虛擬桌面環(huán)境:保護用戶數(shù)據(jù)安全的技巧
最近桌面虛擬化很火熱,越來越多的公司將傳統(tǒng)的桌面計算機遷移到虛擬桌面。但是這種做法需要公司考慮到如何保護***虛擬的桌面。如果數(shù)據(jù)中心崩潰了怎么辦?這是否意味著沒法工作了?
糟糕的是這個問題比傳統(tǒng)的桌面?zhèn)浞莺蛿?shù)據(jù)保護還要復雜。在本文中,TechTarget中國特約的獨立行業(yè)專家Brian Madden將與大家分享一些數(shù)據(jù)保護技巧。
當涉及到數(shù)據(jù)保護,為什么桌面虛擬化不同于傳統(tǒng)桌面?
在傳統(tǒng)桌面上,單詞“備份”與“桌面”基本不能用在同一個語句中,意思就是“我們不需要備份。如果用戶想讓其數(shù)據(jù)安全,就該將數(shù)據(jù)存到網(wǎng)絡上。”筆記本的備份策略通常更糟,他們都將數(shù)據(jù)存到本地筆記本上,如果本本被偷,后果不堪設想。
當談到桌面虛擬化,許多公司最終將他們正在虛擬的機器的管理策略進行形式化,這個包括數(shù)據(jù)保護和備份。不過,自從數(shù)據(jù)中心許多虛擬桌面環(huán)境運行了終端用戶桌面,許多公司不明智地將“所有數(shù)據(jù)中心都進行了備份”作為默認策略。
每樣都備份很討厭嗎?
并不是這樣。但你要明白,如果你將桌面的每樣事物都備份,那么備份庫里將有大量多余的數(shù)據(jù)。例如,1000名用戶每人都有40GB的桌面鏡像,那就是40TB的備份數(shù)據(jù)。這是個什么概念?1000份Windows副本、1000份Office副本、1000份Acrobat Reader副本等等。但實際上,你只需要備份用戶數(shù)據(jù)。這對于傳統(tǒng)桌面很簡單,因為用戶將他們的數(shù)據(jù)存放在文件服務器上,而不是虛擬桌面,找起來很方便。
那么備份完整鏡像是不明智的做法?
也不是如此。備份完整鏡像的好處在于容易恢復。如果你丟失了站點或者服務器,只需要點擊并恢復鏡像,用戶即可備份并快速運行。
另一方面,如果只備份數(shù)據(jù),必須計算在你恢復數(shù)據(jù)之前,如果讓用戶能使用所有應用運行起來。
哪種方式更好呢?取決于你的需求。
基于代理與基于存儲的備份有何不同?
在為虛擬桌面設計備份技巧時,需要確定真實的備份過程如何發(fā)生。有些解決方案是基于代理的,就是在每個桌面虛擬機里運行小型軟件代理。其他是無代理的,意味著在外備份所有東西,虛擬機里沒有額外的附加軟件。
你***印象可能認為無代理更好,因為在虛擬機不額外運行任何東西。但實際上,每臺虛擬機有代理能然備份軟件做一些非??岬氖虑?。
首先,in-guest代理讓你只備份重要的東西(如數(shù)據(jù)),忽略不重要的(如操作系統(tǒng)文件)。外部的備份方式只是對整個磁盤鏡像做個快照,不擁有這樣的文件級別的顆粒度。
其次,也是很重要的,基于代理的數(shù)據(jù)保護方案in-guest能提供其他實用功能,如持續(xù)數(shù)據(jù)保護CDP。不是在周期表上運行備份,基于CDP的軟件可隨時備份數(shù)據(jù)。不僅是系統(tǒng)能在發(fā)生災難后恢復到開始的完好狀態(tài),用戶也可以進行撤銷保護。例如,如果用戶只是刪除了一個重要文件,他可以到CDP界面恢復到之前完好的狀態(tài)。
在設計數(shù)據(jù)保護方案之前你需要計算什么?
如果在虛擬桌面環(huán)境備份用戶數(shù)據(jù)對你很重要,那么在開始之前你需要弄清楚以下幾個問題。
首先,為什么要備份環(huán)境。你是想避免整個站點崩潰或者你關心單個服務器發(fā)生故障能恢復?或者你想確保筆記本丟失后數(shù)據(jù)不會丟失,或你只是避免出現(xiàn)用戶錯誤時能恢復?
接下來,想想恢復窗口。如果發(fā)生數(shù)據(jù)丟失,你需要讓用戶馬上運行起來?或者等幾個小時或幾天恢復后再運行?
***,清楚你的數(shù)據(jù)保護廠商的責任很重要。記住,保護虛擬桌面與物理服務器不同。因此,你的廠商是否有專門用于虛擬桌面的產品,它在桌面市場的情況如何。如果該廠商代表說類似的話:“這有何關系,數(shù)據(jù)是數(shù)據(jù)!”那么你該尋覓另一家合適的廠商。
因此,通過以上幾點我們發(fā)現(xiàn)保護虛擬桌面不同于虛擬服務器或者傳統(tǒng)桌面,如果你的架構正確,做好研究工作,就能找到一種經濟有效的方式,成功完成在虛擬桌面環(huán)境保護數(shù)據(jù)的工作。
【編輯推薦】