Pianificare il ripristino di emergenza
Questa pagina fornisce informazioni che puoi utilizzare per pianificare il ripristino di emergenza per i carichi di lavoro in esecuzione nell'ambiente Bare Metal Solution.
La soluzione Bare Metal viene fornita da un'estensione di regione. A partire da febbraio 2024, tutte le regioni Bare Metal Solution sono ospitate fisicamente in strutture non Google. A causa del modello di estensione della regione, Bare Metal Solution non segue il modello di separazione zonale convenzionale utilizzato da altri servizi Google Cloud, come Compute Engine. Ogni deployment di Bare Metal Solution all'interno di un'estensione della regione è noto come pod. In alcune regioni, le risorse di Bare Metal Solution vengono offerte da più pod, ma non è necessario o previsto che i pod siano separati geograficamente.
Se esegui carichi di lavoro mission critical, ti consigliamo di pianificare il disaster recovery.
Risorse consigliate per la pianificazione del ripristino di emergenza
Per pianificare il piano di risposta agli incidenti, ti consigliamo di consultare le seguenti risorse:
- Pianificare il ripristino di emergenza (questo documento)
- Guida alla pianificazione del ripristino di emergenza di Google Cloud (fornisce ulteriori indicazioni che puoi utilizzare per implementare il piano di ripristino di emergenza)
- Opzioni di ripristino di emergenza per i carichi di lavoro dei database Oracle (applicabili se esegui carichi di lavoro di database Oracle)
Connettività cross-pod
I pod e le estensioni di regione non hanno connettività diretta. Tutto il traffico (in entrata e in uscita) del deployment Bare Metal Solution in transito su un'interconnessione e tramite il backbone di Google Cloud. Non è supportato alcun percorso dati per la replica a livello di archiviazione. In questo modo vengono eliminate le opzioni di ripristino di emergenza basate sulle tecnologie di archiviazione, come la replica dello spazio di archiviazione a livello di blocco o la replica degli snapshot remoti.
Pianificazione della regione di ripristino di emergenza
In genere potresti selezionare una regione Bare Metal Solution in base ad altre servizi Google Cloud che stai utilizzando. Tuttavia, il piano di ripristino dei dati in caso di disastro per i database in genere è in linea con le regioni utilizzate per le applicazioni corrispondenti e le relative integrazioni. Quindi, considera la latenza di rete quando pianifichi le regioni da usare per il ripristino di emergenza.
A seconda del settore, potrebbero essere previsti requisiti normativi relativi alla località dei dati che indicano dove puoi replicare i dati. Ogni applicazione ha il proprio di emergenza, quindi puoi lasciare a te la selezione della regione specifica per il ripristino di emergenza.
Considerazioni di networking
Isolamento del traffico per l'interconnessione
In molti casi, potresti voler isolare il traffico di replica dalle sessioni dell'applicazione.
L'isolamento del traffico può essere ottenuto eseguendo il provisioning Partner Interconnect in ogni regione che terminano in un VPC di transito utilizzato per la replica. Il seguente diagramma mostra questo tipo di configurazione.
Nel diagramma, i server Bare Metal Solution della regione us-west2
utilizzano il valore-chiave
10.10.10.0/24
e i server Bare Metal Solution in us-east4
in ogni regione utilizza la rete 10.20.20.0/24
. Il progetto dell'utente contiene VPC distinti per il traffico di applicazione e di replica, denominati rispettivamente Application VPC
e Replication VPC
. Gli annunci BGP sono configurati in modo che
ogni router Cloud in Replication VPC
annuncia una route
la rete Bare Metal Solution tra regioni, forzando il flusso del traffico tra regioni
in Replication VPC
. I router cloud nel Application VPC
annunciano una route 0.0.0.0/0
generica o route a blocchi CIDR specifici con cui devono comunicare i server Bare Metal Solution. In questo esempio,
0.0.0.0/0
viene utilizzato per indicare una route che invia traffico a qualsiasi altro
destinazione.
I server delle applicazioni e altri servizi che si connettono dai data center on-premise si connettono tramite Application VPC
. Le istanze all'interno
Application VPC
può comunque comunicare con i database in esecuzione in
Estensione della regione Bare Metal Solution.
Le interconnessioni che terminano al VPC di transito possono essere utilizzate anche per accedere ai servizi Google Cloud, come Cloud Storage, Filestore, o Backup & RE. A questo scopo, puoi creare Filestore nel VPC di transito o tramite l'uso di Private Service Connect che risiedono all'interno del VPC di transito.