什么是云备份以及它是如何工作的?

云备份是将组织数据复制并存储在远程服务器上的流行方法。由于成本效益、灵活性和按需可伸缩性,组织继续依赖基于云的平台进行存储和计算资源。

继续阅读以了解云备份是什么,以及它是如何工作的,以及了解基本原理和概念。

什么是云备份?

云备份,也称为备份到云,是一种数据备份类型,其中数据的副本通过安全的专有或公共网络发送到基于云的服务器。有三种主要类型的云存储可用于备份:

  • 公共云 基本上是一个多租户存储环境,主要用于存储非结构化数据。公共云存储作为一个全球数据中心,计算资源可以通过互联网存储和访问。顶级的公共云存储供应商包括亚马逊网络服务(AWS)和微软Azure
  • 私有云 是一个由一个组织专用使用的云环境,通常由内部资源或第三方供应商管理。私有云是为需要完全数据控制、定制和高级安全性的组织设计的。私有云存储的顶级供应商包括VMware、戴尔EMC、惠普企业(HPE)、OpenStack等。
  • 混合云代表了将公共和私有云存储结合起来形成一个综合系统。在这种情况下,关键数据存储在私有云中,而较不敏感的数据则转移到公共云存储中。为了在虚拟环境中实现最大效率,数据转移到公共和私有云的传输由混合云备份解决方案管理。

注意:不要将云备份与云计算服务混淆,云计算服务指的是按需通过互联网提供计算资源的付费方式。通过这些云服务,“云”代表了通过网络运行工作负载和存储数据的共享资源池。

云备份用例

云备份解决方案具有多样化的用例,满足组织的需求。通常,组织会将云备份设置为3-2-1备份策略的一部分,作为第三份数据副本存储在离线位置,以备在主要本地备份副本不可用时进行恢复使用。最常见的云备份用例包括:

  • 数据保护与恢复。云备份为关键机器、应用程序数据和数据库提供了安全的、异地的存储解决方案。它确保对数据丢失的保护,无论是由于意外删除、硬件故障或其他意外事件,并允许进行高效和快速的数据恢复。
  • 灾难恢复与业务连续性。云备份是灾难恢复战略的关键组成部分之一。将数据存储在云中确保组织在自然灾害、网络攻击或其他事件发生时能够快速恢复数据。

    这种灾难恢复战略旨在确保业务连续性,即业务有效应对和从停机中恢复,确保核心运营的持续功能,尽管可能发生灾难或错误。即使短暂的停机时间也可能导致许多企业的重大成本和后果。云备份通过允许组织在面对中断时仍能访问关键数据,为业务连续性做出了贡献。

  • 归档和长期存储。云备份解决方案通常用于归档和长期存储历史数据,确保组织可以保留和访问重要信息,以满足合规性、法律或历史目的。
  • 监管要求。企业需要接受由第三方监管机构或潜在客户进行的审计,这些审计在进入商业关系之前进行初步评估。可靠和运营中的备份对于赢得潜在客户的信任和信心至关重要。在当前严格的数据法规环境中,企业被要求制定管理公共数据和保护敏感信息的策略,以最小化数据丢失和损坏的可能性。

云备份的工作原理是怎样的?备份过程涉及将数据从生产现场复制并转移到另一个存储系统,以便可以轻松地进行恢复。许多组织选择云备份解决方案进行远程存储,因为它们具有高灵活性、易部署性和按需可扩展性。

备份过程涉及在生产站点复制数据,并将其传输到另一个存储系统,以便可以轻松访问以进行恢复。许多组织选择云备份解决方案进行异地存储,因为它们具有高度的灵活性、易于部署和按需可扩展性。

云备份可以有三种配置类型:

  • 本地数据备份到云端
  • 从云端备份到本地服务器
  • 云到云备份

要设置云备份:

  1. 实施支持云备份的数据保护解决方案。
  2. 选择公共云供应商并设置存储。
  3. 配置并安排备份和/或备份副本作业到云存储。

配置完成后,您的云备份系统就可以使用了。大多数云备份解决方案允许您设置备份计划,操作备份文件,控制分配的带宽,并在需要时添加新文件。一旦您定制了云备份服务,您就不必担心备份过程了。所有数据将自动连续备份,需要您最少的输入。备份数据随后可以从各种接入点访问,并可以在多个云用户之间共享。

云备份与云存储

云存储和云备份的概念经常被混淆,有时(错误地)将这些术语互换使用。为了确定您需要哪些服务,您应该了解两者之间的区别。

  • 云存储是一种数据存储模型,其中数据可以通过互联网在远程云服务器上访问、管理和存储。云存储由云存储提供商维护和支持,负责保持用户数据随时可用和可访问。

    通常用于作为主要物理存储的补充,用于备份数据。因此,您应该确定哪些数据是最关键的,然后将该数据的副本转移到基于云的环境进行存储。如果您意外删除了生产站点的文件,则您仍然可以在云存储中找到该文件的副本,因为云中的文件与主系统分开存在,不受生产站点更改的影响。

  • 云备份是使用专用备份解决方案备份数据并将其存储在通常由云供应商运营的云存储平台上的过程。通过云备份,您可以在生产现场和云端同步数据,这意味着原始数据的任何更改都将反映在云版本中。

    一旦您实施了云备份解决方案并将其与云存储平台集成,您可以在云中存储完整备份和/或增量备份。采用增量方法,云备份解决方案会扫描您的基础架构以查找任何更改,并相应地更新云环境。

云备份的优缺点

最近云备份服务的使用显著增加,主要是由于云备份提供的好处。以下是使用基于云的备份在虚拟、物理和混合环境中的一些优点的列表:

  • 成本效益。云备份服务市场非常庞大。因此,根据您的业务需求和备份数据的数量,您不应该有任何困扰找到一个合适的解决方案,以合理的价格来适应您的环境。
  • 将数据离线存储可提供高级安全性和数据保护。如果出现灾难,您的主站点可能会受到损害或销毁,从而带走了重要的业务数据。在灾难发生时,云端的数据副本可以作为数据安全的保证。
  • 按需访问。云端存储可从任何地理位置的任何时间访问,只要您有互联网连接。因此,如果出现问题,您可以通过笔记本电脑或智能手机解决问题(节省返回办公室的旅程)。
  • 云备份可以完全自动化。您只需配置要备份哪些文件以及备份工作应该运行的频率。然后,计算机文件将根据您设置的计划自动和连续备份到云端。
  • 云可以轻松扩展或缩减,具体取决于数据量。如果您的组织扩大,则可以通过添加存储、内存或处理能力来升级虚拟基础设施(扩展)。在传统环境中,这可能需要昂贵的开支。随着时间的推移,这些计算服务可能不再需要。通过云系统,您可以请求服务提供商减少分配给它们的磁盘空间、内存或处理器(缩减)。因此,可以削减不必要的开支。
  • 客户友好的使用。第三方云存储由服务提供商管理和维护,这减轻了组织的负担,并允许它们专注于他们做好的事情 – 业务服务和操作。

尽管具有这些优势,但云备份存在以下缺点:

  • 可靠性。 由于关键数据存储在由第三方支持的云存储中,您必须完全确信您选择的服务提供商是可信的。不可靠的云服务提供商会引入数据损坏的风险。如果找不到声誉良好的云服务提供商,建议基于自己的物理基础设施建立远程DR位置可能更为明智。
  • 带宽和延迟。数据传输高度依赖于网络连接性和站点之间的距离。为了确保您的数据能够顺利快速地从生产站点传输到云备份存储中,您需要足够的带宽来启用高级网络功能。
  • 数据传输的成本影响。云提供商通常会收取数据传输费用,随着数据量的增加,成本可能会不断上升。组织需要仔细管理数据传输,以避免与数据备份和恢复相关的意外成本。
  • 数据保留和删除挑战。在云备份环境中确保适当的数据保留和安全删除实践可能具有挑战性。组织需要明确的政策和机制来管理备份数据的生命周期。
  • 安全风险。云端文件可以被许多用户访问和共享,这增加了您的数据被未经授权访问的风险。此外,数据可能会被黑客入侵或窃取。确保您使用的云备份服务提供必要的安全功能。我们将在以下部分介绍这些功能。

云备份安全

在云备份环境中,云安全涉及实施的措施和协议以保护存储在云环境中的数据。以下是云备份领域与云安全相关的关键方面的概述:

  • 数据加密。云备份服务通常使用加密来保护数据在传输和存储过程中的安全。这确保数据保持机密性,并对未经授权的实体不可读。该方法还涉及在数据离开您的系统之前对数据进行加密(客户端加密),并在数据存储在云端时保持加密。传输中和静态时的加密都是标准做法。
  • 访问控制和身份验证。强大的访问控制和身份验证机制至关重要。多因素身份验证、强密码策略和基于角色的访问控制(RBAC)有助于确保只有授权人员可以访问和管理备份数据。强身份验证机制,包括多因素身份验证(MFA),为防止未经授权访问备份系统提供了先进的安全层。
  • 数据中心的物理安全。云服务提供商在其数据中心实施严格的物理安全措施。这些措施包括监视、访问控制和环境控制,以保护服务器和存储基础设施。
  • 网络安全。部署安全的网络配置、防火墙和入侵检测/防御系统,以防范未经授权的访问和网络威胁。虚拟专用云(VPCs)和私有网络连接增强了网络安全性。
  • 数据所在地和主权。了解数据存储位置,并确保符合地区数据存储法律是至关重要的。一些组织对数据存储位置有严格要求,因为涉及法律或监管考虑。
  • 数据不可变性。这个特性通过使用WORM(写一次读多次)方法来存储数据,有助于防止数据备份在云中发生不必要的更改。因此,勒索软件无法修改和破坏数据。

如何选择云备份服务

选择合适的云备份服务对于寻求保护数据和确保业务连续性的组织来说是一个关键决策。在选择云备份提供商时,考虑以下主要因素和方面,重点关注服务级别协议(SLA)、安全性、支持的平台和成本。

服务级别协议(SLA)

  • 正常运行时间保证。寻找具有高正常运行时间保证的提供商,确保您的数据始终可用。健壮的SLA应包括服务可用性和问题发生时的响应时间承诺。
  • 数据恢复时间。评估提供商对数据恢复时间目标(RTOs)的承诺,并确保它们与您的业务需求一致。
  • 数据耐久性。检查SLA以获取关于数据耐久性的信息,表明提供商致力于防止数据丢失。

安全措施

  • 数据加密。确保提供商采用强大的加密方法,在数据传输(在传输过程中)和存储(静止状态下)期间都能够实现。寻找至少AES 256位加密。
  • 访问控制。验证是否提供全面的访问控制,包括基于角色的访问控制(RBAC)和多因素认证(MFA)以确保数据访问的安全。
  • 合规性和认证。检查提供商是否遵守行业特定的合规标准(例如,SOC 2,ISO 27001)以满足监管要求。

支持的平台

  • 操作系统。确认云备份服务是否支持您组织中使用的操作系统,包括Windows,macOS,Linux等。
  • 应用程序和数据库。确保与您业务关键的应用程序和数据库兼容。许多组织需要支持诸如 SQL Server、Oracle 和 Microsoft 365 等数据库。
  • 终端设备。考虑服务是否支持对各种终端设备(如台式机和笔记本电脑)进行备份。

成本考量

  • 透明的定价模式。寻找具有明确列出成本的透明定价模式的提供商,包括存储费用、数据传输成本和任何额外费用。
  • 可扩展性。评估定价如何随着您的数据存储需求增长而扩展。灵活的定价结构允许可扩展性,而不会导致显著的成本飙升。
  • 试用期和折扣。考虑提供试用期或折扣的供应商,让您在长期承诺之前评估其服务。

其他考虑因素

  • 数据中心位置。评估提供商数据中心的地理位置,以确保符合数据驻留法规并降低延迟。
  • 客户支持。客户支持必须具有高可用性和响应性。可靠支持的提供商对于及时解决问题至关重要。

选择云备份服务需要全面评估SLA、安全措施、支持的平台和成本。通过优先考虑这些因素,组织可以做出符合其特定数据保护和业务连续性需求的明智决定。进行彻底的研究,请求演示,并与提供商合作,确保所选择的解决方案符合您组织的独特要求。

NAKIVO备份与复制的云备份

在现代商业世界中,数据保护应该是任何组织的首要任务之一。企业现在期望在不间断地为其客户提供服务的同时运作。定期审查和优化您组织的数据保护策略,确保在灾难发生时可以安全地恢复数据。NAKIVO备份与复制的一个特殊功能是物理机和虚拟机备份到云,可以让您将物理机和虚拟机备份到云中。

云备份的功能备份到云

NAKIVO备份与复制是一种灵活可靠的解决方案,可以根据您的需求和优先级配置任何复杂程度的本地、远程和在线云备份任务。为了达到最高效率水平,NAKIVO备份与复制提供以下功能:

  • 增量虚拟机备份。NAKIVO备份与复制中的备份作业默认为永久增量。运行完整备份可能需要很长时间。增量备份可大大缩短备份作业的时间。对于VMware vSphere和Microsoft Hyper-V虚拟机,NAKIVO备份与复制依赖于VMware CBT(已更改块跟踪)和Hyper-V RCT(弹性更改跟踪)来创建增量虚拟机备份。初始备份为完整备份,但所有后续备份都会识别自上一次备份以来发生变化的数据,并仅将更改的数据保存在备份存储库中。
  • 应用程序感知备份。备份作业通常使用虚拟机和物理机的静默技术执行(例如VMware Quiescing和Microsoft VSS)。NAKIVO备份与复制确保所有备份都以应用程序感知模式执行,这意味着各种应用程序中的数据,例如Active Directory、SQL、Microsoft Exchange和SharePoint,是事务一致的。高级备份保留策略。NAKIVO备份与复制允许您每个备份存储最多存储1,000个恢复点。该解决方案先前依赖于祖父-父亲-子保留,现在使用新的计划保留方法,以获得更灵活性。这确保您始终可以回滚到适当的时间点,如果需要的话。
  • 颗粒对象恢复。NAKIVO 备份与复制允许您在几次点击中直接从备份中即时恢复特定文件或应用程序对象。您甚至可以直接从任何备份中搜索特定文件。
  • 物理机备份。NAKIVO 解决方案支持将物理 Windows 和 Linux 服务器以及工作站备份到本地备份服务器以及公有和私有云。
  • 不可变性。NAKIVO 备份与复制允许您创建支持不可变性的备份存储库,以保护数据备份免受勒索软件攻击。不可变性支持位于 Amazon S3、S3 兼容存储、Azure Blob 存储以及基于 Linux 的本地(本地)备份存储库。
  • S3 兼容存储。支持备份到 Amazon S3 和 S3 兼容存储,如 Wasabi。这些可靠的对象存储云平台允许公司使用可靠的云存储进行备份。备份副本。将备份复制到另一个位于本地、云端或磁带盒上的备份存储库,使组织能够遵循 3-2-1 规则并实施强大的数据保护策略。结论
  • 与S3兼容的存储。支持备份到Amazon S3和与S3兼容的存储,如Wasabi。这些可靠的对象存储云平台使公司能够为备份使用可靠的云存储。
  • 备份副本。备份副本到位于本地、云中或磁带盒的另一个备份存储库,使组织能够遵循3-2-1规则并实施强大的数据保护策略。

结论

部署有效的基于云的备份解决方案确保您的数据始终得到保护,可以随时从任何地方访问,并且可以在灾难发生时快速恢复。通过云备份技术,您可以轻松地自定义您的虚拟环境以遵守您组织的任何需求,而无需承担额外成本,因为您只需为您使用的服务付费。

NAKIVO Backup & Replication是一款可靠且用户友好的VM备份解决方案,它包含一套高级功能来提高备份性能,实现按需可扩展性,并提高恢复速度,节省您的时间和金钱。使用NAKIVO Backup & Replication,您不再需要担心在为业务执行云数据备份时维护和支持您的云环境。备份过程在初始配置后自动运行,解决方案可以与私有云或公共云集成。

Source:
https://www.nakivo.com/blog/introduction-cloud-backup/