麻杰
摘 要:數據備份與恢復方法應科學合理地應用,通過數據備份技術來實現用戶利益的有效保障。可以對相關的文檔資料加以利用從而對風險進行調查與查詢,并進行分析。利用相關的標準對風險值加以制定,計算風險值的主要依據是災難發生的可能性大小以及災難在發生之后的損失的統計。
關鍵詞:圖書館;數字化;數據災備
作為數據資產核心管理系統的Oracle數據庫,應按照最大可用性體系架構來進行部署,防止單點故障影響數據安全性,影響業務應用的安全穩定運行;建設災難備份系統是大勢所趨。圖書館作為知識的集散地,其數據中心的安全與穩定尤為重要。然而,風險和威脅就像灰塵一樣伏擊著運行環境,圖書館數據中心可能正在一個充滿風險和威脅的環境之下,如果不能對這些風險和威脅采取有效管控,一旦圖書館資源數據出現丟失,就可能對工作造成嚴重的影響;如果圖書館核心數據丟失,將會使得圖書館服務的核心功能陷入癱瘓,勢必造成不可估量的損失。因此,為保證圖書館數據的安全、穩定,必須建立圖書館超穩定安全的高可靠性數據中心,建立完備的圖書館數據中心災備系統。
一、災備簡述
國標《信息安全技術信息系統災難恢復規范》(GB/T20988-2007)中,災難定義為:由于人為或自然的原因,造成信息系統運行嚴重故障或癱瘓,使信息系統支持的業務功能停頓或服務水平不可接受、達到特定時間的突發事件。典型的災難事件包括自然災難、技術風險、人為因素等。災備通常指在距離相隔較遠的兩地,建立功能相同的信息系統,且系統之間可進行狀態監控和功能切換。當某個或多個系統因災難而停止運行時,可將其全部功能切換到另一地點,使該系統能夠正常運行。災備中心[1]在災難發生且主數據中心無法工作后,能夠接替主數據中心進行數據處理和支持關鍵業務運行,災備中心提供節點級別的系統恢復功能。
二、災備層級劃分
災備中心建設,依據相關理論及實踐經驗可分為數據級容災、應用級容災、業務級容災三個層級。數據級容災是災備中心建設的基礎,其對災難恢復能力等級要求不高。主要功能是實現最基本的數據保護。應用級容災以數據保護為基礎,目的是實現信息系統的整體恢復,包括數據和應用系統提供的服務。業務級容災是實現企業所有業務的恢復。即在發生意外或災難事件,造成關鍵業務停頓時,通過業務級容災的相關恢復策略和流程,使企業業務能夠在要求的時間內迅速恢復,使企業客戶的業務要求不受影響。
三、構建災備系統的原則
(一)充分考慮災備系統對業務系統的影響
在構建災備系統的過程中,應當對數據的時效與規模進行充分的考慮,對數據復制技術加以利用從而延遲業務系統,對數據的實時同步進行應用從而對業務系統造成的壓力。對于數據中心來說,應當通過周密的分析與測試來降低災備系統建設過程中所造成的數據丟失風險,從而使得業務系統不會猶豫災備系統的建設而出現系統性能下降的情況。
(二)保持數據狀態實時同步性
為了使得業務能夠進行成功的切換,從而將數據保存在容災系統當中,就需要保證災備系統的數據同步機制具有良好的可靠性。所以,可以建立自動的、定時的同步核查對比機制,建立可靠的數據同步校驗機制,從而對數據中心災備系統的一致性進行檢驗,這對于災備系統來說是其重要的功能。
(三)日常維護的規范化和易用性
對于災備系統來說,對其進行管理與維護是其服務功能得以實現的重要保證,所以對于系統的維護管理流程應當進行規范,業務流程的改變也應當及時的、完整的備份到災備系統當中,并且有新業務系統上線的話,也都應當與數據中心進行銜接,并且在災備系統當中落實數據同步備份機制,充分保證災備系統與運行系統的數據備份可以及時的上線運行。
(四)實現系統的切換的靈活性
由于IT基礎設施的變化、業務系統的變化以及其他可能導致恢復數據功能失效的情況依然存在,所以對于系統來說應當對個恢復數據進行及時更新,從而使得運行系統與備份系統之間的靈活轉換。
(五)系統恢復時間要盡可能短
對于災備系統而言,其主要職能是當運行系統發生災難情況的時候,能夠在規定的時間之內切換到災備系統上進行運行,以免業務數據出現丟失等情況。為了保證系統間的恢復與切換能夠順利的實現,應當要充分保證系統切換的快捷、簡單,建立起標準化、規范化的切換操作流程,為系統人員按照流程操作提供方便,以使在最短的時間之內將系統恢復。在災備系統當中RTO指標與RPO指標是一對能夠進行制約的參數,RPO指標追求的是災備數據的可用性與完整性,可以通過多重備份的方式來使其實現;在RTO指標當中,追求相應的快速性,能夠通過雙系統熱備的方式來得以實現。
(六)嚴格遵循成熟穩定、高可靠性、可擴展性和透明性當前,在容災技術當中比較成熟的技術有遠程鏡像技術、SAN/NAS技術、基于IP的SAN互連技術以及虛擬存儲技術等等。其中基于IP的SAN遠程數據容災備份技術應用比較廣泛,其將主數據中心SAN中的信息通過現有的TCP/IP網絡,遠程復制到備份中心的SAN。
(七)災備系統應注重多種技術組合
當前,比較多的容災方案為以智能儲存系統為基礎的遠程數據復制技術,即就是在智能存儲系統當中,對于該系統當中的存儲器I/O操作請求復制到遠端的存儲系統中并執行。使用這種方式,數據復制軟件運行在存儲系統內部,所以在數據的維護以及拷貝方面能力較強。
四、圖書館數據中心災備系統目標與實現
(一)數據中心災備系統目標
圖書館數據中心要實現永續的云架構,在數據中心系統設計時,其整體目標是最大限度地保證自建業務系統在出現災難事件時候能及時恢復。根據圖書館現有計算機系統基礎設施與未來的發展規劃,需要完善圖書館災備存儲系統,一是在圖書館建立在線熱備;二是建立近線備份系統;三是在其他城市建立異地數據級容災中心。
1.在線熱備系統是在圖書館機房內部為所有自建業務數據提供一份在線熱備系統,保證運行數據實現一式兩份。建設在線熱備系統的意義和作用在于:一是預防單臺設備的物理故障;二是預防誤操作、誤刪除等數據級邏輯故障。在線熱備系統數據空間可根據自建業務數據量來確定。
2.近線備份系統是在目前系統中擴充存儲,建立近線備份系統,實現數據的快速恢復。建設近線備份系統的意義和作用在于預防物理故障,致使主業務系統不能工作,在可接受的時間段盡快恢復系統的運行。
3.異地數據級容災中心是在異地區域,建立一套異地的數據級容災中心,建設的意義和作用在于預防地震等區域性自然災害。
(二)數據中心災備系統的實現
1.在線熱備系統的實現。在原有計算機系統基礎上,構建一套本地在線熱備系統,實現業務數據實時備份。一是在現有網絡資源冗余的基礎上,預留或擴充相應網絡端口;二是為熱備系統設置足夠的硬盤存儲空間,讓關鍵業務系統同時寫兩臺存儲設備上,當一臺發生故障時,另外一臺可以提供實時、可用的數據,一方面保障關鍵業務數據不丟失,另外一方面做到業務數據的盡快恢復,增加存儲雙活引擎;三是建立持續數據保護系統,防止誤操作、誤刪除等邏輯故障,保證關鍵業務數據零丟失。
2.近線備份的實現。建立近線備份系統,在業務系統不能正常工作時,盡快恢復關鍵業務系統的運行。一是為近線備份系統選擇設置相適應的備份軟件系統,為業務系統增加磁盤備份模塊,虛擬機備份模塊,遠程備份模塊等;二是在機房獨立配置一臺中端存儲,并提供相應的磁盤空間,確保業務系統的數據可以存儲到一臺獨立的存儲設備上;三是建立一個適時的備份系統,并在較短的時間恢復關鍵業務系統。
3.異地數據級容災中心的實現。在地市圖書館或其他省級圖書館相互建立一套異地的數據級容災中心,實現主要業務數據的異地備份。一是調研異地容災的數據量,確定異地數據備份的存儲空間,重點考慮自建核心業務數據;二是協商確立異地數據備份的合作單位,為異地容災備份提供有成熟的機房環境;三是建立異地容災備份的數據傳輸專線;在異地市、區圖書館機房配置多臺物理服務器,虛擬成多臺虛擬機,日常將關鍵業務在這邊運行起來,當主機房發生故障時,能實時接管業務;四是設置配置好異地備份系統,按時將主機房每天的數據變化量通過網絡傳輸到異地容災中心,保證異地容災中心有一份當天的數據。
五、結束語
綜上所述,為了更好保障數據安全,當遇到災難時能夠迅速恢復數據,研究數據備災系統十分重要,也極具現實意義。災備體系建設是一項以管理戰略為核心,涉及技術架構、組織與人力資源、制度體系等多項因素的統工程,涉及技術、組織和制度三個維度。災備體系可以按照夯實基礎、工程帶動、多重災備和智慧災備的策略,圍繞“災害應急響應與決策支持系統”工程建設逐步推進,確保災難發生時不發生損毀并可以支持應急救援與災害處置,實現災備系統價值的最大化。
參考文獻:
[1]王玉琴,潘凱巖,劉海波.區域災備系統在EMS 系統中的建設探究[J].電氣技術,2016(12):113~116+129.
[2]楊紅兵.借助計算機災備系統拓展其作用[J].數字技術與應用,2016(05):227.