80 likes | 175 Views
Backup av sensitive data. Rune Nordbøe Skillingstad Senioringeniør, DMF, NTNU rune.skillingstad@ntnu.no. HUNT – Helseundersøkelsen i Nord-Trøndelag. Lokalisert i Nord-Trøndelag – Levanger Tilknyttet Institutt for samfunnsmedisin ved DMF, NTNU
E N D
Backup av sensitive data Rune Nordbøe Skillingstad Senioringeniør, DMF, NTNU rune.skillingstad@ntnu.no
HUNT – Helseundersøkelsen i Nord-Trøndelag • Lokalisert i Nord-Trøndelag – Levanger • Tilknyttet Institutt for samfunnsmedisin ved DMF, NTNU • HUNT1 (1984-86), HUNT2 (1995-97) og HUNT3 (2006-08) • 120 000 personer fra 13. år til over 90 år. • 80 000 blodprøver • Identifiserbare data
Sikker sone/infrastruktur • Lukket nettverk uten tilknytning til Internet • VPN-tunell fra Levanger til Trondheim (begrensett båndbredde) • Fjerndriftet fra Trondheim • I hovedsak basert på virtuelle maskiner
Utfordringen med backup • Data befant seg kun på en lokasjon på Levanger • Ingen datafolk på lokasjonen • Håndtering av tape utført av kontorpersonale • Sikker fjernlagring av tape • Ingen backup av den virtuelle infrastrukturen • Kopiering av store datamengder på dagtid medfører problemer for brukerne på Levanger
Backup til disk • Redusere behov for ikke-teknikker i forbindelse med håndtering av tape • Raskere medium • Dedupliseringsmuligheter • Ingen «offsite»-mulighet
Speiling av backup • Kopiere backupjobber over VPN fra Levanger til Trondheim • Disk-til-disk-backup på nattestid • Løser «offsite»-problem • Diskbasert slik at det fremdeles ikke kan legges til langtidslagring i brannsafe
Hva endte vi opp med? • Appliance-løsning med integrert backup til disk og klientlisenser • Satt opp med master og slave, hvor master er lokalisert på Levanger • Lokalisert i den sikrede sonen • Slave i Trondheim har tape-drev i tillegg for å kunne ta ut backup på tape og langtidslagre i brannsafe • Backup av virtuelle maskiner – initert fra sikret sone til managementsonen hvor de virtuelle maskinene befinner seg.
Erfaring • Backup til disk med deduplisering er en kostnadseffektiv og god løsning for vårt formål (ca 2 TB med virtuelle maskiner, ustrukturerte data og databaser) • Appliance gjør implementering av løsningen enkelt. • Man blir noe bundet til begrensningene i appliance – må taes høyde for i designfase • Ved en eventuell katastrofe og fullt datatap på Levanger, er vi i stand til å rekonstruere og restore data i Trondheim i løpet av veldig kort tid.