1© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Защита данных и
непрерывная
доступность
Алексей Кононенко
Data Protection Solutions
Март 2015
2© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Цена простоя
$1.8 million
в день
$45,000
в час
$750
в минуту
Простой или потеря критических приложений может быть фатальной
Источник
• Остановка работы
• Потерянный доход
• Простой пользователей
• Время ИТ персонала
• Штрафы и пеня
• Репутация компании
* Enterprise Management Associates - 2012
Цена простоя (где-то на западе)
3© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
4© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Лучшие практики по защите данных
Целостный подход защита с учетом вероятности и последствий событий
Событие Избыточность
дисков
Репликация
дисков
Интегрированная
защита дисков
Локальное РК Удаленное РК
Порча данных на хосте
L L J J J
Порча данных на
массиве
L L L J J
Сбой сайта
L J L L J
Сбой СХД
K J L J J
Вредононый
неавторизованный
пользователь
L L K J J
Операционная ошибка
L K K J J
Сбой ПО приложения
L L J J J
Сбой инфраструктурного
ПО
L L L J J
Случайное событие
пользователя
L L J J J
Вредоносный софт /
Вирус
L L J J J
5© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Стратегия защиты данных
Многоуровневый подход к защите данных
Disk
Redunda
ncy
•RAID
•Mirroring
Disk
Replication
•Synchronou
s
•Asynchrono
us
Integrated
Disk
Protection
•Journal
•Clone
•Snapshot
Local
Backups
•To different
local device
•Frequently
Verified
Offsite
Backups
•To different
remote
physically
isolated
device
•Frequently
Verified
6© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Стратегия защиты данных
Многоуровневая защита – технологии EMC
VMAX
VNX
Isilon
SRDF
MirrorVie
w
SyncIQ
RecoverPoi
nt
Timefinder
SnapView
SnapSure
SnapshotI
Q
Networker
Data
Domain
Avamar
Networker
Data
Domain
Avamar
Atmos
7© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Защита и доступность данных
Дополнительные решения для обеспечения комплексной защиты и доступности
VPLEXНепрерывная
доступность
Возможные потери данных: 0
Время восстановления: 0
Критически важные
приложения
RecoverPoint
Непрерывная защита
данных, репликация
Возможные потери данных: от 0 секунд до нескольких часов
Время восстановления: Секунды/минуты
Data Domain и
пакет Data
Protection Suite
Резервное копирование,
восстановление, архивирование
Возможные потери данных: не более 24 часов
Время восстановления: Минуты/часы
Резервное
копирование
требуется для
100% данных
8© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Правило 3-2-1
Peter Krogh, книга "Управление
цифровыми активами для фотографов":
• Три резервные копии данных
• Которые хранятся в двух разных
форматах / на разных физических
носителях
• Причем одна из копий должна
хранится вне офиса
9© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Стратегия защиты данных
Четыре принципа резервного копирования
Diverse
• Копия данных должна храниться на устройстве, отличном от источника
Decoupled
• Копия данных не должна быть связана с источником
Independent
• Копия данных должна быть физически изолирована от источника
Verified
• Копии данных должны регулярно проверяться на целостность и
аутентичность
10© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Традиционный подход
• Неэффективно
В неделю копируется до 200% объема
данных
• Медленно
Скорость копирования слишком мала
• Непредсказуемое время
восстановления
Как правило намного больше планируемого
• Не очень надежно
Риск невозможности восстановления [>10%]
• Проблемы с
катастрофоустойчивостью
Риск утраты лент при их перемещении
в удаленное хранилище
11© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Интересы администраторов приложений и
ИТ-служб не всегда совпадают
Владельцы
приложений
ИТ-служба
12© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Результат — «случайная архитектура»
ИТ-служба
13© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
ПЕРЕМЕН
ВОЛНЫ
14© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Трансформация РКВ, защиты данных и управления данными
Волны изменений
Сегодня
Защита данных
В центре инфраструктура
РКВ
В центре сервер
Управление данными
В центре облачные
сервисы
15© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Диск вместо ленты РКВ сразу на диск
Защита данных как услуга Управление данными как услугаРКВ как услуга
РКВ и архив на ленте
Изменяемся раньше волн
16© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Платформа
защиты данных
Microsoft System
Center для Exchange
Microsoft System
Center для SQL Server
Oracle RMAN
SAP HANA Studio
VMWare vCenter
Метаданные Аналитика
Инфраструктура защиты данныхПриложения
Управление данными
Тестирование и разработка
Уровень
основного
хранилища
Политика Отчетность Каталог
Резервное
копирование
АрхивированиеАварийное
восстановление
Доступность
Модель «защита данных как услуга»
17© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Дедупликация данных: обзор технологии
Хранение большего объема резервных копий на меньшей площади
Следующая пятница, полное резервное копирование
B C D E F L G H
A B C D E F G H I J
Пятница, полное резервное копирование
A B С D A E F G
Пн, инкрементное
A B H
Вт, инкрементное
С B I
Чт, инкрементное
A C K
Ср, инкрементное
E G J
Данные Логическая Планируемое Физическая
резервного копирования емкость сокращение емкость
Понедельник, инкрементное 50 ГБ В 7–10 раз 5 ГБ
Вторник, инкрементное 50 ГБ В 7–10 раз 5 ГБ
K L
Среда, инкрементное 50 ГБ В 7–10 раз 5 ГБ
Четверг, инкрементное 50 ГБ В 7–10 раз 5 ГБ
Следующая ПЯТНИЦА, ПОЛНОЕ 1 TБ В 50–60 раз 18 ГБ
ИТОГО 2,2 ТБ В 7,6 раза 288 ГБ
ПЯТНИЦА, ПОЛНОЕ 1 TБ В 2–4 раза 250 ГБ
18© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Основные сведения о Data Domain
Простая интеграция с существующей средой
Репликация
CIFS, NFS,
NDMP, DD Boost,
Ethernet
Виртуальная лента
Library (VTL) или
DD Boost по
Fibre Channel
Уровень управления
Целевой уровень Уровень аварийного восстановления
Система Data Domain Система Data Domain
Приложения резервного
копирования
Приложения для
архивирования
Корпоративные
приложения
EMC
Symantec
CommVault
EMC
Symantec
CommVault
VMware
HP
IBM
HP
Dell
OpenText
Oracle
Pivotal
SQL
SAP
HANA
DB2
19© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Архитектура Data Domain Data
Invulnerability Architecture
Лучшая в отрасли система защиты от нарушений целостности
данных
Хранение без ошибок Обработка без ошибок Восстановление
без ошибок
✓ ✓ ✓
• Проверка
данных
«на лету»
• Непрерывное
обнаружение ошибок и
самовосстановление
• Восстановление
и доступ
• Проверка
соответствия
✓✓✓
20© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Дополнительные программные
возможности Data Domain
Data Domain Boost
• Расширенная интеграция с приложениями
• Ускорение резервного копирования до 50%
Data Domain Encryption
• Шифрование «на лету» данных
в состоянии покоя
• Защита от кражи или потери
физической системы
Data Domain Extended Retention
• Длительное хранение резервных копий
• До 100 ПБ логической емкости
Data Domain Replicator
• Репликация с эффективным
использованием сети и шифрованием
• Консолидация до 270 удаленных площадок
в единую систему
Data Domain Retention Lock
• Безопасное хранение архивных данных
• Удовлетворение требований управления
и соответствия требованиям регуляторов
Data Domain Virtual Tape Library
• Поддержка открытых систем
и операционных сред IBM i
21© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Data Domain Boost – расширение экосистемы в 2014
App
Server
Backup
Server
Avamar NetWorker NetBackup Backup Exec vRanger NetVault
Data
Protector RMAN SAP
SAP
HANA
DB2 SQLGreenplum
DD Boost Поддержка SAN
DD Boost Поддержка LAN
VDP
Advanced
DD Boost Поддержка WAN
Veeam
NEW NEW
22© Корпорация EMC, 2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
Защита данных и непрерывная доступность

Защита данных и непрерывная доступность

  • 1.
    1© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Защита данных и непрерывная доступность Алексей Кононенко Data Protection Solutions Март 2015
  • 2.
    2© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Цена простоя $1.8 million в день $45,000 в час $750 в минуту Простой или потеря критических приложений может быть фатальной Источник • Остановка работы • Потерянный доход • Простой пользователей • Время ИТ персонала • Штрафы и пеня • Репутация компании * Enterprise Management Associates - 2012 Цена простоя (где-то на западе)
  • 3.
    3© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.
  • 4.
    4© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Лучшие практики по защите данных Целостный подход защита с учетом вероятности и последствий событий Событие Избыточность дисков Репликация дисков Интегрированная защита дисков Локальное РК Удаленное РК Порча данных на хосте L L J J J Порча данных на массиве L L L J J Сбой сайта L J L L J Сбой СХД K J L J J Вредононый неавторизованный пользователь L L K J J Операционная ошибка L K K J J Сбой ПО приложения L L J J J Сбой инфраструктурного ПО L L L J J Случайное событие пользователя L L J J J Вредоносный софт / Вирус L L J J J
  • 5.
    5© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Стратегия защиты данных Многоуровневый подход к защите данных Disk Redunda ncy •RAID •Mirroring Disk Replication •Synchronou s •Asynchrono us Integrated Disk Protection •Journal •Clone •Snapshot Local Backups •To different local device •Frequently Verified Offsite Backups •To different remote physically isolated device •Frequently Verified
  • 6.
    6© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Стратегия защиты данных Многоуровневая защита – технологии EMC VMAX VNX Isilon SRDF MirrorVie w SyncIQ RecoverPoi nt Timefinder SnapView SnapSure SnapshotI Q Networker Data Domain Avamar Networker Data Domain Avamar Atmos
  • 7.
    7© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Защита и доступность данных Дополнительные решения для обеспечения комплексной защиты и доступности VPLEXНепрерывная доступность Возможные потери данных: 0 Время восстановления: 0 Критически важные приложения RecoverPoint Непрерывная защита данных, репликация Возможные потери данных: от 0 секунд до нескольких часов Время восстановления: Секунды/минуты Data Domain и пакет Data Protection Suite Резервное копирование, восстановление, архивирование Возможные потери данных: не более 24 часов Время восстановления: Минуты/часы Резервное копирование требуется для 100% данных
  • 8.
    8© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Правило 3-2-1 Peter Krogh, книга "Управление цифровыми активами для фотографов": • Три резервные копии данных • Которые хранятся в двух разных форматах / на разных физических носителях • Причем одна из копий должна хранится вне офиса
  • 9.
    9© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Стратегия защиты данных Четыре принципа резервного копирования Diverse • Копия данных должна храниться на устройстве, отличном от источника Decoupled • Копия данных не должна быть связана с источником Independent • Копия данных должна быть физически изолирована от источника Verified • Копии данных должны регулярно проверяться на целостность и аутентичность
  • 10.
    10© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Традиционный подход • Неэффективно В неделю копируется до 200% объема данных • Медленно Скорость копирования слишком мала • Непредсказуемое время восстановления Как правило намного больше планируемого • Не очень надежно Риск невозможности восстановления [>10%] • Проблемы с катастрофоустойчивостью Риск утраты лент при их перемещении в удаленное хранилище
  • 11.
    11© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Интересы администраторов приложений и ИТ-служб не всегда совпадают Владельцы приложений ИТ-служба
  • 12.
    12© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Результат — «случайная архитектура» ИТ-служба
  • 13.
    13© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. ПЕРЕМЕН ВОЛНЫ
  • 14.
    14© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Трансформация РКВ, защиты данных и управления данными Волны изменений Сегодня Защита данных В центре инфраструктура РКВ В центре сервер Управление данными В центре облачные сервисы
  • 15.
    15© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Диск вместо ленты РКВ сразу на диск Защита данных как услуга Управление данными как услугаРКВ как услуга РКВ и архив на ленте Изменяемся раньше волн
  • 16.
    16© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Платформа защиты данных Microsoft System Center для Exchange Microsoft System Center для SQL Server Oracle RMAN SAP HANA Studio VMWare vCenter Метаданные Аналитика Инфраструктура защиты данныхПриложения Управление данными Тестирование и разработка Уровень основного хранилища Политика Отчетность Каталог Резервное копирование АрхивированиеАварийное восстановление Доступность Модель «защита данных как услуга»
  • 17.
    17© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Дедупликация данных: обзор технологии Хранение большего объема резервных копий на меньшей площади Следующая пятница, полное резервное копирование B C D E F L G H A B C D E F G H I J Пятница, полное резервное копирование A B С D A E F G Пн, инкрементное A B H Вт, инкрементное С B I Чт, инкрементное A C K Ср, инкрементное E G J Данные Логическая Планируемое Физическая резервного копирования емкость сокращение емкость Понедельник, инкрементное 50 ГБ В 7–10 раз 5 ГБ Вторник, инкрементное 50 ГБ В 7–10 раз 5 ГБ K L Среда, инкрементное 50 ГБ В 7–10 раз 5 ГБ Четверг, инкрементное 50 ГБ В 7–10 раз 5 ГБ Следующая ПЯТНИЦА, ПОЛНОЕ 1 TБ В 50–60 раз 18 ГБ ИТОГО 2,2 ТБ В 7,6 раза 288 ГБ ПЯТНИЦА, ПОЛНОЕ 1 TБ В 2–4 раза 250 ГБ
  • 18.
    18© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Основные сведения о Data Domain Простая интеграция с существующей средой Репликация CIFS, NFS, NDMP, DD Boost, Ethernet Виртуальная лента Library (VTL) или DD Boost по Fibre Channel Уровень управления Целевой уровень Уровень аварийного восстановления Система Data Domain Система Data Domain Приложения резервного копирования Приложения для архивирования Корпоративные приложения EMC Symantec CommVault EMC Symantec CommVault VMware HP IBM HP Dell OpenText Oracle Pivotal SQL SAP HANA DB2
  • 19.
    19© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Архитектура Data Domain Data Invulnerability Architecture Лучшая в отрасли система защиты от нарушений целостности данных Хранение без ошибок Обработка без ошибок Восстановление без ошибок ✓ ✓ ✓ • Проверка данных «на лету» • Непрерывное обнаружение ошибок и самовосстановление • Восстановление и доступ • Проверка соответствия ✓✓✓
  • 20.
    20© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Дополнительные программные возможности Data Domain Data Domain Boost • Расширенная интеграция с приложениями • Ускорение резервного копирования до 50% Data Domain Encryption • Шифрование «на лету» данных в состоянии покоя • Защита от кражи или потери физической системы Data Domain Extended Retention • Длительное хранение резервных копий • До 100 ПБ логической емкости Data Domain Replicator • Репликация с эффективным использованием сети и шифрованием • Консолидация до 270 удаленных площадок в единую систему Data Domain Retention Lock • Безопасное хранение архивных данных • Удовлетворение требований управления и соответствия требованиям регуляторов Data Domain Virtual Tape Library • Поддержка открытых систем и операционных сред IBM i
  • 21.
    21© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены. Data Domain Boost – расширение экосистемы в 2014 App Server Backup Server Avamar NetWorker NetBackup Backup Exec vRanger NetVault Data Protector RMAN SAP SAP HANA DB2 SQLGreenplum DD Boost Поддержка SAN DD Boost Поддержка LAN VDP Advanced DD Boost Поддержка WAN Veeam NEW NEW
  • 22.
    22© Корпорация EMC,2014 г. Все права защищены.© Корпорация EMC, 2014 г. Все права защищены.