要上云備份,先搞清楚5個(gè)問題
利用云存儲(chǔ)備份,可以擁有無限的異地備份容量,因此越來越流行。但在擼起袖子干之前,不妨先思考幾個(gè)問題。
AWS是眾所周知最大的云服務(wù)商,很多第三方云服務(wù)商也都在AWS上構(gòu)建備份方案,所以我們選取AWS為參照系,來討論定價(jià)和其他問題。
有哪些支出項(xiàng)
理論上,云備份和傳統(tǒng)歸檔備份相關(guān)的存儲(chǔ)容量,都幾乎是免費(fèi)的。實(shí)際上,接近免費(fèi)是不可能的。
作為最便宜的選擇,AWS Glacier目前的報(bào)價(jià)是每GB每月0.004美元,因此每100TB每年將耗資5000美元。要知道,審計(jì)要求的存檔數(shù)據(jù)增長(zhǎng)得非常快的。因此,如果3年內(nèi)每月遞增100TB存檔數(shù)據(jù),您需要付出總計(jì)25萬美元,而這只是保存而已。保留到第6年,數(shù)據(jù)量達(dá)到7PB,您的花費(fèi)是30萬美元。
數(shù)據(jù)遷移也要收費(fèi)哦。數(shù)據(jù)進(jìn)AWS通常是免費(fèi)的,但出來就得花錢,每下載100TB得收取近1萬美元。
耗時(shí)多久?
問題可細(xì)分為二:完成數(shù)據(jù)傳輸需要多長(zhǎng)時(shí)間,準(zhǔn)備數(shù)據(jù)恢復(fù)需要多長(zhǎng)時(shí)間。好消息是,大多數(shù)服務(wù)商的數(shù)據(jù)傳輸率高達(dá)數(shù)十GB/秒,所以這兒瓶頸是您自己的網(wǎng)絡(luò)帶寬。因此,您最好先弄清楚備份的范圍,計(jì)算傳輸?shù)目倲?shù)據(jù)量,再根據(jù)網(wǎng)絡(luò)連接帶寬,得到傳輸總耗時(shí)。
然后,從發(fā)出恢復(fù)請(qǐng)求到數(shù)據(jù)開始回傳的延遲,才是更重要的。雖然AWS Glacier存儲(chǔ)數(shù)據(jù)算得上便宜,但開始恢復(fù)的準(zhǔn)備時(shí)間高達(dá)12小時(shí),這之后,等待數(shù)據(jù)回傳結(jié)束還需要長(zhǎng)得多的時(shí)間。因此,如果您的恢復(fù)時(shí)間目標(biāo)為6小時(shí),云備份絕不是最佳選擇。
安全嗎?
如果您選擇小型云服務(wù)商的備份服務(wù),請(qǐng)一定記得檢查其基礎(chǔ)架構(gòu)和網(wǎng)絡(luò)的安全性。
數(shù)據(jù)安全是另一個(gè)關(guān)注領(lǐng)域。備份數(shù)據(jù)通常通過SSL加密隧道傳輸。
加密過程在業(yè)務(wù)空閑時(shí)進(jìn)行,但關(guān)鍵是,誰把持著加密密鑰?任何能訪問加密數(shù)據(jù)或拿到密鑰的人,也都能解密數(shù)據(jù)。因此,您能自己管理密鑰嗎?如果交由云服務(wù)商管理,他們?nèi)绾伪WC密鑰安全,包括不會(huì)監(jiān)守自盜?密鑰就放在對(duì)象存儲(chǔ)內(nèi)嗎?加密數(shù)據(jù)放在哪里呢?最后,您務(wù)必要考慮,如果保存密鑰的數(shù)據(jù)中心不可用了,您的數(shù)據(jù)該如何恢復(fù)?
云備份有助于災(zāi)備恢復(fù)嗎?
災(zāi)備恢復(fù)(以下簡(jiǎn)稱DR)是您云備份的目的嗎?DR,意味著您的整個(gè)數(shù)據(jù)中心都癱瘓了,要恢復(fù)的是全部,而不僅是數(shù)據(jù)。那么,云備份是否可以還原數(shù)據(jù)到其他數(shù)據(jù)中心的服務(wù)器/虛擬機(jī)上呢?數(shù)據(jù)恢復(fù)的前提保證是否就位 – 裸機(jī)或操作系統(tǒng)?
您還應(yīng)該推演從云端恢復(fù)到虛擬機(jī)過程發(fā)生的任何狀況,做好準(zhǔn)備,才能開始恢復(fù)。
審計(jì)/合規(guī)顧慮?
歸檔數(shù)據(jù)通常受合規(guī)要求強(qiáng)約束,因此需要保證在過去某個(gè)時(shí)間點(diǎn)的整個(gè)基礎(chǔ)架構(gòu)不被篡改。如果打算把歸檔放到云上,請(qǐng)確認(rèn)是否可以將備份點(diǎn)設(shè)為只讀,還要檢查有否捆綁任何數(shù)據(jù)有效期的邏輯。如果設(shè)置數(shù)據(jù)超期就自動(dòng)刪除,雖然能節(jié)省備份開銷,但對(duì)電子合規(guī)檢查的遵守性是一個(gè)打擊。