企業(yè)應(yīng)如何制定云計(jì)算使用中的災(zāi)難恢復(fù)計(jì)劃?
災(zāi)難恢復(fù)是指企業(yè)采用的方法和技術(shù),即使在發(fā)生自然或網(wǎng)絡(luò)攻擊(包括 COVID-19 造成的業(yè)務(wù)扭曲)后,也能保持和維持對其 IT 基礎(chǔ)設(shè)施的訪問和控制。災(zāi)難恢復(fù)計(jì)劃是業(yè)務(wù)連續(xù)性的重要組成部分。
企業(yè)可以采用多種災(zāi)難恢復(fù) (DR) 方法來遠(yuǎn)離所有災(zāi)難。災(zāi)難恢復(fù)在災(zāi)難無法影響的遠(yuǎn)程數(shù)據(jù)中心使用數(shù)據(jù)復(fù)制技術(shù)和計(jì)算機(jī)處理。每當(dāng)服務(wù)器發(fā)生災(zāi)難導(dǎo)致服務(wù)器宕機(jī)時(shí),例如網(wǎng)絡(luò)攻擊或設(shè)備故障,企業(yè)都需要一個(gè)輔助位置來從備份服務(wù)器中恢復(fù)丟失的數(shù)據(jù)。
企業(yè)還可以將計(jì)算機(jī)處理轉(zhuǎn)移到遠(yuǎn)程服務(wù)器,以確保全天候正常運(yùn)行并繼續(xù)運(yùn)營。
1. 災(zāi)難恢復(fù)的好處
任何企業(yè)都不應(yīng)忽視災(zāi)難恢復(fù)技術(shù)。適當(dāng)?shù)臑?zāi)難恢復(fù)計(jì)劃的兩個(gè)最重要的優(yōu)勢包括:
- 快速恢復(fù): 公司可以在災(zāi)難發(fā)生后迅速恢復(fù)運(yùn)營。
- 節(jié)省成本:災(zāi)難恢復(fù)可以幫助企業(yè)節(jié)省數(shù)千甚至數(shù)百萬美元的成本。它甚至可以決定一家公司是在災(zāi)難中幸存下來還是無法恢復(fù)并關(guān)停。
2. 災(zāi)難恢復(fù)技術(shù)類別
企業(yè)可以選擇多種災(zāi)難恢復(fù)技術(shù),或?qū)⒍喾N技術(shù)結(jié)合起來以形成最終解決方案:
(1) 災(zāi)難恢復(fù)即服務(wù):DRaaS 供應(yīng)商將企業(yè)的數(shù)據(jù)和計(jì)算機(jī)處理遷移到其云基礎(chǔ)架構(gòu)。它允許企業(yè)從供應(yīng)商的位置無縫地繼續(xù)運(yùn)營,即使企業(yè)的服務(wù)器已關(guān)閉。
(2) 備份:這種簡單的災(zāi)難恢復(fù)方法側(cè)重于遠(yuǎn)程存儲數(shù)據(jù)或使用可移動磁盤。盡管如此,備份信息對業(yè)務(wù)連續(xù)性幾乎沒有貢獻(xiàn),因?yàn)榫W(wǎng)絡(luò)基礎(chǔ)設(shè)施本身仍未受到影響。
(3) 冷站:這種類型的災(zāi)難恢復(fù)涉及在輔助設(shè)施中建立基本的業(yè)務(wù)網(wǎng)絡(luò)基礎(chǔ)設(shè)施。它確保員工即使在發(fā)生致命災(zāi)難后仍有工作空間。冷站點(diǎn)通過允許業(yè)務(wù)繼續(xù)進(jìn)行,有助于業(yè)務(wù)連續(xù)性。但是,它缺乏保護(hù)或恢復(fù)敏感數(shù)據(jù)的規(guī)定。因此,可以結(jié)合這種技術(shù)來制定更有效的災(zāi)難恢復(fù)策略。
(4) 熱門網(wǎng)站:熱站點(diǎn)有助于全天候維護(hù)數(shù)據(jù)和文件的更新副本。但是,設(shè)置熱站點(diǎn)可能比冷站點(diǎn)更耗時(shí)且成本更高。不過,它可以極大地減少停機(jī)時(shí)間。
(5) 即時(shí)恢復(fù):即時(shí)恢復(fù)的工作方式類似于時(shí)間點(diǎn)副本。但是,即時(shí)恢復(fù)會復(fù)制整個(gè)虛擬機(jī),而不是單獨(dú)復(fù)制數(shù)據(jù)庫。
(6) 備份即服務(wù):與遠(yuǎn)程備份數(shù)據(jù)一樣,備份即服務(wù)涉及由第三方提供商向企業(yè)提供備份存儲。
(7) 虛擬化:企業(yè)可以在云虛擬機(jī)上備份某些操作或復(fù)制整個(gè)計(jì)算環(huán)境,從而免受物理數(shù)據(jù)中心災(zāi)難的影響。它可以實(shí)現(xiàn)恢復(fù)過程的自動化并更快地恢復(fù)功能。
(8) 數(shù)據(jù)中心災(zāi)難恢復(fù):通過對數(shù)據(jù)中心進(jìn)行物理保護(hù),可以在特定的災(zāi)難中保護(hù)和增強(qiáng)云災(zāi)難恢復(fù)能力。其中一些技術(shù)包括滅火裝置,它可以在發(fā)生火災(zāi)時(shí)防止數(shù)據(jù)和基礎(chǔ)設(shè)施丟失。此外,備用電源即使在停電時(shí)也能保證正常運(yùn)行時(shí)間。
(9) 時(shí)間點(diǎn)副本:時(shí)間點(diǎn)副本/快照是在給定時(shí)間間隔制作的組織數(shù)據(jù)庫的備份文件。如果用戶不在現(xiàn)場或未受災(zāi)難影響,則可以使用共享副本恢復(fù)數(shù)據(jù)。
3、制定有效的災(zāi)難恢復(fù)計(jì)劃
(1) 組建災(zāi)難恢復(fù)團(tuán)隊(duì): 企業(yè)必須指派專家來創(chuàng)建、管理和實(shí)施災(zāi)難恢復(fù)計(jì)劃。有效的恢復(fù)計(jì)劃會詳細(xì)定義團(tuán)隊(duì)成員的角色和職責(zé)。它還概述了恢復(fù)團(tuán)隊(duì)、供應(yīng)商、員工和客戶的適當(dāng)溝通渠道。
(2) 識別關(guān)鍵業(yè)務(wù)資產(chǎn): 有效的災(zāi)難恢復(fù)計(jì)劃包括所有關(guān)鍵資源、應(yīng)用程序、系統(tǒng)和數(shù)據(jù)的詳細(xì)文檔,包括恢復(fù)步驟。
(3) 備份: 企業(yè)必須事先確定需要備份哪些數(shù)據(jù),并確保工作人員明確執(zhí)行備份。有效的備份包括強(qiáng)調(diào)備份頻率的恢復(fù)點(diǎn)目標(biāo) (RPO) 和定義最大停機(jī)時(shí)間的恢復(fù)時(shí)間目標(biāo) (RTO)。
(4) 測試和優(yōu)化: 企業(yè)的數(shù)據(jù)恢復(fù)團(tuán)隊(duì)?wèi)?yīng)該執(zhí)行持續(xù)的測試和戰(zhàn)略更新,以跟上不斷變化的威脅和業(yè)務(wù)需求。它可以幫助確保企業(yè)能夠堅(jiān)定地抵御災(zāi)難。
(5) 企業(yè)始終如一地測試和優(yōu)化數(shù)據(jù)保護(hù)策略,這一點(diǎn)至關(guān)重要。
(6) 風(fēng)險(xiǎn)評估: 企業(yè)必須仔細(xì)評估他們可能遇到的潛在風(fēng)險(xiǎn)。必須制定一項(xiàng)策略來確定在發(fā)生攻擊或?yàn)?zāi)難時(shí)恢復(fù)業(yè)務(wù)所需的行動和資源。
4. 災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性規(guī)劃
網(wǎng)絡(luò)中斷會嚴(yán)重影響業(yè)務(wù)運(yùn)營,尤其是在當(dāng)前疫情仍未消退的情況下。企業(yè)的規(guī)劃也應(yīng)該包括人,而不是僅僅關(guān)注技術(shù)。 疫情表明,業(yè)務(wù)團(tuán)隊(duì)需要支持和適當(dāng)?shù)馁Y源來提高生產(chǎn)力。
企業(yè)應(yīng)確保有一個(gè)可靠的策略來向所有員工提供這些元素,尤其是遠(yuǎn)程工作人員。企業(yè)還可以通過一些額外的云、軟件即服務(wù)解決方案來提高效率和增強(qiáng)靈活性。
它還減輕了依賴單個(gè)數(shù)據(jù)中心的負(fù)擔(dān)。通過將各類潛在風(fēng)險(xiǎn)添加到企業(yè)的災(zāi)難恢復(fù)計(jì)劃中,并設(shè)置針對此類緊急情況的有效策略可以確保問題得到順利處理,而不會影響業(yè)務(wù)運(yùn)營。