確?;旌显苽浞菖c災(zāi)難恢復(fù)的數(shù)據(jù)一致性
為了使備份和災(zāi)難恢復(fù)成功工作,數(shù)據(jù)必須同步。這些技巧有助于IT團(tuán)隊確保數(shù)據(jù)一致性。
理想的世界中,如果混合云平臺的一部分出現(xiàn)問題,處理只會減慢,然后自動恢復(fù),因為平臺的其他部分承擔(dān)負(fù)載,或者在公共云的情況下,隨著工作負(fù)載遷移到其他可用性區(qū)域。實際上,很難實現(xiàn)混合云備份和災(zāi)難恢復(fù)的數(shù)據(jù)一致性。
在云平臺之間的廣域網(wǎng)數(shù)據(jù)傳輸可能需要很長時間,特別是大量傳輸。例如,具有兩個本地副本的存儲系統(tǒng)可以在幾毫秒內(nèi)完成寫入操作,而三個副本系統(tǒng)需要10秒鐘以上。
解決此問題的一個常見方法是使遠(yuǎn)程副本具有最終的一致性。但是這會留下幾分鐘到幾個小時的窗口,其數(shù)據(jù)不同步?;旌显苽浞莺蜑?zāi)難恢復(fù)方案依賴于使用遠(yuǎn)程副本;承載混合云的靜態(tài)業(yè)務(wù)部分的云計算提供商必須確保數(shù)據(jù)一致性。但是,這可能是組織對本地私有云部分的責(zé)任。
確保數(shù)據(jù)一致性的最佳實踐
混合云備份和災(zāi)難恢復(fù)的數(shù)據(jù)管理變得更加復(fù)雜,因為用戶可以在公共云或私有云上存儲數(shù)據(jù)。例如,一個常見的問題是如何避免與數(shù)據(jù)集的備份和歸檔副本的分歧。
要做到這一點,要知道數(shù)據(jù)集已經(jīng)改變了什么以及新數(shù)據(jù)是什么。寫入日志文件將在這里工作,但很容易中斷,并且可能在關(guān)閉之前不會傳輸?shù)交旌显破脚_的另一部分。然而,堅實的設(shè)計和頻繁的傳輸可以減少恢復(fù)點目標(biāo)(RPO)。
例如,在城市的托管設(shè)施中托管日記服務(wù)器可在幾秒鐘內(nèi)提供恢復(fù)點目標(biāo)(RPO)。托管提供商可能使用不間斷電源系統(tǒng)并維護(hù)廣域網(wǎng)鏈路,因此數(shù)據(jù)受到良好保護(hù)。創(chuàng)建此日志有不同的方法,但一種方法是使用托管服務(wù)器將更新轉(zhuǎn)發(fā)到公共云。此外,為了防止黑客和勒索軟件的攻擊,請考慮具有連續(xù)備份選項的軟件,這也將補(bǔ)充托管日記的方法。
當(dāng)組織使用公共云時,問題就更深入了。確保云計算服務(wù)提供商采取類似于數(shù)據(jù)保護(hù)措施。云計算提供商在內(nèi)部基礎(chǔ)設(shè)施方面不是很開放,但是了解如何保護(hù)同步的數(shù)據(jù)以便與公共云數(shù)據(jù)保持一致,這一點至關(guān)重要。例如,在混合環(huán)境中,域間同步和訪問之間可能存在重大差異。
可能,云計算服務(wù)提供商具有高可用性的日記服務(wù)器。但是在混合環(huán)境中,組織可能需要一個軟件工具來將日記轉(zhuǎn)發(fā)到其他云平臺或私有段。當(dāng)混合云獲得動力時,這個問題可能會消失,并允許對象存儲跨越多個分段。在此期間,組織可能會遇到另一個公共區(qū)域中的易失性文件的額外副本。
采取預(yù)防措施
鎖定機(jī)制防止多個用戶更新所有云段中的數(shù)據(jù),以防止不確定的結(jié)果。要創(chuàng)建一個單一的、一致的數(shù)據(jù)集,可以將時間點快照應(yīng)用到所有云段中的相關(guān)存儲中。
通常,快照記住它們發(fā)生的序列中的所有更改,但可以從主分支恢復(fù)快照并應(yīng)用不直接進(jìn)入主分支的更改。組織可以使用臨時版本,用于開發(fā)工作或備份目標(biāo)。在應(yīng)用時間快照中的一個點之后,生成一個完全恢復(fù)的版本,應(yīng)用于日志更改。組織可以使用這些鎖檢查一致性,盡管這不是必需的。
恢復(fù)的快照也用于備份。在任何云段中創(chuàng)建它,但請記住,云計算中的虛擬機(jī)在性能和存儲吞吐量方面有很大不同。云服務(wù)提供商在計算性能和存儲速度方面存在很大差異。如果不小心,工作將運行緩慢,或者如果選擇更改,可能會中斷備份窗口。
通過這些方法,可以在混合云備份和災(zāi)難恢復(fù)方法中保持RPO的水平。自動恢復(fù)功能尚不可用,但對于每個主要的云服務(wù)提供商來說,這很可能即將出現(xiàn)。