À propos de la réplication d'instances

Filestore propose la réplication asynchrone pour vos instances.

Une instance source peut être répliquée de manière continue et asynchrone sur une instance de secours dans l'emplacement de votre choix.

Pour certains clients, Filestore propose la prise en charge de la réplication d'instance pour les instances créées dans les niveaux de service suivants :

  • Zonal
  • Régional
  • Entreprise

Comparaison de la réplication d'instance avec d'autres options de récupération de données

Les sections suivantes décrivent les avantages de la réplication d'instance par rapport aux instantanés et aux sauvegardes.

Instantanés

Les instantanés sont des ressources qui consomment de la capacité au sein de l'instance et vous permettent de rétablir l'état actuel des données de votre instance à un moment précis antérieur. Les utilisateurs peuvent également choisir de revenir à une version précédente d'un fichier spécifique.

Les instantanés ne répliquent aucune donnée et ne consomment pas de capacité tant que les données de l'instance ne sont pas modifiées. Tous les instantanés d'une instance partagent des données communes, ce qui signifie que l'instance ne conserve que les différences entre les instantanés.

Bien que les instantanés soient plus rentables que les autres opérations de récupération de données Filestore, la capacité d'instance disponible diminue continuellement à mesure que des modifications sont apportées aux fichiers.

Le rétablissement d'une instance dans un état antérieur est destructif, car il supprime la dernière version des données de l'instance. Il doit donc être utilisé avec précaution.

Sauvegardes

Lessauvegardes sont des ressources externes qui résident en dehors de l'instance et consomment leur propre capacité distincte. La première sauvegarde est une copie complète des données de l'instance, chaque sauvegarde suivante ne consommant que les données nécessaires pour suivre les modifications incrémentielles et différentielles depuis la sauvegarde précédente. En interne, l'historique d'une chaîne de sauvegarde est suivi à l'aide d'instantanés, qui consomment de la capacité sur l'instance source.

Réplication d'instance

La réplication d'instance associe une instance source à une instance répliquée, une ressource distincte dans un emplacement secondaire qui surveille en permanence toutes les modifications apportées à la source et les réplique de manière asynchrone sur l' instance répliquée dans un objectif de point de récupération (RPO) cible d'environ 30 minutes.

Ce processus repose sur des instantanés et consomme également de la capacité. Lorsque les instantanés deviennent obsolètes, ils sont supprimés pour libérer de la capacité d'instance dans les deux instances.

L'instance répliquée est une copie complète de l'instance source, mise à jour en permanence. La plupart des copies sont planifiées toutes les cinq à dix minutes. Des métriques sont disponibles pour indiquer le code temporel de la dernière copie complète de l'instance. Pour en savoir plus, consultez la section Surveillance.

Rôles de paire d'instances

Lorsque la réplication d'instance est activée, un rôle est attribué à chaque instance de la paire :

  • ACTIVE est l'instance source.
  • STANDBY est l'instance répliquée.

Les modifications de rôle ne sont pas automatiques et ne peuvent être initiées que par l'utilisateur.

Mise en pause et reprise de la réplication

Lorsque la réplication est mise en pause, l'état de l'instance de l'instance répliquée passe de STANDBY à ACTIVE en fonction du point de données réussi le plus récent.

Lorsque vous reprenez la réplication, l'accès client à l'instance répliquée est supprimé et l'instance revient à son point de données d'origine, en supprimant toutes les données de test. Ensuite, la réplication standard à partir de l'instance active redémarre.

La reprise de la réplication peut prendre plus de temps pour la synchronisation initiale, en fonction de la durée de la pause et du nombre de modifications apportées à l'instance active. En outre, la durée des opérations de reprise est affectée par la taille du système de fichiers et dépend du nombre de fichiers impliqués dans l'opération.

Pour en savoir plus, consultez les sections Mettre en pause la réplication et Reprendre la réplication.

Promouvoir une instance répliquée

Bien que vous ne puissiez pas installer une instance répliquée ni y écrire directement, en cas de panne de service, vous pouvez promouvoir une instance répliquée à l'aide de la promote-replica commande gcloud CLI ou de la Google Cloud console.

L'opération promote-replica lance les actions suivantes :

  1. Arrête la réplication entre les instances ACTIVE et STANDBY.
  2. Dissocie les deux ressources.
  3. Promouvoir l'instance répliquée en instance régulière capable de connexions client et d'écritures comme n'importe quelle autre instance.
  4. Supprime le rôle de réplication (ACTIVE ou STANDBY) des deux ressources.

Une fois l'opération terminée, l'état de l'instance répliquée passe de PROMOTING à READY. Une fois votre application de nouveau en ligne, vous pouvez associer cette instance source à une nouvelle instance répliquée et relancer la réplication d'instance.

Pour en savoir plus, consultez les sections Interrompre la réplication et Promouvoir une instance répliquée.

Promouvoir une instance répliquée mise en pause

La promotion d'une instance répliquée mise en pause est utile pour la reprise après sinistre si l'instance active devient indisponible. Lorsque vous promouvez une instance répliquée mise en pause, l'instance revient au dernier point de données terminé, en supprimant toutes les données de test. L'instance répliquée synchronise toutes les données restantes en transit depuis l'instance source et devient une nouvelle instance active. La promotion d'une instance répliquée signifie une interruption du processus de réplication. Par conséquent, le lien de réplication d'origine est rompu et la réplication ne peut pas être reprise.

Restauration automatique

L'opération promote-replica lance une interruption de la réplication. Il s'agit d'un basculement, et non d'un événement de basculement, ce qui signifie que la restauration automatique n'est pas automatique. Une fois l'opération terminée, les administrateurs doivent reconnecter leurs applications à la nouvelle instance source.

Limites

Les limites suivantes s'appliquent :

  • La réplication d'instance n'est pas disponible dans les niveaux HDD de base et SSD de base.

  • Le niveau de service, y compris la plage de capacité, doit être le même pour l'instance active et l'instance répliquée.

Réplication entre projets

Vous pouvez créer une instance répliquée dans un Google Cloud projet différent de celui de l'instance active. Les limites suivantes s'appliquent à la réplication entre projets :

  • Vous ne pouvez créer une instance répliquée entre projets qu'à l'aide de la gcloud CLI ou de l'API. Vous ne pouvez pas utiliser la Google Cloud console.
  • Vous devez disposer du rôle Éditeur Cloud Filestore (roles/file.editor) sur les projets source et répliqué. Ce rôle inclut l'autorisation file.instances.create, qui est requise sur le projet source pour créer une instance répliquée entre projets.
  • Vous pouvez utiliser la Google Cloud console pour afficher les détails d'une instance répliquée entre projets, mais vous ne pouvez pas modifier les détails de l'instance.
  • Filestore ne valide que les autorisations utilisateur et non la propriété du projet. Vous devez protéger vos projets à l'aide d'une stratégie VPC Service Controls.

Les sections suivantes décrivent en détail les autres limites de fonctionnalités liées au RPO, aux opérations, au trafic réseau, aux performances et à la disponibilité :

RPO

  • Les délais de RPO indiqués sont approximatifs et ne sont couverts par aucun contrat de niveau de service Filestore.

  • Le RPO cible de 30 minutes s'applique aux instances avec un taux de modification de 100 Mo par seconde et un taux d'IOPS de 300 par seconde, où les IOPS sont définies comme toute opération create, edit ou delete appliquée à un fichier ou un répertoire.

    Les instances avec un taux de modification plus élevé peuvent connaître des périodes de réplication plus longues. Les délais de RPO varient et ne correspondent pas strictement de manière linéaire à des taux de modification plus élevés. Par exemple, si le taux de modification double, la fenêtre de RPO ne doublera pas nécessairement.

  • La réplication d'instance est spécifiée lors de la création de l'instance. Si vous souhaitez associer une instance répliquée à une instance source, vous devez activer la réplication d'instance sur l'instance lors de sa création, puis l'associer à l'instance répliquée. Une instance existante ne peut pas être utilisée comme instance répliquée.

Opérations

  • Les opérations suivantes sont désactivées sur l'instance ACTIVE :

    • Suppression d'instance
    • Rétablir un instantané
  • Les limites suivantes s'appliquent à l'instance STANDBY :

    • Ne prend pas en charge l'accès NFS
    • Les sauvegardes sont désactivées
    • Les instantanés sont désactivés

Trafic réseau

  • La réplication continue des données entre les instances source et répliquée entraîne des frais de trafic réseau. Pour en savoir plus, consultez la tarification de Filestore ou contactez votre représentant Filestore.

Performances

  • La réplication continue des données entre la paire a un impact sur les performances IOPS de l'instance source.

Disponibilité

  • Certaines restrictions s'appliquent lorsque vous choisissez une région pour votre instance répliquée. Pour en savoir plus, contactez votre représentant Filestore.

  • La suppression de l'instance source n'entraîne pas la suppression de son instance répliquée associée. Si l' instance source n'existe plus et que vous souhaitez supprimer l'instance précédemment utilisée comme instance répliquée, utilisez gcloud pour la localiser et la supprimer.

Recommandations

Pour une solution de reprise après sinistre robuste, il est fortement recommandé aux utilisateurs de choisir une région distincte plutôt qu'une zone distincte pour l'instance répliquée.

Surveillance

La métrique time_since_last_replication représente le code temporel de la dernière copie complète de l'instance active.

Pour en savoir plus, consultez les ressources suivantes :

Tarifs

Lorsque vous utilisez la réplication d'instance, des frais s'appliquent aux instances et à la mise en réseau interrégionale. La réplication d'instances est proposée sans frais supplémentaires. L'instance répliquée est une copie complète de l'instance source, mise à jour en permanence. Les tarifs sont proportionnels à l'assistance de récupération de données fournie dans une option de récupération de données continue adaptée aux charges de travail d'entreprise.

Pour en savoir plus, contactez votre représentant Filestore.

Étape suivante