磁盘到磁盘备份的安全性如何?


8

在过去的好日子里,备份是备份到磁带上的,其中一些磁带即使不在场外也常常脱机。这使得(意外或恶意)破坏所有备份变得很困难,尤其是在网络/服务器受到威胁的情况下。

如今,磁盘到磁盘的备份非常流行,这带来了两个问题:

  • d2d设置使所有备份保持联机状态(与同时使用磁带,旋转驱动器等相反)是否很常见?
  • 通常如何保护在线备份?换句话说,如何限制对媒体(例如文件)的访问以及对其进行销毁的能力?通常有多少人可以访问?等等..

Answers:


7

只要磁盘在远程位置保持脱机状态,则执行disk-2-disk备份:确定

仅在线备份:不好

物理上存储在服务器附近的备份:不正常

如果您的网站遭到入侵,并且攻击者想让您失望-[s]他不仅会破坏您的数据,还会破坏备份。

这里看看人们如何处理此类备份。

您显然可以尝试采用拉方法进行备份-因此,是您的备份服务器连接到计算机并复制文件。确保备份机器无法访问Internet,位于远程办公室/数据中心-这实际上可以正常工作。


看看“这里”。这个词是指向此链接的URL: serverfault.com/questions/22064/… 我打算回答这个问题,但是引用的squillman链接仍然是我的答案。LOL
KPWINC

5

通过WAN链接到另一个站点的磁盘到磁盘是可以的。我不喜欢将所有备份都联机,也不想将所有备份都放在磁带上。我从事备用游戏已经有一段时间了,人们一直说“磁带已经死了”。我不认为磁带没电了。磁盘2磁盘还不是完美的替代品。磁带写入速度在某种程度上是一个限制因素,但是如果您要谈论使用LTO4之类的备份,则在达到磁带写入限制之前,您将达到网络传输限制。除非您有10GB以太网。因此,如果您要通过网络备份到磁盘,则可能不会看到对企业级磁带的巨大影响。

备份在大多数地方涵盖了几种意外情况:意外的文件删除,有意的数据删除/销毁以及灾难恢复,有时还包括数据归档。根据您的全部需求,您可能需要比下一个机架更远的数据。

磁盘到磁盘的备份有多种形式,从脚本或手动文件副本到虚拟磁带库,再到由备份软件管理的磁盘存储。由您的软件管理的VTL和磁盘备份的优点是提供了只能通过备份软件进行管理的脱机备份,因此不受用户干预,并且不易受到病毒或恶意用户攻击。我现在正在使用重复数据删除VTL。以前,我有很大一部分SAN空间是由NetBackup安装程序作为磁盘存储单元管理的。由于我在这个领域的总存储空间有限,因此我将其用于保留时间短且增长不多的备份。

我不知道d2d解决方案意味着要将其驱动器拉出并旋转。由于它们大多数都在所有磁盘上使用RAID。这意味着您的保留时间受到磁盘大小的限制。

我强烈建议不要基于磁盘的在线备份。它们并不是真正不受篡改的安全措施,并且可能导致数据不一致。我知道很多人(尤其是在serverfault上的人)正在使用它们,但我认为这不是使磁盘备份最有效的方法。

对于破坏镜像和移动磁盘,我有同样的感觉。大多数RAID控制器都可以满足要求,但重建该RAID集会产生大量开销,同时,性能也会受到影响。


2

对硬盘驱动器进行备份的一件好事是它们的速度很快。使用基于磁带的系统,我们的磁带写入速度是链中的慢速链接。我认为,如果我们开始使用硬盘进行备份,则网络吞吐量将成为限制因素。

可能更关键的是还原可以更快地进行。不仅由于驱动器的速度原因,而且由于它们是随机访问的,因此您无需等待磁带驱动器进行缓慢的顺序搜索即可找到从何处开始读取,然后再执行还原。在灾难恢复情况下,时间可能很关键。


2

这取决于。

磁盘到磁盘备份是服务还原方案的理想选择。假设您需要在90分钟内(24/7)恢复关闭的服务器。您需要磁盘到磁盘,尤其是在远程支持服务器的情况下。

磁盘到磁盘,复制备份到远程灾难恢复站点也很棒,因为它可以保护您免受影响主数据中心的灾难的影响。

如果在主数据中心发生故障时使用部分业务连续性计划进行备份,则使用磁盘到磁盘的非复制备份不是一个很好的选择。

如果您需要长时间保留大量数据,则磁盘到磁盘也不是一个好主意。人们在老盐矿中存储磁带已有数十年之久。

IMO,您建立备份来满足您对服务还原的需求。数据的长期保留(不是系统的保留)由存档完成。


0

带有热插拔驱动器的服务器在这里非常有用。您就像对待磁带一样对待驱动器-在备份完成后将其拉出,然后将其带到现场进行存储。


或只是USB连接的驱动器。他们浪费大量时间[高CPU使用率,传输速度较慢] ...但是很方便,直到我愿意忘记前两个。我使用4个1TB驱动器,上面带有truecrypt。到目前为止很好[已经进行了两次数据还原!]。
pQd

1
esata也有用。根据您的芯片组,它们也可以被热插拔,您将受益于全带宽。
David David

好的,但是热交换需要人与人之间的互动。备份应该自动进行,因为它可以防止意外的数据丢失。如果您预计会丢失数据,则可以在现场手动进行备份...->备份必须自动进行->如果需要热插拔,则第一次会遇到重大问题,因为这种情况不会发生(它将)。
彼得-恢复莫妮卡
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.