| 安全指南-备份和恢复服务设计 |
|
| 作者: 微软安全中心 | ||||||||||||||||||||||||||||||||||||||||||||
| 2004-03-03 | ||||||||||||||||||||||||||||||||||||||||||||
|
页面 1 共有 9
为了保持业务的成功运转,各个组织都有赖于一些关键性的数据。备份和恢复技术是数据保护策略的基础,可以帮助
组织达到数据的可用性和可访问性的要求。数据中心可以使用冗余组件和容错技术(如服务器集群、软件镜像或者硬件镜像)通过复制重要数据来确保较高的可用
性。但是,单单是这些技术并不能解决由数据损坏或删除导致的问题,造成数据损坏或删除的原因可能是应用程序错误、病毒、安全漏洞或用户错误。出于行业或法
律审计方面的原因,您可能还需要以存档的方式保存信息。这一要求也可能适用于事务性数据、文档和协作信息(如电子邮件)。因此,您必须具备一个包含综合性
备份和恢复机制的数据保护策略,以防止数据因意外停电或灾难而丢失,并达到数据保存的相关行业要求。
备份和恢复服务设计为了保持业务的成功运转,各个组织都有赖于一些关键性的数据。备份和恢复技术是数据保护策略的基础,可以帮助 组织达到数据的可用性和可访问性的要求。数据中心可以使用冗余组件和容错技术(如服务器集群、软件镜像或者硬件镜像)通过复制重要数据来确保较高的可用 性。但是,单单是这些技术并不能解决由数据损坏或删除导致的问题,造成数据损坏或删除的原因可能是应用程序错误、病毒、安全漏洞或用户错误。出于行业或法 律审计方面的原因,您可能还需要以存档的方式保存信息。这一要求也可能适用于事务性数据、文档和协作信息(如电子邮件)。因此,您必须具备一个包含综合性 备份和恢复机制的数据保护策略,以防止数据因意外停电或灾难而丢失,并达到数据保存的相关行业要求。 本模块提供创建企业级备份和恢复解决方案的设计指南。 服务定义有 若干种技术,提供了几种实现备份和恢复的选项。应该根据您的组织为自己的数据中心所提供的服务而定义的业务要求和服务级别协议 (SLA) 来选择特定的技术。例如,某种消息服务很可能被认为是数据中心所提供的最重要的服务。因此,该消息服务的 SLA 就比其他服务的 SLA 关联更多的资源。需要通过与各个服务的用户合作来定义 SLA。尽管本模块没有详细说明 SLA 的定义过程,但在本文中作为附录1 提供的客户工作表和 MSA 2.0 Planning Guide(英文) 提供了很多基础知识。 对业务要求进行详细分析并为各个服务定义了双方都可接受的 SLA 后,就可以开始对备份和恢复解决方案的技术层面进行研究了。以下部分讨论了不同的备份模式、类型、拓扑和设计备份和恢复解决方案时必须考虑的因素。 备份策略规划备份解决方案时,应考虑多种因素,如只备份必要的数据,仔细安排备份以及选择执行适当的备份类型。 避免不必要的备份设计备份策略时,您往往喜欢对环境中的所有服务器执行完全备份。但是请记住,您的目的是在发生停电或灾难后成功地还原环境。因此,您的备份策略应专注于下列目标:
如果不加选择地备份所有服务器,要恢复的数据量便非常庞大。虽然当前的磁带存储和备份产品能够进行快速数据还原,但如果所有数据都需要从磁带还原,就可能会增加停工期。例如,大多数备份产品都要求下列步骤:
备份的文件越多,备份所需的时间越长,更重要的是,还原文件的时间就越长。发生灾难时,时间非常重要,因此恢复过程应尽可能的短。此外,经常性地执行大型备份会降低网络性能,除非建立专门的备份网络。 针对环境情况确定了最佳备份策略之后,一定要对整个测试网络执行一次试验性还原。通过这种测试,可以发现存在的问题,并提供在环境中恢复系统的有用经验,而无须承受使生产系统回到联机状态的压力。 选择适当的备份时间对 于执行有效备份并同时对用户造成最小的影响,各种类型的环境分别有不同的特点。例如,备份电子商务环境与备份企业局域网 (LAN) 基础架构是不同的。在公司局域网中,网络使用率在基本工作时间之外通常会下降。在电子商务环境中,网络使用率通常在傍晚增加,而且这一水平将一直持续到凌 晨,尤其是客户群跨越多个时区时。因此,确定环境备份的最佳时间不大可能。但是,如果遵照下列指导方针,将可以减少对用户的影响:
选择适当的存储媒体除了确定备份的类型和执行时间外,您还应当评估可用的存储媒体类型,从而正确选择。 选择存储媒体时,应考虑下列因素:
表 1 汇总了常见备份媒体类型的优缺点。 表 1:备份媒体类型比较
|
||||||||||||||||||||||||||||||||||||||||||||
| < 上一篇 | 下一篇 > |
|---|