1.1 数据备份与灾难恢复基础
随着计算机存储信息量的不断增长,数据备份和灾难恢复就成为引人关注的话题。灾难备份是信息系统安全的关键基础设施,重要信息系统必须构建灾难备份系统,以防范和抵御灾难所带来的毁灭性打击。数据是极为宝贵的财富,要保证政务信息系统持续的运作和成功,就要保护基于计算机的信息。人为的错误、硬盘的损毁、计算机病毒、自然灾难等都有可能造成数据的丢失,造成无可估量的损失。系统数据丢失会导致系统文件、交易资料、用户资料、技术文件、财务账目的丢失,业务将难以正常进行。
由于数据备份所占有的重要地位,它已经成为计算机领域里相对独立的分支机构。一般来说,各种操作系统所附带的备份程序都有着这样或那样的缺陷,所以若要对数据进行可靠的备份,必须选择专门的备份软、硬件,并制定相应的备份及恢复方案。在发达国家,几乎每一个网络信息系统都会配置专用的外部存储备份设备,而这些设备也确实在不少灾难性的数据丢失事故中发挥了扭转乾坤的作用。
数据备份是容灾的基础,是指为防止系统出现操作失误或系统故障导致数据丢失,而将全部或部分数据集合从应用主机的硬盘或阵列复制到其他的存储介质的过程。传统的数据备份主要是采用内置或外置的磁带机进行冷备份。但是这种方式只能防止操作失误等人为故障,而且其恢复时间也很长。随着技术的不断发展,数据的海量增加,不少的企业开始采用网络备份。网络备份一般通过专业的数据存储管理软件结合相应的硬件和存储设备来实现。本书在后面的章节中将为读者介绍数据备份的硬件设备、软件设备、备份策略、网络数据备份及策略等相关内容和案例。
导致数据灾难的原因多种多样,对数据的威胁通常比较难于防范,这些威胁一旦变为现实,不仅会毁坏数据,也会毁坏访问数据的系统。造成数据丢失和毁坏的原因主要如下几个方面:
(1)数据处理和访问软件平台故障。
(2)操作系统的设计漏洞,或设计者出于不可告人的目的而人为预置的“黑洞”。
(3)系统的硬件故障。
(4)人为的操作失误。
(5)网络内非法访问者的恶意破坏。
(6)网络供电系统故障。
(7)台风、洪水、地震、雷击等自然灾害,以及火灾、塌方、供电等意外事故。
简要介绍一下目前比较常见的备份方式,在后面的章节中有详细介绍:
(1)定期磁带备份数据。
(2)远程磁带库、光盘库备份。即将数据传送到远程备份中心制作完整的备份磁带或光盘。
(3)远程关键数据、磁带备份。采用磁带备份数据,生产机实时向备份机发送关键数据。
(4)远程数据库备份。就是在与主数据库所在生产机相分离的备份机上建立主数据库的一个复制。
(5)网络数据镜像。这种方式是对生产系统的数据库数据和所需跟踪的重要目标文件的更新进行监控与跟踪,并将更新日志实时通过网络传送到备份系统,备份系统则根据日志对磁盘进行更新。
(6)远程镜像磁盘。通过高速光纤通道线路和磁盘控制技术将镜像磁盘延伸到远离生产机的地方,镜像磁盘数据与主磁盘数据完全一致,更新方式为同步或异步。
以上这些备份方式就是在各个领域中经常要用到的数据备份方式,不同的备份方式应用在不同的环境下,我们在选择采取什么样的备份方式能够更安全、更可靠地备份数据,需要我们在具有使用数据备份中集合具体的情况,采用恰当的备份策略和备份方式。
数据备份的重要性不言而喻,计算机里面重要的数据、档案或历史记录,不论是对企业用户还是对个人用户,都是至关重要的。一旦不慎丢失,都会造成不可估量的损失,轻则辛苦积累起来的心血付之东流,严重的会影响企业的正常运作,给科研、生产造成巨大的损失。为了保障生产、销售、开发的正常运行,企业用户应当采取先进、有效的措施,对数据进行合理的备份、防范于未然。
数据备份和灾难恢复是不可分割的。数据备份的目的就是防止发生数据灾难,以及发生灾难时及时有效的进行灾难恢复。那么什么是灾难恢复呢?首先看灾难是什么,对于和IT领域相关的业务中断来说,由数据丢失所造成的后果是最具破坏性的。不管数据的丢失是因为无意或有意的删除,或者存储介质的数据损坏等一切能够引起系统非正常停止的事件,我们都可以把它称之为灾难。灾难恢复是指由于自然或人为灾害后,重新启用信息系统的数据、硬件及软件设备,恢复正常商业运作的过程。灾难恢复规划是涵盖面更广的业务连续规划的一部分,其核心即对企业或机构的灾难性风险做出评估、防范,特别是对关键性业务数据、流程予以及时记录、备份、保护。
为什么要有灾难恢复呢?很显然,随着计算机的普及和应用越来越强大,随之而来的计算机的安全性问题成为了伴随计算机的长期而艰苦的课题。使用计算机系统处理日常业务在提高效率的同时,也产生了新的问题,即数据失效问题。一旦发生数据失效,企业就会陷入困境,客户资料、技木文件、财务等数据可能被损坏,而允许恢复时间可能只有短短几天或更少。如果系统无法顺利恢复,最终结局不堪设想。所以企业或组织的信息化程度越高,备份和灾难恢复措施就越重要。
下面介绍一个例子加深对数据灾难的认识,以及帮助理解灾难恢复的作用和意义。由于忽视数据备份问题而带来的损失比比皆是,比如无法预知的自然灾害、突发事件,就经常成为数据永久丢失的一大原因。l993年2月26日下午,一阵巨大的气浪从纽约世界贸易中心的地下停车场爆发出来。转眼间就使整个大楼系统陷人瘫痪。那些靠近底层的公司几乎所有的办公设备都被摧毁,所有客户资料、财务账目等重要数据也因此被一扫而空。根据事后调查,在这次事件当中,凡是事前没有采取备份措施的公司,全部都因为数据丢失而遭受严重损失,而且有相当一部分甚至因此而倒闭。另一个相反的例子来自于美国的Grand Forks市。当时一场洪水使这个城市三分之二的企业遭到巨大损失,大多数因此而一蹶不振,直至最终倒闭。其中一家名为Ecolab的公司却奇迹般地没有受到任何影响,反而随着从前的竞争对手纷纷陷入困境,生意越来越红火。原因很简单,Ecolab公司每天都对自己的网络进行备份,在洪水发生的前一天,Ecolab 按惯例对自己的网络数据进行了备份.并把备份磁带存放在安全的地方。就这样,在洪水发生后的第二天,当其他的公司正在为丢失的客户资料与财务账目一筹莫展时,Ecolab于上午7点钟准时开始营业。
相信读者能够理解这些频频发生的事故的焦点全都集中到了如何保护数据的安全上面。随着近几年全世界范围内的网络兴建热潮,网络已经渗入了人类社会的各个领域。目前.美国95%以上的计算机已经进入网络。在中国,网络计算机也正在以极快的速度增长。网络的普及不仅空前简化了人与人之间的信息交流,而且同时也使信息量以加速度状态递增。但是,我们在享受网络带来的极大便利的同时,并没有意识到数据已经成为我们工作、生活中不可缺少的因素,更没有意识到数据的丢失将给人类埋下灾难的隐患。其实,我们建设网络的最根本目的就是要更方便地传递信息,而如果我们不能保障这些信息的安全,那么我们对网络的大量投资将失去原来的意义。所以,计算机内的数据才是我们最珍贵的财产。硬件的故障、人为错误操作、各种各样的病毒,以及自然灾害等无时无刻不在威胁着我们珍贵数据的安全。当无法预计的各种事故或灾难导致数据丢失时候,及时采取灾难恢复措施,可以将企业或组织的损失降低到最低。这就是我们编著这本书的初衷。