Segurança no Armazenamento 5. Backups

Slides:



Advertisements
Apresentações semelhantes
Data Center Definido por Software
Advertisements

Checkpoint SGBD com alta demanda de transações Checkpoint
INTRODUÇÃO À COMPUTAÇÃO Sistemas Operacionais
Recuperação de Desastres para o Exchange Server 2003 Airton Leal MCSE (NT,W2K,W2K3), MCT MVP - Windows User/Shell.
Noções de Sistemas Operacionais
Infra-Estrutura de TI: Hardware e Software
Rede Local - Instalação
Sistemas Operacionais de Rede Professor: João Paulo de Brito Gonçalves
Introdução à Informática
SSC541 - SISTEMAS OPERACIONAIS I Aula 20 – Sistemas de Arquivos
Segurança em Redes Elmar Melcher
Capítulo 3 Deadlocks - Impasses 3.1. Recurso
Estudo de Caso 1: UNIX e LINUX
Sistemas Operacionais
Wesley Bonini Betta Informática Out/2006
Estruturas de Controle
I – Informação Digital Escola Politécnica da USP MBA EPUSP em Gestão e Engenharia do Produto EP018 O Produto Internet e suas Aplicações Tecnologias de.
GERENCIAMENTO DE REDES
Curso Técnico em Manutenção e Suporte em Informática
09/03/10 20:13 Claudio de Oliveira – 1/21.
& B ackup S Egurança Interna ackup egurança Interna
Segurança em Aplicações 1. Introdução
RECUPERAÇÃO APÓS FALHA
Classes e objetos P. O. O. Prof. Grace.
Sistemas Operacionais
Instalação e Configuração
Monitoramento de logs e registros de sistemas
Um pouco sobre nós A Detto tem como alvo a satisfação de seus cliente, por isto contamos com colaboradores com mais de 5 anos de experiência no mercado.
Segurança no Armazenamento 4. SAN – Storage Area Network
Utilitários de Redes Prof. Andréa Chicri Torga Adaptações
Segurança no Armazenamento 2. DAS - Direct Attached Storage
Políticas de Backup FATEC – Americana
Redundant Array of Independent Drives Raid
Universidade São Marcos Curso: Gestão de Negócios Internacionais
SISTEMAS OPERACIONAIS
Contingência de Disco Alunos: Henrique Eloi RA: A32JAB-1
DPM 2007 – Introdução Técnica Jason Buffington Senior Technical Product Manager Soluções de Armazenamento Baseadas noWindows incluindo System Center Data.
Banco de Dados II Prof. Antônio Cordeiro.
Agenda Memória Secundária RAID.
Sistemas Operacionais
Segurança no Armazenamento 3. NAS - Network Attached Storage
Paulo Silva Tracker Segurança da Informação
Conhecendo os Sistemas Operacionais
My Drivers Lucas Galdino – 24 Raul Augusto Gobbo – 32 Legacy.
Módulo: Gerenciamento de Incidentes e
GERENCIAMENTO DE REDES UTILIZANDO O PROTOCOLO SNMP
Introdução e Busca Cega
1 2 Observa ilustração. Cria um texto. Observa ilustração.
Um pouco sobre nós A Detto tem como alvo a satisfação de seus cliente, por isto contamos com colaboradores com mais de 8 anos de experiência no mercado.
1 © Copyright 2014 EMC Corporation. Todos os direitos reservados. Armazenamento Definido por software Convergência. Escalabilidade.Desempenho.Elasticidade.
Microsoft Azure Apresentação de visão geral para parceiros
© 2004 by Pearson Education Computadores: Ferramentas para a Era da Informação Tema 0 PARTE A.
Segurança e Auditoria de Sistemas
Backup e Restauração de Banco de Dados Banco de Dados PRONATEC Professor Engenheiro Carlos Gouvêa
PROF PAULO MAXIMO, MSc
SISTEMAS OPERACIONAIS I
Backup Ação de copiar arquivos, como medida de segurança, permitindo sua recuperação em caso de perda.
Falhas.
Incremental X Diferencial
Administração de Redes Backup
Backup DE DADOS DO USUÁRIO. Cópia de segurança dos dados no computador, alguns fáceis e outros trabalhosos, de acordo com a quantidade de dados. Utilizado.
Rede Bruno Rafael de Oliveira Rodrigues. Backup  Um dos pontos importantes nos sistemas baseados em redes de computadores é a possibilidade de recuperação.
Daniel Paulo Backup Para evitar perdas de informações importantes, será necessário criar estratégias para a implementação de.
Microsoft SQL Server Instruções para instalação/ recuperação de bancos de dados no SQL Server.
MVP Virtual Conference 2013 Desktop Seguro Luciano Lima CISSP / MVP Enterprise
Aplicativos Software - Backup.
Sistemas de Arquivos. Alocação em memória – Problemas Quantidade Limitada de Informações Perda de informações quando o processo é terminado Vários processos.

FATEC – Americana Diagnóstico e solução de problemas em TI
BACKUP.
Transcrição da apresentação:

Segurança no Armazenamento 5. Backups Márcio Aurélio Ribeiro Moreira marcio.moreira@pitagoras.com.br http://si.lopesgazzani.com.br/docentes/marcio/

Objetivos do capítulo Mostrar a necessidade dos backups Discutir os objetivos e as limitações Apresentar os vários conceitos, métodos e técnicas de backup corporativo Apresentar o conteúdo da política de backup Avaliar as opções de hardware existentes

Precisamos realmente de backup? O que ocorre se não fizermos o backup? O que acontece se não usarmos nenhuma forma de redundância? (RAID, Cluster, etc.) O que ocorre se pegar fogo ou inundar onde estão os servidores e os backups? O que ocorre se uma concessionária parar 3 horas numa segunda-feira normal? E se for um hospital ou provedor de Internet? E se for um banco ou o controle aéreo?

Pontos de recuperação Fonte: SNIA

Processo DDRR Detection (Detecção): Percepção que ocorreu uma falha em produção. Diagnosis / Decision (Diagnóstico / Decisão): Identificação da causa, do ponto de recuperação e do método de restauração. Restoration (Restauração): Volta dos dados do backup para a produção. Recovery (Recuperação): Recuperação das transações executadas após o ponto de recuperação.

Objetivos do backup Recovery Point Objective (RPO) : Point-In-Time data (ponto de restauração): Ponto onde os dados podem ser restaurados de forma segura. RPO = Tempo máximo entre 2 pontos de restauração. Se igual a 0  só podemos ter restauração (não há recuperação). Recovery Time Objective (RTO): Tempo máximo que a produção pode ficar fora do ar. Este tempo inclui todo o processo DDRR. Segurança dos dados: Os dados do backup estão sujeitos às mesmas regras dos originais e só podem ser acessados pelos proprietários.

Limitações do backup Impacto no sistema: A realização do backup afeta o sistema de origem. O backup precisa ser executado na janela dele. O processo e a cópia precisam ser protegidos. Custos de hardware, software e pessoas: A estratégia de backup precisa considerar o Custo x Benefícios envolvidos nas várias alternativas. Banda de rede: Backups distribuídos consomem banda de rede.

Tipos de backup Full: Incremental: Diferencial: Cópia completa do original. Incremental: Copia somente os arquivos que foram alterados desde o último backup. Faz copiado = sim. Restauração: precisa do Full e todos incrementais. Diferencial: Também copia só os arquivos alterados desde o último backup. Não muda o atributo de copiado. Restauração: precisa do Full + último diferencial.

Meios de armazenamento Fita magnética: Forma mais barata de backup. Porém, lenta. Hard disk ou Sistema de Storage: Muito rápida. Porém, maior custo. Disco óptico (CD ou DVD regravável): Custo e performances médios. Serviços remotos de backup: O serviço oferecido por Data Center está popularizando. Formas pouco utilizadas: Disquetes e unidades de armazenamento sólido (memória flash, Compact Flash, Memory Stick, etc.)

Gestão do armazenamento On-line (em tempo real): Usado para dados que devem ser restaurado em segundos. Ex: Disco interno ou unidade de Storage (DAS, NAS ou SAN). Near-Line (quase em tempo real): Usado para dados que podem ser recuperados em minutos. Ex: Unidades de fita Off-line (requer intervenção manual): Similar ao near-line. Mas, requer ação humana.

Proteção contra desastres Off-site vault (cofre separado): Após feito o backup, para evitar desastres, mídias são enviadas para um local separado (administrador, banco, DC, etc.) e controlado. Backup site ou Disaster Recovery Center: Neste caso, só as mídias não são suficientes para recuperar o negócio. Cria-se uma estrutura capaz de recuperar o ambiente de produção em um local separado. Isto pode ser provido pela própria empresa ou por um Data Center. Requer atualização contínua com o ambiente de produção.

Backup site / Disaster Recovery Center Primary Site Remote Site Primary Server Secondary Server WAN Fonte: CA (Adaptado)

Técnicas de backup on-line Espelhamento e Replicação: Qual a diferença? Espelhamento: O bloco alterado (resultante da execução de um comando) é copiado (escrito) igualmente em 2 locais diferentes. Replicação: A transação (comando) é copiada antes do processamento. Está orientada ao software e o espelhamento ao hardware. Usos: Sistema de arquivos, gerenciadores de banco de dados e unidades de storage.

Fazendo backup de arquivos Copiando arquivos (usando algum utilitário): O que ocorre se o arquivo estiver bloqueado? Dump (instantâneo) do sistema de arquivos: Mais rápida que a cópia comum. Pode envolver desmontar o sistema de arquivos. Identificação de arquivos alterados: Usa-se o bit de alterado desde último backup. Incremental no nível de blocos: Copia somente os blocos modificados. Requer alta integração entre o SO e o backup.

Métodos de seleção e extração Instantâneo: Oferecida por algumas unidades de Storage, tiram uma cópia do file system num determinado instante. Backup de arquivo aberto: Alguns softwares de backup copiam arquivos abertos. Backup a frio de banco de dados: A base de dados é fechada para realizar o backup. Backup a quente de banco de dados: O backup é feito com a base de dados rodando.

Fazendo backup de banco de dados Orientação: O sistema de arquivos é orientado por blocos. O banco de dados é orientado por transações. Podemos copiar só o arquivo do banco de dados? Para o backup off-line é preciso criar scripts (jobs) de backup dentro do gerenciador de banco de dados: Os procedimentos serão a expressão da política de backup do banco de dados. Os scripts geram os arquivos das transações a serem copiados. Depois disto os arquivos podem ser copiados ou feito dump. O dump é bem mais rápido tanto no backup quanto na restauração. Para backup on-line podemos utilizar a replicação.

Backup de metadados Setor de boot: Metadados de arquivos (diretórios): São mais fáceis de recriar do que de copiar. Podemos usar espelhamento de disco. Metadados de arquivos (diretórios): Permissões, proprietário, grupo, etc. precisam ser copiados. Podemos usar replicação no sistema de arquivos. Metadados de sistemas: Cada SO tem sua forma de armazenar configuração. Windows: sistema de registro, Unix/Linux: arquivos. Estes metadados também devem ser copiados.

Manipulação de dados Compressão: Criptografia: Staging: Reduz o trafego ou espaço de armazenamento. Criptografia: Utilizada para proteger a mídia de acesso indevido. Mas, aumenta o tempo no backup e na restauração. Staging: Alguns dados são armazenados em disco antes de serem copiados. Ex: scripts de banco de dados. Processo conhecido como: D2D2T (Disk to Disk to Tape). Usado para compensar performance do dispositivo final ou para permitir outra manipulação dos dados antes do backup.

Política de backup Deve descrever: A estratégia de backup e restauração. O plano de backup e restauração. O que deve ser copiado. Quando deve ser copiado. Para onde copiar (meios de armazenamento). Como será feita a cópia. Como a cópia deve ser manipulada. Que tipo de backup será utilizado. Por quanto tempo cada cópia deve ser retida. Etc.

Questões de implementação Agendamento: No SO e banco reduzem a intervenção humana. Apóia a automação de backups. Autenticação: Existem agentes de backup (Data Protector) que fazem as autenticações necessárias. Confiança: Somente pessoas autorizadas podem manipular os meios de armazenamento.

O processo de backup Validação: Relatórios: Registro: Monitoramento: Para serem restauráveis, os backups precisam ser válidos. Podemos usar: checksum, hashes e comparação direta. Mídias armazenadas devem ser validadas periodicamente. Relatórios: Em ambientes grandes, relatórios ajudam a gerenciar o uso dos recursos envolvidos. Registro: As atividades dos agentes de backup devem ser auditáveis. Monitoramento: Todo o processo deve monitorado (in/out) para evitar erros.

Arquitetura tradicional (DAS) Data Path Ethernet ASIT TLO Agents Storage Management Server Tape Library Remote Server with Agents SCSI Fonte: CA

Arquitetura DAS melhorada Remote Server with Agents Production LAN ASIT TLO Agents Backup LAN Data Path Storage Management Server Tape Library SCSI Fonte: CA (Adaptado)

Arquitetura NAS e SAN típicas Fonte: SNIA

Hardwares X

Principais fabricantes HP: IBM: EMC: SUN:

Referências Boyd Roberts. Credit Lyonnais Fire. 1996. Deutsche Presse-Agentur. Telia Sonera to compensate clients over email crash. Business News. Jan-2008. EMC. Storage Basics. EMC. Jun-2006. Michael Fishman. Disk and Tape Backup Mechanisms. EMC. SNIA. 2006. Rob Jameson. Case Study: Crédit Lyonnais. Mar-200. Ulla Vest. Storage Fundamentals - Network Topologies and Connectivity Options. IBM TMCC Europe. 2006.