Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >容灾系列(九)——异地数据冷备容灾建设

容灾系列(九)——异地数据冷备容灾建设

原创
作者头像
开元
发布于 2022-09-19 02:29:58
发布于 2022-09-19 02:29:58
9.4K0
举报
文章被收录于专栏:开元说说开元说说

企业业务部署在云上,借助云平台的能力,企业几乎“零”成本拥有同地域数据备份的能力。即使云平台在建设数据中心之前,会遵循机房建设标准来选址,但是对于极端情况自然灾害,例如地震,台风等等,对同地域备份安全能力有非常大的风险,因此本文重点阐述腾讯云对异地数据冷备解决方案。

1. 异地数据备份挑战

相对同城数据备份,异地数据冷备主要挑战是成本,主要是跨地域之数据传输带宽成本。对于同城数据备份,对企业来说“零”成本,企业可以把所有数据都进行备份;而跨地域数据备份,需要对业务进行梳理,尤其数据量比较大的业务,来决策哪些业务需要异地数据备份。如果涉及到一个库只需要同步其中几张表,可能还会涉及到业务改造;由此可见相当于“零”成本,“零”投入同城数据备份而言,异地数据备份会带来一些复杂度。

2. 异地数据冷备方案

2.1 API实现方案

  • 数据备份:云平台的数据库数据备份均为同地域,因此需要将该备份数据上传到异地COS存储桶。以mysql数据库为例,主要操作步骤:

1)调用mysql备份查询api(DescribeBackups),获取备份连接url。

2)通过url将备份下载到本地

3)调用cos上传api,将本地的备份文件上传到异地cos桶

4)按照备份业务规则,周期性的执行上面1-3步骤,将备份存储到异地COS存储桶。

  • 数据管理:通过COS生命周期管理,对备份数据,按照业务需求定时删除或者转入低频或者归档存储,来节约成本。

2.2 云函数和存储桶复制结合实现方案

  • 数据备份:目前存储桶通过云函数集成了数据备份能力,通过云函数自动拉取备份文件,同时将数据备份到存储桶。目前云函数支持备份产品如下:
云函数数据备份集成
云函数数据备份集成
  • 跨地域复制:目前云函数只支持同地域备份,即备份数据库和cos需要同地域,因此通过存储桶的跨地域复制能力,将对应的备份文件复制到异地的存储桶。

2.3 数据库备份服务

数据库备份服务拥有一套完整的数据备份和数据恢复解决方案,具备实时增量备份以及快速的数据恢复能力,同时具备异地容灾能力。当前数据库服务支持数据库种类主要是mySQL、mariaDB、Percona、TDSQL。以mysql为例说明,主要步骤如下:

1)购买数据库备份服务,这里注意选择备份地,例如业务在广州,备份在北京,备份地选择北京;根据数据量的大小选择对应的规格。

2)配置数据库备份服务,主要包括备份数据源,备份规则配置。

数据库备份配置
数据库备份配置

3)在北京地域新购同等规格的mysql数据库。

4) 使用备份服务恢复在新购数据库恢复数据。注意恢复数据库要求为空库。

恢复数据库
恢复数据库

3. 异地数据冷备案例

3.1 异地冷备方案

以某在线商城为例,涉及数据产品为mysql,reids以及cos,结合云平台的能力,具体方案架构如下:

异地数据备份方案
异地数据备份方案

方案要点说明:

  • 数据备份:基于数据恢复的rto时长,mysql采用数据库备份服务;当前数据库备份服务暂不支持redis,采用api方式进行备份;cos采用异地存储桶的复制进行数据备份。
  • 数据一致性:方案不涉及数据读写,对业务数据一致性无影响。
  • 实施周期:redis备份进行需要api进行调用会涉及到简单脚本编写,对于mysql和cos数据备份均可以在控制台完成操作。
  • 业务改造:对业务没有入侵,不需要改造。
  • 资源成本:主要涉及带宽,存储以及服务费用。带宽和存储主要依赖于redis和cos业务规模,服务费用主要为数据库备份服务。

3.2 业务恢复及回切

如果云平台自愈能力超出预期,业务在北京地域进行资源1:1的部署恢复。对于数据恢复方式如下:

  • cos数据恢复:cos存储桶异地复制,数据无需恢复。
  • redis数据恢复:redis通过购买云redis使用之前备份数据进行人工恢复。
  • mysql数据恢复:使用数据库恢复服务进行恢复,详见本文的2.3节。

当原先地域恢复后,这里要评估业务是否回切,通常恢复业务和之前可用区业务耦合性较低,企业一般都不会选择切回。如果企业有业务切回需求,数据库依赖于dts数据同步工具,cos通过日志进行人工补录,待两端数据一致后,在业务低峰期将业务切回之前地域。

4.本章小结

方案实现方式

rpo/rto

资源费用

业务改造

数据备份

业务恢复

api方式实现

小时计

带宽和存储

"零"改造

人工实现

数据和业务恢复均人工实现

云函数与存储桶复制联动

小时计

带宽、存储和云函数费用

"零"改造

自动实现

同上

数据库备份服务

小时计

带宽、存储和数据库备份服务

"零"改造

自动实现

数据恢复自动实现,业务恢复人工实现

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
HTTPS证书申请及windows server部署
StartSSL免费DV证书 沃通(Wosign)免费DV证书 这两个已经被苹果拉入黑名单。我10月份在StartSSL申请的证书还可以使用。但是近期申请的已经不被信任,苹果设备上使用近期申请的证书都已经无法打开(亲测)。 如果证书无效或不被信任在微信企业号里面打开的时候会提示 网络出错,请轻触重新加载 -1202的提示。 -1202的错误的意思就是kCFURLErrorServerCertificateUntrusted
forrest23
2018/08/03
3.2K0
Cloudflare免费ssl证书设置
cloudflare是一家国外的 CDN 加速服务商,还是很有名气的。提供免费和付费的加速和网站保护服务。cloudflare提供了不同类型的套餐,即使是免费用户,cloudflare 提供的功能也是很全面的。
爱游博客
2019/08/07
23.6K0
Cloudflare免费ssl证书设置
关于免费SSL证书的那些事儿
根据 Let’s Encrypt CA 的统计,截至 2017 年 11 月,Firefox 加载的网页中启用 HTTPS 的比例占 67%,比去年底的 45% 有巨大提升。浏览器开发商如 Mozilla, Google 准备采取下一步措施:将所有 HTTP 网站标记为不安全。 随着 HTTPS 的普及,给网站加个 SSL 证书已经是大势所趋而且很有必要了。 目前已经存在不少免费好用的 SSL 证书,因此,本文就来盘点一下关于免费 SSL 证书的那些事儿。 一、Let’s Encrypt 官方网站:htt
Zip
2018/07/20
2K0
域名启用 HTTPS 加密功能更安全,国内免费 SSL 证书对比
屈建山
2017/08/07
3.8K0
WordPress整站轻松开启HTTPS
Jianbo
2017/12/29
4K0
WordPress整站轻松开启HTTPS
服务器不支持ssl怎么回事,客户端和服务器不支持一般 SSL 协议版本或加密套件 解决方法…
此网站无法提供安全连接 www.huichengff.com 使用了不受支持的协议。
全栈程序员站长
2022/09/05
16.8K0
IP也可以申请SSL证书开启https?其实已经有许多靠谱又便宜的国产品牌支持
公网IP作为常用的互联网访问,对于IP安全性目前协议上传输是非常重要的。网站需要IP地址实现HTTPS加密,那么IP能申请SSL证书吗?答案是可以的,目前,JoySSL已经支持IP安装SSL证书实现HTTPS保护了。
学长陶小桃
2022/10/26
13.6K0
IP也可以申请SSL证书开启https?其实已经有许多靠谱又便宜的国产品牌支持
申请UK2商家Comodo PositiveSSL免费SSL证书完整过程
对于我们用户来说,即便网站没有使用SSL也没有多大的关系,但是从安全角度考虑,尤其是用户交互的网站平台是必须要使用SSL安全证书的,这样数据在传输过程中可以起到安全作用。应该是在去年的时候,Google提出来如果有网站采用SSL(HTTPS)地址模式,同等条件下会优先排名展示,至此包括国内的主流搜索引擎提供商也类似的都加入这些因素。
老蒋
2021/12/27
1.4K0
申请UK2商家Comodo PositiveSSL免费SSL证书完整过程
分享一个免费SSL证书申请网站,给网站开启https协议
这些天,由于公司的业务需求,接触到了 ssl 证书和 https 协议。博客前几篇文章也分享了在 WEB 服务器上安装 SSL 证书,为网站开启 https 协议的教程,感兴趣的童鞋可以前往查看相关文
张戈
2018/03/23
3.9K0
分享一个免费SSL证书申请网站,给网站开启https协议
IIS 使用 Let’s Encrypt 证书部署 HTTPS 站点
Let’s Encrypt(https://letsencrypt.org ) 是可以签发免费 SSL / TLS 证书的 CA 机构,它是为普及 HTTPS 而发起的,推动了基础 DV SSL 证书的普及。其证书已经被 Mozilla、Google、Microsoft 和 Apple等主流浏览器支持,只需要 web 服务器配置好 HTTPS 证书,浏览器会在加载时验证 web 服务器 HTTPS证书是否有效。 使用 Let’s Encrypt 一个很重要的理由是免费,避免 ISP 劫持;还有申请速度快、无需注册账户等优点。在对比了众多免费 CA 后,Let’s Encrypt是比较方便和理想的,它提供了基础 DV SSL证书,只提供了数据加密;不验证身份,无法向用户证明网站的所有者。但即使这样也满足了基本需要了。
Savalone
2020/02/11
4.5K0
IIS 使用 Let’s Encrypt 证书部署 HTTPS 站点
HTTPS证书知识扫盲
现在搞网站域名不加个HTTPS就显得不专业,特别在使用JWT进行认证的接口一定要加HTTPS为你的接口增加一层安全屏障。今天就来聊聊配置HTTPS的关键SSL证书,也被称为CA证书。
码农小胖哥
2020/09/28
1.8K0
免费SSL证书申请及部署实践
网络上关于如何签发免费SSL证书的博文一大片,但是真正操作起来的能让新手不迷惑的却很少,很多操作步骤受限于国内无法访问外网的阻碍,导致无法真正实施成功。 实际上,关于申请免费SSL证书主要涉及两大部分: 第一,如何快速申请到一个免费的DV证书(通常免费的证书都是DV证书,DV证书对于个人或者测试用途足够了)。 第二,成功申请到证书之后如何配置部署,使得网站可以通过HTTPS访问。
编程随笔
2022/09/08
4.9K0
免费SSL证书申请及部署实践
给网站安装免费的通配SSL证书,轻松实现HTTPS并自动续签
出于安全考虑,现在大部分的网站都已经配置了SSL证书,直观的感觉就是现在大部分的网站都是HTTPS,而不是HTTP了。甚至,Chrome 从90版本开始,就已经是默认请求HTTPS:
Mintimate
2024/08/14
2.5K1
给网站安装免费的通配SSL证书,轻松实现HTTPS并自动续签
DNSPod十问濮灿:中国网站的SSL证书即将断供?
问答时间:2020年8月20日 嘉宾简介: 濮灿:沃通电子认证有限公司总经理,360政企安全云安全事业部总经理、360未来安全研究院云安全研究院院长。从事多年技术开发和技术团队建设,对Linux内核、网络协议栈、高性能网络、DNS解析服务、WEB安全、SDP、SDWAN等多个技术方向有开发和项目经验。擅长网络安全和云安全方向,曾任上海牙木通讯有限公司研发总经理,盛大创新院高级研究员,上海聚流软件科技有限公司CEO,现主要负责360云安全和虚拟化安全的技术架构和产品市场战略。 主持人简介: 吴洪声(人称
腾讯云DNSPod团队
2020/08/21
2.9K0
证书签发机构StartCom也被曝签发假证书
位于以色列埃拉特的证书颁发机构StartCom 之前已经被大部分浏览器取消信任,但前几天被曝光签发了假的证书,包括最高信任级别的 EV 证书。 StartCom StartCom 是一家位于以色列埃拉特的证书颁发机构。2016年10月24日,Mozilla在其安全博客上宣布,由于在对证书颁发机构沃通(360 旗下)数个问题的调查中发现它收购了StartCom,而交易双方并未披露此事,Mozilla将从Firefox 51开始,停止信任2016年10月21日后签发的证书。2016年9月1日,Google也
FB客服
2018/02/28
1.8K0
证书签发机构StartCom也被曝签发假证书
ssl证书怎么申请?网站ssl证书申请
随着搜索引擎巨头百度、谷歌等大力倡导网站https加密访问,以及加强互联网信息安全建设的需要,越来越多的网站、系统开始实现https加密。网站实现https加密需要用到SSL证书,那么网站SSL证书如
沃通WoTrus数字证书
2023/02/27
18.2K0
ssl证书怎么申请?网站ssl证书申请
使用Certify来自动申请并配置Let’s Encrypt免费SSL证书到IIS8
越来越多的网站在启用HTTPS,也就是SSL加密通讯连接访问。特别是去年开始BAT在国内的推广和应用要求。要知道部署发布一个苹果iOS企业应用,下载服务器就必须使用HTTPS协议。
崔文远TroyCui
2019/02/26
2.9K0
使用Certify来自动申请并配置Let’s Encrypt免费SSL证书到IIS8
分享几个免费SSL证书申请网站,给网站开启HTTPS协议
全民 HTTPS 时代来临,分享几个免费 SSL 证书申请网站,给网站开启 HTTPS 协议。 一、腾讯云 申请非常简单,打开页面并登陆之后点击申请证书,填写要申请的域名之后在解析一个 DNS 记录用于验证,十分钟不到就可以颁发证书了!如果是使用 dnspod 或腾讯云解析的域名,则可以全自动验证,坐等颁发即可。 申请地址:点击直达 二、阿里云 和腾讯云基本一致,使用的是赛门铁克的免费 1 年单域名证书,申请页面较为难找,而且在购买页面,略显麻烦,点开购买地址后选择【免费 DV SSL】并提交 购买地址:点
沈唁
2018/05/24
4.1K0
如何获取免费的 SSL 证书?
SSL 证书作为保障网站安全的关键工具,其重要性不言而喻。它不仅能加密数据传输,保护用户隐私,还能提升网站的可信度和搜索引擎排名。对于预算有限的个人站长和小型企业来说,免费的 SSL 证书无疑是保护网站安全的最佳选择,本文将简单介绍SSL证书的加密原理和几种获取免费证书的方式。
星尘安全
2025/05/15
4070
如何获取免费的 SSL 证书?
免费申请通配符域名SSL证书
域名 SSL 证书是数字证书的一种,用于校验服务器身份,同时具有数据加密传输的特性。在开启 SSL 证书之后不仅能够避免敏感信息如帐号密码等遭窃听,同时还能启用 http/2 等高级特性。在最新版的 Chrome 浏览器中,所有非加密链接的网站更是被标识为了不安全。同时我们可以看到,百度、淘宝、京东等网站也早已开启全站 https 加密连接,全民 SSL 时代即将来临。
reizhi
2022/09/26
22.3K0
免费申请通配符域名SSL证书
推荐阅读
相关推荐
HTTPS证书申请及windows server部署
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档