大规模数据统一备份方案研究

合集下载

多数据中心统一管理解决方案

多数据中心统一管理解决方案

多数据中心统一管理解决方案一、综述随着信息技术的飞速发展,数据中心的数量和规模也在不断扩大,如何对多个数据中心进行有效的统一管理成为了一个重要的挑战。

多数据中心统一管理解决方案,旨在解决企业在分布式数据中心环境中面临的挑战,提高管理效率,降低成本和风险。

该解决方案通过构建统一的管理平台,实现对多个数据中心的资源、性能、安全等方面的全面监控和管理。

在当前数字化、网络化、智能化的时代背景下,多数据中心统一管理已成为企业信息化建设不可或缺的一部分。

本文所探讨的《多数据中心统一管理解决方案》旨在为企业提供一套全面、高效、可靠的数据中心管理体系。

该方案不仅关注单个数据中心的优化管理,更侧重于多个数据中心之间的协同管理和资源整合,以实现企业信息化建设的整体提升。

通过对多个数据中心的统一管理,企业可以更好地应对业务挑战,提高服务质量,保障数据安全,实现信息化建设的可持续发展。

该解决方案的实施涉及多个方面,包括构建统一的管理平台、制定统一的管理标准、实现资源的统一调度和分配等。

通过对这些关键环节的深入探讨和研究,本文旨在为企业提供一套具备实用性、前瞻性和创新性的多数据中心统一管理解决方案。

在接下来的章节中,我们将详细阐述该方案的各个组成部分,以及其在实际应用中的效果和价值。

1. 介绍当前数据中心面临的挑战,如数据管理复杂性、资源分配问题、安全性等。

在当今数字化快速发展的时代,数据中心面临着诸多挑战。

随着技术的不断进步和数据量的日益增长,数据中心的复杂性、资源分配问题和安全性等方面的挑战日益凸显。

数据管理复杂性是数据中心面临的核心问题之一。

在大型数据中心中,管理海量数据、确保数据的高效处理和存储是一项艰巨的任务。

数据中心的运维团队需要应对不同来源、格式和类型的数据,如何确保数据的准确性、一致性和完整性成为了一大挑战。

随着云计算、大数据和人工智能等技术的融合,数据中心的架构和管理方式也在发生变革,对数据管理的复杂性提出了更高的要求。

数据库备份策略与实施

数据库备份策略与实施

数据库备份策略与实施数据库备份是保证数据安全和连续性的重要措施之一。

在任何情况下,一旦数据库发生故障,备份可以恢复数据并确保业务的正常运行。

本文将介绍数据库备份的策略和实施方法。

一、备份策略1. 确定备份频率:备份频率应根据数据的更新频率和重要性来确定。

对于频繁更新的数据,备份应该更加频繁,以最小化数据丢失风险。

而对于不经常更新的数据,可以降低备份频率,减少备份带来的系统开销。

2. 选择备份类型:数据库备份可以采用完全备份和增量备份相结合的方式。

完全备份是指备份整个数据库,而增量备份是基于上一次完全备份或增量备份的差异备份。

增量备份节约存储空间和备份时间,但需要维护备份链以便于恢复。

3. 存储管理:备份的存储应具备可靠性和容量适应性。

可以选择本地存储、网络存储或云存储等方式。

同时,需要根据备份数据的增长情况来规划存储容量,并定期进行存储容量的评估和扩展。

4. 定期测试备份:备份策略的有效性需要定期测试。

通过随机选择一些备份文件进行恢复测试,以验证备份的可用性和完整性。

如果发现备份异常,应及时调整备份策略或修复备份系统。

二、备份实施1. 自动化备份:为了减少人为错误和提高备份效率,建议使用自动化备份工具。

数据库管理系统自带的备份工具或第三方备份软件都可以实现自动备份,并提供备份计划、差异备份等功能。

2. 分层备份:对于大型数据库,可以采用分层备份的方式。

即将数据库拆分成多个逻辑层,分别备份,以提高备份和恢复的速度。

不同逻辑层的备份可以根据重要性和频繁程度来灵活选择备份策略。

3. 监控备份状态:备份的状态监控是及时发现备份问题和解决问题的关键。

可以通过备份软件提供的监控选项,或者自定义脚本来实现对备份状态的实时监控。

一旦发现备份异常,应及时采取措施解决问题。

4. 备份验证和恢复测试:为了确保备份的可靠性,需要定期验证备份数据的完整性和可用性。

同时,进行恢复测试以验证备份的恢复性能和正确性。

只有在备份验证和恢复测试通过的情况下,备份才能真正保证业务连续性。

大数据备份方案

大数据备份方案
(3)差异备份:每日进行一次。
3.备份保留期限
(1)全量备份:保留最近12个月的数据。
(2)增量备份:保留最近4周的数据。
(3)差异备份:保留最近7天的数据。
三、备份介质
1.磁盘存储
(1)本地磁盘:作为数据备份的主要存储介质,用于存储全量、增量、差异备份。
(2)网络磁盘:作为数据备份的辅助存储介质,用于远程备份,提高数据安全性。
2.光盘存储
用于长期保存重要数据,以防磁盘损坏、数据丢失等情况。
四、备份与恢复操作流程
1.备份操作
(1)定期执行备份任务,确保备份按时完成。
(2)备份完成后,对备份数据进行验证,确保数据完整性。
(3)将备份数据存储在指定位置,并进行标注,便于查找。
2.恢复操作
(1)在数据丢失或损坏时,及时通知相关人员。
(2)定期审计备份记录,确保备份策略得到有效执行。
(3)对备份过程中发现的问题进行追踪,及时改进。
六、备份安全管理
1.权限控制
(1)严格限制备份操作权限,确保只有授权人员才能进行备份操作。
(2)对备份数据进行加密存储,防止数据泄露。
2.数据保护
(1)定期检查备份存储介质,确保数据安全。
(2)制定数据恢复应急预案,提高数据恢复效率。
2.备份审计
(1)记录备份操作的相关信息,包括备份时间、备份类型、备份数据量等。
(2)定期审计备份记录,确保备份策略得到有效执行。
(3)针对备份过程中发现的问题,及时进行改进。
六、备份安全管理
1.权限控制
(1)严格限制备份操作权限,确保只有授权人员才能进行备份操作。
(2)对备份数据进行加密存储,防止数据泄露。
本方案采用以下三种备份类型:

大数据管理和储存的数据备份与恢复策略

大数据管理和储存的数据备份与恢复策略

大数据管理和储存的数据备份与恢复策略数据备份与恢复策略是大数据管理和储存中至关重要的一环。

在面对各种数据风险和安全威胁时,采取有效的备份与恢复策略能够保障数据的完整性和可用性。

本文将探讨大数据管理和储存中的数据备份与恢复策略,并提出相应的解决方案。

一、数据备份策略数据备份是指将重要的数据复制并存储在其他地方,以防止数据丢失或损坏的策略。

在大数据管理和储存中,常见的数据备份策略有以下几种:1. 完全备份完全备份是将所有数据完整地复制到备份存储介质中。

这种备份策略能够提供最高的数据恢复保证,但备份的数据量较大。

完全备份适用于数据量不大或关键性较高的数据。

2. 增量备份增量备份是只备份自上次备份以来新增的数据。

这种备份策略可以减少备份的数据量,但在恢复时需要依次恢复每个增量备份,较为繁琐。

增量备份适用于数据量大且备份频率较高的场景。

3. 差异备份差异备份是只备份自上次完全备份以来发生变化的数据。

这种备份策略相对于增量备份,可以大幅减少备份的数据量,同时在恢复时也相对简便。

差异备份适用于数据量大且备份频率较低的情况。

4. 镜像备份镜像备份是将整个数据系统的镜像复制到备份存储介质中。

这种备份策略能够提供系统级别的完整恢复,但备份数据量较大。

镜像备份适用于需要快速恢复整个系统的场景。

二、数据恢复策略数据恢复是指在数据丢失或损坏后,将备份数据重新恢复到原有状态的策略。

在大数据管理和储存中,常见的数据恢复策略有以下几种:1. 完全恢复完全恢复是将完整的备份数据恢复到原有系统中,实现系统的完整恢复。

这种恢复策略适用于系统崩溃、硬件故障等导致系统无法正常启动的情况。

2. 部分恢复部分恢复是根据需求选择性恢复备份数据的一部分,只恢复丢失或损坏的数据。

这种恢复策略适用于部分数据丢失或损坏的情况,可以提高恢复效率。

3. 增量恢复增量恢复是根据增量备份的顺序,依次恢复备份的增量数据。

这种恢复策略适用于增量备份的场景,可以高效地实现数据的增量恢复。

(完整版)数据备份策略

(完整版)数据备份策略

(完整版)数据备份策略(完整版)数据备份策略引言概述:数据备份是保护重要数据免受意外丢失或损坏的关键措施。

一个完善的数据备份策略可以确保数据的安全性和可恢复性。

本文将介绍一个完整版的数据备份策略,包括备份类型、备份频率、备份存储、备份验证和备份恢复。

一、备份类型1.1 完全备份:完全备份是将整个数据集备份到另一个存储介质中,包括所有的文件和文件夹。

这种备份类型的优点是恢复速度快,缺点是占用存储空间较大。

1.2 增量备份:增量备份只备份上次完全备份之后更改或新增的数据。

这种备份类型的优点是占用存储空间较小,缺点是恢复时间较长。

1.3 差异备份:差异备份只备份上次完全备份之后更改的数据。

与增量备份相比,差异备份的恢复时间更短,但占用的存储空间更大。

二、备份频率2.1 日常备份:日常备份是每天都进行的备份操作,用于保护当天产生的数据。

这种备份频率适用于对数据实时性要求较高的场景,如金融交易系统。

2.2 周期性备份:周期性备份是按照一定的时间间隔进行的备份操作,如每周、每月或每季度。

这种备份频率适用于对数据实时性要求不高的场景,如企业文件存档。

2.3 事件触发备份:事件触发备份是在特定事件发生时进行的备份操作,如系统更新、软件安装或重要数据修改。

这种备份频率适用于对特定数据变更进行保护的场景。

三、备份存储3.1 本地备份:本地备份是将数据备份到本地存储介质,如硬盘、磁带或光盘。

这种备份存储方式的优点是备份速度快,缺点是容易受到物理损坏或灾难性事件的影响。

3.2 远程备份:远程备份是将数据备份到远程服务器或云存储中。

这种备份存储方式的优点是数据安全性高,缺点是备份和恢复速度受网络带宽限制。

3.3 混合备份:混合备份是将数据同时备份到本地和远程存储介质中。

这种备份存储方式的优点是兼具备份速度和数据安全性,缺点是成本较高。

四、备份验证4.1 数据完整性校验:备份完成后,需要对备份数据进行完整性校验,确保备份数据没有损坏或丢失。

大规模数据存储与备份系统设计与优化

大规模数据存储与备份系统设计与优化

大规模数据存储与备份系统设计与优化随着信息技术的快速发展和互联网的普及,大规模数据的产生和存储需求不断增长。

因此,设计一个高效可靠的大规模数据存储与备份系统是至关重要的。

本文将介绍大规模数据存储与备份系统的设计原则和优化方法,以满足企业和组织对数据的可靠存储和备份的需求。

首先,大规模数据存储与备份系统的设计需考虑数据的可靠性和安全性。

为了保证数据的可靠性,系统需要采用冗余存储的方式,在多个存储介质或多个存储节点上保存数据的副本。

当一个存储介质或节点发生故障时,系统能够自动切换到其他可用的副本,确保数据的完整性不受影响。

同时,为了保证数据的安全性,系统需要采用合适的加密算法对数据进行加密,在数据传输和存储过程中防止数据的泄露。

其次,大规模数据存储与备份系统的设计还需考虑存储容量和性能的需求。

随着数据规模的增长,存储容量也需要不断扩展。

因此,系统需要支持分布式存储的架构,可以在多个存储节点上分布数据,提供海量数据的存储能力。

同时,为了提高数据的访问速度,系统还需要考虑存储节点的性能优化。

可以采用数据分片的方式将数据分散存储在多个节点上,从而实现并行读写,提高系统的并发性能。

此外,通过采用缓存策略、优化数据压缩算法等手段,还能进一步提高存储系统的读写性能。

此外,大规模数据存储与备份系统的设计还需考虑数据的访问和管理的需求。

为了提高数据的访问效率,系统需要设计合理的数据索引和查询机制。

可以采用分布式索引的方式对数据进行索引,通过将索引数据存储在多个节点上,减少单个节点的负载压力,提高查询效率。

同时,为了方便用户对数据进行管理,系统还需要提供完善的管理界面和工具,包括数据的导入导出、数据的删除和迁移等功能。

对于大规模数据存储与备份系统的优化,可以从以下几个方面进行考虑。

首先,可以采用分布式计算的技术,将数据分布在多个计算节点上进行存储和备份。

这样可以充分利用计算节点的计算和存储资源,提高系统的并行计算能力和存储容量。

大规模数据存储与备份架构设计与实践

大规模数据存储与备份架构设计与实践

大规模数据存储与备份架构设计与实践在当今数字化时代,数据已经成为了企业运营的关键资源。

随着数据规模的不断增长,保障数据的安全和可靠性成为了企业发展中的一项重要任务。

大规模数据存储与备份架构设计及实践是确保数据安全稳定的重要环节。

一、大规模数据存储架构设计在进行大规模数据存储架构设计时,首先要考虑的是存储设备的选择。

传统的硬盘存储在容量方面具有一定的局限性,而采用固态硬盘(SSD)或者云存储技术可以有效提升存储性能和扩展存储容量。

其次,需要考虑数据存储的分布式架构,采用分布式存储可以提高数据的冗余性和安全性,避免单点故障导致数据丢失的风险。

另外,还需要考虑数据存储的智能管理,利用数据管理工具对数据进行分类、整理和管理,提高数据的利用率和安全性。

二、大规模数据备份架构设计数据备份是保障数据安全的重要手段,大规模数据备份架构设计需要考虑到数据备份的频率、备份的数据量以及备份的方式。

定期进行全量备份和增量备份,可以有效减少数据丢失的风险;同时,采用分布式备份技术可以提高备份的效率和稳定性。

此外,还需要考虑数据备份的恢复性,建立完善的数据备份恢复策略,确保在数据丢失或损坏时可以快速恢复数据。

三、大规模数据存储与备份架构实践在实际应用中,大规模数据存储与备份架构设计需要多方面的技术支持和协同工作。

通过数据存储技术、网络技术和安全技术的综合应用,可以建立稳定高效的数据存储与备份系统。

同时,需要加强数据管理和监控,及时发现并解决潜在的问题,确保数据的安全性和可靠性。

此外,定期进行数据备份测试,评估备份系统的可靠性和恢复性,不断改进和优化备份策略,提高备份效率和成功率。

综上所述,大规模数据存储与备份架构设计与实践是企业数据安全的重要环节,通过合理设计存储架构和备份策略,建立高效稳定的数据存储与备份系统,可以有效保障企业数据的安全和可靠性,推动企业数字化转型的顺利进行。

(完整版)数据备份策略

(完整版)数据备份策略

(完整版)数据备份策略引言概述:在现代数字化时代,数据备份策略对于个人和组织来说至关重要。

数据的丢失可能导致巨大的经济损失和信息泄露的风险。

因此,制定一个完整的数据备份策略是非常重要的。

本文将介绍一个完整的数据备份策略,包括备份的类型、备份频率、备份存储位置、备份测试和备份监控。

一、备份的类型1.1 完整备份:完整备份是指将整个数据集备份到另一个位置。

这种备份类型非常耗时和占用存储空间,但是恢复数据时速度较快。

完整备份适合于关键数据和系统备份。

1.2 增量备份:增量备份是指只备份自上次备份以来发生更改的数据。

这种备份类型相对较快且占用存储空间较少,但是恢复数据时需要先还原完整备份,再应用增量备份。

增量备份适合于频繁发生更改的数据。

1.3 差异备份:差异备份是指备份自上次完整备份以来发生更改的数据。

与增量备份不同的是,差异备份只备份与上次完整备份之间的差异数据,而不是与上次备份之间的差异数据。

这种备份类型相对较快,但是占用的存储空间较增量备份多。

二、备份频率2.1 日常备份:日常备份是指每天备份一次数据。

这种备份频率适合于对数据实时性要求不高的情况,可以减少备份对系统性能的影响。

2.2 周期备份:周期备份是指按照一定周期进行备份,例如每周备份一次或者每月备份一次。

这种备份频率适合于对数据实时性要求相对较高的情况。

2.3 即时备份:即时备份是指数据发生更改后即将进行备份。

这种备份频率适合于对数据实时性要求非常高的情况,可以最大程度地减少数据丢失的风险。

三、备份存储位置3.1 本地备份:本地备份是指将数据备份到本地存储介质,例如硬盘、磁带等。

这种备份存储位置的优点是备份速度快,但是存在数据丢失的风险。

3.2 远程备份:远程备份是指将数据备份到远程存储介质,例如云存储、远程服务器等。

这种备份存储位置的优点是数据安全性高,但是备份速度可能较慢。

3.3 分布式备份:分布式备份是指将数据备份到多个地理位置的存储介质中。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

大规模数据统一备份方案研究
作者:边璐
来源:《科学与财富》2019年第16期
随着大数据时代的到来,越来越大规模的数据量伴随业务的开展和应用系统运行产生,数据已经成为一项重要的资产,一旦数据遭到破坏或丢失,将造成灾难性的后果。

因此,如何保护数据的安全,实现大规模数据的安全备份,是影响到信息化系统正常运转的大问题。

一、现状和存在的问题
传统的数据备份,受制于第三方应用的软硬件平台框架,在实现统一的数据安全保护体系方面存在各种问题,数据安全存在一定的脆弱性,数据存在丢失的风险,主要问题涉及不同应用系统采用的数据备份软硬件不同,无法统一管理,无法实现统计分析;数据管理人员要花费大量精力掌握多种软硬件的配置、使用和运维,管理不便,效率低下;备份日志分散,出现问题不便统一查找解决;物理和虚拟环境分别备份,流程复杂,数据无法统一恢复,无法设置统一的安全策略等。

面对大数据量时代的数据备份需求,传统的数据备份方式如本机备份、网络备份、LAN-Free(SAN)备份、Server-Free备份等由于结构不够灵活,备份管理复杂,存在网络瓶颈、无法统一管理等问题,已无法满足当今数据量不断增大、安全要求级别高、存储方式复杂情况下的备份需求。

有必要通过一种更为适合的安全备份方式来满足大规模数据量情况下的数据备份需求。

二、统一备份形式
对很多行业来说,出于安全的角度考虑,会有信息化建设本地化,数据备份本地化的要求,因此不会采用第三方云端数据备份的方式。

此时,在局域网内部署一套统一的数据备份系统来实现统一备份的需要,成为一种可行的选择。

统一的数据备份能够解决因数据生产平台差异、数据备份情况差异带来的数据备份管理和维护问题。

良好的管理并非一个简单的设备或软件的堆叠,而应是一整套完善的管理体系。

1、统一的运维监控
通过统一的备份管理平台能够总览整个备份系统中资源的监控运行情况,包括容量使用情况、任务运行情况、告警统计等,对接入的備份系统进行统一监管管理。

对异常或故障提前预警,降低潜在的安全风险,保障系统的稳定运行。

对监控和统计备份系统上备份业务运行情况。

包括任务数量、任务摘要、任务状态、任务执行情况等。

统一的备份管理平台可监控到连接成功的备份节点上当前所有任务的运行情况,从管理端能够同时掌握多个设备上的业务运行
情况,根据监控视图中的实时数据,时刻掌握各类任务的分布情况及状态变化情况,根据此类信息能够及时调整当前的任务执行规划。

2、统一的备份管理
管理平台需要规范和明确备份流程,实现对备份策略的统一分发和控制。

备份系统统一对分散的备份设备或系统分发备份策略,各个备份设备负责策略的应用和执行,对异常情况及时预警,简化工作流和管理复杂度。

当各自独立分散的不同区域内的站点或节点出现异常或故障时,备份系统能够及时预警,同时还可快速登录故障或异常设备或系统定位故障和分析异常原因。

实现简单、规范、安全、高效的备份管理。

简单即对于分散独立的节点通过简单配置,即可接入到统一监管实现统一管理。

规范指对托管的节点进行统一分组,分配对应的管理员负责运维维护。

安全指增强访问安全性,托管访问时须进一步验证节点的身份信息。

高效即无论日常备份管理还是故障运维维护,均可通过备份统一监管功能统一管理控制台快速完成,提高工作效率。

3、报表分析统计
由于数据的备份和管理实现了统一,不再是多个备份平台的基础数据各自为政,在同一套体系之中,能够完整的沉淀下管理数据。

基于这些数据,进行统计分析,生成基于整体备份情况的报表,如系统趋势分析、性能瓶颈等相关运维报告。

趋势分析报告,根据用量增长率、任务增长量、备份任务原因分布、失败任务原因分布、告警原因分布、告警趋势等,审视资源利用率多大,预见当前可用资源能否满足接下来几个月甚至更长时间的需求。

性能瓶颈分析和评估,通过分析长时间系统运行以来的性能(CPU、内存、网络等)开销、备份性能(备份数据量、备份吞吐量等),评估系统存在的性能瓶颈在哪里、计划安排是否合理、以及系统运行稳定性。

基于这些基础运维数据,根据需求自定义生成想要关注的报告,实现在正确的时间将正确的信息以正确的格式提交给正确的人。

三、统一备份的安全机制
统一备份的方式实现高效管理的同时,对于系统安全的性,也提出更高的要求。

以下从数据安全、系统安全等角度分别进行安全机制研究。

(一)、数据安全
1、敏感数据安全
敏感数据包括数据生产环境中的关键信息,这些数据一旦被截获或者泄露,将造成无法挽回的损失。

应通过对敏感数据进行加密,保障安全性。

如不允许使用私有算法实现加解密,如自行定义的通过变形、字符移位、替换等方式执行的数据转换算法。

敏感数据存储安全。

口令不允许明文存储在系统中,采用加密保护。

在不需要还原口令的场景,使用不可逆算法加密。

对账号等敏感数据的访问进行认证、授权和加密机制。

2、个人数据安全
个人数据转移、采集、处理。

对外传送的个人数据需要经过授权,允许用户对传送功能进行关闭和开放操作。

对外传送用户的目的、数据类型、实现和管理都有进行日志记录和追踪。

通过加固数据传输通道,确保数据传输安全。

3、备份数据存储与传输加密
备份系统采用对象文件系统,备份数据以自定义算法进行分割后,以对象的方式保存于系统总库,数据以自定义格式存储,任何第三方无法还原成生产数据,确保数据的安全。

通过高级加密标准算法,在备份数据传输和存储过程中,对所有定时备份任务所产生的备份数据进行加密处理,避免数据泄露等问题。

数据经过加密处理,即使有人通过抓包等方式在数据传输过程中恶意截获备份数据,也无法解析备份数据。

如果有人试图通过插拔磁盘解密磁盘中的备份数据,当进行磁盘数据读取时,也将无法解析磁盘中的数据。

(二)、系统安全
1、操作系统加固
应定期进行安全扫描,定期修复漏洞,定期进行漏洞扫描,定期为系统安装安全补丁以修补这些漏洞,防止病毒、蠕虫和黑客利用操作系统漏洞对系统进行攻击。

同时加强账号密码安全,要求账号密码必须符合一定的复杂强度要求,并强制定期修改密码。

对于系统服务安全,应关闭不必要的服务;禁用远程访问服务;禁用不必要的端口。

2、数据库安全
对访问数据库的账号进行必要的清理,删除或禁用不使用的账号,避免因非法破解而造成的数据安全风险。

必须使用非操作系统管理员账号,即独立的数据库账号运行数据库。

数据库账号必须满足密码复杂度要求,采用密钥形式存储,避免暴力破解风险。

数据库权限,修改数据库端口及用户权限,不允许外链,要求用户只能在机房本地访问。

3、日志审计
备份系统应支持日志记录功能,详细记录日志产生时间、日志级别、用户行为活动或系统操作指令内容。

通过查阅用户登录后的重要变更操作和配置信息修改操作记录,实现事后审计和追踪,避免监管缺失,无从追查事故责任的问题。

用户日志:記录的用户活动及操作指令包括用户管理,登录,注销,个人信息修改等。

系统日志:记录介质服务器管理,自备份管理,
更新管理,告警管理等相关操作。

客户端日志:记录客户端在线离线状态,及客户端配置相关操作。

任务日志:记录任务执行结果,任务管理,任务监控等操作。

日志访问控制。

无授权或者非管理员授权的情况下,不能访问私人操作日志,避免日志被非法操作和修改,确保日志客观公正。

所有日志记录均不能修改或者删除。

日志记录要求支持保留6个月以上。

4、分权管理
统一的备份系统应采用基于角色的“四员”分权管理体系,相互独立又相互制约。

系统管理员负责系统运行配置和维护。

安全审计管理员负责对系统管理员和安全保密管理员的操作行为进行审计。

安全保密管理员负责用户权限和角色分配,对安全审计管理员的操作行为进行审计。

站点管理员即普通用户,负责授权站点内的运维管理。

进行密码有效期和账号锁定机制配置和管理,防止登录暴力破解,满足信息安全规范要求。

5、备份策略
将数据备份任务按业务系统数据重要性进行划分,确定各系统的备份数据量,并为每个备份任务指定专用的介质集。

根据各业务系统对备份的需求,以及忙闲程度,为每个备份任务划定可以进行数据备份的时段。

合理的选择备份方式。

备份的最终目的是为了进行数据恢复,在选择备份方式时,要在业务系统性能需求许可的情况下,最大程度的降低数据恢复时的复杂程度。

因此:对于数据量较大的业务系统,为降低数据备份对业务系统使用的影响,减少对备份介质的需求,需采用全备份+增量备份的方式进行,每周进行一次全备,一周内其他时间每天进行一次增量备份;对于数据量较小的备份任务,或较为关键的业务系统数据,每天进行一次全备份,以降低恢复时的复杂程度;对于相关业务系统的数据,为保证数据一致性,尽量安排在同一天进行备份;首先保证关键业务系统的数据备份;尽量使备份数量在一周内的每天平均分布,可以采用大小数据量相搭配,或关键业务系统与非关键业务系统相搭配等方式进行;根据业务系统数据备份需要确认备份介质保存周期。

如无特殊需求,则保存周期的设置应以保证每一次全备份完成以前,都有可用介质供数据恢复使用为准。

相关文档
最新文档