“双活中心”比“主备”方式更可靠

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:meihong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  银行信息系统中断1小时,将直接影响该行基本业务;中断1天,将大大影响银行市值。自2009年开始,广发银行每年进行异地灾备系统的实战切换演练,逐年提高演练的难度和复杂度,积累了成熟的切换管理控制经验。
  ■ 广发银行 吴基科、钱鹍
  信息系统的安全性、可靠性和有效性不仅是商业银行赖以生存和发展的重要基础,还关系到整个银行业的安全和国家金融体系的稳定。根据近几年国际上出现的信息系统故障事件分析,如果银行信息系统中断1小时,将直接影响该行的基本支付业务;中断1天,将对银行声誉和市值造成极大伤害;中断2~3天以上不能恢复,将直接危及银行乃至整个金融系统的稳定。
  灾备演练势在必行
  为了应对各种突发性事件,各级监管部门加强了对银行业务连续性管理、建设、运营的监管和检查力度,出台了一系列的监管规定,对银行业灾难备份中心的建设和演练等提出了更高的要求。
  中国银监会[2010]114号文下发了《商业银行数据中心监管指引》,其中第34条明确要求:商业银行每年至少进行一次重要信息系统专项灾备切换演练,每三年至少进行一次重要信息系统全面灾备切换演练,以真实接管为目标,验证灾备系统有效接管生产系统与安全回切的能力。
  中国银监会[2011]104号文下发了《商业银行业务连续性监管指引》,其中第49条、50条再次强调:商业银行应当至少每三年对全部重要业务开展一次业务连续性计划演练;演练应当注意以真实业务接管为目标,确保灾备系统能有效接管生产系统并具备安全回切能力。
  广发银行自2009年开始,每年进行异地灾备系统的实战切换演练,逐年提高演练的难度和复杂度,积累了成熟的切换管理控制经验。总结广发银行这几年实战演练的经验,实战演练各阶段的工作事项主要分为以下几项:一、确定演练目标和演练原则,二、演练范围及可行性分析,三、制定风险控制措施,四、技术测试、模拟切换及回切,五、制定针对演练的应急预案,六、实施切换和运维保障。
  进行实战演练首先要确定演练的目标和原则。实战演练不只是IT部门的工作,而是银行IT风险防范的工作之一,实战演练的工作计划和安排要得到银行高管层和相关业务部门的支持。因此,每年年初制定演练计划后,须将演练计划向银行高管层汇报,向各业务部通报。
  目前国内银行异地灾备中心进行的实战演练一般为单系统的实战演练。实战演练的目标一般定为验证灾备单个业务系统可用性和可恢复性,以及同步数据的有效性。演练原则一般包括以下几个原则:风险可控的原则,包括技术风险可控,业务风险可控等;影响最小的原则,包括停业时间最小、可能带来的业务损失最小、公众影响面最小等;确保安全的原则,主要考虑交易数据的安全,以及生产和灾备的有效隔离等;以点带面原则:选择有代表性的系统,实现有效验证。
  实战演练的四点建议
  不宜直接选取架构复杂、切换难度大、业务影响范围广的系统进行实战演练,应在综合考虑本单位的灾备系统建设情况、技术能力、应急能力、切换经验等多方面因素后,选取适宜的系统进行实战切换演练。初步筛选几个可选系统后,逐一进行切换可行性分析,建议从灾备完整性、系统关联性、实施复杂度、业务影响范围、切换窗口、业务部门支持能力等多方面进行分析筛选。其中业务部门支持能力这一项绝对不能忽视,否则会直接影响实战演练后续的工作。初步完成实战演练业务系统筛选后,务必与相关业务主管部门进行深入沟通,将演练的业务影响、配合工作和业务部门的职责告知业务部门,取得业务部门的支持。实战演练可行性分析报告一般会给出两三个难易不同的实战切换系统建议,须向银行高管汇报,由行领导审批确定最终的演练系统。
  风险控制措施一般须考虑系统架构差异风险、操作风险、数据丢失风险、业务交易风险、双中心生产运营风险、数据回切等。其中异地灾备系统实战切换演练较同城灾备系统实战演练更加要注重数据丢失风险。灾备系统接替运行后,交易数据回传到生产系统会有一定的延迟,一旦灾备系统的主机、存储、数据复制网络出现问题,将导致交易数据无法回传生产系统,会出现部分数据丢失的情况。建议实战演练期间尽量缩短数据回传的周期,采用多种方式的数据保护方式,如数据实时回传、CLONE数据保护、数据磁带备份等,在出现灾备存储或者信线路故障的情况下,实现满足灾难恢复指标的快速恢复和应急处理。
  实战演练方案拟定后,建议至少进行三次技术测试或模拟切换,通过技术测试或模拟切换对实战演练的切换步骤、切换时间、数据回传保护、网络切换、业务数据QoS策略等进行测试。根据以往的经验,通过技术测试和模拟演练一般都会发现问题,其中最多的是网络切换后双中心的系统互联互通的问题。
  实战演练方案和实施人员最终确定后,建议进行一次切换的桌面演练,对演练时的命令下发、进度反馈、问题收集等进行演练,通过桌面演练要保证所有参加演练的人员知道自己的工作任务是什么,接收谁的指令,向谁反馈进度和问题。进行7×24小时对外服务系统的实战演练时,由于系统切换的窗口时间非常短,建议进行实战演练指挥和系统切换的人员尽量集中在一起,生产中心和灾备中心的两个指挥部之间采用视频、语音等方式保持实时沟通,缩短系统切换的沟通协调时间,提高切换效率。同时,建议搭建演练进度控制平台,用于演练的整体进度控制和业务检查情况反馈,一来可以向参演分行、业务部门展示演练的进度,二来可以用于收集参演分行、业务部门的业务检查情况。
  链接双活数据中心保平安
  传统的容灾系统通常由一个生产中心和一个灾备中心组成。这种容灾模式造价高、技术复杂,缺乏财力和技术能力的企业很难实施。由于采用一主一备的方式,只有在生产中心发生故障时,灾备中心才启动,而平时灾备中心并不发挥作用,因此对资源来说是一种极大的浪费。随着用户对业务连续性的要求不断提高,以及虚拟化、云计算等技术的兴起,“双活数据中心”的概念逐渐获得了用户的青睐。
  与一主一备的方式不同,双活数据中心中的两个节点都处于业务运行状态,业务处理上互为备份。任何一个数据中心发生故障,都不会导致全部业务中断。通过部署双活数据中心,客户可以享受到多中心服务带来的更加快速的业务处理体验。异地双活数据中心无论是在技术架构还是管理架构上,都是生产系统灾备建设的最高标准,它能够确保在出现本地故障或区域性灾难时,业务仍可持续运行。在双活数据中心的基础上,现在很多企业又在尝试构建多活的数据中心,将业务连续性水平提升到更高层次,同时还能提高数据中心资源的利用率。
  广发银行对其网上银行系统进行改造时提出,要以客户需求为导向,构建集服务与营销于一体的、开放的社会化互联网平台,同时充分利用移动互联技术,将金融服务融入人们的生活。为了实现这一目标,保障网银系统的数据安全性和业务连续性就显得至关重要。广发银行与万国数据(GDS)在灾备外包已经有多年合作经验。经过前期建设,广发银行已经实现银行核心系统等重要系统的异地灾备,以及灾备系统的实际切换和接替运行。在此基础上,在2012年双方进一步合作,实现广发银行网银系统异地双活部署。广发银行异地双活中心的上线运行,标志着其网银系统的安全性得到了切实保证,可确保广发网银在发生自然灾害或设备故障时,网络不断、数据不断、业务不断。
  万国数据协助广发银行打造异地的双活中心进一步提升了网银系统的动态调剂和延伸生产功能,实现了对网银业务和灾备系统资源的充分利用,构建了更具弹性的负载均衡平台,为广发银行开展各项业务提供安全、稳定、灵活的基础运行环境。双活数据中心能够7×24小时不间断地对系统软硬件的运行情况、性能参数进行监控,并能根据指标值、趋势范围等进行智能动态分析,并在发现问题时及时告警,从而保证了系统的安全、稳定运行。通过定期对容灾系统进行灾难切换演练,可以帮助企业构筑完善、安全的容灾系统。必要的灾备演练是保证灾备系统有效性的重要检验手段。演练的内容主要包括桌面演练、模拟切换演练和实际切换演练等,客户可以根据自己的需要进行选择。现在,已经有容灾厂商推出了自动化的容灾演练产品,更方便企业进行演练。
其他文献
在野生东北虎保护过程中,国家林业局猫科动物研究中心尝试了粪便追踪、野外摄像甚至是DNA分析等多种方法,但是在摸底我国野生东北虎总数、性别比例、年龄等关键问题上仍困难重重。于是,他们求助于国外擅长足迹分析方法进行濒危动物监测追踪的动物学家,使用其方法和工具进行分析,立刻得出了样本数据所代表的特定区域的喜人结果:有七只野生东北虎,其中四雄三雌。他们是怎么做到的呢?  2月27日,记者在京采访了这两位动
在本次Dell Precision媒体日上,戴尔首次对媒体开放了其产品设计中心,让记者亲眼看到了Dell Precision工作站的设计和创新过程。  戴尔工作站的设计由两部分组成:一是体验式设计,它决定了产品的外观,特别是应用者的体验;另一个是结构和功能设计,它能确保戴尔的工作站具有更高的性能和更佳的品质。戴尔公司体验设计执行董事Ken Musgrave(肯·马斯格雷夫)帮助戴尔公司创立并领导了
本报讯9月11日,英特尔在旧金山举行的英特尔开发者论坛上发布了一系列新的低功耗处理器Quark。此次发布的新处理器表明,英特尔已经开始向第三方提供芯片生产代工服务。新低功耗处理器Quark是一款x86处理器,芯片尺寸仅为凌动处理器的1/5,而功耗仅为1/10。Quark处理器将用在可穿戴设备、皮肤贴片,甚至可吞下肚子的药丸式设备中,以收集医疗数据。
在2月20日结束的2014年中国IT市场年会中,厦门科华恒盛股份有限公司(以下简称“科华恒盛”)作为智慧电能领导者,荣获“2013-2014中国高端UPS市场年度成功企业”和“2013-2014中国数据中心基础设施创新整体解决方案”两项殊荣。  本届年会以“ 信息助力消费,数据提升价值”为主题,由赛迪顾问股份有限公司主办,汇集政府官员、知名学者、企业领袖、IT用户、金融投资专家和新闻媒体等700多
今年3月在南京举行的2014华为中国合作伙伴大会上,华为已经明确地提出了“大服务”的理念。在ICT融合的大背景下,不仅产品和解决方案需要融合,服务也需要融合。服务的融合不仅指服务产品本身要创新,设备供应商还要提供全面的端到端服务,而且要与渠道和合作伙伴更加紧密地团结在一起。  10月17日,在苏州举行的2014华为中国企业业务服务合作伙伴大会上,华为再次重申了“大服务”的重要性,并且明确了围绕“大
随着计算机和网络技术的迅猛发展和广泛普及,各企事业单位及政府机构的日常运营越来越依赖于信息系统。来自互联网的各种病毒、木马和攻击对这些单位的信息安全构成了重大威胁。  在形形色色的信息泄密案例中,有些是由于联网的计算机被攻击后,保存在其中的信息通过互联网直接泄露出去,如CSDN信息泄露事件;有些是被内部人员通过相关工具从内网的计算机收集后再泄露出去,如斯诺登事件。加强计算机的防护能力,杜绝从外部或
过去摄影师想要将拍摄的照片马上进行分享或者后期处理是一件非常麻烦的事情,一般情况下需要将SD卡或者CF卡中的照片拷入电脑才可以进行,如果想要无线传输只能购买昂贵的Wi-Fi传输套件。有了Eyefi Mobi系列产品,用户只需要购买比普通存储卡略贵的Eyefi Mobi就可以实现将相机照片实时无线传输到智能设备和电脑中。  近日,美国Eyefi公司正式宣布进入中国大陆市场,继美国、日本、韩国、中国台
荣科科技股份有限公司(以下简称荣科科技)成立于2005年11月, 2012年2月16日在深圳证券交易所挂牌上市。荣科科技总部位于沈阳,公司在北京、铁岭建立了全资子公司,在大连设立了分公司,在长春、哈尔滨、西安、贵州等地设有办事处,逐步搭建起以东北、华北、西北、西南为重点,覆盖全国主要地区的销售和服务网络,为客户提供放心、感动、祝福式的荣科服务,是东北区域内具有市场领先优势的重点行业应用系统与IT服
恶意网址交换平台平均每月收到恶意网址条目数量超过400万条,成员单位累计共享了可疑信息30余万条……在4月21日由互联网安全工作组主办的2014互联网产业安全论坛上,记者了解到,由阿里巴巴集团、百度、微软、网易、人人、新浪、腾讯等互联网或IT企业自发组成的互联网安全工作组,通过合作和协同来进一步保障互联网安全的做法已经取得了初步成效。  探索产业链合作模式  互联网应用在给人们带来了极大的方便,改
继AnyBuckup 5.0备份产品升级之后,爱数公司又升级了其存储产品,推出了AnyStorage 5.0,这是爱数在软件定义存储(SDS)方面的新尝试。  虽然SDS是一个新名词,但是用软件来定义和实现用户的存储需求,这种方式已被很多厂商所采用,只不过长期以来用户已经习惯了采用软硬件一体的解决方案。如果简单地从硬件架构上区分,传统的磁盘阵列是基于存储控制器的模式,而SDS则基于x86服务器架构