昨日,某集团就23日服务器故障,商家商城、小程序均无法登陆状况发布声明,
2月23日19点,该集团收到系统监控警报,服务出现故障,大面积服务集群无法响应,生产环境及数据遭到严重破坏,截止到昨日7点,生产环境和数据仍未完全恢复。该集团预计在2月28日晚上24点前或可完成所有新老用户的数据修复。
事后,该集团对本次事件的犯罪嫌疑人进行追踪分析,并成功定位到嫌疑人登陆账号及ip地址。经调查,集团本次事故系研发中心运维部核心人员贺某所为,贺某于2月23日晚18时56分通过个人vpn登入公司内网跳板机,因个人精神、生活等原因对集团线上生产环境进行恶意破坏。目前,贺某已被宝山区公安局进行刑事拘留。
虽然整个事件的来龙去脉清楚了,但这次“删库跑路”事件造成的损失及恶劣影响却难以估量,百万中小商户波及其中,该集团更是损失惨重。
据业内人员表示,一般情况下,数据恢复所需时间较短,特殊情况下会更快。若长时间未恢复,极有可能是数据未备份,或者备份数据被删除了。虽然只是猜测,但我们不得不认真思考,数据备份了就一定安全了吗?
或许这次事件可以很好的回答,数据安全仅仅不够,我们要做到灾备体一体化!不仅进行数据实时备份,更要构建容灾体系,如此才能保障业务系统实时在线。
首先,我们要再次科普下“备份和容灾到底区别何在?” 明白这个才能知道为何容灾如此重要。
何为备份?
备份分为系统备份和数据备份。系统备份:将操作系统事先贮存起来,用于故障后的后备支援。数据备份:指的是用户将数据包括文件,数据库,应用程序等贮存起来,用于数据恢复时使用。
备份又分为定时备份、实时备份、持续数据保护cdp。
☑ 定时备份:是指每隔一定时间进行一次的数据备份方式,如一天一次,一周一次,它无法保证数据零丢失。
☑ 实时备份:是指无时间间隔的备份,通过实时数据复制,保证主备两端的数据读写一致,确保数据的零丢失。
☑ 持续数据保护cdp:是一种连续数据保护技术,是一种高级的实时备份,兼具数据备份与恢复功能,可恢复至任意历史时间点。
备份是为应对灾难来临时造成的数据丢失问题,备份是容灾的基础。
何为容灾?
容灾分为本地容灾、异地容灾、云容灾。
☑ 本地容灾:多指主机集群,当某主机无法使用时,其他主机可替代工作。
☑ 异地容灾:是指在相隔较远的异地,建立两套或多套功能相同的it系统,互相之间可以进行健康状态监视和功能切换,当一处系统因意外停止工作时,整个应用系统可以切换到另一处,使得该系统功能可以继续正常工作。
☑ 云容灾:是指云数据中心或虚拟机的容灾。
容灾强调系统的连续性,灾难发生时,后台系统静默切换,前端业务系统无影响。
二者的区别?
简单来讲就是,
灾难发生后,备份可以保存数据,系统恢复运行需要一定时间,而容灾则保证业务系统不受影响,连续运行。所以做了备份,并不能保证系统连续在线,仍旧需要搭建容灾系统。
对业务连续性要求极高的企业一定不要只备份不容灾了,灾备一体化才是应多所有突发事故的最好方法。
数据备份是基础,最好的备份方式是持续数据保护。
信核数据方舟是集数据持续保护与业务系统快速恢复为一体的智能设备,基于镜像和 cdp 持续数据保护技术,可实现应用、数据库、操作系统及文档的一体化保护与快速恢复,从容应对软硬件故障、人为误操作、勒索病毒等原因造成的停机或数据丢失。
就拿本次的事件为例,若该集团已在本地部署信核的数据方舟,所有数据处于持续保护状态中,事故发生后便可快速进行备份系统快照数据验证,恢复数据到事故发生前的时间点,后通过应急接管功能拉起业务运行。
对于系统连续性要求极高的用户,做好容灾工作才是妥善之道。
信核的存储网关可实现系统的高可用性。通过内置的osnsolution开放式存储调度保护平台软件,存储网关可提供异构存储整合、容量按需分配、存储本地高可用、同城双活,远程容灾等全面数据保护功能,做到业务在线接管,任一设备出现故障,存储服务即静默切换,不会影响前段业务运行;同时支持异构存储同城双活,实现整套系统的无缝切换。
存储网关可以做到业务零中断,当发生删库跑路、站点级灾难时,可在不影响应用系统运行的情况下,实现故障存储静默切换。
这次事件为广大用户再次敲响了数据安全警钟,达摩克里斯之剑高悬头顶,我们需要保障“数据”“业务”双双安全。