Che cos’è il ripristino di emergenza offsite
Il ripristino di emergenza offsite prevede l’archiviazione di copie di backup dei dati in una sede esterna, all’interno di un’infrastruttura predisposta in anticipo. Questo approccio consente di ripristinare i dati e i carichi di lavoro in caso di guasto presso la sede principale o qualora un disastro colpisca tale sede. Si tratta di una strategia di continuità operativa che utilizza il backup e la replica dei dati per proteggerli. I dati vengono archiviati lontano dalla sede primaria o di produzione, ad esempio fuori dal proprio ufficio o dal data center principale.
Questo articolo del blog illustra il ripristino di emergenza offsite, la sua importanza e il principio di funzionamento. Spiegheremo inoltre come configurare il backup e la replica offsite ai fini del ripristino di emergenza.
Come funziona il ripristino di emergenza offsite?
L’archiviazione di backup e repliche lontano dall’ambiente principale è alla base del ripristino di emergenza offsite. Con i backup è possibile ridurre i requisiti di archiviazione e altre risorse, aspetto importante anche quando si trasferiscono dati tramite una rete geografica (WAN) o Internet verso una ubicazione remota. La replica, pur richiedendo un maggiore impiego di risorse, consente invece di ripristinare i carichi di lavoro in tempi più brevi.
I processi fondamentali del ripristino di emergenza offsite sono il backup offsite, la replica offsite e l’archiviazione dei dati offsite. Esaminiamoli in dettaglio.
Che cos’è il backup offsite?
Il backup offsite consiste nella copia dei dati da un sito di produzione a un sito secondario situato a distanza dal sito di produzione. I due siti sono distribuiti geograficamente per evitare la perdita di dati qualora un disastro colpisse il primo sito. L’approccio del backup offsite può essere implementato in modo analogo per eseguire il backup dei dati da un server primario a un server offsite situato in remoto. Questa operazione può far parte di un piano di ripristino di emergenza offsite piano di ripristino di emergenza.
La regola 3-2-1
Quando si pianifica il ripristino di emergenza e la protezione dei dati di backup, è sempre auspicabile disporre di più di una origine per poter ripristinare i propri sistemi di produzione. Lo standard raccomandato dagli esperti del settore è la Regola di backup 3-2-1. Questa regola stabilisce che, idealmente, dovremmo avere tre copie dei nostri dati su due supporti diversi e conservare una copia offsite di tali dati di backup.
La regola di backup 3-2-1 ci aiuta a diversificare le nostre fonti di backup in modo che non tutte le nostre opzioni di ripristino dipendano da un’unica fonte, supporto o ubicazione di backup. È estremamente importante tenerne conto quando si definisce una piano di ripristino di emergenza del data center e una strategia di backup.
Ripristino da backup offsite
Il ripristino dei dati da un backup offsite può richiedere più tempo rispetto a un backup onsite. Tuttavia, questo approccio aumenta significativamente l’affidabilità complessiva della strategia di protezione dei dati. Un backup può essere utilizzato per ripristinare singoli file.
Tuttavia, se si utilizzano solo backup offsite per il ripristino di emergenza, il tempo di ripristino può risultare troppo lungo in caso di grandi quantità di dati. Il ripristino da un backup richiede tempo per l’estrazione e la copia dei dati dal backup a un server o a una VM. Per ottenere un come obiettivo di tempo di ripristino (RTO) più breve, è possibile utilizzare la replica dei dati offsite.
Che cos’è la replica offsite?
La replica offsite è il processo di creazione di una copia dei dati in un determinato momento da utilizzare per il failover e il ripristino dei carichi di lavoro in breve tempo. Quando si replica una VM, si crea una replica della VM, ovvero un clone della VM primaria sul server secondario situato offsite. La replica della VM è pronta per essere avviata e ripristinare i carichi di lavoro in caso di guasto della VM primaria.
Il vantaggio dell’utilizzo della replica offsite è il breve tempo necessario per ripristinare i carichi di lavoro con i dati rispetto al ripristino dei dati da un backup. Una replica contiene dati non compressi pronti per l’uso.
Che cos’è l’archiviazione dei dati offsite?
L’archiviazione dei dati offsite è lo storage situato lontano dal server primario (di produzione), dal data center o dalla sede, con l’obiettivo di creare copie distribuite e ridondanti dei dati a scopo di backup e ripristino.
È possibile disporre di un server di backup offsite o di uno spazio di storage alternativo in grado di conservare i backup e le repliche dei dati, che dovrebbe essere accessibile nel caso in cui un disastro comprometta i dati presenti nella sede primaria. Esistono tre principali tipi di archiviazione di destinazione:
- Un server locale in un ufficio remoto o in un data center
- L’invio dei dati di backup e delle repliche nel cloud
- La registrazione eseguire il backup dei dati su dischi rigidi o nastri e il trasporto di questi supporti di archiviazione in una ubicazione remota
È possibile creare un sito secondario lontano dal proprio centro di produzione primario. Esistono tre tipi di siti di ripristino di emergenza:
Hot site. L’infrastruttura è pronta per il ripristino dei dati e il failover del carico di lavoro in breve tempo. Durante un disastro sono obbligatorie operazioni di configurazione minime, poiché tutto è stato predisposto in anticipo.Warm site. È presente dell’hardware preinstallato. Tuttavia, sono comunque necessarie alcune azioni per configurare l’infrastruttura prima di ripristinare i dati dai backup ed eseguire i carichi di lavoro critici.Cold site. Il livello di preparazione dell’infrastruttura è basso. Sono pronti solo gli elementi principali dell’infrastruttura. Potrebbe essere necessario acquistare hardware aggiuntivo insieme ad altre apparecchiature e configurare i server prima di poter ripristinare i dati dall’archivio offsite di backup ed eseguire i carichi di lavoro.
Motivi per implementare il ripristino di emergenza offsite
Considerando gli scenari comuni di ripristino di emergenza, viene in mente la perdita di un ambiente in una ubicazione a causa di un guasto hardware o forse di una perdita involontaria di dati. Sebbene la perdita di una ubicazione a seguito di un disastro naturale o di un attacco ransomware su larga scala possa sembrare improbabile, l’impreparazione a questo tipo di scenari di disastro può portare un’azienda al fallimento a causa delle ripercussioni finanziarie e sulla reputazione del marchio. Le aziende oggi devono prepararsi a qualsiasi scenario di ripristino di emergenza, compresa la perdita di un’intera ubicazione fisica. Se un ransomware danneggia la copia principale dei dati sui server di produzione, anche i backup locali potrebbero risentirne. Disporre di backup in una sede isolata, non accessibile dalla rete di produzione, consente di ripristinare i dati più rapidamente e senza dover negoziare con gli hacker.
L’archiviazione di repliche e backup offsite può essere d’aiuto nel caso in cui un disastro naturale come un incendio, un tifone, un terremoto, un tornado o un uragano distrugga i server di produzione presso la sede principale. È possibile ripristinare i dati dal backup offsite o avviare la replica in un’altra ubicazione. Naturalmente, in questo caso, la sede secondaria dovrebbe trovarsi a una distanza sufficiente per non essere colpita dagli stessi eventi naturali che hanno interessato la sede primaria.
I vantaggi del ripristino di emergenza fuori sede sono:
- Protezione aggiuntiva dai disastri naturali
- Maggiore sicurezza dei backup, a tutela dei dati dal malware
- Possibilità di ripristinare dati e carichi di lavoro
- Minore probabilità di perdere irreparabilmente i dati
- Miglioramento continuità operativa
Come configurare il ripristino di emergenza fuori sede per il ripristino di emergenza
Quando si crea una strategia di ripristino di emergenza fuori sede, è necessario selezionare una soluzione di protezione dei dati che aiuti a implementarla. Questa soluzione dovrebbe supportare il backup, la copia di backup, la replica dei dati e il failover. L’automazione delle attività e il collegamento/scollegamento dello storage di destinazione del backup sono funzionalità consigliate.
Con NAKIVO Backup & Replication, possiamo creare Backup delle VM, backup copye replication lavori che ci consentono di creare una copia secondaria dei nostri dati. Possiamo archiviare una copia dei nostri backup in più posizioni, inclusi supporti di archiviazione rimovibili, nastri e il cloud.
Vediamo come configurare il backup e la replica offsite utilizzando l’esempio di un ambiente VMware vSphere e la soluzione NAKIVO.
Configurazione di un lavoro di copia di backup per il backup offsite
Con NAKIVO Backup & Replication è possibile utilizzare la Backup Copy funzionalità per creare una copia da un backup archiviato in un repository locale e inviarla offsite. I dati della copia di backup possono, ovviamente, essere archiviati localmente su un altro server di backup nello stesso sito. Tuttavia, per trarre il massimo vantaggio da una copia di backup, idealmente vorremmo che questa copia risiedesse in un’altra ubicazione collegata tramite la rete, sia essa basata su tecnologie LAN o WAN. In questo modo, disponiamo di una copia dei nostri dati di backup offsite, che soddisfa l’ultimo punto della regola 3-2-1.
Vediamo come creare un lavoro di copia di backup nella soluzione NAKIVO per il backup dei dati offsite. Dobbiamo aprire l’interfaccia web e fare clic su Create > Backup copy job.
Si apre la pagina New Backup Copy Job Wizard .
- Per prima cosa, selezioniamo il backup della VM per cui vogliamo configurare un lavoro di copia di backup.

- Segue un dettaglio importante della configurazione del lavoro di copia di backup quando si considera l’impostazione di una posizione di backup offsite per una VM: dove si trovano i dati? Di seguito è possibile scegliere il
DR Repo, che è un repository di backup offsite nell’ambiente sottostante.Destinazioni alternative per i backup fuori sede possono essere cloud pubblici come Amazon S3 o Wasabi. I repository cloud offrono la possibilità di abilitare l’immutabilità per proteggere i dati di backup dal danneggiamento e dalla cancellazione da parte del ransomware.
- Inoltre, con NAKIVO Backup & Replication, possiamo scegliere di eseguire il lavoro di copia di backup immediatamente dopo l’esecuzione riuscita del nostro lavoro di backup primario dall’ambiente di produzione. Ciò garantisce che il punto di ripristino del backup più recente sia sempre copiato nel nostro repository fuori sede.
- È possibile selezionare il periodo di conservazione per la copia di backup. Come si può vedere di seguito, l’impostazione predefinita prevede di mantenere lo stesso numero di punti del backup di origine. Quando si seleziona questa opzione, viene applicato il criterio di conservazione del backup di origine.
Si noti che, se in NAKIVO Backup & Replication si sceglie un repository cloud o un repository locale basato su Linux, è anche possibile abilitare l’immutabilità per garantire che i punti di ripristino siano protetti da nuove infezioni da ransomware.
- Infine, è possibile abilitare altre opzioni quali
Network accelerationeEncryption, che contribuiscono sia alle prestazioni che alla sicurezza dei dati copiati nel repository di backup offsite.
Configurazione della replica dei dati offsite
La replica ci consente di creare una VM replica di standby per la VM in esecuzione in produzione. Questa VM replica di standby può trovarsi in sede, ma idealmente viene archiviata offsite per garantire la resilienza in caso di guasto del sito. In caso di perdita dell’intero sito, è possibile avviare il failover verso la VM replica di standby già provisionata nella struttura di ripristino di emergenza offsite (DR). Vediamo quanto sia semplice configurare un processo di replica in NAKIVO Backup & Replication.
Aprire la dashboard, quindi fare clic su Create > VMware vSphere replication job.
Si apre la pagina New Replication Job Wizard for VMware vSphere.
- Per prima cosa, selezionare la VM che si desidera replicare.
- Per quanto riguarda il
Destination, anche in questo caso, la chiave per i backup offsite e la resilienza è assicurarsi che l’ambiente VMware di destinazione e l’archivio dati si trovino in un sito separato.
- Abilita mapping di rete per mappare le reti virtuali della VM di origine alle reti virtuali di destinazione appropriate.
- Dopo aver configurato il mapping di rete, è possibile abilitare ridefinizione IP per mappare gli indirizzi IP di destinazione specifici durante il ripristino.
- È possibile pianificare la creazione o l’aggiornamento della VM replica dopo un altro lavoro, come il lavoro di backup primario. Un calendario aiuta a visualizzare quando sono pianificate altre attività per evitare sovrapposizioni.
- Con la conservazione su una VM replica, ciò viene realizzato tramite uno snapshot point-in-time ogni volta che viene eseguito il processo di replica. È possibile specificare il numero di snapshot/punti di conservazione che si desidera mantenere. Il prodotto NAKIVO supporta il {17} programma di fidelizzazione.
- Infine, è possibile scegliere una serie di opzioni per controllare le prestazioni e la sicurezza del processo di replica, come l’accelerazione di rete e la crittografia in-flight. Qui è anche possibile assegnare un nome alla VM di replica risultante, impostare le opzioni e-mail ed eseguire eventuali script pre- e post-processo.
Ora sapete come configurare un processo Replica per VMware per il ripristino di emergenza fuori sede. La replica della VM viene creata in un ambiente VMware vSphere fuori sede. Nella schermata qui sotto, possiamo vedere un esempio di un cluster locale nel sito di produzione e di un cluster remoto situato in una struttura DR .
Consiglio da esperto . La soluzione NAKIVO include anche un {19} funzione per automatizzare i flussi di lavoro con backup dei dati, replica e test di failover per scenari di ripristino di emergenza.
Considerazioni
Il backup offsite e la replica offsite sono parti importanti di una strategia di ripristino di emergenza che aumentano significativamente la probabilità di ripristinare i dati. Questo approccio è in linea con la regola di backup 3-2-1 per evitare un singolo punto di errore ed evitare la perdita di dati dovuta a un problema che colpisce il backup onsite. I backup offsite aiutano a proteggerci da un guasto a livello di sito che comporterebbe non solo la perdita dei dati di produzione, ma anche la potenziale perdita dei dati del backup di sistema.














