如何破解教育數(shù)據(jù)安全難題
某市教育局于 2018 年開展全市教師云桌面的部署,目前已經(jīng)部署了 6 期,云桌面的飛速擴(kuò)展在給教師信息化帶來安全、便利的同時,也加速了后臺數(shù)據(jù)量的增長。目前已經(jīng)有超 200TB 的非結(jié)構(gòu)化數(shù)據(jù)存儲在教育云數(shù)據(jù)中心里,再加上數(shù)個關(guān)鍵業(yè)務(wù)數(shù)據(jù)庫的數(shù)據(jù)量,經(jīng)過技術(shù)人員的研究測算,未來 5 年內(nèi)的數(shù)據(jù)規(guī)??赡芙咏?PB 級別,海量數(shù)據(jù)的安全問題引起了教育局對于數(shù)據(jù)安全保護(hù)的思考。

在2021 年 6 月 10 日第十三屆全國人民代表大會常務(wù)委員會第二十九次會議通過《中華人民共和國數(shù)據(jù)安全法》,自 2021 年 9 月 1 日起施行。國家數(shù)據(jù)安全法的頒布意味著信息安全的領(lǐng)域擴(kuò)大到了數(shù)據(jù)層面,數(shù)據(jù)安全也不再只針對于業(yè)務(wù)連續(xù)性要求高、數(shù)據(jù)安全性要求高的單位,而是具備數(shù)據(jù)中心的單位,都必須按照國家數(shù)據(jù)安全法去落實(shí)政策。
基于上述情況,為滿足教育局對云桌面海量數(shù)據(jù)和數(shù)據(jù)庫結(jié)構(gòu)化數(shù)據(jù)的備份需求,同時遵循《數(shù)據(jù)安全法》要求并著眼未來五年發(fā)展規(guī)劃,教育局制定了基于 CDM 技術(shù)的數(shù)據(jù)備份與恢復(fù)系統(tǒng)、支持線性擴(kuò)容的數(shù)據(jù)安全管理解決方案,旨在構(gòu)建高可靠性的數(shù)據(jù)安全保障體系。
技術(shù)亮點(diǎn)直擊痛點(diǎn)
教育局部署的豪聯(lián)科技靈備CDM數(shù)據(jù)備份與恢復(fù)系統(tǒng)(以下簡稱:靈備CDM系統(tǒng))采用 B/S 與 C/S 混合架構(gòu):其管理控制臺基于 B/S 架構(gòu)設(shè)計,便于管理員實(shí)施跨平臺運(yùn)維管理;備份功能模塊采用 C/S 架構(gòu)構(gòu)建,有效保障海量備份數(shù)據(jù)傳輸效能。
靈備 CDM 系統(tǒng)的目標(biāo)是利用副本管理技術(shù)將多份相同的備份數(shù)據(jù)縮減成一份,減少存儲容量的開銷,以此來提升存儲利用率,降低 TCO。同時,當(dāng)涉及到備份副本數(shù)據(jù)的使用需求時,可通過虛克隆技術(shù)創(chuàng)建一份虛擬的可讀寫的副本數(shù)據(jù),直接掛載給業(yè)務(wù)系統(tǒng)使用?;陟`備 CDM 系統(tǒng)的虛克隆技術(shù),只占用極少量的空間,有效節(jié)省存儲成本和時間,特別是面向于類似教育局云數(shù)據(jù)中心的海量數(shù)據(jù)這樣的應(yīng)用場景。
此外,靈備 CDM 系統(tǒng)采用初始全量+以后永久增量的數(shù)據(jù)備份方式,極大節(jié)省備份時的帶寬占用,避免因數(shù)據(jù)備份造成對生產(chǎn)系統(tǒng)的影響。
1.原生數(shù)據(jù)捕獲,備份效率翻倍
-
通過 iSCSI 協(xié)議直接掛載生產(chǎn)數(shù)據(jù),首次全量備份后僅需增量同步修改塊,避免傳統(tǒng)備份的格式轉(zhuǎn)換耗時。
-
永久增量技術(shù):僅需一次全備,后續(xù)永久增量備份自動合成為完整副本,減少存儲占用,規(guī)避周期性全備對業(yè)務(wù)的影響。
-
CBT 變化塊追蹤:精準(zhǔn)識別數(shù)據(jù)變化,備份窗口縮短 80%,滿足每日 150GB+增量數(shù)據(jù)的快速備份需求。
2.虛擬副本管理,安全與效率兼得
-
黃金副本+快照:備份數(shù)據(jù)以虛擬化形式存儲,勒索病毒無法直接訪問,保障數(shù)據(jù)“隱身安全”。
-
秒級掛載恢復(fù):無需數(shù)據(jù)遷移,直接掛載歷史快照至業(yè)務(wù)系統(tǒng),教師誤刪課件可即時找回,業(yè)務(wù)中斷趨近于零。
-
多場景復(fù)用:同一副本可同時掛載至開發(fā)、測試、容災(zāi)等環(huán)境,支撐數(shù)據(jù)合規(guī)檢查、跨平臺查詢等創(chuàng)新業(yè)務(wù)。
3.低成本擴(kuò)容,適配海量增長
-
采用 SATA 硬盤構(gòu)建存儲池,以最優(yōu)成本實(shí)現(xiàn) PB 級擴(kuò)展,滿足教育數(shù)據(jù)長期留存需求。
-
增量備份帶寬占用極低,夜間備份任務(wù)對教師日常辦公無感知,徹底解決傳統(tǒng)方案“備份即卡頓”的難題。
靈備 CDM 系統(tǒng)在教育局的應(yīng)用
教育局當(dāng)前最重要的應(yīng)用系統(tǒng)是教師辦公云桌面,該平臺不僅是教育系統(tǒng)內(nèi)數(shù)據(jù)量最大(已超 200TB)、數(shù)據(jù)格式最復(fù)雜的應(yīng)用,更承載著核心業(yè)務(wù)數(shù)據(jù)的存儲與管理。靈備 CDM 系統(tǒng)在處理此類環(huán)境復(fù)雜、格式多樣的應(yīng)用場景中發(fā)揮著關(guān)鍵作用。

其中文件存儲層數(shù)據(jù)規(guī)模最為龐大,目前總量已超過 200TB,且每日新增數(shù)據(jù)量達(dá) 60-100GB。教育局在構(gòu)建海量數(shù)據(jù)管理系統(tǒng)時,綜合考慮技術(shù)可行性與成本效益,選擇采用 SATA 硬盤存儲方案——其優(yōu)勢在于能以較低成本實(shí)現(xiàn)容量擴(kuò)展,但隨之帶來的弊端是磁盤性能數(shù)據(jù)備份的速度必然很慢(理論峰值 150MB/s,實(shí)際約 120MB/s),單日最大備份量約 10TB,完成全量備份需 20 天以上。
需特別說明的是,全量備份期間會導(dǎo)致云桌面 IO 性能顯著下降,影響教師正常辦公,因此備份窗口僅能安排在寒暑假等長假期。若采用傳統(tǒng)備份方案(含 CDP 產(chǎn)品),需周期性執(zhí)行全備(頻率通常為周/半月/月級),這將頻繁導(dǎo)致業(yè)務(wù)中斷,無法滿足連續(xù)性要求。而基于CDM技術(shù)的數(shù)據(jù)備份與恢復(fù)系統(tǒng),可以實(shí)現(xiàn)首次全備,永久增量備份,很好的解決了這個問題,每個增量備份的數(shù)據(jù)副本在后端自動合成為完全副本,方便恢復(fù)。

教師云桌面的數(shù)量在不斷擴(kuò)容,教師個人數(shù)據(jù)的增量也在不斷增加,目前每天的增量在 60GB-100GB 左右,未來 5 年內(nèi)可以增加到每天 150GB 以上。盡管增量備份窗口設(shè)定在每日 0 點(diǎn)啟動,但備份時段無法完全規(guī)避用戶在線操作的可能性,同時須確保備份任務(wù)在次日 6 點(diǎn)前完成。這使得將增量備份時長壓縮至 6 小時窗口內(nèi)成為保障業(yè)務(wù)連續(xù)性的核心訴求。
針對日益增長的備份需求,靈備 CDM 系統(tǒng)通過原始數(shù)據(jù)格式捕獲技術(shù)實(shí)現(xiàn)高效增量備份。相較于傳統(tǒng)方案需進(jìn)行格式轉(zhuǎn)換(雖提升安全性但耗時增加),靈備 CDM 系統(tǒng)直接捕獲原始數(shù)據(jù)格式,在確保安全性的前提下縮短 30%以上備份時間。所有增量數(shù)據(jù)在后端自動合成完整副本,滿足即時恢復(fù)需求。
在數(shù)據(jù)恢復(fù)方面,教師在打開某一個課件時大多數(shù)是臨時性的,不會提前去查看這個課件是否存在或者是否有效,因此當(dāng)課件被誤刪除或者因病毒原因不可使用時,我們需要快速恢復(fù)這個數(shù)據(jù),甚至于這個課件可能是幾個月前或者一年以前的數(shù)據(jù),因此備份的周期需要非常久。
以上兩點(diǎn)原因是教育局選擇靈備 CDM 系統(tǒng)的重要原因之一,靈備 CDM 系統(tǒng)采用虛擬化數(shù)據(jù)存儲架構(gòu),具備抗勒索病毒特性:備份數(shù)據(jù)不可見、不可篡改,通過加密存儲和訪問控制確保數(shù)據(jù)機(jī)密性與完整性,有效防御非法拷貝或破壞。
靈備 CDM 系統(tǒng)提供兩種恢復(fù)模式:
-
即時掛載恢復(fù):通過虛擬化技術(shù)實(shí)現(xiàn)秒級數(shù)據(jù)訪問,無需物理傳輸過程。當(dāng)出現(xiàn)大規(guī)模數(shù)據(jù)恢復(fù)需求時,可優(yōu)先掛載虛擬副本應(yīng)急使用,待業(yè)務(wù)平穩(wěn)后再執(zhí)行物理回遷。
-
全量回溯能力:基于首次全備基準(zhǔn)點(diǎn),支持任意時間節(jié)點(diǎn)的數(shù)據(jù)版本回溯,有效解決長期歷史數(shù)據(jù)檢索難題。
靈備 CDM 系統(tǒng)具備廣泛的環(huán)境適配能力,不僅支持 Oracle、SQL Server、MySQL 等主流數(shù)據(jù)庫,還可兼容達(dá)夢等國產(chǎn)數(shù)據(jù)庫,以及 VMware vSphere 和基于 KVM 開發(fā)的國產(chǎn)虛擬化平臺,滿足教育系統(tǒng)復(fù)雜的 IT 環(huán)境需求。
在教育信息化場景中,靈備 CDM 系統(tǒng)成功解決了海量數(shù)據(jù)管理的關(guān)鍵矛盾:在保障業(yè)務(wù)連續(xù)性的同時,實(shí)現(xiàn) 200TB 級數(shù)據(jù)的可靠保護(hù)。面對管理分散、系統(tǒng)龐雜帶來的數(shù)據(jù)丟失、病毒攻擊等固有風(fēng)險,靈備 CDM 系統(tǒng)為區(qū)域教育云桌面平臺提供了切實(shí)有效的數(shù)據(jù)安全保障方案。
成效與展望:從數(shù)據(jù)保護(hù)到價值挖掘
自靈備 CDM 系統(tǒng)上線以來,教育局已實(shí)現(xiàn):
-
200TB+教育數(shù)據(jù)全量保護(hù),涵蓋云桌面、數(shù)據(jù)庫、虛擬化平臺;
-
5000+教師個人數(shù)據(jù)零丟失,課件誤刪恢復(fù)效率提升 90%;
-
勒索病毒防御能力升級,備份數(shù)據(jù)虛擬化存儲實(shí)現(xiàn)“免疫攻擊”;
-
TCO 降低 40%,SATA 硬盤擴(kuò)容策略顯著節(jié)省硬件投入。
未來,教育局將以靈備 CDM 系統(tǒng)為底座,構(gòu)建“教育第二數(shù)據(jù)管理平臺”,推動數(shù)據(jù)從“安全存儲”向“高效利用”躍遷:生產(chǎn)平臺專注日常業(yè)務(wù),第二數(shù)據(jù)管理平臺支撐容災(zāi)、合規(guī)審計、數(shù)據(jù)分析等場景,為教育數(shù)字化轉(zhuǎn)型注入新動能。
在教育信息化與數(shù)據(jù)安全合規(guī)的雙重驅(qū)動下,靈備CDM數(shù)據(jù)備份與恢復(fù)系統(tǒng)以創(chuàng)新架構(gòu)破解海量數(shù)據(jù)管理難題,為教育行業(yè)提供了一條“低成本、高可靠、易擴(kuò)展”的數(shù)據(jù)安全路徑。教育局的實(shí)踐印證,數(shù)據(jù)保護(hù)不僅是底線要求,更是釋放數(shù)據(jù)價值、賦能智慧教育的基石。