中國銀監(jiān)會辦公廳于2015年10月12日下發(fā)了銀監(jiān)辦發(fā)【2015】162號文件——《關(guān)于數(shù)據(jù)庫文件損壞風(fēng)險提示的通知》。
通知稱:“2015年5月8日,某城市商業(yè)銀行核心系統(tǒng)使用的甲骨文(ORACLE)數(shù)據(jù)庫系統(tǒng)發(fā)生故障,數(shù)據(jù)庫自動存儲管理(ASM)文件異常損壞,數(shù)據(jù)庫無法加載存儲磁盤組,數(shù)據(jù)庫服務(wù)器宕機,災(zāi)備中心無法正常使用,造成該行柜面和渠道業(yè)務(wù)較長時間的中斷”,要求各銀監(jiān)分局及相關(guān)銀行業(yè)金融機構(gòu)以此為鑒,開展風(fēng)險評估并積極采取應(yīng)對措施。
值得注意的是,此銀行并不是沒有做容災(zāi)備份,而是花了大價錢采用“存儲級同步技術(shù)”進行了基于存儲的容災(zāi)備份。但正如通知中所述“數(shù)據(jù)庫損壞文件被復(fù)制到備份系統(tǒng),導(dǎo)致容災(zāi)備份的數(shù)據(jù)庫也存在同樣問題,無法正常啟用”。這樣的結(jié)果其實完全在預(yù)料之中,因為基于存儲的方式,存儲并不去管需要備份的數(shù)據(jù)是數(shù)據(jù)庫還是文件抑或其它,數(shù)據(jù)庫文件損壞不等于存儲文件損壞,存儲也不知道數(shù)據(jù)庫文件損壞了。也就是說對于結(jié)構(gòu)化數(shù)據(jù)文件的完整可用性,存儲級備份并不去檢測,這也就無怪乎會出現(xiàn)這樣的情況了。
在獲悉這一消息后,和力記易的總經(jīng)理黃維學(xué)表示:“不能保證容災(zāi)備份的有效性,就等于自己給自己挖了一個坑,隨時可能把自己埋掉!花了錢又不能防患于未然,還不如不做!”
從上述案例中,我們不難得出如下幾點啟示,值得思考并引以為戒:
第一:容災(zāi)備份,不僅必要,而且重要,不僅重要,而且緊急!要時常謹(jǐn)記美國9.11事件和5.12汶川地震對數(shù)據(jù)庫存儲至關(guān)重要的企業(yè)(金融類企業(yè))和相關(guān)機構(gòu)(檔案局)的毀滅性打擊。
第二:容災(zāi)備份的有效性壓倒一切,換句話說就是容災(zāi)備份的底線是要保證恢復(fù)出來的數(shù)據(jù)可以使用。這也是銀監(jiān)會通知中重點強調(diào)的。
第三:不要過度迷信品牌或廠商,而要真正研究容災(zāi)備份方案的機制?;诖鎯Φ溺R像復(fù)制,天生就不能保證數(shù)據(jù)的邏輯完整性。所謂的存儲鏡像雙活,其有效性,只能交給上帝。
第四:結(jié)構(gòu)化的數(shù)據(jù)庫數(shù)據(jù)與一般的非結(jié)構(gòu)化數(shù)據(jù)文檔相比有極大的差異,是不能簡單的用基于存儲、或者數(shù)據(jù)塊鏡像復(fù)制、或者快照技術(shù)進行復(fù)制備份的。數(shù)據(jù)庫數(shù)據(jù)的備份,必須在物理數(shù)據(jù)被復(fù)制的同時,保證其邏輯的完整性。
第五:只有真正的持續(xù)數(shù)據(jù)保護(CDP)技術(shù)和產(chǎn)品(有任意時間點回退機制保證數(shù)據(jù)庫100%可修復(fù)的),才能保障數(shù)據(jù)庫備份的完整可用性。但是,市面上宣稱自己是CDP的廠商,徒有其名者居多,貨真價實者少,隨處是李鬼,很少見李逵。
和力記易公司的備特佳容災(zāi)備份系統(tǒng),采用真正的CDP技術(shù),不僅能夠?qū)?shù)據(jù)庫的進行實時增量備份,實現(xiàn)遠程容災(zāi),最重要的是可以在數(shù)據(jù)庫發(fā)生邏輯性故障時,既能接管數(shù)據(jù)庫服務(wù)器繼續(xù)對外提供服務(wù),又能恢復(fù)數(shù)據(jù)庫的完整數(shù)據(jù),100%保證數(shù)據(jù)可用。因為備特佳產(chǎn)品在備份的過程中就分析了數(shù)據(jù)庫應(yīng)用獲取到了數(shù)據(jù)庫的邏輯完整點。
保護結(jié)構(gòu)化數(shù)據(jù)的可用生命線是和力記易人以及備特佳容災(zāi)備份產(chǎn)品所堅守的底線!一切不能保證100%可用的備份方式都是耍流氓,廣大用戶還需擦亮雙眼,在保護數(shù)據(jù)上還真不能耍流氓或者被流氓耍。