華為云等級(jí)保護(hù)之?dāng)?shù)據(jù)備份恢復(fù)(完整版)

      網(wǎng)友投稿 926 2025-03-31

      1.?????? 等保合規(guī)要求


      等保2.0的技術(shù)要求中對(duì)數(shù)據(jù)的備份與恢復(fù)提出了明確的要求,從二級(jí)到四級(jí)的要求如下:

      2.?????? 應(yīng)對(duì)措施分析

      同時(shí)在安全管理制度中也列出了備份與恢復(fù)管理相關(guān)的運(yùn)維管理要求,在此不做累述。從華為云用戶的角度,應(yīng)該采用何種手段來(lái)構(gòu)建數(shù)據(jù)備份恢復(fù)能力,滿足合規(guī)要求,下面做一個(gè)簡(jiǎn)單分析。

      技術(shù)部分可概括為數(shù)據(jù)的高可靠與系統(tǒng)的高可用兩個(gè)點(diǎn),數(shù)據(jù)為配置數(shù)據(jù)和業(yè)務(wù)數(shù)據(jù),存儲(chǔ)容器為數(shù)據(jù)庫(kù)和磁盤(pán),前者應(yīng)該是最多的場(chǎng)景。重要數(shù)據(jù)處理系統(tǒng),在云上不需要負(fù)責(zé)網(wǎng)絡(luò)設(shè)備的冗余,這是云服務(wù)商的范圍。那么只需要考慮應(yīng)用服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器的熱冗余。

      下面根據(jù)級(jí)別的不同,分別梳理應(yīng)對(duì)的措施:

      2.1?? 二級(jí)系統(tǒng)

      應(yīng)提供重要數(shù)據(jù)的本地?cái)?shù)據(jù)備份與恢復(fù)功能;

      應(yīng)提供異地?cái)?shù)據(jù)備份功能,利用通信網(wǎng)絡(luò)將重要數(shù)據(jù)定時(shí)批量傳送至備用場(chǎng)地;

      2.1.1 數(shù)據(jù)庫(kù)備份

      重要數(shù)據(jù)全部保存在數(shù)據(jù)庫(kù)系統(tǒng)的,采用華為云RDS可以輕松滿足本地與異地的數(shù)據(jù)備份要求。華為云RDS實(shí)例默認(rèn)開(kāi)啟自動(dòng)備份策略,每天產(chǎn)生一份備份文件,備份保留天數(shù)、備份時(shí)間、備份周期均可修改,這是本地備份。第一條要求滿足。

      對(duì)于異地?cái)?shù)據(jù)備份要求,可啟用RDS的災(zāi)備實(shí)例功能,在另外的區(qū)域創(chuàng)建災(zāi)備實(shí)例,實(shí)時(shí)同步主用實(shí)例的數(shù)據(jù),滿足并超出第二條的要求。詳細(xì)操作可以參考:創(chuàng)建跨區(qū)域的災(zāi)備實(shí)例

      2.1.2 云服務(wù)器備份

      如果重要數(shù)據(jù)保存在云硬盤(pán)中,建議采用華為云的云備份服務(wù)CBR滿足。云備份分為云服務(wù)器備份和云硬盤(pán)備份,為防止只備份部分磁盤(pán)導(dǎo)致的數(shù)據(jù)不一致或應(yīng)用啟動(dòng)問(wèn)題,建議選擇云服務(wù)器備份。

      云備份支持兩種策略:備份策略和復(fù)制策略,前者針對(duì)選定的云服務(wù)器在本地定期創(chuàng)建副本,可用于恢復(fù)用戶數(shù)據(jù)及快速恢復(fù)業(yè)務(wù);后者則針對(duì)云服務(wù)器備份執(zhí)行跨區(qū)域的數(shù)據(jù)復(fù)制,以應(yīng)對(duì)大范圍的災(zāi)難(如火災(zāi)、地震等)。詳細(xì)配置可參考:云備份用戶指南

      2.1.3 對(duì)象存儲(chǔ)備份

      對(duì)象存儲(chǔ)OBS,用于存儲(chǔ)海量的非結(jié)構(gòu)化數(shù)據(jù),保存有對(duì)象的容器被稱為桶。OBS桶一般用于應(yīng)用系統(tǒng)或云服務(wù)存檔數(shù)據(jù),用戶可以從OBS桶中下載數(shù)據(jù)到本地。

      OBS桶提供了跨區(qū)域復(fù)制能力,滿足用戶復(fù)制數(shù)據(jù)到異地存儲(chǔ)的需求,復(fù)制方式為自動(dòng)加異步。詳細(xì)配置可參考:OBS跨區(qū)域復(fù)制

      2.2?? 三級(jí)系統(tǒng)

      應(yīng)提供重要數(shù)據(jù)的本地?cái)?shù)據(jù)備份與恢復(fù)功能;

      應(yīng)提供異地實(shí)時(shí)備份功能,利用通信網(wǎng)絡(luò)將重要數(shù)據(jù)實(shí)時(shí)備份至備份場(chǎng)地;

      應(yīng)提供重要數(shù)據(jù)處理系統(tǒng)的熱冗余,保證系統(tǒng)的高可用性。

      2.2.1 數(shù)據(jù)庫(kù)備份與冗余

      相比二級(jí)系統(tǒng)的要求,異地的數(shù)據(jù)備份要求實(shí)時(shí),同時(shí)增加了重要數(shù)據(jù)處理系統(tǒng)的熱冗余。二級(jí)系統(tǒng)涉及到的RDS災(zāi)備實(shí)例,已經(jīng)可以滿足異地實(shí)時(shí)備份的要求。對(duì)于RDS實(shí)例的熱冗余,可以選擇RDS主備實(shí)例來(lái)滿足,主實(shí)例和備實(shí)例分屬于同一Region下的不同可用區(qū),避免單點(diǎn)物理故障的影響。

      2.2.2 云服務(wù)器備份與容災(zāi)

      如果重要數(shù)據(jù)不僅僅存在于數(shù)據(jù)庫(kù)中,而是存在云服務(wù)器的磁盤(pán)里,還需要其他手段來(lái)達(dá)成異地實(shí)時(shí)備份要求,可采用華為云存儲(chǔ)容災(zāi)服務(wù)SDRS。SDRS服務(wù)采用存儲(chǔ)層同步復(fù)制技術(shù)提供跨可用區(qū)的RPO=0的彈性云服務(wù)器級(jí)容災(zāi)保護(hù)。當(dāng)生產(chǎn)站點(diǎn)故障時(shí),通過(guò)簡(jiǎn)單的配置,即可在跨可用區(qū)容災(zāi)站點(diǎn)迅速恢復(fù)業(yè)務(wù)。具體的配置指導(dǎo)可以參考:SDRS配置跨可用區(qū)容災(zāi)。如果系統(tǒng)可接受至少一個(gè)小時(shí)的RPO,也可采用二級(jí)系統(tǒng)的CBR方案,這時(shí)風(fēng)險(xiǎn)不免除,但可酌情降低風(fēng)險(xiǎn)等級(jí)。

      當(dāng)把CBR和SDRS服務(wù)聯(lián)合起來(lái)使用,可以組合出一個(gè)兩地三中心容災(zāi)解決方案,響應(yīng)小范圍的災(zāi)難和較大范圍的自然災(zāi)害,保全業(yè)務(wù)數(shù)據(jù)不丟失,保障業(yè)務(wù)的連續(xù)性。方案指導(dǎo):

      兩地三中心容災(zāi)最佳實(shí)踐(SDRS+CBR)

      不過(guò)需要注意,在等保的高風(fēng)險(xiǎn)判例中,對(duì)于異地的判定標(biāo)準(zhǔn)描述如下:

      華為云等級(jí)保護(hù)之?dāng)?shù)據(jù)備份恢復(fù)(完整版)

      一般來(lái)說(shuō)同城異地機(jī)房直接距離不低于為30公里,跨省市異地機(jī)房直線距離不低于100公里,如距離上不達(dá)標(biāo),可酌情降低風(fēng)險(xiǎn)等級(jí)。

      SDRS所提供的容災(zāi)站點(diǎn)與生產(chǎn)站點(diǎn)在同一區(qū)域的不同可用區(qū),機(jī)房距離上可能無(wú)法滿足同城大于30公里的要求。對(duì)于容災(zāi)要求比較高的三級(jí)系統(tǒng),存在風(fēng)險(xiǎn)。要獲得更大的容災(zāi)距離,需要從云市場(chǎng)尋找數(shù)據(jù)備份方案的合作廠商,例如英方、愛(ài)數(shù)等廠商的云災(zāi)備服務(wù)。具體方案需要咨詢他們。

      對(duì)于重要數(shù)據(jù)處理系統(tǒng)的熱冗余,分解為應(yīng)用服務(wù)器的熱冗余和數(shù)據(jù)庫(kù)系統(tǒng)的熱冗余。前者由應(yīng)用系統(tǒng)設(shè)計(jì)保證,通常會(huì)涉及到ELB的使用。如系統(tǒng)可接受30分鐘的RTO,也可直接采用存儲(chǔ)容災(zāi)服務(wù)。后者如2.2.1所述,選擇RDS主備實(shí)例。

      2.3?? 四級(jí)系統(tǒng)

      應(yīng)提供重要數(shù)據(jù)的本地?cái)?shù)據(jù)備份與恢復(fù)功能;

      應(yīng)提供異地實(shí)時(shí)備份功能,利用通信網(wǎng)絡(luò)將重要數(shù)據(jù)實(shí)時(shí)備份至備份場(chǎng)地;

      應(yīng)提供重要數(shù)據(jù)處理系統(tǒng)的熱冗余,保證系統(tǒng)的高可用性。

      應(yīng)建立異地災(zāi)難備份中心,提供業(yè)務(wù)應(yīng)用的實(shí)時(shí)切換。

      對(duì)于四級(jí)系統(tǒng),無(wú)論是數(shù)據(jù)還是應(yīng)用,都需要具備異地容災(zāi)能力。華為云自有云服務(wù)可滿足第一條和第三條。對(duì)于第二條,SDRS所提供的跨可用區(qū)容災(zāi)方案在距離上存在風(fēng)險(xiǎn);對(duì)于第四條,SDRS容災(zāi)方案在RTO上存在不足(小于30分鐘,要求是實(shí)時(shí))。綜合判斷,建議選擇英方、愛(ài)數(shù)等專業(yè)災(zāi)備廠商的方案。

      3.?????? 總結(jié):

      云容災(zāi) 數(shù)據(jù)庫(kù)

      版權(quán)聲明:本文內(nèi)容由網(wǎng)絡(luò)用戶投稿,版權(quán)歸原作者所有,本站不擁有其著作權(quán),亦不承擔(dān)相應(yīng)法律責(zé)任。如果您發(fā)現(xiàn)本站中有涉嫌抄襲或描述失實(shí)的內(nèi)容,請(qǐng)聯(lián)系我們jiasou666@gmail.com 處理,核實(shí)后本網(wǎng)站將在24小時(shí)內(nèi)刪除侵權(quán)內(nèi)容。

      版權(quán)聲明:本文內(nèi)容由網(wǎng)絡(luò)用戶投稿,版權(quán)歸原作者所有,本站不擁有其著作權(quán),亦不承擔(dān)相應(yīng)法律責(zé)任。如果您發(fā)現(xiàn)本站中有涉嫌抄襲或描述失實(shí)的內(nèi)容,請(qǐng)聯(lián)系我們jiasou666@gmail.com 處理,核實(shí)后本網(wǎng)站將在24小時(shí)內(nèi)刪除侵權(quán)內(nèi)容。

      上一篇:使用Excel函數(shù)計(jì)算年齡的三種方法
      下一篇:生產(chǎn)質(zhì)量控制系統(tǒng)(生產(chǎn)質(zhì)量控制系統(tǒng)的組成)
      相關(guān)文章
      亚洲无av在线中文字幕| 国产精品亚洲高清一区二区| 伊人久久大香线蕉亚洲| 亚洲av午夜成人片精品电影| 亚洲 日韩经典 中文字幕 | 一区二区亚洲精品精华液| 亚洲国产综合第一精品小说| 久久丫精品国产亚洲av| 久久亚洲AV成人无码软件| 久久久久亚洲AV片无码| 亚洲国产一区国产亚洲 | 亚洲精品一卡2卡3卡四卡乱码| 亚洲中文字幕无码爆乳app| 久久综合久久综合亚洲| 中文字幕乱码亚洲无线三区 | 亚洲人成在线免费观看| 亚洲人成在线播放| 中文字幕在线观看亚洲日韩| 亚洲欧美黑人猛交群| 亚洲高清一区二区三区电影| 亚洲AV无码专区亚洲AV桃| 在线观看亚洲视频| 亚洲第一黄片大全| 在线观看亚洲天天一三视| 国产亚洲美女精品久久久2020| 国产亚洲综合久久系列| 图图资源网亚洲综合网站| 91在线亚洲精品专区| 亚洲人成在久久综合网站| 亚洲日韩一区二区三区| 精品国产亚洲AV麻豆| 国产成人综合亚洲| 久久久久亚洲AV成人网| 国产A在亚洲线播放| 亚洲资源在线观看| 亚洲av无码不卡久久| 亚洲AV永久无码精品网站在线观看| 成人亚洲综合天堂| 久久久久亚洲精品无码网址 | 亚洲人成网站在线在线观看| 亚洲av成人一区二区三区在线播放 |