大規(guī)模虛擬機(jī)群的災(zāi)備需求,一直是行業(yè)用戶的需求痛點,這個痛點不是簡單地對虛擬機(jī)群做備份,還要涉及到數(shù)據(jù)恢復(fù)與應(yīng)用高可用,而面對如此復(fù)雜的災(zāi)備需求,就需要用戶要有統(tǒng)一的災(zāi)備策略,以及安裝如此多的災(zāi)備軟件的同時,還要確保生產(chǎn)服務(wù)器的性能不能有明顯的下降。這就是在綜合環(huán)境下的多場景災(zāi)備需求,為什么很多用戶依舊難以找到合適的災(zāi)備方案的原因之一。
今天分享的南京市浦口區(qū)信息中心大規(guī)模虛擬機(jī)無代理備份項目,就是一種基于國產(chǎn)災(zāi)備軟件的創(chuàng)新方案。
浦口區(qū)信息中心容災(zāi)項目的成功實施,首先是基于前期英方工程師與客戶的充分溝通。經(jīng)了解,浦口區(qū)信息中心在緊跟業(yè)務(wù)信息化浪潮的過程中,積極采取措施,不僅通過擴(kuò)大信息化設(shè)備支撐業(yè)務(wù)的發(fā)展需要,積極發(fā)展浦口區(qū)云計算中心等項目,還根據(jù)國家對信息安全的要求以及相關(guān)法律法規(guī),科學(xué)、高效、安全地推動相關(guān)災(zāi)備項目的落地。
用戶環(huán)境的實際調(diào)查及需求分析
英方工程師了解信息中心有一百多臺虛擬機(jī)分別部署在內(nèi)外網(wǎng),但是沒有做相關(guān)數(shù)據(jù)容災(zāi)保護(hù)措施等實際情況后,為用戶積極尋找合適的解決方案,并綜合參考了相關(guān)的災(zāi)備項目,提出了通過將業(yè)務(wù)系統(tǒng)分層,實現(xiàn)多級保護(hù)的目標(biāo),具體的需求建設(shè)的方法如下:
1)內(nèi)外網(wǎng)分開保護(hù)
信息中心內(nèi)外網(wǎng)均采用以下方式:
應(yīng)用高可用保護(hù):主要針對浦口區(qū)信息中心內(nèi)網(wǎng)業(yè)務(wù)應(yīng)用層,生產(chǎn)端宕機(jī)后,無需手動安裝配置復(fù)雜的業(yè)務(wù)應(yīng)用系統(tǒng),直接切換至災(zāi)備端,快速接管整個應(yīng)用系統(tǒng)。
虛擬機(jī)無代理保護(hù):通過Vmware虛擬化的API接口,實現(xiàn)虛擬機(jī)的底層傳輸,確保備份后的虛擬機(jī)可恢復(fù)。
2)容災(zāi)演練
容災(zāi)中心能夠快速的自動、半自動、手動接管業(yè)務(wù),在不影響生產(chǎn)系統(tǒng)的情況下,可隨時進(jìn)行容災(zāi)演練;要求災(zāi)備軟件支持WEB方式的統(tǒng)一監(jiān)控/配置中文界面,支持多種操作系統(tǒng)平臺(至少包含windowns、Linux)的數(shù)據(jù)文件備份和保護(hù)、多種數(shù)據(jù)庫的備份和保護(hù)、應(yīng)用的實時保護(hù)和異常接管、遠(yuǎn)程容災(zāi)等功能等。
3)虛擬機(jī)無代理備份
傳統(tǒng)的備份方式需要在虛擬機(jī)中安裝客戶端,10個虛擬機(jī)需要安裝10個客戶端,虛擬化資源過度消耗。利用英方的方案,可實現(xiàn)Vmware虛擬化的無代理備份,無需在Vmware生產(chǎn)平臺安裝任何客戶端,即可實現(xiàn)Vmware虛擬化平臺的無代理備份。
大規(guī)模虛擬機(jī)備份及應(yīng)用高可用方案
針對以上需求建設(shè)分析,在方案的總體建設(shè)上,除了混用HA架構(gòu),還包括:其一為了規(guī)避邏輯錯誤或者誤操作帶來的數(shù)據(jù)丟失,需要在業(yè)務(wù)容災(zāi)環(huán)境系統(tǒng)部署適用于本地/異地/云端場景的應(yīng)用級容災(zāi)軟件i2Availability;其二通過英方i2VP實現(xiàn)Vmware虛擬化的無代理備份,無需在每臺虛擬機(jī)中安裝客戶端,即可實現(xiàn)大規(guī)模的虛擬機(jī)備份,無需占用大量的內(nèi)存、CPU計算資源等。
i2VP是英方針對大規(guī)模虛擬機(jī)進(jìn)行無代理備份和遷移的核心方案。具有實時持續(xù)備份,無備份時間窗口,達(dá)到接近CDP持續(xù)保護(hù)的功能,支持通過vCenter或單個ESX/ESXi進(jìn)行備份,也支持LAN-Free備份、基于文件的(NFS)主存儲中直接備份和支持正向增量/反轉(zhuǎn)增量等多種備份方式(如下圖)。
基于以上的總體方案思路,為了能在有限的帶寬環(huán)境下實現(xiàn)對所有系統(tǒng)的災(zāi)備,結(jié)合客戶的具體要求,以可靠性、高效性、安全性為首位,采用6臺英方災(zāi)備一體機(jī)的整體解決方案,為用戶規(guī)劃和實施了從應(yīng)用高可用到無代理備份的詳細(xì)方案:
1)信息中心的內(nèi)網(wǎng)十幾臺應(yīng)用系統(tǒng)通過2臺英方災(zāi)備一體機(jī)(i2Availability高可用功能)實現(xiàn)業(yè)務(wù)層容災(zāi),在生產(chǎn)端發(fā)生故障的情況下,災(zāi)備系統(tǒng)可以隨時替代生產(chǎn)系統(tǒng)對外提供服務(wù)。
2)信息中心的內(nèi)網(wǎng)共一百多臺虛擬機(jī)通過2臺英方災(zāi)備一體機(jī)(i2VP虛擬化備份功能)實現(xiàn)虛擬機(jī)的無代理整機(jī)備份與恢復(fù),實現(xiàn)虛擬機(jī)的完全、增量、差異等高級備份。
3)信息中心外網(wǎng)共7臺應(yīng)用系統(tǒng)通過1臺英方災(zāi)備一體機(jī)(i2Availability高可用功能)實現(xiàn)業(yè)務(wù)層容災(zāi),在生產(chǎn)端發(fā)生故障的情況下,災(zāi)備系統(tǒng)隨時可以替代生產(chǎn)系統(tǒng)對外提供服務(wù)。
4)信息中心外網(wǎng)幾十臺虛擬機(jī)通過1臺英方災(zāi)備一體機(jī)(i2VP虛擬化備份功能)實現(xiàn)虛擬機(jī)的無代理整機(jī)備份與恢復(fù),實現(xiàn)虛擬機(jī)的完全、增量、差異等保護(hù)。
浦口區(qū)信息中心內(nèi)網(wǎng)容災(zāi)邏輯拓?fù)鋱D
浦口信息中心通過采用英方災(zāi)備一體機(jī)解決方案,具有“分層分級進(jìn)行全方位保護(hù)、DOO優(yōu)化成本災(zāi)備模式、多臺并發(fā)組網(wǎng)模式結(jié)構(gòu)、全方位一體化解決方案、靈活的數(shù)據(jù)傳輸模式”等優(yōu)勢。同時,可以實現(xiàn)系統(tǒng)及數(shù)據(jù)級遷移、應(yīng)用高可用保護(hù)、虛擬機(jī)無代理整機(jī)備份與恢復(fù)、多運維/統(tǒng)一管理、高級服務(wù)模式等具體的災(zāi)備效果。
綜上所述,基于Vmware虛擬化環(huán)境中的英方i2VP大規(guī)模虛擬機(jī)無代理備份恢復(fù)和應(yīng)用高可用解決方案,樹立了整個信息化與云化浪潮中大規(guī)模虛擬機(jī)災(zāi)備的標(biāo)桿。它通過安全、低消耗的方法,對大規(guī)模的虛擬機(jī)進(jìn)行簡單、可控的備份、恢復(fù)和應(yīng)用接管,并由此形成一套完整、穩(wěn)定的交付方案,為業(yè)務(wù)應(yīng)用的安全運行提供災(zāi)備保護(hù)。
借助本方案,轄區(qū)的市民在浦口區(qū)信息中心辦理相關(guān)業(yè)務(wù)時,不僅能享受業(yè)務(wù)信息化帶來的便利,也不用擔(dān)心因為信息中心的IT故障而白跑一趟了。