什麼是災難復原(DR)?
災難復原(DR)是保護資料中心的首要保險策略,使資料中心免受自然或人為災難影響。如果發生災難,災難復原計畫可確保企業在災難期間或之後,快速恢復營運或維護關鍵任務功能。災難復原過程包括規畫和測試,並且可能涉及用於復原操作的獨立物理站點。
為了更加瞭解災難復原,我們必須首先從業務連續性的角度定義災難。用最簡單的術語來說,災難就是使組織的營運面臨風險的任何事情。這可能是網路攻擊、資料洩露、設備故障、自然災害,甚至是老鼠啃咬電纜。更不用說,以下任何一種情況都可能造成 IT 災難:資料遺失、人為錯誤、惡意軟體和病毒、網路和網際網路標誌、硬體和/或軟體故障、天氣災難、自然或管線高載湧入洪水、辦公室故意破壞或損壞。
當災難發生時,任何災難復原計畫的目標都是確保操作盡可能正常運行。雖然企業會意識到危機,但其客戶和終端使用者不會受到任何影響。
許多企業還選擇災難復原即服務(DRaaS)策略,這種模式讓你透過第三方供應商,在獨立的資料中心複製和託管伺服器。一些雲端供應商提供本地 DRaaS 解決方案,來簡化安裝過程。一旦加入,公司就立即享有 DR 保護帶來的好處。由於該服務基於雲端,所以能夠彈性滿足客戶不斷增長或減少的需求。
不實施災難復原計畫的風險
無論組織規模大小,IT 都是任何企業不可或缺的一部分;事實上,對於越來越多公司來說,IT 是企業的生命線。首要任務是,保護 IT 資產和關鍵任務操作。完善的 DR 解決方案不僅僅是保護硬體;如今,軟體攻擊更為普遍,會影響網站、履行訂單的能力、以及執行其他關鍵業務任務。
如果沒有適當的災難復原策略,公司可能會面臨營運、財務和聲譽的風險。從業務連續性的角度來看,如果災難阻礙了企業有效營運的能力,其員工無法完成工作,客戶可能會受到營運放緩的影響,甚至可能選擇使用競爭對手的產品和/或服務。
由災難引起的風險,最明顯、最直接就是巨大的收入損失。雖然幾乎所有災難,都會造成某種經濟上的損失。但是,如果反應和復原時間很慢,企業很可能會損失更多金錢。不幸的是,緩慢復原回應的成本正在上升。事實上, IT 停機的平均成本可能高達每分鐘 17,000 美元。並非所有公司都有能力支付這筆費用,因此許多公司在遭受一次重大災難後,已經無法復原。
最後,無法在災難後快速有效地復原的公司,有可能失去作為安全、值得信賴的企業的聲譽。所有優秀的公司都知道他們的客戶至關重要,聲譽受損可能會阻礙未來的投資,趕走有價值的員工。對於某些企業來說,可能會無法重返市場。這往往是企業在災難後失敗收場的原因。
實施災難復原的好處
除了消除災難後復原緩慢帶來的風險,裝備好容易執行的災難復原策略,可讓你的業務帶來以下主要好處:
復原時間目標(RTO)和復原點目標(RPO)
災難復原解決方案,可以建立系統、服務和應用程式的可預測復原。行業標準服務水平協議(SLA)指標是,復原時間目標(RTO - 衡量企業可以容忍業務營運損失多長時間的指標)和復原點目標(RPO - 衡量可接受丟失多少資料的指標)。限制損失
由於災難復原解決方案,可以快速恢復業務營運,因此有效大幅減少由長時間停機造成的收入損失和成本損失。保護操作
並非所有的企業應用程式都是相同的,因此,架構完善的災難復原解決方案,會以每個應用程式為基礎實行 SLA。這確保了業務關鍵應用程式受到高度保護。保護聲譽
出色的災難復原策略,具有競爭優勢。如果企業的客戶在災難期間看到企業的彈性復原力,他們對公司的整體信心可能會增加。提升效能
在獨立的資料中心(可能是多個遠程資料中心或服務供應商)上,託管目標 DR 容錯移轉操作的能力,意味著避免由於局部災難導致的效能下降。
企業如何建立災難復原?
沒有一個通用的災難復原計畫,可以滿足所有企業的獨特需求。雖然以下標準是建立災難復原策略的指導方針,但仍需進行客製化。
庫存基礎架構
在制定 DR 計畫之前,盤點硬體和軟體非常重要。主要使用軟體營運的企業,會發現這項任務更容易,因為他們不需要考慮資料中心的物理組件。這個繁複的過程,包括了為所有硬體和應用程式,獲取每個供應商的技術支援聯絡資訊。進行風險評估
確定企業可以容忍多少停機時間和資料遺失。雖然 0 停機時間和 0 資料遺失是最理想,但並非所有企業都能負擔得起達標的災難復原解決方案。高度依賴 IT 的企業(例如電子商務網站)根本無法承受大量停機時間。此練習也是為每一類應用程式,確定可接受的 RPO 和 RTO 的重要機會。制定溝通計畫
有效的溝通計畫可以讓員工在災難期間瞭解情況,確保他們理解如何在災難復原事件期間,存取讓業務持續營運的系統。該計畫還包括在災難期間建立的營運基地。建立 SLA
確保簽訂的服務級別協議(SLA)包括了災難。許多企業將技術外包給服務供應商,或者在獨立的資料中心或設備儲存他們的系統。定期災難復原測試
公司必須定期測試其災難復原解決方案的準備情況。即使是最強大的 DR 計畫也必須經過測試,才能讓內部或外部稽核員滿意。