組織者具有數(shù)據(jù)安全發(fā)布的能力,通過建立一套統(tǒng)一的數(shù)據(jù)發(fā)布系統(tǒng)如敏捷數(shù)據(jù)管理平臺ADM,規(guī)定數(shù)據(jù)發(fā)布的統(tǒng)一格式、數(shù)據(jù)發(fā)布的用途、以及發(fā)布者與使用者指向關系。首先根據(jù)數(shù)據(jù)發(fā)布的需求由發(fā)布者準備基準數(shù)據(jù),然后采用技術手段進行數(shù)據(jù)一對一、一對多的關聯(lián)發(fā)布,數(shù)據(jù)發(fā)布關聯(lián)拓撲可實時監(jiān)控,記錄數(shù)據(jù)的走向和動態(tài),便于數(shù)據(jù)發(fā)布后的監(jiān)管審計,針對公開發(fā)布的數(shù)據(jù)應具備定期發(fā)現(xiàn)敏感數(shù)據(jù)的能力,在發(fā)布前提供變形處理,降低數(shù)據(jù)發(fā)布的安全風險。 哪個產(chǎn)品能實現(xiàn)敏感數(shù)據(jù)的自動化掃描發(fā)現(xiàn)?對象存儲桶
ADM產(chǎn)品對數(shù)據(jù)全生命周期的管理主要基于數(shù)據(jù)虛擬化**技術,在數(shù)據(jù)收集和使用上,通過獲取一份具有應用一致性保證的“黃金副本”,分鐘級虛擬化為多個副本直接掛載使用,數(shù)據(jù)使用效率明顯得到提升;在數(shù)據(jù)存儲和傳輸上,這些虛擬數(shù)據(jù)副本相對原始存儲幾乎不占用存儲空間(約為0),且ADM產(chǎn)品將全部數(shù)據(jù)集中存放在統(tǒng)一的存儲池中,既保證了數(shù)據(jù)傳輸流轉的閉環(huán)管控,又降低了數(shù)據(jù)的存儲成本;在數(shù)據(jù)加工上,數(shù)據(jù)脫離生產(chǎn)環(huán)境之前增設了敏感數(shù)據(jù)處理環(huán)節(jié),保障數(shù)據(jù)公開后的隱私安全,防止核心數(shù)據(jù)泄露;在數(shù)據(jù)的提供和公開上,虛擬數(shù)據(jù)副本可用于準生產(chǎn)、測試環(huán)境等場景的數(shù)據(jù)交付,每一份虛擬數(shù)據(jù)都是互不影響的,并且可讀可寫,數(shù)據(jù)在經(jīng)過變更后可標記快照,多個快照之間可以任意切換實現(xiàn)數(shù)據(jù)版本的管理。副本數(shù)據(jù)存儲成本上訊ADM包括生產(chǎn)數(shù)據(jù)備份、備份恢復校驗、敏感數(shù)據(jù)處理、數(shù)據(jù)副本管理四大功能模塊。
以存儲為基礎提供的CDM,雖然能夠提供快照和克隆功能,但很難實現(xiàn)跨異構存儲,構建企業(yè)級規(guī)則驅(qū)動的副本數(shù)據(jù)平臺,并缺乏豐富的數(shù)據(jù)交換階段的共享與發(fā)布服務能力,無法提供自動化、自服務等功能。塊級CDP技術提供的CDM功能,利用CDP技術所創(chuàng)建的副本數(shù)據(jù),是一種磁盤快照技術,無法保證數(shù)據(jù)的一致性,并且同一時間的磁盤快照只能掛載一份,難以滿足多應用場景的數(shù)據(jù)共享與發(fā)布需求。端到端的CDM把單純面向恢復的應用場景,變成了面向數(shù)據(jù)使用包括但不限于數(shù)據(jù)共享、數(shù)據(jù)發(fā)布、數(shù)據(jù)分發(fā)的應用場景,通過副本數(shù)據(jù)在各個業(yè)務環(huán)節(jié)的即時可用,為更多的數(shù)據(jù)共享業(yè)務場景提供數(shù)據(jù)支撐。
ADM采用基于CDM技術的數(shù)據(jù)備份方式,不同于傳統(tǒng)備份方式,CDM技術是以原格式備份為基礎,生成具有應用一致性的“黃金副本”,再虛擬化成多個副本直接掛載恢復到目標服務器。原格式備份(又稱Image copy)是指直接備份原始的數(shù)據(jù)文件格式,不生成備份集,好處是恢復時無需restore recovery直接打開即可使用。通過CDM技術恢復的數(shù)據(jù),都來源于這份原格式備份的“黃金副本”,只需虛擬化為多個副本遠程掛載即可恢復數(shù)據(jù),TB量級的數(shù)據(jù)恢復時間為分鐘級,縮短了數(shù)據(jù)恢復的時間;同時,每一份虛擬副本只消耗極小的存儲資源(相較于原始容量幾乎為 0),且虛擬副本的數(shù)據(jù)都是可讀可寫的,而這些變量數(shù)據(jù)會消耗一定的存儲資源(經(jīng)過實踐分析,變量數(shù)據(jù)一般不會超過數(shù)據(jù)總量的10%),從而減少存儲資源開銷和管理成本。上訊ADM專注于數(shù)據(jù)備份與恢復管理。
敏捷數(shù)據(jù)備份采用旁路式接入方式備份數(shù)據(jù)庫或文件,借助數(shù)據(jù)庫自身官方的備份接口,例如中興GoldenDB可通過xtrabackup/mysqldump等方式,進行全量備份、后續(xù)持續(xù)增量備份、實時日志同步,三者結合進行全量快照的合成,保障每一次恢復均為完全恢復,縮短數(shù)據(jù)恢復的時間,同時,采用日志校驗技術,保證了同步數(shù)據(jù)和生產(chǎn)數(shù)據(jù)的完整性和一致性。在數(shù)據(jù)備份方面,敏捷數(shù)據(jù)備份更注重備份功能的穩(wěn)定性,減少對生產(chǎn)業(yè)務系統(tǒng)的影響和干擾,因此,越是成熟穩(wěn)定的技術越容易被應用。CDM是指copy data management。華夏銀行CDM應用
有人了解IT行業(yè)的CDM產(chǎn)品嗎?對象存儲桶
ADM 構建的雙重敏感數(shù)據(jù)處理模式在行業(yè)內(nèi)排名靠前,在保證處理性能優(yōu)勢的前提下,兼容通用關系型數(shù)據(jù)庫、分布式數(shù)據(jù)庫、文本文件,支持不同數(shù)據(jù)庫間的異構處理,支持 FTP 和 SFTP 的遠程文件處理,支持即時與定時處理,支持 Windows/Linux/Unix 等操作系統(tǒng)平臺,支持 IPV4/IPV6 網(wǎng)絡協(xié)議,提供靈活的敏感數(shù)據(jù)處理策略參數(shù)設置及定制化開發(fā)變形規(guī)則。ADM 的敏感數(shù)據(jù)處理引擎既可以封裝在敏捷數(shù)據(jù)管理流程的中間環(huán)節(jié),也可以單獨作為敏感數(shù)據(jù)處理的抽取系統(tǒng),兩種模式滿足了當前用戶對敏感數(shù)據(jù)處理的全部需求。對象存儲桶