企業應如何制定云計算使用中的災難恢復計劃?
災難恢復是指企業采用的方法和技術,即使在發生自然或網絡攻擊(包括 COVID-19 造成的業務扭曲)后,也能保持和維持對其 IT 基礎設施的訪問和控制。災難恢復計劃是業務連續性的重要組成部分。
企業可以采用多種災難恢復 (DR) 方法來遠離所有災難。災難恢復在災難無法影響的遠程數據中心使用數據復制技術和計算機處理。每當服務器發生災難導致服務器宕機時,例如網絡攻擊或設備故障,企業都需要一個輔助位置來從備份服務器中恢復丟失的數據。
企業還可以將計算機處理轉移到遠程服務器,以確保全天候正常運行并繼續運營。
1. 災難恢復的好處
任何企業都不應忽視災難恢復技術。適當的災難恢復計劃的兩個最重要的優勢包括:
- 快速恢復: 公司可以在災難發生后迅速恢復運營。
- 節省成本:災難恢復可以幫助企業節省數千甚至數百萬美元的成本。它甚至可以決定一家公司是在災難中幸存下來還是無法恢復并關停。
2. 災難恢復技術類別
企業可以選擇多種災難恢復技術,或將多種技術結合起來以形成最終解決方案:
(1) 災難恢復即服務:DRaaS 供應商將企業的數據和計算機處理遷移到其云基礎架構。它允許企業從供應商的位置無縫地繼續運營,即使企業的服務器已關閉。
(2) 備份:這種簡單的災難恢復方法側重于遠程存儲數據或使用可移動磁盤。盡管如此,備份信息對業務連續性幾乎沒有貢獻,因為網絡基礎設施本身仍未受到影響。
(3) 冷站:這種類型的災難恢復涉及在輔助設施中建立基本的業務網絡基礎設施。它確保員工即使在發生致命災難后仍有工作空間。冷站點通過允許業務繼續進行,有助于業務連續性。但是,它缺乏保護或恢復敏感數據的規定。因此,可以結合這種技術來制定更有效的災難恢復策略。
(4) 熱門網站:熱站點有助于全天候維護數據和文件的更新副本。但是,設置熱站點可能比冷站點更耗時且成本更高。不過,它可以極大地減少停機時間。
(5) 即時恢復:即時恢復的工作方式類似于時間點副本。但是,即時恢復會復制整個虛擬機,而不是單獨復制數據庫。
(6) 備份即服務:與遠程備份數據一樣,備份即服務涉及由第三方提供商向企業提供備份存儲。
(7) 虛擬化:企業可以在云虛擬機上備份某些操作或復制整個計算環境,從而免受物理數據中心災難的影響。它可以實現恢復過程的自動化并更快地恢復功能。
(8) 數據中心災難恢復:通過對數據中心進行物理保護,可以在特定的災難中保護和增強云災難恢復能力。其中一些技術包括滅火裝置,它可以在發生火災時防止數據和基礎設施丟失。此外,備用電源即使在停電時也能保證正常運行時間。
(9) 時間點副本:時間點副本/快照是在給定時間間隔制作的組織數據庫的備份文件。如果用戶不在現場或未受災難影響,則可以使用共享副本恢復數據。
3、制定有效的災難恢復計劃
(1) 組建災難恢復團隊: 企業必須指派專家來創建、管理和實施災難恢復計劃。有效的恢復計劃會詳細定義團隊成員的角色和職責。它還概述了恢復團隊、供應商、員工和客戶的適當溝通渠道。
(2) 識別關鍵業務資產: 有效的災難恢復計劃包括所有關鍵資源、應用程序、系統和數據的詳細文檔,包括恢復步驟。
(3) 備份: 企業必須事先確定需要備份哪些數據,并確保工作人員明確執行備份。有效的備份包括強調備份頻率的恢復點目標 (RPO) 和定義最大停機時間的恢復時間目標 (RTO)。
(4) 測試和優化: 企業的數據恢復團隊應該執行持續的測試和戰略更新,以跟上不斷變化的威脅和業務需求。它可以幫助確保企業能夠堅定地抵御災難。
(5) 企業始終如一地測試和優化數據保護策略,這一點至關重要。
(6) 風險評估: 企業必須仔細評估他們可能遇到的潛在風險。必須制定一項策略來確定在發生攻擊或災難時恢復業務所需的行動和資源。
4. 災難恢復和業務連續性規劃
網絡中斷會嚴重影響業務運營,尤其是在當前疫情仍未消退的情況下。企業的規劃也應該包括人,而不是僅僅關注技術。 疫情表明,業務團隊需要支持和適當的資源來提高生產力。
企業應確保有一個可靠的策略來向所有員工提供這些元素,尤其是遠程工作人員。企業還可以通過一些額外的云、軟件即服務解決方案來提高效率和增強靈活性。
它還減輕了依賴單個數據中心的負擔。通過將各類潛在風險添加到企業的災難恢復計劃中,并設置針對此類緊急情況的有效策略可以確保問題得到順利處理,而不會影響業務運營。