两地三中心分布式双活数据中心技术发展趋势精编版
- 格式:docx
- 大小:150.33 KB
- 文档页数:5
SPECIAL 转型发展、重在预防,全面提升关键信息基础设施的安全能力新形势下,关键信息基础设施保护要求迫切。
当今世界正经历百年未有之大变局,中国银行作为关键信息基础设施运营者,将与产业各方紧密合作,加强关键领域基础研究,加大创新研发力度。
在全行数字化转型的关键时期,中国银行将一如既往严格履行关键信息基础设施保护社会责任,维护国家网络安全、保障经济社会健康发展、切实保护公共利益和客户合法权益。
中国银行信息科技运营中心总经理刘鸿乾中国银行信息科技运营中心总经理 刘鸿乾金融行业是国家关键信息基础设施建设的重要领域,相关企业持续开展关键信息基础设施建设和稳定运行的防护工作,构建了相对完整且多层次的关键信息基础设施安全防御体系。
近年来,中国银行在围绕“数字化”主轴提升科技创新引领能力和打造战略级场景的转型发展过程中,坚决落实国家关键信息基础设施保护要求,履行关键信息基础设施运营者责任,实现安全生产运营能力稳步提升。
中国银行系统平均业务服务可用率连续多年稳定在较高水平,近一年识别和拦截来自全球百余个国家和地区的互联网攻击数亿次,成功防范拒绝服务、网络入侵、信息泄露等高风险网络安全威胁,在建设全球一流现代银行集团的过程中,同步提升关键信息基础设施安全保障能力。
专题Special Topic一、落实关键信息基础设施保护要求1.依托三道防线,强化信息科技和安全管理体系建设中国银行在金融行业传统三道防线的基础上,做实第一道防线,做强和做专第二道防线,做精第三道防线,对信息科技风险主动进行识别、评估和控制,强化员工违规违纪处理、案件查处、管理问责等职能;同时通过实施软件能力成熟度集成模型(CMMI)、IT服务管理体系国际标准(ISO20000)、信息安全管理体系国际标准(ISO27001)、数据中心服务能力成熟度模型国家标准(BG/T33136)等国内外相关标准体系认证,健全了关键信息基础设施管理和安全保护机制。
从制度层面夯实安全管理基础,确保安全保护措施与关键信息基础设施同步规划、同步建设、同步使用,为关键信息基础设施安全保护奠定基础。
数据中心行业发展趋势分析随着信息技术的快速发展,数据中心行业逐渐成为现代社会不可或缺的基础设施。
数据中心作为大规模计算机网络的核心,承担着存储、处理和传输海量数据的重要任务。
本文将从技术、安全、能源以及市场需求等方面,对数据中心行业的发展趋势进行深入剖析。
1.技术趋势随着云计算、大数据和人工智能等技术的迅猛发展,数据中心行业也在不断创新和升级。
首先,以软件定义的技术为代表的虚拟化技术逐渐成为主流,大大提高了数据中心的灵活性和利用率。
其次,超大规模数据中心和分布式数据中心的兴起,使得数据中心的规模不断扩大。
此外,边缘计算也成为数据中心行业的新热点,将数据处理和储存功能推向网络边缘,满足用户对时延低、实时性高的需求。
2.安全趋势数据中心的安全一直是行业发展的重中之重。
随着数据泄露和黑客攻击事件的频发,数据中心的安全防护将变得更加严格。
首先,数据中心将采用更加安全可靠的硬件设备和软件系统,以提高数据存储和传输的安全性。
其次,数据加密技术也将得到广泛应用,确保敏感数据的保密性。
此外,物理安全措施和生物识别技术的引入也将成为未来数据中心安全的重要方向。
3.能源趋势数据中心在大规模运行时需要消耗大量的能源,对可持续发展和环境保护提出了新的挑战。
为了减少能源消耗和碳排放,数据中心行业将朝着节能环保的方向发展。
首先,数据中心将采用更加高效的散热和制冷技术,降低能源消耗。
其次,可再生能源的应用也将逐渐普及,如太阳能和风能等。
此外,数据中心还将与电网进行智能连接,通过能源管理系统实现精细化调控,提高能源利用效率。
4.市场需求趋势随着社会信息化的进一步推进,数据中心行业将面临更大的市场需求。
首先,包括政府、金融、电子商务等各行各业对数据中心的需求将持续增长,推动行业的快速发展。
其次,移动互联网的普及和物联网的兴起也将带动数据中心的发展,为数据存储和处理提供更大的市场空间。
此外,远程办公和远程教育的兴起,也将促使数据中心向云计算和边缘计算方向发展。
金融业数据中心两地三中心的建设及运维探讨金融业数据中心是金融行业的核心基础设施,其建设与运维对金融业的发展具有重要意义。
随着金融科技的不断发展,金融行业对数据中心的要求也越来越高,因此建设两地三中心的金融业数据中心已经成为行业发展的一个趋势。
本文将探讨金融业数据中心两地三中心的建设及运维问题。
一、两地三中心的概念及意义所谓两地三中心,即在两个地理位置上建设三个数据中心,其中一个为主数据中心,另外两个为备份数据中心。
这样的架构可以保证数据的高可用性和数据的备份安全性。
两地三中心的建设有以下几个重要意义:1. 提升数据中心的容灾能力金融业数据中心的高可用性要求非常严格,因为金融交易和结算的实时性对金融市场稳定至关重要。
建设两地三中心可以提升数据中心的容灾能力,保证金融业务的连续性和安全性。
2. 降低风险两地三中心的建设可以减轻单一数据中心的风险,当一个数据中心出现故障时,另外两个数据中心仍然可以提供服务,从而降低金融业务中断的风险。
3. 符合监管要求金融业是受到监管最为严格的行业之一,数据中心的建设和运维必须符合监管要求。
建设两地三中心可以满足监管部门对数据安全和业务连续性的要求,有利于金融机构的合规经营。
二、两地三中心的建设与运维1. 建设阶段(1)地理位置的选择主数据中心和备份数据中心的地理位置选择至关重要,建议选择在地震、洪水等自然灾害风险较低的地区建设数据中心,以保证数据中心的安全性。
(2)设备的选购建设数据中心需要选购大量的服务器、存储设备、网络设备等,要根据金融业务的需求选购高可靠性的设备,并保证设备的互联互通性。
(3)网络的规划建设两地三中心需要考虑网络的规划和部署,保证数据中心之间的通信畅通,并充分利用带宽资源,提高数据传输的效率。
(4)安全性保障数据中心的安全性是金融业务的重中之重,因此在建设阶段需要充分考虑安全设施和措施,确保数据中心的安全。
2. 运维阶段两地三中心的运维包括日常运维和灾难恢复运维两个方面,需要做到以下几点:(1)日常运维数据中心的日常运维包括设备的监控、故障的处理、性能的优化等工作,需要运维团队24小时不间断地监控数据中心的运行状态,保证数据中心的高可用性。
数据中心的未来发展与趋势展望随着信息化与数字化的快速发展,数据中心在现代社会中扮演着至关重要的角色。
它们是存储、管理和处理大规模数据的核心枢纽,为各行各业的信息系统提供了强大的支持。
然而,随着技术的不断进步,数据中心的未来将迎来一系列的变革和发展。
本文将探讨数据中心的未来发展与趋势展望,以期帮助读者更好地了解和把握这一领域的发展方向。
一、云计算的兴起云计算作为一种新型的计算模式,将成为未来数据中心发展的重要驱动力。
云计算通过网络提供计算和存储资源,使用户可以随时随地访问和使用数据中心的服务。
它使得数据中心能够更有效地利用资源,提高运营效率,并实现资源共享和虚拟化。
未来的数据中心将更加注重云计算技术的研发和应用,打造更强大、灵活和可扩展的云计算平台。
二、大数据的应用需求随着大数据时代的到来,数据中心面临着处理和分析海量数据的挑战。
未来的数据中心将在存储和计算能力上进行持续的创新和扩展,以满足大数据应用的需求。
同时,数据中心将积极推动人工智能和机器学习等技术的发展,为大数据的深度挖掘和分析提供更多支持和解决方案。
三、可持续发展的要求随着环境问题的日益突出,未来的数据中心将更加重视可持续发展。
数据中心的能耗一直是行业的短板,因此降低能耗、提高能源利用率将成为未来数据中心发展的重要目标。
数据中心将采取更加节能的设备和技术,推进绿色数据中心的建设,并通过能源回收和再利用等方式减少对环境的负面影响。
四、边缘计算的崛起边缘计算是指将数据处理和存储功能从云计算中心向数据源靠近的一种模式。
未来的数据中心将出现更多的边缘计算节点,以满足对实时计算和低时延的需求。
边缘计算将使得数据中心能够更好地处理物联网、人工智能和虚拟现实等应用,为用户提供更为灵活和高效的服务。
五、安全与隐私保护随着数据泄露和网络攻击事件的频发,数据中心的安全和隐私保护问题备受关注。
未来的数据中心将更加注重数据安全和用户隐私的保护,并加强对数据的加密、备份和监控等措施。
浪潮“两地三中心”解决方案浪潮思科网络科技有限公司2017.7目录一、方案背景与简介 (3)1.1方案背景 (3)1.2什么是“两地三中心” (3)1.3“两地三中心”组网架构 (4)二、“两地三中心”带来的挑战 (6)2.1二层网络扩展 (6)2.2存储网络扩展 (7)2.3存储同步技术 (7)2.4接入路径优化 (8)三、浪潮“两地三中心”解决方案 (10)3.1二层网络扩展解决方案 (10)3.2存储网络扩展解决方案 (12)3.3存储双活解决方案 (14)3.4接入路径优化解决方案 (17)四、结论 (18)五、浪潮数据中心产品描述 (19)5.1浪潮CN12700系列交换机 (19)5.2浪潮CN8000系列交换机 (19)5.3浪潮CN3000系列交换矩阵扩展器 (20)5.4浪潮AS5300/AS5500 G2 (21)一、方案背景与简介1.1方案背景随着信息化技术的飞速发展,信息系统在各行各业的关键业务中扮演着越来越重要的角色。
在通讯、金融、医疗、电子商务、物流、政府等领域,信息系统业务中断会导致数据丢失、影响品牌形象并可能导致重要经济损失。
因此,保证业务连续性是信息系统建设的关键。
近年来,大范围自然灾害时常发生,为保障业务连续性,“两地三中心”的容灾解决方案越来越受到业界重视和认可。
1.2什么是“两地三中心”“两地三中心”容灾解决方案中“两地三中心”一般指的是同城拥有两个均为活动的数据中心,异地拥有一个灾难备份中心,距离双活数据中心有可能数百甚至几千公里。
同城两个数据中心对外提供相同或者不同的业务系统,并通过存储双活或复制技术建立存储备份。
同时,其中一个数据中心的数据异步地复制到异地灾难备份中心。
同城双活数据中心具有相同的业务处理能力,包括计算资源、存储资源和网络资源等。
应用在两个数据中心中以集群的形式运行,其中一个数据中心出现故障时,仍能保持业务的连续性。
异地灾难备份中心具备部分双活数据中心业务处理的能力,在出现小概率大范围的灾难时,如自然灾害、地震,造成同城双活数据中心同时不可用时,可以将应用切换到异地灾难备份中心,在异地灾难备份中心恢复,保证业务连续运行。
未来数据中心的技术发展趋势未来数据中心的技术发展趋势随着科技的迅速发展和全球数字化进程的加速,数据中心作为全球信息系统的核心,其技术发展趋势日益成为人们关注的焦点。
未来数据中心的技术发展趋势主要包括以下几个方面:一、超融合基础设施(HCI)HCI是一种将计算、存储和网络集成在一起的技术,它通过虚拟化技术将资源集中管理,从而提高资源利用率和性能。
未来,数据中心将逐渐采用超融合基础设施,实现更高效的数据处理和存储能力。
同时,HCI还能简化管理和维护,提高数据中心的灵活性和可扩展性。
二、软件定义的数据中心(SDDC)SDDC是一种将网络、存储和计算资源虚拟化,通过软件定义的方式实现资源的集中管理和自动化的技术。
SDDC可以提高数据中心的灵活性、可靠性和安全性,降低管理和维护成本。
未来,SDDC将成为数据中心建设的主流方向,实现更高效的数据处理和应用服务。
三、人工智能和机器学习(AI和ML)AI和ML可以实现数据中心的智能化和自动化,通过分析海量数据来优化资源分配、故障预测和性能优化。
未来,AI和ML将成为数据中心运维的重要工具,实现更高效的数据处理和应用服务。
同时,AI和ML还可以提高数据中心的安全性,通过实时监测和分析来检测和应对威胁。
四、大数据技术随着数据流量的爆炸性增长,数据中心开始成为一个重要的数据分析平台。
未来,数据中心将越来越重视大数据的处理和应用,提高自身的存储、处理和应用能力,以应对和适应未来大数据时代的到来。
五、边缘计算随着物联网的快速发展,边缘计算将成为数据中心的重要发展方向。
边缘计算将数据处理和存储推向离用户更近的地方,减少数据传输延迟,提高用户体验和应用性能。
未来,数据中心将在边缘计算方面发挥重要作用,推动物联网应用的广泛发展。
总之,未来数据中心的技术发展趋势将是多种技术的融合和创新,以实现更高效、智能、安全和可靠的数据处理和应用服务。
这对于全球数字化进程的推进和社会经济的发展都具有重要意义。
两地三中心双活解决方案
《双活解决方案:两地三中心实践》
在全球化的时代,许多企业或机构都面临着分布在不同地区的业务和团队协作的挑战。
而“两地三中心”双活解决方案应运而生,成为了许多组织在跨国运营中的重要管理模式。
“两地”指的是在不同地区设立的办公中心,“三中心”则是指主中心、备用中心和灾备中心。
这种架构的设计旨在保证业务在全球范围内的高可用性和故障容忍能力。
在双活解决方案中,主中心和备用中心相互备份并保持同步运行,以保证业务在任何时候都能得到支持。
而灾备中心则作为备用的紧急数据中心,一旦主中心和备用中心发生故障,可以迅速切换至灾备中心以保障业务的连续性。
在实践中,双活解决方案需要充分考虑网络连接、数据同步、容错切换等诸多因素。
同时,对于人员和流程管理也需要进行规划和协调,确保各个中心能够快速响应和协同合作。
一些成功的案例表明,双活解决方案能够有效应对跨国企业的运营挑战,提高业务的稳定性和可靠性。
而随着技术的不断发展和创新,未来双活解决方案将会变得更加智能和灵活,为全球化运营提供更多可能性。
您的数据中心是否/未来就绪?/数据中心双活&两地三中心解决方案及案例分享迪安诊断IT 建设心路分享戚树明迪安诊断CIO/ IT 部总经理Lincoln ChenDell 企业解决方案部高级经理传统存储解决方案的新突破存储行业趋势2. 快闪存满足性能需求IDC 报告:全球SSD, 2011~20161. 稳通过软件定义存储增强业务连续性3. 全方案整体交付4. 省总体拥有成本各类灾难+故障的比例传统的容灾传统的备份传统数据保护技术复制(同异步)克隆备份快照持续数据保护Application Protection Manager + Instant Replay 快速从阵列恢复主机端数据✓应用程序一致的快照✓没有存储或服务器团队的帮助,数据库管理员也可以访问✓APM套件许可证可涵盖Oracle、Microsoft和VMware•Oracle:Application Protection Manager•Microsoft:回放管理器•VMware:回放管理器双活技术:额外添加成本、复杂性、延时Live Volume :存储层的Hypervisor虚拟化主机映射。
在不中断用户或工作负载的情况下进行存储更改。
数据迁移在阵列之间无缝移动卷LUN不需要重新映射服务器灾难恢复自动故障转移到100 %同步的备份卷始终同步:RTO/RPO = 0LUNLUN备份主要联合系统轻松优化统一管理的多个阵列Volume Advisor 建议最佳LUN 位置应需平衡工作负载Federated storage横向扩展的存储联邦Volume Advisor 监控联合阵列,提供最佳数据位置建议应需平衡工作负载✓在阵列之间移动卷/工作负载时实现零停机,不影响快照或复制保护✓直观、统一的管理,全球报告和提醒✓异构联合(SC9000、SC8000、SC4020、S40)`从硬件提取您的数据和工作负载3 PB 3 PB 3 PB 3 PB 3 PB 3 PB 3 PB 3 PBLUN透明卷移动性联合阵列系统某大型企业面临的存储架构选择按需投入保持竞争总体成本故障隔离统一调度有序淘汰高级功能传统架构一:“独立”存储架构存储A 应用A存储B 应用B存储X应用X传统架构二:大存储统一架构应用A 恐龙级存储应用B应用XDell 流动数据架构面向未来的联邦存储架构集群存储平台按需投入保持竞争总体成本故障隔离统一调度有序淘汰高级功能应用A“独立”存储架构大存储统一架构Dell 联邦存储架构应用B应用X集群存储要素数据在线流动多种型号集群存储功能完备资源统一调度无扩展制约无外挂设备无主机关联无入门门槛步步为营,实现存储联邦主机了解通往单个卷的多个路径(MPIO)Live Volume 自动故障转移轻松应对灾难恢复故障转移无需管理员干预当故障站点恢复联机状态时,自动重新同步阵列(仅复制更改)内置SC 系列解决方案–无需额外硬件/软件第三站点复制支持在VMSC 环境中,出故障的虚拟机恢复到新的物理服务器,却不会丢失存储映射。
一、方案背景与用户需求1.1 方案背景随着企业的商业活动越来越依赖于网络,因此越来越多的企业在寻找一种强大的数据中心架构,这种高可用的结构能够减少甚至消除正常和非正常的停机对业务可用性造成的影响。
这意味着无论是否有中断,关键任务应用系统都能够不间断地创造产值并提高公司的业务持续性底线。
因此建立多个数据中心来实现业务的容灾成为必然的选择。
而用户建立多个数据中心来承载业务系统的主要目的是为了实现应用的高可用性,因此根据数据中心之间的关系,我们通常将数据中心分为以下三个类型: ● 主数据中心/灾备数据中心, ● 双运营数据中心 ● 双活数据中心1.2 用户方案需求分析用户建立多个数据中心来承载业务系统的主要目的是为了实现应用的高可用性,因此根据数据中心之间的关系,我们通常将数据中心分为以下三个类型:● 主数据中心/灾备数据中心,● 双运营数据中心 ● 双活数据中心主数据中心/灾备数据中心:在这种工作模式下,用户所有的业务系统在主数据中心中运行,而灾备数据中心为业务系统提供冷备或热备。
当主数据中心的应用出现故障时,可以将单个应用或者数据中心整体切换到灾备数据中心。
双运营数据中心在这种工作模式下,用的一部分应用在第一个数据中心运行,另一部分应用在第二个数据中心运行,同时两个数据中心实现应用的互备,当某个应用出现故障时,由对应的备份数据中心应用接管服务。
双活数据中心在这种工作模式下,用户所有的业务系统同时在两个数据中心运行,同时为用户提供服务,当某个数据中心的应用系统出现问题时,有另一个数据中心的应用来持续的提供服务。
双活数据中心最大的特点是:一、充分利用资源,避免了一个数据中心常年处于闲置状态而造成浪费。
通过资源整合,双活数据中心的服务能力是双倍的。
二、双活数据中心如果断了一个数据中心,另外一个数据中心还在运行,对用户来说是不可感知的。
二、双活数据中心解决方案两地三中心 双活解决方案V 1.12.1双活数据中心路径优化路径优化技术:如何引导用户去最适合的数据中心访问应用。
思科两地三中心双活解决方案一、方案背景与用户需求1.1 方案背景随着企业的商业活动越来越依赖于网络,因此越来越多的企业在寻找一种强大的数据中心架构,这种高可用的结构能够减少甚至消除正常和非正常的停机对业务可用性造成的影响。
这意味着无论是否有中断,关键任务应用系统都能够不间断地创造产值并提高公司的业务持续性底线。
因此建立多个数据中心来实现业务的容灾成为必然的选择。
而用户建立多个数据中心来承载业务系统的主要目的是为了实现应用的高可用性,因此根据数据中心之间的关系,我们通常将数据中心分为以下三个类型:●主数据中心/灾备数据中心,●双运营数据中心●双活数据中心1.2 用户方案需求分析用户建立多个数据中心来承载业务系统的主要目的是为了实现应用的高可用性,因此根据数据中心之间的关系,我们通常将数据中心分为以下三个类型:●主数据中心/灾备数据中心,●双运营数据中心●双活数据中心主数据中心/灾备数据中心:在这种工作模式下,用户所有的业务系统在主数据中心中运行,而灾备数据中心为业务系统提供冷备或热备。
当主数据中心的应用出现故障时,可以将单个应用或者数据中心整体切换到灾备数据中心。
双运营数据中心在这种工作模式下,用的一部分应用在第一个数据中心运行,另一部分应用在第二个数据中心运行,同时两个数据中心实现应用的互备,当某个应用出现故障时,由对应的备份数据中心应用接管服务。
双活数据中心在这种工作模式下,用户所有的业务系统同时在两个数据中心运行,同时为用户提供服务,当某个数据中心的应用系统出现问题时,有另一个数据中心的应用来持续的提供服务。
双活数据中心最大的特点是:一、充分利用资源,避免了一个数据中心常年处于闲置状态而造成浪费。
通过资源整合,双活数据中心的服务能力是双倍的。
二、双活数据中心如果断了一个数据中心,另外一个数据中心还在运行,对用户来说是不可感知的。
二、双活数据中心解决方案2.1 双活数据中心路径优化路径优化技术:如何引导用户去最适合的数据中心访问应用。
金融业数据中心两地三中心的建设及运维探讨一、引言在金融行业的快速发展背景下,数据中心的建设与运维变得愈发重要。
为了应对金融数据的高要求,两地三中心的建设模式成为了一种备受关注的选择。
本文将对两地三中心的建设方案以及运维探讨进行探讨,以帮助金融企业在数据中心建设与运维方面做出明智的决策。
二、两地三中心的建设方案两地三中心是指在两个地理位置选取三个数据中心用于数据存储和处理。
这种方案的目的在于提高金融数据处理的效率、容灾能力和安全性。
在选择建设地点时,应考虑地理位置、通信基础设施和政策支持等因素。
同时,合理规划数据中心的布局和容量,确保每个中心的功能互补与冗余。
1. 地理位置选择地理位置是两地三中心建设的重要考虑因素。
首先,两地应处于不同的地理区域,以降低因自然灾害等原因导致的数据中断风险。
其次,选择稳定的政治环境和良好的法律体系,确保数据中心运行的合规性和稳定性。
2. 通信基础设施通信基础设施是数据中心运行不可或缺的一部分,也是两地三中心建设的关键因素。
建设时需确保两地之间的网络连接稳定、高速,并考虑备份通信链路以防止单一故障。
此外,应与主要电信运营商合作,确保稳定的运营支持。
3. 政策支持政策支持是两地三中心建设的重要保障。
政府部门应出台相关政策,为金融机构的数据中心建设提供支持与保护,包括减税政策、用地优惠和技术支持等。
三、两地三中心的运维探讨两地三中心的运维对于金融机构来说同样至关重要。
一个高效的运维系统能够保证数据中心的稳定运行、故障处理和数据安全。
1. 运维团队建设金融机构应建立专业的运维团队,具备丰富的技术知识和实践经验。
团队人员应具备良好的沟通能力和分析问题的能力,能够快速响应和解决运维中的各种问题。
2. 监控与维护运维团队应建立完善的监控系统,对数据中心进行实时监测与维护。
监控系统应能及时发现异常情况,并采取措施解决,保障数据中心的高可用性与稳定性。
3. 灾备与安全性两地三中心架构的一个重要目标是提高数据处理的灾备与安全性。
两地三中心分布式双活数据中心技术发展趋势2016-06-20 作者:赵培(中兴通讯)业务连续性保障一直是IT运维的热点话题,随着近几年政企IT系统集中化的建设发展思路的确定,在数据中心层面的业务连续性保障成为了重中之重。
上到国家、行业主管单位,下到企业,都在数据中心层面制定了相关的数据中心业务连续性建设标准、行业指导意见、企业规范等。
2007年,国家发布了国标GB20988-2007(信息系统灾难恢复规范);2009年6月,银监会发布《商业银行信息科技风险管理指引》,要求商业银行按照两地三中心的模式建设数据中心。
最近两年,随着云计算技术的发展和逐步应用,政府在智慧城市和电子政务云的建设方面也采用了集约化集中建设的思路,为保证集中化建设的数据中心可以为政务应用提供高业务连续性,双活数据中心也基本成为智慧城市和电子政务云解决方案的基本要求。
虽然两地三中心模式的概念频频被提及,但目前仅仅在金融行业中的大体量商业银行和股份银行做得好一些,基本建设了两地三中心的模式。
中型金融机构(如城商行、农信行)正在按照监管单位要求,逐步建设自己的灾备体系。
据统计在国内的160家城市商业银行中,70%以上的银行没有灾备中心,这些银行目前仅有一些简单的数据备份措施,整个系统存在较大风险。
而建设灾备中心对于这些体量较小的金融机构也存在投资规模大、选址要求高、运行成本的问题。
最近两年,在金融监管部门的要求下,部分规模较大的金融机构采用了双活数据中心的建设方案,但由于故障导致的宕机仍然时有发生,如支付宝由于一根光纤被挖断,从而导致了大规模的网络故障和服务长时间阻断。
业界现有的各类双活两地三中心解决方案并不完美,根本无法达到国家关于RTO(故障恢复时间)小于数分钟,RPO(故障恢复点)等于0的要求。
通过对淘宝光纤故障、携程程序员误删数据、西部某地方银行37小时服务中断等事故的分析,我们分析发现现有的两地三中心双活数据中心方案存在以下一些问题:●传统主-备模式的数据中心只是简单的软硬件资源的堆砌。
两地三中心分布式双活数据中心技术发展趋势
2016-06-20 作者:赵培(中兴通讯)
业务连续性保障一直是IT 运维的热点话题,随着近几年政企IT 系统集中化的建设发展思路的确定,在数据中心层面的业务连续性保障成为了重中之
重。
上到国家、行业主管单位,下到企业,都在数据中心层面制定了相关的数据中心业务连续性建设标准、行业指导意见、企业规范等。
2007 年,国家发布了国标GB20988-2007 (信
息系统灾难恢复规范);2009年6 月,银监会发布《商业银行信息科技风险管理指引》,要求商业银行按照两地三中心的模式建设数据中心。
最近两年,随着云计算技术的发展和逐步应用,政府在智慧城市和电子政务云的建设方面也采用了集约化集中建设的思路,为保证集中化建设的数据中心可以为政务应用提供高业务连续性,双活数据中心也基本成为智慧城市和电子政务云解决方案的基本要求。
虽然两地三中心模式的概念频频被提及,但目前仅仅在金融行业中的大体量商业银行和股份银行做得好一些,基本建设了两地三中心的模式。
中型金融机构(如城商行、农信行)正在按照监管单位要求,逐步建设自己的灾备体系。
据统计在国内的160 家城市商业银行中,70%以上的银行没有灾备中心,这些银行目前仅有一些简单的数据备份措施,整个系统存在较大风险。
而建设灾备中心对于这些体量较小的金融机构也存在投资规模大、选址要求高、运行成本的问题。
最近两年,在金融监管部门的要求下,部分规模较大的金融机构采用了双活数据中心的
建设方案,但由于故障导致的宕机仍然时有发生,如支付宝由于一根光纤被挖断,从而导致了大规模的网络故障和服务长时间阻断。
业界现有的各类双活两地三中心解决方案并不完美,根本无法达到国家关于RTO(故障恢复时间)小于数分钟,RPO(故障恢复点)等于0 的要求。
通过对淘宝光纤故障、携程程序员误删数据、西部某地方银行37 小时服务中断等事故的分析,我们分析发现现有的两地三中心双活数据中心方案存在以下一些问题:
•传统主- 备模式的数据中心只是简单的软硬件资源的堆砌。
正常情况下,主用数据中心对外提供业务,备用数据中心处于闲置状态。
只有在发生灾难宕机的情况下,业务系统才从主用中心迁移到备用中心来。
然而,灾难往往只是小概率事件,企业投入大量人力和物力建设的备用中心大多时候都是处于闲置状态,资源使用率极低。
更为重要的是,主-备模
式的数据中心的RTO 和RPO 无法保证业务的连续性,一旦数据中心级别的灾难发生,应用的迁移往往需要各个层面大量复杂的手工工作,如系统和应用层面的重建、数据库的恢复等等。
因此在现有传统的数据中心建设模式下,无论采用怎样的优化方式,主-备模式的建设
思路对高可用性的提高、业务连续性的保证只能实现量变,却一直没有实质性的跨越。
•传统的基于简单备份冗余的容灾体系结构不适应当前复杂的网络计算环境。
金融业数据中心承载着大量的大型机、小型机、服务器、存储设备、应用系统和数据,数据和业务及应用系统的集中化,导致了传统的备份冗余的容灾体系结构已不适应日趋复杂的网络计算环境,数据大集中的模式使数据系统的脆弱性在不断地增加,IT 系统连续性面临的压力越来越大。
•目前建立的灾难备份系统滞后于云计算等技术的发展趋势。
随着云技术的应用,数据大集中是企业信息化发展的必然趋势,但是与这个趋势相应的灾备建设相对滞后。
目前的灾难备份系统,广泛存在着日志分析、故障诊断、自动化程度不高、应对突发事件和抗风险的能力薄弱等现状。
灾难备份系统没有与云计算技术进行很好的融合。
•数据大集中给信息系统带来技术挑战。
在结构化和非结构化数据爆炸式增长下,数据存储的结构差别大、异构性强。
用户对于信息系统提供的服务要求也越来越高,很多关键业务的可用性要求达到99.999%。
然而,当前可利用的灾备技术在大量结构化和非结构化数据面前,存在着难以恢复、恢复复杂、恢复时间长、恢复效率低等诸多技术挑战。
譬如,数据存储的安全性防护机制不完善,如何实现数据之间的逻辑卷管理、存储虚拟化管理和多链路冗余管理,保证数据的安全性和可用性等,将是巨大的难题,而且还会带来后期容量和性能扩展难等一系列问题。
为了解决上述问题,中兴通讯基于云计算IaaS 和PaaS 层面的云计算技术,推出分布式双活数据中心。
分布式双活数据中心的建设和部署架构如图1 所示,在同城建设两个数据中心,同时为外提供业务服务,同时在异地建设灾备中心,用于数据的备份。
中兴通讯分布式双活数据中心方案可以帮助客户找到优化投资利用率、保证业务连续性的新思路。
中兴通讯总结了多年IT 服务领域的实践经验,结合数据中心发展的最新技术,按照以下建设原则,帮助用户建设两地三中心:
•规范性:符合“信息系统灾难恢复规范”国家标准,严格遵循行业和客户的相关技术规范和业务规范的要求,由客户进行整体规划与统一建设安排;
•安全性:系统软硬件架构充分考虑整个系统运行的安全策略和机制。
采用多种安全技术手段,为用户提供完善的安全技术保障;
•先进性:利用SDN/VxLAN 、计算虚拟化和分布式数据库集群等先进技术,实现跨数据中心虚拟二层互通、虚拟机跨数据中心迁移容灾和数据安全等应用双活关键功能;
•成熟性:采用成熟稳定并具有电信级运营实例的硬件平台和第三方软件;
•融合性:各供应商提供的存储设备可以通过虚拟化存储网关统一管理,为客户提供安全和高体验的产品;
•持续性:通过前端网络的设计,应用跨中心集群部署,充分保障客户业务服务的持续性,双活中心RTO 达到0;
•一致性:通过数据复制技术、跨中心共享存储技术来保证各中心的数据一致性,最高可达RPO 为0;
•高效性:双活中心同时对外提供业务服务,减少资产闲置率。
目前业界陆续出现了一些比较成熟双活方案,如F5、Radware 等以负载均衡技术和负载均衡产品为核心的双活方案,EMC 、IBM 等以数据存储层数据复制技术和存储网关产品为核心的双活方案,Oracle 等数据库厂家以数据库同步备份工具和集群技术(如Oracle
RAC )为核心的数据库双活方案,VMware 以虚拟化技术为核心的虚拟机容灾方案。
这些方案在各厂家各自的产品领域都是很成熟、可靠的方案,但这些方案的具体设施和建设,存在一定的实际困难,具体如下:
•各厂家、各资源层次,都有相应的双活和灾备方案,但缺乏对各层双活资源的统一的自动化配置管理,每个资源层次都有自己的方法和工具,造成配置周期过长。
•各厂家、各资源层次缺乏对双活资源的统一管理和调度,当资源或者应用发生迁移,
无法形成联动,造成资源状态的不一致问题,对应用系统性能产生影响,甚至导致应用不可用。
同时切换周期长,无法实现灾备的演练。
•缺乏对应用层的管理,资源和应用系统无法完整地结合。
图2 、图3 为中兴通讯双活数据中心技术架构,与业界其他方案相比,中兴通讯的双活方案考虑了前端网络、应用、计算资源、数据以及DCI 数据中心互联等各层次统一管理和资源联动,通过中兴通讯云管理平台,统一对资源以及资源所承载的应用进行管理、切换和演练。
使用前端网络双活支持用户可以同时访问两个数据中心的业务,并且当某个数据中心灾难时,用户的访问都切换到正常的数据中心;应用双活支持应用的跨中心集群部署,从而支持在两个数据中心为用户提供相同的业务服务;资源双活支持计算资源在两个数据中心之间灵活地部署和调度;数据双活是双活数据中心的核心,保障某个数据中心灾难时,另个数据中心仍然保留所有的数据层;数据中心互联是双活数据中心建设的前提,通过数据中心的二层互联、三层互联和存储网络互联来实现两个数据中心之间的应用集群、业务访问和数据同步等功能。
同时中兴通讯的双活方案还提供了业界独有的应用层PaaS平台(iSWare ),iSWare 可
以根据服务等级对应用进行编排,并调用云平台、关键设备接口,实现双活业务跨数据中心的自动化部署和智能联动,保障在业务节点或设备发生故障时,将业务恢复到可达的最佳运行状态。
iSWare 具备双活应用的自动化部署、双活应用的健康度检测、基于健康度检测的应用自动跨数据中心服务迁移、并可以方便地实现双活应用的迁移演练等功能。