1.9. 可用性
可用性和避免出现灾难对于任何安全平台至关重要。Red Hat Advanced Cluster Security Cloud Service (RHACS Cloud Service)对多个级别的故障提供了大量保护。为了考虑可能的云供应商失败,红帽建立了多个可用区。
1.9.1. 备份和恢复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
RHACS 云服务灾难恢复策略包括数据库备份和自定义。这也适用于存储在 Central 数据库中的客户数据。恢复时间因设备和数据库大小的数量而异;但是,由于设备可以进行集群和分发,因此当正确架构规划时,RTO 可以提前减少前期。
所有快照都使用适当的云供应商快照 API 创建,然后上传到安全对象存储,用于 Amazon Web Services (AWS)是一个 S3 存储桶。
- 红帽不提交恢复点目标(RPO)或恢复时间目标(RTO)。如需更多信息,请参阅 PRODUCT APPENDIX 4 Red Hat ONLINE SERVICES。
- 站点可靠性工程仅作为预防措施执行备份。它们存储在与集群相同的区域中。
- 客户应该部署带有 Kubernetes 最佳实践的多个可用区保护集群,以确保区域内的高可用性。
灾难恢复计划至少每年执行。商业 Continuity Management Standard 和 guideline 将被实施,以便 BC 生命周期始终跟整个机构。此策略包括每年测试或主要更改功能计划的要求。审核会话需要在任何计划练习或激活后执行,并根据需要计划更新。
红帽有生成器备份系统。我们的 IT 生产系统托管在 Tier 3 数据中心设施中,具有重复测试以确保冗余运行。每年会审核他们以验证合规性。