數(shù)據(jù)保護方案—(合規(guī))
特點:
支持主流應(yīng)用
支持多種數(shù)據(jù)庫
支持高速網(wǎng)絡(luò)備份
支持多種操作系統(tǒng)平臺
支持虛擬化
提供數(shù)據(jù)備份介質(zhì)離線存放
滿足合規(guī)要求
隨著信息化建設(shè)的不斷推進,業(yè)務(wù)系統(tǒng)操作業(yè)務(wù)越來越多的使用電子信息化系統(tǒng),這些信息化系統(tǒng)對整個機構(gòu)的運營和發(fā)展起著至關(guān)重要的作用,一旦發(fā)生宕機故障或應(yīng)用停機,將給機構(gòu)單位帶來巨大的損失。
客戶正面臨著數(shù)據(jù)快速增長所帶來的嚴(yán)峻挑戰(zhàn)??蛻粜枰鎯Υ罅康男畔?shù)據(jù),更需要保證信息系統(tǒng)的永不停頓以及系統(tǒng)的數(shù)據(jù)安全。其中,通過RAID方案或者其他容錯系統(tǒng),可以避免因驅(qū)動器錯誤對數(shù)據(jù)產(chǎn)生的影響,但卻無法保護誤刪除文件、自然災(zāi)難等帶來的無法彌補的損失;有些時候?qū)⑽募謩觽浞莸酵庵么疟P、CD上,這樣做不僅耗時,而且當(dāng)真的發(fā)生災(zāi)難時,很難恢復(fù)數(shù)據(jù),并且容易產(chǎn)生錯誤。
可見,對于需要保障信息安全和提供不間斷的信息服務(wù)的單位來說,業(yè)務(wù)系統(tǒng)的容錯性和不間斷性顯得尤為重要。如何保障各種關(guān)鍵應(yīng)用持續(xù)運營,達到永續(xù)經(jīng)營的良性循環(huán),已成為當(dāng)今信息化建設(shè)急需解決的關(guān)鍵問題。
在線數(shù)據(jù)的充分可用性永遠(yuǎn)是至關(guān)重要的,不間斷工作,應(yīng)付突發(fā)事件的災(zāi)難備份,必須首先要考慮備份安全和恢復(fù)的速度。信息平臺的數(shù)據(jù)安全保障,需要統(tǒng)一科學(xué)的數(shù)據(jù)備份安全方案,在保證應(yīng)用系統(tǒng)在線可用的同時,同時要做到數(shù)據(jù)存放的絕對安全,做到有備無患。
針對客戶存在的一些數(shù)據(jù)安全的問題,主要是在備份中心的建立、數(shù)據(jù)備份與恢復(fù),應(yīng)急措施的準(zhǔn)備等幾方面下功夫。事實上,看似簡單的解決辦法,卻在實現(xiàn)中有許多要注意的部分,而其關(guān)鍵在于細(xì)節(jié)的把握和控制;即要求建立集中備份存儲、統(tǒng)一管理的數(shù)據(jù)安全備份平臺,以滿足業(yè)務(wù)系統(tǒng)的數(shù)據(jù)安全保障,并在災(zāi)難后實現(xiàn)數(shù)據(jù)的快速恢復(fù)。
我們重視系統(tǒng)的安全性、可靠性等各項問題,在我們不斷的努力下,為客戶提供適用的產(chǎn)品,將損失降低,以達到真正的系統(tǒng)可靠安全規(guī)劃目標(biāo)。
業(yè)務(wù)系統(tǒng)中斷對其業(yè)務(wù)造成的影響度,所需費用以及面臨威脅的程度,來決定采取何種備份恢復(fù)方式、以及采取哪種方式建立備份安全中心。為了確??蛻舻臄?shù)據(jù)萬無一失,只強調(diào)做在線的熱備份是遠(yuǎn)遠(yuǎn)不夠的,必須要有離線的數(shù)據(jù)。
應(yīng)有足夠的認(rèn)識數(shù)據(jù)備份是保證單位業(yè)務(wù)正常持續(xù)運行的重要部分。如果缺少了正確的數(shù)據(jù)安全保護,那么設(shè)備的故障、人為錯誤或自然災(zāi)害都會導(dǎo)致關(guān)鍵任務(wù)數(shù)據(jù)的丟失。但是,數(shù)據(jù)保護工作卻變的越來越復(fù)雜,原因是關(guān)鍵性數(shù)據(jù)的存儲越來越分散,數(shù)據(jù)分布在不同的地理位置或不同的組織部門中。如果備份采用系統(tǒng)管理員手動進行備份,這種備份方式由于系統(tǒng)數(shù)據(jù)量大,如果由人工來進行數(shù)據(jù)的備份工作將給系統(tǒng)管理帶來很大的工作量。由于這種備份采用點對點的單一備份形式,備份存儲設(shè)備的資源實際上大多數(shù)時間是空閑狀態(tài)的,對于其他的有備份需求的主機只能采用增加存儲設(shè)備的方式來進行備份。而且備份工作目前只在每日業(yè)務(wù)結(jié)束后停掉數(shù)據(jù)庫再進行備份,這種方式將不能滿足7×24×365數(shù)據(jù)在線要求。
針對目前對數(shù)據(jù)安全備份的要求,由于要考慮備份數(shù)據(jù)存放的安全, 構(gòu)建自身備份系統(tǒng)的時候所需要求包括:功能適用、性能穩(wěn)定、簡單易用、廠商支持、價格合適等幾個方面。TSM解決方案采用TSM備份軟件,還有IBM TS系列磁帶庫作為存儲設(shè)備,提供一個完整的數(shù)據(jù)備份安全解決方案。
TSM備份流程:
我們將采用一臺IBM服務(wù)器上安裝TSM Server 作為備份服務(wù)器, 專門伺職備份。存儲設(shè)備選用IBM磁帶庫,這種TSM備份結(jié)構(gòu)提高了數(shù)據(jù)的備份效率,數(shù)據(jù)的安全存放也更加科學(xué)合理。
AIX 、Win 、LINUX等代表了現(xiàn)有的應(yīng)用系統(tǒng),在上面安裝 TSM Client 端和相應(yīng)的數(shù)據(jù)庫模塊TDP,它們通過 TCP/IP 協(xié)議與 TSM Server 連接。 TSM Server 可以是專用的服務(wù)器,或者是借用業(yè)務(wù)不繁忙的服務(wù)器。
兩個中心應(yīng)用系統(tǒng)或數(shù)據(jù)庫的數(shù)據(jù)通過互聯(lián)的光纖網(wǎng)絡(luò)傳送到TSM Server服務(wù)器上 , TSM Server 管理這些備份加密的數(shù)據(jù)。對運行數(shù)據(jù)庫系統(tǒng)服務(wù)器通過安裝基本TSM CLIENT客戶端軟件,用來在線備份數(shù)據(jù)庫;運行數(shù)據(jù)庫 Oracle 系統(tǒng)的服務(wù)器再安裝 Tivoli Data Protection for Oracle,用以在線備份數(shù)據(jù)庫 。
TSM備份安全方案拓?fù)涫疽鈭D:
TSM備份安全方案拓?fù)湔f明:
(1).TSM SERVER對生產(chǎn)系統(tǒng)的數(shù)據(jù)備份管理:
TSM通過自身超強的存儲設(shè)備管理能力將生產(chǎn)中心的IBM磁盤存儲設(shè)備納入TSM的存儲管理范疇中,同時,利用Tivoli Storage Manager For Database模塊,實現(xiàn)數(shù)據(jù)級的在線熱備份,將關(guān)鍵數(shù)據(jù)存放在TSM管理的磁帶庫上,并在其自身的后臺數(shù)據(jù)庫中作相應(yīng)記錄。
(2).對ORACLE數(shù)據(jù)庫實現(xiàn)冷熱備份
冷備份:
數(shù)據(jù)庫完全脫機下的數(shù)據(jù)庫備份,通過tsm客戶端軟件,備份ORACLE指定數(shù)據(jù)文件,實現(xiàn)數(shù)據(jù)庫備份到磁帶庫上,供系統(tǒng)恢復(fù)時使用。
熱備份:
數(shù)據(jù)庫在線的數(shù)據(jù)庫備份,通過TSM for TDP與ORACLE數(shù)據(jù)庫通訊,實現(xiàn)不影響用戶應(yīng)用的情況下,進行在線數(shù)據(jù)庫、log備份到磁帶庫上,供系統(tǒng)恢復(fù)時使用。
備份策略:每個月做一次全備份,每天做一次增量備份;還可以根據(jù)所消耗空間大小數(shù)量不大時,實現(xiàn)每日的全備份。
(3).對文件服務(wù)器的數(shù)據(jù)級備份
文件級備份
實現(xiàn)對重要數(shù)據(jù)的文件級備份,實現(xiàn)對所選文件、目錄進行備份
通過client每天備份增量文件。備份到磁帶庫上。
備份策略:每周做一次全備份,每天進行增量備份。