云中數據備份方案的關鍵:安全和性能 |
發布時間: 2012/7/31 13:55:04 |
云備份解決方案有諸多誘人的地方,諸如容量廉價、降低資金花銷、簡化數據管理等等。作為云計算分布式體系架構和軟件即服務(SaaS)交付模型,它允許你快速廉價地簽訂合同、啟動服務以及更改所選服務。 但是這樣的體系架構和交付模型卻令管理者們提心吊膽。對于向組織以外發送重要數據,他們感覺不方便,而且這還須取決于第三方的備份性能、數據私有性、安全以及恢復能力。 CFWebmasters.com的運維主管Robb Bryn同樣也遇到了這些問題。CFWebmasters是一家位于美國北卡羅來納州(N.C.)威明頓市(Wilmington)的Web開發與設計公司,它擁有16名員工和400到500名用戶。這家公司由托管供應商Hosted Solutions Acquisition(位于北卡羅來納州羅利市)負責管理,供應商建議該公司使用云備份解決方案來減輕Bryn所面臨的容量短缺問題。 CFWebmasters在Hosted Solutions租用了半機架設備。幾個月前,Bryn還處在業務決策改變的十字路口,他過去使用Dell的PowerVault 220S并預留了2TB的備份容量,但單單是他的日常備份每周就累計達到了1.5TB,這使得Bryn不能保留超過兩周的數據備份。“我們必須做出決定。” Bryn談到:“我們要么使用最后機架內3個模塊單元用作備份空間,要么轉到整個機架設備上,要么獲得一臺SAN或NAS設備。”而他真正希望的是將最后機架內的3個模塊單元用作附加處理能力,由VMware的ESX服務器來運行公司的關鍵應用。 Hosted Solutions提供Stratus Cloud Storage服務。Stratus Cloud Storage服務結合了前端的TwinStrata CloudArray虛擬化設備以及后端的EMC Atmos。這將會是托管供應商第一次全線侵入云備份服務領域。Hosted Solutions向Bryn展示了云備份服務如何省錢以及如何省去為存儲容量而購買額外設備填充機架的費用。 Bryn有兩大關注的問題。首先,他擔心可能會帶來的性能問題,性能問題很可能會影響到夜間備份的工作完成,夜間備份一次會花費6個小時左右。“我熟悉附加光纖存儲(Fibre-attached Storage)。”他談到:“我知道直接附加存儲(Direct-attached Storage)如何工作,畢竟我們就處在這樣的環境下。但在線備份對我們來說卻是件令人擔憂的事情,主要是涉及到時間問題。我們最關心的問題就是能否按照我們已有的存儲例程實現備份。”Bryn所關心的第二個問題就是,是否需要向Hosted Solutions購買額外的帶寬以適應附加備份網路。最終,Bryn選擇使用Stratus Cloud Storage服務完成日常備份,使用Dell PowerVault完成每月備份。“我想我可能每月至少進行一次完全備份,這就是我們眼下唯一薄弱的環節。”他談到。 Bryn擔心的還有安全問題,這也是考慮轉向云備份的企業們通常所遇到的問題。Bryn使用了Symantec的Backup Exec,這款產品實現了加密并對密鑰進行保護以及加密壓縮TwinStrata虛擬化設備與Hosted Solutions服務器之間的鏈路。 云備份安全是用戶重點關注的問題 根據Enterprise Strategy Group高級分析師Lauren Whitehouse的觀點,她的研究調查顯示,安全問題是影響企業是否考慮使用云數據備份服務的關鍵因素。IT和管理兩方面都關系第三方供應商能否在物理、數字安全以及隱私上有著和企業內部IT部門一樣嚴格的措施。“我的數據是不是和其他公司的數據混在一起?”Whitehouse提出了一個典型的問題:“其他人會不會意外地闖入我的系統?這些都是人們感覺云備份的不便之處。” 為緩解云計算解決方案中的這些問題,Whitehouse建議,要求服務提供商內部控制文檔化,調查供應商數據中心的等級。此外,Principle Logic LLC(一家獨立的信息安全公司)的創建人與咨詢師Kevin Beaver(通過CISSP)建議尋找已經通過SAS(Statement on Auditing Standards,審計準則公告)NO.70 Type II審計的數據中心,這可以反映出服務供應商對托管用戶數據有足夠地控制和保障措施。然而,SAS Type II審計報告可能無法揭露出針對特殊應用的技術缺陷。“想深入了解應用以及其支持系統的安全狀況就要求有滲透試驗或弱點評估的結果。”Beaver談到。 本文出自:億恩科技【www.artduck.net】 |