制造业统一数据管理方案 工控机操作系统备份与恢复 CONTENTS PART1 PART2 工控机保护面临的挑战与机遇 爱数工控机保护方案 PART01 工控机保护面临的挑战与机遇 工控机 IPC(IndustrialPersonalComputer) •工控机是一种专门用于工业控制和自动化领域的计算机设备,具有耐高温、防尘、防震、 防水等特点,能够在恶劣的工业环境下稳定运行 •工控机通常采用工业级主板和处理器,具有可靠的性能和稳定的运行,它们通常配备了多个扩展插槽和接口,可以连接各种工业设备和传感器,实现数据采集和控制操作 •工控机通常运行专门的工业控制软件,用于监控和控制生产线、设备和工艺过程。它们还可以与企业信息系统(ERP)、生产执行系统(MES)等其他系统进行集成,实现生产数据的实时监控和管理 •控机常用操作系统 •Win1064、win764、Win10Pro64、WinEmbeddedstandard64 •Win7专业版32、windowsxpsp3x32、windowsembededstandard2010x32、x32windows10家庭中文版 •Linuxx64、Linuxx32、Ubuntu、Debian、CentOS 制造业的标准化架构 ISA-95是企业系统与控制系统集成国际标准 Timeframes 月 BigData 天 小时分钟 秒 毫秒/微秒 Level4 业务规划和物流 Level3 制造运营管理 Level2 监测和监督 Level1 传感和操作 Level0 生产流程 CRM RMS DCS PLM/PDMERPAPS MESSCADA PLC SCM APC SPCEAP IT Information Technology 工控机部署在1,2层 OT 传感器和信号 OperationalTechnology 工控机市场规模 •大型制造工厂可能拥有几百到几千台工控机 •例如,在汽车制造业中,单条生产线就可能需要几十到几百台工控机来协调和控制焊接机器人、喷漆机器人、装配线上的传感器和其他自动化设备。而在一个拥有多个生产单元或生产线的大型工厂里,这个数字将会成倍增长 •广州某合资汽车制造厂,拥有1万台工控机 •2022年中国的工控机产量为601.1万台,需求量为471.8万台,这表明市场对工控机有着强劲的需求。考虑到工控机通常用于工业自动化环境中,且生命周期较长,这意味着市场上累积的工控机数量会随着时间的推移而增加 •保守估计,中国拥有几千万台工控机 工控机系统和数据哪个更重要? •工控机系统 •操作系统和专门的工业控制软件 •系统盘或系统文件被破坏,导致生产停顿 •工控机数据 •操作系统或者应用程序所产生的数据,例如日志文件、生产过程中所产生的历史数据等 •传感器读数、生产记录、设备状态、性能指标等 •哪个更重要? •对大多数制造企业来说,工控机系统更重要,一旦系统被破坏,生产立即停顿,直接造成巨大的经济损失 •工控机的运行环境往往相对恶劣,对于硬件的损耗很严重。特别是对于外置存储 设备,例如磁盘、FT卡等。系统盘损坏,是导致系统和应用程序破坏最多的因素 •勒索病毒也会对工控机发起勒索攻击,导致系统停机,国内外已经发生工控机遭勒索攻击事件 •由于工控机的应用软件比较专业化,一旦损坏,只有供应商能修复,时间成本和费用都非常高,生产长时间停顿导致的损失更严重 传统工控机保护方法遇到的问题 •Ghost软件 这三种方案都不支持热备份,当系统配置发生变化,或者系统升级了,备份系统要么需要停机,要么需要手工来更新冷备机 •Ghost软件是免费的,被广泛使用,可以恢复被破坏的工控机系统 •Ghost在制作操作系统镜像时,需要将目标工控机关机后操作,这会影响到生产 •兼容性不高,很多系统不支持 •磁盘克隆 •将现工控机的磁盘使用工具软件克隆到另一个磁盘上,当出现磁盘损坏时快速更换磁盘以达到将RTO时间尽量缩短的目标 •需要对工控机关机才可以进行克隆,同样会影响生产 •成本比较高,要购买很多磁盘 •冷备机 •准备一台完全一样冷备工控机,当工控机坏了,立即整机替换 •成本非常高,不适合有大规模工控机的场景 PART02 爱数工控机保护方案 工控机操作系统备份恢复方案 在线备份 •在工控机上安装绿色客户端软件,不影响工控机系统运行环境 •定时备份工控机系统盘的操作系统信息、分区信息、引导信息以及系统盘上所有的文件 •支持多种增量识别方法,进行永久增量备份 快速恢复 脱机恢复磁盘 •在另一台计算机上,安装备份客户端软件,配置一个USB转换SATA、IDE 的转换器,作为脱机恢复计算机 •将一个新的磁盘接在转接器上,将工控机系统盘的备份数据都恢复到该磁盘上 •可以选择提前恢复好磁盘备用 替换恢复 •当工控机磁盘坏了的时候,关闭工控机电源,直接替换脱机恢复好了的磁盘,打开工控机电源,工控机恢复正常 IPC 定时备份 备份操作系统信息、分区信 息、引导信息及所有文件 恢复磁盘 脱机恢复 计算机 用恢复好的磁盘替换IPC中坏的磁盘 工控机备份恢复的管理优势 DataSet1(定时备份数据) 数据Index 基于主机组进行批量操作 (备份、恢复、清理…) host 备份操作系统信息、分区信 快照 timepoint1 数据 快照 timepoint2 数据 Index Index 灵活的整机保护方案 •支持对某个主机或主机组进行备份恢复等操作 •用户可根据RPO要求,灵活地选择 备份时间 息、引导信息 DataSet2(定时备份数据) [SystemFile] [SystemFile] [User…DataFile] [User…DataFile] … Group1 [SystemFile] [SystemFile] [User…DataFile] [User…DataFile] Group2 KV I/O元数据 I/O数据文件数据 Index 能按车间或生产线来分组,方便定位查找 host 支持多种增量识别方法 进行永久增量备份 快照 timepoint1 快照 timepoint2 KV I/O元数据I/O数据文件数据 KV I/O元数据I/O数据文件数据 Index Index 整机恢复时支持自动进行系统分区,避免繁琐的手动分区 •备份时对操作系统信息、分区信息、引导信息进行了备份,恢复时自动进行分区,并修复引导,无需繁琐的手动分区等操作 优势能力总结 灵活的整机保护方案 支持基于主机组进行批量管理主机,批量执行操作(备份、恢复、清理、复制…);支持基于文件级,提供更灵活的整机保护方案 非结构化数据读写引擎 非结构化数据读写引擎,针对不同的文件系统,提供统一的并发读写能力,使单点性能达到最优值,以次保证整体并发效率 支持脱机恢复 脱机恢复功能,可以在数据中心进行恢复和测试,不需要恢复操作人员进入生产车间,这对保密车间,超净车间特别重要。对重要系统,可提前恢复好,换盘只需要几分钟就能完成。 客户价值 专属格式FileDev Proplyd分布式存储专有FileDev格式,无索引文件。可达到类似裸磁盘的读写性能 数据更安全 爱数体系化防勒索病毒攻击方案帮助企业规划、管理和减少勒索软件的威胁,并在发生勒索攻击后快速恢复数据和应用系统 更高效的工控机备份与恢复|更短的备份恢复时间窗口|有效防止勒索病毒 (二维码待提供) 加入交流社群 爱数公众号 THANKS 地址:上海市闵行区万泰路50号 咨询热线:021-54222601 服务热线:400-880-1569 客服邮箱:support@aishu.cn 爱数愿景 以数据重塑生产力,共创智能世界 Vision:Co-creatingasmarterworldwithsmarterdata