网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

网络环境下企业数据备份与容灾问题的探讨(2)

(2)过分强调网络系统安全,而忽视数据的安全。安全不仅仅是操作系统存在“漏洞”、“陷阱”和“后门”,也不仅仅是计算机病毒与黑客。在强调这些问题的同时,也决不可忽视计算机数据的安全。相对来说,数据的安全最重要、最危险。计算机系统、网络系统瘫痪了可以重新恢复,而数据如果丢失了、删改了,失去了真实性,其损失将是无法估量的。

(3)认为备份就是容灾。备份是容灾的基础,但容灾决不是简单的备份。数据备份是数据高可用的最后一道防线,其目的是为了系统数据崩溃时能够快速地恢复数据。虽然它也算一种容灾方案,但这种容灾能力是非常有限的,因为这种备份一般是采用磁带机或磁盘库进行的冷备份,备份介质通常也存放在本地的网管中心,一旦本地的网管中心出现了灾难,如火灾、盗窃、地震等灾难时,这些备份介质也将随之俱毁,所存储的数据备份起不到任何容灾功能。容灾决不是简单的备份。真正的数据容灾是异地实时在线,就是要避免传统冷备份所具有的先天不足,它能在灾难发生时,全面、及时地恢复整个系统。备份分为本地备份和异地备份、离线式备份和在线式备份。无论采用哪种容灾备份方式,数据备份还是最基础的j没有备份的数据,任何容灾方案都没有现实意义。但光有备份是不够的,容灾也是必不可少的。备份是手段,容灾是目的。

3容灾的关键技术

在建立容灾备份系统时会涉及到多种技术,目前,关键的技术主要有:远程镜像技术、快照技术、虚拟存储、基于IP的SAN的互联技术等。

3.1远程镜像技术

远程镜像技术是在主数据中心和灾备中心之间的数据备份时用到。镜像是在两个或多个磁盘或磁盘子系统上产生同一个数据的镜像视图的信息存储过程,一个叫主镜像系统,另一个叫从镜像系统。按主从镜像存储系统所处的位置可分为本地镜像和远程镜像。

远程镜像又叫远程复制,是容灾的核心技术,同时也是保持远程数据同步和实现灾难恢复的基础。远程镜像按请求镜像的主机是否需要远程镜像站点的确认信息,又可分为同步远程镜像和异步远程镜像。

同步远程镜像(同步复制技术)是指通过远程镜像软件,将本地数据以完全同步的方式复制到异地,每一本地的I/O事务均需等待远程复制的完成确认信息,方予以释放。同步镜像使远程拷贝总能与本地机要求复制的内容相匹配。当主站点出现故障时,用户的应用程序切换到备份的替代站点后,被镜像的远程副本可以保证业务继续执行而没有数据的丢失。但它存在往返传播造成延时较长的缺点,只限于在相对较近的距离上应用。异步远程镜像(异步复制技术)保证在更新远程存储视图前完成向本地存储系统的基本I/O操作,而由本地存储系统提供给请求镜像主机的I/O操作完成确认信息。远程的数据复制是以后台同步的方式进行的,这使本地系统性能受到的影响很小,传输距离长(可达1000/公里以上),对网络带宽要求小。但是,许多远程的从属存储子系统的写没有得到确认,当某种因素造成数据传输失败,可能出现数据一致性问题。为了解决这个问题,目前大多采用延迟复制的技术,即在确保本地数据完好无损后进行远程数据更新。

远程镜像技术往往同快照技术结合起来实现远程备份,即通过镜像把数据备份到远程存储系统中,再用快照技术把远程存储系统中的信息备份到远程的磁带库、光盘库中。
 

3.2快照技术

快照是通过软件对要备份的磁盘子系统的数据快速扫描,建立一个要备份数据的快照逻辑单元号LUN和快照cache。在快速扫描时,把备份过程中即将要修改的数据块同时快速拷贝到快照cache中。快照LUN是一组指针,它指向快照cache和磁盘子系统中不变的数据块(在备份过程中)。在正常业务进行的同时,利用快照LUN实现对原数据的一个完全的备份。它可使用户在正常业务不受影响的情况下,实时提取当前在线业务数据。其“备份窗口”接近于零,可大大增加系统业务的连续性,为实现系统真正的7x24运转提供了保证。

快照是通过内存作为缓冲区(快照cache),由快照软件提供系统磁盘存储的即时数据映像,它存在缓冲区调度的问题。

3.3互联技术

(责任编辑:admin)