要上云備份,先搞清楚5個問題
利用云存儲備份,可以擁有無限的異地備份容量,因此越來越流行。但在擼起袖子干之前,不妨先思考幾個問題。
AWS是眾所周知最大的云服務商,很多第三方云服務商也都在AWS上構建備份方案,所以我們選取AWS為參照系,來討論定價和其他問題。
有哪些支出項
理論上,云備份和傳統(tǒng)歸檔備份相關的存儲容量,都幾乎是免費的。實際上,接近免費是不可能的。
作為最便宜的選擇,AWS Glacier目前的報價是每GB每月0.004美元,因此每100TB每年將耗資5000美元。要知道,審計要求的存檔數(shù)據(jù)增長得非??斓?。因此,如果3年內每月遞增100TB存檔數(shù)據(jù),您需要付出總計25萬美元,而這只是保存而已。保留到第6年,數(shù)據(jù)量達到7PB,您的花費是30萬美元。
數(shù)據(jù)遷移也要收費哦。數(shù)據(jù)進AWS通常是免費的,但出來就得花錢,每下載100TB得收取近1萬美元。
耗時多久?
問題可細分為二:完成數(shù)據(jù)傳輸需要多長時間,準備數(shù)據(jù)恢復需要多長時間。好消息是,大多數(shù)服務商的數(shù)據(jù)傳輸率高達數(shù)十GB/秒,所以這兒瓶頸是您自己的網(wǎng)絡帶寬。因此,您最好先弄清楚備份的范圍,計算傳輸?shù)目倲?shù)據(jù)量,再根據(jù)網(wǎng)絡連接帶寬,得到傳輸總耗時。
然后,從發(fā)出恢復請求到數(shù)據(jù)開始回傳的延遲,才是更重要的。雖然AWS Glacier存儲數(shù)據(jù)算得上便宜,但開始恢復的準備時間高達12小時,這之后,等待數(shù)據(jù)回傳結束還需要長得多的時間。因此,如果您的恢復時間目標為6小時,云備份絕不是最佳選擇。
安全嗎?
如果您選擇小型云服務商的備份服務,請一定記得檢查其基礎架構和網(wǎng)絡的安全性。
數(shù)據(jù)安全是另一個關注領域。備份數(shù)據(jù)通常通過SSL加密隧道傳輸。
加密過程在業(yè)務空閑時進行,但關鍵是,誰把持著加密密鑰?任何能訪問加密數(shù)據(jù)或拿到密鑰的人,也都能解密數(shù)據(jù)。因此,您能自己管理密鑰嗎?如果交由云服務商管理,他們如何保證密鑰安全,包括不會監(jiān)守自盜?密鑰就放在對象存儲內嗎?加密數(shù)據(jù)放在哪里呢?最后,您務必要考慮,如果保存密鑰的數(shù)據(jù)中心不可用了,您的數(shù)據(jù)該如何恢復?
云備份有助于災備恢復嗎?
災備恢復(以下簡稱DR)是您云備份的目的嗎?DR,意味著您的整個數(shù)據(jù)中心都癱瘓了,要恢復的是全部,而不僅是數(shù)據(jù)。那么,云備份是否可以還原數(shù)據(jù)到其他數(shù)據(jù)中心的服務器/虛擬機上呢?數(shù)據(jù)恢復的前提保證是否就位 – 裸機或操作系統(tǒng)?
您還應該推演從云端恢復到虛擬機過程發(fā)生的任何狀況,做好準備,才能開始恢復。
審計/合規(guī)顧慮?
歸檔數(shù)據(jù)通常受合規(guī)要求強約束,因此需要保證在過去某個時間點的整個基礎架構不被篡改。如果打算把歸檔放到云上,請確認是否可以將備份點設為只讀,還要檢查有否捆綁任何數(shù)據(jù)有效期的邏輯。如果設置數(shù)據(jù)超期就自動刪除,雖然能節(jié)省備份開銷,但對電子合規(guī)檢查的遵守性是一個打擊。