韋 烜
(中車四方車輛有限公司 山東 青島 266111)
隨著企業(yè)的不斷發(fā)展,各種信息系統(tǒng)的數(shù)量越來越多,數(shù)據(jù)的安全性和連續(xù)性越來越重要。數(shù)據(jù)信息作為企業(yè)最核心的資產(chǎn),如果損壞或丟失,都會給企業(yè)帶來嚴重的影響。就目前的企業(yè)核心系統(tǒng)而言,很多只是通過手工備份、腳本方式備份以及軟件備份,沒有專業(yè)的備份設(shè)備保證系統(tǒng)備份數(shù)據(jù)的可恢復(fù)性和管理的便捷性。一旦因為存儲故障、或者人為誤刪除等原因造成數(shù)據(jù)丟失,將會帶來重大損失。
隨著當今社會中計算機信息網(wǎng)絡(luò)的普及,數(shù)據(jù)安全越來越受到重視。云計算、虛擬化、人工智能等應(yīng)用的出現(xiàn),辦公自動化程度越來越高,數(shù)據(jù)的安全性上升到了更高的程度。許多企業(yè)重要數(shù)據(jù)存儲在服務(wù)器或計算機上,對計算機網(wǎng)絡(luò)的依賴程度越來越高。數(shù)據(jù)是企業(yè)的核心資產(chǎn),其重要性不言而喻。企業(yè)如何保護好自己的“信息核心資產(chǎn)”已經(jīng)成為數(shù)據(jù)安全的核心問題。
3.1 數(shù)據(jù)備份
數(shù)據(jù)備份是指為防止信息系統(tǒng)出現(xiàn)人為操作失誤或系統(tǒng)軟硬件故障導(dǎo)致數(shù)據(jù)丟失,而將全部或部分數(shù)據(jù)集合從應(yīng)用主機的硬盤或磁盤陣列中復(fù)制到其它的存儲介質(zhì)的過程。隨著信息技術(shù)的不斷進步,數(shù)據(jù)的存儲量成幾何級增長,不少的企業(yè)開始采用多種方式進行數(shù)據(jù)備份。其中網(wǎng)絡(luò)備份的應(yīng)用范圍最為廣泛,網(wǎng)絡(luò)備份一般通過專業(yè)的數(shù)據(jù)存儲管理軟件連接相應(yīng)的硬件和存儲設(shè)備來實現(xiàn)。
3.2 數(shù)據(jù)容災(zāi)
數(shù)據(jù)容災(zāi)為信息系統(tǒng)提供了比數(shù)據(jù)備份更為可靠的保障,數(shù)據(jù)備份在數(shù)據(jù)恢復(fù)期間系統(tǒng)服務(wù)是停止運行的,而容災(zāi)在強調(diào)數(shù)據(jù)安全的基礎(chǔ)上,更強調(diào)業(yè)務(wù)系統(tǒng)的連續(xù)性,在數(shù)據(jù)恢復(fù)期間系統(tǒng)服務(wù)是正常運行的。容災(zāi)工程就是采用必要的技術(shù)和特定規(guī)則,當出現(xiàn)由于某種原因造成的信息系統(tǒng)業(yè)務(wù)中斷甚至數(shù)據(jù)損失時,確保信息系統(tǒng)的數(shù)據(jù)遭受的損失能夠盡可能減少、業(yè)務(wù)盡快恢復(fù)正常的一項重要工作。容災(zāi)主要是通過在本地或異地建立和維護一個可靠地備份系統(tǒng)來實現(xiàn)的,利用位置上的多樣性加強對數(shù)據(jù)損失的防護能力。容災(zāi)系統(tǒng)更側(cè)重外界因素對信息系統(tǒng)數(shù)據(jù)的影響,特別是大規(guī)模的意外事件對信息系統(tǒng)數(shù)據(jù)的影響,提供數(shù)據(jù)的系統(tǒng)級別恢復(fù)功能。
3.3 數(shù)據(jù)備份與容災(zāi)的區(qū)別和聯(lián)系
備份更關(guān)注數(shù)據(jù)的可恢復(fù)性,只要數(shù)據(jù)不出現(xiàn)語法錯誤,即使出現(xiàn)邏輯錯誤也可以通過回滾的方式恢復(fù)到之前某個特定時間點的數(shù)據(jù)狀態(tài),不僅可以恢復(fù)全部文件或者數(shù)據(jù)庫,還可以恢復(fù)某一個損壞的文件或數(shù)據(jù)庫實例。而數(shù)據(jù)中心容災(zāi)更關(guān)注業(yè)務(wù)系統(tǒng)的連續(xù)性,即使個別服務(wù)器、網(wǎng)絡(luò)設(shè)備、存儲介質(zhì)出現(xiàn)故障或者數(shù)據(jù)中心機房遭到不可抵抗的自然災(zāi)害,業(yè)務(wù)系統(tǒng)也不會停止工作,保證數(shù)據(jù)業(yè)務(wù)系統(tǒng)的永不宕機。
備份是容災(zāi)的基礎(chǔ),與容災(zāi)互為保障。備份關(guān)注整個數(shù)據(jù)中心內(nèi)的業(yè)務(wù)系統(tǒng)數(shù)據(jù)出現(xiàn)問題時能夠?qū)蝹€文件做顆粒度的恢復(fù)。容災(zāi)保證業(yè)務(wù)系統(tǒng)在本地數(shù)據(jù)中心發(fā)生問題無法工作的時候,災(zāi)備機房的應(yīng)用系統(tǒng)瞬間進行接管,提供同樣的服務(wù),使終端用戶的工作不受到任何影響。不需要等待本地數(shù)據(jù)中心系統(tǒng)恢復(fù)使用,從而實現(xiàn)業(yè)務(wù)系統(tǒng)永不停機的目標。
備份系統(tǒng)保護業(yè)務(wù)系統(tǒng)數(shù)據(jù)的安全性和可恢復(fù)性,當業(yè)務(wù)系統(tǒng)遇到各種原因造成的崩潰時,備份軟件能夠在盡可能短的時間內(nèi)恢復(fù)已經(jīng)備份過的應(yīng)用和數(shù)據(jù),只能恢復(fù)到最近的一次業(yè)務(wù)系統(tǒng)備份的時間點,即使有一定的數(shù)據(jù)丟失也在可接受范圍內(nèi),當然這種損失可以通過縮短備份時間的方式來盡可能的減少。
備份系統(tǒng)搭建時投入較少,能保證數(shù)據(jù)不丟失,但無法保證應(yīng)用系統(tǒng)的使用不中斷,適合要求較低的信息系統(tǒng)。容災(zāi)系統(tǒng)資金投入多,但可以保證業(yè)務(wù)的連續(xù)性,適合要求較高的信息系統(tǒng)。
4.1 通過搭建專業(yè)的備份系統(tǒng)平臺,將公司內(nèi)部重要信息系統(tǒng)的操作系統(tǒng),數(shù)據(jù)庫,應(yīng)用程序和文件做統(tǒng)一的保護,備份數(shù)據(jù)的異機異地保存,保證備份軟件的安全性。一旦用戶本地數(shù)據(jù)中心服務(wù)器或存儲出現(xiàn)故障,可以直接通過異地的備份恢復(fù)系統(tǒng)恢復(fù)操作系統(tǒng),應(yīng)用程序和數(shù)據(jù)庫,實現(xiàn)業(yè)務(wù)系統(tǒng)的快速恢復(fù)。在本地機房部署專業(yè)的備份系統(tǒng)平臺,在異地機房部署同樣的平臺,通過同步或異步復(fù)制,使數(shù)據(jù)在本地保留一份, 同時也在異地保留一份。做到數(shù)據(jù)庫雙冗余,保證數(shù)據(jù)安全。
4.2 數(shù)據(jù)異地容災(zāi)
在本地機房和災(zāi)備機房分別搭建專業(yè)的備份系統(tǒng)平臺。平臺與本地機房已有的數(shù)據(jù)存儲設(shè)備相連接。通過備份系統(tǒng)和異地機房的災(zāi)備存儲進行統(tǒng)一管理,通過虛擬鏡像卷技術(shù),將本地機房已有的數(shù)據(jù)存儲分別與新增加存儲互成鏡像做災(zāi)備,保證數(shù)據(jù)在寫入的時候同時寫入存儲中,可確保存儲數(shù)據(jù)保持時刻同步,并同時對外提供服務(wù),實現(xiàn)存儲雙活,滿足存儲高可用的特性,并且能提供雙活的負載均衡功能。如果遇到斷電、火災(zāi)或其它故障,導(dǎo)致本地機房存儲出現(xiàn)故障后,可立即由災(zāi)備存儲來接管、繼續(xù)對外提供服務(wù),從而可以保證存儲出現(xiàn)物理故障時的業(yè)務(wù)連續(xù)性。保證單節(jié)點故障可無縫切換,業(yè)務(wù)不中斷。
在信息資源越來越重要的今天,企業(yè)的各種應(yīng)用數(shù)據(jù)已經(jīng)成為最為寶貴的財富,數(shù)據(jù)的安全存儲和高可用性已經(jīng)被提高到了一個前所未有的高度,并且已經(jīng)成為衡量系統(tǒng)服務(wù)質(zhì)量和性能的一個主要方面。數(shù)據(jù)7×24小時的不間斷在線已經(jīng)成為信息時代的普遍要求,數(shù)據(jù)必須具備容災(zāi)能力。
綜上所述,企業(yè)可根據(jù)自身需要以及經(jīng)濟狀況選擇相應(yīng)的數(shù)據(jù)保護與備份解決方案,它可以實現(xiàn)企業(yè)級的備份與恢復(fù)、基于信息生命周期的整體服務(wù)、提供完善的備份和恢復(fù)策略,確保企業(yè)數(shù)據(jù)安全和業(yè)務(wù)連續(xù)性。