何謂異地災難還原

異地災難還原是指將資料的備份複製儲存於預先建置的異地基礎架構中。此方法可讓您在主站點發生故障或遭受災難影響時,還原資料並重建工作負載。這是一種透過資料備份與複製來保護資料的業務連續性策略。 資料儲存於主站點或生產站點之外,例如遠離您的辦公室或主要資料中心。

這篇部落格文章將說明異地災難還原、其重要性及運作原理。我們也將說明如何設定異地備份與複製以進行災難還原。

透過 NAKIVO 確保系統可用性

透過 NAKIVO 確保系統可用性

滿足虛擬基礎架構中對服務可用性的嚴格需求。透過強大的災難復原編排與自動化特點,達成正常運作時間目標。

異地災難還原是如何運作的?

將備份和複本儲存於主環境之外,是異地災難還原的基礎。透過備份,您可以節省儲存空間需求及其他資源,這在透過廣域網路(WAN)或網際網路將資料傳輸至遠端位置時,同樣至關重要。雖然複製技術對資源的需求較高,但能讓您在更短的時間內恢復工作負載。

異地災難還原的基本流程包括異地備份、異地複製以及異地資料儲存。 讓我們進一步深入探討這些內容。

什麼是異地備份?

異地備份是指將資料從生產站點複製到位於生產站點遠處的次要站點。這兩處站點在地理上分佈於不同位置,以避免當災難影響首個站點時發生資料遺失。異地備份的方法同樣可用於將主伺服器的資料備份至遠端異地伺服器。此操作可作為異地 災難還原計畫.

3-2-1 法則

在規劃災難還原及保護備份資料時,我們總是希望擁有多個來源,以便能夠還原生產系統。業界專家建議的標準是 3-2-1 備份法則. 此規則指出,理想情況下我們應具備 我們關於 不同的媒介,並儲存 該備份資料的異地副本。

"3-2-1 備份法則"有助於我們分散備份來源,避免所有還原選項都依賴單一來源、儲存媒體或備份位置。在建置 資料中心災難還原計畫 以及備份策略。

從異地備份還原

從異地備份還原資料,相較於本地備份可能需要更多時間。但這種做法能顯著提升資料保護策略的整體可靠性。備份可用於 還原個別檔案.

然而,若僅使用異地備份進行災難還原,對於大量資料而言,還原時間可能會過長。從備份還原資料需要時間來從備份中提取並將資料複製到伺服器或虛擬機器上。為了縮短 還原時間目標 (RTO) 您可以使用異地資料複製功能。

什麼是異地複製?

異地複製是指建立資料的特定時間點副本,以便在短時間內進行工作負載的故障移轉與還原。在複製虛擬機器時,我們會在位於異地的次要伺服器上建立一個虛擬機器複本,該複本是主要虛擬機器的克隆。 若主虛擬機器發生故障,該虛擬機器副本即可開機並恢復工作負載。

使用異地複製的優勢在於,相較於從備份還原資料,利用此資料恢復工作負載所需的時間更短。副本包含未壓縮的資料,可立即使用。

何謂異地資料儲存?

異地資料儲存是指位於主(生產)伺服器、資料中心或站點以外的儲存位置,其目的是建立分散式且具冗餘的資料副本,以供備份與還原之用。

Offsite disaster recovery

您可以設置一台異地備份伺服器或替代儲存裝置,用以儲存資料備份與複本,並確保在主站點資料遭受災難影響時仍可存取。主要有三種目標儲存類型:

  • 位於遠端辦公室或資料中心的本地伺服器
  • 將備份資料和複本傳送至雲端
  • 錄音 將資料備份至硬碟或磁帶 並將這些儲存媒體運送到遠端位置

您可以建立一個遠離主要生產中心的備用站點。有 三種災難還原站點:

  • Hot site. 基礎架構已準備就緒,可在短時間內進行資料還原與工作負載故障移轉。由於所有工作皆已預先完成,災難發生時的需求將降至最低。
  • Warm site. 系統已預先安裝部分硬體。然而,在從備份中還原資料並執行關鍵工作負載之前,仍需執行若干設定步驟來配置基礎架構。
  • Cold site. 基礎設施的準備程度較低。目前僅有主要基礎設施元件已就緒。您可能需要購買額外的硬體及其他設備,並配置伺服器,才能從異地備份儲存裝置還原資料並執行工作負載。

實施異地災難還原的理由

若考量常見的災難還原情境,首先想到的往往是因硬體故障或意外資料遺失而導致某個位置的環境損毀。雖然因自然災害或大規模 勒索軟體攻擊 雖然這種情況看似不太可能發生,但若對這類災難情境毫無準備,企業可能因財務損失及品牌聲譽受損而被迫倒閉。當今企業必須為任何災難還原情境做好準備,包括整個實體位置的損失。

若勒索軟體損毀了生產伺服器上的主要資料副本,本地備份也可能受到影響。將備份存放於與生產網路隔離的獨立位置,能讓您在遭受勒索軟體攻擊時更快還原運作,且無需與駭客進行協商。

若火災、颱風、地震、龍捲風或颶風等自然災害摧毀了主站點的生產伺服器,將複本與備份儲存於異地將能提供協助。您可以從異地備份還原資料,或在其他位置啟動複本。當然,在此情況下,備援站點應位於足夠遠的位置,以免受到與主站點相同的自然災害影響。

好處 異地災難還原的優點包括:

  • 針對自然災害的額外保障
  • 強化備份安全性,保護資料免受惡意軟體侵害
  • 資料與工作負載的還原能力
  • 資料永久遺失的機率較低
  • 已改進 營運連續性

如何設定災難還原的異地備份與複製

在制定異地災難還原策略時,您需要選擇一套資料保護解決方案來協助您實施該策略。此解決方案應支援備份、備份複製、資料複製及故障移轉。建議具備任務自動化以及連接/斷開備份目標儲存裝置的功能性。

透過 NAKIVO Backup & Replication,我們可以建立 虛擬機器備份, backup copy,以及 replication 能讓我們創造一個工作 備份副本 我們的資料。我們可以在多個位置儲存備份複製,包括可拆卸儲存媒體、磁帶以及雲。

Remote backup and disaster recovery is supported by the NAKIVO software solution

讓我們以 VMware vSphere 環境和 NAKIVO Backup & Replication 解決方案為例,來探討如何設定異地備份與複製。

設定異地備份的備份複製工作

透過 NAKIVO Backup & Replication 您可以使用 Backup Copy 此特點可從儲存於本地儲存庫的備份中建立一份副本,並將其傳送至異地。當然,您的備份複製資料也可以儲存於同一站點內的另一台備份伺服器上。然而,為了充分發揮備份複製的效益,理想情況下,我們希望將此副本存放於透過網路(無論是基於區域網路或廣域網路的技術)連接的另一處位置。 如此一來,我們便擁有了一份位於異地的備份資料副本,這滿足了"3-2-1 法則"中的最後一項要求。

讓我們來看看如何在 NAKIVO 解決方案中建立備份複製工作,以實現異地資料備份。

我們需要開啟網頁介面並點擊 Create > Backup copy job.

Creating a backup copy job to store a backup offsite

New Backup Copy Job Wizard 開啟。

  1. 首先,請選取您要為其設定備份複製工作項的虛擬機器備份。Selecting a VM backup for which we want to store a backup offsite
  1. 接下來是設定虛擬機器(VM)異地備份複製位置時,備份工作配置中的一項重要細節:資料位於何處?您可以在下方選擇 DR Repo,這是下方環境中的異地備份儲存庫。

    異地備份的其他目標位置可以是 Amazon S3 或 Wasabi 等公有雲服務。雲端儲存庫提供啟用不可變性的選項,以保護備份資料免於遭勒索軟體損毀或刪除。

    Selecting the offsite backup storage

  2. 此外,隨著 NAKIVO Backup & Replication, 我們可以選擇在生產環境的主要備份工作成功執行後,立即執行備份複製工作。這能確保我們始終將最新的備份還原點複製到異地儲存庫中。

    Configuring scheduling options to make an offsite backup

  3. 我們可以設定備份複製的保留期間。如下方所示,預設設定是保留與來源備份相同數量的備份點。當您選取此選項時,系統將套用來源備份的保留政策。

    請注意,如果您選擇雲儲存庫或基於 Linux 的本地儲存庫,則 NAKIVO Backup & Replication此外,您也可以啟用不可變性功能,以確保您的還原點免受新的勒索軟體感染。

    Retention settings for a backup copy job

  4. 最後,我們可以啟用其他選項,例如 Network acceleration 以及 Encryption,這有助於提升效能,並確保複製至異地備份儲存庫的資料安全。
    Configuring options for a backup copy job

設定異地資料複製

透過複製功能,我們可以為生產環境中運行的虛擬機器建立一臺備用複本虛擬機器。這臺備用複本虛擬機器可以部署在本地,但理想情況下應存放於異地,以確保具備站點故障的韌性。若整個站點發生故障,我們即可啟動故障移轉,切換至已預先配置在異地災難還原(DR) 功能。讓我們來看看如何設定 replication 工作在 NAKIVO Backup & Replication.

開啟儀表板,然後點擊 Create > VMware vSphere replication job.

Configuring offsite data replication for a VMware VM

New Replication Job Wizard for VMware vSphere 開啟。

  1. 首先,請選取您要複製的虛擬機器。

Selecting a VMware VM for offsite data replication

  1. Destination總而言之,異地備份與韌性的關鍵在於確保目標 VMware 環境與資料存放區的位置位於不同的站點。

Selecting a server and storage for offsite data replication

  1. 啟用網路對應,將來源虛擬機器的虛擬網路對應至相應的目標虛擬網路。

Configuring network mapping for VMware VM replication

  1. 完成網路對應設定後,您可以啟用 Re-IP 功能,以便在還原過程中將流量映射至特定的目標 IP 位址。

Configuring Re-IP for a VM replica

  1. 我們可以將複本虛擬機的建立或更新排程在其他工作(例如主要備份工作)執行之後。透過行事曆,我們可以查看其他任務的排程時間,以避免時間衝突。

Configuring scheduling for off site replication of a VM

  1. 在複本虛擬機器上,此功能是透過在每次複製程序執行時建立特定時間點的快照來實現的。您可以指定要保留的快照或保留點數量。NAKIVO 產品支援 GFS 留任計劃.

Retention settings for offsite replication of a VMware VM

  1. 最後,您可以選擇多項選項來控制複製工作的效能與安全性,例如網路加速和傳輸中加密。在此處,您還需為生成的複製虛擬機器命名、設定email選項,並執行任何工作前與工作後的腳本。

Configuring VM replication job options

現在您已經知道如何設定一個 VMware 複製 用於異地災難還原的工作。虛擬機器複本是在異地的 VMware vSphere 環境中建立的。在下方的螢幕截圖中,我們可以看到生產站點上的本地叢集,以及位於 DR 設施。

An example of offsite replication for VMware VMs

Pro tip. NAKIVO 解決方案還包含一個 Site Recovery 特點 透過資料備份、複製及測試性故障移轉,實現工作流程自動化,以因應災難還原情境。

隨想

異地備份與異地複製是災難還原策略的重要組成部分,能顯著提高資料還原的成功率。此方法符合"3-2-1 備份法則",旨在避免單點故障,並防止因本地備份受損而導致資料遺失。異地備份有助於防範全站故障,此類故障不僅會造成生產資料遺失,還可能導致備份系統資料的遺失。

試試看 NAKIVO Backup & Replication

試試看 NAKIVO Backup & Replication

立即申請免費試用,全面體驗本解決方案的所有資料保護特點。15 天免費試用。無功能或容量限制。無需提供信用卡資訊。

People also read