English

云服务商误删数据的教训:备份,不能仅指望云服务商!

近日,一家国际知名的云计算提供商因误删其服务的基金公司的私有云帐户事件引起了广泛关注。这一错误配置导致该基金公司62万会员长达7天无法访问其退休金账户,给用户带来了极大的焦虑。

尽管该基金公司已经在两个不同区域部署重复服务,以确保在一项服务发生故障时能够轻松恢复,但此次事件中,该基金公司的云订阅被删除,导致两个地区的数据也随之被删除。所幸的是,最终基金公司能够恢复数据,是因为在另外一家云服务商处留有备份。
该知名云计算服务提供商的首席执行官公开向客户基金公司的会员致歉,并强调这是一起孤立的、前所未有的事件。然而,此事件提醒了所有企业,即使是全球领先的科技公司也可能面临数据丢失的风险,在中国也屡有云服务商丢失客户数据的事件出现,这引发了对数据安全和备份的思考。

备份责任的界定

在云计算环境中,数据备份的责任界定至关重要。根据责任共担模型,云服务提供商和客户在安全责任方面各有分工。云服务提供商通常负责管理设施、数据中心、网络组件以及运行应用的主机操作系统。在 IaaS、PaaS 和 SaaS 模式下,服务提供商的责任范围逐渐扩大,但客户始终需要对其数据安全性负责。

具体来说,云服务商负责物理和基础设施层面的安全,而客户则需确保自身在云中的数据资产得到有效保护。尽管在 SaaS 模式下,云服务商承担了更大部分的安全责任,客户仍需负责其数据和访问管理。为了确保数据的完整性和安全性,客户必须自行承担数据备份的责任。这意味着客户需要主动进行数据备份,并定期测试备份的完整性和可恢复性。

云备份的常见误区
1、业务都在云上,云服务商必须保证业务的连续性和数据的安全性。
问题点:云服务的责任共担,数据的安全需要用户自行来保障。
2、云上的数据已经采用多副本、多 AZ、快照/复制技术的保护,安全可靠性比本地数据中心更高。
问题点:多副本和多 AZ 可以解决硬件故障、数据中心宕机等极端问题,但是无法应对逻辑错误、病毒攻击、人为误操作引发的数据安全问题。
3、使用云服务商提供的云备份服务,保留有可用于恢复的备份副本即可。
问题点:同一家云平台提供的服务,会出现上述类似的问题,结果是一损俱损。另外,云平台提供的数据备份能力有限。根据备份数据保存的“3-2-1”黄金法则,需要3个可用于恢复的副本、2种不同的备份存储介质、1个存放在异地灾备中心。

选择专业备份服务商

为了达到最佳的数据保护效果,企业应引入专业的备份服务商。太阳sun网站持续15年专注于数据保护,为用户提供值得信赖的、多元化的云灾备解决方案,我们该如何防范云数据的丢失呢?

多层次备份策略

采取多层次备份策略,包括本地备份和云端备份:

云端数据备份到本地:使用云端资源的同时,也可以把云端数据备份到本地,增加一层安全保障。

跨云数据备份:通过异构云之间的数据备份,即可大大节省建立多个专有灾备中心的费用,同时享受海量存储和弹性的云计算服务。

云端到本地的应急接管:把云端的数据备份至本地,一旦云端出现故障,本地能马上接管,保障业务的连续性。

本地到云端的应急接管:把本地的数据灾备到云端,一旦本地出现故障,可一键切换到云端能马上接管,保障业务的连续性。

定期备份和测试

确保定期对数据进行备份,并定期测试备份的完整性和可恢复性。只有通过测试,才能确保在关键时刻能够有效地恢复数据。

自动化备份过程

利用自动化工具和流程,确保备份过程的可靠性和高效性。减少人为干预可以降低出错的可能性,并提高备份的一致性。

作为备份行业的领导者,太阳sun网站致力于为您提供最可靠、最先进的备份解决方案,以确保您的数据资产始终得到最佳的保护。

联系我们