郭 可,王慶福(.秦皇島職業技術學院,河北秦皇島 06600;.遼寧行政學院,遼寧沈陽,06)
?
數據中心災備系統建設研究
郭 可1,王慶福2
(1.秦皇島職業技術學院,河北秦皇島 066100;2.遼寧行政學院,遼寧沈陽,110161)
隨著計算機技術和互聯網大數據的發展,網絡病毒和木馬日益猖獗,數據存儲面臨的威脅也日益加重,為保證數據中心數據存儲和使用的安全,必須要建立一套完整的穩定的數據中心災備系統。本文對數據中心災備系統進行了簡單的分析,對數據中心災備系統的建設進行了簡單的研究。
數據中心;災備系統;容災恢復
1.1數據中心災備設計需求分析。數據中心災備系統的設計最基本的就是數據中心災備需求分析當中的風險分析,風險分析包括對資產的分析識別,對威脅的分析識別和對脆弱性的分析識別。對資產的分析識別包括基礎設施硬件和軟件以及數據文檔等,對資產進行分類,劃定重要資產的范圍要根據資產的重要程度,業務正常運行也是受到資產影響,所以我們要對資產進行分類標識。對資產的等級要確定。對威脅的分析識別,是對資產可能存在的潛在的破壞性進行識別,這就包括人為因素和自然因素。對脆弱性的分析識別,是指對資產存在被威脅利用的弱點進行識別。對脆弱性的分析識別涉及到物理層和安全層的技術性的安全問題,還包括管理弱點的分析。數據中心災備風險分析過程我們可以通過文檔資料查詢和用戶問卷調查等方式進行。風險分析完成后,按照相關的標準制定出風險值,風險值的計算主要根據災難發生的可能性程度以及災難發生后對造成損失的統計。數據中心災備需求分析當中的風險分析主要為下一步的分析工作提供一定的參考基礎。數據中心災備需求分析還有對業務影響的分析,對業務影響分析主要是業務在遭遇風險后對本身企業所造成的影響,這樣我們通過分析估算可以把受到的影響降到最低。業務影響分析包括業務在企業正常運行的情況下所造成影響的識別,評估潛在存在的威脅識別等。對業務影響的分析方法包括,業務功能的綜合性分析,對業務政策制度的要求和制定,用戶和機構涉及的業務范圍。通過量化的方法對中斷業務所造成的經濟損失進行評估,以非量化方式對中斷業務所造成的負面影響進行評估。災難備份體系結構。數據中心災備系統的建設主要從三方面進行設計,數據中心的災備需求分析,數據中心災備體系的設計和數據中心的災備管理制度上的建設。數據中心的災備需求分析,要根據整個數據中心系統需求的特點和業務上的特點,對數據中心可能存在的風險問題進行分析。數據中心災備體系結構的設計是通過具體的技術來完成災備需求的目標。數據中心災備管理制度的設立是為了保證災備系統運作的規范性。
1.2數據中心災備系統結構分析。數據中心災備系統技術體系的建設最基本的是數據中心的技術體系,數據中心的技術體系決定了災備系統技術體系中災備中心對災難恢復的高效實現,提高災備中心的可用性等都是具有一定意義的。我們可以從基礎運行和應用特點兩方面入手對數據中心災備系統結構進行分析。基礎運行分析是對數據中心災備系統結構運行環境的分析,對基礎設備的類型,機房供電系統和綜合布線等方面基本信息的分析,為選擇數據中心災備系統基本環境提供基礎數據的參考。應用特點主要包括各種應用平臺情況的分析,提供應用啟動和運行時需要的數據和時間等參數,為數據中心災備系統結構中應用體系建設提供基礎。
2.1災備中心基本結構設計
數據中心災備系統體系結構包括同城災難備份、異地災難備份和同城異地結合的三種方式。同城災難備份中備份中心和數據中心在同一個地區,這樣我們在備份的時候可以同時采用同步備份和異步備份兩種方式,在投資成本上比較低,災難恢復速度快、對數據提供高效的保障,但是不足的是對區域性災難所造成的風險不能應對。異地災難備份中備份中心和數據中心不在同一個地區,所以在技術上只能通過異步備份的方式來實現,在資金的投入上比較高,災難恢復速度低,但是對范圍大的災難風險可以應對。同城和異地結合的災難備份,資金投入高,但是災難恢復速度快,數據保障有力,而且對范圍大的區域性的災難風險可以應對。同城和異地結合的災難備份方式有兩種,一種是同城和異地分別建立災備數據中心,一種是在同城建立災備中心,然后在異地建
立災備中心再對同城災備中心數據進行備份。我們要對對風險的特點和投入資金成本等條件要綜合考慮,然后通過分析得出比較適合自身特點的災備模式。數據中心災備系統設計中對同城災備中心的設計是必須的,因為同城災備中心對業務恢復的速度快,而且很多風險都是在數據中心范圍內發生的。根據業務系統的影響范圍和數據量的大小,在全國性數據中心的建設中我們采用同城和異地相結合的災備模式,在異地建立一個總的數據中心,通過異地總數據中心分別對各個區域災備數據中心進行統一的管理,采用集中式的異地災備數據中心管理模式,這樣比較可靠,也是根據實際的需要進行選擇的。在發生比較大的區域性的災難的時候,我們可以通過異地災備數據總中心對受災區域的數據中心進行快速的恢復,同城和異地相結合的災備模式可以提供全面的保護,而且在災備數據中心的投入上還比較低。
2.2數據環境備份設計
目前計算機技術中主要的數據備份方式有磁盤陣列和虛擬帶庫等。虛擬帶庫具有磁帶在數據備份過程中數據寫入方式的高效率的特點,而且在磁帶外部環境受到破壞的時候,還可以對磁帶進行多次數據的寫入操作,對數據保存非常有利,也有利于恢復備份的數據,但是虛擬帶庫的數據備份方式對數據的讀取效率不高,適合在恢復能力低等級的數據備份環境中進行使用。磁盤陣列采用的介質是普通的硬盤來存儲數據,在對數據的讀取效率上比較快,主要是磁盤陣列技術采用的的緩存是高容量的,在恢復能力等級高的數據備份環境中比較適合使用。數據備份的傳輸技術我們可以采用快照技術,同步和異步復制技術,快照技術是數據指針定時對數據中心數據變化情況進行記錄,然后傳輸到災備中心進行備份,兩個快照時點之間的數據變化時不受保護的,數據備份空間少,對生產系統沒有影響。異步復制技術通過緩存和批量處理的方式,在較短的時間內,將數據中心生產的數據復制到災備中心,數據備份空間大,對生產系統沒有影響。同步復制技術同時對生產數據與災備中心數據進行同步寫入的復制技術,在災備中心數據成功寫入前,數據中心存儲系統將不處理后續的數據輸入和輸出請求,數據備份空間比較大,與生產系統關系密切。
大數據時代的到來,信息數據的安全性和災備系統的建設是我們面臨的一個主要的問題,為了保證數據的安全性,保證數據在受到災難時及時的對數據進行恢復,數據中心災備系統建設研究是必要的,也是可行的。
[1]劉圣慶.提高數據中心機房安全可靠探討[A].通信電源新技術論壇——2008通信電源學術研討會論文集[C].2008年
[2]曹家鑫.數據中心中的一種可擴展和高效的可靠組數據傳輸方法[D].中國科學技術大學.2013年
[3]侯星帥.虛擬化技術在數據中心服務器資源整合中的應用研究[D].長安大學.013年
郭可(1980.5—),男(漢族),河北秦皇島人,本科,助教,主要研
究方向:計算機網絡與數據庫技術
Study on the construction of Data Center disaster recovery system
Guo Ke1,Wang Qingfu2
(1.Qinhuangdao Institute of Technology,Qinhuangdao Hebei 066100,china;2.Liaoning Academy of Governance,Shenyang Liaoning,110161,china)
With the development of computer technology and Internet data,network viruses and Trojans have become increasingly rampant,threat facing the data storage is becoming more serious,in order to ensure the safety of data center data storage and use must to establish a set of complete stable data center disaster recovery system.The data center disaster recovery system were simple analysis,has carried on the simple research on the construction of Data Center disaster recovery system.
Data Center;disaster recovery system;disaster recovery