Opzioni di protezione dei dati per dischi e istanze

Questo documento illustra le opzioni disponibili su Compute Engine per eseguire il backup e la replica delle seguenti risorse di Compute Engine:

  • Volumi Persistent Disk e Google Cloud Hyperdisk
  • Istanze di macchine virtuali (VM) e bare metal
  • Workload in esecuzione in Compute Engine e on-premise

Per salvaguardare i dati importanti, Google consiglia di utilizzare una delle opzioni di backup descritte in questo documento. Non puoi recuperare un'istanza di computing, un disco, un'immagine o uno snapshot se li elimini, anche se l'eliminazione è stata involontaria.

Opzioni

La tabella seguente confronta le funzionalità che puoi utilizzare per eseguire il backup e la replica di dischi e istanze.

Risorsa di cui eseguire il backup Funzionalità Descrizione Casi d'uso
VM, inclusi i dischi collegati Servizio di Backup e DR

Un servizio gestito che fornisce backup sicuri per le istanze di computing in tutti i progetti.

  • Difesa da ransomware e altri rischi grazie agli approfondimenti sugli eventi di minacce alla sicurezza.
  • Miglioramento della resilienza informatica con backup immutabili e indelebili.
  • Protezione delle istanze mantenendo la governance e la supervisione.
  • Implementazione di monitoraggio, audit e report completi per la conformità.
VM, inclusi i dischi collegati Immagini macchina Backup delle istanze che offrono coerenza a livello di operazioni di I/O o di arresto anomalo.
  • Memorizzazione di tutte le configurazioni, i metadati, le autorizzazioni e i dati da uno o più dischi necessari per creare un'istanza.
  • Backup e ripristino delle istanze per la conservazione a lungo termine.
  • Clonazione e replica di istanze.
Dischi Snapshot standard Backup point-in-time che acquisiscono lo stato del disco.
  • Backup dei dischi con ridondanza geografica per il ripristino di emergenza.
  • Miglioramento delle prestazioni e dell'efficienza dello spazio mediante l'archiviazione come copie differenziali.
Dischi Snapshot di archiviazione Backup dei dischi con ridondanza geografica a costo più basso.
  • Backup dei dati a cui si accede raramente e che devono essere conservati per diversi mesi o anni.
  • Utilizzo delle funzionalità di snapshot standard a un costo inferiore per cold storage.
  • Conservazione dei backup per conformità, audit e cold storage a lungo termine
Dischi Snapshot istantanei Backup rapidi dei dischi locali che consentono il rapido recupero dei dati in caso di errore dell'applicazione, aggiornamenti non riusciti o errore dell'utente.
  • Acquisizione dei contenuti di un disco in un determinato momento e salvataggio nella stessa zona o regione del disco.
  • Ripristino rapido dei dati con RTO (Recovery Time Objective) e RPO (Recovery Point Objective) bassi .
  • Ottimizzazione dello spazio di archiviazione e miglioramento delle prestazioni utilizzando una copia differenziale del disco.
Dischi Cloni di dischi Duplicati in tempo reale del disco di origine che possono essere collegati immediatamente a un'istanza.
  • Creazione rapida di ambienti di gestione temporanea dalla produzione.
  • Copia rapida di un disco per la verifica del backup o per il trasferimento dell'esportazione.
  • Non utilizzare per il ripristino di emergenza.
Dischi Google Immagini Copie di un disco, in particolare di un disco di avvio, che possono essere utilizzate per creare altre istanze.
  • Creazione rapida di molte istanze.
  • Importazione di istanze e creazione rapida di dischi.
Dischi Dischi regionali Dischi che mantengono una copia dei dati in un'altra zona, offrendo un RTO inferiore a un minuto e un RPO pari a zero.
  • Raggiungimento dell'alta affidabilità nell'improbabile caso di un'interruzione a livello di zona.
  • Non utilizzare per il backup dei dati.
Dischi Replica asincrona Una funzionalità di replica che mantiene una copia dei dati del disco in un'altra regione per fornire ripristino di emergenza (RE) attivo-passivo tra regioni con RPO e RTO bassi.
  • Garantire la continuità aziendale per le applicazioni critiche riducendo al minimo la perdita di dati (RPO di circa un minuto) nell'improbabile caso di un'interruzione a livello di regione.
  • Eseguire test di DR, failover e failback per più dischi utilizzando gruppi di coerenza.
  • Eseguire la replica dei dischi regionali per proteggere i workload da interruzioni a livello di zona e di regione.

Best practice per i backup

Quando crei i backup dei tuoi dischi, attieniti alle best practice riportate di seguito.

Evita di usare snapshot standard temporanei

Per creare immediatamente una copia di un disco nella stessa zona per la verifica o l'esportazione, utilizza cloni di dischi o snapshot istantanei anziché gli snapshot standard. Rispetto ai cloni dei dischi e agli snapshot istantanei, gli snapshot standard hanno tempi di copia più lunghi per il caricamento e il download.

Pianifica snapshot standard ogni ora per il backup e il disaster recovery

Pianifica snapshot standard ogni ora. Se si rendono necessari snapshot giornalieri, ti consigliamo di pianificarli ogni 6 ore.

Usa le immagini per la creazione rapida e frequente di dischi in più regioni

Per creare molti dischi da una singola origine dati, utilizza le immagini anziché gli snapshot. Poiché Compute Engine esegue la memorizzazione nella cache locale nelle zone di destinazione, la creazione dei dischi dalle immagini è più rapida rispetto alla creazione dagli snapshot.

Usa le immagini macchina per creare backup di tutti i dischi collegati a un'istanza

Per creare backup di tutti i dischi collegati a un'istanza, usa le immagini macchina. Un'immagine macchina può essere utilizzata per eseguire il backup di più dischi contemporaneamente per garantire che i dati acquisiti nell'immagine macchina siano coerenti su tutti i dischi. Uno snapshot di disco permanente può eseguire il backup di un solo disco alla volta. Per saperne di più, consulta Quando utilizzare le immagini macchina.

Utilizza il servizio di Google Cloud Backup e DR per gestire i backup delle istanze su larga scala

Con il servizio di Backup e DR, gestisci i backup delle tue istanze in diversi progetti e ambienti utilizzando policy avanzate, il monitoraggio centralizzato e la creazione di report sui backup nel seguente modo:

Puoi anche integrare Security Command Center con il servizio di Backup e DR per eseguire le seguenti operazioni:

  • Monitorare gli audit log per l'accesso ai backup.
  • Verificare la presenza di attività dannose nei tuoi backup.

Passaggi successivi