Phục hồi thảm họa ngoài cơ sở là gì?
Phục hồi thảm họa ngoài cơ sở bao gồm việc lưu trữ các bản sao lưu dữ liệu tại một cơ sở hạ tầng đã được chuẩn bị sẵn ở địa điểm khác. Phương pháp này cho phép bạn khôi phục dữ liệu và các khối lượng công việc trong trường hợp xảy ra sự cố tại cơ sở chính hoặc khi thảm họa ảnh hưởng đến cơ sở chính. Đây là một chiến lược duy trì hoạt động kinh doanh sử dụng sao lưu và nhân bản dữ liệu để bảo vệ dữ liệu. Dữ liệu được lưu trữ cách xa địa điểm chính hoặc địa điểm sản xuất, ví dụ như cách xa văn phòng hoặc trung tâm dữ liệu chính của bạn.
Bài đăng trên blog này giải thích về khôi phục thảm họa ngoài cơ sở, tầm quan trọng của nó và nguyên lý hoạt động. Chúng tôi cũng sẽ giải thích cách thiết lập sao lưu và nhân bản ngoài cơ sở để phục hồi thảm họa.
Phương pháp phục hồi thảm họa tại địa điểm khác hoạt động như thế nào?
Việc lưu trữ bản sao lưu và bản sao tại một địa điểm khác với môi trường chính là nền tảng của phương pháp phục hồi thảm họa tại địa điểm khác. Với bản sao lưu, bạn có thể tiết kiệm yêu cầu về dung lượng lưu trữ và các tài nguyên khác, điều này cũng rất quan trọng khi truyền dữ liệu qua mạng diện rộng (WAN) hoặc internet đến một địa điểm từ xa. Trong khi đó, việc sao chép dữ liệu tiêu tốn nhiều tài nguyên hơn nhưng cho phép bạn khôi phục các khối lượng công việc trong thời gian ngắn hơn.
Các quy trình cơ bản của khôi phục thảm họa ngoài site bao gồm sao lưu ngoài site, sao chép ngoài site và lưu trữ dữ liệu ngoài site. Hãy cùng tìm hiểu chi tiết hơn về chúng.
Sao lưu ngoài site là gì?
Sao lưu ngoài site là việc sao chép dữ liệu từ một site sản xuất sang một site thứ cấp nằm cách xa site sản xuất. Hai địa điểm này được phân bố về mặt địa lý để tránh mất dữ liệu nếu thảm họa ảnh hưởng đến địa điểm đầu tiên. Phương pháp sao lưu ngoài địa điểm có thể được triển khai tương tự để sao lưu dữ liệu từ máy chủ chính sang máy chủ ngoài địa điểm nằm ở xa. Hoạt động này có thể là một phần của giải pháp sao lưu ngoài địa điểm kế hoạch khắc phục thảm họa.
Quy tắc 3-2-1
Khi lập kế hoạch phục hồi thảm họa và bảo vệ dữ liệu sao lưu, chúng ta luôn muốn có nhiều hơn một nguồn để có thể khôi phục các hệ thống sản xuất của mình. Tiêu chuẩn được các chuyên gia trong ngành khuyến nghị là Quy tắc sao lưu 3-2-1. Quy tắc này nêu rõ rằng lý tưởng nhất là chúng ta nên có ba bản sao dữ liệu trên hai phương tiện lưu trữ khác nhau, và lưu trữ một bản sao sao lưu tại địa điểm khác.
Quy tắc sao lưu 3-2-1 giúp chúng ta đa dạng hóa các nguồn sao lưu để không phải phụ thuộc hoàn toàn vào một nguồn, phương tiện hoặc vị trí sao lưu duy nhất. Điều này cực kỳ quan trọng khi xây dựng Kế hoạch khắc phục sự cố cho trung tâm dữ liệu và chiến lược sao lưu.
Khôi phục từ bản sao lưu ngoài cơ sở
Việc khôi phục dữ liệu từ bản sao lưu ngoài cơ sở có thể mất nhiều thời gian hơn so với bản sao lưu tại chỗ. Tuy nhiên, phương pháp này giúp tăng đáng kể độ tin cậy tổng thể của chiến lược bảo vệ dữ liệu. Bản sao lưu có thể được sử dụng để khôi phục các tệp riêng lẻ.
Tuy nhiên, nếu bạn chỉ sử dụng bản sao lưu ngoài cơ sở cho việc khôi phục thảm họa, thời gian khôi phục có thể quá lâu đối với lượng dữ liệu lớn. Việc khôi phục từ bản sao lưu đòi hỏi thời gian để trích xuất và sao chép dữ liệu từ bản sao lưu sang máy chủ hoặc máy ảo. Để đạt được thời gian khôi phục ngắn hơn Thời gian phục hồi mục tiêu (RTO), bạn có thể sử dụng sao chép dữ liệu ngoài cơ sở.
Sao chép ngoài cơ sở là gì?
Sao chép ngoài cơ sở là quá trình tạo bản sao dữ liệu tại một thời điểm cụ thể để sử dụng cho việc chuyển đổi dự phòng và khôi phục các khối lượng công việc trong thời gian ngắn. Khi sao chép một máy ảo, chúng ta sẽ tạo ra một bản sao máy ảo (VM replica) – tức là bản sao của máy ảo chính trên máy chủ phụ đặt tại địa điểm từ xa. Bản sao máy ảo này đã sẵn sàng để khởi động và khôi phục các tác vụ khi máy ảo chính gặp sự cố.
Ưu điểm của việc sử dụng sao chép từ xa là thời gian khôi phục các tác vụ cùng dữ liệu rất ngắn so với việc khôi phục dữ liệu từ bản sao lưu. Bản sao chứa dữ liệu chưa nén và sẵn sàng để sử dụng.
Lưu trữ dữ liệu ngoài cơ sở là gì?
Lưu trữ dữ liệu ngoài cơ sở là hệ thống lưu trữ được đặt xa máy chủ chính (sản xuất), trung tâm dữ liệu hoặc cơ sở, với mục đích tạo ra các bản sao dữ liệu phân tán và dự phòng cho mục đích sao lưu và khôi phục.
Bạn có thể sử dụng máy chủ sao lưu ngoài cơ sở hoặc hệ thống lưu trữ thay thế có thể lưu trữ bản sao lưu và bản sao của dữ liệu, và phải có thể truy cập được nếu thảm họa ảnh hưởng đến dữ liệu tại cơ sở chính. Có ba loại lưu trữ đích chính:
- Máy chủ cục bộ tại văn phòng hoặc trung tâm dữ liệu từ xa
- Gửi dữ liệu sao lưu và bản sao lên đám mây
- Ghi sao lưu dữ liệu vào đĩa cứng hoặc băng từ và vận chuyển các phương tiện lưu trữ này đến một địa điểm từ xa
Bạn có thể xây dựng một địa điểm thứ cấp cách xa trung tâm sản xuất chính của mình. Có ba loại địa điểm phục hồi sau thảm họa:
Hot site. Cơ sở hạ tầng đã sẵn sàng để khôi phục dữ liệu và chuyển đổi tải công việc trong thời gian ngắn. Các thao tác cấu hình tối thiểu là cần thiết trong trường hợp thảm họa vì mọi thứ đã được thực hiện trước đó.Warm site. Có một số phần cứng được cài đặt sẵn. Tuy nhiên, vẫn cần thực hiện một số thao tác để cấu hình cơ sở hạ tầng trước khi khôi phục dữ liệu từ bản sao lưu và chạy các khối lượng công việc quan trọng.Cold site. Mức độ sẵn sàng của cơ sở hạ tầng là thấp. Chỉ các thành phần cơ sở hạ tầng chính mới sẵn sàng. Bạn có thể cần mua thêm phần cứng cùng các thiết bị khác và cấu hình máy chủ trước khi có thể khôi phục dữ liệu từ bộ lưu trữ sao lưu ngoài cơ sở và chạy các khối lượng công việc.
Lý do triển khai khôi phục thảm họa tại địa điểm khác
Khi xem xét các kịch bản khôi phục thảm họa phổ biến, việc mất môi trường tại một địa điểm do sự cố phần cứng hoặc mất dữ liệu vô ý thường được nhắc đến. Mặc dù việc mất một địa điểm do thảm họa tự nhiên hoặc một sự cố quy mô lớn cuộc tấn công bằng phần mềm tống tiền có vẻ ít khả năng xảy ra, việc không chuẩn bị cho các kịch bản thảm họa này có thể đẩy một công ty vào tình trạng phá sản do hậu quả tài chính và ảnh hưởng đến uy tín thương hiệu. Các doanh nghiệp ngày nay phải chuẩn bị cho mọi kịch bản khôi phục thảm họa, bao gồm cả việc mất toàn bộ địa điểm vật lý.
- ) là:
- sự liên tục trong hoạt động Cải thiện
Nếu phần mềm tống tiền làm hỏng bản sao dữ liệu chính trên các máy chủ sản xuất, các bản sao lưu cục bộ cũng có thể bị ảnh hưởng. Việc lưu trữ bản sao lưu tại một vị trí cách ly, không thể truy cập từ mạng sản xuất, sẽ giúp bạn khôi phục sau một cuộc tấn công ransomware nhanh hơn và không cần phải thương lượng với tin tặc.
Việc lưu trữ các bản sao và bản sao lưu tại một địa điểm khác có thể giúp bạn trong trường hợp thảm họa thiên nhiên như hỏa hoạn, bão, động đất, lốc xoáy hoặc bão lớn phá hủy các máy chủ sản xuất tại cơ sở chính. Bạn có thể khôi phục dữ liệu từ bản sao lưu ngoài cơ sở hoặc khởi động bản sao tại một vị trí khác. Tất nhiên, trong trường hợp này, cơ sở thứ cấp phải nằm đủ xa để không bị ảnh hưởng bởi các hiện tượng thiên nhiên tương tự như cơ sở chính.
Các lợi ích của khôi phục thảm họa tại địa điểm khác (
Bảo vệ bổ sung khỏi thảm họa thiên nhiên Tăng cường bảo mật sao lưu, bảo vệ dữ liệu khỏi phần mềm độc hại
Khả năng khôi phục dữ liệu và tải công việc
Giảm khả năng mất dữ liệu vĩnh viễn
Cách thiết lập sao lưu và sao chép tại địa điểm khác cho khôi phục thảm họa Sao lưu máy ảo
Khi xây dựng chiến lược khôi phục thảm họa tại địa điểm khác, bạn cần chọn giải pháp bảo vệ dữ liệu để triển khai nó. Giải pháp này nên hỗ trợ sao lưu, bản sao sao lưu, sao chép dữ liệu và chuyển đổi dự phòng. Tự động hóa các tác vụ và gắn/tháo thiết bị lưu trữ đích sao lưu là các tính năng được khuyến nghị.
Với NAKIVO Backup & Replication, chúng ta có thể tạo các tác vụ , backup copy, và replication cho phép tạo bản sao thứ cấp của dữ liệu. Chúng ta có thể lưu trữ bản sao sao lưu tại nhiều vị trí, bao gồm phương tiện lưu trữ tháo rời, băng từ và đám mây.
Hãy cùng tìm hiểu cách thiết lập sao lưu và nhân bản ngoài cơ sở bằng ví dụ về môi trường VMware vSphere và giải pháp NAKIVO.
Cấu hình tác vụ sao chép bản sao lưu để sao lưu ngoài cơ sở
Với NAKIVO Backup & Replication, bạn có thể sử dụng tính năng Backup Copy để tạo bản sao từ bản sao lưu được lưu trữ trong kho lưu trữ cục bộ và gửi nó ra ngoài cơ sở. Tất nhiên, dữ liệu bản sao lưu của bạn có thể được lưu trữ cục bộ trên một máy chủ sao lưu khác tại cùng một địa điểm. Tuy nhiên, để tận dụng tối đa lợi ích của bản sao lưu, lý tưởng nhất là bản sao này nên được lưu trữ tại một vị trí khác được kết nối qua mạng, sử dụng công nghệ LAN hoặc WAN. Bằng cách này, chúng ta sẽ có một bản sao dữ liệu sao lưu ngoài cơ sở, đáp ứng điều kiện cuối cùng trong quy tắc 3-2-1.
Hãy cùng xem cách tạo tác vụ sao chép bản sao trong giải pháp NAKIVO để sao lưu dữ liệu ngoài cơ sở. Chúng ta cần mở giao diện web và nhấp vào Create > Backup copy job.
Trang New Backup Copy Job Wizard sẽ được mở ra.
- Tiếp theo là một chi tiết quan trọng trong cấu hình tác vụ sao chép dự phòng khi chúng ta xem xét thiết lập vị trí sao lưu ngoài cơ sở cho một máy ảo: dữ liệu được lưu trữ ở đâu? Dưới đây, bạn có thể chọn
DR Repo, đây là kho lưu trữ sao lưu ngoài cơ sở trong môi trường này.Các đích thay thế cho sao lưu ngoài site có thể là các đám mây công cộng như Amazon S3 hoặc Wasabi. Kho lưu trữ đám mây cho phép bạn kích hoạt tính bất biến để bảo vệ dữ liệu sao lưu khỏi bị hỏng hoặc xóa bởi ransomware.
- Ngoài ra, với NAKIVO Backup & Replication, chúng ta có thể chọn chạy tác vụ sao chép sao lưu ngay sau khi tác vụ sao lưu chính từ môi trường sản xuất hoàn tất thành công. Điều này đảm bảo rằng chúng ta luôn có điểm khôi phục sao lưu mới nhất được sao chép sang kho lưu trữ ngoài site.
- Chúng ta có thể chọn thời gian lưu trữ cho bản sao lưu. Như bạn có thể thấy bên dưới, mặc định là giữ cùng số điểm như bản sao lưu nguồn. Khi chọn tùy chọn này, chính sách lưu trữ của bản sao lưu nguồn sẽ được áp dụng.
Lưu ý rằng nếu bạn chọn kho lưu trữ đám mây hoặc kho lưu trữ Linux cục bộ trong NAKIVO Backup & Replication, bạn cũng có thể kích hoạt tính bất biến để đảm bảo các điểm khôi phục của bạn được bảo vệ khỏi các cuộc tấn công ransomware mới.
- Cuối cùng, chúng ta có thể kích hoạt các tùy chọn khác như
Network accelerationvàEncryption, giúp cải thiện cả hiệu suất và bảo mật của dữ liệu được sao chép vào kho lưu trữ sao lưu ngoài site.
Cấu hình sao chép dữ liệu ngoài site
Sao chép cho phép chúng ta tạo một máy ảo bản sao dự phòng cho máy ảo đang chạy trong môi trường sản xuất. Máy ảo bản sao dự phòng này có thể được đặt tại site nhưng lý tưởng nhất là được lưu trữ ngoài site để đảm bảo khả năng phục hồi khi site gặp sự cố. Nếu chúng ta mất toàn bộ cơ sở, chúng ta có thể bắt đầu chuyển đổi dự phòng sang máy ảo bản sao dự phòng đã được triển khai sẵn tại cơ sở phục hồi thảm họa ngoài cơ sở (DR). Hãy xem việc thiết lập tác vụ sao chép trong NAKIVO Backup & Replication dễ dàng như thế nào.
Mở bảng điều khiển, sau đó nhấp vào Create > VMware vSphere replication job.
Cửa sổ New Replication Job Wizard for VMware vSphere sẽ mở ra.
- Đầu tiên, hãy chọn máy ảo (VM) mà bạn muốn sao chép.
- Về phần
Destination, một lần nữa, yếu tố then chốt để đảm bảo sao lưu ngoài cơ sở và khả năng phục hồi là phải đảm bảo môi trường VMware đích và kho dữ liệu (datastore) nằm tại một địa điểm riêng biệt.
- Kích hoạt tính năng ánh xạ mạng để ánh xạ các mạng ảo của máy ảo nguồn sang các mạng ảo đích tương ứng.
- Sau khi cấu hình ánh xạ mạng, bạn có thể kích hoạt tính năng Re-IP để ánh xạ các địa chỉ IP đích cụ thể trong quá trình khôi phục.
- Chúng ta có thể lên lịch tạo/cập nhật máy ảo bản sao sau khi một tác vụ khác chạy, chẳng hạn như tác vụ sao lưu chính. Lịch giúp chúng ta xem khi nào các tác vụ khác được lên lịch để tránh trùng lặp.
- Với tính năng lưu trữ trên máy ảo bản sao, điều này được thực hiện thông qua bản chụp nhanh tại một thời điểm cụ thể mỗi khi quá trình sao chép chạy. Bạn có thể chỉ định số lượng bản sao lưu/điểm lưu trữ muốn giữ lại. Sản phẩm NAKIVO hỗ trợ {17} chương trình giữ chân nhân viên.
- Cuối cùng, bạn có thể chọn các tùy chọn để kiểm soát hiệu suất và bảo mật của tác vụ sao chép, chẳng hạn như tăng tốc mạng và mã hóa trong quá trình truyền. Tại đây, bạn cũng đặt tên cho máy ảo bản sao kết quả, thiết lập tùy chọn email và thực thi các skript trước và sau tác vụ.
Bây giờ bạn đã biết cách cấu hình một Sao chép VMware tác vụ cho khôi phục thảm họa tại địa điểm khác. Bản sao VM được tạo trong môi trường VMware vSphere tại địa điểm khác. Trong hình ảnh minh họa bên dưới, chúng ta có thể thấy một ví dụ về cụm cục bộ tại địa điểm sản xuất và cụm từ xa được đặt tại cơ sở DR .
Mẹo chuyên nghiệp . Giải pháp NAKIVO cũng bao gồm {19} tính năng để tự động hóa quy trình làm việc với sao lưu dữ liệu, sao chép và kiểm tra chuyển đổi dự phòng cho các tình huống khôi phục thảm họa.
Ý kiến
Sao lưu và sao chép ngoài cơ sở là những phần quan trọng của chiến lược phục hồi thảm họa, giúp tăng đáng kể khả năng phục hồi dữ liệu. Cách tiếp cận này tuân thủ quy tắc sao lưu 3-2-1 để tránh điểm lỗi duy nhất và tránh mất dữ liệu do ảnh hưởng đến bản sao lưu tại chỗ. Sao lưu ngoài cơ sở giúp bảo vệ chúng ta khỏi sự cố trên toàn bộ cơ sở, dẫn đến mất dữ liệu sản xuất cũng như có khả năng mất dữ liệu hệ thống sao lưu.















