支付寶和攜程"出事"!讓你想了解容災備份

2021-01-20 中關村在線

1支付寶和攜程事件引關注

    「攤上事了」曾是一句網絡流行語,而近兩天網際網路有兩個企業真的「出事」,5月27日下午5點開始的支付寶故障,是因為光纜被挖掘機挖斷造成手機和電腦支付寶無法登陸、餘額錯誤等問題。僅僅一天時間,攜程網和App在28日完全登陸不上去,網上傳出攜程全線酒店資料庫物理刪除的消息,攜程官方也發布聲明稱,遭到不明攻擊,網站和App陷入癱瘓無法正常使用。而兩件事一前一後的發生,引發整個行業的關注,背後更多是對數據安全和保護的討論。

  隨著雲計算和大數據的逐步普及,人們在網際網路應用方面的資產託付越來越重。支付寶的宕機和攜程數據的安全提醒用戶,風險無處不在。由於兩個事件已經深入到日常用戶的資金和信息使用上,「出事」後傳播之快,影響之大,使得業界再一次引發對於數據安全和數據中心容災備份的關注。


支付寶官方微博

  5月27日下午17時左右,許多網友反映支付寶故障,在登陸手機支付寶錢包時,頁面顯示請求超時「請稍後在試」、餘額寶等其他多款產品均無法使用。

  5月27日18時,支付寶通過微博發布消息,承認支付寶使用出現故障,原因是杭州市蕭山區某地光纜被挖斷,支付寶官方說明不會對用戶的資金安全有任何影響。

    到晚上19時20分,支付寶宣布用戶服務已經恢復正常,全程歷時2個多小時。雖然事件逐漸平息,但支付寶又一次被推到風口浪尖,一根光纖就導致如此大面積的「崩潰」,可見支付寶的容災備份和恢復機制還有待提升。


攜程官方網站

  相比支付寶,攜程旅行網官方網站28日突然陷入癱瘓,打開主頁後顯示「Service Unavailable」,而攜程官方頁面也顯示404錯誤。對於此次官網癱瘓的原因。攜程官方回應稱,「5月28日上午11:09,因攜程部分伺服器遭到不明攻擊,導致官方網站及APP暫時無法正常使用,目前正在緊急恢復,對用戶造成的不便,深表歉意。」

    事件的背後據了解,支付寶在系統上採用了「異地雙活」架構,即杭州和外地兩處機房同時為用戶提供服務,系統會自動將全國所有用戶的需求分流到兩處機房。而在光纖被挖斷的意外發生後,支付寶立即將用戶發往杭州機房的需求引流至異地的機房,所以在受損光纖並未接通的情況下,支付寶服務已經可以恢復正常。但業內人士強調,針對金融業務來說,2小時的恢復時間可以算是一次重大事故。

    究其原因,筆者並不想過多的談論觀點,或是列舉網友一些所謂的「玩笑」,從事件本身展開,更多是讓其他的用戶和企業去不斷完善相關IT建設和數據安全保障重要性,由此展開針對數據中心容災備份的一些注意和經驗的提供。

2數據中心災備備份的重要性

  對於數據中心而言,當數據遭到破壞時是一場災難。也許很多企業很幸運,從來沒有經歷過數據丟失。但是,正是由於這種事情極少發生以及保持數據的完整性是非常重要的,正如支付寶和攜程事件,告誡企業通過跳過備份來「節省」時間和資源似乎是沒有問題的。

  這樣來說,會有人問何為「容災」?其實簡單的說就是儘量減少和避免災難發生所造成的數據損失。備份和恢復是這個「容災」中最重要的部分,提供數據的恢復和保管能力。另外,還要有提高數據可用性的能力,以及預防自然災難所造成的對系統存儲數據的影響和損失。


數據備份(圖片來源qualitechcomputers.com)

  提到容災,首先想到數據備份,到底數據備份和容災是怎樣的關係?對於企業來說,這種關係體現在什麼方面才是最關心的。企業關鍵數據的丟失會很大程度上影響業務發展,同時造成嚴重經濟損失。但是很多企業至今都沒有理解容災,認為簡單的建立備份系統之後就認為高枕無憂,其實容災系統也是不可缺少的一環,其相互關係可以說明容災系統的重要性。

  有業內人士說,數據中心進行備份是非常重要的,這個理由是非常明顯的。但數據備份最佳做法的列表是沒有窮盡的。有些最佳做法在某些情況下是好用的,而有些規則總是合理的。不管怎樣,備份都是非常重要的和不可忽視的。因此,企業通過試驗各種方法並且看哪一種方法最適合你,要儘可能提前進行學習以便避開一些陷阱。

  筆者認為,數據備份可以說是企業數據可用性的最後一道防線,其目的為了在系統崩潰時能夠快速的恢復數據。儘管這也是體現容災的一種形式,但是能力有限。因為如今傳統的備份還是採用數據內外磁帶機進行冷備份,備份機制也統一在機房中管理,一旦機房陷入災難,備份磁帶上的數據也將毀壞,起不到有效保護數據安全作用。

  另外,數據備份還是最基礎的形式,沒有數據備份任何容災都沒有現實意義。但光有備份是不夠,真正的數據容災就是能夠彌補傳統備份不足,在災難發生時可以及時恢復整個系統。所以,容災對於IT而言就是提供一個能夠防止各種災難的計算機信息系統。

    實時進行備份。最新的備份總是有用的。例如,在銀行、在線交易等方面,只有實時的備份才是有用的。實時的備份不需要更多的資源。但是,如果你的數據是時間敏感性的,那麼,實時備份只是一種選擇。即使你的數據不是時間敏感性的,它對於實時備份也沒有影響。為了增加額外的保護,你可以備份已經備份的數據。對於重要的數據來說,對已經備份的數據進行備份不是浪費時間。

  定期備份需要時間和取決於你在使用的具體備份程序。備份可能會影響到你的數據中心的正常工作。

3備份僅僅是容災的一個開始

  對於一個企業來說,數據進行備份僅僅是整個容災工作的開始,備份目的就是為了能在系統故障的時候進行有效恢復。但對於很多企業來講,特別是中小企業,數據備份只是一項簡單的工作,對於容災計劃方面沒有弄清楚真正的意義,根本沒有把數據容災放在首要位置,所以會導致在容災恢復上出現問題。


容災恢復上出現問題

  首先,不清楚容災意義。企業對於容災沒有進行效果方面的評估,認為花費巨大的精力和財力在數據備份方面,最終在問題出現時候就是簡單的覆蓋恢復,沒有真正的感受到效果方面的實際意義。甚至缺乏完全的文檔化恢復計劃和措施。

  其次,容災計劃可行性許多企業在弄清楚容災意義,並不是有效的進行計劃,導致很多容災計劃只是在想當然的情況下進行的編寫,沒有進行過任何的模擬演練,缺乏真正的可行性。最終一旦災難發生,根本就起不到足夠的容災作用,數據根本沒有辦法有效恢復。

  第三,容災沒有可用配置文檔。對於大型企業而言,在容災備份方面有著專業的IT人才,並不缺乏相關的經驗和手段。但是,對於一些企業,特別是中小企業沒有對於當前系統配置和相關文件的必要存檔。在進行容災恢復時,找不到相應的原始系統配置文檔,導致給災難恢復帶來不必要的困難。

  此外,對於容災備份,許多企業僅僅對於一些需要長期保存的數據進行簡單的季度備份、年度備份,特別是一些文檔資料。企業這個時候沒有對這類文檔進行有效的多份備用策略,致使一旦出現類似問題數據造成丟失。所以,對於這類需要長期保存的關鍵備份,可以採用不同地方保存至少2個以上的備份應用。

  可見,隨著企業IT建設的高速發展,企業存儲的數據量也呈現爆炸式的增長。很多企業的數據中心,隨著業務的發展,產生了不同時間建設的多個IT子系統,隨著業務持續性要求的提升,數據中心的容災建設迫在眉睫。

相關焦點

  • 容災是什麼意思?3分鐘看懂什麼是容災
    和容災易混淆的概念容錯(Fault Tolerance)容錯和容災最大的區別是,容錯可以通過硬體冗餘、錯誤檢查和熱交換再加上特殊的軟體來實現,而容災必須通過系統冗餘、災難檢測和系統遷移等技術來實現。災難恢復(Disaster Recovery)災難恢復和容災的區別是,容災強調的是在災難發生時,保證系統業務持續不間斷地運行的能力,而災難恢復強調的災難之後,系統的恢復能力。
  • 醫院HIS系統數據集成容災滿足了RPO和RTO的建設要求
    ,確保兩端數據的高度一致性和實時性。DBRA在生產系統中僅僅挖掘日誌文件,數據分析及數據合成都在容災系統處理,不佔用生產系統資源,不需要對用戶現有的伺服器、存儲、作業系統、資料庫做任何改動,並且可以實現容災系統的在線實施和的在線升級。 案例點評: 應用了美創科技的DBRA容災系統後,實現了HIS系統業務數據的集中容災,滿足RPO和RTO的建設要求。同時,容災端的增值利用,也為整個容災系統的建設提高了價值。
  • 直升機改裝、容災備份、半導體製造...
    容災備份中心、半導體製造、智能紡織航空直升機改裝、智能電商、冷鏈產業……近日新區2020年第四批對外招商項目公布快來看看都有哪些具體項目吧!蘭州新區容災備份中心項目●項目名稱:蘭州新區容災備份中心項目項目概況:參考國家和行業有關災難恢復與業務連續性相關規範和標準,在蘭州新區建設容災備份中心項目,為銀行和以電商、內容、社交為代表的網際網路公司用戶提供數據存儲、數據備份
  • 新疆兵團文化共享 中科同向HBU來備份
    信息化建設最重要的部分就是數據的安全性,對信息化數據的可靠性和堅固性具備更高要求。隨著新疆兵團文化共享工程,信息化建設的逐步完善,便開始關注自身的數據安全,作為整個新疆軍工系統安全的核心,新疆兵團在數據安全上進行了重點關注,在經過了多方面考察和選型後,最終確定了中科同向HeartsOne這個品牌的數據備份容災產品,對新疆兵團文化共享工程數據安全進行全方位防護。
  • 支付寶、攜程相繼"癱瘓" 一根光纜"絆倒"網絡巨頭
    網際網路公司很少因系統問題宕機,卻多次由於硬體問題影響服務   27日,由於市政施工,杭州市蕭山區某地光纜被挖斷,進而導致支付寶一個主要機房受影響,隨後全國部分用戶約2小時無法使用支付寶。28日,在線旅遊網站攜程網也突發故障,導致網站和客戶端無法登錄。
  • 電信企業數據備份新方案 中科同向HBU
    數據的海量和安全性關係到電信行業用戶的正常生活,中科同向的HeartsOne Backup企業級數據備份管理軟體為電信行業的數據備份項目提供了基本的解決方案。電信行業也是一個講究系統高可用性的行業,它要求所有關鍵IT設備必須24小時的不間斷運行,以滿足超大量用戶的實時訪問,一旦宕機或者系統發生故障,不僅嚴重影響電信運營商的業務運營,更將嚴重影響客戶滿意度。
  • 容災切換必備——全局流量管理介紹
    根據對阿里經濟體多年的流量調度管理經驗,以及在眾多業務場景(容災切換,大規模遷站,經濟體上雲等)中的實踐,全局流量管理應運而生,能夠幫助用戶高效地管理業務流量。同時當地址池整體不可用時,可以做備份切換。訪問策略:訪問策略旨在解決根據請求來源和地址池健康情況進行地址池切換的問題。既能做到地址池緯度智能解析,又可實現故障自動切換功能。
  • Apple Pay的安全性如何匹敵微信和支付寶?
    Apple Pay的安全性如何匹敵微信和支付寶?此次落地中國,ApplePay採取了和中國銀聯合作的方式。其實在國外,ApplePay選擇的同樣是Visa、萬事達這樣的國際銀行卡組織和銀行做合作夥伴。在中國銀聯的推動下,ApplePay的首批合作銀行有近20家。於是出現一種聲音「銀聯與銀行希望藉助ApplePay幹掉微信支付、支付寶」。真的會這樣嗎?
  • 數據備份是對抗勒索病毒的最佳方式 360企業雲盤一鍵使用
    依靠360等安全企業及時發布的補丁和工具,不少用戶才得以避免遭受損失。但此次勒索病毒的大爆發也給人們提了一個醒:在全球互聯的大背景下,新型電腦病毒將越來越具有潛伏性、威脅性,一旦爆發就可能波及全球、無人倖免。而數據備份雖然是老套路,但卻能先知先覺地構建防護欄,確保關鍵數據不會被鎖死、清空。
  • 女子手機訂票被盜刷近12萬將攜程和支付寶告上法庭
    手機購票丟11萬告攜程、支付寶原告:收退票簡訊按指示開「親密付」 攜程:各環節都可能洩露信息支付寶:事主無視風險提示申女士在攜程上訂機票後,收到「東方航空其訴至法院要求攜程及支付寶賠償。今天上午,此案在朝陽法院公開開庭審理。幫同事訂票被盜刷11.89萬申女士訴稱,2017年8月10日凌晨,自己在攜程上幫助同事預訂了機票。
  • 女子手機訂票被盜刷近12萬 將攜程和支付寶告上法庭
    手機購票丟11萬 告攜程、支付寶  原告:收退票簡訊按指示開「親密付」 攜程:各環節都可能洩露信息支付寶:事主無視風險提示  來源:法制晚報  法制晚報訊(記者 於忠洋) 申女士在攜程上訂機票後,收到「東方航空」航班取消並退票的手機簡訊,且在其誘導下開通支付寶親密支付功能致銀行卡被盜刷11.89萬。
  • 訂票遇航班取消圈套 女子被騙近12萬狀告攜程、支付寶
    她認為被騙與攜程洩露購票人信息和支付寶免密支付功能有直接關係,將上海攜程商務有限公司、支付寶(中國)網絡技術有限公司(以下簡稱攜程、支付寶)告上法院索賠。  昨日上午,該案在朝陽法院開庭審理,攜程表示用戶在各個環節都有可能洩露信息,支付寶稱已向用戶充分進行風險警示,兩被告認為被騙是申女士自身原因。
  • 支付寶崩了花唄還用還嗎?伺服器「自愈」能力了解一下
    支付寶崩了,花唄還用還嗎?不得不佩服網友的腦洞。事實上等你明白伺服器「自愈」能力之後,就不會有這樣的疑問了。近日,「支付寶崩了」成為熱議話題。很多用戶在使用支付寶APP時提示「忙不過來,客官請稍後。系統繁忙,請稍後測試」的字樣。
  • 攜程官網遭遇不明攻擊 引發在線旅遊業「公關戰」
    繪圖:楊佳   繼28日支付寶被「光纖君」挖斷網之後,攜程網也「掛了」。28日上午11時許,攜程旅行網官網及官方APP均出現無法使用情況。   針對攜程此次嚴重的網絡故障,360網絡攻防實驗室負責人林偉在接受南方日報記者採訪時表示,攜程發生的代碼被刪除事件,有可能是具有高級管理權限的內部人員所為,也有可能是遭受了黑客針對性的定向攻擊。「從現在的情況看,攜程被刪除的代碼如此長時間還沒有恢復,有可能是在重新上線的過程中遭遇攻擊者的阻礙,影響了服務恢復的進度。否則在有備份的情況下,代碼和數據一般能在1小時內恢復。」
  • 同有山東銀座集團同城容災系統解決方案
    這些商場和超市均接受銀行卡、優惠卷和積分卡等消費,在節假日銀座商業集團的卡卷銷售額高達千萬,此項目的實施就是為了對各銀座集團營業點的銀行卡消費、客戶優惠卷、積分卡計算伺服器,提供7×24小時數據和應用實現數據和應用的容災。
  • 快速了解如何備份與還原收藏的網頁以及備份與還原QQ的聊天記錄
    大家好,我是波仔,今天又來跟大家一起分享備份與還原的知識,今天我們來聊一下 快速備份與還原收藏的網頁以及備份與還原QQ的聊天記錄吧。備份與還原收藏的網頁瀏覽器收藏夾收藏著用戶經常訪問的網頁地址,重裝系統後這些記錄就會全部被清除,給用戶造成很大的不便,因此備份收藏夾是很有必要的。下面以搜狗瀏覽器為例介紹如何備份與還原收藏夾,具體操作方法如下:第1步:選擇「導入/導出」命令,打開搜狗瀏覽器。①在菜單欄中單擊「收藏」菜單項。②選擇「導入/導出」命令。
  • 女子購機票後被假信息騙12萬 起訴攜程支付寶索賠
    她認為這次被騙與攜程洩漏了購票人信息和支付寶一項免密支付功能有直接關係,因此將上海攜程商務有限公司、支付寶(中國)網絡技術有限公司(以下簡稱攜程、支付寶)告上法院索賠。今日(7月3日)上午,該案在朝陽法院開庭審理,兩被告則認為被騙是申女士自身原因。
  • 阿布達比市政府攜手華為建設Tier IV容災數據中心
    原標題:阿布達比市政府攜手華為建設Tier IV容災數據中心   阿布達比市政府(以下簡稱阿布政府)選擇華為建設可靠、敏捷、綠色的容災數據中心,構築市政數據最後的存儲堡壘