Recherche
Langues
<

Continuous Data Protection : se prémunir contre la perte de données

Un bouton « annuler » pour les modifications involontaires de vos données

Qu'est-ce que la Continuous Data Protection ?

Qu'est-ce que la Continuous Data Protection (CDP)La fonction Continuous Data Protection (CDP) est une technique de sauvegarde et de récupération qui réplique et horodate chaque modification incrémentielle d'un ensemble de données stratégiques. En cas de corruption de données due à une erreur de logique ou de l'utilisateur, ou encore à des logiciels malveillants, il est possible de revenir à un point précis précédant la mise à jour indésirable. Cela permet de reprendre les opérations comme si de rien n'était.

software-defined storage SANsymphony de DataCore exploite une fonctionnalité CDP intégrée pour enregistrer chaque mise à jour d'un volume dans un emplacement distinct et lui attribuer un horodatage. Contrairement snapshots périodiques, ce processus est entièrement automatisé et s'effectue en continu, en temps réel. Cette approche met en avant les avantages de la protection continue des données, en complétant votre solution de sauvegarde sans pour autant la remplacer.

Points forts de la fonction CDP

  • Protection contre les dommages causés par les ransomwares, les logiciels malveillants et autres sources de corruption de données
  • Restauration permettant de ramener un volume à un état correspondant à un moment donné, dans une période de 14 jours
  • Génération de points de restauration bien connus
  • Consigne et horodate toutes les I/O des disques virtuels sélectionnés
  • Fonctionne indépendamment du système d’exploitation ou des applications
  • Pas besoin de mette en veille ou d’interrompre les applications
  • Aucun agent hôte requis
  • Facilité d'activation de la protection et de création de volumes de restauration

Fonctionnement de la fonction CDP

La Continuous Data Protection (CDP) enregistre et horodate toutes les I/O d’écriture (ou de modification) qui se produisent dans un volume protégé. Grâce à un logiciel de protection continue des données tel que SANsymphony, vous pouvez créer un volume de restauration représentant n’importe quel point dans le temps juste avant l’événement indésirable. Ce volume de restauration est ensuite mis en correspondance avec le serveur d’applications d’origine ou un autre.

Prenons par exemple un virus qui endommage vos données à 14 h 41 min 36 s : il suffit de revenir à l'état de 14 h 41 min 35 s à l'aide d'un volume de restauration, puis de le restituer au serveur d'application d'origine. Autre exemple : un utilisateur supprime un fichier à 15 h 15. L'administrateur peut alors revenir à un moment antérieur à la suppression et restaurer le fichier à partir de cette copie.

Comme pour les demandes de snapshot, il est possible de générer des volumes de restauration de CDP périodiques à des points de restauration connus, en créant un script d'appel à une applet de commande PowerShell chaque fois qu’une application est mise en veille et que les caches sont vidés dans le stockage.

Fonctionnement de la fonction CDP
Lorsque les données sont écrites dans le volume de production protégé, chaque I/O d’écriture est copiée dans le pool tampon de stockage désigné de CDP. Un volume de restauration peut être créé en fonction des données résidant dans le pool tampon de CDP à un moment donné.
Schéma RPO, RTO et RTA
La figure ci-dessus montre les différences de valeurs RPO et RTO entre la sauvegarde du stockage, le snapshot et CDP avec SANsymphony

CDP assure un objectif de point de reprise (RPO) inférieur par rapport à la sauvegarde et aux snapshots classiques

Comme les sauvegardes traditionnelles sont effectuées quotidiennement et que snapshots créés toutes les quelques heures, l'objectif de point de reprise (RPO) associé à ces opérations est bien plus élevé qu'avec la technologie CDP. La technologie CDP permettant de restaurer les données du volume concerné à l'état où elles se trouvaient juste avant l'incident, le RPO de la technologie CDP est proche de zéro. Les valeurs de l'objectif de temps de reprise (RTO) sont également plus faibles pour la technologie CDP que pour les sauvegardes de stockage et snapshots.

« CDP est une fonctionnalité importante pour éviter la perte de données en cas d'attaque par ransomware. Vous avez besoin de davantage de capacité de stockage, mais vous avez aussi la possibilité de revenir en arrière à tout moment et d'utiliser les données enregistrées jusqu'à ce point. La récupération est beaucoup plus rapide qu'avec une restauration classique. »

Christian Baldauf Architect at MightyCare Solutions GmbH

Comprendre la différence entre vraie CDP et quasi-CDP

La vraie CDP consiste à capturer une copie des données à chaque modification de la source des données. C'est un processus d'enregistrement incrémentiel continu. Elle offre un objectif de point de reprise (RPO) proche de zéro, ce qui veut dire qu'il n'y a aucune perte de données.

La quasi-CDP est, comme son nom l'indique, un processus quasi continu, dans lequel des snapshots des données sont pris à intervalles réguliers. Son RPO dépend de la fréquence des snapshots (en général, toutes les heures).

DataCore SANsymphony une véritable solution CDP (Continuous Data Protection) dans le cadre de ses services de données intégrés, qui peut être utilisée en complément d'une solution de sauvegarde traditionnelle afin de prévenir la perte de données et de faciliter la reprise après sinistre.

Commencez un essai gratuit : déployez SANsymphony dans votre environnement informatique. Installez-le en quelques minutes.