Filestore bietet eine asynchrone Replikation für Ihre Instanzen.
Eine Quellinstanz kann kontinuierlich und asynchron in eine Standby-Instanz an einem Standort Ihrer Wahl repliziert werden.
Für ausgewählte Kunden bietet Filestore Unterstützung für die Instanzreplikation für Instanzen, die in den folgenden Dienststufenerstellt wurden:
- Zonal
- Regional
- Unternehmen
Instanzreplikation im Vergleich zu anderen Optionen zur Datenwiederherstellung
In den folgenden Abschnitten werden die Vorteile der Instanzreplikation im Vergleich zu Snapshots und Sicherungen behandelt.
Snapshots
Snapshots sind Ressourcen, die Kapazität in der Instanz verbrauchen und mit denen Sie den aktuellen Zustand Ihrer Instanzdaten auf einen früheren, bestimmten Zeitpunkt zurücksetzen können. Nutzer können auch zu einer früheren Version einer bestimmten Datei zurückkehren.
Snapshots replizieren keine Daten und verbrauchen keine Kapazität, bis die Daten auf der Instanz geändert werden. Alle Snapshots einer Instanz teilen sich gemeinsame Daten, d. h., die Instanz behält nur die Unterschiede zwischen den Snapshots bei.
Snapshots sind zwar kostengünstiger als andere Filestore-Vorgänge zur Datenwiederherstellung, die verfügbare Instanzkapazität nimmt jedoch mit jeder Änderung an einer Datei ab.
Wenn Sie eine Instanz auf einen früheren Zustand zurücksetzen, werden die neuesten Instanzdaten gelöscht. Dieser Vorgang sollte daher mit Bedacht ausgeführt werden.
Sicherungen
Sicherungen sind externe Ressourcen, die sich außerhalb der Instanz befinden und ihre eigene separate Kapazität verbrauchen. Die erste Sicherung ist eine vollständige Kopie der Instanzdaten. Bei jeder nachfolgenden Sicherung werden nur die Daten verbraucht, die zum Nachverfolgen inkrementeller und differenzieller Änderungen seit der vorherigen Sicherung erforderlich sind. Intern wird der Verlauf einer Sicherungskette mithilfe von Snapshots nachverfolgt, die Kapazität auf der Quell instanz verbrauchen.
Instanzreplikation
Bei der Instanzreplikation wird eine Quellinstanz mit einer Replikatinstanz gepaart. Die Replikatinstanz ist eine separate Ressource an einem sekundären Standort, die alle Änderungen an der Quelle kontinuierlich überwacht und diese Änderungen asynchron in die Replikatinstanz repliziert. Das Ziel für das Recovery Point Objective (RPO) liegt bei etwa 30 Minuten.
Dieser Vorgang basiert auf Snapshots und verbraucht ebenfalls Kapazität. Wenn Snapshots veraltet sind, werden sie gelöscht, um in beiden Instanzen Instanzkapazität freizugeben.
Die Replikatinstanz ist eine kontinuierlich aktualisierte, vollständige Kopie der Quellinstanz. Die meisten Kopien werden alle fünf bis zehn Minuten geplant. Es sind Messwerte verfügbar, die den Zeitstempel der letzten vollständigen Instanzkopie angeben. Weitere Informationen finden Sie unter Monitoring.
Rollen von Instanzpaaren
Wenn die Instanzreplikation aktiviert ist, wird jeder Instanz im Paar eine Rolle zugewiesen:
ACTIVEist die Quellinstanz.STANDBYist die Replikatinstanz.
Rollenänderungen erfolgen nicht automatisch und können nur vom Nutzer initiiert werden.
Replikation pausieren und fortsetzen
Wenn die Replikation pausiert wird, ändert sich der Instanzstatus des Replikats basierend auf dem letzten erfolgreichen Datenpunkt von STANDBY in ACTIVE.
Wenn Sie die Replikation fortsetzen, wird der Clientzugriff auf das Replikat entfernt und die Instanz wird auf den ursprünglichen Datenpunkt zurückgesetzt. Alle Testdaten werden gelöscht. Danach wird die Standardreplikation von der aktiven Instanz neu gestartet.
Die erste Synchronisierung kann länger dauern, je nach Dauer der Pause und Anzahl der Änderungen an der aktiven Instanz. Außerdem wird die Dauer von Fortsetzungsvorgängen durch die Größe des Dateisystems beeinflusst und hängt von der Anzahl der Dateien ab, die am Vorgang beteiligt sind.
Weitere Informationen finden Sie unter Replikation pausieren und Replikation fortsetzen.
Replikat hochstufen
Sie können eine Replikatinstanz nicht bereitstellen oder direkt in sie schreiben. Im Falle eines Dienstausfalls können Sie jedoch ein Replikat mit dem
promote-replica
gcloud CLI-Befehl oder der Google Cloud Console hochstufen.
Der Vorgang promote-replica initiiert die folgenden Aktionen:
- Beendet die Replikation zwischen den Instanzen
ACTIVEundSTANDBY. - Hebt die Paarung der beiden Ressourcen auf.
- Stuft das Replikat zu einer regulären Instanz hoch, die Clientverbindungen akzeptieren und wie jede andere Instanz schreiben kann.
- Entfernt die Replikationsrolle (
ACTIVEoderSTANDBY) aus beiden Ressourcen.
Wenn der Vorgang erfolgreich abgeschlossen ist, ändert sich der Status der Replikatinstanz von PROMOTING in READY.
Sobald Ihre Anwendung wieder online ist, können Sie diese Quellinstanz mit einem neuen Replikat paaren und die Instanzreplikation wieder starten.
Weitere Informationen finden Sie unter Replikation unterbrechen und Replikat hochstufen.
Pausiertes Replikat hochstufen
Das Hochstufen eines pausierten Replikats ist für die Notfallwiederherstellung nützlich, wenn die aktive Instanz nicht mehr verfügbar ist. Wenn Sie ein pausiertes Replikat hochstufen, wird die Instanz auf den letzten abgeschlossenen Datenpunkt zurückgesetzt. Alle Testdaten werden gelöscht. Die Replikatinstanz synchronisiert alle verbleibenden Daten, die von der Quellinstanz übertragen werden, und wird zu einer neuen aktiven Instanz. Das Hochstufen eines Replikats bedeutet eine Unterbrechung des Replikationsprozesses. Dadurch wird die ursprüngliche Replikationsverbindung unterbrochen und die Replikation kann nicht fortgesetzt werden.
Failback
Der Vorgang promote-replica initiiert eine Unterbrechung der Replikation. Es handelt sich um eine
Umstellung, nicht um ein Failover-Ereignis. Das Failback erfolgt daher nicht automatisch. Nach Abschluss des Vorgangs müssen Administratoren ihre Anwendungen mit der neuen Quellinstanz verbinden.
Beschränkungen
Folgende Einschränkungen gelten:
Die Instanzreplikation ist in den Dienststufen „Basic HDD“ und „Basic SSD“ nicht verfügbar.
Die Dienststufe, einschließlich des Kapazitätsbereichs, muss für die aktive Instanz und die Replikatinstanz identisch sein.
Projektübergreifende Replikation
Sie können ein Replikat in einem anderen Google Cloud Projekt als der aktiven Instanz erstellen. Für die projektübergreifende Replikation gelten die folgenden Einschränkungen:
- Sie können ein projektübergreifendes Replikat nur mit der gcloud CLI oder der API erstellen. Die Google Cloud Console kann nicht verwendet werden.
- Sie benötigen die Rolle „Cloud Filestore-Bearbeiter“ (
roles/file.editor) für das Quell- und das Replikatprojekt. Diese Rolle enthält die Berechtigungfile.instances.create, die für das Quellprojekt erforderlich ist, um ein projektübergreifendes Replikat zu erstellen. - Sie können die Google Cloud Console verwenden, um die Details eines projektübergreifenden Replikats aufzurufen, aber die Instanzdetails können nicht bearbeitet werden.
- Filestore validiert nur Nutzerberechtigungen und nicht den Projektinhaber. Sie müssen Ihre Projekte mit einer VPC Service Controls-Richtlinie schützen.
In den folgenden Abschnitten werden weitere Einschränkungen für Funktionen im Zusammenhang mit RPO, Vorgängen, Netzwerktraffic, Leistung und Verfügbarkeit im Detail behandelt:
RPO
Die angegebenen RPO-Zeiten sind Schätzungen und werden von keinem Filestore-Service Level Agreement (SLA) unterstützt.
Das Ziel-RPO von 30 Minuten gilt für Instanzen mit einer Änderungsrate von 100 MB pro Sekunde und einer IOPS-Rate von 300 pro Sekunde. IOPS werden als alle
create-,edit- oderdelete-Vorgänge definiert, die auf eine Datei oder ein Verzeichnis angewendet werden.Bei Instanzen mit einer höheren Änderungsrate kann es zu längeren Replikationszeiträumen kommen. Die RPO-Zeiten variieren und sind nicht linear mit höheren Änderungsraten verbunden. Wenn sich die Änderungsrate beispielsweise verdoppelt, verdoppelt sich das RPO-Fenster nicht unbedingt.
Die Instanzreplikation wird beim Erstellen der Instanz angegeben. Wenn Sie ein Replikat mit einer Quellinstanz paaren möchten, müssen Sie beim Erstellen der Instanz die Instanzreplikation aktivieren und sie dann mit dem Replikat paaren. Eine vorhandene Instanz kann nicht als Replikat verwendet werden.
Vorgänge
Die folgenden Vorgänge sind für die Instanz
ACTIVEdeaktiviert:- Instanz löschen
- Auf Snapshot zurücksetzen
Für die Instanz
STANDBYgelten die folgenden Einschränkungen:- NFS-Zugriff wird nicht unterstützt
- Sicherungen sind deaktiviert
- Snapshots sind deaktiviert
Netzwerktraffic
- Für die kontinuierliche Datenreplikation zwischen der Quell- und der Replikatinstanz fallen Gebühren für Netzwerkverkehr an. Weitere Informationen finden Sie unter Filestore – Preise oder erhalten Sie von Ihrem Filestore Ansprechpartner.
Leistung
- Die kontinuierliche Datenreplikation zwischen den beiden Instanzen wirkt sich auf die IOPS-Leistung der Quellinstanz aus.
Verfügbarkeit
Bei der Auswahl einer Region für Ihre Replikatinstanz gelten einige Einschränkungen. Weitere Informationen erhalten Sie von Ihrem Filestore-Ansprechpartner.
Durch das Löschen der Quellinstanz wird das zugehörige Replikat nicht gelöscht. Wenn die Quellinstanz nicht mehr vorhanden ist und Sie die Instanz löschen möchten, die zuvor als Replikat verwendet wurde, suchen Sie mit
gcloudnach der Instanz und löschen Sie sie.
Empfehlungen
Für eine robuste Notfallwiederherstellungslösung wird Nutzern dringend empfohlen, für die Replikatinstanz eine separate Region anstelle einer separaten Zone auszuwählen.
Monitoring
Der Messwert time_since_last_replication gibt den Zeitstempel der letzten vollständigen Kopie der aktiven Instanz an.
Weitere Informationen finden Sie in den folgenden Ressourcen:
Preise
Wenn Sie die Instanzreplikation verwenden, fallen Gebühren für Instanzen und regionenübergreifende Netzwerke an. Die Replikation von Instanzen wird ohne zusätzliche Kosten angeboten. Die Replikatinstanz ist eine kontinuierlich aktualisierte, vollständige Kopie der Quellinstanz. Die Preise entsprechen dem Support für die Datenwiederherstellung, der in einer kontinuierlichen Datenwiederherstellungsoption für Arbeitslasten von Unternehmen enthalten ist.
Weitere Informationen erhalten Sie von Ihrem Filestore-Ansprechpartner.