天天看點

分布式資料庫安全防禦挑戰,看瑞數資訊如何對症下藥?

作者:老胡看科技

伴随數字經濟時代的到來,資料成為企業的核心資産,資料安全的受重視程度不斷提升。近些年,大量網絡攻擊、邏輯故障、人為誤操作、删庫跑路造成的資料安全事故更是給全社會敲響了警鐘。資料的安全保護,不單是企業的合規性要求,如等保、商業銀行業務連續性監管指引等法規、行業規範等,也是企業自身應對各種故障、避免重大損失的必要手段。

當下,資料備份保護正迎來全新的發展周期,這是因為資料庫這一基礎軟體迎來了全新的機遇。衆所周知,在信創、國産替代,雲計算、大資料深入普及的大背景下,集中式資料庫正逐漸被分布式資料庫取代,越來越多關鍵行業,如金融、電信的核心資料正在嘗試部署于分布式資料庫,至于快遞、物流、網際網路、餐飲、旅遊等C端客戶較多的行業更是很早就應用了分布式資料庫。

2022年5月,Frost & Sullivan聯合頭豹研究院釋出的《2021年中國分布式資料庫市場報告》指出,在中國市場,分布式資料庫發展正處于“爆發期”。中國的分布式資料庫相關專利申請量從2012年的全球占比22%爬升至2021年的76%,中國已經成為全球分布式資料庫的技術創新中心。

分布式資料庫帶來市場新難題

新機遇伴随新挑戰,分布式資料庫快速普及的同時,給資料備份保護帶來了新的難題。與傳統集中式資料庫完全不同的是,分布式資料庫有着自己的特性,最突出的兩點:海量、雲原生。

就海量而言,分布式資料庫節點數量比集中式資料庫大的多。集中式資料庫幾百個節點已經是非常大的資料庫環境,而對于分布式資料庫而言,成千上萬個節點是很普遍的。

拿雲原生來說,海量的備份作業對備份主節點是否可以橫向擴充、備份的存儲空間是否可以池化并橫向擴充,以解決備份性能及備份存儲空間都提出了新的要求。與此同時,大批量資料庫上線及下線對備份系統能否自動感覺并動态調整也提出了新的考驗。

除此之外,海量節點引發的資料恢複一緻性問題相比集中式資料庫,機率更大,問題更嚴重。

在瑞數資訊看來,如果資料沒有恢複一緻性保證,對于分布式資料庫的資料備份将變得毫無意義。

目前,針對分布式資料庫的資料備份挑戰,市場供給側基本上是空白的,主要有三個方面的原因:一是,分布式資料庫市場還比較新,國外領先的資料備份廠商還沒有跟進;二是,分布式資料庫廠商目前主要的精力,是解決資料庫的可用可靠,讓資料庫不掉鍊子,雖然有資料備份功能,但沒有餘力完備;三是,分布式資料庫資料保護涉及到的技術門檻較高。

瑞數資訊釋出國内首款分布式資料庫保護方案

在這樣的大背景下,為了讓使用者能夠更安心的部署新技術、擁抱新時代,瑞數資訊率先推出了專門針對分布式資料庫的保護方案,這也是國内首款分布式資料庫保護方案。

瑞數分布式資料庫保護方案的核心價值點可以總結為三個次元:

l 備份恢複方面,能夠适配分布式資料庫的特性,包括一緻性、海量、雲原生,讓資料備份恢複功能可用、易用。

l 資料管理方面,增加了包括性能調優環境快速搭建、開發測試環境快速搭建、通過虛拟化資料供給實作了低成本的資料使用等功能,讓備份下來的資料能用、好用。

l 資料安全方面,可提供備份資料安全保護、防勒索、資料安全使用、資料治理等功能,讓企業備份資料安全、放心。

具體而言,瑞數分布式資料庫保護方案涉及到很多關鍵技術。

l 資料一緻性,實作資料恢複的金融級安全

實作資料恢複一緻性,瑞數分布式資料庫保護方案可確定任意時間點的資料一緻性恢複,實作資料恢複的金融級安全。

l 永久增量模式,大幅降低備份時間

針對海量環境、海量資料,瑞數分布式資料庫保護方案采用永久增量備份模式,除了第一次全量備份,之後隻需備份增量資料和日志備份,系統内部自動增量合成,可大幅降低備份時間90%以上,進而解決分布式資料庫備份視窗的問題。

l 海量資料,分鐘級恢複

快速恢複方面,不同于其它備份軟體會将備份下來的資料轉換為另一種格式進行存儲,瑞數分布式資料庫保護方案的備份資料會保持資料的原始格式,這樣在還原時可少轉換一次格式,使得無論資料量有多大,瑞數分布式資料庫保護方案都可實作分鐘級恢複。

另外,瑞數分布式資料庫保護方案還有多種功能特性,包括:

l 備份資料多副本使用,為測試、開發、大資料等即時供給資料,充分價值化使用資料;

l 提供異地複制、多種存儲媒體、不可變資料、保留周期鎖定、自動化資料驗證等功能,確定法規遵從;

l 針對海量環境的自動探測技術、無代理流式備份。

l 專業的存儲空間管理,包括1+N*增量資料空間占用、透明壓縮、對象存儲對接等

瑞數資訊持續不斷為使用者輸出價值

盡管瑞數分布式資料庫保護方案推出時間不長,但憑借突出的表現已在多個銀行、營運商公司進行POC測試,收獲好評不斷。

比如在某銀行測試環境中,客戶的分布式資料庫擁有500個左右資料庫節點,每個Master配置2個Slave,共加載了40個DB,有單節點的DB,也有跨越10多個節點的DB,分庫分表管理非常複雜。

經過測試,瑞數分布式資料庫保護方案通過永久增量備份,可大幅減少備份時間至原有的10%-30%,大幅減少存儲空間占用到原有的30%左右,而且無論資料量大小,都能實作分鐘級恢複。另外,瑞數分布式資料庫保護方案支援自動化恢複驗證,進而可以保證資料保護的法規遵從和備份機制的執行。在客戶提供的一緻性恢複測試項目中,瑞數全部通過。給客戶留下了深刻的印象

總體而言,如瑞數資訊提到,國内分布式資料庫一路走來,可以說筚路藍縷,挑戰很多。瑞數資訊希望能夠通過自己的努力,和業界衆多分布式資料庫廠商形成合力,助力使用者不僅能用上分布式資料庫,而且要安全地用好,給使用者帶去真正的價值。

為此,面向未來,瑞數資訊将着重在兩個層面發力:一是,在資料保護層面,繼續完善功能,同時與分布式資料庫廠商做好對接,讓使用者更便捷的實作資料備份、恢複;二是,助力用好分布式資料庫,比如與瑞數資訊現有的資料安全檢測與應急響應系統(DDR)關聯,實作海量資料快速備份的反勒索機制,解決海量資料的快速脫敏問題等。

結語

在分布式資料庫快速發展的今天,瑞數資訊敏銳地洞察到市場空白,基于多年來對資料安全的認知和技術積累,推出的國内首款分布式資料庫保護方案,将為企業更好、更安全地應用分布式資料庫、做好資料安全合規打下堅實基礎,同時也引領着資料安全細分領域向更新興的技術領域發展。

繼續閱讀