SlideShare una empresa de Scribd logo
1 de 44
Descargar para leer sin conexión
AWS cloud experts

Usando a nuvem da AWS para Backup
e Disaster Recovery
Agenda

 Sobre a Concrete Solutions
 Motivação. Por que usar AWS?
 Backup da AWS
 Disaster Recovery na AWS
 POC Storage Gateway para o Banco Opportunity

 Mesa redonda: perguntas e respostas

1
Concrete Solutions
 Primeiro parceiro AWS na América Latina

 Colocamos mais de 50 clientes na nuvem da Amazon AWS desde 2009
 Possuímos as maiores certificações junto à AWS:

2
O que nos motivou?

3
Por que usar a AWS?

 Baixo custo
 Elasticidade instantânea
 Flexibilidade

 Múltiplas localizações
 Segurança

4
Diferenças de DR na AWS
 Produção:
Routers
Firewalls
IP Network
Application Licenses
Operating Systems
Hypervisor
Servers
Storage Network
Primary Storage
Backup SW
Backup Tapes
Tape Silos
Archive SW
Archive Storage

 DR Site (AWS):
Routers
Firewalls
IP Network
Application Licenses
Operating Systems
Hypervisor
Servers
Storage Network
Snapshot Storage
Backup SW
Backup Tapes
Tape Silos
Archive SW
Archive Storage
5
AWS: Modelo de custos diferente
Ability to scale –
no arbitrary time
limit to failback

Infrastructure Cost

Cost savings w/
AWS

2nd Site
Cost
AWS Cost
Demand

Test

Test

Failover

6

Failback

Time
AWS: Infraestrutura global











Norte da Virgínia
Norte da Califórnia
Oregon
GovCloud (EUA)
São Paulo
Irlanda
Cingapura
Tóquio
Sydney

AWS Regions
AWS Edge Locations
7
AWS: Zonas de disponibilidade

8
AWS: Padrões de segurança

Certifications

Physical Security

HW, SW, Network

SOC 1 Type 2
(formerly SAS-70)

Datacenters in nondescript
facilities

Systematic change
management

ISO 27001

Physical access strictly
controlled

Phased updates
deployment

Must pass two-factor
authentication at least
twice for floor access

Safe storage decommission

PCI DSS for EC2, S3,
EBS, VPC, RDS, ELB,
IAM
FISMA Moderate
Compliant Controls
HIPAA & ITAR
Compliant Architecture

Physical access logged and
audited

9

Automated monitoring and
self-audit
Advanced network
protection
AWS: Gartner Magic Quadrant
Cloud Infrastructure as a Service

10
AWS cloud experts

Backup na AWS

11
Serviços AWS utilizados para Backup
Amazon Simple Storage Service (Amazon S3)
Amazon Import/Export
AWS Storage Gateway – Virtual Tape Library

Amazon Glacier

12
Backup utilizando o S3

13
Restore utilizando o S3

Amazon
EC2
Instance

Instance Quickly
provisioned from
AMI

Data copied from
objects in S3

Data
Volume

AMI

Amazon
S3 Bucket

Pre-bundled with
OS and
applications

Availability Zone

AWS Region

14
Backup em fita com o Amazon SG VTL

SSL

15
Archiving com o Amazon Glacier

16
Archiving: S3 para o Amazon Glacier

17
Oracle DB: RMAN direto para o S3

18
Oracle DB: Data Guard e AWS

19
SQL Server: Log Shipping / Database Mirroring

20
O meu backup deve ser e estar seguro!
 SSL Endpoints (Amazon S3 e Amazon Glacier)
 Chamadas de API assinadas
 Arquivos armazenados com criptografia
 Server-side encryption (AES-256)

 Durabilidade: múltiplas cópias em data centers distintos
 Permissões com IAM: Usuários, Grupos, Perfis
 Logs
 Local/Cloud com AWS Storage Gateway
21
AWS cloud experts

Disaster Recovery na AWS

22
Disaster Recovery – Termos comuns
 RTO: Real Time Objective
Duração e nível de serviço dentro de um processo de negócio que precisa
ser restaurado após um desastre, a fim de evitar consequências inaceitáveis.
​Exemplo: 4 horas

 RPO: Recovery Point Objecive
Quantidade de perda de dados medida em tempo.
Exemplo: Se o RPO é de 1 hora, para um desastre que ocorreu ao meio-dia a
recuperação deverá conter todos os dados até antes das 11h00.

23
Disaster Recovery – RPO / RTO

24
Serviços AWS utilizados para DR
Amazon Simple Storage Service (Amazon S3)

Amazon Import/Export
Amazon Elastic Compute Cloud (Amazon EC2)
AWS Storage Gateway
Amazon Route 53

25
Disaster Recovery utilizando Storage Gateway

26
AWS – Storage Lifecycle Management

27
Arquiteturas para DR:
Pronto para subir
User or system

Web
Server

Amazon Route 53

Not Running

Application
Server

Application
Server
Database
Server

Web
Server

Database
Server

Data Mirroring/
Replication

Smaller Instance

Data
Volume

Data
Volume

28
Arquiteturas para DR:
Pronto para subir
User or system

Web
Server

Amazon Route 53

Not Running

Application
Server

Application
Server
Database
Server

Web
Server

Database
Server

Data Mirroring/
Replication

Smaller Instance

Data
Volume

Data
Volume

29
Arquiteturas para DR:
Pronto para subir
User or system

Web
Server

Amazon Route 53

Start in minutes

Application
Server

Application
Server
Database
Server

Web
Server

Database
Server

Data Mirroring/
Replication

Resize as desired

Data
Volume

Data
Volume

30
Arquiteturas para DR:
Pronto para subir
 Vantagens:
Baixo custo com poucos componentes ativos

 Preparação:

Habilitar a replicação dos dados criticos para a AWS
Preparar todos os componentes para iniciar automaticamente (AMIs,
configuração de rede, Load Balancer, etc)

31
Arquiteturas para DR:
Pronto para subir
 Em caso de desastre:
Iniciar os recursos e dimensioná-los para atender a demanda de produção
Ajustar os registros de DNS apontando para a AWS

 Objetivos:
RTO: tempo necessário para detectar a necessidade de DR e
automaticamente ampliar o sistema para a substituição
RPO: depende do tipo de replicação

32
Arquiteturas para DR:
Totalmente ativo com capacidade reduzida
User or system

Web
Server

Amazon Route 53

Application
Server

Application
Server
Database
Server

Web
Server

Database
Server

Data Mirroring/
Replication

Data
Volume

Data
Volume

33

Low capacity
Arquiteturas para DR:
Totalmente ativo com capacidade reduzida
User or system

Web
Server

Amazon Route 53

Application
Server

Application
Server

Database
Server

Web
Server

Database
Server

Data Mirroring/
Replication

Data
Volume

Data
Volume

34

Low capacity
Arquiteturas para DR:
Totalmente ativo com capacidade reduzida
User or system

Web
Server

Amazon Route 53

Application
Server

Application
Server

Database
Server

Web
Server

Database
Server

Data Mirroring/
Replication

Data
Volume

Data
Volume

35

Grow capacity
Arquiteturas para DR:
Totalmente ativo com capacidade reduzida
 Vantagens:
Pode funcionar como parte do ambiente de produção
Baixo custo pois o ambiente de DR é reduzido

 Preparação:
Similar ao anterior
Todos os componentes necessários rodando 24x7
Testes contínuos para garantir a integridade do ambiente de DR
36
Arquiteturas para DR:
Totalmente ativo com capacidade reduzida
 Em caso de desastre:
O ambiente já está rodando e imediatamente é utilizado
(Auto) Dimensionar o ambiente para atender a demanda de produção

 Objetivos:
RTO: tempo necessário para o failover
RPO: depende do tipo de replicação

37
Arquiteturas para DR:
Totalmente ativo com capacidade normal
User or system

Web
Server

Amazon Route 53

Application
Server

Application
Server
Database
Server

Web
Server

Database
Server

Data Mirroring/
Replication

Data
Volume

Data
Volume

38

Fullcapacity
Testar o DR também é importante!

 Dev/test na nuvem é muito mais fácil
 Crie capacidade apenas para o teste e desative tudo depois
 Teste regularmente seu plano de DR e o restore do Backup
 Custo é mínimo na AWS

39
Vantagens de utilizar Backup e DR na AWS
 Infraestrutura disponível quando você precisar

 Múltiplas localizações no mundo
 Controle sobre custos x RTO / RPO
 Capacidade de ampliar, quando necessário

 Sem dor de cabeça de aprovisionamento de infraestrutura física
 Várias opções disponíveis. Não exige aprovisionamento de
infraestrutura duplicada

 Pague apenas o que você usa
40
AWS cloud experts

POC Storage Gateway para o banco
Opportunity

41
Storage Gateway para o compartilhamento de
arquivos dos departamentos da empresa

42
AWS cloud experts

Mesa redonda: Perguntas e respostas

43

Más contenido relacionado

La actualidad más candente

AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem
AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem
AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem Amazon Web Services LATAM
 
Path to the future #5 - Melhores práticas de data warehouse no Amazon Redshift
Path to the future #5 - Melhores práticas de data warehouse no Amazon RedshiftPath to the future #5 - Melhores práticas de data warehouse no Amazon Redshift
Path to the future #5 - Melhores práticas de data warehouse no Amazon RedshiftAmazon Web Services LATAM
 
Utilizando NoSQL para Big Data com DynamoDB
Utilizando NoSQL para Big Data com DynamoDB Utilizando NoSQL para Big Data com DynamoDB
Utilizando NoSQL para Big Data com DynamoDB Amazon Web Services LATAM
 
Building blocks #1 - Primeiros passos na Amazon Web Services
Building blocks #1 - Primeiros passos na Amazon Web ServicesBuilding blocks #1 - Primeiros passos na Amazon Web Services
Building blocks #1 - Primeiros passos na Amazon Web ServicesAmazon Web Services LATAM
 
Blue Green Deployments com Elastic Beanstalk - Demo Session
Blue Green Deployments com Elastic Beanstalk - Demo SessionBlue Green Deployments com Elastic Beanstalk - Demo Session
Blue Green Deployments com Elastic Beanstalk - Demo SessionAmazon Web Services LATAM
 
Construindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaConstruindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaAmazon Web Services LATAM
 
Construindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaConstruindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaAmazon Web Services LATAM
 
Começando com aplicações serverless na AWS
 Começando com aplicações serverless na AWS Começando com aplicações serverless na AWS
Começando com aplicações serverless na AWSAmazon Web Services LATAM
 
Introdução ao AWS Database Migration Service
Introdução ao AWS Database Migration ServiceIntrodução ao AWS Database Migration Service
Introdução ao AWS Database Migration ServiceAmazon Web Services LATAM
 

La actualidad más candente (20)

AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem
AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem
AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem
 
Path to the future #5 - Melhores práticas de data warehouse no Amazon Redshift
Path to the future #5 - Melhores práticas de data warehouse no Amazon RedshiftPath to the future #5 - Melhores práticas de data warehouse no Amazon Redshift
Path to the future #5 - Melhores práticas de data warehouse no Amazon Redshift
 
Utilizando NoSQL para Big Data com DynamoDB
Utilizando NoSQL para Big Data com DynamoDB Utilizando NoSQL para Big Data com DynamoDB
Utilizando NoSQL para Big Data com DynamoDB
 
Construindo um Data Lake na AWS
Construindo um Data Lake na AWSConstruindo um Data Lake na AWS
Construindo um Data Lake na AWS
 
Iniciando com Amazon Cloudfront
Iniciando com Amazon CloudfrontIniciando com Amazon Cloudfront
Iniciando com Amazon Cloudfront
 
Building blocks #1 - Primeiros passos na Amazon Web Services
Building blocks #1 - Primeiros passos na Amazon Web ServicesBuilding blocks #1 - Primeiros passos na Amazon Web Services
Building blocks #1 - Primeiros passos na Amazon Web Services
 
Segurança de ponta a ponta na AWS
Segurança de ponta a ponta na AWSSegurança de ponta a ponta na AWS
Segurança de ponta a ponta na AWS
 
Blue Green Deployments com Elastic Beanstalk - Demo Session
Blue Green Deployments com Elastic Beanstalk - Demo SessionBlue Green Deployments com Elastic Beanstalk - Demo Session
Blue Green Deployments com Elastic Beanstalk - Demo Session
 
TCO e otimização de custos na AWS
TCO e otimização de custos na AWSTCO e otimização de custos na AWS
TCO e otimização de custos na AWS
 
Construindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaConstruindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS Lambda
 
Escalando sua aplicação Web com Beanstalk
Escalando sua aplicação Web com BeanstalkEscalando sua aplicação Web com Beanstalk
Escalando sua aplicação Web com Beanstalk
 
Construindo seu Data Lake na AWS
Construindo seu Data Lake na AWSConstruindo seu Data Lake na AWS
Construindo seu Data Lake na AWS
 
Criando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtualCriando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtual
 
Seu primeiro aplicativo de Big Data
Seu primeiro aplicativo de Big DataSeu primeiro aplicativo de Big Data
Seu primeiro aplicativo de Big Data
 
Fazendo seu DR na AWS
Fazendo seu DR na AWSFazendo seu DR na AWS
Fazendo seu DR na AWS
 
Deep dive com Amazon Aurora
Deep dive com Amazon AuroraDeep dive com Amazon Aurora
Deep dive com Amazon Aurora
 
Construindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaConstruindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS Lambda
 
Começando com aplicações serverless na AWS
 Começando com aplicações serverless na AWS Começando com aplicações serverless na AWS
Começando com aplicações serverless na AWS
 
Tendências de Big Data
Tendências de Big DataTendências de Big Data
Tendências de Big Data
 
Introdução ao AWS Database Migration Service
Introdução ao AWS Database Migration ServiceIntrodução ao AWS Database Migration Service
Introdução ao AWS Database Migration Service
 

Similar a Usando a nuvem da AWS para Backup e Disaster Recovery

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
Conhecendo as opcoes de Storage na Nuvem da AWS
Conhecendo as opcoes de Storage na Nuvem da AWSConhecendo as opcoes de Storage na Nuvem da AWS
Conhecendo as opcoes de Storage na Nuvem da AWSAmazon Web Services LATAM
 
Sessão Avançada: Amazon Aurora - DAT302 - Sao Paulo Summit
Sessão Avançada: Amazon Aurora -  DAT302 - Sao Paulo SummitSessão Avançada: Amazon Aurora -  DAT302 - Sao Paulo Summit
Sessão Avançada: Amazon Aurora - DAT302 - Sao Paulo SummitAmazon Web Services
 
Introduçãoo aws, escalando uma aplicação Web
Introduçãoo aws, escalando uma aplicação WebIntroduçãoo aws, escalando uma aplicação Web
Introduçãoo aws, escalando uma aplicação WebAlessandro Binhara
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSAmazon Web Services LATAM
 
Webinar: O que é computação em nuvem com a AWS?
Webinar: O que é computação em nuvem com a AWS?Webinar: O que é computação em nuvem com a AWS?
Webinar: O que é computação em nuvem com a AWS?Amazon Web Services
 
Infraestrutura em nuvem com Amazon Web Services (AWS)
Infraestrutura em nuvem com Amazon Web Services (AWS)Infraestrutura em nuvem com Amazon Web Services (AWS)
Infraestrutura em nuvem com Amazon Web Services (AWS)Infosimples
 
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...Amazon Web Services LATAM
 
Amazon Aws - Tecnologias e Beneficios
Amazon Aws - Tecnologias e BeneficiosAmazon Aws - Tecnologias e Beneficios
Amazon Aws - Tecnologias e BeneficiosYros
 
Cloud & AWS: Da teoria à prática
Cloud & AWS: Da teoria à práticaCloud & AWS: Da teoria à prática
Cloud & AWS: Da teoria à práticaRicardo Martins ☁
 

Similar a Usando a nuvem da AWS para Backup e Disaster Recovery (20)

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
Rodando SAP na AWS
Rodando SAP na AWSRodando SAP na AWS
Rodando SAP na AWS
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
Introducao a aws storage backup e archiving
Introducao a aws storage backup e archivingIntroducao a aws storage backup e archiving
Introducao a aws storage backup e archiving
 
Conhecendo as opcoes de Storage na Nuvem da AWS
Conhecendo as opcoes de Storage na Nuvem da AWSConhecendo as opcoes de Storage na Nuvem da AWS
Conhecendo as opcoes de Storage na Nuvem da AWS
 
Primeiros Passos na AWS
Primeiros Passos na AWSPrimeiros Passos na AWS
Primeiros Passos na AWS
 
Sites+de+recuperação+de+desastres+na+aws
Sites+de+recuperação+de+desastres+na+awsSites+de+recuperação+de+desastres+na+aws
Sites+de+recuperação+de+desastres+na+aws
 
Primeiros Passos na AWS
Primeiros Passos na AWSPrimeiros Passos na AWS
Primeiros Passos na AWS
 
Padrões de Arquitetura na Nuvem da AWS
Padrões de Arquitetura na Nuvem da AWSPadrões de Arquitetura na Nuvem da AWS
Padrões de Arquitetura na Nuvem da AWS
 
Sessão Avançada: Amazon Aurora - DAT302 - Sao Paulo Summit
Sessão Avançada: Amazon Aurora -  DAT302 - Sao Paulo SummitSessão Avançada: Amazon Aurora -  DAT302 - Sao Paulo Summit
Sessão Avançada: Amazon Aurora - DAT302 - Sao Paulo Summit
 
Introduçãoo aws, escalando uma aplicação Web
Introduçãoo aws, escalando uma aplicação WebIntroduçãoo aws, escalando uma aplicação Web
Introduçãoo aws, escalando uma aplicação Web
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWS
 
Webinar: O que é computação em nuvem com a AWS?
Webinar: O que é computação em nuvem com a AWS?Webinar: O que é computação em nuvem com a AWS?
Webinar: O que é computação em nuvem com a AWS?
 
Infraestrutura em nuvem com Amazon Web Services (AWS)
Infraestrutura em nuvem com Amazon Web Services (AWS)Infraestrutura em nuvem com Amazon Web Services (AWS)
Infraestrutura em nuvem com Amazon Web Services (AWS)
 
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
 
Amazon Aws - Tecnologias e Beneficios
Amazon Aws - Tecnologias e BeneficiosAmazon Aws - Tecnologias e Beneficios
Amazon Aws - Tecnologias e Beneficios
 
Cloud & AWS: Da teoria à prática
Cloud & AWS: Da teoria à práticaCloud & AWS: Da teoria à prática
Cloud & AWS: Da teoria à prática
 
AWS Database Day - Português
AWS Database Day - PortuguêsAWS Database Day - Português
AWS Database Day - Português
 

Usando a nuvem da AWS para Backup e Disaster Recovery

  • 1. AWS cloud experts Usando a nuvem da AWS para Backup e Disaster Recovery
  • 2. Agenda  Sobre a Concrete Solutions  Motivação. Por que usar AWS?  Backup da AWS  Disaster Recovery na AWS  POC Storage Gateway para o Banco Opportunity  Mesa redonda: perguntas e respostas 1
  • 3. Concrete Solutions  Primeiro parceiro AWS na América Latina  Colocamos mais de 50 clientes na nuvem da Amazon AWS desde 2009  Possuímos as maiores certificações junto à AWS: 2
  • 4. O que nos motivou? 3
  • 5. Por que usar a AWS?  Baixo custo  Elasticidade instantânea  Flexibilidade  Múltiplas localizações  Segurança 4
  • 6. Diferenças de DR na AWS  Produção: Routers Firewalls IP Network Application Licenses Operating Systems Hypervisor Servers Storage Network Primary Storage Backup SW Backup Tapes Tape Silos Archive SW Archive Storage  DR Site (AWS): Routers Firewalls IP Network Application Licenses Operating Systems Hypervisor Servers Storage Network Snapshot Storage Backup SW Backup Tapes Tape Silos Archive SW Archive Storage 5
  • 7. AWS: Modelo de custos diferente Ability to scale – no arbitrary time limit to failback Infrastructure Cost Cost savings w/ AWS 2nd Site Cost AWS Cost Demand Test Test Failover 6 Failback Time
  • 8. AWS: Infraestrutura global          Norte da Virgínia Norte da Califórnia Oregon GovCloud (EUA) São Paulo Irlanda Cingapura Tóquio Sydney AWS Regions AWS Edge Locations 7
  • 9. AWS: Zonas de disponibilidade 8
  • 10. AWS: Padrões de segurança Certifications Physical Security HW, SW, Network SOC 1 Type 2 (formerly SAS-70) Datacenters in nondescript facilities Systematic change management ISO 27001 Physical access strictly controlled Phased updates deployment Must pass two-factor authentication at least twice for floor access Safe storage decommission PCI DSS for EC2, S3, EBS, VPC, RDS, ELB, IAM FISMA Moderate Compliant Controls HIPAA & ITAR Compliant Architecture Physical access logged and audited 9 Automated monitoring and self-audit Advanced network protection
  • 11. AWS: Gartner Magic Quadrant Cloud Infrastructure as a Service 10
  • 13. Serviços AWS utilizados para Backup Amazon Simple Storage Service (Amazon S3) Amazon Import/Export AWS Storage Gateway – Virtual Tape Library Amazon Glacier 12
  • 15. Restore utilizando o S3 Amazon EC2 Instance Instance Quickly provisioned from AMI Data copied from objects in S3 Data Volume AMI Amazon S3 Bucket Pre-bundled with OS and applications Availability Zone AWS Region 14
  • 16. Backup em fita com o Amazon SG VTL SSL 15
  • 17. Archiving com o Amazon Glacier 16
  • 18. Archiving: S3 para o Amazon Glacier 17
  • 19. Oracle DB: RMAN direto para o S3 18
  • 20. Oracle DB: Data Guard e AWS 19
  • 21. SQL Server: Log Shipping / Database Mirroring 20
  • 22. O meu backup deve ser e estar seguro!  SSL Endpoints (Amazon S3 e Amazon Glacier)  Chamadas de API assinadas  Arquivos armazenados com criptografia  Server-side encryption (AES-256)  Durabilidade: múltiplas cópias em data centers distintos  Permissões com IAM: Usuários, Grupos, Perfis  Logs  Local/Cloud com AWS Storage Gateway 21
  • 23. AWS cloud experts Disaster Recovery na AWS 22
  • 24. Disaster Recovery – Termos comuns  RTO: Real Time Objective Duração e nível de serviço dentro de um processo de negócio que precisa ser restaurado após um desastre, a fim de evitar consequências inaceitáveis. ​Exemplo: 4 horas  RPO: Recovery Point Objecive Quantidade de perda de dados medida em tempo. Exemplo: Se o RPO é de 1 hora, para um desastre que ocorreu ao meio-dia a recuperação deverá conter todos os dados até antes das 11h00. 23
  • 25. Disaster Recovery – RPO / RTO 24
  • 26. Serviços AWS utilizados para DR Amazon Simple Storage Service (Amazon S3) Amazon Import/Export Amazon Elastic Compute Cloud (Amazon EC2) AWS Storage Gateway Amazon Route 53 25
  • 27. Disaster Recovery utilizando Storage Gateway 26
  • 28. AWS – Storage Lifecycle Management 27
  • 29. Arquiteturas para DR: Pronto para subir User or system Web Server Amazon Route 53 Not Running Application Server Application Server Database Server Web Server Database Server Data Mirroring/ Replication Smaller Instance Data Volume Data Volume 28
  • 30. Arquiteturas para DR: Pronto para subir User or system Web Server Amazon Route 53 Not Running Application Server Application Server Database Server Web Server Database Server Data Mirroring/ Replication Smaller Instance Data Volume Data Volume 29
  • 31. Arquiteturas para DR: Pronto para subir User or system Web Server Amazon Route 53 Start in minutes Application Server Application Server Database Server Web Server Database Server Data Mirroring/ Replication Resize as desired Data Volume Data Volume 30
  • 32. Arquiteturas para DR: Pronto para subir  Vantagens: Baixo custo com poucos componentes ativos  Preparação: Habilitar a replicação dos dados criticos para a AWS Preparar todos os componentes para iniciar automaticamente (AMIs, configuração de rede, Load Balancer, etc) 31
  • 33. Arquiteturas para DR: Pronto para subir  Em caso de desastre: Iniciar os recursos e dimensioná-los para atender a demanda de produção Ajustar os registros de DNS apontando para a AWS  Objetivos: RTO: tempo necessário para detectar a necessidade de DR e automaticamente ampliar o sistema para a substituição RPO: depende do tipo de replicação 32
  • 34. Arquiteturas para DR: Totalmente ativo com capacidade reduzida User or system Web Server Amazon Route 53 Application Server Application Server Database Server Web Server Database Server Data Mirroring/ Replication Data Volume Data Volume 33 Low capacity
  • 35. Arquiteturas para DR: Totalmente ativo com capacidade reduzida User or system Web Server Amazon Route 53 Application Server Application Server Database Server Web Server Database Server Data Mirroring/ Replication Data Volume Data Volume 34 Low capacity
  • 36. Arquiteturas para DR: Totalmente ativo com capacidade reduzida User or system Web Server Amazon Route 53 Application Server Application Server Database Server Web Server Database Server Data Mirroring/ Replication Data Volume Data Volume 35 Grow capacity
  • 37. Arquiteturas para DR: Totalmente ativo com capacidade reduzida  Vantagens: Pode funcionar como parte do ambiente de produção Baixo custo pois o ambiente de DR é reduzido  Preparação: Similar ao anterior Todos os componentes necessários rodando 24x7 Testes contínuos para garantir a integridade do ambiente de DR 36
  • 38. Arquiteturas para DR: Totalmente ativo com capacidade reduzida  Em caso de desastre: O ambiente já está rodando e imediatamente é utilizado (Auto) Dimensionar o ambiente para atender a demanda de produção  Objetivos: RTO: tempo necessário para o failover RPO: depende do tipo de replicação 37
  • 39. Arquiteturas para DR: Totalmente ativo com capacidade normal User or system Web Server Amazon Route 53 Application Server Application Server Database Server Web Server Database Server Data Mirroring/ Replication Data Volume Data Volume 38 Fullcapacity
  • 40. Testar o DR também é importante!  Dev/test na nuvem é muito mais fácil  Crie capacidade apenas para o teste e desative tudo depois  Teste regularmente seu plano de DR e o restore do Backup  Custo é mínimo na AWS 39
  • 41. Vantagens de utilizar Backup e DR na AWS  Infraestrutura disponível quando você precisar  Múltiplas localizações no mundo  Controle sobre custos x RTO / RPO  Capacidade de ampliar, quando necessário  Sem dor de cabeça de aprovisionamento de infraestrutura física  Várias opções disponíveis. Não exige aprovisionamento de infraestrutura duplicada  Pague apenas o que você usa 40
  • 42. AWS cloud experts POC Storage Gateway para o banco Opportunity 41
  • 43. Storage Gateway para o compartilhamento de arquivos dos departamentos da empresa 42
  • 44. AWS cloud experts Mesa redonda: Perguntas e respostas 43