《華為:2020年混合云災備報告(30頁).pdf》由會員分享,可在線閱讀,更多相關《華為:2020年混合云災備報告(30頁).pdf(30頁珍藏版)》請在三個皮匠報告上搜索。
1、混合云災備混合云災備描述描述文檔版本文檔版本03發布日期發布日期2020-10-27華為技術有限公司華為技術有限公司 版權所有版權所有 華為技術有限公司華為技術有限公司 2020。 保留一切權利。保留一切權利。非經本公司書面許可,任何單位和個人不得擅自摘抄、復制本文檔內容的部分或全部,并不得以任何形式傳播。 商標聲明商標聲明和其他華為商標均為華為技術有限公司的商標。本文檔提及的其他所有商標或注冊商標,由各自的所有人擁有。 注意注意您購買的產品、服務或特性等應受華為公司商業合同和條款的約束,本文檔中描述的全部或部分產品、服務或特性可能不在您的購買或使用范圍之內。除非合同另有約定,華為公司對本文檔
2、內容不做任何明示或默示的聲明或保證。由于產品版本升級或其他原因,本文檔內容會不定期進行更新。除非另有約定,本文檔僅作為使用指導,本文檔中的所有陳述、信息和建議不構成任何明示或暗示的擔保。 文檔版本 03 (2020-10-27)版權所有 華為技術有限公司i目目 錄錄1 方案介紹方案介紹.11.1 混合云災備及其優勢.11.2 混合云災備的三類場景.11.3 相關概念.32 跨云備份跨云備份.42.1 跨云備份的應用場景.42.2 跨云備份的優勢.52.3 跨云備份的方案與說明.52.4 跨云備份涉及到的主要云服務與軟件.83 跨云容災跨云容災.103.1 跨云容災的應用場景. 103.2 跨云
3、容災的優勢. 103.3 跨云容災的方案與說明. 113.4 跨云容災涉及到的主要云服務與軟件. 153.5 跨云容災的能力指標. 163.6 跨云容災的支持矩陣和使用限制.164 云上容災云上容災.194.1 云上容災的應用場景. 194.2 云上容災的優勢. 194.3 云上容災的方案與說明. 204.4 云上容災涉及到的主要云服務與軟件. 234.5 云上容災的能力指標. 244.6 云上容災的支持矩陣和使用限制.25A 修訂記錄修訂記錄. 27混合云災備描述目 錄文檔版本 03 (2020-10-27)版權所有 華為技術有限公司ii1 方案介紹方案介紹1.1 混合云災備及其優勢混合云災
4、備及其優勢華為云混合云災備解決方案,能夠為客戶提供多云以及跨云的容災備份能力,滿足企業業務部署、數據保護和管理的綜合策略,實現“多云備份,云上容災”的多重基礎保障,有效提高企業業務連續性,保障關鍵數據安全可靠。更低的成本投入混合云災備解決方案讓客戶進行容災系統建設時,減少在基礎設施硬件、物業、能源、人力運維等方面的投入??蛻魺o需自建容災機房、采購物理設備、購買專業軟件,以及投入專人進行維護和測試,專心聚焦企業自身業務建設。全面的場景覆蓋華為通過10年以上的政企關鍵業務容災方案經驗積累,已形成了全流程標準化容災方案,聯合豐富的合作伙伴,滿足多場景容災需求。豐富的平臺支持企業常見業務架構支持,包含
5、常見操作系統、主流虛擬化平臺、常用數據庫的支持。安全的專屬服務在滿足客戶上云容災需求的同時,充分考慮系統與數據的安全合規性。提供專屬云容災服務,確??蛻羧轂南到y滿足多級管控、物理隔離等安全合規要求??焖傺菥毮軌螂S時進行容災演練,操作簡便,單次演練可在小時級內完成。1.2 混合云災備的三類場景混合云災備的三類場景跨云備份跨云備份跨云備份,是指用戶的數據存儲在本地數據中心,可結合備份與歸檔軟件,以及華為云基礎服務,將本地數據備份或歸檔到云,從而實現安全、經濟、易管理的數據保護?;旌显茷膫涿枋? 方案介紹文檔版本 03 (2020-10-27)版權所有 華為技術有限公司1適用于各類企業為提升數據可靠
6、性,在故障發生后可快速通過備份的數據恢復業務的場景。在該場景下,企業為了降低成本,簡化備份管理時,可將數據備份到和歸檔到公有云上??缭苽浞萦腥缦聝烖c:降低TCO提升業務可靠性和連續性運維更簡單,擴容更迅捷跨云容災跨云容災跨云容災是針對客戶本地IT系統應用上云容災的整體解決方案,向客戶提供容災方案咨詢、應用容災、虛擬化容災、數據庫容災、按需演練等容災技術與服務;并且通過云服務化的方式,有效解決客戶成本高、容災難、演練難的困擾,為客戶業務保駕護航??缭迫轂臅r,客戶的IT系統(即應用和數據庫)部署在本地數據中心,容災系統部署在公有云。適用于各類企業為提升數據庫和應用的可靠性,在故障發生時通過切換保證
7、業務正常的場景??缭迫轂挠腥缦聝烖c:降低TCO節省硬件的部署時間、并且按需申請所需要的基礎設施資源,從而降低TCO。提升業務可靠性和連續性通過在云上為線下的數據中心部署容災系統,可提升業務的可靠性和連續性。云上容災云上容災云上容災解決方案涵蓋跨AZ容災、跨Region容災和云上兩地三中心三大容災場景,并率先推出存儲同步復制技術的存儲容災服務SDRS,實現跨AZ容災RPO等于0。提供的跨Region容災與兩地三中心容災服務,滿足企業對跨地域容災場景的訴求,有效預防由于地震、臺風、海嘯等自然災害造成的事故。適用于各類企業在關注IT系統部署成本的情況下,將新建IT系統和容災系統同時部署在云上;或已有
8、IT系統部署在云上,為保證可靠性,需要在同一公有云上部署容災系統的場景。云上容災有如下優點:降低TCO按需申請所需要的基礎設施資源,降低TCO。提升業務可靠性和連續性可根據需要,在同一地域或跨地域部署云上的容災系統,提升業務可靠性和連續性?;旌显茷膫涿枋? 方案介紹文檔版本 03 (2020-10-27)版權所有 華為技術有限公司21.3 相關概念相關概念RPORPO(Recovery Point Objective)即數據恢復點目標,主要指的是業務系統所能容忍的數據丟失量。RTORTO(Recovery Time Objective)即恢復時間目標,主要指的是所能容忍的業務停止服務的最長時間
9、,也就是從災難發生到業務系統恢復服務功能所需要的最短時間周期。冷備容災冷備容災冷備容災,是指將數據庫和應用的容災系統部署在云上,數據庫進行主備容災,應用的容災系統所使用的云服務器平時不啟動,容災系統不提供業務分擔的狀態。該情形下,當業務系統發生故障時,需要先啟動容災系統所使用的云服務器,再將業務切換到容災系統上運行。相對于熱備容災,冷備容災消耗的基礎設施資源較少,需要支付的費用相對較少。熱備容災熱備容災熱備容災,是指將數據庫和應用的容災系統部署在云上,數據庫進行主備容災,應用的容災系統所使用的云服務器平時處于運行狀態,容災系統具備提供業務支撐能力的狀態(可根據需要選擇容災系統是否對外提供服務)
10、。該情形下,當業務系統發生故障時,可將業務直接切換到容災系統上運行。因為該狀態下,容災系統所在的云服務器處于運行狀態,會消耗相應的基礎實施資源,需要支付的費用相對熱備容災高一些?;旌显茷膫涿枋? 方案介紹文檔版本 03 (2020-10-27)版權所有 華為技術有限公司32 跨云備份跨云備份2.1 跨云備份的應用場景跨云備份的應用場景企業在使用數據中心的本地備份時,會面臨以下主要挑戰:數據風險高誤刪除、自然災難等導致的數據丟失,造成的數據安全風險。以及特定領域(如金融、醫療等)對數據長期保存等合規要求,造成的合規風險。投入大需要自行準備備份存儲軟件、服務器、機房等,以及需要專業的運維支撐和投入
11、,投入成本大。運維管理難存儲介質、服務器、網絡的工作流復雜;容量不足時需要自行擴容,上線周期長。使用跨云備份,將數據備份在云端,正成為趨勢,可降低備份成本、簡化管理,并滿足數據可靠性訴求??缭苽浞莸膽脠鼍鞍ǎ罕镜財祿浞萆显七m用于中小企業數據量較?。?TB以內)時,將線下的數據備份到云上??筛鶕嶋H資源滿足情況,將備份軟件安裝在線下或云上。數據分級備份上云適用于大企業數據量較大(5TB以上)時,將線下的數據進行相應的去重、壓縮后,備份上云。云內測試及演練恢復適用于需要定期使用業務數據進行測試、數據挖掘且沒有額外預算在本地構建測試系統;或有異地容災需求但沒有額外預算構建異地容災中心的場景?;?/p>
12、合云災備描述2 跨云備份文檔版本 03 (2020-10-27)版權所有 華為技術有限公司42.2 跨云備份的優勢跨云備份的優勢TCO明顯降低無需建設或租賃異地數據中心。D2C場景,無硬件設備,免硬件維護。存儲服務化,按需申請,按量付費。重復數據刪除,節省帶寬與空間。提高業務可靠性和連續性企業數據中心數據異地備份,更安全。細粒度恢復,RTO可達分鐘級。公有云存儲,多數據中心部署,具備11個9系統持久性。多重數據加密,保障核心資產安全。運維更簡單,擴容更迅捷一套備份軟件統一管理云上/云下的備份業務。計算、存儲、網絡資源按服務購買,無需專人運維。資源按需分配,自動擴展,無需關心設備擴容。輕松備份,
13、用戶可將精力集中在業務管理上。2.3 跨云備份的方案與說明跨云備份的方案與說明跨云備份的場景如表表2-1所示,可根據需要選擇相應的場景。表表 2-1 跨云備份的應用場景類別類別簡介簡介適用場景適用場景本地數據備份上云直接備份數據至公有云OBS:云上部署備份軟件,用戶數據中心部署備份Agent 客戶數據中心不希望購置新的IT設施。 非7*24業務,可以分配單獨的備份時間窗,可以接受備份對業務主機的影響,備份Agent在執行重刪、壓縮、加密時將占用5%20%的CPU。 備份數據量較?。▊浞輸祿偭?TB以內,日變化量50GB以內)。直接備份數據至公有云OBS:備份軟件部署在用戶數據中心 沒有單獨的
14、備份時間窗,不希望備份Agent對主機業務運行產生過多影響(CPU占用率小于5%)。 備份數據量較?。▊浞輸祿偭?TB以內,日變化量50GB以內)。數據分級備份上云本地備份再分級存儲至云 有明確訴求要求實現本地與異地備份。 要求出現問題后快速恢復,RTO達分鐘小時級別。 備份數據量較大(備份數據總量5TB以上)?;旌显茷膫涿枋? 跨云備份文檔版本 03 (2020-10-27)版權所有 華為技術有限公司5類別類別簡介簡介適用場景適用場景云內測試及演練恢復云上恢復,測試演練或數據容災 需要定期使用業務數據進行測試、數據挖掘,但沒有額外預算在本地構建測試系統。 有異地容災需求,但預算有限。 本地
15、數據備份上云本地數據備份上云本地數據備份上云的方案如圖圖2-1所示。圖圖 2-1 本地數據備份上云該方案適用于中小企業數據備份上云 (數據量5TB以內)的場景。該方案具有以下優勢:安全:提供源端加密、傳輸加密、存儲加密功能。高效:去重、壓縮后傳輸。經濟:訂閱模式收費,根據備份多少收費,減少一次性投資。OBS溫存儲,生命周期管理,成本更低??煽浚簜浞輸祿?1個9的持久性。簡單:用戶數據中心不需采購硬件。方案實現如下:介質服務器可部署在用戶數據中心或云上,備份管理服務器部署在云上,備份所使用的Agent部署在用戶數據中心的各服務器上。備份Agent抓取數據后由本地部署的介質服務器重刪和壓縮、加密后
16、備份至OBS?;旌显茷膫涿枋? 跨云備份文檔版本 03 (2020-10-27)版權所有 華為技術有限公司6數據分級備份上云數據分級備份上云數據分級備份上云的方案如圖圖2-2所示。圖圖 2-2 數據分級備份上云該方案適用于大企業數據備份上云(數據量5TB以上)的場景。該方案具有以下優勢:安全:提供源端加密、傳輸加密、存儲加密功能。高效:去重、壓縮后傳輸。經濟:OBS溫存儲,生命周期管理,成本更低??煽浚簜浞輸祿?1個9的持久性。方案實現如下:備份軟件部署在線下,將待備份的數據去重、壓縮、加密后備份至本地備份存儲。然后,將需長期保留的副本通過互聯網或云專線寫入至OBS。首次全量備份時可通過DES
17、數據快遞服務離線傳輸上云。云內測試演練及恢復云內測試演練及恢復云內測試演練及恢復的方案如圖圖2-3所示?;旌显茷膫涿枋? 跨云備份文檔版本 03 (2020-10-27)版權所有 華為技術有限公司7圖圖 2-3 云內測試演練及恢復該方案適用于需要定期使用業務數據進行測試、數據挖掘,但沒有額外預算在本地構建測試系統,或有異地容災需求但沒有額外預算在異地構建數據中心的場景。該方案具有以下優勢:經濟:業務演練時,在云上按需部署云服務器,演練結束后即可釋放,降低成本??煽浚簽碾y發生后,可在云上恢復業務數據,保證業務連續性。方案實現如下:測試演練系統或災備業務系統上預裝應用,從OBS下載備份副本后恢復至
18、測試演練系統或災備業務系統。2.4 跨云備份涉及到的主要云服務與軟件跨云備份涉及到的主要云服務與軟件跨云備份涉及到的主要云服務與軟件如表表2-2所示。表表 2-2 跨云備份涉及到的主要云服務與軟件云服務云服務/軟軟件名稱件名稱作用作用主要能力主要能力ECS備份服務器和介質服務器, 主要用于管理備份和連接OBS存儲。 故障自動遷移,服務可用性達99.95%;數據多副本,數據持久性達99.9999999%;支持云服務器和云硬盤的備份及恢復。 100%網絡隔離,安全組規則保護,遠離病毒攻擊和木馬威脅;Anti-DDos流量清洗、Web應用防火墻、漏洞掃描等多種安全服務提供多維度防護。DES大量備份文
19、件首次上云的傳輸。TB至PB級的數據搬運上云?;旌显茷膫涿枋? 跨云備份文檔版本 03 (2020-10-27)版權所有 華為技術有限公司8云服務云服務/軟軟件名稱件名稱作用作用主要能力主要能力OBS備份存儲的載體。99.9999999999%(12個9)數據持久性,并支持跨AZ存儲。愛數提供備份軟件Anybackup。備份?;旌显茷膫涿枋? 跨云備份文檔版本 03 (2020-10-27)版權所有 華為技術有限公司93 跨云容災跨云容災3.1 跨云容災的應用場景跨云容災的應用場景當企業的IT系統部署在本地數據中心,為了提升IT系統可靠性且降低投資成本時,可通過跨云容災的方式,將容災系統部署在
20、云端。華為云提供的跨云容災方案,面向大量企業、金融普遍采用的災備中心場景,結合專屬云方法,提供線上災備中心能力,實現物理機到云、虛擬機到云的場景容災,RPO可達秒級,結合第三方能力可圖形化容災管理,故障監控,業務切換,簡化災備管理??缭迫轂牡膽脠鼍鞍ǎ簲祿烊轂谋镜財祿行纳系臄祿?,可能存在物理損壞導致數據不可用、病毒入侵破壞數據等情況,造成數據庫的破壞。通過跨云容災,可在云端快速恢復數據,確保數據的真實和可靠,使業務系統正常運行。如果只對數據庫進行容災,則采用此場景。冷備容災、熱備容災本地數據中心上的應用,面臨著各種意外的挑戰,比如突然斷電、物理損壞等,從而造成應用系統的不可用。通過跨
21、云容災,可在云端快速恢復應用系統,保證業務的順利進行。如果同時對應用和數據庫進行容災,則采用此場景。數據庫進行主備容災,應用的容災系統所使用的云服務器平時處于運行狀態,為熱備容災。數據庫進行主備容災,應用的容災系統所使用的云服務器平時不啟動,為冷備容災。3.2 跨云容災的優勢跨云容災的優勢跨云容災有以下的主要優勢:節約成本無需自建機房,基礎設施免運維混合云災備描述3 跨云容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司10資源按需購買,業務彈性伸縮數據壓縮傳輸,降低網絡開銷優質服務兼容傳統IT架構,降低業務遷移難度提供多種容災方案選擇(熱備容災、冷備容災、數據庫容災)統一
22、容災管理,一鍵容災演練全棧容災技術覆蓋網絡、存儲、數據庫、虛擬化、應用等多層次容災生態合作伙伴完善,提供多樣化的容災服務優異的兼容性支持主流操作系統支持主流虛擬化平臺支持主流數據庫3.3 跨云容災的方案與說明跨云容災的方案與說明跨云容災三種應用場景的方案如表表3-1所示。表表 3-1 跨云容災的業務場景對比名稱名稱容災的項目容災的項目適用場景適用場景熱備容災對數據庫和應用容災。適用于對容災可靠性要求較高的應用級容災場景。冷備容災對數據庫和應用容災。適用于對RTO要求不高且對TCO有一定要求的應用級容災場景。數據庫容災僅對數據庫容災。適用于僅數據庫容災,不要求對應用進行容災的場景。 熱備容災熱備
23、容災熱備容災的架構如圖圖3-1所示?;旌显茷膫涿枋? 跨云容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司11圖圖 3-1 跨云容災(熱備容災)該架構適用于對容災可靠性要求較高的應用級容災場景。正常工作時,業務系統和容災系統都正常運行并對外提供業務,當業務系統發生故障時,容災系統會通過AS服務彈性擴展出更多的資源來支撐業務運行。因為容災系統一直運行并提供服務,容災可靠性高。該架構的方案實現如下:通過DNS服務,將用戶的訪問流量靈活引流。當業務系統正常時,將流量引流到業務系統;當業務系統不正常時,將流量引流到容災系統。應用服務器的數據同步:Web服務和其他應用服務更新頻率不
24、高時,可在業務系統的更新的同時對容災系統進行更新,并對應用服務器進行鏡像。如果更新頻繁,則可通過第三方軟件,對應用的數據進行同步;容災系統在日常工作中啟動但不承擔業務。數據庫的數據同步:數據庫進行主備容災,可以通過數據庫原生的復制技術進行數據同步,也可以第三方的軟件對數據庫進行復制。容災切換:當業務系統發生故障時,可通過人工方式或通過第三方軟件,進行數據庫主備切換,并將用戶的訪問流量全部引流到容災系統?;旌显茷膫涿枋? 跨云容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司12容災演練:租戶可自行通過人工方式和使用腳本的方式進行容災演練,或基于第三方軟件進行容災演練。冷備容
25、災冷備容災冷備容災的架構如圖圖3-2所示。圖圖 3-2 跨云容災(冷備容災)該架構適用于對RTO要求不高且對TCO有一定要求的應用級容災場景。該方案是經濟型應用級容災方案,正常情況下,容災系統所使用的云服務器不啟動,有效降低容災成本。通過第三方工具可實現自動的容災管理,例如切換和演練。該架構的方案實現如下:通過DNS服務,將用戶的訪問流量靈活引流。當業務系統正常時,將流量引流到業務系統;當業務系統不正常時,將流量引流到容災系統。應用服務器的數據同步:Web服務和其他應用服務更新頻率不高時,可在業務系統的更新的同時對容災系統進行更新,并對應用服務器進行鏡像。如果更新頻混合云災備描述3 跨云容災文
26、檔版本 03 (2020-10-27)版權所有 華為技術有限公司13繁,則可通過第三方軟件,對應用的數據進行同步;容災系統上的Web應用服務器和其他應用服務器,在部署完成以后處于停止狀態,不運行。數據庫的數據同步:數據庫進行主備容災,可以通過數據庫原生的復制技術進行數據同步,也可以第三方的軟件對數據庫進行復制。容災切換:當業務系統發生故障時,可通過人工方式或通過第三方軟件,進行主備切換,并將用戶的訪問流量全部引流到容災系統。容災演練:租戶可自行通過人工方式和使用腳本的方式進行容災演練,或基于第三方軟件進行容災演練。數據庫容災數據庫容災數據庫容災的架構如圖圖3-3所示。圖圖 3-3 跨云容災(數
27、據庫容災)混合云災備描述3 跨云容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司14該架構適用于僅數據庫容災,不要求對應用進行容災的場景。該架構的方案實現如下:通過DNS服務,將用戶的訪問流量全部引流到業務系統。數據庫的數據同步:數據庫進行主備容災,云下(即客戶的本地數據中心)為業務系統,云上為容災系統??梢酝ㄟ^數據庫原生的復制技術進行數據同步,也可以第三方的軟件對數據庫進行復制。容災切換:當業務系統發生故障時,可通過人工方式或通過第三方軟件,將應用對數據庫的訪問切換到容災系統的數據庫上。容災演練:租戶可自行通過人工方式和使用腳本的方式進行容災演練,或基于第三方軟件進行容
28、災演練。3.4 跨云容災涉及到的主要云服務與軟件跨云容災涉及到的主要云服務與軟件跨云容災涉及到的主要云服務與軟件如表表3-2所示。表表 3-2 跨云容災涉及到的主要云服務與軟件云服務云服務/軟件名軟件名稱稱作用作用主要能力主要能力DNS提供域名解析服務,可將用戶的訪問需求,引流到業務系統或容災系統,以保證業務使用不中斷。提供高可用,高擴展的權威DNS服務和DNS管理服務,把人們常用的域名或應用資源轉換成用于計算機連接的IP地址,從而將最終用戶路由到相應的應用資源上。ECS提供彈性云服務器,用于安裝和運行應用或數據庫,作為容災系統提升業務系統的可靠性。 故障自動遷移,服務可用性達99.95%;數
29、據多副本,數據持久性達99.9999999%;支持云服務器和云硬盤的備份及恢復。 100%網絡隔離,安全組規則保護,遠離病毒攻擊和木馬威脅;Anti-DDos流量清洗、Web應用防火墻、漏洞掃描等多種安全服務提供多維度防護。 支持調整主機規格和帶寬,高效匹配業務要求,節省成本。EVS一種為ECS、BMS等計算服務提供持久性塊存儲的服務,通過數據冗余和緩存加速等多項技術,提供高可用性和持久性,以及穩定的低時延性能。 高可靠:3副本冗余,數據持久性高達99.9999999%,保證數據安全可靠。 高性能:單盤最大33000 IOPS、350MB/s吞吐量,最低1ms時延,根據業務需要靈活選擇不同性能
30、的云硬盤。 彈性:單盤最大可支持32TB,可在線彈性擴容,按需付費。 特性豐富:支持共享云硬盤、云硬盤加密、云硬盤備份、云服務器備份等功能,滿足不同業務場景的需求?;旌显茷膫涿枋? 跨云容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司15云服務云服務/軟件名軟件名稱稱作用作用主要能力主要能力ELB將訪問流量自動分發到多臺云服務器,擴展應用系統對外的服務能力,實現更高水平的應用容錯。 快速部署,實時生效,支持多種協議、多種調度算法可選,用戶可以高效地管理和調整分發策略。 采用集群化部署,支持多可用區的同城雙活容災,無縫實時切換。 根據應用流量自動完成分發,與彈性伸縮服務無縫
31、集成,靈活擴展用戶應用的對外服務能力。英方容災軟件提供應用層的容災服務,能夠準實時復制數據、監控應用運行狀態,并進行主備切換。 準實時復制,RPO可達到秒級。 只復制變化的IO內容,對帶寬要求小。 可視化管理,提供故障監控、業務切換等功能的可視化界面,簡化災備管理。 3.5 跨云容災的能力指標跨云容災的能力指標跨云容災的能力指標如表表3-3所示。表表 3-3 跨云容災的能力指標場景場景RPORTO數據庫容災分鐘級或小時級小時級冷備容災分鐘級小時級熱備容災秒級分鐘級 3.6 跨云容災的支持矩陣和使用限制跨云容災的支持矩陣和使用限制支持的架構和操作系統支持的架構和操作系統跨云容災支持的架構和操作系
32、統如下列所示?;A平臺支持的基礎平臺如表表3-4所示。表表 3-4 跨云容災支持的基礎平臺基礎平臺基礎平臺版本版本物理機支持x86架構的物理機。說明說明僅在使用英方容災軟件時支持物理機?;旌显茷膫涿枋? 跨云容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司16基礎平臺基礎平臺版本版本VMwarevSphere推薦6.0版本。 操作系統支持的虛擬機的操作系統如表表3-5所示。表表 3-5 跨云容災支持的虛擬機操作系統操作系統操作系統版本版本WindowsServer2008R2、2012R2、2016RedhatEnterpriseLinux 推薦:6.8、7.2、7.3
33、支持:6.X系列、7.X系列CentOS 使用英方容災軟件時,推薦6.8、7.2、7.3 支持:6.X系列、7.X系列SUSE Linux使用英方容災軟件時,支持11.X系列、12.X系列 數據庫跨云容災對數據庫的支持如表表3-6所示。表表 3-6 跨云容災支持的數據庫數據庫數據庫版本版本SQL Server2008、2012Oracle RAC11gR2 2.0.4MySQL5.7 應用跨云容災的復制技術,與應用的類型不強相關,因此支持任意類型的應用。使用限制使用限制通用的使用限制如下:部署容災時,必須配置時間同步。由于網絡和壓力差異,不同容災場景RPO會有差異。不支持小型機(非x86架構)
34、。在與第三方容災軟件配合部署時,使用限制如表表3-7所示?;旌显茷膫涿枋? 跨云容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司17表表 3-7 跨云容災的使用限制(與第三方容災軟件配合部署時)第三方名稱第三方名稱限制限制英方只支持文件系統的復制。 混合云災備描述3 跨云容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司184 云上容災云上容災4.1 云上容災的應用場景云上容災的應用場景當企業的IT系統部署在公有云上時,為了提升IT系統的可靠性且同時節省投資,可以在公有云上部署容災系統,在IT系統發生故障時,能夠進行切換,保障業務的正常運行。云上容災的
35、場景包括:跨AZ容災將容災系統部署在同一Region的另外一個AZ中,當業務系統所在的AZ發生故障時,將業務切換到容災系統上。此形式下,兩個AZ都在同一個城市,優點是網絡切換時延低,數據同步速度快(RPO等于0,RTO小于30分鐘)。不足是在極端異常情況下,同一城市的整個數據中心發生故障時,無法起到容災的作用??鏡egion容災將容災系統部署在另外一個Region的AZ中,當業務系統發生故障時,將業務切換到容災系統上。此形式下,業務系統和容災系統部署在不同的城市中,可靠性會更高。不足是網絡切換時延和數據同步方面的性能,會低于跨AZ容災。云上兩地三中心結合跨AZ同步復制能力和OBS跨Region
36、能力,有效地應對超大規模地域級別的災害,提高數據的可靠性和業務的連續性。此形式下,業務系統和容災系統分別部署在不同的Region,其中業務系統部署在同一Region的不同AZ上,容災系統部署在另外Region的AZ上??赏ㄟ^跨AZ的復制能力,提升業務系統的可靠性,同時又通過跨Region的容災能力,有效應對地域性災難。4.2 云上容災的優勢云上容災的優勢高可靠跨AZ容災,RPO等于0;兩地三中心容災,有效地應對地域災害所導致的系統災難?;旌显茷膫涿枋? 云上容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司19低成本不需額外購買第三方容災軟件;主系統正常運行時,容災系統不需
37、要啟動計算資源,有效降低成本。易演練一鍵式演練,圖形化操作;資源彈性使用,演練完即釋放。易適配存儲層容災與系統架構無關,無需對不同的應用系統使用不同的容災技術,有效簡化方案。4.3 云上容災的方案與說明云上容災的方案與說明云上容災有三種場景,如表表4-1所示。表表 4-1 云上容災的業務場景對比名稱名稱容災的項目容災的項目適用場景適用場景跨AZ容災應用和數據庫。云上同城容災,適用于要求RPO等于0的場景??鏡egion容災應用和數據庫。云上異地容災,適用于要求對地域性災難提供可靠性的場景。云上兩地三中心應用和數據庫。同時兼顧業務持續性和地域性災難恢復兩個方面,是跨AZ容災和跨Region容災的
38、方案結合。 跨跨 AZ 容災容災跨AZ容災的方案如圖圖4-1所示?;旌显茷膫涿枋? 云上容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司20圖圖 4-1 云上容災(跨 AZ 容災)該架構適用云上同城容災,要求RPO等于0的場景。該方案下,RPO等于0,RTO小于30分鐘。在平時業務系統正常運行時,容災系統中的云服務器不啟動,能夠有效地降低容災成本,同時提供一鍵容災切換與演練功能,有效降低容災管理難度。該架構的方案實現如下:通過DNS服務,將用戶的訪問流量引流到業務系統;當業務系統不正常時,將流量引流到容災系統。應用服務器的數據同步:Web服務和其他應用服務通過SDRS存儲
39、同步復制服務,實現數據同步;業務系統正常運行時,容災系統中的云服務器不啟動。數據庫的數據同步:使用RDS作為數據庫,跨AZ主備部署,跨AZ數據同步。容災切換:當業務系統發生故障時,RDS數據庫自動切換,應用層可通過SDRS的一鍵容災切換功能切換至容災系統。DNS將用戶的訪問流量全部引流到容災系統。容災演練:租戶可自行通過SDRS提供容災演練功能進行一鍵演練??缈?Region 容災容災跨Region容災的方案如圖圖4-2所示?;旌显茷膫涿枋? 云上容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司21圖圖 4-2 云上容災(跨 Region 容災)該架構適用云上異地容災,可
40、防止地域性質的災難損害。該方案下,業務系統和容災系統部署在不同的城市,可靠性更高。在平時業務系統正常運行時,容災系統中的云服務器不啟動,能夠有效地降低容災成本,同時提供一鍵容災切換與演練功能,有效降低容災管理難度。該架構的方案實現如下:通過DNS服務,將用戶的訪問流量引流到業務系統;當業務系統不正常時,將流量引流到容災系統。應用服務器的數據同步:Web服務和其他應用服務通過第三方工具進行數據的同步復制。業務系統正常運行時,容災系統中的云服務器不啟動。數據庫的數據同步:使用RDS作為數據庫,跨Region主備部署,跨Region數據同步。容災切換:當業務系統發生故障時,可通過人工方式或通過第三方
41、軟件,切換數據庫的主備狀態;DNS將用戶的訪問流量全部引流到容災系統。容災演練:用戶可自行通過腳本方式或第三方工具進行容災演練。云上兩地三中心云上兩地三中心云上兩地三中心的方案如圖圖4-3所示?;旌显茷膫涿枋? 云上容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司22圖圖 4-3 云上容災(云上兩地三中心)該架構適用對業務連續性和數據可用性要求高的場景,能夠在大規模地域級自然災害的時候,保護數據和業務。該架構的方案實現如下:業務系統和容災系統部署在云上不同的Region中。業務系統部署在同一Region的兩個AZ中,容災系統部署在另外一個Region的AZ中。在業務系統和
42、容災系統中分別部署RDS,數據庫1:1:1復制。業務系統和容災系統產生的配置信息、日志、快照和備份文件等,通過OBS跨區復制。業務系統中一個AZ故障時,將業務切換到另外一個AZ上,數據庫進行主備切換。業務系統整體發生故障時,將業務切換到容災系統,同時DNS將客戶的訪問流量引流到容災系統上。業務系統恢復正常時,重新將訪問流量切回到業務系統。兩個地域之間可通過DNS實現負荷分擔,容災中心可以處理部分只讀和數據分析業務。4.4 云上容災涉及到的主要云服務與軟件云上容災涉及到的主要云服務與軟件云上容災涉及到的主要云服務與軟件如表表4-2所示。表表 4-2 云上容災涉及到的主要云服務與軟件云服務云服務/
43、軟軟件名稱件名稱作用作用主要能力主要能力DNS提供域名解析服務,可將用戶的訪問需求,引流到業務系統或容災系統,以保證業務使用不中斷。提供高可用,高擴展的權威DNS服務和DNS管理服務,把人們常用的域名或應用資源轉換成用于計算機連接的IP地址,從而將最終用戶路由到相應的應用資源上?;旌显茷膫涿枋? 云上容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司23云服務云服務/軟軟件名稱件名稱作用作用主要能力主要能力ECS提供彈性云服務器,用于安裝和運行應用或數據庫,作為容災系統提升業務系統的可靠性。 故障自動遷移,服務可用性達99.95%;數據多副本,數據持久性達99.999999
44、9%;支持云服務器和云硬盤的備份及恢復。 100%網絡隔離,安全組規則保護,遠離病毒攻擊和木馬威脅;Anti-DDos流量清洗、Web應用防火墻、漏洞掃描等多種安全服務提供多維度防護。 支持調整主機規格和帶寬,高效匹配業務要求,節省成本。ELB將訪問流量自動分發到多臺云服務器,擴展應用系統對外的服務能力,實現更高水平的應用容錯。 快速部署,實時生效,支持多種協議、多種調度算法可選,用戶可以高效地管理和調整分發策略。 采用集群化部署,支持多可用區的同城雙活容災,無縫實時切換。 根據應用流量自動完成分發,與彈性伸縮服務無縫集成,靈活擴展用戶應用的對外服務能力。SDRS提供存儲層的容災服務。 存儲同
45、步復制技術,確保RPO等于0,生產站點發生災難時,可一鍵切換業務至容災站點,簡單操作即可恢復業務。 無需進行傳統容災的逐臺恢復操作,支持一鍵完成業務切換及容災演練,操作便捷。 可基于業務策略按需配置虛擬機保護實例;可將同一業務的虛擬機成組進行保護;同時支持專屬云以及非專屬云場景。英方容災軟件提供應用層的容災服務,能夠準實時復制數據、監控應用運行狀態,并進行主備切換。 準實時復制,RPO可達到秒級。 只復制變化的IO內容,對帶寬要求小。 可視化管理,提供故障監控、業務切換等功能的可視化界面,簡化災備管理。 4.5 云上容災的能力指標云上容災的能力指標云上容災的能力指標如表表4-3所示。表表 4-
46、3 云上容災的能力指標場景場景RPORTO跨AZ容災0小于30分鐘跨Region容災大于30分鐘大于4小時混合云災備描述4 云上容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司24場景場景RPORTO云上兩地三中心 同一Region內,RPO為0 跨Region,大于30分鐘 同一Region內,小于30分鐘 跨Region,大于4小時 4.6 云上容災的支持矩陣和使用限制云上容災的支持矩陣和使用限制支持的架構和操作系統支持的架構和操作系統云上容災支持信息下列所示。操作系統云上容災對彈性云服務器所使用的操作系統如表表4-4所示。表表 4-4 云上容災支持的彈性云服務器操作
47、系統操作系統操作系統版本版本Windows Server2008R2、2012R2、2016Redhat Enterprise Linux 推薦:6.8、7.2、7.3 支持:6.X系列、7.X系列CentOS 推薦6.8、7.2、7.3 支持:6.X系列、7.X系列SUSE Linux支持11.X系列、12.X系列 數據庫云上容災對數據庫的支持如表表4-5所示。表表 4-5 云上容災支持的數據庫數據庫數據庫版本版本SQL Server2008、2012Oracle RAC11gR2 2.0.4My SQL5.7 應用跨云容災的復制技術,與應用的類型不強相關,因此支持任意類型的應用。使用限制使
48、用限制通用的使用限制如下:混合云災備描述4 云上容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司25部署容災時,必須配置時間同步。由于網絡和壓力差異,不同容災場景RPO會有差異。在與第三方容災軟件配合部署時,使用限制如表表4-6所示。表表 4-6 云上容災的使用限制(與第三方容災軟件配合部署時)第三方名稱第三方名稱限制限制英方只支持文件系統的復制?;旌显茷膫涿枋? 云上容災文檔版本 03 (2020-10-27)版權所有 華為技術有限公司26A 修訂記錄修訂記錄發布日期發布日期修訂記錄修訂記錄2020-10-27第三次正式發布。優化了跨云備份的方案與說明跨云備份的方案與說明、跨云容災的方案與說明跨云容災的方案與說明和云云上容災的方案與說明上容災的方案與說明章節中的圖形。2020-03-18第二次正式發布。修改了混合云災備及其優勢混合云災備及其優勢和相關概念相關概念的描述。2019-01-02第一次正式發布?;旌显茷膫涿枋鯝 修訂記錄文檔版本 03 (2020-10-27)版權所有 華為技術有限公司27