09 de abril de 2021

Por qué una nube privada diseñada específicamente es una buena opción para la protección de datos

Por John Maxwell
Copia de seguridad en la nubeDatto SIRIS

La evolución de la nube para la copia de seguridad y la recuperación

La protección de datos ha evolucionado mucho desde los días de las copias de seguridad en cinta en las instalaciones. No hace mucho tiempo, las organizaciones enviaban sus cintas de copia de seguridad a instalaciones externas para almacenarlas en caso de desastre. Y para las grandes organizaciones, la replicación sincrónica o asincrónica entre centros de datos permitía la conmutación por error del sitio principal a un sitio secundario en caso de desastre.

Con el crecimiento de la computación en la nube, específicamente de proveedores de nube pública como AWS y Microsoft Azure, la nube se ha convertido en un recurso que pueden aprovechar las organizaciones de cualquier tamaño. Aunque muchos piensan en la nube para la computación, ya sea en forma de Infraestructura como Servicio (IaaS) o Software como Servicio (SaaS), la nube también se puede utilizar para la protección de datos.

Desde el punto de vista de la protección de datos, la nube puede servir tanto como repositorio para copias de seguridad como recurso para la recuperación ante desastres. Hoy en día, la recuperación ante desastres puede ser necesaria por cualquier motivo, desde un corte de energía prolongado, un ataque de ransomware o una falla en el servidor, hasta cualquier evento que requiera que los servidores o las máquinas virtuales se recuperen en una ubicación alternativa.

Dadas las limitaciones de la mayoría de las redes, la copia de seguridad directa de nube a nube no es viable, al menos para cargas de trabajo grandes como las que se ejecutan en servidores o en máquinas virtuales. La mayor parte de las copias de seguridad de nube a nube actuales son para dispositivos de punto final. Además, esto rompe la regla 3-2-1, según la cual se deben guardar al menos tres copias de los datos utilizando dos soportes diferentes en al menos una ubicación externa. El escenario 3-2-1 se utiliza con mayor frecuencia en un escenario en el que las copias de seguridad locales primarias se replican fuera del sitio para un almacenamiento seguro.

Al tener los datos fuera de las instalaciones en un entorno de nube seguro, las organizaciones pueden estar seguras de que no solo cuentan con sus copias de seguridad primarias y secundarias disponibles para la recuperación, sino que también disponen de una ubicación alternativa desde la cual realizarla.

El crecimiento de DRaaS

La recuperación ante desastres como servicio, o DRaaS, se ha vuelto muy popular entre los proveedores de servicios gestionados (MSP) porque ofrece a las organizaciones la capacidad de recuperar la totalidad o parte de sus cargas de trabajo principales en la nube en caso de que su entorno informático principal no esté disponible. Y gracias a la virtualización, la recuperación de cargas de trabajo en la nube puede ser tan sencilla como poner en marcha una máquina virtual (VM), vincularla a un conjunto de datos de respaldo específico (punto de recuperación) y, a continuación, conectar a los usuarios finales a la red de la(s) nueva(s) VM. Este proceso puede tardar desde segundos hasta minutos, dependiendo del proceso necesario para que la carga de trabajo recuperada esté disponible y de las conexiones de red establecidas.

Los MSP son ideales para ofrecer DRaaS porque cuentan con personal con la experiencia en protección de datos, virtualización y redes necesaria para ofrecer el servicio. Dicho esto, los recursos en la nube necesarios para ofrecer DRaaS no se limitan simplemente a firmar un contrato con AWS o proveedores de nube similares.

La rentabilidad del uso de la nube para copias de seguridad y recuperación

Como ya se mencionó, contar con los recursos en la nube necesarios para DRaaS o simplemente para la retención de copias de seguridad externas no es tan sencillo como podría parecer. Los proveedores de servicios en la nube, como AWS, ofrecen muchas opciones, como S3 (Amazon Simple Storage Service), diseñado específicamente para copias de seguridad. Las opciones se clasifican en distintos niveles según el desempeño y el precio. Por ejemplo, S3 recomienda lo siguiente para la copia de seguridad y la recuperación.

  • S3 Glacier – para datos de objetos
  • Amazon EFS – para datos de archivos
  • Amazon EBS – para datos en bloques

Además de estas opciones de almacenamiento, AWS Storage Gateway es un servicio que permite enviar copias de seguridad locales a AWS. Dada la cantidad de posibilidades para almacenar datos de respaldo, hay dos aspectos que deben tenerse en cuenta al evaluar las opciones en la nube: el rendimiento y el costo. Si bien se puede argumentar que las ofertas de AWS, como S3 Glacier, tienen un precio atractivo, no podrás recuperar datos en segundos o minutos si no están almacenados en un medio que pueda ofrecer un rendimiento igual o superior al del almacenamiento primario del que se está recuperando el sistema.

El costo es un factor importante, ya que normalmente se almacenan múltiples copias de seguridad en la nube para ofrecer varios puntos de recuperación desde los cuales se pueda realizar la recuperación. Las variables clave necesarias para calcular el costo del almacenamiento de copias de seguridad en la nube y la recuperación de imágenes (sistemas/máquinas virtuales) serían las siguientes para AWS:

  • Almacenamiento estándar S3 (precio por GB)
  • Almacenamiento S3 Glacier (se cobra por GB, pero habría que recuperarlo al estándar S3 para poder recuperarlo)
  • Recursos de cómputo EC2 (una combinación de vCPU, memoria y almacenamiento GB2, si aún no se han asignado)
  • Costos de salida de Egress (precio por GB)

AWS y otros proveedores de nube pública son muy transparentes con sus precios y ofrecen calculadoras para determinar los costos de computación, almacenamiento y redes. La pregunta es: ¿cómo calcula un MSP el costo de ofrecer DRaaS a sus clientes basándose en tantas variables?

Existen costos de personal asociados con la definición y la gestión del entorno informático para respaldar la recuperación, además de los costos de personal reales para llevar a cabo la recuperación. Todo esto puede suponer un reto para un MSP que desee ofrecer una solución DRaaS lista para usar a sus clientes.

Y, por último, está el tema de la seguridad. AWS cuenta con un modelo de responsabilidad compartida que define claramente que AWS se encarga de la seguridad de la nube, mientras que el cliente (por ejemplo, el MSP) es responsable de la seguridad dentro de la nube. Esto significa que el MSP es responsable de los datos del cliente, la plataforma, el acceso e identidad, los sistemas operativos y más.

Los costos administrativos asociados únicamente a la seguridad, sin incluir el software de gestión de identidades y accesos (IAM) ni los cortafuegos, pueden suponer un reto para los MSP que desean ofrecer una solución competitiva a sus clientes.

Nube pública frente a nube privada

Dada la amplia variedad de proveedores de nube pública, ¿deberían los MSP considerar soluciones basadas en la nube privada? Se puede argumentar que, por motivos de seguridad, los datos que residen en nubes públicas no deberían almacenarse con el mismo proveedor de nube. Irónicamente, los argumentos a favor de las nubes privadas se reducen a las mismas dos consideraciones que las de la nube pública: el rendimiento y el costo. Sin embargo, el rendimiento y el costo incluyen consideraciones adicionales para las nubes privadas.

Rendimiento

  • ¿Cuál es la disponibilidad de la nube privada?
  • ¿Qué tipos de niveles de servicio existen para el tiempo que lleva la recuperación en la nube?
  • ¿Qué nivel de rendimiento se puede ofrecer para las cargas de trabajo de producción una vez que se recuperan en la nube?
  • ¿Qué nivel de soporte técnico se ofrece para las recuperaciones ante desastres en la nube (en vivo y de prueba)?

Costo

  • ¿Cuánto cuesta almacenar las copias de seguridad?
  • ¿Existen niveles asociados al rendimiento o a la cantidad de almacenamiento utilizado?
  • ¿Qué costos de computación están asociados con la recuperación de cargas de trabajo en la nube?
  • ¿Cuánto tiempo puede funcionar un sistema recuperado en la nube?
  • ¿Cuáles serán los costos de la “recuperación” al sistema principal? ¿Cuotas de salida? ¿Cargos de ida y vuelta por el envío de discos duros?
  • ¿Hay algún costo asociado a las pruebas de recuperación ante desastres?

Dentro de la categoría de nube privada se incluye la opción «construya su propia nube» (BYO), lo cual puede resultar abrumador no solo por el gasto de capital necesario para desarrollar el entorno, sino también por las responsabilidades asociadas con la creación y el mantenimiento de una nube «siempre activa» capaz de almacenar copias de seguridad y proporcionar una plataforma para la recuperación de sistemas completos.

La nube de Datto

Datto Cloud es una nube privada diseñada para la protección de datos y, junto con Datto SIRIS, ofrece una solución integral de continuidad del negocio y recuperación ante desastres (BCDR) que abarca desde el respaldo y la recuperación hasta DRaaS.

Datto Cloud está diseñado para almacenar de forma segura instantáneas de respaldo para SIRIS, al tiempo que ofrece una plataforma siempre activa para la recuperación. Y lo más importante: Datto Cloud es una plataforma probada para la protección de datos.

  • 99,99999 % de confiabilidad en nueve ubicaciones geográficamente dispersas
  • Más de 25 000 recuperaciones de sistemas tras desastres en un periodo de 12 meses
  • Más de 10 000 recuperaciones basadas en la nube a partir de copias de seguridad instantáneas almacenadas en la nube
  • Almacenamiento de datos de más de un millón de clientes finales en una nube de clase exabyte

La confiabilidad es solo un aspecto de Datto Cloud; el otro es la seguridad. Dado el aumento del malware y los ataques de hackers, las propias soluciones de respaldo están siendo blanco de ataques. Datto Cloud está diseñado pensando en la seguridad.

SIRIS y The Datto Cloud

La combinación de escalabilidad y seguridad, junto con una confiabilidad comprobada que garantiza un funcionamiento continuo, hace que la combinación de SIRIS y Datto Cloud la opción preferida de más de 9,000 proveedores de servicios de gestión (MSP) en todo el mundo. El modelo de costos predecible que ofrece SIRIS permite a los MSP ofrecer servicios de respaldo en la nube (BaaS) y recuperación ante desastres en la nube (DRaaS). El exclusivo enfoque de un solo SKU para SIRIS incluye todos los beneficios de Datto Cloud sin costo adicional.

  • Sin niveles ni costos adicionales asociados a:
    • Datos almacenados
    • Rendimiento
    • Niveles de servicio
  • Sin costos ocultos para:
    • Pruebas de recuperación ante desastres
    • Compute, salida
    • Alimentación de datos

Al ofrecer una solución BCDR todo en uno basada en SIRIS y Datto Cloud, los MSP pueden proporcionar a sus clientes protección de datos centrada en la nube con un modelo de costos predecible que no implica ninguno de los costos ni la sobrecarga administrativa asociados con soluciones que utilizan nubes públicas o soluciones de implementación propia.

Además, Datto Cloud, en combinación con SIRIS, ofrece las mejores prácticas de respaldo 3-2-1 al proporcionar múltiples copias de respaldo (3+) en dos soportes diferentes, con una o más copias fuera del sitio. Si bien esta regla de respaldo parece sencilla en principio, sin una nube rentable para implementarla, los MSP pueden tener dificultades para ofrecer una solución de respaldo a sus clientes.

Recuperación confiable

Con SIRIS y Datto Cloud, la recuperación de todo, desde archivos hasta sistemas completos, se lleva a cabo a través de una interfaz segura e intuitiva. Además del «Recovery Launchpad» del Portal de respaldo de Datto, Datto ofrece soporte técnico directo las 24 horas del día, los 7 días de la semana, los 365 días del año, para ayudar a los MSP en todos los aspectos de la recuperación.

Datto Cloud representa una importante inversión de Datto para ofrecer un entorno confiable, escalable y seguro para que los MSP almacenen y recuperen los datos de sus clientes. Diseñado específicamente para la copia de seguridad y la recuperación, Datto Cloud no requiere ninguna carga administrativa por parte del MSP ni implica tarifas adicionales por el almacenamiento de copias de seguridad o por realizar recuperaciones. Y dado que el diseño de clase exabyte de Datto Cloud abarca múltiples centros de datos seguros en todo el mundo, los MSP pueden estar seguros de que cuentan con recursos de nivel de producción para recuperar múltiples sistemas de clientes simultáneamente, minimizando el tiempo de inactividad para sus clientes. Todo esto con un modelo de costos predecible que es sustancialmente más competitivo que las soluciones de nube pública o de nube privada basadas en tarifas.

Siguientes lecturas recomendadas