1. 程式人生 > >UCloud釋出“資料方舟2.0” 強力防範檔案誤刪與勒索病毒攻擊

UCloud釋出“資料方舟2.0” 強力防範檔案誤刪與勒索病毒攻擊

2017114某網際網路公司因發生故障導致資料損壞而重啟伺服器,並且由於相關備份資料庫也同時故障所以經多次嘗試最終仍舊無法修復成功。

201721日凌晨,著名的程式碼資源託管網站 Gitlab.com 的一位工程師在維護資料時不慎刪除約 300GB 的資料。當他意識到並按下 Ctrl + C 來停止刪除操作時已無力迴天,最終只挽留了 4.5G 的資料。

2017年5月12日起,不法分子利用之前洩露的 NSA 黑客武器庫中“永恆之藍”攻擊程式發起網路攻擊事件,直接導致全球範圍內爆發基於 Windows 網路共享協議進行攻擊傳播的蠕蟲惡意程式碼。全球多個重點體系機構被勒索,被脅迫要求支付高額贖金才可解密恢復檔案,其重要資料也遭受了不可挽回的嚴重損失。

以上這些事件雖看似是偶然的噴發,但最終導致的結果卻是任何一家企業都無法承受的。數據如何備份一直是雲市場內使用者的痛點,目前業內流行的磁碟備份大多數是通過一定的策略,在每天業務低峰期製作一個快照。但真正遇到問題時,通過普通的備份回滾資料會造成很長時間週期的資料丟失。

自5月12日起,一款名為 WannaCry(及其變種)的勒索病毒對全球網路發起了一次迄今為止最大規模的攻擊。據安全專家統計,整個攻擊遍佈全世界超過99個國家和地區。在此情況下,各家雲端計算廠商紛紛發出安全通知,作為中國雲端計算行業前三強的UCloud也第一時間做出響應,指導使用者使用資料方舟(UCloud DataArk)產品規避風險、挽回損失。

在今天召開的2017中國雲端計算技術大會(簡稱“2017 CCTC”)上,UCloud塊儲存研發部副總監彭晶鑫重點就UCloud資料方舟落地進行了詳細的解析,並與參會者分享瞭如何從技術架構上重新定義塊儲存保護,以及如何實現任一秒資料回檔等一系列技術問題。

UCloud資料方舟

(圖:UCloud 塊儲存研發部副總監彭晶鑫先生現場演講)

實際上,今年以來,網際網路使用者不僅遭受惡意病毒攻擊,還曾因操作不當而誤刪資料,造成重大損失。雖然以上事件屬於偶然,不過導致的結果卻是任何一家企業都無法承受的,這也凸顯了資料備份的重要性。其實,“資料備份”一直是雲市場內使用者的痛點,目前業內流行的磁碟備份大多數是通過一定策略,在每天業務低峰期製作一個快照。但真正遇到問題時,通過普通備份回滾資料會造成很長時間週期的資料丟失。

UCloud 資料方舟是雲端計算行業獨家支援連續資料保護的產品,支援12小時內任一秒的資料恢復,24小時內任一整點時刻資料恢復,3天內任一零點資料,最大限度避免資料丟失。資料方舟產品2.0版本通過全新的分散式計算和儲存技術,將回滾恢復的速度提升了8倍,客戶可以在更短的時間內完成資料回滾恢復。

以下是 UCloud 在 2017 CCTC 上公開分享的資料方舟整體架構圖,主要由IO轉發層、 IO接入儲存層、中間處理層和Arker儲存層組成。

儲存層

磁碟的IO資料通過IO轉發層轉發至IO接入儲存層,後者將每秒的實時 IO append 日誌;中間處理層拉取IO日誌進行預處理,並將資料推送給Arker儲存層。Arker 儲存層負責儲存中間處理層推送的資料,並負責計算與合併小時級別資料、日級別資料及合成新base資料以滿足回滾需求。

我們模擬了資料誤刪除的恢復,通過簡單的幾步操作,使用資料方舟快速回滾資料、恢復業務:

1.   登入 UCloud 控制檯並建立雲主機 UHost

2.   在雲主機上使用指令碼每秒寫入資料

3.   確認資料寫入資料盤成功,確認 Web 應用可通過訪問

4.   確認資料方舟已啟動

5.   模擬誤刪除操作,將寫入的資料和 Web 應用檔案刪除

6.   關閉雲主機UHost,並通過資料方舟將系統盤和資料盤恢復到指定任意一秒

7.   開啟雲主機UHost,資料和Web應用均已恢復,資料方舟恢復資料成功

UCloud 從始至終都強調從使用者的痛點出發,實現絕對的差異化服務,資料方舟就是這一理念的產物。彭晶鑫介紹,資料方舟產品將於2017年6月全面升級至2.0版本(包括北京二可用區B/C/D、廣州可用區B、上海二可用區A/B、香港),不僅提升了回滾速度,並且已經在北京二可用區B和D灰度。

UCloud 作為行業內首家提供連續資料保護的雲端計算廠商,始終明確己任,立志為更多使用者提供更好的差異化優質服務,希望UCloud資料方舟2.0未來能幫助更多使用者在更短時間內完成資料回滾恢復,助力企業發展

文章來自微信公眾號:高效運維