1. 所有訪問業(yè)務(wù)數(shù)據(jù)庫的應用程序和服務(wù)都必須停止。
2. 要找到最后一次完全備份的數(shù)據(jù),裝載恢復。
3. 然后所有的相關(guān)的增量備份拷貝也要找到,按照正確的順序裝載恢復。
4. 最后,必須正確使用數(shù)據(jù)庫日志(假設(shè)日志可用)。
要實現(xiàn)上述的這些步驟,Windows文件系統(tǒng)和文件必須在一個合適的時間得到保存,這一般是部署一個開放式文件管理器的必要條件。備份軟件要做的就是讀取很多的文件系統(tǒng)元數(shù)據(jù),來判斷哪些文件有所變化,然后就把整個文件系統(tǒng)以及/或者數(shù)據(jù)庫進行拷貝,或者僅僅對有變化的一部分文件進行拷貝。
這個過程取決于系統(tǒng)的大小,可能會花上數(shù)個小時,且整個備份過程占用了大量的運算資源和帶寬,對應用程序的運營影響極大,為盡量避免對業(yè)務(wù)程序的影響,大部分公司選擇做備份不超過一天一次,一般會選擇在業(yè)務(wù)運營量最小的午夜至第二天凌晨的時段內(nèi)進行。
RPO和RTO是我們在衡量備份和業(yè)務(wù)連續(xù)性的時候,經(jīng)常會用到的兩個概念。恢復點目標(RPO)是在發(fā)生災禍的情況下公司可接受的數(shù)據(jù)丟失量的衡量標準。受到目前備份和恢復技術(shù)上的限制,很多企業(yè)設(shè)定的RPO是24小時??在預定的增量備份過程發(fā)生之間。換言之,即使企業(yè)通過備份系統(tǒng)完全恢復數(shù)據(jù),也損失了24小時的業(yè)務(wù)數(shù)據(jù)量。
恢復時間目標(RTO)是指災難發(fā)生后,業(yè)務(wù)恢復運營所用的時間,一般的企業(yè)從數(shù)小時到數(shù)天都是比較 實際的RTO。然而這也是由于目前備份技術(shù)和操作上的限制造成的,而不是業(yè)務(wù)需求。
真正的業(yè)務(wù)連續(xù)運營要求完全為零的RPO和RTO,雖然我們不可能完全達到,但至少可以無限接近。
改善傳統(tǒng)備份的性能
面對這種痛苦的,混亂的備份過程和緩慢的不可靠的恢復,有些客戶在尋找替代的技術(shù),比如快照(snapshot)或者克隆(clone)。這些技術(shù),雖然一定程度上減少了混亂,也提高了恢復效率,但只能解決部分問題,而且增加了操作成本和復雜度。
克隆(clone)可以在某一時間點提供一份額外的數(shù)據(jù)視圖,依賴于執(zhí)行的同步性,這將是一個最近的或最接近的視圖。舉例來說,一個應用程序錯誤導致了主數(shù)據(jù)集的損失,也會導致從數(shù)據(jù)集的損失,結(jié)果就是損失了兩次。
快照(snapshot)可以幫助保護用戶丟失的數(shù)據(jù),但不能從硬件或站點錯誤中恢復數(shù)據(jù)??煺湛梢苑祷匾粋€數(shù)天前特定時間的文件系統(tǒng)。然而,快照不提供政策管理和備份軟件解決方案的可用性,因此它們在管理大規(guī)模的數(shù)據(jù)和較早的數(shù)據(jù)上效率極低。很多快照技術(shù)和私有硬件系統(tǒng)密不可分,因此限制了它們的應用。
備份保護間隔一般是24小時;快照保護間隔一般是1至3小時;克隆無法保護由病毒或黑客造成的損失,且克隆的數(shù)據(jù)也是有問題的,只有最后一個版本可用,不能恢復過去的數(shù)據(jù)。
最重要的是,決定實施快照以及/或者克隆的公司仍然需要他們的備份系統(tǒng)來保護他們的數(shù)據(jù)。這就留給這些公司,特別那些中層的公司,兩個同樣不痛不癢的選擇:忍受備份的痛苦和不可靠性,或者接受成本、復雜度和技能需求的增加,來支持備份和新技術(shù)的日常操作。
連續(xù)性數(shù)據(jù)保護(CDP)是近來興起的可實施的,占用系統(tǒng)資源較小的,且價錢合理能夠負擔的一種解決方案,可在盡可能最短的時間內(nèi)來恢復最大量的數(shù)據(jù)丟失和損壞。
業(yè)務(wù)連續(xù)性不再遙不可及
連續(xù)數(shù)據(jù)保護系統(tǒng)能夠有效地幫助你及時回溯數(shù)據(jù)。倒轉(zhuǎn)到執(zhí)行刪除操作或者破壞性事件發(fā)生的前一刻。由于持續(xù)數(shù)據(jù)保護的過程有效地消除了備份窗口,因此數(shù)據(jù)恢復的RPO和RTO都產(chǎn)生了質(zhì)的提高,對于更多有業(yè)務(wù)連續(xù)運營的企業(yè)來說,不必建造一個昂貴的遠程容災中心,也能實現(xiàn)業(yè)務(wù)連續(xù)運營的需求了。
連續(xù)性數(shù)據(jù)保護就是取得現(xiàn)在進行的讀寫操作,并實時地拷貝這些變化,到一個運行著動態(tài)文件系統(tǒng)的從數(shù)據(jù)存儲器中。
連續(xù)數(shù)據(jù)保護的過程,對應用程序是完全透明的。沒有運行的備份窗口,數(shù)據(jù)拷貝到動態(tài)的存儲器中,每一次寫操作都要作索引,所以可以立即定位到數(shù)據(jù)在文件生命中任意一個之前的時刻。這個過程在概念上和連續(xù)性系列快照比較相似。然而,和快照不同的是,連續(xù)性數(shù)據(jù)保護系統(tǒng)可以在任何一個粒度立即定位和恢復數(shù)據(jù),從單一的文件到整個數(shù)據(jù)庫。
因為數(shù)據(jù)是在文件級別上收集和察看的,管理員可以根據(jù)策略有選擇地收集和保存重要的業(yè)務(wù)數(shù)據(jù)。數(shù)據(jù)保存,即使是以文件級別的粒度進行,也是有策略可循的。這就不再需要自動刪除了。不像備份和快照,在預先定義時間增量的基礎(chǔ)上獲取一系列離散的數(shù)據(jù),CDP則能記錄任何在數(shù)據(jù)上發(fā)生的改變。
和傳統(tǒng)的備份不同,基于文件的CDP在文件系統(tǒng)上截取數(shù)據(jù)改變的過程并不顯眼,而且不需要關(guān)閉應用程序或文件,數(shù)據(jù)庫也不需要進入備份模式,因為數(shù)據(jù)本質(zhì)上不是被“拷貝”了。這個過程是悄無聲息的,連續(xù)的,對數(shù)據(jù)服務(wù)器的影響不到5%,也是可忽略的。使用基于文件的CDP,觀念和備份窗口的限制已經(jīng)成為過去。因為沒有時間表也沒有媒介要管理,基于文件的CDP很簡單,而且不容易出錯,備份的復雜度也降低了。基于文件的CDP構(gòu)建在文件系統(tǒng)層之上,使得應用程序更加穩(wěn)定。嵌入式的寫順序保存和數(shù)據(jù)整合校驗更加保證了可靠性和數(shù)據(jù)的完整性。
和復制相似,基于文件的CDP使用一個存儲空間來放置主數(shù)據(jù)集的副本,從而提升了數(shù)據(jù)的可用性。和復制只提供重要的現(xiàn)在的視圖,或者由鏡像提供的副本視圖,備份或快照而來的歷史的視圖不同的是,基于文件的CDP提供了連續(xù)的副本視圖,拷貝任意時刻的視圖到程序或者第二服務(wù)器是簡單快速的。提供了可靠的視圖,比如數(shù)據(jù)庫檢測點視圖,從而減少費時費力的磁帶恢復和日志回滾。因此,基于文件的CDP可以把恢復時間目標(RTO)從數(shù)小時降低到數(shù)分鐘。
不僅僅是持續(xù)數(shù)據(jù)保護
企業(yè)對業(yè)務(wù)連續(xù)性的需求越來越迫切:無論出現(xiàn)任何問題,客戶、供應商、合作伙伴,遠程工作人員和出差人員都要在信息系統(tǒng)架構(gòu)上繼續(xù)業(yè)務(wù)。持續(xù)數(shù)據(jù)保護技術(shù)的誕生與發(fā)展從根本上顛覆了傳統(tǒng)備份模式,也使得業(yè)務(wù)連續(xù)運營成為大多數(shù)公司力所能及的目標。
通過連續(xù)捕捉文件系統(tǒng)中數(shù)據(jù)的改變,持續(xù)數(shù)據(jù)保護給Windows數(shù)據(jù)提供了物理和邏輯錯誤的完整的,透明的保護。從數(shù)小時或數(shù)天到實時完成,應用程序的RPO產(chǎn)生了質(zhì)的飛躍;RTO也可以從數(shù)小時減少到數(shù)分鐘甚至數(shù)十秒。
然而我們需要注意的是,真正意義上實現(xiàn)業(yè)務(wù)連續(xù)運營,還取決于企業(yè)對業(yè)務(wù)連續(xù)運營的要求和等級。一般來說,完全為零的RPO和RTO,除了需要通過諸多的技術(shù)手段,很多業(yè)務(wù)流程上的保證也是必不可少的一部分,連續(xù)業(yè)務(wù)運營,必然不是IT一個部門的問題。
持續(xù)數(shù)據(jù)保護讓備份更簡單易與管理,讓恢復更加快速,所帶給我們的,只能是無限接近于零的RPO和RTO,而這兩個數(shù)值,實際上永遠不可能真正為零。當然相比過去,我們無疑已經(jīng)有了很大的進步,并且大多數(shù)企業(yè)對于RPO和RTO的要求,并非我們所想象的那樣苛刻。
持續(xù)數(shù)據(jù)保護并不能完全替代容災中心。持續(xù)數(shù)據(jù)保護所解決的是在服務(wù)器當機或者其他數(shù)據(jù)中心故障的情況下,可以即時無縫的恢復系統(tǒng),因而企業(yè)可以在一定條件下,依然維護業(yè)務(wù)連續(xù)運營。然而一旦發(fā)生無法預計的災難事故,企業(yè)機房本身遭受毀滅性打擊的情況下,異地容災中心的作用依然不可替代。