淺議企業(yè)核心數(shù)據(jù)容災備份系統(tǒng)建設方案
隨著存儲技術的不斷發(fā)展,就單個存儲系統(tǒng)而言,其IO性能、可靠性、可擴展性及可管理性已相當成熟,諸如EMC、DELL、ORACLE、IBM等公司的高端存儲系統(tǒng),已被廣泛運用于企業(yè)的核心信息系統(tǒng),特別是SAN存儲網(wǎng)絡技術已成為企業(yè)結(jié)構化數(shù)據(jù)存儲的首選方案。但在實際的應用過程中,我們發(fā)現(xiàn)SAN存儲技術在帶來性能、使用和管理上的提升時,也帶來了對數(shù)據(jù)存儲的風險。SAN存儲網(wǎng)絡的運用,使得數(shù)據(jù)進一步集中,而風險也隨之集中和遞增。
那么如何保證數(shù)據(jù)的安全,如何保證在存儲系統(tǒng)出現(xiàn)故障后,能夠快速恢復應用系統(tǒng)的正常訪問,則是需要通過容災備份系統(tǒng)來解決的問題。通常我們把容災備份系統(tǒng)簡稱為災備系統(tǒng),災備系統(tǒng)是在企業(yè)信息系統(tǒng)發(fā)生故障甚至崩潰時,能迅速將系統(tǒng)恢復到可用狀態(tài)的輔助IT系統(tǒng)。它可以保證企業(yè)信息系統(tǒng)在發(fā)生崩潰時,最大限度地保護企業(yè)資源,最快速地恢復企業(yè)地信息系統(tǒng)服務。
1.容災與備份
通常我們實現(xiàn)信息系統(tǒng)數(shù)據(jù)災備有兩種方式:Backup和Replicationo Backup就是我們通常所說的數(shù)據(jù)備份,是通過數(shù)據(jù)庫自身或?qū)I(yè)備份軟件實現(xiàn)的,基于系統(tǒng)數(shù)據(jù)文件的數(shù)據(jù)保護方式;Replication通常指的是存儲設備自身或通過專業(yè)設備、軟件,實現(xiàn)數(shù)據(jù)在異機或異地的復制,作為生產(chǎn)系統(tǒng)的遠程容災系統(tǒng)。
備份是指為防止系統(tǒng)出現(xiàn)操作失誤或系統(tǒng)故障導致數(shù)據(jù)丟失,而將全系統(tǒng)或部分數(shù)據(jù)從主機的硬盤或陣列復制到其它存儲介質(zhì)的過程,是將在線數(shù)據(jù)轉(zhuǎn)移成離線數(shù)據(jù)的過程。但是備份的數(shù)據(jù)不可直接使用,也不可掛載給主機,必須執(zhí)行恢復措施后才可使用。
而容災的目的在于保證系統(tǒng)數(shù)據(jù)和服務的“在線性”,即當系統(tǒng)發(fā)生故障時,仍然能夠正常的對外提供數(shù)據(jù)和服務,以使系統(tǒng)應用不致中斷。做容災復制后的數(shù)據(jù)不需要恢復即可使用。
容災系統(tǒng)會完整地把生產(chǎn)系統(tǒng)的任何變化復制到容災系統(tǒng)中,包括你不想讓它復制的工作,比如由于誤操作將業(yè)務系統(tǒng)中的用戶信息表刪除了,同時容災端的用戶信息表也會完整地刪除。這時如果想恢復被刪除的數(shù)據(jù),就需要從備份系統(tǒng)中取出最新備份的數(shù)據(jù),通過恢復操作來恢復被誤刪除的數(shù)據(jù)。通過這一點我們可以看出,雖然在容災等級劃分上,備份也是一種容災方案,但基于數(shù)據(jù)復制的容災系統(tǒng)的建設是不能替代備份系統(tǒng)的建設的。因此備份的目的在于處理系統(tǒng)數(shù)據(jù)中的邏輯錯誤和歷史數(shù)據(jù)保存,是整個數(shù)據(jù)安全體系的基礎,就算建立了最高級別的容災系統(tǒng),數(shù)據(jù)備份工作也是最基礎的、必須要做的工作。
那么有了備份數(shù)據(jù),是否還需要容災系統(tǒng)呢?這就要看對具體信息系統(tǒng)的要求了,如果是企業(yè)內(nèi)部的普通應用系統(tǒng),允許有一定的停機時間,并允許有少量的數(shù)據(jù)丟失,那么備份系統(tǒng)就能滿足要求。但如果是企業(yè)的核心業(yè)務系統(tǒng),對提供服務時間和數(shù)據(jù)安全性有相當高的要求,那容災系統(tǒng)就是必不可少的了,容災系統(tǒng)可以保證在災難發(fā)生時數(shù)據(jù)的完整性和業(yè)務的連續(xù)性,并在最短時間內(nèi)恢復業(yè)務系統(tǒng)的正常運行,將損失降到最小。
2.災備系統(tǒng)等級劃分
我們都知道災備系統(tǒng)的建設是一個投人維護成本巨大,但很難能見到它發(fā)揮作用的一個應急系統(tǒng)。對于關系國家命脈的關鍵性行業(yè),有國家的政策法規(guī)強制性的災備系統(tǒng)建設要求,這些行業(yè)在災備中心的建設和維護上會投人巨大的資金和精力。而對于中小企業(yè)來說如果沒有大型企業(yè)那樣的實力,那我們該如何建設自己的災備系統(tǒng)呢?是只建備份系統(tǒng),還是只建容災系統(tǒng),還是需要兩者同時建設?設計一個災備系統(tǒng),需要考慮多方面的因素,如備份膠復數(shù)據(jù)量大小、生產(chǎn)中心和災備中心之間的距離和數(shù)據(jù)傳輸方式、災難發(fā)生時所要求的恢復速度、災備中心的管理及投人資金等。
根據(jù)SHARE78國際標準組織提出的標準,
