更新时间:2024-03-11
云备份产品
深信服企业级数据备份与恢复系统,以下简称“云备份订阅”是深信服科技股份有限公司研发的集备份、验证、恢复于一体的软件产品,提供了整机实时,整机定时备份、接管、恢复等功能。
云备份订阅全面支持各操作系统版本(Windows 和Linux)、虚拟化平台、超融合平台、数据库和服务器中运行的各类业务系统。以较少的成本为客户数据提供7x24小时的无间断保护,被保护数据/业务系统出现故障或数据损坏后,能整机恢复数据和重构业务系统,确保用户数据在备份策略保护范围内不丢失。
备份功能,基于磁盘快照的整机备份+基于CBT的增量/差异IO备份技术,对客户端整机数据先做一次完整备份,后续根据设定的备份计划任务对客户端数据做增量/差异备份,仅备份有改变的数据,极大的减少了备份的数据总量,同时由于备份数据量的下降,通过网络传输的数据大幅减少,对网络带宽的影响同时被降到很低。
产品特点:
- 兼容性强:多源统一备份,X86体系的硬件设备,虚拟机云平台任意备份。支持主流的Windows和Linux系统。
- 云下恢复:可在云下整机恢复,智能驱动适配。
- 安全可控:传输过程AES264加密备份数据,严格权限验证,操作可审计。
- 简单有效:即开即用,一站式统一备份服务,统一WEB界面完成操作。
- 可视可见:备份、验证、恢复全流程可见,集成数据验证服务,保障数据有效性。
方案架构
云备份整体方案架构图
架构说明:
云备份服务线上的服务端部署在长沙数据中心。线下安装了agent的备份源机可以通过公网的方式访问到长沙数据中心。AD通过四层代理的方式,将租户备份服务端的备份恢复口通过域名+端口提供给线下agent连接。同时租户的备份服务端会通过存储口与长沙数据中心的EDS存储集群通信。在管理面上,租户可通过在SCP上单点登录的方式跳转到备份管理控制台,单点登录跳转的域名通过AD重定向到内网的备份服务端管理IP,实现管理端访问。
系统安全性保证
云备份服务维护安全方式:
• 在线上云备份订阅安装磁盘区域有加密。
• 采用公私钥机制加密了云备份订阅后台root账户密码。
• 不允许云备份订阅控制台root账户的登入。