数据灾备建设方案.docx
《数据灾备建设方案.docx》由会员分享,可在线阅读,更多相关《数据灾备建设方案.docx(37页珍藏版)》请在三一办公上搜索。
1、一、 需求分析21。1数据连续性面临挑战21.2需求分析4二、技术方案62。1方案一.数据集中保护建设方案62。1。1方案设计62.1。2方案说明62.2方案二。业务系统应用容灾及集中保护平台建设方案92。2.1方案设计92。2。2方案说明10三、方案优势及技术说明133.1方案优势133.1。1契合安全等级保护三级的建设133。1。2业务连续性保障183。1。3成本可控183.1。4混合IT数据保护183。1。5降低成本投入&最大化提高投资回报率183。1。6极简化的数据保护系统193。2爱数备份柜数据保护技术193。2.1源端重复数据删除技术223。2。2虚拟化平台备份233。2.3 LA
2、Nfree 备份273。2。4 远程复制(D2D2R) 283.2。5 Oracle多通道备份等高级备份功能313。2。6 操作系统备份与恢复33一、需求分析1.1数据连续性面临挑战如何保证计算机系统连续不断的运行,保护企业中最宝贵的数据 资产,成为其稳定发展的关键。随着信息化建设的不断发展和完善, 济康医药连锁有限公司不仅完成从IT基础设施到IT应用的过渡,而且 即将搭建统一的数据平台。信息化办公使得工作人员的办公效率得到 了很大的提高,同时为大家的协同工作也做到了高效和便捷。为更好 地服务于贵单位用户,将会有越来越多的关键业务集中于计算机系统 中,能否提供一个高可靠性和高可用性的信息服务成
3、为衡量服务质量 的一个重要指标,因此整个计算机信息化系统的安全可靠地运行将直 接关系到贵单位的生产和未来的发展。而实际上,计算机信息系统时 刻受到来自自然灾害、人为因素、供电、病毒、黑客攻击等各方面的 破坏和侵袭、因此,具备快捷方便的数据备份、灾难恢复和数据恢复 功能是现今系统网络管理的重要目标。风险分析的目的是针对当前核心业务流程,系统环境和所存在的 潜在风险确定系统可恢复能力级别,确定当前业务环境中的客观存在的威胁和薄弱环节,提供在现有条件下,降低风险和改进薄弱环节的 建议,提供改善可恢复能力级别的有效方案.一般来说,人们可将灾难分成下面几个类型:自然灾难(洪水、飓 风、地震),外在事件(
4、电力或通讯中断)、技术失灵(电脑宕机或 网络受损)、设备受损(火灾)或人为因素等,由于商业系统会因为 计算机系统和网络的紧密连接而受到很大影响,企业蒙受的冲击及财 务损失可能如同灾难本身一样可怕。灾难的定义包括自然的和人为的灾难,包括系统硬件,网络故障, 机房断电甚至火灾地震,例如台湾的台北大地震导致该区域内建筑及 大部分机器均遭到严重破坏。而灾难发生从而引发的系统崩溃的损失 可能导致生产停顿,失去客户以及减少定单、收入。风险分析的对象通常为“基础设施与技术”、“人的因素”、和基础设施H1和技术,人的因素口小nJ抗力p内部员工刀外部人员p气候白然灾害, 硬件故障/+ 技术玦陷口 电源故障P 电
5、压鼓动P* 电源接地不 皂电缆老化P空调损坏/* 消防设施股 坏*通讯线路中 断+ .n 病毒+1 误操作u 盗窃#+ 蓄意破坏+J+ 粗心或无知#+ 辞耻*情绪波动口 一一* 病毒 黑容攻击y误操作h 入室行窃p+ 蓄意破坏h* 间谍活动示威活动p 消防灌水Q+ 一 一一* 严寒4* 冰雪恶劣气候尸* 朋塌+ 雷击+龙卷风F 海啸空通堵塞中 断口 水位过高4 地彝u 火灾F 塌方+J飞行器撞击中爆炸F火山爆发口 .一*内部燎因,外部原因口“不可抗力”三个层面,同时,又分为内部原因和外部原因,具体如 下表所示:根据有关信息,目前发生过的灾害主要有停电、机房漏水、数据库 崩溃,最可能的灾害主要有
6、火灾和台风(沿海省份),地震(地震多发 带,如云南)可能导致数据中心长时间瘫痪(一般必须进行灾备切换), 其他导致业务停顿的常见故障有电源发生故障、软硬件故障、系统和 空调系统等机房环境告警、以及一些人为因素误操作(一般在可忍受 的时间内本地修复)。1。2需求分析新疆石油管理局明园职工医院许多医疗信息系统处理是生死攸 关的流程和规程,必须拥有高级别的可用性和万无一失的安全性.现 有HIS系统、电子病历、LIS、PACS系统的服务器,必须对这些系统 进行有效的数据保护,对关键业务系统进行容灾,保障关键业务系统 连续性.现有系统架构隐患说明:业务系 统应用类 型系统平台业务依 赖程度架构说明数据
7、量业务隐患HISoracle 数据库WINDOWS2 008非常高单台物理 机300GB医院基础设施提升 后数据量增长较 快,当前无灾备LIS数据库及应用 程序WINDOWS2 008非常高单台物理 机200GB孤岛物理机,当主 机发生任何故障时 业务将中断,且当 前没有良好的机制对其进行数据保护EMR电子病历应用WINDOWS2 008非常高单台物理 机200GB孤岛物理机,当主 机发生任何故障时 业务将中断,且当 前没有良好的机制 对其进行数据保护PACS影像系 统WINDOWS高单台物理 机,挂载 存储存放 影像文件约1。3TB单台机器,保存医 院病人多年的影 像,数据无保护, 如果存储
8、出现故 障,数据会丢失其他业 务程序与 数据库WINDOWS2 008高单台物理 机100GB孤岛物理机,当主 机发生任何故障时 业务将中断,且当 前没有良好的机制 对其进行数据保护综上,当前新疆石油管理局明园职工医院内网下有HIS、LIS、EMR、PACS等业务系统,所有服务器均为X86架构下的windows服务 器,且业务服务器为单物理机,随时可能出现故障.为了保障医院的数 据安全、业务可靠运行,需要考虑应用容灾及数据保护部署,并结合 等级保护要求,其需求如下:1. 不间断的24X7X365的可用性,即关键系统(HIS、LIS、手麻) 某一部分发生故障后业务能尽量不受影响地连续运行;2.
9、灾备系统建设需满足国家等级保护三级的要求;3. 本地数据中心集中备份,所有应用及数据均可统一的进行备份 保护,在容灾的基础上,再加一道备份保护,本地备份可同步 到异地;4. 不断增长的大量业务数据的容灾及数据备份;5. 备份容灾系统具有统一管理和简单易用的特性,以简化运维。、技术方案2。1方案一。数据集中保护建设方案2.1。1方案设计依据新疆石油管理局明园职工医院的建设需求,以及对实际服务 器、网络、存储等环境进行全面评估,在不改变原有网络环境的前提 下,新增爱数备份系统,采用新一代数据中心X86服务器应用容灾及 数据集中保护方案,该方案可以将现有数据中心环境下的孤岛物理机 进行保护,可保障数
10、据安全,方案拓扑如下:阿捶中保护2。1.2方案说明考虑到贵单位当前的应用、实际投入的情况,我们建议对用户 的传统模式的孤岛物理机数据本地集中备份.实现对单位的重要应用 服务器进行快速恢复和对其他的重要数据进行安全备份,防止数据丢 失.该方案可实现的效果如下:业务系 统应用类 型数据丢 失业务 恢复 时间实现说明实现效果故障处理手段HISoracle 数据库小时级- 天级2小时数据每周完 全备份、每 半天增量备 份、保留4 个完全副本操作系统每 月备份、保 留4个完全 副本数据库可 恢复至4周 内任意时 间点一半 天操作系统 可恢复近4 个月的状 态数据库故障:通 过备份进行数据 恢复操作系统故
11、障: 通过操作系统备 份进行恢复LISoracle 数据库天级2小时数据每周完 全备份、每 半天增量备 份、保留4 个完全副本操作系统每 月备份、保 留4个完全 副本数据库可 恢复至4周 内任意半 天操作系统 可恢复近4 个月的状 态数据库故障:通 过备份进行数据 恢复操作系统故障: 通过操作系统备份进行恢复EMRoracle 数据库天级2小时数据每周完 全备份、每 半天增量备 份、保留4 个完全副本操作系统每 月备份、保 留4个完全 副本数据库可 恢复至4周 内任意半 天操作系统 可恢复近4 个月的状 态数据库故障:通 过备份进行数据 恢复操作系统故障: 通过操作系统备 份进行恢复PACS影
12、像系 统小时级 一天级小时 级-天 级历史数据: 对半年前的 历史数据进 行两次完全 备份近半年数 据:每周完 全备份、每可恢复4周 内任意一 天的数据 状态逻辑故障:使用 一体机对影像进 行备份,可直接 恢复物理故障:使用 一体机将数据恢 复到其他服务器天增量备 份、保留4 个副本上其他业 务Sql server 数据库, oracle 数据库天级1小时数据每周完 全备份、每 半天增量备 份、保留4 个完全副本操作系统每 月备份、保 留4个完全 副本数据库可 恢复至4周 内任意半 天操作系统 可恢复近4 个月的状 态数据库故障:通 过备份进行数据 恢复操作系统故障: 通过操作系统备 份进行恢
13、复基于该方案,可以帮助客户解决以下数据中心环境的数据保护的难题:1、方案配置:通过配置爱数数据备份系统,实现数据全保护,根 据以上分析,当前磁盘需要配置空间约10TB,具体配置在经过环境调 研后视情况分析.2、混合环境下备份数据一致性的问题:建立具有跨平台、多应用 备份保护的统一安全备份解决方案,支持Windows. Linux、UNIX等 主流操作系统,32位与64位异构硬件平台一体化的备份解决方案.支 持 SQL Server、Oracle、Domino、Exchange Server、Sybase、Active Directory等关键业务数据库的持续数据保护和定时热备,支持恢复 到任意
14、时间点,数据恢复演习等。客户可以根据数据热点的情况进行 分级策略有效的保障热点数据,统一解决应用环境复杂性的要求.3、恢复复杂性和恢复效率的问题:在爱数备份系统本身提供瞬间 挂载恢复和基于时间点的浏览恢复两种模式,即可根据客户业务系统 灾难恢复的要求进行响应,针对重要系统和数据,可选择采用最新的 数据直接挂载起来使用,应用快速切换恢复,保证系统的不间断,响应 业务系统应急的要求;针对灾难恢复重建的环境,可选择基于历史时 间点来恢复数据重建业务系统和数据。同时,针对虚拟化平台的海量 数据,可以支持虚拟化平台单个虚拟主机级别的恢复和虚拟主机内单 个文件级别的细粒度恢复;针对大数据量的应用和环境,可
15、以支持 Oracle单库文件、单表级别的恢复,可以支持Exchange Server单 邮件级别的恢复,响应快速精准恢复数据的需要,满足应用恢复敏捷 性的要求。4、运维简化:爱数备份系统备份数据提供加密支持,保障业务系 统数据安全,并且提供对于备份的审计,满足等保三级中数据保密性 要求.备份系统可方便的对备份系统的软件&硬件进行监控,数据保 护均在统一的界面上完成。2。2方案二。业务系统应用容灾及集中保护平台建设方案2.2。1方案设计该方案除了满足当前业务系统统一的数据保护,还考虑后期医 院业务高速增长情况下,大数据量的应用容灾,保障业务连续性,并为 后期可能建设异地灾备机房做打算。教戢中心2
16、。2.2方案说明本方案中,配置爱数数据备份系统+容灾平台来实现关键业务系统 进行应用容灾、数据中心集中备份的需求,并且可扩展性更强,能满 足未来的高端需求.该方案可实现效果如下表:业务系 统应用类 型数据丢 失业务 恢复 时间实现说明实现效果故障处理手段HISoracle 数据库无丢失5分钟 内对整机进行 应用容灾数据每周完 全备份、每 半天增量备 份、保留4 个完全副本操作系统每 月备份、保 留4个完全 副本对整机进 行应用容 灾数据库可 恢复至4周 内任意时 间点一半 天操作系统 可恢复近4 个月的状 态系统不能运行 时,将业务切换 到外置容灾机上 运行数据库故障:通 过备份进行数据 恢复
17、任意时间点操作系统故障: 通过操作系统备 份进行恢复LISoracle 数据库无丢失5分钟 内数据每周完 全备份、每 半天增量备对整机进行应用容 灾系统不能运行 时,将业务切换 到外置容灾机上份、保留4 个完全副本操作系统每 月备份、保 留4个完全 副本数据库可 恢复至4周 内任意半 天操作系统 可恢复近4 个月的状 态运行数据库故障:通 过备份进行数据 恢复任意时间点操作系统故障: 通过操作系统备份进行恢复EMRoracle 数据库无丢失5分钟 内数据每周完 全备份、每 半天增量备 份、保留4 个完全副本操作系统每 月备份、保 留4个完全 副本对整机进 行应用容 灾数据库可 恢复至4周 内任
18、意半 天操作系统 可恢复近4 个月的状 态系统不能运行 时,将业务切换 到外置容灾机上 运行数据库故障:通 过备份进行数据 恢复任意时间点操作系统故障: 通过操作系统备 份进行恢复PACS影像系 统小时级 一天级小时 级-天 级历史数据: 对半年前的 历史数据进 行两次完全 备份近半年数 据:每周完 全备份、每 天增量备 份、保留4 个副本可恢复4周 内任意一 天的数据 状态逻辑故障:使用 一体机对影像进 行备份,可直接 恢复物理故障:使用 一体机将数据恢 复到其他服务器 上其他业 务Sql server 数据库, oracle 数据库天级1小时数据每周完 全备份、每 半天增量备 份、保留4
19、个完全副本操作系统每 月备份、保 留4个完全 副本数据库可 恢复至4周 内任意半 天操作系统 可恢复近4 个月的状 态数据库故障:通 过备份进行数据 恢复操作系统故障: 通过操作系统备份进行恢复基于该方案,还可以帮助客户解决未来大数据中心的应用容灾、 数据保护需求:1、方案配置:通过配置爱数数据备份系统,实现数据全保护,根据 以上分析,当前磁盘需要配置空间约10TB,具体配置在经过环境调 研后视情况分析.客户需提供容灾平台,或者由爱数协助客户搭建容 灾平台。2、业务连续性问题:爱数数据备份系统基于块级CDP和数据库一 致性处理技术相结合,结合容灾平台,AnyBackup提供业务系统一体 化(O
20、S+FILES+DB+APP)应用容灾方案,用于保证用户X86架构下应用 系统的业务连续性。升级的硬件系统可满足未来更多的业务系统应用 容灾。3、应对数据量越来越大的挑战:混合环境下系统重要数据的保护, 并且对数据的正确性和保密性有良好的解决方法。未来大数据量的情 况下,可增加扩展柜对现有的备份系统进行扩展,满足大数据量的备 份.4、系统的可扩展性:更强的系统可扩展性,备份系统性能提升了 一个水平,可对更多的业务系统进行保护.并且可满足未来异地灾备 系统建设的需求,可在异地机房搭建爱数备份系统或者备份软件进行 异地数据同步。三、方案优势及技术说明3。1方案优势3.1。1契合安全等级保护三级的建
21、设本次新疆石油管理局明园职工医院建设方案需契合安全等级保 护三级的要求,以下详细列出爱数解决方案与等级保护三级相契合的 条目:主项目子项目等级保护三级要求爱数方案实现情况数据安全(技术要求)数据完整性1, 应能够检测到系统管理数据、 鉴别信息和用户数据在传输过 程中完整性受到破坏,并在检测 到完整性错误时采取必要的恢 复措施;2, 应能够检测到系统管理数据、 鉴别信息和用户数据在存储过 程中完整性受到破坏,并在检测 到完整性错误时采取必要的恢 复措施;3, 应能够检测到重要程序的完 整性受到破坏,并在检测到完整 性错误时采取必要的恢复措施。1, 满足,数据在传 输过程中的错误可 通过恢复解决;
22、2, 满足,数据在存储过程中的错误可通过恢复解决;3, 满足,应用程序可通过一体机进行恢复;爱数备份系统基于块级CDP和数据库一致性处理技术相结合,保障备份数据完整性。数据保密性1, 网络设备、操作系统、数据库 管理系统和应用系统的鉴别信 息、敏感的系统管理数据和敏感 的用户数据应采用加密或其他 有效措施实现传输保密性;2, 网络设备、操作系统、数据库 管理系统和应用系统的鉴别信 息、敏感的系统管理数据和敏感 的用户数据应采用加密或其他 保护措施实现存储保密性;3, 当使用便携式和移动式设备 时,应加密或者采用可移动磁盘 存储敏感信息;4, 用于特定业务通信的通信信 道应符合相关的国家规定。1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 建设 方案

链接地址:https://www.31ppt.com/p-5306539.html