飛康:如何保障云的業(yè)務(wù)連續(xù)性
近年來,云計算成為當(dāng)今IT界炙手可熱的話題,云計算理念是把IT資源當(dāng)作服務(wù)來提供,其目標(biāo)與IT發(fā)展的目標(biāo)是一致的:更低的成本,更快速的交付,更多樣性的服務(wù)。云計算不是特定的技術(shù),而是一種服務(wù)理念,是通過按需彈性擴(kuò)展和用戶自助服務(wù)實現(xiàn)IT服務(wù)的便捷性和自動化。
細(xì)數(shù)云的種種類別
云計算離不開底層的基礎(chǔ)架構(gòu)建設(shè),云計算實現(xiàn)的技術(shù):目前主要是服務(wù)器虛擬化(VMware,HyperV,Xen 等)、存儲虛擬化(飛康、IBM、HDS等)、網(wǎng)絡(luò)虛擬化(Cisco)、桌面虛擬化(Citrix,oracle-Sun)。
從部署方式上來說,云計算包含三種:公有云,私有云,混合云。對于一個企業(yè)來說,首先考慮的是私有云的方式,私有云是處理數(shù)據(jù)保護(hù)和服務(wù)級問題的公司的良好選擇。專用云是由單個客戶所擁有的按需提供基礎(chǔ)設(shè)施,該客戶控制哪些應(yīng)用程序在哪里運行。它們擁有服務(wù)器、網(wǎng)絡(luò)和磁盤,并且可以決定允許哪些用戶使用基礎(chǔ)設(shè)施。
在交付方面,云計算分為三種交付方式:軟件即服務(wù)(SaaS) ,最為人所知的SaaS示例是Salesforce.com ;平臺即服務(wù)(PaaS),商業(yè)示例包括Google App Engine,最常見的就是Google地圖和Google搜索;基礎(chǔ)架構(gòu)即服務(wù)(IaaS),***的商業(yè)示例是Amazon Web服務(wù)(AWS)。
云時代需要更高級的業(yè)務(wù)連續(xù)性與數(shù)據(jù)保護(hù)
云計算的優(yōu)勢在于資源的優(yōu)化和IT服務(wù)的便捷性,在縮減IT成本的前提下,如何保證業(yè)務(wù)運營的連續(xù)性和核心數(shù)據(jù)安全一直以來都是重中之中。在虛擬化普遍應(yīng)用的前提下,如何結(jié)合主流的虛擬化技術(shù),在現(xiàn)有的虛擬化架構(gòu)中保護(hù)系統(tǒng)以及數(shù)據(jù)。很多用戶都已經(jīng)利用VMware進(jìn)行了服務(wù)器虛擬化并實現(xiàn)了數(shù)據(jù)的統(tǒng)一存儲,熟悉VMware技術(shù)的人都知道,VMware虛擬機(jī)一般以文件的形式存放在后臺存儲當(dāng)中,這種情況下如何進(jìn)行相應(yīng)的聯(lián)系數(shù)據(jù)保護(hù)?當(dāng)虛擬機(jī)出現(xiàn)故障,后臺盤陣故障時如何快速恢復(fù)?保證業(yè)務(wù)的連續(xù)性,已經(jīng)成為新一代數(shù)據(jù)中心面臨的問題,飛康先進(jìn)的連續(xù)數(shù)據(jù)保護(hù)技術(shù)正是適應(yīng)了以上要求,不僅提供了核心數(shù)據(jù)的保護(hù),而且可以保護(hù)的范圍涵蓋到操作系統(tǒng)層的保護(hù),這正是與虛擬化計算***的結(jié)合。其連續(xù)數(shù)據(jù)保護(hù)技術(shù)既是一種云平臺災(zāi)難發(fā)生時保護(hù)***數(shù)據(jù)的災(zāi)難備份技術(shù),也是一種歷史數(shù)據(jù)丟失時恢復(fù)原有數(shù)據(jù)的備份技術(shù),由于自動產(chǎn)生數(shù)據(jù)的多個時間點保存,因此即使丟失的數(shù)據(jù)已經(jīng)過了幾天,你仍然可以輕松實現(xiàn) 1分鐘獲取正確的歷史數(shù)據(jù)的能力。對于云環(huán)境下的主機(jī)備份真正做到server-free的備份方式。
從業(yè)務(wù)部署方式上來看,一個企業(yè)可以選擇使用某個服務(wù)提供商的云或者構(gòu)建其自己的私有云。許多大型企業(yè)了解云計算的經(jīng)濟(jì)效益,但希望確保嚴(yán)格執(zhí)行安全策略。因此,首先考慮的是“私有云”,私有云可以提高資源池的經(jīng)濟(jì)效益,并標(biāo)準(zhǔn)化其開發(fā),部署和管理。那么在不同“私有云”之間如何進(jìn)行數(shù)據(jù)的及時通訊,以及如何高效的完成私有云之間數(shù)據(jù)的異地備份和容災(zāi),這也是企業(yè)所要考慮的問題。
一個完整的云數(shù)據(jù)平臺的容災(zāi),不應(yīng)該僅僅考慮切換(failover -- 從一個云切換到另一個云),還應(yīng)該考慮切換后的回切(failback)問題。一般而言,云平臺生產(chǎn)環(huán)境在災(zāi)難恢復(fù)時就需要采用回切的方式,而回切涉及到的技術(shù)點比正切換要多,所以當(dāng)前市場的大多數(shù)災(zāi)備技術(shù)都不具備回切的能力。飛康公司的CDP連續(xù)數(shù)據(jù)保護(hù)技術(shù)則有所不同,它的復(fù)制技術(shù)中所提供的“反轉(zhuǎn)” 功即可以輕松的實現(xiàn)故障后的回切,即將災(zāi)備云的數(shù)據(jù)增量同步回生產(chǎn)云環(huán)境,且云之間的飄移只需要在控制臺上點擊“反轉(zhuǎn)”即可完成,簡單而方便。
另外,為了保證云環(huán)境下的生產(chǎn)云到災(zāi)備云之間的數(shù)據(jù)一致性,飛康公司的復(fù)制技術(shù)還提供了云平臺兩端磁盤系統(tǒng)的一致性對比機(jī)制,可以在生產(chǎn)云和災(zāi)備云之間對數(shù)據(jù)進(jìn)行磁盤塊級的逐項比對。這種技術(shù)能夠在生產(chǎn)云環(huán)境和災(zāi)備云環(huán)境的數(shù)據(jù)出現(xiàn)不一致的可能時,迅速完成基準(zhǔn)點同步,利用Scan Difference技術(shù)保證不同云平臺間的數(shù)據(jù)一致,只有生產(chǎn)云和災(zāi)備云之間的數(shù)據(jù)完全一致時,才能夠保證不同云之間的自由飄移。
對于云平臺而言,不同云平臺間的復(fù)制技術(shù)應(yīng)具有多種可供選擇和調(diào)整的策略。先讓我們看看飛康公司有哪些應(yīng)對不同云環(huán)境下的云數(shù)據(jù)飄移的解決方案:1. 基于連續(xù)IO的復(fù)制CDR;2. 一天中的特定時間。如:在每天晚上的12:00開始復(fù)制;3. 持續(xù)時間間隔。如:每10分鐘復(fù)制一次;4.根據(jù)容量的變化量。例如:新數(shù)據(jù)超過5MB就開始復(fù)制。這幾種策略可以單獨使用或組合使用,為管理員提供了一個非常靈活的策略觸發(fā)機(jī)制。
隨著云平臺的不斷擴(kuò)展,由私有云到公有云的過渡也是云平臺發(fā)展的必然趨勢,但云平臺間的數(shù)據(jù)移動所占用的傳輸帶寬也是個不得不考慮和面對的問題。這里同樣要提到飛康的Microscan簡式數(shù)據(jù)傳輸技術(shù)。這一技術(shù)允許數(shù)據(jù)通過SDH、ADSL、T1、T3、E1、E3、F.R、FC等多種連接鏈路在不同的云平臺之間進(jìn)行復(fù)制。本地及遠(yuǎn)端的云存儲池之間不受距離的限制,可以跨區(qū)、跨城市、跨省、跨地區(qū),并且連接鏈路的帶寬可以根據(jù)數(shù)據(jù)的增量靈活選擇,投入成本可以度量、可以控制,其傳輸帶寬也僅為傳統(tǒng)存儲帶寬的1/10-1/20,***化的減少投入成本,獲得***的投資回報率。
讓災(zāi)難恢復(fù)自動化技術(shù)成為云架構(gòu)的標(biāo)準(zhǔn)服務(wù)
云計算的目標(biāo)是實現(xiàn)自助式IT服務(wù),強(qiáng)調(diào)的是IT服務(wù)的便捷性,而對于不可避免的災(zāi)難或故障發(fā)生時(火災(zāi)、地震以及物理故障、邏輯故障),如何保證業(yè)務(wù)的連續(xù)性也是新一代數(shù)據(jù)中心所面臨的問題,因此對于災(zāi)難、故障恢復(fù)的自動化也是云計算所要考慮的重要問題,基于這些問題,飛康公司近期推出的 RecoverTrac技術(shù)即旨在通過自動化各項災(zāi)難恢復(fù)的相關(guān)任務(wù)來降低災(zāi)難恢復(fù)的復(fù)雜性。重點關(guān)于 數(shù)據(jù)中心 的四個“視角”:
·組件視角(例如塊、文件、LUN、對象、事務(wù))
·系統(tǒng)視角(例如支持單一應(yīng)用程序的單一 服務(wù)器 )
·應(yīng)用視角(例如系統(tǒng)、服務(wù)器以及與應(yīng)用程序相關(guān)的任務(wù)的組合)
·服務(wù)等級視角(例如包括一組服務(wù)且具有依賴認(rèn)知關(guān)系的所有應(yīng)用)
RecoverTrac建立了四個層面的視角,用戶可決定他們所需的視角。該軟件自動執(zhí)行災(zāi)難恢復(fù)規(guī)劃和執(zhí)行階段的眾多流程,使用戶能夠找到包含服務(wù)的不同組件,繼而規(guī)劃和定義災(zāi)難恢復(fù)的流程。”用戶能夠為整個站點或具體服務(wù)定義恢復(fù)策略和作業(yè)。
RecoverTrac還允許IT組織測試其災(zāi)難恢復(fù)計劃,而無需中斷主要的工作負(fù)載。此外,該軟件自動完成故障轉(zhuǎn)移(至DR站點)和故障恢復(fù)(至主數(shù)據(jù)中心)操作。
RecoverTrac運行在虛擬、物理或虛擬/物理混合環(huán)境,并兼容來自 VMware 和 微軟 的 虛擬化 平臺。該軟件可用于物理至物理,物理至虛擬和虛擬至虛擬的恢復(fù)。
如何解決X86架構(gòu)的云平臺數(shù)據(jù)保護(hù)難題?
云計算平臺廣泛采用X86 架構(gòu)的PC 服務(wù)器以及Windows操作系統(tǒng),而Windows 基于補(bǔ)丁、系統(tǒng)漏洞等原因,并不是一個非常穩(wěn)定的系統(tǒng),所以如何在保護(hù)數(shù)據(jù)的同時也保護(hù)系統(tǒng)的也是云計算所面臨的挑戰(zhàn)之一,這種統(tǒng)一的保護(hù)和恢復(fù)通常被稱為“裸機(jī)恢復(fù)”,飛康CDP技術(shù)正是目前能夠?qū)崿F(xiàn)該目標(biāo)的***方案,主要的優(yōu)勢在于:1.采用旁路的方式,完全不改變原有的IT架構(gòu),沒有部署的風(fēng)險 2.一個方案即可統(tǒng)一的保護(hù)了操作系統(tǒng)和核心數(shù)據(jù) 3.可以將操作系統(tǒng)和數(shù)據(jù)恢復(fù)到任何一個歷史時間點等等。這些特性都適應(yīng)了新一代數(shù)據(jù)中心建設(shè)安全的要求,更好的保障了業(yè)務(wù)的連續(xù)性。
在云計算的架構(gòu)下,很多企業(yè)都構(gòu)建了自己的“私有云”,在數(shù)據(jù)安全和災(zāi)難恢復(fù)方面也要遵循國家及行業(yè)的相關(guān)法規(guī),因此如何實現(xiàn)本地的數(shù)據(jù)備份和恢復(fù),系統(tǒng)的快速恢復(fù),在“私有云”之間實現(xiàn)異地容災(zāi),都是新一代數(shù)據(jù)中心構(gòu)建時要考慮的問題,
相信,每個企業(yè)CIO都會承認(rèn)數(shù)據(jù)是所有企業(yè)的核心資源,企業(yè)處理業(yè)務(wù), 使產(chǎn)品和服務(wù)在未來轉(zhuǎn)化為競爭優(yōu)勢,在很大程度上都依賴數(shù)據(jù)信息,這一點在IT技術(shù)迅猛發(fā)展的今天,得到了更多的證明。因此,保護(hù)數(shù)據(jù)對企業(yè)來說是至關(guān)重要的。同時,業(yè)務(wù)的連續(xù)性也要求企業(yè)IT運營能夠預(yù)防各種未知的風(fēng)險,對于大部分企業(yè)來說,打造先進(jìn)的數(shù)據(jù)備份、系統(tǒng)恢復(fù)體系成為“云安全”的考慮重點。
目前,較為有效的云環(huán)境數(shù)據(jù)安全解決方案還不多,原因是云計算環(huán)境的普及程度導(dǎo)致了這種情況,不過其中不乏佼佼者,比如飛康CDP技術(shù)針對“云”模式下的數(shù)據(jù)提出了以數(shù)據(jù)持續(xù)保護(hù)、系統(tǒng)快速恢復(fù)、備份和容災(zāi)一體的解決方案,就是其中的代表之一。其解決方案提出幾項新的數(shù)據(jù)保護(hù)思路:
連續(xù)保護(hù)技術(shù)對云數(shù)據(jù)中心的保護(hù)措施:在整個數(shù)據(jù)生命周期內(nèi)能提供強(qiáng)有力的保護(hù),不僅僅保護(hù)數(shù)據(jù),而且保護(hù)系統(tǒng);
連續(xù)數(shù)據(jù)保護(hù)技術(shù)的旁路設(shè)計,其特點在于對云計算基礎(chǔ)架構(gòu)無影響,對原有系統(tǒng)架構(gòu)無改變要求;
全面災(zāi)難防護(hù),防范各類邏輯和物理災(zāi)難,實現(xiàn)本地云環(huán)境的高等級恢復(fù);
開放式架構(gòu),對云計算基礎(chǔ)架構(gòu)云存儲設(shè)備開放選擇;
精確數(shù)據(jù)恢復(fù)可以恢復(fù)到任何一個IO的技術(shù);
云平臺下的主機(jī)做到server-free的連續(xù)備份方式;
多種復(fù)制策略(連續(xù)復(fù)制模式、壓縮模式、基于時間增量模式、基于數(shù)據(jù)增量模式等策略可以單獨使用或組合使用);
輕易實現(xiàn)從私有云、公有云環(huán)境的本地持續(xù)數(shù)據(jù)保護(hù)及不同地域間的云平臺環(huán)境的的云飄移。
綜合來說,云計算所倡導(dǎo)的用戶自助式服務(wù)以及IT服務(wù)的便捷性和自動化,而數(shù)據(jù)安全和業(yè)務(wù)的連續(xù)性也是云計算的基礎(chǔ),運用飛康持續(xù)保護(hù)產(chǎn)品和技術(shù),客戶可以充分利用云環(huán)境的商業(yè)優(yōu)勢,增強(qiáng)競爭中信心,在加大了業(yè)務(wù)的靈活度的同時保證IT架構(gòu)的穩(wěn)定、安全。
雖然云計算有自己的優(yōu)勢,不過,當(dāng)前云數(shù)據(jù)保護(hù)還并不是一個完全成熟領(lǐng)域,飛康CDP的云數(shù)據(jù)保護(hù)在云基礎(chǔ)架構(gòu)建立之前層面上進(jìn)行把控,以避免給用戶帶來的損失。云的普及離不開數(shù)據(jù)安全,保證系統(tǒng)與數(shù)據(jù)安全勢必任重道遠(yuǎn)。