云已經成功吸引了許多備份、歸檔和災難恢復服務和產品,這些領域曾經只是磁帶和磁盤的天下。雖然企業和很多小公司仍需要本地備份,但許多企業已經開始在云存儲服務中為重要數據多保留一份離線副本,這直接導致了災備供應商的爆炸式增長。和傳統基于硬件設備的存儲方法相比,其中許多供應商更專注提供基于云的服務。此外,DIY安裝場景讓您可以使用DR(災備,災難恢復)軟件訪問直接租來的公共云存儲空間。
在對比各種基于云的災難恢復(通常稱為災難恢復即服務DRaaS)的成本之前,管理員往往很難清楚區分各種需求的優先級。他們會發現,一些供應商(如Axcient、IBM、iland和Microsoft)各自提供了一系列寬泛的功能,而隨著時間推移和需求發展,某些功能會凸顯其重要性。當然,最合適的特色功能并不一定會最貴。由于這些DRaaS提供商覆蓋了所有的主流市場,他們往往擁有更多的客戶,并為其云端存儲服務提供更優的報價。
一個安全港
云可以為所有級別的IT運營提供一個安全的避風港。它提供地理上遠離的數據副本,并且可以快速訪問執行文件的上傳和恢復。除了Amazon Glacier之外,大多數云備份和歸檔存儲服務都是基于磁盤的,因此在檢索數據對象時傳輸速率更快,并且在執行隨機數據恢復方面具有更少的延遲。Glacier正在完成從磁帶到磁盤的切換,這意味著它將很快和Google Cloud Storage Nearline和其他產品展開競爭。云存儲服務的成本很低,存儲1TB數據每月和每年的費用通常只需要幾美元。
DRaaS供應商正在利用經濟有效的云方法來支持可快速部署的DR功能。這些方法將各種數據向云存儲復制,可以復制的數據包括操作系統,應用程序和腳本映像。
DRaaS供應商可以從公有云計算空間中劃定一部分資源用于承載數據副本,從而為用戶的業務提供故障轉移;如果您擁有自己的云計算和存儲資源,則使用供應商的軟件工具也能實現同樣目的。許多供應商會同時給出以上兩種選擇。作為公共云的替代方案,一些供應商會出租他們自己數據中心的空間提供存儲,例如IBM向Verizon購買的DR服務。
通常,完全服務化的DRaaS非常適合中小型企業。純軟件的容災方式,客戶容量從云中租用,這是大規模企業的經濟之選。
從技術角度來看,從傳統操作模式遷移到云可能會遇到問題,因為云的運營需要額外的控制機制,即使您的主要系統是已經虛擬化或者是基于云的。這些問題將隨著未來云計算互操作性的進步而逐步緩解。擁有兼容組件的DRaaS提供商通常能在傳統環境中更好地提供服務。
同時,在不久的將來,基于云的DR和備份兩種服務將會整合到一起。即使在災難狀況下,快照也能有效減少恢復點目標,而基于磁盤的云存儲可以利用選擇性恢復機制更迅速地恢復單個對象。
以下是DR即服務應該實現的一些關鍵功能。首先列出的是通用功能,然后是企業用戶功能。
備份操作
備份速度。DRaaS始于數據備份。不同供應商或軟件包之間的備份性能并不一致。粗略說,性能取決于使用場景,更確切地說,取決于移動的文件數據類型。不同DR應用程序的備份時間差異可能達到5:1,因此您應該制作一個評分表,然后用您運行環境中的代表性文件測試每個供應商應用的備份性能。
易于使用。一個簡單直觀的界面是極大的加分項,特別是當你在嘗試最快找到一個久遠文件的副本,而當時你的CIO老板就站在你旁邊。為了能快速決策,您還應該能夠有效分清各種版本并優選所有替代方案。
連續備份。檢測和標記文件或對象是否已更改,并快速備份已更改數據,這類工具正在取代傳統的每夜備份。這種方法可以確保未備份文件和已備份版本之間的差異最小化,在文件還原或DR場景中通常僅相差幾分鐘。這與快照系統類似,但快照的主要目的是在本地提供版本控制和快速回滾,而不是地理上遙遠的副本。連續備份只需傳輸被更改的數據塊即可重建文件版本。
源端加密。加密必須全程存在,并在數據離開之前就已經完成加密。這可以對數據的傳輸過程和存儲備份實現全面保護。由于密文通常不可壓縮,應該在加密之前完成壓縮和重復數據刪除動作。
容量限制。找到許可證或代碼決定的容量限制,通常在SMB產品中可能存在TB容量或設備數量限制。如果您有超過限制數量的設備或需要超出TB限制的容量,擴展許可證可能會花費不菲。
設備。人們在災難中往往也會損失智能手機和平板電腦。如果要支持終端備份,這些設備也應該納入恢復過程。
外部驅動器。您的軟件應該能對外部數據存儲實現備份。在企業中,大多數環境都以NAS或SAN的形式提供聯網存儲,許多SMB也是如此。檢查您的容災軟件會如何應對這些存儲環境,是否存在模式限制,是否有明確的性能上限。
本地備份。即使已經向云端遷移,保留本地備份也非常有意義,尤其是在傳統的SAN或NAS環境中,單個設備問題就有可能導致數據好幾天無法訪問。最新的存儲設備能避免這個問題,利用復制或擦除編碼在幾個設備之間維持冗余數據,從而防止節點故障。本地備份也避免了“所有雞蛋放到一個籃子”的系統風險。此外,在將舊的冷數據從主存儲遷移到云的過程中,本地備份可以作為一種臨時過渡方案。
恢復數據
選擇性恢復。恢復數據,這才是備份、歸檔和DR的最終目的。除Amazon Glacier之外的基于云的備份服務都會使用磁盤存儲,支持隨機訪問(而不是只允許順序訪問)和大量并行恢復任務。DRaaS提供商會從Amazon Web Services、Microsoft Azure或Google等主要云服務提供商(CSP)租用物理存儲空間;類似Backblaze和IBM的CSP都擁有自己的云平臺,而且IBM實際上還會使用傳統的設施。
確保選購基于磁盤的DRaaS,只需點擊幾下即可對選定的單個對象執行選擇性還原,并快速執行數據傳輸。例如,Google Cloud Storage Nearline需要10秒啟動數據訪問,而Amazon Glacier則需要花費幾個小時才能傳輸第一個數據塊,然后您才可以開始利用這些數據執行災難恢復。如果您需要搜索特定的對象,Glacier可能需要幾天時間才能完成搜索,除非您將大量數據下載到本地后進行搜索。
在搜索特定版本或內容差異時、或者需要快速還原一組特定對象時,選擇性還原功能特別有用。
恢復時間。一旦進入備份資源訪問隊列,恢復時間取決于磁帶或磁盤是否被占用,以及是否存在隊列處理延遲。在使用磁帶時,您必須找到一個空閑的讀取驅動器,然后選定、移動和加載磁帶,從而找到所需的數據。而基于磁盤的DR即服務則沒有這些麻煩問題。
上傳速度。一般來說,低速的備份往往意味著同樣緩慢的恢復,預示存在程序代碼效率低下,硬件性能不足或網絡瓶頸。最好選擇Databarracks、Infrascale和iland這些更快的服務。
災難恢復指標
恢復時間。如果發生災難,完成從云端啟動和恢復業務運行需要多長時間?有序的恢復計劃是有必要的,這樣才能確保您的某些的業務的恢復能優先于其他業務,恢復時間永遠是問題的關鍵。大多數供應商會針對恢復時間限定達成服務等級協議,但每個協議的指標細節可能會有所不同。了解這些參數及其對組織業務的影響,這是個不小的挑戰。
災害規模。現場停電或者類似颶風的不同區域規模的災難會影響您的DRaaS體系的恢復能力。您會在區域災難中得到多少支持?100%恢復保證?有沒有明確的恢復時間?哪些類型的客戶會安排到較高的恢復優先級別,例如公用事業,應急服務等?
恢復主機兼容性。不同云供應商也對應著不同的恢復腳本、虛擬專用網絡設置以及操作系統和應用程序映像。我們期待看到的融合和互操作性才剛剛開始起步。例如,從OpenStack遷移到Microsoft Azure可能是災難恢復領域的一項挑戰。為了給您的組織找到兼容性最佳的DRaaS,必須充分了解這些風險。
恢復期間的支持服務。典型的商業DR大約十年才會產生一次恢復需求,所以內部人員通常不可能擁有這方面的經驗。對于恢復過程中隨時可能遇到的問題,您的供應商是否能提供24X7全天候的支持?
測試驗證。在發生實際災難之前對每一項恢復功能進行測試驗證,這至關重要。您的供應商是否允許購買前測試?
商業因素
供應商公司規模和穩定性。當前市場上的DRaaS供應商太多,將來大量的倒閉或并購不可避免。優先選擇信譽良好的知名品牌。在DRaaS初創公司宣稱的好處、和保護你的寶貴數據免遭風險之間做好權衡。
用戶調查。仔細閱讀供應商提供的用戶調查和競爭性評估。International Data公司也為這個IT領域提供了評分。
內部數據完整性。基于云的DR分為兩類,使用主要CSP云服務商存儲數據,或者使用自己的數據中心存儲。了解他們使用的服務類型以及數據保護措施。較大的提供商會使用復制或擦除編碼來利用多個設備傳播數據,從而實現數據訪問的并行加速。如果服務提供商擁有多個數據中心或分區,那么這會是很大的優勢,因為每個數據中心或區域都能在災難發生時提供數據。
價格
不同DRaaS的價格差別很大。容災軟件是最便宜的選擇,而托管DR的價格則取決于公有云。即使具體到軟件或托管類別中也會有廣泛的定價范圍。請記住,最昂貴的服務并不一定最適合您的實際需求。
合同靈活性也是一個關鍵問題。對于許多客戶來說,可調整的合同條款很有意義。費用往往分為預付費用,備份費用和恢復事件費用。您應該創建多年的總體擁有成本模型并據此來比較供應商。
面向企業用戶的DRaaS
終端備份。備份是怎么實現的?是否包括了Android和Apple設備?恢復單個設備有多簡單?數據備份需要多久?
分散復制。將用于恢復的數據在不同地理位置分散保存,這是災難恢復的重要原則。
身份驗證系統。備份軟件應與企業認證框架緊密結合。對于有權訪問備份數據的管理員數量進行限制,這也是很好的做法。
密鑰管理。加密密鑰應在本地數據中心內部保存。DR軟件,無論是由您選擇還是由災難恢復即服務提供商提供,都應該支持密鑰管理系統或提供密鑰管理系統。
虛擬實例和容器。高級企業級DR即服務還會支持虛擬機和各種虛擬化平臺程序。您還應該將Docker或Kubernetes容器納入需求清單,并確保兩者均受支持。
云對云備份。云中的數據也需要與本地數據相同的災難恢復。某些軟件產品支持云對云的容災功能,但可能會限定您可以備份的云類型。
快照和版本控制。許多案例的關鍵目標就是持續不斷的備份。支持快照和版本控制的產品可以實現以上目標,允許在還原過程中選擇回滾到較早的文件版本。
市場上基于云的災難恢復的選擇有很多。預計在未來兩年內將出現一些并購行為,但贏家肯定會提供堅實的、功能強大的服務,用遠遠超越任何磁帶和傳統容災手段的技術為提供數據更完善的保護。