数据容灾吉林试点项(总14页)-CAL-FENGHAI.-(YICAI)-Company One1
-CAL-本页仅作为文档封面,使用请直接删除
建议书
目
国 家 统 计 局
数据容灾吉林试点项目建议书
北京艾德斯科技有限公司
2021 年 3 月
目 录
第1章 国家统计局容灾系统需求分析 ....................... 3
1.1 系统现状 .................................................... 3 1.2 容灾系统建设模式及目标 ...................................... 3 1.3 容灾试点工程主要内容 ........................................ 4
1.3.1 基本环境 ......................................................... 4 1.3.2 建设内容 ......................................................... 5
第2章 系统建设方案 ..................................... 6
2.1 总体设计思路 ................................................ 6 2.2 系统总体架构 ................................................ 7 2.3 “系统保护盾-UWS”基本功能 .................................. 7 2.4
功能实现 ....................................................................................................... 10
本地容灾 ................................................................................................................. 10 应用级容灾 ............................................................................................................. 12 远程容灾 ................................................................................................................. 12
2.4.1 2.4.2 2.4.3
第3章 产品配置 ................................................................................... 13 第4章 灾备解决方案独特特点和优势 ............................................... 15
第1章 国家统计局容灾系统需求分析
1.1 系统现状
国家统计局作为最早采用IT技术开展业务的国家级机构,在统计公报、统计数据、统计分析等业务领域,全面采用多种主机技术、存储技术及多种网络环境,形成了以各业务职能部门为主体运行的业务体系。吉林省统计局(包括吉林调查总队)作为国家统计局信息节点之一,从业务模式、系统环境、网络状况等都与国家统计局的基本情况一致。所以本次项目选择吉林省作为试点单位。
上述架构的业务体系,如采用传统的基于服务器及存储盘阵的模式建设容灾系统,将面临如下困难:
各业务职能部门分别在现有基础上建立容灾系统,不仅投资巨大,运营和管理都存在很大困难;难以达到容灾效果。
网络结构复杂,实施难度大。网络环境中有多种不同厂牌的主机系统或存储设备,使用传统的容灾技术难以构建一个统一的容灾平台。
建设成本和管理成本高。传统的容灾系统动辄几百万或数千万元甚至近亿元的造价、并伴随高昂的运行维护成本,使得传统的容灾系统仅适合于金融、电信行业,而并不适合大多数政府部门和一般企业用户。
1.2 容灾系统建设模式及目标
本着少花钱、多做事的宗旨,建设高性价比的、注重实效的、易于管理的数据容灾系统。
采用试点工程先行的模式,通过选择吉林计算中心自身系统及有一定代表性的业务系统作为试点,进行工程建设。
通过对基于多种操作系统、多种文件系统及多种数据库数据的容灾-快速数据恢复的测试,使本次测试更具实际意义,从而可预知和规避风险,确保试点工程成功;由此实现在试点工程基础上的顺利扩展。
1.3 容灾试点工程主要内容
1.3.1 基本环境
以吉林省统计局中心机房作为本地中心,选择吉林省统计局南湖办公楼作为容灾中心,实现同城备份的目的。
本地机房(吉林省统计局中心机房)基于速率为100Mbps的LAN环境,远程容灾中心基于速率为2Mbps的SDH网络。容灾中心网络环境利用吉林省统计局南湖办公楼的LAN环境。
考虑到试点测试成本和操作方便性上考虑,本次试点平台选择Windows 2003,数据库选择Oracle或SQL 来进行容灾测试,但要求本次的容灾系统同样也必须兼容业界主流小机(IBM、SUN、HP等)、服务器、主流操作系统(AIX、Solaris、HP-UX、Windows、Linux、Netware等)和主流数据库(DB2、Oracle、SAP、Sybase、Notes、Informix、Domino、SQL等)。
1.3.2 建设内容
按照国家统计局关于容灾吉林试点项目的批复意见,从吉林省统计局的业务体系来看,在进行容灾系统的建设前,首先需要进行资源整合,在此基础之上进一步完成统计数据级的容灾和应用级的容灾。
一、 数据级容灾
选择9个地市统计局、吉林省调查总队、吉林省统计局的11套业务系统(Windows 2003环境)进行数据级容灾,11个点的数据都远程备份到省局的容灾中心。本次数据级容灾试点环境是Windows+ SQL2000环境。本次试点的目标如下:
远端的用户可以通过备份软件将数据、文件备份到容灾中心; 数据必须能够自动的、增量的备份到容灾中心。
当数据发生丢失、损坏以及其他故障时,通过远程备份的数据能够恢复原有的,保证重要数据的安全性。 二、 应用级容灾
本次应用级容灾测试选择选择1套业务系统(统计内部信息发布网站数据库系统)进行测试。本次试点测试的目标如下:
本地的数据必须能够同步到异地容灾中心;
任何故障或本地整个数据中心出现重大人为或自然灾难时都应该能够把应用从本地切换到异地;
应用系统的切换可以从本地切换到异地,也可从异地切换到本地; 在切换接管过程中,数据不应出现丢失。
第2章 系统建设方案
2.1 总体设计思路
1. 构建统计局数据中心的本地容灾系统:为数据中心业务系统提供全面保护及即时恢复运营。对中心业务服务器群组提供如下保护: 1) 操作系统 2) 应用环境 3) 业务数据 4) 数据库数据
注: 有了上述四个保护,同时具备快速恢复功能,才能实现快速恢复运营的本地容灾功能.
2. 对分支机构(9个地市统计局、吉林省调查总队)的业务系统提供远程数据级备份及本地容灾。
1) 提供各分支机构的本地容灾及快速恢复。 2) 提供远程数据备份。
3. 构建统计局数据中心与容灾中心的应用级容灾系统
2.2 系统总体架构
利用 “Odysys系统保护盾-UWS”。采用数据存储、动态数据复制及网络启动等多项技术,为业务系统提供从系统到数据的全方位保护和快速恢复。
如上图所示,容灾系统构成描述如下:
1. 在统计局数据中心增加一台“系统保护盾-UWS”,为中心内业务系统提供本地容灾。
2. 在容灾中心增加一台“系统保护盾-UWS”实现如下功能:
1) 采用Mirror模式保持与数据中心数据的同步,当中心系统发生灾难时,实现远程容灾。
2) 实现对分支机构数据的远程数据增量备份。
3. 在每个分支机构增加一台“系统保护盾-UWS”,担负如下任务:
3) 为分支机构本身提供本地容灾。 4) 实现与容灾中心数据的远程增量备份。
2.3 “系统保护盾-UWS”基本功能
系统保护盾-UWS弥补了传统的保护模式安全成本过高,系统恢复时间过长,难以满足7x24运行模式的缺陷,为网站、应用服务器和桌面工作站提供从系统到数据的全方位保护:
✓ 适合任何软件原因(病毒、黑客攻击、误操作)造成网站崩溃、 多PC构成的死机或出现系统不稳定的情况
✓ 适合各种已知或未知的计算机病毒感染、黑客攻击或人为破坏引发的网站,多PC构成的故障
✓ 适合任何软件、硬盘故障等原因,造成网站数据损坏、丢失
保护系统和数据,瞬间恢复至故障前的正常状态
➢ 产品形态
软硬件一体化的产品,硬件载体为标准19”设备,包含处理主机及RAID盘阵,通过以太网与网站连接,内置处理软件,实现全方位保护。
➢ 产品功能
✓ 操作系统– 保护:5分钟内对数十台Windows服务器由网络中受保护的“无污染”OS作网络快速启动,消除攻击和任何病毒感染的影响。
✓ 应用软件– 保护:5分钟内对多台Windows服务器的应用环境和应用软件实施“污染前”的健康状态的重启,消除攻击和任何病毒感染的影响。 ✓ 数据文件– 保护:1分钟内对数十台Windows服务器所访问和处理的大量数据文件,恢复到“污染前”的健康状态,消除攻击和任何病毒感染的影响。
✓ 数据库 – 保护:3分钟内对多台Windows服务器的数据库恢复到“污染前”的正确版本,完成再启动,消除攻击和任何病毒感染的影响。 ➢ 产品部署
✓ 主机系统通过以太网交换机(E-Switch)与UWS相连 ✓ 现有系统无需做任何变更,仅在主机中安装客户端软件即可。
2.4 功能实现
2.4.1 本地容灾
1、 对数据库和业务文件按设定的时间间隔,将增量(发生变化部分)自动
保存到UWS,并保持数据同步;
2、 每当新的软件(如:各种软件升级、系统打补丁)完成安装后,手动启
动复制程序,该程序自动将更新后的OS及其环境复制到UWS,并加以保护; 3、
当服务器软件遭到破坏或硬盘故障导致无法正常工作时,采用网络方式
使用UWS中保存的“无污染的OS和环境”重新启动,并利用UWS作为存储空间恢复连续运行,系统启动和恢复运行所需时间为5-8分钟; 4、
在服务器保持运行的同时,UWS自动以“后台”模式在管理员指定的
时间(通常选负荷比较轻的时间段)自动将全部数据恢复到服务器的本地磁盘上;这之后,服务器可恢复由本地启动运行的模式。
数据的复制及自动恢复,均采用“增量”模式进行,并依据增量形成多个版本,当发现当前版本数据有问题时(如:数据遭病毒及黑客破坏等),可返回上一个版本。
通过对操作系统及应用环境的备份及恢复,可极大的缩短由于系统本身故障进行恢复的时间,将各种要求操作人员具有广泛的技术背景、操作复杂、费时费力的工作(如:重新安装操作系统、安装各种应用程序、重新配置网络参数及应用软件参数并进行注册激活等工作)在非常短的时间内完成,将需要按天数计算时间的工作,缩短为分钟级。
2.4.2 应用级容灾 1、
利用内置于UWS内的增量数据同步软件FIV Syn,实现统计局数据中心
备份数据与容灾中心的UWS之间的数据同步。 2、 3、 4、
采用增量同步模式,降低网络负荷、提高同步效率。 容灾中心UWS将同步数据自动恢复到主机中。
在选定的业务系统中增加同步监视模块 Odysy Monitor(需要根据不同
用户及其需求,作适当开发和裁减),当发现业务系统出现故障时,实现自动切换。 2.4.3 远程容灾
一、 为分支机构本地提供本地容灾,实现如下功能:
✓ 适合任何软件原因(病毒、黑客攻击、误操作)造成主机崩溃、 多PC构成的死机或出现系统不稳定的情况
✓ 适合各种已知或未知的计算机病毒感染、黑客攻击或人为破坏引发的主机,多PC构成的故障
✓ 适合任何软件、硬盘故障等原因,造成网站数据损坏、丢失
二、 实现分支机构的远程数据备份
采用内置于UWS的多点数据同步软件--FivSync。可以方便、可靠、快捷地为企业实现多平台支持、策略灵活多样、管理简洁化智能化、扩展灵活自如的数据集中、数据同步和分布式备份。将分支机构UWS的数据动态复制到容灾中心,动态
的保持数据的一致。当分支机构遭遇灾难时,将保存在容灾中心的全部数据恢复到用户处。 1、 上。 2、
保持增量数据同步:关键业务数据可每20-30分钟进行一次同步,非关分支机构数据以 “同步增量数据复制的模式”汇集至容灾中心的UWS
键业务数据可按设定的各种周期(如:1、2、4、8小时、半天、一天等)进行一次同步。 3、 构。
当分支机构遭遇灾难时,将保存在容灾中心的全部数据恢复到分支机
第3章 产品配置
序号 产品型号 UWS-II硬件配置 推荐配置 2xGE-NICs, 1xCPU, 1GB Memory 1 2 容量:内置4TB preinstalled SATA driver 数量 2 ST100 存储阵列 单ODY 100 RAID控制器,Ultra 320 12Bay JBOD,SATA磁盘。配置容量6TB=500GBx12 1 3 iSCSI Target and LUN management CDP File Protection Server CDP Database Protection and Post-processing UWS软件配置 Server CDP Recovery : three version for rapid roll back and 512 version for slow roll back 12 4 5 UWS客户端软件配置 Agent of iBoot for Windows XP/2003 Clients and File/ Database Protection 42 1 多点数据同步软多点数据同步软件 FIV Sync 件
1、统计局信息中心:20台机器
2、容灾中心:2台
3、每个分支机构2台,共10个分机构
4、UWS采用Ultra 320 扩展通道,支持所有标准阵列,可采用任何厂家的产品,建议单独购买一台6TB阵列,使容灾中心总容量达到10TB。
第4章 灾备解决方案独特特点和优势
同时实现独具特点的,极具实际意义的多点本地容灾
Odysys采用业界领先和独创的UWS技术,在实现远程数据备份的同时,也实现了9个地市局和省局的多业务系统的全面(OS,应用,数据,数据库)保护和本地的快速应急恢复,使得9个地市局和省局的业务系统能承受最常见的软件(病毒,攻击,误删除等)和硬盘故障,消除了由Windows的后门漏洞和不坚牢带来的风险和隐患。即实现了对全省的多点业务系统的更具实际意义的本地容灾和应急恢复。
动态数据备份-快速恢复至容灾系统平滑升级,保护已有投资
Odysys UWS,实现具有多版本的动态数据备份和备份数据的即时使用; 备份数据通过简便经济易于实施的扩展自如的升级到远程容灾系统,形成备份数据的集中远程容灾系统。 管理简单,运营自动化,最低的TCO成本
采用ODYSYS提供的灾备技术,能够以国外超级公司提供的方案的八分之一或十分之一的低成本完成多种平台、多种数据库构成的大规模数据系统的高可靠的数据容灾,在为国家统计局建设异地容灾系统提供管理简单的、低成本的、高可靠的、实用的示范方案的实践方面极具有实际意义。
多平台异构系统全面支持
支持全部主流数据库、操作系统、各厂家存储硬件和应用软件等数据的备份容灾。
远程增量高效备份和数据同步技术
Odysys采用高效增量分布式的数据同步技术形成动态数据集中同步的远程灾备解决方案,避免了传统备份方式要求的一定时间间隔的全量备份的缺陷, 可实现真正实际可行的远程增量备份和快速恢复。为各行业提供一种易于实施、灵活扩展的备份容灾解决方案。 简单而智能化的管理
Odysys为用户提供灵活智能化的管理策略和这种细致的监控手段,使
数据容灾备份作业自动可靠的
完成, 也使得现有人员可以使用和管理本系统。
因篇幅问题不能全部显示,请点此查看更多更全内容