終端數(shù)據(jù)的存儲與管理
?背景
目前市場上對單位個人電腦等終端管理的軟件有很多,比較常見的有殺毒軟件、上網(wǎng)行為管理、文檔加密軟件,桌面虛擬化等等,而近年來終端文檔數(shù)據(jù)存儲管理的需求也在不斷的增加(無盤工作站或瘦客戶機等除外),尤其是對于一些設計類,研發(fā)類的企業(yè),因為終端數(shù)據(jù)比較有價值所以需要進行統(tǒng)一的存儲管理。即使有些單位認為終端數(shù)據(jù)對單位不是那么的有價值,但員工自己也需要對自己的數(shù)據(jù)做管理。也有許多單位覺得這不是什么大事,沒有能引起足夠的重視,但是一旦發(fā)生問題也挺麻煩,這個里面也有諸多需要注意的細節(jié)。
終端數(shù)據(jù)存儲與管理面臨的挑戰(zhàn)
1、數(shù)據(jù)特別的分散。這些數(shù)據(jù)不同于一般的非結(jié)構(gòu)化數(shù)據(jù),文檔存在于許多不同的終端上,有手機有電腦也有Pad或其他電子設備,可能有幾十臺,幾百臺甚至成千上萬臺,而且各種文件格式都有,所以分散的不能再分散了,沒有任何的規(guī)律可循;
2、文檔的共享使用。比如某個文件需要部門內(nèi)共享使用,或者全單位共享使用,傳統(tǒng)方式比如群發(fā)郵件或者FTP等都達不到實際效果,因為里面涉及到文檔版本控制和權(quán)限管理的問題;
3、離職的員工刪除重要數(shù)據(jù)。目前所有的技術(shù)措施都不太可能做到完全的100%管控,但如果能把絕大部分員工有用的文檔弄到后臺集中存儲,這種事情造成損失的概率就會小很多。
需要注意的主要問題
1、權(quán)限問題,沒有權(quán)限的控制,文檔的使用會亂套;
2、共享審批問題,不是說某一個用戶一共享某個文件就能馬上共享出去,是需要相關的領導審批后才能在一定范圍內(nèi)顯示給其他人。另外也需要支持外部共享,比如發(fā)給本單位以外的人,對方也可以通過鏈接提取文檔;
3、數(shù)據(jù)安全問題,文件存儲如果不加密,數(shù)據(jù)外漏風險較大;
4、需不需要自動強制備份?就是自動的把終端電腦或者其他設備指定的文檔備份到后臺存儲,因為可能有些員工不愿意把數(shù)據(jù)主動放到網(wǎng)盤里;
5、后臺的存儲架構(gòu)選擇,后臺用什么樣的存儲架構(gòu)來存儲這些數(shù)據(jù)更為合適?
6、網(wǎng)盤系統(tǒng)支持的終端類型有哪些?
解決方案探討
1、權(quán)限精細控制。用戶可對每一個共享的文件設置諸如查看、分享、修改,刪除等權(quán)限,進行細致的管控;
2、后臺存儲系統(tǒng)架構(gòu)。后臺存儲空間是使用傳統(tǒng)的控制器架構(gòu)存儲設備的模式還是用節(jié)點式的分布式存儲服務器的模式?2種方式各有特點,可根據(jù)需求選擇。后臺的存儲設備和網(wǎng)盤軟件在業(yè)內(nèi)一般整體稱之為私有云存儲系統(tǒng),系統(tǒng)架構(gòu)參考下圖:
3、數(shù)據(jù)的傳輸和存儲都是需要加密的。對于用戶來說把文件放到網(wǎng)盤里就好比一個透明的自動加密的過程,把文件從網(wǎng)盤復制到本地,就好比自動解密的過程,假如后臺的存儲數(shù)據(jù)泄露,其他人是不能直接打開文檔的,因為需要網(wǎng)盤軟件+相應的授權(quán)才能打開。即使是IT管理員,如果沒有對應的權(quán)限也看不了后臺的具體文件內(nèi)容,解決了許多用戶擔心IT管理人員看到了不該看的內(nèi)容的問題;
4、多種訪問模式的支持。網(wǎng)盤軟件需要同時支持CS/BS架構(gòu)以及擁有多平臺的客戶端,這樣在網(wǎng)絡支持的情況下,不僅在辦公室可以用,移動辦公也能很好的使用;
5、自動強制備份或者收集數(shù)據(jù)到底要不要?強制備份數(shù)據(jù)一般員工都不太習慣,就好比有一些公司可以監(jiān)控員工的聊天記錄一樣,員工都不會太歡迎,單位可以附加行政條款來達到這一目的。即使要做,建議采用專門的終端備份系統(tǒng)來做,有些災備廠商有專門的桌面終端數(shù)據(jù)備份產(chǎn)品。防止對外拷貝以及上網(wǎng)行為管理也需要用專門的產(chǎn)品來做,因為一個軟件管控所有不太現(xiàn)實。私有云存儲的模式是把工作文檔放在某某盤符下(實際是映射盤不是本地盤),這個盤符里的所有數(shù)據(jù)都是存儲在后臺存儲,本地是沒有的。也可以采用自動同步的功能,就是把本機的某個目錄自動實時同步到后臺的空間(和常規(guī)備份是不一樣的)。那么使用了網(wǎng)盤系統(tǒng)后,即使員工電腦丟失也沒關系,換臺電腦重新登錄網(wǎng)盤即可,也可以說給員工提供了一個數(shù)據(jù)安全存儲的保護措施。另外后臺的存儲設備也可以用自身帶的冗余措施或者增加額外的備份系統(tǒng)把集中存儲的終端數(shù)據(jù)再備份一次,以確保數(shù)據(jù)萬無一失;
6、存儲容量的動態(tài)分配。要能根據(jù)用戶的需求動態(tài)分配可用空間,后臺的存儲總?cè)萘恳残枰茌p松的動態(tài)擴容;
7、終端并發(fā)數(shù)的考量。在用戶數(shù)量很多的情況下,后臺的硬件配置和機制要合理,不然承受不了太多的終端并發(fā)數(shù);
8、文檔需要版本控制功能。可以設置保存最近多長時間的版本,也有具體日志可以看到是誰在某個時間修改了這個文檔;
9、需要有文檔刪除的緩沖功能。比如需要設置類似于操作系統(tǒng)的回收站功能,用戶誤刪除的數(shù)據(jù)可以恢復;
10、需要帶有即時聊天功能。該功能可以方便用戶內(nèi)部的溝通,提高工作效率;
11、操作界面要簡潔明了,對用戶友好。