|
1.容灾和备份的目的不同
% G. z+ g& Q8 @' x0 q# X容灾系统的目的在于保证系统数据和服务的“在线性”,即当系统发生故障时,仍然能够正常地向网络系统提供数据和服务,以使系统不致停顿。
8 ]* Q* }" Q3 Q$ y: N而备份技术的目的与此并不相同,备份是“将在线数据转移成离线数据的过程”,其目的在于应付系统数据中的逻辑错误和历史数据保存。& e- C; V2 Y! p2 {# r6 M) o
所以,在各种容错技术非常丰富的今天,备份系统仍然是不可替代的。1 T: ^: N0 l. N; P' ?
2.备份是基石 ( C* k; |2 s8 e0 V; M
备份是指为防止系统出现操作失误或系统故障导致数据丢失,而将全系统或部分数据集合从应用主机的硬盘或阵列复制到其它的存储介质的过程。
' p1 X* K/ ~* c( D) W& m/ A( o+ K% L备份是数据高可用的最后一道防线,其目的是为了系统数据崩溃时能够恢复数据。
* F/ q' Q5 d- o# c7 f6 ^7 |3.容灾不可少 + L& F: @. ^$ u0 |2 w4 ~5 G
那么建设了备份系统,是否就不需要容灾系统?这还要看业务部门对RTO(恢复所需的时间指标)/RPO(能够恢复到的最新状态)指标的期望值,如果允许1TB的数据库RTO=8小时,RPO=1天,那备份系统就能满足要求。同时,备份的目的在于应付系统数据中的逻辑错误和历史数据保存。只能够满足数据丢失、数据破坏时的数据恢复目的,而不能提供实时的业务接管功能。* v% Y5 [! f. \, q
因此容灾系统对于某些关键业务而言也是必不可少的。人们谈及容灾往往是针对当生产系统,不能正常工作时,其业务可由容灾系统接替这些业务,继续进行正常的工作。
4 ~9 i* S/ t& O1 p0 O能够提供很好的RTO和RPO指标。同时远程容灾系统具备应付各种灾难,特别是区域性与毁灭性灾难的能力,具备较为完善的数据保护与灾难恢复功能,保证灾难降临时数据的完整性及业务的连续性,并在最短时间内恢复业务系统的正常运行,将损失降到最小。
6 @. t# x( ]3 ?8 N4 y* Q4.容灾不能替换备份& Q4 A( B" w1 q$ ?
容灾系统会完整地把生产系统的任何变化复制到容灾端去,包括不想让它复制的工作,比如不小心把计费系统内的用户信息表删除了,同时容灾端的用户信息表也会被完整地删除。如果是同步容灾,那容灾端同时就删除了;如果是异步容灾,那容灾端在数据异步复制的间隔内就会被删除。这时就需要从备份系统中取出最新备份,来恢复被错误删除的信息。因此容灾系统的建设不能替代备份系统的建设。, R3 X2 S* s4 a# [
5.规划企业安全保障体系考虑的因素: g% E; b# I: J4 x9 A, y6 p
对于企业而言到底应该如何建设自己的灾备系统,是只建设备份系统、还是只建设容灾系统、还是需要二者同时建设、或者是分步骤的建设,谁先谁后等问题,主要根据业务的需求而定:
7 U0 w1 L2 K+ D4 H4 F(1)需要防范的灾难类型:
' a! M" s! M# Y6 `企业信息系统可能遇到的灾难类型及其发生的比例如下:
; c. T8 v$ s7 Q4 I O$ e4 a9 _# Y对于“人为错误”、“软件损坏和程序错误”加上“病毒”等这些都称为逻辑错误,占总故障的 56%,这些错误只能通过备份系统才能防范;+ t0 q: {/ ^7 v2 N% E! D
对于
1 Q4 z4 z S' C“硬件和系统故障”以及“自然灾难”等故障可以通过在容灾系统(或者异地备份)来防范,占总故障率的44%。( L% y ]0 H0 { j) ^# l
(2)允许的RTO和RPO指标
R3 ]: C' s9 g1 x* D X0 i9 d从技术上看,衡量容灾系统有两个主要指标:RPO(Recovery Point Object)和RTO(Recovery Time Object),其中RPO代表了当灾难发生时允许丢失的数据量;而RTO则代表了系统恢复的时间。
3 ], _+ ?7 a) t* t V一般而言:容灾系统能够提供较好的RTO和RPO指标。
# t3 A" S" E7 _5 H8 t(3)系统投资
3 ~0 ^8 D" W, j2 b& Q% v# j5 S! ?总的说来,建设备份系统的投资远比建设标准意义的容灾系统的投资小得多:
7 ?4 k$ n6 @1 z9 Q, v \9 B7 qn/ t9 U1 E, g# Y+ `6 r
备份系统的投资规模一般在几百万;! l7 N4 I+ z; n
n
: D" M1 P7 s. N: N/ F& b而最节省的一套容灾系统投资都将上千万;! v0 J9 ?6 S9 ?, p$ x
因为建设备份系统所需的资源在以下几个方面的投资都远远小于容灾系统:) Z1 p6 ?) L S& E' a; {
备份系统 容灾系统 ' c, j% N4 \ u! p* \/ b
传输链路 TCP/IP网络8 S* [* ~8 H0 [4 w# E
带宽一般<1GB SAN网络
& f$ S1 O% e5 T3 b# b 独占光纤资源8 a6 Z) {4 c4 U6 `
带宽要求10GB
8 C: ]% V4 @. o( J; C: Y8 i" b) l 盘阵需求 容量小
- T& V4 b: k& n; b6 U 只需要中档阵列 容量大1 n, [/ g# k; m" U
必需高端阵列
3 R- v% C: T% i8 E& Q 系统维护成本 几乎无需维护 需建一个团队维护
! @# u( M \, C6.常用的灾备组合方式- x0 P: U& p7 J( C5 V0 G
基于以上原因,业界在灾备系统的建设上一般按照以下几种方式:- ?; T0 o. u% M: I% j7 S7 Y4 q
n
. C. J: @6 V6 U- ?建设机房内的本地备份系统
2 p0 B; P) e6 Qn
4 P8 a! y& }2 [. t& m% q建设异地的备份系统
' ^7 {& T4 ]0 c! d! ^该方式可以备份系统的价格满足备份和异地容灾功能,能够避免主生产中心由于地震、火灾或其他灾害造成的数据丢失
! z! Z. [% M2 k l+ I2 \. dn% X# ]* H# F4 a. C
备份系统+异地容灾系统
M% t$ z( o2 D. ]1 a这是一个较为理想化的灾备一体化解决方案,能够在很大程度上避免各种可能的错误。# k+ K1 |$ k* e2 q5 {8 l8 A
" S" G8 k7 ]2 I2 Z# T
|
|