Certains disent que les meilleures choses de la vie sont gratuites, mais en matière de protection des données dans le cloud, une solution gratuite ne vous offrira peut-être qu’une partie de ce dont vous avez besoin et finira par vous coûter plus cher à long terme. Au final, il est bon d’avoir le choix et d’examiner les avantages et les inconvénients de chaque solution de protection des données dans le cloud public afin de vous assurer d’obtenir ce dont vous avez besoin au moindre coût.
Je suis sûr que beaucoup se sont dit : « Pourquoi Clumio propose-t-il des fonctionnalités gratuites de gestion des instantanés, alors que les instantanés ne sont pas des sauvegardes ? » Vous avez raison, les instantanés ne sont pas des sauvegardes, mais ils ont tout à fait leur place dans le cloud public.
Les instantanés constituent un excellent mécanisme de reprise opérationnelle pour les applications nécessitant une restauration à un instant donné sur AWS. La reprise opérationnelle peut être la seule exigence si vous faites partie des premiers à adopter le cloud, mais pour la plupart des utilisateurs, elle peut s’inscrire dans le cadre d’une solution globale de protection des données qui nécessite une sauvegarde avec une durée de conservation supérieure à 14 à 30 jours pour répondre aux exigences de conformité.
Nous proposons gratuitement cette fonctionnalité de gestion des instantanés à nos clients, contrairement à bon nombre de nos concurrents du secteur qui la facturent. Elle ne constitue qu’une partie d’une solution complète de protection des données dans le cloud. Même si je pense qu’ils devraient plutôt la rebaptiser « AWS Operational Recovery ». 🙂
Quels sont les avantages et les inconvénients des « snapshots » sur AWS, et pourquoi ne s’agit-il pas de sauvegardes ?
L’un des principaux avantages des instantanés réside dans la possibilité de restaurer rapidement les données en cas d’erreurs, de suppressions accidentelles ou de corruption des données. Les instantanés sur site sont généralement stockés sur la même baie ou infrastructure applicative que l’application principale afin de permettre une restauration rapide. Sur AWS, les instantanés sont stockés dans le même compte AWS que les données de production. Quel que soit leur emplacement, ces instantanés sont généralement conservés pendant une durée relativement courte, car leur utilité pour la Recovery opérationnelle diminue avec le temps.
Au-delà des instantanés, les sauvegardes doivent être conservées en dehors de l’environnement de production afin de garantir l’accès à vos données, même en cas de panne ou de problèmes majeurs au niveau de l’infrastructure de production. Les sauvegardes sont également idéales pour une restauration granulaire, car elles sont indexées et cataloguées afin de permettre une récupération rapide et précise en dehors de l’environnement de production. Les sauvegardes de conformité vont encore plus loin, car elles doivent être conservées à des fins légales ou de conformité, et doivent rester protégées même en cas de compromission d’un site ou d’un compte entier.
L’un des principaux inconvénients des instantanés est qu’ils s’avèrent être un véritable échec, tant sur le plan fonctionnel que financier, lorsqu’ils sont utilisés à des fins de sauvegarde et de conformité à long terme. Imaginons, par exemple, que vous disposiez d’une nouvelle application que vous avez développée ou migrée depuis un environnement sur site et qui nécessite 30 sauvegardes quotidiennes et 12 sauvegardes mensuelles à des fins de conservation à long terme. Les instantanés sont stockés sur le même compte que les données de production. Ainsi, si vous commettez une erreur en exécutant un script, si vous supprimez par inadvertance un élément qui n’aurait pas dû l’être, ou si un pirate parvient à accéder à votre compte, vous perdez la sauvegarde et, potentiellement, les données. C’est évidemment inacceptable.
Pour éviter cette vulnérabilité, vous pourriez toujours répliquer ces instantanés vers un autre compte AWS à des fins de sauvegarde, mais vous devrez alors supporter des frais de transfert, payer le double de la facture des instantanés, et si vous utilisez des services PaaS tels que RDS, vous serez obligé de conserver des copies complètes plutôt qu’une chaîne d’instantanés. Comme aucune des données n’est indexée ni cataloguée, vous devrez alors tout restaurer et retrouver les données par vous-même. La récupération des données est également fastidieuse, mais les coûts liés à ce scénario suffisent à eux seuls à rendre les instantanés inutilisables.
Pourquoi utiliser l’offre gratuite de Clumio pour la reprise après sinistre plutôt qu’AWS Backup ou les outils de gestion des instantanés ?
Le service de sauvegarde de Clumio dédié aux services natifs d’AWS offre une solution complète de protection des données qui va bien au-delà de la simple gestion des instantanés. Au fur et à mesure que vous progressez dans votre transition vers le cloud, Clumio peut vous fournir un service unique de protection des données adapté aux besoins de votre entreprise. Peut-être utilisez-vous aujourd’hui des instantanés pour la reprise après sinistre dans un environnement de test et de développement. Lorsque l’application passe en production, les exigences changent et vous avez besoin d’une protection renforcée, mais vous ne souhaitez pas – et n’avez probablement pas prévu – de coûts considérables liés aux instantanés.
Avec Clumio, vous pouvez tirer parti de notre protection unique par « air gap », de notre indexation et de notre catalogue complets, ainsi que de la restauration granulaire de fichiers pour EBS ou de la récupération granulaire d’enregistrements pour RDS grâce à un accès direct par requête à notre lac de données. L’expérience est exceptionnelle et peut être activée pour toute application nécessitant ces fonctionnalités au-delà des instantanés. Mieux encore, tout cela peut être proposé à un coût pouvant être jusqu’à 50 % inférieur à celui des instantanés AWS.
En quoi consiste l’expérience Clumio en matière de gestion des instantanés ?
Comme pour tout chez Clumio, l’expérience est simple et la mise en service ne prend que 15 minutes. La première étape consiste à créer vos identifiants de connexion, ce qui revient simplement à saisir une adresse e-mail et un mot de passe. Ensuite, vous saisissez les informations relatives à votre compte AWS, notamment le numéro de compte AWS, la description du compte (pour vous en souvenir), la région AWS, puis vous cliquez sur « Suivant » avant de lancer l’assistant CloudFormation Stack :

Vous serez alors redirigé vers AWS pour créer la pile. Cliquez sur « Créer une pile » et patientez environ 3 à 5 minutes jusqu’à ce que l’opération soit terminée.

Une fois cette opération terminée, votre compte fera l’objet d’un inventaire. Vous pouvez également appliquer ce même processus à tous vos autres comptes que vous souhaitez protéger. Une fois cette étape franchie, la suivante consiste à créer une politique unifiée pour EBS et/ou RDS.

Définissez les politiques pour une durée maximale de 30 jours pour EBS ou de 35 jours pour RDS :

Clumio s’appuie sur les balises existantes pour aligner les politiques ; l’étape suivante consiste donc à déterminer les balises que vous souhaitez protéger à l’aide de la nouvelle politique que vous venez de créer. Cela vous permet d’associer des balises à des ressources spécifiques afin de les protéger à l’aide de cette politique.

Et voilà ! Vous pouvez désormais utiliser la version gratuite de Clumio pour la reprise opérationnelle, tant pour EBS que pour RDS.
Maintenant que la restauration opérationnelle est disponible pour EBS et RDS, passons en revue le processus de restauration pour EBS. Tout d’abord, vous sélectionnez le volume EBS que vous souhaitez restaurer, puis vous définissez le moment précis auquel vous souhaitez effectuer la restauration. Dans ce cas précis, je dispose de sauvegardes (représentées par des points bleus) et d’instantanés (représentés par des points orange). Lorsque vous cliquez sur la date, des options s’affichent pour les deux.

Vous pouvez ensuite restaurer le volume sur n’importe quelle zone de disponibilité (AZ) disponible.

RDS offre une expérience similaire, mais légèrement différente, car il existe plusieurs options de protection RDS, notamment la sauvegarde continue (instance RDS différée dans Clumio) et la récupération granulaire des enregistrements (sauvegarde à long terme).
Commencez par choisir une date de restauration pour laquelle un instantané est disponible (point orange), cliquez sur « Récupérer », puis sélectionnez l’instant précis auquel vous souhaitez récupérer la base de données, à la seconde près. Dans ce cas précis, je restaure la base à 5 h 04 min 04 s.

Comme vous pouvez le constater dans cet aperçu rapide, la protection des ressources AWS en vue d’une reprise opérationnelle est d’une simplicité enfantine ! Que vous développiez de toutes nouvelles applications, que vous migriez des applications existantes depuis votre centre de données sur site, ou que vous soyez un expert chevronné du cloud avec 100 % de vos applications fonctionnant dans le cloud, Clumio a une solution adaptée à vos besoins. Pour plus d’informations, découvrez notre service de sauvegarde pour AWS.
À la prochaine, restez « SaaSy », mes amis.