数据安全保障:容灾与备份解析

admin 2023年12月11日11:12:46评论5 views字数 2021阅读6分44秒阅读模式

1.概念

容灾是为了在遭遇灾害时能保证信息系统能正常运行,帮助企业实现业务连续性的目标,在自然灾害、设备故障、人为操作破坏等的灾难发生时,也能够保证系统的业务不会中断。

备份是指为防止系统出现操作失误或系统故障导致数据丢失,而将全系统或部分数据集合从应用主机的硬盘或阵列复制到其它的存储介质的过程。备份是数据高可用的最后一道防线,其目的是为了系统数据崩溃时能够恢复数据。

2.容灾和备份

容灾和备份的选择主要看业务部门对RTO(恢复所需的时间指标)/RPO(能够恢复到的最新状态)指标的期望值。如果对恢复时间和损失的数据量要求不高那么选择备份是比较好的。例如非核心业务的数据,虚拟机这种对RTO和RPO要求不是太高的可以选择备份。如果希望对系统和文件实时备份,即使设备出现了问题也不影响生产系统的业务继续进行,例如ERP、MES这种核心业务,这种系统业务的“连续性和数据的完整性”与企业的生产运营息息相关,一旦出故障,直接导致停工停产,带来巨大的经济损失,那么选择容灾是更好的选择。容灾能够提供很好的RTO和RPO指标。

同时远程容灾系统具备应付各种灾难,特别是区域性与毁灭性灾难的能力,具备较为完善的数据保护与灾难恢复功能,保证灾难降临时数据的完整性及业务的连续性,并在最短时间内恢复业务系统的正常运行,将损失降到最小。

RTO(恢复所需的时间指标)/RPO(能够恢复到的最新状态)作为一个企业选择设备的指标,本身具有很多含义。如图1,RTO表示了从灾难发生到恢复的时间,这段时间对于企业来说尤为重要,需要的时间越短,企业的损失也就越小,需要的时间越长,企业就会受到无法估量的损失。正所谓一分钱一分货,企业对于设备的成本越高,设备的功能越好,恢复的时间也就越短,可以让企业的损失最小化,如果只是简简单单买一个功能普通的容灾备份设备,等灾难来临时,带给企业的损失就远超于设备的成本了。同样对于RPO也是同样的道理,如图2,RPO表示灾难发生时到恢复的这段时间的数据损失,灾难持续的时间越长,数据的损失越多。因此我认为无论是对于企业亦或者政府都应该对容灾和备份重视起来,只有保证好最后一道防线的质量,才能让企业的发展更顺利。

数据安全保障:容灾与备份解析

图1

数据安全保障:容灾与备份解析

图2

3.容灾能否取代备份

容灾系统和备份系统各有优势,想让容灾系统完全取代备份系统是不可行的。容灾系统的关键是RTO/RPO的指标很低,容灾系统会完整地把生产系统的任何变化复制到容灾端,包括不想让它复制工作,如果用户不小心误删了某些文件或者文件夹,容灾系统就会将这些变化记录到容灾端,容灾端也会将这些文件全部删除。这种情况下就需要从备份系统里面拿出最新的备份来还原所删除的文件,所以容灾系统是不能够取代备份系统的。
如果只有备份,业务无法快速恢复,数据恢复也需要时间,这段时间会对企业造成巨大的损失。如果只有容灾,业务是可以快速恢复,但是如果操作有误或者其他问题也会同步到容灾端,从而对业务造成影响。
目前行业普遍将容灾和备份系统相结合成灾备系统,把两边的优势都结合了起来。

4.灾备系统相较于传统容灾或备份系统的优点

灾备系统是将容灾系统和备份系统相结合,灾备系统最关键的优点是实时备份、快速恢复。如果企业遇到了勒索病毒的情况,可以直接恢复到中毒之前的时间段,防止出现被勒索导致生产系统不能正常运行的情况。如果设备出现了故障也可以先用容灾系统上的虚拟机临时接管生产系统,保证生产系统不会中断的同时能够给予时间修复或者更换设备,等到设备能正常运行时就可以把这期间产生的数据迁移回设备上,让生产系统始终处于运行状态。一般的灾备系统对设备进行实时备份也只是加入改变的数据,不会占用太多的电脑资源,同时灾备系统有演练的功能,可以在模拟情况下让客户知道如何操作以及如何实现。如果有误操作或者想要把数据恢复到某个时间点,也可以选择相对应的时间切换过去。相较于传统的备份系统,灾备系统RTO/RPO很低,备份系统跟灾备系统比较最大的原因是备份系统基本上只能按天、周或者某个时间节点做备份,如果对于那种业务需要持续运行,恢复时间要快,损失的数据要少。例如企业生产线这样的客户,备份系统是不能满足他们的需求的,因此就需要灾备系统。

5.总结

企业关键数据丢失会中断企业正常业务运行,造成巨大经济损失。要保护数据,企业需要备份容灾系统来保障企业业务连续性和数据安全,是一项基础措施。然而无论是备份系统还是容灾系统,都有各自相对应的应用场景,不能等同待之。数据备份适用于数据高可用场景,是最后一道防线,其目的是在系统、数据崩溃时能够快速的恢复系统、数据;容灾就是要避免传统冷备份所具有先天不足,在灾难发生时,在保证生产系统的数据尽量少丢失的情况下,保持生产系统的业务不间断地运行。总的来说建设备份系统的投资远比建设标准意义的容灾系统的投资小得多。在预算不足的前提下建议分步骤的建设,先备份再容灾。

数据安全保障:容灾与备份解析

原文始发于微信公众号(天唯信息安全):数据安全保障:容灾与备份解析

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月11日11:12:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   数据安全保障:容灾与备份解析http://cn-sec.com/archives/2286767.html

发表评论

匿名网友 填写信息