虛擬服務(wù)器安全問題日益突出 如何解決

責(zé)任編輯:editor03

2013-12-26 15:01:51

摘自:比特網(wǎng)

虛擬機(jī)中存儲的數(shù)據(jù)量迅猛增長,形成了難以維系的局面。這會導(dǎo)致備份窗口遭到破壞、前端應(yīng)用程序的性能降低,甚至無法滿足服務(wù)水平要求。

1.選擇能夠?qū)μ摂M平臺進(jìn)行性能優(yōu)化的備份解決方案

虛擬化以及基于云的基礎(chǔ)架構(gòu)共同的優(yōu)勢是顯而易見的,如工作負(fù)荷均衡成本節(jié)省、應(yīng)用程序靈活性和更少的物理空間占用等。然而,保留資源以用于數(shù)據(jù)管理和保護(hù)的需求正在快速增長。存儲和備份團(tuán)隊(duì)常常被要求利用有限的計(jì)算機(jī)、網(wǎng)絡(luò)和存儲資源來保護(hù)不斷增長的大規(guī)模待存儲數(shù)據(jù)。虛擬機(jī)中存儲的數(shù)據(jù)量迅猛增長,形成了難以維系的局面。這會導(dǎo)致備份窗口遭到破壞、前端應(yīng)用程序的性能降低,甚至無法滿足服務(wù)水平要求。

終端用戶需要一種能夠?yàn)槠涮摂M服務(wù)器上的任務(wù)關(guān)鍵型應(yīng)用程序提供性能、可管理性和可擴(kuò)展性的備份解決方案,從而按照需求支持這些重要應(yīng)用程序,并確保數(shù)據(jù)得到充分保護(hù)且易于恢復(fù)。由此可見,解決方案提供商需要理解客戶虛擬環(huán)境的個(gè)別要求和動態(tài)特性,并提供相應(yīng)的現(xiàn)代解決方案,以最小化對前端應(yīng)用程序的影響。通過部署快照和復(fù)制工具,解決方案提供商可以實(shí)施數(shù)據(jù)保護(hù)策略,既能夠?qū)⒈Wo(hù)最大規(guī)模的數(shù)據(jù)存儲以及最高要求的工作負(fù)載所需要的時(shí)間縮減至幾分鐘,又能減少對前端應(yīng)用程序的影響。理想的解決方案是將快照的效率優(yōu)勢與大幅簡化恢復(fù)操作的備份目錄完美融合。

2.確保能夠?qū)崿F(xiàn)應(yīng)用程序感知型的數(shù)據(jù)保護(hù)

隨著越來越多關(guān)鍵應(yīng)用程序的虛擬化,有必要為這些應(yīng)用程序提供與其在純粹物理服務(wù)器設(shè)置同等水平的保護(hù)和恢復(fù)?,F(xiàn)代數(shù)據(jù)中心需要采用協(xié)定的備份和恢復(fù)功能來確保運(yùn)行在虛擬機(jī)上的關(guān)鍵應(yīng)用程序運(yùn)行時(shí)間實(shí)現(xiàn)最大化。這關(guān)鍵取決于選擇恰當(dāng)?shù)臄?shù)據(jù)和信息管理解決方案,此類解決方案既要提供持續(xù)的應(yīng)用程序感知的數(shù)據(jù)保護(hù),又要適應(yīng)高度整合的虛擬化環(huán)境的強(qiáng)制約束。但是,并非所有虛擬服務(wù)器備份解決方案都是相同的,他們的區(qū)別在于細(xì)節(jié)。具有應(yīng)用程序感知能力的數(shù)據(jù)保護(hù)并不是像簡單地說“我們有”或“我們利用VSS(卷影復(fù)制服務(wù))”那么容易,對于多數(shù)部署而言,這遠(yuǎn)遠(yuǎn)不夠。應(yīng)用程序感知型的數(shù)據(jù)保護(hù)必須包括諸如業(yè)務(wù)日志截?cái)?、無縫搜索和單個(gè)應(yīng)用程序恢復(fù)等功能,以確保對在虛擬機(jī)上運(yùn)行的與應(yīng)用程序中一致的圖像在某個(gè)時(shí)間點(diǎn)的恢復(fù)。這將為虛擬化更多應(yīng)用程序帶來信心,以便更快實(shí)現(xiàn)虛擬平臺的優(yōu)勢。解決方案提供商需要了解其客戶對應(yīng)用程序保護(hù)和恢復(fù)的要求,并提供相匹配的最優(yōu)化解決方案。

3.集成數(shù)據(jù)復(fù)制技術(shù)滿足關(guān)鍵應(yīng)用程序服務(wù)水平要求

數(shù)據(jù)正在快速地增長和變化,依賴24小時(shí)前的備份已經(jīng)不再能夠充分滿足數(shù)據(jù)增長的需求。隨著企業(yè)在虛擬服務(wù)器環(huán)境中部署越來越多的關(guān)鍵應(yīng)用程序,他們需要實(shí)現(xiàn)近乎實(shí)時(shí)的恢復(fù),而不是來自于前一晚上的備份副本。例如,很多Exchange部署了四小時(shí)的恢復(fù)節(jié)點(diǎn)目標(biāo)(RPO),也有很多數(shù)據(jù)庫應(yīng)用程序有尸小時(shí)子恢復(fù)節(jié)點(diǎn)目標(biāo)。傳統(tǒng)的備份根本無法滿足這些服務(wù)水平協(xié)議(SLA)。創(chuàng)建頻繁恢復(fù)節(jié)點(diǎn)而不影響生產(chǎn)活動是一項(xiàng)巨大挑戰(zhàn)。

解決方案提供商需要集成虛擬機(jī)快照和數(shù)據(jù)復(fù)制技術(shù),以便于客戶快速、高效、經(jīng)濟(jì)地創(chuàng)建用于恢復(fù)的生產(chǎn)數(shù)據(jù)副本。高級功能,例如數(shù)據(jù)加密、壓縮和帶寬限制等,可以確保數(shù)據(jù)得到保護(hù),同時(shí)能夠優(yōu)化現(xiàn)有網(wǎng)絡(luò)帶寬的使用。數(shù)據(jù)副本可供即時(shí)訪問,以創(chuàng)建多個(gè)恢復(fù)節(jié)點(diǎn),并且在不影響服務(wù)器性能的情況下執(zhí)行傳統(tǒng)備份或者在另一個(gè)位置創(chuàng)建第二個(gè)副本以用于災(zāi)備。這樣做的結(jié)果是,客戶可以在最少的業(yè)務(wù)中斷和數(shù)據(jù)丟失情況下保持業(yè)務(wù)的正常運(yùn)行。

4.顆粒級數(shù)據(jù)恢復(fù)

為了加速數(shù)據(jù)恢復(fù),客戶需要一個(gè)在卷、文件或應(yīng)用程序?qū)ο蠹墑e恢復(fù)小顆粒的數(shù)據(jù)集成方法。傳統(tǒng)方法需要回到整個(gè)虛擬機(jī)數(shù)據(jù)庫(例如VMDK)并搜索全部內(nèi)容以找到單個(gè)文件,十分耗時(shí)并且占用大量資源。目前,有許多新方法問世,但是,它們可能需要二次操作以獲取所需的小數(shù)據(jù)文件,這樣會增加數(shù)據(jù)保護(hù)過程中的額外處理時(shí)間,風(fēng)險(xiǎn)也隨之而來。因此,只需單次備份和恢復(fù)操作即可實(shí)現(xiàn)數(shù)據(jù)顆?;謴?fù)的解決方案是目前最理想的。

5.提供自動管理工具以增強(qiáng)虛擬機(jī)保護(hù)

管理員現(xiàn)在可以在幾分鐘之內(nèi)部署新的虛擬機(jī),這種實(shí)施的簡易性導(dǎo)致了虛擬機(jī)的迅速蔓延,使跟蹤新的虛擬機(jī)和人工應(yīng)用數(shù)據(jù)保護(hù)策略變得非常耗時(shí)。重要的虛擬機(jī)可能在創(chuàng)建后從未備份,這將帶來較大的業(yè)務(wù)風(fēng)險(xiǎn)。

深人管理程序集成和高級自動化的功能將幫助客戶在數(shù)分鐘之內(nèi)保護(hù)數(shù)百臺虛擬機(jī)并輕松擴(kuò)展至數(shù)千臺虛擬機(jī)。像虛擬機(jī)自動保護(hù)這種高級功能會自動發(fā)現(xiàn)新的虛擬機(jī)并以明顯的方式將其添加到數(shù)據(jù)保護(hù)策略中。

為了更好地管理和保護(hù)虛擬數(shù)據(jù),終端用戶正在重新考量傳統(tǒng)備份技術(shù),因此,解決方案提供商作為其信賴的顧問,也應(yīng)如此。這五個(gè)指導(dǎo)原則使解決方案提供商能夠幫助客戶實(shí)現(xiàn)現(xiàn)代化數(shù)據(jù)保護(hù),并克服虛擬服務(wù)器部署帶來的挑戰(zhàn)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號