云数据中心备份容灾设计方案

2023-11-06

导读:云计算中心 涵盖系统多、类型复杂、关键性程度不一,因此对于恢复目标也有不同的要求,针对不同恢复目标的业务采取不同的灾备技术,同时考虑到数据中心重要性,需要建立同城灾备数据中心,并规划异地灾备中心,实现两地三中心。

 

云数据中心备份容灾设计方案

 

本文主要内容:

  • 数据中心业务分析
  • 灾备技术实现
  • 未来两地三中心规划
  • 灾备方案实施步骤

 

数据中心业务分析

 

业务恢复目标

XX云中心业务涵盖系统多、类型复杂、关键性程度不一,因此对于恢复目标也有不同的要求,如针对核心关键的业务系统,要求24小时持续可用,即RPO、RTO几乎为0,针对一般性重要业务系统(和关键业务有关联度)平台则有一定的,RPO、RTO的时间窗口。

业务分级

鉴于以上分析,本方案建议根据恢复目标将业务的关键等级划分为两部分,分别为 核心业务系统、一般业务系统 两个级别,根据不同级别分别有针对性的制定容灾备份方案。

 

灾备技术实现

根据以上业务分级和恢复目标要求,针对核心业务系统,采用存储数据双活的方式来实现业务平台的持续可用;针对一般性重要业务平台,建议采用主流成熟的备份系统进行定时备份保护;针对一般业务系统可根据业务数据的重要度,采用定时备份或者不备份策略。

一、本地备份保护

针对生产中心业务系统本地保护设计拓扑规划如下:

云数据中心本地备份保护拓扑图

 

本方案分别对两级业务平台采用相应的容灾技术实现:

1)  针对关键业务系统,本方案采用存储双活的方式保障关键业务的连续性,提升关键业务数据的可用性和可靠性,在任意一台存储出现问题时,存储自动切换应用无感知;

2)  针对一般系统,建议采用主流备份软件来实现基于时间策略的定时备份,来保证业务数据的可靠性和可恢复性要求;分级保护的模式一方面保证了关键和重要业务系统,同时降低了项目在本地保护中的总体投入成本。

二、同城灾备

XX云数据中心业务平台是重要的市政综合服务平台,涉及面广,实时性高,一旦出现数据中心级灾难,带来的损失无法估量,因此同城建立一套灾备数据中心显得尤为必要,本方案建议拓扑规划如下:

 

三、灾备数据中心规划

XX云数据中心的灾备依托于XX大厦的数据中心,实现数据及时的灾备,保障业务的安全实现同城灾备。XX云数据中心与XX大厦中心之间通过裸光纤直接联通,保障链路的通畅,从而实现XX云数据中心所有业务数据的同城灾备,保障数据在远端有一个可用的副本。为了实现XX云数据中心在XX大厦容灾中心的容灾,在XX云数据中心和XX大厦灾备中心分别部署相应存储设备和网络设备。

 

未来两地三中心规划

考虑XX云数据中心容灾系统演进和未来业务及数据高可用性要求,未来XX大厦数据中心与政务云数据中心可以考虑升级为双活数据中心,未来灾备规划拓扑如下:

 

未来双活数据中心可在现有存储平台进行升级,即两地利用存储平台的双活同步机制,结合应用系统的集群应用,可实现两地同时进行业务的负载分担,确保关键应用平台在数据中心级别灾难的情况下,仍然可以持续提供业务支撑服务。在异地构建政务云的第三灾备中心实现政务云的两地三中心,保障业务的连续。

 

实施步骤

此方案的建设可分三步走,完善本地系统冗余建设及同城数据灾备、建设同城双活平台、建设异地数据容灾平台。

一、 完善本地系统冗余建设

完善运行在单独存储上或裸机部署的业务系统,避免因主机故障造成数据面临的风险。建议完善本地存储系统的冗余建设,同时搭建X86架构的虚拟化平台,并将业务系统迁移。

(1) 虚拟化部署。将X86服务器进行虚拟化整合,提高资源利用率,同时虚拟化后虚机资源更丰富,业务系统通过多机的方式部署,提升业务服务可靠性。

(2) 存储冗余设置。存储是业务数据的唯一载体,双机部署存储系统。双存储读写的技术有多种选择,比如同品牌存储之间的镜像、通过第三方软件实现基于操作系统级的存储镜像、存储虚拟化网关实现异构存储的统一管理。基于可扩展性考虑,采用存储虚拟化网关实现存储的冗余。

二、 建设同城应用容灾平台

建设同城双活平台。同城部署的好处在于裸光纤可达,将生产中心和应用级容灾中心IP网络和SAN网络同时打通,可以便捷的实现数据的同步和业务的实时切换,根据业务的重要性分别部署不同等级的容灾级别,核心业务实现双活,非关键业务做低等级的应用级切换部署,确保容灾中心也投入生产,提升投资效益。

三、 建设异地数据容灾平台

高级别的数据容灾对距离和带宽要求很高,对信息化建设是一个严峻的考验,数据、网络的延迟因实时同步会降低生产中心的使用效率。

我们规划统一在异地云计算中心搭建数据容灾平台,完成数据远程容灾。此处应用的部署模式实现的容灾,能达到为国家标准的等级四标准。

(1) 部署方式。服务端+客户端的模式,服务端部署在异地数据容灾中心;客户端部署在生产数据中心和该城同城容灾中心。

(2) 在线模式。通过专线将容灾中心与生产节点互联,按照策略实现定期的数据备份,数据备份操作在生产节点,存储节点在远程容灾中心。数据备份后传输是一个异步的过程,可根据业务量定制专线带宽,节省带宽费用,初始规划带宽为100M。

(3) 传输模式。数据会在源端去重、压缩、加密,保障在容灾中心的数据时安全可靠。

 

精容数安解决之道

 

一、方案配置说明

1、本地备份系统配置

  • 在政务网系统中接入一台备份服务器,并安装RunStor备份软件服务器端,作为本地备份系统的管理中心。
  • 给需要备份的业务服务器分别安装RunStor备份软件客户端用于接收反馈备份服务器发出的指令。
  • 通过 RunStor备份软件的全中文统一界面管理,并分析云平台的实际情况,分别对每一台服务器数据进行备份策略定制,即可将数据按照既定策略备份到备份服务器中。
  • 如果云平台中虚拟服务器数量较多,亦可通过RunStor备份软件的虚拟化无代理备份,通过虚拟化平台接口,直接将平台上所有虚拟机进行既定策略的整机备份,无需在每台虚拟机上安装备份客户端。

2、异地备份系统配置

  • 在异地网络中接入一台备份服务器,并安装RunStor备份软件服务器端,作为异地备份系统的管理中心,并提供可以承载与本地备份系统通信和数据传输的网络。
  • 建立备份数据迁移策略,通过既定策略,定时将本地备份系统中的备份数据迁移到异地备份系统中保存。

 

二、方案优势

1、实施简单、不影响业务

精容数安云备份解决方案,现场实施简单快捷,实施过程确保用户各项业务完全不中断,保护用户的利益。

2、 专业级的安全措施

除了多身份多权限登录口令验证外,支持系统各组件之间通信协议加密、支持自签名证书和非对称密钥加密算法,在数据传输及数据存储过程中全程采用CA证书加密,达到金融级别的安全保护等级,杜绝备份环节成为信息安全的短板。

 

 

3 、 多租户模式的数据保护系统  

  • 物理统一, 逻辑隔离;
  • 多级权限 管理;
  • 不同租户 不同授权模式
  • 备份速度控制;
  • 备份空间控制。

 

 4 、 强大的兼容 、利旧性

不仅兼容windows、Linux、Unix等常用操作平台,同时还支持各类国产操作系统。可以兼容用户现在和未来的所有系统升级和扩建。

  • 可以支持Oracle、SQL Server、Sybase通过数据库做到任意时间点恢复,并且支持DB2、Informix及开源(Mysql、PostgreSQL等)和国产数据库(达梦、南大通用、人大金仓等)。可以兼容用户现在和未来的所有应用、数据库升级和扩建。
  • 支持备份到虚拟磁带库(VTL)、磁带库、光盘库和文件共享服务器(NAS)等,为用户未来的系统规划提供更大的选择空间。
  • 支持第三方磁盘阵列、服务器、磁带库、虚拟磁带库等设备的扩容,实现利旧,响应国家绿色低碳号召。

5 、 丰富的管理方式

  • 支持故障提醒,可通过邮件和短信的方式告知系统管理员,保证备份任务的运行流畅,避免系统故障后无数据恢复的局面发生。
  • 可通过手机、Pad等移动终端上的专用APP对备份任务进行监控,提高备份系统的有效管理,确保系统管理员能随时随地掌握备份过程的进展情况。
  •  

文章部分内容转载自公众号:爱方案(ID:ifangan)

 

— — 关 于 精 容 数 安 — —

精容数安,是自主、领先的数据安全管理厂商,提供数据全生命周期管理产品和服务。公司以“数据安全、数据管理、数据运营”为主线,现已建立了一条完善的数据全生命周期管理产品线。精容数安有着从业20余年的技术和管理团队,全系产品均为自主研发,致力于保护数字资产、深挖数据价值,为用户在实现数字化转型的过程中确保数据的保密性、完整性、可用性以及业务的连续性,助力全产业的转型、升级和变革。 

拨打24小时直通热线(Tel:400-6616-356),了解更多关于精容数安的信息!

 

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

云数据中心备份容灾设计方案 的相关文章

  • 爬虫豆瓣top250

    爬虫豆瓣top250 前言 一 爬虫是什么 二 爬取豆瓣的原因 三 爬虫项目步骤 1 准备工具 2 学习python的相关知识 3 爬虫过程讲析 四 成果展示 五 代码展示 前言 随着网络的迅速发展 万维网成为大量信息的载体 如何有效地提取
  • 深度学习理论_卷积神经网络

    1 要点 激活函数一般用于卷积层和全连接层之后 激活函数是深度网络非线性的主要来源 常见的激活函数Sigmoid 双曲正切 ReLU 生物启发 克服了梯度消失问题 PReLU alpha可学习 ELU和maxout 其中PReLU和ELU都
  • MQClientException: CODE: 208  DESC: query message by key finished, but no message.

    2019 05 15 10 19 31 401 INFO closeChannel close the connection to remote address 127 0 0 1 10911 result true 2019 05 15
  • lua的for循环

    lua的三种for循环介绍 本文的lua代码编辑于luaforwindows 1 数值for循环 如图 举例如下 2 ipairs迭代器 举例如下 说明 ipairs按照索引值顺序 打印出了table中有索引值的数据 没有索引值的不管 3
  • 自定义mvc原理和框架实现

    目录 1 什么是MVC 2 自定义MVC工作原理图 3 自定义mvc的简单实现 1 中央控制器 2 Action接口定义 3 实现子控制器 4 完善中央控制器 1 请求分发功能 2 使用配置文件配置action 3 请求参数处理 4 完善A
  • vector中emplace_back和push_back详解,源码解读

    C 11之前 通常使用push back 向容器中加入一个右值元素 临时对象 的时候 首先会调用构造函数构造这个临时对象 然后需要调用拷贝构造函数将这个临时对象放入容器中 原来的临时变量释放 这样造成的问题是临时变量申请的资源就浪费 C 1

随机推荐

  • 关系型数据库与非关系型数据库Nosql区别汇总

    目录 关系型数据库与非关系型数据库详细比较 关系型数据库与非关系型数据库优缺点对比 关于Nosql 1 Nosql 2 Nosql特点 3 Nosql主要主流产品 4 Nosql数据库四大分类 关系型数据库与非关系型数据库详细比较 1 关系
  • MATLAB 在向量后面加一个元素

    1 向量后面加元素 gt gt x 1 2 3 4 5 gt gt y 6 gt gt x x y x 1 2 3 4 5 62 构建矩阵
  • OpenLayers的点击事件

    OpenLayers的点击事件是附加在整个ol Map对象上的 var selectSingleClick new ol interaction Select map addInteraction selectSingleClick sel
  • JavaWeb技术之多表操作

    目录 1 多表关系 2 多表操作之一对多 2 1 数据表 2 2 创建实体类 2 3 建立两表之间的属性关系 2 4 创建Dao层接口代码和实现类 操作数据库 2 5 测试类 3 多表操作之多对一 3 1 在上一步的基础上 完成多对一 3
  • GNU MCU Eclipse (STM32调试) win7配置

    eclipse官方有开源项目对STM32开发支持较好 由于Eclipse更新较快 插件配置较麻烦 建议使用开源项目 打包下载后直接使用 前提是已安装好JDK 安装好的界面如下 ST LINK配置好调试界面如下 测试工程结构如下 设备安装包如
  • C++程序习题-将字符串按逆序输出[1.15]

    输入一个字符串 把其中的字符按逆序输出 如输入LIGHT 输出为THGIL 要求用string方法 include
  • 网站顶部添加滚动文字

    如果我们在自己网站上添加一段滚动的文字会显得更高级一些 下面就看我如何实现的吧 实现效果 具体看本站 实现代码 精心整理 1 来回滚动
  • 利用 SOAR 加快事件响应并加强网络安全

    随着攻击面的扩大和攻击变得越来越复杂 与网络攻击者的斗争重担落在了安全运营中心 SOC 身上 SOC 可以通过利用安全编排 自动化和响应 SOAR 平台来加强组织的安全态势 这一系列兼容的以安全为中心的软件可加快事件调查和响应速度 SOAR
  • 股指期货日内平仓手续费高,锁仓可以解决吗

    对于平今加收的品种 以股指为例 如何解决日内手续费过高的问题 解决方案如下 逻辑讲解 现阶段股指手续费 张三交易IF合约 如果是日内开仓 日内平仓的话 根据交易所的交易规则 则张三开仓扣除25元手续费 日内平仓的还需扣除378元手续费 总计
  • [计算机组成原理] 以低字节地址为字地址

    以低字节地址为字地址 就是小端存储模式 数据低位 或者说低字节 存储在内存低地址 以高字节地址为字地址 就是大端存储模式 数据低位 或者说高字节 存储在内存高地址 现在看一个例题 这个题目有一个需要明确的地方 什么是第一 第二 第三字节 对
  • WPF 实现多语言

    1 编写Chinese xml English xml文件 2 在项目的App xml文件中
  • laravel —— 神奇的服务容器

    容器 字面上理解就是装东西的东西 常见的变量 对象属性等都可以算是容器 一个容器能够装什么 全部取决于你对该容器的定义 当然 有这样一种容器 它存放的不是文本 数值 而是对象 对象的描述 类 接口 或者是提供对象的回调 通过这种容器 我们得
  • qt相关的demo集合

    自己写过的qt c 相关程序的demo集合 许多学习自网络中 很感谢大家的分享 源码地址 Qt与学习通页面 记录与Qt相关的代码 Gitee com 源码目录 echart简单应用 opencv图像处理 QSetting简单使用 QtAv播
  • 运维思考:Java进程管理规范

    需求 无论是在spring boot 还是spring cloud 项目中 随着应用的不断增多 JVM参数的统一管理的重要性就会凸显出来 否则你可能会遇到几个问题 Java进程出现性能问题 无GC日志支撑提供重要信息 OOM异常频发 无法通
  • JDK下载 JVM调优工具jvisualvm下载

    一 JDK JDK官网地址 二 visualvm visualvm官网 JDK8以及之前自带有有visualvm插件 JDK9以及之后就不自带 1 下载安装 官网下载解压后 在解压目录 etc visualvm conf设置JDK所在路径
  • 收藏

    点上方计算机视觉联盟获取更多干货 仅作学术分享 不代表本公众号立场 侵权联系删除 转载于 作者丨叶润源 来源丨https www yuque com yerunyuan ar9831 tsm0id Kfi4w 编辑丨极市平台 985人工智能
  • 【满分】【华为OD机试真题2023 JS】字符串解密

    华为OD机试真题 2023年度机试题库全覆盖 刷题指南点这里 字符串解密 知识点数组字符串排序 时间限制 1s 空间限制 256MB 限定语言 不限 题目描述 给定两个字符串string1和string2 string1是一个被加扰的字符串
  • 龙龙送外卖PTA

    龙龙是 饱了呀 外卖软件的注册骑手 负责送帕特小区的外卖 帕特小区的构造非常特别 都是双向道路且没有构成环 你可以简单地认为小区的路构成了一棵树 根结点是外卖站 树上的结点就是要送餐的地址 每到中午 12 点 帕特小区就进入了点餐高峰 一开
  • 每日一题:给定一个整数数组 nums ,找到一个具有最大和的连续子数组(子数组最少包含一个元素),返回其最大和。

    每日一题 给定一个整数数组 nums 找到一个具有最大和的连续子数组 子数组最少包含一个元素 返回其最大和 2020年11月20日 力扣 简单 最大子序和 一 题目描述 给定一个整数数组 nums 找到一个具有最大和的连续子数组 子数组最少
  • 云数据中心备份容灾设计方案

    导读 云计算中心 涵盖系统多 类型复杂 关键性程度不一 因此对于恢复目标也有不同的要求 针对不同恢复目标的业务采取不同的灾备技术 同时考虑到数据中心重要性 需要建立同城灾备数据中心 并规划异地灾备中心 实现两地三中心 云数据中心备份容灾设计