Symantec數(shù)據(jù)保護(hù)部門的高級副總裁Deepak Mohan在該公司的辦公室的新聞發(fā)布會上發(fā)表了這樣的看法。他在這里討論了該公司的災(zāi)難恢復(fù)、高可靠性以及數(shù)據(jù)保護(hù)方面的策略。Mohan說,之所以虛擬化需要新的方法來進(jìn)行數(shù)據(jù)備份和災(zāi)難恢復(fù)有兩個主要理由。一個理由是虛擬化蔓延,也就是虛擬機(jī)(VM)不受檢驗(yàn)的擴(kuò)張。Mohan解釋道:“由于虛擬機(jī)非常容易部署,因此它們就像兔子一樣蔓延,從數(shù)據(jù)的角度來看,這增加了管理的復(fù)雜性”。
另一個理由是保護(hù)及恢復(fù)應(yīng)用程序在虛擬環(huán)境下所遇到的困難。在虛擬機(jī)之間或在虛擬機(jī)和物理服務(wù)器之間分布應(yīng)用程序進(jìn)一步加重了備份和恢復(fù)系統(tǒng)的負(fù)擔(dān)。最后,通過類似于VMware(紐約股票交易所代碼:VMW)的VMotion這樣的軟件,虛擬機(jī)可以很容易地從一個物理服務(wù)器遷移到另一個物理服務(wù)器,但是這進(jìn)一步增加了跟蹤和備份的困難性。
Mohan建議首席信息官們在開始虛擬化之后盡快考慮重新構(gòu)建他們的數(shù)據(jù)備份和災(zāi)難恢復(fù)策略。Mohan說,在傳統(tǒng)的備份方法中,一個物理服務(wù)器上可能運(yùn)行20個虛擬機(jī),為了通過數(shù)據(jù)保護(hù)產(chǎn)品來恢復(fù)一個或一些文件,IT人員可能需要對每個虛擬機(jī)都進(jìn)行備份并對整個環(huán)境進(jìn)行一次快照。
Symantec的NetBackup企業(yè)級旗艦產(chǎn)品提供了一個新的方法——它可以讓用戶只需要對環(huán)境進(jìn)行一次(而不是許多次)快照,并從這一個快照鏡像中就可以對文件進(jìn)行精度恢復(fù)。隨著虛擬化從開發(fā)和測試試驗(yàn)室進(jìn)入到使用事務(wù)密集型應(yīng)用程序的生產(chǎn)環(huán)境,這種精度恢復(fù)功能變得越來越重要。
“過去,人們只是虛擬化打印機(jī)和其他服務(wù)器,進(jìn)行測試和開發(fā),或者他們只是將虛擬化用于把老舊的應(yīng)用程序合并到更小更新的服務(wù)器上,因此丟失數(shù)據(jù)并不是如此嚴(yán)重”,451Group的分析師Henry Balthazar說,“現(xiàn)在,人們在電子郵件服務(wù)器以及事務(wù)導(dǎo)向型的應(yīng)用程序上也開始應(yīng)用虛擬化,因此問題就被放大了”。
分析公司Enterprise Management Associates的研究總監(jiān)Scott Crawford說,那些在虛擬機(jī)和服務(wù)器上直接處理數(shù)據(jù),并重視數(shù)據(jù)可靠性的企業(yè)“可能必須重新考慮他們的數(shù)據(jù)備份和恢復(fù)架構(gòu)”。這是因?yàn)槿绻@些虛擬機(jī)或服務(wù)器發(fā)生故障,那么數(shù)據(jù)將會丟失。如果企業(yè)的數(shù)據(jù)是存儲在虛擬化的文件系統(tǒng)或是網(wǎng)絡(luò)存儲上,那么就沒有這個問題。即使虛擬機(jī)或服務(wù)器發(fā)生故障,由于數(shù)據(jù)是分開存儲的,因此仍然可以訪問。
處理敏感型數(shù)據(jù)
虛擬化引起了另一個問題??虛擬機(jī)鏡像本身可能含有企業(yè)必須保護(hù)的敏感數(shù)據(jù)。Crawford說,數(shù)據(jù)架構(gòu)師們“可能被迫重新考慮在轉(zhuǎn)型到虛擬化環(huán)境之后如何管理數(shù)據(jù),以及在這種環(huán)境下進(jìn)行數(shù)據(jù)存儲、備份及恢復(fù)的方法”
Marathon Technologies為物理及虛擬服務(wù)器提供高可用性軟件,該公司的產(chǎn)品總監(jiān)Michael Bilancieri說,對于企業(yè)來說,知道哪些東西被配置是非常重要的,這樣IT人員才能確保備份了所有東西。他說:“這里頭有很大部分是去理解虛擬機(jī) 所處的位置,以及虛擬機(jī)的移動,然后用工具來備份它們”。
諸如Surgient和Embotics這樣的公司提供工具來管理虛擬機(jī)蔓延并跟蹤IT架構(gòu)內(nèi)的虛擬機(jī)。Marathon本身將很快推出一款來自InMage的產(chǎn)品,該產(chǎn)品可以讓用戶在虛擬機(jī)管理器的層次上實(shí)施連續(xù)數(shù)據(jù)保護(hù)(CDP)。
CDP 能夠自動給數(shù)據(jù)的每個變化都保留一份副本,這樣IT人員可以任意恢復(fù)過去的副本。例如,如果你的應(yīng)用程序在下午四點(diǎn)發(fā)生故障或被病毒感染,你可以將它恢復(fù) 到下午3點(diǎn)58分時(shí)或者更早時(shí)的狀態(tài)。被捕獲的數(shù)據(jù)被存儲在分開的存儲地點(diǎn),而不是在服務(wù)器的正常存儲上,這樣可以保證數(shù)據(jù)的安全性。
Mohan說,一些首席信息官已經(jīng)在考慮重新構(gòu)建他們的數(shù)據(jù)備份和災(zāi)難恢復(fù)架構(gòu)?!霸谝恍┦紫畔⒐俚牧斜砩?,備份重構(gòu)位列第三,處在分層存儲構(gòu)建和合并之下。這是20年來備份重構(gòu)第一次如此重要”。