Capacidad de OI: Protección y recuperación de datos: del nivel básico al estandarizado

En esta página

Introducción Introducción
Requisito: Definición de servicios de copia de seguridad y restauración para servidores críticos Requisito: Definición de servicios de copia de seguridad y restauración para servidores críticos
Punto de control: Definición de servicios de copia de seguridad y restauración para servidores críticos Punto de control: Definición de servicios de copia de seguridad y restauración para servidores críticos

Introducción

La protección y recuperación de datos constituye la cuarta capacidad de optimización de la infraestructura principal. En la tabla siguiente se incluyen los desafíos de alto nivel, las soluciones aplicables y las ventajas de adoptar el nivel estandarizado de protección y recuperación de datos

Desafíos

Soluciones

Ventajas

Desafíos para la empresa

No existe una directiva de administración de datos estándar, lo cual crea conjuntos aislados de datos en toda la red de recursos compartidos de archivos, servidores no estándar, perfiles personales, sitios web y PC locales

Los servicios de archivado y copia de seguridad insatisfactorios o la inexistencia de éstos dificulta el cumplimiento de la normativa

La falta de un plan de recuperación ante desastres puede dar lugar a la pérdida de datos y sistemas críticos

Desafíos de TI

Los errores o daños de hardware significan una pérdida de datos catastrófica

La administración de servidores es cara

TI no dispone de herramientas para la administración de copias de seguridad y restauración

Proyectos

Implementación de soluciones de copia de seguridad y restauración para servidores críticos

Consolidación y migración de servidores de archivos y de impresión para simplificar las copias de seguridad y la restauración

Implementación de herramientas de protección de datos para servidores críticos

Ventajas empresariales

Una estrategia de administración de datos eficaz impulsa la estabilidad de la organización y mejora la productividad

Los estándares para la administración de datos permiten la aplicación de directivas y definen contratos de nivel de servicio (SLA, Service Level Agreement), mejorando la relación empresarial con TI

El enfoque estratégico de la administración de datos habilita mejores procedimientos de recuperación de datos, respaldando así el negocio con una plataforma sólida

La organización se acerca más a la implementación del cumplimiento normativo

Ventajas de TI

Los datos de aplicación esenciales se guardan en un lugar seguro, fuera de la ubicación de TI

Se han establecido directivas básicas  para garantizar el acceso a los medios físicos (cintas, dispositivos ópticos) cuando sea necesario

El nivel estandarizado del modelo de optimización de infraestructura trata las áreas clave de protección y recuperación de datos, incluida la definición de servicios de copia de seguridad y restauración para servidores críticos Ello requiere que la organización disponga de procedimientos y herramientas para administrar copias de seguridad y recuperación de datos en servidores críticos.

Requisito: Definición de servicios de copia de seguridad y restauración para servidores críticos

Destinatarios

Lea esta sección si no dispone de una solución de copias de seguridad y restauración para el 80% o más de los servidores críticos.

Introducción

Las tecnologías de copia de seguridad y recuperación son la piedra angular de las estrategias de protección de datos que ayudan a las organizaciones a cumplir sus requisitos de disponibilidad y accesibilidad de los datos. El almacenamiento, la restauración y la recuperación son actividades operativas clave de la administración de almacenamiento que envuelven a uno de los activos empresariales más importantes: los datos corporativos.

Con el fin de asegurar una alta disponibilidad mediante la réplica de la información fundamental, los centros de datos pueden usar componentes redundantes y tecnologías de tolerancia a errores, como los clústeres de servidores, la creación de reflejo de software y de hardware. No obstante, estas tecnologías por sí solas no pueden resolver problemas causados por daños o eliminación de los datos, que pueden deberse a equivocaciones del usuario, infracciones de la seguridad, virus o errores de la aplicación.

También puede existir el requisito de conservar información en forma de archivo por razones de auditorías industriales y legales. Este requisito puede extenderse a los datos de transacciones, documentos e información de colaboración, como el correo electrónico. Por ello, es necesario disponer de una estrategia de protección de datos que incluya un esquema completo de copias de seguridad y recuperación para proteger los datos de todo tipo de interrupciones imprevistas o desastres o bien para cumplir los requisitos del sector en cuanto a retención de datos.

La siguiente orientación se basa en las guías de implementación de Servicios de copia de seguridad y recuperación de la arquitectura de referencia del sistema Windows Server.

Fase 1: Evaluación

La fase de evaluación examina la necesidad empresarial respecto a las copias de seguridad y restauración y hace el inventario de los procesos de copia de seguridad y recuperación actualmente disponibles. Las actividades de copia de seguridad garantizan que los datos se almacenan adecuadamente y quedan disponibles para la restauración y recuperación según los requisitos empresariales. Cualquier diseño de soluciones de copia de seguridad y recuperación debe considerar los requisitos empresariales y el entorno de operaciones de la organización.

Fase 2: Identificación

El objetivo de la fase de identificación de la solución de copia de seguridad y recuperación es identificar los repositorios de datos de destino y establecer las prioridades del carácter crítico de los datos. Los datos críticos son los datos necesarios para mantener el negocio en funcionamiento y cumplir las leyes o normas aplicables. Las soluciones de este tipo deben ser predecibles, confiables y tener capacidad para cumplir con la normativa y procesar los datos en el menor tiempo posible.

Entre los desafíos a los que se enfrentará al administrar datos se encuentran:

  • Administrar el crecimiento en los volúmenes de datos.

  • Administrar la infraestructura de almacenamiento para mejorar la calidad del servicio (QoS) definida en los contratos de nivel de servicio (SLA) reduciendo al mismo tiempo la complejidad y controlando los costos.

  • Integrar las aplicaciones con los requisitos de almacenamiento y administración de los datos.

  • Operar con breves o inexistentes ventanas de copia de seguridad de datos.

  • Admitir sistemas de TI existentes que no pueden ejecutar las últimas tecnologías.

  • Administrar islas tecnológicas que tienen una administración descentralizada.

  • Analizar el valor de los datos para poder aplicar las estrategias más adecuadas a cada tipo de datos.

Aunque las actividades de copia de seguridad y restauración de todos los datos de la organización son importantes, este tema trata las directivas y los procedimientos de copia de seguridad y restauración que deben implementarse para los servicios críticos con el fin de pasar del nivel básico al nivel estandarizado.

Fase 3: Evaluación y planeación

En la fase de evaluación y planeación, debe tener en cuenta varios aspectos acerca de los datos para determinar la solución adecuada de copia de seguridad y recuperación para su organización Estos requisitos pueden incluir:

  • Cantidad de datos que se va a almacenar.

  • Previsiones de crecimiento de datos.

  • Rendimiento de los procesos de copia de seguridad y restauración.

  • Necesidades de copia de seguridad y restauración de la base de datos.

  • Requisitos de copia de seguridad del correo electrónico.

  • Tablas para copias de seguridad y restauraciones.

  • Requisitos del archivado de datos (almacenamiento externo).

  • Identificación de restricciones.

  • Selección y adquisición de componentes de infraestructura de almacenamiento.

  • Plan de administración y supervisión de almacenamiento.

  • Estrategia de prueba y copia de seguridad.

Para obtener más información, consulte Administración de almacenamiento de Microsoft Operations Framework.

Plan de copia de seguridad

Debe considerar los siguientes factores a la hora de desarrollar un plan de copia de seguridad y recuperación para servidores críticos:

  • Modo de copia de seguridad

  • Tipo de copia de seguridad

  • Topología de copia de seguridad

  • Plan de servicio

Data Protection Manager (DPM) de Microsoft es una aplicación de software de servidor que posibilita la protección y recuperación de datos basadas en disco para los servidores de archivos de su red. La Guía de distribución y planeamiento de DPM contiene información exhaustiva sobre la configuración del plan de copia de seguridad y recuperación.

Modos de copia de seguridad

El modo de copia de seguridad determina cómo se efectuará la copia de seguridad en relación con los datos que se van a almacenar. Son dos las formas en que se pueden realizar copias de seguridad:

  • Copias de seguridad en línea: se realizan mientras los usuarios tienen acceso a los datos.

  • Copias de seguridad sin conexión: se realizan de los datos a los que los usuarios ya no tienen acceso.

Tipos de copias de seguridad

Se pueden usar varios tipos de copia de seguridad, tanto en línea como sin conexión. El requisito de tiempo de recuperación, el período de copia de seguridad y el contrato de nivel de servicio determinan el método o la combinación de métodos que resultan idóneos para cada entorno.

  • Copia de seguridad completa: captura todos los archivos de todos los discos.

  • Copia de seguridad incremental: captura los archivos agregados o modificados desde la última copia de seguridad incremental.

  • Copia de seguridad diferencial: captura los archivos agregados o modificados desde la última copia de seguridad completa.

Topología de copia de seguridad

Originalmente, el único tipo de tecnología de almacenamiento con copia de seguridad consistía en discos duros conectados directamente a adaptadores de almacenamiento en servidores. Hoy en día, este tipo de almacenamiento se conoce como almacenamiento de conexión directa o DAS. El panorama de copia de seguridad y recuperación ha cambiado considerablemente con el desarrollo de tecnologías, como la red de área de almacenamiento (SAN, Storage Area Network) y el almacenamiento de conexión den red (NAS, Network Attached Storage). En concreto, los entornos SAN ofrecen la oportunidad destacable de optimizar y simplificar estos procesos.

  • Copia de seguridad y recuperación en servidor local (DAS). Cada servidor está conectado a su propio dispositivo de copia de seguridad.

  • Copia de seguridad y recuperación en LAN (NAS). Se trata de una arquitectura de varios niveles en la que algunos servidores de copia de seguridad inician los trabajos y recopilan metadatos acerca de los datos de copia de seguridad (también conocidos como datos de control), mientras otros servidores (designados como servidores de medios) llevan a cabo el trabajo real de administración de los datos de copia de seguridad.

    Copia de seguridad y recuperación en LAN.

  • Copia de seguridad y recuperación en SAN. En esta topología, tiene la posibilidad de trasladar la operación de copia de seguridad real del host de producción a un sistema host secundario.

    Copia de seguridad y recuperación en SAN

Plan de servicio

Al diseñar el servicio de copia de seguridad y recuperación debe considerar muchos factores. Algunos de los factores a tener en cuenta son:

  • Prioridades de copia de seguridad y recuperación rápidas, objetivo de tiempo de recuperación (RTO, Recovery Time Objective).

  • La frecuencia con la que cambian los datos.

  • Restricciones de tiempo sobre la operación de copia de seguridad.

  • Medios de almacenamiento.

  • Requisitos de retención de datos.

  • Actualidad de los datos recuperados, objetivo de punto de recuperación (RPO, Recovery Point Objective).

Para obtener más información acerca de RTO y RPO, vaya a https://www.microsoft.com/technet/technetmag/issues/2006/10/FailoverClusters/.

Plan de recuperación

Sin un plan de recuperación, hasta el mejor plan de copia de seguridad puede resultar ineficaz. Las siguientes son algunas de las prácticas que componen un buen plan de recuperación de datos.

Comprobar las copias de seguridad

La comprobación de las copias de seguridad es un paso fundamental en la recuperación ante desastres. No podrá recuperar datos a no ser que disponga de una copia de seguridad válida.

Hacer copia de seguridad de los archivos de registro existentes antes de llevar a cabo una restauración

Una buena protección es hacer copia de seguridad de los archivos de registro existentes antes de restaurar un servidor. Si los datos se pierden o por error se restaura un conjunto de copias de seguridad más antiguo, el registro ayuda a recuperar la información.

Realizar simulacros de incendios periódicos

Un simulacro mide la capacidad de recuperación ante un desastre y certifica los planes de recuperación ante desastres. Cree un entorno de prueba e intente una recuperación completa de los datos. Asegúrese de usar los datos de copia de seguridad de producción y de registrar cuánto se tarda en recuperar los datos. Ello incluye la recuperación de los datos del almacenamiento externo.

Crear un kit de desastres

Planee por adelantado creando un kit de desastres que incluya una hoja de configuración del sistema operativo, una hoja de configuración de la partición del disco duro, una matriz redundante de configuración de discos independientes (RAID), una hoja de configuración de hardware y así sucesivamente. Este material es bastante fácil de compilar y puede reducir a un mínimo el tiempo de recuperación, mucho del cual puede estar dedicado a intentar localizar información o discos necesarios para configurar el sistema de recuperación.

Fase 4: Implementación

Cuando disponga de los componentes de infraestructura de almacenamiento adecuados y se haya definido el plan de servicio de copia de seguridad y recuperación, su organización podrá instalar la solución de almacenamiento y las herramientas de administración y supervisión asociadas en el entorno de TI.

Operaciones

La supervisión y administración de los recursos de administración del almacenamiento para copia de seguridad y recuperación que se usan en el entorno de producción son tareas sumamente importantes. Tanto si el proceso es centralizado o distribuido, deben administrarse las tecnologías y los procedimientos para las copias de seguridad y la recuperación. Al final, debe estar disponible la capacidad de supervisar y analizar fácilmente la disponibilidad, la capacidad y el rendimiento de los sistemas de administración de almacenamiento.

La administración de recursos de almacenamiento (SRM, Storage Resource Management) es una actividad clave de administración de almacenamiento centrada en garantizar que los dispositivos de almacenamiento importantes, como los discos, tengan el formato y se instalen con los sistemas de archivos apropiados.

Normalmente, las herramientas usadas en el entorno de producción para supervisar y administrar los recursos de almacenamiento constan de funciones que se proporcionan como parte de los sistemas operativos instalados o se ofrecen con otras soluciones, como Microsoft Data Protection Manager.

El uso de un sistema de administración de recursos de almacenamiento requiere habilidades y aprendizajes adecuados. Requiere conocer algunos de los conceptos básicos necesarios para supervisar y administrar correctamente los recursos de almacenamiento, así como analizar los resultados. Además, la selección de la herramienta adecuada para cada trabajo aumenta la capacidad del grupo de operaciones para garantizar la disponibilidad, la capacidad y el rendimiento de los recursos de almacenamiento.

Más información

Punto de control: Definición de servicios de copia de seguridad y restauración para servidores críticos

Requisitos

Creación de un plan de copia de seguridad de datos y un plan de recuperación para el 80% o más de todos los servidores de la organización.

 

Uso de simulacros para probar los planes.

Una vez completados los pasos anteriores, su organización habrá cumplido los requisitos mínimos del nivel estandarizado para la definición de servicios de copia de seguridad y restauración para servidores críticos.

Sugerimos que siga los procedimientos recomendados que se indican en las Guías de implementación de servicios de copia de seguridad y recuperación de la Arquitectura de referencia de Windows Server System y la guía de Administración de almacenamiento de Microsoft Operations Framework.

Ir a la siguiente pregunta de autoevaluación.