作者簡介:
鄒恒明,美國密西根大學(University of Michigan-Ann Arbor)電腦科學與工程博士、中國科學院計算技術研究所碩士、華中科技大學電腦科學與工程學士。先後在美國IBM、美國國家資料公司、美國AT&T貝爾實驗室、美國EMC公司工作8年多。2003年歸國。研究領域為高可靠軟體設計理論、高可用資訊系統理論、安全儲存技術。目前專註於高可靠軟體設計基準模型、安全自備份資料存放區系統、虛擬機器資訊攻防戰、和資訊盾技術的研究。
1、 記者:您能簡單介紹一下資訊系統災難備份技術在國內的發展瓶頸是什麼嗎?需要克服哪些問題才能縮短與國外的差距呢?
鄒恒明:這個問題肯定是仁者見仁、智者見智。災備技術的發展瓶頸有很多,我個人認為可以從思想與技術兩個方面,三個點來看。
有句話是這麼說的,意念改變現實。即思維是一切現狀的根基。災備技術發展的第一個瓶頸體現在思維上。雖然近年來國內對災備建設的認識提高了許多,但這種提高非常有限。主要是金融、保險、證券行業等公司企業對此認識有所提升,其它領域則並無太大變化。另外,就是金融系統對災備的認識也同樣存在誤區。這當然與災備的性質有關。對於很多人來說,設計與實現一個系統關注的是系統能實現的功能。而災備買的並不是直接的功能,一眼看上去不對利潤有何貢獻,而是在萬一情況下對現有功能的保障。但如果什麼情況均不出現,很多人就會覺得很浪費。因此,說服相關主管投資災備建設並不容易。
其次,國內在災備核心技術上落後。這些技術包括:高速海量智能儲存系統、大範圍即時主動或半主動資料與系統複製技術、異構組件的高效組網技術、大型複雜的儲存管理軟體、安全高效的備份與恢複技術。造成這些技術上落後的一個重要原因是這些技術的可靠實現並不簡單。有的功能如資料備份聽上去很簡單,但在一個複雜環境下可靠實現則難度頗高。有的是理論上存在困難,如大範圍即時主動資料與系統複製,需有理論或認識上的突破方能有所成就。有的是投入上要求太高,例如,美國EMC公司著名的SRDF資料複製軟體(EMC災難恢複解決方案的核心構件)的投入就超過了10億美元。
其次是軟體基礎技術上面的落後。會編程式的人很多,但會編可靠、高效程式的人卻很少。很多人編程式就是實現功能,至於怎樣實現才能提高效率和可靠性,則從來沒有想過,或想了也沒有想出所以然來。而對於災備系統來說,可靠性和效率是非常關鍵的。首先,應對災難的系統本身必須十分可靠,否則還應對什麼災難呢?它自己就可能成為一場災難。其次,一旦發生災難,災難恢複所需的時間就十分緊要。這就要求災備系統具有非常高的效率,不然,我們的災難恢複努力就有可能是徒勞無益的。
有了上面的分析,需要克服的問題就清楚了:一是轉變思維觀念,一定要認識到資訊災難所帶來的嚴重危害,意識到災備研究與建設在整個社會資訊化中的關鍵保障作用;二是組織力量攻克災備核心技術的理論和實際問題;三是改善基礎技術上面落後的現狀,這主要是要改變高校的教學哲學和社會的人才培養培訓機制;四是捨得投入。而所有這些點裡還是思想認識最重要。因為開展研究也好,改變機制也好,捨得投入也好,都只能在提高認識的基礎上進行。只有認識提高了,才可能積累一些魄力在這些方面有所作為。
2、記者:您最近寫作了一本災難備份方面的技術圖書,書名是《有備無患:資訊系統之災難應對》,在市場上有一些這方面的圖書,能談談您這本書的特別之處嗎?主要針對讀者人群有哪些?
鄒恒明:市場上確實有一些關於災難恢複規劃方面的書籍。這些書籍的一個共同點就是,從國外引進,內容著重從商業的角度進行災難恢複規劃,對災難恢複設計的技術提及甚少,如智能儲存系統、資料鏡像技術、主動複製技術、分布式容災技術、系統容災技術、光纖協議網、系統轉出與轉入技術等並無論及或論及非常有限。
而在我們做的市場調查中發現,很多正在上災備計劃的機構從這些書中得不到太多有價值的協助。因為他們經常需要對一些災難應對技術進行評估,如這些技術的工作原理,能夠應對的災難種類和等級,這些技術的可靠性和成熟度等級等。而這些方面的知識是市場上的書籍沒有提供的。
《有備無患:資訊系統之災難應對》就是為了填補這些方面的空白,並對資訊系統的災難應對進行系統性論述而寫就的。相對於市場上相關圖書來說,本書的特點在以下幾個方面:
1. 詳細論述了支撐災難恢複的理論和技術基礎。如智能儲存系統、資料鏡像技術、主動複製技術、分布式容災技術、系統容災技術、光纖協議網、系統可用性等級。
2. 提供了多個真實的災難恢複解決案例,對讀者具有較好的啟發。
3. 論及了資訊系統災難應對的最新研究,如災難防止、災難鎖定、無害遽止、災難虛擬化、差分增量合成與分解、資訊盾等。
4. 本書的系統性和完備性。系統性體現在對災難恢複的來龍去脈,曆史與現實作的系統性的闡述。完備性體現在對各種災難恢複技術、架構、方案、應急決策、和不同公司的產品與服務進行了較為全面的論述。
5. 整體論述層次推進、邏輯清楚。也就是比較容易讀懂。
由於本書內容包括許多的最新研究,如災難防止、災難鎖定、無害遽止、災難虛擬化、差分增量合成與分解、資訊盾等。同時,又對資訊工業界曾經和正在使用的各種災難恢複技術、架構、和方案進行系統的闡述。本書將既可以為致力於資訊災難應對的研究人員提供有益的學術參考,又可以為有興趣涉獵資訊災難應對的學生打下知識基礎;本書既可以成為設計、制定、實施、和運行各種不同的資訊災難應對系統的人員的輔助手冊,也可以作為資訊工業界的企業高管和機構領導的在資訊災難應對方面的決策依據。
3、記者:國內很多中小型企業,公司資訊化程度低,資訊系統的建設不健全,如何能在節約成本的前提下,協助這些企業實現最低目標的災備系統呢?
鄒恒明:人類的任何事務都可以分為高、中、低端。災備建設自然也不例外。它也有高、中、低幾個檔次供選擇。首先,真正的災備建設不是很便宜的。例如,摩根斯坦利在911前購買安裝的EMC災難恢複綜合解決方案就十分昂貴。但問題是,並不是所有的公司都需要高精尖的災備技術。每個企業需要根據自己資訊系統架構的實際需要來進行災備建設。就是那些需要絕對保險的企業,其需要絕對保險的系統也不太可能是全部資訊系統,而只是部分。通過有選擇地實現高、中、低災備措施配合,將可以有效降低災備建設成本。
因此,在節約成本的前提下進行災備建設需要注意以下幾點:
1. 根據機構自身情況,設計合理的災備建設目標
2. 正確區分出資訊資產,並將其劃分為不同的災備等級。
3. 正確識別面臨的風險種類,並將其威脅劃分為不同的等級
4. 正確選擇滿足需要的最優產品組合
5. 正確制定行之有效災備應急策略
另外,如果災備建設能夠與資訊化建設同步進行,則實現的成本將進一步降低。因為在構建資訊化架構時,在關乎軟硬體及網路架構的設計時,就可以對所有構件的容災能力和容災配合能力進行考量。而不用在現有繁雜的異構系統中尋找容災配置的切入點。
災難恢複規範牽扯的範圍廣,涉及的人員多,相關技術流程複雜,需要統籌考慮,是一件馬虎不得的事情。必須選擇通曉技術和業務的精幹人員,與災難恢複解決方案供應商和災難恢複諮詢師共同制定。在這裡,聘請獨立於災備方案供應商的專業技術人士進行諮詢將是確保災備方案全面、合理的重要保障。