Quando nos aprofundamos no assunto, frequentemente percebemos que os clientes ficam confusos com as diferenças entre instantâneos, replicação e backups. Aprendi isso por meio de inúmeras visitas de vendas, nas quais tenho a oportunidade de orientar as empresas sobre as opções de armazenamento, proteção e recuperação de dados de seus aplicativos.
Snapshots para recuperação operacional da conta
Os snapshots são o ponto de partida para a maioria das discussões sobre proteção e recuperação de dados. Um snapshot pode ser criado manualmente pelo console da AWS ou de forma totalmente automatizada. A automação pode ser programada por meio de scripts ou como parte do agendador de um plano do AWS Backup. Os snapshots são excelentes para a recuperação operacional; no entanto, exigem uma série de etapas para serem transformados em um volume ou banco de dados utilizável. Outra limitação é que os snapshots não são facilmente portáveis entre contas ou regiões para recuperações fora da conta ou da região. Recuperar um único arquivo, diretório ou registro de banco de dados a partir de um snapshot também pode ser complicado, exigindo várias etapas e muito tempo para realizar uma recuperação tão granular.
Do ponto de vista da segurança, certifique-se de proteger seus snapshots, pois eles podem ser um dos muitos alvos que os hackers procuram em suas contas. Os snapshots podem ser acessados, copiados, transformados em volumes ou bancos de dados, e os dados confidenciais neles contidos podem ser roubados. Os snapshots também podem ser excluídos, o que impediria sua capacidade de recuperação ou de atender aos requisitos de retenção de conformidade de longo prazo. Para proteger seus snapshots, copie-os para uma conta secundária altamente segura, de preferência fora de suas contas de produção da AWS.
Replicação para failovers em caso de interrupção da produção para contas/regiões alternativas
Outra estratégia utilizada para proteção e Recovery é a replicação em tempo real ou quase em tempo real dos dados de produção. À medida que são feitas atualizações nos dados de produção, essas atualizações são enviadas para as cópias replicadas em outras contas ou regiões o mais rápido possível. Ter dados replicados é uma excelente estratégia para failovers rápidos para um local secundário quando um desastre atinge seu ambiente de produção primário. No entanto, é necessário muito trabalho e planejamento para conseguir colocar rapidamente um local secundário em produção. As aplicações precisam ser distribuídas por várias contas/regiões, a rede precisa estar disponível para acesso dos clientes e é preciso priorizar a operação em um ambiente altamente seguro.
Embora a replicação seja excelente, existem alguns cenários que podem tornar seus dados replicados inutilizáveis. Se os dados forem corrompidos, alvo de ransomware ou excluídos no local de origem, você deve esperar que eles estejam no mesmo estado no local secundário. Quando isso acontecer, você precisará de uma cópia dos dados em um determinado momento, armazenada em um local seguro, que possa ser restaurada em seus ambientes de produção. É por isso que, mesmo que você esteja usando uma solução de replicação, também precisa de uma boa solução de backup como parte de seus planos de Continuidade de Negócios e Recuperação de Desastres.
Backups para restaurar dados a partir de um momento específico em que se sabe que os dados estavam corretos
O backup é uma terceira estratégia para a proteção de dados. Backups programados de seus conjuntos de dados importantes permitem que você restaure seus dados para um estado anterior conhecido como válido. Uma solução de backup deve ajudar a manter a segurança de seus backups, inclusive contra exclusões intencionais ou acidentais… Na nuvem, isso significaria enviar seus backups para um “bunker” ou “cofre” isolado de todas as suas outras contas. Essa conta-bunker também deve ser altamente segura, com acesso restrito e rede bloqueada. A criptografia deve estar ativada para os backups armazenados nessa conta-bunker. Quando chegar a hora da recuperação, certifique-se de ter um processo que permita localizar facilmente os backups necessários e restaurá-los rapidamente. Também é importante poder restaurar de forma rápida e eficiente para a conta/região onde você recuperará seus aplicativos.
A Clumio é uma plataforma SaaS que se enquadra na categoria de soluções de backup. Oferecemos backups programados de fontes de dados na nuvem, como Amazon S3, DynamoDB, RDS, EC2, EBS, SQL Server no Amazon EC2 e Microsoft 365. Configure as programações de backup para atender aos seus objetivos de ponto de recuperação; um backup por dia ou vários por dia, a escolha é sua. Um benefício adicional dos backups do Clumio SecureVault é que eles ficam fisicamente isolados de suas contas. O Clumio ajuda você a proteger e bloquear sua conta, para que você não precise se preocupar. Nossos dados estão seguros conosco, e podemos ajudá-lo a recuperar dados em qualquer conta ou região. Faça a restauração com a granularidade que desejar – um arquivo, um registro de banco de dados, um único objeto ou instâncias completas; a escolha é sua.
Resumo
Toda estratégia de proteção tem sua utilidade, mas nem todas são iguais. Embora haja circunstâncias e exceções para tudo, em geral você pode seguir estas orientações simplificadas:
- Utilize instantâneos para uma rápida recuperação operacional em suas contas de produção.
- A replicação serve para atualizações em tempo real em um local secundário, a ser utilizado para transições de failover quando ocorrerem desastres regionais que afetem o serviço.
- Os backups programados são úteis quando seus dados estão em situação de emergência e você precisa recuperá-los a partir de um momento em que se sabe que estavam em bom estado — horas ou dias atrás.
Ao definir sua estratégia de proteção, certifique-se de analisar a fundo as expectativas das equipes de negócios que você apoia. São elas que sofrem com a perda de receita quando não dispõem dos dados de que precisam.