usando a nuvem aws para backup e disaster recovery

44
AWS cloud experts Usando a nuvem da AWS para Backup e Disaster Recovery

Upload: concrete-solutions

Post on 19-Nov-2014

763 views

Category:

Technology


1 download

DESCRIPTION

Apresentação de Rodolfo Dantas no evento "Usando a nuvem AWS para Backup e Disaster Recovery", realizado no dia 13 de fevereiro no Rio de Janeiro e em 20 de fevereiro em São Paulo.

TRANSCRIPT

Page 1: Usando a nuvem AWS para Backup e Disaster Recovery

AWS cloud experts

Usando a nuvem da AWS para Backup e Disaster Recovery

Page 2: Usando a nuvem AWS para Backup e Disaster Recovery

Sobre a Concrete Solutions

Motivação. Por que usar AWS?

Backup da AWS

Disaster Recovery na AWS

POC Storage Gateway para o Banco Opportunity

Mesa redonda: perguntas e respostas

Agenda

2

Page 3: Usando a nuvem AWS para Backup e Disaster Recovery

Concrete Solutions

3

Primeiro parceiro AWS na América Latina

Colocamos mais de 50 clientes na nuvem da Amazon AWS desde 2009

Possuímos as maiores certificações junto à AWS:

Page 4: Usando a nuvem AWS para Backup e Disaster Recovery

O que nos motivou?

4

Page 5: Usando a nuvem AWS para Backup e Disaster Recovery

Por que usar a AWS?

5

Baixo custo

Elasticidade instantânea

Flexibilidade

Múltiplas localizações

Segurança

Page 6: Usando a nuvem AWS para Backup e Disaster Recovery

Produção:RoutersFirewallsIP NetworkApplication LicensesOperating SystemsHypervisorServersStorage NetworkPrimary StorageBackup SWBackup TapesTape SilosArchive SWArchive Storage

Diferenças de DR na AWS

6

DR Site (AWS):RoutersFirewallsIP NetworkApplication LicensesOperating SystemsHypervisorServersStorage NetworkSnapshot StorageBackup SWBackup TapesTape SilosArchive SWArchive Storage

Page 7: Usando a nuvem AWS para Backup e Disaster Recovery

AWS: Modelo de custos diferente

7

2nd Site Cost

AWS Cost

Demand

Cost savings w/ AWS

Ability to scale – no arbitrary time limit to failback

Time

Infr

astr

uctu

re C

ost

Test Test Failover Failback

Page 8: Usando a nuvem AWS para Backup e Disaster Recovery

AWS: Infraestrutura global

8

AWS RegionsAWS Edge Locations

Norte da Virgínia Norte da Califórnia Oregon GovCloud (EUA) São Paulo Irlanda Cingapura Tóquio Sydney

Page 9: Usando a nuvem AWS para Backup e Disaster Recovery

AWS: Zonas de disponibilidade

9

Page 10: Usando a nuvem AWS para Backup e Disaster Recovery

AWS: Padrões de segurança

10

Certifications SOC 1 Type 2 (formerly SAS-70)

ISO 27001

PCI DSS for EC2, S3, EBS, VPC, RDS, ELB, IAM

FISMA Moderate Compliant Controls

HIPAA & ITAR Compliant Architecture

Physical SecurityDatacenters in nondescript facilities

Physical access strictly controlled

Must pass two-factor authentication at least twice for floor access

Physical access logged and audited

HW, SW, NetworkSystematic change management

Phased updates deployment

Safe storage decommission

Automated monitoring and self-audit

Advanced network protection

Page 11: Usando a nuvem AWS para Backup e Disaster Recovery

AWS: Gartner Magic Quadrant Cloud Infrastructure as a Service

11

Page 12: Usando a nuvem AWS para Backup e Disaster Recovery

12

AWS cloud experts

Backup na AWS

Page 13: Usando a nuvem AWS para Backup e Disaster Recovery

Serviços AWS utilizados para Backup

13

Amazon Simple Storage Service (Amazon S3)

Amazon Import/Export

AWS Storage Gateway – Virtual Tape Library

Amazon Glacier

Page 14: Usando a nuvem AWS para Backup e Disaster Recovery

Backup utilizando o S3

14

Page 15: Usando a nuvem AWS para Backup e Disaster Recovery

Restore utilizando o S3

15

Availability Zone

AWS Region

Data Volume

Amazon EC2

Instance

AMI

Amazon S3 Bucket

Data copied from objects in S3

Instance Quickly provisioned from

AMIPre-bundled with

OS and applications

Page 16: Usando a nuvem AWS para Backup e Disaster Recovery

Backup em fita com o Amazon SG VTL

16

SSL

Page 17: Usando a nuvem AWS para Backup e Disaster Recovery

Archiving com o Amazon Glacier

17

Page 18: Usando a nuvem AWS para Backup e Disaster Recovery

Archiving: S3 para o Amazon Glacier

18

Page 19: Usando a nuvem AWS para Backup e Disaster Recovery

Oracle DB: RMAN direto para o S3

19

Page 20: Usando a nuvem AWS para Backup e Disaster Recovery

Oracle DB: Data Guard e AWS

20

Page 21: Usando a nuvem AWS para Backup e Disaster Recovery

SQL Server: Log Shipping / Database Mirroring

21

Page 22: Usando a nuvem AWS para Backup e Disaster Recovery

O meu backup deve ser e estar seguro!

22

SSL Endpoints (Amazon S3 e Amazon Glacier)

Chamadas de API assinadas

Arquivos armazenados com criptografia

Server-side encryption (AES-256)

Durabilidade: múltiplas cópias em data centers distintos

Permissões com IAM: Usuários, Grupos, Perfis

Logs

Local/Cloud com AWS Storage Gateway

Page 23: Usando a nuvem AWS para Backup e Disaster Recovery

23

AWS cloud experts

Disaster Recovery na AWS

Page 24: Usando a nuvem AWS para Backup e Disaster Recovery

RTO: Real Time Objective

Duração e nível de serviço dentro de um processo de negócio que precisa ser restaurado após um desastre, a fim de evitar consequências inaceitáveis. Exemplo: 4 horas

RPO: Recovery Point Objecive

Quantidade de perda de dados medida em tempo. Exemplo: Se o RPO é de 1 hora, para um desastre que ocorreu ao meio-dia a recuperação deverá conter todos os dados até antes das 11h00.

Disaster Recovery – Termos comuns

24

Page 25: Usando a nuvem AWS para Backup e Disaster Recovery

Disaster Recovery – RPO / RTO

25

Page 26: Usando a nuvem AWS para Backup e Disaster Recovery

Serviços AWS utilizados para DR

26

Amazon Simple Storage Service (Amazon S3)

Amazon Import/Export

Amazon Elastic Compute Cloud (Amazon EC2)

AWS Storage Gateway

Amazon Route 53

Page 27: Usando a nuvem AWS para Backup e Disaster Recovery

Disaster Recovery utilizando Storage Gateway

27

Page 28: Usando a nuvem AWS para Backup e Disaster Recovery

AWS – Storage Lifecycle Management

28

Page 29: Usando a nuvem AWS para Backup e Disaster Recovery

Arquiteturas para DR:Pronto para subir

29

User or system

WebServer

ApplicationServer

DatabaseServer

Data Volume

Web Server

ApplicationServer

DatabaseServer

Data Volume

Data Mirroring/ Replication

Not Running

Smaller Instance

Amazon Route 53

Page 30: Usando a nuvem AWS para Backup e Disaster Recovery

Arquiteturas para DR:Pronto para subir

30

User or system

WebServer

ApplicationServer

DatabaseServer

Data Volume

Web Server

ApplicationServer

DatabaseServer

Data Volume

Data Mirroring/ Replication

Not Running

Smaller Instance

Amazon Route 53

Page 31: Usando a nuvem AWS para Backup e Disaster Recovery

Arquiteturas para DR:Pronto para subir

31

User or system

WebServer

ApplicationServer

DatabaseServer

Data Volume

Data Mirroring/ Replication

Amazon Route 53ApplicationServer

Web Server

DatabaseServer

Data Volume

Start in minutes

Resize as desired

Page 32: Usando a nuvem AWS para Backup e Disaster Recovery

Arquiteturas para DR:Pronto para subir

32

Vantagens:

Baixo custo com poucos componentes ativos

Preparação:

Habilitar a replicação dos dados críticos para a AWS

Preparar todos os componentes para iniciar automaticamente (AMIs, configuração de rede, Load Balancer, etc)

Page 33: Usando a nuvem AWS para Backup e Disaster Recovery

Arquiteturas para DR:Pronto para subir

33

Em caso de desastre:

Iniciar os recursos e dimensioná-los para atender a demanda de produção

Ajustar os registros de DNS apontando para a AWS

Objetivos:

RTO: tempo necessário para detectar a necessidade de DR e automaticamente ampliar o sistema para a substituição

RPO: depende do tipo de replicação

Page 34: Usando a nuvem AWS para Backup e Disaster Recovery

Arquiteturas para DR: Totalmente ativo com capacidade reduzida

34

User or system

WebServer

ApplicationServer

DatabaseServer

Data Volume

Web Server

ApplicationServer

DatabaseServer

Data Volume

Data Mirroring/ Replication

Low capacity

Amazon Route 53

Page 35: Usando a nuvem AWS para Backup e Disaster Recovery

Arquiteturas para DR:Totalmente ativo com capacidade reduzida

35

User or system

Data Volume

Web Server

ApplicationServer

DatabaseServer

Data Volume

Data Mirroring/ Replication

Low capacity

Amazon Route 53

WebServer

ApplicationServer

DatabaseServer

Page 36: Usando a nuvem AWS para Backup e Disaster Recovery

Arquiteturas para DR:Totalmente ativo com capacidade reduzida

36

User or system

Data Volume

Web Server

ApplicationServer

DatabaseServer

Data Volume

Data Mirroring/ Replication

Grow capacity

Amazon Route 53

WebServer

ApplicationServer

DatabaseServer

Page 37: Usando a nuvem AWS para Backup e Disaster Recovery

Arquiteturas para DR:Totalmente ativo com capacidade reduzida

37

Vantagens:

Pode funcionar como parte do ambiente de produção

Baixo custo, pois o ambiente de DR é reduzido

Preparação:

Similar ao anterior

Todos os componentes necessários rodando 24x7

Testes contínuos para garantir a integridade do ambiente de DR

Page 38: Usando a nuvem AWS para Backup e Disaster Recovery

Arquiteturas para DR:Totalmente ativo com capacidade reduzida

38

Em caso de desastre:

O ambiente já está rodando e imediatamente é utilizado

(Auto) Dimensionar o ambiente para atender a demanda de produção

Objetivos:

RTO: tempo necessário para o failover

RPO: depende do tipo de replicação

Page 39: Usando a nuvem AWS para Backup e Disaster Recovery

Arquiteturas para DR: Totalmente ativo com capacidade normal

39

User or system

WebServer

ApplicationServer

DatabaseServer

Data Volume

Web Server

ApplicationServer

DatabaseServer

Data Volume

Data Mirroring/ Replication

Fullcapacity

Amazon Route 53

Page 40: Usando a nuvem AWS para Backup e Disaster Recovery

Testar o DR também é importante!

40

Dev/test na nuvem é muito mais fácil

Crie capacidade apenas para o teste e desative tudo depois

Teste regularmente seu plano de DR e o restore do Backup

Custo é mínimo na AWS

Page 41: Usando a nuvem AWS para Backup e Disaster Recovery

Infraestrutura disponível quando você precisar

Múltiplas localizações no mundo

Controle sobre custos x RTO / RPO

Capacidade de ampliar, quando necessário

Sem dor de cabeça de aprovisionamento de infraestrutura física

Várias opções disponíveis. Não exige aprovisionamento de infraestrutura duplicada

Pague apenas o que você usa

Vantagens de utilizar Backup e DR na AWS

41

Page 42: Usando a nuvem AWS para Backup e Disaster Recovery

42

AWS cloud experts

POC Storage Gateway para o banco Opportunity

Page 43: Usando a nuvem AWS para Backup e Disaster Recovery

Storage Gateway para o compartilhamento de arquivos dos departamentos da empresa

43

Page 44: Usando a nuvem AWS para Backup e Disaster Recovery

44

AWS cloud experts

Mesa redonda: Perguntas e respostas