Le organizzazioni che utilizzano piattaforme cloud OpenStack devono affrontare sfide uniche per proteggere la loro infrastruttura cloud-nativa. Gli ambienti OpenStack richiedono soluzioni di backup che comprendano la loro architettura distribuita, il design multi-tenant e l’allocazione dinamica delle risorse.

Le istanze, i volumi e le configurazioni OpenStack richiedono una protezione che vada oltre le semplici istantanee. Le aziende hanno bisogno di strategie di backup complete, in grado di gestire la complessità dell’infrastruttura cloud, mantenendo punti di ripristino coerenti tra più componenti.

La continuità aziendale negli ambienti cloud richiede capacità di ripristino comprovate, con obiettivi di tempo di ripristino (RTO) e di punto di ripristino (RPO) chiaramente definiti. Bacula Enterprise offre un backup OpenStack di livello aziendale con la flessibilità e l’affidabilità richieste dalle organizzazioni per le implementazioni cloud mission-critical.

SCARICA IL WHITEPAPERScarica la prova gratuita

Backup OpenStack completo senza prezzi basati sulla capacità

Bacula Enterprise offre un backup e un ripristino dell’infrastruttura OpenStack completo e potente con un vantaggio unico: nessun costo basato sulla capacità. Mentre i concorrenti applicano tariffe basate sul volume dei dati o sul consumo di risorse cloud, il modello di licenza flat di Bacula consente alle organizzazioni di proteggere risorse OpenStack illimitate senza costi crescenti – e con una chiara visione dei costi futuri.

Requisiti tecnici e compatibilità

Il modulo OpenStack di Bacula Enterprise è stato progettato specificamente per ottenere prestazioni ottimali entro i parametri tecnici definiti, garantendo un funzionamento affidabile in tutte le configurazioni supportate.

Limitazioni di compatibilità

La versione attuale del modulo OpenStack è ottimizzata per le implementazioni OpenStack native. Le organizzazioni che utilizzano alcune piattaforme di gestione della virtualizzazione specializzate possono richiedere moduli dedicati:

  • Piattaforma di virtualizzazione Proxmox – Richiede un modulo Proxmox dedicato per ottenere prestazioni ottimali.
  • Red Hat RHEV o oVirt – Supportato da moduli specializzati RHV/oVirt ad alte prestazioni.
  • Ambienti KVM standalone – Protetti tramite un modulo KVM dedicato per le implementazioni KVM non OpenStack.

Bacula Systems fornisce moduli ad alte prestazioni separati e specifici per queste piattaforme, per garantire integrazione e prestazioni ottimali.

Funzionalità avanzate specifiche di OpenStack

Architettura a doppio modulo per una protezione completa

Bacula Enterprise offre due potenti moduli di backup OpenStack che possono essere utilizzati indipendentemente o insieme, in base ai requisiti di protezione:

  • Protezione completa della macchina virtuale basata su un metodo proxy VM, che copre i metadati della macchina virtuale, la configurazione, i dati del disco e la topologia di rete (Nova/Neutron/Glance/Cinder). Questo approccio offre un backup e un ripristino completo a livello di istanza, ideale per gli scenari che richiedono il ripristino completo della VM con tutte le configurazioni intatte.
  • Un’implementazione personalizzata di un driver di backup OpenStack Cinder, che consente funzionalità di backup efficienti solo per i volumi Cinder. Mentre i volumi possono essere raggruppati per macchina virtuale, questo modulo si concentra sulla protezione dei dati ed è ottimizzato per gli scenari in cui il backup della configurazione viene gestito separatamente o in cui si preferisce la granularità a livello di volume.

Le organizzazioni possono distribuire entrambi i moduli contemporaneamente per sfruttare i punti di forza di ciascun approccio su diversi carichi di lavoro all’interno dello stesso ambiente OpenStack.

Profonda integrazione di OpenStack

  • Tramite Nova (Compute Engine) – Bacula acquisisce i metadati completi delle macchine virtuali, i parametri di configurazione e lo stato dell’istanza, con i dischi virtuali collegati tramite un server proxy/istanza dedicato, per un backup efficiente e senza interruzioni.
  • Attraverso Neutron (Network Service) – Bacula protegge i dati completi di configurazione della rete, comprese le topologie, i gruppi di sicurezza, gli IP fluttuanti e i parametri di connettività, assicurando il recupero completo dello stato della rete durante le operazioni di ripristino.
  • Attraverso Glance (Image Service) – Bacula esegue il backup e la catalogazione delle immagini delle macchine virtuali, preservando le versioni di base delle immagini e consentendo una protezione coerente a livello di immagine in tutta l’infrastruttura.
  • Tramite Cinder (Block Storage) – Bacula offre un backup completo, incrementale e differenziale dell’immagine a livello di blocco dei volumi a livello raw, utilizzando un driver Bacula personalizzato.

Funzionalità di ripristino avanzate

  • Ripristino completo della macchina virtuale – Ripristina istanze VM complete direttamente dall’interfaccia web di Bacula Enterprise in qualsiasi tenant o regione OpenStack di destinazione, con configurazione originale, rete e dischi collegati ricreati automaticamente.
  • Flessibilità del tempo di ripristino – Personalizza le macchine virtuali durante il ripristino regolando i nomi delle istanze, modificando le configurazioni di rete o selezionando specifici volumi di disco da ripristinare.
  • Ripristino di un singolo elemento – Esegue ripristini granulari a livello di file dall’interno delle macchine virtuali sottoposte a backup, senza dover montare o avviare immagini intere, anche da backup incrementali.

Protezione dell’infrastruttura operativa

Oltre ai dati delle macchine virtuali e dei volumi, Bacula protegge le fondamenta operative delle implementazioni OpenStack:

  • Gestione delle configurazioni – I file di configurazione di OpenStack possono essere protetti utilizzando i file agent standard di Bacula, garantendo un rapido ripristino delle configurazioni dei servizi di calcolo, rete, storage e identità.
  • Protezione dei database – I database OpenStack che contengono informazioni sui servizi (in genere MySQL/MariaDB) sono protetti attraverso il plugin MySQL di Bacula, che fornisce backup coerenti con funzionalità di ripristino point-in-time per i dati operativi critici.
  • Gestione delle chiavi di crittografia – Le organizzazioni che utilizzano OpenStack Barbican per la gestione delle chiavi di crittografia devono proteggere le chiavi di crittografia separatamente, seguendo le procedure di backup di OpenStack. Bacula supporta i volumi criptati LUKS attraverso l’API del driver Cinder, mantenendo le corrette pratiche di gestione delle chiavi.

Prestazioni e affidabilità

  • Elevata resilienza di rete – La gestione avanzata degli errori garantisce il completamento del backup anche durante le interruzioni di rete o le interruzioni transitorie del servizio cloud, con meccanismi di riprova automatica e gestione delle connessioni.
  • Supporto per tutti i tipi di archiviazione – Il backup e il ripristino sono supportati in modo nativo su disco fisico, autoloader, librerie a nastro, archiviazione a oggetti nel cloud e appliance di deduplicazione con gestione unificata.
  • Ampia gamma di livelli di backup – I backup completi, differenziali e incrementali a livello di blocco offrono flessibilità ed efficienza per i vari tassi di modifica dei dati nei diversi tipi di carico di lavoro.
  • Facile programmazione dei backup – Agile implementazione della programmazione dei backup OpenStack con meccanismi avanzati di funzionamento e controllo per backup basati sul tempo o su eventi in un’infrastruttura cloud distribuita.
  • VerifyData™ – Verifica l’affidabilità dei dati di backup esistenti per garantire la recuperabilità in caso di disastro, fornendo fiducia nell’integrità del backup senza consumare risorse di produzione.
  • Gestione automatica delle istantanee – Bacula crea, gestisce e ripulisce automaticamente le istantanee di OpenStack, evitando l’accumulo di istantanee e gestendo in modo efficiente il consumo di spazio di archiviazione.
  • Accesso CLI e API – Procedure complete da riga di comando consentono l’automazione e l’integrazione con i flussi di lavoro OpenStack esistenti, permettendo di attivare le operazioni di backup dagli scheduler di Bacula o da strumenti di orchestrazione esterni.

Metodi di backup alternativi

Mentre i moduli agentless di Bacula forniscono una protezione ottimale per la maggior parte delle implementazioni OpenStack, Bacula File Daemon offre un approccio alternativo basato su agenti per scenari specifici:

  • Flessibilità basata su agenti – L’installazione di Bacula Enterprise File Daemon su singole macchine virtuali consente una protezione simile a quella dei server fisici, con accesso a tutte le funzioni a livello di file, tra cui esclusioni granulari, compressione a livello di file, modalità di backup accurata e verifica dei lavori.
  • Strategia di protezione ibrida – Le organizzazioni possono combinare il backup dell’infrastruttura senza agenti tramite i moduli Nova/Neutron/Glance o Cinder con la protezione basata su agenti per carichi di lavoro specifici che richiedono backup coerenti con le applicazioni, ripristino granulare o funzionalità di verifica a livello di file.
  • Ottimizzazione delle prestazioni – Quando si utilizzano i backup basati su agenti su molte macchine virtuali che condividono lo storage sottostante, le impostazioni di programmazione, priorità e massimo lavoro concorrente di Bacula aiutano a distribuire le operazioni di backup nella finestra di backup per evitare la contesa I/O sui sottosistemi di storage condivisi.

Questa flessibilità consente alle organizzazioni di scegliere il metodo di protezione ottimale per ogni carico di lavoro, in base ai requisiti di ripristino, alle considerazioni sulle prestazioni e alle preferenze operative.

Quali funzioni di livello enterprise offre Bacula Enterprise in tutti gli ambienti?

Architettura di sicurezza e conformità

Bacula Enterprise offre una sicurezza di livello militare di cui si fidano le organizzazioni della difesa, le agenzie governative e le imprese di tutto il mondo per proteggere le informazioni sensibili attraverso l’infrastruttura cloud e on-premise.

Vantaggi architettonici di sicurezza:

  • L’architettura modulare con comunicazione unidirezionale tra i componenti elimina le vulnerabilità di sicurezza fondamentali presenti nei sistemi di backup monolitici.
  • Il motore centrale opera su piattaforme Linux, offrendo una sicurezza intrinsecamente superiore rispetto alle soluzioni di backup incentrate su Windows.
  • Fiducia da parte delle principali organizzazioni militari e agenzie governative dei Paesi occidentali per la protezione di informazioni riservate e sensibili.

Crittografia e conformità:

  • Tutti i dati sono protetti utilizzando la crittografia AES a 256 bit, sia a riposo che durante la trasmissione attraverso le reti.
  • Sono disponibili diversi algoritmi di crittografia: AES 128, AES192, AES256 o Blowfish, a seconda dei requisiti di sicurezza e degli standard di conformità.
  • La crittografia a livello di volume di Storage Daemon rende i volumi completamente illeggibili senza le corrette credenziali di decodifica, proteggendo dal furto dei supporti di archiviazione.
  • La conformità FIPS 140 garantisce l’idoneità per le agenzie federali e i settori altamente regolamentati con requisiti crittografici rigorosi.
  • Le funzionalità di verifica forniscono una funzionalità simile a Tripwire per rilevare le compromissioni del sistema attraverso il confronto della linea di base e il controllo dell’integrità.

Eccellenza nell’infrastruttura ibrida

L’architettura di Bacula Enterprise protegge sistemi eterogenei con un controllo unificato, rendendola ideale per le organizzazioni che gestiscono ambienti complessi e multipiattaforma:

  • Supporto per la virtualizzazione multipiattaforma – Integrazione nativa per VMware vSphere, Microsoft Hyper-V, KVM, Citrix XenServer/Hypervisor, Red Hat Virtualization (RHV), Proxmox, Nutanix AHV e OpenStack.
  • Convergenza fisica e virtuale – Protezione senza soluzione di continuità di server fisici, workstation e macchine virtuali su diversi hypervisor, con gestione e reportistica unificate.
  • Supporto Container e Cloud-Native – Protezione completa per ambienti Docker, Kubernetes e OpenShift con backup persistente dei volumi e delle configurazioni.
  • Integrazione di storage multi-cloud – Supporto nativo per lo storage in cloud pubblico, privato e ibrido, inclusi AWS S3, Azure Blob, Google Cloud Storage e OpenStack Swift.
  • Integrazione di database e applicazioni – Funzionalità di backup a caldo per Oracle, SQL Server, MySQL, PostgreSQL e altri database aziendali in esecuzione nel cloud o on-premise.

Efficienza dei costi e vantaggi delle licenze

L’approccio unico di Bacula Enterprise alle licenze offre un sostanziale risparmio sui costi rispetto ai tradizionali fornitori di backup basati sulla capacità:

  • Nessun addebito basato sulla capacità – A differenza dei concorrenti, Bacula non addebita i costi in base al volume di dati, consentendo alle organizzazioni di proteggere ambienti OpenStack in crescita senza aumentare i costi di licenza.
  • Prezzi piatti e prevedibili – Un modello di licenza semplice facilita il budget e la pianificazione, senza costi a sorpresa con la crescita dell’infrastruttura cloud.
  • Infrastruttura agnostica – Nessun costo basato sul consumo dell’hypervisor, sul conteggio delle istanze, sulle dimensioni dei volumi o sulle configurazioni delle risorse all’interno di OpenStack.
  • Enormi risparmi su scala – Le organizzazioni con implementazioni cloud di grandi dimensioni o in rapida crescita ottengono vantaggi economici particolarmente significativi rispetto ai modelli di prezzo per GB o per istanza.
  • Modello MSP-Friendly – I fornitori di servizi offrono una protezione OpenStack di livello aziendale, mantenendo margini di profitto sostenibili per i servizi gestiti.

Domande frequenti

Qual è la differenza tra le istantanee OpenStack e i backup?

Le istantanee di OpenStack sono catture point-in-time che dipendono dall’infrastruttura di archiviazione di origine e non possono fornire conservazione a lungo termine o disaster recovery. I backup di Bacula copiano i dati su target di archiviazione indipendenti, con criteri di conservazione, crittografia e la possibilità di ripristinare in luoghi diversi o persino su piattaforme cloud diverse, fornendo vere e proprie funzionalità di disaster recovery.

Quali sono i requisiti tecnici per implementare il backup OpenStack di Bacula?

Il modulo OpenStack di Bacula Enterprise richiede l’accesso alle API OpenStack con credenziali di autenticazione e diritti di accesso appropriati. Il modulo si integra con Keystone per l’autenticazione e richiede la connettività di rete ai servizi Nova, Cinder, Glance e, facoltativamente, Swift. L’infrastruttura di backup può essere eseguita su sistemi Linux con accesso di rete all’ambiente OpenStack.

Come posso testare il mio processo di backup e ripristino OpenStack?

I test regolari dovrebbero includere il ripristino di istanze complete per verificare le capacità di ripristino completo, l’esecuzione di ripristini di prova di singoli volumi su progetti alternativi, la convalida della consistenza del backup attraverso le funzioni di verifica di Bacula e la documentazione delle metriche dei tempi di ripristino per garantire il rispetto dei requisiti RTO. I test di ripristino programmati su reti isolate aiutano a convalidare le procedure di disaster recovery senza impattare la produzione.

Come gestisce Bacula i backup incrementali per le risorse OpenStack?

Bacula sfrutta la tecnologia snapshot di OpenStack combinata con il rilevamento avanzato delle modifiche a livello di blocco, consentendo backup incrementali efficienti che trasferiscono solo i blocchi modificati dall’ultimo backup. In questo modo si riducono drasticamente le finestre di backup e il consumo di spazio di archiviazione rispetto ai backup completi, pur mantenendo le funzionalità di ripristino completo.

 

OpenStack e i loghi OpenStack sono marchi della OpenStack Foundation.

Ulteriore aiuto sul software di backup OpenStack:

  • Vuole vedere tutti i nostri strumenti di backup e ripristino oltre al backup di OpenStack? Consulti la gamma completa qui.
  • È interessato alle strategie di backup nel cloud per gli ambienti virtualizzati? Dia un’occhiata alla nostra pagina sui backup nel cloud e gli MSP.
  • È interessato al backup di sistemi Linux? Consulti il nostro software di backup Linux.
  • È interessato al backup di database su OpenStack? Dia un’occhiata alle nostre soluzioni di backup MySQL e PostgreSQL.
  • Consulti il nostro blog sul backup e il ripristino per gli ultimi rilasci e aggiornamenti dei prodotti, casi di studio e altri post informativi.