Consideraciones para la implementación de dispositivos de copia de seguridad y recuperación

A continuación, se incluyen algunas consideraciones importantes que afectan la forma en que implementas los dispositivos de copia de seguridad o recuperación de Backup and DR:

  • ¿Cuáles son los requisitos de objetivo de tiempo de recuperación (RTO) de tu organización? El RTO es el período máximo que puedes permitirte estar sin tus datos. Por ejemplo, si tu RTO es de 4 horas,debes poder acceder a tus datos en un plazo de 4 horas después de una falla.

  • ¿Necesitas centralizar la administración de tus copias de seguridad? Debes decidir si deseas administrar tus copias de seguridad de forma centralizada o no.

    • La administración centralizada de copias de seguridad significa que tienes una sola consola de administración de dispositivos para administrar las copias de seguridad de todas tus cargas de trabajo en todas las líneas de negocios. Esta puede ser una forma más eficiente de administrar las copias de seguridad, ya que solo necesitas administrar una sola consola de administración de dispositivos.
    • La administración descentralizada de copias de seguridad significa que tienes una consola de administración de dispositivos independiente para cada línea de negocios. El modo de operación varía de una organización a otra.
  • ¿Cuál es tu caso de uso de copia de seguridad? ¿Necesitas copias de seguridad remotas para la recuperación ante desastres en caso de que ocurra un desastre en una región de producción, o es suficiente para proteger tus datos de forma local? Si necesitas capacidad de recuperación ante desastres, debes considerar las copias de seguridad entre regiones. Esto significa almacenar tus copias de seguridad en varias ubicaciones, de modo que, si una ubicación se ve afectada por un desastre, aún se podrá acceder a tus datos.

Las cargas de trabajo están en una sola región

Tu mejor estrategia de copia de seguridad dentro de una región depende de tus necesidades.

Si no necesitas recuperación ante desastres (DR)

Para obtener el rendimiento más rápido y un costo más bajo, implementa la consola de administración de dispositivos y los dispositivos de copia de seguridad o recuperación en la misma región en la que se ejecutan tus cargas de trabajo. Almacena tus imágenes de copia de seguridad en la misma región que tus cargas de trabajo.

Si también deseas tener copias de seguridad fuera del sitio, puedes almacenar copias de seguridad en una región diferente o usar almacenamiento de región doble o multirregión. Almacenar copias de seguridad en una región diferente genera cargos de red y almacenamiento.

Si necesitas Backup and DR

Para obtener el rendimiento más rápido y un costo más bajo, implementa una consola de administración de dispositivos en la misma región que la región de carga de trabajo de producción y una segunda consola de administración de dispositivos en una región que puedas usar para la recuperación ante desastres.

Implementa dispositivos de copia de seguridad o recuperación en la región de carga de trabajo de producción y en la región de DR para minimizar el objetivo de tiempo de recuperación (RTO). Esto garantiza que un entorno de DR esté completamente aprovisionado previamente y disponible en caso de un desastre.

Almacena imágenes de copia de seguridad en la región de producción y una copia en la región de DR de recuperación ante desastres, o usa almacenamiento de región doble o multirregión. La copia de seguridad de la región de producción puede satisfacer las necesidades de copia de seguridad de rutina con un rendimiento más rápido. Los datos copiados en tu región de DR se pueden usar para recuperar tus cargas de trabajo en caso de que la región de producción no funcione.

Las cargas de trabajo están en varias regiones

Tu mejor estrategia de copia de seguridad en todas las regiones depende de tus necesidades.

Si no necesitas recuperación ante desastres (DR)

Para obtener el rendimiento más rápido y un costo más bajo, implementa la consola de administración de dispositivos en una de las regiones en las que se ejecutan tus cargas de trabajo. Esto permite la administración centralizada en todas las cargas de trabajo y regiones.

Implementa uno o más dispositivos de copia de seguridad o recuperación en cada región en la que se ejecutan las cargas de trabajo. Almacena tus copias de seguridad en la misma región que tus cargas de trabajo.

Si también deseas tener copias de seguridad fuera del sitio, puedes almacenar copias de seguridad en una región diferente o usar almacenamiento de región doble o multirregión. Almacenar copias de seguridad en una región diferente o multirregión genera cargos de red y almacenamiento.

Si necesitas Backup and DR

Implementa una consola de administración de dispositivos en cada una de las regiones de carga de trabajo de producción y otra consola de administración de dispositivos en la región de DR.

Implementa dispositivos de copia de seguridad o recuperación en la región de carga de trabajo de producción y en la región de DR para minimizar el objetivo de tiempo de recuperación (RTO). Esto garantiza que un entorno de DR esté completamente aprovisionado previamente y disponible en caso de un desastre.

Almacena copias de seguridad en la región de carga de trabajo de producción y una copia en la región de DR, o usa almacenamiento de región doble o multirregión. La copia de seguridad de la región de producción se puede usar para satisfacer las necesidades de copia de seguridad.

Se puede usar una imagen de copia de seguridad en la DR para recuperar cargas de trabajo si la región de producción no funciona.

Topología de red recomendada para el servicio Backup and DR

Google Cloud recomienda el uso de VPC compartida cuando se implementa el servicio Backup and DR. La VPC compartida permite que una organización conecte recursos de varios proyectos a una red de VPC (VPC) común para que puedan comunicarse entre sí de forma segura y eficiente con IPs internas de esa red. Cuando usas una VPC compartida, debes designar un proyecto como host y conectarle uno o más proyectos de servicio. Las redes de VPC en el proyecto host se conocen como redes de VPC compartida. Los recursos aptos de los proyectos de servicio pueden usar subredes en la red de VPC compartida.

La VPC compartida permite que los administradores de la organización deleguen responsabilidades administrativas, como crear y administrar instancias, a los administradores de proyectos de servicio, mientras mantienen un control centralizado de los recursos de la red, como las subredes, las rutas y los firewalls.

La consola de administración de dispositivos se activa en una VPC de red de VPC del productor de servicios. Esta VPC del productor de servicios se comunica con tu proyecto mediante el Acceso privado a Google. El objetivo principal de esta conexión es que la consola de administración de dispositivos y los dispositivos de copia de seguridad o recuperación intercambien metadatos. El tráfico de copia de seguridad no atraviesa este vínculo. Sin embargo, una consola de administración de dispositivos debe comunicarse con todos los dispositivos de copia de seguridad o recuperación implementados en cualquier red.

Prácticas recomendadas de VPC compartida

Sigue estas prácticas recomendadas:

  • Conexión a la consola de administración de dispositivos: Es mejor conectar la red del proveedor de servicios a una VPC compartida dentro de tu red. Todo el tráfico de la consola de administración de dispositivos fluye a través de esta VPC, y, por lo tanto, a través del proyecto host. El aprovisionamiento de la conectividad al servicio Backup and DR a través de una VPC compartida también permite una conexión fluida entre los proyectos en los que se ejecutan las cargas de trabajo (proyectos de servicio) y el servicio Backup and DR.

  • Ubicación del dispositivo de copia de seguridad o recuperación: Los dispositivos de copia de seguridad o recuperación se deben implementar en una subred que tenga habilitado el Acceso privado a Google para la conectividad a la consola de administración de dispositivos. Existen dos estrategias recomendadas para seleccionar los proyectos para los dispositivos de copia de seguridad o recuperación:

    • En el proyecto host central: En esta estrategia, el servicio Backup and DR se trata como un servicio central de TI. El equipo central de copia de seguridad rige el aprovisionamiento del servicio. Por lo tanto, todos los dispositivos de copia de seguridad o recuperación se aprovisionan en el proyecto host, lo que permite que los administradores centrales consoliden todos los recursos de copia de seguridad en un proyecto central. Este enfoque tiene el beneficio de consolidar todos los recursos relacionados con la copia de seguridad y su facturación en un solo proyecto.

    • En proyectos de servicio: Esta estrategia es adecuada para equipos más descentralizados en los que se crean proyectos de servicio y su administración se delega a equipos distribuidos. En este caso, la práctica recomendada es aprovisionar la VPC para los proyectos de servicio descendentes. Los dispositivos de copia de seguridad o recuperación se instalan en los proyectos de servicio dentro de estas VPCs. Esto permite la ubicación conjunta de la carga de trabajo y el dispositivo de copia de seguridad o recuperación en un solo proyecto.

    • Acceso privado a Google: Es una práctica recomendada habilitar el Acceso privado a Google para cada subred en la que instales un dispositivo de copia de seguridad o recuperación. Esto garantiza que el dispositivo de copia de seguridad o recuperación pueda comunicarse con las APIs, como Compute Engine, Cloud Storage y Cloud Logging, lo que es importante para que funcionen la supervisión y las alertas. Para simplificar y mejorar las conexiones a las Google Cloud APIs, considera configurar la resolución de DNS para private.googleapis.com como se describe en la sección Resumen de las opciones de configuración. Para el Acceso privado a Google, configura las reglas de firewall de los dispositivos de copia de seguridad o recuperación para permitir conexiones al rango de CIDR 199.36.153.8/30 en el puerto TCP 443.

¿Qué sigue?