使用 IBM Storage Protect 管理数据保护的流程

IBM Storage Protect 服务器清单在数据保护过程中具有关键作用。 可在 IBM Storage Protect 服务器库存中定义策略,服务器将使用这些策略来管理数据存储。

数据管理过程

图 1 显示了 IBM Storage Protect 数据管理过程。

图 1。 数据管理过程
图示显示了数据保护管理流程

IBM Storage Protect 使用策略来控制服务器如何在各种类型的存储设备和介质上存储和管理数据对象。 将客户机与包含一个活动策略集的策略域相关联。 客户机创建备份、归档或迁移文件时,该文件将绑定到策略域的活动策略集中的管理类。 管理类以及备份和归档副本组指定存储文件的位置以及管理方式。 如果在层次结构中设置服务器存储,那么可将文件迁移到不同的存储池。

库存组件

以下库存组件对于服务器操作非常重要:
服务器数据库
服务器数据库包含有关客户机数据和服务器操作的信息。 数据库存储有关客户机数据的信息,名为元数据。 有关客户机数据的信息包括文件名、文件大小、文件所有者、管理类、副本组以及服务器存储中文件的位置。 数据库包含服务器操作必需的以下信息:
  • 客户机节点和管理员的定义
  • 策略和调度
  • 服务器设置
  • 服务器操作的记录,例如,活动日志和事件记录
  • 用于管理查询的中间结果
恢复日志
服务器在恢复日志中记录数据库事务。 恢复日志帮助确保故障不会使数据库处于不一致状态。 恢复日志还用于维护服务器启动操作之间的一致性。 恢复日志包含以下日志:
活动日志
此日志记录服务器上的当前事务。 在发生灾难后启动服务器和数据库时需要此信息。
日志镜像(可选)
活动日志镜像是无法读取活动日志文件时可使用的活动日志的副本。 对活动日志进行的所有更改也将写入到日志镜像。 您可以设置一个活动日志镜像。
归档日志
归档日志包含位于活动日志中的已关闭的日志文件的副本。 归档日志包含在数据库备份中并且用于服务器数据库恢复。 在完全数据库备份周期完成后,将自动修剪数据库备份中包含的归档日志文件。 归档日志必须具有足够的空间以存储数据库备份的日志文件。
归档故障转移日志(可选)
归档故障转移日志(也称为辅助归档日志)是在归档日志目录变满时服务器用于存储归档日志文件的目录。

基于策略的数据管理

IBM Storage Protect 环境中,用于数据保护管理的 策略 包含用于确定如何存储和管理客户机数据的规则。 策略的主要目的是实现以下数据管理目标:
  • 控制最初存储客户机数据的存储池
  • 定义控制存储对象副本数量的保留条件
  • 定义保留对象副本的时间长度

基于策略的数据管理帮助您关注于保护数据的业务需求,而不是管理存储设备和介质。 管理员定义策略并将客户机节点分配给策略域

根据业务需求,您可以具有一个或多个策略。 例如,在业务机构中,使用不同类型的数据的不同部门可具有定制的存储管理计划。 策略可进行更新,并且更新可应用于已管理的数据。

安装 IBM Storage Protect时,已定义名为 STANDARD 的缺省策略。 STANDARD 策略针对用户工作站提供基本备份保护。 要为不同的客户机提供不同级别的服务,可添加到缺省策略或创建新策略。

通过定义以下策略组件来创建策略:
策略域
策略域是分组客户机节点的主要组织方法,它们共享公共数据管理策略。 虽然可将客户机节点定义到多个服务器,但是在每个服务器上客户机节点只能定义到一个策略域。
策略集
策略集是可分组的大量策略,从而可根据需要激活或取消激活域中客户机节点的策略。 管理员使用策略集以根据业务和用户需求来实现不同的管理类。 策略域可包含多个策略集,但是域中只能有一个活动策略集。 每个策略集均包含一个缺省管理类以及任意数量的外部管理类。
管理类

管理类是可绑定到每个类别的数据以指定服务器管理数据的方式的策略对象。 可存在一个或多个管理类。 除非专门覆盖缺省值以使用特定管类,否则会将一个管理类分配给客户机使用的缺省管理类。

管理类可以包含备份副本组属性、归档副本组属性以及空间管理属性。 副本组确定服务器管理文件的备份版本或归档副本的方式。 空间管理属性确定文件是否有资格由空间管理器客户机迁移到服务器存储,以及迁移文件的条件。

副本组
副本组是管理类中的一组属性,用于控制以下因素:
  • 服务器存储备份文件或归档副本版本的位置
  • 服务器保留备份文件或归档副本版本的时间长度
  • 保留备份副本版本的数量
  • 用于生成备份文件或归档副本版本的方法

安全管理

IBM Storage Protect 包含用于注册管理员和用户的安全功能。 在注册管理员后,必须通过分配一个或多个管理特权等级来授予他们权限。 具有系统权限的管理员可执行任何服务器功能。 具有策略、存储、操作员或节点特权的管理员可执行一部分服务器功能。 可使用以下方法来访问服务器,每种方法均通过密码加以控制:
  • 用于管理服务器的管理员访问权
  • 用于存储和检索数据的节点的客户机访问权
还包括一些功能部件,这些功能部件有助于确保客户机使用以下封闭注册方法连接到服务器时的安全性:
封闭式注册
封闭式注册是客户机向服务器进行注册的缺省方法。 对于此类型的注册,管理员可注册所有客户机。 管理员可实现以下设置:
  • 将节点分配给任何策略域
  • 确定用户是否可使用压缩,或者用户是否可进行选择
  • 控制用户是否可删除备份的文件或归档的文件

您可以使用安全套接字层 (SSL) 来为数据和密码添加更多保护。 SSL 是用于针对服务器和客户机创建加密会话的标准技术,其提供一个安全通道以通过开放式通信路径进行通信。 通过 SSL,可使用数字证书来验证服务器身份。 如果向轻量级目录访问协议 (LDAP) 服务器进行认证,那么传输层安全性 (TLS) 保护服务器和 LDAP 服务器之间的密码。 TLS 协议是 SSL 协议的后续协议。 在服务器与客户机进行通信时,TLS 确保第三方无法拦截消息。