
官方微信
魯ICP備14031061號-1
國家加強信息安全的具體要求已向各領域全面拓展。從網信辦即將出臺的網絡安全審查制度到近期工信部剛剛發布的《關于加強電信和互聯網行業網絡安全工作的指導意見》,可以看出國家信息安全工作從頂層設計到向各個重點行業逐步推進的思路。
盡管山東省信息化發展取得了一定的成就,但是我們也應該清楚的看到加強全省信息化建設的自主安全可控方面存在的突出問題。加大信息產品自主創新的支持力度,鼓勵和支持國產自主可控設備的使用。才能長期有效的改進我國信息安全和數據安全的現狀,提升我們信息系統和數據的安全水平。
災難備份常用的技術有磁帶備份、磁盤鏡像和雙工、RAID技術、HotSpare技術、雙機熱備、服務器雙工、群集,網絡冗余和遠程磁盤鏡像等。對于非常關鍵的應用,通常在多種常用技術應用疊加的基礎上,還需要實施遠程備份技術。下面從技術的角度分析遠程災難備份的實現原理。
遠程鏡像又叫遠程復制,是容災備份的核心技術,同時也是保持遠程數據同步和實現災難恢復的基礎。它利用物理位置上分離的存儲設備所具備的遠程數據連接功能,在遠程維護一套數據鏡像,一旦災難發生時,分布在異地存儲器上的數據備份并不會受到波及。遠程鏡像按請求鏡像的主機是否需要遠程鏡像站點的確認信息,又可分為同步遠程鏡像和異步遠程鏡像。
同步遠程鏡像(同步復制技術)是指通過遠程鏡像軟件,將本地數據以完全同步的方式復制到異地,每一個本地的I/O事務均需等待遠程復制的完成確認信息,方予以釋放。同步鏡像使遠程拷貝總能與本地機要求復制的內容相匹配。當主站點出現故障時,用戶的應用程序切換到備份的替代站點后,被鏡像的遠程副本可以保證業務繼續執行而沒有數據的丟失。
異步遠程鏡像(異步復制技術)則由本地存儲系統提供給請求鏡像主機的I/O操作完成確認信息,保證在更新遠程存儲視圖前完成向本地存儲系統輸出/輸入數據的基本操作。它采用了“存儲轉化(store-and-forward)”技術,所有的I/O操作是在后臺同步進行的,這使得本地系統性能受到的影響很小,大大縮短了數據處理時的等待時間。異步遠程鏡像具有“對網絡帶寬要求小,傳輸距離長(可達到1000公里以上)”的優點。不過,由于許多遠程的從鏡像系統“寫”操作是沒有得到確認的,當由于某種原因導致數據傳輸失敗時,極有可能會破壞主從系統的數據一致性。
RTO,Recovery Time Objective,是指災難發生后,從系統宕機導致業務停頓之刻開始,到系統恢復至可以支持各部門運作,業務恢復運營之時,此兩點之間的時間段稱為RTO。一般而言,RTO時間越短,即意味要求在更短的時間內恢復至可使用狀態。雖然從管理的角度而言,RTO時間越短越好,但是,這同時也意味著更多成本的投入,即可能需要購買更快的存儲設備或高可用性軟件。對于不同行業的企業來說,其RTO目標一般是不相同的。即使是在同一行業,各企業因業務發展規模的不同,其RTO目標也會不盡相同。如上所說,RTO目標越短,成本投入也越大。各企業都有其在該發展階段的單位時間贏利指數,確定了該指數后,就可以計算出業務停頓隨時間而造成的損失大小。存儲工程師將可以找到對該企業而言比較適合的RTO目標,即在該目標定義下,用于災難備份的投入應不大于對應的業務損失。
RPO,Recovery Point Objective,是指從系統和應用數據而言,要實現能夠恢復至可以支持各部門業務運作,系統及生產數據應恢復到怎樣的更新程度,即企業可以容忍的數據丟失量。這種更新程度可以是上一周的備份數據,也可以是上一次交易的實時數據。與RTO目標不同,RPO目標的確定不是依賴于企業業務規模,而是決定于企業業務的性質和業務操作依賴于數據的程度。因此,RPO目標對相同行業的企業而言會有些接近,而對于不同行業的企業來說仍可能會有較大差距。RPO 目標仍是以咨詢的方式,通過與各業務部門主管的交流,了解業務流程和IT應用的關系,以及通過回答問卷的方式,確定能夠支持該企業核心業務的RPO目標。
這種虛擬化通常由主機操作系統下的邏輯卷管理軟件來實現,優點是對異構存儲系統的開放性。它與文件系統共同存在于主機上,便于二者的緊密結合以實現有效的存儲容量管理。
中高端存儲的控制器提供數據塊級別的整合,可以將存儲和主機獨立起來,不會過多地占用主機的資源,也很難和主機一體化管理。配合使用不同的存儲系統,這種基于存儲設備的虛擬化模式可以實現性能的優化。
基于網絡的虛擬化功能是在存儲局域網絡(SAN)內部完成的,基于存儲和基于主機的兩種虛擬化方法的優點都可以在存儲網絡虛擬化上同時體現,它支持數據中心級的存儲管理以及異構的主機系統和存儲系統。