韋 烜
(中車四方車輛有限公司 山東 青島 266111)
隨著企業(yè)的不斷發(fā)展,各種信息系統(tǒng)的數量越來越多,數據的安全性和連續(xù)性越來越重要。數據信息作為企業(yè)最核心的資產,如果損壞或丟失,都會給企業(yè)帶來嚴重的影響。就目前的企業(yè)核心系統(tǒng)而言,很多只是通過手工備份、腳本方式備份以及軟件備份,沒有專業(yè)的備份設備保證系統(tǒng)備份數據的可恢復性和管理的便捷性。一旦因為存儲故障、或者人為誤刪除等原因造成數據丟失,將會帶來重大損失。
隨著當今社會中計算機信息網絡的普及,數據安全越來越受到重視。云計算、虛擬化、人工智能等應用的出現(xiàn),辦公自動化程度越來越高,數據的安全性上升到了更高的程度。許多企業(yè)重要數據存儲在服務器或計算機上,對計算機網絡的依賴程度越來越高。數據是企業(yè)的核心資產,其重要性不言而喻。企業(yè)如何保護好自己的“信息核心資產”已經成為數據安全的核心問題。
3.1 數據備份
數據備份是指為防止信息系統(tǒng)出現(xiàn)人為操作失誤或系統(tǒng)軟硬件故障導致數據丟失,而將全部或部分數據集合從應用主機的硬盤或磁盤陣列中復制到其它的存儲介質的過程。隨著信息技術的不斷進步,數據的存儲量成幾何級增長,不少的企業(yè)開始采用多種方式進行數據備份。其中網絡備份的應用范圍最為廣泛,網絡備份一般通過專業(yè)的數據存儲管理軟件連接相應的硬件和存儲設備來實現(xiàn)。
3.2 數據容災
數據容災為信息系統(tǒng)提供了比數據備份更為可靠的保障,數據備份在數據恢復期間系統(tǒng)服務是停止運行的,而容災在強調數據安全的基礎上,更強調業(yè)務系統(tǒng)的連續(xù)性,在數據恢復期間系統(tǒng)服務是正常運行的。容災工程就是采用必要的技術和特定規(guī)則,當出現(xiàn)由于某種原因造成的信息系統(tǒng)業(yè)務中斷甚至數據損失時,確保信息系統(tǒng)的數據遭受的損失能夠盡可能減少、業(yè)務盡快恢復正常的一項重要工作。容災主要是通過在本地或異地建立和維護一個可靠地備份系統(tǒng)來實現(xiàn)的,利用位置上的多樣性加強對數據損失的防護能力。容災系統(tǒng)更側重外界因素對信息系統(tǒng)數據的影響,特別是大規(guī)模的意外事件對信息系統(tǒng)數據的影響,提供數據的系統(tǒng)級別恢復功能。
3.3 數據備份與容災的區(qū)別和聯(lián)系
備份更關注數據的可恢復性,只要數據不出現(xiàn)語法錯誤,即使出現(xiàn)邏輯錯誤也可以通過回滾的方式恢復到之前某個特定時間點的數據狀態(tài),不僅可以恢復全部文件或者數據庫,還可以恢復某一個損壞的文件或數據庫實例。而數據中心容災更關注業(yè)務系統(tǒng)的連續(xù)性,即使個別服務器、網絡設備、存儲介質出現(xiàn)故障或者數據中心機房遭到不可抵抗的自然災害,業(yè)務系統(tǒng)也不會停止工作,保證數據業(yè)務系統(tǒng)的永不宕機。
備份是容災的基礎,與容災互為保障。備份關注整個數據中心內的業(yè)務系統(tǒng)數據出現(xiàn)問題時能夠對單個文件做顆粒度的恢復。容災保證業(yè)務系統(tǒng)在本地數據中心發(fā)生問題無法工作的時候,災備機房的應用系統(tǒng)瞬間進行接管,提供同樣的服務,使終端用戶的工作不受到任何影響。不需要等待本地數據中心系統(tǒng)恢復使用,從而實現(xiàn)業(yè)務系統(tǒng)永不停機的目標。
備份系統(tǒng)保護業(yè)務系統(tǒng)數據的安全性和可恢復性,當業(yè)務系統(tǒng)遇到各種原因造成的崩潰時,備份軟件能夠在盡可能短的時間內恢復已經備份過的應用和數據,只能恢復到最近的一次業(yè)務系統(tǒng)備份的時間點,即使有一定的數據丟失也在可接受范圍內,當然這種損失可以通過縮短備份時間的方式來盡可能的減少。
備份系統(tǒng)搭建時投入較少,能保證數據不丟失,但無法保證應用系統(tǒng)的使用不中斷,適合要求較低的信息系統(tǒng)。容災系統(tǒng)資金投入多,但可以保證業(yè)務的連續(xù)性,適合要求較高的信息系統(tǒng)。
4.1 通過搭建專業(yè)的備份系統(tǒng)平臺,將公司內部重要信息系統(tǒng)的操作系統(tǒng),數據庫,應用程序和文件做統(tǒng)一的保護,備份數據的異機異地保存,保證備份軟件的安全性。一旦用戶本地數據中心服務器或存儲出現(xiàn)故障,可以直接通過異地的備份恢復系統(tǒng)恢復操作系統(tǒng),應用程序和數據庫,實現(xiàn)業(yè)務系統(tǒng)的快速恢復。在本地機房部署專業(yè)的備份系統(tǒng)平臺,在異地機房部署同樣的平臺,通過同步或異步復制,使數據在本地保留一份, 同時也在異地保留一份。做到數據庫雙冗余,保證數據安全。
4.2 數據異地容災
在本地機房和災備機房分別搭建專業(yè)的備份系統(tǒng)平臺。平臺與本地機房已有的數據存儲設備相連接。通過備份系統(tǒng)和異地機房的災備存儲進行統(tǒng)一管理,通過虛擬鏡像卷技術,將本地機房已有的數據存儲分別與新增加存儲互成鏡像做災備,保證數據在寫入的時候同時寫入存儲中,可確保存儲數據保持時刻同步,并同時對外提供服務,實現(xiàn)存儲雙活,滿足存儲高可用的特性,并且能提供雙活的負載均衡功能。如果遇到斷電、火災或其它故障,導致本地機房存儲出現(xiàn)故障后,可立即由災備存儲來接管、繼續(xù)對外提供服務,從而可以保證存儲出現(xiàn)物理故障時的業(yè)務連續(xù)性。保證單節(jié)點故障可無縫切換,業(yè)務不中斷。
在信息資源越來越重要的今天,企業(yè)的各種應用數據已經成為最為寶貴的財富,數據的安全存儲和高可用性已經被提高到了一個前所未有的高度,并且已經成為衡量系統(tǒng)服務質量和性能的一個主要方面。數據7×24小時的不間斷在線已經成為信息時代的普遍要求,數據必須具備容災能力。
綜上所述,企業(yè)可根據自身需要以及經濟狀況選擇相應的數據保護與備份解決方案,它可以實現(xiàn)企業(yè)級的備份與恢復、基于信息生命周期的整體服務、提供完善的備份和恢復策略,確保企業(yè)數據安全和業(yè)務連續(xù)性。