iT邦幫忙

2025 iThome 鐵人賽

DAY 19
0
佛心分享-IT 人自學之術

每天一點點資安黑魔法系列 第 19

Day19 | 備援架構與高可用性(HA):讓系統 24 小時不中斷!

  • 分享至 

  • xImage
  •  

備援架構與高可用性(HA)

企業服務越來越依賴網路系統,若系統一當機就可能造成營收損失或商譽危機,因此備援與高可用性(High Availability, HA)是資訊系統設計不可忽視的一環。

今天來介紹什麼是 HA?怎麼設計備援架構?iPAS 常考哪些類型?


一、什麼是高可用性(High Availability, HA)

高可用性(HA) 是指系統在遭遇故障、維護或負載高峰時,仍能保持服務不中斷的能力。

HA 設計的目標:

  • 減少 單點故障(SPOF)
  • 提供 故障轉移(Failover) 能力
  • 達到接近 7x24 小時無間斷 的服務水準

二、備援架構的類型與比較

備援方式分為三大類型,各有特性與應用場景:

類型 說明 特點 常見應用
主動-主動(Active-Active) 多台設備同時處理服務 效能佳、成本高 負載均衡、多台資料庫
主動-被動(Active-Passive) 一台處理,另一台備援待命 切換速度快 雙機熱備、DB Cluster
冷備(Cold Standby) 故障後才啟動備援 成本低、復原慢 災難復原(DR)、低成本方案

三、常見備援架構元件

  1. 雙機熱備(Failover Cluster)

    • 一台主要伺服器運作,備援機處於待命
    • 系統異常時自動切換服務
    • 適用:資料庫伺服器、ERP 系統
  2. 負載平衡(Load Balancer)

    • 多台伺服器共同提供服務,流量平均分配
    • 一台故障,其餘可繼續服務
    • 適用:網站前端、API Server
  3. 備援電力 UPS / 發電機

    • 供電中斷時仍維持短時間運作
    • 保證資料中心正常關機或切換到備援
  4. 備援網路路徑

    • 多條網路線路,可自動切換
    • 防止單一路由或 ISP 異常導致斷線

四、高可用性的評估指標:可用性等級

可用性用「幾個九」來衡量:

可用性等級 年中可容忍的停機時間
99%(兩個九) 約 3.65 天
99.9%(三個九) 約 8.76 小時
99.99%(四個九) 約 52 分鐘
99.999%(五個九) 約 5.26 分鐘

🎯 企業級系統通常目標是 三個九以上


五、小結與常考重點

名詞 說明
HA(High Availability) 高可用性,避免服務中斷
SPOF(Single Point of Failure) 單點故障,應避免
Active-Active 多主機同時提供服務
Active-Passive 主機運作、備機待命
Cold Standby 故障後才啟動備援設備
Failover 異常時自動切換服務
Load Balancer 分散負載、避免單點故障

📌 小提醒

  • iPAS 常會問「哪種架構可同時提高效能與可用性」→ 答案常是 Active-Active
  • 備援不只伺服器,也包含電力、網路、儲存系統等
  • 評估時別忘了「成本」與「風險容忍度」要平衡!

上一篇
Day18 | RTO、RPO、BCP、DRP 一次掌握
下一篇
Day20 | 零信任架構(Zero Trust):資安不能靠信任!
系列文
每天一點點資安黑魔法30
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言