新闻 > 新闻详情

方案 | 没有“24h实时数据保护”,只靠备份能放心吗?

公司动态|发布于2020-12-03 10:40:08


案例概述


1.  2018年8月 腾讯云“数据丢失事件”

A5创业网8月6日报道,近日,腾讯云用户“前沿数控”平台的一块操作系统云盘,因受所在物理硬盘固件版本Bug导致的静默错误(写入数据和读取数据的不一致)的影响,文件系统原数据损坏。
腾讯云官微发布关于用户“前沿数控”数据完整性受损及腾讯云补偿措施的说明,提出了“赔偿+补偿”总金额达到136,469元的解决方案,“前沿数控”基于自身评估就此次故障对腾讯云提出了11,016,000元的索赔要求,最后双方难以达成协议。


2.  2020年2月 官司缠身的微盟彻底“懵”  

2月25日晨间,微盟发布公告称,公司自2月23日19点起发现服务出现故障,原因是其业务系统数据库遭遇公司运维人员的删除。
仅因为公司运维人员在服务器上短短的一行代码,竟能使得微盟市值缩水超过20亿港元,公司平台300万商户业务停滞及商铺后台所有数据被清零,随后引发微盟商户发起集体诉讼。


问题剖析


1. 硬件设备故障,服务器(本地硬盘、电源及主板等)、存储设备(硬盘、控制器等)发生故障,造成数据丢失损毁。


2. 在排除硬件设备故障外,依旧无法杜绝人为事件,即逻辑错误,操作失误,且数据未有实时备份等,造成数据损毁,带给企业巨大的经济损失。


总结


任何故障的发生,都具有偶然性,很难预判故障发生的时间点,以至于无法精确定位与预防。


因此对于此类问题,仅靠计划性的定时备份手段是不够的,还需要引入实时保护技术,保护业务运营的整个过程,可完整记录数据变化的过程,同时这种变化过程可以像电影一样回放,可保证数据恢复到过去的任意时间点,只有通过这种技术,才能防御不可知的偶然破坏事件,从而起到保护企业的重要资产数据不受损失,保障企业的发展与未来。


数据管理解决方案



柏科数据DR容灾网关是一款面向企业信息化系统的应用级容灾管理系统。该系统可全面防御所有灾难场景,消除灾难死角;强大的实时数据保护功能快速的业务恢复能力,使企业信息化平台更加完整、可靠、安全。


一、实时数据同步

采用镜像技术,在生产卷部署镜像卷,镜像卷存放灾备数据。利用基于底层数据块的同步方式,无关应用类型,24小时实时不间断保护,当服务器上有新增的数据写入生产卷时,会实时的将数据同步到镜像卷中,作为实时灾备数据保留,以此来保证生产数据与灾备数据的完全一致,RPO≈0。


二、 智能数据快照

数据镜像的同时,在镜像卷上定时执行智能快照,作为历史副本保留,不影响主机和生产存储的性能。每一个快照相当于一个全备份, 还原历史数据副本。采用定时执行策略,保存时间点的数据状态,逻辑快照秒级创建,无压缩,挂载即用,RTO≤5分钟。


三、持续数据保护(CDP)

除智能快照功能外,还提供基于IO记录的CDP功能。开启CDP功能后,任何的一个IO写入操作,都将被CDP记录下来,快照保留的是某一个时刻的状态(类似照片),而CDP更精确,其保留的是某一个时间段的全记录(类似录像),在恢复时,通过CDP时间轴,可以找到任何一个时间节点的数据副本,最小颗粒度达微秒级。


针对一些核心数据库系统,任何一个IO的事务操作都需要可以追溯回滚,CDP功能即可满足需求,来确保数据的完全找回,RPO=0。


四、应用级一键接管

柏科灾备系统内置虚拟化平台,可做到应用级的应急接管。当出现了服务器故障,类似硬盘故障时,通过灾备系统的内置虚拟化平台,将镜像卷数据直接通过Recovery工具,一键P2V切换至虚拟化平台中,做到最短的时间内完成应用的接管,让业务继续开展。同时支持将业务切换至用户现有的虚拟化平台中来进行接管,应用级接管P2V,RTO<10分钟。


五、无代理部署虚拟机备份

针对Vmware、HyperV平台中的虚拟机提供备份和容灾支持,采用无代理部署备份方式,使用vStorage API接口及VSS功能,将全部或部分虚拟机备份至灾备介质中,可支持IP网络、SCSI热添加、SAN模式。


六、 虚拟机远程复制

针对Vmware、HyperV平台中的核心业务虚拟机提供远程复制技术实现实时容灾保护,利用Replication功能复制虚拟机至灾备平台,形成虚拟机的副本,利用自带的广域网加速,重删及增量复制技术节省带宽、提高复制效率,复制形成的虚拟机副本平时为关机状态,使用时直接点击运行即可,RTO<1分钟。


七、即时虚拟机恢复

灾备介质中的虚拟机备份支持即时恢复功能,可直接拉起,供前端宿主机使用,虚拟机即可运行实现快速恢复。同时为满足性能要求,可利用VMware StorageVmotion功能或者自带迁移功能,将虚拟机迁移至生产环境中正常运行,RTO<3分钟。


八、 站点级容灾

通过两台灾备系统之间的远程复制功能,可为企业用户建设应用级异地灾备中心。远程复制可通过FC光纤、专线、VPN等方式进行数据传输,同时支持窄带传输,提供微扫描、数据加密、断点续传、512b最小传输数据块技术,可使带宽传输量减少为存储复制技术的1/50,常规复制技术的1/6,为用户节省大量的带宽投资。


站点级容灾 拓扑图1.0