「某中心受病毒攻擊,導致服務中斷,線上業務被迫暫停」
「某公司員工誤操作刪庫,核心業務資料部分丟失,無法完全找回」
「由於伺服器斷線,某醫院資訊系統癱瘓近4小時,期間病人無法使用醫保卡掛號和結算」
……
資料丟失風險防不勝防,企業構建資料備份方案迫在眉睫!
此次騰訊雲資料庫備份服務DBS攜手富途證券完成了資料備份上雲的成功案例,為證券行業金融級容災提供了典範,具體如何,往下看圖片
作為國家金融活動的重要入口,證券行業對業務連續性和資料安全都有著極高的要求,基於業務安全與行業監管要求考慮,提升業務的應急管理水平,加固業務對抗各種安全風險的防範能力,構建全雲化的資料災備方案已成為證券行業的主流趨勢,而作為擁有海量核心業務資料的證券公司——富途證券已走在前列。
富途證券於2012年在香港成立,專注為客戶提供一站式美股港股投資及理財服務,並於2019年成功登陸納斯達克。一直以來富途證券對於本地資料中心的建設與安全防護都十分重視並且為之深度投入,但隨著業務規模的不斷增長,富途在資料儲存和安全防護能力上又面臨著更多新的挑戰。
對於資料高度敏感的證券行業來說,如果因自然災害、網路故障等災難事故導致資料丟失,將會對線上業務帶來難以挽回的損失。
此外,對於已建立的備份方案而言,執行資料庫恢復操作困難且易出錯,無法進行自動化的跟蹤與管理。
因此,富途證券亟需建立一套容災能力強、安全係數高、管理流程智慧化的雲上資料備份方案。基於這些核心強需求,富途選擇了與騰訊雲資料庫備份服務DBS合作。
經過不斷的探索和技術創新後,騰訊雲DBS最終為客戶提供了安全、高效、便捷的金融級資料備份解決方案,實現了大批次自建資料庫備份上雲。這是證券行業完全依託國內公有云上SaaS服務實現本地IDC資料庫一體化備份上雲的代表性範例,對行業應用和推廣全雲化備份方案具有標杆意義。
目前,騰訊雲DBS正在攜手富途共同守衛金融級業務的執行安全,那麼,騰訊雲DBS又是如何做到這些的呢?
騰訊雲DBS是為使用者提供連續資料保護、低成本的備份服務,DBS擁有一套完整的資料備份和資料恢復解決方案,具備實時增量備份以及快速的資料恢復能力,它可以為多種部署形態的資料庫提供強有力的保護,包括企業 IDC 資料中心、其他雲廠商及騰訊公有云。
在此次和富途的深度合作中,騰訊雲DBS從客戶的實際需求出發,為客戶提供了更安全、更高效、易管理、可監控的一體化備份恢復解決方案。
圖 騰訊雲DBS架構
支援傳輸安全的資料災備,提高金融級業務的容災閾值
業務的連續性與可用性是證券行業關注的重中之重,富途也不例外。對於核心業務而言,哪怕是極短時間的故障、停機,所造成的資料丟失都會給企業帶來巨大的風險和衝擊。因此,富途決定儘快構建一套安全、可靠的資料雲上備份方案,從而進一步提高線上業務的容災閾值,最大程度地保障企業資訊與個人使用者隱私安全。
圖 富途證券的資料備份場景
富途在本地自建IDC中擁有大量資料庫範例,這些大規模範例都需要上雲備份容災。基於此,騰訊雲DBS提供了一套完整的資料備份和資料恢復解決方案,幫助富途將本地範例批次備份至雲上進行同步存儲,提高資料安全性。同時,DBS還支援一鍵恢復至雲上資料庫,當本地業務宕機時,可通過快速恢復實現雲上業務臨時接管,提供連續、穩定的資料備份保障。
那對於如此大批次的核心業務資料,在備份過程中,資料安全又是如何得到保障的呢?
騰訊雲DBS主要從傳輸安全和儲存安全兩個方面出發,為資料安全保駕護航。
(1)在傳輸安全方面,騰訊雲DBS支援備份資料傳輸鏈路和恢復資料傳輸鏈路的SSL加密,保證了源資料庫與DBS之間的資料傳輸安全。
(2)在儲存安全方面,騰訊雲DBS將備份資料同步儲存在騰訊雲物件儲存COS中,資料永續性可達99.9999999999%,充分滿足金融級資料的安全要求的同時,幫助使用者實現高價效比的備份儲存方案。此外,騰訊雲DBS還支援內建加密儲存與KMS加密儲存兩種儲存加密方式,客戶可使用COS主金鑰或KMS中的自建金鑰對資料進行AES-256加密,進一步保障備份資料的儲存安全。
平臺操作可追溯,異常狀態及時告警
對於金融級業務而言,平臺操作的監管與追溯尤為重要。在和騰訊雲DBS的溝通過程中,富途多次提出備份操作安全可控的重要性,希望能夠嚴格把控核心業務資訊的觸達許可權,始終將資料安全放在第一位。從操作安全性來看,面對企業內部多角色共同作業管理備份任務的場景,如何控制不同角色的存取和操作許可權,並快速、準確地定位到歷史操作人?從備份資料的安全性來看,對於承載著業務機密與重要使用者資訊的金融級資料而言,又該如何防範備份資料的惡意下載與洩露風險?
富途的業務訴求推動著騰訊雲DBS不斷進行能力提升,一方面,騰訊雲DBS通過CAM提供精細化的許可權管理功能,層層把控子使用者的操作許可權;另一方面,騰訊雲DBS有針對性地提供了操作審計、下載限制和事件告警等功能,幫助客戶管理並追溯平臺操作,及時發現風險行為。
圖 騰訊雲DBS提供豐富的監控手段,加固備份安全防線
技術升級助力高效備份,做到業務零感知
作為服務千萬投資者的證券公司,富途擁有海量核心業務資料,因此對備份效率和資料傳輸速度提出了更高的要求,也需要一種更為靈活的備份策略。
「一次備份耗費太多時間」、「每天進行全量備份成本吃不消」……針對富途在生產上會遇到的現實且棘手的問題,騰訊雲DBS交出了全量與增量備份靈活配合的答卷,幫助富途在不影響線上業務的前提下,敏捷、高效地完成備份任務。
圖 騰訊雲DBS支援完整的備份集恢復方案
在實際備份中,富途靈活地配合使用了全量備份以及量級小、速度快的增量備份,確保業務能恢復到秒級別的任意時間點,在最大限度地降低資料丟失風險的同時,有效地節約了儲存成本。
「不影響使用者線上的使用體驗與操作安全」是富途開展備份業務的大前提,而傳統的備份方案多使用有鎖備份方案,在匯出匯入階段會加短暫的(秒級)全域性鎖(FTWRL),無法做到業務無感。為了保障富途線上業務不受影響,騰訊雲DBS通過技術攻堅,實現了無鎖備份方案,通過改寫實現操作冪等性,進而保證最終資料一致性,確保DBS對業務系統影響最小化。
一次接入永久自動化管理,對抗誤操作風險
對於本地大規模的資料庫範例,富途一直在探索高效、安全的資料備份方案。若通過手動投遞的方式完成,主要存在兩方面的風險:
(1)眾多備份策略難管理。針對不同的業務資料範例,DBA需要一對一地制定備份策略,並及時監控備份進度,而這大幅提升了管理上的難度。
(2)緊急恢復誤操作風險大。面對大量的備份任務和備份資料,當業務出現故障急需快速恢復時,也可能會因為備份規則的不清晰,無法精準找到需要恢復的資料,從而給線上業務帶來不必要的損失。
為了規避以上操作風險,富途將目光轉向雲上的SaaS平臺,希望藉助騰訊雲的技術能力完成備份任務的統一管理。騰訊雲DBS通過以下三個關鍵措施,成功助力富途完成備份計劃流程化管理工作。
圖 騰訊雲DBS備份計劃設定流程
憑藉著對網際網路產品和技術有著深刻的積累和理解,富途證券堅定地履行著使用者至上的理念,一步步夯實線上業務的安全基座,致力於為使用者提供更安全可靠的服務。在相互的信任與配合下,騰訊雲DBS與富途證券合力完成了全雲化資料備份解決方案。目前,富途證券的全量資料庫範例已完成上雲備份,這是證券行業構建資料災備體系的一次成功案例,也對行業構建全雲化備份方案的應用和推廣具有標杆意義。
除了本次富途證券使用的本地IDC備份場景外,騰訊雲DBS還提供混合雲備份與跨雲廠商備份方案,能夠幫助客戶將來自其他雲廠商資料庫、騰訊雲公有云資料庫、騰訊雲私有云等多種部署形態的資料庫統一備份上雲,為客戶提供全方位的備份與恢復解決方案。
圖 騰訊雲DBS豐富的備份場景與備份方案
作為相容雲上雲下的統一備份服務平臺,騰訊雲DBS還能夠靈活地滿足客戶的不同需求,提供SaaS化的場景賦能。
未來,騰訊雲DBS將繼續致力於為客戶提供更貼合業務訴求的備份服務解決方案,幫助更多客戶築牢安全防線,提升業務效能。