董李艷
(上海大學信息化工作辦公室,上海 200444)
隨著信息化技術的進步,特別是計算機網絡的飛速發展,信息安全尤其是數據安全變的非常重要,而我們在對日常的數據系統維護時,無論是硬件發生故障還是軟件發生故障,或者操作失誤都會導致產生數據故障,這時候如果沒有采取系統和數據備份恢復,就會產生數據丟失或破壞。數據一旦丟失或者破壞會對企業日常生產造成重大的影響,甚至是難以彌補的,隨著業務的發展,尤其是大數據業務的發展,服務器數據量大增,數據備份尤其重要,雖然現在很多服務器都采取了容錯設計,數據庫系統也采用集群或者雙機備份等,但是雙機備份,隨著時間的推移,機器老化和性能下降等因素,雙機都出現問題可能性還是存在的,所以除了提高數據保護的意識,對系統硬件軟件等定期巡檢,如何保障數據的完整性和進行有效備份就成了一個很重要的問題。
而對于高校的文件數據系統,除了以上提到的有效備份的問題還存在網絡環境比較復雜,網絡環境比較復雜,應用種類繁多,用戶數據量大,部分系統具有較高的連續性,有多個分散的校區管理等,對于這些非結構化的數據應用具有數據量大,訪問人數多,數據長期保留并需要進歷史資料查找,數據量增長快,大量基于文件系統的應用等特點,本校選擇Commvault version11作為數據管理系統,Commvault系統簡單介紹如下:
CommVault作為供一體化數據管理平臺,集成備份、歸檔和管理。Commvault備份系統軟件只要有三個模塊組成:一是備份服務器(Commserver)該模塊管理所有的備份任務,策略,元數據和客戶端等信息,發起備份任務,在整個備份系統中只有一個。二是介質服務器(MediaAgent簡稱MA),該模塊負責將數據寫到介質中,在備份系統中至少有一個,可以多個,只有按照該模塊的服務器才能真正管理和維護備份設備。三是備份客戶端,又叫iDataAgent,該模塊主要從客戶端將數據讀出,并且傳送到介質服務器上,包括文件系統數據庫,郵件系統等[1]。
本文所述11版本,主要強調云架構下的策略驅動,智能服務編排,自動化云服務、云擴展和數據管理,下面介紹下一代數據管理平臺的功能亮點。首先,對海量文件管理流程做了優化。通過多重數據保護,快速恢復,數據容災備份,數據在不同介質之間的生命周期管理,實現對海量大文件的有效管理。通過重復刪除,加密,快照和復制等技術保證數據有效性和安全性。通過內容檢索實現有效的數據管理,也是加強了數據在不同云之間的流動性。加強文件系統和LUN塊級備份的力度,利用存儲硬件快照和備份軟件互動實現Server Free備份,掛載陣列快照給備份服務器,基于數據塊變化實現增量備份。該備份方式,不但可以釋放服務器的負載,而且還具備廣泛的操作系統兼容性。
CommVault在備份過程中使用了索引技術,使用索引技術能夠大大的提高壓縮率,為存儲備份文件節省空間,在安全方面也得到了大大的提升,無法通過單個文件進行單獨還原而在Version11版本中索引技術也有了改進,消除了在Version10版本上一些問題,比如:創建索引失敗而導致的整個作業失敗;慢速的索引寫操作導致的暫停或者備份超時;索引緩存目錄增長導致的性能問題;索引數據庫只能使用Ctree,且為單用戶模式。11版本中索引和備份操作分離,并有以下特點:提高備份效率(異步索引);減少存儲空間(積累索引);提升查詢速度(查詢速度提高10倍);更高效的故障切換,索引操作流程。圖1和圖2是10版本和11版本備份時的操作。
圖1是Version10—備份時在線創建、更新和歸檔索引,備份時間包括所有的索引操作,圖2是Version11—備份時同步創建事務日志,備份時間不包括索引操作,大大縮短了備份時間。

圖1

圖2
另外在虛擬化管理上,CommvaultVersion11采用了虛擬化數據管理方案,如圖3所示。

圖3 虛擬化數據管理方案
在圖3這套虛擬化管理方案中一共分為五層管理:第一層是虛機復制或存儲復制/實現分鐘或秒級保護;第二層是本地存儲快照保護/實現小時級數據保護;第三層是塊級備份保護/實現快速備份/恢復;第四層是虛擬機歸檔/節省資源、長期保留;第五層是異地災難恢復備份/防止意外災難。對于Commvault虛機保護方案具有以下特點:
(1)應用感知:只備份數據庫日志,提高RPO,減少備份負荷;截斷數據庫日志,避免磁盤撐滿;能夠恢復到數據庫任意時間點,而不僅僅是備份點;可恢復數據庫記錄/表。
(2)實時恢復/掛載:從備份介質可以直接加電運行虛機,而無需恢復過程,是的RTO較少到分鐘級別;加電掛載時,可以手工設置該虛機的相關網絡信息和主機名等,避免和生產主機沖突;可以在掛載期間,通過Vmotion無縫將備份介質上運行的虛機遷回生產存儲;用戶可以通過流程來指定加電/恢復的虛機次序并且進行檢驗。
(3)小顆粒度恢復:用戶可以備份整個虛機,但只恢復虛機中單個目錄/文件/對象;減少了恢復的數據量。
(4)虛機轉換:用戶可以將備份的虛機物理機,直接恢復成其他虛機平臺;當前支持:物理機/VMWare/Hyper-V/OpenStack/AWS/Azure平臺轉換。
(5)虛機歸檔:通過設置條件,讓虛機自動停電,從而釋放CPU/Mem資源;通過設置條件,讓虛機從高性能DataStore自動遷到低性能DataStore,優化磁盤資源;設置條件,將虛機從VMWare環境中遷出,并在VMWare環境中保留入口信息,釋放磁盤資源。
(6)虛機復制:通過VMWare的VAIO標準接口,實現虛機實時復制;也可以定時復制VMWare虛機(異地復制/性能較差環境);保留多個恢復點,可以恢復歷史版本。
(7)快照管理:支持33種主流存儲和相應快照。
Commvault的虛擬化管理方案,給我們提供一個方便快捷又能保證數據完整性的平臺,是虛擬機在數據收到損壞或者丟失的時候能迅速恢復一個保障。
而我校實施的Commvault數據管理方案中,選擇Commvault version11版本對整個數據管理系統進行備份和還原,根據高校信息化的數據安全管理要求,對于數據備份的存儲選擇的NAS存儲系統,在實施過程中保證各個備份系統之間的網絡通暢,DNS解析正常,備份系統包括虛機,數據庫(Oracle/mysql/sqlserver),郵件系統和各種系統文件等,由于學校的網絡環境比較復雜特點,使用Version11版本以來,還原系統/數據方便快捷,在還原介質上,虛擬機和數據庫都可以選擇就地還原和異地還原,方便查找系統出現問題時間點,尤其對于數據庫,可以選擇指定時間點的備份進行異地還原,這樣可以對不同時間點進行數據對比和查找,在數據遷移和數據安全方面提供了極大的便利,而在Version11上數據庫還可以選擇單個表進行還原,節省了整個數據庫還原需要的時間和空間。而在實際應用中,這套數字化管理平臺也著實在數據保護和還原等方面起到了很大的作用。