然而,從政府部門內(nèi)部來看,這就意味著政府各類職能的履行對于數(shù)據(jù)的依賴性越來越強(qiáng),而是否能夠及時、準(zhǔn)確地獲取數(shù)據(jù),已經(jīng)成為政府工作效率和服務(wù)水平的重要指標(biāo)。
政府部門數(shù)據(jù)存儲方式急需變革
怎樣做到及時、準(zhǔn)確、安全地獲取數(shù)據(jù),這與政府部門的業(yè)務(wù)性質(zhì)及特點有關(guān):第一,許多部門都擁有面向社會大眾的窗口,承擔(dān)的服務(wù)與管理工作方方面面,涉及范圍非常之廣,其IT系統(tǒng)自然就形成了復(fù)雜的異構(gòu)架構(gòu);第二,政府業(yè)務(wù)與整個社會的穩(wěn)定、和諧密切相關(guān),許多數(shù)據(jù)都屬于關(guān)鍵業(yè)務(wù)信息,對業(yè)務(wù)連續(xù)性的要求非常高;第三,政府業(yè)務(wù)面臨的社會環(huán)境極為復(fù)雜,容易成為國內(nèi)外敵對勢力和不良分子實施竊密與攻擊的目標(biāo);第四,大量數(shù)據(jù)需要長期保存,存儲歸檔需求非常大;第五,政府預(yù)算對于社會大眾越來越透明,設(shè)備更新?lián)Q代節(jié)奏相對緩慢,對系統(tǒng)成本、投資保護(hù)和遺留資產(chǎn)利用率有更高的要求。
傳統(tǒng)上,政府信息存儲系統(tǒng)是基于磁盤陣列和磁帶庫的。然而,磁盤容量增加和價格下降的幅度遠(yuǎn)遠(yuǎn)跟不上政府部門數(shù)據(jù)量的爆炸性增長。同時,傳統(tǒng)磁帶庫雖然具有數(shù)據(jù)容量巨大、價格低廉和安全可靠等優(yōu)點,但又有備份恢復(fù)速度慢、磁帶庫機(jī)械故障頻繁以及需要復(fù)雜的維護(hù)管理工作等缺點。
專家指出,應(yīng)對以上的技術(shù)缺口,就需要一種能夠為多種異構(gòu)服務(wù)器和應(yīng)用系統(tǒng)提供充足的存儲資源,并確保業(yè)務(wù)連續(xù)性,同時能充分利用原有資源,實現(xiàn)投資保護(hù),降低成本與管理復(fù)雜度。同時,還要兼顧數(shù)據(jù)安全與加密、數(shù)據(jù)備份與災(zāi)難恢復(fù)等方面的全能型數(shù)據(jù)存儲系統(tǒng)。
虛擬化數(shù)據(jù)存儲技術(shù)應(yīng)運(yùn)而生
在現(xiàn)有的政府信息數(shù)據(jù)存儲系統(tǒng)中,“信息孤島”是最容易發(fā)生的問題,也是造成存儲資源利用率低下、安全性和業(yè)務(wù)連續(xù)性缺乏保證的根源所在。形象地說,信息數(shù)據(jù)就如同“存儲池”,大量使用率比較低的數(shù)據(jù)由于流動性差,自然而然就被信息管理者置于資料庫中相對次要的位置,形成“孤島”,久而久之就難于查找和調(diào)用。
在這一點上,虛擬化信息數(shù)據(jù)存儲技術(shù)的優(yōu)點就顯而易見了:虛擬化的存儲資源就像是一個巨大的“流水系統(tǒng)”,用戶不會看到具體的磁盤、磁帶,也不必關(guān)心自己的數(shù)據(jù)經(jīng)過哪一條路徑通往哪一個具體的存儲設(shè)備。這是因為,虛擬存儲系統(tǒng)是采取集中化的管理,并根據(jù)具體的需求把存儲資源動態(tài)地分配給各個應(yīng)用層,變“死水”為“活水”。
值得特別指出的是,利用虛擬化技術(shù),可以用磁盤陣列模擬磁帶庫,為應(yīng)用提供速度像磁盤一樣快、容量卻像磁帶庫一樣大的存儲資源,這就是當(dāng)今應(yīng)用越來越廣泛的虛擬磁帶庫(VTL Virtual Tape Library),它可以在當(dāng)今的政府信息數(shù)據(jù)存儲系統(tǒng)中扮演更重要的角色。
虛擬化數(shù)據(jù)存儲優(yōu)勢何在
傳統(tǒng)磁帶庫具有數(shù)據(jù)容量巨大、價格低廉和安全可靠等優(yōu)點,但又有備份恢復(fù)速度慢、磁帶庫機(jī)械故障頻繁以及需要復(fù)雜的維護(hù)管理工作等缺點。而VTL通過磁盤陣列來仿真原來的磁帶庫,很好地克服了上述缺點。
原來使用傳統(tǒng)磁帶庫進(jìn)行數(shù)據(jù)備份或者歸檔的用戶,在沒有VTL的情況下,數(shù)據(jù)備份是“D2T(Disk to Tape)”,采用了VTL之后就變成了“D2D2T(Disk to Disk to Tape)”。而從用戶感受的角度來看,仍然是“D2T”,并不會因為采用VTL而增加任何工作,只是備份與恢復(fù)的效率顯著提高了。而且,由于傳統(tǒng)磁帶庫系統(tǒng)的運(yùn)轉(zhuǎn)頻率大幅度降低,使得故障率也隨之降低了,同時備份磁帶的維護(hù)管理工作也大大簡化了。
更進(jìn)一步,虛擬化數(shù)據(jù)存儲系統(tǒng)可以很好地體現(xiàn)出對于政府?dāng)?shù)據(jù)管理至關(guān)重要的ILM(Information Lifecycle Management,信息生命周期管理)的概念和策略。ILM的核心理念是確保企業(yè)數(shù)據(jù)以業(yè)務(wù)價值為導(dǎo)向而動態(tài)地流動,不僅從昂貴的存儲設(shè)備(內(nèi)存、磁盤等)向廉價的存儲設(shè)備(磁帶、光盤等)移動,而且可以反向移動,從而達(dá)到最低的成本、最高的效率、最簡化的管理。例如,最常用的數(shù)據(jù)放在磁盤陣列中,使用頻度較低的數(shù)據(jù)放在VTL中,而使用頻度最低的數(shù)據(jù)則通過VTL的管理策略存放到真正的磁帶當(dāng)中。
虛擬化為政府?dāng)?shù)據(jù)存儲帶來安全
對于政府部門來說,在數(shù)據(jù)安全和業(yè)務(wù)連續(xù)性方面的要求是不允許打任何折扣的。眾所周知,加密是防止數(shù)據(jù)被竊取的基本方法,通過采用加密技術(shù)的磁帶設(shè)備,在沒有密鑰的情況無法被讀取和修改,為安全的數(shù)據(jù)保護(hù)形成了天然的屏障。
而在物理上來講,數(shù)據(jù)加密的實施就是在物理磁帶庫中采用具備加密功能的磁帶機(jī),同時配備相應(yīng)的密鑰管理工作站(key management station)。這一系統(tǒng)完全不影響既有的虛擬磁帶庫及物理磁帶庫系統(tǒng)。
而防止數(shù)據(jù)被篡改的另一個有效方法就是讓數(shù)據(jù)只能記錄一次,不能被擦除或者重新寫入,這就是當(dāng)今數(shù)據(jù)管理領(lǐng)域經(jīng)常被提到的同樣是基于磁帶技術(shù)的WORM(Write Once Read Many,一次寫入多次讀出)。
與此同時,身份認(rèn)證管理、數(shù)據(jù)加密和WORM是三種密切相關(guān)的基礎(chǔ)技術(shù),缺少任何一項,就算不上是真正意義上的數(shù)據(jù)保護(hù)。WORM技術(shù)被用來保證數(shù)據(jù)的真實性,也就是保證政府?dāng)?shù)據(jù)庫所保存、加密的都是真正的原始數(shù)據(jù),而不是被篡改或者偷梁換柱之后的“偽數(shù)據(jù)”。
政府部門數(shù)據(jù)庫如果擁有了先進(jìn)的身份認(rèn)證管理(Identity Management)、數(shù)據(jù)加密和WORM技術(shù),就可以使存儲系統(tǒng)中的數(shù)據(jù)安全與數(shù)據(jù)管理渾然一體,從而能以最安全可靠、經(jīng)濟(jì)有效的方式解決政府?dāng)?shù)據(jù)的保存與加密問題,而且還特別加強(qiáng)了防止數(shù)據(jù)被人為破壞、竊取或者篡改的能力。
如何實現(xiàn)虛擬化數(shù)據(jù)存儲
實現(xiàn)存儲虛擬化的方式有很多,而且每種方式都有各自的優(yōu)勢與不足,這就需要政府機(jī)構(gòu)用戶根據(jù)各自的應(yīng)用需求和現(xiàn)有環(huán)境,選擇最適當(dāng)?shù)姆绞健?/P>
專家認(rèn)為,擁有存儲設(shè)備、服務(wù)器和操作系統(tǒng)全面產(chǎn)品線的提供商,更容易為政府用戶提供最適當(dāng)?shù)奶摂M存儲解決方案,因為這樣的廠商不必為了推銷自己的特定產(chǎn)品而采用某種偏頗的觀念來影響用戶。
不僅如此,一個好的虛擬存儲廠商的存儲系統(tǒng)專家在為政府用戶進(jìn)行售前咨詢時,首先應(yīng)關(guān)心的是政府部門現(xiàn)有的存儲系統(tǒng)狀況,然后在此基礎(chǔ)上為用戶建立一套動態(tài)的層次化存儲架構(gòu)。在這種層次架構(gòu)中,虛擬化的存儲管理系統(tǒng)可以根據(jù)各類數(shù)據(jù)在其生命周期不同階段所具有的不同價值,將其放置在適當(dāng)?shù)膶哟紊希菏褂米铑l繁的數(shù)據(jù)被放置在高性能的存儲設(shè)備之中,最不經(jīng)常使用的數(shù)據(jù)則被放置在最廉價的存儲設(shè)備之中,而且這種合理化的存儲資源分配應(yīng)該是自動進(jìn)行的。