隨著越來越多的用戶將超融合用在重要的系統上,使得整個系統的安全性和可靠性也就顯得尤為重要。那么安超OS是怎樣構建出讓用戶放心的安全性和穩定性呢?本期智匯華云為您深入剖析!
安超OS采用的是端到端的全容錯冗余架構設計,完全支持了數據容錯、網絡容錯、SSD容錯、HDD容錯、節點容錯、機架容錯、站點容錯這7種容錯方案設計。從而從根本上解決了硬件故障導致的安全風險。除此之外,還做了很多安全性方面的設計與考慮。
安超OS安全設計整體架構示意圖
系統安全
操作系統的安全非常重要,因為系統是整個超融合的基石,系統的安全是保證業務安全穩定運行的前提。安超OS一直非常注重系統安全,每一個版本的系統都通過了省信息安全測評中心的嚴格測評,確保沒有“后門”等漏洞,杜絕安全隱患。同時在針對系統的穩定性,每個版本都需要在大壓力的情況下穩定運行幾個月的時間,以保證系統的安全、穩定和健壯。
現在市場上主流的超融合產品,其底層分布式存儲大多是基于開源軟件開發(Ceph、GlusterFS),安超OS的底層存儲系統是完全自主研發的商用級分布式存儲,相較Ceph、GlusterFS等開源的分布式存儲有可控性更強,配置更加靈活,資源消耗低,性能更高,安全性更好的特點。
虛擬機安全
虛擬機安全穩定的運行是用戶業務安全穩定的前提,如何保證虛擬機和上面業務的安全就顯得特別的重要,安超OS主要從虛擬機的高可用與虛擬機的網絡安全兩個方面為虛擬機“建好房,把好門”。
在高可用性,支持虛擬機的高可用切換(HA),即使發生硬件故障,也可以保證業務快速恢復。還支持虛擬機的數據恢復優先級的設定,優先保證重要系統的數據完整性。
同時針對虛擬機的磁盤可以根據業務的不同,設置不同的副本數,數據寫入時被分布到不同的物理節點上,即使有硬盤或節點故障,也可以保證數據的安全性。
在網絡方面,從部署開始,我們就把存儲網、業務網、管理網冗余隔離部署,避免單點故障,保證網絡的安全。同時可以針對虛擬機設置安全組、防火墻,能夠進行平臺級別防護,為虛擬機網絡提供有效的保護。
為了應對一些來自外部的安全風險,安超OS也兼容主流的安全廠商軟件,為虛擬機提供防病毒,防入侵,防暴力破解等功能,打造符合等級保護要求的安全系統。
數據安全
在以上安全的保護下,基本上可以解決大部分的安全和穩定的問題,但還有一類錯誤也是需要規避的,就是數據的靜默錯誤,安超OS為了確保集群中所有的數據均受到保護,不發生數據靜默錯誤,使用了強大的數據校驗算法,在數據的傳輸和存儲路徑上設置多個檢查點來執行校驗和,可有效的防止數據在傳輸和存儲過程中發生的靜默錯誤。這也是為什么安超OS可以長期穩定運行的一個原因。
還有一個數據安全風險就是可能的誤刪、誤操作、破壞等行為。針對這種情況,安超OS提供了零占用快照和鏡像技術,可以創建不限數量的快照個數,對性能影響也極小,數據被破壞時,可以很快的恢復,這就可以很好的保證了數據的安全了。
金牌服務
最后,安全不僅僅是簡單的功能和設備的堆砌,還需要依賴于人和工具的管理維護。華云數據擁有一支金牌服務團隊,有很多實施運維的經驗,結合安超OS云運維(ArIQ)功能,為用戶提供點對點的安全輔助服務,形成多維度、綜合立體防護,為用戶的重要系統保駕護航,構建出讓用戶安心的安全性。