如何保障云的業(yè)務(wù)連續(xù)性
近年來(lái),云計(jì)算成為當(dāng)今IT界炙手可熱的話(huà)題,云計(jì)算理念是把IT資源當(dāng)作服務(wù)來(lái)提供,其目標(biāo)與IT發(fā)展的目標(biāo)是一致的:更低的成本,更快速的交付,更多樣性的服務(wù)。云計(jì)算不是特定的技術(shù),而是一種服務(wù)理念,是通過(guò)按需彈性擴(kuò)展和用戶(hù)自助服務(wù)實(shí)現(xiàn)IT服務(wù)的便捷性和自動(dòng)化。
細(xì)數(shù)云的種種類(lèi)別
云計(jì)算離不開(kāi)底層的基礎(chǔ)架構(gòu)建設(shè),云計(jì)算實(shí)現(xiàn)的技術(shù):目前主要是服務(wù)器虛擬化(VMware,HyperV,Xen 等)、存儲(chǔ)虛擬化(飛康、IBM、HDS等)、網(wǎng)絡(luò)虛擬化(Cisco)、桌面虛擬化(Citrix,oracle-Sun)。
從部署方式上來(lái)說(shuō),云計(jì)算包含三種:公有云,私有云,混合云。對(duì)于一個(gè)企業(yè)來(lái)說(shuō),首先考慮的是私有云的方式,私有云是處理數(shù)據(jù)保護(hù)和服務(wù)級(jí)問(wèn)題的公司的良好選擇。專(zhuān)用云是由單個(gè)客戶(hù)所擁有的按需提供基礎(chǔ)設(shè)施,該客戶(hù)控制哪些應(yīng)用程序在哪里運(yùn)行。它們擁有服務(wù)器、網(wǎng)絡(luò)和磁盤(pán),并且可以決定允許哪些用戶(hù)使用基礎(chǔ)設(shè)施。
在交付方面,云計(jì)算分為三種交付方式:軟件即服務(wù)(SaaS) ,最為人所知的SaaS示例是Salesforce.com ;平臺(tái)即服務(wù)(PaaS),商業(yè)示例包括Google App Engine,最常見(jiàn)的就是Google地圖和Google搜索;基礎(chǔ)架構(gòu)即服務(wù)(IaaS),***的商業(yè)示例是Amazon Web服務(wù)(AWS)。
云時(shí)代需要更高級(jí)的業(yè)務(wù)連續(xù)性與數(shù)據(jù)保護(hù)
云計(jì)算的優(yōu)勢(shì)在于資源的優(yōu)化和IT服務(wù)的便捷性,在縮減IT成本的前提下,如何保證業(yè)務(wù)運(yùn)營(yíng)的連續(xù)性和核心數(shù)據(jù)安全一直以來(lái)都是重中之中。在虛擬化普遍應(yīng)用的前提下,如何結(jié)合主流的虛擬化技術(shù),在現(xiàn)有的虛擬化架構(gòu)中保護(hù)系統(tǒng)以及數(shù)據(jù)。很多用戶(hù)都已經(jīng)利用VMware進(jìn)行了服務(wù)器虛擬化并實(shí)現(xiàn)了數(shù)據(jù)的統(tǒng)一存儲(chǔ),熟悉VMware技術(shù)的人都知道,VMware虛擬機(jī)一般以文件的形式存放在后臺(tái)存儲(chǔ)當(dāng)中,這種情況下如何進(jìn)行相應(yīng)的聯(lián)系數(shù)據(jù)保護(hù)?當(dāng)虛擬機(jī)出現(xiàn)故障,后臺(tái)盤(pán)陣故障時(shí)如何快速恢復(fù)?保證業(yè)務(wù)的連續(xù)性,已經(jīng)成為新一代數(shù)據(jù)中心面臨的問(wèn)題,飛康先進(jìn)的連續(xù)數(shù)據(jù)保護(hù)技術(shù)正是適應(yīng)了以上要求,不僅提供了核心數(shù)據(jù)的保護(hù),而且可以保護(hù)的范圍涵蓋到操作系統(tǒng)層的保護(hù),這正是與虛擬化計(jì)算***的結(jié)合。其連續(xù)數(shù)據(jù)保護(hù)技術(shù)既是一種云平臺(tái)災(zāi)難發(fā)生時(shí)保護(hù)***數(shù)據(jù)的災(zāi)難備份技術(shù),也是一種歷史數(shù)據(jù)丟失時(shí)恢復(fù)原有數(shù)據(jù)的備份技術(shù),由于自動(dòng)產(chǎn)生數(shù)據(jù)的多個(gè)時(shí)間點(diǎn)保存,因此即使丟失的數(shù)據(jù)已經(jīng)過(guò)了幾天,你仍然可以輕松實(shí)現(xiàn)1分鐘獲取正確的歷史數(shù)據(jù)的能力。對(duì)于云環(huán)境下的主機(jī)備份真正做到server-free的備份方式。
從業(yè)務(wù)部署方式上來(lái)看,一個(gè)企業(yè)可以選擇使用某個(gè)服務(wù)提供商的云或者構(gòu)建其自己的私有云。許多大型企業(yè)了解云計(jì)算的經(jīng)濟(jì)效益,但希望確保嚴(yán)格執(zhí)行安全策略。因此,首先考慮的是“私有云”,私有云可以提高資源池的經(jīng)濟(jì)效益,并標(biāo)準(zhǔn)化其開(kāi)發(fā),部署和管理。那么在不同“私有云”之間如何進(jìn)行數(shù)據(jù)的及時(shí)通訊,以及如何高效的完成私有云之間數(shù)據(jù)的異地備份和容災(zāi),這也是企業(yè)所要考慮的問(wèn)題。
一個(gè)完整的云數(shù)據(jù)平臺(tái)的容災(zāi),不應(yīng)該僅僅考慮切換(failover -- 從一個(gè)云切換到另一個(gè)云),還應(yīng)該考慮切換后的回切(failback)問(wèn)題。一般而言,云平臺(tái)生產(chǎn)環(huán)境在災(zāi)難恢復(fù)時(shí)就需要采用回切的方式,而回切涉及到的技術(shù)點(diǎn)比正切換要多,所以當(dāng)前市場(chǎng)的大多數(shù)災(zāi)備技術(shù)都不具備回切的能力。飛康公司的CDP連續(xù)數(shù)據(jù)保護(hù)技術(shù)則有所不同,它的復(fù)制技術(shù)中所提供的“反轉(zhuǎn)”功即可以輕松的實(shí)現(xiàn)故障后的回切,即將災(zāi)備云的數(shù)據(jù)增量同步回生產(chǎn)云環(huán)境,且云之間的飄移只需要在控制臺(tái)上點(diǎn)擊“反轉(zhuǎn)”即可完成,簡(jiǎn)單而方便。
另外,為了保證云環(huán)境下的生產(chǎn)云到災(zāi)備云之間的數(shù)據(jù)一致性,飛康公司的復(fù)制技術(shù)還提供了云平臺(tái)兩端磁盤(pán)系統(tǒng)的一致性對(duì)比機(jī)制,可以在生產(chǎn)云和災(zāi)備云之間對(duì)數(shù)據(jù)進(jìn)行磁盤(pán)塊級(jí)的逐項(xiàng)比對(duì)。這種技術(shù)能夠在生產(chǎn)云環(huán)境和災(zāi)備云環(huán)境的數(shù)據(jù)出現(xiàn)不一致的可能時(shí),迅速完成基準(zhǔn)點(diǎn)同步,利用Scan Difference技術(shù)保證不同云平臺(tái)間的數(shù)據(jù)一致,只有生產(chǎn)云和災(zāi)備云之間的數(shù)據(jù)完全一致時(shí),才能夠保證不同云之間的自由飄移。
對(duì)于云平臺(tái)而言,不同云平臺(tái)間的復(fù)制技術(shù)應(yīng)具有多種可供選擇和調(diào)整的策略。先讓我們看看飛康公司有哪些應(yīng)對(duì)不同云環(huán)境下的云數(shù)據(jù)飄移的解決方案:1. 基于連續(xù)IO的復(fù)制CDR;2. 一天中的特定時(shí)間。如:在每天晚上的12:00開(kāi)始復(fù)制;3. 持續(xù)時(shí)間間隔。如:每10分鐘復(fù)制一次;4.根據(jù)容量的變化量。例如:新數(shù)據(jù)超過(guò)5MB就開(kāi)始復(fù)制。這幾種策略可以單獨(dú)使用或組合使用,為管理員提供了一個(gè)非常靈活的策略觸發(fā)機(jī)制。
隨著云平臺(tái)的不斷擴(kuò)展,由私有云到公有云的過(guò)渡也是云平臺(tái)發(fā)展的必然趨勢(shì),但云平臺(tái)間的數(shù)據(jù)移動(dòng)所占用的傳輸帶寬也是個(gè)不得不考慮和面對(duì)的問(wèn)題。這里同樣要提到飛康的Microscan簡(jiǎn)式數(shù)據(jù)傳輸技術(shù)。這一技術(shù)允許數(shù)據(jù)通過(guò)SDH、ADSL、T1、T3、E1、E3、F.R、FC等多種連接鏈路在不同的云平臺(tái)之間進(jìn)行復(fù)制。本地及遠(yuǎn)端的云存儲(chǔ)池之間不受距離的限制,可以跨區(qū)、跨城市、跨省、跨地區(qū),并且連接鏈路的帶寬可以根據(jù)數(shù)據(jù)的增量靈活選擇,投入成本可以度量、可以控制,其傳輸帶寬也僅為傳統(tǒng)存儲(chǔ)帶寬的1/10-1/20,***化的減少投入成本,獲得***的投資回報(bào)率。
讓災(zāi)難恢復(fù)自動(dòng)化技術(shù)成為云架構(gòu)的標(biāo)準(zhǔn)服務(wù)
云計(jì)算的目標(biāo)是實(shí)現(xiàn)自助式IT服務(wù),強(qiáng)調(diào)的是IT服務(wù)的便捷性,而對(duì)于不可避免的災(zāi)難或故障發(fā)生時(shí)(火災(zāi)、地震以及物理故障、邏輯故障),如何保證業(yè)務(wù)的連續(xù)性也是新一代數(shù)據(jù)中心所面臨的問(wèn)題,因此對(duì)于災(zāi)難、故障恢復(fù)的自動(dòng)化也是云計(jì)算所要考慮的重要問(wèn)題,基于這些問(wèn)題,飛康公司近期推出的RecoverTrac技術(shù)即旨在通過(guò)自動(dòng)化各項(xiàng)災(zāi)難恢復(fù)的相關(guān)任務(wù)來(lái)降低災(zāi)難恢復(fù)的復(fù)雜性。重點(diǎn)關(guān)于數(shù)據(jù)中心的四個(gè)“視角”:
組件視角(例如塊、文件、LUN、對(duì)象、事務(wù))
系統(tǒng)視角(例如支持單一應(yīng)用程序的單一服務(wù)器)
應(yīng)用視角(例如系統(tǒng)、服務(wù)器以及與應(yīng)用程序相關(guān)的任務(wù)的組合)
服務(wù)等級(jí)視角(例如包括一組服務(wù)且具有依賴(lài)認(rèn)知關(guān)系的所有應(yīng)用)
RecoverTrac建立了四個(gè)層面的視角,用戶(hù)可決定他們所需的視角。該軟件自動(dòng)執(zhí)行災(zāi)難恢復(fù)規(guī)劃和執(zhí)行階段的眾多流程,使用戶(hù)能夠找到包含服務(wù)的不同組件,繼而規(guī)劃和定義災(zāi)難恢復(fù)的流程。”用戶(hù)能夠?yàn)檎麄€(gè)站點(diǎn)或具體服務(wù)定義恢復(fù)策略和作業(yè)。
RecoverTrac還允許IT組織測(cè)試其災(zāi)難恢復(fù)計(jì)劃,而無(wú)需中斷主要的工作負(fù)載。此外,該軟件自動(dòng)完成故障轉(zhuǎn)移(至DR站點(diǎn))和故障恢復(fù)(至主數(shù)據(jù)中心)操作。
RecoverTrac運(yùn)行在虛擬、物理或虛擬/物理混合環(huán)境,并兼容來(lái)自VMware和微軟的虛擬化平臺(tái)。該軟件可用于物理至物理,物理至虛擬和虛擬至虛擬的恢復(fù)。
如何解決X86架構(gòu)的云平臺(tái)數(shù)據(jù)保護(hù)難題?
云計(jì)算平臺(tái)廣泛采用X86 架構(gòu)的PC 服務(wù)器以及Windows操作系統(tǒng),而Windows 基于補(bǔ)丁、系統(tǒng)漏洞等原因,并不是一個(gè)非常穩(wěn)定的系統(tǒng),所以如何在保護(hù)數(shù)據(jù)的同時(shí)也保護(hù)系統(tǒng)的也是云計(jì)算所面臨的挑戰(zhàn)之一,這種統(tǒng)一的保護(hù)和恢復(fù)通常被稱(chēng)為“裸機(jī)恢復(fù)”,飛康CDP技術(shù)正是目前能夠?qū)崿F(xiàn)該目標(biāo)的***方案,主要的優(yōu)勢(shì)在于:1.采用旁路的方式,完全不改變?cè)械腎T架構(gòu),沒(méi)有部署的風(fēng)險(xiǎn) 2.一個(gè)方案即可統(tǒng)一的保護(hù)了操作系統(tǒng)和核心數(shù)據(jù) 3.可以將操作系統(tǒng)和數(shù)據(jù)恢復(fù)到任何一個(gè)歷史時(shí)間點(diǎn)等等。這些特性都適應(yīng)了新一代數(shù)據(jù)中心建設(shè)安全的要求,更好的保障了業(yè)務(wù)的連續(xù)性。
在云計(jì)算的架構(gòu)下,很多企業(yè)都構(gòu)建了自己的“私有云”,在數(shù)據(jù)安全和災(zāi)難恢復(fù)方面也要遵循國(guó)家及行業(yè)的相關(guān)法規(guī),因此如何實(shí)現(xiàn)本地的數(shù)據(jù)備份和恢復(fù),系統(tǒng)的快速恢復(fù),在“私有云”之間實(shí)現(xiàn)異地容災(zāi),都是新一代數(shù)據(jù)中心構(gòu)建時(shí)要考慮的問(wèn)題,相信,每個(gè)企業(yè)CIO都會(huì)承認(rèn)數(shù)據(jù)是所有企業(yè)的核心資源,企業(yè)處理業(yè)務(wù), 使產(chǎn)品和服務(wù)在未來(lái)轉(zhuǎn)化為競(jìng)爭(zhēng)優(yōu)勢(shì),在很大程度上都依賴(lài)數(shù)據(jù)信息,這一點(diǎn)在IT技術(shù)迅猛發(fā)展的今天,得到了更多的證明。因此,保護(hù)數(shù)據(jù)對(duì)企業(yè)來(lái)說(shuō)是至關(guān)重要的。同時(shí),業(yè)務(wù)的連續(xù)性也要求企業(yè)IT運(yùn)營(yíng)能夠預(yù)防各種未知的風(fēng)險(xiǎn),對(duì)于大部分企業(yè)來(lái)說(shuō),打造先進(jìn)的數(shù)據(jù)備份、系統(tǒng)恢復(fù)體系成為“云安全”的考慮重點(diǎn)。
目前,較為有效的云環(huán)境數(shù)據(jù)安全解決方案還不多,原因是云計(jì)算環(huán)境的普及程度導(dǎo)致了這種情況,不過(guò)其中不乏佼佼者,比如飛康CDP技術(shù)針對(duì)“云”模式下的數(shù)據(jù)提出了以數(shù)據(jù)持續(xù)保護(hù)、系統(tǒng)快速恢復(fù)、備份和容災(zāi)一體的解決方案,就是其中的代表之一。其解決方案提出幾項(xiàng)新的數(shù)據(jù)保護(hù)思路:
連續(xù)保護(hù)技術(shù)對(duì)云數(shù)據(jù)中心的保護(hù)措施:在整個(gè)數(shù)據(jù)生命周期內(nèi)能提供強(qiáng)有力的保護(hù),不僅僅保護(hù)數(shù)據(jù),而且保護(hù)系統(tǒng);
連續(xù)數(shù)據(jù)保護(hù)技術(shù)的旁路設(shè)計(jì),其特點(diǎn)在于對(duì)云計(jì)算基礎(chǔ)架構(gòu)無(wú)影響,對(duì)原有系統(tǒng)架構(gòu)無(wú)改變要求;
全面災(zāi)難防護(hù),防范各類(lèi)邏輯和物理災(zāi)難,實(shí)現(xiàn)本地云環(huán)境的高等級(jí)恢復(fù);
開(kāi)放式架構(gòu),對(duì)云計(jì)算基礎(chǔ)架構(gòu)云存儲(chǔ)設(shè)備開(kāi)放選擇;
精確數(shù)據(jù)恢復(fù)可以恢復(fù)到任何一個(gè)IO的技術(shù);
云平臺(tái)下的主機(jī)做到server-free的連續(xù)備份方式;
多種復(fù)制策略(連續(xù)復(fù)制模式、壓縮模式、基于時(shí)間增量模式、基于數(shù)據(jù)增量模式等策略可以單獨(dú)使用或組合使用);
輕易實(shí)現(xiàn)從私有云、公有云環(huán)境的本地持續(xù)數(shù)據(jù)保護(hù)及不同地域間的云平臺(tái)環(huán)境的的云飄移。
綜合來(lái)說(shuō),云計(jì)算所倡導(dǎo)的用戶(hù)自助式服務(wù)以及IT服務(wù)的便捷性和自動(dòng)化,而數(shù)據(jù)安全和業(yè)務(wù)的連續(xù)性也是云計(jì)算的基礎(chǔ),運(yùn)用飛康持續(xù)保護(hù)產(chǎn)品和技術(shù),客戶(hù)可以充分利用云環(huán)境的商業(yè)優(yōu)勢(shì),增強(qiáng)競(jìng)爭(zhēng)中信心,在加大了業(yè)務(wù)的靈活度的同時(shí)保證IT架構(gòu)的穩(wěn)定、安全。
雖然云計(jì)算有自己的優(yōu)勢(shì),不過(guò),當(dāng)前云數(shù)據(jù)保護(hù)還并不是一個(gè)完全成熟領(lǐng)域,飛康CDP的云數(shù)據(jù)保護(hù)在云基礎(chǔ)架構(gòu)建立之前層面上進(jìn)行把控,以避免給用戶(hù)帶來(lái)的損失。云的普及離不開(kāi)數(shù)據(jù)安全,保證系統(tǒng)與數(shù)據(jù)安全勢(shì)必任重道遠(yuǎn)。