容灾备份方案书word版.docx
《容灾备份方案书word版.docx》由会员分享,可在线阅读,更多相关《容灾备份方案书word版.docx(30页珍藏版)》请在三一文库上搜索。
1、容灾备份方案书贵阳度邦科技有限公司2014年10月目录索引第一部分 数据灾备解决方案.3第一章 项目需求分析及必要性.4第二章 建设总体规划及设计方案.7第三章 项目建设方案设计.9第四章 爱数备份存储柜介绍.16第五章 爱数售后服务体系.24第六章 成功案例.26第二部分 项目解决方案列表.30第一部分 数据灾备解决方案当今县级医院信息化建设已初具规模,目前已经使用业务系统主要包括HIS、PACS、病例系统,其中HIS系统主要为医院所属各部门提供病人诊疗信息和行政管理信息的收集、存储、处理、提取和数据交换的能力,并满足所有授权用户的功能需求。因此如何保证医院HIS业务系统的稳定运行已经是势在
2、必行的趋势。随着社会的发展和科技的进步,IT 系统架构也变得越来越复杂和相互关联,医院越来越依赖于数据处理来进行业务运营,对IT系统的依赖性也随之增加。IT 系统的可用性直接决定着业务的可用性。即便是一小时的宕机,也会给医院带来名誉和经济的损失。如果宕机频繁发生,则可能影响客户对医院的看法。同时,医院的数据信息亦是企业最宝贵的财富之一,一旦数据由于某种原因丢失,就有可能造成整个组织在运营上的极大不便和经济损失,医院的信誉也将受到影响。如果核心数据丢失,严重时完全有可能造成整个企业的瘫痪。所以保证医院的业务连续运营及数据处理的高可靠性和高可用性,就成为所有 IT 人员在建设IT基础架构中首先要考
3、虑的问题。然而,医院业务可能正在一个充满风险和威胁的世界里运行: 1无法预知的IT硬件设备的损坏、断电、火灾、自然灾害、恐怖袭击等,造成数据丢失或业务的突然中断; 2难以避免由系统人员误操作造成的意外宕机或关键数据的丢失; 3手段频多的黑客攻击、病毒入侵、垃圾邮件、网络与系统的漏洞都会造成安全隐患; 4IT需求随业务增长而扩张,造成人员管理复杂,安全管理混乱; 5用户需要实时应用与访问机密、关键数据,向企业的服务提出更高的要求; 6行业与政府的标准与法规监管的要求正在变得越来越严格,对于不服从监管和规范的行为,将会面临着起诉和惩罚; 因此,我们需要建立和加强医院的业务恢复计划,以便在发生系统灾
4、难后能够迅速地恢复数据;采取有效的措施来最大限度地消除计划内停机影响,最小化计划外停机影响。提供不间断的应用服务以确保业务连续,保证数据的7X24小时的连续访问,从容应对风险。 第一章 项目需求分析及必要性1.1 系统现状分析随着医学信息技术的迅猛发展,医疗信息覆盖面更广,数据量更大,并且信息种类繁多,还要保持每天24小时不间断更新。庞大的数据量使得一旦数据破坏或丢失、就会给医院造成不可估量的损失,其实很多医院都非常清楚这些问题,所以各级医院领导非常重视数据容灾建设。而目前医院信息中心IT应用系统包括HIS、PACS系统等。目前HIS系统为全院最为重要的业务系统之一,关系到全院就诊是否能正常进
5、行。医院HIS系统的保护模式使用双机方式进行管理,但是双机模式只能保证业务系统的连续性,而无法保证业务系统的逻辑错误。而医院现阶段为采用任何专业的备份系统,只使用手工方式管理备份。这种方式存在很大的弊端,首先要维护大量服务器,为了保障他的安全性和有效性,需要消耗大量的人力物力;人为操作本身也存在着忽略和误操作的危险;同时管理上亦是十分的复杂。另外,这种方式没有对操作系统和应用进行保护,一旦服务器系统出问题,就必须重新装系统和应用程序,使应用系统得以恢复的时间大大延长。综上,医院信息中心的数据安全工作主要面临如下困难:1目前采用的脚本备份方式,备份工作仍然复杂繁琐,人工干预程度高,数据备份不全面
6、数据有效性无法验证;2随着备份数据的增加,备份副本难以管理,备份空间处于人工维护状态,无形中增加维护工作量;3目前采用的脚本备份方式存在可能的丢失数据量风险,在两次备份之间的时间间隔(RPO)指标过长,可能丢失数据量较大;4备份作业计划难以优化;备份作业之间在时间分布上存在不合理因素;5数据恢复工作非常复杂、危险、难度非常高;对于备份的数据只有通过手工方式恢复,且对维护人员技术素质要求极高,能成功、完整、尽量快速恢复应用难度非常大;6缺乏对数据安全备份、恢复、应急事件处理等工作的规范和规章制度;紧急事件应急响应预案缺乏演练,面对紧急事件时缺乏经验;1.2 数据安全需求分析随着IT环境复杂度的
7、增加以及业务数据量爆炸式增长,通过手工方式来实现对数据的备份保护将越来越不可取,需要建立完整的网络数据自动备份系统,使计算机网络数据备份自动化,减少系统管理人员的工作负荷,使业务系统得到有效的保护,增强信息基础设施和重要信息系统灾难恢复能力。为重要业务系统的数据提供有效的备份机制,以保证数据意外丢失时能尽快恢复,将损失降到最低点。数据安全的挑战主要表现在以下几点:一、一体化全面容灾需求挑战数据不断增长,危机无处不在,信息中心将全面可靠的灾难恢复计划纳入到总体战略中尤为重要。这有助于确保灾难发生时,信息中心能成功地恢复数据和应用,最大限度减少对业务的影响。二、总体拥有成本挑战在医院新建的备份系统
8、要在尽量不改变现有网络环境的情况下部署;应支持应用系统相应数据库的定时备份或者实时备份,支持Oracle、SQL server等主流数据库,支持Windows/Linux/UNIX等主流操作系统平台;支持定时自动化备份,支持完全备份和增量备份,日志备份,同时也支持数据库CDP实时备份技术;数据可保留历史版本,并可还原到任意历史版本;管理、监控、维护必需基于Web界面,减少运维工作量和投入成本;支持备份作业在线监控和历史作业报表管理,可查阅备份任务的状态;备份设备需具备统一监控功能,能够监控到业务主机、业务系统、备份服务器、备份系统的工作状态、资源消耗等数据,并产生报表与报警。要求备份系统供应商
9、需具备本地开发支持能力,能够为用户的需求提供定制服务。针对以上的状况,提出以下几点需求:1扩展的灵活性发展中的机构往往在规模上日新月异,新的业务、系统、数据保护对象不断增加和更新,对于传统解决方案,无论对系统、成本和保护能力都是重要的挑战;2成本的可控性随着需要提供服务的对象数量增加而不断增长,初始成本、维护成本不断攀升,如何在不断增加的保护需求的基础上,有效地控制投资成本。3备份需求:对医院业务系统进行有效的本地数据集中备份(1)支持Unix、Linux 、Windows等操作系统平台;(2)支持SQL Server、Oracle等主流数据库应用系统的热备份;(3)支持文件备份、邮件备份和操
10、作系统备份;(4)支持完全备份、增量备份、日志备份等基本备份功能,支持合成备份等主流技术解决网络带宽的问题;(5)支持设置计划和策略自动执行备份任务。面对以上的问题,可以总结出,建设具有弹性扩展的系统平台以满足不断发展的新需求是十分有必要的。第二章 建设总体规划及设计方案2.1 建设原则按照国家信息系统等级保护等相关国家标准和指南要求,结合医院HIS系统的实际数据保护需求和业务连续性管理要求以及企业今后发展的需要,建立灾难恢复管理体系,保障企业的持续高速发展。2.1.1 总体规划与分布实施相结合原则按照建立灾难恢复管理体系的大目标要求,统一规划、分步实施。2.1.2 资源整合与信息共享相结合原
11、则按照统一管理、数据集中、资源优化的原则,充分利用现有已建成的信息化资源,并适度整合一部分应用平台,建设灾难恢复管理体系,避免重复投资。2.1.3 系统实效性与扩展性相结合原则医院灾难恢复管理体系建设坚持在高起点、高标准的基础上,以有效解决目前信息化建设中的数据安全保护和业务连续性建设热点问题,注重实用性和未来的可扩展性。2.2 项目建设目标借鉴信息系统安全(数据安全和等级保护等)相关国家标准建议的实施指南,作为企业灾难恢复管理体系建设的基石;采用现代的数据保护软硬件技术,作为企业应用系统数据保护和集中管理的手段;建设合理的灾难恢复管理体系流程,完善企业自身在设备、技术和人员管理上标准和计划,
12、提升企业的竞争力和综合管理能力,最大限度的发挥信息化建设的作用,为企业的持续高速发展保驾护航。建设目标示意图1通过针对重要应用系统的脆弱性评估(设备、技术和人员),确定当前存在风险因素,结合信息系统安全等级保护的国家标准制定出HIS业务系统的等级保护标准,并结合企业整个生产系统平台数据安全保障的实际需求制定出具体的RTO和RPO指标;2在制定出的各应用系统的等级保护标准基础上,借助统一的自动化软硬件一体化的备份管理平台构建高效的备份存储系统,实现对现有重要应用系统的系统备份、应用程序备份和数据库数据备份,并保证所采用备份存储系统在设计方案上的未来可扩展性,初步建立备份及恢复的自动化管理平台;3
13、对于备份存储系统的备份数据采用统一的集中存储管理,并建立基本的数据分级保护体系;4在业务系统发生灾难事故以后能通过本次建立的备份平台将数据快速恢复,并保障业务系统的稳定运行;5建立科学的运维保障团队(设备、技术和人员)考核测评体系,建立进行定期运维保障团队人员技能培训的教育机制和定期的数据恢复流程测试;借助外部技术资源构建合理的运维保障管理流程,进行灾难恢复管理体系初期的团队和流程建设。第三章 项目建设方案设计方案目的:保证数据的一致性和完整性,消除使用者和操作者的后顾之忧。提升各应用系统的效能和综合安全性,各应用系统软硬资源优化重组,数据级容灾体系初期建设。项目建设的基础评估方案:通过对HI
14、S业务系统的软件、硬件及运维保障能力进行初步评估,确定相关单个应用系统的RTO和RPO指标;3.1 方案设计根据前期深入沟通和调研,推荐采用爱数备份解决方案来满足服务器数据集中备份保护需求。这里为了直观,我们将医院信息中心网络结构做了简化,其拓扑图如下:方案部署与配置说明:1在不改变用户现有网络环境的条件下,在信息中心业务网内部署一台爱数备份设备PX1200,用于核心应用服务器上数据的备份;2通过爱数备份设备统一管理备份,将目前核心业务系统的文件、数据库、系统进行备份;3在需要备份的服务器上安装相应的客户端程序(如windows、Linux及Unix等客户端程序),为每个客户端配置相应的备份代
15、理;4管理员通过爱数备份设备平台为各服务器建立相应的备份任务,设置备份策略、定时或实时备份计划,根据不同数据安全需求制定不同作业计划;5如果制定了某项定时备份任务,备份设备会在在指定时间向客户端发起备份命令(如果是制定的实时备份任务,一旦数据库有新增记录,爱数备份设备立即执行实时备份计划),客户端在接到管理控制台的命令后,将数据压缩加密,采用EDTP协议将数据传给爱数备份服务器;6后期可轻松实现本地数据容灾方案扩展,即在异地建立一个备用数据中心,并部署一台备份设备,将本地备份的数据同步远程备用数据中心,或直接将本地备份设备放到远程,然后在本地机房增加一台支持虚拟化容灾的备份设备;3.2 方案模
16、块推荐配置对于目前的医院来说,建议将目前的业务系统进行全面的保护,对HIS业务系统进行操作系统的备份,对文件和数据库进行定时备份,建议医院现阶段使用以下备份模块保证备份系统的最高利用。爱数备份软件模块与选件数量描述爱数备份设备PX12001包含管理控制台、介质服务器代理1TB SATA硬盘12用于存储备份介质Windows服务器系统灾备代理6用于Windows操作系统在线备份与灾难恢复Oracle备份代理6用于Windows 平台Oracle 数据库在线备份与恢复文件备份代理8用于Windows平台的文件在备份与恢复Oracle实时复制代理2用于Windows 平台Oracle 数据库实时复制
17、高级打开文件备份选件1用于正在使用的文件数据进行备份的功能选件3.3 方案策略设置一个好的备份恢复系统,除了配备有好的软硬件之外,更需要有良好的备份策略进行保证。对于该方案中的各个备份节点,必须根据各种应用和业务的处理类型来分别制定具体的备份策略。对于备份系统备份策略的规划,建议按照以下流程进行:1将数据备份任务按业务系统划分,确定各系统的备份数据量,并为每个备份任务指定专用的介质集。2根据各业务系统对备份的需求,以及系统的忙闲程度,为每个备份任务划定可以进行数据备份的时段。3合理的选择备份方式。备份的最终目的是为了进行数据恢复,在选择备份方式时,要在业务系统性能需求许可的情况下,最大程度的降
18、低数据恢复时的复杂程度。建议:(1)对于数据量较大的系统,为降低数据备份对业务系统运行的影响,减少对备份介质的需求,可采用全备份增量备份的方式进行,建议每周进行一次全备,一周内其他时间每天进行一次增量备份;(2)对于数据量较小的备份任务,或较为关键的业务,则建议每天进行一次全备份,以降低恢复时的复杂程度;(3)在每次业务数据做大调整后应立即做一次全备份;(4)对于数据的安全性要求非常高、数据变化频繁,需要保护的时间间隔小于30分钟的任务可以采用实时备份。4在确定以上内容后,对普通备份任务的调度策略进行统一规划:(1)对于相关业务系统的数据,为保证数据一致性,尽量安排在同一天进行备份;(2)首先
19、保证关键业务的数据备份;(3)尽量使备份数量在一周内的每天平均分布,可以采用大小数据量相搭配,或关键业务与非关键业务相搭配等方式进行;5根据业务需要确认备份介质保存周期。如无特殊需求,则保存周期的设置应以保证每一次全备份完成以前,都有可用介质供数据恢复使用为准。下表给出了一个备份策略定制的示例:星期一星期二星期三星期四星期五星期六星期日备份任务组一FIIIIII备份任务组二IFIIIII备份任务组三IIFIIII备份任务组四IIIFIII备份任务组五IIIIFII备份任务组六IIIIIFI备份任务组七IIIIIIF备注:F=Full Backup,即完全备份;I=Incremental Bac
20、kup,即增量备份;具体策略根据用户的要求来定。3.4 服务器的全面集中备份一、操作系统备份 爱数采用独有的簇照技术对服务器的操作系统进行在线的完全备份和增量备份,这与一些在系统启动前对系统卷做冷备份的技术有着本质的区别。首先,冷备份必须在系统启动前进行,此时生产系统不得不停下来,这会严重阻碍生产系统的正常使用。其次,冷备份每次都会对整个卷做备份,无法在前一次完全备份的基础上做增量备份。而爱数采用的在线的完全备份和增量备份完全可以解决上述问题。通过对每台服务器建立操作系统备份任务,并设置好合理的计划及循环策略,例如每个月做一次完全备份,每周做一次增量备份,保留2个完全备份副本,也即保留2个月的
21、系统数据。另外,还可以选择将操作系统备份在本地业务服务器上或介质服务器上。备份软件允许您将任意一天的数据备份到目标计算机上,为了节省目标计算机的存储空间,备份软件允许您采用增量等高级备份选项,这样当数据受到破坏时您可以自由的恢复到任意一天的数据状况,而不必担心备份了一些已经受破坏的数据。在短时间内(而非数小时或数天)从宕机或崩溃状态恢复系统。管理员不再需要重新安装和重新配置操作系统、应用程序、系统设置和个性化设置。二、数据库备份 数据库数据已经是企业数据中最重要的组成部分之一,如何保证数据的完整性及备份数据恢复的可靠性及高效性,成为CIO们关注的主要问题。爱数备份软件支持数据库的完全备份、差异
22、备份、事物日志备份等各种备份类型,针对于企业的具体情况,制定合适的备份策略,可以将备份和恢复的时间减少到最低,也可以将存储空间最大化利用。通过与SQL Server、Oracle等各种主流数据库的无缝集成,实现数据库的在线备份和恢复,很好的保证了备份数据的有效性和完整性。在易用性上,爱数备份软件对数据库的备份操作是非常方便的,管理员只需要在需要备份的数据库服务器上安装上爱数备份软件客户端代理,然后在管理控制台上建立相应的数据库备份任务,设置好备份计划,操作就完成了。爱数备份软件以后会根据设置好的计划自动执行,管理员只需每隔一段时间检查任务的备份情况及存储空间利用情况。恢复时,管理员只需要选择需
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 备份 方案 word
