Puntos clave
- Los flujos de trabajo de restauración tradicionales pueden provocar desviaciones en la infraestructura de los entornos gestionados por Terraform al aprovisionar nuevos recursos fuera del estado.
- Clumio Backtrack está diseñado para restaurar datos directamente en los buckets de S3 y las tablas de DynamoDB ya existentes, lo que ayuda a mantener la identidad de los recursos.
- La recuperación in situ ayuda a reducir la necesidad de realizar importaciones manuales de Terraform, reconfigurar los puntos finales y conciliar el estado durante los incidentes.
- Alinear los flujos de trabajo de recuperación con los principios de «Infraestructura como código» (IaC) ayuda a mantener la integridad de la configuración y la previsibilidad operativa.
- El diseño de la recuperación es tan importante como las copias de seguridad para los equipos que gestionan entornos de producción mediante Terraform.
IaC aporta coherencia, repetibilidad y control de versiones a la nube. Terraform se convierte en la fuente de referencia sobre lo que existe, cómo está configurado y cómo debería funcionar. La recuperación plantea un nuevo reto.
Las operaciones de restauración tradicionales suelen crear nuevos recursos: nuevos buckets de S3, nuevas tablas de DynamoDB, nuevos endpoints. Desde el punto de vista de Terraform, esos recursos no se han definido en el código. No existen en el estado. Esto genera una desviación. En las operaciones rutinarias, la desviación es manejable. Durante un incidente, se agrava. Aquí es donde el diseño de la recuperación es tan importante como el diseño de las copias de seguridad.
El problema de la deriva en IaC
En un modelo de restauración típico:
- Un recurso protegido se restaura como un nuevo recurso.
- El recurso original sigue estando dañado, sobrescrito o no funciona.
- El estado de Terraform no reconoce el nuevo recurso.
- Los equipos deben importar manualmente los recursos a State.
- Puede que haya que actualizar las configuraciones de las aplicaciones.
Para las plataformas que gestionan la infraestructura de producción a través de Terraform, esto supone un obstáculo justo en el momento menos oportuno. El reto no es la copia de seguridad en sí, sino cómo se integran los flujos de trabajo de restauración con las prácticas de «infraestructura como código».
Te presentamos la recuperación in situ con Clumio Backtrack
Clumio Backtrack es una función de recuperación que te ayuda a restaurar datos directamente en los recursos existentes de AWS, en lugar de tener que aprovisionar una infraestructura de sustitución. Cuando se configura a través del proveedor de Clumio para Terraform, Backtrack te permite crear flujos de trabajo de recuperación que se ajustan a la infraestructura definida en código.
Clumio Backtrack es compatible tanto con Amazon S3 como con Amazon DynamoDB. Si quieres conocer más detalles técnicos sobre los flujos de trabajo de recuperación específicos de DynamoDB, echa un vistazo a nuestra entrada del blog sobre Clumio Backtrack para DynamoDB.
En lugar de tener que buscar recursos de sustitución, Backtrack te ayuda a recuperar:
- Objetos de S3 directamente en el bucket original.
- Datos de DynamoDB directamente en la tabla original.
Desde el punto de vista de Terraform, la idea es que la infraestructura se mantenga sin cambios, de modo que los recursos definidos sigan coincidiendo con la configuración declarada. Esto ayuda a reducir la necesidad de importar recursos manualmente, crear tablas de restauración temporales, reconfigurar los puntos de conexión y realizar la conciliación del estado en situaciones de presión.
Un ejemplo práctico
Imagina un entorno de producción gestionado íntegramente a través de Terraform. Una tabla de DynamoDB se encarga del control de inventario; un bucket de S3 almacena los recursos de la aplicación; los roles y las políticas de gestión de identidades y accesos están codificados; y las políticas de protección se definen mediante Terraform. Si se produce un error antes de un pico de tráfico importante, los métodos tradicionales de restauración pueden crear nuevos recursos que habrá que volver a integrar en Terraform.
Con Backtrack, la recuperación está diseñada para llevarse a cabo dentro de los límites de los recursos existentes, lo que ayuda a mantener intacta la infraestructura definida y a conservar la identidad de los recursos. Este enfoque tiene como objetivo eliminar la necesidad de actualizar Terraform para adaptarlo a un bucket o una tabla recién creados, tratando la recuperación como una operación a nivel de datos en lugar de como un proceso de sustitución de la infraestructura.
Por qué es importante para Platform
Para los equipos que apuestan por la infraestructura como código (IaC), los flujos de trabajo de recuperación deben preservar la identidad de los recursos, la alineación de estados, la integridad de la configuración y la previsibilidad operativa. La restauración in situ contribuye a alcanzar esos objetivos al limitar los cambios en la infraestructura durante los procesos de recuperación.
Recuperación en la nube
Backtrack está diseñado para funcionar en la nube, tanto si se trata de restaurar un pequeño número de objetos como grandes conjuntos de datos. El rendimiento de la recuperación varía en función del tamaño de la carga de trabajo y la configuración del entorno, pero el objetivo arquitectónico sigue siendo el mismo: restaurar los datos sin provocar nuevas desviaciones en la infraestructura. En los entornos gestionados con Terraform, esa distinción es importante.
Dónde encaja este enfoque
La recuperación in situ es especialmente relevante para:
- Cargas de trabajo de DynamoDB de alto rendimiento
- Repositorios de S3 con un gran número de objetos
- Sistemas de producción gestionados íntegramente a través de Terraform
- Entornos complejos en los que resulta difícil redirigir las dependencias de las aplicaciones hacia nuevos recursos
Cuando la infraestructura se define de forma declarativa, los flujos de trabajo de recuperación deben ajustarse a esa misma disciplina.
Cómo empezar
Para conocer Clumio Backtrack y su integración con Terraform:
- Echa un vistazo a la documentación del proveedor de Clumio para Terraform.
- Echa un vistazo al código fuente del proveedor en GitHub.
- Mira el vídeo de demostración de Backtrack que aparece más arriba.
Definir la protección como código es solo una parte de la historia. Diseñar flujos de trabajo de recuperación que mantengan la integridad de la infraestructura es lo que completa el modelo.
Preguntas frecuentes
P: ¿Qué problema plantean las restauraciones tradicionales en los entornos gestionados por Terraform?
R: Las restauraciones tradicionales suelen crear nuevos recursos, como buckets de S3 de sustitución o tablas de DynamoDB, que no están definidos en el estado de Terraform. Esto puede provocar desviaciones en la infraestructura y obligar a los equipos a importar recursos manualmente y conciliar configuraciones durante incidentes de gran presión.
P: ¿En qué se diferencia Clumio Backtrack de los métodos de restauración habituales?
R: En lugar de aprovisionar nueva infraestructura, Clumio Backtrack está diseñado para restaurar los datos directamente en el recurso de AWS ya existente. Este enfoque ayuda a conservar la identidad del recurso y a mantener el estado de Terraform alineado con la configuración declarada.
P: ¿Qué servicios de AWS son compatibles con Clumio Backtrack?
R: Clumio Backtrack es compatible con Amazon S3 y Amazon DynamoDB. Está diseñado para restaurar los objetos de S3 en el bucket original y los datos de DynamoDB en la tabla original, lo que ayuda a mantener la coherencia con la infraestructura definida en código.
P: ¿Por qué es importante la recuperación in situ para Platform?
R: Las plataformas recurren a la infraestructura como código para garantizar la coherencia y el control. La recuperación in situ ayuda a mantener la alineación de estados, la integridad de la configuración y la previsibilidad operativa sin introducir cambios adicionales en la infraestructura durante los procesos de recuperación.
P: ¿Cuándo resulta especialmente útil la recuperación in situ?
R: Resulta especialmente útil para cargas de trabajo de DynamoDB de alto rendimiento, buckets de S3 con un gran número de objetos y sistemas de producción gestionados íntegramente a través de Terraform. También puede resultar beneficioso en entornos en los que redirigir las dependencias de las aplicaciones a recursos recién creados resultaría complejo o arriesgado.
P: ¿Cómo pueden los equipos empezar a utilizar la integración entre Clumio Backtrack y Terraform?
R: Los equipos pueden consultar la documentación del proveedor de Clumio para Terraform, echar un vistazo al código fuente del proveedor en GitHub y ver el vídeo de demostración de Backtrack al que se hace referencia en el blog para comprender los detalles de la implementación y el flujo de trabajo.
Lawrence Chang es director de ingeniería de Clumio y Vir Choksi es director sénior de marketing de producto en Commvault.