银行灾备

灾备体系建设的架构层次、组成部分、关联方式、建设重心应该如何组成?

笔者曾参与不少金融客户方面灾备体系建设,无奈为自身仅为某一关键软件核心实施厂商,无法统揽全局的去考虑和执行灾备体系建设的完整组成,近期又遇到类似场景,在已经参与较多的客户灾备体系建设中,以金融银行核心系统灾备体系建设主题为例,特向各位行业专家提出请教咨询,我们应如何操作和实施一套灾备体系的建设?
其中重点包含的咨询点和个人理解、建议方面如下,还希望各位不吝赐教。
1、灾备体系到底在创建什么?字面含义为容灾备份,基于容灾情况下的数据安全保障,其中包含有数据容灾、业务容灾、业务连续性保证等多方面,必定不是某一处的单独建设模式,因此从灾备体系建设的整体层面理解,应属于一套独立性质的系统,还是一套架构机制,用于囊括全部系统、网络、硬件、数据、服务等方面的的结构性保障?
2、灾备体系架构层概念应该如何界定?不同于已经成型的独立系统,灾备体系既包含有概念性质的建设需求,也包含有自身才具备的建设点,因此在常规实施中,灾备体系建设从软件系统层面看,应从哪里开头?又到哪里作为结束的标志?中间层次又分别应包含什么?
3、以往情况中,以关键系统自身为例,该软件系统自身是运行业务的关键点,如果在这个系统层次上进行灾备体系建设,又应该以谁为主要出发点?是数据还是系统自身?
4.软件系统自身在设计、运行中,多数的考虑点都是软件系统自身功能方面,此时若开始进行已存在的软件系统的灾备体系建设,那么应该要求软件系统自身具备何种功能、能力来确保灾备建设可以进行正常开展实施?
5、在在线的系统运行中,如果涉及到灾备体系建设情况下,我们应该如何界定RTO/RPO边界或范围?
6、灾备部署模式中常见的如同城双中心、异地双管中心、两地三中心、多活中心等,应以何种标准来确认当前系统应选择何种部署模式?
7、关键软件系统作为灾备体系中的一个重要环节,在一套完整的灾备体系建设中,该软件系统应处于一个什么位置?在实现灾备体系建设时,软件、网络、硬件、容灾设备、容灾软件、防火墙等等不同重要组成又应该分别具备什么能力?又如何良好有机的组成一个完整的灾备体系系统架构概念?

参与8

2同行回答

haizdlhaizdl技术经理大连
  1、灾备体系到底在创建什么?字面含义为容灾备份,基于容灾情况下的数据安全保障,其中包含有数据容灾、业务容灾、业务连续性保证等多方面,必定不是某一处的单独建设模式,因此从灾备体系建设的整体层面理解,应属于一套独立性质的系统,还是一套架构机制,用于囊括全部系统、网络、...显示全部
  1、灾备体系到底在创建什么?字面含义为容灾备份,基于容灾情况下的数据安全保障,其中包含有数据容灾、业务容灾、业务连续性保证等多方面,必定不是某一处的单独建设模式,因此从灾备体系建设的整体层面理解,应属于一套独立性质的系统,还是一套架构机制,用于囊括全部系统、网络、硬件、数据、服务等方面的的结构性保障?

既然是体系就是一系列东西的组合,这一系列东西的组合达到一个目标:能保障运行在这套体系下的业务系统实现RTO和RPO的相应标准。在这套体系当中从上到下包括网络、负载、应用、DB、存储等各个方面。横向包括两个甚至更多的数据中心,以及数据中心之间的链路和三方的仲裁点。这些纵向和横向的东西不是孤立的,而是有机组合在一起的,最终的目的是保障业务系统在故障或灾难场景下不仅仅可以从访问路由上切换,而且可以保障应用系统可以无感知接管,最重要的是业务数据的连续完整性。

 2、灾备体系架构层概念应该如何界定?不同于已经成型的独立系统,灾备体系既包含有概念性质的建设需求,也包含有自身才具备的建设点,因此在常规实施中,灾备体系建设从软件系统层面看,应从哪里开头?又到哪里作为结束的标志?中间层次又分别应包含什么?

灾备体系主要是为了解决数据中心在面对灾难(水灾、火灾、自然灾害 。。。)场景下如何保障业务的连续性。应用系统在面临此类问题的时候,要想保障其数据的安全以及切换的连续性,会涉及到数据的复制、应用的状态保持、网络路由的切换等几个方面的问题,这里面涉及到所有的需要做变化的对象都是其边界内的东西,不仅涉及网络还会涉及存储,不仅涉及软件还会涉及硬件。具体明确需要根据某个IT架构的现状及目标来进行分析,不是一概而论的概念。

3、以往情况中,以关键系统自身为例,该软件系统自身是运行业务的关键点,如果在这个系统层次上进行灾备体系建设,又应该以谁为主要出发点?是数据还是系统自身?
4.软件系统自身在设计、运行中,多数的考虑点都是软件系统自身功能方面,此时若开始进行已存在的软件系统的灾备体系建设,那么应该要求软件系统自身具备何种功能、能力来确保灾备建设可以进行正常开展实施?

在之前的问题中回答过了,灾备保障的是业务的连续性,要保障业务的连续性无论是数据还是系统都要做相应的保障。数据要同步,系统要能切换,路由得能自动引流。

5、在在线的系统运行中,如果涉及到灾备体系建设情况下,我们应该如何界定RTO/RPO边界或范围? 6、灾备部署模式中常见的如同城双中心、异地双管中心、两地三中心、多活中心等,应以何种标准来确认当前系统应选择何种部署模式?

金融行业一般都有监管要求。没有监管的行业看业务的重要性进行评估,没有统一标准,最终是成本和风险的平衡。比如制造业,如果为了建设一套灾备体系保障MIS系统的RPO&RTO都为零,花费了2个亿,但是工厂中断一天的风险也就是价值1000万产量的丢失,那你把RTO&RPO定为0,有啥意义?当然这个例子有些简单,实际情况可能会考虑多种因素,看具体行业。

7、关键软件系统作为灾备体系中的一个重要环节,在一套完整的灾备体系建设中,该软件系统应处于一个什么位置?在实现灾备体系建设时,软件、网络、硬件、容灾设备、容灾软件、防火墙等等不同重要组成又应该分别具备什么能力?又如何良好有机的组成一个完整的灾备体系系统架构概念?

要看是什么架构,什么软件。

收起
银行 · 2021-12-31
浏览1035
wlfwlf联盟成员其它城商
问题很全面,个人只是觉得,强监管下必须有,且每年都应有建设新进展,具体还是让各路大佬来答吧显示全部

问题很全面,个人只是觉得,强监管下必须有,且每年都应有建设新进展,具体还是让各路大佬来答吧

收起
银行 · 2021-12-31
浏览1003

提问者

RichardYang
软件开发工程师金融公司
擅长领域: 灾备信创服务器

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2021-12-31
  • 关注会员:4 人
  • 问题浏览:1984
  • 最近回答:2021-12-31
  • X社区推广