当前主要业务是基于IT业务系统完成的。在当前的网络环境中,IT系统面临着诸多安全隐患。数据持续保护项目的建设目标,是为了保障其业务的连续性,提供高可靠的业务与数据处理、保护业务,以及在紧急情况下的系统应急恢复,以保障正常业务的连续性和数据系统的安全性。
一般统包括应用业务系统、OA管理系统、和档案系统的数据保护与应急恢复。其中OA管理系统信息量大,即时信息量大,需要通信能力强的数据传输通道及足够大的数据存储介质。作为核心业务,对业务的连续性有着极苛刻的要求。档案系统作为对数据归档类的IT系统,对数据的完整性,一致性有着较高的要求。因此需要本方案提供高可靠的数据备份功能,保障数据在各种数据灾难发生时能够恢复出完整、一致的数据。
为满足建立数据保护机制和应急恢复保障机制的要求,考察本局正常的业务模式、数据通信和数据保护与应急恢复需求,综合分析,本着技术先进、安全可靠、经济实用、质量优良、扩展性能强的原则,英菲尼拓软件科技有限公司根据其以往的项目设计及实施经验,参考国际、国内知名项目实例,结合本信息中心的实际情况,以高标准、高可靠、易扩展、易操作为目标,设计了以下满足数据保护及应急恢复保障需求的解决方案,以供参考。
二、系统方案示意图说明:
1. 生产中心的虚拟机群是生产业务系统的虚拟机服务器群;
2. 把英菲尼拓CDP服务器部署在生产中心或者容灾中心,如果距离远,建议在容灾中心;
3. 容灾中心也可以采用虚拟机来进行容灾切换,生产中心和容灾中心可以采用同一组虚拟机服务器群。
本系统设计遵从以下几点技术总则:技术先进、性能稳定、功能完善、便于扩展、操作简单、维护方便、经济合理,并具有一定的调整灵活性和技术前瞻性,根据国家有关部门和地方的有关法规和技术标准,对本项目进行全面的方案设计。
先进型原则——采用的系统应该是先进的、开放的体系结构,充分考虑系统使用中的科学性。
实用性原则——能够最大限度的满足实际工作的需要,把满足用户的业务需求作为第一要素进行考虑。
可扩充性、可维护性原则——要为系统以后的升级预留空间,系统维护是整个系统生命周期中所占比例最大的,要充分考虑结构设计的合理性和规范性,对系统的维护可以在很短时间内完成。
经济性原则——在保证系统先进、可靠和高性能价格比的前提下,通过优化设计达到最经济
在业务系统网络中,部署两台英菲尼拓CDP服务器,接入内网交换机中。英菲尼拓CDP服务器用来保护各个系统服务器,档案系统服务器、业务系统服务器等等。部署完成后,在受保护的服务器上安装英菲尼拓CDP客户端软件,并对应各自的英菲尼拓CDP服务器进行一次全量备份。此后,受保护服务器上的数据变化均会以增量备份的方式备份到目标英菲尼拓CDP服务器上。
本设计方案包括两部分功能:数据持续备份方案,和业务应急恢复方案。分别说明如下:1) 本方案数据持续备份设计部分,实时的数据备份,保证数据的零丢失。
2) Agent确认机制,数据库内存刷新机制充分保证受保护数据的一致性,“块”级别全量备份+增量备份、实时抓取机制、充分保证数据的完整性,专门裁剪优化的CDP服务器OS,自定义数据存储格式,先进的数据加密技术充分保证数据传输和存储的安全性。
3) 英菲尼拓CDP采用多网卡绑定技术,实现了流量负载均衡与网卡冗余,在流量比较大时,流量负载均衡可以将大流量的压力分担给多块网卡;在某块网卡发生故障时,其流量会自动切换到好的网卡上完成数据备份的传输。从而为数据备份的传输提供了高质量、高可靠性的方案。
4) 英菲尼拓CDP服务器精确到秒的精细备份策略及即时快照恢复机制,给保护对象提供真正的持续数据保护和备份存储。
5) 英菲尼拓CDP系统特有的代理接管机制、数据传输、校验、压缩以及基于IP网络的部署特点,使得存储备份系统部署、扩展和维护简单易行,网络传输带宽占用极低,对业务系统的影响趋近于零。
本方案中,大流量的OA系统单独享有CDP系统提供的持续数据保护和应急恢复,减少了和其他业务系统的干扰,充分发挥了英菲尼拓CDP系统特有的持续数据保护与数据恢复特点,可以使各系统由于软硬件故障发生意外时,即时在线恢复或接管其业务,达到各个系统应急恢复的目标。
1) 当被保护对象因为软件故障、人为误操作、病毒侵扰等人为软故障,造成被保护对象数据丢失时,可即时启动英菲尼拓CDP服务器里面的时间快照系统,在线快速恢复到最近的、数据丢失前的状态,做到应急恢复保障。
2) 当被保护对象因为软件或系统故障导致宕机时,可远程启动CDP服务器上的时间点快照系统,将业务系统接管过来,并且在线恢复被保护对象的系统和数据到宕机前的完好状态。做到应急接管与在线恢复保障。
3) 当被保护对象因为硬件故障发生宕机时,英菲尼拓CDP服务器可切换接管被保护对象的服务,所有业务和数据都在英菲尼拓CDP服务器内部处理,等待被保护对象的恢复上线。被保护对象重新上线后,英菲尼拓CDP服务器件自动把最新的完整数据恢复至被保护对象,完成应急恢复保障工作。
本设计方案可轻松实现异地灾备方案部署的扩充,并且扩充的异地灾备方案同样具有数据持续备份和应急恢复保障的双重功能。
在通讯链路允许的情况下,只要在异地灾备中心同样部署英菲尼拓CDP服务器,简单配置,即可实现生产中心和灾备中心的数据自动同步,完成异地灾备。