Pianificare il ripristino di emergenza

Questa pagina fornisce informazioni che puoi utilizzare per pianificare il ripristino di emergenza per i tuoi carichi di lavoro in esecuzione nell'ambiente Bare Metal Solution.

Bare Metal Solution viene fornita da un'estensione di regione. A partire da febbraio 2024, tutte le regioni di Bare Metal Solution sono ospitate fisicamente in strutture non Google. A causa del modello di estensione della regione, Bare Metal Solution non segue il modello di separazione zonale convenzionale utilizzato da altri servizi Google Cloud , come Compute Engine. Ogni deployment di Bare Metal Solution all'interno di un'estensione della regione è noto come pod. In alcune regioni, le risorse di Bare Metal Solution vengono offerte da più pod, ma non è necessario o previsto che i pod siano separati geograficamente.

Se esegui carichi di lavoro mission critical, ti consigliamo di pianificare il ripristino di emergenza.

Risorse consigliate per la pianificazione del ripristino di emergenza

Per pianificare il piano di risposta agli incidenti, ti consigliamo di consultare le seguenti risorse:

Connettività tra pod

I pod e le estensioni di regione non hanno connettività diretta. Tutto il traffico (in entrata e in uscita) del deployment di Bare Metal Solution transita su un'interconnessione e attraverso la dorsale di Google Cloud . Non è supportato alcun percorso dati per la replica a livello di archiviazione. In questo modo vengono eliminate le opzioni di ripristino di emergenza basate sulle tecnologie di archiviazione, come la replica dello spazio di archiviazione a livello di blocco o la replica degli snapshot remoti.

Pianificazione della regione di ripristino di emergenza

In genere, puoi selezionare una regione Bare Metal Solution in base ad altri serviziGoogle Cloud che utilizzi. Tuttavia, il ripristino di emergenza per i database in genere è in linea con le regioni utilizzate per le applicazioni corrispondenti e le relative integrazioni. Pertanto, tieni conto della latenza della rete tra le regioni quando pianifichi le regioni da utilizzare per il ripristino di emergenza.

A seconda del settore, potrebbero essere previsti requisiti normativi relativi alla località dei dati che indicano dove puoi replicare i dati. Ogni applicazione ha i suoi requisiti, quindi la scelta di una regione specifica per ripristino di emergenza è a tua discrezione.

Considerazioni di networking

Isolamento del traffico per l'interconnessione

In molti casi, potresti voler isolare il traffico di replica dalle sessioni dell'applicazione.

L'isolamento del traffico può essere ottenuto eseguendo il provisioning di interconnessioni partner distinte in ogni regione che terminano in un VPC di transito utilizzato per la replica. Il seguente diagramma mostra questo tipo di configurazione.

Isolamento del traffico mediante interconnessioni separate.

Nel diagramma, i server Bare Metal Solution nella regione us-west2 utilizzano la rete 10.10.10.0/24 e i server Bare Metal Solution nella regione us-east4 utilizzano la rete 10.20.20.0/24. Il progetto utente contiene VPC distinti per il traffico di applicazione e di replica, denominati rispettivamente Application VPC e Replication VPC. Gli annunci BGP sono configurati in modo che ogni router Cloud nel Replication VPC annunci una route alla rete di Bare Metal Solution cross-region, costringendo il traffico cross-region a fluire tramite il Replication VPC. I router cloud nel Application VPC annunciano una route 0.0.0.0/0 generica o route a blocchi CIDR specifici con cui devono comunicare i server Bare Metal Solution. In questo esempio,0.0.0.0/0 viene utilizzato per indicare un percorso che invia traffico a qualsiasi altra destinazione.

I server delle applicazioni e altri servizi che si connettono dai data center on-premise si connettono tramite Application VPC. Le istanze all'interno del Application VPC possono comunque comunicare con i database in esecuzione in entrambe le estensioni di regione Bare Metal Solution.

Le interconnessioni che terminano nella VPC di transito possono essere utilizzate anche per accedere ai servizi diGoogle Cloud , come Cloud Storage, Filestore o Backup e RE. Questo può essere ottenuto creando l'istanza Filestore nella VPC di transito o tramite l'utilizzo di endpoint di Private Service Connect all'interno della VPC di transito.