程真何++吳強(qiáng)
摘 要:城市配電自動(dòng)化系統(tǒng)對(duì)數(shù)據(jù)的依賴性越來越強(qiáng),而城市配電自動(dòng)化系統(tǒng)的建設(shè)使得原本各縣級(jí)公司獨(dú)立的配電自動(dòng)化系統(tǒng)中所有的數(shù)據(jù)全部集中到地縣一體化統(tǒng)一的平臺(tái)上。隨著數(shù)據(jù)量不斷增加,數(shù)據(jù)的保護(hù)和存儲(chǔ)顯得越來越重要。因此對(duì)數(shù)據(jù)的可用性提出了更為嚴(yán)格的要求,同時(shí)對(duì)數(shù)據(jù)的自動(dòng)備份也勢(shì)在必行,針對(duì)上述情況,本文提出了城市配電自動(dòng)化數(shù)據(jù)存儲(chǔ)備份容災(zāi)系統(tǒng)的部署方案。
關(guān)鍵詞:配電 數(shù)據(jù) 備份 容災(zāi) 存儲(chǔ)
中圖分類號(hào):TM76 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2014)11(a)-0118-02
隨著城市“一流配電網(wǎng)”建設(shè)的不斷深入,以及城市配電自動(dòng)化系統(tǒng)的地縣一體化建設(shè)的實(shí)施方案的確立,實(shí)時(shí)信息系統(tǒng)成為支撐城市配電網(wǎng)自動(dòng)化業(yè)務(wù)運(yùn)行的關(guān)鍵組成部分,日益增加的系統(tǒng)數(shù)據(jù)同樣以指數(shù)方式的速度快速增長,同時(shí)配電網(wǎng)自動(dòng)化信息的數(shù)據(jù)存儲(chǔ)方式由分散存儲(chǔ)向集中存儲(chǔ)轉(zhuǎn)變,數(shù)據(jù)的安全問題已成為關(guān)注的重點(diǎn)。數(shù)據(jù)安全包括兩個(gè)方面內(nèi)容:一個(gè)是邏輯上的安全,比如防止病毒感染、黑客入侵等;另一個(gè)就是物理上的安全,比如人為的錯(cuò)誤或不可抗拒的災(zāi)難。前者需要系統(tǒng)自身的安全防護(hù),后者需要數(shù)據(jù)存儲(chǔ)備份/容災(zāi)的保護(hù)。下面針對(duì)目前在數(shù)據(jù)存儲(chǔ)備份/容災(zāi)方面采用的存儲(chǔ)方式和技術(shù)進(jìn)行介紹。
1 數(shù)據(jù)存儲(chǔ)容災(zāi)備份的發(fā)展
城市配電自動(dòng)化系統(tǒng)是一個(gè)信息系統(tǒng),信息系統(tǒng)容災(zāi)的本質(zhì)是對(duì)數(shù)據(jù)(數(shù)字化的信息)的備份,廣義的容災(zāi)解決方案是在生產(chǎn)中心現(xiàn)場(chǎng)整體發(fā)生癱瘓故障時(shí),至少要保證數(shù)據(jù)的完整性和一致性,實(shí)現(xiàn)數(shù)據(jù)的可恢復(fù)性。
隨著磁盤技術(shù)的進(jìn)步,磁盤性能不斷提高,采用在線的磁盤陣列做備份成為數(shù)據(jù)容災(zāi)的首選,以磁盤陣列做數(shù)據(jù)容災(zāi)設(shè)備可以進(jìn)一步滿足系統(tǒng)級(jí)容災(zāi)的要求。
數(shù)據(jù)級(jí)容災(zāi)及系統(tǒng)級(jí)容災(zāi)技術(shù)在網(wǎng)絡(luò)技術(shù)日益成熟的今天已經(jīng)不能滿足廣大用戶的實(shí)時(shí)需求。在遠(yuǎn)程災(zāi)備中心實(shí)施的遠(yuǎn)程數(shù)據(jù)鏡像技術(shù)是基于存儲(chǔ)磁盤陣列的底層數(shù)據(jù)鏡像,即在本地和遠(yuǎn)程的兩個(gè)磁盤陣列之間實(shí)現(xiàn)數(shù)據(jù)的實(shí)時(shí)性、完整性和一致性的鏡像,它實(shí)現(xiàn)了主機(jī)、網(wǎng)絡(luò)與應(yīng)用間的透明,是目前在信息安全容災(zāi)備份方案中的首選。
2 數(shù)據(jù)存儲(chǔ)容災(zāi)備份的實(shí)現(xiàn)方式
數(shù)據(jù)存儲(chǔ)容災(zāi)備份就是為數(shù)據(jù)實(shí)時(shí)生成一份可用的副本,此副本的使用不需要做數(shù)據(jù)恢復(fù),可以將副本立即投入使用。遠(yuǎn)程容災(zāi)備份的數(shù)據(jù)復(fù)制目前有如下實(shí)現(xiàn)方式。
2.1 基于主機(jī)
基于主機(jī)的數(shù)據(jù)復(fù)制技術(shù),可以不考慮存儲(chǔ)系統(tǒng)的同構(gòu)問題,只要保持主機(jī)是相同的操作系統(tǒng)即可,而目前也存在支持異構(gòu)主機(jī)之間的數(shù)據(jù)復(fù)制軟件,如自由遁 NAS 的DiskSafe Express就可以支持遠(yuǎn)程容災(zāi)備份服務(wù)器之間的數(shù)據(jù)復(fù)制,可以支持跨越廣域網(wǎng)的遠(yuǎn)程容災(zāi)備份實(shí)時(shí)復(fù)制。
2.2 基于存儲(chǔ)系統(tǒng)
利用存儲(chǔ)系統(tǒng)提供數(shù)據(jù)復(fù)制,復(fù)制的數(shù)據(jù)在存儲(chǔ)系統(tǒng)之間傳遞,和主機(jī)無關(guān)。這種方式的優(yōu)勢(shì)是數(shù)據(jù)復(fù)制不占用主機(jī)資源,不足之處是需要災(zāi)備中心的存儲(chǔ)系統(tǒng)和生產(chǎn)中心的存儲(chǔ)系統(tǒng)有嚴(yán)格的兼容性要求,一般需要來自同一個(gè)廠家的存儲(chǔ)系統(tǒng),這樣對(duì)用戶災(zāi)備中心的存儲(chǔ)系統(tǒng)的選型帶來了限制。
2.3 基于光纖交換機(jī)
這項(xiàng)技術(shù)正在發(fā)展中,利用光纖交換機(jī)的新功能,或者利用管理軟件控制光纖交換機(jī),對(duì)存儲(chǔ)系統(tǒng)進(jìn)行虛擬化,然后管理軟件對(duì)管理的虛擬存儲(chǔ)池進(jìn)行卷管理、卷復(fù)制、卷鏡像等技術(shù),來實(shí)現(xiàn)數(shù)據(jù)的遠(yuǎn)程容災(zāi)備份。比較典型的有Storag-age、Falcon等。
2.4 基于應(yīng)用的數(shù)據(jù)復(fù)制
這項(xiàng)技術(shù)具有一定的局限性,都是針對(duì)具體的應(yīng)用。主要利用數(shù)據(jù)庫自身提供的復(fù)制模塊來完成,比如OracleDataGuard、Sybase Replication 等。
3 數(shù)據(jù)存儲(chǔ)容災(zāi)備份的建設(shè)思路
數(shù)據(jù)存儲(chǔ)容災(zāi)備份是一個(gè)持續(xù)發(fā)展的系統(tǒng)工程,最終目的是要發(fā)揮數(shù)據(jù)的最大效益。而保障系統(tǒng)建設(shè)的安全,保護(hù)各類信息的安全是貫穿始終的責(zé)任,居安思危、未雨綢繆,才能有備無患。
(1)容災(zāi)系統(tǒng)應(yīng)具有開放性,不依賴特定硬件系統(tǒng),支持各種傳輸介質(zhì),如能支持TCP/IP網(wǎng)絡(luò)則更佳。另外,考慮到容災(zāi)能力和應(yīng)用系統(tǒng)性能的影響,容災(zāi)方案不僅要支持近距離的同步數(shù)據(jù)容災(zāi),還必須能支持遠(yuǎn)程的異步數(shù)據(jù)容災(zāi)。對(duì)于異步數(shù)據(jù)容災(zāi),數(shù)據(jù)復(fù)制不僅僅要求在異地有一份數(shù)據(jù)拷貝,同時(shí)必須保證異地?cái)?shù)據(jù)的完整性、可用性。此外完善的容災(zāi)系統(tǒng)還應(yīng)該包括各種實(shí)用的災(zāi)難恢復(fù)手段。
(2)必須對(duì)企業(yè)自身的各種需求進(jìn)行分析,對(duì)風(fēng)險(xiǎn)和數(shù)據(jù)的重要性進(jìn)行評(píng)估,確定將要采取的容災(zāi)級(jí)別以及模式。然后決定相關(guān)費(fèi)用的支出、投資回報(bào)如何,最終選擇最適合自身需求和發(fā)展的廠商和方案,以避免投資的盲目性。容災(zāi)備份是一項(xiàng)系統(tǒng)工程,需要反復(fù)進(jìn)行需求分析。由于不同的數(shù)據(jù)在應(yīng)用中的重要程度不同,而且恢復(fù)的緊迫程度也不一樣。因此,針對(duì)不同的數(shù)據(jù)分類,采用的數(shù)據(jù)復(fù)制和容災(zāi)方式也有所不同,一定要對(duì)各個(gè)業(yè)務(wù)系統(tǒng)的數(shù)據(jù)進(jìn)行分類,分別制定備份策略。
(3)需投入一定的人力、物力建設(shè)維護(hù)災(zāi)備中心。將所有數(shù)據(jù)備份后,測(cè)試備份數(shù)據(jù)的恢復(fù)情況,進(jìn)行事故假想并定期開展災(zāi)難演習(xí)工作,使得災(zāi)備中心在災(zāi)難真正發(fā)生之后發(fā)揮最大的功效。
4 數(shù)據(jù)存儲(chǔ)容災(zāi)備份系統(tǒng)的設(shè)計(jì)方案
目前廣泛采用基于主機(jī)的數(shù)據(jù)復(fù)制技術(shù),建設(shè)多個(gè)互為備份的容災(zāi)備份點(diǎn),為地縣一體化的配電自動(dòng)化系統(tǒng)提供安全可靠、互為備份的基礎(chǔ)設(shè)置。
城市配電自動(dòng)化系統(tǒng)容災(zāi)備份系統(tǒng)一般由主數(shù)據(jù)中心和備份中心組成,主數(shù)據(jù)中心和備份中心可為異構(gòu)主機(jī)。備份中心與主中心通過光纖網(wǎng)絡(luò)相連接。當(dāng)災(zāi)難情況發(fā)生時(shí),可以立即在備份中心的備份服務(wù)器上重新啟動(dòng)主中心應(yīng)用系統(tǒng),依靠實(shí)時(shí)備份數(shù)據(jù)恢復(fù)主中心業(yè)務(wù)。當(dāng)主數(shù)據(jù)中心系統(tǒng)恢復(fù)后,備份中心存儲(chǔ)系統(tǒng)的更新數(shù)據(jù)可以在應(yīng)用運(yùn)行不停機(jī)的情況下,一次性將數(shù)據(jù)重新拷貝回主中心繼續(xù)使用。endprint
方案在設(shè)計(jì)過程中,包含實(shí)時(shí)容災(zāi)備份應(yīng)用系統(tǒng)中的實(shí)時(shí)、異地、回退、接管等功能,實(shí)現(xiàn)了專用業(yè)務(wù)網(wǎng)內(nèi)實(shí)時(shí)容災(zāi)備份、遠(yuǎn)程異地實(shí)時(shí)備份、備份系統(tǒng)接管功能應(yīng)用,不僅實(shí)現(xiàn)了信息化應(yīng)用的高可用要求,同時(shí)有效解決了傳統(tǒng)雙機(jī)所產(chǎn)生的單點(diǎn)故障問題,更規(guī)避了由于單點(diǎn)故障所派生出的多機(jī)多故障所帶來的巨額應(yīng)用成本。
系統(tǒng)在備用節(jié)點(diǎn)側(cè)經(jīng)擴(kuò)展后具備獨(dú)立運(yùn)行的能力。備用系統(tǒng)作為一體化配電自動(dòng)化系統(tǒng)的一個(gè)子集,具備系統(tǒng)的主要功能,需配置基本的歷史服務(wù)器、SCADA服務(wù)器、前置服務(wù)器及采集設(shè)備,并能通過網(wǎng)絡(luò)方式獨(dú)立采集全網(wǎng)所有的實(shí)時(shí)數(shù)據(jù)。
正常情況下,地區(qū)公司主系統(tǒng)通過支撐平臺(tái)的復(fù)制功能,將模型、圖形、參數(shù)、歷史數(shù)據(jù)及核心文件實(shí)時(shí)在線的備份至備用系統(tǒng)。在地區(qū)公司主系統(tǒng)故障癱瘓的情況下,備用系統(tǒng)將自動(dòng)快速啟用,備用歷史服務(wù)器和SCADA服務(wù)器可按預(yù)定的模式啟動(dòng),從而實(shí)現(xiàn)備用系統(tǒng)在短時(shí)間內(nèi)承擔(dān)主系統(tǒng)的角色功能。
5 數(shù)據(jù)存儲(chǔ)容災(zāi)備份系統(tǒng)建設(shè)中應(yīng)該注意的問題
5.1 內(nèi)部數(shù)據(jù)防泄與遠(yuǎn)程容災(zāi)備份數(shù)據(jù)監(jiān)控
利用NAS內(nèi)置賬戶管理模式,給相應(yīng)的員工設(shè)置適當(dāng)?shù)牟僮鳈?quán)限(防內(nèi)部數(shù)據(jù)泄密),系統(tǒng)管理人員通過調(diào)閱NAS內(nèi)部的數(shù)據(jù)亦可實(shí)現(xiàn)足不出戶便能對(duì)地區(qū)實(shí)時(shí)數(shù)據(jù)“了如指掌”,達(dá)到實(shí)時(shí)監(jiān)控容災(zāi)備份數(shù)據(jù)的目的,對(duì)后期制定遠(yuǎn)程容災(zāi)恢復(fù)方案提供參考。
5.2 數(shù)據(jù)容災(zāi)與災(zāi)后數(shù)據(jù)重建
本地服務(wù)器輕松實(shí)現(xiàn)對(duì)遠(yuǎn)程災(zāi)備系統(tǒng)的數(shù)據(jù)實(shí)時(shí)同步備份,為數(shù)據(jù)安全構(gòu)建了一面堅(jiān)盾,確保在主系統(tǒng)數(shù)據(jù)損毀的災(zāi)難狀況下,也不會(huì)造成數(shù)據(jù)丟失,最大限度的減少數(shù)據(jù)丟失對(duì)調(diào)度自動(dòng)化系統(tǒng)正常運(yùn)行的影響,同時(shí)由于部分品牌的NAS(如自由遁)支持遠(yuǎn)程容災(zāi)備份數(shù)據(jù)還原,大大方便了數(shù)據(jù)的快速恢復(fù),從而確保調(diào)度自動(dòng)化數(shù)據(jù)快速災(zāi)后重建及相關(guān)業(yè)務(wù)的正常運(yùn)行。
5.3 以“數(shù)據(jù)集中”為基礎(chǔ)的災(zāi)難備份手段
針對(duì)災(zāi)難性的備份系統(tǒng),數(shù)據(jù)集中是亟待解決的問題。目前最有效的備份方式是“數(shù)據(jù)集中”,以“數(shù)據(jù)集中”為基礎(chǔ)的災(zāi)難備份手段,可以有效避免企業(yè)各分部各自進(jìn)行備份而導(dǎo)致的各自為政、管理不統(tǒng)一的問題。以“數(shù)據(jù)集中”為基礎(chǔ)的災(zāi)難備份使得管理更有效、相關(guān)數(shù)據(jù)的統(tǒng)計(jì)更方便。
5.4 容災(zāi)備份系統(tǒng)的應(yīng)用演練
在容災(zāi)備份系統(tǒng)全面完成并且制定了恢復(fù)方案后,可以在完成備份的情況下安排突發(fā)性的測(cè)試。需要確保業(yè)務(wù)不會(huì)因?yàn)橥话l(fā)性測(cè)試造成不可接受的損失和業(yè)務(wù)中斷。演練對(duì)于提高維護(hù)人員的恢復(fù)經(jīng)驗(yàn)和協(xié)作能力以及確保災(zāi)難恢復(fù)計(jì)劃的可行性是至關(guān)重要的。所有的演練結(jié)果都要進(jìn)行評(píng)估、記錄,并成為實(shí)施容災(zāi)備份系統(tǒng)工作的流程。
6 結(jié)語
隨著地縣一體化城市配電自動(dòng)化系統(tǒng)的快速發(fā)展,特別是“三集五大”工作的進(jìn)一步深化,電力企業(yè)信息安全的技術(shù)風(fēng)險(xiǎn)也進(jìn)一步加大。一旦發(fā)生災(zāi)難,將導(dǎo)致地區(qū)電力企業(yè)所有本部和縣公司的配電自動(dòng)化信息數(shù)據(jù)丟失并失去監(jiān)控。如何防范此類技術(shù)風(fēng)險(xiǎn),確保數(shù)據(jù)安全和電網(wǎng)監(jiān)控業(yè)務(wù)的正常開展,已經(jīng)引起了國家、社會(huì)、企業(yè)的高度重視。數(shù)據(jù)災(zāi)難備份技術(shù)既可以有效保證電網(wǎng)安全穩(wěn)定的運(yùn)行,同時(shí)也是政策法規(guī)的要求和社會(huì)經(jīng)濟(jì)發(fā)展的必然。
參考文獻(xiàn)
[1] EMC公司.EMC北方電力本地/異地容災(zāi)系統(tǒng)方案.
[2] HP公司.HP異地容災(zāi)方案.
[3] 李智敏.容災(zāi)備份系統(tǒng)的技術(shù)與應(yīng)用淺析[J].科技信息,2009(1):485.endprint