Czym jest zdalne odzyskiwanie awaryjne
Zdalne odzyskiwanie awaryjne polega na przechowywaniu kopii zapasowych danych zdalnie, w specjalnie przygotowanej infrastrukturze. Takie podejście pozwala na odzyskanie danych i przywrócenie środowisk roboczych w przypadku awarii w głównej lokalizacji lub gdy główna lokalizacja ulegnie zniszczeniu w wyniku katastrofy. Jest to strategia zapewnienia ciągłości działania, która wykorzystuje tworzenie kopii zapasowych i replikację danych w celu ich ochrony. Dane są przechowywane zdalnie od lokalizacji podstawowej lub produkcyjnej, na przykład poza biurem lub głównym centrum danych.
W tym wpisie na blogu wyjaśniono, na czym polega odzyskiwanie awaryjne danych zdalnie od siedziby firmy, jakie ma znaczenie oraz na jakiej zasadzie działa. Wyjaśnimy również, jak skonfigurować tworzenie kopii zapasowych i replikację zdalnie od siedziby firmy na potrzeby odzyskiwania awaryjnego.
Jak działa odzyskiwanie awaryjne zdalnie?
Przechowywanie kopii zapasowych i replik zdalnie stanowi podstawę odzyskiwania awaryjnego zdalnie. Dzięki kopiom zapasowym można ograniczyć wymagania dotyczące pamięci masowej i innych zasobów, co ma również znaczenie podczas przesyłania danych przez sieć rozległą (WAN) lub Internet do zdalnej lokalizacji. Replikacja wymaga wprawdzie większych zasobów, ale umożliwia przywrócenie obciążeń w krótszym czasie.
Podstawowymi procesami odzyskiwania awaryjnego poza siedzibą firmy są: zdalne kopie zapasowe, replikacja zdalna oraz przechowywanie danych zdalnie. Przyjrzyjmy się im bardziej szczegółowo.
Czym są zdalne kopie zapasowe?
Zdalna kopia zapasowa to kopiowanie danych z lokalizacji produkcyjnej do lokalizacji pomocniczej, znajdującej się w pewnej odległości od lokalizacji produkcyjnej. Obie lokalizacje są rozproszone geograficznie, aby uniknąć utraty danych w przypadku awarii pierwszej lokalizacji. Podejście oparte na tworzeniu kopii zapasowych zdalnie można w podobny sposób zastosować do wykonania kopii zapasowej danych z serwera głównego na serwerze zdalnym. Operacja ta może stanowić część odzyskiwania danych po awarii zdalnie plan odzyskiwania awaryjnego.
Zasada 3-2-1
Planując odzyskiwanie awaryjne i zabezpieczając kopie zapasowe, zawsze dążymy do posiadania więcej niż jednego źródła umożliwiającego przywrócenie naszych systemów produkcyjnych. Standardem zalecanym przez ekspertów branżowych jest Zasada tworzenia kopii zapasowej 3-2-1. Zasada ta mówi, że w idealnym przypadku powinniśmy posiadać trzy kopie naszych danych na dwóch różnych nośnikach oraz przechowywać jedną kopię tych danych kopii zapasowej zdalnie.
Zasada tworzenia kopii zapasowych 3-2-1 pomaga nam zdywersyfikować źródła kopii zapasowych, tak aby żadna z opcji odzyskiwania danych nie opierała się wyłącznie na jednym źródle, nośniku lub lokalizacji kopii zapasowej. Jest to niezwykle ważne przy opracowywaniu plan odzyskiwania awaryjnego centrum danych po awarii i strategii tworzenia kopii zapasowych.
Odzyskiwanie danych zdalnie z kopii zapasowych
Przywracanie danych z kopii zapasowej zdalnie może zająć więcej czasu w porównaniu z kopią zapasową na miejscu. Jednak takie podejście znacznie zwiększa ogólną niezawodność strategii ochrony danych. Kopii zapasowej można użyć do odzyskać poszczególne pliki.
Jeśli jednak do odzyskiwania danych po awarii używasz wyłącznie kopii zapasowych zdalnie, czas przywracania może być zbyt długi w przypadku dużych ilości danych. Przywracanie z kopii zapasowej wymaga czasu na wyodrębnienie i skopiowanie danych z kopii zapasowej na serwer lub maszynę wirtualną. Aby skrócić cele związane z czasem odzyskiwania (RTO), można skorzystać z replikacji danych zdalnie.
Czym jest replikacja zdalna?
Replikacja zdalna to proces tworzenia kopii danych z określonego momentu w czasie, która służy do Trybu failover i odzyskiwania obciążeń w krótkim czasie. Podczas replikacji maszyny wirtualnej tworzymy jej replikę, która jest klonem maszyny głównej na serwerze pomocniczym znajdującym się zdalnie. Replika maszyny wirtualnej jest gotowa do uruchomienia i przywrócenia obciążeń w przypadku awarii maszyny głównej.
Zaletą stosowania replikacji zdalnej jest krótki czas potrzebny do przywrócenia obciążeń wraz z danymi w porównaniu z wykonywaniem kopii zapasowej. Replika zawiera nieskompresowane dane gotowe do użycia.
Czym jest zdalna pamięć masowa?
Zdalna pamięć masowa to pamięć masowa zlokalizowana poza głównym (produkcyjnym) serwerem, centrum danych lub lokalizacją, której celem jest tworzenie rozproszonych i redundantnych kopii danych do celów tworzenia kopii zapasowych i odzyskiwania.
Można dysponować zdalnym serwerem kopii zapasowych lub alternatywną pamięcią masową, która może przechowywać kopie zapasowe danych i repliki i powinna być dostępna w przypadku, gdy awaria wpłynie na dane w lokalizacji głównej. Istnieją trzy główne typy lokalizacji docelowych:
- Lokalny serwer w odległym biurze lub centrum danych
- Przesyłanie kopii zapasowych i replik do chmury
- Nagrywanie wykonać kopię zapasową danych na dyskach twardych lub taśmach oraz transport tych nośników danych do odległej lokalizacji
Można zbudować lokalizację zapasową z dala od głównego centrum produkcyjnego. Istnieją trzy rodzaje ośrodków odzyskiwania awaryjnego:
Hot site. Infrastruktura jest gotowa do Odzyskiwania danych i Trybu failover w krótkim czasie. W przypadku awarii wymagane są jedynie minimalne czynności konfiguracyjne, ponieważ wszystko zostało przygotowane z wyprzedzeniem.Warm site. Część sprzętu jest już zainstalowana. Niemniej jednak nadal konieczne jest wykonanie pewnych czynności w celu skonfigurowania infrastruktury przed odzyskaniem danych z kopii zapasowych i uruchomieniem krytycznych obciążeń.Cold site. Poziom gotowości infrastruktury jest niski. Gotowe są jedynie główne elementy infrastruktury. Być może konieczne będzie zakupienie dodatkowego sprzętu wraz z innym wyposażeniem oraz skonfigurowanie serwerów, zanim będzie można przywrócić dane zdalnie z magazynu kopii zapasowych i uruchomić obciążenia.
Powody wdrożenia odzyskiwania awaryjnego zdalnie poza siedzibą firmy
Rozważając typowe scenariusze odzyskiwania awaryjnego, na myśl przychodzi utrata środowiska w danej lokalizacji z powodu awarii sprzętu lub przypadkowej utraty danych. Chociaż utrata lokalizacji w wyniku klęski żywiołowej lub ataku na dużą skalę atak oprogramowania wymuszającego okup może wydawać się mało prawdopodobna, brak przygotowania na tego typu scenariusze katastroficzne może doprowadzić firmę do upadłości z powodu konsekwencji finansowych i utraty reputacji marki. Dzisiejsze przedsiębiorstwa muszą być przygotowane na każdy scenariusz odzyskiwania awaryjnego, w tym utratę całej fizycznej lokalizacji. Jeśli oprogramowanie wymuszające okup uszkodzi główną kopię danych na serwerach produkcyjnych, może to również wpłynąć na lokalne kopie zapasowe. Posiadanie kopii zapasowych w odizolowanej lokalizacji, do której nie ma dostępu sieć produkcyjna, pozwala na szybsze przywrócenie danych po ataku oprogramowania wymuszającego okup bez konieczności negocjacji z hakerami.
Przechowywanie replik i kopii zapasowych zdalnie może okazać się pomocne, jeśli klęska żywiołowa, taka jak pożar, tajfun, trzęsienie ziemi, tornado lub huragan, zniszczy serwery produkcyjne w głównej lokalizacji. Można przywrócić dane z kopii zapasowej wykonanej zdalnie lub uruchomić replikę w innej lokalizacji. Oczywiście w takim przypadku lokalizacja zapasowa powinna znajdować się wystarczająco daleko, aby nie była narażona na te same zjawiska naturalne, co lokalizacja główna.
Korzyści wynikające z odzyskiwania danych zdalnie to:
- Dodatkowa ochrona przed klęskami żywiołowymi
- Zwiększone bezpieczeństwo kopii zapasowej, zabezpieczające dane przed złośliwym oprogramowaniem
- Możliwość przywrócenia danych i obciążeń
- Mniejsze prawdopodobieństwo nieodwracalnej utraty danych
- Ulepszone ciągłość działania
Jak skonfigurować kopie zapasowe i replikację zdalnie na potrzeby odzyskiwania awaryjnego
Tworząc strategię odzyskiwania awaryjnego zdalnie, należy wybrać rozwiązanie do ochrony danych, które pomoże w jej wdrożeniu. Rozwiązanie to powinno obsługiwać tworzenie kopii zapasowej, kopie zapasowe, replikację danych oraz Tryb failover. Zalecaną funkcją jest automatyzacja zadań oraz podłączanie i odłączanie pamięci masowej docelowej dla kopii zapasowych.
Dzięki technologii NAKIVO Backup & Replication możemy tworzyć Kopia zapasowa maszyny wirtualnej, backup copyoraz replication zadania, które pozwalają nam utworzyć kopię pomocniczą naszych danych. Kopię naszych kopii zapasowych możemy przechowywać w wielu lokalizacjach, w tym na odłączalnych nośnikach pamięci, taśmach oraz w chmurze.
Przyjrzyjmy się, jak skonfigurować kopię zapasową zdalnie oraz replikację na przykładzie środowiska VMware vSphere i rozwiązania NAKIVO.
Konfiguracja zadania tworzenia kopii zapasowej w celu wykonania kopii zdalnie
Dzięki funkcji NAKIVO Backup & Replication można skorzystać z Backup Copy funkcji, aby utworzyć kopię z kopii zapasowej przechowywanej w lokalnym repozytorium i przesłać ją zdalnie. Dane kopii zapasowej można oczywiście przechowywać lokalnie na innym serwerze kopii zapasowych w tej samej lokalizacji. Jednak aby w pełni wykorzystać zalety kopii zapasowej, najlepiej byłoby, gdyby kopia ta znajdowała się w innej lokalizacji połączonej za pośrednictwem sieci, opartej na technologii LAN lub WAN. W ten sposób dysponujemy kopią danych kopii zapasowej zdalnie, co spełnia ostatni warunek zasady 3-2-1.
Przyjrzyjmy się, jak utworzyć zadanie tworzenia kopii zapasowej w rozwiązaniu NAKIVO w celu wykonania kopii zapasowej danych zdalnie. Musimy otworzyć interfejs internetowy i kliknąć Create > Backup copy job.
Otworzy się strona New Backup Copy Job Wizard .
- Najpierw wybierz kopię zapasową maszyny wirtualnej, dla której chcemy skonfigurować zadanie tworzenia kopii zapasowej.

- Kolejny ważny szczegół konfiguracji zadania tworzenia kopii zapasowej, który należy uwzględnić przy konfigurowaniu zdalnej lokalizacji kopii zapasowej dla maszyny wirtualnej, to: gdzie znajdują się dane? Poniżej można wybrać
DR Repo, które jest zdalnym repozytorium kopii zapasowych w poniższym środowisku.Alternatywnymi miejscami docelowymi dla kopii zapasowej zdalnie mogą być chmury publiczne, takie jak Amazon S3 lub Wasabi. Repozytoria w chmurze dają możliwość włączenia niezmienności w celu ochrony danych kopii zapasowej przed uszkodzeniem i usunięciem przez oprogramowanie ransomware.
- Ponadto dzięki funkcji NAKIVO Backup & Replication możemy zdecydować się na uruchomienie zadania tworzenia kopii zapasowej natychmiast po pomyślnym zakończeniu naszego głównego zadania tworzenia kopii zapasowej ze środowiska produkcyjnego. Gwarantuje to, że zawsze mamy najnowszy punkt przywracania kopii zapasowej skopiowany do naszego repozytorium zdalnie.
- Możemy wybrać okres przechowywania kopii zapasowej. Jak widać poniżej, domyślnie zachowywana jest taka sama liczba punktów, jak w przypadku kopii zapasowej źródłowej. Po wybraniu tej opcji stosowana jest polityka przechowywania kopii zapasowej źródłowej.
Należy pamiętać, że jeśli w NAKIVO Backup & Replication wybierzemy repozytorium w chmurze lub lokalne repozytorium oparte na systemie Linux, możemy również włączyć niezmienność, aby zapewnić ochronę punktów odzyskiwania przed nowymi infekcjami oprogramowaniem wymuszającym okup.
- Na koniec możemy włączyć inne opcje, takie jak
Network accelerationorazEncryption, które poprawiają zarówno wydajność, jak i bezpieczeństwo danych kopiowanych do zdalnego repozytorium kopii zapasowych.
Konfiguracja zdalnej replikacji danych
Replikacja pozwala nam utworzyć rezerwową replikę maszyny wirtualnej dla maszyny wirtualnej działającej w środowisku produkcyjnym. Ta rezerwowa replika maszyny wirtualnej może znajdować się na miejscu, ale najlepiej jest ją przechowywać zdalnie, aby zapewnić odporność na awarie lokalizacji. W przypadku utraty całej lokalizacji możemy uruchomić Tryb failover na rezerwową maszynę wirtualną, która została już przygotowana zdalnie w ośrodku odzyskiwania awaryjnego (DR). Zobaczmy, jak łatwo skonfigurować zadanie replikacji w Trybie failover.
Otwórz pulpit nawigacyjny, a następnie kliknij Create > VMware vSphere replication job.
Otworzy się New Replication Job Wizard for VMware vSphere.
- Najpierw wybierz maszynę wirtualną, którą chcesz zreplikować.
- Jeśli chodzi o
Destination, to ponownie kluczowym elementem dla zdalnych kopii zapasowych i zapewnienia odporności jest upewnienie się, że docelowe środowisko VMware i magazyn danych znajdują się w oddzielnej lokalizacji.
- Włącz mapowanie sieci, aby przyporządkować sieci wirtualne maszyn źródłowych do odpowiednich sieci wirtualnych docelowych.
- Po skonfigurowaniu mapowania sieci można włączyć funkcję Re-IP w celu przypisania konkretnych docelowych adresów IP podczas odzyskiwania.
- Możemy zaplanować utworzenie lub aktualizację repliki maszyny wirtualnej po zakończeniu innego zadania, takiego jak główne zadanie tworzenia kopii zapasowej. Kalendarz pomaga nam sprawdzić, kiedy zaplanowano inne zadania, aby uniknąć nakładania się operacji.
- W przypadku repliki maszyny wirtualnej retencja jest realizowana poprzez migawkę z określonego momentu za każdym razem, gdy uruchamia się proces replikacji. Można określić liczbę migawek/punktów retencji, które mają zostać zachowane. Produkt NAKIVO obsługuje {17} program utrzymania pracowników.
- Na koniec można wybrać szereg opcji pozwalających kontrolować wydajność i bezpieczeństwo zadania replikacji, takich jak przyspieszenie sieciowe i szyfrowanie w trakcie przesyłania. W tym miejscu nadaje się również nazwę powstałej repliki maszyny wirtualnej, ustawia opcje e-maila oraz uruchamia skrypty przed i po wykonaniu zadania.
Teraz wiesz już, jak skonfigurować zadanie Replikacja VMware do zdalnego odzyskiwania awaryjnego. Replika maszyny wirtualnej jest tworzona zdalnie w środowisku VMware vSphere. Na poniższym zrzucie ekranu widzimy przykład lokalnego klastra w lokalizacji produkcyjnej oraz zdalnego klastra znajdującego się w DR obiekcie.
Porada eksperta . Rozwiązanie NAKIVO obejmuje również {19} funkcja do automatyzacji procesów związanych z tworzeniem kopii zapasowych danych, replikacją oraz testowym trybem failover w scenariuszach odzyskiwania awaryjnego.
Refleksje
Zdalna kopia zapasowa oraz replikacja zdalna stanowią istotne elementy strategii odzyskiwania awaryjnego, które znacznie zwiększają prawdopodobieństwo odzyskania danych. Podejście to jest zgodne z zasadą tworzenia kopii zapasowych 3-2-1, która pozwala uniknąć pojedynczego punktu awarii oraz utraty danych w wyniku uszkodzenia kopii zapasowej przechowywanej na miejscu. Zdalne kopie zapasowe pomagają chronić nas przed awarią obejmującą całą lokalizację, która skutkowałaby nie tylko utratą danych produkcyjnych, ale również potencjalną utratą danych systemu kopii zapasowych.














