【整理】 銀行資料備份策略
城市商業銀行各項業務有著不同的資料型別,按資料結構可分為結構化資料和非結構化資料:
結構化資料即行資料,儲存在資料庫裡,可以用二維表結構來邏輯表達實現的資料。城市商業銀行資訊系統中執行Oracle、Informix、SQL資料庫系統所儲存的資料可歸為此類。
非機構化資料為不方便用資料庫二維邏輯表來表現的資料,包括所有格式的辦公文件、文字、圖片、XML、HTML、各類報表、影象和音訊/視訊資訊等等。
3、城市商業銀行資料保護-備份與容災
不同的業務系統,對應不同的資訊系統,有著不同的資料型別。對不同的業務系,不同的資料型別,在進行備份與容災保護是,需按不同的重要級別分別按不同的保護級別進行保護。
目前,國內中小銀行災難備份方面存在4種方法。
(1)僅做主機雙機熱備份
雙機熱備份就是使用互為備份的兩臺伺服器共同執行同一服務,其中一臺主機為工作機(Primary Server),另一臺主機為備份機(StandbyServer)。在系統正常情況下,工作機為應用系統提供服務,備份機監視工作機的執行情況(工作機同時也在檢測備份機是否正常),當工作機出現異常,不能支援應用系統運營時,備份機主動接管工作機的工作,繼續支援關鍵應用服務,保證系統不間斷的執行。
雙機熱備是一種實時備份,任何軟體錯誤、病毒影響、誤操作等等,都會同步地在多份資料中發生影響。因此,對於關鍵業務僅採用此方案的話,依然存在相當大的安全隱患,如資料損壞、丟失時根本無法進行恢復,一旦遇到災難性事件可能產生無可挽回的影響。
(2)將備份資料存放在同城異地分支機構
這種資料備份方式最常見的模式是:定期備份+關鍵資料備份。
定期備份:是按一定時間間隔,將系統某一時刻的資料備份到磁帶等介質上,及時傳遞到遠離執行中心的安全地方儲存起來。
關鍵資料備份:是將資料更新的日誌或流水等關鍵資料及時備份下來,並傳送到安全地方(通常是同城的主要分支機構)。關鍵資料備份的頻率應比定期備份的頻率更高。關鍵資料中包含了資料更新的全部操作,因此,使用定期備份介質和關鍵資料備份介質,完全可以將資料恢復到備份終結前最後的關鍵資料狀態。
此種方案大多采取人工方式傳送定期備份介質、資料通訊傳送關鍵資料的方式執行,主要優點是投資較少,可利用現有的磁帶備份裝置和資料庫管理系統工具。
採用這種方式進行災備,說明銀行對於災難恢復有基本的認知,但是防護手段比較單一。如果碰到地區性災害,則同樣有可能丟失對於銀行來說生死攸關的資料。
(3)在分支機構內設機房,做同城異地實時備份
同城異地實時備份,是指進行資料更新操作同時,在執行系統和備份系統中進行備份,執行系統的資料更新操作既寫入本地磁碟,又通過高速資料通訊線路傳到備份系統的磁碟,直至收到備份系統完成資料更新操作的確認。
此方案中後備執行系統處於熱備份狀態,因此災難發生後恢復時間極短,主要是網路切換的時間。採用的技術一般有遠端磁碟映象同步方式、遠端資料庫複製同步方式和網路資料映象同步方式等。
(4)將備份系統託管在同城IDC機房中,做同城異地實時備份
這種情況與第三種情況類似,區別之處在於使用了第三方的機房環境。IDC的基礎設施條件有好有差,但最根本的一點也在於運營管理。IDC的制度、管理及設施都是適應於Internet主機裝置託管的,因此與災備中心的運營管理存在極大差別。如果沒有相應的措施,其中存在的隱患會更大。
上述災難備份只是涉及了設施、裝置層面,而從業務連續性管理角度來看,萬國資料調查發現,目前很少有城市商業銀行、農信社做了業務持續性規劃(BCP),而且也沒有任何演練。從一些大銀行服務的經驗來看,即使在IT層面可以進行技術切換,從業務角度來講,如果沒有考慮業務持續性,也不可能將業務切換到災備中心進行運營,更不可能在出現災難性事件時做到有秩序、有條理地處理了。
災備系統建設的本質是採用合適的資料同步技術,實現資料的遠端(同城或異地)傳輸和儲存,在發生各種災難時實現資料和業務的快速恢復。因此在災備中心建設完成後,就需要考慮選擇何種技術和方案,實現資料中心和災備中心的資料同步。這一步是災備建設中最複雜的部分,存在技術繁雜、決策困難的特點,需要重點考慮。
目前主流的資料同步技術包括備份級、資料級和應用級三大類。
備份級資料保護技術:資料備份一般是指利用備份軟體把資料從磁碟備份到磁帶進行離線儲存,最新的備份技術也支援磁碟到磁碟或者VTL(虛擬磁帶庫)的備份,也就是把磁碟作為備份資料的存放介質,以加快資料的備份和恢復速度。備份技術的一個特點是,備份資料的格式是磁帶格式,不能被資料處理系統直接訪問。資料級資料保護技術:資料級資料保護技術是實現災備方案的主要手段。按照資料同步的實現位置分,可分為伺服器層、網路層和磁碟陣列層,具體的技術又包括複製、映象、虛擬化等。
應用級資料保護技術:基於主機層的應用級資料保護技術,主要通過作業系統級別的叢集或者主機層資料同步複製技術進行資料保護。採用該方式,首先必須建立和生產中心應用系統互相一致的備份資料中心,通過在生產中心和備份資料中心的應用伺服器上安裝專用的資料同步軟體以實現遠端資料同步功能,並且兩個資料中心的應用伺服器之間必須有網路連線作為資料通道。由於資料同步技術種類多,選擇起來較困難。一個總體原則是:結合成本、RTO、RPO等指標,選擇最合適的災備技術和方案。一般情況下,以資料級同步技術為主,該技術適合全部或絕大部分業務系統的災備實現;對於某些行業的極少數核心應用,例如金融、社保、財稅等行業的核心業務,則可以考慮採用應用級資料保護方案;而備份級資料保護可以在明確要求進行離線保管以滿足某些政策法規或行業規範時採用,或者是應用於對RTO、RPO要求不高的場合。