SOLUTION
根据每个客户的不同需求定制不同层次的解决方案

信创环境数据备份与容灾方案

信创改造推进到一定程度,数据保护往往会被单独拎出来讨论:老的备份体系对国产软硬件的适配跟不上,新的环境又没有配套的保护手段,中间容易出现一段谁都没覆盖到的空档。本方案面向的正是这段空档。一、方案概述维度说明方案定位面向信息技术应用创新环境的数据保护方案,硬件与软件均自主可控适用场景党政办公、军工领域以及关键行业中对自主可控有明确要求的单位保护对象国产平台上的操作系统、数据库、文件与业务系统部署形态采用国产化设备承载,支持本地保护与异地容灾复制管理方式单设备完成备份与恢复管理,支持分级权限管理二、需求与挑战在数据备份与容灾建设中,以下几类问题出现频率最高:信创改造过程中,原有备份体系对国产软硬件...
产品介绍
产品参数

信创环境数据备份与容灾方案

信创改造推进到一定程度,数据保护往往会被单独拎出来讨论:老的备份体系对国产软硬件的适配跟不上,新的环境又没有配套的保护手段,中间容易出现一段谁都没覆盖到的空档。本方案面向的正是这段空档。

一、方案概述

维度说明
方案定位面向信息技术应用创新环境的数据保护方案,硬件与软件均自主可控
适用场景党政办公、军工领域以及关键行业中对自主可控有明确要求的单位
保护对象国产平台上的操作系统、数据库、文件与业务系统
部署形态采用国产化设备承载,支持本地保护与异地容灾复制
管理方式单设备完成备份与恢复管理,支持分级权限管理

二、需求与挑战

在数据备份与容灾建设中,以下几类问题出现频率最高:

  • 信创改造过程中,原有备份体系对国产软硬件的适配不足,容易出现保护盲区
  • 国产芯片、操作系统与数据库种类多,逐一适配的工作量大
  • 涉密与关键数据对安全可控要求高,通用系统上的数据保护存在额外风险
  • 改造期间新旧环境并存,需要一套体系同时覆盖两类环境
  • 需要满足合规检查与操作审计要求,操作记录必须完整可查

三、方案架构与能力构成

方案按职责分层组织,各层之间通过标准接口衔接,便于按需组合与扩展。

层次组件作用
硬件层国产化平台设备采用国产底层硬件承载,满足自主可控要求
系统层自主控制操作系统独立于通用系统,降低外部干扰风险
接口层FC / SAS / iSCSI前端主机接口多样,后端支持硬盘扩展
保护层备份与恢复系统覆盖国产数据库、操作系统与文件数据

全国产化数据保护一体机设备形态

全国产化数据保护一体机设备形态

四、核心能力

国产芯片全面适配

覆盖飞腾、龙芯、兆芯、申威、鲲鹏、海光等主流国产处理器平台,在信创环境中具备完整的可用链路,不留下适配空档。

操作系统与数据库适配

兼容银河麒麟、中标麒麟、统信、中科方德等国产操作系统,以及达梦、人大金仓、南大通用、神舟通用等国产数据库,从底层芯片到上层应用形成端到端可用方案。

自主可控的技术底座

硬件采用国产化底层平台,配合自主知识产权的专用控制操作系统,在计算能力、磁盘访问与网络处理方面满足企业级使用需求,也为重要涉密数据提供更强的安全保障。

灵活扩展能力

前端主机接口支持 FC、SAS 与 iSCSI,后端具备硬盘扩展接口,可支持 SAS、SATA 硬盘与 SSD 固态硬盘,覆盖性能与容量两类需求。

永久增量与自由回滚

支持不同数据类型的永久增量备份,最大限度节省磁盘空间占用;严格按照存储 I/O 的写入顺序进行记录,记录数量不受限制,可以选择任意历史记录点进行回滚。

快速恢复与应急接管

可以通过副本数据挂载方式实现业务系统恢复;也可以无需部署备份业务系统,由单台设备直接完成业务系统应急接管,在关键主机修复期间保住业务可用性。

分级权限管理

实现系统管理员、安全保密管理员与安全审计员的职责分立,所有操作记录到独立日志系统,日志访问由独立权限的审计人员负责,满足审计与合规检查要求。

五、产品与技术构成

方案所采用的产品与技术构成如下,可按业务规模与保护等级组合选用。

能力域产品 / 技术说明
一体化平台数据保护一体机(信创版)国产化底层硬件配合自主知识产权的专用控制操作系统
存储接口FC / SAS / iSCSI 与 SAS 扩展前端主机接口多样,后端支持 SAS、SATA 与 SSD 固态硬盘
增量与回滚永久增量与任意历史点回滚按存储 I/O 写入顺序记录,记录数量不受限制
快速恢复副本挂载恢复与应急接管单台设备即可完成业务系统应急接管
权限管理系统管理员 / 安全保密管理员 / 安全审计员三员分立,操作记录独立留存

六、方案优势一览

维度说明
自主可控国产硬件平台配合自主知识产权专有系统
生态适配覆盖主流国产芯片、操作系统、数据库与云平台
数据安全专有系统降低病毒与恶意软件干扰风险
审计能力权限分立,操作记录完整可查
扩展能力多种主机接口与硬盘类型,容量可按需扩展

七、典型应用场景

  • 党政机关的办公与业务系统数据保护
  • 关键行业信创改造过程中的数据保护与过渡衔接
  • 使用国产数据库承载核心数据的应用系统
  • 对操作审计与权限分权有明确要求的单位
  • 需要在信创平台上补充异地容灾能力的环境

八、实施与交付

阶段主要工作内容
现状调研梳理业务系统清单、数据量、变更量、业务窗口、现有保护手段与网络条件
方案设计确定保护方式与保护等级,设计副本存放、恢复目标与切换策略
部署实施完成节点部署、策略配置与首次全量采集,核验任务执行情况
演练验证按预设场景执行恢复演练,核验恢复时间、数据完整性与业务可用性
移交运维交付拓扑与操作说明,提供运维培训、策略复核与持续技术支持

九、常见问题

信创环境能不能直接用通用备份软件?

部分场景可以,但需要逐项确认对国产芯片、操作系统与数据库的适配情况。采用面向信创环境设计的方案,可以避免改造过程中出现保护盲区。

改造期间老系统怎么办?

新旧环境并存时,可以由同一套体系分别覆盖,按系统类型配置相应的保护方式,改造完成后再逐步收敛到统一标准。

权限分立是怎么实现的?

把系统管理员、安全保密管理员与安全审计员的职责分开,各自权限独立;所有操作记录到独立日志,日志系统的访问由具备独立权限的审计人员负责。

能恢复到其他平台吗?

支持按副本挂载方式恢复,也支持应急接管;恢复到不同的目标平台时,具体适配情况建议在实施阶段通过演练确认。

支持异地容灾吗?

支持。可以通过专线网络或广域网络实现异地容灾备份,也可以按需扩展为多级容灾架构。

如需针对具体业务系统做保护范围梳理、恢复目标设定与预算测算,欢迎联系东方华展:010-52850389 · 13911411199,或邮件至 hc@dfhz.com。

服务热线:

010-52850389

地址:北京市昌平区昌崔路198号红石座1号楼905
邮箱:hc@dfhz.com


京ICP备13014451号-2