论文部分内容阅读
根据国家质量监督检验检疫总局和标准化管理委员会联合发布的《信息系统灾难恢复规范》,容灾系统的灾难恢复能力被划分为6级,从第一级的“基本支持”到第六级的“数据零丢失和远程集群支持”,对RTO(恢复时间目标)和RPO(恢复点目标)的要求逐步提高,相应的建设成本也逐级递增。 数据级容灾的目的是确保数据的安全——这也是《规范》中最基础的要求。传统上,数据级的容灾是通过磁带备份完成的——这里有一个概念:严格意义上,所有通过服务器或者阵列进行数据同步的技术都不能称作是数据级的容灾,只能是应用级容灾的组成部分,因为这种方式虽然能够避免硬损害(掉电、硬件故障,火灾,地震),但并不能防止数据的逻辑损害(黑客、误操作、病毒)。定时将数据备份到离线的磁带,再通过人力运送到远程保存,一旦有灾难发生时,先将IT基础设施修复,再从磁带中恢复系统和数据——这就是采用磁带的数据级容灾方式。由于其成本低廉,长期以来为企业所广泛采用。但随着数据量的增长,这种方式的弊端也日益明显——冗长的恢复时间(通常需要数天甚至数周)、不可靠的数据恢复等,使它越来越不能满足企业的RTO和RPO要求。 此前,南方电网公司并无全网数据级灾备中心,在信息化建设不断取得新成果的同时,公司对信息系统的依赖程度也越来越高。日益激烈的市场竞争和不断提高的内外部客户服务质量需求,对IT业务支撑能力和可靠稳定运行的要求越来越高。无论何时出现何种情况,都需要南方电网公司的关键IT系统提供不间断的业务支撑服务,保证电网安全生产、保证客户满意度和服务质量,保证企业信誉和利益等不受影响,增强企业竞争力。 为了保障南方电网公司总部与各分子公司的信息系统持续稳定运行,有效地保护重要的业务数据,提高信息系统应对灾难和风险的能力,化解数据集中带来的数据安全风险和业务运行风险,南方电网公司在肇庆建立统一的异地数据级灾备中心。 南方电网的信息系统应用很多,除极个别的业务对实时性要求很高外,大部分业务并不需要像银行那样的满足《规范》第六级要求的数据零丢失和远程集群实时切换系统,所以选择适当数据级容灾系统反而显得更加重要。现在主流的数据级容灾方式——基于虚拟磁带库的数据级容灾是建设异地灾备中心的最佳技术手段。 本项目在南方电网公司总部及各分子公司生产中心备份系统将数据备份到VTL上,利用VTL高效率的重复数据删除功能和复制功能,通过网络异步复制到异地灾备中心的VTL上。各个分子公司IT系统发生故障或灾难时,可以通过VTL回传异地备份数据,并在修复的生产系统进行数据恢复。 容灾系统在投入运行之后,南网总部以及各分子公司可根据备份策略的要求,通过SAN或者LAN的方式从磁盘阵列提取数据,再通过SAN或者LAN的方式直接备份到昆腾虚拟带库上;利用虚拟带库的重复数据删除功能将本地备份数据进行重删压缩处理,大大降低了虚拟带库的实际存储使用空间;通过综合数据网并利用昆腾虚拟带库的复制功能将最新的备份数据传到异地灾备中心昆腾虚拟带库上;在本地信息机房设备发生灾难性损毁或虚拟带库设备发生不可恢复性的严重故障时,南网总部以及各分子公司本地可通过重新搭建一套环境一致的昆腾虚拟带库设备,利用昆腾虚拟带库的数据回传功能将存放于灾备中心端的所有数据回传至南网总部以及各分子公司本地虚拟带库设备上。 在容灾系统备份软件方面,已实现在各数据中心及灾备中心分别部署一台备份服务器。在备份服务器上部署备份软件服务器端,接入各备份客户端,并与本地VTL连接,实现“本地备份+异地复制”的异地灾备模式;由于各系统重要性及数据量的差异,前期已根据数据分级的原则进行池的划分,将同一系统、同一保留周期的数据存放到一个池内,这样有利于磁带资源的合理使用,并且有利于数据统一管理。根据系统的重要程度设计数据的保留周期,根据系统的数据量大小设计磁带数量。最终实现科学合理地使用备份介质;另外由于各系统备份需求的差异,已根据数据分组的原则进行备份策略的设计,按照备份类型、备份频率、备份内容、保留周期、备份池、启动时间等需求,对各系统备份策略逐一建组,细化配置,达到各系统的备份需求。