Notfallwiederherstellung – Übersicht

Spanner bietet Funktionen zur Notfallwiederherstellung, mit denen Sie Ihre Daten vor Verlust, Beschädigung und regionalen Ausfällen schützen können. Mit diesen Tools können Sie Datenbanken wiederherstellen und die Geschäftskontinuität bei unerwarteten Unterbrechungen aufrechterhalten.

Cloud Spanner-Funktionen für die Notfallwiederherstellung

Spanner ist auf Skalierbarkeit und globale Verteilung ausgelegt. Spanner bietet die folgenden Funktionen, um eine hohe Datenverfügbarkeit zu gewährleisten:

  • Multiregionale Konfigurationen: Spanner kann Replikate Ihrer Daten in separaten Zonen innerhalb einer einzelnen Region oder in mehreren Regionen verwalten, um die Datenverfügbarkeit auch bei einem Ausfall einer Zone oder Region zu gewährleisten.

  • Schutz vor dem Löschen von Datenbanken: Sie können sich vor dem versehentlichen Löschen vorhandener Datenbanken durch Nutzer oder Dienstkonten schützen, die die erforderlichen IAM-Berechtigungen (Identity and Access Management) zum Löschen der Datenbank haben.

  • Sichern und Wiederherstellen von Datenbanken: Sie können Sicherungen von Spanner-Datenbanken erstellen und wiederherstellen, um sich vor Operator- und Anwendungsfehlern zu schützen. Alle Sicherungen sind hochverfügbar, verschlüsselt und können bis zu einem Jahr nach ihrer Erstellung aufbewahrt werden. Sie können vollständige Sicherungen bei Bedarf oder mithilfe eines Sicherungszeitplans erstellen. Sie können inkrementelle Sicherungen nur mit einem Sicherungszeitplan erstellen.

  • Exportieren und Importieren: Sie können Spanner-Datenbanken in Cloud Storage im CSV- oder Avro-Format exportieren.

  • Wiederherstellung zu einem bestimmten Zeitpunkt (Point-In-Time Recovery, PITR): Die Wiederherstellung zu einem bestimmten Zeitpunkt in Spanner bietet Schutz vor logischer Datenbeschädigung und versehentlichem Löschen oder Schreiben von Datenbanken. Beispiele: Ein Operator schreibt versehentlich Daten oder eine Anwendungseinführung beschädigt die Datenbank. In solchen Fällen können Sie die Daten aus einem Zeitpunkt in der Vergangenheit (bis zu 7 Tage) wiederherstellen.

  • Regionsübergreifendes Kopieren: Sie können Sicherungen in andere geografische Regionen kopieren, um Ihre Daten vor regionalen Ausfällen zu schützen oder die Compliance-Anforderungen Ihrer Organisation zu erfüllen.

Sichern oder Exportieren der Datenbank auswählen

Vergleichen Sie das Sichern Ihrer Datenbanken mit dem Exportieren Ihrer Datenbanken, bevor Sie sich für eine der beiden Optionen entscheiden. Sicherungen können beispielsweise eine maximale Aufbewahrungsdauer von einem Jahr haben. Wenn Sie einen längeren Aufbewahrungszeitraum als ein Jahr benötigen, können Sie Ihre Datenbank exportieren. In der folgenden Tabelle werden die Ähnlichkeiten und Unterschiede zwischen dem Sichern und Wiederherstellen und dem Importieren und Exportieren beschrieben:

Sichern und wiederherstellenImport und Export
Datenkonsistenz Sicherungen und exportierte Datenbanken sind transaktional und extern konsistent.
Auswirkungen auf die Leistung Sicherungen haben keine Auswirkungen auf die Leistung einer Instanz. Spanner führt Sicherungen mit dedizierten Jobs durch, die keine Serverressourcen einer Instanz beanspruchen. Der Export wird als Aufgabe mittlerer Priorität ausgeführt, um die Auswirkungen auf die Datenbankleistung zu minimieren. Weitere Informationen finden Sie unter Aufgabenpriorität.
Speicherformat Verwendet ein proprietäres, verschlüsseltes Format, das für eine schnelle Wiederherstellung entwickelt wurde. Unterstützt sowohl CSV- als auch Avro-Dateiformate.
Portabilität Sie erstellen Sicherungen in derselben Instanz wie die zugehörige Quelldatenbank.

Nachdem eine Sicherung erstellt wurde, können Sie sie in eine Instanz in einer anderen Region oder einem anderen Projekt kopieren, wenn Sie eine regionen- oder projektübergreifende Sicherung benötigen. Anschließend können Sie die Daten aus einer Sicherung als neue Datenbank in einer beliebigen Instanz im selben Projekt wiederherstellen. Die Instanz, in der Sie die Wiederherstellung vornehmen, sollte dieselbe Instanzkonfiguration haben wie die Instanz, in der die Sicherung gespeichert ist.
Exportierte Datenbanken befinden sich in Cloud Storage und die Daten können in jedes System migriert werden, das CSV oder Avro unterstützt.
Aufbewahrung Sicherungen können bis zu einem Jahr lang aufbewahrt werden. Exportierte Datenbanken werden in Cloud Storage gespeichert und dort standardmäßig so lange aufbewahrt, bis sie gelöscht werden. Sie können die Richtlinien für Lebenszyklus und Aufbewahrung anpassen.
Preise Sicherungen werden Ihrem Spanner-Projekt basierend auf dem verwendeten Speicher pro Zeiteinheit in Rechnung gestellt. Weitere Informationen finden Sie im Abschnitt Preise. Die Abrechnung für Import und Export ist aufgrund der Verwendung von Cloud Storage und Dataflow komplizierter. Weitere Informationen finden Sie unter Preise für den Export und Import von Datenbanken.
Wiederherstellungszeit Die Wiederherstellung erfolgt in zwei Vorgängen: Wiederherstellung und Optimierung. Der Wiederherstellungsvorgang bietet eine schnelle Time to First Byte, da die Datenbank die Sicherung direkt bereitstellt, ohne die Daten zu kopieren. Nach Abschluss des Wiederherstellungsvorgangs ist die Datenbank einsatzbereit. Die Leselatenz kann jedoch während der Optimierung etwas höher sein. Weitere Informationen finden Sie unter So funktioniert die Wiederherstellung. Der Import ist langsamer. Sie müssen warten, bis alle Daten in die Datenbank geschrieben wurden.

Verfahren zur Notfallwiederherstellung

Spanner bietet Notfallwiederherstellungstechniken, um Ihre Daten vor den folgenden Katastrophen zu schützen:

  • Zonenausfall: Die regionale Konfiguration von Spanner bietet automatischen Schutz vor Zonenausfällen. Wenn also eine Zone in einer Region ausfällt, bleibt Ihre Anwendung betriebsbereit.
  • Regionaler Ausfall: Wenn Ihre Anwendung eine noch höhere Datenverfügbarkeit und einen Schutz vor regionalen Ausfällen erfordert, verwenden Sie multiregionale Konfigurationen, die eine Verfügbarkeit von 99,999% bieten.
  • Schwere geografische Katastrophen: Verwenden Sie die regionenübergreifende Sicherungskopie von Spanner, um Sicherungen in verschiedenen Regionen verfügbar zu machen.
  • Logische Beschädigung: Verwenden Sie die folgenden Techniken zur Notfallwiederherstellung für verschiedene Aufbewahrungszeiträume:
    • Richten Sie die Wiederherstellung zu einem bestimmten Zeitpunkt ein, um Ihre Daten zu einem beliebigen Zeitpunkt in den letzten 7 Tagen wiederherzustellen.
    • Richten Sie einen Sicherungszeitplan ein, mit dem Vollsicherungen oder inkrementelle Sicherungen in einer Häufigkeit erstellt werden, die Ihren Anforderungen entspricht. Alle Sicherungen können bis zu einem Jahr lang aufbewahrt werden.
    • Exportieren Sie Ihre Datenbank nach Cloud Storage, wo Sie die Daten für Compliance, Analysen oder Berichte aufbewahren können.
  • Versehentliches Löschen von Datenbanken: Mit dem Löschschutz für Datenbanken können Sie verhindern, dass vorhandene Datenbanken versehentlich von Nutzern oder Dienstkonten mit den erforderlichen IAM-Berechtigungen gelöscht werden.

Kosten für Ihre Strategie zur Notfallwiederherstellung optimieren

Sie haben folgende Möglichkeiten, die Kosten für die Notfallwiederherstellung von Spanner zu optimieren:

  • Multiregionale Konfigurationen: Verwenden Sie multiregionale Konfigurationen nur für Anwendungen, die eine Verfügbarkeit von 99,999% erfordern. Für Anwendungen, die schreibgeschützte Latenzen erfordern, sollten Sie Lesereplikate in anderen Regionen in Betracht ziehen.
  • Sicherungshäufigkeit: Planen Sie Sicherungen nur so häufig wie nötig, um Ihre Anforderungen zu erfüllen.
  • Sicherungstyp: Mit Zeitplänen für inkrementelle Sicherungen können Sie Speicherkosten sparen.
  • Sicherungsaufbewahrung: Legen Sie die Aufbewahrungsdauer für Backups für die kürzeste Zeit fest, die erforderlich ist, um Ihre Anforderungen an die Wiederherstellung und Compliance zu erfüllen.
  • Große Datenexporte: Für große Datenexporte sollten Sie Data Boost für Spanner verwenden, um Rechenressourcen von Ihrer Instanz auszulagern und negative Auswirkungen auf die Transaktionsleistung zu vermeiden.

Strategie zur Notfallwiederherstellung testen

Erwägen Sie, die folgenden Komponenten Ihres Notfallwiederherstellungsplans zu testen und zu validieren:

  • Simulieren Sie die wahrscheinlichsten Ereignisse, die zu Datenverlusten in Ihrer Organisation führen können.
  • Üben Sie das Wiederherstellen Ihrer Datenbanken aus einer erstellten Sicherung. Weitere Informationen zum Wiederherstellen Ihrer Datenbank finden Sie unter Wiederherstellung – Übersicht.
  • Auswirkungen Ihres Notfallwiederherstellungsplans auf die Speichernutzung bewerten
  • Bewerten Sie die Auswirkungen von Sicherungsprozessen auf die Leistung Ihrer Anwendung.
  • Simulieren Sie einen zonalen oder regionalen Ausfall, um Ihr Failover- und Wiederherstellungsverfahren zu testen.

Nächste Schritte