災害復原(DR)是指組織實施的策略、政策和程序,在發生災難性事件,例如自然災害、網路攻擊或設備故障時,恢復並保護其 IT 基礎架構。災害復原的主要目標是以最短的停機時間和資料遺失時間恢復正常營運,確保業務永續性。
災害復原是業務永續性規劃的關鍵要素,可確保組織在中斷期間和中斷後都能持續營運。如果沒有有效的災害復原計劃,企業會面臨重大財務損失、聲譽受損和營運挫折。
為了協助組織分類並規劃復原能力,IBM 在 1990 年代引進災害復原階層的概念。
請繼續閱讀,了解這些層級為何、它們為何重要,以及您如何優化災害復原。
災害復原層提供一個評估組織準備程度和回應程度的框架。每個層級都代表著逐漸提升的復原能力、資料保護和成本。這些層級包含基本的手動復原策略,以及全自動化的即時復原解決方案。了解這些層級有助於組織確定恢復時間目標,以及與不同層級恢復能力相關的相應成本。
將災害復原策略分類為不同層級,目的是協助組織評估目前的準備程度,並選擇一個符合業務需求、風險承受度和預算的解決方案。透過將復原計劃組織到不同的層級,公司可以更加了解成本、復原時間和資料遺失之間的權衡。
讓我們詳細了解每個層級。
Tier 0 代表災害復原準備程度最低的層級,組織在現場外沒有資料備份或災害復原計劃。在此情境中,所有關鍵資料與系統皆於本地儲存與管理,不會將副本或備份儲存在不同的實體位置或雲端中。Tier 0 被視為非常高風險等級,因為企業在未設置任何防護或復原機制的情況下,會受到災害的全面影響。
Tier 0 的風險包括:
由於預算限制、技術限制或對災害復原規劃缺乏意識,許多小型企業都以 Tier 0 營運。新公司一開始可能不會優先考慮災害復原,而是專注於成長和立即營運。此外,較傳統企業依賴老舊、過時的系統,可能尚未實作現代化備份解決方案,因此在沒有異地資料儲存的情況下,它們很容易受到攻擊。
Tier 1 代表基本層級的災害復原準備,組織擁有資料備份,但沒有建立或管理的自動化流程。在這個層級,備份通常儲存在異地,但備份、還原和管理資料的流程是手動的。Tier 1 不包含備援系統或基礎架構,因此復原完全取決於備份資料的可用性。
在 Tier 1 中,IT 人員會依設定的間隔(例如每週或每天)或視需要手動啟動備份。這意味著備份必須實際傳輸至異地位置,或上傳至遠端伺服器,通常為耗時且容易出錯的流程。發生災害時,還原過程也是手動的,要求 IT 人員取回備份、驗證其完整性,並手動還原至系統。
Tier 1 風險包括:
雖然 Tier 1 透過異地備份提供某種程度的保護,但由於依賴人工干預,以及資料遺失和停機的相關風險,災害復原準備程度相對較低。
Tier 2 代表透過整合資料備份的自動化流程,而比 Tier 1 有更好的表現。在這個層級中,系統會自動定期建立並管理備份,減少對人工干預的依賴。資料仍儲存在異地,但自動化可確保備份過程中的一致性和可靠性。
Tier 2 通常也包括:
Tier 2 相較於 Tier 1 的優勢包括更快的復原時間、改善的復原點目標(RPO),以及簡化的復原流程。
電子保存是指透過網路自動將備份資料傳輸到安全異地位置的過程,通常傳輸到遠端資料中心或雲端儲存。在 Tier 3 中,組織使用電子保存庫,以近乎即時或定期的方式備份資料,確保關鍵資料的最新副本儲存在異地的安全位置。相較於手動或較不頻繁的備份流程,這能更快速地存取備份,並增加一層保護。
Tier 3 相較於 Tier 0、Tier 1 和 Tier 2 的優勢包括更快的備份程序、改善資料保護、減少人工作業,以及縮短復原時間。
即時副本,又稱為快照,是一種災害復原方法,可在特定時間取得精確的資料副本。這些快照可擷取特定即時的資料和系統狀態,讓組織能夠從過去的特定時間點復原資料。在 Tier 4 中,這種方法能將系統還原至精確的瞬間,提供更進階的災害復原能力,在從資料遺失或損毀中復原時提供更大的彈性。
與傳統的完整備份不同,即時備份通常使用漸進式儲存方式。僅記錄自上次快照後變更的資料,以減少儲存需求並加快備份流程。如果發生災害,組織可以根據問題發生的時間(如資料損壞、硬體故障),從先前時間點拍攝的任何快照中還原資料。
有了快照功能,企業有多個復原點可供選擇,可以更精確地控制要還原的資料版本。例如,如果某個檔案在特定時間毀損或刪除,企業可以從事件發生前復原資料版本。
快照功能可更快從網路攻擊或意外資料修改等事件中復原。企業可以還原到最後的完整備份,而不用花費數小時甚至數天的時間,而是能在資料遺失最少的情況下,將系統還原到確切的時間點。這意味著減少停機時間,將資料遺失降至最低。
儘管如此,隨著時間的推移,經常使用快照仍然會消耗大量的儲存空間;由於需要更先進的儲存系統,以及潛在的更高雲端或資料中心成本,因此相較於較低階的解決方案,實施快照可能更昂貴;並且管理多個快照並確保適當的保留政策會增加災害復原流程的複雜性。組織需要仔細監控並維護快照,以避免雜亂,並在需要時確保提供正確的版本。
在災害復原的背景下,交易完整性是指確保所有資料庫交易(如金融交易、更新或變更)在災害復原過程中得到準確記錄與維護的能力。這表示系統不僅能從備份中還原資料,還能保證交易狀態一致,防止不完整或毀損的交易影響資料的完整性。
在 Tier 5 中,對資料庫或系統進行的每個交易都會持續記錄並儲存在異地位置。如此可確保系統保留所有交易的準確、即時記錄,並可重新播放或套用至還原的資料,以在復原後達到一致性。
許多 Tier 5 系統都使用兩階段承諾協定,確保交易在分散式系統中完全承諾。這意味著交易的所有部分都已完成,或沒有部分完成,確保不會儲存部分或不完整的交易。
復原過程包括一致性檢查,以驗證所有交易是否以正確的順序進行,而不會遺漏或損壞資料。如此可確保資料庫、應用程式與系統皆能還原至一致且運作的狀態。
發生故障時,Tier 5 系統能夠自動復原不完整的交易,確保還原的系統不會套用部分或毀損的資料。這樣可以防止可能影響業務營運的錯誤。
Tier 5 災害復原的優點包括:
Tier 6 代表災害復原準備的最高等級之一,目標是在災害發生時達成零或接近零的資料遺失。此層級可確保主要與備份系統之間的資料持續同步,讓組織幾乎能立即復原,不會造成重大資料遺失。它專為企業設計,因為其營運的關鍵性質,甚至無法承受最低程度的資料遺失。
Tier 6 的特性包括:
最受惠於 Tier 6 的企業類型包括:
Tier 7 是最進階的災害復原準備,災害復原是完全自動化,並與業務營運緊密整合。在此層級中,災害復原計畫不僅著重於 IT 基礎架構,也與整體業務策略保持一致。復原過程是高度自動化的,可立即回應中斷,且幾乎不需要人力介入。該等級提供最高的業務永續性保證,停機時間接近零,且能立即復原。
Tier 7 的特點包括:
Tier 7 災害復原的優點包括:
即使已實施 Tier 7 災害復原,組織仍有許多災害復原的考量。成本永遠是主要問題,因為要花費或低成本在災害復原解決方案上非常容易。
為了有效復原災害,快速存取備份、確保資料完整性,並在必要時進行還原至關重要。Pure Storage 解決方案提供這些功能,即使在分散式雲端設定中也沒問題。
有了 Purity 等工具,您就能輕鬆管理就地部署和雲端儲存與備份。Purity 提供可擴充的彈性工具,在邊緣端維持安全有效的資料管理。
Pure Protect//災害復原即服務(DRaaS)提供強大、不可變的雲端復原解決方案,可跨地點快速復原。它還能在專屬環境中進行不中斷的測試,而不影響您的生產系統或備份。
從前駭客處獲取勒索軟體的緩解和復原提示。閱讀指南。
選擇適當的災害復原層級,對於確保業務永續性及防止資料遺失至關重要。企業在決定災害復原策略時,必須評估其作業優先事項、資料敏感度,以及可接受的風險等級。選擇良好的層級不僅能保護重要資產,還能提升整體的彈性與競爭優勢。
務必嚴格評估您目前的災害復原計畫。考量您現有的策略是否符合您的業務需求,以及是否能充分因應您面臨的風險。找出需要改進的領域,並探索採用更高層級的災害復原方法,如何增強組織在發生不可預見的中斷時的能力。投資健全的災害復原策略,不只是技術決策,更是企業必須保護組織未來的關鍵。