Confira algumas considerações importantes que afetam a implantação de dispositivos de backup/recuperação do Backup e DR:
Quais são os requisitos de objetivo do tempo de recuperação (RTO, na sigla em inglês) da sua organização? O RTO é o tempo máximo que você pode ficar sem seus dados. Por exemplo, se o RTO for de 4 horas,você precisará acessar seus dados em até 4 horas após uma falha.
Você precisa centralizar o gerenciamento de backup? Decida se você quer gerenciar seus backups de forma centralizada ou não.
- O gerenciamento de backup centralizado significa que você tem um único console de gerenciamento de dispositivos para gerenciar backups de todas as cargas de trabalho em todas as linhas de negócios. Essa pode ser uma maneira mais eficiente de gerenciar backups, já que você só precisa gerenciar um único console de gerenciamento de dispositivos.
- O gerenciamento de backup descentralizado significa que você tem um console de gerenciamento de dispositivos separado para cada linha de negócios. O modo de operação varia de organização para organização.
Qual é seu caso de uso de backup? Você precisa de backups remotos para recuperação de desastres em caso de desastre em uma região de produção ou é suficiente proteger seus dados localmente? Se você precisar de capacidade de recuperação de desastres, considere backups entre regiões. Isso significa armazenar seus backups em vários locais para que, se um local for afetado por um desastre, seus dados ainda estejam acessíveis.
As cargas de trabalho estão em uma única região
Sua melhor estratégia de backup em uma região depende das suas necessidades.
Se você não precisar de recuperação de desastres (DR)
Para ter o desempenho mais rápido e o menor custo, implante o console de gerenciamento de dispositivos e os dispositivos de backup/recuperação na mesma região em que as cargas de trabalho estão sendo executadas. Armazene as imagens de backup na mesma região das cargas de trabalho.
Se você também quiser ter cópias de backup off-site, armazene os backups em uma região diferente ou use o armazenamento birregional ou multirregional. O armazenamento de backups em uma região diferente gera cobranças de rede e armazenamento.
Se você precisar de backup e DR
Para ter o desempenho mais rápido e o menor custo, implante um console de gerenciamento de dispositivos na mesma região da carga de trabalho de produção e um segundo console de gerenciamento de dispositivos em uma região que possa ser usada para recuperação de desastres.
Implante dispositivos de backup/recuperação na região de carga de trabalho de produção e na região de DR para minimizar o objetivo do tempo de recuperação (RTO). Isso garante que um ambiente de DR seja totalmente provisionado e disponível em caso de desastre.
Armazene imagens de backup na região de produção e uma cópia na região de DR de recuperação de desastres ou use o armazenamento birregional ou multirregional. A cópia de backup da região de produção pode atender às necessidades de backup de rotina com desempenho mais rápido. Os dados copiados para a região de DR podem ser usados para recuperar as cargas de trabalho caso a região de produção fique inativa.
As cargas de trabalho estão em várias regiões
Sua melhor estratégia de backup em várias regiões depende das suas necessidades.
Se você não precisar de recuperação de desastres (DR)
Para ter o desempenho mais rápido e o menor custo, implante o console de gerenciamento de dispositivos em uma das regiões em que as cargas de trabalho estão sendo executadas. Isso permite o gerenciamento centralizado em todas as cargas de trabalho e regiões.
Implante um ou mais dispositivos de backup/recuperação em cada região em que as cargas de trabalho estão sendo executadas. Armazene os backups na mesma região das cargas de trabalho.
Se você também quiser ter cópias de backup off-site, armazene os backups em uma região diferente ou use o armazenamento birregional ou multirregional. O armazenamento de backups em uma região diferente ou multirregião gera cobranças de rede e armazenamento.
Se você precisar de backup e DR
Implante um console de gerenciamento de dispositivos em cada uma das regiões de carga de trabalho de produção e outro console de gerenciamento de dispositivos na região de DR.
Implante dispositivos de backup/recuperação nas regiões de carga de trabalho de produção e na região de DR para minimizar o objetivo do tempo de recuperação (RTO). Isso garante que um ambiente de DR seja totalmente provisionado e disponível em caso de desastre.
Armazene backups na região de carga de trabalho de produção e uma cópia na região de DR ou use o armazenamento birregional ou multirregional. A cópia de backup da região de produção pode ser usada para atender às necessidades de backup.
Uma imagem de backup na DR pode ser usada para recuperar cargas de trabalho se a região de produção estiver inativa.
Topologia de rede recomendada para o serviço de backup e DR
Google Cloud recomenda o uso da VPC compartilhada ao implantar o serviço de backup e DR. A VPC compartilhada permite que uma organização conecte recursos de vários projetos a uma rede VPC (VPC) comum para que eles possam se comunicar de maneira segura e eficiente usando IPs internos dessa rede. Quando você usa a VPC compartilhada, é preciso designar um projeto como host e anexar um ou mais projetos de serviço. As redes VPC no host são chamadas de redes VPC compartilhada. Recursos qualificados de projetos de serviço podem usar sub-redes na rede VPC compartilhada.
Usando a VPC compartilhada, os administradores da organização delegam aos administradores de projetos de serviço responsabilidades administrativas, como a criação e o gerenciamento de instâncias, enquanto mantêm o controle centralizado dos recursos da rede, como sub-redes, rotas e firewalls.
O console de gerenciamento de dispositivos é ativado em uma rede VPC de produtor de serviços. Essa VPC produtor de serviços se comunica com seu projeto usando o Acesso privado do Google. O objetivo principal dessa conexão é que o console de gerenciamento de dispositivos e os dispositivos de backup/recuperação troquem metadados. O tráfego de backup não atravessa esse link. No entanto, um console de gerenciamento de dispositivos precisa se comunicar com todos os dispositivos de backup/recuperação implantados em qualquer rede.
Práticas recomendadas para VPC compartilhada
As seguintes práticas recomendadas são recomendadas:
Conexão com o console de gerenciamento de dispositivos: é recomendável conectar a rede do provedor de serviços a uma VPC compartilhada na sua rede. Todo o tráfego do console de gerenciamento de dispositivos flui por essa VPC, e, portanto, pelo projeto host. O provisionamento da conectividade com o serviço de backup e DR por meio de uma VPC compartilhada também permite uma conexão perfeita entre os projetos em que as cargas de trabalho estão sendo executadas (projetos de serviço) e o serviço de backup e DR.
Local do dispositivo de backup/recuperação: os dispositivos de backup/recuperação precisam ser implantados em uma sub-rede que tenha o Acesso privado do Google ativado para conectividade com o console de gerenciamento de dispositivos. Há duas estratégias recomendadas para selecionar os projetos dos dispositivos de backup/recuperação:
No projeto host central: nessa estratégia, o serviço de backup e DR é tratado como um serviço central de TI. A equipe central de backup rege o provisionamento do serviço. Assim, todos os dispositivos de backup/recuperação são provisionados no projeto host, permitindo que os administradores centrais consolidem todos os recursos de backup em um projeto central. Essa abordagem tem o benefício de consolidar todos os recursos relacionados ao backup e o faturamento deles em um único projeto.
Em projetos de serviço: essa estratégia é adequada para equipes mais descentralizadas em que os projetos de serviço são criados e o gerenciamento deles é delegado a equipes distribuídas. Nesse cenário, a prática recomendada é provisionar a VPC para projetos de serviço downstream. O dispositivo de backup/recuperação é instalado nos projetos de serviço nessas VPCs. Isso permite a colocalização da carga de trabalho e do dispositivo de backup/recuperação em um único projeto.
Acesso privado do Google: é uma prática recomendada ativar o Acesso privado do Google para cada sub-rede em que você instala um dispositivo de backup/recuperação. Isso garante que o dispositivo de backup/recuperação possa se comunicar com APIs, como Compute Engine, Cloud Storage e Cloud Logging, o que é importante para o monitoramento e os alertas funcionarem. Para simplificar e melhorar as conexões com Google Cloud APIs, considere configurar a resolução de DNS para
private.googleapis.com, conforme documentado na seção Resumo das opções de configuração. Para o Acesso privado do Google, configure as regras de firewall dos dispositivos de backup/recuperação para permitir conexões com o intervalo de CIDR199.36.153.8/30na porta TCP 443.