Opciones de protección de datos


Este documento compara las opciones disponibles en Compute Engine para realizar copias de seguridad y replicar los siguientes recursos de Compute Engine:

  • Volúmenes de disco persistente y Google Cloud Hyperdisk
  • Máquina virtual (VM) e instancias bare metal
  • Cargas de trabajo que se ejecutan en Compute Engine y localmente

Para salvaguardar datos importantes, Google recomienda utilizar una de las opciones de copia de seguridad que se describen en este documento. No puede recuperar una instancia informática, un disco, una imagen o una instantánea si los elimina, incluso si la eliminación fue accidental.

Opciones

Característica Resumen Caso de uso Optimizado para
Servicio de respaldo y recuperación ante desastres

Servicio de respaldo administrado y recuperación ante desastres (DR) que proporciona almacenamiento seguro y administración de respaldo centralizada a escala para instancias informáticas y otras cargas de trabajo que se ejecutan en Google Cloud.

  • Mejore la resiliencia cibernética con copias de seguridad inmutables e indelebles en bóvedas de respaldo.
  • Configure la frecuencia, las ubicaciones de almacenamiento y los períodos de retención de los recursos respaldados.
  • Capacite a los desarrolladores de aplicaciones para proteger instancias mientras conservan la gobernanza y la supervisión.
  • Monitoreo, auditoría e informes integrales para el cumplimiento.
  • Defiéndase del ransomware y otros riesgos mediante información sobre eventos de amenazas a la seguridad.
Gestión de copias de seguridad centralizada de instancias y bases de datos en todos los proyectos.
Instantáneas estándar
  • Captura el estado de su disco en un momento particular.
  • Almacenados como copias diferenciales para un mejor rendimiento y eficiencia de espacio.
Copia de seguridad de datos a largo plazo. Copia de seguridad de larga retención y redundancia geográfica.
Archivar instantáneas
  • Ofrece los mismos beneficios que las instantáneas estándar, pero a un costo menor.
  • Adecuado para casos de uso relacionados con cumplimiento, auditoría y almacenamiento en frío a largo plazo.
Copia de seguridad de datos a largo plazo a la que rara vez se accede pero que debe conservarse durante varios meses o años. Copia de seguridad de larga retención y redundancia geográfica.
Instantáneas instantáneas
  • Captura el estado de su disco en un momento particular.
  • Cada instantánea instantánea se almacena como una copia diferencial del disco para un almacenamiento más eficiente y un mejor rendimiento.
Copia de seguridad rápida en disco local que permite una rápida restauración de datos en caso de falla de la aplicación o error del usuario.
  • Restauración rápida de datos después de daños en la aplicación, errores del usuario o actualizaciones fallidas.
  • RTO y RPO bajos.
Imágenes de la máquina Almacena toda la configuración, metadatos, permisos y datos de uno o más discos necesarios para crear una instancia.
  • Copia de seguridad y restauración de instancias a largo plazo.
  • Clonación y replicación de instancias.
Coherencia de instancia en el nivel de operación de I/0 o nivel de falla.
Disco persistente regional Replica datos de forma sincrónica en dos zonas de la misma región.
  • Alta disponibilidad.
  • No diseñado para respaldo de datos.
RTO: menos de 1 minuto
RPO: 0
clones de disco
  • Crea un duplicado en vivo del disco de origen que se puede adjuntar instantáneamente a una instancia.
  • Recuperar rápidamente los entornos de puesta en escena desde la producción.
  • Replicación para verificación de copias de seguridad o descarga de exportaciones.
  • No diseñado para recuperación ante desastres.
Copia de gestión de datos.
Imágenes Contiene el conjunto de programas y archivos necesarios para iniciar un sistema operativo en una instancia.
  • Importación de instancias y creación rápida de discos.
  • Creando rápidamente muchas instancias.
Creación rápida de discos.

Mejores prácticas para copias de seguridad

Observe las siguientes mejores prácticas al crear copias de seguridad para sus discos.

Evite instantáneas estándar temporales

Para crear inmediatamente una copia de un disco en la misma zona para su verificación o exportación, utilice clones de disco o instantáneas instantáneas en lugar de instantáneas estándar. En comparación con los clones de disco y las instantáneas, las instantáneas estándar tienen tiempos de copia más largos para carga y descarga.

Programe instantáneas estándar cada hora para copias de seguridad y recuperación ante desastres

Programe instantáneas estándar cada hora . Si necesita instantáneas diarias, considere programarlas cada 6 horas.

Utilice imágenes para la creación de discos rápida y frecuente en todas las regiones

Para crear muchos discos a partir de una única fuente de datos, utilice imágenes en lugar de instantáneas. Debido a que Compute Engine realiza almacenamiento en caché local en las zonas de destino, la creación de discos a partir de imágenes es más rápida que la creación de discos a partir de instantáneas.

Utilice imágenes de máquina para crear copias de seguridad de todos los discos conectados a una instancia

Para crear copias de seguridad de todos los discos conectados a una instancia, utilice imágenes de máquina . Se puede utilizar una imagen de máquina para realizar copias de seguridad de varios discos a la vez para ayudar a garantizar que los datos capturados en la imagen de la máquina sean coherentes en todos los discos. Una instantánea de disco persistente solo puede realizar una copia de seguridad de un disco a la vez. Para obtener más información, consulte Cuándo utilizar imágenes de máquina .

Usar Google Cloud Servicio de copia de seguridad y recuperación ante desastres para gestionar copias de seguridad de instancias a escala

Con Backup and DR Service, usted administra los respaldos de sus instancias en todos los proyectos y entornos mediante el uso de políticas avanzadas, monitoreo centralizado e informes de respaldo de la siguiente manera:

También puede integrar el nivel Premium de Security Command Center con el servicio de copia de seguridad y recuperación ante desastres para, además:

  • Realice un seguimiento de los registros de auditoría para acceder a las copias de seguridad.
  • Supervise la actividad maliciosa en sus copias de seguridad.

¿Qué sigue?