机房360首页
当前位置:首页 » 数据安全 » 如何保护数据安全成为存储的首任

如何保护数据安全成为存储的首任

来源:机房360 作者:赵瑞蕊 更新时间:2010-7-6 17:41:26

摘要:随着存储产品在市场中的升温,后端存储系统逐渐成为企业业务系统的核心和关键。不可避免,企业更加关注数据安全方面的工作。

  随着国内各行业信息系统的快速发展,特别是银行、证券、保险等行业大集中速度的加快,企业的技术风险也相对集中。一旦发生灾难,则将导致企业所有分支机构、营业网点和全部的业务处理停顿,或造成企业客户数据的丢失。如何防范技术风险,确保数据安全和业务连续性,已成为企业急需面对的课题。
  
  数据的安全有两层意思,一个就逻辑上的安全,比如防止病毒的破坏、黑客入侵等等,另一个就是物理上的安全,比如人为的错误或不可抗拒的灾难。前者需要系统的安全防护,后者需要数据存储备份/容灾的保护。下面我们针对目前在数据存储备份/容灾方面采用的存储方式和技术进行介绍。
  
  异地备份
  
  异地备份是保护数据的最安全的方式,无论发生什么情况,那怕是火灾、地震,当其他保护数据的手段都不起作用时,异地容灾的优势就体现出来了,但是困扰异地容灾的问题在于速度和成本,这要求拥有足够带宽的网络连接和优秀的数据复制管理软件。一般主要从三方面实现异地备份,一是基于磁盘阵列,通过软件的复制模块,实现磁盘阵列之间的数据复制,这种方式适用于在复制的两端具有相同的磁盘阵列。二是基于主机方式,这种方式与磁盘阵列无关。三是基于存储管理平台,它与主机和磁盘阵列均无关。
  
  RAID
  
  RAID系统使用许多小容量磁盘驱动器来存储大量数据,并且使可靠性和冗余度得到增强。对计算机来说,这样一种阵列就如同由多个磁盘驱动器构成的一个逻辑单元。所有的RAID系统共同的特点是“热交换”能力:用户可以取出一个存在缺陷的驱动器,并插入一个新的予以更换。对大多数类型的RAID来说,不必中断服务器或系统,就可以自动重建某个出现故障的磁盘上的数据。
  
  镜像
  
  如果故障发生在异地分公司,可以使用镜像技术,进行不同卷的镜像或异地卷的远程镜像,或采用双机容错技术自动接管单点故障机,保证无单点故障和本地设备遇到不可恢复的硬件毁坏时,仍可以启动异地与此相同环境和内容的镜像设备,以保证服务不间断。当然,这样做必然会提升对设备的投资力度。
  
  快照
  
  在数据保护技术中,快照技术(snapshot)是极为基础和热门的技术之一,应用在很多存储过程中,比如数据复制和备份都在使用这种技术。IBM的FlashCopy、IBMNAS的PSM软件以及VERITAS的FlashSnap软件都是快照技术的代表。
  
  存储系统型远程容灾:成本昂贵
  
  存储系统型远程容灾,顾名思义是基于存储系统(光纤磁盘阵列、NAS)的模式。通过存储系统内建的固件(firmware)或操作系统,通过IP网络或DWDM、光纤通道等传输介面连结,将数据以同步或异步的方式复制到远端。知名的存储系统型远程容灾方案有SRDF、TrueCopy、PPRC等。
  
  与主机型远程容灾相比,存储系统型远程容灾的优点就是将数据与运行分开,对主机系统的运行资源影响比较小。另外,由于运行机制大多是利用镜像(mirror)来复制数据,并借助高速缓冲存储器加速I/O存取,两端的数据差异时间点比较小,加上存储系统本身具备一定的容错能力,具有一定的运行性能和可靠性。
  
  而存储系统型远程容灾的最大的限制就在于其昂贵的构建成本。由于用户必须在本地端和灾备端分?配置两套相同的存储系统,不仅采购成本高,而且还要受制于单一的设备厂商,未来的扩展性势必缺乏弹性。此外,光纤通道存储系统如果要构建远程容灾,必须在本地端和灾备端各安装一台FC-to-IP转接器,硬件成本就会超过5万美元,再加上网络带宽成本的话,整体费用投入定会令人咋舌。如果企业在安装前没有经过谨慎评估的话,构建存储系统型远程容灾极有可能造成IT支出的黑洞,加重财务负担。另外,存储系统型容灾方式对于数据库的一致性容灾存在很大的缺陷,在多点到一点的容灾架构上存在不适用性。
  
  除了上述两种架构之外,难道企业就没有更好的选择了吗?不是的!近年,以美国飞康软件公司(FalconStor)为代表的网络存储软件解决方案提供商,成功研制出以存储网关(StorageGateway)为核心的存储网络型(StorageNetworkbased)远程容灾方案,这种方案不仅结合了主机型和存储系统型远程容灾架构的优点,更一举打破了远程容灾构建成本高居不下的坚冰,成为现阶段最热门的异地容灾技术。
  
  存储网络型远程容灾架构,是在前端应用服务器与后端存储系统之间的存储区域网络(SAN),加入一层存储网关,这个网关和我们所了解的网络网关不同,以美国飞康软件公司的方案为例,它结合了IPStor存储管理软件和专用的管理器,前端连接服务器主机,后端连接存储设备,它的角色就好像是存储网络中的交通警察,所有的I/O都交由它来控制管理。
  
  存储网络型远程容灾:兼容并蓄
  
  存储网络型远程容灾的优点可说是集前述两种架构之大成。由于数据复制是通过存储网关来执行,应用服务器只需数据库执行代理程序,相对于主机型远程容灾来说,它的性能影响十分低。另外,通过存储网关的虚拟化技术,可以整合前端异构平台的服务器和后端不同品牌的存储设备,本地端和灾备端的设备无需成对配置,用户可以根据RTO和RPO,在远端建立完整的热备份中心,当本地端发生灾难时立即接管业务运行;或是采取仅在灾备端安装存储设备的温站配置,先保护数据的完整性和安全性,在本地端修复完成后再进行恢复。
  
  不可否认,在我国实施外包数据灾备也有很多障碍,主要问题来自于意识和制度。大量用户对于将信息服务外包都表示担忧,担心自己的数据发生外泄以及影响服务商的经营延续性。这其中最重要的问题还在于用户意识的转变。
  
  在制度方面,由于国内的信息产业起步较晚,很多必要的法规还没有形成,所以对于信息事务外包的保障还没有达到足够的程度。现状既已如此,不会在朝夕之间得到改变,但是我们已经看到了很多相关的努力,国家相关部门也在加紧制订和出台这方面的法规。
  
  尽管目前数据灾备外包还面临着一些问题,但这类服务的发展却是大势所趋,在国外大部分的数据灾备都是由第三方服务商完成的。
  
  最后值得一提的是,无论是自己实施数据灾备还是委托第三方进行数据灾备服务,数据灾备计划的执行和后续工作都是非常重要的,就像进行灾备之前都要进行准备工作一样。即使将数据灾备业务外包出去也不代表企业人员就摆脱了所有的责任,其实在外包方式下企业需要进行的沟通协调工作并不少于自己建设数据容灾设施。

  责任编辑:Cat蕊

本文地址:http://www.jifang360.com/news/201076/n78127828.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片