Planeie a recuperação de desastres

Esta página fornece informações que pode usar para planear a recuperação de desastres para as suas cargas de trabalho executadas no ambiente da Solução Bare Metal.

A Solução Bare Metal é fornecida a partir de uma extensão de região. A partir de fevereiro de 2024, todas as regiões da Solução Bare Metal são alojadas fisicamente em instalações que não pertencem à Google. Devido ao modelo de extensão de região, o Bare Metal Solution não segue o modelo de separação zonal convencional usado por outros Google Cloud serviços, como o Compute Engine. Cada implementação da Solução Bare Metal dentro de uma extensão de região é conhecida como um agrupamento. Em algumas regiões, os recursos da Bare Metal Solution são servidos a partir de vários pods, mas não existe nenhum requisito nem expectativa de que os pods estejam geograficamente separados.

Se estiver a executar cargas de trabalho críticas para a missão, recomendamos que planeie a recuperação de desastres.

Recursos recomendados para o planeamento de recuperação de desastres

Recomendamos que consulte os seguintes recursos para planear a recuperação de desastres:

Conetividade entre pods

Os pods e as extensões de regiões não têm conetividade direta. Todo o tráfego (de entrada e saída) da sua implementação da Bare Metal Solution transita através de uma interligação e da rede principal Google Cloud . Não existe um caminho de dados suportado para a replicação ao nível do armazenamento. Isto elimina as opções de recuperação de desastres baseadas nas tecnologias de armazenamento, como a replicação de armazenamento ao nível do bloco ou a replicação remota de instantâneos.

Planeamento de regiões de recuperação de desastres

Normalmente, pode selecionar uma região da solução Bare Metal com base noutros serviços que está a usar.Google Cloud No entanto, a recuperação de desastres para bases de dados enquadra-se normalmente nas regiões usadas para as aplicações correspondentes e as respetivas integrações. Por conseguinte, considere a latência da rede entre regiões quando planear que regiões quer usar para recuperação de desastres.

Consoante o seu setor, podem existir requisitos regulamentares sobre a localidade dos dados que determinam onde pode replicar dados. Cada aplicação tem os seus próprios requisitos, pelo que a seleção de uma região de recuperação de desastres específica fica a seu cargo.

Considerações sobre trabalhar na rede

Isolar o tráfego para a interconexão

Em muitos casos, pode querer isolar o tráfego de replicação das sessões da aplicação.

O isolamento do tráfego pode ser alcançado através do aprovisionamento de interconexões de parceiros separadas em cada região que terminam numa VPC de trânsito usada para replicação. O diagrama seguinte representa este tipo de configuração.

Isolamento do tráfego através de interconexões separadas.

No diagrama, os servidores da Solução Bare Metal na região us-west2 usam a rede 10.10.10.0/24 e os servidores da Solução Bare Metal na região us-east4 usam a rede 10.20.20.0/24. O projeto do utilizador contém VPCs separadas para tráfego de aplicações e replicação, denominadas Application VPC e Replication VPC, respetivamente. Os anúncios BGP estão configurados para que cada Cloud Router na Replication VPC anuncie uma rota para a rede da Solução Bare Metal entre regiões, o que força o tráfego entre regiões a fluir através da Replication VPC. Os Cloud Routers no Application VPC anunciam um trajeto 0.0.0.0/0genérico ou trajetos para blocos CIDR específicos com os quais os servidores da Bare Metal Solution têm de comunicar. Neste exemplo, o elemento 0.0.0.0/0 é usado para indicar um trajeto que envia tráfego para qualquer outro destino.

Os servidores de aplicações e outros serviços que se ligam a partir de centros de dados no local ligam-se através do Application VPC. As instâncias no Application VPC continuam a poder comunicar com bases de dados executadas na extensão da região da solução Bare Metal.

As interligações que terminam na VPC de trânsito também podem ser usadas para aceder a Google Cloud serviços, como o Cloud Storage, o Filestore ou o Backup and DR. Isto pode ser conseguido através da criação da instância do Filestore na VPC de trânsito ou através da utilização de pontos finais do Private Service Connect que residem na VPC de trânsito.