|
Regular Member
|
異地備援有好幾種不同的模式, 您要先確定要做哪一種:
1. 系統層級
在異地裝設一套跟主系統一模一樣的系統, 包含所有硬體與軟體, 以便在主系統停擺時, 異地系統可以接手營運. 異地系統的備援方式還可以分成: Cold standy, Warm Standy, 和 Hot Standy 三種. Cold Standy 只是準備軟硬體零配件, 但是沒有安裝成系統, 等事故發生時才開始組裝上線. Warm 則是已組裝完成, 且在開機運轉狀態中, 但是沒有與主系統同步, 在事故發生後, 再將資料轉移到異地系統上來執行. Hot 則是隨時與主系統同步資料, 一旦主系統停擺, 異地系統可以在幾秒鐘之內, 自動接手營運
2. 資料層級
主系統軟硬體只有一套, 但是資料部份在異地有備援. 同樣的也可以分成 Cold, Warm, Hot 三大類, Cold 就是一般的磁帶或光碟備份, 將備份媒體儲存在異地. 當事故發生時, 由異地取回媒體將資料復原. Warm 則是有另外一套異地的線上儲存體, 可以隨時備份資料, 但事故發生時, 需要由人工復原後才能繼續運作. Hot 則是異地的儲存體隨時與主系統同步, 且可以在事故發生時, 立刻切進來接替主系統的資料繼續運作.
不知您需要的是哪一種? 但是, 在您決定要哪一種之前.....
異地備援通常也跟公司的「災難復原」(DR-Dsaster Recovery, 或是「商業永續計畫」BCP-Business Contiguous Plan)政策有關, 簡單的說, 就是公司希望事故發生後, 可以忍受多久才恢復運作? 多少時間內要恢復多少 ??% 的運作能力? 這個時間越短, 需要預先付出的代價就越高. 為了在預付代價與營運能力之間獲得平衡, 通常需要先做過「風險鑑別與評估」, 預估事故發生時的可能損失金額, 才能訂出相對應的預防代價(例如: 願意每個月付10萬元, 去預防可能發生500萬元損失的事故), 再根據這個預算金額, 去尋找符合 DR/BCP 政策等級的備援方案.
以上說得可能很複雜, 不過這通常是安全顧問公司或簽證會計師, 在幫公司評估這個「異地備援」項目的標準流程, 僅供參考.
話說回來, 聽起來您要備援的是一套 Email Server, 一般來說, Email Server 的異地備援比較少做資料層級的, 通常是做系統層級的, 一來因為系統成本不高, 且可即時切換不掉信; 二來則是 Email 的資料層級備援不容易做, 不像 database 那樣有現成的機制可以做, 而且通常需要暫停一陣子. 所以現在您只需要評估:「當 Email server 當機時, 公司會損失多少錢?」以及「公司可以忍受 Email Server 當機多久?」這個兩議題, 就可以確定應該花費的預算, 然後再拿這個預算去找廠商即可.
|