Skip to content
Clumio

Los pros y contras de la gestión de instantáneas en el sector público Cloud

En esta entrada de blog, vamos a detallar los pros y los contras de las instantáneas en AWS, por qué utilizar la capa gratuita de Clumio para la recuperación operativa, y cómo configurar la gestión de instantáneas en el backup como servicio de Clumio para Amazon RDS y EBS que anunciamos hace un tiempo.


Hay quien dice que las mejores cosas de la vida son gratis, pero cuando se trata de la protección de datos en la nube, lo gratuito podría ofrecerte solo una parte de lo que necesitas y, a la larga, salirte más caro. En definitiva, es bueno tener opciones y analizar las ventajas y desventajas de cualquier solución de protección de datos en la nube pública para asegurarte de que obtienes lo que necesitas al menor coste posible.

Estoy seguro de que mucha gente se habrá preguntado: «¿Por qué ofrece Clumio funciones gratuitas de gestión de instantáneas si estas no son copias de seguridad?». Tienes razón, las instantáneas no son copias de seguridad, pero sí tienen su utilidad en la nube pública.

Las instantáneas son un mecanismo de recuperación operativa fantástico para aplicaciones que necesitan recuperarse a un momento determinado en AWS. La recuperación operativa puede ser el único requisito si eres uno de los primeros en adoptar la nube o, para la mayoría, puede formar parte de una solución integral de protección de datos más amplia que requiera copias de seguridad con un periodo de retención superior a entre 14 y 30 días para cumplir con los requisitos normativos.

Ofrecemos esta función de gestión de instantáneas de forma gratuita a nuestros clientes, en lugar de cobrar por ella como hacen muchos de nuestros colegas del sector. No es más que una parte de una solución completa de protección de datos en la nube. Aunque creo que deberían cambiarle el nombre por «AWS Operational Recovery». 🙂

¿Cuáles son las ventajas y los inconvenientes de las instantáneas en AWS y por qué no se consideran copias de seguridad?

Una de las principales ventajas de las instantáneas es la capacidad de restaurar rápidamente los datos tras errores, eliminaciones accidentales o daños en los datos. Las instantáneas locales suelen almacenarse en la misma matriz o infraestructura de aplicaciones que la aplicación principal, para permitir una recuperación rápida. En AWS, las instantáneas se almacenan en la misma cuenta de AWS que los datos de producción. Independientemente de dónde se encuentren estas instantáneas, suelen conservarse durante períodos relativamente cortos, ya que su valor para la Recovery operativa disminuye con el tiempo.

Más allá de las instantáneas, es necesario que las copias de seguridad se almacenen fuera del entorno de producción para garantizar el acceso a los datos, incluso cuando la infraestructura de producción sufra una interrupción o presente problemas graves. Las copias de seguridad también son excelentes para la recuperación granular, ya que están indexadas y catalogadas para permitir una recuperación rápida y detallada fuera del entorno de producción. Las copias de seguridad para el cumplimiento normativo van aún más allá, ya que deben conservarse por motivos legales o de cumplimiento normativo, y deben protegerse incluso cuando todo un sitio o una cuenta se vean comprometidos.

Uno de los principales inconvenientes de las instantáneas es que fallan estrepitosamente, tanto en funcionalidad como en coste, cuando se utilizan para copias de seguridad y cumplimiento normativo a largo plazo. Por ejemplo, supongamos que tienes una nueva aplicación que has desarrollado o que has trasladado desde un entorno local y que requiere 30 copias de seguridad diarias y 12 mensuales para su conservación a largo plazo. Las instantáneas se almacenan en la misma cuenta que los datos de producción, por lo que, si cometes un error al ejecutar un script, borras algo que no debías o un malintencionado consigue acceder a tu cuenta, perderás la copia de seguridad y, posiblemente, los datos. Obviamente, esto es muy perjudicial.

Para evitar esta vulnerabilidad, siempre se pueden replicar estas instantáneas a otra cuenta de AWS para mayor seguridad, pero entonces hay que hacer frente a los costes de transferencia, al doble de la factura de las instantáneas y, si se utilizan servicios PaaS como RDS, se exigirá mantener copias completas en lugar de cadenas de instantáneas. Dado que ninguno de los datos está indexado ni catalogado, ahora hay que restaurarlo todo y buscar los datos por uno mismo. Recuperar los datos también es complicado, pero solo los costes en este escenario hacen que las instantáneas resulten inutilizables.

¿Por qué utilizar el plan gratuito de Clumio para la recuperación operativa en lugar de AWS Backup o los gestores de instantáneas?

El servicio de copias de seguridad como servicio de Clumio para los servicios nativos de AWS ofrece una solución integral de protección de datos que va mucho más allá de la gestión de instantáneas. A medida que avanza en su transición a la nube, Clumio puede proporcionarle un único servicio de protección de datos que le ayude a satisfacer las necesidades de su empresa. Quizá hoy en día utilices instantáneas para la recuperación operativa en un entorno de pruebas y desarrollo. Cuando la aplicación entra en producción, los requisitos cambian y necesitas más protección, pero no quieres —y probablemente no habías previsto— incurrir en costes elevados con las instantáneas.

Con Clumio, puedes aprovechar nuestra exclusiva protección «air gap», la indexación y el catálogo completos, así como las restauraciones granulares de archivos para EBS o la recuperación granular de registros para RDS mediante el acceso directo a través de consultas a nuestro lago de datos. La experiencia es excelente y se puede activar para cualquier aplicación que requiera estas funciones más allá de las instantáneas. Lo mejor de todo es que todo esto se puede ofrecer con un coste hasta un 50 % menor en comparación con las instantáneas de AWS.

¿Cómo es la experiencia con Clumio en la gestión de instantáneas?

Al igual que con todo en Clumio, la experiencia es sencilla y ponerlo en marcha lleva tan solo 15 minutos. El primer paso es crear tus datos de acceso, lo cual es tan sencillo como introducir una dirección de correo electrónico y una contraseña. A continuación, introduce la información de tu cuenta de AWS, incluyendo el número de cuenta, la descripción de la cuenta (para que puedas recordarla) y la región de AWS, y haz clic en «Siguiente»; después, inicia el asistente de CloudFormation Stack:

Esto te redirigirá a AWS para crear la pila. Haz clic en «Crear pila» y espera entre 3 y 5 minutos a que se complete el proceso.

Una vez completado este proceso, tu cuenta pasará por los servicios de inventario. También puedes aplicar el mismo proceso a todas las demás cuentas que desees proteger. Cuando hayas terminado, el siguiente paso es crear una política unificada para EBS y/o RDS.

Define las políticas para un máximo de 30 días en el caso de EBS o de 35 días en el caso de RDS:

Clumio utiliza las etiquetas existentes para ajustar las políticas, por lo que el siguiente paso es determinar las etiquetas que deseas proteger con la nueva política que acabas de crear. Esto te permite etiquetar recursos específicos para protegerlos con esta política.

¡Y ya está! Ya puedes empezar a utilizar el plan gratuito de Clumio para la recuperación operativa tanto de EBS como de RDS.

Ahora que disponemos de la recuperación operativa para EBS y RDS, repasemos el proceso de restauración de EBS. En primer lugar, debes seleccionar el volumen de EBS que deseas restaurar y, a continuación, definir el momento concreto al que deseas restaurarlo. En este caso, dispongo de copias de seguridad (marcadas con puntos azules) e instantáneas (marcadas con puntos naranjas). Al hacer clic en la fecha, aparecerán opciones para ambas.

A continuación, puedes restaurar el volumen en cualquier zona de disponibilidad (AZ) disponible.

RDS ofrece una experiencia similar, aunque ligeramente diferente, ya que existen varias opciones disponibles para la protección de RDS, entre las que se incluyen la copia de seguridad continua (instancia de RDS con desfase temporal en Clumio) y la recuperación granular de registros (copia de seguridad a largo plazo).

En primer lugar, elige una fecha de restauración en la que haya una instantánea disponible (punto naranja), haz clic en «Recuperar» y, a continuación, selecciona el momento exacto —con precisión de segundos— en el que deseas recuperar la base de datos. En este caso, voy a restaurarla a las 5:04:04 de la mañana.

Como puedes ver en esta breve descripción general, ¡proteger los recursos de AWS para la recuperación operativa es increíblemente fácil! Da igual si estás desarrollando aplicaciones totalmente nuevas, migrando aplicaciones heredadas desde tu centro de datos local o si eres un experto en la nube con el 100 % de tus aplicaciones ejecutándose en la nube: Clumio tiene una solución que te puede ayudar. Para obtener más información, echa un vistazo a nuestro servicio de copias de seguridad para AWS.

Hasta la próxima, manteneos «SaaSy», amigos míos.

Más entradas relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiado» nunca es suficiente

Leer más sobre «Datos: cuando lo excesivo nunca es suficiente»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando lo excesivo nunca es suficiente

Más información sobre «Datos: cuando lo excesivo nunca es suficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué el riesgo cibernético actual exige una resiliencia cibernética integral

Más información sobre «Por qué los riesgos cibernéticos actuales exigen una resiliencia cibernética integral»