1
ЗАЩИТА ДАННЫХ
ВЫСОКАЯ ДОСТУПНОСТЬ
Латышевский Юрий
Консультант EMC
Группа компаний МУК
Апрель 2016
Возможные риски потери наших данных
землетрясен
ие
пожар
наводнение
технические
ошибки
• Стихийные бедствия
• Технические ошибки.
Неполадки систем
хранения данных
• Вредоносное ПО
• Вина оператора.
Случайно либо
спланировано
Техническая ошибка...
"В результате сбоя в работе АИС "Управление
документами" (с 6 по 11 декабря 2015 года)
на уровне ГФС утрачено около 3 Терабайт (!)
информации (около 531 тыс электронных
документов, 26 тысяч данных в регистрационных
карточках, 4,1 тыс регистрационных карточек (…),
3,1 тыс контрольных карточек и т.д."
С технической стороны произошедшее
объясняется "возникновением и накоплением
ошибок в системе хранения данных… которые
привели к невозможности создания резервной
копии системы и утери данных”…
"Нет сомнений, что цена всей этой информации
в совокупности измеряется даже не миллиардами,
а десятками миллиардов долларов", — отмечает
издание.
РЕШЕНИЯ ДЛЯ ЗАЩИТЫ ДАННЫХ
Комплиментарные решения для всеобъемлющей защиты
VPLEX
RecoverPoint
Data Domain
+ VDP
Постоянная
доступность
Data Loss exposure: 0
Recovery time: near zero
Гарантированная
копия
0 = время простоя бизнеса
Постоянная защита данных
Data Loss exposure: 0 seconds to hours
Recovery time: minutes to hours
РКВ, архивирование и DR
Data Loss exposure: 24 hours maximum
Recovery time: hours to days
0 = потеря данных
Доступ к данным чтение/запись
ОДНОВРЕМЕННО
на ДВУХ сайтах
Аварийные
простои
0
Технологические
простои
0
Мобильность
данных
∞
B - Актив
РАСШИРЕННЫЙ ORACLE RAC С VPLEX METRO
A - Актив
То же SCSI устройство
Актив-Актив доступ к данным
Локальные и удалённые сервера
Активны - 100% утилизации
Целостность между приложениями
и базами данных
8
ОБРАТНАЯ СТОРОНА (ЛЮБОГО) АВАРИЙНОГО ВОССТАНОВЛЕНИЯ
БАЗИРУЮЩЕГО НА АКТИВНОЙ ПАССИВНОЙ РЕПЛИКАЦИИ
Вопрос Ответ
Могу ли я использовать мои удалённые ресурсы
(дисковые или хостовые) для балансировки
нагрузки?
Нет, только в случае failover, но это
как всё или ничего
процедура failover прерывает работу сервиса? да
Процедура failback прерывает работу сервиса да
Можно ли избежать запланированных простоев
ЦОД и оставаться в онлайн?
нет
Если я потеряю площадку, как долго длится
процедура failover?
Решение принимается бизнесом и это
занимает время.
Кэш
Cache Directory D Cache Directory F Cache Directory HCache Directory B
РАСПРЕДЕЛЁННЫЙ КОГЕРЕНТНЫЙ КЭШ
Каталог кэша C Каталог кэша E Каталог кэша G
Кэш
Engine Cache Coherency Directory
Block Address 1 2 3 4 5 6 7 8 9 10 11 12 13 …
Cache A
Cache C
Cache E
Cache G
Каталог когерентности кэша контролеров
Адреса блоков 1 2 3 4 5 6 7 8 9 10 11 12 13 …
кэш A
кэш C
кэш E
кэш G
Каталог кэша A
Новая запись:
блок 3
Чтение:
Блок 3
КэшКэш
Каталог-упорядоченный распределённый когерентный кэш
эффективно обслуживает целостность состояния кэша по всем
контролерам
Что изменилось с виртуализацией?
Внутрисистемные копии данных -
TimeFinder/SnapView/SnapSure
Клоны и мгновенные снимки: один раз в 3 часа
Резервное копирование - Avamar/Data Domain
Ежедневный бэкап: один раз в 24 часа
EMC RecoverPoint
Постоянная защита: Восстановление на любую точку во времени
Неограниченное количество точек восстановления, «метки» для приложений
(T) TIME
Checkpoint Patch Post-Patch Cache Flush Quarterly
Close
Hot
Backup
CheckpointPre-Patch
Репликация данных - SRDF/MirrorView/Replicator
Межсистемное зеркалирование: восстановление на последнюю переданную транзакцию
НЕПРЕРЫВНАЯ ЗАЩИТА ДАННЫХ. RECOVERPOINT
Автоматический сбор всех
изображений
Отдельные изображения
Снятые вручную отдельные
изображения
С использованием
RecoverPoint
Без RecoverPoint
ЭФФЕКТ RECOVERPOINT
Непрерывная съемка
WAN
Sync / Async
IP or FC
EMC RECOVERPOINT
RecoverPoint апплайс
(RPA)
или виртуальный
апплайнс
Журнал
Локальная
Защита
Удаленная защита
Хост
Журнал
RPAs (cluster)
или виртуальный апплайнс
Сплитте
р
Хост
Уд.
копия
Лок.
Копия
Check-
point
Patch Post-
Patch
Cache
Flush
Hot
Backup
Check-
point
Pre-
Patch
UNLIMITED RECOVERY POINTS, BOOKMARKS
Time
EMC RECOVERPOINT
Операционное восстановление – как перемотка на видео
Журнал
SAN
Сбой
Сбой
ESX
RECOVERPOINT FOR VIRTUAL MACHINES
ОПЕРАЦИОННОЕ И АВАРИЙНОЕ ВОССТАНОВЛЕНИЕ ДАННЫХ В ЛЮБОЙ МОМЕНТ ВРЕМЕНИ
• Полностью программное решение
• Защита на уровне отдельных виртуальных машин
• Не зависит от типа системы хранения данных:
SAN/NAS/DAS
• Встроенная оркестрация и автоматизация
• Интеграция с VMware vCenter
• Локальная и удаленная, синхронная и
асинхронная репликация
Журнал Реплика
RDM
Глобальная
сеть
Журнал Реплика
VMware
ESXi
VMware
vCenter
Подключаемы
й модуль
RDM
VMware
ESXi
Нью-Йорк
Нью-Йорк Лондон
Производство
VMware
vCenter
Подключаемый
модуль
ЛОКАЛЬНАЯ И УДАЛЕННАЯ ЗАЩИТА ВМ
Нью-Джерси
RDM
EMC DATA DOMAIN
СИСТЕМА ДЛЯ ХРАНЕНИЯ РЕЗЕРВНЫХ
КОПИЙ С ДЕДУПЛИКАЦИЕЙ
ДЕДУПЛИКАЦИЯ УСКОРЯЕТ ВИРТУАЛИЗАЦИЮ
Повышенная
эффективность
Меньший объем
системы хранения
Меньше нагрузки
на полосу
пропускания
Резервное копирование изменённых VMDK файлов без
дедупликации слишком дорогое
Надежность EMC DataDomain:
архитектура Data Invulnerability Architecture
Другое
RAID 6
NVRAM
Снимки
Сквозная проверка данных
Контрольная сумма
Дедупликация, запись на диск
Проверка
Самовосстановление
файловой системы
Очистка
Устаревшие данные
Дефрагментация
Проверка
Дедупликация
Локальное сжатие
RAID
Файловая система
Вычисление
контрольной
суммы
Проверка
данных
Проверка
целостности
метаданных
файловой системы
Проверка
целостности
пользовательских
данных
Проверка
целостности
распределения
Сквозная проверка данных
EMC DATA DOMAIN: ПРОСТО И ОТКРЫТО
Репликация
CIFS, NFS,
NDMP, DD
Boost
Virtual Tape
Library (VTL)
Система EMC DD
Управление Хранение Disaster Recovery
• Бесшовная инсталляция в
существующую IT-инфраструктуру
• Поддержка большинства
приложений резервного
копирования и архивирования
Система EMC DD
Программное
обеспечение
EMC
Symantec
CommVault
IBM
HP
Veeam
Vmware VDP
УГЛУБЛЕННАЯ ИНТЕГРАЦИЯ УСКОРЯЕТ РЕЗЕРВНОЕ КОПИРОВАНИЕ
DATA DOMAIN BOOST
• Углубленная интеграция с лучшими приложениями для резервного
копирования, а также корпоративными приложениями
• Ускорение резервного копирования на 50%
• Снижение нагрузки на сеть на 99%
НОВЫЕ ВОЗМОЖНОСТИ ДЛЯ ВЛАДЕЛЬЦЕВ ПРИЛОЖЕНИЙ
DATA DOMAIN BOOST ДЛЯ КОРПОРАТИВНЫХ
ПРИЛОЖЕНИЙ
ЭКОСИСТЕМА DD BOOST
Прил
Сервер
Сервер
резервного
копирования
Avamar NetWorker NetBackup Backup Exec vRanger NetVault
Data
Protector RMAN SAP
SAP
HANA
DB2 SQLGreenplum
DD Boost Поддержка по сети хранения данных
DD
Boost
Поддержка по локальной сети
VDP
Advanced
DD
Boost
Поддержка по глобальной сети
Veeam
СИСТЕМЫ EMC DATA DOMAIN
ЛИДЕР НА РЫНКЕ ПЛАТФОРМ ЗАЩИТЫ ДАННЫХ
В 4 раза более
масштабируемые
В 1,6 раза быстрее
В 2,8 раз больше потоков
Доля рынка специализированных устройств для
резервного копирования:62,3%
Установлено более 66 000 систем
90% компаний из списка «Fortune 100»
используют эти продукты
Система EMC Data Domain стала победителем в
рейтинге Gartner Magic Quadrant среди целевых
устройств дедупликации и резервного копирования
... по сравнению с
конкурирующими
аппаратными средствами
для резервного
копирования
СИСТЕМЫ DATA DOMAIN
1 С дополнительным ПО DD Extended Retention
Удаленные офисы и
филиалы/ROBO
• DD Boost
• DD Encryption
• DD Extended Retention
• DD Management Center
• DD Replicator
• DD Retention Lock
• DD Virtual Tape Library
Программное обеспечение Data Domain Крупные предприятия
Средние предприятия
Удаленные офисы и
филиалы/ROBO
DD2200 DD2500 DD4200 DD4500 DD7200 DD9500
Скорость (с DD Boost) 4,7 ТБайт/ч 13,4 ТБайт/ч 25,6 Тбайт/ч 25,6 Тбайт/ч 28,3 Тбайт/ч 58,7 Тбайт/ч
Скорость (др.) 3,8 Тбайт/ч 5,6 Тбайт/ч 10,6 Тбайт/ч 10,6 Тбайт/ч 12,6 Тбайт/ч 27,7 Тбайт/ч
Логическая емкость 40–860 Тбайт 1,3—6,6 Пбайт
1,8—9,4 Пбайт
3,7—18,9 Пбайт1
2,8—14,2 Пбайт
5,7—28,5 Пбайт1
4,2–21,4 Пбайт
8,5–42,8 Пбайт1
8,6—43,2 Пбайт
17,2—86,4 Пбайт1
Полезная емкость До 17,2 Тбайт До 133 Тбайт
До 189 Тбайт
До 378 Тбайт1
До 285 Tбайт
До 570 Тбайт1
До 428 Тбайт
До 856 Тбайт1
До 864 Тбайт
До 1,7 Пбайт1
1 С дополнительным ПО DD Extended Retention
СПАСИБО

EMC avalability

  • 1.
    1 ЗАЩИТА ДАННЫХ ВЫСОКАЯ ДОСТУПНОСТЬ ЛатышевскийЮрий Консультант EMC Группа компаний МУК Апрель 2016
  • 2.
    Возможные риски потеринаших данных землетрясен ие пожар наводнение технические ошибки • Стихийные бедствия • Технические ошибки. Неполадки систем хранения данных • Вредоносное ПО • Вина оператора. Случайно либо спланировано
  • 3.
    Техническая ошибка... "В результатесбоя в работе АИС "Управление документами" (с 6 по 11 декабря 2015 года) на уровне ГФС утрачено около 3 Терабайт (!) информации (около 531 тыс электронных документов, 26 тысяч данных в регистрационных карточках, 4,1 тыс регистрационных карточек (…), 3,1 тыс контрольных карточек и т.д." С технической стороны произошедшее объясняется "возникновением и накоплением ошибок в системе хранения данных… которые привели к невозможности создания резервной копии системы и утери данных”… "Нет сомнений, что цена всей этой информации в совокупности измеряется даже не миллиардами, а десятками миллиардов долларов", — отмечает издание.
  • 4.
    РЕШЕНИЯ ДЛЯ ЗАЩИТЫДАННЫХ Комплиментарные решения для всеобъемлющей защиты VPLEX RecoverPoint Data Domain + VDP Постоянная доступность Data Loss exposure: 0 Recovery time: near zero Гарантированная копия 0 = время простоя бизнеса Постоянная защита данных Data Loss exposure: 0 seconds to hours Recovery time: minutes to hours РКВ, архивирование и DR Data Loss exposure: 24 hours maximum Recovery time: hours to days 0 = потеря данных
  • 5.
    Доступ к даннымчтение/запись ОДНОВРЕМЕННО на ДВУХ сайтах Аварийные простои 0 Технологические простои 0 Мобильность данных ∞
  • 6.
    B - Актив РАСШИРЕННЫЙORACLE RAC С VPLEX METRO A - Актив То же SCSI устройство Актив-Актив доступ к данным Локальные и удалённые сервера Активны - 100% утилизации Целостность между приложениями и базами данных
  • 7.
    8 ОБРАТНАЯ СТОРОНА (ЛЮБОГО)АВАРИЙНОГО ВОССТАНОВЛЕНИЯ БАЗИРУЮЩЕГО НА АКТИВНОЙ ПАССИВНОЙ РЕПЛИКАЦИИ Вопрос Ответ Могу ли я использовать мои удалённые ресурсы (дисковые или хостовые) для балансировки нагрузки? Нет, только в случае failover, но это как всё или ничего процедура failover прерывает работу сервиса? да Процедура failback прерывает работу сервиса да Можно ли избежать запланированных простоев ЦОД и оставаться в онлайн? нет Если я потеряю площадку, как долго длится процедура failover? Решение принимается бизнесом и это занимает время.
  • 8.
    Кэш Cache Directory DCache Directory F Cache Directory HCache Directory B РАСПРЕДЕЛЁННЫЙ КОГЕРЕНТНЫЙ КЭШ Каталог кэша C Каталог кэша E Каталог кэша G Кэш Engine Cache Coherency Directory Block Address 1 2 3 4 5 6 7 8 9 10 11 12 13 … Cache A Cache C Cache E Cache G Каталог когерентности кэша контролеров Адреса блоков 1 2 3 4 5 6 7 8 9 10 11 12 13 … кэш A кэш C кэш E кэш G Каталог кэша A Новая запись: блок 3 Чтение: Блок 3 КэшКэш Каталог-упорядоченный распределённый когерентный кэш эффективно обслуживает целостность состояния кэша по всем контролерам
  • 9.
    Что изменилось свиртуализацией?
  • 10.
    Внутрисистемные копии данных- TimeFinder/SnapView/SnapSure Клоны и мгновенные снимки: один раз в 3 часа Резервное копирование - Avamar/Data Domain Ежедневный бэкап: один раз в 24 часа EMC RecoverPoint Постоянная защита: Восстановление на любую точку во времени Неограниченное количество точек восстановления, «метки» для приложений (T) TIME Checkpoint Patch Post-Patch Cache Flush Quarterly Close Hot Backup CheckpointPre-Patch Репликация данных - SRDF/MirrorView/Replicator Межсистемное зеркалирование: восстановление на последнюю переданную транзакцию НЕПРЕРЫВНАЯ ЗАЩИТА ДАННЫХ. RECOVERPOINT
  • 11.
    Автоматический сбор всех изображений Отдельныеизображения Снятые вручную отдельные изображения С использованием RecoverPoint Без RecoverPoint ЭФФЕКТ RECOVERPOINT Непрерывная съемка
  • 12.
    WAN Sync / Async IPor FC EMC RECOVERPOINT RecoverPoint апплайс (RPA) или виртуальный апплайнс Журнал Локальная Защита Удаленная защита Хост Журнал RPAs (cluster) или виртуальный апплайнс Сплитте р Хост Уд. копия Лок. Копия
  • 13.
    Check- point Patch Post- Patch Cache Flush Hot Backup Check- point Pre- Patch UNLIMITED RECOVERYPOINTS, BOOKMARKS Time EMC RECOVERPOINT Операционное восстановление – как перемотка на видео Журнал SAN Сбой Сбой ESX
  • 14.
    RECOVERPOINT FOR VIRTUALMACHINES ОПЕРАЦИОННОЕ И АВАРИЙНОЕ ВОССТАНОВЛЕНИЕ ДАННЫХ В ЛЮБОЙ МОМЕНТ ВРЕМЕНИ • Полностью программное решение • Защита на уровне отдельных виртуальных машин • Не зависит от типа системы хранения данных: SAN/NAS/DAS • Встроенная оркестрация и автоматизация • Интеграция с VMware vCenter • Локальная и удаленная, синхронная и асинхронная репликация
  • 15.
    Журнал Реплика RDM Глобальная сеть Журнал Реплика VMware ESXi VMware vCenter Подключаемы ймодуль RDM VMware ESXi Нью-Йорк Нью-Йорк Лондон Производство VMware vCenter Подключаемый модуль ЛОКАЛЬНАЯ И УДАЛЕННАЯ ЗАЩИТА ВМ Нью-Джерси RDM
  • 16.
    EMC DATA DOMAIN СИСТЕМАДЛЯ ХРАНЕНИЯ РЕЗЕРВНЫХ КОПИЙ С ДЕДУПЛИКАЦИЕЙ
  • 17.
    ДЕДУПЛИКАЦИЯ УСКОРЯЕТ ВИРТУАЛИЗАЦИЮ Повышенная эффективность Меньшийобъем системы хранения Меньше нагрузки на полосу пропускания Резервное копирование изменённых VMDK файлов без дедупликации слишком дорогое
  • 18.
    Надежность EMC DataDomain: архитектураData Invulnerability Architecture Другое RAID 6 NVRAM Снимки Сквозная проверка данных Контрольная сумма Дедупликация, запись на диск Проверка Самовосстановление файловой системы Очистка Устаревшие данные Дефрагментация Проверка Дедупликация Локальное сжатие RAID Файловая система Вычисление контрольной суммы Проверка данных Проверка целостности метаданных файловой системы Проверка целостности пользовательских данных Проверка целостности распределения Сквозная проверка данных
  • 19.
    EMC DATA DOMAIN:ПРОСТО И ОТКРЫТО Репликация CIFS, NFS, NDMP, DD Boost Virtual Tape Library (VTL) Система EMC DD Управление Хранение Disaster Recovery • Бесшовная инсталляция в существующую IT-инфраструктуру • Поддержка большинства приложений резервного копирования и архивирования Система EMC DD Программное обеспечение EMC Symantec CommVault IBM HP Veeam Vmware VDP
  • 20.
    УГЛУБЛЕННАЯ ИНТЕГРАЦИЯ УСКОРЯЕТРЕЗЕРВНОЕ КОПИРОВАНИЕ DATA DOMAIN BOOST • Углубленная интеграция с лучшими приложениями для резервного копирования, а также корпоративными приложениями • Ускорение резервного копирования на 50% • Снижение нагрузки на сеть на 99%
  • 21.
    НОВЫЕ ВОЗМОЖНОСТИ ДЛЯВЛАДЕЛЬЦЕВ ПРИЛОЖЕНИЙ DATA DOMAIN BOOST ДЛЯ КОРПОРАТИВНЫХ ПРИЛОЖЕНИЙ
  • 22.
    ЭКОСИСТЕМА DD BOOST Прил Сервер Сервер резервного копирования AvamarNetWorker NetBackup Backup Exec vRanger NetVault Data Protector RMAN SAP SAP HANA DB2 SQLGreenplum DD Boost Поддержка по сети хранения данных DD Boost Поддержка по локальной сети VDP Advanced DD Boost Поддержка по глобальной сети Veeam
  • 23.
    СИСТЕМЫ EMC DATADOMAIN ЛИДЕР НА РЫНКЕ ПЛАТФОРМ ЗАЩИТЫ ДАННЫХ В 4 раза более масштабируемые В 1,6 раза быстрее В 2,8 раз больше потоков Доля рынка специализированных устройств для резервного копирования:62,3% Установлено более 66 000 систем 90% компаний из списка «Fortune 100» используют эти продукты Система EMC Data Domain стала победителем в рейтинге Gartner Magic Quadrant среди целевых устройств дедупликации и резервного копирования ... по сравнению с конкурирующими аппаратными средствами для резервного копирования
  • 24.
    СИСТЕМЫ DATA DOMAIN 1С дополнительным ПО DD Extended Retention Удаленные офисы и филиалы/ROBO • DD Boost • DD Encryption • DD Extended Retention • DD Management Center • DD Replicator • DD Retention Lock • DD Virtual Tape Library Программное обеспечение Data Domain Крупные предприятия Средние предприятия Удаленные офисы и филиалы/ROBO DD2200 DD2500 DD4200 DD4500 DD7200 DD9500 Скорость (с DD Boost) 4,7 ТБайт/ч 13,4 ТБайт/ч 25,6 Тбайт/ч 25,6 Тбайт/ч 28,3 Тбайт/ч 58,7 Тбайт/ч Скорость (др.) 3,8 Тбайт/ч 5,6 Тбайт/ч 10,6 Тбайт/ч 10,6 Тбайт/ч 12,6 Тбайт/ч 27,7 Тбайт/ч Логическая емкость 40–860 Тбайт 1,3—6,6 Пбайт 1,8—9,4 Пбайт 3,7—18,9 Пбайт1 2,8—14,2 Пбайт 5,7—28,5 Пбайт1 4,2–21,4 Пбайт 8,5–42,8 Пбайт1 8,6—43,2 Пбайт 17,2—86,4 Пбайт1 Полезная емкость До 17,2 Тбайт До 133 Тбайт До 189 Тбайт До 378 Тбайт1 До 285 Tбайт До 570 Тбайт1 До 428 Тбайт До 856 Тбайт1 До 864 Тбайт До 1,7 Пбайт1 1 С дополнительным ПО DD Extended Retention
  • 25.