【巨杉数据库SequoiaDB】巨杉Tech | “删库跑路”又出现,如何防范数据安全风险?-程序员宅基地

技术标签: 视频教程  SequoiaDB巨杉数据库  

最近,又双叕有企业被“删库”了。来自微盟官网的消息,微盟的业务系统数据库(包括主备)遭遇其公司运维人员的删除,系统将停止运营超48小时。

频发的类似事件也让大家对于数据安全的关注不断提高。数据是一个科技企业的核心资产,删库事件频发其实也是在提醒大家对于数据安全必须重视。想要预防风险,既需要企业建立完善的数据权限管理制度,也需要企业注重数据备份和容灾等架构的搭建。

权限管理,可以区分为角色管理层级管理方式。角色管理就是区分应用运维、系统运维、DBA 等多类岗位角色,每个岗位都只能接触自己所负责业务的数据,以及相应可执行的权限。层级管理,则是垂直向的细化分级,将各个员工层级可以进行的操作进行严格的区分和限制,并且严格遵守审批审核的制度,避免因为省事而将重要权限放松管理。

防灾预案,演练和预案是十分容易被技术团队忽略的一个重要风险因素。就像是政府,无论是应对疫情还是突发事件,都会有一套完善的应急预案和响应机制,在事情发生时最快反应,及时止损,尽快恢复。

备份容灾,对于大型企业,数据的备份、容灾是必不可少的。以金融行业举例,在中国,对于大部分银行数据中心,监管机构目前提出了对于数据安全和数据高可用的“两地三中心”以及“双活”的能力。“两地三中心”即生产数据中心、同城灾备中心和异地灾备中心建设方案。这种模式下,两个城市的三个数据中心互联互通,如果一个数据中心发生故障或灾难,其他数据中心可以正常运行并对关键业务或全部业务实现接管。如今,⼀些大型银行,甚⾄已经实现了“三地五中心”。

 

金融级分布式数据库容灾实践

SequoiaDB 巨杉数据库是一款金融级分布式关系型数据库,针对金融企业对数据安全的最高要求,巨杉数据库也支持了“两地三中心”“同城双活”,并提供了数据副本高可用,数据审计,权限管理等全面数据安全保障。

SequoiaDB 已经在内部实现了容灾备份以及“双活”的机制,主要特点包括:

  • 异地容灾:异地的容灾和备份,保证数据安全,中心间距离超过1000km以上;满足金融机构“两地三中心”的监管需求。

  • 同城双活:同城双中心的数据准实时同步,保证数据一致;双中心数据可以实现同时读写,大大提升读写效率;中心切换 RTO 小于 10分钟。

  • 数据压缩机制:节约带宽资源,加快同步和备份过程。

  • 更便捷的灾备管理:系统集群中统一管理灾备中心,简化了维护成本,帮助用户更快上手

该架构是基于 SequoiaDB 的三副本方案构建的异地容灾。在同城灾备的基础上,在异地机房单独部署一套 SequoiaDB 集群作为异地灾备集群。

同城灾备是基于 SequoiaDB 的三副本方案构建的同城灾备,其中两副本部署在本机生产环境中,一副本部署在灾备环境中,整个集群跨越生产环境与灾备环境两个机房。异地集群只保持单副本,两地间结构化数据的同步通过传输同城灾备集群日志到异地灾备集群,然后通过重放日志记录的方式实现结构化数据的同步。

为了保证灾备环境与生产环境的数据保持实时一致,开启巨杉数据库中数据同步强一致性的功能。每次进行数据更新时,只有当存活的节点全部同步完成后,应用端才会收到更新成功的返回,这样就能在最大程度上保证了数据不丢失。

针对金融级分布式数据库,巨杉也整理了我们在容灾和高可用技术原理和应用实践的一些相关内容,帮助大家保障数据的安全高可用。

 

 

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/SequoiaDB_Official/article/details/104559329

智能推荐

Opengl es2.0 学习笔记(二)渲染管线-程序员宅基地

opengl渲染管线文章目录一、渲染管线三,片元着色器四,顶点着色与片元着色在编程上的差异一、渲染管线Vertex Array/Buffer objects:顶点数据来源,这时渲染管线的顶点输入,通常使用 Buffer objects效率更好。Vertex Shader:顶点着色器通过可编程的方式实现对顶点的操作,如进行坐标空间转换,计算 per-vertex color以及纹理坐标;...

AI时代,谈数据分析时我们要谈些什么?-程序员宅基地

参加 2018 AI开发者大会,请点击大会官网说起数据分析,你能想到的是什么?根据维基百科的定义,数据分析是一类统计方法,其主要特点是多维性和描述性。有些几何方法有助于揭示不同的数据之间存在的关系,并绘制出统计信息图,以更简洁的解释这些数据中包含的主要信息。其他一些方法用于收集数据,以便弄清哪些是同质数据,从而全面地了解数据。 数据分析可以处理大量数据,并确定这些数据中最有..._如何利用ai分析数据,从而得到下一个数据

什么是看门狗?_西门子看门狗什么意思-程序员宅基地

一样采用简单明了的例子来解释。条件:你家有条狗事件:让他看门,报警结果:1到点不给吃饭,会叫,2到点喂他吃东西,等待下次开饭影响:叫了,造成噪声,影响大家休息单片机的看门狗,故名思议,一个狗是要做为警醒某些异常事情的,当单片机采用看门狗功能时,是为了防止某些异常发生,例如某个功能运行异常,或者程序跑飞,卡死,在某处死循环,等等一系列amazing的情况,但是,只要你使用了看门狗..._西门子看门狗什么意思

ios NSFileManager 用法详解-程序员宅基地

iPhone文件系统NSFileManager讲解是本文要介绍的内容,主要是通过iphone文件系统来学习NSFileManager的使用方法,具体内容来看本文详解。iPhone文件系统:创建、重命名以及删除文件,NSFileManager中包含了用来查询单词库目录、创建、重命名、删除目录以及获取/设置文件属性的方法(可读性,可编写性等等)。每个程序都会有它自己的沙盒,通过它你可以

IE6 不能识别min-height的解决方法-程序员宅基地

第一种方法:我们可以利用IE6不识别!important来实现:height:auto!important; height:500px; min-height:500px; 还有一种方法:在IE6IE5IE7FF测试竟然正常,而且能通过W3C检测的,方法如下:#test { min-height:100px; background:#B...

给安装为Windows服务的tomcat指定jdk以及手动启动的tomcat指定jdk_怎么指定服务services的jdk-程序员宅基地

在windows或者linux中,默认tomcat使用的是系统环境变量中的jdk版本,但是如果在一个系统中需要安装2个tomcat,并且如果一个使用jdk1.7,另外一个想使用jdk1.8,那么就需要给其中的一个tomcat指定jdk了。其实非常简单,下面将给出不同的系统中,向tomcat指定jdk的配置和方..._怎么指定服务services的jdk

随便推点

HTML5吃豆人在画布移动制作,js+canvas实现动态吃豆人效果_乐康女神的博客-程序员宅基地

效果图:代码如下:吃豆人V01var canvas = document.getElementById("canvas");var context = canvas.getContext("2d");//TODO 面向对象方式解析//TODO 1.创建吃豆人的对象模板function Pacman(){//TODO 属性this.isOpen = true;//TODO 开关this.start ..._吃豆人游戏 canvas

Debian搭建Chrony 时间同步服务器_chrony chrony 为全网提供时间同步服务器; server01、server02、-程序员宅基地

Chronychrony为全网提供时间同步服务器; Server01、Server02、Client应定期与Rserver校正时间; 每隔1分钟自动校正一次时间。第一步:分别在服务器客户端安装chrony软件包root@Rserver:~# apt install -y chrony第二步:配置服务器端(Rserver)的主配置文件root@Rserver:~# vim /etc/chrony/chrony.conf ##主配置文件server 172.16...._chrony chrony 为全网提供时间同步服务器; server01、server02、server

zerocopy技术-程序员宅基地

IBM有一篇名为《Efficient data transfer through zero copy》的论文对zerocopy做了完整的介绍。感觉非常好,下面就基于这篇文来记录下自己的一些理解。zerocopy技术的目标就是提高IO密集型JAVA应用程序的性能。前面部分介绍了:IO操作需要数据频繁地在内核缓冲区和用户缓冲区之间拷贝,而zerocopy技术可以减少这种拷贝的次数,同时也降低了上下文切...

java论坛怎么屏蔽脏话,又见牛人!Python写各大聊天系统屏蔽脏话功能……-程序员宅基地

在全民互联网的今天,各大社交网络异常活跃。当然网络上的游客也会有参差不齐,有时会说一些脏话。但是当这些脏话说出去的时候就变成了“******”被自动屏蔽了。这其实是社交平台的基本功能。今日,CoCo酱偶然发现一位Python大神,自己用代码来实现了这个功能。一起来膜拜大神吧!首先来看看核心的功能替换脏话代码如下:imageimage是不是简单轻松的就把脏话给屏蔽掉了呢,这导入了时间模块dateti..._java 管控言论

vue按需引入elementui_vue.config element-ui-程序员宅基地

1.vue add element2.执行完之后刷新项目显示新增引入样式的src/plugins/emement.js文件module.exports = { presets: ["@vue/app"], plugins: [ // element官方教程 [ "component", { libraryName: "element-ui", styleLibraryName: "theme-chalk" } _vue.config element-ui

PS手绘滤镜软件-程序员宅基地

Alien Skin Snap Art是一款PS手绘滤镜软件。它可以给任何一张图片渲染真实世界中包括油画,素描画,铅笔画,钢笔画,漫画等艺术效果!Alien skin Snap Art可以在简简单单一个步骤中创建美丽,自然的绘画效果。它可以给任何一张图片渲染真实世界中包括油画,铅笔画,钢笔画,漫画等艺术效果,Snap Art是一个可以替代繁重的手绘工作并比动作和笔刷更有效的插件。snap art 4 功能介绍1.释放你的内在艺术家 使用Snap Art扩展您的创意工具调色板。 将您的照片_ps手绘滤镜