如何破解教育數(shù)據(jù)安全難題
某市教育局于 2018 年開(kāi)展全市教師云桌面的部署,目前已經(jīng)部署了 6 期,云桌面的飛速擴(kuò)展在給教師信息化帶來(lái)安全、便利的同時(shí),也加速了后臺(tái)數(shù)據(jù)量的增長(zhǎng)。目前已經(jīng)有超 200TB 的非結(jié)構(gòu)化數(shù)據(jù)存儲(chǔ)在教育云數(shù)據(jù)中心里,再加上數(shù)個(gè)關(guān)鍵業(yè)務(wù)數(shù)據(jù)庫(kù)的數(shù)據(jù)量,經(jīng)過(guò)技術(shù)人員的研究測(cè)算,未來(lái) 5 年內(nèi)的數(shù)據(jù)規(guī)??赡芙咏?PB 級(jí)別,海量數(shù)據(jù)的安全問(wèn)題引起了教育局對(duì)于數(shù)據(jù)安全保護(hù)的思考。

在2021 年 6 月 10 日第十三屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第二十九次會(huì)議通過(guò)《中華人民共和國(guó)數(shù)據(jù)安全法》,自 2021 年 9 月 1 日起施行。國(guó)家數(shù)據(jù)安全法的頒布意味著信息安全的領(lǐng)域擴(kuò)大到了數(shù)據(jù)層面,數(shù)據(jù)安全也不再只針對(duì)于業(yè)務(wù)連續(xù)性要求高、數(shù)據(jù)安全性要求高的單位,而是具備數(shù)據(jù)中心的單位,都必須按照國(guó)家數(shù)據(jù)安全法去落實(shí)政策。
基于上述情況,為滿足教育局對(duì)云桌面海量數(shù)據(jù)和數(shù)據(jù)庫(kù)結(jié)構(gòu)化數(shù)據(jù)的備份需求,同時(shí)遵循《數(shù)據(jù)安全法》要求并著眼未來(lái)五年發(fā)展規(guī)劃,教育局制定了基于 CDM 技術(shù)的數(shù)據(jù)備份與恢復(fù)系統(tǒng)、支持線性擴(kuò)容的數(shù)據(jù)安全管理解決方案,旨在構(gòu)建高可靠性的數(shù)據(jù)安全保障體系。
技術(shù)亮點(diǎn)直擊痛點(diǎn)
教育局部署的豪聯(lián)科技靈備CDM數(shù)據(jù)備份與恢復(fù)系統(tǒng)(以下簡(jiǎn)稱:靈備CDM系統(tǒng))采用 B/S 與 C/S 混合架構(gòu):其管理控制臺(tái)基于 B/S 架構(gòu)設(shè)計(jì),便于管理員實(shí)施跨平臺(tái)運(yùn)維管理;備份功能模塊采用 C/S 架構(gòu)構(gòu)建,有效保障海量備份數(shù)據(jù)傳輸效能。
靈備 CDM 系統(tǒng)的目標(biāo)是利用副本管理技術(shù)將多份相同的備份數(shù)據(jù)縮減成一份,減少存儲(chǔ)容量的開(kāi)銷,以此來(lái)提升存儲(chǔ)利用率,降低 TCO。同時(shí),當(dāng)涉及到備份副本數(shù)據(jù)的使用需求時(shí),可通過(guò)虛克隆技術(shù)創(chuàng)建一份虛擬的可讀寫(xiě)的副本數(shù)據(jù),直接掛載給業(yè)務(wù)系統(tǒng)使用?;陟`備 CDM 系統(tǒng)的虛克隆技術(shù),只占用極少量的空間,有效節(jié)省存儲(chǔ)成本和時(shí)間,特別是面向于類似教育局云數(shù)據(jù)中心的海量數(shù)據(jù)這樣的應(yīng)用場(chǎng)景。
此外,靈備 CDM 系統(tǒng)采用初始全量+以后永久增量的數(shù)據(jù)備份方式,極大節(jié)省備份時(shí)的帶寬占用,避免因數(shù)據(jù)備份造成對(duì)生產(chǎn)系統(tǒng)的影響。
1.原生數(shù)據(jù)捕獲,備份效率翻倍
-
通過(guò) iSCSI 協(xié)議直接掛載生產(chǎn)數(shù)據(jù),首次全量備份后僅需增量同步修改塊,避免傳統(tǒng)備份的格式轉(zhuǎn)換耗時(shí)。
-
永久增量技術(shù):僅需一次全備,后續(xù)永久增量備份自動(dòng)合成為完整副本,減少存儲(chǔ)占用,規(guī)避周期性全備對(duì)業(yè)務(wù)的影響。
-
CBT 變化塊追蹤:精準(zhǔn)識(shí)別數(shù)據(jù)變化,備份窗口縮短 80%,滿足每日 150GB+增量數(shù)據(jù)的快速備份需求。
2.虛擬副本管理,安全與效率兼得
-
黃金副本+快照:備份數(shù)據(jù)以虛擬化形式存儲(chǔ),勒索病毒無(wú)法直接訪問(wèn),保障數(shù)據(jù)“隱身安全”。
-
秒級(jí)掛載恢復(fù):無(wú)需數(shù)據(jù)遷移,直接掛載歷史快照至業(yè)務(wù)系統(tǒng),教師誤刪課件可即時(shí)找回,業(yè)務(wù)中斷趨近于零。
-
多場(chǎng)景復(fù)用:同一副本可同時(shí)掛載至開(kāi)發(fā)、測(cè)試、容災(zāi)等環(huán)境,支撐數(shù)據(jù)合規(guī)檢查、跨平臺(tái)查詢等創(chuàng)新業(yè)務(wù)。
3.低成本擴(kuò)容,適配海量增長(zhǎng)
-
采用 SATA 硬盤(pán)構(gòu)建存儲(chǔ)池,以最優(yōu)成本實(shí)現(xiàn) PB 級(jí)擴(kuò)展,滿足教育數(shù)據(jù)長(zhǎng)期留存需求。
-
增量備份帶寬占用極低,夜間備份任務(wù)對(duì)教師日常辦公無(wú)感知,徹底解決傳統(tǒng)方案“備份即卡頓”的難題。
靈備 CDM 系統(tǒng)在教育局的應(yīng)用
教育局當(dāng)前最重要的應(yīng)用系統(tǒng)是教師辦公云桌面,該平臺(tái)不僅是教育系統(tǒng)內(nèi)數(shù)據(jù)量最大(已超 200TB)、數(shù)據(jù)格式最復(fù)雜的應(yīng)用,更承載著核心業(yè)務(wù)數(shù)據(jù)的存儲(chǔ)與管理。靈備 CDM 系統(tǒng)在處理此類環(huán)境復(fù)雜、格式多樣的應(yīng)用場(chǎng)景中發(fā)揮著關(guān)鍵作用。

其中文件存儲(chǔ)層數(shù)據(jù)規(guī)模最為龐大,目前總量已超過(guò) 200TB,且每日新增數(shù)據(jù)量達(dá) 60-100GB。教育局在構(gòu)建海量數(shù)據(jù)管理系統(tǒng)時(shí),綜合考慮技術(shù)可行性與成本效益,選擇采用 SATA 硬盤(pán)存儲(chǔ)方案——其優(yōu)勢(shì)在于能以較低成本實(shí)現(xiàn)容量擴(kuò)展,但隨之帶來(lái)的弊端是磁盤(pán)性能數(shù)據(jù)備份的速度必然很慢(理論峰值 150MB/s,實(shí)際約 120MB/s),單日最大備份量約 10TB,完成全量備份需 20 天以上。
需特別說(shuō)明的是,全量備份期間會(huì)導(dǎo)致云桌面 IO 性能顯著下降,影響教師正常辦公,因此備份窗口僅能安排在寒暑假等長(zhǎng)假期。若采用傳統(tǒng)備份方案(含 CDP 產(chǎn)品),需周期性執(zhí)行全備(頻率通常為周/半月/月級(jí)),這將頻繁導(dǎo)致業(yè)務(wù)中斷,無(wú)法滿足連續(xù)性要求。而基于CDM技術(shù)的數(shù)據(jù)備份與恢復(fù)系統(tǒng),可以實(shí)現(xiàn)首次全備,永久增量備份,很好的解決了這個(gè)問(wèn)題,每個(gè)增量備份的數(shù)據(jù)副本在后端自動(dòng)合成為完全副本,方便恢復(fù)。

教師云桌面的數(shù)量在不斷擴(kuò)容,教師個(gè)人數(shù)據(jù)的增量也在不斷增加,目前每天的增量在 60GB-100GB 左右,未來(lái) 5 年內(nèi)可以增加到每天 150GB 以上。盡管增量備份窗口設(shè)定在每日 0 點(diǎn)啟動(dòng),但備份時(shí)段無(wú)法完全規(guī)避用戶在線操作的可能性,同時(shí)須確保備份任務(wù)在次日 6 點(diǎn)前完成。這使得將增量備份時(shí)長(zhǎng)壓縮至 6 小時(shí)窗口內(nèi)成為保障業(yè)務(wù)連續(xù)性的核心訴求。
針對(duì)日益增長(zhǎng)的備份需求,靈備 CDM 系統(tǒng)通過(guò)原始數(shù)據(jù)格式捕獲技術(shù)實(shí)現(xiàn)高效增量備份。相較于傳統(tǒng)方案需進(jìn)行格式轉(zhuǎn)換(雖提升安全性但耗時(shí)增加),靈備 CDM 系統(tǒng)直接捕獲原始數(shù)據(jù)格式,在確保安全性的前提下縮短 30%以上備份時(shí)間。所有增量數(shù)據(jù)在后端自動(dòng)合成完整副本,滿足即時(shí)恢復(fù)需求。
在數(shù)據(jù)恢復(fù)方面,教師在打開(kāi)某一個(gè)課件時(shí)大多數(shù)是臨時(shí)性的,不會(huì)提前去查看這個(gè)課件是否存在或者是否有效,因此當(dāng)課件被誤刪除或者因病毒原因不可使用時(shí),我們需要快速恢復(fù)這個(gè)數(shù)據(jù),甚至于這個(gè)課件可能是幾個(gè)月前或者一年以前的數(shù)據(jù),因此備份的周期需要非常久。
以上兩點(diǎn)原因是教育局選擇靈備 CDM 系統(tǒng)的重要原因之一,靈備 CDM 系統(tǒng)采用虛擬化數(shù)據(jù)存儲(chǔ)架構(gòu),具備抗勒索病毒特性:備份數(shù)據(jù)不可見(jiàn)、不可篡改,通過(guò)加密存儲(chǔ)和訪問(wèn)控制確保數(shù)據(jù)機(jī)密性與完整性,有效防御非法拷貝或破壞。
靈備 CDM 系統(tǒng)提供兩種恢復(fù)模式:
-
即時(shí)掛載恢復(fù):通過(guò)虛擬化技術(shù)實(shí)現(xiàn)秒級(jí)數(shù)據(jù)訪問(wèn),無(wú)需物理傳輸過(guò)程。當(dāng)出現(xiàn)大規(guī)模數(shù)據(jù)恢復(fù)需求時(shí),可優(yōu)先掛載虛擬副本應(yīng)急使用,待業(yè)務(wù)平穩(wěn)后再執(zhí)行物理回遷。
-
全量回溯能力:基于首次全備基準(zhǔn)點(diǎn),支持任意時(shí)間節(jié)點(diǎn)的數(shù)據(jù)版本回溯,有效解決長(zhǎng)期歷史數(shù)據(jù)檢索難題。
靈備 CDM 系統(tǒng)具備廣泛的環(huán)境適配能力,不僅支持 Oracle、SQL Server、MySQL 等主流數(shù)據(jù)庫(kù),還可兼容達(dá)夢(mèng)等國(guó)產(chǎn)數(shù)據(jù)庫(kù),以及 VMware vSphere 和基于 KVM 開(kāi)發(fā)的國(guó)產(chǎn)虛擬化平臺(tái),滿足教育系統(tǒng)復(fù)雜的 IT 環(huán)境需求。
在教育信息化場(chǎng)景中,靈備 CDM 系統(tǒng)成功解決了海量數(shù)據(jù)管理的關(guān)鍵矛盾:在保障業(yè)務(wù)連續(xù)性的同時(shí),實(shí)現(xiàn) 200TB 級(jí)數(shù)據(jù)的可靠保護(hù)。面對(duì)管理分散、系統(tǒng)龐雜帶來(lái)的數(shù)據(jù)丟失、病毒攻擊等固有風(fēng)險(xiǎn),靈備 CDM 系統(tǒng)為區(qū)域教育云桌面平臺(tái)提供了切實(shí)有效的數(shù)據(jù)安全保障方案。
成效與展望:從數(shù)據(jù)保護(hù)到價(jià)值挖掘
自靈備 CDM 系統(tǒng)上線以來(lái),教育局已實(shí)現(xiàn):
-
200TB+教育數(shù)據(jù)全量保護(hù),涵蓋云桌面、數(shù)據(jù)庫(kù)、虛擬化平臺(tái);
-
5000+教師個(gè)人數(shù)據(jù)零丟失,課件誤刪恢復(fù)效率提升 90%;
-
勒索病毒防御能力升級(jí),備份數(shù)據(jù)虛擬化存儲(chǔ)實(shí)現(xiàn)“免疫攻擊”;
-
TCO 降低 40%,SATA 硬盤(pán)擴(kuò)容策略顯著節(jié)省硬件投入。
未來(lái),教育局將以靈備 CDM 系統(tǒng)為底座,構(gòu)建“教育第二數(shù)據(jù)管理平臺(tái)”,推動(dòng)數(shù)據(jù)從“安全存儲(chǔ)”向“高效利用”躍遷:生產(chǎn)平臺(tái)專注日常業(yè)務(wù),第二數(shù)據(jù)管理平臺(tái)支撐容災(zāi)、合規(guī)審計(jì)、數(shù)據(jù)分析等場(chǎng)景,為教育數(shù)字化轉(zhuǎn)型注入新動(dòng)能。
在教育信息化與數(shù)據(jù)安全合規(guī)的雙重驅(qū)動(dòng)下,靈備CDM數(shù)據(jù)備份與恢復(fù)系統(tǒng)以創(chuàng)新架構(gòu)破解海量數(shù)據(jù)管理難題,為教育行業(yè)提供了一條“低成本、高可靠、易擴(kuò)展”的數(shù)據(jù)安全路徑。教育局的實(shí)踐印證,數(shù)據(jù)保護(hù)不僅是底線要求,更是釋放數(shù)據(jù)價(jià)值、賦能智慧教育的基石。