企业云灾备建设实践案例梳理

企业云灾备建设实践案例梳理

最佳答案 匿名用户编辑于2024/06/20 14:25

下面简单列举一些企业云灾备建设实践进行介绍。

1.芜湖市政务云同城异构灾备建设案例

1. 项目背景 芜湖市政务云建设起步较早,已经发展为城南政务云计算中心、 城东政务云计算中心、超算中心等多云共存的格局,实现了全市党政 机关具备上云条件的信息系统‘应上尽上’,系统和数据统一汇聚在芜湖市政务云平台。并在异地宿州数据中心部署云灾备平台,对所有 需要保障的业务系统和数据进行一体化实时备份,实现芜湖市政务云 互联网区和政务外网区的异地灾备。 近来,为了响应《关于进一步提升全省政务云灾难备份能力的指 导意见》(皖数资〔2021〕29 号)的政策号召,决定建设同城应用级 灾备中心,将核心业务系统及重要数据灾备至同城灾备中心,强化政 务云的容灾抗毁能力,确保灾难发生时关键业务不中断、数据不丢失。

2. 面临的主要痛点和难点 面向芜湖市政务云环境的同城灾备中心,基于云管平台可实现硬 件资源和软件资源的统一管理、统一分配、统一部署、统一监控、统 一策略管理和统一权限管理。但在建设过程中,面临着诸多难点: 1)容灾指标要求高,需实现分钟级保护和恢复。芜湖市各委办 局关键业务持续上云,数据呈现爆炸式增长,海量规模业务级容灾需 要消耗大量的时间和资源。 2)业务连续性要求高,核心系统要求业务持续不间断。芜湖市 政务云承载着海量数据共享、交换和智慧政务服务快速响应等的需求, 在业务宕机后,如果不能第一时间拉起接管原业务会带来巨大损失。 3)在确保数据安全、业务可用性的同时,如何充分挖掘数据价 值是一个重要的问题。芜湖市政务云灾备体系不仅要能够实现各类应 用、系统、数据的灵活容灾备份,还要能够进行常态化的演练测试、 业务实训,及新应用软件上线、升级测试验证等。

  3. 灾备系统建设方案 灾备建设遵守内外网相互隔离的原则。采用“1 主生产中心+1 应用级灾备中心”的方式建设同城灾备体系,城东政务云计算中心 为主生产中心,分为政务外网区和互联网区,通过万兆裸光纤与同 城应用级灾备中心互联。 在同城灾备中心部署 CloudSure 云灾备平台,与云平台的 RESTful API 进行接口级对接,备份数据从业务系统传输到灾备存 储以统一格式进行保存。在需要应急接管或仿真演练时,通过 CloudSure 提供的能力直接基于灾备数据按需拉起应急或演练主 机,提供业务访问或演练验证。当生产中心(华为云)出现故障 时,通过同城灾备中心(浪潮云)即可快速应急接管和数据恢复, 将灾备数据恢复至原环境或异构的新环境,保证系统及数据的可靠 性、安全性、稳定性。CloudSure 支持异构云之间的数据复制,无 需提前部署与源端一对一的灾备主机,可以在不受原有平台厂商的 限制下,节约云计算资源的消耗,降低灾备整体成本,真正发挥出 云的弹性能力。

 

4. 项目建设效果 方案融合了湖市政务云的云平台服务能力与 CloudSure 云灾备 技术能力,适应云和大数据环境下,业务快速接管和数据零丢失的要 求,实现了各委办局的数据级灾备(文件备份、整机备份、数据库备 份)和应用级灾备(政务外网区域、互联网区域),不仅能够解决不 同架构云平台间的灾备难题,也避免同构云系统底层出现问题而带来 的灾备失效风险,提高用户核心业务系统抵御业务连续性和数据丢失 的风险能力,将灾难造成的损失降到最低。 同时,灾备中心单应用系统切换方式、多个应用群切换方式及灾 难备份中心整体切换方式,增强了业务系统的高可用,大幅度提升芜 湖市政务云整体的运行管理水平,降低建设成本,减少运行能耗。 芜湖市政务云同城灾备体系的建设完成,进一步夯实了市政务云 安全保障体系的基础,为发展数字芜湖筑牢了根基。

2.厦门市政务云多云异构灾备云建设案例

1.项目背景 厦门政务云已经发展为由自建市政务外网云平台、电信政务云服 务平台、浪潮政务云服务平台、腾讯政务云服务平台、厦门鲲鹏超算 中心等多云共存的格局,形成一中心+N 朵政务服务云的架构,为全市 提供政务智慧化动力。根据《厦门市政务数据中心整合实施方案》、 《厦门市“十四五”数字厦门专项规划-政务云优化升级工程》要求, 加快构建“物理隔离、 逻辑统一、 资源共享”的政务云服务体系, 提供异地灾备统一服务。 近年来,厦门市政务云构建了两地三中心灾备体系,对所有政务云平台上的业务系统和数据提供本地同城灾备,对关键业务系统及重 要数据提供统一异地灾备服务,强化政务云抗风险能力,提升关键政 务业务系统连续性、确保政务数据数据安全不丢失。

2.面临的主要痛点和难点 多云异构云灾备:厦门市各委办局业务持续上云,数据呈现爆炸 式增长,业务数据存在于多种云环境中,多云架构下出现了海量虚机 保护管理难,数据跨云容灾、异构迁移恢复困难等问题。 共享式灾备:规划按照统一灾备服务目录建设面向厦门市政务云 环境的统一异地灾备服务中心,保障数据的完整、安全及可靠性。建 设一体化、标准化的灾备服务及管理体系,实现灾备资源的智能预测 规划、统一监控管理,升级政务数据灾备服务支撑能力。 统一灾备运营管理:规划采用“N 朵政务云+1 个同城灾备中心+1 个异地灾备中心”的方式规划建设政务云体系,推进灾备中心的标准 化、规范化建设,统一纳管。实现 N 朵政务云上各类政务系统、数据 的灵活备份容灾,并提供智能化的数据校验、灾难恢复演练等服务。

3.灾备系统建设方案 根据“ 3-2-1-0 原则”厦门政务云构建了数据灾备体系。规划 建设软件园电信/移动机房/信息中心机房本地备份中心及同安同城 灾备中心实现 3 份数据拷贝、2 种存储介质,规划建设泉州异地灾备 中心实现 1 个异地备份,有效抵御火灾、台风、洪水等自然灾害对数 据造成损毁。通过数据不可变存储、强制数据保留、Air-Gap 等技术 对灾备环境与存储进行加固,有效预防勒索病毒攻击,实现备份数据不可篡改。 通过共享式灾备云中心的建设,一套灾备系统全面覆盖浪潮云、 腾讯云、电信云、超算云等多个政务云平台,实现多云数据统一保护, 支持云主机、云数据库、对象存储、大数据服务、容器服务全面保护。 消除云平台之间的“壁垒”,数据可在异构云平台间自由流动,实现 业务的灵活部署,政务外网云上的业务系统的备份数据,可以通过异 地共享式灾备云中心快速恢复到浪潮云、腾讯云、电信云等政务云平 台。支持云平台级故障、跨云灾难恢复等场景。 通过统一灾备可观测管理平台,提供多个数据中心、多套灾备平 台统一的灾备运营管理,如统一策略、统一监控、统一报表等能力; 提供统一灾备可观测能力,如 RTO/RPO 分析、灾备资源预测管理、 监控与告警等。提供画布式灾难恢复计划编排,覆盖演练、切换、回 迁环节,提供业务可用性验证和数据一致性验证,确保数据正确恢复; 自动化输出可自定义的灾难恢复及演练报告,涵盖计划、过程、结果 完整流程,满足合规性监管要求;通过日常自动化的灾难恢复演练, 提升组织熟练应对灾难的能力和验证灾备系统的灾难恢复能力。

4.项目建设效果 方案实现了厦门政务云的多云异构下的统一云灾备,并通过零信 任数据安全技术能力全方位抵御勒索病毒,实现了政务系统的数据级 灾备(整机备份、数据库备份、文件备份)和政务云平台级灾备,提 升了关键政务系统业务连续性,降低政务重要数据安全风险。 同时,共享式灾备云建设模式,统一灾备可观测管理平台,日常 自动化的灾难恢复演练,从事前、事中、事后全流程提升厦门市政务 云灾备建设运维管理效能,节约大量财政资金投入。厦门市政务云两 地三中心灾备体系的建设完成,实现厦门市灾备云资源统一运维、安 全统一监测、灾备成效大屏统一展示、异地灾备统一服务、灾备数据 统一管理;升级政务云安全支撑能力,为政府业务数字化转型提供强 有力的技术支撑与保障。

3.浙江某连锁餐饮企业云上跨 AZ 灾备建设案例

1. 项目背景 随着浙江某连锁餐饮企业的快速发展,该企业对相应配套的 IT 服务稳定性要求也越来越高。由于近几年云计算、容器等技术的不断 成熟,该餐饮企业计划采用移动云上产品支持跨可用区(AZ)部署的 能力,保障业务系统的高可用性和可靠性。 2. 面临的主要痛点和难点 业务连续性要求高:该企业当前业务系统部署于同一个资源池, 部署环境单一,灾难应对能力十分有限。一旦生产业务发生故障,将 直接导致业务中断,这对服务型企业将产生重大影响和直接的经济损 失。因此,企业不仅需要建设灾难恢复能力,还需要提高当前业务系 统的可靠性。 部署扩展性要求高:该企业门店扩张迅速,这对生产环境以及灾 备环境部署模式的扩展性要求较高。同时,一天内用户就餐时间较为 集中,属于业务高峰期,系统需具备抗压和扩容能力。而传统灾备方 案需要针对每一台主机进行对接并管理,难以满足需求。 灾备建设预算有限:传统灾备建设方案成本高、维护难,并且建 设仅有备份能力的灾备环境,容易造成资源浪费。因此,该企业寻求 在有限的预算内,能够满足系统高可用和资源有效利用的灾备建设方 案。

3. 灾备系统建设方案 本案例是在云上采用容器服务、RDS 通过跨可用区部署,实现云 上跨 AZ 的灾备方案。在应用层为了实现高可用架构,计划采用容器化集群部署,同时 为了实现灾备能力,最终采用了容器集群在云上通过跨 AZ 部署的方 案。首先容器的 master 节点和 worker 节点需要优先分布到不同可用 区,并通过设置工作负载亲和性/反亲和性规则,使 Pod 可分布在不 同可用区、不同节点上运行业务。 在网络层利用云解析、全局流量管理服务的产品能力,搭配可自 定义配置的调度策略,在用户访问应用时生产中心若发生故障,全局 流量管理服务会根据用户策略设置,实现全业务流量自动切换至灾备 可用区域。此外,在各个可用区内部可开启负载均衡,实现应用高可 用。

在数据库层,由于分别部署在两个可用区的容器应用属于同一个 集群,所以数据库仍需共用,同时为了实现数据库的备份能力建设,因此也选择通过跨可用区部署 RDS 主备实例的方式,实现同城级别的 容灾备份。云上 RDS 主备实例类型可以实现快速自动恢复,满足数据 实时灾备等多种应用场景。 4. 项目建设效果 本案例中,由于两个可用区部署的应用属于同一个容器集群,并 且数据库采用了经典的主备实例,因此业务应用和数据库都已基于产 品特性实现了实时同步的能力;网络方面则通过流量管理策略,实现 分钟级业务流量切换的功能。该灾备方案架构不仅保障了业务系统的 高可用,在资源利用、建设成本以及部署扩展性方面均具备一定优势。

参考报告REPORT

云灾备建设指南报告(2024).pdf

该文档为《云灾备建设指南报告(2024)》,主要聚焦于云计算环境下的数据备份与灾难恢复体系建设。报告深入探讨了云灾备的技术架构、实施路径及最佳实践,旨在为企业构建高可用、高可靠的数据保护体系提供指导。内容涵盖云备份策略、容灾演练、数据一致性保障以及多云环境下的灾备协同等核心议题。通过解析当前云灾备面临的技术挑战与机遇,报告提供了从规划到落地的全流程方法论,帮助企业优化IT基础设施韧性,降低业务中断风险,确保关键业务连续性。该指南对于提升企业数据安全水平、实现数字化转型中的稳健运营具有重要的参考价值。

我来回答
分享至