韋 烜
(中車四方車輛有限公司 山東 青島 266111)
隨著企業的不斷發展,各種信息系統的數量越來越多,數據的安全性和連續性越來越重要。數據信息作為企業最核心的資產,如果損壞或丟失,都會給企業帶來嚴重的影響。就目前的企業核心系統而言,很多只是通過手工備份、腳本方式備份以及軟件備份,沒有專業的備份設備保證系統備份數據的可恢復性和管理的便捷性。一旦因為存儲故障、或者人為誤刪除等原因造成數據丟失,將會帶來重大損失。
隨著當今社會中計算機信息網絡的普及,數據安全越來越受到重視。云計算、虛擬化、人工智能等應用的出現,辦公自動化程度越來越高,數據的安全性上升到了更高的程度。許多企業重要數據存儲在服務器或計算機上,對計算機網絡的依賴程度越來越高。數據是企業的核心資產,其重要性不言而喻。企業如何保護好自己的“信息核心資產”已經成為數據安全的核心問題。
3.1 數據備份
數據備份是指為防止信息系統出現人為操作失誤或系統軟硬件故障導致數據丟失,而將全部或部分數據集合從應用主機的硬盤或磁盤陣列中復制到其它的存儲介質的過程。隨著信息技術的不斷進步,數據的存儲量成幾何級增長,不少的企業開始采用多種方式進行數據備份。其中網絡備份的應用范圍最為廣泛,網絡備份一般通過專業的數據存儲管理軟件連接相應的硬件和存儲設備來實現。
3.2 數據容災
數據容災為信息系統提供了比數據備份更為可靠的保障,數據備份在數據恢復期間系統服務是停止運行的,而容災在強調數據安全的基礎上,更強調業務系統的連續性,在數據恢復期間系統服務是正常運行的。容災工程就是采用必要的技術和特定規則,當出現由于某種原因造成的信息系統業務中斷甚至數據損失時,確保信息系統的數據遭受的損失能夠盡可能減少、業務盡快恢復正常的一項重要工作。容災主要是通過在本地或異地建立和維護一個可靠地備份系統來實現的,利用位置上的多樣性加強對數據損失的防護能力。容災系統更側重外界因素對信息系統數據的影響,特別是大規模的意外事件對信息系統數據的影響,提供數據的系統級別恢復功能。
3.3 數據備份與容災的區別和聯系
備份更關注數據的可恢復性,只要數據不出現語法錯誤,即使出現邏輯錯誤也可以通過回滾的方式恢復到之前某個特定時間點的數據狀態,不僅可以恢復全部文件或者數據庫,還可以恢復某一個損壞的文件或數據庫實例。而數據中心容災更關注業務系統的連續性,即使個別服務器、網絡設備、存儲介質出現故障或者數據中心機房遭到不可抵抗的自然災害,業務系統也不會停止工作,保證數據業務系統的永不宕機。
備份是容災的基礎,與容災互為保障。備份關注整個數據中心內的業務系統數據出現問題時能夠對單個文件做顆粒度的恢復。容災保證業務系統在本地數據中心發生問題無法工作的時候,災備機房的應用系統瞬間進行接管,提供同樣的服務,使終端用戶的工作不受到任何影響。不需要等待本地數據中心系統恢復使用,從而實現業務系統永不停機的目標。
備份系統保護業務系統數據的安全性和可恢復性,當業務系統遇到各種原因造成的崩潰時,備份軟件能夠在盡可能短的時間內恢復已經備份過的應用和數據,只能恢復到最近的一次業務系統備份的時間點,即使有一定的數據丟失也在可接受范圍內,當然這種損失可以通過縮短備份時間的方式來盡可能的減少。
備份系統搭建時投入較少,能保證數據不丟失,但無法保證應用系統的使用不中斷,適合要求較低的信息系統。容災系統資金投入多,但可以保證業務的連續性,適合要求較高的信息系統。
4.1 通過搭建專業的備份系統平臺,將公司內部重要信息系統的操作系統,數據庫,應用程序和文件做統一的保護,備份數據的異機異地保存,保證備份軟件的安全性。一旦用戶本地數據中心服務器或存儲出現故障,可以直接通過異地的備份恢復系統恢復操作系統,應用程序和數據庫,實現業務系統的快速恢復。在本地機房部署專業的備份系統平臺,在異地機房部署同樣的平臺,通過同步或異步復制,使數據在本地保留一份, 同時也在異地保留一份。做到數據庫雙冗余,保證數據安全。
4.2 數據異地容災
在本地機房和災備機房分別搭建專業的備份系統平臺。平臺與本地機房已有的數據存儲設備相連接。通過備份系統和異地機房的災備存儲進行統一管理,通過虛擬鏡像卷技術,將本地機房已有的數據存儲分別與新增加存儲互成鏡像做災備,保證數據在寫入的時候同時寫入存儲中,可確保存儲數據保持時刻同步,并同時對外提供服務,實現存儲雙活,滿足存儲高可用的特性,并且能提供雙活的負載均衡功能。如果遇到斷電、火災或其它故障,導致本地機房存儲出現故障后,可立即由災備存儲來接管、繼續對外提供服務,從而可以保證存儲出現物理故障時的業務連續性。保證單節點故障可無縫切換,業務不中斷。
在信息資源越來越重要的今天,企業的各種應用數據已經成為最為寶貴的財富,數據的安全存儲和高可用性已經被提高到了一個前所未有的高度,并且已經成為衡量系統服務質量和性能的一個主要方面。數據7×24小時的不間斷在線已經成為信息時代的普遍要求,數據必須具備容災能力。
綜上所述,企業可根據自身需要以及經濟狀況選擇相應的數據保護與備份解決方案,它可以實現企業級的備份與恢復、基于信息生命周期的整體服務、提供完善的備份和恢復策略,確保企業數據安全和業務連續性。