自下而上分为物理层、保护层、服务层与应用层。下层负责不出事,上层负责好用;每一层的职责边界写清楚,出问题时才知道该查哪一层。
四道防线各管一类故障:介质损坏、误删与中毒、站点级事故、电力异常。它们之间不是替代关系,少任何一道都会留下一个具体的空档。
支持 RAID 1 / 5 / 6 / 10,玄武与磐石支持热备盘自动接管。RAID 6 可承受同时两块硬盘损坏,重建期间再坏一块盘也不丢数据,给更换留出时间窗。
RAID 1 / 5 / 6 / 10 · 热备盘按卷定时快照,玄武每卷 1024 个、磐石 4096 个,回滚以秒计。快照在客户端侧不可删除,勒索病毒即便拿到共享目录的写权限,也无法覆盖掉历史还原点。
1024 / 4096 快照 · 客户端不可删加密同步到第二站点或云端归档,与本地快照共同构成 3-2-1 备份。带宽可限速、同步可定时,避开白天业务高峰,首次全量建议在内网或临时专线完成。
3-2-1 · 限速与定时UPS 联动,市电中断后按设定的安全窗口自动关机。这一道防的不是数据丢失,而是异常掉电造成的缓存未落盘与阵列掉盘,属于最容易被忽略的一类故障。
UPS 联动 · 安全关机加密管设备丢失,权限管越权访问,审计管事后举证,本地化管数据去向。四项分别对应四类责任场景,实施时按行业要求逐条确认。
AES-256 全盘加密,硬盘拔出后在其它设备上无法读取;传输层使用 TLS 1.3。密钥可由企业自持,也可选择托管,两种方式的恢复流程不同,需在实施前确定。
AES-256 · TLS 1.3目录级 ACL 与角色模板,支持 LDAP / AD 域账号,按组织架构同步部门与岗位。外链分享可设有效期、访问密码与水印,分享出去的文件仍可随时收回。
目录级 ACL · LDAP / AD全量操作日志,玄武留存 180 天、磐石 365 天,可按人、按文件、按时间段检索并导出。等保测评与内部审计直接取用,不必事后补材料。
180 天 / 365 天 · 可导出数据全部存放在企业自有设备,不经过公有云;需要云端归档时密钥自持。对于数据不出域有硬性要求的单位,这一点决定了方案能否通过评审。
数据不出域 · 密钥自持带宽决定并发体验,远程方案决定外网可达性,网络隔离决定暴露面。三者要在方案设计阶段一并定好,后期改动往往牵涉布线与拓扑。
存储之外,设备通常还要承担一部分应用负载。以下能力按型号开放,燧石、玄武、磐石支持容器与虚拟机,晶石以文件服务与备份为主。
常用服务以容器方式部署,与存储卷隔离,单个容器故障不影响数据层。
燧石、玄武、磐石支持。可运行轻量业务系统,资源配额独立分配。
定时、增量、多版本保留,本地快照之外的第二重恢复手段。
硬盘健康、容量阈值、异常访问三类告警,可推送到邮件与即时通讯。
自动整理与索引,家庭与工作室影音素材集中存放与检索。
离线下载与多端同步,同步目录同样纳入快照保护范围。
选型会上的分歧,多数来自同一个词的不同理解。这八个词先对齐,后面的容量、阵列与备份策略讨论才有共同前提。
| 术语 | 含义 | 为什么重要 |
|---|---|---|
| RAID 6 | 可同时承受两块硬盘损坏的阵列级别 | 重建期间第二块盘损坏也不丢数据 |
| 快照 | 某一时刻数据状态的只读记录 | 误删与中毒可在几十秒内回滚 |
| RPO | 恢复点目标,即允许丢失多久的数据 | 决定备份频率 |
| RTO | 恢复时间目标,即允许停多久 | 决定是否要双控高可用 |
| 链路聚合 | 把多个网口合并成一条逻辑链路 | 提升并发吞吐并具备故障转移 |
| 热备盘 | 待命空盘,故障发生时自动顶上 | 缩短无人值守时的暴露窗口 |
| 3-2-1 备份 | 三份副本、两种介质、一份异地 | 抵御单点与站点级故障 |
| 一致性组快照 | 多卷在同一时刻统一打点 | 数据库场景下保证事务一致 |
以下问题在方案评审阶段被问得最多。涉及具体型号与配置的结论,建议致电 400-876-2015 与顾问按实际环境确认。
零岩 ZEROLITH · 技术白皮书 · 粤北本地化实施与运维