未分类
一、群晖休眠机制概述
1. 系统休眠(整机休眠)
2. 硬盘单独休眠(非整机休眠)
二、影响硬盘休眠的关键因素
1. 硬件兼容性
2. 系统设置
3. 网络服务与访问
三、如何确认硬盘是否休眠
四、注意事项
总结
-
规划设计托管云常州本地数据中心到用户常州本地机房、托管云上的业务出口网络访问一律走本地数据中心出口(即云上无互联网出口)。
-
保障 业务平滑迁移到托管云 ,整体的迁移过程尽可能降低对业务的影响。
-
上云后业务系统的规格设计需确保对应规格能够 满 足业务系统的资源需求。
-
上云后各个业务系统的IP地址是否保持不变,确保本地终端设备无需修改IP地址即可实现访问; 上云后各业务系统网络是否做隔离。
-
CPU:2*intel Gold 5220R(24core,2.2GHz)
-
内存: 16*64G
-
系统盘: 2*240G SSD
-
缓存盘: 2*1.92T SSD
-
数据盘: 8*6T SATA HDD
-
内存:2*32GB DDR4 2933
-
系统盘: 2*240GB SATA SSD
-
缓存盘: 2*1.92TB
-
数据盘: 10*12TB
优麒麟、中标麒麟与麒麟软件均为国产操作系统领域的重要参与者,但它们在多个方面存在区别。以下是它们的具体差异:
1. 起源与背景
优麒麟:是 Ubuntu 官方衍生版,由麒麟软件有限公司和 CCN 开源软件创新联合实验室主导开发。其项目启动是中国政府推广开源软件、加速中国开源生态系统发展计划的一部分,工信部旗下的软件与集成电路促进中心(CSIP)与 Ubuntu 系统开发商 Canonical 合力打造了专为中国市场而设计的优麒麟操作系统基本架构。
中标麒麟:由民用的 “中标 Linux” 操作系统和解放军研制的 “银河麒麟” 操作系统于 2010 年 12 月 16 日在上海正式宣布合并而成,双方今后将共同以 “中标麒麟” 的新品牌统一出现在市场上,并将开发军民两用的操作系统。
麒麟软件:其前身为中标软件有限公司,是由中国电子信息产业集团(CEC)、国家工业信息安全发展研究中心、上海联和投资有限公司、北京麟卓信息技术合伙企业(有限合伙)、天津先进技术研究院等国内多家知名企业和科研机构共同投资组建的国家高新技术企业。麒麟软件以操作系统技术为核心,旗下拥有 “中标麒麟”“银河麒麟” 两大产品品牌,涵盖桌面操作系统、服务器操作系统、专用操作系统等多个领域,是中国操作系统领域的领军企业之一。
2. 技术特点
优麒麟:桌面环境采用 UKUI 软件,这是一款轻量级的 Linux 桌面环境,基于 GTK 和 QT 进行开发。UKUI 具有简洁、美观、易用等特点,同时也具备较高的性能和稳定性。此外,优麒麟还支持中文输入法、农历、天气插件等功能,用户还可以通过 Dash 快速搜索中国的音乐服务等。
中标麒麟:采用强化的 Linux 内核,分成桌面版、通用版、***版和安全版等,满足不同客户的要求。中标麒麟增强安全操作系统采用银河麒麟 KACF 强制访问控制框架和 RBA 角色权限管理机制,支持以模块化方式实现安全策略,提供多种访问控制策略的统一平台,是一款真正超越 “多权分立” 的 B2 级结构化保护操作系统产品。
麒麟软件:麒麟软件的操作系统产品基于 Linux 内核开发,具有高度的安全性、稳定性和兼容性。其操作系统产品支持多种硬件平台,包括 X86、ARM、PowerPC 等,同时也支持多种虚拟化技术,如 KVM、Xen 等。此外,麒麟软件的操作系统产品还具备完善的系统管理工具和应用生态系统,能够满足不同用户的需求。
3. 应用场景
优麒麟:主要面向个人用户和中小企业用户,提供了友好的用户界面和丰富的应用程序,适合用于日常办公、学习和娱乐等场景。
中标麒麟:广泛应用于能源、金融、交通、政府、央企等行业领域,尤其是对安全性和稳定性要求较高的关键业务系统。例如,在金融领域,中标麒麟可以为银行、证券等机构提供安全可靠的操作系统平台,保障金融交易的安全和稳定。
麒麟软件:其操作系统产品涵盖了桌面操作系统、服务器操作系统、专用操作系统等多个领域,应用场景广泛。在桌面操作系统领域,麒麟软件的产品可以为个人用户和企业用户提供安全、稳定、易用的操作系统平台;在服务器操作系统领域,麒麟软件的产品可以为企业数据中心、云计算平台等提供高性能、高可靠的操作系统支持;在专用操作系统领域,麒麟软件的产品可以为航空航天、国防、电力、交通等行业提供定制化的操作系统解决方案。
4. 市场定位
优麒麟:定位于桌面操作系统根社区,致力于为中文用户提供高品质的 Linux 操作系统体验。其目标是成为中国***的桌面操作系统之一,与 Windows 和 macOS 等主流操作系统竞争。
中标麒麟:定位于企业级操作系统市场,专注于为政府、金融、能源、交通等行业提供安全可靠的操作系统解决方案。其目标是成为中国企业级操作系统市场的***,与国际知名的操作系统厂商竞争。
麒麟软件:定位于操作系统领域的领军企业,致力于为客户提供全方位的操作系统解决方案和服务。其目标是成为全球***的操作系统厂商之一,与微软、谷歌、苹果等国际巨头竞争
群晖存储分销商 科汇科技 分享 ds224+ 硬件安装手册
Chapter 1: Before You Start
-
All images below are for illustrative purposes only, and may differ from the actual product.
1.1 Package Contents
Main unit x 1
|
AC power cord x 1
|
|
|
AC power adapter x 1
|
RJ-45 LAN cable x 2
|
|
|
Screws for 2.5″ drives x 10
|
|
|
1.2 Synology DS224+ at a Glance
1
|
STATUS Indicator
|
Displays the status of the system. For more information, see ” System modes and LED indicators “.
|
2
|
LAN Indicator
|
Displays the status of the network connection. For more information, see ” Other LED indicators “.
|
3
|
Drive Status Indicator
|
Displays the status of drive. For more information, see ” Other LED indicators “.
|
4
|
USB 3.2 Gen 1 Port
|
Connect external drives or other USB devices to the Synology NAS here.
|
5
|
Copy Button
|
Lights up when you connect a USB device (e.g. digital camera, USB storage device, etc.). Press the copy button to copy data from the connected USB device to internal drives.
|
6
|
Power Button
|
|
7
|
Fan
|
Disposes of excess heat and cools the system. If the fan malfunctions, the Synology NAS will emit a beeping sound.
|
8
|
Kensington Security Slot
|
Attach a Kensington security lock here.
|
9
|
LAN Port
|
Connect network cable here.
|
10
|
RESET Button
|
For detailed information on how to reset your Synology NAS, please refer to this article .
|
11
|
USB 3.2 Gen 1 Port
|
Connect external drives or other USB devices to the Synology NAS here.
|
12
|
Power Port
|
Connect power cord here.
|
1.3 System Modes and LED Indicators
System modes definitions
Powering on
|
Synology NAS is powering on when you press the power button or restarting when you run operations in DSM. During the boot up process, the device also performs hardware initialization, such as hardware reset or BIOS initialization.
|
Shutting down
|
Synology NAS is shutting down as a result of pressing the power button or operation in DSM.
|
DSM not ready
|
DSM is not ready for use. This could either be:
|
DSM is ready for use
|
DSM is fully functioning, and users can sign in.
|
Hibernation
|
Synology NAS has been idle for a while and is now in Hibernation mode.
|
Application
|
Certain packages/services (e.g., USB Copy and Find me service) while in operation will control the actions of the LED. After the operation is complete, the LED indicator will return to its normal state.
|
Powered off
|
Synology NAS is powered off.
|
Identify System Modes
Powering on
|
Blinking
|
Off
|
Off
|
Shutting down
|
Blinking
|
Static
|
Off/Static 1
|
DSM not ready
|
Static
|
Blinking
|
Off/Blinking 1
|
DSM is ready for use
|
Static
|
Static
|
Off/Static 1
|
Hibernation
|
Static
|
Off
|
Off/Static 1
|
Application
|
Static
|
Switching
|
|
Powered off
|
Off
|
Off
|
Off
|
-
If the STATUS LED remains static orange or continuously blinks orange, this indicates there are system errors such as fan failure, system overheating, or volume degrade. Please sign in to DSM for detailed information.
Transitions between System Modes
-
Powered on with no DSM installed: Powered off > Powering on > DSM not ready
-
Powered on with DSM installed: Powered off > Powering on > DSM not ready > DSM is ready for use
-
Entering hibernation then waking up from hibernation: DSM is ready for use > In hibernation > DSM is ready for use
-
Shutdown: DSM is ready for use > Shutting down > Powered off
-
Power failure with UPS attached: DSM is ready for use > DSM not ready (due to power failure, DSM enters safe mode) > Shutting down > Powered off > Powering on (power has recovered, DSM will reboot) > DSM not ready > DSM is ready for use
1.4 Other LED Definitions
Drive status
|
Green
|
Static
|
Drive ready and idle
|
Blinking
|
Accessing drive
|
||
Orange 1
|
Static
|
Locating drive
|
|
Drive deactivated by user
|
|||
Port disabled 2
|
|||
Drive health status is Critical or Failing
|
|||
Removing this drive will cause system damage; this is the only drive with DSM installed
|
|||
Off
|
No internal Drive
|
||
Rear 1GbE LAN
(on upper side of jack)
|
Green
|
Static
|
Network connected
|
Blinking
|
Network active
|
||
Off
|
No network
|
||
Rear 1GbE LAN
(on lower side of jack)
|
Green
|
Static
|
1 Gbps connected
|
Off
|
10 Mbps connected/100 Mbps connected/No network
|
||
USB Copy
|
Green
|
Static
|
Device detected
|
Blinking
|
Copying data
|
||
Off
|
No device connected
|
-
When the drive LED indicator is orange, we recommend you sign in to DSM and go to Storage Manager > HDD/SSD for more information.
-
Please try to restart your Synology NAS or re-insert the drives, then run the HDD/SSD manufacturer’s diagnostic tool to check the health status of the drives. If you can sign in to DSM, please run the built-in S.M.A.R.T. test to scan the drives. If the problem remains unresolved, please contact Synology Technical Support for help.
1.5 Hardware Specification
CPU
|
Intel Celeron J4125
|
RAM
|
DDR4 2 GB
|
Compatible Drive Type
|
3.5″/2.5″ SATA x 2
|
External Port
|
USB 3.2 Gen 1 x 2
|
LAN Port
|
1GbE (RJ-45) x 2
|
Size (H x W x D) (mm)
|
165 x 108 x 232.2
|
Weight (kg)
|
1.30
|
Agency Certification
|
• FCC Class B • CE Class B • UKCA • BSMI Class B
• EAC • VCCI • CCC • RCM • KC
|
HDD Hibernation
|
Yes
|
Scheduled Power On/Off
|
Yes
|
Wake on LAN
|
Yes
|
Environment Requirement
|
• Line voltage: 100V to 240V AC
• Frequency: 50 / 60Hz
• Operating Temperature: 32˚F to 104˚F (0˚C to 40˚C)
• Storage Temperature: -5˚F to 140˚F (-20˚C to 60˚C)
• Relative Humidity: 5% to 95% RH
|
-
Model specifications are subject to change without notice. Refer to Synology website for the latest information.
1.6 Spare Parts
Disk Tray (Type D7)
|
|
3.5″/2.5″ Drive Tray
|
FAN 92*92*25_1
|
|
System Fan 92*92*25 mm
|
Adapter 60W_1
|
|
Adapter 60W Level VI
|
1.7 Optional Accessories
:5 大场景与 4 例实践合集
不少企业都基于虚拟化/超融合架构支持多种核心应用系统与数据库。这些场景不仅涉及多种类型的工作负载,在数据可靠性层面也需要不同级别的保护策略,一些用户还面临灾备演练、集中容灾等更多样的容灾需求,因此,构建全面可靠、易用高效、节约成本的基础设施容灾方案,成为了不少用户的当务之急。
作为 SmartX 超融合原生的灾备软件,SMTX 备份与容灾融合了数据备份与异步复制两种功能,可为 SMTX OS 和 SMTX ZBS 用户提供“RPO≧15 分钟、RTO 分钟级”的数据保护,支持“两地三中心”容灾、集中容灾中心建设、同中心双生产集群实现互备、机房迁移、灾备演练等 5 大应用场景,降低企业灾备建设的复杂度、资源投入与管理成本。以下,我们将结合 SMTX 备份与容灾 2.1 版本功能特性,解读 SmartX 原生容灾能力和 5 大应用场景,并分享 4 例企业用户基于 SmartX 超融合和 SMTX 备份与容灾构建的容灾方案与灾备实践。
图片
扫码下载《SmartX 超融合容灾备份解决方案》,了解基于不同环境和两种虚拟化的完整容灾备份方案与用户实践!
SmartX 原生灾备能力:全面可靠、高效易用
SMTX 备份与容灾通过“复制与恢复”功能为 SmartX 超融合(SMTX OS)和分布式存储(SMTX ZBS)集群提供原生的、无代理的容灾能力。基于异步复制技术,复制与恢复功能支持同一站点内或两个站点间的数据复制(***小 RPO 为 15 分钟)、故障转移与故障恢复,一旦灾难发生,可快速将业务切换至灾备集群,并迅速恢复业务运行。
支持不同站点架构下的数据保护与容灾
复制与恢复功能支持在同一个站点/不同站点的多个集群之间进行副本对象数据同步、故障转移和灾难恢复,实现集群/站点级别的容灾保护。
站点内复制:由同一个 CloudTower 统一管理生产集群和灾备集群资源,生产集群和灾备集群共用系统服务的产品许可,不需要重新导入并部署对应的系统服务。
站点间复制:支持站点级别容灾,若 CloudTower 单点故障或站点整体故障导致所关联的 CloudTower 不可用时,仍可在灾备站点进行保护对象的故障处理,***业务连续性。
图片
多重技术结合,实现高效数据同步
通过跳过未分配/全零/未改动的数据块、断点传输等技术优化,减少复制数据量。支持多卷/虚拟机并发复制,提升多复制任务执行时的传输速度。
图片
灵活的运行策略,满足不同业务场景的用户需求
支持自定义复制周期,在首次进行全量复制后可按周/日/小时/分钟为粒度设置增量复制周期,每次复制后为副本虚拟机创建快照作为恢复点(***多 16 个以应对数据损坏),根据恢复点保留策略自动清理恢复点和快照。
提供定制化的运行策略,支持设定复制时间窗口和复制任务数量/传输速率,确保复制服务在期望的时间段内执行,同时支持用户通过负载均衡有效控制复制服务所占用的系统资源,降低复制任务在高峰期运行时对其他业务的影响。
洞察多维度应用场景差异,选择***故障处理策略
支持批量故障转移(紧急故障转移和计划性故障转移)、故障恢复和***性故障转移。
紧急故障转移:当原对象不能继续提供服务时,使用历史恢复点拉起副本对象,实现业务的快速恢复,***程度降低因灾难导致的停机时长。通常应用于突发性灾难等计划外的转移场景。
计划性故障转移:结合复制和故障转移,在转移业务至副本对象前先将原对象的数据同步至副本对象,实现零数据丢失的业务切换,为业务连续性提供可靠的保障。通常应用于灾备演练、灾难预警或迁移复制对象等有计划的转移场景,着重于确保数据的可恢复性(RPO=0)。
故障恢复:在原对象恢复正常后,将故障转移期间副本对象产生的数据增量同步回原对象,由原对象继续提供服务并恢复周期性的自动复制。
***性故障转移:当原对象无法恢复,将原对象***切换到副本对象,并从复制计划移除原对象,将副本对象转化为普通资源对象,持续提供服务。
图片
多重策略减少虚拟机故障后停机时间
支持通过统一的管理界面来配置完善的故障处理策略,用户可提前编排虚拟机的恢复策略以及副本虚拟机的网络设定,实现应用系统在不同集群间快速的容灾。
支持编排故障处理中虚拟机的恢复顺序:通过指定启动顺序和启动延迟,按照设置的顺序恢复应用系统,确保关键虚拟机首先被恢复,提升业务连续性。
支持虚拟机网络映射:支持将原虚拟机使用的虚拟机网络映射到目标集群中指定的虚拟机网络,以确保副本虚拟机能够正常连通网络。
支持 IP 网络映射:支持设置 IP 映射规则,将原虚拟机的 IP 地址映射到可在目标集群使用的 IP 地址。进行故障转移时,复制服务会根据匹配的 IP 映射规则来设置副本虚拟机的信息,确保副本虚拟机在启动后能够使用正确的网路配置。
5 大应用场景:满足多种数据保护需求
场景一:“两地三中心”容灾
图片
用户可基于 SmartX 超融合构建同城双活集群和异地灾备集群,实现覆盖站点级别和城市级别的故障容灾。其中,同城集群可用域之间可通过数据副本实现实时同步,可用域故障后 VM 自动在另一可用域拉起,达到“RPO = 0,RTO 分钟级”的容灾效果;异地集群通过 SMTX 备份与容灾实现数据周期性复制,双活集群整体故障后可将业务切换至灾备集群,达到“RPO ≥ 15 分钟,RTO 分钟级”的容灾效果。
场景二:集中容灾中心
图片
用户可基于 SmartX 超融合构建集中容灾中心,通过 SMTX 备份与容灾为多个生产数据中心提供灾备保护。
统一容灾:***一个业务中心遭受灾难,容灾中心都可接管业务并进行数据恢复,便于业务的快速切换。
集中管理:副本数据集中管理,便于用户在不影响生产业务的情况下,对数据进行分析和挖掘,充分利用数据价值。
降低总拥有成本:通过复用灾备中心的方式规避了多地分散建设灾备集群所致的高额成本投入,显著提升整体容灾架构性价比和资源利用率。
场景三:同中心双生产集群实现互备
图片
基于 SmartX 超融合架构,在同中心两个生产集群中分别构建容灾资源池,实现互相灾备——生产集群既支持生产业务运行,也承载另一生产集群的副本虚拟机和备份数据。
大幅降低灾备建设成本:无需额外采购完整的灾备一体机,仅需扩展生产集群部分节点即可承载容灾资源;生产集群同时承担业务运行、备份存储和副本数据资源池,***化硬件利用率。
运维管理高效便捷:无需部署多套独立系统,减少异构存储系统的维护复杂度;CloudTower 集中管理备份与复制数据,降低多系统协调成本。
灾备资源池灵活多用:灾备资源规模可动态调整,避免过度投入,降低总体拥有成本;文件存储轻松应对业务规模变化,为多种业务提供高效存储支持。
场景四:机房迁移
图片
用户可利用 SMTX 备份与容灾,先将生产数据中心数据复制到灾备中心,再将数据跨集群迁移至新生产机房,降低迁移风险。
***迁移效率与数据安全:利用故障转移,将业务分批转移,支持虚拟机转移顺序的编排,快速拉起业务。搭配备份服务,亦可实现多重数据副本,确保数据安全性。
跨集群迁移虚拟机:支持在不同的物理服务器之间进行跨集群迁移。支持多种迁移方式,实现虚拟机灵活调度,保障业务连续性。
软硬解耦,搬迁风险低:数据通过数据同步存储在灾备机房的存储设备中,即使搬迁中出现硬件损坏,不影响业务。完成数据迁移后,允许在任意时间点进行物理搬迁.
场景五:灾备演练
* 该场景方案将在 2025 年 Q2 初支持
图片
结合 SMTX 备份与容灾的故障转移测试功能和 Everoute VPC 功能,用户可在既有环境中复制生产环境虚拟机进行灾备演练,而不影响生产环境的正常业务开展。
无需单独构建演练环境:借助 VPC 网络隔离特性,在当前环境中构建隔离区域,直接利用测试虚拟机进行灾备演练。
生产业务无感知:源端虚拟机业务不中断不停机,测试虚拟机独立于源端虚拟机,测试行为不会干扰源端虚拟机数据状态。
测试流量不干扰现有环境:演练过程中***网络流量波动、测试数据的注入都被限制在隔离区域,不会影响生产环境中的业务。
4 例用户实践
某头部汽车部件制造商:基于 SMTX 备份与容灾构建全栈化灾备管理体系
某头部汽车部件制造商在国内多个地区设有数据中心,支持生产业务与开发测试工作。其中,某地区工厂需要搬迁,新建数据中心需要在搬迁周期内完成高可用架构搭建。同时,用户也希望借此机会对两个地区的数据中心基础架构进行改造,通过统一的管理平台实现全域资源纳管,以单一平台支持两地集群的监控、策略配置、备份容灾等操作。
考虑到超融合架构软硬件解耦的特性,用户选择基于 SmartX 超融合构建两地数据中心基础设施,并针对同地区机房的两个生产集群实现了多重数据保护:
业务双活:同机房内部采用 25GbE Spine-Leaf 网络架构,两个生产集群通过负载均衡实现 I/O 无缝切换。
异步复制:用户在同机房构建了 4 节点超融合灾备集群,基于 SMTX 备份与容灾的复制与恢复功能,将两个生产集群(均为 9 节点)的虚拟机数据同步至灾备集群,网络采用单独的 10GbE,满足 RPO 15 分钟的要求。
数据备份:基于 SMTX 备份与容灾的备份与恢复功能,将两个生产集群的业务数据备份至外部 NAS 存储,网络复用云平台管理的 10GbE,满足 RPO 1 小时的要求。
图片
此次建设实践中,用户不仅基于 SmartX 超融合实现了统一的基础设施资源管理,还利用 SMTX 备份与容灾构建了分级容灾的多重保护体系,***化保障业务连续性的同时,降低容灾成本。
某日资柔性电路板制造商:基于 SmartX 超融合构建集中容灾中心,满足两地数据中心灾备需求
某日资柔性电路板制造商原采用 SmartX 超融合和传统三层架构支持生产业务系统。而传统架构上有部分服务器遭遇了勒索病毒攻击,考虑到超融合架构上的服务器并未受到勒索病毒影响,用户决定将更多核心生产业务迁移至 SmartX 超融合集群,并基于 SmartX 超融合(ELF 虚拟化)搭建集中容灾中心,为两地数据中心中的 3 个超融合集群提供统一的灾备保护,进一步巩固数据安全。
图片
目前,用户已在 A 地基于 SmartX 超融合构建了集中灾备中心,通过 SMTX 备份与容灾的复制与恢复功能,实现了“3 生产集群 : 1 灾备集群“的集中容灾布局,不仅为关键业务系统提供了可靠的数据保障,还规避了多地分散建设灾备集群所致的高额成本投入,显著提升整体容灾架构的性价比和资源利用效率。
某财务公司:同步实现同城数据中心容灾与信创转型
某财务公司基于业务升级计划上线了新的数据治理等系统,由于业务应用自身不具备容灾机制,需要通过底层基础架构实现容灾功能。根据公司先前的建设经验,需要分别部署两套 VMware 虚拟化集群和对应的集中式存储,通过存储 LUN 复制或架设存储网关来保障数据的可靠性,并通过虚拟机高可用或容灾产品来保障应用的连续性。而进一步调研后,用户发现该方案不仅面临大量的虚拟机存储规划和恢复策略配置工作,也难以满足 IaaS 层从硬件到软件的自主可控的要求。
在探索更多建设方案的过程中,用户开始考虑基于超融合构建同城两中心的容灾方案。经过全面的测试和评估,用户***终选择基于 SmartX 超融合信创基础设施进行同城容灾建设——用户同城双数据中心共部署两套基于海光架构服务器的 SmartX 超融合集群,承载新的业务系统及相关组件,包含国产数据库、中间件等。用户的两个自有数据中心建设在同城不同区域,相距 25 KM,通过 10GB 裸纤进行二层互联,共享应用业务和数据复制流量,两个数据中心间通过 SMTX 备份与容灾产品的复制与恢复功能,进行业务应用的复制和故障转移编排,达到“RPO>=15 分钟,RTO=分钟级”的同城容灾效果。
图片
得益于 SMTX 备份与容灾以虚拟机为单位的灵活保护策略,用户可批量地对虚拟机按照指定的时间间隔(RPO)将虚拟机的恢复点复制到目标集群,并支持通过 IP 地址映射和故障转移编排等功能,大幅降低用户的运维管理负担。
欲深入了解,请阅读:某财务公司:基于超融合实现同城数据中心容灾与信创转型。
某投资公司:以 SMTX 备份与容灾和 Everoute 保障超融合信创集群数据安全
某投资公司原使用 VMware 虚拟化和 NSX 支持生产业务系统,为迎接国产化转型浪潮,用户决定以国产超融合软件+信创硬件构建新集群,同时利旧原 VMware 集群的硬件搭建灾备集群,保障信创集群的稳定、连续运行。
在超融合选型时,用户***看重厂商的自研能力,尤其是平台的安全防护能力和备份容灾能力,需要具备与 VMware 同等的水平。经过多重测试验证,用户选择以 SmartX 超融合(采用原生虚拟化 ELF)搭配海光架构服务器构建信创集群,支持办公类应用系统及相关组件,包括国产数据库、中间件等。同时,采用 SMTX 备份与容灾和 Everoute,为信创集群提供双重保障:
利用 SMTX 备份与容灾的复制与恢复功能,将生产环境数据复制到基于原 VMware 硬件(Intel 架构服务器)搭建的 SmartX 超融合灾备集群。同时,利用备份与恢复功能,将生产环境虚拟机备份至利旧的 NAS 存储,提供数据可用性的同时降低灾备成本。
部署 Everoute 分布式防火墙,保障数据中心网络三层互联的同时实现网络流量的微分段防护。
图片
目前,该架构不仅成功帮助用户探索基础架构的信创转型,还可提供数据中心级别故障的防护与恢复能力,并在架构创新的同时降低硬件投入成本
数据加密与备份清除,双重打击
前阵子,某公司突然遭遇勒索病毒,不仅生产数据被加密,该勒索病毒还删除了备份文件夹,切断数据恢复路径。
该公司借助群晖 Drive 回溯历史版本,找回部分数据后,立刻再次采购了一台群晖 NAS,用于部署不可变快照,实现不可变灾备。
备份≠安全,有备不一定无患
很多企业虽然有备份习惯,但备份的部署架构可能过于单一。此外,有备不一定无患,在备份 321 架构基础上,还要确保数据可被恢复。
面对潜在的安全威胁,企业如何保护数据安全?群晖累积多年对于数据保护的研究和探索,对于必要的备份措施总结为以下三点:
1)高效。勒索病毒是企业很难预防的一种导致数据丢失的原因,其不仅有高频攻击的特点,并且还有高达 30 天,甚至更长的潜伏期。所以需要高效的备份方案,可以满足完整备份、快速备份,以及保持业务连续性。
2)可验证。对于备份后的数据,不仅是作为副本,还要确保备份数据可用,所以要定期进行还原演练。
3)安全。数据不是备份了就安全,很多勒索病毒也会攻击备份数据。所以可以隔离攻击,确保数据不可变更,并且可实现异地灾备,才是备份黄金架构。
图片
01
高效备份:一个入口集中管理备份任务
面对数据分散在各终端、平台上的环境,想要进行一站式的备份,并进行统一管理,这是很多企业面临的***道难关。而在解决统一备份和管理难题后,又要面对不断累积增长的备份容量,以及备份时占用的带宽和完成时长,这对于企业 IT 管理人员来说,都是影响备份效率以及成本的重要因素。
群晖 Active Backup for Business(ABB)整机备份满足企业高效备份需求,不论是电脑、物理服务器还是虚拟机,都可以实现整机备份,并且通过单一入口,就能管理所有备份任务。而不同于订阅制的备份软件,群晖备份一体机设计,无需额外软件许可证费用。群晖灾备方案在 Gartner Peer Insights “客户之声”评选中,获得 100% 用户****。
*Gartner Peer Insights 是 IT 专业人员和技术决策者共同参与的 IT 软件和服务评测分析平台。
图片
在备份技术层面,群晖采用增量备份技术,在初次备份完成后,之后每一次备份,只会备份有变动的数据区块。这不仅帮助企业节省带宽资源,并且大幅缩减备份时长。
02
不可变快照、Secure SignIn 打造勒索病毒新防线
大家对于防范勒索病毒的手段,可能还是比较直觉的停留在备份上,其实除了备份,“快照”更适合应对这一威胁。
群晖的快照套件 Snapshot Replication,它能够锁定快照时间点数据的完整状态。对于共享文件夹和 iSCSI LUN 甚至可以提供***短 5 分钟快照频率,当遭受到病毒攻击时,文件就可以通过先前快照快速恢复。
虽然快照已经能大幅提升提升勒索病毒的防护能力,但是群晖不止于此,在 DSM 7.2 中,我们还加入了 WORM(单写多读)技术,可以对共享文件夹设置锁定时间,在锁定时间内对 WriteOnce 共享文件夹无法进行修改、删除等操作。由于被备份的 WORM 文件无法被修改和删除,所以可以实现不可变灾备。群晖将 WORM 技术与 Snapshot Replication 快照与复制进行整合,因此 WriteOnce 共享文件夹快照无法被***人删除,实现不可变快照。
图片
除此之外,弱口令也是黑客攻击常用的手段之一,利用弱密码,入侵系统并植入病毒。Synology Secure SignIn 支持免密登录或是双重验证,可以通过手机批准登录、macOS Touch ID、Windows Hello 以及 USB 安全密钥等多种方式,登录 DSM 账户,不用担心账密外泄,恶意攻击也无从入手。
一、项目背景与挑战
二、硬件架构设计
(一)核心存储设备选型
三、存储架构优化
(一)RAID 与卷配置策略
(二)小文件访问优化
四、EDA 文件管理系统构建
(一)版本控制与协作
(二)权限与审计
五、数据保护与合规性
(一)备份与容灾策略
(二)数据安全机制
六、性能验证与测试
(一)实测数据对比
(二)压力测试
七、运维管理方案
(一)智能监控系统
(二)自动化运维
八、方案价值总结
筑牢保密防线,IP-guard助力新能源汽车企业保护技术机密安全
新能源汽车市场规模迅速扩大,数十家汽车品牌同场竞争,机会与挑战并存。每一个汽车品牌都在加速前进,而核心技术无疑是推动新能源汽车产业持续进步的强劲引擎。
然而,利益的诱惑让一些企业不惜铤而走险,通过不正当手段窃取对手的核心技术,让不少创新企业心血付诸东流。此外,随着企业规模的扩大,庞大的业务数据也成为新能源汽车企业至关重要的资产,其安全性不容小觑。
新能源汽车企业研发制造可能面临的风险:
图纸/文档风险:在终端产生的设计图纸、仿真文件、三维模型等重要资料,全部以明文形式存储,毫无防备,一旦被不法分子盯上,就***易泄露。
内部传播风险:从产品设计到成果输出,需要设计、工艺、技术等多个部门协同合作,核心资料在内部频繁流转,这个过程中稍有不慎,就可能导致信息泄露。
PLM/PDM风险:大量设计图纸和技术文档存放在PLM/PDM系统中,却缺少有效的安全防护,只要拿到账号密码,***人都能随意下载,安全隐患***大。
出差/在家办公风险:员工有时会把图纸拷贝到家中电脑加班修改,脱离了公司的安全环境,这些图纸的安全性就很难***。
对外传播风险:因业务需要,会将明文设计图纸发给供货商,或者把含核心内容的技术资料发送给协作单位、客户,一旦这些资料被不当利用,后果不堪设想。
IP-guard助力新能源汽车企业保护创新技术安全
面对各类泄密风险,新能源汽车企业对信息防泄露的需求也越发强烈。IP-guard作为终端安全管理整体方案的提供商,目前就正在帮助新能源汽车产业链的许多知名企业筑牢信息保护防线,为企业机密信息存储、流转和使用的每个环节部署防泄露措施,保护机密在企业内外安全。
1、文档加密——精准守护核心资料
IP-guard文档加密,可以帮助对研发、工艺质检、生产装配等不同部门的不同敏感程度的核心资料,部署不同强度的加密保护措施,让每一份核心资料都得到恰到好处的保护。如研发设计部门的设计图纸、仿真文件等强制加密,所有文档都进行自动加密;某些高度敏感的数据,则严格控制授权范围,***于局部共享。
2、安全网关——筑牢服务器数据防线
IP-guard安全网关能严格控制访问服务器的计算机和进程,把无关人员拒之门外,确保PLM、PDM等服务器系统的数据安全。结合IP-guard文档加密,将服务器下载的文档自动加密,即使文档被外传,也能保护服务器数据在外的访问、使用安全。
3、化解出差/在家办公泄密风险
员工出差或在家办公时,若携带公司笔记本,可申请离线,这样即使离开公司网络,也能正常使用加密文件。员工外出携带加密图纸或文档,可向保密办或领导申请U盘加密客户端,也可通过临时离线、长期离线等多种方案保障外出办公的信息安全。
4、严防文件外传风险
IP-guard能将文档制作成特殊的外发文档,并对外发文档进行严格的权限控制。通过审批控制、指定查看人、到期删除等多重措施,层层把关,让外发的文档也能处于安全可控的状态。
5、规范外接设备使用
无论是USB设备、光盘刻录,还是移动智能终端、通讯接口设备等,IP-guard都可以帮助合规管理他们的使用。一些工作中不需要的外设可以禁止使用,防止文件被随意拷贝带走,以及病毒入侵。对于必要的外接设备,可合理放开权限,让外设的使用更加规范有序。
6、提升安全事件核查能力
IP-guard具备强大的审计功能,能详细记录文档操作、移动设备拷贝、网络外传等行为,完整追踪文件全生命周期的动态。通过风险审计报表和数据分析预警平台,可对各类操作行为进行深度分析,及时发现安全风险。一旦发生数据安全事件,也能迅速追溯事件全过程,找出问题根源。
客户案例:助力某新能源汽车企业保护机密安全
某知名造车新势力,是中国***的智能汽车设计及制造商,也是融合互联网和人工智能前沿创新的科技公司。
该企业发展快速,IT建设未能跟上,面临着研发资料缺乏保护的困境。部署IP-guard终端安全管理系统后,不仅可以对机密资料部署保密措施,成功避免了多次潜在的信息泄露风险,还可统一管理内网的终端计算机,减少信息安全隐患的同时也能很好提高工作效率。
企业内外的信息泄露风险不断变化,核心机密保护面临的挑战也会越来越多,IP-guard从机密本身部署保密措施,深入剖析并有效应对各类泄露隐患,帮助新能源汽车企业构建更全面有效的信息保护屏障,助力企业在技术创新的道路上稳步前行。
图片
