云已經(jīng)成功吸引了許多備份、歸檔和災(zāi)難恢復(fù)服務(wù)和產(chǎn)品,這些領(lǐng)域曾經(jīng)只是磁帶和磁盤的天下。雖然企業(yè)和很多小公司仍需要本地備份,但許多企業(yè)已經(jīng)開始在云存儲(chǔ)服務(wù)中為重要數(shù)據(jù)多保留一份離線副本,這直接導(dǎo)致了災(zāi)備供應(yīng)商的爆炸式增長(zhǎng)。和傳統(tǒng)基于硬件設(shè)備的存儲(chǔ)方法相比,其中許多供應(yīng)商更專注提供基于云的服務(wù)。此外,DIY安裝場(chǎng)景讓您可以使用DR(災(zāi)備,災(zāi)難恢復(fù))軟件訪問(wèn)直接租來(lái)的公共云存儲(chǔ)空間。
在對(duì)比各種基于云的災(zāi)難恢復(fù)(通常稱為災(zāi)難恢復(fù)即服務(wù)DRaaS)的成本之前,管理員往往很難清楚區(qū)分各種需求的優(yōu)先級(jí)。他們會(huì)發(fā)現(xiàn),一些供應(yīng)商(如Axcient、IBM、iland和Microsoft)各自提供了一系列寬泛的功能,而隨著時(shí)間推移和需求發(fā)展,某些功能會(huì)凸顯其重要性。當(dāng)然,最合適的特色功能并不一定會(huì)最貴。由于這些DRaaS提供商覆蓋了所有的主流市場(chǎng),他們往往擁有更多的客戶,并為其云端存儲(chǔ)服務(wù)提供更優(yōu)的報(bào)價(jià)。
一個(gè)安全港
云可以為所有級(jí)別的IT運(yùn)營(yíng)提供一個(gè)安全的避風(fēng)港。它提供地理上遠(yuǎn)離的數(shù)據(jù)副本,并且可以快速訪問(wèn)執(zhí)行文件的上傳和恢復(fù)。除了Amazon Glacier之外,大多數(shù)云備份和歸檔存儲(chǔ)服務(wù)都是基于磁盤的,因此在檢索數(shù)據(jù)對(duì)象時(shí)傳輸速率更快,并且在執(zhí)行隨機(jī)數(shù)據(jù)恢復(fù)方面具有更少的延遲。Glacier正在完成從磁帶到磁盤的切換,這意味著它將很快和Google Cloud Storage Nearline和其他產(chǎn)品展開競(jìng)爭(zhēng)。云存儲(chǔ)服務(wù)的成本很低,存儲(chǔ)1TB數(shù)據(jù)每月和每年的費(fèi)用通常只需要幾美元。
DRaaS供應(yīng)商正在利用經(jīng)濟(jì)有效的云方法來(lái)支持可快速部署的DR功能。這些方法將各種數(shù)據(jù)向云存儲(chǔ)復(fù)制,可以復(fù)制的數(shù)據(jù)包括操作系統(tǒng),應(yīng)用程序和腳本映像。
DRaaS供應(yīng)商可以從公有云計(jì)算空間中劃定一部分資源用于承載數(shù)據(jù)副本,從而為用戶的業(yè)務(wù)提供故障轉(zhuǎn)移;如果您擁有自己的云計(jì)算和存儲(chǔ)資源,則使用供應(yīng)商的軟件工具也能實(shí)現(xiàn)同樣目的。許多供應(yīng)商會(huì)同時(shí)給出以上兩種選擇。作為公共云的替代方案,一些供應(yīng)商會(huì)出租他們自己數(shù)據(jù)中心的空間提供存儲(chǔ),例如IBM向Verizon購(gòu)買的DR服務(wù)。
通常,完全服務(wù)化的DRaaS非常適合中小型企業(yè)。純軟件的容災(zāi)方式,客戶容量從云中租用,這是大規(guī)模企業(yè)的經(jīng)濟(jì)之選。
從技術(shù)角度來(lái)看,從傳統(tǒng)操作模式遷移到云可能會(huì)遇到問(wèn)題,因?yàn)樵频倪\(yùn)營(yíng)需要額外的控制機(jī)制,即使您的主要系統(tǒng)是已經(jīng)虛擬化或者是基于云的。這些問(wèn)題將隨著未來(lái)云計(jì)算互操作性的進(jìn)步而逐步緩解。擁有兼容組件的DRaaS提供商通常能在傳統(tǒng)環(huán)境中更好地提供服務(wù)。
同時(shí),在不久的將來(lái),基于云的DR和備份兩種服務(wù)將會(huì)整合到一起。即使在災(zāi)難狀況下,快照也能有效減少恢復(fù)點(diǎn)目標(biāo),而基于磁盤的云存儲(chǔ)可以利用選擇性恢復(fù)機(jī)制更迅速地恢復(fù)單個(gè)對(duì)象。
以下是DR即服務(wù)應(yīng)該實(shí)現(xiàn)的一些關(guān)鍵功能。首先列出的是通用功能,然后是企業(yè)用戶功能。
備份操作
備份速度。DRaaS始于數(shù)據(jù)備份。不同供應(yīng)商或軟件包之間的備份性能并不一致。粗略說(shuō),性能取決于使用場(chǎng)景,更確切地說(shuō),取決于移動(dòng)的文件數(shù)據(jù)類型。不同DR應(yīng)用程序的備份時(shí)間差異可能達(dá)到5:1,因此您應(yīng)該制作一個(gè)評(píng)分表,然后用您運(yùn)行環(huán)境中的代表性文件測(cè)試每個(gè)供應(yīng)商應(yīng)用的備份性能。
易于使用。一個(gè)簡(jiǎn)單直觀的界面是極大的加分項(xiàng),特別是當(dāng)你在嘗試最快找到一個(gè)久遠(yuǎn)文件的副本,而當(dāng)時(shí)你的CIO老板就站在你旁邊。為了能快速?zèng)Q策,您還應(yīng)該能夠有效分清各種版本并優(yōu)選所有替代方案。
連續(xù)備份。檢測(cè)和標(biāo)記文件或?qū)ο笫欠褚迅?,并快速備份已更改?shù)據(jù),這類工具正在取代傳統(tǒng)的每夜備份。這種方法可以確保未備份文件和已備份版本之間的差異最小化,在文件還原或DR場(chǎng)景中通常僅相差幾分鐘。這與快照系統(tǒng)類似,但快照的主要目的是在本地提供版本控制和快速回滾,而不是地理上遙遠(yuǎn)的副本。連續(xù)備份只需傳輸被更改的數(shù)據(jù)塊即可重建文件版本。
源端加密。加密必須全程存在,并在數(shù)據(jù)離開之前就已經(jīng)完成加密。這可以對(duì)數(shù)據(jù)的傳輸過(guò)程和存儲(chǔ)備份實(shí)現(xiàn)全面保護(hù)。由于密文通常不可壓縮,應(yīng)該在加密之前完成壓縮和重復(fù)數(shù)據(jù)刪除動(dòng)作。
容量限制。找到許可證或代碼決定的容量限制,通常在SMB產(chǎn)品中可能存在TB容量或設(shè)備數(shù)量限制。如果您有超過(guò)限制數(shù)量的設(shè)備或需要超出TB限制的容量,擴(kuò)展許可證可能會(huì)花費(fèi)不菲。
設(shè)備。人們?cè)跒?zāi)難中往往也會(huì)損失智能手機(jī)和平板電腦。如果要支持終端備份,這些設(shè)備也應(yīng)該納入恢復(fù)過(guò)程。
外部驅(qū)動(dòng)器。您的軟件應(yīng)該能對(duì)外部數(shù)據(jù)存儲(chǔ)實(shí)現(xiàn)備份。在企業(yè)中,大多數(shù)環(huán)境都以NAS或SAN的形式提供聯(lián)網(wǎng)存儲(chǔ),許多SMB也是如此。檢查您的容災(zāi)軟件會(huì)如何應(yīng)對(duì)這些存儲(chǔ)環(huán)境,是否存在模式限制,是否有明確的性能上限。
本地備份。即使已經(jīng)向云端遷移,保留本地備份也非常有意義,尤其是在傳統(tǒng)的SAN或NAS環(huán)境中,單個(gè)設(shè)備問(wèn)題就有可能導(dǎo)致數(shù)據(jù)好幾天無(wú)法訪問(wèn)。最新的存儲(chǔ)設(shè)備能避免這個(gè)問(wèn)題,利用復(fù)制或擦除編碼在幾個(gè)設(shè)備之間維持冗余數(shù)據(jù),從而防止節(jié)點(diǎn)故障。本地備份也避免了“所有雞蛋放到一個(gè)籃子”的系統(tǒng)風(fēng)險(xiǎn)。此外,在將舊的冷數(shù)據(jù)從主存儲(chǔ)遷移到云的過(guò)程中,本地備份可以作為一種臨時(shí)過(guò)渡方案。
恢復(fù)數(shù)據(jù)
選擇性恢復(fù)。恢復(fù)數(shù)據(jù),這才是備份、歸檔和DR的最終目的。除Amazon Glacier之外的基于云的備份服務(wù)都會(huì)使用磁盤存儲(chǔ),支持隨機(jī)訪問(wèn)(而不是只允許順序訪問(wèn))和大量并行恢復(fù)任務(wù)。DRaaS提供商會(huì)從Amazon Web Services、Microsoft Azure或Google等主要云服務(wù)提供商(CSP)租用物理存儲(chǔ)空間;類似Backblaze和IBM的CSP都擁有自己的云平臺(tái),而且IBM實(shí)際上還會(huì)使用傳統(tǒng)的設(shè)施。
確保選購(gòu)基于磁盤的DRaaS,只需點(diǎn)擊幾下即可對(duì)選定的單個(gè)對(duì)象執(zhí)行選擇性還原,并快速執(zhí)行數(shù)據(jù)傳輸。例如,Google Cloud Storage Nearline需要10秒啟動(dòng)數(shù)據(jù)訪問(wèn),而Amazon Glacier則需要花費(fèi)幾個(gè)小時(shí)才能傳輸?shù)谝粋€(gè)數(shù)據(jù)塊,然后您才可以開始利用這些數(shù)據(jù)執(zhí)行災(zāi)難恢復(fù)。如果您需要搜索特定的對(duì)象,Glacier可能需要幾天時(shí)間才能完成搜索,除非您將大量數(shù)據(jù)下載到本地后進(jìn)行搜索。
在搜索特定版本或內(nèi)容差異時(shí)、或者需要快速還原一組特定對(duì)象時(shí),選擇性還原功能特別有用。
恢復(fù)時(shí)間。一旦進(jìn)入備份資源訪問(wèn)隊(duì)列,恢復(fù)時(shí)間取決于磁帶或磁盤是否被占用,以及是否存在隊(duì)列處理延遲。在使用磁帶時(shí),您必須找到一個(gè)空閑的讀取驅(qū)動(dòng)器,然后選定、移動(dòng)和加載磁帶,從而找到所需的數(shù)據(jù)。而基于磁盤的DR即服務(wù)則沒(méi)有這些麻煩問(wèn)題。
上傳速度。一般來(lái)說(shuō),低速的備份往往意味著同樣緩慢的恢復(fù),預(yù)示存在程序代碼效率低下,硬件性能不足或網(wǎng)絡(luò)瓶頸。最好選擇Databarracks、Infrascale和iland這些更快的服務(wù)。
災(zāi)難恢復(fù)指標(biāo)
恢復(fù)時(shí)間。如果發(fā)生災(zāi)難,完成從云端啟動(dòng)和恢復(fù)業(yè)務(wù)運(yùn)行需要多長(zhǎng)時(shí)間?有序的恢復(fù)計(jì)劃是有必要的,這樣才能確保您的某些的業(yè)務(wù)的恢復(fù)能優(yōu)先于其他業(yè)務(wù),恢復(fù)時(shí)間永遠(yuǎn)是問(wèn)題的關(guān)鍵。大多數(shù)供應(yīng)商會(huì)針對(duì)恢復(fù)時(shí)間限定達(dá)成服務(wù)等級(jí)協(xié)議,但每個(gè)協(xié)議的指標(biāo)細(xì)節(jié)可能會(huì)有所不同。了解這些參數(shù)及其對(duì)組織業(yè)務(wù)的影響,這是個(gè)不小的挑戰(zhàn)。
災(zāi)害規(guī)模。現(xiàn)場(chǎng)停電或者類似颶風(fēng)的不同區(qū)域規(guī)模的災(zāi)難會(huì)影響您的DRaaS體系的恢復(fù)能力。您會(huì)在區(qū)域?yàn)?zāi)難中得到多少支持?100%恢復(fù)保證?有沒(méi)有明確的恢復(fù)時(shí)間?哪些類型的客戶會(huì)安排到較高的恢復(fù)優(yōu)先級(jí)別,例如公用事業(yè),應(yīng)急服務(wù)等?
恢復(fù)主機(jī)兼容性。不同云供應(yīng)商也對(duì)應(yīng)著不同的恢復(fù)腳本、虛擬專用網(wǎng)絡(luò)設(shè)置以及操作系統(tǒng)和應(yīng)用程序映像。我們期待看到的融合和互操作性才剛剛開始起步。例如,從OpenStack遷移到Microsoft Azure可能是災(zāi)難恢復(fù)領(lǐng)域的一項(xiàng)挑戰(zhàn)。為了給您的組織找到兼容性最佳的DRaaS,必須充分了解這些風(fēng)險(xiǎn)。
恢復(fù)期間的支持服務(wù)。典型的商業(yè)DR大約十年才會(huì)產(chǎn)生一次恢復(fù)需求,所以內(nèi)部人員通常不可能擁有這方面的經(jīng)驗(yàn)。對(duì)于恢復(fù)過(guò)程中隨時(shí)可能遇到的問(wèn)題,您的供應(yīng)商是否能提供24X7全天候的支持?
測(cè)試驗(yàn)證。在發(fā)生實(shí)際災(zāi)難之前對(duì)每一項(xiàng)恢復(fù)功能進(jìn)行測(cè)試驗(yàn)證,這至關(guān)重要。您的供應(yīng)商是否允許購(gòu)買前測(cè)試?
商業(yè)因素
供應(yīng)商公司規(guī)模和穩(wěn)定性。當(dāng)前市場(chǎng)上的DRaaS供應(yīng)商太多,將來(lái)大量的倒閉或并購(gòu)不可避免。優(yōu)先選擇信譽(yù)良好的知名品牌。在DRaaS初創(chuàng)公司宣稱的好處、和保護(hù)你的寶貴數(shù)據(jù)免遭風(fēng)險(xiǎn)之間做好權(quán)衡。
用戶調(diào)查。仔細(xì)閱讀供應(yīng)商提供的用戶調(diào)查和競(jìng)爭(zhēng)性評(píng)估。International Data公司也為這個(gè)IT領(lǐng)域提供了評(píng)分。
內(nèi)部數(shù)據(jù)完整性。基于云的DR分為兩類,使用主要CSP云服務(wù)商存儲(chǔ)數(shù)據(jù),或者使用自己的數(shù)據(jù)中心存儲(chǔ)。了解他們使用的服務(wù)類型以及數(shù)據(jù)保護(hù)措施。較大的提供商會(huì)使用復(fù)制或擦除編碼來(lái)利用多個(gè)設(shè)備傳播數(shù)據(jù),從而實(shí)現(xiàn)數(shù)據(jù)訪問(wèn)的并行加速。如果服務(wù)提供商擁有多個(gè)數(shù)據(jù)中心或分區(qū),那么這會(huì)是很大的優(yōu)勢(shì),因?yàn)槊總€(gè)數(shù)據(jù)中心或區(qū)域都能在災(zāi)難發(fā)生時(shí)提供數(shù)據(jù)。
價(jià)格
不同DRaaS的價(jià)格差別很大。容災(zāi)軟件是最便宜的選擇,而托管DR的價(jià)格則取決于公有云。即使具體到軟件或托管類別中也會(huì)有廣泛的定價(jià)范圍。請(qǐng)記住,最昂貴的服務(wù)并不一定最適合您的實(shí)際需求。
合同靈活性也是一個(gè)關(guān)鍵問(wèn)題。對(duì)于許多客戶來(lái)說(shuō),可調(diào)整的合同條款很有意義。費(fèi)用往往分為預(yù)付費(fèi)用,備份費(fèi)用和恢復(fù)事件費(fèi)用。您應(yīng)該創(chuàng)建多年的總體擁有成本模型并據(jù)此來(lái)比較供應(yīng)商。
面向企業(yè)用戶的DRaaS
終端備份。備份是怎么實(shí)現(xiàn)的?是否包括了Android和Apple設(shè)備?恢復(fù)單個(gè)設(shè)備有多簡(jiǎn)單?數(shù)據(jù)備份需要多久?
分散復(fù)制。將用于恢復(fù)的數(shù)據(jù)在不同地理位置分散保存,這是災(zāi)難恢復(fù)的重要原則。
身份驗(yàn)證系統(tǒng)。備份軟件應(yīng)與企業(yè)認(rèn)證框架緊密結(jié)合。對(duì)于有權(quán)訪問(wèn)備份數(shù)據(jù)的管理員數(shù)量進(jìn)行限制,這也是很好的做法。
密鑰管理。加密密鑰應(yīng)在本地?cái)?shù)據(jù)中心內(nèi)部保存。DR軟件,無(wú)論是由您選擇還是由災(zāi)難恢復(fù)即服務(wù)提供商提供,都應(yīng)該支持密鑰管理系統(tǒng)或提供密鑰管理系統(tǒng)。
虛擬實(shí)例和容器。高級(jí)企業(yè)級(jí)DR即服務(wù)還會(huì)支持虛擬機(jī)和各種虛擬化平臺(tái)程序。您還應(yīng)該將Docker或Kubernetes容器納入需求清單,并確保兩者均受支持。
云對(duì)云備份。云中的數(shù)據(jù)也需要與本地?cái)?shù)據(jù)相同的災(zāi)難恢復(fù)。某些軟件產(chǎn)品支持云對(duì)云的容災(zāi)功能,但可能會(huì)限定您可以備份的云類型。
快照和版本控制。許多案例的關(guān)鍵目標(biāo)就是持續(xù)不斷的備份。支持快照和版本控制的產(chǎn)品可以實(shí)現(xiàn)以上目標(biāo),允許在還原過(guò)程中選擇回滾到較早的文件版本。
市場(chǎng)上基于云的災(zāi)難恢復(fù)的選擇有很多。預(yù)計(jì)在未來(lái)兩年內(nèi)將出現(xiàn)一些并購(gòu)行為,但贏家肯定會(huì)提供堅(jiān)實(shí)的、功能強(qiáng)大的服務(wù),用遠(yuǎn)遠(yuǎn)超越任何磁帶和傳統(tǒng)容災(zāi)手段的技術(shù)為提供數(shù)據(jù)更完善的保護(hù)。