Proteção de dados com armazenamento em várias zonas

Para proteger os dados do aplicativo em um universo multizonal isolado do Google Distributed Cloud (GDC) e manter aplicativos de alta disponibilidade, implemente uma estratégia de proteção de dados resiliente a interrupções ou falhas locais. O GDC oferece estratégias de replicação de dados para armazenamento de objetos e armazenamento em blocos para que você possa manter procedimentos de failover para zonas principais e secundárias no seu universo.

Este documento é destinado aos seguintes grupos de público-alvo:

  • Administradores de plataforma, como administradores de TI, responsáveis por desenvolver fluxos de trabalho de recuperação de desastres.
  • Operadores de aplicativos, como desenvolvedores de aplicativos, responsáveis por desenvolver e manter aplicativos em um universo do GDC.

Para mais informações, consulte Públicos-alvo da documentação do GDC com isolamento físico.

Replicação de armazenamento para recuperação de desastres

É possível configurar uma proteção de dados robusta para o armazenamento de aplicativos em um universo multizonal usando a replicação de dados assíncrona para recuperação de desastres. Essa abordagem envolve a cópia de dados de uma zona principal para uma secundária em intervalos periódicos. Esse mecanismo mantém seus dados protegidos e acessíveis se a zona principal sofrer uma interrupção.

A replicação de dados para armazenamento de objetos usa buckets de zona dupla para replicar automaticamente os dados e não exige intervenção manual. Para mais informações sobre como criar um bucket de zona dupla, consulte Criar buckets de armazenamento.

A replicação de dados para armazenamento em blocos usa volumes permanentes de zona dupla para replicar os dados e exige um procedimento de failover de volume. Para mais informações, consulte Replicar volumes de forma assíncrona.

Depois de configurar a replicação de dados, eles seguem um procedimento de failover sequencial quando a zona principal está off-line. Os procedimentos de failover são distintos para replicação de armazenamento em blocos e de objetos. No entanto, ambas as estratégias de replicação de dados seguem estas etapas críticas:

  1. Verifique a interrupção da zona principal.
  2. Interrompa a replicação da zona principal.
  3. Promova a zona secundária de backup para assumir o papel da zona principal com intervenção manual ou um failover pré-configurado.
  4. Verifique o status operacional da nova zona principal.

Entre em contato com um membro do grupo de operadores de infraestrutura para confirmar se as duas zonas estão configuradas para replicação de dados assíncrona.

O atraso inerente à replicação de dados assíncrona significa que essa configuração é mais útil para sistemas que exigem um objetivo de ponto de recuperação (RPO) baixo, mas não zero. Se o sistema exigir perda mínima de dados, mas puder tolerar uma pequena quantidade máxima predefinida de perda de dados medida no tempo, geralmente relacionada a dados gerados imediatamente antes de um evento de desastre que possa ser irrecuperável, a replicação de dados assíncrona é um recurso valioso para implementar nos aplicativos.

Um exemplo de RPO baixo não zero pode ser uma plataforma de negociação financeira com um RPO de cinco minutos, em que a replicação de dados assíncrona está definida para copiar dados de negociação para uma zona secundária de recuperação de desastres a cada dois minutos:

  • Esse é um cenário de RPO baixo porque os cinco minutos representam a janela mínima aceitável de perda de dados para o sistema de alto volume.
  • É um cenário de RPO não zero porque o atraso inerente na replicação assíncrona de intervalos de dois minutos significa que há uma pequena janela de tempo em que os dados ainda não foram copiados, resultando em possível perda.

Trabalhe com o grupo de operadores de infraestrutura para definir o fluxo de trabalho de replicação de armazenamento assíncrono de zona dupla e verifique se os recursos de replicação de dados da infraestrutura oferecem suporte aos requisitos de RPO.

Limitações

A replicação de dados síncrona não é compatível com o GDC isolado. A replicação de dados síncrona mantém uma consistência rigorosa entre os dados em duas zonas, duplicando imediatamente todos os dados gravados de uma zona principal para a secundária, o que oferece RPO zero em cenários de desastre.

A seguir