Copia de seguridad en cinta frente a copia de seguridad en disco para máquinas virtuales
En los últimos años, ha habido un cambio significativo hacia el backup basado en disco en términos de medios utilizados como objetivos por las soluciones de protección de datos. En los actuales centros de datos empresariales tremendamente virtualizados, los backups basados en disco han proporcionado la velocidad, flexibilidad y seguridad que han permitido a las organizaciones ser más ágiles a la hora de proteger la infraestructura virtual. Esto ha permitido reducir drásticamente los RTO (objetivos de tiempo de recuperación) y acercar mucho más los RPO (objetivos de punto de recuperación) a los puntos de datos actuales.
Los backups tradicionales generados por las soluciones de protección de datos heredadas se han centrado principalmente en la cinta como medio de almacenamiento de backup preferido. Sin embargo, muchas soluciones modernas de protección de datos permiten trabajar tanto en disco como en cinta. Aunque los backups basados en disco tienen muchos puntos fuertes, sigue habiendo casos de uso práctico de la cinta como medio de backup en los centros de datos de las empresas modernas. En este artículo, veremos las ventajas e inconvenientes, así como los casos prácticos de hacer backups de cinta y de disco.
VM Backup a cinta
Al comparar los casos de uso práctico de hacer backups de cinta frente a los backups basados en disco, la cinta ofrece varias ventajas:
- Precio por gigabyte extremadamente bajo
- Almacenamiento a largo plazo o archivo de datos a escala infinita
- Movilidad de datos sin conectividad de red
Aunque el precio por gigabyte de los discos duros se ha reducido considerablemente en los últimos años, es difícil competir con el precio de los soportes de cinta actuales: los cartuchos LTO-7 cuestan aproximadamente un céntimo por gigabyte. Esto convierte a la cinta en una solución extremadamente rentable para los requisitos de almacenamiento de alta densidad de los entornos multiterabyte/petabyte actuales.
Cuando se trata de almacenamiento a largo plazo o de archivo de datos, las costosas matrices de discos no son lo suficientemente prácticas y escalables. Aquí es donde suele brillar el backup a cinta. Las cintas en general son duraderas. Pueden catalogarse, enviarse y/o almacenarse fácilmente durante largos periodos de tiempo, para luego ir rotando a medida que se cumplen las políticas de retención de datos. Si comparamos la escalabilidad de un sistema de cintas frente a una solución basada en disco, la unidad de cinta es esencialmente infinitamente escalable porque basta con comprar más cintas. Esto no implica ninguna ampliación de los volúmenes RAID ni ninguna otra manipulación de los conjuntos de datos, como ocurre con las soluciones basadas en disco. La ampliación de un sistema o matriz basados en disco al nivel de almacenamiento que ofrecen las cintas es mucho más difícil.
La cinta como soporte también tiene una gran ventaja sobre el backup en disco para las organizaciones que quieren mantener una copia de sus backups externa, pero no tienen ningún sitio adicional conectado mediante enlace WAN. Las organizaciones con conectividad multi-sitio pueden replicar VMs o enviar copias de datos de backup basadas en disco a otro sitio. Sin embargo, si sólo dispone de un único sitio con conectividad de red, la copia de seguridad/archivo en cinta le permite hacer físicamente una copia de los datos de backup fuera del sitio con fines de recuperación ante desastres. Aunque la sede principal disponga de conectividad de red con una ubicación secundaria, es preferible trasladar enormes cantidades de datos a través de cintas en lugar de inundar los enlaces WAN de producción entre sedes.
Desde el punto de vista de la seguridad, la facilidad para trasladar cintas con datos de backups a otro sitio es también el punto débil del sistema. Un atacante o un empleado malintencionado podría llevarse fácilmente las cintas que contienen backups de producción confidenciales. Con los backups basados en disco, esto no es tan factible ni fácil de hacer. Las matrices de discos suelen estar mucho más supervisadas y es mucho más probable que se detecte el robo de discos duros, especialmente de una matriz activa, que el robo de cintas. Robar datos de una matriz implicaría copiarlos a otro medio de almacenamiento, lo que lleva tiempo. El robo de cintas permitiría un acceso rápido e inmediato a los datos contenidos en ellas.
En el moderno mundo actual de discos y almacenamiento en la nube, hacer backups de VM a cinta sigue desempeñando un papel clave en las soluciones actuales de protección de datos. El backup de máquinas virtuales basado en cintas proporciona una arquitectura de almacenamiento a largo plazo de bajo coste, escalable y de gran movilidad que aumenta la recuperación de datos basada en disco a corto y medio plazo. ¿Qué lugar ocupan los backups en disco en el panorama actual de las soluciones de protección de datos y qué casos de uso prácticos satisfacen los backups de máquinas virtuales en disco?
VM Backup a Disco
Los backups basados en disco desempeñan un papel fundamental en las soluciones modernas de protección de datos. Los backups basados en disco ofrecen muchas ventajas:
- Backups y restauraciones rápidas
- Fácil movilidad de los datos
- Backups seguros
- Medio eficaz para hacer backups diarios y semanales
Uno de los aspectos más importantes de la protección de datos es la capacidad de hacer backup de y recuperar archivos, aplicaciones o máquinas virtuales enteras con rapidez. Aquí es donde brilla el backup de disco. Los backups basados en disco se dirigen a matrices de discos de almacenamiento o a volúmenes de almacenamiento basados en disco. A diferencia del almacenamiento en cinta, que requiere cargar y descargar cintas a/desde una biblioteca de cintas, el backup basado en disco no requiere cargar ni descargar soportes físicos para acceder a él. Las potentes matrices de almacenamiento en disco de hoy en día, respaldadas por una moderna infraestructura de red, proporcionan una inmensa capacidad de rendimiento que permite una rápida velocidad de copia de datos desde la infraestructura de producción al almacenamiento basado en disco.
Con la protección de datos basada en disco, los datos de backup pueden tener una gran movilidad. Los datos pueden copiarse fácilmente a través de la red a ubicaciones externas o incluso a la nube. Una vez más, esto no requiere la carga de soportes físicos ni el transporte a otro lugar. Aunque el backup basado en disco permite copiar fácilmente los datos de backup a ubicaciones de sitios secundarios, esto requiere que exista una infraestructura de red subyacente entre los sitios. Esto incluye la infraestructura LAN/WAN que conecta los sistemas de backups con la red, así como la conectividad de sitio a sitio.
Los backups basados en disco suelen ofrecer una mayor seguridad de los datos que la cinta. Acceder físicamente a los discos duros contenidos en una matriz de unidades es más difícil que acceder a las cintas almacenadas en frío. Los discos físicos de las matrices de unidades suelen estar sometidos a una estrecha supervisión. Además, los datos contenidos en los backups basados en disco suelen estar repartidos entre varias unidades en lo que se denomina sistemas de matriz redundante de discos independientes (RAID). El conjunto completo de datos necesarios para reconstruir una máquina virtual o muchas máquinas virtuales puede estar repartido entre varios discos duros del grupo RAID. En cambio, las cintas se escriben generalmente en serie. Una sola cinta LTO-7 o LTO-8, por ejemplo, puede contener una máquina virtual completa o un conjunto de muchas máquinas virtuales. Si alguien se hiciera con una sola cinta, podría quedar expuesta una enorme cantidad de datos críticos para la empresa, a los que es fácil acceder. En lo que respecta a la seguridad física de los datos, los backups basados en disco presentan sin duda ventajas sobre la cinta.
El principal uso práctico de los backups basados en disco son los típicos backups diarios o semanales, así como la conservación de datos durante menos de 90 días. El backup basado en disco proporciona la facilidad, el rendimiento, la seguridad y la movilidad de los datos de backup que las organizaciones buscan hoy en día para proteger las aplicaciones críticas para el negocio. Imagine que tiene que restaurar un único archivo borrado por un usuario final hace una semana. Sacar el juego de cintas, cargar la biblioteca de cintas e inventariar las cintas sería ineficaz. Con el backup basado en disco, este tipo de operación puede realizarse en cuestión de minutos, ¡si no menos!
La realidad del panorama actual de la protección de datos de infraestructuras virtuales es que tanto el backup de máquinas virtuales a cinta como el backup de máquinas virtuales basado en disco desempeñan valiosas funciones en la protección de datos críticos para la empresa. Los backups basados en disco ofrecen funciones eficaces de backup y restauración. Hacer backups en disco también proporciona movilidad de datos y seguridad física inherente. Aunque a primera vista enviar datos a cintas puede parecer ineficaz u obsoleto, los sistemas de backup basados en cintas son extremadamente económicos, ofrecen una escalabilidad infinita y proporcionan un medio de almacenamiento externo para ubicaciones desconectadas. Complementar los actuales planes de protección de datos de backup basados en disco con el backup a cinta proporciona un almacenamiento de archivo rentable y a largo plazo para datos que suelen tener más de 90 días. En lugar de ver el backup de VM a cinta y el backup de VM basado en disco como tecnologías competidoras, puede pensar en ellas como tecnologías complementarias. Cuando se combinan, le ofrecen lo mejor de ambos mundos: almacenamiento de datos de backup rentable, eficaz y a corto y largo plazo.
Cómo afecta el RGPD a la protección de datos
En mayo de 2018 entra en vigor una nueva normativa, denominada GDPR, o Reglamento General de Protección de datos. El RGPD afecta a todas las organizaciones que tratan o conservan datos de sujetos de la Unión Europea. En virtud del RGPD, los interesados de la UE tienen la propiedad total de su información personal, incluidas las siguientes disposiciones:
- Derecho de acceso – Derecho a acceder a cualquier información personal procesada, almacenada, etc.
- Derecho al olvido – En virtud del GDPR, las personas tienen derecho a solicitar que un procesador de datos elimine todos y cada uno de los datos que contengan su información.
- Privacidad desde el diseño: el GDPR exige que los sistemas se diseñen de forma que garanticen la privacidad de las personas protegidas por la nueva normativa.
A la hora de pensar en diseñar las soluciones de protección de datos de los próximos años, los backups críticos para la empresa que se ajusten al GDPR son cruciales. Los desarrolladores deben pensar ahora en la facilidad con la que se puede acceder a datos concretos o eliminarlos si se solicitan. Aunque las interpretaciones del ámbito de aplicación de la nueva normativa son muy variadas, no cabe duda de que los datos contenidos tanto en sistemas basados en disco como en cinta están sujetos al escrutinio de la nueva legislación.
Conclusión
Los sistemas de backup de las infraestructuras virtuales actuales incluyen almacenamiento a corto y largo plazo para que las políticas de conservación de datos sean eficaces. Los backups de máquinas virtuales en cinta proporcionan un almacenamiento rentable, infinitamente escalable y a largo plazo que permite a las organizaciones implantar un almacenamiento externo incluso sin conectividad a un sitio secundario. Sin embargo, hacer backups en cinta puede plantear problemas de fiabilidad y seguridad.
VM backup to disk es el principal medio de almacenamiento utilizado por las modernas soluciones de protección de datos actuales. El backup basado en disco proporciona operaciones rápidas de backup y restauración de datos modificados en los últimos 90 días, así como seguridad de los datos. Algunas de las soluciones actuales de protección de datos para infraestructuras virtuales utilizan tanto backups de máquinas virtuales en cinta como backups de máquinas virtuales en disco. Aprovechando ambas, puede crear una solución de almacenamiento de backup eficaz, eficiente y asequible para los datos de backup diarios/semanales y a largo plazo.