如何保障云的業(yè)務連續(xù)性
近年來,云計算成為當今IT界炙手可熱的話題,云計算理念是把IT資源當作服務來提供,其目標與IT發(fā)展的目標是一致的:更低的成本,更快速的交付,更多樣性的服務。云計算不是特定的技術,而是一種服務理念,是通過按需彈性擴展和用戶自助服務實現IT服務的便捷性和自動化。
細數云的種種類別
云計算離不開底層的基礎架構建設,云計算實現的技術:目前主要是服務器虛擬化(VMware,HyperV,Xen 等)、存儲虛擬化(飛康、IBM、HDS等)、網絡虛擬化(Cisco)、桌面虛擬化(Citrix,oracle-Sun)。
從部署方式上來說,云計算包含三種:公有云,私有云,混合云。對于一個企業(yè)來說,首先考慮的是私有云的方式,私有云是處理數據保護和服務級問題的公司的良好選擇。專用云是由單個客戶所擁有的按需提供基礎設施,該客戶控制哪些應用程序在哪里運行。它們擁有服務器、網絡和磁盤,并且可以決定允許哪些用戶使用基礎設施。
在交付方面,云計算分為三種交付方式:軟件即服務(SaaS) ,最為人所知的SaaS示例是Salesforce.com ;平臺即服務(PaaS),商業(yè)示例包括Google App Engine,最常見的就是Google地圖和Google搜索;基礎架構即服務(IaaS),***的商業(yè)示例是Amazon Web服務(AWS)。
云時代需要更高級的業(yè)務連續(xù)性與數據保護
云計算的優(yōu)勢在于資源的優(yōu)化和IT服務的便捷性,在縮減IT成本的前提下,如何保證業(yè)務運營的連續(xù)性和核心數據安全一直以來都是重中之中。在虛擬化普遍應用的前提下,如何結合主流的虛擬化技術,在現有的虛擬化架構中保護系統(tǒng)以及數據。很多用戶都已經利用VMware進行了服務器虛擬化并實現了數據的統(tǒng)一存儲,熟悉VMware技術的人都知道,VMware虛擬機一般以文件的形式存放在后臺存儲當中,這種情況下如何進行相應的聯(lián)系數據保護?當虛擬機出現故障,后臺盤陣故障時如何快速恢復?保證業(yè)務的連續(xù)性,已經成為新一代數據中心面臨的問題,飛康先進的連續(xù)數據保護技術正是適應了以上要求,不僅提供了核心數據的保護,而且可以保護的范圍涵蓋到操作系統(tǒng)層的保護,這正是與虛擬化計算***的結合。其連續(xù)數據保護技術既是一種云平臺災難發(fā)生時保護***數據的災難備份技術,也是一種歷史數據丟失時恢復原有數據的備份技術,由于自動產生數據的多個時間點保存,因此即使丟失的數據已經過了幾天,你仍然可以輕松實現1分鐘獲取正確的歷史數據的能力。對于云環(huán)境下的主機備份真正做到server-free的備份方式。
從業(yè)務部署方式上來看,一個企業(yè)可以選擇使用某個服務提供商的云或者構建其自己的私有云。許多大型企業(yè)了解云計算的經濟效益,但希望確保嚴格執(zhí)行安全策略。因此,首先考慮的是“私有云”,私有云可以提高資源池的經濟效益,并標準化其開發(fā),部署和管理。那么在不同“私有云”之間如何進行數據的及時通訊,以及如何高效的完成私有云之間數據的異地備份和容災,這也是企業(yè)所要考慮的問題。
一個完整的云數據平臺的容災,不應該僅僅考慮切換(failover -- 從一個云切換到另一個云),還應該考慮切換后的回切(failback)問題。一般而言,云平臺生產環(huán)境在災難恢復時就需要采用回切的方式,而回切涉及到的技術點比正切換要多,所以當前市場的大多數災備技術都不具備回切的能力。飛康公司的CDP連續(xù)數據保護技術則有所不同,它的復制技術中所提供的“反轉”功即可以輕松的實現故障后的回切,即將災備云的數據增量同步回生產云環(huán)境,且云之間的飄移只需要在控制臺上點擊“反轉”即可完成,簡單而方便。
另外,為了保證云環(huán)境下的生產云到災備云之間的數據一致性,飛康公司的復制技術還提供了云平臺兩端磁盤系統(tǒng)的一致性對比機制,可以在生產云和災備云之間對數據進行磁盤塊級的逐項比對。這種技術能夠在生產云環(huán)境和災備云環(huán)境的數據出現不一致的可能時,迅速完成基準點同步,利用Scan Difference技術保證不同云平臺間的數據一致,只有生產云和災備云之間的數據完全一致時,才能夠保證不同云之間的自由飄移。
對于云平臺而言,不同云平臺間的復制技術應具有多種可供選擇和調整的策略。先讓我們看看飛康公司有哪些應對不同云環(huán)境下的云數據飄移的解決方案:1. 基于連續(xù)IO的復制CDR;2. 一天中的特定時間。如:在每天晚上的12:00開始復制;3. 持續(xù)時間間隔。如:每10分鐘復制一次;4.根據容量的變化量。例如:新數據超過5MB就開始復制。這幾種策略可以單獨使用或組合使用,為管理員提供了一個非常靈活的策略觸發(fā)機制。
隨著云平臺的不斷擴展,由私有云到公有云的過渡也是云平臺發(fā)展的必然趨勢,但云平臺間的數據移動所占用的傳輸帶寬也是個不得不考慮和面對的問題。這里同樣要提到飛康的Microscan簡式數據傳輸技術。這一技術允許數據通過SDH、ADSL、T1、T3、E1、E3、F.R、FC等多種連接鏈路在不同的云平臺之間進行復制。本地及遠端的云存儲池之間不受距離的限制,可以跨區(qū)、跨城市、跨省、跨地區(qū),并且連接鏈路的帶寬可以根據數據的增量靈活選擇,投入成本可以度量、可以控制,其傳輸帶寬也僅為傳統(tǒng)存儲帶寬的1/10-1/20,***化的減少投入成本,獲得***的投資回報率。
讓災難恢復自動化技術成為云架構的標準服務
云計算的目標是實現自助式IT服務,強調的是IT服務的便捷性,而對于不可避免的災難或故障發(fā)生時(火災、地震以及物理故障、邏輯故障),如何保證業(yè)務的連續(xù)性也是新一代數據中心所面臨的問題,因此對于災難、故障恢復的自動化也是云計算所要考慮的重要問題,基于這些問題,飛康公司近期推出的RecoverTrac技術即旨在通過自動化各項災難恢復的相關任務來降低災難恢復的復雜性。重點關于數據中心的四個“視角”:
組件視角(例如塊、文件、LUN、對象、事務)
系統(tǒng)視角(例如支持單一應用程序的單一服務器)
應用視角(例如系統(tǒng)、服務器以及與應用程序相關的任務的組合)
服務等級視角(例如包括一組服務且具有依賴認知關系的所有應用)
RecoverTrac建立了四個層面的視角,用戶可決定他們所需的視角。該軟件自動執(zhí)行災難恢復規(guī)劃和執(zhí)行階段的眾多流程,使用戶能夠找到包含服務的不同組件,繼而規(guī)劃和定義災難恢復的流程。”用戶能夠為整個站點或具體服務定義恢復策略和作業(yè)。
RecoverTrac還允許IT組織測試其災難恢復計劃,而無需中斷主要的工作負載。此外,該軟件自動完成故障轉移(至DR站點)和故障恢復(至主數據中心)操作。
RecoverTrac運行在虛擬、物理或虛擬/物理混合環(huán)境,并兼容來自VMware和微軟的虛擬化平臺。該軟件可用于物理至物理,物理至虛擬和虛擬至虛擬的恢復。
如何解決X86架構的云平臺數據保護難題?
云計算平臺廣泛采用X86 架構的PC 服務器以及Windows操作系統(tǒng),而Windows 基于補丁、系統(tǒng)漏洞等原因,并不是一個非常穩(wěn)定的系統(tǒng),所以如何在保護數據的同時也保護系統(tǒng)的也是云計算所面臨的挑戰(zhàn)之一,這種統(tǒng)一的保護和恢復通常被稱為“裸機恢復”,飛康CDP技術正是目前能夠實現該目標的***方案,主要的優(yōu)勢在于:1.采用旁路的方式,完全不改變原有的IT架構,沒有部署的風險 2.一個方案即可統(tǒng)一的保護了操作系統(tǒng)和核心數據 3.可以將操作系統(tǒng)和數據恢復到任何一個歷史時間點等等。這些特性都適應了新一代數據中心建設安全的要求,更好的保障了業(yè)務的連續(xù)性。
在云計算的架構下,很多企業(yè)都構建了自己的“私有云”,在數據安全和災難恢復方面也要遵循國家及行業(yè)的相關法規(guī),因此如何實現本地的數據備份和恢復,系統(tǒng)的快速恢復,在“私有云”之間實現異地容災,都是新一代數據中心構建時要考慮的問題,相信,每個企業(yè)CIO都會承認數據是所有企業(yè)的核心資源,企業(yè)處理業(yè)務, 使產品和服務在未來轉化為競爭優(yōu)勢,在很大程度上都依賴數據信息,這一點在IT技術迅猛發(fā)展的今天,得到了更多的證明。因此,保護數據對企業(yè)來說是至關重要的。同時,業(yè)務的連續(xù)性也要求企業(yè)IT運營能夠預防各種未知的風險,對于大部分企業(yè)來說,打造先進的數據備份、系統(tǒng)恢復體系成為“云安全”的考慮重點。
目前,較為有效的云環(huán)境數據安全解決方案還不多,原因是云計算環(huán)境的普及程度導致了這種情況,不過其中不乏佼佼者,比如飛康CDP技術針對“云”模式下的數據提出了以數據持續(xù)保護、系統(tǒng)快速恢復、備份和容災一體的解決方案,就是其中的代表之一。其解決方案提出幾項新的數據保護思路:
連續(xù)保護技術對云數據中心的保護措施:在整個數據生命周期內能提供強有力的保護,不僅僅保護數據,而且保護系統(tǒng);
連續(xù)數據保護技術的旁路設計,其特點在于對云計算基礎架構無影響,對原有系統(tǒng)架構無改變要求;
全面災難防護,防范各類邏輯和物理災難,實現本地云環(huán)境的高等級恢復;
開放式架構,對云計算基礎架構云存儲設備開放選擇;
精確數據恢復可以恢復到任何一個IO的技術;
云平臺下的主機做到server-free的連續(xù)備份方式;
多種復制策略(連續(xù)復制模式、壓縮模式、基于時間增量模式、基于數據增量模式等策略可以單獨使用或組合使用);
輕易實現從私有云、公有云環(huán)境的本地持續(xù)數據保護及不同地域間的云平臺環(huán)境的的云飄移。
綜合來說,云計算所倡導的用戶自助式服務以及IT服務的便捷性和自動化,而數據安全和業(yè)務的連續(xù)性也是云計算的基礎,運用飛康持續(xù)保護產品和技術,客戶可以充分利用云環(huán)境的商業(yè)優(yōu)勢,增強競爭中信心,在加大了業(yè)務的靈活度的同時保證IT架構的穩(wěn)定、安全。
雖然云計算有自己的優(yōu)勢,不過,當前云數據保護還并不是一個完全成熟領域,飛康CDP的云數據保護在云基礎架構建立之前層面上進行把控,以避免給用戶帶來的損失。云的普及離不開數據安全,保證系統(tǒng)與數據安全勢必任重道遠。