Qu’est-ce que la reprise après sinistre hors site ?
La reprise après sinistre hors site consiste à stocker des copies de sauvegarde des données hors site, dans une infrastructure préalablement mise en place. Cette approche vous permet de réaliser la récupération des données et la restauration des charges de travail en cas de panne sur le site principal ou si un sinistre affecte ce dernier. Il s’agit d’une stratégie de continuité d’activité qui utilise la sauvegarde et la réplication des données pour protéger ces dernières. Les données sont stockées loin du site principal ou de production, par exemple loin de vos bureaux ou de votre centre de données principal.
Cet article de blog explique la reprise après sinistre hors site, son importance et son principe de fonctionnement. Nous expliquerons également comment mettre en place la sauvegarde et la réplication hors site pour la reprise après sinistre.
Comment fonctionne la reprise après sinistre hors site ?
Le stockage des sauvegardes et des réplicas hors de l’environnement principal constitue le fondement de la reprise après sinistre hors site. Les sauvegardes permettent de réduire les besoins en stockage et en autres ressources, ce qui est également important lors du transfert de données vers un site distant via un réseau étendu (WAN) ou Internet. La réplication, quant à elle, est plus gourmande en ressources, mais permet de restaurer les Workloads plus rapidement.
Les processus fondamentaux de la reprise après sinistre hors site sont la sauvegarde hors site, la réplication hors site et le stockage des données hors site. Examinons-les plus en détail.
Qu’est-ce qu’une sauvegarde hors site ?
La sauvegarde hors site consiste à copier des données depuis un site de production vers un site secondaire situé à distance du site de production. Les deux sites sont géographiquement dispersés afin d’éviter toute perte de données si une catastrophe venait à toucher le premier site. L’approche de la sauvegarde hors site peut être mise en œuvre de manière similaire pour sauvegarder les données d’un serveur principal vers un serveur hors site situé à distance. Cette opération peut s’inscrire dans le cadre d’une solution hors site plan de reprise après sinistre.
La règle du 3-2-1
Lors de la planification de la reprise après sinistre et de la protection des données de sauvegarde, il est toujours souhaitable de disposer de plusieurs sources permettant de restaurer nos systèmes de production. La norme recommandée par les experts du secteur est la Règle de sauvegarde « 3-2-1 ». Cette règle stipule que nous devrions idéalement disposer de trois copies de nos données sur deux supports différents, et stocker une copie hors site de ces données de sauvegarde.
La règle de sauvegarde 3-2-1 nous aide à diversifier nos sources de sauvegarde afin que toutes nos options de récupération ne reposent pas sur une seule source, un seul support ou un seul emplacement de sauvegarde. Il est extrêmement important d’en tenir compte lors de la mise en place d’un plan de reprise après sinistre du centre de données et d’une stratégie de sauvegarde.
Récupération à partir de sauvegardes hors site
La restauration de données à partir d’une sauvegarde hors site peut prendre plus de temps qu’à partir d’une sauvegarde sur site. Mais cette approche renforce considérablement la fiabilité globale de la stratégie de protection des données. Une sauvegarde peut être utilisée pour récupération des fichiers individuels.
Cependant, si vous utilisez uniquement des sauvegardes hors site pour la reprise après sinistre, le temps de récupération peut s’avérer trop long pour de grandes quantités de données. La restauration à partir d’une sauvegarde nécessite du temps pour extraire et copier les données de la sauvegarde vers un serveur ou une machine virtuelle. Pour réduire le objectifs de temps de récupération (RTO), vous pouvez recourir à la réplication des données hors site.
Qu’est-ce que la réplication hors site ?
La réplication hors site consiste à créer une copie des données à un instant donné afin de permettre le basculement et la récupération des Workloads dans un délai court. Lors de la réplication d’une machine virtuelle, nous créons une réplique de machine virtuelle, qui est un clone de la machine virtuelle principale sur le serveur secondaire situé hors site. La réplique de machine virtuelle est prête à être mise sous tension et à restaurer les Workloads en cas de défaillance de la machine virtuelle principale.
L’avantage de la réplication hors site réside dans la rapidité de restauration des Workloads à partir des données, par rapport à la restauration à partir d’une sauvegarde. Une réplique contient des données non compressées prêtes à l’emploi.
Qu’est-ce que le stockage de données hors site ?
Le stockage de données hors site désigne le stockage situé à distance du serveur principal (de production), du centre de données ou du site, dans le but de créer des copies de données distribuées et redondantes à des fins de sauvegarde et de récupération.
Vous pouvez disposer d’un serveur de sauvegarde hors site ou d’un stockage alternatif capable de stocker les sauvegardes et les réplicas de données, et qui doit être accessible si une catastrophe affecte les données sur le site principal. Il existe trois principaux types de stockage de destination :
- Un serveur local dans un bureau distant ou un centre de données
- L’envoi des données de sauvegarde et des réplicas vers le cloud
- L’enregistrement sauvegarder des données sur des disques durs ou des bandes magnétiques et le transport de ces supports de stockage vers un emplacement distant
Vous pouvez mettre en place un site secondaire éloigné de votre centre de production principal. Il existe trois types de sites de reprise après sinistre:
Hot site. L’infrastructure est prête pour la récupération des données et le basculement des Workloads dans un délai très court. Les opérations de configuration requises en cas de sinistre sont minimes, car tout est préparé à l’avance.Warm site. Du matériel est préinstallé. Cependant, certaines actions restent nécessaires pour configurer l’infrastructure avant la récupération des données à partir des sauvegardes et l’exécution des Workloads critiques.Cold site. Le niveau de préparation de l’infrastructure est faible. Seuls les éléments principaux de l’infrastructure sont prêts. Vous devrez peut-être acheter du matériel supplémentaire ainsi que d’autres équipements et configurer les serveurs avant de pouvoir restaurer les données à partir du stockage de sauvegarde hors site et exécuter les Workloads.
Raisons de mettre en œuvre une reprise après sinistre hors site
Parmi les scénarios courants de reprise après sinistre, on pense immédiatement à la perte d’un environnement sur un site en raison d’une panne matérielle ou d’une perte involontaire de données. Bien que la perte d’un site à la suite d’une catastrophe naturelle ou d’un incident à grande échelle attaque par ransomware puisse sembler improbable, le fait de ne pas être préparé à ce type de scénarios peut entraîner la faillite d’une entreprise en raison des répercussions financières et sur la réputation de la marque. Les entreprises d’aujourd’hui doivent se préparer à tout scénario de reprise après sinistre, y compris la perte d’un site physique entier. Si un ransomware corrompt la copie principale des données sur les serveurs de production, les sauvegardes locales peuvent également être affectées. Disposer de sauvegardes dans un emplacement isolé, inaccessible depuis le réseau de production, vous permet de réaliser la récupération plus rapidement après une attaque par ransomware, sans avoir à négocier avec les pirates.
Le stockage des réplicas et des sauvegardes hors site peut vous aider si une catastrophe naturelle, telle qu’un incendie, un typhon, un tremblement de terre, une tornade ou un ouragan, détruit vos serveurs de production sur le site principal. Vous pouvez restaurer les données à partir de la sauvegarde hors site ou démarrer la réplica depuis un autre emplacement. Bien entendu, dans ce cas, le site secondaire doit être situé suffisamment loin pour ne pas être touché par les mêmes phénomènes naturels que le site principal.
Les avantages de la reprise après sinistre hors site sont les suivants :
- Protection supplémentaire contre les catastrophes naturelles
- Sécurité de sauvegarde renforcée, protégeant les données contre les logiciels malveillants
- Capacité à restaurer les données et les Workloads
- Probabilité réduite de perte irrémédiable des données
- Amélioration continuité des activités
Comment configurer la sauvegarde et la réplication hors site pour la reprise après sinistre
Lors de l’élaboration d’une stratégie de reprise après sinistre hors site, vous devez choisir une solution de protection des données pour vous aider à la mettre en œuvre. Cette solution doit prendre en charge la sauvegarde, la copie de sauvegarde, la réplication des données et le basculement. L’automatisation des tâches et la connexion/déconnexion du stockage de destination des sauvegardes constituent les fonctionnalités recommandées.
Avec NAKIVO Backup & Replication, nous pouvons créer des tâches Sauvegarde de machines virtuelles, backup copyet replication qui nous permettent de créer une copie secondaire de nos données. Nous pouvons stocker une copie de nos sauvegardes à plusieurs emplacements, notamment sur des supports de stockage amovibles, des bandes magnétiques et dans le cloud.
Voyons comment mettre en place une sauvegarde et une réplication hors site à l’aide d’un exemple d’environnement VMware vSphere et de la solution NAKIVO.
Configuration d’une tâche de copie de sauvegarde pour une sauvegarde hors site
Avec NAKIVO Backup & Replication, vous pouvez utiliser la fonction Backup Copy pour créer une copie à partir d’une sauvegarde stockée dans un référentiel local et l’envoyer hors site. Vos données de copie de sauvegarde peuvent, bien sûr, être stockées localement sur un autre serveur de sauvegarde situé sur le même site. Cependant, pour tirer pleinement parti d’une copie de sauvegarde, l’idéal serait que cette copie réside dans un autre emplacement connecté via le réseau, qu’il s’agisse d’un réseau local (LAN) ou d’un réseau étendu (WAN). De cette manière, nous disposons d’une copie de nos données de sauvegarde hors site, ce qui satisfait au dernier principe de la règle 3-2-1.
Voyons comment créer une tâche de copie de sauvegarde dans la solution NAKIVO pour la sauvegarde des données hors site. Nous devons ouvrir l’interface Web et cliquer sur Create > Backup copy job.
La page New Backup Copy Job Wizard s’ouvre.
- Commencez par sélectionner la sauvegarde de la machine virtuelle pour laquelle vous souhaitez configurer une tâche de copie de sauvegarde.

- Vient ensuite un détail important de la configuration de la tâche de copie de sauvegarde lorsque vous envisagez de configurer un emplacement de sauvegarde hors site pour une machine virtuelle : où se trouvent les données ? Vous pouvez choisir ci-dessous le
DR Repo, qui est un référentiel de sauvegarde hors site dans l’environnement ci-dessous.Les destinations alternatives pour les sauvegardes hors site peuvent être des clouds publics tels qu’Amazon S3 ou Wasabi. Les référentiels cloud vous offrent la possibilité d’activer l’immuabilité afin de protéger les données de sauvegarde contre la corruption et la suppression par des ransomwares.
- De plus, avec NAKIVO Backup & Replication, nous pouvons choisir d’exécuter la tâche de copie de sauvegarde immédiatement après l’exécution réussie de notre tâche de sauvegarde principale depuis l’environnement de production. Cela garantit que le dernier point de restauration de sauvegarde est toujours copié vers notre référentiel hors site.
- Nous pouvons sélectionner la durée de conservation de la copie de sauvegarde. Comme vous pouvez le voir ci-dessous, la valeur par défaut consiste à conserver le même nombre de points que pour la sauvegarde source. Lorsque vous sélectionnez cette option, la politique de conservation de la sauvegarde source est appliquée.
Notez que si vous choisissez un référentiel cloud ou un référentiel local sous Linux dans NAKIVO Backup & Replication, vous pouvez également activer l’immuabilité pour vous assurer que vos points de restauration sont protégés contre de nouvelles infections par des ransomwares.
- Enfin, nous pouvons activer d’autres options telles que
Network accelerationetEncryption, qui contribuent à la fois aux performances et à la sécurité des données copiées vers le référentiel de sauvegarde hors site.
Configuration de la réplication des données hors site
La réplication nous permet de créer une machine virtuelle réplique de secours pour la machine virtuelle en production. Cette machine virtuelle réplique de secours peut se trouver sur site, mais est idéalement stockée hors site afin d’assurer la résilience en cas de défaillance du site. En cas de perte totale d’un site, nous pouvons déclencher un basculement vers la machine virtuelle répliquée de secours déjà provisionnée dans le centre de reprise après sinistre hors site (DR). Voyons à quel point il est facile de configurer une tâche de réplication dans NAKIVO Backup & Replication.
Ouvrez le tableau de bord, puis cliquez sur Create > VMware vSphere replication job.
La page New Replication Job Wizard for VMware vSphere s’ouvre.
- Commencez par sélectionner la machine virtuelle que vous souhaitez répliquer.
- En ce qui concerne le
Destination, là encore, la clé pour assurer les sauvegardes hors site et la résilience consiste à s’assurer que l’environnement VMware de destination et le datastore se trouvent sur un site distinct.
- Activez le mappage réseau pour associer les réseaux virtuels des machines virtuelles sources aux réseaux virtuels cibles appropriés.
- Après avoir configuré le mappage réseau, vous pouvez activer la fonctionnalité « Réassignation d’adresses IP » pour mapper les adresses IP cibles spécifiques lors de la restauration.
- Il est possible de planifier la création ou la mise à jour de la machine virtuelle répliquée après l’exécution d’une autre tâche, telle que la tâche de sauvegarde principale. Un calendrier permet de visualiser les horaires des autres tâches planifiées afin d’éviter tout chevauchement.
- Grâce à la conservation sur une machine virtuelle répliquée, cela s’effectue via un instantané à un moment donné à chaque exécution du processus de réplication. Vous pouvez spécifier le nombre de snapshots/points de rétention que vous souhaitez conserver. Le produit NAKIVO prend en charge le {17} programme de fidélisation.
- Enfin, vous pouvez choisir plusieurs options pour contrôler les performances et la sécurité de la tâche de réplication, telles que l’Accélération réseau et le chiffrement en transit. C’est également ici que vous nommez la VM de réplica, que vous définissez les options d’e-mail et que vous exécutez les scripts pré- et post-tâche.
Vous savez désormais comment configurer une Réplication pour VMware tâche pour une reprise après sinistre hors site. La réplique de la machine virtuelle est créée dans un environnement VMware vSphere hors site. Sur la capture d’écran ci-dessous, nous pouvons voir un exemple de cluster local sur le site de production et de cluster distant situé dans un DR centre de données.
Conseil de pro . La solution NAKIVO comprend également un {19} fonctionnalité permettant d’automatiser les workflows de sauvegarde des données, de réplication et de test de basculement pour les scénarios de reprise après sinistre.
Réflexions
Une sauvegarde hors site et une réplication hors site constituent des éléments importants d’une stratégie de reprise après sinistre qui augmentent considérablement les chances de récupérer les données. Cette approche respecte la règle de sauvegarde « 3-2-1 » visant à éviter un point de défaillance unique et à prévenir la perte de données due à une défaillance de la sauvegarde sur site. Les sauvegardes hors site contribuent à nous protéger contre une défaillance à l’échelle du site pouvant entraîner non seulement la perte des données de production, mais aussi, potentiellement, celle des données du système de sauvegarde.














