分类: 服务器与存储
2008-06-23 07:28:54
归档:不知备份为何物
目前在国内,用户的归档意识十分薄弱,对于电子邮件归档也好,对于文件归档也罢,都处在一种懵懂的状态,我们所看到的情况是,很多用户以备份"代替"归档--他们并不是不知道归档的重要性,但他们错把备份当作了归档。
所以,我们要去查一下SNIA(全球网络存储工业协会)的《网络存储双语词典》,其中对归档与备份的解释是:
Archive归档:数据集合的一致性拷贝,通常用以长期持久的保存事务或者应用状态记录。一般情况下,归档通常用以审计和分析为目的,而不是用于应用恢复的目的。归档之后,文件的原件一般都会被删除,并且需要通过显式的操作来恢复文件。(有趣的是,我们在这段解释后面发现了这样一段话:另请参考:backup(备份),那下面就让我们来看看备份的定义。)
Backup备份:存储在非易失性存储介质上的数据集合,这些数据用来进行原始数据丢失或者不可访问条件下的数据恢复,也称为备份拷贝。为了保证恢复时备份的可用性,备份必须一致性状态下通过拷贝原始数据来实现。
从这两条定义可以看出,归档被用以长期的保存数据,并以在未来可能的时候,进行数据的审计和再利用为目的,而备份,则应是一种数据保障,以应对可能出现的系统故障和数据丢失等问题,从本质上来说,备份是提供短期的保险策略来实施灾难恢复任务的,而归档是专门设计用来进行快速查询不断累积达数十年跨度的商业信息(文件级)。进行归档的数据极少改变,因此可以一次存储、按设定的期限进行保留;备份保护的是活跃数据,这些数据经常改变。
但是,我们常常听到"数据备份了还需要进行归档吗?"的问题,因此,我们认为,在国内市场,帮助用户合理的规划备份和归档,仍将是一件任重而道远的事情。
安全:生日密码
用生日做密码,这样的举动被无数的电视台和报纸说成是"最愚蠢的密码",在企业存储业界,或许这样的事情不大会发生,但是依靠密码,或是很简单的安全保障来防范肯定会出现的安全问题,确实常见的事情--这一点上,在中国市场和国际市场上好像很相似。
首先,在保障数据,尤其是磁带的安全运送问题上,好像全球做的都一样的糟糕:一周之前,纽约梅隆银行因丢失了一盒备份磁带而闹得满城风雨;仅过了一周,金融公司State Street证实,一块包含4.5万人个人信息的磁盘又失窃了。而在英国,今年4月25日,英国历史最悠久的零售连锁店之一Boots最近遇到了麻烦,其存储成千上万的顾客和员工个人信息的磁带被偷走;五天前,迈阿密大学与弗吉尼亚大学确认了因磁带和笔记本电脑被窃造成数据丢失的事实迈阿密大学与弗吉尼亚大学是最新的两家因数据遭到破坏而陷入混乱的机构,这次敏感数据的失窃使数以万计人的利益受到影响。
而且,好像英国人做的格外糟糕:时隔不到半年,英国皇家税务及海关总署(HMRC)丢失包括约2500万人的个人资料和银行信息的两张重要数据光盘的事件仍未平息,英国汇丰银行也加入到了丢失光盘的行列中来,这一次,英国人再次通过邮政快递递送了两张数据光盘,这次的两张光盘存有37万名寿险投保客户资料,包括姓名、生日和投保等级。
对于出现这样的情况,我们只能有一种解释:人们的安全意识实在是太薄弱了,比如说,许多公司利用Exchange做邮件系统,并打开了Exchange的Web邮件服务--我们却看到,人们经常使用"123"(没有引号,如果有引号的话,安全性还会更高一些。)这样的密码,邮件常被人一览无余。
因此,我们在曾经的文章《不长记性的英国人:保证数据安全的两条生死底线》中曾经写道:"这是很多人对数据安全性问题的第一反应,但无论是汇丰银行还是英国的政府机构,看起来谈的还不够多,其实,保证数据安全最关键的还是意识,只有建立起绝对的安全意识才会去注重数据安全性的工作。"但是,从我们目前来看,国内用户对于加密--无论是磁盘加密还是基于网络的加密,权限控制、数据传输--从网络而不是通过邮政速递,意识都较为淡薄。