Menyiapkan dan merencanakan deployment Layanan Pencadangan dan DR

Halaman ini menjelaskan cara melakukan aktivasi awal Layanan Pencadangan dan DR serta menyiapkan konfigurasi untuk project Anda.

Komponen arsitektur Backup and DR

Arsitektur Layanan Pencadangan dan DR dikirim melalui komponen berikut:

  • Konsol pengelolaan: Konsol pengelolaan berfungsi sebagai platform pengelolaan untuk perangkat pencadangan/pemulihan Anda. Setiap deployment Pencadangan dan DR menyertakan satu konsol pengelolaan yang mengelola sejumlah perangkat pencadangan/pemulihan. Konsol pengelolaan di-deploy dalam project administrasi pencadangan dan sangat tersedia dalam region yang di-deploy, sehingga memastikan ketahanan terhadap pemadaman layanan zona.

  • Aplikasi pencadangan/pemulihan: Aplikasi pencadangan/pemulihan adalah alat pemindahan data yang secara efisien mengambil, memindahkan, dan mengelola siklus proses data cadangan dalam perusahaan Anda. Appliance pencadangan/pemulihan di-deploy di Entitas workload untuk workload cloud.

  • Agen pencadangan dan DR: Agen pencadangan dan DR memanggil API native aplikasi untuk mengambil data secara efisien dari aplikasi produksi dengan cara inkremental-selamanya, dan memberikan kesadaran aplikasi pada saat pemulihan. Agen diinstal di host aplikasi tempat aplikasi yang akan dilindungi berada. Jika Anda hanya melindungi seluruh VM atau sebagian disknya, agen Pencadangan dan DR tidak diperlukan.

Konsol pengelolaan diaktifkan ke dalam jaringan VPC produsen layanan. VPC produsen layanan ini berkomunikasi dengan project Anda menggunakan Akses Google Pribadi.

Komunikasi antara server pengelolaan dan appliance, antara appliance, dan antara appliance dan agen host diamankan oleh autentikasi TLS bersama.

Pertimbangan penerapan

Berikut adalah beberapa pertimbangan penting yang memengaruhi cara Anda men-deploy Layanan Pencadangan dan DR:

  • Apa persyaratan Batas Waktu Pemulihan (RTO) organisasi Anda? RTO adalah jumlah waktu maksimum yang dapat Anda toleransi tanpa data. Misalnya, jika RTO Anda adalah 4 jam,Anda harus dapat mengakses data dalam waktu 4 jam setelah bencana.

  • Apakah Anda perlu memusatkan pengelolaan pencadangan? Anda perlu memutuskan apakah ingin mengelola cadangan secara terpusat atau tidak.

    • Pengelolaan pencadangan terpusat berarti Anda memiliki satu konsol manajemen untuk mengelola pencadangan semua workload di semua lini bisnis. Ini bisa menjadi cara yang lebih efisien untuk mengelola pencadangan, karena Anda hanya perlu mengelola satu konsol pengelolaan.
    • Pengelolaan pencadangan terdesentralisasi berarti Anda memiliki konsol pengelolaan terpisah untuk setiap lini bisnis. Mode operasi bervariasi dari organisasi ke organisasi.
  • Apa kasus penggunaan cadangan Anda? Apakah Anda memerlukan pencadangan untuk kesiapan pemulihan dari bencana jika terjadi bencana di region produksi, atau apakah cukup untuk melindungi data Anda secara lokal? Jika memerlukan kemampuan pemulihan dari bencana, Anda harus mempertimbangkan pencadangan lintas region. Artinya, menyimpan cadangan di beberapa lokasi, sehingga jika satu lokasi terpengaruh oleh bencana, data Anda akan tetap dapat diakses.

Workload berada di satu region

Strategi pencadangan terbaik dalam suatu wilayah bergantung pada kebutuhan Anda.

Jika Anda tidak memerlukan pemulihan dari bencana (DR)

Untuk performa tercepat dan biaya yang lebih rendah, deploy konsol pengelolaan dan peralatan pencadangan/pemulihan di region yang sama dengan tempat workload Anda berjalan. Simpan image cadangan di region yang sama dengan workload Anda.

Jika Anda juga ingin memiliki salinan cadangan di luar lokasi, Anda dapat menyimpan cadangan di region lain atau menggunakan penyimpanan dual-region atau multi-region. Menyimpan cadangan di region yang berbeda akan dikenai biaya jaringan dan penyimpanan.

Jika Anda memerlukan pencadangan dan DR

Untuk performa tercepat dan biaya yang lebih rendah, deploy konsol pengelolaan di region yang sama dengan region beban kerja produksi dan konsol pengelolaan kedua di region yang dapat Anda gunakan untuk pemulihan bencana.

Deploy appliance pencadangan/pemulihan di region workload produksi dan region DR untuk meminimalkan batas waktu pemulihan (RTO). Hal ini memastikan bahwa lingkungan DR telah disediakan sepenuhnya dan tersedia jika terjadi bencana.

Simpan image cadangan di region produksi dan salinannya di region DR pemulihan dari bencana, atau gunakan penyimpanan dual-region atau multi-region. Salinan cadangan region produksi dapat memenuhi kebutuhan pencadangan rutin dengan performa yang lebih cepat. Data yang disalin ke region DR dapat digunakan untuk memulihkan beban kerja jika region produksi sedang tidak beroperasi.

Workload berada di beberapa region

Strategi pencadangan terbaik Anda di seluruh region bergantung pada kebutuhan Anda.

Jika Anda tidak memerlukan pemulihan dari bencana (DR)

Untuk performa tercepat dan biaya yang lebih rendah, deploy konsol pengelolaan di salah satu region tempat workload Anda berjalan. Hal ini memungkinkan pengelolaan terpusat di semua workload dan region.

Deploy satu atau beberapa appliance pencadangan/pemulihan di setiap region tempat workload berjalan. Simpan cadangan di region yang sama dengan workload Anda.

Jika Anda juga ingin memiliki salinan cadangan di luar lokasi, Anda dapat menyimpan cadangan di region lain atau menggunakan penyimpanan dual-region atau multi-region. Menyimpan cadangan di region atau multi-region yang berbeda akan dikenai biaya jaringan dan penyimpanan.

Jika Anda memerlukan pencadangan dan DR

Deploy konsol pengelolaan di setiap region beban kerja produksi dan konsol pengelolaan lain di region DR.

Deploy appliance pencadangan/pemulihan di region workload produksi dan region DR untuk meminimalkan batas waktu pemulihan (RTO). Hal ini memastikan bahwa lingkungan DR telah disediakan sepenuhnya dan tersedia jika terjadi bencana.

Simpan cadangan di region beban kerja produksi dan salinan di region DR, atau gunakan penyimpanan dual-region atau multi-region. Salinan cadangan region produksi dapat digunakan untuk memenuhi kebutuhan pencadangan.

Image cadangan di DR dapat digunakan untuk memulihkan workload jika region produksi tidak berfungsi.

Menyiapkan Backup and DR Service di konsol Google Cloud

Buka konsol Google Cloud untuk mengaktifkan Backup and DR Service API dan menyiapkan izin untuk akun Anda:

Mengaktifkan Pencadangan dan DR Google Cloud

Jenis appliance pencadangan/pemulihan

Layanan Pencadangan dan DR menyediakan jenis appliance yang dioptimalkan untuk beragam beban kerja—VM Compute Engine, VM VMware, database, dan sistem file. Anda dapat memilih jenis perangkat yang paling sesuai dengan kebutuhan Anda. Penting untuk memilih jenis appliance terbaik untuk workload Anda. Setelah diaktifkan, peralatan pencadangan/pemulihan akan terus berjalan selamanya, selalu siap untuk menjalankan dan menjalankan ulang pencadangan, pemulihan, dan tugas lainnya kapan saja.

Backup and DR Service menyediakan jenis appliance berikut:

  • Standar untuk VM Compute Engine atau database SAP HANA: Pilih opsi ini jika Anda hanya ingin mencadangkan instance Compute Engine atau database SAP HANA menggunakan Persistent Disk. Secara default, aplikasi ini menambahkan jenis mesin e2-standard-4 dengan kapasitas Persistent Disk minimum 10 GB. Appliance ini dapat mengelola hingga 5.000 VM Compute Engine.
  • Standar untuk VM VMware dan database atau resource lainnya: Pilih opsi ini jika Anda menginginkan konfigurasi standar yang mendukung performa optimal untuk mencadangkan database, VM VMware, dan resource lainnya. Secara default, appliance ini menambahkan jenis mesin n2-standard-16. Hal ini menambahkan kapasitas disk seimbang sebesar 4 TB sebagai kapasitas disk minimum. Appliance ini dapat mengelola hingga 1.500 aplikasi.
  • Dasar untuk VM VMware dan database atau resource lainnya: pilih opsi ini jika Anda ingin memiliki konfigurasi dasar yang mendukung performa sedang untuk mencadangkan database, VM VMware, dan resource lainnya. Secara default, appliance ini menambahkan jenis mesin e2-standard-16. Appliance ini dapat mengelola hingga 1.500 aplikasi. Anda dapat memilih salah satu jenis disk berikut untuk menyimpan data.

    • Persistent Disk kapasitas minimum: opsi ini menyediakan kapasitas disk minimum 10 GB. Dalam jenis penyimpanan ini, pencadangan disimpan sebagai snapshot Persistent Disk dan tidak menggunakan penyimpanan lokal dari appliance pencadangan/pemulihan.
    • Persistent Disk Standar: pilih jenis penyimpanan ini jika Anda ingin memiliki block storage yang efisien. Hal ini direkomendasikan untuk VM, database, atau aplikasi sistem file Google Cloud VMware Engine dengan I/O menengah-tinggi, selain VM Compute Engine. Tindakan ini akan menambahkan kapasitas Persistent Disk sebesar 4 TB sebagai kapasitas disk minimum.
    • SSD Persistent Disk: pilih jenis penyimpanan ini jika Anda ingin memiliki block storage yang cepat. Hal ini direkomendasikan untuk aplikasi Google Cloud VMware Engine, database, atau sistem file dengan I/O yang sangat tinggi, selain VM Compute Engine. Tindakan ini akan menambahkan kapasitas Persistent Disk sebesar 4 TB sebagai kapasitas disk minimum.

Saat Anda men-deploy appliance, akun layanan akan otomatis dibuat, terlepas dari jenis appliance. Anda dapat melihat akun layanan dari halaman Service Account.

Nama akun layanan akan muncul dalam format alamat email my-service-account@my-project.iam.gserviceaccount.com, dengan appliance-name adalah nama appliance dan projectid adalah ID project Google Cloud Anda.

Memilih jenis penyimpanan

Appliance pencadangan/pemulihan menyimpan data pencadangan dalam kumpulan snapshot perangkat lokal. Anda dapat menyalinnya ke penyimpanan objek untuk retensi jangka panjang. Google Cloud menawarkan tiga jenis penyimpanan objek lokal berikut:

  • Persistent Disk berkapasitas minimal: Image cadangan disimpan sebagai snapshot Persistent Disk yang tidak menggunakan penyimpanan lokal perangkat cadangan/pemulihan.

  • Persistent Disk Standar: Jenis penyimpanan ini menawarkan penyimpanan blok yang efisien, dimulai dengan Persistent Disk 4 TB. Hal ini direkomendasikan untuk VMware Engine dan aplikasi database atau sistem file dengan I/O sedang hingga tinggi.

  • Persistent Disk SSD: Jenis penyimpanan ini menawarkan block storage yang cepat, mulai dari Persistent Disk 4 TB. Hal ini direkomendasikan untuk VM VMware Engine Google Cloud dan aplikasi database atau sistem file dengan I/O yang sangat tinggi.

Anda dapat memperluas kapasitas kumpulan disk nanti.

Anda dapat memindahkan pencadangan dengan kebutuhan retensi jangka panjang ke Google Cloud penyimpanan Standard, Nearline, dan Coldline, bergantung pada kebutuhan yang Anda perkirakan untuk mengakses data.

Topologi jaringan yang direkomendasikan untuk Layanan Pencadangan dan DR

Google Cloud merekomendasikan penggunaan VPC Bersama saat men-deploy Layanan Pencadangan dan DR. VPC Bersama memungkinkan organisasi menghubungkan resource dari beberapa project ke jaringan VPC (VPC) yang sama, sehingga resource tersebut dapat berkomunikasi satu sama lain secara aman dan efisien menggunakan IP internal dari jaringan tersebut. Saat menggunakan VPC Bersama, Anda menetapkan suatu project sebagai project host dan menautkan satu atau beberapa project layanan lain padanya. Jaringan VPC dalam project host disebut jaringan VPC Bersama. Resource yang memenuhi syarat dari project layanan dapat menggunakan subnet di jaringan VPC Bersama.

VPC Bersama memungkinkan administrator organisasi mendelegasikan tanggung jawab administratif, seperti membuat dan mengelola instance, kepada administrator project layanan sekaligus mempertahankan kontrol terpusat atas resource jaringan seperti subnet, rute, dan firewall.

Konsol pengelolaan diaktifkan ke VPC jaringan VPC produsen layanan. VPC produsen layanan ini berkomunikasi dengan project Anda menggunakan Akses Google Pribadi. Tujuan utama koneksi ini adalah untuk konsol pengelolaan dan perangkat pencadangan/pemulihan untuk bertukar metadata. Traffic cadangan tidak melewati link ini. Namun, konsol pengelolaan perlu berkomunikasi dengan semua perangkat pencadangan/pemulihan yang di-deploy di jaringan mana pun.

Praktik terbaik VPC Bersama

Berikut adalah praktik terbaik yang direkomendasikan:

  • Menghubungkan ke konsol pengelolaan: Sebaiknya hubungkan jaringan penyedia layanan ke Shared VPC dalam jaringan Anda. Semua traffic dari konsol pengelolaan mengalir melalui VPC ini, sehingga melalui project host. Menyediakan konektivitas ke Layanan Pencadangan dan DR melalui VPC Bersama juga memungkinkan koneksi yang lancar antara project tempat beban kerja berjalan (project layanan) dan Layanan Pencadangan dan DR.

  • Lokasi appliance pencadangan/pemulihan: Appliance pencadangan/pemulihan harus di-deploy di subnet yang mengaktifkan Akses Google Pribadi untuk konektivitas ke konsol pengelolaan. Ada dua strategi yang direkomendasikan untuk memilih project untuk appliance pencadangan/pemulihan:

    • Dalam project host pusat: Dalam strategi ini, Layanan Pencadangan dan DR diperlakukan sebagai layanan pusat dari IT. Tim pencadangan pusat mengatur penyediaan layanan. Dengan demikian, semua appliance pencadangan/pemulihan disediakan di project host yang memungkinkan admin pusat menggabungkan semua resource pencadangan ke dalam project pusat. Pendekatan ini memiliki manfaat untuk menggabungkan semua resource terkait pencadangan dan penagihannya ke dalam satu project.

    • Dalam project layanan: Strategi ini cocok untuk tim yang lebih terdesentralisasi tempat project layanan dibuat dan pengelolaannya didelegasikan ke tim terdistribusi. Dalam skenario ini, praktik terbaik yang direkomendasikan adalah menyediakan VPC untuk project layanan downstream. Appliance pencadangan/pemulihan diinstal di project layanan dalam VPC ini. Hal ini memungkinkan kolokasi beban kerja dan appliance pencadangan/pemulihan dalam satu project.

    • Private Google Access: Praktik terbaiknya adalah mengaktifkan Akses Google Pribadi untuk setiap subnet tempat Anda menginstal appliance pencadangan/pemulihan. Hal ini memastikan perangkat pencadangan/pemulihan dapat berkomunikasi dengan API, seperti Compute Engine, Cloud Storage, dan Cloud Logging, yang penting untuk pemantauan dan pemberitahuan agar berfungsi. Untuk menyederhanakan dan meningkatkan koneksi ke Google Cloud API, pertimbangkan untuk mengonfigurasi resolusi DNS untuk private.googleapis.com seperti yang didokumentasikan di bagian Ringkasan opsi konfigurasi. Selain itu, konfigurasikan aturan firewall dari appliance pencadangan/pemulihan untuk mengizinkan koneksi ke rentang CIDR 199.36.153.8/30 pada TCP port 443.

Konfigurasi firewall

Aturan firewall yang diperlukan berikut untuk ingress ke Layanan Pencadangan dan DR akan otomatis ditambahkan.

Tujuan Sumber Target Port (TCP)
Mendukung traffic (dukungan ke appliance) Host yang menjalankan klien SSH Appliance pencadangan/pemulihan 26
Pencadangan iSCSI (host ke appliance) Menghosting agen Backup and DR yang sedang berjalan Appliance pencadangan/pemulihan 3260
Traffic StreamSnap (perangkat ke perangkat) Appliance pencadangan/pemulihan Appliance pencadangan/pemulihan 5107
Konektivitas appliance pencadangan/pemulihan ke konsol pengelolaan IP atau subnet perangkat pencadangan/pemulihan *.backupdr.googleusercontent.com 443

Untuk mengetahui detail selengkapnya tentang cara mengonfigurasi aturan ini, lihat Bersiap untuk men-deploy Layanan Cadangan dan DR.

Untuk host yang menjalankan agen Backup dan DR, Anda harus menambahkan port TCP berikut secara manual untuk mengizinkan konektivitas dengan aturan firewall masuk.

Tujuan Sumber Target Port (TCP)
Traffic agen (perangkat ke host) Appliance pencadangan/pemulihan Menghosting agen Backup and DR yang sedang berjalan 5106

Untuk host yang menggunakan NFS untuk traffic cadangan, atau untuk host ESX yang berjalan di VMware Engine yang menggunakan NFS untuk pemasangan, Anda harus menambahkan port TCP dan UDP berikut secara manual untuk mengizinkan konektivitas dengan aturan firewall masuk.

Tujuan Sumber Target Port (TCP/UDP)
Pencadangan atau pemasangan NFS Host yang menjalankan Agen atau host ESXi yang menjalankan pemasangan Appliance pencadangan/pemulihan 111, 756, 2049, 4001, 4045

Untuk mengetahui daftar izin yang digunakan selama operasi ini, lihat Referensi izin penginstalan pencadangan dan DR.

Region yang didukung

Bagian berikut mencantumkan konsol pengelolaan dan region yang didukung oleh appliance pencadangan/pemulihan.

Region yang didukung konsol pengelolaan

Meskipun Layanan Pencadangan dan DR dapat digunakan untuk mencadangkan beban kerja yang didukung di regionGoogle Cloud mana pun, konsol pengelolaan hanya dapat diaktifkan di region berikut:

Area Geografis Nama Region Deskripsi Region
Amerika
us-central1 Iowa ikon daun CO Rendah2
us-east1 South Carolina
us-east4 Northern Virginia
us-east5 Columbus
us-west1 Oregon ikon daun CO Rendah2
us-west2 Los Angeles
us-west4 Las Vegas
southamerica-east1 Sao Paulo ikon daun CO Rendah2
Eropa
europe-west1 Belgia ikon daun CO Rendah2
europe-west2 London ikon daun CO Rendah2
europe-west3 Frankfurt ikon daun CO Rendah2
europe-west4 Belanda ikon daun CO2 Rendah
Asia Pasifik
asia-east1 Taiwan
asia-northeast1 Tokyo
asia-southeast1 Singapura
asia-southeast2 Jakarta
australia-southeast1 Sydney
India
asia-south1 Mumbai
asia-south2 Delhi

Region yang didukung appliance pencadangan/pemulihan

Appliance pencadangan/pemulihan dapat di-deploy ke Google Cloud zona mana pun.

Layanan alur kerja untuk melakukan deployment appliance pencadangan/pemulihan didukung di region yang tercantum. Jika layanan Alur Kerja tidak tersedia di region tempat appliance pencadangan/pemulihan Anda di-deploy, Layanan Pencadangan dan DR akan secara default menjalankan alur kerja di region us-central1 (appliance itu sendiri masih dibuat di region yang Anda pilih). Jika memiliki kebijakan organisasi yang ditetapkan untuk mencegah pembuatan resource di region lain, Anda harus memperbarui kebijakan organisasi untuk sementara agar dapat membuat resource di region us-central1. Anda dapat membatasi region us-central1 setelah deployment appliance pencadangan/pemulihan.

Langkah berikutnya