雖然不可能預(yù)測每種類型的破壞,但良好的災(zāi)難規(guī)劃會嘗試涵蓋所有最可能發(fā)生的情況。實際計劃是按災(zāi)難類型組織的,并有具體的說明供企業(yè)在災(zāi)難發(fā)生時遵循。
在起草災(zāi)難恢復(fù)計劃時,一個重要的考慮因素是企業(yè)嘗試恢復(fù)的服務(wù)的部署方法。本地和云安裝具有明顯的恢復(fù)優(yōu)勢和挑戰(zhàn),災(zāi)難恢復(fù)計劃必須考慮到這些差異。
一、傳統(tǒng)災(zāi)難恢復(fù)
盡管圍繞云計算進(jìn)行了大肆宣傳,但本地部署仍有許多充分的理由。
傳統(tǒng)的本地部署是從企業(yè)的本地物理環(huán)境在其自己的基礎(chǔ)架構(gòu)上交付的。本地部署的主要優(yōu)點是透明度和可控性。一些企業(yè)存儲極其敏感或受監(jiān)管的數(shù)據(jù),并已決定必須將數(shù)據(jù)保留在內(nèi)部,以確保數(shù)據(jù)得到適當(dāng)保護(hù)并在需要時可用。這種額外的保證需要付出高昂的代價。
企業(yè)的基礎(chǔ)架構(gòu)團隊負(fù)責(zé)支持大規(guī)模部署所需的所有硬件,包括確保滿足容量需求的充足資源以及可用于執(zhí)行關(guān)鍵數(shù)據(jù)定期備份的資源。
為確保企業(yè)的服務(wù)能夠從災(zāi)難中恢復(fù),每個技術(shù)資源都需要冗余,甚至可能需要跨冗余數(shù)據(jù)中心和地理區(qū)域進(jìn)行部署。如果企業(yè)缺乏支持此類冗余的資源,這可能會很困難。
在構(gòu)建基礎(chǔ)設(shè)施之前,管理層可能需要進(jìn)行評估、提案和預(yù)算請求,所有這些都需要時間。之后,基礎(chǔ)設(shè)施的支持和維護(hù)以及數(shù)據(jù)備份過程完全依賴于內(nèi)部人員。
在災(zāi)難中,重建基礎(chǔ)設(shè)施、恢復(fù)數(shù)據(jù)和為最終用戶提供恢復(fù)服務(wù)所需的時間將非常重要。數(shù)據(jù)恢復(fù)將取決于最近的異地備份,可能是一天或更久以前的備份。災(zāi)難發(fā)生后,停機時間意味著一切。
二、云容災(zāi)
在過去十年中,向云解決方案的遷移有所增加,但在大流行后的恢復(fù)期間,這一趨勢可能會加快。為滿足技術(shù)需求而轉(zhuǎn)向云解決方案的企業(yè)已將災(zāi)難恢復(fù)的風(fēng)險和責(zé)任轉(zhuǎn)移給第三方提供商。
遷移到托管基礎(chǔ)架構(gòu)允許企業(yè)實施默認(rèn)情況下可動態(tài)擴展、彈性和冗余的服務(wù)。許多云服務(wù)提供商甚至允許客戶根據(jù)服務(wù)的重要性或風(fēng)險級別來選擇他們的恢復(fù)時間。
有兩個因素起作用:恢復(fù)點目標(biāo) (RPO) 和恢復(fù)時間目標(biāo) (RTO)。RPO 衡量企業(yè)愿意冒丟失多少數(shù)據(jù)的風(fēng)險,而 RTO 衡量災(zāi)難后企業(yè)的數(shù)據(jù)需要多長時間才能運行。
如果數(shù)據(jù)是關(guān)鍵任務(wù)且企業(yè)風(fēng)險承受能力較低,一些提供商會為 RPO 和 RTO 提供近乎實時的恢復(fù)。如果風(fēng)險承受能力更高,那么那些愿意并且能夠從一天前的備份中工作的人可以使用更便宜的選擇。
云托管解決方案的災(zāi)難恢復(fù)計劃應(yīng)涉及對供應(yīng)商合同的審查,以確保恢復(fù) SLA 滿足企業(yè)的需求。如果有任何與配置數(shù)據(jù)備份頻率或測試相關(guān)的客戶責(zé)任,則應(yīng)確認(rèn)和測試這些活動。
一些供應(yīng)商甚至?xí)庠诙ㄆ跍y試恢復(fù)能力期間與您協(xié)調(diào)。“信任但驗證”在這里適用于負(fù)責(zé)企業(yè)最關(guān)鍵的服務(wù)或數(shù)據(jù)的供應(yīng)商。
三、兩者優(yōu)缺點對比
1.本地災(zāi)難恢復(fù)
1)優(yōu)點
完全透明和控制。 最大限度地減少第三方曝光。 數(shù)據(jù)可以限制在單租戶環(huán)境、專用網(wǎng)絡(luò)等
2)缺點
資本投資成本較高。 預(yù)算請求和計劃的擴展時間可能很長。 基礎(chǔ)設(shè)施維護(hù)成本增加。 不保證服務(wù)(正常運行時間)或數(shù)據(jù)丟失。 負(fù)責(zé)內(nèi)部控制開發(fā)和測試。
2.云容災(zāi)
1)優(yōu)點
無需硬件投資 默認(rèn)情況下可擴展和冗余 基于使用的運營成本 可從任何有互聯(lián)網(wǎng)連接的地方獲得服務(wù)/不依賴于企業(yè)的內(nèi)部基礎(chǔ)設(shè)施是否可用 合同可強制執(zhí)行的 SLA RTO 和 RPO 是可協(xié)商的(從幾小時到幾秒)
2)缺點
安全責(zé)任共擔(dān) 透明度和控制力較低 依賴于控制的第 3 方證明(SOC 報告) 數(shù)據(jù)監(jiān)管挑戰(zhàn) 四、災(zāi)難恢復(fù)計劃很重要嗎?
在疫情大流行的第一年,超過20萬家企業(yè)關(guān)閉。太多的企業(yè)對大流行災(zāi)難毫無準(zhǔn)備。
在《2021 年的主要風(fēng)險:全球視角》一文中,Protiviti 曾經(jīng)指出“其實沒有什么不可預(yù)測的。大流行風(fēng)險已經(jīng)出現(xiàn)很長一段時間了,然而,只有數(shù)字化投資的公司在疫情來襲時為未來做好了準(zhǔn)備。”
災(zāi)難將會發(fā)生,而可靠的災(zāi)難恢復(fù)計劃意味著業(yè)務(wù)恢復(fù)成功和失敗之間的差異。當(dāng)企業(yè)更新 DRP 并嘗試預(yù)測意外情況時,請考慮將遺留的本地解決方案遷移到云環(huán)境的可能性。
田鑫,專業(yè)的企業(yè)組網(wǎng)服務(wù)商,致力于為企業(yè)提供企業(yè)組網(wǎng)(SD-WAN、MPLS、云互聯(lián)),業(yè)務(wù)云化、數(shù)據(jù)中心、網(wǎng)絡(luò)安全、行業(yè)IT解決方案等相關(guān)服務(wù)。
更多相關(guān)內(nèi)容推薦:
什么是多云以及為何使用它?
多云戰(zhàn)略:云發(fā)展的必由之路
企業(yè)考慮使用多云前需要了解什么?