https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

自動化資料復原

2007 / 01 / 29
DENNIS C. BREWER
自動化資料復原

自動化資料復原
幾乎所有的儲存硬體或軟體,都支援某些以規則為核心的政策儲存管理。自動化規則式儲存管理的好處,包括故障轉換(failover,轉移至待命的備援系統)更快、復原時間更短、更少的人為錯誤。然而準備營運持續(BC,business continuity)與災難復原(DR,disaster recovery)邁向自動化的資料保護之前,徹底瞭解各種產品支援哪些政策是非常重要的,因為那些政策關乎政策管理設備的功能範疇。
自動化政策管理仰賴的是規則,針對不同事件或強制執行的動作做描述,然後由軟體、網路設備與儲存系統的政策管理員執行,因此,可能出現同時存在多個政策管理員的情況。其自動化的程度,將依據處理的任務、應用及資料的緊急性,和某項服務水準而有所不同。舉例來說,某些等級的服務可能需要更多自動化與更緊密的整合,而其他階層則可能同時需要自動化與人為介入。
自動化必須水平延伸,橫跨不同的技術領域與功能,以便支援整個應用層級的BC與DR。哪些部分需要自動化、以及什麼時候在哪裡自動化,需視應用與業務服務需求而定。基本上,你想要自動化的應該是那些最常遇到的任務,例如HBA的路徑故障轉換、叢集伺服器的故障轉換、磁碟機重新組裝,以及跨越不同位置的更新與複寫(replication)協同作業。
決定哪些事務與何時需要自動化,牽涉應用、業務服務上的評估與分級,這些需求包括復原時間目標(RTO,recovery time objectives)與復原點目標(RPO,recovery point objectives)。評估程序有一部分是必須為不同的應用及其所屬資料進行分級,以便為BC和DR等級建構應用及資料。自動化BC與DR有個很重要的基礎,就是利用錯誤包容(faultcontainment)與錯誤隔離(faultisolation)。換句話說,就是利用備援設計原則(允許自動化、無縫錯誤隔離與包容)排除個別的錯誤,以避免災難的發生。