三合實(shí)業(yè)

      新聞中心

      云時(shí)代下的企業(yè)災(zāi)備建設(shè)思路


      2022-12-06


       越來越多的行業(yè)用戶選擇利用云計(jì)算技術(shù)構(gòu)建自己的數(shù)據(jù)中心,但業(yè)務(wù)集中、數(shù)據(jù)集中的同時(shí),也意味著風(fēng)險(xiǎn)的集中。

       

          一旦發(fā)生數(shù)據(jù)中心人為誤操作、網(wǎng)絡(luò)故障甚至災(zāi)難時(shí),企業(yè)及分支機(jī)構(gòu)將無法對(duì)外提供服務(wù),甚至關(guān)鍵數(shù)據(jù)也會(huì)丟失。

      從GitLab事件看企業(yè)災(zāi)備現(xiàn)狀

       

          去年,全球知名的開源托管服務(wù)平臺(tái)GitLab數(shù)據(jù)丟失事件可能大多數(shù)人還印象深刻,因?yàn)槿狈ν晟频臑?zāi)備方案,人為誤刪數(shù)據(jù)庫致使系統(tǒng)宕機(jī),并且長時(shí)間無法恢復(fù)。慶幸的是,運(yùn)維工程師利用一次偶然產(chǎn)出的LVM快照,使數(shù)據(jù)得以恢復(fù)到6個(gè)小時(shí)之前的狀態(tài),但中間丟失的那部分?jǐn)?shù)據(jù)對(duì)用戶的潛在影響是無法用數(shù)字衡量的。

       

          事實(shí)上,缺失災(zāi)備方案的并不只有GitLab,諸多企業(yè)均存在類似的情況。由于成本和技術(shù)等原因,企業(yè)只應(yīng)用傳統(tǒng)的本地備份方案,并且通常只針對(duì)企業(yè)重要的業(yè)務(wù)數(shù)據(jù)(數(shù)據(jù)庫、電子郵件等)進(jìn)行備份,而不對(duì)操作系統(tǒng)及應(yīng)用程序進(jìn)行備份。故障發(fā)生后,需要耗費(fèi)大量的時(shí)間在備份文件的導(dǎo)入恢復(fù)和配置上。業(yè)務(wù)恢復(fù)周期長、操作復(fù)雜,很多企業(yè)在做了災(zāi)備方案后,卻束之高閣,無法應(yīng)用。

       

          因此,如何以更高的性價(jià)比實(shí)現(xiàn)企業(yè)業(yè)務(wù)連續(xù)性,平衡風(fēng)險(xiǎn)、效率與成本,是當(dāng)前企業(yè)用戶的迫切期望。

       

      企業(yè)災(zāi)備建設(shè)需要“因地制宜”

          不同類型的風(fēng)險(xiǎn)其影響程度、發(fā)生概率和造成的損失大小是不同的, 在討論企業(yè)災(zāi)備建設(shè)方案之前,可以將企業(yè)各信息系統(tǒng)所面臨的風(fēng)險(xiǎn)因素、概率、影響和應(yīng)對(duì)手段進(jìn)行分析,以便于企業(yè)根據(jù)風(fēng)險(xiǎn)的抵御能力以及應(yīng)用系統(tǒng)的重要程度,評(píng)估如何采取相應(yīng)的災(zāi)備措施來減低各種風(fēng)險(xiǎn)和威脅可能帶來的影響和損失。

      云時(shí)代下的企業(yè)災(zāi)備建設(shè)思路

       

      企業(yè)信息化風(fēng)險(xiǎn)評(píng)估與應(yīng)對(duì)措施

          根據(jù)上面的分析,基于不同的風(fēng)險(xiǎn)抵御能力,災(zāi)備的建設(shè)分為兩個(gè)維度、四個(gè)層次:

      - 數(shù)據(jù)維度(本地、異地)

      - 業(yè)務(wù)維度(同城連續(xù)性、異地連續(xù)性)

       

          企業(yè)應(yīng)用云計(jì)算技術(shù)之前,災(zāi)備的建設(shè)更多還是解決數(shù)據(jù)層面的問題,主要是利用傳統(tǒng)存儲(chǔ)設(shè)備的數(shù)據(jù)復(fù)制特性,由存儲(chǔ)設(shè)備統(tǒng)一完成上層業(yè)務(wù)(包括數(shù)據(jù)庫系統(tǒng))的跨地域數(shù)據(jù)復(fù)制。但因?yàn)榧夹g(shù)綁定和所有業(yè)務(wù)系統(tǒng)共吃一個(gè)”大鍋飯”的原因,建設(shè)成本高昂,災(zāi)備效率不高,兼容性和數(shù)據(jù)一致性也存在一定的風(fēng)險(xiǎn),并且由于只是數(shù)據(jù)級(jí)的復(fù)制,依舊無法解決數(shù)據(jù)備份和業(yè)務(wù)恢復(fù)復(fù)雜度高的問題。

       

          那么,如何應(yīng)用云計(jì)算技術(shù)解決這些問題,并且構(gòu)建業(yè)務(wù)維度的災(zāi)備體系呢?

       

      建設(shè)以云計(jì)算技術(shù)為核心的業(yè)務(wù)連續(xù)性災(zāi)備架構(gòu)

       

          首先對(duì)云計(jì)算技術(shù)進(jìn)行定義,參考目前大型互聯(lián)網(wǎng)公司,例如Google、Facebook、阿里、騰訊的基礎(chǔ)設(shè)施架構(gòu)和應(yīng)用架構(gòu),深信服認(rèn)為下一代IT架構(gòu)應(yīng)該具備基礎(chǔ)設(shè)施超融合、應(yīng)用系統(tǒng)集群化兩大特征。云計(jì)算技術(shù)就是支撐這兩大關(guān)鍵特征的平臺(tái)技術(shù),例如分布式、虛擬化、應(yīng)用編排、流量分發(fā)等。具備這樣技術(shù)能力的數(shù)據(jù)中心可以稱之為云數(shù)據(jù)中心。

       

      其次,在數(shù)據(jù)中心領(lǐng)域,通常會(huì)從兩個(gè)方面去考慮業(yè)務(wù)可用性的實(shí)現(xiàn):

       

          1)重新定義數(shù)據(jù)中心架構(gòu),尤其針對(duì)傳統(tǒng)集中式架構(gòu)的業(yè)務(wù)系統(tǒng),例如傳統(tǒng)ERP系統(tǒng)。此類系統(tǒng)非常關(guān)鍵,架構(gòu)無法輕易變動(dòng),需要在基礎(chǔ)架構(gòu)層面去實(shí)現(xiàn)高可靠和高可用。

       

      由于云數(shù)據(jù)中心的超融合基礎(chǔ)架構(gòu)本身就具備高度容錯(cuò)能力,以深信服企業(yè)級(jí)云的超融合基礎(chǔ)架構(gòu)為例,基礎(chǔ)架構(gòu)支持?jǐn)?shù)據(jù)多副本、數(shù)據(jù)持續(xù)保護(hù)、虛擬機(jī)HA、支持?jǐn)?shù)據(jù)庫集群化部署等多種高可靠機(jī)制。因此,對(duì)于此類傳統(tǒng)業(yè)務(wù)的業(yè)務(wù)連續(xù)性,重點(diǎn)考慮的是業(yè)務(wù)跨站點(diǎn)數(shù)據(jù)復(fù)制和業(yè)務(wù)切換的設(shè)計(jì)。

       

          2)重新定義應(yīng)用架構(gòu),使之具備分布式能力,通過應(yīng)用層集群和流量分發(fā)技術(shù)構(gòu)建業(yè)務(wù)雙活,甚至多活能力,同時(shí)基于云計(jì)算資源池化、統(tǒng)一編排等能力,資源調(diào)配可以非常靈活,擴(kuò)展也會(huì)非常容易。

       

          因此,深信服認(rèn)為云數(shù)據(jù)中心災(zāi)備建設(shè)的核心在于如何構(gòu)建一個(gè)彈性安全可靠的基礎(chǔ)架構(gòu)去支撐分布式的業(yè)務(wù)集群,如何基于業(yè)務(wù)要求選擇合適的數(shù)據(jù)復(fù)制方式,如何對(duì)多個(gè)數(shù)據(jù)中心進(jìn)行業(yè)務(wù)和流量感知,如何在出現(xiàn)故障時(shí)能夠統(tǒng)一地進(jìn)行災(zāi)備切換。

       

          由此,得出了以業(yè)務(wù)連續(xù)性為中心的云數(shù)據(jù)中心災(zāi)備參考架構(gòu):

      云時(shí)代下的企業(yè)災(zāi)備建設(shè)思路

       

          首先,云數(shù)據(jù)中心通過超融合基礎(chǔ)架構(gòu)以軟件定義的方式進(jìn)行構(gòu)建,超融合實(shí)現(xiàn)了物理拓?fù)涞募軜?gòu)極簡,硬件上只有x86服務(wù)器和交換機(jī),所有的資源承載節(jié)點(diǎn)都是x86服務(wù)器,所有的網(wǎng)絡(luò)通道都是以太網(wǎng)絡(luò),包括其中的存儲(chǔ)網(wǎng)。超融合基礎(chǔ)架構(gòu)本身就具備高度的容錯(cuò)能力,例如虛擬存儲(chǔ)的多副本機(jī)制、虛擬機(jī)HA、虛擬負(fù)載均衡等。

       

          其次,在參考架構(gòu)中設(shè)計(jì)全局負(fù)載均衡和服務(wù)器負(fù)載均衡,對(duì)多個(gè)數(shù)據(jù)中心進(jìn)行業(yè)務(wù)感知與流量分發(fā),可以根據(jù)不同的性能需求選擇用物理方式或者虛擬網(wǎng)元方式進(jìn)行部署?;谪?fù)載均衡實(shí)現(xiàn)數(shù)據(jù)中心流量切換智能化,出現(xiàn)故障時(shí)能夠統(tǒng)一進(jìn)行災(zāi)備切換。

       

          數(shù)據(jù)中心數(shù)據(jù)復(fù)制路徑基于IP網(wǎng)絡(luò),很容易實(shí)現(xiàn)通道冗余,降低成本,基于虛擬化環(huán)境的副本同步機(jī)制,從基礎(chǔ)架構(gòu)層面保證數(shù)據(jù)可靠。針對(duì)結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)特點(diǎn),采用獨(dú)立的數(shù)據(jù)復(fù)制方式,并進(jìn)行統(tǒng)一管理,高效低成本,也避免了單一基于底層存儲(chǔ)復(fù)制技術(shù)的技術(shù)風(fēng)險(xiǎn)。通過評(píng)估業(yè)務(wù)對(duì)連續(xù)性的要求、分析數(shù)據(jù)中心間的網(wǎng)絡(luò)狀況等因素,合理選擇同步或異步方式實(shí)現(xiàn)主備或雙活。

       

          這樣的參考架構(gòu),更容易實(shí)現(xiàn)應(yīng)用高性能、高可用的目標(biāo),降低IT投入成本,同時(shí)也可以平滑支撐應(yīng)用架構(gòu)的演進(jìn)。

       

      寫在最后

          災(zāi)備建設(shè)是一個(gè)復(fù)雜的系統(tǒng)工程,深信服云IT秉承簡單、穩(wěn)定、安全、易用的產(chǎn)品宗旨,以業(yè)務(wù)為中心,融合多種災(zāi)備技術(shù)到企業(yè)云管理平臺(tái)內(nèi),提供了面向海量虛擬機(jī)備份的數(shù)據(jù)備份、面向關(guān)鍵業(yè)務(wù)的持續(xù)數(shù)據(jù)保護(hù)、異地災(zāi)備、VMware災(zāi)備、公有云災(zāi)備等多個(gè)解決方案,用戶可根據(jù)自己的業(yè)務(wù)特點(diǎn),靈活地選擇合適的災(zāi)備方式。

       

          在不遠(yuǎn)的將來,深信服企業(yè)級(jí)云平臺(tái)將內(nèi)置災(zāi)備云服務(wù),已經(jīng)使用深信服企業(yè)級(jí)云的用戶可以像使用蘋果手機(jī)iCloud服務(wù)一樣輕松享受災(zāi)備服務(wù),將關(guān)鍵業(yè)務(wù)的關(guān)鍵數(shù)據(jù)一鍵式備份到云端。

       

          深信服除了提供自身產(chǎn)品的完善災(zāi)備解決方案外,還與業(yè)界優(yōu)秀的廠商進(jìn)行生態(tài)合作,對(duì)Veritas、愛數(shù)、火星高科等廠商的災(zāi)備產(chǎn)品都進(jìn)行了兼容性測試或認(rèn)證,消除用戶的后顧之憂。

       


      更多資訊

      亚洲精品中文字幕无码视频,国产真人做受23视频,亚洲欧美v人片在线观看,日韩精品无码专区国产