華為云容災解決方案開啟集約化容災新時代
隨著政府和企業的信息化建設不斷深化,人們已經越發意識到重要數據資產一旦丟失所帶來的危害越來越難以承受。特別是近幾年一系列災難事件(如地震、火災等)的發生,國內各級政府單位及大型企業充分認識到了容災備份的必要性。伴隨著中央和地方政府的指導性災難建設文件的出臺,相關的標準日益清晰。但是一套災備系統牽涉到的有基礎設施建設、災備設備資源以及經驗豐富的運維人員,往往需要大量的資金投資。以政府行業信息化為例,每個省、市均有數十個委辦局,若省級、地市級、縣市級各級政府委辦局單獨建設災備系統,將會是一筆巨大的投資,并且各個地方政府都需要培養大量相關的專業運維管理人員。如何更為集約化的建設災備系統,如何更為簡單的管理和維護復雜的災備系統,是我們必須面對和解決的難題。
華為針對客戶對集中式災備系統建設的需求及其所面臨的各種挑戰和困難,結合創新性的容災備份技術和容災管理技術,推出適合于政府和大企業客戶的云容災解決方案。該方案以集約、便捷、安全為理念,開創了集約化災備建設的新時代,為客戶打造集約化、管理簡單和安全可靠的云容災平臺。并已成功應用于國家級和多個省級大規模容災項目,為客戶取得良好的經濟效益。
云容災系統設計原則
云容災系統設計依照《信息系統災難恢復規范》(GB/T20988-2007)國家標準,結合客戶現有IT系統建設現狀,采用統一規劃,分步實施,邊建邊用的原則,循序漸進的建設云容災系統。具體而言,云容災系統設計遵循以下原則:
統一規劃,分步實施
在云容災平臺下,由于涉及的容災用戶較多,且各個用戶的IT現狀各有不同,對容災備份的需求也不盡相同,一次性將災備系統建設完成的投入大,周期長,見效慢。因此,在前期規劃和建設階段,首先構建整體災備平臺,然后根據各種容災用戶的現實情況及容災需求,分期、分批接入到云容災中心。
靈活接入,彈性擴展
云容災系統采用彈性擴展的設計理念,云容災中心使用業界領先的虛擬化架構存儲平臺進行構建,可根據客戶的需要靈活部署。同時,不同的容災用戶,按其業務恢復時間要求不同和容災等級不同,采用靈活的接入方式實現數據自動復制至云容災中心。整個方案架構上就充分考慮了該類客戶后續陸續的容災接入需求,新的用戶加入容災系統時,只需要通過統一的管理平臺完成資源注冊和配置即可實現,對原災備系統幾乎不會產生任何影響。
分域管理,確保安全
部分單位對于數據的監管有其自身的安全考慮,一旦集約式建設云容災系統,對于災備端數據的訪問,有合規的要求,通常最直觀的理解就是“各自的災備數據不被為其它用戶訪問和查看”。云容災系統采用分權分域的權限配置、邏輯隔離、物理隔離、訪問鑒權等手段確保不同容災用戶數據集約容災的安全性。
華為高端存儲構建云容災系統架構
圖1:云容災解決方案的整體架構
云容災解決方案的整體架構包括云容災中心和容災用戶接入部分。
云容災中心采用虛擬化架構高端存儲設計,客戶根據自身需要和資源現狀,選擇部署服務器資源以滿足可能的災難切換、日常演練以及數據恢復的需要。當然該容災中心是可以持續升級的,可以與當前主流的所有云計算技術相結合,為用戶提供更加綠色的災備中心。容災中心的性能和容量支持彈性在線擴展,能滿足后續不斷擴容和升級的需要。通過華為創新的容災管理平臺,可以輕松實現整個災備系統的統一管理,數據級和應用級容災,先進的拓撲管理和圖形化方式極大簡化管理難度。系統支持與第三方服務管理平臺集成,實現云災備服務的申請、審批和實施等。
容災用戶可以根據自己的數據安全級別、業務類型和容災需求,靈活選擇不同的接入方式。通過容災鏈路實現實時或者周期性的數據傳輸,并最終將容災數據集中容災到云容災中心。該系統可以實現容災用戶數據級、應用級甚至是有限距離的雙活容災,完全能滿足所有用戶的容災需求。
華為高中低端存儲之間復制互通實現容災靈活部署
由于華為所有存儲設備和軟件均為自研可控的,從架構上就保證了其卓越的互通性。華為存儲是業界率先實現高中低端陣列容災復制互通的,所以容災用戶的前端存儲設備可以根據需要靈活選擇。無論容災用戶端是部署的高端、中端、低端陣列都可以直接將數據容災復制到云容災中心的高端存儲設備中。如圖1所示,各個地市數據中心的重要數據匯集到省級中心,省級中心的數據又匯集到部委的云容災中心。每個層級可以采用不同檔次的存儲設備,部委的云容災中心則采用華為高端陣列作為核心的容災存儲設備,滿足高密度、大容量容災業務的需求。滿足全國數十個省市、上百個地市集中、分級容災的需求。
容災管理平臺
圖2:容災管理平臺
災備系統后期高效的運維是確保整個災備系統健康運轉的關鍵,也是災備系統建設中一大難題。云容災系統中涉及大量的存儲、網絡、服務器等設備,如何有效的將這些設備資源有效管理起來,及時發現系統中的故障和可能存在的風險,甚至簡化災備系統運行過程中各項災備配置的復雜度,尤其是系統管理者關注的重點。華為結合多年IT運維的經驗,推出的云容災管理平臺實現了災備系統中的設備資源、容災業務、監控維護的統一管理。通過圖形化的拓撲展示,流程化的容災業務管理,智能化的系統狀態監控功能,將復雜的容災系統有效的管理起來,解決了客戶對大型災備系統管理和維護方面的后顧之憂。
方案亮點
集約共享
災備系統支持32:1的數據集中容災,即支持32臺存儲設備向一臺存儲設備集中復制數據的方式,減少了容災中心存儲設備數量和投資;
高中低端陣列容災復制互通,容災用戶可根據需要靈活選擇容災設備檔次,實現集約容災,降低了整個容災系統的TCO。
簡單便捷
便捷管理,通過云容災管理平臺實現整個災備系統的統一管理,簡化大型災備系統的管理難度;
便捷流程,通過向導式配置界面,事先可以簡單幾步完成配置恢復計劃,實現一鍵式演練和災難恢復,簡化了容災演練和災難恢復的流程,極大降低運維難度,提高系統可靠性。
安全可靠
存儲安全,通過部署防火墻、IPS等安全設備,構建安全、可靠的容災中心,實現用戶數據的安全存儲;
訪問安全,通過管理平臺,為不同級別的管理員配置不同權限的管理員帳戶,并且可以設置其可訪問的設備和業務范圍。各自使用自己的帳戶登錄管理平臺,無法訪問權限范圍以外的資源,從源頭上確保訪問的安全性。
為了確保災備數據的可靠性,華為對于一些關鍵應用都開發相應的配套軟件,做到數據時刻數據是一致的、無損的。配合容災管理平臺提供的一鍵式演練功能,更加提高了整個災備系統的可靠性。
華為云容災解決方案的推出,不僅順應了政府和企業客戶信息化建設的發展趨勢,滿足了其對集中式災備的迫切需求,而且開創了集約化容災的新時代,為客戶構建更集約、更便捷、更安全的容災系統平臺,持續幫助客戶實現其潛在價值。