אפשרויות להגנה על נתונים בדיסקים ובמופעים

במאמר הזה נסביר על האפשרויות שזמינות ב-Compute Engine לגיבוי ולשכפול של המשאבים הבאים של Compute Engine:

  • נפחי אחסון מתמיד (Persistent Disk) ו-Google Cloud Hyperdisk
  • מכונות וירטואליות (VM) ומכונות Bare Metal
  • עומסי עבודה שפועלים ב-Compute Engine ובסביבה מקומית

כדי להגן על נתונים חשובים, Google ממליצה להשתמש באחת מאפשרויות הגיבוי שמוסברות במסמך הזה. אם מוחקים מכונת וירטואלית, דיסק, תמונה או תמונת מצב, אי אפשר לשחזר אותם, גם אם המחיקה הייתה בטעות.

אפשרויות

בטבלה הבאה מוצגת השוואה בין התכונות שבהן אפשר להשתמש כדי לגבות ולשכפל דיסקים ומופעים.

משאב לגיבוי תכונה תיאור תרחישים לדוגמה
מכונות וירטואליות, כולל דיסקים מצורפים שירות Backup and DR

שירות מנוהל שמספק גיבויים מאובטחים למופעי מחשוב בפרויקטים שונים.

  • הגנה מפני תוכנות כופר וסיכונים אחרים באמצעות תובנות לגבי אירועים של איומי אבטחה.
  • שיפור העמידות בסייבר באמצעות גיבויים שלא ניתן לשנות או למחוק.
  • הגנה על מופעים תוך שמירה על ניהול ופיקוח.
  • מעקב, ביקורת ודיווח מקיפים לצורך עמידה בדרישות התאימות.
מכונות וירטואליות, כולל דיסקים מצורפים תמונות מכונה גיבויים של מופעים שמציעים עקביות ברמת פעולת הקלט/פלט או ברמת הקריסה.
  • מאחסן את כל ההגדרות, המטא-נתונים, ההרשאות והנתונים מדיסק אחד או יותר שנדרשים ליצירת מופע.
  • גיבוי ושחזור של מופעים לטווח ארוך.
  • שיבוט ושכפול של מכונות.
דיסקים תמונות מצב רגילות תמונת מצב של הדיסק בנקודת זמן מסוימת.
  • גיבויים של דיסקים שמשוכפלים גיאוגרפית לצורך תוכנית התאוששות מאסון.
  • הנתונים נשמרים כעותקים דיפרנציאליים כדי לשפר את הביצועים ולחסוך במקום.
דיסקים תמונות מצב של ארכיון הגיבוי הכי זול של דיסקים משוכפלים גיאוגרפית.
  • מתאים לגיבוי לטווח ארוך של נתונים שניגשים אליהם לעיתים רחוקות, אבל צריך לשמור אותם למשך כמה חודשים או שנים.
  • מציע את כל התכונות של תמונות מצב רגילות במחיר נמוך יותר.
  • הכי מתאים לגיבויים שנדרשים לצורך תאימות, ביקורות ואחסון נתונים בשימוש נדיר (cold storage) לטווח ארוך.
דיסקים תמונות מצב מואצות גיבוי מהיר של הדיסק המקומי שמאפשר שחזור מהיר של הנתונים במקרה של כשל באפליקציה, שדרוגים שנכשלו או שגיאת משתמש.
  • צילום של תוכן הדיסק בנקודת זמן מסוימת, שנשמר באותו אזור או אזור גיאוגרפי כמו הדיסק.
  • הפתרון מותאם לשחזור מהיר של נתונים, יעד להתאוששות מאסון (RPO) ויעד משך ההתאוששות (RTO) נמוכים.
  • כל קובץ snapshot מואץ מאוחסן כעותק דיפרנציאלי של הדיסק, כדי לאפשר אחסון יעיל יותר וביצועים טובים יותר.
דיסקים שיבוטים של דיסקים שיבוט הוא שכפול פעיל של דיסק המקור שאפשר לצרף אותו באופן מיידי למופע.
  • מאפשר ליצור במהירות סביבות Staging מתוך סביבת הייצור.
  • אפשר להעתיק במהירות דיסק כדי לאמת גיבוי או לייצא העברה.
  • לא מיועדת להתאוששות מאסון.
דיסקים תמונות הפקודה משמשת ליצירת עותק של דיסק, במיוחד דיסק אתחול, שאפשר להשתמש בו כדי ליצור מופעים אחרים.
  • אופטימיזציה ליצירה מהירה של הרבה מקרים.
  • מציע ייבוא מופעים ויצירה מהירה של דיסקים.
דיסקים דיסקים אזוריים שומר עותק של נתוני הדיסק באזור אחר, ומציע RTO של פחות מדקה אחת ו-RPO של אפס.
  • לספק זמינות גבוהה במקרה הנדיר של הפסקת חשמל באזור.
  • האפליקציה לא מיועדת לגיבוי נתונים.
דיסקים Asynchronous Replication שומר עותק של נתוני הדיסק באזור אחר כדי לספק התאוששות מאסון (DR) פעילה-פסיבית בין אזורים עם RPO ו-RTO נמוכים.
  • המשכיות עסקית לאפליקציות קריטיות על ידי מזעור אובדן הנתונים (RPO של כדקה אחת) במקרה הנדיר של הפסקת שירות אזורית.
  • בדיקות DR, מעבר לגיבוי (failover) וחזרה מגיבוי (failback) לכמה דיסקים באמצעות קבוצות עקביות.
  • אפשר להשתמש בהם כדי לשכפל דיסקים אזוריים, וכך להגן על עומסי עבודה מפני הפסקות חשמל אזוריות ואזורי תחום.

שיטות מומלצות לגיבויים

כדאי לפעול לפי השיטות המומלצות הבאות כשיוצרים גיבויים לדיסקים.

הימנעות מצילום תמונות מצב זמניות רגילות

כדי ליצור באופן מיידי עותק של דיסק באותו אזור לצורך אימות או ייצוא, משתמשים בשיבוטים של דיסקים או בתמונות מצב מיידיות במקום בתמונות מצב רגילות. בהשוואה לשיבוטים של דיסקים ולתמונות מצב מיידיות, לתמונות מצב רגילות יש זמני העתקה ארוכים יותר להעלאה ולהורדה.

תזמון של צילומי מצב רגילים כל שעה לגיבוי ולהתאוששות מאסון (DR)

תזמון של תמונות מצב רגילות כל שעה. אם אתם צריכים תמונות מצב יומיות, כדאי לתזמן תמונות מצב כל 6 שעות.

שימוש בתמונות ליצירה מהירה ותכופה של דיסקים באזורים שונים

כדי ליצור הרבה דיסקים ממקור נתונים יחיד, משתמשים בתמונות במקום בתמונות מצב. מכיוון ש-Compute Engine מבצע שמירה במטמון מקומי באזורי היעד, יצירת דיסק מתמונות מהירה יותר מיצירת דיסק מקובצי snapshot.

שימוש בקובצי אימג' של מכונות כדי ליצור גיבויים של כל הדיסקים שמצורפים למופע

כדי ליצור גיבויים של כל הדיסקים שמצורפים למופע, משתמשים בקובצי אימג' של מכונה. אפשר להשתמש בתמונת מכונה כדי לגבות כמה דיסקים בו-זמנית, וכך לוודא שהנתונים שצולמו בתמונת המכונה עקביים בכל הדיסקים. אפשר לגבות רק דיסק אחד בכל פעם באמצעות תמונת מצב של דיסק אחסון מתמיד (persistent disk). מידע נוסף זמין במאמר מתי כדאי להשתמש בתמונות של מכונות.

שימוש בשירות Google Cloud Backup and DR לניהול גיבויים של מופעים בהיקף גדול

בעזרת שירות Backup and DR, אתם יכולים לנהל גיבויים של המופעים שלכם בפרויקטים ובסביבות שונות באמצעות מדיניות מתקדמת, מעקב מרכזי ודיווח על גיבויים באופן הבא:

אפשר גם לשלב את Security Command Center עם שירות Backup and DR כדי:

  • מעקב אחרי יומני ביקורת של גישה לגיבוי.
  • מעקב אחר פעילות זדונית בגיבויים.

המאמרים הבאים