为了防止服务器/主机的硬件损毁导致服务中断,通常运用双机热备或集群系统。
同样地,数据复制(如异地容灾)是指在备用存储设备中保存业务数据的副本,如果存储硬件损毁,能迅速使用副本延续数据服务。
但复制生成的副本同样保留的是数据的当前最终状态,数据本身依然是“单点”的,对于人为误删/破坏,系统运营冲突,软件环境出错等引起的数据错误无可奈何。
上述数据管理风险的唯一保护方式是数据备份。
只有离线备份方才构成真正的数据保险
数据管理风险均源自业务数据的“在线”,即暴露于操作系统,而操作系统是不安全的:
- 美国国家计算机安全橘皮书(Trusted Computer System Evaluation Criteria)指出,广泛使用的商用操作系统,如Windows系列、各类Unix、Linux等等,均属于中等安全的C1或C2级别;
- 操作系统的不安全性直观上很容易理解:操作系统的目标是灵活易用,必须允许应用程序或用户可以便利地对数据和文件进行任何操作,包括添加、删除、修改等等。这一便利性的代价恰恰是安全性:应用软件Bug,程序运行冲突,人为有意或无意误操作、病毒破坏等等,均可能导致操作系统能够访问到的数据被破坏。
与保护重要物品的方法是锁入保险柜类似,备份数据须采用与在线应用端隔离(即数据离线)的方式保存,才能真正达到数据保护的效果。
机械磁带库之所以能成为备份的主要选择,技术原因即是其满足备份数据必须离线的要求。
相比之下,早期的磁盘备份方案(直接使用备份软件的磁盘备份模块),由于备份数据与在线存储的数据应用安全性相同,均暴露在操作系统之下,故须尽快将备份磁盘中的备份数据迁移到机械磁带库,以保证备份数据的离线级安全。由于备份磁盘不具备独立的终存能力,此类D2D2T(Disk to Disk to Tape)方案较直接使用机械磁带库并无实质性革新。
独立虚拟磁带库是高端备份设备主流
长期以来,备份硬件主要采用机械磁带库,主要是单位容量成本低廉。随着SATA磁盘的单位容量价格逐渐降低至与磁带相当的水平(Source:INSIC),磁盘备份在美国等先进市场已成为备份技术的主流:
Strategic Research Corporation统计表明,美国市场基于磁盘的备份已经超过基于磁带的备份,成为市场主流;
著名市场调查机构Gartner指出,世界范围内磁带驱动器销量已连续三年下滑;
专业市场调查公司Taneja Group更于2004年预测,未来18个月当中,85%到100%的企业都将从传统的磁带备份转向磁盘备份。
进入2005年后,各传统机械磁带库厂商也开始在中国市场大力推广基于磁盘的虚拟磁带库,作为其既有产品系统的高端补充,EMC等传统磁盘厂家也纷纷加入这一阵营。
推荐采用纯硬件虚拟磁带库——高安全,高性能、免维护、低消耗
作为引发虚拟磁带技术革命的专业厂家,Ultera Systems, Inc.的纯硬件Mirage™虚拟磁带库2002年于Comdex技术博览会甫一推出,即引起了美、日专业界的轰动,被赞誉为“An Ultimate Approach in Solving Backup Problems”(解决备份难题的终极之路)。
与基于软件的虚拟磁带库相比,纯硬件的Mirage™具备下列明显优势:
- 高安全:备份数据不再暴露于任何操作系统,彻底消除了病毒、系统崩溃、偶发寻址错误、代码冲突等对备份磁盘上数据的威胁,实现了离线级的备份安全性;
- 高性能:无File System Overhead,体现为单通道可支持135MB/s以上数据传输速度(接近磁盘硬件极限);
- 免维护:免疫磁盘碎片等操作系统下磁盘应用痼疾,保障性能持续性;
- 低消耗:磁盘负荷仅为操作系统下磁盘应用的百分之几,大幅降低磁盘消耗量。
纯硬件对项目应用的意义综述
具体到单独的备份项目的特点,与软件虚拟带库方案相比,Mirage™纯硬件虚拟磁带库可为用户带来如下的额外收益:
祛除安全隐患,锐减备份失效风险
软件虚拟带库方案中的备份磁盘暴露于备份服务器的操作系统,备份数据基于文件形式保存,各种数据管理风险均可能破坏备份磁盘上的数据,因此备份磁盘通常只作为机械磁带库的“缓存”,须尽快将备份数据迁移到磁带。
使用磁盘缓存,解决了机械磁带库的备份流产问题,但数据恢复仍然是从机械磁带库进行,用户更关心的备份失效风险和恢复能力差的问题犹在。
Mirage纯硬件虚拟磁带库完全避免了操作系统,其所有磁盘控制与运算均通过纯硬件逻辑电路完成(其所含“固件”,或称“firmware”,仅仅用于提供系统对设备的识别接口),彻底去除了上述磁盘缓存的应用安全隐患,可直接作为终存设备取代机械磁带库,且使用容错磁盘介质代替串行磁带组,锐减备份失效风险。
实用性能高出2倍以上,同时保障性能的可持续性
Mirage通过专利Data Path Control Logic,以byte-to-byte(流制式)向裸磁盘书写裸数据,彻底避免了控制系统带来的带宽损耗,使得数据传输效率得已趋近硬件极限。
软件虚拟带库方案中的磁盘缓存,控制与读写基于备份服务器的操作系统,无法彻底避免文件系统的带宽损益(File System Overhead),典型体现为:
- 对于设计资料这样的中、小文件时,备份速度只及同级Mirage™的一半或更低
- 恢复数据时,机械磁带库需经历抓带、加载、定位等机械动作,等待时间长
- 无法避免磁盘碎片,磁盘损耗亦较Mirage™高出许多,造成额外用户维护负担
免除运维压力,可经济实现灾难备份自动化
软件虚拟带库方案通常仍须采用磁带库,而机械磁带库由非封闭机械系统/介质构成,维护需求高,灰尘、潮湿等更会导致故障率不可预期,一般只能置于条件优良的主机房,需要做灾难备份时,管理员只能被迫每天从磁带库中手工出库磁带,搬移至另一栋楼中。
Mirage虚拟磁带库为全封闭电子设备,维护量低于普通服务器硬件,可直接放置在网络可达的任意远端,在不增加任何成本的前提下,实现灾备自动化。
事实上,软件磁盘阵列逐渐淡化退出市场,早已为纯硬件外设的应用优势提供了最好的实例佐证。