Há quem diga que as melhores coisas da vida são de graça, mas, quando se trata de proteção de dados na nuvem, as opções gratuitas podem oferecer apenas parte do que você precisa e acabar saindo mais caro a longo prazo. No fim das contas, é bom ter opções e avaliar os prós e os contras de qualquer solução de proteção de dados na nuvem pública para garantir que você esteja obtendo o que precisa pelo menor custo possível.
Tenho certeza de que muitas pessoas devem ter pensado: “por que a Clumio está oferecendo recursos gratuitos de gerenciamento de snapshots, já que os snapshots não são backups?”. Vocês estão certos, os snapshots não são backups, mas têm seu lugar na nuvem pública.
Os snapshots são um excelente mecanismo de recuperação operacional para aplicativos que precisam ser recuperados em um momento específico na AWS. A recuperação operacional pode ser o único requisito caso você seja um dos primeiros a adotar a nuvem; para a maioria, porém, ela pode fazer parte de uma solução mais ampla e holística de proteção de dados, que exige backup com retenção superior a 14 a 30 dias para atender aos requisitos de conformidade.
Estamos oferecendo esse recurso de gerenciamento de snapshots gratuitamente aos nossos clientes, ao contrário de muitos de nossos colegas do setor, que cobram por ele. Trata-se apenas de uma parte de uma solução completa de proteção de dados na nuvem. Embora eu ache que eles devessem renomeá-lo para “AWS Operational Recovery”. 🙂
Quais são as vantagens e desvantagens dos snapshots na AWS e por que eles não são backups?
Uma das principais vantagens dos snapshots é a capacidade de restaurar rapidamente após erros, exclusões acidentais ou corrupção de dados. Os snapshots locais são normalmente armazenados no mesmo array ou na mesma infraestrutura de aplicativos que o aplicativo principal, para permitir uma recuperação rápida. Na AWS, os snapshots são armazenados na mesma conta da AWS que os dados de produção. Independentemente de onde esses snapshots estejam, eles são normalmente mantidos por períodos relativamente curtos, já que seu valor para a Recovery operacional diminui com o tempo.
Além dos snapshots, é necessário manter backups fora do ambiente de produção para garantir que você tenha acesso aos seus dados, mesmo quando a infraestrutura de produção ficar fora do ar ou apresentar problemas graves. Os backups também são excelentes para a Recovery detalhada, pois são indexados e catalogados para uma Recovery granular rápida fora do ambiente de produção. O backup de conformidade vai ainda mais longe, pois precisa ser mantido para fins legais ou de conformidade e deve ser protegido mesmo quando um site ou uma conta inteira for comprometida.
Uma das principais desvantagens dos snapshots é que eles falham miseravelmente tanto em termos de funcionalidade quanto de custo quando usados para backup e conformidade de longo prazo. Por exemplo, digamos que você tenha um novo aplicativo que desenvolveu ou migrou de um ambiente local e que exija 30 backups diários e 12 backups mensais para retenção de longo prazo. Os snapshots são armazenados na mesma conta que os dados de produção; portanto, se você digitar um script incorretamente, excluir o que não deveria ou se um invasor obtiver acesso à sua conta, você perderá o backup e, potencialmente, os dados. Isso é obviamente ruim.
Para evitar essa vulnerabilidade, você sempre pode replicar esses snapshots para outra conta da AWS como medida de segurança, mas, nesse caso, terá que arcar com custos de transferência, o dobro da cobrança pelos snapshots e, se estiver usando serviços PaaS, como o RDS, será obrigado a manter cópias completas em vez de cadeias de snapshots. Como nenhum dos dados é indexado ou catalogado, agora você precisa restaurar tudo e localizar os dados por conta própria. Recuperar os dados também dá trabalho, mas os custos, por si só, nesse cenário tornam os snapshots inutilizáveis.
Por que usar o plano gratuito da Clumio para Recovery operacional em vez do AWS Backup ou de gerenciadores de snapshots?
O serviço de backup da Clumio para serviços nativos da AWS oferece uma solução holística de proteção de dados que vai muito além do gerenciamento de snapshots. À medida que você avança em sua jornada para a nuvem, a Clumio pode fornecer um único serviço de proteção de dados para atender às necessidades da sua empresa. Talvez hoje você utilize snapshots para Recovery operacional em um ambiente de teste e desenvolvimento. Quando o aplicativo entra em produção, os requisitos mudam e você precisa de mais proteção, mas não quer — e provavelmente não planejou — arcar com custos exorbitantes decorrentes do uso de snapshots.
Com o Clumio, você pode aproveitar nossa proteção exclusiva contra air gap, indexação e catálogo completos, além de restaurações granulares de arquivos para o EBS ou recuperação granular de registros para o RDS por meio de acesso direto por consulta ao nosso data lake. A experiência é excelente e pode ser ativada para qualquer aplicativo que exija esses recursos além dos snapshots. A melhor parte é que tudo isso pode ser oferecido a um custo até 50% menor em comparação com os snapshots da AWS.
Como é a experiência do Clumio no gerenciamento de snapshots?
Assim como tudo na Clumio, a experiência é simples e a configuração inicial leva apenas 15 minutos. O primeiro passo é criar seu login, o que é tão simples quanto inserir um e-mail e uma senha. Em seguida, insira as informações da sua conta da AWS, incluindo o número da conta, a descrição da conta (para que você possa se lembrar), a região da AWS e clique em “Avançar”; depois, inicie o assistente do CloudFormation Stack:

Isso o redirecionará para a AWS para criar a pilha. Clique em “Criar pilha” e aguarde cerca de 3 a 5 minutos até que o processo seja concluído.

Assim que estiver concluído, sua conta passará pelos serviços de inventário. Você também pode executar o mesmo processo em todas as outras contas que desejar proteger. Ao concluir, o próximo passo é criar uma política unificada para o EBS e/ou o RDS.

Defina as políticas para até 30 dias para o EBS ou até 35 dias para o RDS:

O Clumio utiliza as tags existentes para alinhar as políticas; portanto, o próximo passo é determinar quais tags você deseja proteger com a nova política que acabou de criar. Isso permite que você marque recursos específicos para protegê-los com essa política.

É isso aí! Agora você já está pronto para usar o plano gratuito do Clumio para Recovery operacional tanto para o EBS quanto para o RDS.
Agora que temos a recuperação operacional disponível para o EBS e o RDS, vamos revisar o processo de restauração do EBS. Primeiro, você seleciona o volume do EBS que deseja restaurar e, em seguida, define o momento específico em que deseja fazer a restauração. Neste caso, tenho backups (indicados por pontos azuis) e snapshots (indicados por pontos laranja). Ao clicar na data, serão exibidas opções para ambos.

Em seguida, você pode restaurar o volume em qualquer AZ disponível.

O RDS oferece uma experiência semelhante, mas ligeiramente diferente, pois há várias opções disponíveis para a proteção do RDS, incluindo backup contínuo (instância do RDS com atraso temporal no Clumio) e recuperação granular de registros (backup de longo prazo).
Primeiro, escolha uma data de restauração em que haja um snapshot disponível (ponto laranja), clique em “Recuperar” e, em seguida, selecione o momento exato — com precisão de segundos — em que deseja recuperar o banco de dados. Neste caso, estou restaurando para as 5h04min04s.

Como você pode ver nesta rápida visão geral, proteger os recursos da AWS para Recovery operacional é incrivelmente fácil! Não importa se você está desenvolvendo aplicativos totalmente novos, migrando aplicativos legados do seu data center local ou se já é um usuário experiente e otimizado para a nuvem, com 100% dos seus aplicativos rodando na nuvem: a Clumio tem uma solução para ajudar. Para mais informações, confira nosso serviço de backup como serviço para a AWS.
Até a próxima, continuem no estilo SaaSy, meus amigos.