Faça backup de seus Dados Locais na Nuvem Usando o Serviço Storage Gateway e o Object Storage

A proteção de dados é fundamental para as organizações, seja armazenada no local ou na nuvem. A quantidade de dados continua a crescer, colocando desafios contínuos de adicionar continuamente requisitos de armazenamento, especialmente quando armazenados no local. O requisito de armazenar dados no local pode vir de um requisito normativo ou de um requisito específico para um aplicativo ou uma linha de negócios. Essa necessidade pode retardar a implantação de novos serviços e aplicativos e afetar a agilidade.

O Oracle Cloud Infrastructure oferece armazenamento ilimitado usando o serviço Oracle Cloud Infrastructure Object Storage. O Oracle Cloud Infrastructure Object Storage fornece uma camada padrão para dados acessados com frequência e que requer tempo de recuperação mais rápido, acesso pouco frequente para dados acessados com pouca frequência e que não são sensíveis ao tempo de recuperação e uma camada de arquivamento para armazenamento de longo prazo. Você pode utilizar a replicação entre regiões para cenários de recuperação de desastres. Você também pode configurar políticas de gerenciamento do ciclo de vida no Oracle Cloud Infrastructure Object Storage para mover arquivos para a camada de acesso pouco frequente e excluir arquivos, atender às regras do ciclo de vida e outras operações para reduzir os custos de armazenamento. Para obter mais informações, consulte Visão Geral do Armazenamento de Objetos.

Você pode usar o Oracle Cloud Infrastructure Storage Gateway para conectar seus aplicativos locais ao Oracle Cloud Infrastructure. Os aplicativos que podem gravar dados em um alvo do NFS (Network File System) também podem gravar dados no Oracle Cloud Infrastructure Object Storage sem exigir modificação do aplicativo para adotar as APIs REST.

Arquitetura

O Oracle Cloud Infrastructure Storage Gateway é usado para migrar dados de aplicativos locais que podem gravar dados em um alvo NFS para o Oracle Cloud Infrastructure Object Storage. Você pode usar o Oracle Cloud Infrastructure FastConnect para transferência segura e eficiente.

Junto com o backup de dados gravados no alvo NFS, você também pode fazer backup de outros dados (como dados de um banco de dados) para o Object Storage diretamente. A configuração do Serviço Storage Gateway é uma operação simples com as seguintes etapas:

  • Instale o Serviço Storage Gateway em uma instância do Oracle Cloud Infrastructure Compute no Oracle Cloud Infrastructure ou no local.
  • Crie um sistema de arquivos no Serviço Storage Gateway para armazenar ou recuperar dados do serviço Object Storage.
  • Mapeie o ponto de montagem NFS exposto do Serviço Storage Gateway para qualquer host que suporte um cliente NFSv4. O ponto de montagem do Serviço Storage Gateway é mapeado para um bucket do Serviço Object Storage com o mesmo nome.

Os buckets do serviço Object Storage e os objetos desses buckets existem em uma hierarquia simples. Portanto, para arquivos em diretórios aninhados, o Serviço Storage Gateway nivela a hierarquia de diretórios em prefixos de objetos aninhados no Serviço Object Storage.

Com backups fáceis, o Serviço Storage Gateway fornece os seguintes recursos:

  • Exclusão automática de objetos: Quando você deleta arquivos no sistema de arquivos do Serviço Storage Gateway, o objeto correspondente no Serviço Object Storage é deletado automaticamente.
  • Retenção de cache: Retenha arquivos no cache do sistema de arquivos para acesso rápido.
  • Verificação de integridade: Verificação automática de serviços e recursos, armazenamento local, cache do sistema de arquivos, armazenamento de metadados e armazenamento de log.
  • Sincronização na nuvem: Utilitário integrado para armazenar e recuperar arquivos do Object Storage.

Para obter mais informações sobre o Serviço Storage Gateway, consulte Visão Geral do Serviço Storage Gateway.

O diagrama a seguir ilustra essa arquitetura de referência. Esta arquitetura mostra o uso de replicação entre regiões para recuperação de desastres no caso improvável de uma paralisação regional. Você pode ativar a replicação usando uma política de replicação.



A arquitetura tem os seguintes componentes:

  • Região

    Uma região do Oracle Cloud Infrastructure é uma área geográfica localizada que contém um ou mais data centers, chamados domínios de disponibilidade. As regiões são independentes de outras regiões e vastas distâncias podem separá-las (entre países ou mesmo continentes).

  • Conectividade da rede

    Para permitir que seus administradores gerenciem o ambiente, você pode se conectar à sua infraestrutura local existente usando conexões IPSec VPN site a site ou circuitos Oracle Cloud Infrastructure FastConnect dedicados. Utilize a opção de ponto final privado para ativar o acesso privado aos serviços no Oracle Cloud Infrastructure. Acesso privado significa que o tráfego não passa pela Internet

  • Compartimento

    Compartimentos são partições lógicas entre regiões dentro de uma tenancy do Oracle Cloud Infrastructure. Use compartimentos para organizar seus recursos no Oracle Cloud, controlar o acesso aos recursos e definir cotas de uso. Para controlar o acesso aos recursos em um determinado compartimento, você define políticas que especificam quem pode acessar os recursos e quais ações eles podem executar.

  • Armazenamento de Objetos

    O armazenamento de objetos oferece acesso rápido a grandes quantidades de dados estruturados e não estruturados de qualquer tipo de conteúdo, incluindo backups de bancos de dados, dados analíticos e conteúdo rico, como imagens e vídeos. Use o armazenamento padrão para armazenamento "quente" que você precisa acessar rapidamente, imediatamente e com frequência. Use o armazenamento de arquivos para armazenamento "frio" que você retém por longos períodos de tempo e raramente ou raramente acessa.

  • Cloud Guard

    Use o Oracle Cloud Guard para monitorar e manter a segurança de seus recursos no Oracle Cloud Infrastructure. O Cloud Guard usa receitas de detectores que você pode definir para examinar seus recursos quanto a deficiências de segurança e para monitorar operadores e usuários quanto a atividades de risco. Quando qualquer configuração incorreta ou atividade insegura é detectada, o Cloud Guard recomenda ações corretivas e auxilia na execução dessas ações, com base nas receitas de resposta que você pode definir.

Recomendações

Usar as recomendações a seguir como ponto inicial. Seus requisitos podem ser diferentes da arquitetura descrita aqui.
  • VCN

    Ao criar uma VCN, determine o número de blocos CIDR necessários e o tamanho de cada bloco com base no número de recursos que você planeja anexar a sub-redes na VCN. Use blocos CIDR que estejam dentro do espaço de endereço IP privado padrão.

    Selecione blocos CIDR que não se sobreponham a nenhuma outra rede (no Oracle Cloud Infrastructure, seu data center local ou outro provedor de nuvem) para a qual você pretenda configurar conexões privadas.

    Após criar um VCN, você pode alterar, adicionar e remover seus blocos CIDR.

    Ao projetar as sub-redes, considere o fluxo de tráfego e os requisitos de segurança. Anexe todos os recursos em uma camada ou atribuição específica à mesma sub-rede, que pode servir como limite de segurança.

    Usar sub-redes regionais.

  • Segurança

    Use o Oracle Cloud Guard para monitorar e manter a segurança de seus recursos no OCI proativamente. O Cloud Guard usa receitas de detectores que você pode definir para examinar seus recursos quanto a deficiências de segurança e monitorar operadores e usuários quanto a atividades de risco. Quando qualquer configuração incorreta ou atividade insegura é detectada, o Cloud Guard recomenda ações corretivas e auxilia na execução dessas ações, com base nas receitas do respondedor que você pode definir.

Considerações

Ao implantar essa arquitetura de referência, considere seus requisitos para os seguintes parâmetros: .

  • Desempenho

    Dependendo da quantidade de dados, você pode usar o Oracle Cloud Infrastructure FastConnect ou IPSec VPN para gerenciar custos. Para um acesso mais rápido, você pode usar a camada Object Storage Standard para armazenar os arquivos de que precisa frequentemente.

  • Segurança

    Por padrão, o Oracle Cloud fornece criptografia de todos os objetos armazenados em buckets do Object Storage. Para maior segurança, você pode optar por criptografar esses objetos usando chaves gerenciadas pelo cliente.

  • Disponibilidade

    O Armazenamento de Objetos é altamente disponível. No entanto, você pode optar por configurar a replicação entre regiões para proteger contra interrupções regionais improváveis.

  • Custo

    O preço varia dependendo da camada do Object Storage escolhida. Portanto, considere cuidadosamente o nível apropriado. Além disso, alguns objetos têm requisitos de retenção e a violação dos requisitos pode acionar encargos extras. Para obter esses requisitos e custos, consulte a Visão Geral do Serviço Object Storage.

Explore Mais

Saiba mais sobre o backup de seus dados locais na nuvem usando o Serviço Storage Gateway e o Object Storage.

Revise estes recursos adicionais: