數(shù)據(jù)容災備份方案
覆蓋多種備份場景,滿足海量數(shù)據(jù)備份上云
數(shù)據(jù)備份與恢復
優(yōu)勢
防勒索主機備份
優(yōu)勢
業(yè)務(wù)快速遷移&部署
優(yōu)勢
數(shù)據(jù)備份最佳實踐-通過數(shù)據(jù)備份開展定期恢復演練
方案概述
背景
根據(jù)數(shù)據(jù)安全法,需要對數(shù)據(jù)容災備份定期開展數(shù)據(jù)恢復測試?;謴褪侵咐脗浞蒈浖阉鶄浞莸臄?shù)據(jù)內(nèi)容恢復到數(shù)據(jù)源。由于業(yè)務(wù)系統(tǒng)日常運行過程中,經(jīng)常無法直接在所備份的服務(wù)器進行真實環(huán)境恢復操作。但為了驗證備份數(shù)據(jù)的可用性以及備份方案完整性、可靠性以及應(yīng)對未來系統(tǒng)突發(fā)事件發(fā)生,可以通過備份新建資源的方式來對備份介質(zhì)以及備份方案進行檢驗,來確保備份的可恢復驗證。
演練原則
參考災備策略里的演練頻率,有計劃、周期性地對備份數(shù)據(jù)進行恢復演練
以備份資源為單位在該資源的所有備份內(nèi)抽樣隨機進行,不必每個備份都進行,但要保證在一定期限內(nèi)每種資源的每類備份至少有一次備份被恢復驗證過
為防止干擾實際業(yè)務(wù),恢復演練以使用備份創(chuàng)建新資源實例進行,禁止直接恢復源實例
下發(fā)備份恢復任務(wù)后,恢復任務(wù)成功,備份能夠正?;謴唾Y源,且恢復的數(shù)據(jù)正確性需要與預期匹配,則視為恢復成功
下發(fā)備份恢復任務(wù)后,如果恢復任務(wù)失敗,或者恢復任務(wù)成功,但數(shù)據(jù)存在丟失、無法讀取的情況,則視為恢復失敗,請及時聯(lián)系華為云工程師進行定位處理
操作員應(yīng)詳細記錄演練的周期、過程及結(jié)果。
幾種備份的差異
|
對比維度
|
云服務(wù)器備份
|
云硬盤備份
|
SFS Turbo備份
|
云桌面?zhèn)浞?/div>
|
混合云備份
|
文件備份
|
|---|---|---|---|---|---|---|
備份/恢復對象 |
服務(wù)器中的所有云硬盤(系統(tǒng)盤和數(shù)據(jù)盤) |
指定的單個或多個磁盤(系統(tǒng)盤或數(shù)據(jù)盤) |
彈性文件服務(wù)中的SFS Turbo文件系統(tǒng) |
云桌面整個系統(tǒng),包括所有的磁盤 |
可以同步云下服務(wù)器備份數(shù)據(jù),可以將云下數(shù)據(jù)恢復至云端服務(wù)器 |
云上服務(wù)器或用戶數(shù)據(jù)中心虛擬機中的單個或多個文件 |
推薦場景 |
需要對整個云服務(wù)器進行保護 |
系統(tǒng)盤沒有個人數(shù)據(jù),因而只需要對部分的數(shù)據(jù)盤進行備份 |
需要對文件系統(tǒng)的數(shù)據(jù)進行保護 |
需要對云桌面進行保護 |
需要在云上對云下服務(wù)器的備份數(shù)據(jù)進行管理,在云上使用云下數(shù)據(jù)恢復服務(wù)器等 |
需要將單個或多個文件備份上云,并且可以使用備份快速恢復數(shù)據(jù) |
優(yōu)勢 |
備份的同一個服務(wù)器下的所有磁盤數(shù)據(jù)具有一致性,即同時對所有云硬盤進行備份,不存在因備份創(chuàng)建時間差帶來的數(shù)據(jù)不一致問題 |
保證數(shù)據(jù)安全的同時降低備份成本 |
備份數(shù)據(jù)與文件系統(tǒng)分開存放,可以使用備份創(chuàng)建新的文件系統(tǒng) |
備份數(shù)據(jù)與云桌面分開存放,可以使用備份恢復云桌面的數(shù)據(jù) |
云下數(shù)據(jù)可以用于在云上搭建新的業(yè)務(wù),將數(shù)據(jù)在云上備份 |
無需再以整機或整盤的形式進行備份,降低備份成本 |
云備份與其他云服務(wù)的關(guān)系
|
交互功能
|
相關(guān)服務(wù)
|
位置
|
|---|---|---|
云備份對彈性云服務(wù)器中的云硬盤進行備份,支持將備份的數(shù)據(jù)恢復到彈性云服務(wù)器的云硬盤中,以便于在彈性云服務(wù)器數(shù)據(jù)丟失或損壞時自助快速恢復數(shù)據(jù)。同時支持將備份創(chuàng)建為鏡像,以快速恢復業(yè)務(wù)運行環(huán)境。 |
彈性云服務(wù)器(Elastic Cloud Server,ECS) |
|
云備份對裸金屬服務(wù)器中的云硬盤進行備份,同時支持將備份的數(shù)據(jù)恢復到裸金屬服務(wù)器的云硬盤中,以便于在裸金屬服務(wù)器數(shù)據(jù)丟失或損壞時自助快速恢復數(shù)據(jù)。裸金屬服務(wù)器與彈性云服務(wù)器備份、管理等操作均一致。 |
裸金屬服務(wù)器(Bare Metal Server,BMS) |
|
云備份對彈性文件服務(wù)中的SFS Turbo文件系統(tǒng)進行備份,支持使用備份創(chuàng)建新的SFS Turbo文件系統(tǒng),以便于在文件系統(tǒng)數(shù)據(jù)丟失或損壞時自助快速恢復數(shù)據(jù)。 |
彈性文件服務(wù)(Scalable File Service,SFS) |
|
云備份對云桌面進行備份,支持將備份的數(shù)據(jù)恢復到云桌面中,以便于在云桌面數(shù)據(jù)丟失或損壞時自助快速恢復數(shù)據(jù)。 |
云桌面(Workspace) |
|
云備份通過服務(wù)器與對象存儲服務(wù)的結(jié)合,將服務(wù)器的數(shù)據(jù)備份到對象存儲中,高度保障用戶的備份數(shù)據(jù)安全。 |
對象存儲服務(wù)(Object Storage Service,OBS) |
|
為云硬盤提供數(shù)據(jù)備份功能,同時,可以使用云硬盤備份創(chuàng)建新的云硬盤。 |
云硬盤(Elastic Volume Service,EVS) |
|
云備份支持通過云審計服務(wù)對備份服務(wù)資源的操作進行記錄,以便用戶可以查詢、審計和回溯。 |
云審計服務(wù)(Cloud Trace Service,CTS) |
|
通過數(shù)據(jù)快遞服務(wù)用戶可以安全、快速、高效傳輸數(shù)據(jù),解決海量數(shù)據(jù)上云難的問題。VMware虛擬機執(zhí)行離線備份后,通過DES的Teleport或磁盤數(shù)據(jù)傳輸方式,可以將VMware虛擬機的備份數(shù)據(jù)上傳至OBS的桶中存儲,在云備份同步OBS桶中的備份數(shù)據(jù)后進行云內(nèi)管理。 |
數(shù)據(jù)快遞服務(wù)(Data Express Service,DES) |
|
IAM是支撐企業(yè)級自助的云端資源管理系統(tǒng),具有用戶身份管理和訪問控制的功能。當企業(yè)存在多用戶訪問云備份時,可以使用IAM新建用戶,以及控制這些用戶賬號對企業(yè)名下資源具有的操作權(quán)限。 |
統(tǒng)一身份認證服務(wù)(Identity and Access Management, IAM) |
|
云備份使用標簽管理服務(wù)對存儲庫添加預置標簽,對存儲庫進行過濾和管理。 |
標簽管理服務(wù)(Tag Management Service,TMS) |
|
云備份依賴于消息通知服務(wù)發(fā)送使用云備份的消息通知給用戶。配置消息通知后,當備份任務(wù)執(zhí)行失敗時,系統(tǒng)將以郵件和短信的形式進行通知用戶。 |
消息通知服務(wù)(Simple Message Notification,SMN) |
- |
當用戶開通了云備份后,無需額外安裝其他插件,即可在云監(jiān)控查看對應(yīng)存儲庫的性能指標,包括存儲庫使用率和存儲庫使用量。 |
云監(jiān)控服務(wù)(Cloud Eye Service) |
數(shù)據(jù)災備相關(guān)產(chǎn)品精選文章推薦
1對1咨詢?nèi)A為云專屬顧問,了解適合自己的產(chǎn)品推薦方案