Backup and DR est un service géré qui fournit une sauvegarde et une récupération centralisées pour les charges de travail d'entreprise exécutées dans Google Cloud et les environnements hybrides. Il offre une gouvernance basée sur des règles, une protection automatisée des données et des sauvegardes cohérentes avec les applications à partir d'une interface unique dans la consoleGoogle Cloud , avec une prise en charge programmatique complète à l'aide de Terraform et des API Google Cloud .
Ce document vous offre une vue d'ensemble de Backup and DR, y compris ses avantages, les charges de travail qu'il prend en charge, ses fonctionnalités de protection des données et sa hiérarchie de ressources principale.
Avantages de Backup and DR
Backup and DR offre les avantages suivants :
- Protection contre la modification et la suppression : le parc de sauvegarde applique l'immuabilité et l'indélébilité WORM (Write Once Read Many). Cette approche garantit que vos sauvegardes restent intactes et récupérables, même en cas d'attaque par rançongiciel ou de suppression accidentelle.
- Réduction des temps de récupération et de la perte de données : la capture incrémentielle permanente et le montage instantané de volumes vous aident à atteindre des objectifs de point de récupération (RPO) et de temps de récupération (RTO) bas.
- Administration centralisée : gérez votre stratégie de sauvegarde depuis une interface unique dans la console Google Cloud . Cette approche vous permet d'attribuer des règles, de suivre la conformité et de découvrir automatiquement les ressources nouvellement provisionnées dans votre organisation.
- Efficacité du stockage et du réseau : le suivi efficace des modifications au niveau des blocs et le stockage direct dans le parc de sauvegarde réduisent les frais généraux de transfert réseau et minimisent votre empreinte de stockage globale.
- Options de récupération flexibles : effectuez des restaurations précises au niveau des fichiers, des récupérations complètes de charges de travail ou des clonages interrégionaux et interprojets pour prendre en charge à la fois la récupération ciblée de données et les exercices complets de reprise après sinistre.
Charges de travail compatibles avec Backup and DR
Backup and DR est compatible avec l'infrastructure, les services gérés et les charges de travail d'entreprise suivants : Google Cloud
| Catégorie de charge de travail | Plates-formes et moteurs compatibles | Options de cohérence |
|---|---|---|
| Infrastructure Compute Engine | Instances Compute Engine, disque persistant, instances Filestore, VM Google Cloud VMware Engine | Cohérence en cas de plantage, cohérence des applications |
| Bases de données gérées | Cloud SQL (MySQL, PostgreSQL, SQL Server), AlloyDB | Cohérence des applications |
| Bases de données autogérées | Oracle Database, Microsoft SQL Server, SAP HANA, MySQL, PostgreSQL sur des VM ou solution Bare Metal | Cohérence des applications |
| Hybride et Bare Metal | Solution Bare Metal | Cohérence en cas de plantage, cohérence des applications |
Pour en savoir plus sur la compatibilité des versions et des systèmes d'exploitation, consultez la matrice de compatibilité pour Backup and DR.
Protection des données dans Backup and DR
Backup and DR fournit les contrôles de sécurité suivants tout au long du cycle de vie de la sauvegarde pour vous aider à protéger vos données :
- Conformité aux règles de conservation des données : pour répondre aux exigences réglementaires, verrouillez les données de sauvegarde afin qu'elles ne puissent pas être modifiées ni supprimées tant que les minuteurs de conservation Vault que vous avez configurés n'ont pas expiré.
- Chiffrement géré par le client : protégez vos données de sauvegarde à l'aide de vos propres clés de chiffrement. Backup and DR accepte les clés de chiffrement gérées par le client (CMEK) qui sont gérées dans Cloud Key Management Service. Pour en savoir plus, consultez CMEK pour Backup and DR.
- Contrôle précis des accès : utilisez Identity and Access Management (IAM) pour appliquer le contrôle des accès basé sur les rôles et le principe du moindre privilège à toutes les opérations d'administration et de restauration.
- Limitation de l'exfiltration de données : incluez les opérations de sauvegarde dans les périmètres de sécurité VPC Service Controls pour sécuriser vos workflows de sauvegarde.
- Auditabilité et surveillance : intégrez Cloud Logging et Cloud Monitoring pour suivre la conformité, surveiller les métriques opérationnelles et recevoir des alertes en temps réel.
Hiérarchie des ressources
Backup and DR organise la protection des données selon une hiérarchie logique :
- Coffres de sauvegarde : ressources de stockage isolées et gérées par Google qui servent de limite de sécurité principale pour les sauvegardes immuables et indélébiles. Chaque coffre de sauvegarde prend en charge une période de conservation minimale obligatoire facultative (jusqu'à 99 ans) pour éviter toute suppression prématurée ou toute falsification. Il peut stocker les sauvegardes dans des emplacements multirégionaux compatibles ou régionaux.
- Plans de sauvegarde : règles qui définissent où et comment les charges de travail sont protégées. Un plan de sauvegarde associe des charges de travail cibles à un coffre de sauvegarde spécifique et regroupe une ou plusieurs règles de sauvegarde.
- Règles de sauvegarde : règles d'un plan de sauvegarde qui définissent la fréquence de sauvegarde (toutes les heures, tous les jours, toutes les semaines, tous les mois ou tous les ans), les périodes de sauvegarde et les durées de conservation avant l'expiration des sauvegardes.
- Charges de travail et sauvegardes : ressources protégées (telles que les instances Compute Engine ou les bases de données Cloud SQL) et leurs points de récupération discrets à un moment précis.
Options de stockage
Backup and DR est compatible avec deux cibles de stockage :
- Stockage dans un coffre de sauvegarde (recommandé) : stockage isolé et géré par Google, qui fournit des sauvegardes immuables et indélébiles avec une conservation forcée.
- Stockage autogéré : ressources de stockage (telles que les instantanés de disque persistant et les buckets Cloud Storage) créées et gérées dans vos projets Google Cloudà l'aide de la console de gestion des appliances.
Comparaison des options de stockage
| Fonctionnalité | Stockage dans un coffre de sauvegarde (recommandé) | Stockage autogéré |
|---|---|---|
| Gestion | Entièrement géré par Backup and DR | Géré par vous |
| Sauvegardes immuables et indélébiles | Oui | Non |
| Conservation minimale appliquée | Oui (jusqu'à 99 ans) | Non |
| Réplication multirégionale | Oui | Oui |
| Compatibilité CMEK | Oui (Compute Engine, Persistent Disk, Cloud SQL) | Oui |
| Interface principale | ConsoleGoogle Cloud | Console de gestion des appliances |
Pour en savoir plus, consultez Stockage des coffres de sauvegarde Backup and DR et Présentation des pools de stockage.
Limites
La sauvegarde et la reprise après sinistre présentent les limites suivantes :
- Compatibilité des emplacements : les emplacements des coffres de sauvegarde doivent être compatibles avec l'emplacement de la charge de travail source.
- Disponibilité multirégionale : les coffres multirégionaux sont compatibles avec certaines charges de travail. Les instances AlloyDB et Filestore dans les coffres de sauvegarde sont limitées aux emplacements régionaux.
- Compatibilité des charges de travail avec les CMEK : les CMEK dans le stockage du coffre-fort de sauvegarde sont compatibles avec les instances Compute Engine, Persistent Disk et Cloud SQL.
- Séparation de la console de gestion des appliances : les charges de travail gérées via la console de gestion des appliances utilisent une architecture basée sur les appliances avec des modèles de configuration distincts de ceux des sauvegardes sécurisées natives de la console.
Essai de 30 jours
L'essai de 30 jours de Backup and DR vous permet d'explorer et d'évaluer les fonctionnalités de Backup and DR pendant 30 jours maximum, sans frais de gestion des sauvegardes ni frais de stockage dans le coffre-fort. Vous pouvez activer l'essai sur n'importe quel projet éligible à l'aide de la console Google Cloud ou de l'API backupdr.
Pendant la période d'essai, vous pouvez configurer des coffres-forts de sauvegarde, créer des plans de sauvegarde et protéger les charges de travail compatibles, telles que les instances Compute Engine et les bases de données Cloud SQL.
Pour en savoir plus sur l'éligibilité à l'essai, les conditions de facturation et les étapes de configuration, consultez Essai de 30 jours de Backup and DR et Configurer et gérer l'essai de 30 jours de Backup and DR.