摘? 要:隨著教育信息化的轉(zhuǎn)型升級,信息系統(tǒng)數(shù)據(jù)存儲安全和容災(zāi)保護(hù)成為學(xué)校安全防護(hù)的熱點(diǎn)問題。如何確保數(shù)據(jù)在發(fā)生災(zāi)難性事件后能夠快速恢復(fù),保障信息系統(tǒng)數(shù)據(jù)不丟失成為學(xué)校網(wǎng)絡(luò)安全的重要課題。CDP技術(shù)是一種全方位的防范災(zāi)難性技術(shù),介紹了CDP技術(shù)的備份原理、恢復(fù)過程、關(guān)鍵技術(shù)點(diǎn),針對貴州經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院數(shù)據(jù)容災(zāi)需求,設(shè)計(jì)本地備份系統(tǒng)和遠(yuǎn)程容災(zāi)系統(tǒng),提出了基于CDP技術(shù)的數(shù)據(jù)容災(zāi)系統(tǒng)設(shè)計(jì)方法,并在實(shí)際工作中取得良好效果。
關(guān)鍵詞:CDP技術(shù);備份技術(shù);恢復(fù)技術(shù);容災(zāi)系統(tǒng)
中圖分類號:TP311.5;TP309? 文獻(xiàn)標(biāo)識碼:A? 文章編號:2096-4706(2023)12-0147-05
Design and Implementation of Data Disaster Recovery System Based on CDP Technology
—Taking Guizhou Vocational College of Economics and Business as an Example
LIN Jiaquan
(Guizhou Vocational College of Economics and Business, Duyun? 558022, China)
Abstract: With the transformation and upgrading of education informatization, the security of information system data storage and disaster recovery protection have become the hot issues of school security protection. How to ensure the rapid recovery of data after a catastrophic event and ensure that the information system data is not lost has become an important topic of school network security. The CDP technology is a comprehensive disaster prevention technology. This paper introduces the backup principle, recovery process and key technical points of CDP technology. Aiming at the data disaster recovery requirements of Guizhou Vocational College of Economics and Business, it designs local backup systems and remote disaster recovery systems, and puts forward a design method of data disaster recovery system based on CDP technology, which has achieved good results in practical work.
Keywords: CDP technology; backup technology; recovery technology; disaster recovery system
0? 引? 言
隨著學(xué)校信息化教學(xué)轉(zhuǎn)型升級,學(xué)校信息化建設(shè)、管理和應(yīng)用能力成為評價(jià)學(xué)校辦學(xué)能力的指標(biāo)之一。信息系統(tǒng)的安全穩(wěn)定運(yùn)行成為當(dāng)前信息化教學(xué)的熱點(diǎn)和難點(diǎn)工作,如何做好信息系統(tǒng)和數(shù)據(jù)的容災(zāi)備份工作,當(dāng)出現(xiàn)災(zāi)難性系統(tǒng)故障時,如何保障數(shù)據(jù)不丟失,快速恢復(fù)和啟動系統(tǒng)成為學(xué)校的關(guān)注點(diǎn)。
1? 學(xué)校在數(shù)據(jù)容災(zāi)中存在的困境
1.1? 數(shù)據(jù)容災(zāi)系統(tǒng)缺失
學(xué)校在信息化建設(shè)過程中,大部分學(xué)校只重視信息系統(tǒng)的建設(shè),在系統(tǒng)的管理和安全運(yùn)維上缺失。信息系統(tǒng)的建設(shè)大多數(shù)基于傳統(tǒng)的單機(jī)服務(wù)器模式,沒有進(jìn)行虛擬化云存儲集中統(tǒng)一管理,數(shù)據(jù)備份只能做傳統(tǒng)的數(shù)據(jù)庫備份和文件備份,而且是定期備份,數(shù)據(jù)不能做到實(shí)時全量和增量備份。信息系統(tǒng)一旦出現(xiàn)災(zāi)難性故障,數(shù)據(jù)恢復(fù)需要專業(yè)的運(yùn)營團(tuán)隊(duì)才能完成,數(shù)據(jù)缺失現(xiàn)象嚴(yán)重。
1.2? 數(shù)據(jù)備份不能實(shí)現(xiàn)鏡像備份
傳統(tǒng)的數(shù)據(jù)備份只能靠備份計(jì)劃進(jìn)行,一般選擇業(yè)務(wù)量訪問較少的時候進(jìn)行。數(shù)據(jù)備份不能夠備份鏡像系統(tǒng),只能備份重要的數(shù)據(jù)庫和相關(guān)文件,具有一定的局限性。數(shù)據(jù)恢復(fù)不能恢復(fù)鏡像系統(tǒng),如果系統(tǒng)出現(xiàn)災(zāi)難性事件,需要從頭部署系統(tǒng)環(huán)境,系統(tǒng)恢復(fù)時間長。數(shù)據(jù)恢復(fù)對帶寬要求高,恢復(fù)能力有限。
2? 數(shù)據(jù)容災(zāi)系統(tǒng)需求分析
數(shù)據(jù)容災(zāi)系統(tǒng)需求如下:
1)數(shù)據(jù)災(zāi)備系統(tǒng)要支持所有主流數(shù)據(jù)庫、操作系統(tǒng)鏡像備份和恢復(fù)。高校信息系統(tǒng)主要以O(shè)racle、MySQL、SQLServer為主,數(shù)據(jù)容災(zāi)系統(tǒng)要全面支持Oracle、MySQL、SQLServer等主流數(shù)據(jù)庫的備份與恢復(fù);要充分考慮支持VMware、HCI、OpenStack等主流虛擬化、云平臺的無代理備份;在高?;旌显破脚_建設(shè)過程中,要支持以租戶為單位無代理備份和恢復(fù)支持系統(tǒng)鏡像備份。
2)數(shù)據(jù)災(zāi)備系統(tǒng)要具備離線恢復(fù)功能。由于高校信息系統(tǒng)繁多,數(shù)據(jù)量比較大,恢復(fù)比較慢,數(shù)據(jù)災(zāi)備系統(tǒng)要具備數(shù)據(jù)庫離線恢復(fù)能力,即備份數(shù)據(jù)可直接恢復(fù)至數(shù)據(jù)庫,同時也支持將備份數(shù)據(jù)恢復(fù)成文件,恢復(fù)的文件可以以離線的方式在異地直接恢復(fù)至異地?cái)?shù)據(jù)庫,完全不依賴備份系統(tǒng),同時也不需要在異地搭建備份系統(tǒng)。
3)具備異地災(zāi)備和秒級恢復(fù)的能力。高校數(shù)據(jù)中心大多數(shù)采用超融合服務(wù)器集群搭建而成,災(zāi)備設(shè)備與超融合服務(wù)器一般不在同一集群中,甚至在不同樓棟,當(dāng)中心機(jī)房發(fā)生災(zāi)難性事件后,信息系統(tǒng)能夠快速恢復(fù)。災(zāi)備系統(tǒng)具備應(yīng)用級別容災(zāi),保證業(yè)務(wù)系統(tǒng)承載服務(wù)器宕機(jī)實(shí)現(xiàn)秒級切換。
針對上述需求,需要對數(shù)據(jù)庫、虛擬化、文件等進(jìn)行備份恢復(fù)。數(shù)據(jù)中心采用超融合服務(wù)搭建而成,針對學(xué)校的業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫、文件的承載及存儲均采用的本地云平臺進(jìn)行承載。因此對數(shù)據(jù)庫、虛擬化、文件的存儲和運(yùn)行都在虛擬化環(huán)境里,所以采取CDP持續(xù)數(shù)據(jù)保護(hù)方案,對整個云平臺上的虛擬機(jī)進(jìn)行備份即可對數(shù)據(jù)庫、虛擬化、文件等的備份恢復(fù)。針對應(yīng)用軟件的容災(zāi)備份需求,同樣采用CDP持續(xù)數(shù)據(jù)保護(hù)方案,因?yàn)閼?yīng)用軟件一般部署在操作系統(tǒng)之上,而操作系統(tǒng)一般裝在虛擬機(jī)里,虛擬機(jī)用云平臺承載,所以我們對云平臺上的虛擬機(jī)進(jìn)行備份恢復(fù)就可實(shí)現(xiàn)應(yīng)用級的容災(zāi)。
3? 數(shù)據(jù)容災(zāi)系統(tǒng)設(shè)計(jì)方案
3.1? 系統(tǒng)架構(gòu)設(shè)計(jì)
以貴州經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院數(shù)據(jù)中心災(zāi)備系統(tǒng)為例,學(xué)校建有標(biāo)準(zhǔn)的網(wǎng)絡(luò)中心機(jī)房,具備數(shù)據(jù)存儲和信息系統(tǒng)運(yùn)行環(huán)境的能力。由于學(xué)校信息系統(tǒng)建設(shè)是根據(jù)需求分期建設(shè),系統(tǒng)的運(yùn)行依靠獨(dú)立的服務(wù)器單獨(dú)部署運(yùn)行,無法實(shí)現(xiàn)集中統(tǒng)一管理,數(shù)據(jù)備份只能備份數(shù)據(jù)庫及重要文件,無法實(shí)現(xiàn)系統(tǒng)鏡像的備份。數(shù)據(jù)備份采用本機(jī)備份或者2臺服務(wù)器之間互相備份,都是在同一機(jī)房進(jìn)行,不滿足等級保護(hù)異地備份要求。
基于上述情況,學(xué)校數(shù)據(jù)災(zāi)備系統(tǒng)設(shè)計(jì)采用CDP技術(shù),利用超融合服務(wù)器搭建主集群,利用舊服務(wù)器搭建輔助集群,建立學(xué)校數(shù)據(jù)中心災(zāi)備系統(tǒng),實(shí)現(xiàn)主集群和輔集群實(shí)時備份。構(gòu)建數(shù)據(jù)中心異地災(zāi)備機(jī)制,防范數(shù)據(jù)中心機(jī)房到災(zāi)備機(jī)房環(huán)境故障風(fēng)險(xiǎn)及區(qū)域自然災(zāi)害風(fēng)險(xiǎn)。從中心機(jī)房到災(zāi)備備機(jī)房對系統(tǒng)數(shù)據(jù)(含數(shù)據(jù)庫數(shù)據(jù)和文件系統(tǒng)數(shù)據(jù))進(jìn)行備份,以達(dá)到同城容災(zāi)的目的,可實(shí)現(xiàn)對物理機(jī)、VMware平臺、超融合云平臺的統(tǒng)一災(zāi)備能力。學(xué)院中心機(jī)房的核心交換機(jī)采用堆疊形式組網(wǎng),確保數(shù)據(jù)的交換能力和冗余備份能力,核心交換機(jī)到災(zāi)備機(jī)房采用萬兆全光網(wǎng)絡(luò),點(diǎn)到點(diǎn)直達(dá)存儲設(shè)備,確保數(shù)據(jù)秒級傳輸,達(dá)到實(shí)時快速備份和恢復(fù)的作用。
在學(xué)校數(shù)據(jù)災(zāi)備系統(tǒng)設(shè)計(jì)中,首先要采用合理、高效、先進(jìn)的遠(yuǎn)程數(shù)據(jù)復(fù)制技術(shù)來支持?jǐn)?shù)據(jù)的異地備份,支持全量及增量的數(shù)據(jù)復(fù)制,綜合考慮對帶寬等資源的占用,避免對生產(chǎn)環(huán)境運(yùn)行的影響;其次,異地備份應(yīng)支持按照數(shù)據(jù)量及網(wǎng)絡(luò)帶寬靈活調(diào)整數(shù)據(jù)備份或遠(yuǎn)程數(shù)據(jù)復(fù)制的頻率。異地備份的頻率可以靈活配置,便于對不同級別應(yīng)用系統(tǒng)按實(shí)際情況設(shè)置不同的備份頻率,達(dá)到最優(yōu)的容災(zāi)效果,數(shù)據(jù)容災(zāi)系統(tǒng)網(wǎng)絡(luò)拓?fù)鋱D如圖1所示。
3.2? 設(shè)計(jì)要點(diǎn)
3.2.1? 應(yīng)用級容災(zāi)
中心機(jī)房服務(wù)器主機(jī)與容災(zāi)主機(jī)規(guī)劃在同IP網(wǎng)段,實(shí)現(xiàn)服務(wù)器主機(jī)數(shù)據(jù)實(shí)時同步至容災(zāi)主機(jī)。服務(wù)器主機(jī)發(fā)生軟件、硬件故障,容災(zāi)主機(jī)自動接管業(yè)務(wù)。
3.2.2? 數(shù)據(jù)級容災(zāi)
服務(wù)器主機(jī)與容災(zāi)主機(jī)規(guī)劃在不同IP網(wǎng)段,實(shí)現(xiàn)服務(wù)器主機(jī)的數(shù)據(jù)實(shí)時同步至容災(zāi)主機(jī)。通過容災(zāi)環(huán)境恢復(fù)最新數(shù)據(jù),或通過容災(zāi)環(huán)境應(yīng)急恢復(fù)業(yè)務(wù)。實(shí)現(xiàn)物理機(jī)到虛擬機(jī)的P2V容災(zāi)、虛擬機(jī)到虛擬機(jī)的V2V容災(zāi)。
3.2.3? 在超融合云平臺創(chuàng)建虛擬機(jī)
部署容災(zāi)方案,實(shí)現(xiàn)物理機(jī)到超融合云平臺的P2V本地/同城容災(zāi),實(shí)現(xiàn)其他虛擬化平臺到超融合云平臺的V2V本地/同城容災(zāi),保障學(xué)校數(shù)據(jù)安全和業(yè)務(wù)連續(xù)。
3.3? 業(yè)務(wù)訪問過程
正常情況下,用戶通過域名訪問DNS服務(wù)器,主數(shù)據(jù)中心上的虛擬機(jī)開機(jī)提供業(yè)務(wù),備數(shù)據(jù)中心上的容災(zāi)備機(jī)關(guān)機(jī),DNS服務(wù)器通過全局負(fù)載服務(wù)器的監(jiān)控,得知主數(shù)據(jù)中心上的虛擬機(jī)可以訪問,將域名解析為IP1,并通過地址轉(zhuǎn)換訪問到主數(shù)據(jù)中心的虛擬機(jī)。
容災(zāi)切換之后,主數(shù)據(jù)中心的虛擬機(jī)處于關(guān)機(jī)狀態(tài),備數(shù)據(jù)中心上的容災(zāi)備機(jī)開機(jī)并提供業(yè)務(wù),DNS服務(wù)器通過全局負(fù)載服務(wù)器的監(jiān)控,得知主數(shù)據(jù)中心上的虛擬機(jī)無法訪問,備數(shù)據(jù)中心上的虛擬機(jī)可以訪問,將域名解析為IP2,并通過地址轉(zhuǎn)換訪問到備數(shù)據(jù)中心的虛擬機(jī)。由于配置了地址轉(zhuǎn)換,在容災(zāi)的切換前后,同一個業(yè)務(wù)在主、備數(shù)據(jù)中心無須修改IP。
4? CDP災(zāi)備實(shí)現(xiàn)的原理分析
4.1? CDP備份原理分析
CDP備份數(shù)據(jù)由RP日志文件和BP備份文件組成,備份實(shí)現(xiàn)原理主要為BP點(diǎn)和RP點(diǎn)的生成原理,如圖2所示。
1)啟動虛擬機(jī)時,同時開啟業(yè)務(wù)(QEMU)和CDP功能(cdp_worker),并為該虛擬機(jī)開辟一塊內(nèi)存(默認(rèn)2 GB),作為主業(yè)務(wù)和CDP模塊的共享緩存區(qū)(shared buffer)。
2)CDP模塊(cdp_worker)位于虛擬機(jī)的qcows2文件層,可直接下發(fā)備份指令,對qcow2文件進(jìn)行備份形成全備和增備BP,首次開啟CDP功能,需要進(jìn)行一次全備生成基準(zhǔn)點(diǎn),后續(xù)根據(jù)設(shè)置的定期備份頻率(小時級別),定期生成BP點(diǎn);BP點(diǎn)以備份文件的形式存在CDP數(shù)據(jù)存儲區(qū)。
3)采用旁路架構(gòu)+IO分流技術(shù),經(jīng)過共享緩存區(qū),實(shí)現(xiàn)從主業(yè)務(wù)異步復(fù)制IO到CDP日志存儲區(qū)(IO倉庫),以IO日志的形式存在;根據(jù)設(shè)置的IO日志間隔時間(RPO=
1 s/5 s),定期生成RP點(diǎn),單獨(dú)利用RP并不能夠恢復(fù)數(shù)據(jù),所有的RP均依賴于對應(yīng)的BP。
4)對生成的BP點(diǎn)和RP點(diǎn)均標(biāo)記上時間戳,便于故障時定位恢復(fù)點(diǎn)。
4.2? 一致性備份
數(shù)據(jù)備份過程中,需要對多磁盤上存儲數(shù)據(jù)做一致性檢測,保證每個恢復(fù)點(diǎn)數(shù)據(jù)正確性和有效性,一致性CDP備份示意圖如圖3所示。下面就如何確保數(shù)據(jù)備份的一致性作以下說明:
1)如圖3所示,CDP存儲有3個磁盤,每個IO寫入并形成id標(biāo)識的RP點(diǎn),3個磁盤上的id相同的RP點(diǎn)則認(rèn)為屬于同個一致性RP。
2)id為3的RP點(diǎn)在3個vdisk上都存在,因此RP3是一個有效的一致性RP,可以展現(xiàn)在頁面上,用于恢復(fù)虛擬機(jī)。
3)id為6的RP在vdisk2中缺失了,因此RP6不是一個有效的一致性RP,不能展現(xiàn)在頁面上,不能用于恢復(fù)虛擬機(jī)。
4.3? CDP恢復(fù)實(shí)現(xiàn)原理
當(dāng)業(yè)務(wù)發(fā)生故障(病毒,誤刪除等)需要通過CDP備份文件進(jìn)行虛擬機(jī)恢復(fù)時,可根據(jù)時間點(diǎn)查找對應(yīng)備份文件,通過增量備份和IO倉庫創(chuàng)新設(shè)計(jì),支持快速瀏覽備份文件,實(shí)現(xiàn)文件級和業(yè)務(wù)級恢復(fù),流程如圖4所示。
如圖所示:CDP備份文件包括3個BP備份文件(BP、BP1和BP2)和8個RP日志文件(RP1到RP8);當(dāng)選擇某個RP點(diǎn)進(jìn)行恢復(fù)時,需要將目標(biāo)恢復(fù)點(diǎn)之前的所有BP點(diǎn)和最近一個BP點(diǎn)至目標(biāo)恢復(fù)點(diǎn)的所有RP點(diǎn)進(jìn)行數(shù)據(jù)合并和業(yè)務(wù)恢復(fù)。以RP5進(jìn)行業(yè)務(wù)恢復(fù)為例,關(guān)鍵步驟如下:
1)終端界面提出瀏覽14:00:20生成的IO日志(即RP5)的請求。
2)從qcow2備份文件中提取該恢復(fù)點(diǎn)之前的全部備份文件,即全量BP和增量BP1。
3)從IO倉庫中提取從最近備份點(diǎn)至目標(biāo)恢復(fù)點(diǎn)的所有RP點(diǎn),即RP4和RP5。
4)將獲取到相關(guān)備份文件和RP點(diǎn)文件進(jìn)行合并,得到該恢復(fù)點(diǎn)的最終結(jié)果。
5)客戶可通過找回文件恢復(fù)特定文檔,或者直接恢復(fù)該時刻的整個虛擬機(jī)。
5? CDP快速恢復(fù)的應(yīng)用
當(dāng)業(yè)務(wù)系統(tǒng)出現(xiàn)故障不可用時,若開啟CDP功能進(jìn)行數(shù)據(jù)備份保護(hù),此時通過查找備份文件恢復(fù)虛擬機(jī)到最近的業(yè)務(wù)正常運(yùn)行點(diǎn)實(shí)現(xiàn)業(yè)務(wù)恢復(fù)。
備份恢復(fù)一般做法:一是遷移備份數(shù)據(jù)至運(yùn)行位置;二是等待數(shù)據(jù)遷移完后,在運(yùn)行位置拉起虛擬機(jī)恢復(fù)業(yè)務(wù);此時如果業(yè)務(wù)數(shù)據(jù)量大,數(shù)據(jù)遷移時間長,導(dǎo)致業(yè)務(wù)拉起時間長,意味著業(yè)務(wù)恢復(fù)的RTO會很大。為此,對備份恢復(fù)功能進(jìn)一步進(jìn)行優(yōu)化。
5.1? 快速恢復(fù)原理
在滿足一條限制條件的情況下,可以快速恢復(fù)虛擬機(jī)備份,僅需幾分鐘時間便可完成備份恢復(fù)并開機(jī);通過先拉起虛擬機(jī)實(shí)現(xiàn)業(yè)務(wù)快速恢復(fù),業(yè)務(wù)運(yùn)行的同時遷移備份數(shù)據(jù)至目標(biāo)存儲的方式實(shí)現(xiàn)業(yè)務(wù)快速恢復(fù)上線。快速恢復(fù)原理如圖5所示。
5.2? 快速恢復(fù)步驟
5.2.1? 快速拉起虛擬機(jī)運(yùn)行業(yè)務(wù)
在業(yè)務(wù)恢復(fù)位置上新建空白鏡像,QEMU進(jìn)程會通過該空白鏡像拉起虛擬機(jī),此時業(yè)務(wù)可正常運(yùn)行。如圖恢復(fù)位置中的第一行,形成一個空白鏡像。
5.2.2? 業(yè)務(wù)讀數(shù)據(jù)優(yōu)先恢復(fù)位置
業(yè)務(wù)運(yùn)行過程中,優(yōu)先從恢復(fù)位置讀取數(shù)據(jù),如果恢復(fù)位置沒有該數(shù)據(jù),需要從備份文件池中將該位置數(shù)據(jù)遷移到恢復(fù)位置中,然后進(jìn)行數(shù)據(jù)讀取。如圖恢復(fù)位置中的第二行,業(yè)務(wù)需要讀取位置1的K和位置3的M數(shù)據(jù)。
5.2.3? 業(yè)務(wù)寫數(shù)據(jù)位置為恢復(fù)位置
業(yè)務(wù)運(yùn)行過程中,虛擬機(jī)新產(chǎn)生的數(shù)據(jù),則直接寫入新鏡像中。如圖恢復(fù)位置中第三行和第四行,分別在位置3和位置1寫入O和P。
5.2.4? 備份數(shù)據(jù)不斷從備份文件池遷移至恢復(fù)位置
在恢復(fù)虛擬機(jī)進(jìn)行業(yè)務(wù)運(yùn)行的同時,虛擬機(jī)QEMU進(jìn)程中還會有一個默默在后臺持續(xù)將備份恢復(fù)池的數(shù)據(jù)搬運(yùn)到恢復(fù)位置上的虛擬機(jī)鏡像中,我們稱之為備份數(shù)據(jù)整理,數(shù)據(jù)整理完成后,該虛擬機(jī)恢復(fù)為普通虛擬機(jī)。如圖恢復(fù)位置的第三行和第四行,在第三行狀態(tài)時,QEMU發(fā)現(xiàn)恢復(fù)位置中的鏡像文件中位置2和沒有數(shù)據(jù),此時將這位置2的數(shù)據(jù)從備份文件池遷移至恢復(fù)位置,當(dāng)所有數(shù)據(jù)遷移完成后,如恢復(fù)位置的第四行狀態(tài),意味著虛擬機(jī)完全恢復(fù),成為一個普通虛擬機(jī)。
快速恢復(fù)做到快速恢復(fù)業(yè)務(wù)的同時保證數(shù)據(jù)不會丟失。快速恢復(fù)首先通過在恢復(fù)位置新建空白鏡像快速拉起虛擬機(jī),實(shí)現(xiàn)業(yè)務(wù)快速恢復(fù);其次優(yōu)先恢復(fù)業(yè)務(wù)運(yùn)行的熱數(shù)據(jù),在短時間內(nèi)提高業(yè)務(wù)運(yùn)行性能,然后以不影響主業(yè)務(wù)運(yùn)行的速度遷移備份文件池中其他數(shù)據(jù)(冷數(shù)據(jù))到恢復(fù)位置中。
5.3? CDP數(shù)據(jù)恢復(fù)注意事項(xiàng)
本次CDP數(shù)據(jù)災(zāi)備方案包含兩部分:一是由計(jì)算虛擬化、網(wǎng)絡(luò)虛擬化、存儲虛擬化、硬件服務(wù)器搭建的云平臺,主要用于業(yè)務(wù)系統(tǒng)的運(yùn)行;二是由CDP持續(xù)數(shù)據(jù)保護(hù),EDS分布式存儲設(shè)備搭建的備份恢復(fù)。
因此,如超融合云平臺數(shù)據(jù)丟失,可通過CDP方式立馬進(jìn)行數(shù)據(jù)恢復(fù),整個恢復(fù)過程是將業(yè)務(wù)系統(tǒng)的虛擬機(jī)(包含操作系統(tǒng)、軟件、應(yīng)用程序、存儲文件)全部恢復(fù)。但若現(xiàn)規(guī)劃的云平臺出現(xiàn)全部宕機(jī),例如:地震、火災(zāi)等不可控因素。需要恢復(fù)至其他地方,或在其他地方進(jìn)行業(yè)務(wù)拉起,保證業(yè)務(wù)不中斷,需要在異地部署同樣環(huán)境的云環(huán)境方可實(shí)現(xiàn)。我們可以用利舊的服務(wù)器及存儲設(shè)備,將三臺配置相同的兩路服務(wù)器搭建一套計(jì)算虛擬化+外置存儲方式的資源池,在發(fā)生主數(shù)據(jù)中心全部宕機(jī)時,核心業(yè)務(wù)系統(tǒng)會遷移至備數(shù)據(jù)中心,保障核心業(yè)務(wù)不宕機(jī)。
6? 結(jié)? 論
CDP技術(shù)是一種全新的容災(zāi)備份技術(shù),CDP技術(shù)與超融合服務(wù)器平臺有機(jī)結(jié)合,可以滿足系統(tǒng)的鏡像備份,可以回到任意時間節(jié)點(diǎn)的歷史軌跡。CDP技術(shù)可以實(shí)現(xiàn)分層次恢復(fù),大部分?jǐn)?shù)據(jù)恢復(fù)在本地即可完成,具有獨(dú)特的帶寬優(yōu)化功能,可以確保在網(wǎng)絡(luò)帶寬有限的情況下快速異地恢復(fù)。在學(xué)校的數(shù)據(jù)災(zāi)備系統(tǒng)設(shè)計(jì)過程中,發(fā)揮超融合服務(wù)器云平臺的作用,合理利用現(xiàn)有的服務(wù)器,搭建超融合集群服務(wù)和輔助集群,通過萬兆全光網(wǎng)絡(luò)保障數(shù)據(jù)的全量和增量實(shí)時備份。在學(xué)校的災(zāi)備演練中,數(shù)據(jù)恢復(fù)用時少,數(shù)據(jù)沒有丟失現(xiàn)象,達(dá)到預(yù)期效果。
參考文獻(xiàn):
[1] 錢濤.等保2.0背景下高職院校容災(zāi)備份技術(shù)的探究和實(shí)踐 [J].中國信息化,2022(1):75-76+74.
[2] 張先哲,馬曉.基于混合云的數(shù)據(jù)容災(zāi)備份方案研究 [J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2022(2):86-87.
[3] 李小林.基于CDP技術(shù)建設(shè)同城數(shù)據(jù)容災(zāi)中心——設(shè)計(jì)與實(shí)踐 [J].中國信息化,2021(11):85-87+84.
[4] 陳劉忠,展亞南,張旭東.云平臺容災(zāi)技術(shù)研究與實(shí)現(xiàn) [J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021(5):87-89.
[5] 陳波.基于CDP技術(shù)的災(zāi)備系統(tǒng)實(shí)踐 [J].福建電腦,2018,34(6):142+162.
作者簡介:林家全(1987—),男,漢族,貴州遵義人,講師,網(wǎng)絡(luò)信息中心副主任,本科,研究方向:大數(shù)據(jù)技術(shù)、網(wǎng)絡(luò)技術(shù)。
收稿日期:2022-12-27