·恢復(fù)出現(xiàn)故障的系統(tǒng)
·答復(fù)法律人員要求出示信息的請求
·從用戶或程序員的錯誤中恢復(fù)過來
·確保數(shù)據(jù)的完整性
一、為出現(xiàn)故障的系統(tǒng)恢復(fù)數(shù)據(jù)庫
我們談?wù)搨浞輹r,大多數(shù)人立馬想到的就是系統(tǒng)恢復(fù)。備份解決方案的初始配置通常側(cè)重于數(shù)據(jù)恢復(fù)的這個方面,以防備系統(tǒng)失效的那一天。我們之所以進(jìn)行這種備份(通常在磁帶上進(jìn)行備份),就是為了在災(zāi)難性事件出現(xiàn)后可以恢復(fù)數(shù)據(jù)。然而,許多公司把磁帶放在異地存儲庫長達(dá)好多年。監(jiān)管部門的要求(如保留工資記錄)往往被拿來當(dāng)作一個借口。不過,可能要提供給審計人員或政府部門的信息應(yīng)當(dāng)易于訪問及獲取。你應(yīng)當(dāng)考慮建立一套更好的數(shù)據(jù)歸檔系統(tǒng)――它使用成本低廉的近線存儲(如廉價的磁盤或光盤),只含有為了滿足法律而絕對需要的信息,而不是任由數(shù)據(jù)長期存放在積滿灰塵的柜子上被人遺忘的磁帶中。
此外,你還要確保一旦需要重新構(gòu)建關(guān)鍵系統(tǒng),就能迅速恢復(fù)數(shù)據(jù)。服務(wù)器或數(shù)據(jù)中心的故障給一家公司帶來的負(fù)面影響有多大,直接與恢復(fù)數(shù)據(jù)需要多長時間有關(guān)。恢復(fù)解決方案必須在能夠容忍的最長停機(jī)時間之前把關(guān)鍵系統(tǒng)恢復(fù)過來。一些創(chuàng)新的方法甚至可以把系統(tǒng)環(huán)境恢復(fù)到不同的硬件平臺上。(面向Microsoft Windows SBS的Acronis True Image就具有這種功能。)
大多數(shù)災(zāi)難恢復(fù)備份帶來的另一個問題是,往往把所有數(shù)據(jù)拷貝到一兩套磁帶中。所以在決定無限期保存磁帶時,你一定要搞清楚與拆下磁帶后放回到磁帶驅(qū)動器的第二個原因有關(guān)的問題。
二、答復(fù)法律人員要求出示信息的請求
與“你沒必要保護(hù)平時不保存的數(shù)據(jù)”這句安全格言相似的是,你沒必要出示自己根本沒有的數(shù)據(jù)。保存在磁帶或其他備份介質(zhì)上的信息可能需要出示。備份流程應(yīng)符合公司的記錄保留和依法保留政策。保存哪些數(shù)據(jù)、保存多長時間以及保存在哪種介質(zhì)上,需要根據(jù)監(jiān)管約束機(jī)制以及面臨訴訟的可能性來做出這些決定。按公司業(yè)務(wù)正常流程銷毀、又符合記錄保留政策的信息則不用出示。你也沒必要耗費(fèi)巨資,試圖在災(zāi)難恢復(fù)場合下從過時或未編制好索引的數(shù)據(jù)備份當(dāng)中提取數(shù)據(jù)。
如果你的記錄保留政策要求保存好幾年的郵件、文字處理文檔、電子表格、PDF文檔等資料,一定要評估一下什么才是搜索及恢復(fù)這些資料的最佳方法。然后設(shè)計相應(yīng)的電子歸檔解決方案。可考慮采用這樣的解決方案:能夠基于內(nèi)容檢索信息、通過集成的搜索功能來保護(hù)有必要依法保留的文檔和郵件,并且能夠不斷滿足獲取信息的需要。換句話說,需要用到所用技術(shù)時,它應(yīng)該不是過時又不適于使用的。
三、從用戶或程序員的錯誤中恢復(fù)過來
要是我告訴你:我在14年的程序員生涯中,從來沒有在生產(chǎn)環(huán)境引起過任何數(shù)據(jù)庫問題,你會相信嗎?你會相信對你這么說的人嗎?如果你回答是,這說明你在IT行業(yè)的時間肯定不是很長。
程序員和用戶偶爾會隨意改動數(shù)據(jù)庫,結(jié)果導(dǎo)致系統(tǒng)出現(xiàn)故障或者數(shù)據(jù)完整性成問題。數(shù)據(jù)恢復(fù)解決方案必須允許可以進(jìn)行“外科手術(shù)式恢復(fù)”(surgical recovery),讓管理員能夠快速搜索及恢復(fù)所需的那部分。只需恢復(fù)容易找到位置的少許信息,這不但縮短了恢復(fù)時間,還減少了停機(jī)時間帶來的成本。
四、確保數(shù)據(jù)的完整性
這類恢復(fù)類似針對程序員/用戶錯誤的恢復(fù),涵蓋可能影響數(shù)據(jù)完整性的其他任何方面。同樣要有外科手術(shù)式恢復(fù)方法,讓管理員能夠在公司財務(wù)狀況沒有受到嚴(yán)重影響的情況下,恢復(fù)對數(shù)據(jù)的信心。
備份/恢復(fù)計劃的維護(hù)
除非備份解決方案得到了測試,并且得到了完善,否則它本身就是公司的一個潛在漏洞。根據(jù)設(shè)計活動期間定義的恢復(fù)場景,定期進(jìn)行測試,這是確保恢復(fù)流程實際運(yùn)作起來如同預(yù)期目標(biāo)的第一步。此外,應(yīng)當(dāng)審查系統(tǒng)方面的改動、保留政策的變化,或者法律形勢的轉(zhuǎn)變,從而確保設(shè)計的備份與恢復(fù)計劃仍然是可以接受的。