雖然新建設的集中網絡存儲平臺在數據存儲和管理方面取得了較大進步,但是學校在數據備份和容災方面的建設還基本處于空白狀態。第一,集中存儲系統的數據保護僅有快照、克隆方式,只能進行邏輯性的數據保護。其中,中心數據庫和郵件系統盡管實施了應用和數據庫的熱備,但其數據備份仍與其他應用系統一樣,還都是采用傳統的手工、離線備份方式,備份數據占用系統生產存儲空間或轉儲到普通光盤。隨著應用系統和數據量的迅速增長,這種簡單、落后的數據備份方式,無論對于集中還是分散存儲的數據都很難滿足需要。備份數據與生產數據同處一個設備,可靠性差,資源浪費嚴重。沒有專門的備份/恢復軟件支持,備份數據的可用性和實際效率都很低。第二,學校的核心應用和關鍵數據沒有任何容災保護措施,一旦現有運行環境發生意外,重要數據的安全性和核心應用的連續性都很難保證,學校長期積累的信息資源會受到很大威脅。因此數據備份和容災系統的建設已成為學校信息化建設過程中巫待解決的問題。本地數據備份和異地容災系統,就是要為學校的核心數據提供較為完善的數據備份和恢復機制,保護學校核心數據的安全,提高數據資源的可用性。
1 系統方案
圖1本地備份與異地容災系統拓撲圖
方案在注重簡單、經濟和可靠性的同時,力求構建一個技術先進、性能較高的備份及容災系統,為學校的重要應用和數據資源提供高效和安全的備份及故障恢復平臺,提高校內應用系統的抗災能力。系統方案充分利用了學校現有風絡資源和設備能力,包括校本部與紅廟校區互聯的專用光纖線路及現有的存儲系統。方案的主要內容就是構建基于虛擬帶庫技術的本地備份和基于存儲數據復制技術的異地容災。系統方案拓撲圖如圖1所示。
2 本地備份
采用性能先進的軟硬件技術在校本部中心機房搭建整體數據備份系統,為目前集中存儲系統保存的學校核心應用數據提供真正意義的在線實時備份,同時也為部分分散存儲的
應用系統提供數據備份服務,全面提升數據保護級別和數據備份/恢復能力。在應用系統發生故障時,可以快速、便捷地從本地備份進行數據恢復。
在校本部數據中心建設本地備份系統,采用備份軟件加虛擬磁帶庫的方式構建集中備份系統平臺。對于目前FC-SAN整合的關鍵業務數據,備份、恢復都通過SAN網絡的LAN-FREE備份模式;對于分散在單個服務器上的數據采用LAN一BASE備份模式,盡量減少備份占用LAN網絡的帶寬。
(1)備份介質。
本方案選擇具有可擴展性的在線處理方式的虛擬磁帶庫作為本地備份存儲設備。虛擬帶庫用基于RAID保護的磁盤陣列代替無容錯能力的磁帶,結合了高速磁盤和磁帶數據安全性;虛擬化的“機械手”和“磁帶驅動器”,提高了備份的可靠性;也為最終要做磁帶備份和歸檔的數據,提供了更可靠保障。是各方面能力較為均衡合理、性價比較高的選擇。虛擬帶庫支持的重復數據刪除技術,減少了冗余數據的存儲,相同容量可以備份更多的數據,備份方式也能更多地采用完全備份,數據完整性和數據恢復能力也更強。
(2)備份軟件。
配置一套備份軟件,包含備份軟件主模塊、客戶端、數據庫代理、備份到虛擬帶庫支持等模塊,實現對應用服務器的文件和數據庫數據的自動備份和恢復功能。支持絕大多數常用開放平臺和數據庫;支持直接的跨平臺瀏覽和恢復,能夠通過圖形界面在不同的備份平臺(Windows, Linux和UNIX)上瀏覽文件索引,并直接恢復到統一的備份軟件平臺。為備份系統的各種局部性恢復需求提供操作簡單、恢復快速的手工恢復能力。業務數據庫需要恢復時能視損壞情況不同,按數據庫/表空間/數據文件分別進行恢復;文件系統恢復利用軟件瀏覽、啟動恢復功能,自動加載存儲媒體恢復指定文件。非數據庫文件恢復可原路徑或重定向路徑、跨節點和跨平臺。
(3)備份數據與策略分析。
根據應用系統的實際需求和備份經驗,并從便于管理和恢復角度考慮,制定數據分組和存儲介質池的對應策略,將數據分門別類放在不同的虛擬磁帶組上,并設置不同的存取權限。建立數據庫介質專門放置數據庫信息;文件介質存放除數據庫以外的文件;系統日志介質存放備份系統本身及配置等的備份,以快速恢復系統。根據備份數據的類型,設定不同的策略原則。數據備份策略設置與特定應用密切相關,在系統實施前需要進行更深入、詳細的分析。
3 異地容災
綜合考慮兩個校區之間的光纖資源、校本部存儲系統和紅廟技區適合災備的機房等現有條件;結合學校應用系統平臺較為復雜等因素,確定異地容災采用基于校本部和紅廟校區兩個磁盤存儲系統之間鏡像的數據保護方式。
(1)遠程容災鏈路。校本部與紅廟校區可利用的鏈路資源為千兆裸光纖,距離小于30公里,可以滿足遠程同步復制對鏈路帶寬、延遲和距離的要求。
(2)軟硬件支持。本方案需要在紅廟校區新建一個災備磁盤存儲系統,使用基于存儲平臺的遠程復制軟件,將主存儲系統需要容災的數據以同步或異步鏡像的方式寫入主、備兩個存儲陣列。災備中心存儲系統選擇與主存儲系統結構一致的FC-SAN結構,性能可以低于主存儲系統,在作為災備存儲的同時也為該校區的其他應用提供集中存儲服務。
(3)需要容災備份的關鍵數據。根據應用系統數據對安全性和業務連續性的要求,將集中存儲的數據中心、身份認證、辦公以及計費系統數據定義為高安全級別,進行實時同步的遠程數據傳輸;將郵件等的數據傳輸優先級別設置相對低一些,確保在同一時間優先發送這些關鍵的應用數據。
(4)核心應用異地備份。數據中心、身份認證系統、辦公系統等作為學校信息系統中最重要和最基礎的應用,一旦發生災難應保證數據零丟失,系統一般應在半天之內恢復。為達到這一目標,除了上述同步復制的數據容災措施外,還要在災備中心建立關鍵應用系統的備份和相應的更新維護手段,以便在主系統崩潰時能迅速利用容災數據實現應用的接管,保持應用的連續性。
(5)遠程復制軟件。遠程復制軟件應滿足如下的性能要求:不依賴于服務器操作系統、應用程序、文件系統等,并可在LUN級別工作;內置保護機制可以在鏈路故障后以增量方式進行重新同步;保證數據實時復制的可靠性,復制數據嚴格按照源數據的寫入順序進行復制,與源數據嚴格保持一致;具有數據的回滾性,特別是對于數據庫,在最新復制的數據不可用的情況下,遠程復制軟件支持數據回滾性,才能使數據的丟失量最小化;具有很好的故障自恢復功能,在網絡故障、主機故障、應用系統等故障恢復正常后,災備系統也自動恢復運行,保持數據的實時復制;系統日志和報警機制完善,軟件自身故障也有便利的方式直接恢復,不需要重新配置。
4 結語
通過本方案的實施,為目前集中存儲系統保存的學校核心應用數據提供了真正意義的在線實時備份,同時也為部分分散存儲的應用系統提供了數據備份服務,全面提升了數據保護級別和數據備份/恢復能力;實現了校本部中心數據庫、辦公等數據到容災中心的同步鏡像,并為這些應用系統中的重要模塊建立了異地應用備份,當本地應用發生致命錯誤或不可預料的災難時,通過容災中心對應用的接管,保護了核心應用系統的連續運行。
核心關注:拓步ERP系統平臺是覆蓋了眾多的業務領域、行業應用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業務管理理念,功能涉及供應鏈、成本、制造、CRM、HR等眾多業務領域的管理,全面涵蓋了企業關注ERP管理系統的核心領域,是眾多中小企業信息化建設首選的ERP管理軟件信賴品牌。
轉載請注明出處:拓步ERP資訊網http://m.vmgcyvh.cn/
本文標題:本地備份和異地容災系統建設研究