数据灾备建设方案.docx
《数据灾备建设方案.docx》由会员分享,可在线阅读,更多相关《数据灾备建设方案.docx(30页珍藏版)》请在咨信网上搜索。
1、目录一、需求分析31。1 数据连续性面临挑战31。2 需求分析6二、技术方案92。1 方案一。数据集中保护建设方案92.1。1方案设计92.1。2方案说明92。2 方案二。业务系统应用容灾及集中保护平台建设方案122。2。1方案设计122。2。2方案说明13三、 方案优势及技术说明163.1 方案优势163.1。1契合安全等级保护三级的建设163.1。2业务连续性保障213。1。3成本可控213。1。4混合IT数据保护213.1.5降低成本投入最大化提高投资回报率223.1。6极简化的数据保护系统223.2 爱数备份柜数据保护技术223。2.1 源端重复数据删除技术253。2.2 虚拟化平台备
2、份273。2。3 LAN-free备份303.2.4 远程复制(D2D2R)313。2。5 Oracle多通道备份等高级备份功能353.2。6 操作系统备份与恢复37一、需求分析1。1 数据连续性面临挑战如何保证计算机系统连续不断的运行,保护企业中最宝贵的数据资产,成为其稳定发展的关键。随着信息化建设的不断发展和完善,济康医药连锁有限公司不仅完成从IT基础设施到IT应用的过渡,而且即将搭建统一的数据平台。信息化办公使得工作人员的办公效率得到了很大的提高,同时为大家的协同工作也做到了高效和便捷。为更好地服务于贵单位用户,将会有越来越多的关键业务集中于计算机系统中,能否提供一个高可靠性和高可用性的
3、信息服务成为衡量服务质量的一个重要指标,因此整个计算机信息化系统的安全可靠地运行将直接关系到贵单位的生产和未来的发展。而实际上,计算机信息系统时刻受到来自自然灾害、人为因素、供电、病毒、黑客攻击等各方面的破坏和侵袭、因此,具备快捷方便的数据备份、灾难恢复和数据恢复功能是现今系统网络管理的重要目标.风险分析的目的是针对当前核心业务流程,系统环境和所存在的潜在风险确定系统可恢复能力级别,确定当前业务环境中的客观存在的威胁和薄弱环节,提供在现有条件下,降低风险和改进薄弱环节的建议,提供改善可恢复能力级别的有效方案。一般来说,人们可将灾难分成下面几个类型:自然灾难(洪水、飓风、地震),外在事件(电力或
4、通讯中断)、技术失灵(电脑宕机或网络受损)、设备受损(火灾)或人为因素等,由于商业系统会因为计算机系统和网络的紧密连接而受到很大影响,企业蒙受的冲击及财务损失可能如同灾难本身一样可怕。灾难的定义包括自然的和人为的灾难,包括系统硬件,网络故障,机房断电甚至火灾地震,例如台湾的台北大地震导致该区域内建筑及大部分机器均遭到严重破坏。而灾难发生从而引发的系统崩溃的损失可能导致生产停顿,失去客户以及减少定单、收入.风险分析的对象通常为“基础设施与技术、“人的因素”、和“不可抗力三个层面,同时,又分为内部原因和外部原因,具体如下表所示:根据有关信息,目前发生过的灾害主要有停电、机房漏水、数据库崩溃,最可能
5、的灾害主要有火灾和台风(沿海省份),地震(地震多发带,如云南)可能导致数据中心长时间瘫痪(一般必须进行灾备切换),其他导致业务停顿的常见故障有电源发生故障、软硬件故障、系统和空调系统等机房环境告警、以及一些人为因素误操作(一般在可忍受的时间内本地修复)。1。2需求分析新疆石油管理局明园职工医院许多医疗信息系统处理是生死攸关的流程和规程,必须拥有高级别的可用性和万无一失的安全性。现有HIS系统、电子病历、LIS、PACS系统的服务器,必须对这些系统进行有效的数据保护,对关键业务系统进行容灾,保障关键业务系统连续性.现有系统架构隐患说明:业务系统应用类型系统平台业务依赖程度架构说明数据量业务隐患H
6、ISoracle数据库WINDOWS2008非常高单台物理机300GB医院基础设施提升后数据量增长较快,当前无灾备LIS数据库及应用程序WINDOWS2008非常高单台物理机200GB孤岛物理机,当主机发生任何故障时业务将中断,且当前没有良好的机制对其进行数据保护EMR电子病历应用WINDOWS2008非常高单台物理机200GB孤岛物理机,当主机发生任何故障时业务将中断,且当前没有良好的机制对其进行数据保护PACS影像系统WINDOWS高单台物理机,挂载存储存放影像文件约1.3TB单台机器,保存医院病人多年的影像,数据无保护,如果存储出现故障,数据会丢失其他业务程序与数据库WINDOWS200
7、8高单台物理机100GB孤岛物理机,当主机发生任何故障时业务将中断,且当前没有良好的机制对其进行数据保护综上,当前新疆石油管理局明园职工医院内网下有HIS、LIS、EMR、PACS等业务系统,所有服务器均为X86架构下的windows服务器,且业务服务器为单物理机,随时可能出现故障。为了保障医院的数据安全、业务可靠运行,需要考虑应用容灾及数据保护部署,并结合等级保护要求,其需求如下:1. 不间断的247365的可用性,即关键系统(HIS、LIS、手麻)某一部分发生故障后业务能尽量不受影响地连续运行;2. 灾备系统建设需满足国家等级保护三级的要求;3. 本地数据中心集中备份,所有应用及数据均可统
8、一的进行备份保护,在容灾的基础上,再加一道备份保护,本地备份可同步到异地;4. 不断增长的大量业务数据的容灾及数据备份;5. 备份容灾系统具有统一管理和简单易用的特性,以简化运维。二、技术方案2.1 方案一。数据集中保护建设方案2。1。1方案设计依据新疆石油管理局明园职工医院的建设需求,以及对实际服务器、网络、存储等环境进行全面评估,在不改变原有网络环境的前提下,新增爱数备份系统,采用新一代数据中心X86服务器应用容灾及数据集中保护方案,该方案可以将现有数据中心环境下的孤岛物理机进行保护,可保障数据安全,方案拓扑如下:2.1。2方案说明考虑到贵单位当前的应用、实际投入的情况,我们建议对用户的传
9、统模式的孤岛物理机数据本地集中备份.实现对单位的重要应用服务器进行快速恢复和对其他的重要数据进行安全备份,防止数据丢失.该方案可实现的效果如下:业务系统应用类型数据丢失业务恢复时间实现说明实现效果故障处理手段HISoracle数据库小时级天级2小时数据每周完全备份、每半天增量备份、保留4个完全副本操作系统每月备份、保留4个完全副本数据库可恢复至4周内任意时间点半天操作系统可恢复近4个月的状态数据库故障:通过备份进行数据恢复操作系统故障:通过操作系统备份进行恢复LISoracle数据库天级2小时数据每周完全备份、每半天增量备份、保留4个完全副本操作系统每月备份、保留4个完全副本数据库可恢复至4周
10、内任意半天操作系统可恢复近4个月的状态数据库故障:通过备份进行数据恢复操作系统故障:通过操作系统备份进行恢复EMRoracle数据库天级2小时数据每周完全备份、每半天增量备份、保留4个完全副本操作系统每月备份、保留4个完全副本数据库可恢复至4周内任意半天操作系统可恢复近4个月的状态数据库故障:通过备份进行数据恢复操作系统故障:通过操作系统备份进行恢复PACS影像系统小时级天级小时级天级历史数据:对半年前的历史数据进行两次完全备份近半年数据:每周完全备份、每天增量备份、保留4个副本可恢复4周内任意一天的数据状态逻辑故障:使用一体机对影像进行备份,可直接恢复物理故障:使用一体机将数据恢复到其他服务
11、器上其他业务Sql server数据库,oracle数据库天级1小时数据每周完全备份、每半天增量备份、保留4个完全副本操作系统每月备份、保留4个完全副本数据库可恢复至4周内任意半天操作系统可恢复近4个月的状态数据库故障:通过备份进行数据恢复操作系统故障:通过操作系统备份进行恢复基于该方案,可以帮助客户解决以下数据中心环境的数据保护的难题:1、方案配置:通过配置爱数数据备份系统,实现数据全保护,根据以上分析,当前磁盘需要配置空间约10TB,具体配置在经过环境调研后视情况分析。2、混合环境下备份数据一致性的问题:建立具有跨平台、多应用备份保护的统一安全备份解决方案,支持Windows、Linux、
12、UNIX等主流操作系统,32位与64位异构硬件平台一体化的备份解决方案。支持SQL Server、Oracle、Domino、Exchange Server、Sybase、Active Directory等关键业务数据库的持续数据保护和定时热备,支持恢复到任意时间点,数据恢复演习等。客户可以根据数据热点的情况进行分级策略有效的保障热点数据,统一解决应用环境复杂性的要求。3、恢复复杂性和恢复效率的问题:在爱数备份系统本身提供瞬间挂载恢复和基于时间点的浏览恢复两种模式,即可根据客户业务系统灾难恢复的要求进行响应,针对重要系统和数据,可选择采用最新的数据直接挂载起来使用,应用快速切换恢复,保证系统的
13、不间断,响应业务系统应急的要求;针对灾难恢复重建的环境,可选择基于历史时间点来恢复数据重建业务系统和数据。同时,针对虚拟化平台的海量数据,可以支持虚拟化平台单个虚拟主机级别的恢复和虚拟主机内单个文件级别的细粒度恢复;针对大数据量的应用和环境,可以支持Oracle单库文件、单表级别的恢复,可以支持Exchange Server单邮件级别的恢复,响应快速精准恢复数据的需要,满足应用恢复敏捷性的要求。4、运维简化:爱数备份系统备份数据提供加密支持,保障业务系统数据安全,并且提供对于备份的审计,满足等保三级中数据保密性要求。备份系统可方便的对备份系统的软件硬件进行监控,数据保护均在统一的界面上完成。2
14、.2 方案二。业务系统应用容灾及集中保护平台建设方案2.2.1方案设计该方案除了满足当前业务系统统一的数据保护,还考虑后期医院业务高速增长情况下,大数据量的应用容灾,保障业务连续性,并为后期可能建设异地灾备机房做打算。2。2。2方案说明本方案中,配置爱数数据备份系统+容灾平台来实现关键业务系统进行应用容灾、数据中心集中备份的需求,并且可扩展性更强,能满足未来的高端需求。该方案可实现效果如下表:业务系统应用类型数据丢失业务恢复时间实现说明实现效果故障处理手段HISoracle数据库无丢失5分钟内对整机进行应用容灾数据每周完全备份、每半天增量备份、保留4个完全副本操作系统每月备份、保留4个完全副本
15、对整机进行应用容灾数据库可恢复至4周内任意时间点半天操作系统可恢复近4个月的状态系统不能运行时,将业务切换到外置容灾机上运行数据库故障:通过备份进行数据恢复任意时间点操作系统故障:通过操作系统备份进行恢复LISoracle数据库无丢失5分钟内数据每周完全备份、每半天增量备份、保留4个完全副本操作系统每月备份、保留4个完全副本对整机进行应用容灾数据库可恢复至4周内任意半天操作系统可恢复近4个月的状态系统不能运行时,将业务切换到外置容灾机上运行数据库故障:通过备份进行数据恢复任意时间点操作系统故障:通过操作系统备份进行恢复EMRoracle数据库无丢失5分钟内数据每周完全备份、每半天增量备份、保留
16、4个完全副本操作系统每月备份、保留4个完全副本对整机进行应用容灾数据库可恢复至4周内任意半天操作系统可恢复近4个月的状态系统不能运行时,将业务切换到外置容灾机上运行数据库故障:通过备份进行数据恢复任意时间点操作系统故障:通过操作系统备份进行恢复PACS影像系统小时级天级小时级天级历史数据:对半年前的历史数据进行两次完全备份近半年数据:每周完全备份、每天增量备份、保留4个副本可恢复4周内任意一天的数据状态逻辑故障:使用一体机对影像进行备份,可直接恢复物理故障:使用一体机将数据恢复到其他服务器上其他业务Sql server数据库,oracle数据库天级1小时数据每周完全备份、每半天增量备份、保留4
17、个完全副本操作系统每月备份、保留4个完全副本数据库可恢复至4周内任意半天操作系统可恢复近4个月的状态数据库故障:通过备份进行数据恢复操作系统故障:通过操作系统备份进行恢复基于该方案,还可以帮助客户解决未来大数据中心的应用容灾、数据保护需求:1、方案配置:通过配置爱数数据备份系统,实现数据全保护,根据以上分析,当前磁盘需要配置空间约10TB,具体配置在经过环境调研后视情况分析.客户需提供容灾平台,或者由爱数协助客户搭建容灾平台.2、业务连续性问题:爱数数据备份系统基于块级CDP和数据库一致性处理技术相结合,结合容灾平台,AnyBackup提供业务系统一体化(OS+FILES+DB+APP)应用容
18、灾方案,用于保证用户X86架构下应用系统的业务连续性。升级的硬件系统可满足未来更多的业务系统应用容灾。3、应对数据量越来越大的挑战:混合环境下系统重要数据的保护,并且对数据的正确性和保密性有良好的解决方法。未来大数据量的情况下,可增加扩展柜对现有的备份系统进行扩展,满足大数据量的备份。4、系统的可扩展性:更强的系统可扩展性,备份系统性能提升了一个水平,可对更多的业务系统进行保护。并且可满足未来异地灾备系统建设的需求,可在异地机房搭建爱数备份系统或者备份软件进行异地数据同步。三、 方案优势及技术说明3.1 方案优势3。1.1契合安全等级保护三级的建设本次新疆石油管理局明园职工医院建设方案需契合安
19、全等级保护三级的要求,以下详细列出爱数解决方案与等级保护三级相契合的条目:主项目子项目等级保护三级要求爱数方案实现情况数据安全(技术要求)数据完整性1,应能够检测到系统管理数据、鉴别信息和用户数据在传输过程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复措施;2,应能够检测到系统管理数据、鉴别信息和用户数据在存储过程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复措施;3,应能够检测到重要程序的完整性受到破坏,并在检测到完整性错误时采取必要的恢复措施。1,满足,数据在传输过程中的错误可通过恢复解决;2,满足,数据在存储过程中的错误可通过恢复解决;3,满足,应用程序可通过一体机进行恢
20、复;爱数备份系统基于块级CDP和数据库一致性处理技术相结合,保障备份数据完整性。数据保密性1,网络设备、操作系统、数据库管理系统和应用系统的鉴别信息、敏感的系统管理数据和敏感的用户数据应采用加密或其他有效措施实现传输保密性;2,网络设备、操作系统、数据库管理系统和应用系统的鉴别信息、敏感的系统管理数据和敏感的用户数据应采用加密或其他保护措施实现存储保密性;3,当使用便携式和移动式设备时,应加密或者采用可移动磁盘存储敏感信息;4,用于特定业务通信的通信信道应符合相关的国家规定。1,满足,爱数备份系统在备份过程中使用加密传输;2,满足,爱数备份系统使用OFS文件系统,备份数据只可通过爱数设备恢复;
21、3,由业务系统完成;4,由业务系统完成;数据备份与恢复1,应提供自动机制对重要信息进行本地和异地备份;2,应提供恢复重要信息的功能;3,应提供重要网络设备、通信线路和服务器的硬件冗余;4,应提供重要业务系统的本地系统级热备份。1,部分满足,本方案对本地数据进行备份,暂无异地备份;2,满足,数据集中备份,可恢复重要信息;3,满足关键业务系统冗余;4,满足四个关键系统的热备份,可在主机出现问题时接管业务。系统运维管理(管理要求)备份与恢复管理1,应识别需要定期备份的重要业务信息、系统数据及软件系统等;2,应规定备份信息的备份方式(如增量备份或全备份等)、备份频度(如每日或每周等)、存储介质、保存期
22、等;3,应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略,备份策略应指明备份数据的放置场所、文件命名规则、介质替换频率和将数据离站运输的方法;4,应指定相应的负责人定期维护和检查备份及冗余设备的状况,确保需要接入系统时能够正常运行;5,应建立控制数据备份和恢复过程的程序,备份过程应记录,所有文件和记录应妥善保存;6,应根据系统级备份所采用的方式和产品,建立备份及冗余设备的安装、配置、启动、操作及维护过程控制的程序,记录设备运行过程状况,所有文件和记录应妥善保存;7,应定期执行恢复程序,检查和测试备份介质的有效性,确保可以在恢复程序规定的时间内完成备份的恢复。1,本方案中备
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 建设 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。