当前位置: > 专业技术 >

专业技术

打造非编网络全方位的安全体系(7)

发布时间:2012-10-09 文章来源:厦门广播电视集团 刘晓敏

3.数据的安全设计

非编网中的数据安全是一个至关重要的问题,有了可靠的物理安全和网络结构,还需要确保网络中所有数据的安全并进行合理的磁盘空间分配管理等,我们特别注意了对非编网络以下几个方面的数据管理和设计。

(1)磁盘空间管理

在网络中合理地进行磁盘空间管理和分配,根据实际的运作做出调整。对网络数据生命周期进行有效管理策略,定期删除过期的、无用的素材和文件,配备有完善的磁盘空间监测预警机制,确保磁盘空间的安全。
在实际使用中,要考虑到低码率素材存储容量的需要,以及需要留有一定的剩余空间。这是因为,一方面提高系统的稳定性,通常建议系统满负荷工作时,硬盘空间占用率不超过总空间的85%,另一方面在一些重要活动(例如“两会”)期间,需要额外的存储空间存储大量突发素材。因此科学地管理好磁盘空间是非编网络系统稳定运行的一个重要因素。

(2)服务器的安全设计

所有服务器都集成了RAID控制器,系统硬盘采用RAID 1方式。同时为了保证服务器的正常,每台服务器都还安装了双CPU、双网卡、双电源,保证服务器系统的冗余度。为确保安全,还专门准备了一台服务器作为全局系统的备份。

(3)数据库的安全设计

非编网络数据库系统与其他任何系统一样容易发生故障,数据库系统的安全设计显得尤为重要。我们采用两台高性能服务器SUN FIRE V480服务器作为双机热备,集群心跳线连接,共享硬盘阵列采用SUN 3310,数据库系统采用大型数据库Oracle RAC(Real Application Clusters)集群技术来进行双机冗余热备份。
在设计数据热备的同时,还配备了一台冷备数据库服务器,可用作数据库二级备份,备份软件同步将数据库数据实时备份到冷备服务器上,当主、热备数据库服务器同时出现故障时,在很短的时间内,冷备份数据库服务器可通过手动设置替代主数据库服务器向整个网络系统提供数据服务。
还有,根据厦门卫视非编网实际业务情况,制定了每周进行一次数据库完全备份,每天进行一次差分备份的策略,循环时间为一个月。
〖 浏览次数: