试题一(25分)
某地级市政务云平台项目,计划建设市级统一政务云底座,承载全市各委办局业务系统。该政务云包含政务外网域、政务内网域、互联网接入域三个安全区域,各区域之间按照等保2.0以及政务网络安全规范进行边界隔离。
项目整体规划采用 “一云多池” 架构,计算资源池、存储资源池、网络资源池、安全资源池实现资源池化调度。平台拟部署云主机、对象存储、负载均衡、云防火墙、WAF、堡垒机等云原生组件。
政务外网内有A单位业务系统,数据库采用主备架构,业务高峰期数据库读写压力较大;B单位业务系统文件非结构化数据量大,需要提供文件共享访问;C单位业务系统对数据可靠性要求极高,要求能够应对单机房故障,业务尽量不中断。
项目建设过程中,项目团队梳理了多项需求:
需求1:政务外网域与互联网接入域之间,禁止外网主动访问内网,对内网向外发起的访问请求做应用层防护,拦截SQL注入、XSS跨站脚本攻击。
需求2:政务内网与政务外网之间,需要实现高安全隔离,仅支持可控、单向的数据摆渡,不允许建立TCP长连接。
需求3:A单位数据库主备架构,读请求占比高,需要分担主库查询压力。
需求4:B单位业务,海量非结构化文件存储,支持多客户端文件共享访问。
需求5:C单位业务,需要跨机房部署,实现业务容灾,机房故障时业务可切换。
【问题3】(6分)针对需求5,请写出两种主流的跨机房容灾技术,并对比两种技术RPO、RTO特点。
参考答案跨机房主流容灾技术为同步远程复制、异步远程复制,二者特性对比如下:
1、同步远程复制:主站点数据写入成功后,必须同步复制至备站点并完成确认,业务才返回写入成功。核心特点:RPO≈0(几乎无数据丢失),数据一致性极高;RTO由业务切换流程决定,对跨机房链路带宽、时延要求严苛,仅适合近距离同城容灾场景。
2、异步远程复制:主站点数据写入成功后立即返回业务结果,数据批量异步同步至备站点。核心特点:RPO>0(存在少量数据丢失窗口),存在短暂数据延迟;对链路时延、带宽兼容性强、部署成本低,适合远距离异地容灾场景,RTO同样取决于业务切换机制。
答案解析
RPO(恢复点目标)指灾难发生后,系统允许丢失的数据量对应的时间窗口;RTO(恢复时间目标)指故障发生后,业务恢复正常运行的最长允许时长,两项指标是容灾方案对比的核心考点。