סקירה כללית

במסמך הזה מפורטת סקירה כללית על פעולות של התאוששות מאסון (DR) ב-Google Distributed Cloud (GDC) עם פער אבטחה. במאמר הזה מתוארות המשימות השונות שכדאי לקחת בחשבון כשמבצעים פעילויות שקשורות להתאוששות מאסון. פעולות של התאוששות מאסון חיוניות לשמירה על המשכיות עסקית ועל הגנה על נתונים כשפורסים פרויקטים בסביבת Distributed Cloud.

הדף הזה מיועד למפתחים בקבוצות של אדמינים של פלטפורמות או של מפעילים של אפליקציות שמנהלים פעולות של תוכנית התאוששות מאסון (DR). מידע נוסף זמין במאמר בנושא קהלים ב-GDC עם air gap.

תכנון התאוששות מאסון (DR)

צריך לוודא שיש לכם מספיק קיבולת לגיבוי נתוני עומס העבודה, בהתאם לגודל הנתונים ולתקופת השמירה שלהם. ‫GDC מספק יכולות גיבוי לעומסי עבודה של לקוחות ל-.

הגיבויים האלה הם מצטברים, כלומר הגיבוי הראשון הוא גיבוי מלא וכל הגיבויים הבאים הם מצטברים, וכוללים רק את השינויים שבוצעו מאז הגיבוי האחרון. בנפח האחסון שבו מאוחסנים הגיבויים צריך להיות מספיק מקום לגיבוי המלא הראשוני ולשינויים המצטברים (דלתאות) בין הגיבויים, בהתאם לתדירות הגיבוי ולתקופות השמירה שנקבעו. צריך לקחת בחשבון את הגידול הפוטנציאלי של הנתונים שמגובים כדי לוודא שהגיבויים לא חורגים מקיבולת האחסון.

אם אתם מתכננים להשתמש באחסון אובייקטים במופע GDC מרוחק, אתם צריכים ליצור את קטגוריות האחסון באותו ארגון במופע היעד שבו עומסי העבודה פועלים במופע המקור, כדי שהחיוב יפעל בצורה תקינה. צריך לגבות את מישור הבקרה של הארגון במופע GDC אחד לדליים שמארחים באותו ארגון במופע אחר. אפשר גם ליצור מאגרי מידע לגיבוי עומסי עבודה באותו ארגון במופע הגיבוי של מישור הבקרה.

בנוסף, אתם צריכים קיבולת מספקת, כמו מחשוב ואחסון, כדי להריץ עומסי עבודה שנכשלו במופע GDC נפרד שאליו אתם רוצים לשחזר במקרה של אסון. לדוגמה, אם יש לכם שני מופעים של GDC ואתם רוצים להפעיל את כל עומסי העבודה כשזמין רק אחד מהמופעים, הקיבולת של כל אחד מהמופעים בנפרד צריכה להיות גדולה או שווה לקיבולת הכוללת שנדרשת להפעלת כל עומסי העבודה. עם זאת, אם רק חלק מעומסי העבודה צריכים שחזור במהלך כשל במערכת, אפשר לתכנן השבתה זמנית של אפליקציות פחות קריטיות כדי לפנות משאבים עד שהמערכות הכושלות יחזרו לפעול.

שחזור עומסי עבודה של משתמשים

עומסי עבודה של משתמשים הם אוסף של שירותים שמקיימים אינטראקציה ביניהם על סמך לוגיקה עסקית שאתם מגדירים. ‫GDC לא יכול לספק אוטומציה מלאה מוכנה מראש לשחזור עומסי עבודה של משתמשים. עם זאת, שירות Backup4GDC יכול לשחזר אשכול שלם בבת אחת, או לשחזר מרחב שמות אחד בכל פעם אם נדרשת גרנולריות גבוהה יותר.

כדי להפוך את השחזור של עומס עבודה לאוטומטי, משתמש קצה יכול לעצב פודים כinit קונטיינרים, שהם קונטיינרים מיוחדים שפועלים לפני קונטיינרים של אפליקציות בפוד. לאחר מכן, ה-pod מאמת את התלות לפני שהוא מתחיל את הקונטיינר שפועל לטווח ארוך, וכך נוצר מבנה עם תזמור עצמי.

כדי לשחזר אשכול שלם בבת אחת, ולהגדיר שהאפליקציה תבדוק ותאמת את התנאים המוקדמים לפני שהיא מתחילה, אפשר להוסיף את לוגיקת ההפעלה ישירות לעומסי העבודה כקוד. לדוגמה, אפשר להפעיל את שרת האינטרנט אחרי שמוודאים ששרתי מסד הנתונים וכרטיסי האשראי משרתים תנועה.

ניהול ההבדלים בין הגרסאות

גרסאות GDC של אשכולות שונים יכולות להיות שונות. כדי להפעיל התאוששות מאסון, בשני האתרים צריכה לפעול אותה גרסה של GDC בכל האשכולות התואמים. צריך לשלוט בתהליך הסנכרון באופן ידני.

יכול להיות שגרסאות שונות של האשכולות ישוחזרו במקרה של אסון. כשמעבירים עומסי עבודה, חשוב לשים לב להבדלים בין הגרסאות. ‫GDC תואם לגרסאות קודמות, אבל לא לגרסאות עתידיות.

אפשר לשחזר גיבוי עם גרסה ישנה יותר באשכול עם גרסה חדשה יותר. עם זאת, אי אפשר לשחזר גיבוי עם גרסה חדשה יותר באשכול עם גרסה ישנה יותר. כשמעבירים עומסי עבודה, צריך למצוא גיבויים תואמים.

גיבוי ושחזור

גיבוי ושחזור ב-GDC מאפשרים גיבוי ושחזור של עומסי עבודה באשכולות Kubernetes, מופעים של מאגר Harbor ומכונות וירטואליות (VM) לקטגוריות של אחסון אובייקטים שתואמות ל-S3.

סקירה כללית על גיבוי אשכולות

גיבויים של אשכולות Kubernetes מגנים על הנתונים שלכם על ידי תיעוד מצב האפליקציות, ומספקים עקביות במקרה של קריסה ועקביות של האפליקציה. אתם יכולים להתאים אישית את תהליך הגיבוי באמצעות ווים לפני ואחרי ההפעלה, וגם באמצעות אסטרטגיות שונות להגנה על האפליקציות.

הגיבויים מאוחסנים במאגרים שתואמים ל-S3 ומנוהלים באמצעות תוכניות גיבוי, שמוגדרים בהן ההיקף ולוח הזמנים של הגיבויים. תוכניות השחזור מציעות תרחישי שחזור שהוגדרו מראש, ומאפשרות שחזור מהיר ויעיל של האשכול.

מידע נוסף זמין במאמר סקירה כללית על גיבוי אשכולות.

סקירה כללית על גיבוי מכונות וירטואליות

גיבויים של מכונות וירטואליות ב-GDC מאפשרים לכם לגבות עומסי עבודה של מכונות וירטואליות, כולל ההגדרות, קובצי הדיסק והנפחים לאחסון מתמיד. ניהול הגיבויים באמצעות תוכניות גיבוי, תזמון שלהם באופן קבוע או יצירה שלהם לפי דרישה. שחזור מכונות וירטואליות למצב קודם או שחזור של תמונות מצב של דיסקים בודדים.

מידע נוסף זמין במאמר סקירה כללית על גיבוי מכונות וירטואליות.

סקירה כללית על גיבוי של Harbor

גיבויים של Harbor מספקים הגנה מקיפה למופעי הרישום של Harbor, ומגנים מפני אובדן נתונים ומבטיחים את המשכיות העסקית. אפשר לתזמן גיבויים אוטומטיים או ליצור אותם באופן ידני.

הגדרת מדיניות שמירת נתונים לניהול נתונים לטווח ארוך. במקרה של אסון, אפשר לשחזר את מופע Harbor, כולל כל הארטיפקטים והמטא-נתונים, מגיבוי שנוצר בעבר.

מידע נוסף מופיע במאמר סקירה כללית על גיבוי של Harbor.