組織者具有數(shù)據(jù)安全發(fā)布的能力,通過(guò)建立一套統(tǒng)一的數(shù)據(jù)發(fā)布系統(tǒng)如敏捷數(shù)據(jù)管理平臺(tái)ADM,規(guī)定數(shù)據(jù)發(fā)布的統(tǒng)一格式、數(shù)據(jù)發(fā)布的用途、以及發(fā)布者與使用者指向關(guān)系。首先根據(jù)數(shù)據(jù)發(fā)布的需求由發(fā)布者準(zhǔn)備基準(zhǔn)數(shù)據(jù),然后采用技術(shù)手段進(jìn)行數(shù)據(jù)一對(duì)一、一對(duì)多的關(guān)聯(lián)發(fā)布,數(shù)據(jù)發(fā)布關(guān)聯(lián)拓?fù)淇蓪?shí)時(shí)監(jiān)控,記錄數(shù)據(jù)的走向和動(dòng)態(tài),便于數(shù)據(jù)發(fā)布后的監(jiān)管審計(jì),針對(duì)公開(kāi)發(fā)布的數(shù)據(jù)應(yīng)具備定期發(fā)現(xiàn)敏感數(shù)據(jù)的能力,在發(fā)布前提供變形處理,降低數(shù)據(jù)發(fā)布的安全風(fēng)險(xiǎn)。 哪個(gè)產(chǎn)品能實(shí)現(xiàn)敏感數(shù)據(jù)的自動(dòng)化掃描發(fā)現(xiàn)?對(duì)象存儲(chǔ)桶
ADM產(chǎn)品對(duì)數(shù)據(jù)全生命周期的管理主要基于數(shù)據(jù)虛擬化**技術(shù),在數(shù)據(jù)收集和使用上,通過(guò)獲取一份具有應(yīng)用一致性保證的“黃金副本”,分鐘級(jí)虛擬化為多個(gè)副本直接掛載使用,數(shù)據(jù)使用效率明顯得到提升;在數(shù)據(jù)存儲(chǔ)和傳輸上,這些虛擬數(shù)據(jù)副本相對(duì)原始存儲(chǔ)幾乎不占用存儲(chǔ)空間(約為0),且ADM產(chǎn)品將全部數(shù)據(jù)集中存放在統(tǒng)一的存儲(chǔ)池中,既保證了數(shù)據(jù)傳輸流轉(zhuǎn)的閉環(huán)管控,又降低了數(shù)據(jù)的存儲(chǔ)成本;在數(shù)據(jù)加工上,數(shù)據(jù)脫離生產(chǎn)環(huán)境之前增設(shè)了敏感數(shù)據(jù)處理環(huán)節(jié),保障數(shù)據(jù)公開(kāi)后的隱私安全,防止核心數(shù)據(jù)泄露;在數(shù)據(jù)的提供和公開(kāi)上,虛擬數(shù)據(jù)副本可用于準(zhǔn)生產(chǎn)、測(cè)試環(huán)境等場(chǎng)景的數(shù)據(jù)交付,每一份虛擬數(shù)據(jù)都是互不影響的,并且可讀可寫,數(shù)據(jù)在經(jīng)過(guò)變更后可標(biāo)記快照,多個(gè)快照之間可以任意切換實(shí)現(xiàn)數(shù)據(jù)版本的管理。副本數(shù)據(jù)存儲(chǔ)成本上訊ADM包括生產(chǎn)數(shù)據(jù)備份、備份恢復(fù)校驗(yàn)、敏感數(shù)據(jù)處理、數(shù)據(jù)副本管理四大功能模塊。
以存儲(chǔ)為基礎(chǔ)提供的CDM,雖然能夠提供快照和克隆功能,但很難實(shí)現(xiàn)跨異構(gòu)存儲(chǔ),構(gòu)建企業(yè)級(jí)規(guī)則驅(qū)動(dòng)的副本數(shù)據(jù)平臺(tái),并缺乏豐富的數(shù)據(jù)交換階段的共享與發(fā)布服務(wù)能力,無(wú)法提供自動(dòng)化、自服務(wù)等功能。塊級(jí)CDP技術(shù)提供的CDM功能,利用CDP技術(shù)所創(chuàng)建的副本數(shù)據(jù),是一種磁盤快照技術(shù),無(wú)法保證數(shù)據(jù)的一致性,并且同一時(shí)間的磁盤快照只能掛載一份,難以滿足多應(yīng)用場(chǎng)景的數(shù)據(jù)共享與發(fā)布需求。端到端的CDM把單純面向恢復(fù)的應(yīng)用場(chǎng)景,變成了面向數(shù)據(jù)使用包括但不限于數(shù)據(jù)共享、數(shù)據(jù)發(fā)布、數(shù)據(jù)分發(fā)的應(yīng)用場(chǎng)景,通過(guò)副本數(shù)據(jù)在各個(gè)業(yè)務(wù)環(huán)節(jié)的即時(shí)可用,為更多的數(shù)據(jù)共享業(yè)務(wù)場(chǎng)景提供數(shù)據(jù)支撐。
ADM采用基于CDM技術(shù)的數(shù)據(jù)備份方式,不同于傳統(tǒng)備份方式,CDM技術(shù)是以原格式備份為基礎(chǔ),生成具有應(yīng)用一致性的“黃金副本”,再虛擬化成多個(gè)副本直接掛載恢復(fù)到目標(biāo)服務(wù)器。原格式備份(又稱Image copy)是指直接備份原始的數(shù)據(jù)文件格式,不生成備份集,好處是恢復(fù)時(shí)無(wú)需restore recovery直接打開(kāi)即可使用。通過(guò)CDM技術(shù)恢復(fù)的數(shù)據(jù),都來(lái)源于這份原格式備份的“黃金副本”,只需虛擬化為多個(gè)副本遠(yuǎn)程掛載即可恢復(fù)數(shù)據(jù),TB量級(jí)的數(shù)據(jù)恢復(fù)時(shí)間為分鐘級(jí),縮短了數(shù)據(jù)恢復(fù)的時(shí)間;同時(shí),每一份虛擬副本只消耗極小的存儲(chǔ)資源(相較于原始容量幾乎為 0),且虛擬副本的數(shù)據(jù)都是可讀可寫的,而這些變量數(shù)據(jù)會(huì)消耗一定的存儲(chǔ)資源(經(jīng)過(guò)實(shí)踐分析,變量數(shù)據(jù)一般不會(huì)超過(guò)數(shù)據(jù)總量的10%),從而減少存儲(chǔ)資源開(kāi)銷和管理成本。上訊ADM專注于數(shù)據(jù)備份與恢復(fù)管理。
敏捷數(shù)據(jù)備份采用旁路式接入方式備份數(shù)據(jù)庫(kù)或文件,借助數(shù)據(jù)庫(kù)自身官方的備份接口,例如中興GoldenDB可通過(guò)xtrabackup/mysqldump等方式,進(jìn)行全量備份、后續(xù)持續(xù)增量備份、實(shí)時(shí)日志同步,三者結(jié)合進(jìn)行全量快照的合成,保障每一次恢復(fù)均為完全恢復(fù),縮短數(shù)據(jù)恢復(fù)的時(shí)間,同時(shí),采用日志校驗(yàn)技術(shù),保證了同步數(shù)據(jù)和生產(chǎn)數(shù)據(jù)的完整性和一致性。在數(shù)據(jù)備份方面,敏捷數(shù)據(jù)備份更注重備份功能的穩(wěn)定性,減少對(duì)生產(chǎn)業(yè)務(wù)系統(tǒng)的影響和干擾,因此,越是成熟穩(wěn)定的技術(shù)越容易被應(yīng)用。CDM是指copy data management。華夏銀行CDM應(yīng)用
有人了解IT行業(yè)的CDM產(chǎn)品嗎?對(duì)象存儲(chǔ)桶
ADM 構(gòu)建的雙重敏感數(shù)據(jù)處理模式在行業(yè)內(nèi)排名靠前,在保證處理性能優(yōu)勢(shì)的前提下,兼容通用關(guān)系型數(shù)據(jù)庫(kù)、分布式數(shù)據(jù)庫(kù)、文本文件,支持不同數(shù)據(jù)庫(kù)間的異構(gòu)處理,支持 FTP 和 SFTP 的遠(yuǎn)程文件處理,支持即時(shí)與定時(shí)處理,支持 Windows/Linux/Unix 等操作系統(tǒng)平臺(tái),支持 IPV4/IPV6 網(wǎng)絡(luò)協(xié)議,提供靈活的敏感數(shù)據(jù)處理策略參數(shù)設(shè)置及定制化開(kāi)發(fā)變形規(guī)則。ADM 的敏感數(shù)據(jù)處理引擎既可以封裝在敏捷數(shù)據(jù)管理流程的中間環(huán)節(jié),也可以單獨(dú)作為敏感數(shù)據(jù)處理的抽取系統(tǒng),兩種模式滿足了當(dāng)前用戶對(duì)敏感數(shù)據(jù)處理的全部需求。對(duì)象存儲(chǔ)桶