要上云備份,先搞清楚5個問題
利用云存儲備份,可以擁有無限的異地備份容量,因此越來越流行。但在擼起袖子干之前,不妨先思考幾個問題。
AWS是眾所周知最大的云服務商,很多第三方云服務商也都在AWS上構建備份方案,所以我們選取AWS為參照系,來討論定價和其他問題。
有哪些支出項
理論上,云備份和傳統歸檔備份相關的存儲容量,都幾乎是免費的。實際上,接近免費是不可能的。
作為最便宜的選擇,AWS Glacier目前的報價是每GB每月0.004美元,因此每100TB每年將耗資5000美元。要知道,審計要求的存檔數據增長得非常快的。因此,如果3年內每月遞增100TB存檔數據,您需要付出總計25萬美元,而這只是保存而已。保留到第6年,數據量達到7PB,您的花費是30萬美元。
數據遷移也要收費哦。數據進AWS通常是免費的,但出來就得花錢,每下載100TB得收取近1萬美元。
耗時多久?
問題可細分為二:完成數據傳輸需要多長時間,準備數據恢復需要多長時間。好消息是,大多數服務商的數據傳輸率高達數十GB/秒,所以這兒瓶頸是您自己的網絡帶寬。因此,您最好先弄清楚備份的范圍,計算傳輸的總數據量,再根據網絡連接帶寬,得到傳輸總耗時。
然后,從發出恢復請求到數據開始回傳的延遲,才是更重要的。雖然AWS Glacier存儲數據算得上便宜,但開始恢復的準備時間高達12小時,這之后,等待數據回傳結束還需要長得多的時間。因此,如果您的恢復時間目標為6小時,云備份絕不是最佳選擇。
安全嗎?
如果您選擇小型云服務商的備份服務,請一定記得檢查其基礎架構和網絡的安全性。
數據安全是另一個關注領域。備份數據通常通過SSL加密隧道傳輸。
加密過程在業務空閑時進行,但關鍵是,誰把持著加密密鑰?任何能訪問加密數據或拿到密鑰的人,也都能解密數據。因此,您能自己管理密鑰嗎?如果交由云服務商管理,他們如何保證密鑰安全,包括不會監守自盜?密鑰就放在對象存儲內嗎?加密數據放在哪里呢?最后,您務必要考慮,如果保存密鑰的數據中心不可用了,您的數據該如何恢復?
云備份有助于災備恢復嗎?
災備恢復(以下簡稱DR)是您云備份的目的嗎?DR,意味著您的整個數據中心都癱瘓了,要恢復的是全部,而不僅是數據。那么,云備份是否可以還原數據到其他數據中心的服務器/虛擬機上呢?數據恢復的前提保證是否就位 – 裸機或操作系統?
您還應該推演從云端恢復到虛擬機過程發生的任何狀況,做好準備,才能開始恢復。
審計/合規顧慮?
歸檔數據通常受合規要求強約束,因此需要保證在過去某個時間點的整個基礎架構不被篡改。如果打算把歸檔放到云上,請確認是否可以將備份點設為只讀,還要檢查有否捆綁任何數據有效期的邏輯。如果設置數據超期就自動刪除,雖然能節省備份開銷,但對電子合規檢查的遵守性是一個打擊。