Características clave para proteger la información empresarial en la nube

Las organizaciones están actualmente moviendo aplicaciones y centros de datos a la nube o integrando sus recursos computacionales mediante nubes hibridas.

Las organizaciones están actualmente moviendo aplicaciones y centros de datos a la nube pública o integrando sus recursos computacionales mediante nubes hibridas. Esta tendencia, que comenzó hace unos años, no parece probable que se detenga en el futuro próximo, es más, está en pleno auge y esta migración también incluye los recursos y servicios de TI de misión crítica.

La visión de una arquitectura de nube en la que se emplean instancias sólo como bloques computacionales de almacenamiento  y el mantenimiento de todos los datos persistentes en servicios gestionados, posee grandes ventajas. Pero como vemos los entornos más complejos se trasladan a la nube, y existe una amplia gama de aplicaciones en las instancias virtualizádas: desde aplicaciones de Windows, como SQL Server y SharePoint, a servidores Linux corriendo una amplia gama de aplicaciones, tales como servidores en clusters de Oracle, Mongo DB y MySQL. Las empresas están cada vez más convencidas de colocar sus cargas de trabajo críticas en instancias virtualizadas, utilizando volúmenes para su almacenamiento permanente en la nube y los riesgos inherentes a la durabilidad de los datos deben ser mitigados.

Al mover los servidores reales a la nube pública, los líderes de TI de las empresas, naturalmente, esperan y buscan soluciones que sean comparables a las que poseen en sus centros de datos tradicionales, en términos de gestión, seguridad y protección de datos. Al usar bloques para el almacenamiento persistente, el aprovechamiento de servicios de instantáneas (Snapshots por su nombre en inglés) es una manera similar a las instantáneas de hardware tradicional y una necesidad para cualquier aplicación crítica. Las soluciones de copia de seguridad existentes basadas ​​en hardware de los centros de datos tradicionales (por ejemplo, EMC, NetApp o IBM) ofrecen un amplio conjunto de funciones.

Estas características clave son requeridas para proteger sus aplicaciones de uso crítico en la nube:

Toma de decisiones basada en políticas: Esta es la capacidad de agrupar recursos en unidades lógicas y decidir cómo realizar las copias de seguridad de esos recursos: Programación, consistencia de las aplicaciones, ventanas de retención, el comportamiento en caso de fallos, etc En términos de programación, un amplio conjunto de opciones es necesario para controlar cuidadosamente la aplicación y el Punto de Recuperación Objetivo (CDP por sus siglas en Ingles) , desde las copias de seguridad semanales / diarios hasta  las copias de seguridad CDP de alta frecuencia.

Copia de seguridad de aplicaciones compatibles: Para aplicaciones críticas, es importante asegurarse que las copias de seguridad (snapshots) son consistentes y que no dejarán de recuperar adecuadamente cuando sea necesario. Para este fin, una solución de copia de seguridad debe ser capaz de interactuar con diferentes tipos de aplicaciones y configuraciones, incluyendo bases de datos, sistemas de archivos, las agrupaciones y las matrices que contienen múltiples discos.

Completo control y seguimiento de las operaciones de copia de seguridad: Cuando se gestionan  aplicaciones de producción, es crucial saber lo que está sucediendo, sobre todo cuando algo anda mal. Aunque es muy extraño el fallo de un snapshot, las operaciones de consistencia de aplicación pueden fallar con más frecuencia por varias razones. Los comandos de consistencia de aplicación puede fallar si hay problemas de conectividad con los servidores e incluso más a menudo, pueden fallar si hay un alto nivel de actividad en el servidor (peak time). O, peor aún, los comandos de consistencia de aplicación puede simplemente colgarse o interferir con el desempeño de la aplicación en producción. Una solución de copia de seguridad de nivel 1 debe ser capaz de detectar este tipo de situaciones y responder a ellas en base a acciones determinadas por la política de backups. Las posibles acciones podrían incluir: Copia de seguridad fallida y vuelva a intentarlo más tarde, notificaciones DevOps, y así sucesivamente.

Alertas y Notificaciones: Una solución de copia de seguridad tiene que dar una visión clara de las situaciones que la solución está experimentando y proporcionar notificaciones cuando ocurren eventos anormales. Si una copia de seguridad coherente falla, o sigue fallando, es imperativo que el área de TI / DevOps, o un grupo de colaboradores, sean notificados. Además, la solución de copia de seguridad tiene que ser capaz de integrarse con soluciones de monitorización utilizados por otras operaciones (por ejemplo, NOC), y cualquier alerta necesita ser enviada a una solución de monitoreo de este tipo.

Recuperación de desastres: Una interrupción en el servicio, es un evento raro en nubes públicas de alta disponibilidad, pero no puede ser un evento descartable de ocurrencia. Las aplicaciones críticas de nivel 1 necesitan recuperarse rápidamente durante una falla, reduciendo así al mínimo el tiempo de inactividad, lo que puede causar graves daños a las empresas. En términos de AWS (Principal proveedor de servicios en la nube), las aplicaciones tienen que ser capaces de recuperar a una zona de disponibilidad diferente de su original, y para los cortes más graves, a una región remota de AWS. La probabilidad de que se produzca al mismo tiempo una suspensión del servicio en varias regiones de AWS, tiende a cero.

Recuperación Rápida y Granular: El tiempo de inactividad (Downtime), ya sea causado por la pérdida de datos o cualquier otro evento, es un momento muy estresante para los equipos de TI / DevOps. El proceso de recuperación debe ser rápido, fácil y sin errores. Existe la necesidad de identificar la copia de seguridad desde la cual se realizara la recuperación, recuperar mediante operaciones simples, evitando errores humanos, y completar la recuperación rápidamente para minimizar el tiempo de inactividad y lograr el objetivo de tiempo de recuperación necesario (RTO por sus siglas en ingles). Por otra parte, es importante contar con opciones de recuperación granulares, para poder realizar la recuperación en diferentes niveles (por ejemplo, nivel de toda aplicación / servidor, solo disco / volumen).

Una solución de copia de seguridad fiable y robusta es imprescindible para cualquier aplicación de producción y aplicaciones especialmente críticas o de Nivel-1. Tener una solución de este tipo puede servir como un facilitador para las empresas para mover este tipo de aplicaciones en instancias virtualizadas; por el contrario, la falta de una solución de copia de seguridad puede ser una barrera para tal movimiento.

Las soluciones de protección en la nube son copias de seguridad de clase empresarial, para recuperación y soluciones de recuperación ante desastres, lo que permite la protección de las aplicaciones críticas en la nube.

Damos a continuación la bienvenida a los comentarios.



Danos tu opinión

Your email address will not be published. Required fields are marked *