2021
導語(yǔ)
主備數據中心之間一般有熱備、冷備、雙活三種備份方式。
01
熱備
熱備的情況下,只有主數據中心承擔用戶(hù)的業(yè)務(wù),此時(shí)備數據中心對主數據中心進(jìn)行實(shí)時(shí)的備份,當主數據中心掛掉以后,備數據中心可以自動(dòng)接管主數據中心的業(yè)務(wù),用戶(hù)的業(yè)務(wù)不會(huì )中斷,所以也感覺(jué)不到數據中心的切換。
02
冷備
冷備的情況下,也是只有主數據中心承擔業(yè)務(wù),但是備用數據中心不會(huì )對主數據中心進(jìn)行實(shí)時(shí)備份,這時(shí)可能是周期性的進(jìn)行備份或者干脆不進(jìn)行備份,如果主數據中心掛掉了,用戶(hù)的業(yè)務(wù)就會(huì )中斷。
03
雙活
雙活是覺(jué)得備用數據中心只做備份太浪費了,所以讓主備兩個(gè)數據中心都同時(shí)承擔用戶(hù)的業(yè)務(wù),此時(shí),主備兩個(gè)數據中心互為備份,并且進(jìn)行實(shí)時(shí)備份。一般來(lái)說(shuō),主數據中心的負載可能會(huì )多一些,比如分擔60~70%的業(yè)務(wù),備數據中心只分擔40%~30%的業(yè)務(wù)。
A—P
AP 雙活通過(guò)將業(yè)務(wù)分類(lèi),部分業(yè)務(wù)以數據中心 A 為主,數據中心 B 為熱備,而部分業(yè)務(wù)則以數據中心 B 為主,數據中心 B 為熱備,以達到近似雙活的效果。
A—A
AA 雙活則是真正的雙活,同一個(gè)雙活 LUN 的所有 I/O 路徑均可同時(shí)訪(fǎng)問(wèn),業(yè)務(wù)負載均衡,故障時(shí)可無(wú)縫切換。
04
什么是雙活數據中心 ?
首先我們要知道雙活就是Active-Active,故名思義就是兩邊都是活動(dòng)在線(xiàn)提供服務(wù)的,是相對于傳統的主備模式Active-Standby模式的。一個(gè)真正的雙活方案是應該涵蓋基礎設施、中間件、應用程序各個(gè)層次的。
雙數據中心同時(shí)對外提供業(yè)務(wù)生產(chǎn)服務(wù)的雙活模式,兩個(gè)數據中心是對等的、不分主從、并可同時(shí)部署業(yè)務(wù),可極大的提高資源的利用率和系統的工作效率、性能,讓客戶(hù)從容災系統中獲得最大的價(jià)值。
a.兩個(gè)生產(chǎn)中心部署相同的業(yè)務(wù)系統,結合網(wǎng)絡(luò )層、主機層或應用的負載均衡技術(shù),實(shí)現業(yè)務(wù)系統在兩個(gè)數據中心并行工作和負載分擔。
b.兩個(gè)生產(chǎn)中心部署不同的業(yè)務(wù)系統,互相實(shí)時(shí)災備接管。
數據中心雙活又分為:同城雙活、異地雙活。
傳統主備模式的缺點(diǎn)
出于災備(Disaster Recovery)的目的,一般都會(huì )建設2個(gè)(或多個(gè))數據中心。一個(gè)是主數據中心用于承擔用戶(hù)的業(yè)務(wù),一個(gè)是備份數據中心用于備份主數據中心的數據、配置、業(yè)務(wù)等。
主備數據中心之間一般有熱備、冷備、雙活三種備份方式。
● 熱備的情況下,只有主數據中心承擔用戶(hù)的業(yè)務(wù),此時(shí)備數據中心對主數據中心進(jìn)行實(shí)時(shí)的備份,當主數據中心掛掉以后,備數據中心可以自動(dòng)接管主數據中心的業(yè)務(wù),用戶(hù)的業(yè)務(wù)不會(huì )中斷,所以也感覺(jué)不到數據中心的切換。
● 冷備的情況下,也是只有主數據中心承擔業(yè)務(wù),但是備用數據中心不會(huì )對主數據中心進(jìn)行實(shí)時(shí)備份,這時(shí)可能是周期性的進(jìn)行備份或者干脆不進(jìn)行備份,如果主數據中心掛掉了,用戶(hù)的業(yè)務(wù)就會(huì )中斷。
● 雙活是覺(jué)得備用數據中心只做備份太浪費了,所以讓主備兩個(gè)數據中心都同時(shí)承擔用戶(hù)的業(yè)務(wù),此時(shí),主備兩個(gè)數據中心互為備份,并且進(jìn)行實(shí)時(shí)備份。一般來(lái)說(shuō),主數據中心的負載可能會(huì )多一些,比如分擔6070%的業(yè)務(wù),備數據中心只分擔40%30%的業(yè)務(wù)。
傳統主備模式是一個(gè)業(yè)務(wù)只在一個(gè)數據中心運行,企業(yè)結合災備等級需求和業(yè)務(wù)需求,在備份中心部署了大量的備份服務(wù)器,但備份中心僅為該業(yè)務(wù)提供災備服務(wù),只有當災難發(fā)生、生產(chǎn)數據中心癱瘓時(shí),災備中心的業(yè)務(wù)系統才啟動(dòng)這些服務(wù)器,造成備份中心服務(wù)器資源浪費,廣域網(wǎng)鏈路也無(wú)法得到充分的利用。
雙活數據中心優(yōu)點(diǎn)
充分利用資源,避免了一個(gè)數據中心常年處于閑置狀態(tài)而造成浪費。通過(guò)資源整合,“雙活”數據中心的服務(wù)能力是雙倍的。
雙活數據中心如果斷了一個(gè)數據中心,另外一個(gè)數據中心還在運行,對用戶(hù)來(lái)說(shuō)是不可感知的。
而一個(gè)災備中心的模式,如果生產(chǎn)數據中心癱瘓,需要半個(gè)小時(shí)、甚至兩個(gè)小時(shí)、甚至更長(cháng)時(shí)間才能啟動(dòng)災備中心,在啟動(dòng)災備中心的時(shí)間里,用戶(hù)交易會(huì )嚴重受損。
雙活數據中心的最大優(yōu)勢是有效利用資源。災備中心建設的投資巨大及每年運維成本極高,如果資源處于閑置狀態(tài),資源是相當浪費的,有了虛擬化,能夠把閑置的資源整合,服務(wù)能力會(huì )提高一倍。銀行系統中很多資源都是彈性需求,如基金、貴金屬交易、電子支付、和網(wǎng)銀交易,在交易火爆時(shí)一天交易量可能達到全年交易量總和。故銀行系統容量規劃時(shí)是充分考慮到交易峰值的,但這樣在正常時(shí)間就有很大的交易浪費,以淘寶“雙十一”活動(dòng)為例,交易量在幾分鐘內就可能達到全年交易量的總和,需要系統服務(wù)能力提高十倍,這時(shí)雙活數據中心和靈活快速的資源調度就充分發(fā)揮出了作用。云計算技術(shù),讓IT系統有了資源整合的能力,讓系統有了充分的彈性,隨時(shí)可以調度十臺機器來(lái)提高服務(wù)能力,來(lái)保證交易的突發(fā)需求,以及各種突發(fā)因素造成的交易量猛增。
有了云計算技術(shù),不代表投入會(huì )更少,但是資源利用率會(huì )更高,系統但抗沖擊能力會(huì )更強,自由調度能力會(huì )更強。
自動(dòng)化是“雙活”與“云計算”必不可少的前提條件
云計算需要自動(dòng)化手段來(lái)幫助系統維護人員進(jìn)行自動(dòng)的資源調配。比如,通過(guò)虛擬化技術(shù)虛擬出了上萬(wàn)臺虛擬機器,白天需要50臺機器給網(wǎng)銀系統提供web服務(wù),晚上網(wǎng)銀交易少了,貴金屬交易多了,這50臺機器要調配到另一個(gè)系統上。這五十臺不可能一個(gè)人一臺臺調配,那可能配一晚上都配不完,就需要自動(dòng)化的軟件來(lái)自動(dòng)調整資源分配。
異地“雙活”難度大
當然,部署“雙活”數據中心的難度也非常大,尤其是異地“雙活”,涉及到數據同步效率問(wèn)題。如果數據同步效率達不到要求,在災難發(fā)生時(shí)就會(huì )造成一段時(shí)間的交易丟失。在異地“雙活”的模式中,兩地數據中心同時(shí)接納交易,技術(shù)難度很大,需要更改眾多底層程序。
雙活數據中心的建設三個(gè)條件
雙活數據中心的建設首先要滿(mǎn)足三個(gè)條件,第一個(gè)是應用雙活,也就是說(shuō)數據庫一定要實(shí)現雙活,第二個(gè)是網(wǎng)絡(luò )要雙活,業(yè)務(wù)網(wǎng)絡(luò )要保證能夠同時(shí)聯(lián)通兩個(gè)數據中心,第三個(gè)是數據要雙活,兩邊的數據要能夠實(shí)現被獨立使用。
雙活數據中心解決方案缺點(diǎn)
雖然雙活容災解決方案對于集中式管理的數據中心更大限度的保證了業(yè)務(wù)生產(chǎn)的在線(xiàn)性及有效的防御了災難性事件恢復業(yè)務(wù)生產(chǎn)的能力。但是雙活數據中心的容災方案還是存在一定的不足之處,理想與現實(shí)總存在一定的距離。
1、腦裂現象
雙活數據中心方案實(shí)現了站點(diǎn)級的冗余的容災解決方案,但是受限于當前的技術(shù)等因素,在建設過(guò)程中解決了企業(yè)當前面臨的業(yè)務(wù)連續性問(wèn)題,同時(shí)也產(chǎn)生了新的問(wèn)題,就是雙活解決方案普遍存在的腦裂現象,在意外事件發(fā)生時(shí),若監測技術(shù)不到位、系統平臺不健康、兩數據中網(wǎng)絡(luò )波動(dòng)性中斷等因素的發(fā)生,使得兩個(gè)數據中心一體化的業(yè)務(wù)系統會(huì )分裂成兩個(gè)獨立的數據中心。使用戶(hù)很難取舍那一個(gè)是唯一的生產(chǎn)數據,那一個(gè)是將要廢掉的非生產(chǎn)數據。這就是早年veritas VVR解決方案退出災備舞臺的原因之一。
2、非“零丟失”,不具備軟錯誤的保障
雙活容災解決方案的優(yōu)勢強調在健康的運行平臺下,大型災難事件發(fā)生是的“零”數據丟失,但是若雙活平臺本身不健康或者遭遇邏輯故障時(shí),并不能保障數據零丟失。這種故障發(fā)生的數據恢復或漸變式災難發(fā)生的情況下,還需借助備份系統的數據恢復手段或方法。因此,雙活容災方案大多數情況下不具備解決軟錯誤的保障,而恰恰這種事件發(fā)生的概率遠遠超過(guò)站點(diǎn)級的災難及硬件故障事件。在2012年時(shí),某省政府部門(mén)的業(yè)務(wù)系統已建設容災系統,但是在業(yè)務(wù)系統進(jìn)行升級時(shí)出錯,導致業(yè)務(wù)宕機一周多時(shí)間,而這期間的大部分時(shí)間是查找依據恢復數據。
3、需容忍高可靠性及性能的下降
雙活容災解決方案雖然提升了站點(diǎn)級的冗余保護,但是,在實(shí)際中確除低了整體業(yè)務(wù)平臺的可靠性及性能。在可靠性方案,雙活容災解決方案就是把本地的雙機雙柜的硬件冗余方案跨站點(diǎn)建設,無(wú)論是傳統的集群系統、虛擬化主機平臺Vmware,還是Oracle RAC等,跨站點(diǎn)建設都會(huì )無(wú)形中在業(yè)務(wù)平臺中增添幾分不穩定的因素,我想從現在流行的一體機解決方案更能說(shuō)明這方面的問(wèn)題,即系統越簡(jiǎn)單越穩定。在性能方案,站點(diǎn)間的監測、業(yè)務(wù)會(huì )話(huà)的同步確認等的網(wǎng)絡(luò )延遲數,加上數據同步雙寫(xiě)的光纖延遲,都或多或少的影響了整體業(yè)務(wù)處理的性能。距離越遠影響越明顯,如果距離較近,也會(huì )失去建設雙活容災數據中心的意義。
4、運營(yíng)維護并不簡(jiǎn)單
雙活容災解決方案災難切換方面變的較為簡(jiǎn)單,但在實(shí)際的維護方面并不簡(jiǎn)單,除了要求企業(yè)用戶(hù)提升自己的維護能力,還需雙活容災解決方案提供商的售后服務(wù)能力。
a.企業(yè)自身人員的維護能力必須加強,才具備能力維護跨站點(diǎn)的雙活系統,也就是需企業(yè)用戶(hù)自身人維護人員必須從維護設備的能力轉變?yōu)榫邆渚S護雙活系統架構的能力,才能維穩系統的正常運行,讓雙活系統實(shí)現該有的效果。
b.提供商的服務(wù)能力也直接影響雙活容災系統部署后的效果,在已有的案例中,我們經(jīng)??吹教峁┥痰?00電話(huà),除了收集日志還是收集日志,除了正在后臺診斷還是后臺診斷,經(jīng)常讓一個(gè)小小問(wèn)題需有好多層、次的溝通才能解決,這樣的方式如何保障雙活容災系統的穩定?如保達到用戶(hù)對雙活系統在線(xiàn)性要求的期望?
5、性?xún)r(jià)比并不會(huì )太高
我們經(jīng)常會(huì )聽(tīng)到雙活容災方案可以讓生產(chǎn)中心和容災中心都“活”起來(lái),有效的利用資源,面臨災難性事件時(shí),最大化業(yè)務(wù)系統的在線(xiàn)性,解除原有災備系統有災無(wú)備等等的不足之處。但是,當我們認真考慮建設雙活容災系統時(shí)發(fā)現,如果自身IT人員的維護能力不足,很難達到我們期望的效果。在現實(shí)案例中,很多用戶(hù)一次性的費用建設的系統,后續的維保經(jīng)費很難申請,這種情況很難有效的保障我們的信息系統的健康運行。寧夏銀行就是在沒(méi)有后續維保經(jīng)費支撐的情況下,硬件出故障,自身IT人員修復過(guò)程中出現人為錯誤而引起的重大事故。因此,建設雙活容災系統的同時(shí),必須要保障后續的維護經(jīng)費。使得雙活容災系統向高大上偏移。
一般國內的IDC,金融業(yè)務(wù)會(huì )考慮兩地三中心,非金融業(yè)務(wù)會(huì )考慮主備IDC或雙活I(lǐng)DC,如果是全球的業(yè)務(wù),一般會(huì )分區域在全球建立全球IDC,并一個(gè)區域至少建立2個(gè)節點(diǎn)做主備或雙活。
2021
聯(lián)系客服