虛擬桌面環(huán)境:保護(hù)用戶(hù)數(shù)據(jù)安全的技巧
最近桌面虛擬化很火熱,越來(lái)越多的公司將傳統(tǒng)的桌面計(jì)算機(jī)遷移到虛擬桌面。但是這種做法需要公司考慮到如何保護(hù)***虛擬的桌面。如果數(shù)據(jù)中心崩潰了怎么辦?這是否意味著沒(méi)法工作了?
糟糕的是這個(gè)問(wèn)題比傳統(tǒng)的桌面?zhèn)浞莺蛿?shù)據(jù)保護(hù)還要復(fù)雜。在本文中,TechTarget中國(guó)特約的獨(dú)立行業(yè)專(zhuān)家Brian Madden將與大家分享一些數(shù)據(jù)保護(hù)技巧。
當(dāng)涉及到數(shù)據(jù)保護(hù),為什么桌面虛擬化不同于傳統(tǒng)桌面?
在傳統(tǒng)桌面上,單詞“備份”與“桌面”基本不能用在同一個(gè)語(yǔ)句中,意思就是“我們不需要備份。如果用戶(hù)想讓其數(shù)據(jù)安全,就該將數(shù)據(jù)存到網(wǎng)絡(luò)上。”筆記本的備份策略通常更糟,他們都將數(shù)據(jù)存到本地筆記本上,如果本本被偷,后果不堪設(shè)想。
當(dāng)談到桌面虛擬化,許多公司最終將他們正在虛擬的機(jī)器的管理策略進(jìn)行形式化,這個(gè)包括數(shù)據(jù)保護(hù)和備份。不過(guò),自從數(shù)據(jù)中心許多虛擬桌面環(huán)境運(yùn)行了終端用戶(hù)桌面,許多公司不明智地將“所有數(shù)據(jù)中心都進(jìn)行了備份”作為默認(rèn)策略。
每樣都備份很討厭嗎?
并不是這樣。但你要明白,如果你將桌面的每樣事物都備份,那么備份庫(kù)里將有大量多余的數(shù)據(jù)。例如,1000名用戶(hù)每人都有40GB的桌面鏡像,那就是40TB的備份數(shù)據(jù)。這是個(gè)什么概念?1000份Windows副本、1000份Office副本、1000份Acrobat Reader副本等等。但實(shí)際上,你只需要備份用戶(hù)數(shù)據(jù)。這對(duì)于傳統(tǒng)桌面很簡(jiǎn)單,因?yàn)橛脩?hù)將他們的數(shù)據(jù)存放在文件服務(wù)器上,而不是虛擬桌面,找起來(lái)很方便。
那么備份完整鏡像是不明智的做法?
也不是如此。備份完整鏡像的好處在于容易恢復(fù)。如果你丟失了站點(diǎn)或者服務(wù)器,只需要點(diǎn)擊并恢復(fù)鏡像,用戶(hù)即可備份并快速運(yùn)行。
另一方面,如果只備份數(shù)據(jù),必須計(jì)算在你恢復(fù)數(shù)據(jù)之前,如果讓用戶(hù)能使用所有應(yīng)用運(yùn)行起來(lái)。
哪種方式更好呢?取決于你的需求。
基于代理與基于存儲(chǔ)的備份有何不同?
在為虛擬桌面設(shè)計(jì)備份技巧時(shí),需要確定真實(shí)的備份過(guò)程如何發(fā)生。有些解決方案是基于代理的,就是在每個(gè)桌面虛擬機(jī)里運(yùn)行小型軟件代理。其他是無(wú)代理的,意味著在外備份所有東西,虛擬機(jī)里沒(méi)有額外的附加軟件。
你***印象可能認(rèn)為無(wú)代理更好,因?yàn)樵谔摂M機(jī)不額外運(yùn)行任何東西。但實(shí)際上,每臺(tái)虛擬機(jī)有代理能然備份軟件做一些非常酷的事情。
首先,in-guest代理讓你只備份重要的東西(如數(shù)據(jù)),忽略不重要的(如操作系統(tǒng)文件)。外部的備份方式只是對(duì)整個(gè)磁盤(pán)鏡像做個(gè)快照,不擁有這樣的文件級(jí)別的顆粒度。
其次,也是很重要的,基于代理的數(shù)據(jù)保護(hù)方案in-guest能提供其他實(shí)用功能,如持續(xù)數(shù)據(jù)保護(hù)CDP。不是在周期表上運(yùn)行備份,基于CDP的軟件可隨時(shí)備份數(shù)據(jù)。不僅是系統(tǒng)能在發(fā)生災(zāi)難后恢復(fù)到開(kāi)始的完好狀態(tài),用戶(hù)也可以進(jìn)行撤銷(xiāo)保護(hù)。例如,如果用戶(hù)只是刪除了一個(gè)重要文件,他可以到CDP界面恢復(fù)到之前完好的狀態(tài)。
在設(shè)計(jì)數(shù)據(jù)保護(hù)方案之前你需要計(jì)算什么?
如果在虛擬桌面環(huán)境備份用戶(hù)數(shù)據(jù)對(duì)你很重要,那么在開(kāi)始之前你需要弄清楚以下幾個(gè)問(wèn)題。
首先,為什么要備份環(huán)境。你是想避免整個(gè)站點(diǎn)崩潰或者你關(guān)心單個(gè)服務(wù)器發(fā)生故障能恢復(fù)?或者你想確保筆記本丟失后數(shù)據(jù)不會(huì)丟失,或你只是避免出現(xiàn)用戶(hù)錯(cuò)誤時(shí)能恢復(fù)?
接下來(lái),想想恢復(fù)窗口。如果發(fā)生數(shù)據(jù)丟失,你需要讓用戶(hù)馬上運(yùn)行起來(lái)?或者等幾個(gè)小時(shí)或幾天恢復(fù)后再運(yùn)行?
***,清楚你的數(shù)據(jù)保護(hù)廠商的責(zé)任很重要。記住,保護(hù)虛擬桌面與物理服務(wù)器不同。因此,你的廠商是否有專(zhuān)門(mén)用于虛擬桌面的產(chǎn)品,它在桌面市場(chǎng)的情況如何。如果該廠商代表說(shuō)類(lèi)似的話(huà):“這有何關(guān)系,數(shù)據(jù)是數(shù)據(jù)!”那么你該尋覓另一家合適的廠商。
因此,通過(guò)以上幾點(diǎn)我們發(fā)現(xiàn)保護(hù)虛擬桌面不同于虛擬服務(wù)器或者傳統(tǒng)桌面,如果你的架構(gòu)正確,做好研究工作,就能找到一種經(jīng)濟(jì)有效的方式,成功完成在虛擬桌面環(huán)境保護(hù)數(shù)據(jù)的工作。
【編輯推薦】