Opções de proteção de dados para discos e instâncias

Este documento ajuda você a escolher a opção certa para proteger seus recursos do Compute Engine com base no objetivo do tempo de recuperação (RTO), no objetivo do ponto de recuperação (RPO), no caso de uso e nos requisitos de custo.

O Compute Engine oferece várias opções para proteger os seguintes recursos:

  • Instâncias do Compute Engine
  • Persistent Disk
  • Google Cloud Hyperdisk

Cada opção de proteção de dados é projetada para casos de uso e necessidades de recuperação específicos. Para proteger seus dados críticos, recomendamos implementar uma das seguintes soluções de backup ou replicação.

Meta Solução recomendada
Testar, depurar ou gerenciar implantações Para discos, use Instant Snapshots, clones de disco ou imagens de SO personalizadas.

Para instâncias, use imagens de máquina.
Backup para recuperação de desastres Para discos, use snapshots padrão ou de arquivo.

Para instâncias, use imagens de máquina ou serviço de backup e DR.
Alta disponibilidade para recuperação de desastres Para discos, use síncrona ou replicação assíncrona.

Opções de proteção de dados para instâncias

A tabela a seguir resume as opções de proteção de dados para instâncias.

Opções de proteção de dados para instâncias
Meta Opção RPO RTO Casos de uso
Teste ou recuperação de desastres Imagens de máquina Minutos a horas Minutos a horas
  • Armazena a configuração, os metadados, as permissões e os dados de uma instância de todos os discos conectados.
  • Backup e restauração de instâncias de longo prazo.
  • Clonagem e replicação de instâncias.
Recuperação de desastres Serviço de backup e DR Definido pela política Minutos a horas
  • Proteja-se contra ransomware e melhore a resiliência cibernética com backups imutáveis e indeléveis.
  • Proteja as instâncias mantendo a governança e a supervisão.
  • Monitoramento, auditoria e relatórios abrangentes para compliance.

Teste e depuração de instâncias

Para clonar uma instância para teste ou depuração, escalonar instâncias ou fazer manutenção do sistema, use imagens de máquina.

Imagens de máquina

As imagens de máquina são ideais para clonar instâncias porque capturam uma cópia abrangente e pontual da instância de origem, permitindo clonar seu ambiente de produção sem afetá-lo.

Quando você cria uma instância com base em uma imagem de máquina, a nova instância é um clone da instância de origem, incluindo a configuração completa da instância e uma cópia consistente em caso de falha dos dados de todos os volumes anexados do Persistent Disk e do Hyperdisk. Para fazer backup apenas dos discos da instância, e não da configuração completa da instância, use snapshots padrão ou de arquivo.

Para saber mais sobre imagens de máquinas, consulte Sobre imagens de máquinas.

Backups de instâncias para recuperação de desastres

Para fazer backup de instâncias e dos discos anexados para recuperação de desastres, use imagens de máquina ou o serviço de backup e DR.

Serviço de backup e DR

Com o serviço de Backup e DR, é possível criar planos de backup que definem programações automatizadas, políticas de retenção de dados e estratégias de replicação. Recomendamos o serviço de backup e DR para cargas de trabalho com os seguintes requisitos:

  • Gerenciar backups em vários projetos.
  • Automação avançada baseada em políticas.
  • Suporte para serviços do Google Cloud , incluindo VMs do Compute Engine e do VMware Engine.
  • Proteção contra exclusão acidental ou ataques maliciosos armazenando backups em backup vaults seguros e isolados que oferecem suporte à imutabilidade e à indelibilidade.
  • Economia com backups incrementais.
  • RTO baixo com recursos que permitem a ativação instantânea e o acesso direto aos dados dos backups.

Para saber mais sobre o serviço de backup e DR, consulte Sobre os planos de backup do serviço de backup e DR.

Configurações de backup padrão para instâncias criadas no console

Quando você cria uma instância usando o console Google Cloud , o Compute Engine usa um método de backup padrão predefinido até que você o mude. Isso incentiva o uso consistente de backups automatizados em todo o projeto. Uma das seguintes opções é selecionada automaticamente na guia Proteção de dados:

  • Plano de backup: recomendamos essa opção para a maioria dos projetos porque ela oferece backups centralizados e baseados em políticas. Se a API Backup e DR estiver ativada para seu projeto, essa opção será seu método de backup padrão predefinido.
  • Programações de snapshots: essa opção é selecionada se o Serviço de backup e DR não estiver ativado. As programações de snapshot fazem backup automático dos discos conectados à sua instância regularmente, mas não fazem backup da configuração completa da instância.
  • Nenhum backup: essa opção significa que nenhum método de backup está pré-selecionado. Escolha essa opção apenas se você tiver outro método para proteger seus dados ou se eles forem temporários e não exigirem backups.

Independente da configuração de backup padrão, é possível escolher um método diferente ao criar a instância para atender melhor às necessidades de uma carga de trabalho específica. Essa configuração não afeta as instâncias atuais.

Para instruções detalhadas sobre como ver ou mudar a configuração de backup padrão do seu projeto, consulte Configurar a configuração de backup padrão para o console.

Opções de proteção de dados para discos

A tabela a seguir resume as opções de proteção de dados para discos.

Opções de proteção de dados para discos
Meta Opção RPO RTO Casos de uso
Teste Clones de discos Zero Segundos para minutos
  • Criar rapidamente ambientes de preparo na produção.
  • Copie um disco para verificação de backup ou transferência de exportação.
  • Realize verificações de malware sem afetar o desempenho do disco de origem.
Teste Instant Snapshots Segundos para minutos Segundos para minutos
  • Crie um backup dos dados de um disco em um momento específico que é salvo no mesmo local do disco de origem.
  • Reversão rápida para erros do usuário ou upgrades de software com falha.
  • Armazenadas como cópias diferenciais para melhorar o desempenho e a eficiência do espaço.
Teste Imagens do SO N/A N/A
  • Crie várias instâncias com discos de inicialização idênticos.
  • Crie ambientes de desenvolvimento e teste padronizados.
Recuperação de desastres Snapshots padrão e de arquivamento Minutos a horas Minutos a horas
  • Backups de disco com redundância geográfica para recuperação de desastres.
  • Armazenadas como cópias diferenciais para melhor desempenho e eficiência de espaço.
Recuperação de desastres Replicação síncrona Zero Segundos para minutos
  • Replica dados de forma síncrona em duas zonas na mesma região para oferecer alta disponibilidade no raro caso de uma interrupção zonal.
  • Não projetado para backup de dados.
Recuperação de desastres Replicação assíncrona Segundos para minutos Minutos
  • Replica dados de forma assíncrona em duas regiões para oferecer alta disponibilidade no caso raro de uma interrupção regional.
  • Não projetado para backup de dados.

Teste e depuração de disco

É possível usar clones, snapshots instantâneos ou imagens de SO personalizadas para fazer backup de um disco para testes e depuração.

Clones de disco

Para criar uma cópia pronta para uso de um disco, use um clone de disco em vez de criar um snapshot. A clonagem de disco cria um duplicado independente e instantaneamente utilizável de um disco, permitindo que você trabalhe com dados de produção em um ambiente isolado sem perturbar as cargas de trabalho de produção.

Ao contrário de um snapshot, que é um backup que precisa ser restaurado em um novo disco, um clone é um disco novo e totalmente funcional que contém todos os dados do disco de origem no momento da criação.

Para saber mais sobre clones de disco, consulte Duplicar um disco com clones.

Instant Snapshots

Para fazer backup rápido de um disco para fins operacionais, como upgrades de software ou testes de sistema, use um Instant Snapshot. Os Instant Snapshots são backups locais armazenados na mesma zona ou região do disco de origem, o que permite restaurar dados em um novo disco em minutos. Essa recuperação rápida ajuda a minimizar o tempo de inatividade e evitar longas janelas de manutenção.

Os snapshots instantâneos são projetados para recuperação operacional rápida, não para recuperação de desastres. Os Instant Snapshots são armazenados no mesmo local do disco de origem e são excluídos automaticamente quando o disco de origem é excluído. Para armazenamento de longo prazo ou recuperação de desastres, use snapshots padrão ou de arquivo em vez de instant snapshots.

Para saber mais sobre os Instant Snapshots, consulte Sobre os Instant Snapshots.

Imagens do SO

Para criar várias instâncias novas com discos de inicialização idênticos ou criar discos em grande escala, use uma imagem de sistema operacional (SO) personalizada. É possível criar uma imagem de SO personalizada com base em um disco de inicialização. Uma imagem do SO é uma cópia completa e inicializável do seu disco, incluindo o sistema operacional, configurações personalizadas e qualquer software instalado. Depois de criada, você pode usar a imagem do SO como um modelo reutilizável para provisionar novos discos de inicialização para muitas VMs.

Para criar discos em grande escala, use imagens de SO em vez de criar vários discos com base em um snapshot. As imagens do SO são mais rápidas porque o Compute Engine usa o cache local nas zonas de destino para acelerar o processo de criação.

Para saber mais sobre imagens personalizadas, consulte Sobre imagens do SO.

Backups de disco para recuperação de desastres

É possível usar snapshots padrão e de arquivamento para fazer backup de um disco para recuperação de desastres. Você também pode usar a replicação síncrona e assíncrona para proteger seus aplicativos contra interrupções zonais ou regionais.

Snapshots padrão e de arquivo

Para proteger seus dados contra falhas regionais ou zonais ou para arquivamento de longo prazo, use snapshots padrão ou de arquivo. Os snapshots padrão e de arquivamento são backups remotos com redundância geográfica projetados especificamente para recuperação de desastres e retenção de dados de longo prazo. Embora os dois tipos ofereçam backups incrementais e duráveis, eles são otimizados para casos de uso diferentes:

  • Use snapshots padrão para proteger dados de produção que podem precisar ser restaurados com um tempo de recuperação mais rápido do que os snapshots de arquivamento.
  • Use snapshots de arquivamento como uma opção de armazenamento de menor custo para dados que são acessados raramente, como backups necessários para compliance, auditorias ou armazenamento a frio de longo prazo.

Recomendamos programar snapshots padrão por hora. Se você precisar de snapshots diários, considere programar snapshots a cada seis horas.

Para saber mais sobre snapshots padrão e de arquivo, consulte Sobre snapshots de disco padrão e de arquivo.

Replicação de disco para recuperação de desastres

Para cargas de trabalho essenciais que exigem alta disponibilidade ou recursos de recuperação de desastres, use a replicação de disco para proteger seus aplicativos contra interrupções zonais ou regionais. A replicação protege contra falhas de infraestrutura mantendo uma cópia dos seus dados atualizada continuamente em outro local. No entanto, a replicação não protege contra corrupção de dados, erros do usuário ou ataques maliciosos.

É possível replicar os dados do disco de forma síncrona em uma região ou assíncrona entre regiões.

Proteção contra interrupções zonais com replicação síncrona

Se a carga de trabalho não puder tolerar nenhuma perda de dados (um RPO de zero) em caso de uma interrupção zonal, use o disco permanente regional ou o Hyperdisk Balanced High Availability. Esses discos oferecem replicação síncrona que grava dados em duas zonas na mesma região simultaneamente.

Essa opção é mais adequada para cargas de trabalho com estado e alta disponibilidade que exigem um RTO muito baixo. Se uma zona falhar, é possível fazer failover da carga de trabalho para a outra zona na região e continuar as operações com interrupção mínima.

Para saber mais, consulte Sobre a replicação síncrona de discos.

Proteção contra interrupções regionais com a replicação assíncrona

Para replicar dados de disco entre duas regiões diferentes, use a replicação assíncrona. Isso protege suas cargas de trabalho contra uma interrupção regional completa, permitindo que você faça failover do aplicativo para uma região secundária. A replicação assíncrona oferece um RPO e um RTO baixos e é ideal para cargas de trabalho críticas que precisam ser recuperadas em caso de um desastre em grande escala que afete uma região inteira. Para garantir que seu plano de recuperação de desastres seja eficaz, use a replicação assíncrona com grupos de consistência para realizar testes de recuperação de desastres e gerenciar o failover e o failback de aplicativos entre regiões.

Para saber mais, consulte Sobre a replicação assíncrona.

A seguir