Tencent nuvem Replay "evento de perda de dados," Por que até mesmo fazê-lo no backup em nuvem Cloud?

Muitos trágico acidente nos disse uma nuvem quase não pode evitar a realidade de que nuvem será o tempo de inatividade, os dados serão perdidos ....

[Nota do editor] CSDN dois dias, porque Tencent nuvem danificou um metadados empresas start-up do sistema de arquivos com sede em Pequim, resultando em negócios deste último, e até mesmo financiar processos são afetados e desencadeou Na indústria de segurança em nuvem.

A este respeito, depois de seguir a declaração pública emitida ontem à noite Tencent nuvem re-set técnico oficial de "humanos / operação e manutenção falhas" nos detalhes da redução, ele disse: "A culpa originado a partir de uma única cópia dos dados devido a erros de disco erro silenciosa, mais de duas vezes o processo de migração de dados não regular o funcionamento, levando a três cópias dos mecanismos de segurança nuvem falha no disco, e, finalmente, levar a danos à integridade dos dados dos clientes ".

Dados agora muitas empresas estão selecionados na nuvem. No entanto, mesmo os provedores de serviços em nuvem bem conhecido, ele irá inevitavelmente bola ao chão.

Como um usuário, como tentar evitar esta situação? E este evento é um temos bastante confuso, não o backup ainda? Muitas pessoas dizem: "Esta coisa é um desastre para o serviço de nuvem e backup de dados coisa críticas de negócios é fazê-lo sozinho, esse custo deve ser pago."

Em vista disso, Shenzhen-Langyun dados Ltd. co-fundador e CEO, backup multi-nuvem on-line fundador serviço de backup Chen Yuanjiang, contribuir para CSDN para encontrar mais falha fundo da nuvem, da natureza e do uso de análise aprofundada nuvem Raiders nuvem de por que o negócio na nuvem poderia ter backup de nuvem done!

A seguir está o texto:

 fundo

Vamos dar uma volta olhada várias falhas nuvem grandes.

2017 de março, uma doméstica conhecidas falhas de segurança software plataforma de nuvem em grande escala, resultando em um grande número de usuários da nuvem arquivo host anormalidades foi suprimido, interrupção de negócios ......

Abril de 2017, o mundo está conduzindo plataforma de nuvem para falhas de armazenamento de grande escala, resultando em um grande número de interrupção de negócios de renome mundial.

Agosto 2018, uma plataforma de nuvem de renome uma falta grave, um resultado direto de todos perda de dados inovador da empresa, a empresa enfrentou único negócio antes que a ameaça de bloqueio ......

Estes são a falha catastrófica da plataforma de nuvem em si provoca ......

Na verdade, existem fatores externos que levam à pergunta:

desafios sem precedentes maio 2017, o surto global do vírus da chantagem Wannacry, a rede trouxe, plataforma de nuvem não pode ser completamente poupada,

Janeiro de 2018, falhas de design de chips Intel, para trazer efeitos desastrosos em toda a infraestrutura de TI, o desempenho da plataforma em nuvem e segurança ser um grande desafio.

Agosto 2018, a infecção pelo vírus Wannacry eclodiu novamente, para que Taiwan é fabricantes de chips diretos conhecidos para a produção parada das três linhas de produção completa, perda direta de mais de 3 por cento, para 1,74 bilhão de yuans.

Na verdade, além de nuvem pública vemos estas falhas graves, pode ser ouvido ocorrência quase diária dentro da nuvem privada da empresa, devido a várias razões, incluindo defeitos de software, pessoal e outras anomalias de energia causados pela interrupção de negócios, dados perdido. produção normal muito afetada, o imensurável perda.

Estes fatores internos e externos somados, na verdade, trouxe quase não pode evitar a realidade: Nuvem será tempo de inatividade, os dados serão perdidos ....

A natureza da nuvem

No (, EMC IBM, Oracle) era IOE, TI especialistas a fim de maximizar as posições de aversão ao risco, através do uso de mais conhecido, a maior marca da indústria de servidor (minicomputador), hardware de armazenamento, sistema operacional, software de aplicação, enquanto a introdução dos maiores nomes de backup software para formar suas próprias soluções de centros de dados de classe empresarial. Como se segue (Esquema 1):

esquema 1

Claro, essa arquitetura é os custos muito altos de manutenção, negócios em geral oprimido, e apenas um pequeno número de grandes empresas ou a força das instituições têm a capacidade de adotar.

Com a intensificação da concorrência no setor, as empresas precisam ser mais eficientes, mais soluções de TI de baixo custo para melhorar a eficiência e reduzir custos. Neste momento, o surgimento da computação em nuvem.

O que é Cloud Computing:

Simplesmente, é o original recursos distribuídos concentrados juntos, quanto precisa fornecer muito do interior do conjunto de recursos.

Aqui refere-se aos recursos de potência de computação, capacidade de armazenamento, e a conectividade de rede, como se segue (Esquema 2).

esquema 2

Por exemplo:

10 empresas, cada uma ao custo original de compra de 100 milhões e um total de 10 milhões, a média real apenas a cada 300.000, totalizando 3 milhões, os recursos reais também não utilizar os restantes 7 milhões.

Com uma nuvem após a empresa plataforma de cloud computing 10 milhões de investimento one-time na construção da plataforma de nuvem pública, o real 300.000 cada, pode servir 33 empresas. É claro que os benefícios, não só em custos directos, bem como a melhoria funcionamento e eficácia de gestão de manutenção.

É claro que, nos últimos anos, a arquitetura aberta anual duplica o desempenho, mas também continuar a reduzir os preços, que gastou 10 milhões em sua maioria comprar mais barato do que a era minicomputador original hardware arquitetura aberta, de fato, ligados através da tecnologia de cluster, computação e a capacidade de ler e capacidade de dados de escrita de não menos do que o minicomputador.

Pode-se dizer que a computação em nuvem é ideal para o programa IOE, mas é apenas a combinação do uso de recursos e agendamento de maneiras, este é o problema central da nuvem atual de computação para resolver. Cloud computing é um serviço relativamente maduro, é calculado e armazenado.

Em termos de confiabilidade de armazenamento de dados, vamos olhar para a análise dos principais elementos que constituem o objeto de armazenamento em nuvem de armazenamento bloco. Normalmente, usamos a nuvem, como arquivos armazenados em uma base de dados normalmente é armazenado no armazenamento em bloco ou objeto. Os dados no banco de dados e similares, geralmente na plataforma cloud escala, também é baseado na arquitetura de armazenamento distribuído subjacente.

Estes tipos de serviços de armazenamento piso térreo superiores são fornecidos num armazenamento distribuído como a forma principal.

Dados básicos de leitura e escrita lógica é:

Dados como um bloco, e grava os nós de armazenamento em disco subjacentes. Que tipo de dados são gravados, o armazenamento não é percebida. Isso é dados corretos, os dados corrompidos também será escrito para a camada de armazenamento. Ao mesmo tempo, porque as características elétricas de vários discos ou de consistência de memória do sistema estratégias complexas, quando escrito, haverá realmente escrita, ou escrever corretamente para a diferença no disco (é claro que isso não é apenas um sistema distribuído um caso será semelhante ao armazenamento tradicional).

armazenamento distribuído (armazenamento em nuvem), pode resolver o problema da lista:

problema

Você pode resolver a segurança de armazenamento de dados

Os dados são artificialmente excluído ou substituído

não pode

Os dados são criptografados extorsão vírus

não pode

Um pequeno número de falhas de nó, a capacidade de recuperar dados

lata

poder anormal

Sob o caso condicional, para garantir que os dados estão corretos

dados de camada superior é eliminado

não pode

defeitos de software Top levar a perda de dados

não pode

software de armazenamento defeito em si, o risco de perda de dados

Não totalmente, parcialmente resolver

Desastre, resultando em uma sala de falhas total

não pode

Se a lista acima aparecer, esta é a solução, mas não resolvido, haverá outros fatores que influenciam.

É precisamente por causa dos problemas acima, o provedor de plataforma de nuvem, o que geralmente envolve algum mecanismo de backup, como instantâneos, tecnologia recuperação de desastres centro de dados. Mas é lamentável que o instantâneo geral do mais eles podem resolver o problema dentro do sistema de plataforma. sistema global de risco, também precisa procurar uma soluções de terceiros independentes de plataforma. Dados centro de recuperação de desastres para o nível geral de negócios ou difícil de gerir.

Os mecanismos de design de recuperação de desastres subjacentes plataforma, exigem confiança total depende do compromisso do fabricante para alcançar.

Enterprise Cloud, principalmente divididos em várias categorias:

nuvem pública

private Cloud

Cloud Hosting Serviços

virtualização

serviço de banco de dados em nuvem

plataforma de nuvem Super integração

serviços de nuvem contentores

OpenStack nuvem privada

serviços de armazenamento em nuvem

recipiente nuvem

outros serviços

Todos os tipos acima, são inseparáveis da tecnologia de armazenamento distribuído subjacente (armazenamento em nuvem), você vai encontrar quase tipos de núcleo risco.

Em resumo, a natureza da nuvem é abordar a partilha completa e programação de recursos, é necessário introduzir a segurança externa de todos os tipos de serviços a ser garantido. Como corrigir a nuvem, precisamos entender completamente os riscos de nuvem que a arma e os alunos vieram.

 Best Practice

Para a nuvem, maneiras diferentes, ou grau de proteção, para a implementação custa grande diferença, a diferença pode variar até 10 vezes.

A seleção correta do programa, é preciso compreender a situação real do negócio.

1) Para o caso em que as nuvens públicas

o menor nível de protecção de implantação

centro de dados única, a base de dados de configuração a partir do backup mestre frio + (região nuvem externo) + Nuvem instantâneo hospedeiro é a configuração mínima.

banco de dados mestre de um único ponto para resolver o problema quando o nó mestre vai para baixo, bem como a partir do nó para assumir o serviço.

O risco de perda de dados ou backup frio banco de dados solucionar fatores humanos lógicas, que geralmente deve ser implantado em diferentes regiões geográficas.

O acima de dois pontos para proteger os dados do núcleo tem sido garantia fundamental.

Por que deve permitir instantâneo de Cloud Hosting? Não que alguns dos programas ou configure-o acima? Muito simples, é tempo perdido, quanto maior o tempo de recuperação, maiores os prejuízos urso empresa. Normalmente, você copiar o programa e modificar a configuração de implantar, validar, o tempo necessário é absolutamente mais de 10 vezes o instantâneo de recuperação.

Claro, se o mecanismo de backup pode ser independente de plataforma, que seria uma solução melhor. Procurar no Baidu, haverá um monte de soluções de backup em nuvem para escolher.

requisitos de alta confiabilidade para aplicações

Normalmente, os dados principal e centro de dados o sub com o centro da estrutura. Com essa estrutura, não há equipe de força técnica, foi sugerido cautela, correr até o real, difícil. O maior desafio, a necessidade de abordar vários centros de dados, problemas de consistência de dados. Para esta forma de realização, é geralmente recomendado que um esquema de mestre-escravo, enquanto o programa de trabalho, conduz a complexidade de concepção do sistema para anormalmente alta.

Os centros de dados normalmente empregam multi-linha de apoio sala de BGP, resolver a interoperabilidade entre o intercâmbio Norte-Sul, e emissão diferentes operadores.

Os dados da cópia mestre pode ser empregue entre alguns aspectos ou plataforma de nuvem em si fornece a utilização de software de replicação de dados de terceira parte, a replicação de dados é completada núcleo em dois centros de dados (região).

2) Para a implantação de nuvem privada:

A implantação de um negócio nuvem privada, normalmente têm alguma manutenção de TI e força de gestão, mas também um foco especial sobre a segurança dos dados. Isto geralmente tem a composição seguinte.

proteção de dados em nuvem privada local

Para um Data típicos centros corporativos de TI, cloud privada é recomendado além de um sistema de backup.

Aqui está nuvem privada incluem centro virtualizado de dados, centro de dados de super convergente, OpenStack e outro centro de dados. Risco distribuída (cloud) de armazenamento não pode evitar a existência de objetivo, que exige um mínimo com um sistema de backup. Por favor, note que o custo do impacto tempo de recuperação nos negócios. Se você deve fazer backup manual, certifique-se que o tempo de recuperação é as empresas podem arcar com o custo.

De acordo com uma medida importante, os requisitos de configuração do sistema de backup são diferentes indicadores.

Tipo de negócios

o indicador

Serviços on-line

Perda de dados o menos possível o tempo de recuperação, a curto, em nível minutos

sistema de apoio

O tempo de recuperação em horas de aula

Sistema de informação

nível de tempo de recuperação em poucas horas

sistema de arquivamento

O tempo de recuperação do dia, etc.

Enquanto isso, a fim de considerar o sistema como um de backup em nuvem capacidades de suporte de plataforma inteiros, flexibilidade e escalabilidade do sistema de recursos de desduplicação de dados, mas também um foco dos índices. Existem alguns produtos em casa e no exterior será especificamente para nuvem e plataforma de virtualização para conseguir uma melhor protecção e gestão dos recursos de nuvem.

recuperação de desastres nuvem privada e recuperação de desastres remoto

Para um maior nível de protecção necessário, os dois plataforma de nuvem privada + sistema de backup, a formação de recuperação de desastres quente de dados e aplicações para assumir a arquitetura + recuperação de desastres. quadro de recuperação de desastres dois nuvem privada é geralmente necessária linha, a largura de banda para ser capaz de garantir a largura de banda atual ainda é caro, precisa de uma boa contabilidade de custos associados com o custo de antecedência.

As seguintes formas de realização exemplares.

A implementação de um programa:

Entre os dois conjuntos de tecnologia de replicação de armazenamento em nuvem privada fornecido pela plataforma de nuvem fornecedores para completar a replicação de dados e sincronização. Ao mesmo tempo, o sistema precisa de introduzir um sistema de backup. Implantado na primária ou a partir do centro de dados. Dois métodos de implantação, consulte a seleção caso. A fim de reduzir a influência sobre o centro geral de dados primário, tipicamente a partir do centro de dados deve ser implantado.

Esta arquitectura requer um suporte de plataforma em nuvem, o custo do investimento, relativamente granularidade grosseira de gerenciamento de dados, aplicação geral para todo o sistema de armazenamento, a falta de vários tamanhos e controle de prioridade.

Realizações dos dois:

Entre os dois sistemas, através de um terceiro e copiar remoto a dados de backup for concluído, arquitetura de recuperação de desastres é formado

backup de dados e tecnologias de replicação entre os dois conjuntos de nuvens privadas, plataforma de nuvem através de um backup de terceiros e replicação fornecedores para oferecer completa tanto de backup de dados, replicação e sincronização. Este programa é características de gestão flexível, ele pode ser refinado para um sistema host nuvem. Enquanto backup, ao mesmo tempo, fazendo a recuperação de desastres de replicação. A partir do centro de dados, em geral, a necessidade de implementar a mesma configuração e do centro principal, abaixo do centro principal.

Estes dois programas para alcançar resultados é a seguinte:

problema

pode resolver

Como resolver

Os dados são artificialmente excluído ou substituído

lata

Sistema de backup

Os dados são criptografados extorsão vírus

lata

Sistema de backup

Um pequeno número de falhas de nó, a capacidade de recuperar dados

lata

Distribuído System Storage

poder anormal

Sob o caso condicional, para garantir que os dados estão corretos

Backup joint sistemas e sistemas de armazenamento

dados de camada superior é eliminado

lata

Sistema de backup

defeitos de software Top levar a perda de dados

lata

Sistema de backup

software de armazenamento defeito em si, o risco de perda de dados

lata

Sistema de backup

Desastre, resultando em uma sala de falhas total

lata

mecanismo de recuperação de dois desastre

Se o negócio pode recuperar a tempo

lata

sistemas de cópia de segurança e mecanismos de recuperação de desastres combinados

Em suma, a segurança dos dados não é pouca coisa, ou na era da TI tradicional, proteção de dados é importante tanto na era da computação em nuvem. Claro que, na era de rápido desenvolvimento da computação em nuvem, os produtos e soluções de proteção de dados devem ser totalmente integrado com o ambiente de nuvem, é imperativo.

Autor: Chen Yuanjiang, o atual co-fundador e CEO Shenzhen-Langyun dados Ltd., backup multi-nuvem fundador serviço de backup online. Mais de 18 anos de segurança da informação, projeto de arquitetura de sistemas distribuídos e experiência empresarial maciça, trabalhou na Tencent, Shanda, deve procurar, Yongda, e como big data, busca, móveis, segurança da informação, posições negócios linha de diretor. Tencent iniciou a criação do primeiro conjunto de tecnologia patenteada núcleo de dez bilhões de tempo real plataforma de big data, anteriormente foi responsável pela complexidade nacional 863 do projeto de informações de rede plataforma de gerenciamento de segurança em Shenzhen Yongda, sistemas anti-DDOS pesquisa e desenvolvimento.

Aviso: Este artigo Submission, todos os outros direitos autorais.

"amigos Chamada de Trabalhos"

CSDN No. defender o conceito do público "e dez milhões de pessoas crescimento total de tecnologia", não só para "geeks manchetes", coluna "Chatteris" pela primeira vez uma perspectiva descrição técnica exclusiva da pessoa que se importa indústria de tecnologia, o foco do evento, mais "manchetes técnicos" coluna, ea cena na profundidade aplicação indústria de tecnologia quente da interpretação, de modo que todos os desenvolvedores manter o ritmo com as tendências da tecnologia, permanecem sentido vigilante da tecnologia cheiro, as tendências da indústria, a tecnologia é a cognição mais abrangente.

Se você tem novos insights sobre artigos de alta qualidade ou eventos da indústria quente, tecnologia tendências insights ou aplicação prática da profundidade de programas de cena, por favor contacte CSDN submissão, Contato: Micro carta (guorui_1118, por favor, anote o nome contribuição + + trabalhos incorporados), caixa de correio (guorui@csdn.net).

"Bem-estar" vir! Cor prêmio bola cair Qingdao Hi! 5,5 milhões!
Anterior
Carro do inverno equipe de desenvolvimento do carro elétrico "frio" excelente desempenho Qin Pro EV
Próximo