Skip to content
Cloud e infrastruttura, resilienza informatica e sicurezza dei dati

Terraform crea la tua infrastruttura " Cloud". Commvault® Cloud Rewind™ la ripristina.

Perché l’infrastruttura come codice (IaC) e Recovery risolvono problemi diversi – e perché servono entrambi.


Punti di forza

  • Terraform gestisce lo stato desiderato: provvede al provisioning e alla configurazione dell’infrastruttura tramite codice.
  • Cloud Rewind rileva lo stato effettivo dell’implementazione e consente di ripristinare gli ambienti a un punto temporale in cui il funzionamento era garantito.
  • I file di stato di Terraform e la cronologia di Git non sono strumenti di ripristino; non registrano ciò che era effettivamente in esecuzione.
  • Cloud Rewind consente di ripristinare l’infrastruttura indipendentemente dal fatto che le modifiche siano state apportate tramite IaC, dalla console o manualmente.
  • Insieme, Terraform e Cloud Rewind contribuiscono a fornire ai team una strategia completa per le operazioni “cloud”: sviluppare rapidamente, ripristinare ancora più rapidamente.

Se il tuo team utilizza Terraform, sai già quanto possa essere potente l’IaC. Definisci ciò che desideri, lo applichi e il tuo ambiente cloud prende forma. La gestione delle modifiche diventa ripetibile. Il provisioning diventa prevedibile. Ma c’è una differenza tra la messa a disposizione dell’infrastruttura e il suo ripristino – e questa differenza assume particolare importanza quando si verifica un problema alle 2 del mattino.

Terraform e Cloud Rewind si occupano di fasi diverse del ciclo di vita del cloud. Comprendere la differenza aiuta a evitare un presupposto pericoloso: ovvero che i propri strumenti IaC fungano anche da piano di ripristino.

In che modo Terraform e Cloud Rewind si differenziano

Terraform è uno strumento di provisioning. Definisce e gestisce lo stato desiderato. Quando si annulla una modifica apportata con Terraform, viene riapplicata una configurazione desiderata precedente, senza ripristinare l’ambiente effettivamente distribuito che era in esecuzione prima dell’incidente. Questa distinzione è importante. Lo stato di Terraform non è un’istantanea storica di ripristino.

Cloud Rewind acquisisce lo stato effettivo della configurazione cloud e memorizza istantanee relative a un determinato momento. Quando si verifica un guasto, non si ricostruisce a partire dal codice sperando che l’ambiente torni intatto. Si ripristina un ambiente di cui si conosce il corretto funzionamento – quello che era effettivamente in esecuzione – indipendentemente da come sia stata introdotta la modifica che ha causato il problema.

Progettazione di Terraform  Progettazione di Cloud Rewind 
Gestione dello stato desiderato  Ripristino dello stato effettivo 
Provisioning dell’infrastruttura  Ripristino dell’infrastruttura 
Applica le modifiche  Annulla le modifiche 
Fonte di verità = codice  Fonte di verità = ambiente distribuito 
Orientato al futuro  Retrospettivo 
Creazione e aggiornamento  Recupero e ricostruzione 
Aiuta a ripristinare la configurazione desiderata  Aiuta a ripristinare lo stato di distribuzione a partire da un momento specifico 

Quando Terraform raggiunge i propri limiti

Anche negli ambienti IaC più consolidati si verificano situazioni di ripristino in cui la ricostruzione a partire dal codice non è sufficiente. Si consideri quanto segue:

  • Una modifica all’infrastruttura non riuscita, già implementata in produzione.
  • Cancellazione accidentale delle risorse cloud.
  • Deriva dell’infrastruttura causata da modifiche manuali o fuori banda.
  • Modifiche apportate al di fuori di Terraform che non si riflettono nel codice o nello stato.
  • La necessità di ripristinare le infrastrutture esattamente nello stato in cui si trovavano in un determinato momento.
Terraform non conserva lo stato storico del cloud. Si limita a riapplicare la configurazione desiderata, senza ripristinare ciò che era stato effettivamente implementato e in esecuzione. “Rewind, alle 14:15 di ieri” non è una funzionalità di Terraform. È una funzionalità di Cloud Rewind.

Un ripristino che dipende dalla disponibilità, dall’accuratezza e dalla completezza del codice Terraform, dei file di stato e della cronologia delle versioni comporta un rischio concreto. In caso di incidente reale, tali condizioni non sono garantite.

Due strumenti, un’unica strategia completa

Terraform ti aiuta ad automatizzare la creazione dell’infrastruttura e la gestione delle modifiche. Cloud Rewind ti aiuta a ripristinare l’infrastruttura in modo rapido e coerente in caso di errori di distribuzione, eliminazione delle risorse, deviazioni dell’infrastruttura o quando il tuo team ha bisogno di ripristinare un ambiente di cui è nota la correttezza. Si completano a vicenda. Terraform è progettato per rendere ripetibile il tuo ambiente cloud. Cloud Rewind è progettato per renderlo ripristinabile.

Crea con Terraform. Ripristina con Cloud Rewind.

Domande frequenti

D: Terraform offre il ripristino a un punto nel tempo?

R: No. Terraform riapplica la configurazione desiderata a partire dal codice. Non conserva istantanee storiche dell’ambiente cloud distribuito. Se la modifica che ha causato un incidente non è stata registrata nello stato di Terraform o nella cronologia Git – ad esempio, una modifica effettuata dalla console o una deviazione dell’infrastruttura – Terraform non può aiutarti a ripristinarlo.

D: Cosa succede quando vengono apportate modifiche al di fuori di Terraform?

R: Le modifiche alla console, gli interventi manuali e le configurazioni fuori banda sono comuni negli ambienti reali. Terraform non ne tiene traccia. Cloud Rewind acquisisce lo stato effettivamente distribuito, indipendentemente da come sia stata introdotta una modifica, in modo da poter ripristinare un ambiente di comprovata funzionalità anche quando l’IaC non riflette ciò che era in esecuzione.

D: Cloud Rewind è un’alternativa a Terraform?

R: No. Risolvono problemi diversi. Terraform è il tuo strumento di provisioning e gestione delle modifiche. Cloud Rewind è il tuo strumento di Recovery. La maggior parte dei team che utilizzano uno dei due può trarre vantaggio da entrambi: coprono parti diverse del ciclo di vita delle operazioni cloud.

D: Quali tipi di incidenti vengono gestiti su Cloud Rewind?

R: Cloud Rewind è pensato per quei casi in cui la ricostruzione dal codice non è sufficiente: distribuzioni fallite già in produzione, cancellazione accidentale di risorse, deriva dell’infrastruttura e situazioni in cui i team devono ripristinare un ambiente a un punto specifico nel tempo.

D: Il documento “Cloud Rewind” impone ai team di smettere di utilizzare Terraform?

R: No. Cloud Rewind opera in sinergia con i flussi di lavoro IaC già in uso. I team continuano a utilizzare Terraform per il provisioning e la gestione delle modifiche e ricorrono a Cloud Rewind quando devono ripristinare il sistema a seguito di un incidente reale.

Cailin Pitcher è Senior Portfolio Marketing Manager presso Commvault.

Altri post correlati


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando “troppo” diventa “mai abbastanza”

Per saperne di più su "Dati: quando troppo diventa mai abbastanza"
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando “troppo” diventa “mai abbastanza”

Per saperne di più su "Dati: quando 'troppo' diventa 'mai abbastanza'"
Thumbnail_Blog_Ransomware-Trends-2025-1

Perché i rischi informatici moderni richiedono una resilienza informatica completa

Per saperne di più su Perché i rischi informatici moderni richiedono una resilienza informatica completa