Opciones de protección de datos


En este documento se comparan las opciones disponibles en Compute Engine para crear copias de seguridad y replicar los siguientes recursos de Compute Engine:

  • Volúmenes de Persistent Disk y Google Cloud Hyperdisk
  • Instancias de máquina virtual (VM) y de hardware desnudo
  • Cargas de trabajo que se ejecutan en Compute Engine y on‐premise

Para proteger los datos importantes, Google recomienda usar una de las opciones de copia de seguridad que se describen en este documento. No puedes recuperar una instancia de proceso, un disco, una imagen o una instantánea si la eliminas, aunque la eliminación haya sido accidental.

Opciones

Función Resumen Caso práctico Optimizado para
Servicio de Backup y DR

Servicio gestionado de copia de seguridad y recuperación tras fallos que proporciona almacenamiento seguro y gestión centralizada de copias de seguridad a gran escala para instancias de proceso y otras cargas de trabajo que se ejecutan en Google Cloud.

  • Mejora la ciberresiliencia con copias de seguridad inmutables e indelebles en depósitos de copias de seguridad.
  • Configura la frecuencia, las ubicaciones de almacenamiento y los periodos de conservación de los recursos de los que se ha creado una copia de seguridad.
  • Permite a los desarrolladores de aplicaciones proteger las instancias y, al mismo tiempo, conservar la gobernanza y la supervisión.
  • Monitorización, auditoría e informes completos para cumplir los requisitos.
  • Protégete frente al ransomware y otros riesgos con información valiosa sobre eventos de amenazas de seguridad.
Gestión centralizada de copias de seguridad de instancias y bases de datos en todos los proyectos.
Instantáneas estándar
  • Captura el estado de tu disco en un momento concreto.
  • Se almacenan como copias diferenciales para mejorar el rendimiento y la eficiencia del espacio.
Copia de seguridad de datos a largo plazo. Copia de seguridad con retención prolongada y redundancia geográfica.
Archivar copias
  • Ofrecen las mismas ventajas que las instantáneas estándar, pero a un coste inferior.
  • Adecuado para casos prácticos relacionados con el cumplimiento de normativas, las auditorías y el almacenamiento en frío a largo plazo.
Copia de seguridad de datos a largo plazo a la que se accede con poca frecuencia, pero que debe conservarse durante varios meses o años. Copia de seguridad con retención prolongada y redundancia geográfica.
Capturas instantáneas
  • Captura el estado de tu disco en un momento concreto.
  • Cada copia de seguridad instantánea se almacena como una copia diferencial del disco para que el almacenamiento sea más eficiente y el rendimiento, mejor.
Copia de seguridad rápida de disco local que permite restaurar los datos rápidamente en caso de fallo de la aplicación o error del usuario.
  • Restauración rápida de datos después de que se dañe una aplicación, se produzca un error de usuario o se produzcan fallos en las actualizaciones.
  • Bajo RTO y RPO.
Imágenes de máquina Almacena toda la configuración, los metadatos, los permisos y los datos de uno o más discos necesarios para crear una instancia.
  • Copia de seguridad y restauración de instancias a largo plazo.
  • Clonación y replicación de instancias.
La coherencia de las instancias a nivel de operación de E/S o de fallo.
Disco persistente regional Replica los datos de forma síncrona en dos zonas de la misma región.
  • Alta disponibilidad.
  • No está diseñado para crear copias de seguridad de los datos.
RTO: menos de 1 minuto
RPO: 0
Clones de discos

Crea un duplicado activo del disco de origen que se puede adjuntar al instante a una instancia.

  • Crear rápidamente entornos de staging a partir de la producción.
  • Replicación para la verificación de copias de seguridad o la descarga de exportaciones.
  • No se ha diseñado para la recuperación tras desastres.
Gestión de copias de datos.
Imágenes Contiene el conjunto de programas y archivos necesarios para iniciar un sistema operativo en una instancia.
  • Importación de instancias y creación rápida de discos.
  • Crear rápidamente muchas instancias.
Creación rápida de discos.

Prácticas recomendadas para las copias de seguridad

Sigue estas prácticas recomendadas al crear copias de seguridad de tus discos.

Evitar las instantáneas estándar temporales

Para crear inmediatamente una copia de un disco en la misma zona con fines de verificación o exportación, usa clones de discos o instantáneas en lugar de instantáneas estándar. En comparación con las copias de disco y las instantáneas, las instantáneas estándar tardan más en copiarse para subirlas y descargarlas.

Programar capturas estándar cada hora para crear copias de seguridad y recuperarse tras fallos

Programa instantáneas estándar por horas. Si necesitas capturas diarias, te recomendamos que las programes cada 6 horas.

Usar imágenes para crear discos de forma rápida y frecuente en varias regiones

Para crear muchos discos a partir de una sola fuente de datos, usa imágenes en lugar de instantáneas. Como Compute Engine realiza el almacenamiento en caché local en las zonas de destino, la creación de discos a partir de imágenes es más rápida que la creación de discos a partir de instantáneas.

Usar imágenes de máquina para crear copias de seguridad de todos los discos conectados a una instancia

Para crear copias de seguridad de todos los discos conectados a una instancia, utiliza imágenes de máquina. Una imagen de máquina se puede usar para crear copias de seguridad de varios discos a la vez, lo que ayuda a garantizar que los datos capturados en la imagen de máquina sean coherentes en todos los discos. Una captura de disco persistente solo puede crear copias de seguridad de un disco a la vez. Para obtener más información, consulta Cuándo usar imágenes de máquina.

Usar el servicio de copia de seguridad y recuperación tras fallos para gestionar copias de seguridad de instancias a gran escala Google Cloud

Con el servicio de copia de seguridad y recuperación tras fallos, puede gestionar las copias de seguridad de sus instancias en diferentes proyectos y entornos mediante políticas avanzadas, monitorización centralizada e informes de copias de seguridad de la siguiente manera:

También puedes integrar Security Command Center con el servicio de copia de seguridad y recuperación ante desastres para hacer lo siguiente:

  • Monitorizar los registros de auditoría del acceso a copias de seguridad.
  • Monitoriza tus copias de seguridad para detectar actividad maliciosa.

Siguientes pasos