虛擬機關鍵業務保護,無代理真連續數據保護(ture-CDP)真香

2020-12-23 西瓜哥

現在各個大企業的計算虛擬化程度都很高了,因此,很多關鍵的業務,如Oracle資料庫都跑在虛擬機上,特別是VMware虛擬機上。但是,虛擬機上的數據保護,和物理機還是有很多的不同。物理機時代很多傳統的方法,用在虛擬機場景並不是特別合適。

既然是關鍵業務,肯定是採用複製技術才能實現RPO比較小的容災保護,傳統的每天晚上備份一次的方式,肯定是無法滿足關鍵業務的RPO需求的。下面我就來講講各種基於複製技術的虛擬機容災方案。

同城雙活:vSAN延展集群

基於同步複製技術的容災技術很多,比如傳統存儲的雙活或者分布式SDS的延展集群,除了VMware vSAN外,很多存儲廠商特別是SDS廠商也提供類似的雙活方案。

雖然現在雙活方案的門檻下降了很多,但是,對於大部分的企業來說,實施方面還是有頗多的限制。以VMware的vSAN為例,它要求兩個站點的時延在5ms範圍內,一般不能超過100公裡,而且,需要萬兆的網絡條件。如果這些你都可以滿足,還需要有一個第三站點做仲裁。而且,站點兩邊的存儲必須是同構的。

雙活方案由於數據是完全實時同步的,因此,並不能防止邏輯故障和勒索病毒攻擊,需要在目標端採用快照技術做輔助保護,方案才比較完整。

因此,延展集群或者其他的雙活方案,雖然好處很多,比如可以做得RPO=0,數據零丟失,但是由於對環境要求比較苛刻,規劃和部署也相對複雜,並不是特別普及的虛擬機容災方案。

快照複製:SRM+VR

第二種虛擬機容災方案就是基於快照複製技術了。VMware本身的Site Recovery Manager+vSphere Replication就是這樣的解決方案,當然,SRM也支持存儲的複製。

由於基於虛擬機的快照技術,因此,RPO無法做到秒級,一般都是分鐘級。現在SRM+VR新版本可以做到最小的RPO是5分鐘,對於關鍵業務來說,丟失的數據量還是有些多。

另外,vSphere Replication功能需要特別的許可,需要vSPHERE ESSENTIALS PLUS KIT或者更高版本才能支持。

SRM+VR由於RPO太大,而且需要特別許可,加上規劃部署相對複雜,在國內其實採用並不多。其實,很多備份軟體,如Veeam,也可以做得RPO為15分鐘的虛擬機容災保護。

秒級RPO的真CDP:Zerto

最後,我要介紹RPO介於同城雙活和快照複製直接的之間的真CDP方案。

在最新的Gartner報告《Hype Cycle for Storage and Data Protection Technologies, 2020》中,Gartner把CDP定位為高優先級的數據保護技術,將會在未來的2-5年達到部署的高峰。從曲線來看,可能明年就離開這個技術成熟度曲線了,因為CDP技術已經足夠成熟,就像固態陣列一樣。

Gartner定義:CDP(連續數據保護)是一種連續或幾乎連續地捕獲更改並將其傳輸到應用程式,文件和/或數據塊的方法。根據解決方案體系結構,將實時更改記入日誌或複製到本地或遠程存儲目標。此功能提供了用於更精細的恢復點目標的選項,並用於備份/恢復,災難恢復和數據遷移用例。可以將某些CDP解決方案配置為連續捕獲更改(真CDP)或按計劃的時間捕獲更改(近CDP)。

從Gartner的定義來看,基於快照的複製,也算CDP的一種,叫near-CDP(近CDP)。但是,near-CDP的RPO一般是分鐘級別,而ture-CDP(真CDP)一般可以做得秒級,用來保護關鍵業務更合適。

Gartner在CDP技術裡面,列出了幾個典型的CDP廠商,其中,專注於虛擬機的真CDP廠商只有Zerto。因此,我們就以Zerto為代表來介紹虛擬機的真CDP保護方案。

Zerto的名字來源於Zero RTO的意思,意思RTO接近於零,就是強調業務連續性。Zerto是一家以色列軟體公司,專注於雲容災(私有雲/混合雲/公有雲),特別是虛擬機的CDP容災保護功能,提供秒級RPO,分鐘級RTO。在中國上海有本地400技術支持中心。

Zerto是一家以色列公司,由Ziv和Oded Kedem創立,他們還創立了Kashya,該公司被EMC收購,現在是Dell EMC RecoverPoint產品的基礎。2006年5月9日,EMC以1.53億美元的價格收購了Kashya。EMC其實在2005年10月就發布了一個名為RecoverPoint的產品,該產品改編自Mendocino Software的一個名為Recovery One的產品。因此收購後Kashya產品命名為KDX5000,而不是叫RecoverPoint。基於Kashya技術的EMC RecoverPoint產品於2007年才發布。

從歷史我們就可以看出,Zerto的創始人其實是ture-CDP技術的鼻祖,只是新公司只聚焦在虛擬機環境而已。

Zerto的CDP工作原理理解起來也不複雜,純軟體,基於Hypervisor進行複製,因此無需在虛擬機裡安裝代理,部署特別簡單。由於不用虛擬機的快照,因此不會對應用的性能造成影響,對下層存儲也沒有要求。帶寬要求也比較低,大於5Mbps即可以部署。

Zerto還支持虛擬保護組,這個功能有點類似存儲的卷快照一致性組。對於比較複雜的業務,可能由多個虛擬機上的應用組成,這些虛擬機的數據需要保持在一致的狀態,這個時候虛擬保護組可以確保這些虛擬機的狀態是一致的。

當然,既然是真CDP方案,Zerto可以做得秒級的RPO,可以恢復到30天內任意時間點,有效防止邏輯錯誤和勒索病毒的危害。

容災方案,僅僅做好數據複製是不夠的,還需要能夠方便進行容災演練和切換。Zerto可以實現自動化的災備恢復或演練,使用特別簡單。

市場上容災產品很多,但是大部分安裝部署都比較複雜,使用起來學習成本也很高。Zerto這塊尤其做得好,Gartner的分析師在《SWOT: Zerto, Worldwide》報告中稱讚Zerto說「該產品以快速安裝和設置時間以及使用方便為基礎,具有很強的差異化。」

總結一下Zerto相比其他產品,做得比較好的有以下幾點:

1、基於軟體的複製容災——與存儲無關,支持異構存儲,支持超融合的容災 如 Nutanix,vSAN,SmartX等

2、基於io的複製,與快照無關,對生產性能無影響,RPO可以到秒級,RTO到分鐘級.

3、支持虛擬化異構——不同版本的VMware複製,Vmware容災到Hyper-v,或Hyper-v到VMware,或VMware/Hyper-v到AWS/Azure/阿里神龍/騰訊黑石

4、豐富的恢復演練,開發測試功能——在不影響生產和容災複製的情況下進行恢復演練和開發測試

5、引入虛擬組概念——可保證同一應用的多臺虛擬機數據一致性(多臺虛擬機恢復至同一時刻點)

6、CDP功能,可以恢復30日內任意時間點數據

7、安裝使用簡單

最後,我想說,Zerto也不是什麼多好,也有不好的地方,比如價格相比備份軟體還是比較貴的。不過,考慮到Zerto支持秒級RPO,而且支持恢復到30天任意時間點,滿足絕大部分關鍵業務的保護需求,這是備份軟體做不到的。而且,Zerto是按照保護的虛擬機個數報價的,一個企業,關鍵的虛擬機不會太多,可以只針對關鍵的虛擬機採用Zerto這種CDP來進行保護,而普通虛擬機採用備份軟體來保護即可。加上有了Zerto,無需再採購資料庫的複製軟體,這麼算下來就不覺得貴了。

相關焦點

  • 在備份需求增加與國產化趨勢下的數據保護如何保證?
    在雲計算、大數據時代的推動下,數據中心基礎架構也在不斷進化,同時帶來爆發增長的海量數據,再加上國產化的發展趨勢,面對數據中心基礎架構之變、海量數據之變、國產化之變,如何確保數據安全?如何確保複雜環境下高效的備份和可靠的恢復?在這場《變局下的數據保護》裡,雲祺科技有話要說。
  • 「真香」是什麼意思?
    網絡語「真香」,你知道它是什麼意思嗎?
  • 2020年最新出爐的全球數據保護指數研究報告
    這些變化都表明在當前數據化轉型大潮中,眾多客戶都碰到數據量增長過快、新的業務需要更多新興技術的支撐,但同時又面臨著如何保證數據安全的問題。 戴爾科技作為20年Gartner數據保護魔力象限領導者,在數據保護領域有著雄厚的技術和經驗的積累,最新發布的數據保護大殺器方案,能夠幫助我們的客戶保證數據的安全,從而提升業務的可用性和抵禦勒索病毒攻擊的能力。 2020年11月發布的備份一體機DP系列產品,將和數據保護相關的軟體和硬體完美的集成在一起。
  • 起底兩地三中心如何為數據中心提供多重保護
    一、兩地三中心:大大提升業務安全性對IT企業來說,傳統的單數據中心,已不足以保護企業數據的安全。當單數據中心存儲故障後,可能會導致業務長時間中斷,甚至數據丟失。只做本地的數據冗餘保護或容災建設,已不能規避區域性災難對企業數據的破壞。遠程容災保護數據及保障企業業務連續性成為了企業亟待解決的問題。
  • 【洞見】美創CTO周杰:如何保護流動的數據
    這種樸素的理念映射到現代企業保護自己的各類數據或者資料庫,也很好理解:有錢有人的大公司自己有安全部門、安全人員,甚至自己研發了保護工具,一般企業還是購買專業方案,也就是購買「安保公司的服務」。由於對數據的保護實在迫在眉睫,一家專業數據「安保公司」美創甚至將之前主打的「資料庫安全」增長到「數據安全」,他們做出這個決定是在兩年前。
  • 李小龍之女訴真功夫侵權索賠2億,已故名人的肖像權誰來保護?
    該公司要求真功夫立即停止使用李小龍形象、在媒體版面上連續90日澄清其與李小龍無關,並請求法院判令真功夫賠償其經濟損失2.1億元,以及維權合理開支8.8萬元。  資料顯示,在2004年以前,真功夫還不叫真功夫。2004年,真功夫創始人蔡達標花費400萬邀請葉茂中營銷策劃機構為其策劃,改變公司品牌形象。
  • 2020中國網絡安全等級保護和關鍵信息基礎設施保護大會召開
    中國青年網南寧12月22日電 (記者 張瑞玲) 新冠肺炎疫情正在全球肆虐,人們的網上社會活動顯著增強,如何有效維護網絡安全系統,保障數據安全?12月20日,2020中國網絡安全等級保護和關鍵信息基礎設施保護大會(以下簡稱大會)在南寧召開。
  • 光速虛擬機
    4、保護用戶隱私 光速虛擬機,獨立封閉的虛擬環境,保護用戶隱私信息,滿足用戶使用非官方渠道應用的需求.一鍵切換,穩定流暢.  【溫馨提示】   如遇問題,可查看App內幫助或聯繫官方QQ群:442086722.
  • 蘋果公司升級隱私保護,限制APP追蹤用戶數據會影響廣告業?
    在帶來各種便利的同時,也引起了大眾私隱保護的焦慮。所幸,已經開始有科技公司採取措施,試圖保護用戶隱私了。大牌場BIG哥了解到,12月15日起蘋果公司將「隱私慣例摘要」進一步升級。據悉,更多的保護措施還將在隨後推出。App收集什麼數據?
  • 使用IBM Cloud超級保護加密服務保護敏感數據
    這項由IBM率先開發的技術,目前正用於為 IBM Cloud 上的關鍵管理和應用程式交互提供量子安全加密支持,這是當前業界最全面的量子安全加密方法,用於保護當前可用數據。 擴展 IBM Cloud 超級保護加密服務:新功能增強了雲應用程式中數據的隱私性,數據通過網絡發送到雲應用程式時,類似信用卡號等敏感數據信息將被存在可於應用程式層面加密的資料庫中,由業界最高等級的密鑰加密保護功能「保留自己密鑰」(KYOK,Keep Your Own Key)來提供支持。
  • 躺在微信、支付寶裡的「網證」,真能保護隱私嗎?
    據中新網報導,在本周舉行的網際網路之光博覽會上,公安部第一研究所會展工作人員介紹,以後在上網或使用 App 時,將可以使用網證代替輸入身份信息進行認證,能夠有效保護個人隱私。但值得思考的是,大數據時代的個人信息保護涉及到多方面因素,僅靠一張網絡身份憑證,是否真能解決這一難題?
  • 劉衛東:民營企業家財產權保護的若干問題
    此次「案例大講壇」以「依法平等保護民營企業家人身財產安全」為主題,發布了依法平等保護民營企業家人身財產安全十大典型案例。5月30日上午,最高人民法院舉行民營企業家座談會,包括前段時間備受關注的張文中也參與了此次的座談會。周強院長在會上強調「加強刑事司法保護,嚴格落實罪刑法定、疑罪從無原則,堅決防止利用刑事手段幹預經濟糾紛,堅決依法保護企業家人身財產安全。」
  • 推薦:安芯神甲智能內存保護系統
    業務系統的建設可以通過安全開發管理加強自身安全性,但業務系統引入第三方工具或庫使其變得複雜化、第三方庫存在大量漏洞而無法得到及時修復,依靠常規掃描、滲透測試和補丁修復,無法抵禦大量的漏洞利用攻擊。 網絡安全的本質是攻防對抗,近年來基於內存攻擊、無文件攻擊、緩衝區溢出等新興攻擊手段愈演愈烈。
  • 時代新威參加網絡安全等級保護和關鍵信息基礎設施安全保護工作...
    2020年9月2日,由公安部網絡安全保衛局指導,公安部第三研究所、公安部第一研究所主辦的「網絡安全等級保護和關鍵信息基礎設施安全保護工作宣貫會」在北京召開。本次宣貫會旨在宣傳貫徹網絡安全等級保護制度和關鍵信息基礎設施安全保護制度,研究和探討網絡安全等級保護制度和關鍵信息基礎設施安全保護制度如何服務好國家「一帶一路」戰略,以及網絡安全領域引入保險的對策與機制等議題。
  • 無印良品破產保護 無印良品申請破產保護是為何
    7月10日,據路透社報導,日本零售巨頭無印良品(MUJI)母公司株式會社良品計畫(yohin Keikaku Co)周五表示,由於新冠病毒大流行造成的影響,無印良品美國子公司已經根據破產法第11章申請破產保護,負債6400萬美元(約合67億日元)。不過,無印良品強調,在美申請破產不影響全球其它市場的正常運營。
  • 真水,無香.
    恍然想到一詞:「真水無香」。真水無香,我們普普通通的生活,不就該如這水一樣麼:平平淡淡,純淨素然。滋養我們的生命之水,視之無色,嗅之無香,然而卻源遠流長,蘊含生命的真意。真水無香,這該是一種感覺啊。那些好的東西,從不需宣播張揚;那好的感情,也不用花言巧語;那好的內在,更不必時時表露在外。
  • 最全保護隱私方法,拿好不謝!
    警方認為,電子設備功能越多,可利用的機會也就越多:無線路由器使用設置不當,會造成隱私洩露;無線硬碟相當於「私有雲」,帳戶和密碼不注意保護,也可能導致數據洩密,一定要提高數據安全意識。3、有些場合會要你填下你的真實身份,比如招聘、銀行業務辦理、貪小便宜後的紙質調查等等。一定得謹慎了,多用大腦思考:這個必須填?填個假的行不行?某地,騙子買通銀行業務人員,順手就得到你填的各種真實資料,亂辦信用卡或用來進行一連貫嚴謹細膩的詐騙過程,這種事我會亂說?你敢相信嗎?碰到這種情況,去哪哭?
  • 最全保護隱私方法,拿好不謝!
    警方認為,電子設備功能越多,可利用的機會也就越多:無線路由器使用設置不當,會造成隱私洩露;無線硬碟相當於「私有雲」,帳戶和密碼不注意保護,也可能導致數據洩密,一定要提高數據安全意識。3、有些場合會要你填下你的真實身份,比如招聘、銀行業務辦理、貪小便宜後的紙質調查等等。一定得謹慎了,多用大腦思考:這個必須填?填個假的行不行?某地,騙子買通銀行業務人員,順手就得到你填的各種真實資料,亂辦信用卡或用來進行一連貫嚴謹細膩的詐騙過程,這種事我會亂說?你敢相信嗎?碰到這種情況,去哪哭?
  • 保護消費者數據的10條安全建議
    自成立以來,該機構就一直負責保護消費者。正如人們預料的那樣,隨著網際網路越來越商業化,該機構承擔的責任也發生了巨大的改變。在網際網路時代,該機構擁有了調查職能。PLC智慧財產權部門的律師Jennifer Woods提到:「聯邦貿易委員會法第五節給予了FTC權利來調查那些「商業活動中的不公平和欺詐行為」,FTC也已經越來越多地將這些權利用在隱私及數據安全內容上,並開始調查各種各樣的「不公平」或「欺騙性」行為。」通過這些調查,FTC成員在如何在不斷變化的數字環境中保護消費者上形成了一些有趣的見解及獨特的視角。
  • 大數據場景中語言虛擬機的應用和挑戰
    2 大數據場景中語言虛擬機的應用語言虛擬機的可移植性和安全性等特點為大數據應用的開發和部署提供了便利,因此在大數據場景中得到了廣泛使用。本文主要討論大數據場景中應用較為廣泛的兩種語言虛擬機:JVM和CLR。這兩種虛擬機不僅具有上述優點,還進行了充分的性能優化,因而能為大數據應用提供較為高效的支持。