- 電子倉庫可以支持企業(yè)將每天的備份通過電子方式傳送到恢復設施上,在災難發(fā)生時就可以縮短傳送的時間。通常,生產服務器是通過網絡與恢復設施上的磁帶連接的,但有時也需要中間主機。此外,根據備份數據的數量,可能還需要按需網絡服務(短期內的高帶寬)或直接網絡連接。電子倉庫能縮短RTO,但它不影響RPO。
- 電子日志通過電子方式持續(xù)或按預定間隔時間傳送自上次備份以來出現的數據庫或文件系統(tǒng)變化。這通常是通過專用網絡實現的。該網絡將日志傳送至恢復設施上的一個專用服務器,然后再傳送至磁帶。電子日志能縮短RPO,因為數據在中斷事故發(fā)生以后很快就能恢復。它還能縮短將日志傳送到恢復設施上所需的時間,從而縮短了RTO。
- 影化能創(chuàng)建數據庫或文件系統(tǒng)的復制品,通常采取的手段是持續(xù)捕捉變化并將這些變化應用于恢復站點。影化是一個異步流程,因此需要的網絡帶寬比同步鏡像的少,而且比日志所需的帶寬大或者與之持平,但它需要的硬件容量要大一些,因為它需要不斷地應用功能。RTO被大幅縮短了(通常在1~8小時內,取決于適用日志的滯后時間),而RPO則與最后一次接收和應用日志的時間接近。
- 鏡像能創(chuàng)建數據庫或文件系統(tǒng)的復制品,采取的手段是將災難恢復設施上的變化與主站點上的變化前后應用或同步應用。因此,RTO將被縮短,從20分鐘到幾個小時不等。而RPO也被縮短到只有未完成的工作丟失。帶寬太小或延誤過長將削弱生產系統(tǒng)的性能。備份站點上還需要使用專用硬件(如服務器或磁盤子系統(tǒng),或者兩種都需要)。
- 幾個物理站點之間的負載平衡對于非事務型應用而言很常見。通常,事務型應用都放置在一個站點上,而熱備份則放置在其它地方,這降低了恢復的復雜性,而且為沖突的解決提供了機會。
- 熱備份系統(tǒng),如廣域群集器,能提供時間最快的可恢復性,通常從幾分鐘到一小時不等,因為恢復系統(tǒng)配備了影化或鏡像功能以及熱備份應用環(huán)境,由運行應用所需的能力構成。此外,自動化災難檢測和應用恢復能力是減少宕機時間的必要條件。如果發(fā)生了災難性故障或站點災難,那么熱備份系統(tǒng)將自動檢測故障并開始恢復流程,包括重新啟動應用和驅動網絡接入。
根據使用的應用、平臺和高可用性方法的不同,企業(yè)在24小時以內成功恢復運行需要支出高額要想選擇正確的技術和支出水平,企業(yè)必需了解業(yè)務流程宕機帶來的直接和間接費用,這通常是通過業(yè)務影響分析計算得出的。了解每個業(yè)務流程的可以接受的技術支持限制有助于企業(yè)縮小恢復方案的選擇范圍。
行動方案
雖然快速RTE 恢復費用昂貴,但其它方案?D在3或4天內恢復?D?D可能會威脅到企業(yè)的生存。企業(yè)應利用商務影響分析來幫助評估恢復投資回報。
對于1類應用服務和2類應用服務(RTO 和RPO 較短),可以使用多站點結構。通常,新的RTE應用服務開始時采用的是單一站點結構,并隨著風險的加大而轉向多個站點。多站點的應用結構設計較為復雜(例如設計中必須包含負載平衡、數據庫分區(qū)、數據庫復制和站點同步化等內容)。對于非事務處理型應用而言,多個站點可同時運行,將用戶與最近的站點或使用量最小的站點連接。
為了簡化復雜性,大多數事務處理型應用都將數據庫或磁盤復制在另一個站點上,但在災難沒有發(fā)生時,備用數據庫是空閑的。轉換至備用站點通常需要15~30分鐘。有些企業(yè)傾向于將數據庫分區(qū),在站點之間分攤事務處理負載,并且將用于決策支持和報告的數據綜合在一起。這將降低站點中斷造成的影響,使它只能影響到一部分用戶。其他企業(yè)則比較傾向于更加復雜的結構,在這些結構中,站點之間具有雙向復制能力,能保持單一數據庫影像。
所有應用服務都需要在災難恢復戰(zhàn)略中包含端-端數據備份和脫機存儲。通常,災難恢復結構將實施指定時間復制,以驅動同步備份和恢復(涉及許多系統(tǒng))。3類應用服務和4類應用服務通常通過備用站點上的磁帶進行恢復。
外包決策
在定義了災難恢復服務級以后,企業(yè)應評估災難恢復戰(zhàn)略:
- 1 類服務面向關鍵的應用,其RTO和RPO從幾分鐘到1小時或2小時不等。
- 2 類服務提供的RPO為4小時,RTO為1天以內?D?D能滿足那些希望將數據影化到恢復設施上的企業(yè)的要求。
- 3 類服務提供標準磁帶恢復??這些服務通常是外包的。
- 4 類服務提供的恢復時間較長,可以使企業(yè)通過簽訂快速裝運服務合同來降低費用。
業(yè)務連貫性流程中的很多功都不能外包,但許多設備和勞動力可以外包。