灾难恢复 成本和安全哪一个更重要?

日期: 2016-07-14 作者:Stuart Burns翻译:张冀川 来源:TechTarget中国 英文

在不久之前,灾难恢复(DR)还是一个高成本命题,众多冗余的硬件无所事事,等待DR环境付诸实践的来临。 测试灾难恢复环境也很耗时而且充满了风险。幸运的是情况已经发生了变化,至少在虚拟世界是这样。在虚拟环境中实施DR计划意味着将从根本上降低成本及复杂性。

对管理员来说只要在目标站点有可用空间,流程的可管理性就比物理环境要好。 过去使用的是专用磁盘复制技术,比如EMC Symmetrix远程数据设备被用于在最低层复制存储,在另一端真正启用基础设施要花一些时间,因为需要中断复制、在存储级配置磁盘,扫描后添加到VMware中,然后启动并配置服务器。上述步骤需要时间,这在发生灾难时可能无法容忍。 而全新的虚……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

在不久之前,灾难恢复(DR)还是一个高成本命题,众多冗余的硬件无所事事,等待DR环境付诸实践的来临。

测试灾难恢复环境也很耗时而且充满了风险。幸运的是情况已经发生了变化,至少在虚拟世界是这样。在虚拟环境中实施DR计划意味着将从根本上降低成本及复杂性。对管理员来说只要在目标站点有可用空间,流程的可管理性就比物理环境要好。

过去使用的是专用磁盘复制技术,比如EMC Symmetrix远程数据设备被用于在最低层复制存储,在另一端真正启用基础设施要花一些时间,因为需要中断复制、在存储级配置磁盘,扫描后添加到VMware中,然后启动并配置服务器。上述步骤需要时间,这在发生灾难时可能无法容忍。

而全新的虚拟化感知DR产品支持主流的hypervisor。如果有必要,管理员只需要轻松地点击三、四下按钮就能够完成数十台服务器的故障切换。大多数产品甚至允许预先配置故障切换IP以及DNS设置以减少在灾难恢复最重要环节的配置工作量。

虚拟化能够让DR变得更好

技术已经演进,来自多家企业的产品能够轻松地故障切换并复制虚拟机。其中最有名的是VMware、Zerto以及Veeam软件。

第一代虚拟DR产品是VMware Site Recovery Manager,该产品需要很多配套的基础设施提供支持。这使得复制很难在实际场景中应用而且对操作流程有非常严格的规定。

第二代DR产品来自Zerto和Veeam软件。因为不需要借助繁重的原始设备,至少在大多数情况下是这样,使得上述产品变得非常有用。不需要通过验证的、带有各种插件的SAN基础设施。可能最有用的功能是能够进行全面的非破坏性故障切换测试。测试通常是在隔离的网络空间或者隔离的VLAN内完成的,因此不存在影响在线业务的风险。

在纯粹的虚拟环境中,上述产品有很多优势。服务器是虚拟的,你可以将虚拟机组合在一起,形成保护组。保护组的美妙之处在于其提供了组内所有虚拟机的故障一致性副本。

换句话说,组内的所有虚拟机将在同一时刻从主站点迁移到DR站点。只有在全虚拟环境或者包含在应用层中的服务器是虚拟的时才有效。

上述公司所使用的技术的工作原理非常类似。所有的产品基本上都会有一个驱动器位于ESXi存储堆栈中。数据写入到磁盘时,驱动器将拦截所有的磁盘写入并通过广域网镜像到DR站点,然后写入到DR磁盘。

尽管很多产品使用了缓存以及压缩算法减少对带宽的占用,但如果有一个磁盘I/O密集型应用,那么会对带宽I/O有相应的要求。

可能经常被忽视的特性之一是能够按小时或按天选择恢复时间点。这意味着如果某些人做了一个糟糕的变更或者遭到了加密勒索,你可以选择要恢复到的时间点。使用恢复点通常并非解决上述问题的最佳选择,但提供了一些如何有效使用虚拟DR的见解。

创建一个可承受的虚拟DR计划

尽管与DR相关的总成本已经下降,但虚拟DR产品的许可成本仍然存在,同时还有维护必需存储空间的成本。管理员通过避免在DR计划中囊括所有服务器有助于缓解上述成本。DR计划涉及所有服务器不仅成本非常高,而且在真正发生灾难时也是累赘。

规划虚拟DR更好的方式是与利益相关方——IT管理员、应用所有者以及用户一起决定哪些应用是核心应用,即所谓的一级应用。一旦建立了清单,就围绕此做计划并在文档中记录做出的决定。确保所有与故障切换的相关信息都被记录下来。真的面临DR时发现某些核心的信息缺失将是一场噩梦。

应用并非孤立存在的,同样管理员需要考虑支持基础设施,比如AD、DNS以及时间服务器。

尽管成本降低了,但并非可以忽略不计。成本因素包括:

  • 每个被保护节点的许可成本—大多数产品的许可费用按照节点收费;
  • 维护以及数据复制带宽成本;
  • 出现故障时启动被保护节点所需要的空闲容量。

上述成本都需要考虑,而且正如刚刚所说,可能成本看起来并不低,但在测试以及真正的DR场景中都能够提供经过验证的保护。保护关键的基础设施及其所带来的收益应该是头等大事,因为一旦组织发生数据损失或业务中断,那么组织倒闭的概率很大。

翻译

张冀川
张冀川

TechTarget中国特约专家,任职于某国企信息中心,负责数据中心硬件基础设施及信息系统运维管理工作,对虚拟化及云计算技术有浓厚兴趣,并在工作中积极应用

相关推荐