三甲醫院虛擬化趨勢下的數據保護難題
虛擬化技術的應用愈加廣泛和深入,醫療行業也是如此。以三甲醫院為例,醫院數據量往往很大,信息化建設大都處于醫療行業領先水平,應用眾多,系統復雜——這導致了在部署虛擬化過程中面臨許多新的數據保護難題:
大數據量讓備份恢復效率低的問題更加嚴重
應用系統遷移到虛擬化環境之后,總數據量并不會增長,但這些原本分布在眾多物理機器上的數據集中到了若干虛擬化平臺上。數據集中后會顯著影響數據保護的效率,尤其是數據恢復效率,這將會導致用戶業務在規定時間內無法恢復,給用戶帶來更為直接的損失。
虛擬機自身靈活性讓保護對象更加難于管理
vCenter管理下的虛擬機會進行漂移,這種虛擬化平臺自帶的自動化機制卻成為了備份的難題——因為它導致了普通備份方案無法對發生遷移的虛擬機進行有效管理,正在備份的虛擬機很有可能是無效的,而漂移出來虛擬機則沒有受到保護,形成備份的盲點。
物理+虛擬混雜環境下難以形成統一的保護方案
目前,將應用系統完全遷移到虛擬化環境中的用戶還是少數,更多用戶處于“物理+虛擬”混合架構中。這類用戶往往會給物理環境和虛擬化環境各部署一套單獨的保護方案,這種混雜的方案非常復雜,難以統一管理,同時整體成本也比一體化方案高出許多。
傳統數據保護方案會引起嚴重的資源爭用
許多用戶會將物理環境下的舊方案直接遷移到虛擬化環境下。目前,物理環境下基于應用的數據保護方案大都需要安裝代理,代理對于用戶的業務影響非常有限;但是在虛擬化環境下,一個虛擬化平臺上部署十幾甚至幾十臺虛擬機,眾多代理會產生嚴重的資源爭用問題,影響虛擬化環境的生產性能。
北海人民醫院虛擬化數據保護的問題和挑戰
北海人民醫院是一個非常典型的虛擬化環境用戶。其虛擬化程度非常高,院方已經把所有的應用系統全部遷移到了VMware ESXi 虛擬化平臺里。虛擬機數量共約50多臺,分別部署在7個虛擬化平臺上面,虛擬化平臺采用vCenter統一管理。北海人民醫院在虛擬化數據保護方面遇到的問題非常典型:
1. 總數據量在5TB以上,備份恢復效率無法滿足業務需求;
2. 虛擬機經常進行自動漂移,難以管理,需要自動化的保護策略;
3. 虛擬機數量50臺左右,傳統安裝代理式的保護方案嚴重影響業務;
AnyBackup 5.0 實現北海人民醫院純虛擬化環境數據保護
通過分析,我們可以提煉出幾個關鍵短語來代表北海人民醫院的數據保護需求:效率、管理、不影響業務、分級保護。在方案選型過程中,北海人民醫院最終選擇愛數下一代備份一體機AnyBackup 5.0 解決虛擬化數據保護方面遇到的障礙,實現虛擬化數據保護。
圖 1 北海市人民醫院虛擬化數據保護方案
AnyBackup 5.0 虛擬化即時恢復和虛擬化文件級細粒度恢復提升恢復效率,滿足HIS系統RTO要求 為保證HIS系統正常運行,院方要求丟失的數據必須能夠在分鐘級時間內恢復完成。愛數下一代備份一體機AnyBackup 5.0 支持虛擬化即時恢復和VM文件級細粒度恢復功能。即時恢復能夠保證不論北海人民醫院丟失多大數據量,都能夠在1分鐘內達到可用狀態,完全滿足用戶對于RTO的嚴苛要求。虛擬化文件級細粒度恢復則運用在用戶需要找回少量特定數據的場景,這種技術避免了用戶先恢復大量數據再從中找回特定數據的窘境,而是可以在恢復時直接將特定數據恢復,避免了大量無關數據的恢復,提升了恢復效率,減少了恢復時間。
AnyBackup 5.0 虛擬化保護自動發現不遺漏任何保護對象
北海人民醫院非常擔心虛擬機自動漂移后,備份產品不能自動及時將其納入現有備份任務內,從而形成遺漏;人工檢查則同樣存在效率低下、極易出錯的缺點。AnyBackup 5.0 支持將整個虛擬化平臺作為整體保護對象,不論內部虛擬機如何變化都不會脫離事前制定好的保護范圍和策略,確保不遺漏任何一個虛擬機。這種方式也不需要人工參與,效率極高,避免了人工檢查所帶來的遺漏風險。
AnyBackup 5.0 無代理備份方式,不影響醫院業務運行
在方案選型過程中,北海人民醫院曾驗證過其它的虛擬化保護的方案,但是傳統方案需要在每個虛擬機內都需要安裝代理,結果是虛擬化平臺的資源爭用問題非常嚴重,最終放棄了該方案。北海人民醫院認為AnyBackup 5.0非常好的一點是在虛擬化平臺及虛擬機中不需要安裝任何代理,對應用系統幾乎沒有任何影響。這一點,也是北海人民醫院最終選擇愛數AnyBackup 5.0 的重要原因之一。
小結
醫衛行業虛擬化進程還在繼續,北海人民醫院在虛擬化數據保護方面所遇到的問題,非常具有代表性和典型性。其他三甲類醫院用戶在虛擬化部署過程中,都可能會遇到和北海人民醫院相同或相似的問題。北海人民醫院通過愛數AnyBackup 5.0 所構建的虛擬化數據保護方案,很好的解決了當前所面臨的大數據量保護效率的提升、可管理性提升、避免資源爭用、分級保護等問題,AnyBackup 5.0 的虛擬化保護方案也會幫助更多的用戶解決新的數據保護難題。