Dokumen ini membantu Anda memilih opsi yang tepat untuk melindungi resource Compute Engine berdasarkan batas waktu pemulihan (RTO), batas titik pemulihan (RPO), kasus penggunaan, dan persyaratan biaya.
Compute Engine menawarkan berbagai opsi untuk melindungi resource berikut:
- Instance Compute Engine
- Persistent Disk
- Google Cloud Hyperdisk
Setiap opsi perlindungan data dirancang untuk kasus penggunaan dan kebutuhan pemulihan tertentu. Untuk melindungi data penting Anda, sebaiknya terapkan salah satu solusi pencadangan atau replikasi berikut.
| Sasaran | Solusi yang direkomendasikan |
|---|---|
| Menguji, men-debug, atau mengelola deployment | Untuk disk, gunakan snapshot instan, clone disk, atau image OS kustom. Untuk instance, gunakan image mesin. |
| Mencadangkan untuk pemulihan dari bencana (disaster recovery) | Untuk disk, gunakan snapshot standar atau arsip. Untuk instance, gunakan image mesin atau Backup and DR Service. |
| Ketersediaan tinggi untuk pemulihan dari bencana | Untuk disk, gunakan Replikasi Sinkron atau Asinkron. |
Opsi perlindungan data untuk instance
Tabel berikut merangkum opsi perlindungan data untuk instance.
| Opsi perlindungan data untuk instance | ||||
|---|---|---|---|---|
| Sasaran | Opsi | RPO | RTO | Kasus penggunaan |
| Pengujian atau pemulihan dari bencana | Image mesin | Menit hingga jam | Menit hingga jam |
|
| Disaster recovery | Backup and DR Service | Ditentukan kebijakan | Menit hingga jam |
|
Pengujian dan proses debug instance
Untuk meng-clone instance untuk pengujian atau proses debug, penskalaan instance, atau pemeliharaan sistem, gunakan image mesin.
Image mesin
Image mesin ideal untuk meng-clone instance karena image tersebut merekam salinan instance sumber yang komprehensif dan tepat waktu, sehingga Anda dapat meng-clone lingkungan produksi tanpa memengaruhinya.
Saat Anda membuat instance baru dari image mesin, instance baru tersebut adalah clone dari instance sumber, termasuk konfigurasi instance lengkap dan salinan yang konsisten dengan error data dari semua volume Persistent Disk dan Hyperdisk yang terpasang. Untuk mencadangkan hanya disk instance Anda, dan bukan konfigurasi instance lengkap, gunakan snapshot standar atau arsip.
Untuk mempelajari image mesin lebih lanjut, lihat Tentang image mesin.
Pencadangan instance untuk pemulihan dari bencana
Untuk mencadangkan instance dan disk terpasangnya untuk disaster recovery, gunakan image mesin atau Backup and DR Service.
Backup and DR Service
Layanan Pencadangan dan DR memungkinkan Anda membuat rencana pencadangan yang menentukan jadwal pencadangan otomatis, kebijakan retensi data, dan strategi replikasi. Sebaiknya gunakan Backup and DR Service untuk workload dengan persyaratan berikut:
- Mengelola cadangan di beberapa project.
- Otomatisasi lanjutan berbasis kebijakan.
- Dukungan untuk layanan Google Cloud , termasuk VM Compute Engine dan VM VMware Engine.
- Perlindungan dari penghapusan yang tidak disengaja atau serangan berbahaya dengan menyimpan cadangan di vault cadangan yang aman dan terisolasi yang mendukung keabadian dan kekekalan.
- Efisiensi biaya dengan pencadangan inkremental.
- RTO rendah dengan fitur yang memungkinkan pemasangan instan dan akses di tempat ke data langsung dari cadangan.
Untuk mempelajari lebih lanjut Backup and DR Service, lihat Tentang rencana pencadangan Backup and DR Service.
Setelan pencadangan default untuk instance yang dibuat di Konsol
Saat Anda membuat instance baru menggunakan konsol Google Cloud , Compute Engine menggunakan metode pencadangan default yang telah ditentukan sebelumnya hingga Anda mengubahnya. Hal ini mendorong penggunaan pencadangan otomatis yang konsisten di seluruh project Anda. Salah satu opsi berikut akan otomatis dipilih di tab Perlindungan data:
- Rencana cadangan: Sebaiknya gunakan opsi ini untuk sebagian besar project karena menawarkan pencadangan terpusat berbasis kebijakan. Jika Backup and DR API diaktifkan untuk project Anda, opsi ini adalah metode pencadangan default yang telah ditentukan sebelumnya.
- Jadwal snapshot: Opsi ini dipilih jika Backup and DR Service tidak diaktifkan. Jadwal snapshot secara otomatis mencadangkan disk yang terpasang ke instance Anda secara rutin, tetapi tidak mencadangkan konfigurasi instance sepenuhnya.
- Tanpa cadangan: Opsi ini berarti tidak ada metode pencadangan yang telah dipilih sebelumnya. Anda hanya boleh memilih opsi ini jika Anda memiliki metode lain untuk melindungi data Anda, atau jika data bersifat sementara dan tidak memerlukan pencadangan.
Terlepas dari setelan pencadangan default, Anda dapat memilih metode pencadangan yang berbeda saat membuat instance agar sesuai dengan kebutuhan workload tertentu. Setelan ini tidak memengaruhi instance yang ada.
Untuk mengetahui petunjuk mendetail tentang cara melihat atau mengubah setelan pencadangan default project Anda, lihat Mengonfigurasi setelan pencadangan default untuk konsol.
Opsi perlindungan data untuk disk
Tabel berikut merangkum opsi perlindungan data untuk disk.
| Opsi perlindungan data untuk disk | ||||
|---|---|---|---|---|
| Sasaran | Opsi | RPO | RTO | Kasus penggunaan |
| Pengujian | Clone disk | Nol | Detik ke menit |
|
| Pengujian | Snapshot instan | Detik ke menit | Detik ke menit |
|
| Pengujian | OS image | T/A | T/A |
|
| Disaster recovery | Snapshot standar dan arsip | Menit hingga jam | Menit hingga jam |
|
| Disaster recovery | Replikasi sinkron | Nol | Detik ke menit |
|
| Disaster recovery | Replikasi Asinkron | Detik ke menit | Menit |
|
Pengujian dan proses debug disk
Anda dapat menggunakan clone, snapshot instan, atau image OS kustom untuk mencadangkan disk untuk pengujian dan proses debug.
Clone disk
Untuk membuat salinan disk yang siap digunakan, gunakan clone disk, bukan membuat snapshot. Pengkloningan disk membuat duplikat disk yang langsung dapat digunakan dan independen, sehingga Anda dapat menggunakan data produksi di lingkungan yang terisolasi tanpa mengganggu workload produksi.
Tidak seperti snapshot, yang merupakan cadangan yang perlu dipulihkan ke disk baru, clone adalah disk baru yang berfungsi penuh dan berisi semua data dari disk sumber pada saat pembuatan.
Untuk mempelajari lebih lanjut clone disk, lihat Menduplikasi disk dengan clone.
Instant snapshot
Untuk mencadangkan disk dengan cepat untuk tujuan operasional, seperti upgrade software atau pengujian sistem, gunakan snapshot instan. Instant snapshot adalah cadangan langsung yang disimpan di zona atau region yang sama dengan disk sumber, yang memungkinkan Anda memulihkan data ke disk baru dalam hitungan menit. Pemulihan cepat ini membantu meminimalkan periode nonaktif dan menghindari masa pemeliharaan yang panjang.
Snapshot instan dirancang untuk pemulihan operasional yang cepat, bukan pemulihan dari bencana. Instant Snapshot disimpan di lokasi yang sama dengan disk sumber dan akan otomatis dihapus saat disk sumber dihapus. Untuk penyimpanan jangka panjang atau disaster recovery, gunakan snapshot standar atau snapshot arsip, bukan snapshot instan.
Untuk mempelajari snapshot instan lebih lanjut, lihat Tentang snapshot instan.
Image OS
Untuk membuat beberapa instance baru dengan boot disk yang identik atau untuk membuat disk dalam skala besar, gunakan image sistem operasi (OS) kustom. Anda dapat membuat image OS kustom dari boot disk yang ada. Image OS adalah salinan lengkap dan dapat di-boot dari disk Anda, termasuk sistem operasi, konfigurasi kustom, dan software yang diinstal. Setelah dibuat, Anda dapat menggunakan image OS sebagai template yang dapat digunakan kembali untuk menyediakan boot disk baru bagi banyak VM.
Untuk membuat disk dalam skala besar, gunakan image OS, bukan membuat beberapa disk dari snapshot. Image OS lebih cepat karena Compute Engine menggunakan caching lokal di zona target untuk mempercepat proses pembuatan.
Untuk mempelajari lebih lanjut image kustom, lihat Tentang image OS.
Pencadangan disk untuk pemulihan dari bencana (disaster recovery)
Anda dapat menggunakan snapshot standar dan snapshot arsip untuk mencadangkan disk untuk disaster recovery. Anda juga dapat menggunakan Replikasi Sinkron dan Replikasi Asinkron untuk melindungi aplikasi Anda dari pemadaman layanan zona atau regional.
Snapshot standar dan arsip
Untuk melindungi data Anda dari kegagalan regional atau zona, atau untuk pengarsipan jangka panjang, gunakan snapshot standar atau arsip. Snapshot standar dan snapshot arsip adalah cadangan jarak jauh yang geo-redundan dan dirancang khusus untuk disaster recovery dan retensi data jangka panjang. Meskipun kedua jenis ini menyediakan pencadangan inkremental yang tahan lama, keduanya dioptimalkan untuk kasus penggunaan yang berbeda:
- Gunakan snapshot standar untuk melindungi data produksi yang mungkin perlu dipulihkan dengan waktu pemulihan yang lebih cepat daripada snapshot arsip.
- Gunakan snapshot arsip sebagai opsi penyimpanan berbiaya lebih rendah untuk data yang jarang diakses, seperti cadangan yang diperlukan untuk kepatuhan, audit, atau penyimpanan dingin jangka panjang.
Sebaiknya jadwalkan snapshot standar per jam. Jika Anda memerlukan snapshot harian, pertimbangkan untuk menjadwalkan snapshot setiap 6 jam.
Untuk mempelajari lebih lanjut snapshot standar dan arsip, lihat Tentang snapshot disk standar dan arsip.
Replikasi disk untuk pemulihan dari bencana
Untuk workload penting bisnis yang memerlukan ketersediaan tinggi atau kemampuan pemulihan dari bencana, gunakan replikasi disk untuk melindungi aplikasi Anda dari pemadaman layanan di zona atau regional. Replikasi melindungi dari kegagalan infrastruktur dengan mempertahankan salinan data Anda yang terus diperbarui di lokasi lain. Namun, replikasi tidak melindungi dari kerusakan data, kesalahan pengguna, atau serangan berbahaya.
Anda dapat mereplikasi data disk secara sinkron dalam satu region atau secara asinkron antar-region.
Melindungi dari gangguan zona dengan replikasi sinkron
Jika workload Anda tidak dapat mentoleransi kehilangan data (RPO nol) jika terjadi pemadaman listrik zonal, gunakan Regional Persistent Disk atau Hyperdisk Balanced High Availability. Disk ini menyediakan replikasi sinkron yang menulis data ke dua zona di region yang sama secara bersamaan.
Opsi ini paling cocok untuk workload stateful dengan ketersediaan tinggi yang memerlukan RTO yang sangat rendah. Jika satu zona gagal, Anda dapat melakukan failover workload ke zona lain di region dan melanjutkan operasi dengan gangguan minimal.
Untuk mempelajari lebih lanjut, lihat Tentang replikasi disk sinkron.
Melindungi dari gangguan regional dengan Replikasi Asinkron
Untuk mereplikasi data disk antara dua region yang berbeda, gunakan Replikasi Asinkron. Hal ini melindungi workload Anda dari pemadaman layanan regional yang lengkap dengan memungkinkan Anda melakukan failover aplikasi ke region sekunder. Replikasi Asinkron menawarkan RPO rendah dan RTO rendah serta ideal untuk workload penting yang harus dapat dipulihkan jika terjadi bencana skala besar yang memengaruhi seluruh region. Untuk memastikan rencana pemulihan dari bencana Anda efektif, Anda dapat menggunakan Replikasi Asinkron dengan grup konsistensi untuk melakukan pengujian pemulihan dari bencana dan mengelola failover dan failback aplikasi antar-region.
Untuk mempelajari lebih lanjut, lihat Tentang Replikasi Asinkron.
Langkah berikutnya
- Konfigurasi setelan pencadangan default untuk instance yang dibuat di konsol.
- Baca Praktik terbaik untuk snapshot disk.