La protección continua de datos ( CDP ), también llamada copia de seguridad continua o copia de seguridad en tiempo real , se refiere a la copia de seguridad de datos informáticos mediante el guardado automático de una copia de cada cambio realizado en dichos datos, capturando esencialmente cada versión de los datos que el usuario guarda. En su forma más pura, permite al usuario o administrador restaurar los datos a cualquier punto en el tiempo. [ 1 ] La técnica fue patentada por el empresario británico Pete Malcolm en 1989 como "un sistema de copia de seguridad en el que se registra una copia [énfasis del editor] de cada cambio realizado en un medio de almacenamiento a medida que se produce el cambio [énfasis del editor]". [ 2 ]
En un caso ideal de protección continua de datos , el objetivo de punto de recuperación —«el período máximo previsto en el que se podrían perder datos (transacciones) de un servicio de TI debido a un incidente grave»— es cero, aunque el objetivo de tiempo de recuperación —«la duración prevista y un nivel de servicio dentro del cual se debe restaurar un proceso de negocio después de un desastre (o interrupción) para evitar consecuencias inaceptables asociadas con una interrupción de la continuidad del negocio»— no es cero. [ 3 ] Un ejemplo de un período en el que se podrían perder transacciones de datos es el de una importante cadena de descuentos cuyos lectores de tarjetas en las cajas registradoras estuvieron apagados durante casi dos horas en junio de 2019.
CDP funciona como un servicio que captura los cambios en los datos en una ubicación de almacenamiento separada. Existen múltiples métodos para capturar cambios continuos de datos en tiempo real que involucran diferentes tecnologías que satisfacen diferentes necesidades. Las soluciones basadas en CDP verdaderas pueden proporcionar granularidades finas de objetos restaurables que van desde imágenes consistentes con fallos hasta objetos lógicos como archivos, buzones de correo, mensajes y archivos y registros de bases de datos. [ 4 ] Esto no es necesariamente cierto para las soluciones casi CDP .
Diferencias con las copias de seguridad tradicionales
La verdadera protección continua de datos se diferencia de las copias de seguridad tradicionales en que no es necesario especificar el punto en el tiempo desde el que se recuperará hasta que esté listo para restaurar. [ 5 ] Las copias de seguridad tradicionales solo restauran los datos desde el momento en que se realizó la copia de seguridad. La verdadera protección continua de datos, a diferencia de las "instantáneas", no tiene programaciones de copias de seguridad. [ 5 ] Cuando los datos se escriben en el disco, también se escriben de forma asíncrona en una segunda ubicación, ya sea otra computadora a través de la red [ 6 ] o un dispositivo. [ 7 ] Esto introduce cierta sobrecarga en las operaciones de escritura en disco, pero elimina la necesidad de copias de seguridad programadas.
Al permitir la restauración de datos a cualquier punto en el tiempo, "CDP es el estándar de oro: la protección de datos más completa y avanzada. Pero las tecnologías 'casi CDP' pueden brindar suficiente protección para muchas empresas con menos complejidad y costo. Por ejemplo, las instantáneas ["aclaración de "casi CDP" en la sección siguiente ] pueden proporcionar un nivel de protección razonablemente cercano a CDP para los recursos compartidos de archivos, lo que permite a los usuarios acceder directamente a los datos en el recurso compartido de archivos a intervalos regulares, digamos cada media hora o 15 minutos. Eso es ciertamente un nivel de protección más alto que las copias de seguridad nocturnas basadas en cinta o en disco y puede ser todo lo que necesite". [ 1 ] Debido a que "near-CDP hace esto [copiar] a intervalos de tiempo preestablecidos", [ 8 ] es esencialmente una copia de seguridad incremental iniciada, por separado para cada máquina de origen, por un temporizador en lugar de un script.
Continuo frente a casi continuo
Dado que las operaciones de escritura de copia de seguridad de CDP verdaderas se ejecutan a nivel del sistema básico de entrada/salida (BIOS) del microordenador de tal manera que el uso normal del ordenador no se ve afectado, [ 2 ] en la práctica, la copia de seguridad de CDP verdadera debe ejecutarse junto con una máquina virtual [ 6 ] [ 9 ] o equivalente [ 10 ], lo que la descarta para aplicaciones de copia de seguridad personales comunes . Por lo tanto, se trata en el artículo "Copia de seguridad cliente-servidor empresarial" , en lugar del artículo " Copia de seguridad ".
Algunas soluciones comercializadas como protección continua de datos solo permiten restauraciones a intervalos fijos, como 15 minutos, una hora o 24 horas, porque realizan copias de seguridad incrementales automáticamente a esos intervalos. Estos esquemas de " protección de datos casi continua " (near-CDP, por sus siglas en inglés) no se reconocen universalmente como verdadera protección continua de datos, ya que no ofrecen la capacidad de restaurar a cualquier punto en el tiempo. Cuando el intervalo es inferior a una hora, [ 11 ] las soluciones "near-CDP" (por ejemplo, Arq Backup [ 12 ]) suelen basarse en "instantáneas" periódicas ; "para evitar tiempos de inactividad, los sistemas de alta disponibilidad pueden realizar la copia de seguridad en una copia de solo lectura del conjunto de datos congelado en un punto en el tiempo, y permitir que las aplicaciones continúen escribiendo en sus datos".
En el sector se debate si la granularidad de la copia de seguridad debe ser "cada escritura" para que se considere CDP, o si una solución "casi CDP" que capture los datos cada pocos minutos es suficiente. Esta última se denomina a veces copia de seguridad casi continua . El debate gira en torno al uso del término "continuo" : si solo el proceso de copia de seguridad debe programarse automáticamente de forma continua , lo cual suele ser suficiente para lograr los beneficios mencionados anteriormente , o si la capacidad de restaurar desde la copia de seguridad también debe ser continua. La Storage Networking Industry Association (SNIA) utiliza la definición de "cada escritura". [ 5 ]
En el artículo "Copia de seguridad" hay una subsección más breve sobre este tema, que ahora se ha renombrado como "Near-CDP" para evitar confusiones.
Diferencias con RAID, replicación o duplicación
La protección continua de datos se diferencia de RAID , la replicación o la duplicación en que estas tecnologías solo protegen una copia de los datos (la más reciente). Si los datos se corrompen de forma imperceptible, estas tecnologías simplemente protegen los datos dañados sin posibilidad de restaurar una versión intacta.
La protección continua de datos protege contra algunos efectos de la corrupción de datos al permitir la restauración de una versión anterior e intacta de los mismos. Sin embargo, las transacciones que se realizaron entre el evento de corrupción y la restauración se pierden. Estas podrían recuperarse mediante otros métodos, como el registro de transacciones .
Tamaño del disco de copia de seguridad
En algunos casos, la protección continua de datos requiere menos espacio en los medios de copia de seguridad (generalmente discos) que la copia de seguridad tradicional. La mayoría de las soluciones de protección continua de datos guardan las diferencias a nivel de byte o bloque, en lugar de las diferencias a nivel de archivo . Esto significa que si se modifica un byte de un archivo de 100 GB, solo se realiza la copia de seguridad del byte o bloque modificado. Las copias de seguridad incrementales y diferenciales tradicionales crean copias de archivos completos; sin embargo, a partir de 2013, las aplicaciones de copia de seguridad cliente-servidor empresariales implementaron la capacidad de realizar copias de seguridad incrementales a nivel de bloque , diseñadas para archivos grandes como bases de datos.
Riesgos y desventajas
Cuando las ediciones en tiempo real, especialmente en entornos de diseño multimedia y CAD , se respaldan fuera de las instalaciones a través del canal ascendente de la red de banda ancha de la instalación, [ 13 ] puede ser necesario limitar el ancho de banda de la red [ 14 ] para reducir el impacto de la CDP real . [ 13 ] Un enfoque alternativo es realizar copias de seguridad en un dispositivo SAN independiente conectado a Fibre Channel . [ 7 ]
Véase también
Referencias
- 1 2 Behzad Behtash (06-05-2010). "Por qué la protección continua de datos se está volviendo más práctica" . Recuperación ante desastres/continuidad del negocio . InformationWeek . Recuperado el 12-11-2011 .
Un verdadero enfoque de CDP debería capturar todas las escrituras de datos, realizando así copias de seguridad continuas y eliminando las ventanas de copia de seguridad... CDP es el estándar de oro: la protección de datos más completa y avanzada. Pero las tecnologías "casi CDP" pueden brindar suficiente protección para muchas empresas con menos complejidad y costo. Por ejemplo, las instantáneas pueden proporcionar un nivel de protección razonablemente cercano a CDP para los recursos compartidos de archivos, permitiendo a los usuarios acceder directamente a los datos en el recurso compartido de archivos a intervalos regulares, digamos, cada media hora o 15 minutos. Ese es ciertamente un nivel de protección más alto que las copias de seguridad nocturnas basadas en cinta o disco y puede ser todo lo que necesite.
- 1 2 Peter B. Malcolm (13 de noviembre de 1989). "Patente estadounidense 5086502: Método para operar un sistema de procesamiento de datos" . Patentes de Google . Recuperado el 29 de noviembre de 2016.
Fecha de presentación: 13 de noviembre de 1989... un sistema de respaldo en el que se registra una copia de cada cambio realizado en un medio de almacenamiento a medida que ocurre el cambio... las operaciones de escritura de respaldo se ejecutan a nivel del sistema básico de entrada/salida (BIOS)...
- ↑ Richard May (noviembre de 2012). "Encontrando RPO y RTO" . Archivado del original el 3 de marzo de 2016.
- ↑ Pat Hanavan (2007). "Una visión general de la protección continua de datos" . Infosectoday.com. ¿Qué es la protección continua de datos?, ¿Se puede aprovechar la CDP para hacer copias de seguridad y recuperar correos electrónicos? Archivado del original el 17 de junio de 2019. Recuperado el 12 de noviembre de 2011. ...
puede basarse en bloques, archivos o aplicaciones y puede proporcionar granularidades finas de objetos restaurables a puntos en el tiempo infinitamente variables... Han surgido nuevas tecnologías de recuperación granular que permiten restaurar mensajes de correo, buzones y carpetas individualmente sin tener que restaurar una base de datos de correo electrónico completa y sin copias de seguridad de buzones separadas y redundantes.
- 1 2 3 "Mejores prácticas de protección de datos" (PDF) . SNIA . Storage Networking Industry Association. 23 de octubre de 2017. 2.1.4 Protección continua de datos (CDP) . Recuperado el 27 de junio de 2019.
...ventajas del uso de instantáneas:[nuevo párrafo]Permite la recuperación de archivos desde un punto específico en el tiempo (según el programa de instantáneas)....CDP puede proporcionar la capacidad de restaurar a cualquier punto anterior en el tiempo, ya que las copias de seguridad se realizan casi instantáneamente; por lo tanto, el potencial de pérdida de datos es muy pequeño.
- 1 2 Wu, Victor (4 de marzo de 2017). "Descripción general de EMC RecoverPoint para máquinas virtuales" . Victor Virtual . WuChiKin . Recuperado el 22 de junio de 2019.
El divisor separa las E/S de escritura al VMDK/RDM de una máquina virtual y envía una copia al VMDK de producción y también al clúster de RecoverPoint para máquinas virtuales.
- 1 2 Wendt, Jerome M. (21 de septiembre de 2009). "Symantec incorpora RealTime CDP a la gestión de datos de NetBackup" . DCIG . DCIG LLC . Recuperado el 5 de agosto de 2019.
NetBackup RealTime es una solución CDP basada en un dispositivo, diseñada para la protección de múltiples hosts. Al residir en FC-SAN corporativas como un dispositivo de banda lateral, se ubica fuera de la ruta de datos entre los servidores de aplicaciones y su almacenamiento asignado para eliminar cualquier posibilidad de interrupción de la aplicación.
- ↑ "Protección continua de datos (CDP) explicada: CDP verdadera frente a casi-CDP" . ComputerWeekly.com . TechTarget. Julio de 2010. Recuperado el 22 de junio de 2019. ...
copia datos de un origen a un destino. La CDP verdadera hace esto cada vez que se realiza un cambio, mientras que la llamada casi-CDP lo hace a intervalos de tiempo preestablecidos. La casi-CDP es efectivamente lo mismo que la instantánea... Los sistemas CDP verdaderos registran cada escritura y las copian al destino donde todos los cambios se almacenan en un registro. [nuevo párrafo] Por el contrario, los sistemas casi-CDP/instantánea copian archivos de manera directa, pero requieren que las aplicaciones estén en reposo y listas para la copia de seguridad, ya sea a través del modo de copia de seguridad de la aplicación o utilizando, por ejemplo, los Servicios de instantáneas de volumen (VSS) de Microsoft.
- ↑ "¿Zerto o Veeam?" . RES-Q Services . Marzo de 2017 . Consultado el 7 de julio de 2019 .
Zerto no utiliza tecnología de instantáneas como Veeam. En cambio, Zerto implementa pequeñas máquinas virtuales en sus hosts físicos. Estas máquinas virtuales de Zerto capturan los datos a medida que se escriben en el host y luego envían una copia de esos datos al sitio de replicación... Sin embargo, Veeam tiene la ventaja de poder capturar y almacenar datos de manera más eficiente para necesidades de retención a largo plazo. También hay una diferencia de precio significativa, siendo Veeam más económico que Zerto.
- ↑ "Agente relacionado" . CloudEndure.com . 2019. ¿Qué hace el agente de CloudEndure? Consultado el 3 de julio de 2019.
El agente de CloudEndure realiza una lectura inicial a nivel de bloque del contenido de cualquier volumen conectado al servidor y lo replica en el servidor de replicación. A continuación, el agente actúa como un filtro de lectura a nivel del sistema operativo para capturar las escrituras y sincroniza cualquier modificación a nivel de bloque con el servidor de replicación de CloudEndure, lo que garantiza un RPO cercano a cero.
- ↑ Pond, James (25 de mayo de 2013). "FAQ 13. ¿Cómo se programan las copias de seguridad de [ Time Machine ] (y puedo cambiarlo)?" . Consejos sobre Apple OSX y Time Machine . Baligu.com (como se replicó después de la muerte de James Pond en 2013) . Recuperado el 4 de julio de 2019 .
Time Machine fue diseñado y optimizado para hacer copias de seguridad cada hora... No puedes cambiar la programación dentro de Time Machine. Debes usar una aplicación de terceros o modificar manualmente algunos archivos del sistema.
- ↑ Reitshamer, Stefan (5 de julio de 2017). "Solución de problemas al realizar copias de seguridad de archivos abiertos/bloqueados en Windows" . Blog de Arq . Haystack Software LLC . Consultado el 25 de junio de 2019.
Arq utiliza
el Servicio de instantáneas de volumen (VSS) de Windows
para realizar copias de seguridad de archivos abiertos/bloqueados. [Reitshamer es el desarrollador principal de Arq Backup].
- 1 2 Carter, Nick (5 de agosto de 2010). "Copia de seguridad externa: el consumidor de ancho de banda" . Accel Networks. Archivado del original el 7 de julio de 2011.
En un entorno CDP real, cuando se guardan archivos grandes (imágenes, audio, vídeo, CAD o modelos 3D), los datos se transmiten a través de la misma conexión de banda ancha que alimenta el correo electrónico e internet de los usuarios, sin mencionar los procesos críticos para el negocio. Además, estas transmisiones dependen del canal más escaso de los dos, el canal de subida. El resultado para muchas empresas es un rendimiento de banda ancha errático e incluso una ralentización del servidor.
- ↑ David Pogue (4 de enero de 2007). "Menos excusas para no hacer una copia de seguridad del PC" . The New York Times .
Opciones como "Habilitar limitación de ancho de banda" y "No hacer copia de seguridad si la CPU está
ocupada por encima de este %".
- Datos informáticos
- Respaldo