Cette rubrique décrit les fonctionnalités de base et les avantages de la réplication asynchrone d'Elastic Block Storage (EBS) pour la reprise après sinistre d'Elastic Compute Service (ECS).
Présentation
Cloud Backup offre des capacités de reprise après sinistre interrégionales et interzones basées sur la réplication asynchrone afin de répondre à diverses exigences métier.
La réplication asynchrone s'effectue au niveau des disques sans nécessiter l'installation d'un agent sur l'instance protégée.
En cas de défaillance du système principal, le système métier bascule vers le système de reprise après sinistre. Cette approche prévient efficacement les pannes système causées par des sinistres régionaux, garantit la disponibilité des activités et respecte les objectifs de point de récupération (RPO) et de temps de récupération (RTO) de votre entreprise.
La réplication asynchrone protège les données entre différentes régions ou entre différentes zones d'une même région, en s'appuyant sur les capacités de réplication des données d'EBS. Pour plus d'informations, consultez la section Présentation.
Le tableau suivant présente les différences entre la réplication continue des données (CDR) et la réplication asynchrone.
|**Élément**
|
**CDR**
|
**Réplication asynchrone**
| | --- | --- | --- | |
Scénarios
|
Reprise après sinistre pour une **single virtual machine (VM)**. Si vous acceptez une intrusion dans le système, utilisez cette technologie de réplication.
|
Reprise après sinistre garantissant **the consistency of VM groups**. Si vous souhaitez éviter toute intrusion dans le système, privilégiez cette technologie de réplication.
| |
Intrusif pour le système
|
Oui
|
Non
| |
Mise en œuvre de la réplication
|
Un agent installé sur le système d'exploitation de l'instance protégée permet à Cloud Backup de répliquer les données écrites sur les disques et de les envoyer en temps réel à une passerelle. La passerelle stocke les données dans un compartiment Object Storage Service (OSS), puis les écrit sur le disque situé sur le site de reprise après sinistre.
|
La réplication des données utilise les fonctionnalités de réplication asynchrone et de snapshot.
| |
Mise en œuvre de la récupération
|
Prend en charge plusieurs points de récupération.
Une instance ECS fantôme et un serveur de passerelle sont créés pour l'instance ECS protégée sur le site de reprise après sinistre. Cloud Backup lit les données depuis le compartiment OSS vers l'instance ECS fantôme, écrit les données sur l'instance ECS située sur le site de reprise après sinistre, puis crée un point de récupération basé sur le mécanisme de snapshot.
|
Prend uniquement en charge un seul point de récupération.
Cloud Backup crée un point de récupération en répliquant le snapshot vers le site de reprise après sinistre.
| |
Groupe de cohérence
|
Non pris en charge
|
Pris en charge
|
Avantages de la reprise après sinistre
Réplication sans agent
La réplication asynchrone ne nécessite aucun agent, n'intruse pas dans le système, est compatible avec tous les systèmes d'exploitation et ne consomme pas de ressources de calcul sur le site de reprise après sinistre.
Cohérence multi-VM
La reprise après sinistre ECS assure la cohérence entre plusieurs machines virtuelles pour satisfaire aux exigences élevées des applications d'entreprise.
Facilité d'utilisation
Après avoir créé un groupe de protection pour une application, ajoutez-y toutes les instances ECS concernées et activez la réplication. Inutile de gérer les mappages entre les disques et les instances ECS : Cloud Backup gère ces associations automatiquement.
Termes
Terme | Description |
Paire de sites | La reprise après sinistre interrégionale et interzone repose sur la réplication asynchrone. Celle-ci permet de répliquer les données d'un site vers un autre, que ce soit entre différentes régions ou entre différentes zones d'une même région. Vous devez donc apparier deux sites selon vos besoins métier ; on parle alors de « paire de sites ». Des groupes de protection doivent être créés pour cette paire. La reprise après sinistre s'effectue uniquement dans le sens direct pour les groupes de protection d'une paire donnée. Par exemple, la reprise après sinistre s'effectue du Groupe de protection A vers le Groupe de protection B, avec une protection directe initiée de la Région 1 vers la Région 2. De même, elle s'effectue du Groupe de protection C vers le Groupe de protection D, avec une protection directe initiée de la Région 2 vers la Région 1. Dans ce cas, vous devez créer deux paires de sites distinctes. Un groupe de protection ne peut appartenir qu'à une seule paire de sites. Une seule technologie de réplication peut être utilisée par paire de sites. |
Groupe de protection |
|
Instance protégée | Une instance ECS ou une base de données protégée par Cloud Backup. La protection des bases de données sera prise en charge ultérieurement. Les rôles sont classés en rôles primaires et secondaires. Les rôles primaires correspondent aux instances sur lesquelles les services sont exécutés, tandis que les rôles secondaires correspondent aux instances utilisées pour la reprise après sinistre. |
Site de production | La zone ou la région où votre activité de production fonctionne initialement. |
Site de reprise après sinistre | La zone ou la région destinée à la reprise après sinistre de votre activité de production. |
Basculement (Failover) | Processus consistant à transférer les services vers le site de reprise après sinistre lorsqu'une panne survient sur le site de production. Le basculement se divise en basculement planifié et non planifié. La différence réside dans le fait que l'instance ECS sur le site de production tombe en panne ou non pendant le transfert. |
Retour arrière (Failback) | Processus consistant à transférer les services du site de reprise après sinistre vers le site de production une fois la panne sur le site de production résolue. |
Protection directe | Sens de réplication du groupe de protection et des instances ECS. En protection directe, les données et les services sont répliqués du site de production vers le site de reprise après sinistre. |
Protection inverse | Sens de réplication du groupe de protection et des instances ECS. Après un basculement, le site de reprise après sinistre (Site B) devient le nouveau site de production, et le site de production (Site A) devient le nouveau site de reprise après sinistre. Dans ce cas, une fois la réplication démarrée, les données sont répliquées du Site B vers le Site A. La protection inverse s'applique à la paire de sites. Après un retour arrière, le Site A redevient le site de production et le Site B redevient le site de reprise après sinistre. Dans ce cas, une fois la réplication démarrée, les données sont répliquées du Site A vers le Site B. La protection directe reprend sur la paire de sites. |
Architecture
La figure suivante illustre l'architecture technique de la reprise après sinistre basée sur la CDR et la réplication asynchrone.

Scénarios de reprise après sinistre pris en charge
Scénario de reprise après sinistre | Type |
Basculement (Failover) |
|
Retour arrière (Failback) |
|
Processus de reprise après sinistre
-
Planifiez les ressources.
Déterminez les ressources de calcul, réseau et de stockage pour le site de reprise après sinistre : nombre de serveurs, capacité de stockage et VPC.
-
Créez une paire de sites de reprise après sinistre.
Créez des VPC et des vSwitch pour le site de reprise après sinistre et définissez les blocs CIDR. Pour les tests, utilisez les configurations par défaut ou les mêmes blocs CIDR de VPC et vSwitch que le site de production. Pour la reprise après sinistre réelle, configurez les blocs CIDR selon vos besoins.
-
Configurez les paramètres réseau et de sécurité.
Créez un mappage de zone, un mappage de vSwitch et un mappage de groupe de sécurité entre le site de production et le site de reprise après sinistre.
Créez un groupe de protection.
-
Ajoutez des instances protégées.
Ajoutez les instances ECS à protéger au groupe de protection.
-
Démarrez la réplication.
Activez la protection de reprise après sinistre pour répliquer les données du site de production vers le site de reprise après sinistre. Lorsque le groupe de protection atteint l'état single virtual machine (VM) ou dispose d'un point de récupération, la réplication est active et le groupe de protection est prêt pour un test de panne ou un basculement.
RemarqueEffectuez un test de panne lorsque le groupe de protection est dans l'état the consistency of VM groups ou dispose d'un point de récupération. Consultez la section Test de panne.
-
Effectuez un basculement.
-
Transfert après synchronisation des données
Cloud Backup arrête les instances protégées, effectue une synchronisation finale des données, puis lance le basculement. Le site de reprise après sinistre est entièrement cohérent avec le site de production au moment du transfert. Utilisez cette option pour les tests de panne planifiés et les migrations d'activités programmées.
-
Transfert immédiat
Cloud Backup tente d'arrêter les instances protégées et lance immédiatement le basculement, sans attendre de synchronisation finale. Certaines données dans la limite du RPO peuvent être perdues. Utilisez cette option lorsque le site de production ne peut pas être restauré rapidement et que vous devez basculer immédiatement vers le site de reprise après sinistre.
-
Facturation
Si vous utilisez la réplication asynchrone pour la reprise après sinistre, les frais suivants s'appliquent :
-
Frais liés à l'utilisation des clients Cloud Backup pour la reprise après sinistre ECS
La facturation des clients Cloud Backup pour la reprise après sinistre ECS dépend du nombre d'instances protégées. Pour plus d'informations, consultez Tarification.
Les frais liés à l'utilisation des instances ECS et des disques créés sur le site de reprise après sinistre en mode paiement à l'utilisation sont inclus dans vos factures ECS. Pour plus d'informations, consultez la section Paiement à l'utilisation.
Les frais liés au trafic généré lors de la réplication interrégionale sont inclus dans vos factures ECS. Pour plus d'informations, consultez la section Présentation de la reprise après sinistre des disques.