数据容灾备份系统建设分析
2018-03-20吴灿星
吴灿星
(创发科技有限责任公司,长沙 410000)
1 引言
数据容灾备份属于数据安全技术,其主要研究内容是在信息系统遭遇灾难性事故时,及时、完整地将数据复制到灾备中心,从而保证数据的安全、可用以及业务的连续性。数据容灾备份系统能够为不同种类的机构提供可靠稳定的信息安全服务保障,它是信息安全的最后一道屏障。
2 建设数据容灾备份系统的意义与发展现状
在现代,信息资源的主要形式是数据,其可能遭受的风险种类繁多,如:(1)病毒、网络犯罪、操作失误等人为灾难;(2)火灾、地震等自然灾难;(3)电力失效、信号中断等风险。在灾难发生时,数据容灾备份就是信息安全防护体系的最为关键的环节,所以,对数据容灾备份系统的建设对于信息化建设极为重要。
“9·11”事件发生后,容灾备份逐渐被各国重视起来,比如:美国已经把容灾备份系统纳入到了国家重要安全战略中,而且还建立了国家预备军事指挥中心,还建立了多个容灾备份系统;俄国也建立了网络异地容灾备份系统,并通过颁布相关法律、组织演习等方式提高防灾能力。在我国,容灾备份系统的建设还处于较低水平,在应对各种突发风险时还能力不足,近年来,我国也越来越重视对数据容灾备份系统的建设,相关部门出台了多项法规来为其发展建设提供指南,在现代数据中心的建设中,如何建设高水平的多级容灾备份系统已经成为了必须解决的问题。图1中为一个基于软硬件一体化的容灾备份方案。
3 三级数据容灾备份系统建设
如果要确保在各种突发状况、灾难下,信息系统中数据都能够足够安全、业务都能持续运行,必须在以下三个级别上进行数据容灾备份系统的建设:
3.1 数据级容灾备份
数据级容灾备份的重点在于数据备份,它是容灾方案中的必备内容,它能够给应用级容灾备份提供较为可靠的数据基础,较低级别的数据备份实现一般是通过备份软件利用光盘、磁盘等存储介质进行数据备份和复制,较高级别的数据备份则是利用存储系统的硬件控制器或卷复制软件等数据复制工具进行数据复制与迁移。
3.2 应用级容灾备份
应用级容灾备份是保障业务连续性的根本,其实现技术有:
(1)快照技术:在线容灾。在处理正常业务的同时用软件快速扫描磁盘子系统,备份业务数据;
(2)镜像技术:同步容灾。在本地或远程的多个磁盘或磁盘子系统中进行相同数据的镜像视图信息储存,保持远程数据同步。
(3)持续数据保护(CDP)技术。持续数据保护。CDP技术可将数据变化独立存放于容灾备份中心,在数据恢复时为其提供无限多的恢复时间点,保证业务数据恢复具有足够的细粒度。
(4)集群系统:服务器备份。部署多个备用服务器系统,在某台服务器故障时,备份服务器自动快速切换、接替工作,不需重新启动系统,能够保障业务连续性;
(5)网络技术:数据传输。利用广域网、城域网、存储区域网络等多种远程传输技术实现多层次的广域网络故障切换机制的建立,实现数据的安全传输与一致。
3.3 业务级容灾备份
以上两级容灾都属于IT系统,业务级容灾备份属于非IT系统,其是指在容灾备份中心内为相关工作人员提供具有原数据、应用系统的备份工作场所,在灾难发生、办公场所遭到损坏的情况下,工作人员仍能够正常开展工作。
4 数据容灾备份系统建设方案
4.1 流程标准化
为了在发生灾难时尽可能地减少损失,应提前制定应对措施、恢复步骤与方法以及隔离措施等,还要科学地制定容灾备份测试、实施计划并定期进行演练、检查,确保容灾备份系统的可用性与安全性。
4.2 加强人员业务水平
工作人员水平决定着灾难恢复的水平,应当在平时加强对工作小组人员的培训,确保每个人都可以熟练技能、明确职责,在灾难状况中保持冷静、有序投入救灾工作。
4.3 提高各部门协调性
各部门的数据库、系统版本、程序版本都应当保持一致,日常记录各生产中心各类参数,并注意容灾备份系统中会变化的因素,比如:硬件、软件升级,人员调整等,注重提高各部门的协调与配合。
5 结束语
建立数据容灾系统对于灾难发生时系统的安全性、可恢复性非常重要,这是一项比较复杂达到工作,需要融合多种新兴技术,目前,国内在这方面已经有了一定的发展,但还处于初级阶段,一方面,我们应当重视对数据容灾系统的建设、测试、评估维护,在日常运作中定期演练,不能麻痹疏忽,另一方面,应当加大容灾备份系统建设的研究,向多点容灾努力,发现更多新的思路。