欢迎来到天天文库
浏览记录
ID:51587224
大小:381.50 KB
页数:33页
时间:2020-03-13
《安全保障体系).doc》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、安全保障体系1容灾备份系统1.1系统概述1.1.1容灾概念容灾是一个范畴比较广泛的概念,广义上可以把所有与业务连续性相关的内容都纳入容灾。容灾是一个系统工程,它包括支持用户业务的方方面面。而容灾对于IT环境而言,就是提供一个能防止用户业务系统遭受各种灾难影响与破坏计算机系统和业务数据。容灾还表现为一种未雨绸缪的主动性,而不是在灾难发生后的“亡羊补牢”。从狭义的角度,我们平常所谈论的容灾是指,除了生产站点以外,用户另外建立的冗余站点,当灾难发生,生产站点受到破坏时,冗余站点可以接管用户正常的业务,达到业务不间断的目的。为了达到更高的可用性,许多用户
2、甚至建立多个冗余站点以保证业务系统的安全性。从技术上看,衡量容灾系统主要有两个主要指标:RPO(RecoveryPointObject)和RTO(RecoveryTimeObject),其中RPO代表了当灾难发生时允许丢失的数据量,而RTO则代表了系统恢复的时间。RPO与RTO越小,系统的可用性就越高,当然用户需要的投资也越大。1.1.1容灾与备份的关系备份是指用户为应用系统产生的重要数据(或者原有的重要数据信息)制作一份或者多份拷贝,以增强数据的安全性。因此,备份与容灾所关注的对象有所不同,备份关心数据的安全,容灾关心业务应用的安全,我们可以把
3、备份称作是“数据保护”,而容灾称作“业务应用保护”。备份最多表现为通过备份软件使用磁带机或者磁带库将数据进行拷贝,也有用户使用磁盘、光盘作为存储介质;容灾则表现为通过高可用方案将两个站点连接起来。备份与容灾是存储领域两个极其重要的部分,二者有着紧密的联系。首先,在备份与容灾中都有数据保护工作,备份大多采用磁带方式,性能低,成本低,数据通常被压缩后以独有的数据格式进行存储;容灾采用磁盘作为存储介质作为数据载体的方式进行数据保护,数据随时在线,性能高,成本高。其次,备份是存储领域的一个基础,在一个完整的容灾方案中必然包括备份的部分;同时备份还是容灾方
4、案的有效补充,因为容灾方案中的数据始终在线,因此存储有完全被破坏的可能,而备份提供了额外的一条防线,在线数据丢失的情况下还可以从备份数据中恢复。1.1.2容灾的等级大体上讲,容灾可以分为3个级别:数据级别、应用级别以及业务级别。数据级别容灾的关注点在于数据,即灾难发生后可以确保用户原有的数据不会丢失或者遭到破坏。数据级容灾较为基础。其中,较低级别的数据容灾方案仅需利用磁带库和管理软件就能实现数据异地备份,达到容灾的功效;而较高级的数据容灾方案则是依靠数据复制工具,例如卷复制软件,或者存储系统的硬件控制器,实现数据的远程复制。数据级别容灾是保障数据
5、可用的最后底线,当数据丢失时能够保证应用系统可以重新得到所有数据。从这种意义上讲,数据备份属于该级别容灾,用户把重要的数据存放在磁带上,如果考虑到高级别的安全性还可以把磁带运送到远距离的地方保存,当灾难发生后,从磁带中获取数据。该级别灾难恢复时间较长,仍然存在风险,尽管用户原有数据没有丢失,但是应用会被中断,用户业务也被迫停止。因此虚拟磁带库的出现可以解决磁带备份速度慢和磁带保存困难的问题,是取代磁带的最佳产品。应用级容灾是在数据级容灾的基础上,再把执行应用处理能力复制一份,也就是说,在备份站点同样构建一套应用系统。应用级容灾系统能提供不间断的应
6、用服务,让用户应用的服务请求能够透明地继续运行,而感受不到灾难的发生,保证信息系统提供的服务完整、可靠、安全。数据级容灾和应用级容灾都是在IT范畴之内,然而对于正常业务而言,仅IT系统的保障还是不够的。有些用户需要构建最高级别的业务级别容灾。业务级容灾的大部分内容是非IT系统,比如电话、办公地点等。当一场大的灾难发生时,用户原有的办公场所都会受到破坏,用户除了需要原有的数据、原有的应用系统,更需要工作人员在一个备份的工作场所能够正常地开展业务。1.1建设必要性随着XX工程数字化建设的不断深入,较为严重的信息系统故障(主要是:服务器故障和网络故障两
7、大类。)势必会影响到系统全局的可用性和稳定性,而XX工程由于其覆盖面广、受众多,业务的高可用性与连续性就显的尤为重要。建立一套行之有效的容灾备份系统十分必要。同时,在整个XX工程应用网络系统中,由于数据量大而复杂,数据出错或丢失是在所难免的,如果没有事先对数据进行备份,要想恢复数据不仅难度大而且很十分不可靠,有时甚至根本不可能进行恢复。如果定期对重要数据进行备份,那么在系统出现故障时,仍然能保证重要数据准确无误。另外,随着XX工程的逐步发展,新业务需求的不断扩展,现有业务系统的相关数据信息的安全性和可靠性也需要在原有基础上得到进一步扩充及改进,以
8、保证在灾难情况发生时,相关业务也能正常运行。因此,在此方案中,我们将总体目标定为实现对XXX现有业务系统中核心数据和核心应用系统的容灾备
此文档下载收益归作者所有