El mayor obstáculo en las copias de seguridad de S3, Azure Blob y GCS (y cómo superarlo)

Senior Product Marketing Manager

Martes, 2:13 a.m. Una mala política impulsa la regla de ciclo de vida equivocada. Millones de objetos empiezan a desaparecer. ¿Replicación? Sigue reflejando fielmente el error. Ese es el momento en que los equipos aprenden: las funciones de replicación y durabilidad no son copias de seguridad.

Hoy en día, el almacenamiento de objetos es el almacenamiento primario, alimentando sitios web, análisis, exportaciones ERP, datos de observabilidad, salidas ETL, conjuntos de entrenamiento AI/ML y mucho más. Amazon S3, Azure Blob Storage y Google Cloud Storage albergan de forma rutinaria de cientos de terabytes a petabytes de datos críticos para el negocio, actuando como base para la analítica y la IA. Esto hace que las copias de seguridad puntuales y gobernadas de forma independiente no sean negociables.

Las funciones nativas de la nube, como la replicación de zonas de disponibilidad múltiple y el código de borrado, mejoran la durabilidad y el tiempo de actividad, pero no ofrecen resultados:

  • Recuperación puntual entre buckets o cuentas
  • Imutabilidad y gobernanza independientes de la producción
  • Protección frente a errores humanos borrado malicioso o compromiso de la cadena de suministro

Cuando los incidentes implican errores de configuración, credenciales comprometidas o problemas del lado de la plataforma, una copia inmutable gobernada por separado es a menudo la única forma de recuperarse limpiamente.

Por qué el coste es el principal obstáculo

A escala de petabytes, los enfoques tradicionales de protección de datos se vuelven rápidamente insostenibles. El coste total de propiedad (TCO) suele dispararse en tres puntos:

  • Datos en movimiento: Mover grandes volúmenes a través de regiones o nubes dispara los cargos de salida y solicitud. Permanecer en una región evita la salida pero sigue incurriendo en cargos por solicitud y recuperación y es mucho menos resistente que la protección entre nubes o multirregión.
  • Huella de almacenamiento de las copias de seguridad: Las copias de seguridad completas a escala PB son insostenibles. Las bóvedas de seguridad de los proveedores de la nube cuestan aún más. Las copias completas repetidas multiplican el almacenamiento y el presupuesto.
  • Recovery inefficiency: Cuando las herramientas fuerzan restauraciones de cuentas completas sólo para recuperar unos pocos objetos o buckets, se paga en sobrecarga de transferencia de datos, tiempo de recuperación y operaciones detenidas.

Los equipos quieren copias de seguridad sólidas, pero el coste continuo les hace dudar. El resultado es una protección retrasada o incoherente.

Qué aspecto tiene lo "ideal" para las copias de seguridad del almacenamiento de objetos

Un diseño correcto en cuanto a costes debería:

  • Minimizar los datos en movimiento. Deduque, comprima antes de la transferencia.
  • Eliminar el almacenamiento duplicado. Deduplicación global de longitud variable en el destino.
  • Restaure exactamente lo que necesita. Admite restauraciones a nivel de objeto, cubo y cuenta en lugar de reconstrucciones completas del entorno.
  • Fuerce la inmutabilidad y la gobernanza. Controles de retención independientes.
  • Scale simply. Componentes definidos por software y desplegables en la nube.

HYCU + Dell: Supere el obstáculo del coste total de propiedad sin comprometer la capacidad de recuperación

En la solución conjunta HYCU+Dell, HYCU actúa como motor de protección de datos, mientras que Dell Data Domain Virtual Edition (DDVE) actúa como destino de las copias de seguridad.

HYCU descubre las fuentes de almacenamiento de objetos, programa los trabajos, cataloga e indexa los datos protegidos y orquesta las restauraciones granulares (objeto único, bucket o ámbitos más amplios). DDVE, una versión definida por software del dispositivo Dell PowerProtect Data Domain, ofrece deduplicación global de longitud variable, cifrado y bloqueo de retención para la inmutabilidad.

Así es como la solución conjunta reduce el coste total de propiedad:

  1. Deduplicación con reducción en origen. Dell amplió las capacidades DD Boost a HYCU, permitiendo la deduplicación y compresión en línea del lado de la fuente. Sólo los segmentos únicos atraviesan la red, reduciendo el tiempo de transferencia y la exposición de salida.
  2. Reduzca el almacenamiento de copias de seguridad con deduplicación global. Una vez que los datos de copia de seguridad aterrizan en DDVE, se dividen automáticamente en pequeños segmentos basados en el contenido real. Esto ayuda a identificar y eliminar los datos duplicados en las copias de seguridad, por lo que sólo se almacenan piezas únicas en lugar de copias repetidas.
  3. Acelere la recuperación y evite los residuos. Dado que sólo se almacenan e indexan segmentos únicos, las ventanas de restauración se acortan y el movimiento de datos disminuye. HYCU le permite restaurar exactamente lo que necesita, ya sea un único objeto o un bucket entero, sin verse obligado a recuperar todo el entorno. Eso significa restauraciones más rápidas y muchas menos interrupciones.

Además de reducir el coste total de propiedad, la solución refuerza la resistencia y la capacidad de recuperación. Los datos se cifran en tránsito y en reposo para proteger la confidencialidad. El bloqueo de la retención refuerza la inmutabilidad, de modo que las copias de seguridad no pueden alterarse ni borrarse durante el periodo de retención, lo que respalda los requisitos de gobernanza y auditoría.

Cómo funcionan la copia de seguridad y la recuperación con HYCU y Dell

  • "Necesito un objeto del viernes pasado." 
    Utilice el catálogo de HYCU para buscar y restaurar sólo ese objeto, en cuestión de minutos, no de horas. No hay necesidad de restaurar todo sólo para obtener un archivo.
  • "El ransomware golpea; necesitamos copias limpias e inmutables." Recuperar a un punto en el tiempo anterior al incidente desde DDVE con Bloqueo de Retención salvaguardando la integridad.
  • "Auditoría quiere pruebas de que podemos recuperar un cubo dentro del RTO." 
    Recuperar en el ámbito del cubo y producir registros del sistema desde HYCU y DDVE para documentar los controles y mejorar la auditabilidad.
  • "Estamos escalando de 400 TB a 2 PB." 

    Deje que la deduplicación global absorba el crecimiento tanto antes de cualquier transferencia de datos como en el almacenamiento; no está multiplicando el almacenamiento o la salida al ritmo del crecimiento de sus datos.

Más información

Con HYCU y Dell DDVE, reducirá el coste total de propiedad moviendo sólo datos únicos (minimizando los datos en movimiento), logrando hasta 40:1 de eficiencia de almacenamiento lógico a físico (depende de la carga de trabajo), acelerando las restauraciones con una recuperación granular y agilizando el cumplimiento de normativas gracias a la inmutabilidad y a un catálogo en el que se pueden realizar búsquedas.