雲環境下資料保護方案的選擇

2021-07-05 19:49:04 字數 1315 閱讀 5102

以阿里雲為代表的公有雲取代了以前的虛擬主機,成為主流的網際網路基礎設施,成為中小企業網際網路應用的首選。同時,企業級的私有雲也在大量普及。然而,由於虛擬化的引入,導致it基礎設施的革命性變化,虛擬機器內部的資料保護成為新的關注焦點。

在虛擬機器內部安裝備份**,將資料備份到另外一台主機,這種方案沿用了以前備份方式,目前有大量的備份軟體可以採用,然而,雲基礎設施管理員不願意採用這種方式和相應軟體,其主要理由為:備份速度慢、恢復時間長、備份對整個雲環境儲存子系統壓力大、備份任務協調困難等。

因此,雲基礎設施管理員更願意在虛擬機器層面進行資料保護。保護的方案主要有:

1)           利用hypervisor或者儲存的快照功能進行保護;

2)           利用專業的虛擬機器備份系統進行保護。

快照技術分為映象分離(split mirror)、寫時拷貝(cow copy on write)和寫重定向(row redirect on write)技術。

映象分離技術在早期備份系統內應用較多,備份映象包含有完整的資料,不依賴源映象即可進行資料的讀寫,但占用較多空間。

寫時拷貝在生成快照後,當有資料變化時,首先將源儲存塊資料複製到快照儲存空間,再將資料變化塊寫入到源儲存資料塊,最後更新快照元資料,實現快照功能。優點在於減少了快照的儲存空間,當前資料為最新資料,快照刪除快捷;缺點在於每次寫資料需要兩次寫,一次讀,i/o效能較低。

寫重定向在生成快照後,當有資料變化時,首先將變化資料寫入到新的儲存空間,然後更新快照元資料,實現快照功能。此種方案的優點在於讀寫效能高,vmware即採用此種快照技術。缺點在於刪除快照時需要做資料整合(merge),而且,系統中的快照數目增大後,系統儲存效率會急劇降低。

專業的虛擬機器備份軟體,利用hypervisor自身的備份機制,如vmware的cbt機制,或者在hypervisor上安裝備份**的方式進行備份,執行完全備份、增量備份或者差異備份,和採用快照的備份方式比較,主要優點在於:

1)備份數目不受快照數目的限制,大多數hypervisor和儲存都對快照的個數有限制,如1024個,達到此數目後,新快照將不能建立。

2)可以按需保留時點資料,可以對某時點資料,如每年的12月31日的資料永久儲存,而快照則不能持久儲存,因為快照數目達到某個限制,則以前的舊資料會自動刪除。

3)虛擬機器備份對整體效能影響小,以vmware虛擬機器備份為例,備份時採用cbt機制,備份完成後,不需要保留快照,可以保持生產系統的最高效能。

4)對備份資料的按需管理,按照備份和歸檔的需要,永久儲存或刪除備份資料,給管理員以更大的管理靈活性。

5)對備份資料的直接利用,通過在備份系統的儲存,共享虛擬機器資料給備用系統,在備用系統可直接執行查詢、統計、大資料分析等操作,而不影響生產系統的正常執行。

雲計算環境需要整合的資料安全保護方案

safenet針對 雲 模式下的資料提出了以資料為中心的安全解決方案,就是其中的代表之一。其解決方案提出幾項新的資料保護思路 持久的以資料為中心的保護措施 在整個資料生命週期內能提供強有力的保護 細粒的 選擇性地對非結構化的或結構化的資料子集 檔案 域和資料列 加以保護 對授權使用者提供細粒的資料保...

企業混合雲的VERITAS資料保護方案

veritas對於很多人來說既陌生又熟悉。它於1989年成立,是美國矽谷最早的it公司之一,成立之初就做資訊管理,備份和資料保護是其中很重要的業務。在如今的大資料時代,企業都在經歷著一場巨大的數位化轉型,這就迫使 it 領導人重新思考資料保護的含義。資訊是一把雙刃劍,既能推動企業前進,也可能會拖企業...

如何在私有 混合 原生雲上選擇正確的資料保護策略

公共雲是儲存大量資料的簡便方法,適合大多數公司進行備份和資料保護。事實上,業內領先分析師公司 到2017年底,62 的企業都將在公共雲上部署應用和服務,其中絕大多數集中在資料儲存和防護上。然而,基於磁碟的資料中心儲存,也可以是價廉物美的解決方案。雖然資料防護的價值十分明晰,企業對可用選擇卻未必知道得...