同城数据灾备中心建设实现方法探讨.doc
《同城数据灾备中心建设实现方法探讨.doc》由会员分享,可在线阅读,更多相关《同城数据灾备中心建设实现方法探讨.doc(37页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、书山有路勤为径,学海无涯苦作舟。同城数据灾备中心建设实现方法探讨 本文结合国土资源部数据中心现状,分析研究了实现同城灾备的技术方案,即同步传输方案和异步传输方案,以及这些技术方案的技术实现层面:存储层、主机层和数据库层。在此基础上,本文进一步分析了两种方案的技术框架、设备组成和技术特点,并对两种方案在数据安全保障、对生产系统影响、传输距离和带宽要求和应用场景等方面进行了对比,为今后同城灾备中心建设提供了思路。 1引言 在“十一五”期间,随着国土资源行业内诸多调查评价工程的开展和信息化建设的推进,国土资源部数据中心积累了大量的数字化成果,这批成果越来越多地应用于国土资源部各类业务系统中,成为国土
2、资源管理和国家宏观决策的重要信息参考来源。 另一方面,随着存储与应用服务等计算机硬件设备的增加,来自硬件设备本身、机房环境、人为操作和外界不可预知的风险及不确定性也随之增加,造成数据丢失或业务的突然中断,给国土资源管理带来重大不便。因此,保障国土资源数据安全和业务系统稳定运行是今后数据中心首先要考虑的问题。 2现状与需求 2.1现状 目前,在国土资源部数据中心已经建立了基于san架构的内网核心存储备份系统,管理着支撑电子政务平台和综合监管平台等重要业务系统的数据源,该架构下的存储备份体系框架图如下所示: 数据中心的存储设备由两台磁盘阵列组成,分别是hds9980v和hdsuspv,通过两台br
3、ocade24000光纤交换机与生产主机、存储备份服务器和磁带库连接组成存储局域网(san),存储备份软件采用bakbonenetvauh实现众多应用系统数据的定期备份。目前的存储备份体系解决了在数据中心内部出现单点故障的情况下数据的安全问题。 点击图片查看大图 图1国土资源部数据中心内网存储备份体系示意图2.2需求 为了解决在部数据中心发生整体灾难的情况下数据安全问题,需要在同城某地机房选择建立一个数据备份中心,把部数据中心重要业务系统的数据备份到灾备中心,在生产中心发生灾难的情况下,实现数据的可恢复和可使用,在有限的投资和管理成本下,实现最小程度的数据丢失。 3实现方案 在同城实现数据灾备
4、有两种方式可供选择,一是数据同步传输备份方式,二是数据异步传输备份方式。数据同步传输备份方式,就是通过容灾软件将本地生产数据通过某种机制复制到异地,在异地建立起一套与本地数据实时同步的异地数据。数据异步传输备份方式则不要求备份数据与生产数据实时同步。 在实现方法上,目前可以操作的层面有三种,一是存储硬件本身,就是通过盘阵自带的软件模块实现两端的数据传输,如emc的srdf、hds的ur和truecopy、ibm的pprc等;二是应用主机层面,通过应用主机进行两端的数据传输,如ibm的xrc软件、bakbone的netvauhreplicator和veritas的vvr软件等;三是数据库层面,通
5、过数据库的相关模块实现两端的数据传输,如:oracle的dataguard和sqlserver的mirror等。这三种层面的数据传输都可以实现同步和异步的方式。 基于存储硬件本身的同城灾备需要两端的磁盘阵列为相同类型,而且在两端部署统一版本的数据传输软件;基于主机的数据传输则需要在两端各部署一台主机,在主机上安装数据传输软件,而不要求两端的磁盘阵列为相同类型;而基于数据库的数据传输则要求数据库类型一致,对主机和磁盘的依赖较小。 4方案对比 实现同城异地的数据灾备,根据数据传输的方式,分为同步传输方案和异步传输方案两种,两种方案对传输链路、配置硬件和数据安全保障方面都有一定的区别。 4.1同步传
6、输方案 同步传输方案由于两端对数据传输 的实时性要求比较高,一般采用光纤链路实现生产中心和灾备中心的数据传输。同步传输方案的示意图如下(图2): 点击图片查看大图 图2基于光纤链路的同步传输方案示意图 在同步传输方案中,除了租用光纤链路之外,还需要在生产中心和灾备中心部署以下软硬件设备: 磁盘阵列:如果采用基于磁盘阵列的容灾软件,则需要在灾备中心部署与生产中心同类型的磁盘阵列,两端分别部署容灾软件;如果是采用基于主机和数据库的容灾软件,则不需要部署相同类型的磁盘阵列。管理、测试与验证服务器:部署在灾备中心,用来管理、测试与验证备份数据,不一定与生产中心完全相同,但是需安装相同的应用系统、数据库
7、系统、中间件等。 密集波分复用器(dwdm)。需要在生产中心和灾备中心各部署一个,实现备份数据的多波段传输。 4.2异步传输方案 异步传输方案可以采用与同步传输方案相同的架构(如图2所示),只是容灾软件设置的数据传输方式不同。 另外,http:/ 硬件配置方面,由于采用了以太网链路传输,需要在生产中心和备份中心两端各部署一台fc和ip转换的路由器,而不是密集波分复用器(dwdm)。其他硬件设备可参照同步传输方案配置。 点击图片查看大图 图3基于以太网的异步传输方案示意图 4.3方案对比 采取同步或异步的备份方式,需要根据业务系统应用特点、需要备份的数据量和投资成本来综合考虑。除了本身传输方式的
8、区别以外,采取同步或异步的数据备份方案,还存在以下几个方面的区别。 数据安全保障方面。同步传输备份方案在最大程度上保障两端的数据一致,在一定的距离内做到了数据的零丢失;异步传输备份方案由于存在一定的时间差,会有一定程度的数据丢失,数据丢失量是依据传输策略制定可控的rpo(数据恢复点,例如2小时、4小时、12小时等),rpo值设置越小,数据丢失越少。 对生产系统的影响。同步传输备份方案会占用生成系统的io,降低生产系统的性能,异步传输备份方案对生产系统不会产生过多影响。 传输距离与带宽要求。同步传输方式要求带宽比较高,一般采用光纤链路,距离(链路距离)不超过100公里,最好在60公里以内;异步传
9、输方式对带宽和距离的要求低很多,可以采用以太网络,因此不受距离限制。 适用场景。同步传输方式适用于业务系统数据变化和更新频率高,数据比较重要,不允许有任何数据丢失的业务系统,同时,投资的企业和部门又有意愿和财力进行设备投资和改善生产系统的运行性能。异步传输方式适用于业务系统数据变化和更新频率不高,能够容忍一定程度的数据丢失的业务系统,同时,投资企业和部门又不愿花费过多财力进行设备投资和生产系统的更新升级。 5讨论和建议 在部数据中心虽然运行了许多的业务系统,但是大部分业务系统不像银行、保险等金融业务那样实时强,数据不必做到零丢失,同时,考虑到远程灾备的目标是应对小概率事件,那么,灾备的投入产出
10、比就非常重要,因此尽可能少的减少投资成本和运维成本是建设灾备中心需要考虑的一条重要原则。 另一方面,数据灾备是应用灾备和系统灾备的基础,因此如果考虑今后应用灾备和系统灾备建设,首先要考虑灾备中心对数据的实时忙e要求,所以,灾备中心建设要立足于今后和实际需求,合理地确定技术方案。 第二篇:飞康cdp助大连市公安局成功建设同城数据级灾备系统飞康cdp助大连市公安局成功建设同城数据级灾备系统 随着全国电子政务进程的推进,国家提出了以“公安信息化工作”为核心,以“科技强警”为目标的国家公安信息化工程的建设要求,尽快实现公安系统的信息化成为各级公安机关的重要工作。 大连市公安局是主管大连市公安工作的市政
11、府组成部门,下设十二个区、市(县)分局,三十余个业务部门在市委、市政府和上级公安机关的领导下,承担着大连市公共行政管理和执法办案等重要职能。随着信息化体系的日臻完善,大连市公安局的各项重要业务系统成为保障大连市公安局对外服务功能有效发挥的重要环节。任何意外情况、硬件的损坏以及人为误操作等所带来的数据丢失和业务停顿都可能给大连市公安局造成无法挽回的经济损失和名誉损失。 虽然大连市公安局之前采用了数据库双机冗余等技术,以尽可能消灭应用系统中的单点故障,但是对于保障it系统的完全抗击故障和灾难的能力,以及达到在故障发生后的迅速恢复能力方面,现有的传统备份体系仍然暴露出相当大的差距。为核心业务系统与数
12、据建立有效的灾备系统,成为大连市公安局的首要任务。 根据国家信息系统安全等级保护定级规定,大连市公安局规划自己的灾备系统建设目标为建立基于数据级别的同城数据级灾备系统(第三级)。在确定了自身需求以后,大连市公安局对目前的主流灾备技术进行了严格的评估,最后确定飞康cdp灾备一体化技术是同时实现本地快速恢复系统及同城数据级灾备系统的最佳选择。 飞康cdp针对大连市公安局的需求建立的本地故障修复系统及同城数据级容灾系统,是一套行之有效的,集磁盘镜像、数据连续保护和备份于一体的综合解决方案。通过在生产机房部署一台飞康cdp管理器,对核心业务系统提供本地的持续数据保护及出现灾难故障时的快速恢复能力。在同
13、城异址的灾备机房再部署一台飞康cdp管理器,在两台cdp管理器之间执行精简式数据复制,一旦本地出现存储设备故障或是数据丢失、损坏,管理可以立即从灾备机房的cdp设备中提取所需要的数据副本。 通过部署飞康cdp灾备一体化技术,完全实现了大连市公安局对于备份和容灾系统的建设要求: 1.进一步加强了对市局生产中心的核心系统的业务连续性保障,本地系列因任何故障造成停机或是数据丢失时,都可以通过飞康cdp实现本地快速恢复,并最大限度的保障业务数据不丢失。 2.为市局生产中心建立起了同城异址的数据级容灾系统。当市局的生产中心出现设备故障或是灾难时,可以利用灾备中心的cdp上的完整备份数据提供有限的查询操作
14、。等待灾难或故障修复后,再利用灾备中心的备份数据对生产中心进行便捷的数据恢复。 3.为托管在市局的部分重要系统,如市局网站、办公自动化网站等系统提供有效的数据保护与管理。 第三篇:同城应用级灾备建设项目可行性报告2021-4-25江苏长江商业银行 同城灾备建设调研及可行性报告 我行科技信息部在项目启动后,主要完成了以下几个方面的工作:一是学习了监管机构对于业务连续性和灾备中心建设的相关要求和规范。二是先后与省内多家金融机构进行了沟通交流,取得了其它金融机构在灾备中心建设中的成熟经验和做法。三是与国内多家较大的系统服务商和云计算服务商进行了技术交流沟通,了解当今主流容灾技术、云计算技术和虚拟化技
15、术的现状和发展趋势。四是和省内多家数据中心外包服务商进行了沟通交流,了解数据中心基础环境设施、外包服务资源、运维服务能力,调研结果及项目可行性报告如下: 一、我行同城灾备中心建设必要性 (一)、不断提高的业务连续性要求 信息系统安全运行是企业正常生产的基础,随着我行规模的逐步扩大,各种金融应用、支付手段、服务渠道不断增加,对业务连续性的要求也越来越高,任何重要交易系统的非正常停运,都会对企业的声誉产生非常严重的影响,甚至可能造成无法预测的重大损失。由此可见,信息系统的安全及业务连续性直接关系到客户和切身利益和银行生死存亡。所以,建设切实有效的同城应用级灾备中心对我行极为必要的。若生产中心发生不
16、可恢复故障或灾难,同城灾备中心可迅速恢复接管生产运行并实现业务办理,能极大地提高业务持续运行能力,降低信息系统安全风险。 (二)、监管机构对灾备建设的要求监管机构对我行的业务连续性风险管理非常重视,。2021年江苏省法人银行金融机构信息科技风险管理指导委员会全体会议中,银监局指出的辖内金融机构信息科技现存的问题,列举了各家金融机构科技信息建设和风险管理方面的不足。并且,省银监局潭局长要求我行务必于2021年启动同城灾备系统建设,全面提高我行信息科技抗风险能力,要及时启动构建同城灾备中心,发挥其接管业务、延续业务和双活运行的作用。 我行高管层组织了科技部门负责人,认真学习了省银监局潭局长在会议上
17、的讲话,根据省我行董事会和高管层非常重视监管领导提出的同城灾备中心建设意见,已把同城灾备中心建设列为我行全年的重点项目之一。 二、项目背景及实施资源调研情况 (一)、监管机构相关规范要求 一直以来,监管部门对银行业务连续性风险管理和灾备建设工作高度重视,在灾备建设方面,通过以下相关文件进行规范管理。 1、2021年,中央办公厅、国务院下发的国家信息化领导小组关于加强信息安全保障工作的意见,对基础信息网络和重要信息系统灾难备份恢复作了原则规定,第一次提到了重要信息系统需要具备灾难恢复能力。 2、信息安全技术信息系统灾难恢复规范(gb/t20218-2021)于2021年颁布,是灾难备份与恢复的第
18、一个国家标准。 3、2021年,人民银行颁布了银行业信息系统灾难恢复管理规范(jr/t0044-2021),针对银行业灾难备份与恢复制定了规范。 4、银监会2021年下发的商业银行数据中心监管指引(银监办发【2021】 144号,对商业银行灾备中心建设有明确要求。商业银行应于取得金融许可证后两年内,设立生产中心;生产中心设立后两年内,设立灾备中心;总资产规模在1000亿元人民币以上且跨省设立分支机构的商业银行应设立异地灾备中心,灾难恢复等级达到信息安全技术信息系统灾难恢复规范中的第5级实时数据传输及完整设备支持,必须建立起完善的灾备体系和业务连续性保障体系。其它法人商业银行应设立同城模式灾备中
19、心并实现数据异地备份,重要信息系统灾难恢复能力应达到信息安全技术信息系统灾难恢复规范中定义的第4级别(含)以上。 相比较而言,国标信息安全技术信息系统灾难恢复规范(gb/t20218-2021)和商业银行数据中心监管指引(银监办发【2021】 144号)两文中的内容细致清晰,便于执行机构参照实施落地,通过调研省内其它金融机构了解到,大部分银行机构都遵从上述两文件实施灾备系统建设和管理。 以我行现在的资产规模,整体灾备建设级别需要遵从商业银行数据中心监管指引(银监办发【2021】 144号)。应设立同城模式灾备中心并实现数据异地备份,重要信息系统灾难恢复能力应达到信息安全技术信息系统灾难恢复规范
20、中定义的第4级别(含)以上。rto(灾难恢复时间)应为数小时至2天,rpo(数据丢失时间)应为数小时至1天。 (二)、省内金融机构同城灾备中心建设情况 江苏银行。生产中心位于南京市徐庄软件园,同城应用级灾备中心位于南京市洪武北路,距离约为15公里,采用了裸光纤和华为dwdm技术。异地应用级灾备中心位于苏州市,实现了核心及重要系统的应用级同城和异地容灾。 南京银行。生产中心位于南京市中山路,同城应用级灾备中心位于一街之隔的汇杰广场,采用了裸光纤及emc存储底层复制技术,实现了数据实时同步。异地灾备中心位于山东日照,采用了存储异步复制技术,重要生产系统实现了异地应用级灾备。 苏州银行。生产中心和同
21、城应用级灾备中心都位于苏州市区,两数据中心距离约为9公里,采用了裸光纤及存储底层复制技术,异地应用级灾备中心位于深圳。 江阴农商行。生产中心和同城应用级灾备中心都位于江阴市区,两数据中心距离约为8公里,采用了裸光纤及存储底层复制技术,异地数据级灾备中心位于江苏淮安盱眙市。 江南银行。生产中心和同城应用级灾备中心都位于常州市区(灾备机房现使用电信机房过渡),采用了裸光纤及存储底层复制技术,异地灾备中心正在筹建中。 昆山、太仓农商行。两家农商行都将同城灾备设备托管到对方的数据中心机房内,采用了裸光纤及存储底层复制技术,重要应用系统实现了应用级灾备,异地灾备中心正在规划筹建。 江苏省农村信用社联合社
22、。生产中心和同城应用级灾备中心都位于南京市区(河西新大楼与虎距路),距离约为7公里,采用了裸光纤及存储底层复制技术,异地数据级灾备中心位于无锡市,异地灾备中心正在实施由数据级升级应用级的建设中。 通过调研了省内多家银行灾备建设情况了解到,省内大部分金融机构都完成了同城应用级灾备系统的建设,可实现核心重要应用系统的同城应用级切换接管,同城应用级灾备主要采用了裸光纤(部分使用了光纤dwdm复用技术)和存储设备底层复制,实现了数据同步复制不丢失。规模较大的机构实现了异地应用级灾备,规模较小的机构实现了异地数据级灾备。 (三)、省内可使用的数据中心机房情况 科技部对总行周边150公里内可提供环境外包服
23、务的机房资源进行了调查,可以提供机房外包服务的机构有以下四个:万国数据苏州、苏州国科、无锡国际数据中心、泰州电信云计算中心。 万国数据gds苏州昆山数据中心。该数据中心物业产权归属万国数据公司,位于昆山市花桥镇国际商务城,占地30亩,距离我行约150公里,建设标准为t3+级,总投资约9亿元,机房面积约为8千平方米。现已有百度、腾讯、美洲银行、巴黎证券等机构外包入驻。万国数据提供容灾咨询、虚拟主机租赁、基础设施及设备运维服务。科技信息部王珂、孙宏祥、薛锋于2021年现场参观了该数据中心。 苏州国科苏州园区数据中心(简称sisdc)。该数据中心物业产权归属于苏州工业园区政府,是为园区外资企业服务的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 中心 建设 实现 方法 探讨
限制150内