Questo documento fornisce una panoramica delle operazioni di ripristino di emergenza (RE) in Google Distributed Cloud (GDC) air-gapped. Descrive le diverse attività da considerare quando si eseguono attività correlate al RE. Le operazioni di ripristino di emergenza sono essenziali per mantenere la continuità aziendale e la protezione dei dati durante il deployment dei progetti in un ambiente Distributed Cloud.
Questa pagina è rivolta agli sviluppatori dei gruppi di amministratori della piattaforma o operatori delle applicazioni che gestiscono le operazioni di ripristino di emergenza. Per saperne di più, consulta Segmenti di pubblico per la documentazione di GDC con air gap.
Pianificazione del ripristino di emergenza
Devi disporre di una capacità sufficiente per eseguire il backup dei dati dei carichi di lavoro, in base alle dimensioni dei dati e al periodo di conservazione. GDC fornisce funzionalità di backup per i carichi di lavoro dei clienti nei bucket di archiviazione di oggetti compatibili.
Questi backup sono incrementali: il primo è un backup completo, mentre tutti i backup successivi sono incrementali e acquisiscono solo le modifiche apportate dall'ultimo backup. Lo spazio di archiviazione contenente i backup deve avere una capacità sufficiente per ospitare il backup completo iniziale e le modifiche accumulate (delta) tra i backup per la frequenza di backup e i periodi di conservazione specificati. Devi tenere conto della potenziale crescita dei dati di cui viene eseguito il backup per assicurarti che i backup non superino la capacità di archiviazione.
Se prevedi di utilizzare l'archiviazione di oggetti su un'istanza GDC remota, devi creare i bucket di archiviazione nella stessa organizzazione dell'istanza di destinazione in cui sono in esecuzione i carichi di lavoro nell'istanza di origine, in modo che la fatturazione funzioni correttamente. Il control plane dell'organizzazione su un'istanza GDC deve essere sottoposto a backup nei bucket ospitati nella stessa organizzazione su un'altra istanza. Puoi anche creare bucket per il backup dei carichi di lavoro nella stessa organizzazione sull'istanza di backup del control plane.
Devi anche disporre di una capacità sufficiente, ad esempio di calcolo e spazio di archiviazione, per eseguire i carichi di lavoro non riusciti su un'istanza GDC separata che vuoi poter ripristinare in caso di emergenza. Ad esempio, se hai due istanze GDC e vuoi poter eseguire tutti i carichi di lavoro mentre è disponibile solo una delle istanze, la capacità di entrambe le istanze singolarmente deve essere maggiore o uguale alla capacità complessiva necessaria per eseguire tutti i carichi di lavoro. Tuttavia, se durante un errore di sistema è necessario recuperare solo alcuni carichi di lavoro, la pianificazione può includere l'arresto temporaneo delle applicazioni meno critiche per liberare risorse finché i sistemi non funzionano di nuovo.
Ripristinare i carichi di lavoro degli utenti
I carichi di lavoro degli utenti sono una raccolta di servizi che interagiscono tra loro in base alla logica di business definita da te. GDC non è in grado di fornire un'automazione completa predefinita per ripristinare i carichi di lavoro degli utenti. Tuttavia, il servizio Backup4GDC può recuperare un intero cluster contemporaneamente o recuperare uno spazio dei nomi alla volta se è necessaria una maggiore granularità.
Per automatizzare il ripristino di un carico di lavoro, un utente finale può progettare i pod come container init, ovvero container specializzati che vengono eseguiti prima dei container delle app in un pod. Un pod convalida quindi le dipendenze prima di avviare il container a lunga esecuzione che genera una struttura auto-orchestrata.
Aggiungi la logica di avvio direttamente ai carichi di lavoro come codice per ripristinare un intero cluster contemporaneamente e fare in modo che l'applicazione esegua l'autocontrollo e convalidi i prerequisiti prima dell'avvio. Ad esempio, avvia il server web dopo aver verificato che i server di database e delle carte di credito stiano gestendo il traffico.
Gestire le differenze di versione
Le versioni GDC di cluster diversi possono essere diverse. Il disaster recovery richiede che entrambi i siti eseguano la stessa versione GDC per tutti i cluster corrispondenti. Devi controllare manualmente il processo di sincronizzazione.
I cluster sottoposti a ripristino potrebbero avere versioni diverse quando si verifica un'emergenza. Tieni presente le differenze di versione quando trasferisci i carichi di lavoro. GDC è compatibile con le versioni precedenti, ma non con quelle successive.
Un backup con una versione precedente può essere ripristinato in un cluster con una versione più recente. Tuttavia, un backup con una versione più recente non può essere ripristinato in un cluster con una versione precedente. Quando trasferisci i carichi di lavoro, devi trovare backup compatibili.
Backup e ripristino
Il backup e il ripristino in GDC consentono di eseguire il backup e il ripristino dei carichi di lavoro dei cluster Kubernetes, delle istanze del registro Harbor e delle istanze di macchine virtuali (VM) nei bucket di archiviazione di oggetti compatibili con S3.
Panoramica del backup del cluster
I backup dei cluster Kubernetes proteggono i dati acquisendo lo stato delle applicazioni, fornendo sia la coerenza in caso di arresto anomalo sia la coerenza delle applicazioni. Puoi personalizzare il processo di backup utilizzando hook di pre-esecuzione e post-esecuzione e più strategie di applicazioni protette.
I backup vengono archiviati in repository compatibili con S3 e gestiti tramite piani di backup, che ne definiscono l'ambito e la pianificazione. I piani di ripristino offrono scenari di ripristino preconfigurati, consentendo un ripristino rapido ed efficiente del cluster.
Per saperne di più, consulta Panoramica del backup del cluster.
Panoramica del backup delle VM
I backup delle VM GDC consentono di eseguire il backup dei carichi di lavoro delle macchine virtuali, incluse le configurazioni, le immagini disco e i volumi permanenti. Gestisci i backup tramite i piani di backup, pianificandoli regolarmente o creandoli on demand. Ripristina le VM a uno stato precedente o recupera i singoli snapshot dei dischi.
Per saperne di più, consulta Panoramica del backup delle VM.
Panoramica del backup di Harbor
I backup di Harbor forniscono una protezione completa per le istanze del registro Harbor, proteggendo dalla perdita di dati e garantendo la continuità aziendale. Pianifica i backup automatici o creali manualmente.
Definisci le norme di conservazione per la gestione dei dati a lungo termine. In caso di emergenza, ripristina l'istanza Harbor, inclusi tutti gli artefatti e i metadati, da un backup creato in precedenza.
Per saperne di più, consulta Panoramica del backup di Harbor.