莆田市數字辦信息系統主要分為應用系統和數據庫系統等。各平臺之間相互搭配實現了計算機數字化的需求,提供莆田市政務系統的運營、門戶網站的訪問、市各部門政務系統和各級各區政務系統等等,實現了莆田市政務云管理的現代化。
本次方案主要為了實現當應用系統和數據庫系統出現如系統硬件故障、應用系統或操作系統出錯、人為錯誤和其他問題時,出現應用程序無法訪問、數據無法錄入,數據庫不能訪問的問題,對信息化管理來說都會是一次十分嚴重的考驗,為了進一步提升數據抵抗各種可能安全因素的容災能力,莆田市數字辦要求做數據異地容災,用以業務系統的容災能力和安全性。
隨著莆田政務系統建設的不斷創新,政務系統出現系統硬件故障、應用系統或操作系統出錯、人為錯誤和其他問題時,會出現應用程序和數據庫無法訪問、數據無法錄入、業務中斷的問題,對于政務來說是不能容忍的,為了進一步提升業務系統和數據抵抗各種可能存在的風險等安全因素,提升業務持續運行的能力,建立起一套業務高可用。數據容災的方案毋庸置疑。
莆田政務云系統為私有云環境,在行政服務中心建立了生產機房,在同城異地建立了容災機房,生產機房中有37臺業務虛擬機安裝部署聯鼎異地容災軟件,容災機房部署與生產機房相同的環境,通過聯鼎異地容災軟件實現業務數據的異地容災,實現了數據可秒級回退,業務可接管。
操作系統: Windows server 2008 R2;Centos6.5 X64;
數據庫: Oracle、SQL等;
業務系統: 協同辦公、綜合辦公、市政府OA和各區辦公系統等
(1)業務數據異地容災
(2)業務故障異地恢復
(3)機房遠距離,數據傳輸必須使用加密手段
(4)業務系統異地接管
莆田市政務云機房現有4臺服務器安裝VMWare環境,安裝部署了若干虛擬機,與阿里云中的服務器一起作為生產節點,安裝政務辦公系統、門戶網站、信息系統監督平臺及部分涉密服務器等,使用Oracle和SQL Server數據庫,數據通過光纖存放在存儲中;在容災機房中搭建與生產節點相同的環境,部署聯鼎CDP容災軟件,安裝在容災節點;兩個機房之間的生產節點和容災節點使用聯鼎LanderDisaster對數據和業務進行異地容災保護。
生產中心和容災中心均部署聯鼎LanderDisaster軟件,LanderDisaster使用TrueCDP技術,可用對業務進行實時不間斷監控和保護,增強了業務系統的可用性和抗風險能力。
當生產節點中產生數據時,CDP驅動自動捕捉底層I/O數據變化,將變化數據實時傳輸到容災節點中,保證生產節點和容災節點中的數據實時同步;可通過登錄容災節點,使用容災演練功能在容災節點驗證主機生成的數據,也可以根據需要指定恢復某一時間點的數據,聯鼎CDP軟件可以支持以秒為單位無限次數的進行數據的回滾;當生產主機發生故障時,可以將業務系統手動或自動切換到容災節點上。
★ 聯鼎軟件異地數據容災的復制粒度定義為“字節”,越小的粒度獲得越能夠精確的感知數據變化,任何文件中有字節變化,這些變化都將被捕捉,這就意味著復制只需要對這些字節做同步傳輸,而不需要對這個文件進行拷貝。同時設計采用了“PUSH”技術,在驅動層,一旦有寫操作,驅動層立即截獲這些數據,極快地提高了同步速度及效率。
★ 聯鼎異地數據容災災軟件分別部署在政務云機房生產服務器和容災機房容災服務器上,每當生產節點產生數據時,聯鼎異地數據容災軟件通過底層驅動捕獲I/O變化,將變化的事務通過驅動寫入到日志目錄中,同時生成控制文件,將日志傳輸到容災機房對應的應用服務器上,在通過底層驅動的轉化后將數據變化寫入到容災節點相應的目錄中。當業務系統正常運行時,可以在容災節點上打開容災演練模式進行查詢,若發現數字辦機房的應用服務器出現故障,可以手動將方案切換至容災機房容災服務器上運行,如果數字辦機房中的生產數據損壞或丟失,可以在容災演練模式下時間軸上任意時間點的數據進行回滾,當確定某一時間的數據的我們想要的,可以將對數據進行導出或是通過容災恢復將該時間點的數據恢復到數字辦機房的服務器中,確保數據的安全,零丟失。
★ 在數據傳輸過程中,LanderDisaster采用RSA(非對稱式加密)技術,在源節點端,數據先通過128位密鑰加密,將密文推向目標節點,這樣,即使數據在傳輸過程中被竊聽,也不至于導致信息泄露。在建立源與目標的傳輸通道的時候,需要嚴格檢查用戶身份,杜絕了非法或越權的復制操作。
咨詢·購買