成功案例
人保财险公司备份归档一体化解决方案

1、项目背景

中国人民财产保险股份有限公司(PICC,简称“人保财险”),成立于1949年10月20日,总部北京,注册资本77亿。作为我国最大的国有控股财产保险公司—中国人民保险公司拥有网点2000多个,机构遍布全国各地,市场份额70%左右。经营险种800多种,主要有机动车保险、财产保险、责任保险、人身意外保险、信用保证保险、短期寿险健康险。随着财险业务的高速发展,人保公司不断与时俱进,推陈出新,财险产品越来越多,需要处理的业务数据出现大幅度增长,与各地分支的业务交换日益频繁,各地分支的数据安全已成为十分突出的问题。

接下来如何进一步构建保险业核心业务系统,深化保险业数据标准的建立,加强数据集中及安全管理,提高数据保护维护的能力,这些因素将直接影响到业务系统的正常运行并以此推动中国保险业又快又好地发展和做大做强,使保险公司在激烈的市场竞争中胜出,一直是业内外共同关注的问题。

二、用户现状及需求

2.1用户环境信息

用户的目前应用环境是在人保财险的广东南方中心,运行有JAVA应用、数据库oracle、文件、流媒体文件等应用数据,并且随着人保财险南方业务的增加可能随时增加应用,而且随后流媒体及文件应用会增长很快,产生大量数据。

2.1.1 用户的现场环境拓扑图




目前存储HP 3PARSS7400有一专门存储数据库数据的5TB分区,是通过FC SAN网络架构传输数据,主要的流媒体和文件是存储在HP存储上,但还是有一部分通过IP SAN网络传输到NetApp FAS3220A NAS存储上。


2.1.2用户现场应用环境信息

1)文件服务器 集群1套(2台HP DL580 G7 服务器)
2)流媒体服务器 集群1套 (2台HP DL580 G7 服务器)
3)JAVA应用服务器 集群1套 (2台HP DL580 G7 服务器)
4)数据库服务器 集群1套 (2台HP DL580 G7 服务器)

5)一台物理磁带库HP MSL2024
6)一台存储HP 3PARSS7400
7)一台存储NetApp FAS3220A
8)二台光纤交换机HP 6000B


2.2用户需求

经过用户方对数据备份归档要求以及我们对人保财险公司数据安全管理的现实环境分析,以下几点是人保财险目前情况下有关数据备份恢复管理的需求

1,用户需要将应用服务器数据、数据库oracle、文件、流媒体文件等应用进行数据备份。
2,未来用户想做分级存储的方式,主要数据时放在HP存储上,当HP存储容量不够时,会将一些文件、流媒体数据移动到NetApp存储上。

3,用户目前备份介质是一台HP MSL2024物理磁带库,备份数据都需要备份到磁带库,并且将一些数据文件进行归档也要存放到磁带库上。
4,物理磁带库的磁带做离线存储,以后磁带做离线保存后当恢复时要能够马上知道要恢复的数据时存放在哪盘磁带上。

5,备份和归档统一用一个界面数据管理平台进行管理,实现集中、自动化和统一管理。满足用户对易用性的需求。
6,数据恢复时能比较方便的实现快速、简单恢复方式,既可采用自己编写脚本的方式或软件自带的脚本一键式向导恢复方法。

7,考虑到以后主要是在北京运维南方中心的数据管理平台,就需要数据管理平台操作简单,界面友好,提供全图形化配置界面,全中文配置向导,能够通过发送短信、邮件等方式发送数据备份归档过程中的警报信息。
8,后续想法是让数据管理软件集合到人保财险的应用界面上进行统一管理监控。


三、项目解决方案

 3.1 项目解决方案架构图

3.2项目解决方案详述

北京思达睿智系统集成有限公司充分考虑客户的需求,为人保财险公司提供了基于CommVault的备份归档一体化的解决方案能有效的缓解人保财险在数据海量增长情况下的数据安全性问题,既可以保证数据安全,还可以极大节约空间,节约成本,使数据统一有序管理,产生巨大的经济效益。

在本项目解决方案中,数据保护分为两部分:

Ø 此数据只做备份,保留时间相对比较短。一年以下

Ø 此数据只做归档,保留时间长,一年以上。

CommVault Simpana备份文件系统的模块和归档的模块合并,也就是说在安装文件系统备份的模块时,归档模块也会自动安装。对于用户来讲,可以在一个子客户端中实现以下功能:

Ø 仅仅备份某个目录

Ø 备份/归档一起进行,即在扫描的过程中,判断哪些文件需要备份,哪些文件需要归档,利用on-pass一起执行

Ø 归档某个目录

3.2.1方案结构具体说明:

在该方案中,会有1台专用的服务器作为Commvault管理服务器,同时这台服务器也连入SAN,作为介质服务器。另外其他服务器是客户端,在每台客户端上安装CV的备份和迁移客户端,同时安装介质服务器实行LAN-FREE的备份。在存储设备上分为2种硬件设备,包括:FC的生产磁盘阵列,备份归档磁带库,这些都联入SAN。

3.2.1.1方案体系结构说明:

1. 硬件设备:

l 备份管理服务器 -- 负责管理整个备份和迁移系统。

l FC-SWITCH和FC-HBA -- 连接光纤存储设备,实现LAN-FREE备份

l HP-ARRAY ------ 在线应用存储的设备(1级存储)。

l NetApp-ARRAY ------ 在线应用存储的设备(2级存储)。

l HP-LIBRARY--------------在线备份磁带库


2. 在各个计算机上安装下列主要软件模块:

Ø Commvault管理服务器模块:

l 管理备份和迁移系统的工作、配置。

l 管理所有的自动策略(备份,恢复,迁移等)。

Ø MA Media 服务器模块:

l 管理所有的介质。

实现LAN-FREE备份的方式。

l 管理所有的元数据索引。

Ø 备份和迁移客户代理:

l 负责将生产主机上的数据传送到介质服务器上。

l 负责安装规则迁移数据到次级存储设备上。

3.2.1.2数据流程说明:

3.2.1.3逻辑结构说明:

存储设备分为3个层次:

l HP-ARRAY作为主要存储,1级存储设备:

l NetApp-ARRAY作为2级存储,分为2个层次:

1) NetApp-ARRAY作为SAN迁移的2级存储,必须划分多个LUN,对应FC-ARRAY的每个LUN和相应主机。

2) NetApp-ARRAY作为LAN迁移的2级存储,采用1LUN,由CV管理服务器统一管理,作为主存储的统一池。如果CommServe接入在SAN中,该存储可以和NetApp-ARRAY为同一台存储。

3.2.1.4数据备份归档流程说明:

1SAN上的数据备份:

通过Commvault的备份客户端配置添加需要备份的内容

通过LAN-free方式将存储HP-ARRAY上数据经过FC SAN网络备份到磁带库HP-LIBRARY上。

l 如果用户需要恢复某文件数据,可通过恢复菜单,扫描备份内容精准选择需要恢复的颗粒数据,一键式恢复会将数据恢复到主硬盘上,提供用户的访问。

2SAN上的归档(数据迁移):

通过CommvaultArchiver客户端,将HP存储上符合要求的文件生成扫描文件列表。

l 利用扫描文件列表,将相应的文件移动到NetApp-ARRAY上,并且在FC-ARRAY上创建指向NetApp-ARRAY上对应文件的快捷标志。

如果用户需要访问该文件数据,通过快捷标志,CVArchiver客户端会将该文件回迁到主硬盘上,提供用户的访问。

3,LAN上数据备份:

通过Commvault的备份客户端配置添加需要备份的内容

通过LAN-free方式将存储HP-ARRAY上数据经过FC SAN网络备份到磁带库HP-LIBRARY上。

l 如果用户需要恢复某文件数据,可通过恢复菜单,扫描备份内容精准选择需要恢复的颗粒数据,一键式恢复会将数据恢复到主硬盘上,提供用

4LAN上实行的数据迁移:

通过CommvaultArchiver客户端,将NetApp-ARRAY上符合要求的文件生成扫描文件列表。

利用CommvaultArchiver客户端,将NetApp-ARRAY上所有符合要求的数据通过网络迁移到CV管理服务器管理的NetApp-ARRAY中。所有的数据可以以压缩方式存放在1个卷中。

如果用户需要访问该文件数据,通过快捷标志,CVArchiver客户端会将该文件通过网络回迁到本地硬盘上,再提供用户的访问。


3.2.2备份过程

根据客户提供的数据备份或归档的信息,确定哪些数据是需要做备份、哪些数据文件是做归档。接着通过LAN-free方式将存储HP 3PARSS7400上需要备份的数据经过FC SAN网络备份到磁带库HP MSL2024上。当备份磁带空间满了做离线保存,并添加新的磁带。随着存储HP 3PARSS7400上数据量越来越大,将会有一部分数据存储在NetApp FAS3220A上,存放在NetApp FAS3220A上的数据因为传输路径是IP SAN,所以备份是LAN模式备份到磁带库上。

3.2.3归档过程

3.2.3.1  CommVault备份和归档优势


CommVault Simpana OnePass功能是业界首个从单一数据收集和公共基础设施将备份、归档和报告进行融合的流程。它使用单一、低强度的扫描,Simpana OnePass 功能为增长的文件和电子邮件环境合并了保护、保留、报告和访问。由单一控制台管理,自动归档策略可以移动,索引和保留Simpana管理的数据,ContentStore是高效管理所有信息的虚拟资源库,它提供了一个灵活高效地存储,访问和了解数据的方式。通过 Simpana OnePass Reference Copy 功能实现的基于内容的保留利用 ContentStore 智能保证仅存储对企业有价值的数据。通过此功能,用户可以设计和定制他们想要保留的数据以及要使用的保留方式。

Simpana OnePass 技术利用嵌入式技术,如源端重复数据删除加密,帮助您优化存储,在任何磁盘、磁带或存储服务上安全高效地保留数据。

Simpana OnePass备份和归档的益处

一体化进程中整合归档、备份和报告,减少操作复杂性和降低成本

无需增加人力资源便简化管理和减少基础设施

消除数据孤岛,回收主存储,提高应用程序的性能,并减少备份窗口

通过共同的索引和全局重复数据删除备份和归档虚拟存储库,提高访问速度和存储效率

通过使用 Simpana ContentStore 对所有相关业务信息进行单一收集、删除和单点访问,轻松满足法律与规章要求

通过集成报告和分析查看对最佳收集和分类策略的宝贵见解

实现基于内容的保留,只保留对业务至关重要的文件和电子邮件3.3方案实现功能

本次设计的数据备份归档一体化主要是为用户方提供数据备份归档的功能实现,备份只是过程,数据能恢复才是终极目标,经过各个备份恢复流程下来,我们的方案可以总结为主要能实现以下功能:

1,实现对本地数据数据库、文件等应用通过FC SAN网络高性能快速备份功能

2,提供对影像等海量非结构小文件的通过IP SAN去重快速备份的能力

3,提供对办公Mail系统Domino在线快速备份能力

4,实现对文件、数据库去脚本向导式备份一键恢复的能力,恢复可制定自动恢复计划。

5,能利用用户方原有的磁带库实现了数据的二次数据保留以及归档功能。

6,实现对操作人员细致的权限控制能力

7,实现操作行为记录的留痕能力

8,实现备份和恢复行为及数据的自动化整理和报告、报表的能力