999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

私有云平臺數據云上云下備份體系設計

2023-03-30 08:52:44孫建剛楊慶甫常雨竹董耀眾李偉良
現代計算機 2023年2期
關鍵詞:系統設計

孫建剛,高 穎,楊慶甫,常雨竹,董耀眾,李偉良

(國家電網有限公司信息通信分公司,北京 100761)

0 引言

隨著云計算技術在電力行業的廣泛普及,電力行業主體單位依托主流的互聯網云技術,構建了新一代信息基礎設施,用于承載服務于各類業務的數字化轉型應用。因此,保障云平臺自身的安全、穩定是提高信息系統連續運行能力和業務持續運營能力的基礎,也是防范數據資產泄露、丟失、破壞或不正當使用,進而充分挖掘資產使用價值的充分保障。

近年來開展了云平臺的容災建設,通過保障云平臺的高可用,從而實現云上業務的連續性。而容災建設僅是主備環境之間采用數據同步方式,無法應對數據丟失與誤操作等場景。同時,也無法在發生機房故障、地域性自然災害等場景時實現對核心數據的保護。因此需要開展平臺級的數據備份,但是目前各行業均沒有對云平臺的備份設置的標準,無法進行有效參考開展實施工作。有鑒于此,本文對云平臺備份的關鍵內容進行了一個體系化的梳理與設計。希望能夠為電力行業、政府、金融以及其他采用互聯網云技術搭建的私有云平臺,提供可供參考借鑒的理論方法。

平臺備份體系設計主要包括數據分級分類、數據備份策略設計、數據恢復及安全策略設計、數據備份驗證四部分。

1 數據分級分類

1.1 云上業務

平臺組件備份的最終目標是保障云上業務的連續性,組件的備份恢復情況,需要結合業務備份恢復要求。參照行業的整體要求,將云上業務劃分為一類、二類、三類系統。在此基礎上,進一步結合《信息安全技術網絡安全等級保護定級指南》,按照信息系統的重要程度進一步劃分為等保三級、等保二級、等保一級系統,如表1所示[1]。

表1 業務系統分類分級定義

參照行業的整體要求,其中一類系統RTO<8小時,二類系統RTO<12小時,三類系統RTO<24小時,所有系統RPO 為24 小時。在此基礎上,考慮到等保三級系統的重要性,將等保三級系統的RPO<24 小時要求提升為RPO<12小時,如表2所示。

表2 業務系統備份要求 單位:小時

1.2 云平臺組件

為滿足多業務、多場景、海量數據、數千級的應用建設需求,云平臺進行模塊化的設計,基于技術路線與框架結構,構建了不同用途的平臺組件。根據組件數據丟失對平臺和業務的影響范圍、影響程度劃分一級組件、二級組件、三級組件,如表3所示[2-3]。

表3 組件數據丟失影響內容

按照組件功能,將組件運行過程中產生的數據劃分為成元數據、配置數據、日志數據。

元數據:存儲了運行該組件的基本信息,通常用來描述該組件包含的其他數據的結構、存儲位置、訪問權限、用戶結構等。丟失會影響平臺或業務可用性。

配置數據:存儲了該組件各個進程的環境、調用文件等,用來支撐各個進程的正常啟動與運行。丟失會影響平臺或業務可用性。

日志數據:存儲了該組件運行過程中產生的所有操作事件、狀態、告警、故障原因等。丟失會影響平臺或業務的優化[4]。

考慮到云平臺故障以及元數據、配置數據丟失的影響,參考一類系統的RTO 和RPO 指標要求設計,將一級、二級組件中的RPO<24小時要求提升為RPO<12小時,如表4所示[4-5]。

表4 業務系統備份要求 單位:小時

2 數據備份策略設計

備份策略是備份工作開展的基礎,在進行備份策略設計時,需要明確備份數據存放的具體地點、備份方式、備份頻率、備份窗口,以及具體的保留周期[5-6]。

2.1 存儲方式

備份數據存放方式有本地云上、本地云下、異地云上三種,如表5所示。

表5 備份數據存放方式

2.2 備份方式

根據備份對象與數據訪問特性,將備份方式分為完全備份、增量備份、差異備份,如表6所示。

表6 備份方式

2.3 備份頻率

基于系統分級分類中的PRO 指標要求,設置合理的備份頻率。例如生產系統的PRO 指標要求為24 小時,應當至少每24 小時執行一次備份。對于變化頻率不高的數據(如軟件配置類數據),可在發生變更前后各執行一次備份[7-8]。

2.4 備份窗口

備份窗口即發起備份作業的具體時間或執行一次備份作業所需的時間范圍。應結合生產系統的業務活動特性進行備份窗口的設置,避免在業務活動頻繁的時間段發起備份,如表7所示。

表7 備份窗口評估與建議

2.5 保留周期

應結合備份對象的業務活動特性與訪問需求設置備份數據的保留周期。保留周期的設計需要考慮到備份對象的最長保留期限,以及備份存儲介質的空間占用情況。對于備份數據訪問頻率較低但不能進行刪除的,可根據需要轉儲至離線存儲介質中長期保留[9?10]。

2.6 備份策略

云組件備份策略如表8所示。

表8 云組件備份策略

3 數據恢復及安全策略設計

3.1 恢復策略

數據備份的目的是進行有效的恢復,為了保障國網云數據恢復過程的安全與有效,本章節主要針對數據恢復時的注意事項與恢復方式提出基本要求。

在進行數據恢復時,需要明確以下內容:

(1)明確各類數據的恢復對象與適用場景。

(2)確認數據的恢復時間點滿足業務訪問與運行需求。

(3)發布檢修/停機窗口時,數據恢復所需的時間應包括數據傳輸的時間,以及數據恢復后進行配置的時間。

(4)采用最小化恢復原則,盡量避免恢復與業務運行無關的數據,能夠選擇部分數據恢復時,不要進行完全恢復。

(5)數據恢復時需要考慮恢復對象之間的關聯性與優先級,并設置分步恢復策略。

(6)數據完成恢復與配置后,需要進行灰度發布確認數據一致性與有效性。

3.2 安全策略

在進行數據的備份與恢復期間,需要基于安全策略確保生產系統(云上業務與云平臺組件)、備份系統、備份數據傳輸、備份數據存儲等維度的安全,如表9所示。

表9 備份安全策略設計

4 結語

在行業數字化轉型的背景下,電力行業穩定快速發展的需求對數據備份的管理提出了更高、更全面的要求,數據備份的范圍不單單要涵蓋信息系統,對于底層的基礎設施也有同樣的要求。本文重點針對私有云備份這一課題,提出了體系設計理論研究內容,填補了行業內該領域的空白。希望這些理論能夠為其他行業的私有云的數據完整性建設提供有價值的參考。

猜你喜歡
系統設計
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
何為設計的守護之道?
現代裝飾(2020年7期)2020-07-27 01:27:42
《豐收的喜悅展示設計》
流行色(2020年1期)2020-04-28 11:16:38
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
瞞天過海——仿生設計萌到家
藝術啟蒙(2018年7期)2018-08-23 09:14:18
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
設計秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
主站蜘蛛池模板: 欧美成人第一页| 久久精品国产免费观看频道| 在线毛片网站| 另类重口100页在线播放| 五月婷婷综合色| 亚洲资源在线视频| 亚洲国产成人自拍| 亚洲欧美一级一级a| 2018日日摸夜夜添狠狠躁| 亚洲一区二区三区香蕉| 国产va视频| 亚洲日本www| jizz在线观看| 99热这里只有精品免费| 不卡国产视频第一页| 亚洲国产亚综合在线区| 欧美成人亚洲综合精品欧美激情| 欧美有码在线| 精品国产自在在线在线观看| 99视频在线免费| 日韩第九页| 欧美97色| 中文纯内无码H| 在线观看免费人成视频色快速| 国产精品永久免费嫩草研究院| 日韩在线视频网站| 日本欧美一二三区色视频| 日本亚洲成高清一区二区三区| 伊人丁香五月天久久综合 | 91丝袜美腿高跟国产极品老师| 夜精品a一区二区三区| a免费毛片在线播放| 99er这里只有精品| 亚洲性影院| 亚洲伊人电影| 一区二区自拍| 免费人成网站在线观看欧美| 国产精品一区二区在线播放| 朝桐光一区二区| 国产人成午夜免费看| 欧美成人精品在线| 国产在线视频二区| 亚洲天堂首页| 四虎AV麻豆| 五月天福利视频| 欧美国产日韩在线观看| www.日韩三级| 亚洲精品视频网| 在线综合亚洲欧美网站| 92精品国产自产在线观看| 国产无码精品在线播放| 国产视频大全| 成人噜噜噜视频在线观看| 国产99精品视频| 中文字幕人成人乱码亚洲电影| 黄色国产在线| 波多野结衣视频一区二区| 国产精品欧美在线观看| 亚洲美女视频一区| 久久天天躁夜夜躁狠狠| 国产成人夜色91| 久久国产av麻豆| 丰满人妻久久中文字幕| 亚洲第七页| 香蕉久人久人青草青草| 青青青伊人色综合久久| 国产网站一区二区三区| 99热国产在线精品99| 国产超碰在线观看| hezyo加勒比一区二区三区| 极品国产在线| 一区二区欧美日韩高清免费| 91精品专区国产盗摄| 国产免费久久精品99re丫丫一| 成人在线不卡| 97se亚洲综合在线韩国专区福利| 国产在线观看91精品| 国产亚卅精品无码| 国产91视频免费| 永久免费AⅤ无码网站在线观看| 亚洲精品视频网| 高清视频一区|