网络安全 频道

灾难与容灾备份

一:什么是灾难

    所谓灾难(Disaster),是指由于人为或自然的原因,造成信息系统运行严重故障或瘫痪,使信息系统支持的业务功能停顿或服务水平不可接受,达到特定的时间的突发性事件,通常导致信息系统需要切换到备用场地运行。
 
二:灾难备份与灾难恢复
 
    所谓灾难备份(Backup for Disaster),是指利用技术、管理手段以及相关资源,确保已有的关键数据和关键业务在灾难发生后在确定的时间内可以恢复和继续运营的过程。
 
    “灾难备份所防范的‘灾难’,包罗万象,包括地震、火灾、水灾等自然灾难,以及战争、恐怖袭击、网络攻击、设备系统故障和人为破坏等无法预料的突发事件,可谓‘天灾人祸无所不包’。”“诸如地震、火灾等天灾人祸,是永远无法彻底避免的。一系列已发生的突发事件表明,如果没有一定的应急响应能力,突发事件将给我们社会或生活带来灾难性的后果;加强灾难备份和应急响应建设,就可以有效减少灾难所带来的社会成本和压力。它是应对紧急事件、保护信息的相应的防范、化解与控制措施,是保障业务连续性的重要环节,灾难备份中心与数据中心不一样。
 
    所谓灾难恢复(Disaster Recovery) ,是指将信息系统从灾难造成的故障或瘫痪状态恢复到可正常运行状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态的活动和流程。
 
    三:容灾
    天堂和地狱永远只有一墙之隔。当企业因为信息化带来快捷的服务决策和方便管理时,也必须面对着数据丢失的危险。数据的丢失会中断企业正常的商务运行,造成巨大的经济损失。对电信、金融等特殊行业来说,数据的安全尤其重要,其数据不仅是企业发展的资源,而且也是为用户服务的关键依据。
 
    造成企业IT系统中断运行,主要有自然灾难和慢性灾难两种形式。自然灾难包括:飓风、龙卷风、地震、洪水、火灾等。慢性灾难是指人们在平时可能意识不到的灾难,它潜伏在人们的日常工作过程中,是对IT架构及其相关组件操作、运行过程中积累下来的灾难,它包括计算机/网络犯罪、计算机病毒、掉电、网络/通信失败、硬件/软件错误和人为操作错误。    
   
    所以,建立一套完整有效的容灾系统对企业的数据安全至关重要。从广义上讲,任何提高系统可用性的努力,都可称之为容灾,建立容灾系统的目的不是备份,而是恢复。一般来说,为了保护数据安全和提高数据的持续可用性,企业要从RAID保护、冗余结构、数据备份、故障预警等多方面考虑,因此一套完整的容灾方案应该包括本地容灾和异地容灾两套系统。
 
    四:目前比较常见的数据备份方式
 
    1〉定期磁带备份数据。
    2〉远程磁带库、光盘库备份。即将数据传送到远程备份中心制作完整的备份磁带或光盘。
    3〉远程关键数据+磁带备份。采用磁带备份数据,生产机实时向备份机发送关键数据。
    4〉远程数据库备份。就是在与主数据库所在生产机相分离的备份机上建立主数据库的一个拷贝。
    5〉网络数据镜像。这种方式是对生产系统的数据库数据和所需跟踪的重要目标文件的更新进行监控与跟踪,并将更新日志实时通过网络传送到备份系统,备份系统则根据日志对磁盘进行更新。
    6〉远程镜像磁盘。通过高速光纤通道线路和磁盘控制技术将镜像磁盘延伸到远离生产机的地方,镜像磁盘数据与主磁盘数据完全一致,更新方式为同步或异步。
    备份是数据高可用的最后一道防线,其目的是为了系统数据崩溃时能够快速的恢复数据。那么就必须保证备份数据和源数据的一致性和完整性,消除系统使用者的后顾之忧。其关键是在于保障系统的高可用性,即操作失误或系统故障发生后,能够保障系统的正常运行。如果没有了数据,一切的恢复都是不可能实现的,因此备份是一切灾难恢复的基石。从这个意义上说,任何灾难恢复系统实际上都是建立在备份基础上的。
0
相关文章