HCIE-灾备技术和安全服务

灾备技术

灾备包含两个概念:容灾、备份
备份是为了保证数据的完整性,数据不丢失。全量备份、增量备份,备份数据还原。
容灾是为了保证业务的连续性,尽可能不断业务。
快照:保存的不是底层块数据,保存的是逻辑数据(状态索引数据)。未来还原快照的速度相对于还原备份文件来说,比较快。
逻辑错误:有意或无意的删除了某文件、某数据、更新错了等类似于这种,就可以通过快照来进行快速的恢复。
物理错误:由于介质损坏导致的物理错误,磁盘坏道了等,这时候快照是无能为力的。只能靠备份文件来解决(物理备份:直接备份底层数据块)

容灾架构

1、本地高可用
同一个数据中心里面,使用两套或者多套系统来构建高可用HA (High Availability),可以是多个层面,操作系统层面/数据库层面/应用层面,下面以数据库层面为例:
HCIE-灾备技术和安全服务_第1张图片
2、双活
华为体系,双活特指的是存储双活,一般都在距离不远的地方,比如同城,小于100km
HCIE-灾备技术和安全服务_第2张图片
3、主备容灾(同城/异地)
HCIE-灾备技术和安全服务_第3张图片
4、两地三中心
HCIE-灾备技术和安全服务_第4张图片
HCIE-灾备技术和安全服务_第5张图片

云备份(云服务器备份),类似eBackup

华为自己的备份软件BCManager eBackup,华为自己的容灾软件BCManager eReplication。
云服务器备份和云硬盘备份流程完全一样。云服务器备份和云硬盘备份,他们的实质是一样的。因为云服务器的构成,就是由云硬盘构成的。ECS001(默认有个系统盘EVS,EVS就是云硬盘),所以在备份云服务器ECS001的时候,实质就是备份了系统盘,只不过云服务器可能会挂载多个云硬盘(1,2,3),那么在针对云服务器备份的时候,默认会把(1,2,3)ECS对应的所有磁盘全部备份,当然也可以手工选择单独备份哪个硬盘。
1、创建一个ECS弹性云服务器
HCIE-灾备技术和安全服务_第6张图片
2、购买云服务器存储库
HCIE-灾备技术和安全服务_第7张图片
HCIE-灾备技术和安全服务_第8张图片
注意:华为备份是这样的,第一次备份全部是“全量备份”,从第二次开始及以后备份,默认全部都是“增量备份”。
什么叫全量:完全备份,每一次都对所有数据进行备份。
什么叫增量:默认第一次全备,第二次开始只备份上一次备份以来发生变化的(快照对比)
3、创建备份策略
HCIE-灾备技术和安全服务_第9张图片
HCIE-灾备技术和安全服务_第10张图片
HCIE-灾备技术和安全服务_第11张图片
4、执行第一次备份(全备),注意:第一次为全备
HCIE-灾备技术和安全服务_第12张图片
HCIE-灾备技术和安全服务_第13张图片
之后,再次新增数据,在服务器创建文件touch 666.txt
5、执行第二次备份(增备)
HCIE-灾备技术和安全服务_第14张图片
HCIE-灾备技术和安全服务_第15张图片
增备,只备份发生变化的数据(666.txt),已备份的数据进行引用。
现在的情况:有一台ECS(系统盘),而且有两个备份文件,1个全备,1个增备。
假设把ECS干掉,把全备干掉,只留一个增备。
通过这一个增备文件是否可以把数据找回来?答案是可以的。
HCIE-灾备技术和安全服务_第16张图片
6、尝试还原
把ECS删除了,所以没有办法直接去恢复数据,只能通过备份文件创建一个镜像,再通过镜像去创建ECS。
HCIE-灾备技术和安全服务_第17张图片
HCIE-灾备技术和安全服务_第18张图片
HCIE-灾备技术和安全服务_第19张图片
HCIE-灾备技术和安全服务_第20张图片
HCIE-灾备技术和安全服务_第21张图片
HCIE-灾备技术和安全服务_第22张图片

容灾(存储容灾服务SDRS),类似eReplication

存储容灾服务SDRS(Storage Disaster Recovery Service)
公有云上的SDRS不能跨region容灾的。
HCIE-灾备技术和安全服务_第23张图片
1、创建ECS
HCIE-灾备技术和安全服务_第24张图片
2、为ECS创建保护组
HCIE-灾备技术和安全服务_第25张图片
HCIE-灾备技术和安全服务_第26张图片
3、创建保护实例
HCIE-灾备技术和安全服务_第27张图片
HCIE-灾备技术和安全服务_第28张图片
HCIE-灾备技术和安全服务_第29张图片
HCIE-灾备技术和安全服务_第30张图片
4、开启保护(开启同步)
HCIE-灾备技术和安全服务_第31张图片
HCIE-灾备技术和安全服务_第32张图片
ECS容灾服务搭建好了。如何证明?
查看生产端数据
HCIE-灾备技术和安全服务_第33张图片
5、容灾演练
它会通过灾备端(目前处于关机状态的ecs),创建一台临时的ECS,用来测试证明容灾环境搭建好了。
HCIE-灾备技术和安全服务_第34张图片
HCIE-灾备技术和安全服务_第35张图片
HCIE-灾备技术和安全服务_第36张图片
HCIE-灾备技术和安全服务_第37张图片
删除容灾演练
HCIE-灾备技术和安全服务_第38张图片
ECS会随着自动删除
HCIE-灾备技术和安全服务_第39张图片
6、了解容灾两个切换概念
HCIE-灾备技术和安全服务_第40张图片
主备架构容灾,一般在核心业务场景,会定期进行测试演练,这是很有必要的。
对于这种演练,它是一种主动机制,通过主动触发主备切换/主备倒换,这种切换方式称之为switchover(生产站点和灾备站点都是正常的情况下)
一旦出现了生产站点损坏或者起不来,被迫不得不进行主备切换/主备倒换,这种切换方式称之为failover(生产站点已经损坏的情况下被动进行的切换)
7、切换switchover
切换switchover之前,保护组内的所有ECS都必须要关闭。
HCIE-灾备技术和安全服务_第41张图片
在这里插入图片描述
HCIE-灾备技术和安全服务_第42张图片
HCIE-灾备技术和安全服务_第43张图片
HCIE-灾备技术和安全服务_第44张图片
8、切换failover
HCIE-灾备技术和安全服务_第45张图片
HCIE-灾备技术和安全服务_第46张图片
HCIE-灾备技术和安全服务_第47张图片
HCIE-灾备技术和安全服务_第48张图片
HCIE-灾备技术和安全服务_第49张图片
HCIE-灾备技术和安全服务_第50张图片
9、重保护(重新开启同步)
重保护就是重新开启同步的意思,如果灾备端(源主端)没有修复好,不要点,修复好了,再点。
HCIE-灾备技术和安全服务_第51张图片
HCIE-灾备技术和安全服务_第52张图片
HCIE-灾备技术和安全服务_第53张图片
HCIE-灾备技术和安全服务_第54张图片
10、停止保护(停止同步)
HCIE-灾备技术和安全服务_第55张图片
HCIE-灾备技术和安全服务_第56张图片
HCIE-灾备技术和安全服务_第57张图片

WAF网站应用防火墙

HCIE-灾备技术和安全服务_第58张图片
1、安装dvwa
DVWA:Damn Vulnerable Web Application (DVWA) 易受攻击的一个web应用程序,它是基于php和mysql开发的。是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。
1.创建一台ECS
2.安装好docker
yum install -y yum-utils device-mapper-persistent-data lvm2
yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
yum install -y docker-ce
systemctl start docker
systemctl enable docker
3.拉取dvwa镜像
docker pull registry.cn-hangzhou.aliyuncs.com/cloudcs/dvwa:latest
4.创建容器
docker run -d -p 8080:80 registry.cn-hangzhou.aliyuncs.com/cloudcs/dvwa:latest
5.登录
为ECS绑定公网,进行登录。
公有云上创建的容器,要看安全组8080有没有放行。
HCIE-灾备技术和安全服务_第59张图片
6.初始化/重建数据库
HCIE-灾备技术和安全服务_第60张图片
7.登录
HCIE-灾备技术和安全服务_第61张图片
比如SQL注入,通过构造一系列的特殊sql语句,对数据库数据进行获取(前提:网站是存在sql漏洞的)。
HCIE-灾备技术和安全服务_第62张图片
HCIE-灾备技术和安全服务_第63张图片
2、购买WAF实例
HCIE-灾备技术和安全服务_第64张图片
3、添加防护策略
HCIE-灾备技术和安全服务_第65张图片
HCIE-灾备技术和安全服务_第66张图片
4、添加网站防护
HCIE-灾备技术和安全服务_第67张图片
HCIE-灾备技术和安全服务_第68张图片
HCIE-灾备技术和安全服务_第69张图片
5、创建负载均衡
HCIE-灾备技术和安全服务_第70张图片
HCIE-灾备技术和安全服务_第71张图片
HCIE-灾备技术和安全服务_第72张图片
HCIE-灾备技术和安全服务_第73张图片
HCIE-灾备技术和安全服务_第74张图片
添加监听器
HCIE-灾备技术和安全服务_第75张图片
HCIE-灾备技术和安全服务_第76张图片
HCIE-灾备技术和安全服务_第77张图片
waf实例不能在ELB里面进行添加,但是可以在waf实例里面进行推送,把自己推送到ELB后端服务器组里面。这里直接下一步,点击提交即可。
HCIE-灾备技术和安全服务_第78张图片
6、添加waf实例到ELB
HCIE-灾备技术和安全服务_第79张图片
HCIE-灾备技术和安全服务_第80张图片
HCIE-灾备技术和安全服务_第81张图片
7、测试
在dvwa界面多次尝试sql注入及跨站脚本攻击
HCIE-灾备技术和安全服务_第82张图片
HCIE-灾备技术和安全服务_第83张图片
HCIE-灾备技术和安全服务_第84张图片
现在开启拦截(一定注意绑定的是哪个策略)
HCIE-灾备技术和安全服务_第85张图片
HCIE-灾备技术和安全服务_第86张图片
再次尝试多次攻击,就会被拦截掉
HCIE-灾备技术和安全服务_第87张图片
HCIE-灾备技术和安全服务_第88张图片

HSS

1、购买主机安全服务
HCIE-灾备技术和安全服务_第89张图片
HCIE-灾备技术和安全服务_第90张图片
HCIE-灾备技术和安全服务_第91张图片
HCIE-灾备技术和安全服务_第92张图片
2、风险防御

你可能感兴趣的:(运维)