異地磁帶儲存的最佳實踐:簡要概述

僅建立本地備份,並不足以確保在所有資料遺失及災難情境下都能成功還原資料。若本地備份因遺失、損毀或遭受勒索軟體攻擊而遭加密,資料便無法被取回。因此,您需要將備份的另一份副本儲存於異地儲存裝置中。磁帶是進行異地備份與長期保存時,最可靠的儲存媒介之一。

使用 NAKIVO 進行資料備份複製至磁帶以進行長期歸檔

使用 NAKIVO 進行資料備份複製至磁帶以進行長期歸檔

透過原生磁帶備份複製功能,簡化備份管理、提升成本效益,並確保資料符合規範。

何謂異地磁帶儲存?

異地磁帶儲存是一種儲存方式,其將資料的副本儲存於與主站點位置不同的位置上的磁帶上。

磁帶是一種將資料儲存於磁性薄膜帶上的儲存媒體。需使用磁帶機才能將資料寫入磁帶或從磁帶讀取資料。 磁帶隨後會存檔於稱為"磁帶保管庫"的專用櫃中,在適當的環境條件下上鎖儲存,且對保管庫的存取權限受到嚴格管控。這種儲存於保管庫的過程稱為"磁帶保管庫儲存"。

磁帶機是一種可插入磁帶以讀取及寫入磁帶資料的裝置。磁帶上的資料是以順序方式讀取和寫入的,這意味著所有資料都必須從頭開始依序存取。

為什麼應該將備份媒體存放於異地?

本地備份可能因意外遺失、誤操作而遭修改,或遭勒索軟體攻擊加密。在這種情況下,異地備份便能讓您成功恢復資料。

以下是將備份媒體存放於異地的主要原因:

  • 停電 即使主站點發生故障,也不會影響異地備份。這些中斷可能是自然災害或人為災害所致,例如火災、洪水、電力事故等。
  • 如果本地備份儲存裝置發生 硬體或軟體故障 若因此導致備份資料遺失,則可利用異地儲存裝置來還原可用的備份。
  • 如果一個 勒索軟體攻擊 對於連接到網路的加密本地資料和備份,可使用異地儲存備份來恢復資料。
  • 如果一個 行政疏失 若導致備份或儲存資料遭刪除,可利用異地儲存備份來還原已刪除的內容。

異地磁帶儲存的主要優勢

磁帶並非用於異地儲存的唯一媒介。除了硬碟(HDD)、光碟(OD)、固態硬碟(SSD)等其他類型之外,企業也會使用雲端儲存來將資料存放在主站點之外。

這些儲存類型最常見的共同限制在於成本。 這類儲存方案的成本高於磁帶儲存。另一方面,儲存於這些媒介上的資料讀取速度比磁帶更快。然而,磁帶的優勢與其他儲存媒介的限制,使得異地磁帶儲存成為長期歸檔的合理選擇。

公共雲平台是日益普及的異地儲存選項之一。在探討磁帶備份的優勢之前,讓我們先快速了解它們與磁帶有何不同。

異地雲端儲存

異地備份可儲存於雲端儲存空間,透過主站點與雲端儲存空間之間的線上連線進行。此選項有以下幾項限制:

  • 由於需要透過網路連線,雲端儲存備份可能會受到本地災難(例如勒索軟體攻擊)的影響。請注意,您可以透過雲端儲存的不可變動備份儲存功能來避免此類情況。
  • 此外,此方法取決於網路連線的可用性。若網路連線中斷,便無法進行資料備份或還原。
  • 最後但同樣重要的是,從雲端儲存空間下載備份會增加成本,這使得此選項並不具成本效益。大多數雲端供應商都會向客戶收取資料傳出費用,也就是將資料從雲端傳輸至內部網路的費用。

然而,雲服務對許多組織而言仍是一個極具吸引力的選擇。其優勢包括:

  • "隨用隨付"模式,初期需求極少投資,且僅需為實際使用的部分付費。
  • 這也意味著,隨著您的備份基礎架構不斷擴展,公有雲也能輕鬆地隨之擴展。
  • 供應商負責平台的維護與可用性。
  • 雲端平台非常可靠,因為它們採用地理冗餘設計。
  • 雲端平台提供諸如不可變性等防勒索軟體功能,以保護資料免於遭篡改、加密或刪除。

異地磁帶儲存的優勢

磁帶可用於儲存備份複製,並可取出後移轉至異地位置。異地磁帶儲存具備以下主要優點:

  • 空間隔離. 磁帶儲存裝置可從網路中斷開連接。這會在異地磁帶儲存裝置與主站之間建立一道物理隔離層。此優勢能確保異地磁帶備份獲得最高等級的資料保護,因為資料已與任何本地災難隔絕。
  • 不可變性. 透過"一次寫入、多次讀取"(WORM)特點,可確保寫入線性磁帶開放(LTO)磁帶的資料安全。此策略意味著資料僅能寫入磁帶一次。此後,資料僅能被讀取,因此無法被修改或刪除。
  • 大容量儲存空間磁帶具備大容量儲存空間,加上其支援的壓縮特點,使得異地磁帶儲存成為歸檔大量資料的理想選擇。 部分 LTO 磁帶(例如 LTO 9)具備 2.5:1 的壓縮比,這意味著該磁帶能夠儲存初始大小超過其原始容量的資料。舉例來說,若某捲磁帶的原生容量為 1 TB,且支援 2.5:1 的壓縮比,則可備份的資料量可達 2.5 TB。
  • 低成本. 磁帶儲存的成本低於 HDD 和 SSD。這也意味著,相較於雲端儲存或基於磁碟的其他儲存方案,縮放異地磁帶儲存的成本更為低廉。此外,根據製造商的說法,磁帶的使用壽命很長,它 壽命可達 30 年 若儲存條件得當。將資料儲存在雲端長達 30 年的成本非常高。

異地磁帶儲存的限制

儘管具備眾多優勢,異地磁帶儲存仍存在一些應予考量的限制:

  • 有一種 延長了還原時間 將磁帶從異地儲存站運回主站點的流程。相較之下,若備份檔案較小且下載速度較快,異地雲端儲存可立即將備份傳送至本地。
  • 該異地儲存地點應具備 適當的儲存條件 對於磁帶而言,濕度、高溫、灰塵以及強磁場都可能影響磁帶儲存的狀態與使用壽命,進而導致備份資料損毀或遺失。
  • 從異地磁帶儲存裝置進行部分資料還原是 較慢 比基於磁碟和雲端的異地儲存方案更慢。這是因為儲存於磁帶上的資料是依序讀取的。磁帶機必須從頭開始搜尋整個備份檔案,才能找到並還原所需的資料。相較之下,其他類型的儲存裝置(如雲端儲存或硬碟)採用不依序讀寫資料的技術,因此可直接存取待還原的資料。例如,硬碟會透過在磁碟片上移動的讀寫頭來直接讀取資料。

異地磁帶儲存的最佳實踐

請遵循以下最佳實踐,以建立安全、耐用且高效的異地磁帶儲存方案:

  • 排程磁帶歸檔任務: 請根據各類資料的"還原點目標"(RPO)政策,定期將備份資料複製到磁帶上。針對敏感資料,應提高備份頻率,以確保在發生災難後能取回最新資料。基於相同原因,敏感資料的備份也應定期複製到磁帶上。
  • 歸檔前請先掃描磁帶: 在將磁帶送往異地儲存之前,請先掃描其中是否含有威脅、病毒及惡意軟體。此舉對於防止威脅被遷移至備援站點至關重要。
  • 套用 3-2-1 策略:請保留三份資料副本,分別存放於兩種不同的儲存媒體上,其中一份應存放於異地。此策略可確保在大多數情況下,資料具備最高的可用性。擁有原始資料以及兩份備份(一份存放於本地,另一份存放於異地)能提升資料的韌性。由於第二份備份存放於異地,此策略亦能防範場域級災難。
  • 選擇鄰近的異地位置: 備用位置應與生產場址不同,但距離不宜過遠。此舉可確保在發生中斷時,能更快取回異地儲存的磁帶,以滿足您的 還原時間目標 (RTO) 政策。
  • 良好的儲存條件: 請將磁帶存放於遠離高溫、潮濕、灰塵等環境之處。良好的儲存條件可最大限度地延長磁帶的使用壽命,並防止備份資料損毀或遺失。
  • 標籤與庫存: 將磁帶送往異地儲存時,請在每捲磁帶上貼上標籤並印上條碼。透過建立並維護異地磁帶清單,以追蹤備份狀況。清單中應包含備份日期、每捲磁帶的內容,以及其在磁帶儲存庫中的存放位置。此舉可節省還原流程的時間,因為在系統停機期間,能大幅縮短尋找所含資料之磁帶所需的時間。
  • 還原演習: 請定期進行資料還原測試,以確保磁帶備份仍有效,並能在發生非預期的系統中斷時成功還原資料。
  • 確保存取權限:應限制對異地磁帶儲存地點的實體進出權限,但務必授予至少兩名員工進出權限,以便在系統停機期間,若其中一人無法到場,另一人仍能取得恢復資料所需的磁帶。
  • 將磁帶設為不可變更且經過加密: 將資料寫入磁帶時,請善用 WORM 磁帶特點(若系統支援),以防止備份資料在歸檔後遭到變更。此外,請務必啟用加密功能,以對備份資料提供最高等級的保護。

結論

建立異地備份對於防範本地災難(例如停電、勒索軟體攻擊,以及儲存與備份系統故障)至關重要。異地磁帶儲存的優勢包括空間隔離、多數磁帶具備的不可篡改特點、原生壓縮技術所提供的大容量儲存空間,以及低成本。這些優勢使異地磁帶儲存成為儲存敏感資料的第三份副本,或進行長期資料歸檔時值得考慮的合理選項。 此外,也應考量異地磁帶儲存的某些限制,但若能遵循最佳實踐,這些限制可被降至最低。

NAKIVO Backup & Replication 可管理磁帶備份,並能透過工作關連功能自動將備份複本複製到磁帶上。您可以利用此特點將工作關連起來,使其依序執行。例如,您可以建立一個備份至本地儲存裝置的工作,並將其與另一個工作關連,以便將備份複本儲存至磁帶。此外,此解決方案還能管理儲存於不同位置的磁帶,並能搜尋這些磁帶及其位置。

試試看 NAKIVO Backup & Replication

試試看 NAKIVO Backup & Replication

立即申請免費試用,全面體驗本解決方案的所有資料保護特點。15 天免費試用,特點與容量完全不受限制,無需提供信用卡資訊。

People also read