โซลูชันความต่อเนื่องทางธุรกิจและเครือข่ายองค์กรDR SITE & CONNECTIVITY

DR Site ไซต์สำรองระบบในประเทศไทย พร้อมวงจร MPLS, VPN และ SD-WAN ที่ทำให้ทุกสาขายังเข้าถึงระบบได้แม้ไซต์หลักล่ม มาตรฐาน ISO 27001 / 22301

ขอประเมินแผน DR Site ฟรี ปรึกษาวิศวกรฟรี ไม่มีข้อผูกมัด
  • ISO/IEC 27001
  • ISO 22301
  • ISO 20000-1
  • CSA-STAR

Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย

< 15 นาที

RTO เมื่อสลับไป DR Site

1–100 Gbps

วงจร MPLS / Private Link

2 ไซต์

กรุงเทพฯ และขอนแก่น

24x7x365

NOC และวิศวกรไทยเฝ้าระวัง

DR Site คืออะไร และทำไมต้องมาคู่กับ Connectivity

DR Site คือไซต์สำรองระบบในศูนย์ข้อมูลอีกแห่งที่แยกพื้นที่เสี่ยงภัยออกจากไซต์หลัก เมื่อไซต์หลักใช้งานไม่ได้ ไม่ว่าจากภัยพิบัติ ไฟไหม้ ไฟฟ้าดับ หรือภัยไซเบอร์ ระบบงานสำคัญจะสลับไปทำงานที่ไซต์สำรองแทน แต่ไซต์สำรองที่พร้อมแค่ไหนก็ไม่มีความหมาย ถ้าสาขาและผู้ใช้เข้าไปไม่ถึง แผนที่ใช้ได้จริงจึงต้องออกแบบเส้นทางเชื่อมต่อไปพร้อมกัน ทั้งวงจร MPLS ระหว่างสาขา เส้นสำรองแบบ VPN และการกระจายโหลดที่ขอบเครือข่าย THAI DATA CLOUD วางทั้งสองส่วนนี้เป็นชุดเดียวกันบน Data Center มาตรฐาน TIA-942 Tier 3+ สองแห่งในประเทศไทย แผนกู้คืนระบบจึงครอบคลุมตั้งแต่ตัวข้อมูล ตัวระบบ ไปจนถึงเส้นทางที่ผู้ใช้ใช้เข้าถึงระบบจริง

3 เหตุการณ์ที่ทำให้ธุรกิจหยุดจริง

ทุกกรณีมีทางป้องกันที่วางแผนล่วงหน้าได้ ก่อนจะถึงวันที่ต้องใช้จริง

ภัยพิบัติเกิดขึ้นจริงในไทย

ไซต์เดียวคือจุดล้มเหลวจุดเดียว

แผ่นดินไหว น้ำท่วมใหญ่ และไฟไหม้ห้องเซิร์ฟเวอร์ เคยทำให้ระบบขององค์กรไทยหยุดตั้งแต่ 8 ชั่วโมงจนถึงกว่า 48 ชั่วโมง ตราบใดที่ระบบทั้งหมดอยู่ในอาคารเดียว เหตุครั้งเดียวก็พาธุรกิจหยุดทั้งองค์กร DR Site คนละภูมิภาคคือทางรอดที่วางแผนล่วงหน้าได้

ดู Disaster Recovery & Backup

แรนซัมแวร์ตามไปลบสำเนา

มี Backup แล้ว ไม่ได้แปลว่ากู้ได้

แรนซัมแวร์รุ่นใหม่มองหาไฟล์สำรองและตัวควบคุมการสำรองข้อมูลก่อนเข้ารหัสเครื่องจริง ถ้าสำเนาอยู่ในวงเดียวกันกับระบบงาน สำเนานั้นก็หายไปพร้อมกัน สำเนาที่แก้ไขไม่ได้และวางแยกไซต์จึงเป็นเงื่อนไขขั้นต่ำของแผนกู้คืนระบบ

ดูการสำรองข้อมูลขึ้นคลาวด์

เส้นเครือข่ายขาดก็เท่ากับล่ม

ระบบยังดี แต่ไม่มีใครเข้าถึงได้

เซิร์ฟเวอร์ที่ยังทำงานอยู่แต่สาขาเข้าไม่ถึง มีค่าเท่ากับระบบล่มในสายตาของหน้างาน วงจรเส้นเดียวที่ไม่มีเส้นสำรอง คือช่องโหว่ที่มักถูกมองข้ามตอนวางแผน DR Site แผนที่ใช้ได้จริงต้องออกแบบเส้นทางเชื่อมต่อไปพร้อมกัน

ดู MPLS และ Private Network

บริการ DR Site และ Connectivity ครบวงจร

เลือกดูรายละเอียดของแต่ละบริการที่ประกอบกันเป็นแผนความต่อเนื่องขององค์กรคุณ

DR Site และการสลับระบบ

ไซต์สำรองคนละภูมิภาคที่มีสำเนาระบบพร้อมสลับให้บริการแทนไซต์หลัก ออกแบบเป็น Warm Standby หรือ Hot Site ตามค่า RTO ที่แต่ละระบบงานรับได้

อ่านเพิ่มเติม

Disaster Recovery & Backup

แผนกู้คืนระบบทั้งชุด ตั้งแต่การจัดลำดับความสำคัญของระบบงาน การ replicate ข้ามไซต์ ไปจนถึง Runbook และการซ้อมสลับระบบพร้อมเอกสารสำหรับงานตรวจสอบ

อ่านเพิ่มเติม

Backup ขึ้นคลาวด์

สำรองข้อมูลจากเครื่องในออฟฟิศขึ้นคลาวด์อัตโนมัติ เก็บสำเนาแยกสถานที่ กำหนดรอบเก็บย้อนหลังเอง และกู้คืนได้ทีละไฟล์โดยไม่ต้องกู้ทั้งเครื่อง

อ่านเพิ่มเติม

NAS Backup

ส่งสำเนาจาก NAS ในออฟฟิศขึ้นไปเก็บบนคลาวด์อีกชั้น กันทั้งอุปกรณ์เสีย ไฟไหม้ และแรนซัมแวร์ที่ตามไปเข้ารหัสไฟล์บนเครื่องแชร์ไฟล์

อ่านเพิ่มเติม

Database Backup

สำรองฐานข้อมูลแบบรู้จังหวะธุรกรรม กู้คืนย้อนไปยังช่วงเวลาที่ต้องการได้ เหมาะกับระบบที่ยอมให้ข้อมูลหายได้น้อยที่สุด

อ่านเพิ่มเติม

MPLS และ Private Network

วงจรส่วนตัวความเร็ว 1 ถึง 100 Gbps เชื่อมสำนักงานใหญ่ สาขา และคลาวด์เข้าด้วยกันโดยไม่ผ่านอินเทอร์เน็ตสาธารณะ จัดลำดับความสำคัญทราฟฟิกด้วย QoS ได้

อ่านเพิ่มเติม

VPN Gateway

เชื่อมสาขาและผู้ใช้นอกสถานที่เข้าระบบกลางแบบเข้ารหัส ใช้เป็นเส้นทางหลักของสาขาเล็ก หรือเป็นเส้นสำรองของวงจร MPLS ก็ได้

อ่านเพิ่มเติม

Cloud CDN

กระจายเนื้อหาเว็บและแอปไปยังขอบเครือข่ายที่ใกล้ผู้ใช้ ลดภาระเซิร์ฟเวอร์ต้นทาง และช่วยให้หน้าเว็บยังเปิดได้แม้ต้นทางกำลังถูกโหลดหนัก

อ่านเพิ่มเติม

Object Storage

พื้นที่เก็บสำเนาระยะยาวแบบ S3 Compatible สำหรับไฟล์สำรองและข้อมูลที่ต้องเก็บตามรอบกำกับดูแล จ่ายตามพื้นที่ที่ใช้จริง

อ่านเพิ่มเติม

บริการที่เกี่ยวข้อง: Cloud Server & Infrastructure · Private Cloud · Cybersecurity · DR Site ภาครัฐ · Data Center ในไทย · สินค้าคลาวด์ทั้งหมด

สถาปัตยกรรม DR Site และเส้นทางเชื่อมต่อของเรา

ไซต์หลักที่กรุงเทพฯ ไซต์สำรองที่ขอนแก่น และชั้นเชื่อมต่อที่เลือกเส้นทางตามความสำคัญของทราฟฟิก

แผนผังสถาปัตยกรรม DR Site และระบบ Connectivity ของ THAI DATA CLOUD ระหว่าง Data Center กรุงเทพและขอนแก่น
สาขาและผู้ใช้เข้าระบบผ่านชั้นเชื่อมต่อที่ผสมได้ทั้งวงจร MPLS แบบทำ QoS ได้ เส้นสำรองแบบ IPSec VPN และทางออกอินเทอร์เน็ตที่มี Cloud CDN ช่วยรับโหลด ฝั่งไซต์หลักรัน Cloud Server และ Private Cloud พร้อมสำเนาที่แก้ไขไม่ได้ ส่วน DR Site เก็บสำเนาระบบทั้งชุดที่ replicate ต่อเนื่องด้วย Veeam Backup & Replication ผ่าน Private Link 100 Gbps ที่มีเส้นสำรอง ทั้งหมดออกแบบให้กลับมาให้บริการได้ภายใน 15 นาทีเมื่อไซต์หลักมีปัญหา

DR Site ต่างจาก Backup อย่างไร

คำถามแรกที่เราถูกถามเสมอ และเป็นจุดที่แผนความต่อเนื่องส่วนใหญ่พลาดกัน

หัวข้อBackup อย่างเดียวDR Site บน THAI DATA CLOUD
ตอบคำถามว่าอะไรข้อมูลยังอยู่ไหมระบบจะกลับมาให้บริการเมื่อไร
สิ่งที่เก็บไว้สำเนาข้อมูลและไฟล์ระบบทั้งชุดพร้อมเครื่อง เครือข่าย และค่าตั้งค่า
เวลาที่ใช้กลับมาให้บริการชั่วโมงถึงหลายวัน ต้องหาเครื่องและติดตั้งใหม่ก่อนนาทีถึงชั่วโมง สลับไปไซต์สำรองที่รออยู่แล้ว
ป้องกันเหตุแบบไหนไฟล์เสีย ลบผิด ข้อมูลถูกเข้ารหัสไซต์หลักใช้งานไม่ได้ทั้งไซต์
ต้นทุนต่ำที่สุด จ่ายตามพื้นที่จัดเก็บสูงกว่า เพราะต้องกันทรัพยากรฝั่งสำรองไว้
องค์กรที่หยุดไม่ได้ต้องมีต้องมี เป็นชั้นล่างสุดของแผนต้องมีเพิ่ม เพราะ Backup อย่างเดียวกู้ไม่ทัน

RTO และ RPO สองตัวเลขที่กำหนดงบทั้งโครงการ

ตกลงสองค่านี้ให้ชัดก่อน แล้วการเลือกระดับ DR Site จะกลายเป็นเรื่องง่าย

RTO คือระบบหยุดได้นานแค่ไหน

Recovery Time Objective คือระยะเวลานานที่สุดที่ยอมให้ระบบหยุดได้ นับตั้งแต่เกิดเหตุจนกลับมาใช้งานได้ ยิ่งตั้ง RTO สั้น ฝั่งสำรองยิ่งต้องพร้อมมากและค่าใช้จ่ายยิ่งสูงตาม ตัวอย่างเช่น เว็บไซต์ประชาสัมพันธ์หยุดครึ่งวันยังพอรับได้ แต่ระบบธุรกรรมที่หยุด 30 นาทีอาจกลายเป็นข่าว

RPO คือข้อมูลหายได้แค่ไหน

Recovery Point Objective คือปริมาณข้อมูลล่าสุดที่ยอมสูญเสียได้ วัดเป็นช่วงเวลา ถ้าสำรองข้อมูลวันละครั้งตอนเที่ยงคืนแล้วระบบล่มตอนบ่าย ข้อมูลหลังเที่ยงคืนจะหายทั้งหมด ระบบที่ต้องการ RPO สั้นจึงต้องใช้การ replicate ต่อเนื่องไปยัง DR Site แทนการสำรองเป็นรอบ

ในทางปฏิบัติไม่จำเป็นต้องใช้ค่าเดียวกันทั้งองค์กร เราแนะนำให้ทำ Business Impact Analysis เพื่อจัดลำดับว่าระบบไหนกระทบธุรกิจมากที่สุด แล้วเลือกระดับการป้องกันให้เหมาะกับแต่ละระบบ ไม่ใช่เหมาระดับสูงสุดให้ทุกระบบจนงบบานปลาย

เลือกระดับ DR Site ให้ตรงกับระบบงาน

ตั้งแต่ประหยัดที่สุดไปจนถึงพร้อมที่สุด องค์กรส่วนใหญ่ใช้หลายระดับผสมกันในที่เดียว

ระดับ DRRTO โดยทั่วไปค่าใช้จ่ายเชิงเปรียบเทียบเหมาะกับระบบแบบไหน
Backup อย่างเดียวนานที่สุด ขึ้นกับการหาเครื่องและติดตั้งใหม่ต่ำที่สุดข้อมูลเก็บถาวร ระบบที่หยุดได้เป็นวัน
Pilot Lightเร็วขึ้น ระบบแกนกลางที่ไซต์สำรองพร้อมเปิดใช้ต่ำถึงปานกลางระบบงานภายในที่ยอมหยุดได้ครึ่งวัน
Warm Standbyค่อนข้างเร็ว ระบบสำรองทำงานรออยู่บางส่วนปานกลางถึงสูงระบบที่กระทบลูกค้าหากหยุดนานเกินชั่วโมง
Hot Siteเร็วที่สุด สลับได้เกือบทันทีสูงที่สุดระบบวิกฤต เช่น ธุรกรรมการเงิน งานผู้ป่วย

RTO ในตารางเป็นการเปรียบเทียบโดยทั่วไป ระยะเวลาจริงขึ้นกับขนาดระบบ ปริมาณข้อมูล และความพร้อมของทีมที่ผ่านการซ้อมมาแล้ว

MPLS, IPSec VPN และ SD-WAN ต่างกันอย่างไร

เส้นทางที่พาผู้ใช้ไปถึง DR Site ได้ตอนเกิดเหตุ สำคัญพอ ๆ กับตัวไซต์สำรองเอง

มิติเปรียบเทียบMPLS / Private LinkIPSec VPNSD-WAN
เสถียรภาพของการเชื่อมต่อสูงที่สุด วงจรเฉพาะ ไม่แกว่งตามอินเทอร์เน็ตขึ้นกับคุณภาพอินเทอร์เน็ตของแต่ละสาขาสูง เพราะเลือกเส้นทางที่ดีที่สุดให้อัตโนมัติ
เส้นทางข้อมูลวงจรส่วนตัว ไม่ออกอินเทอร์เน็ตสาธารณะวิ่งบนอินเทอร์เน็ตสาธารณะแบบเข้ารหัสผสมได้ทั้งวงจรส่วนตัวและอินเทอร์เน็ต
การจัดลำดับทราฟฟิก (QoS)ทำได้ละเอียดถึงระดับ Core Routerทำได้จำกัด คุมได้เฉพาะฝั่งตัวเองทำได้ตามนโยบายที่กำหนดเป็นแอปพลิเคชัน
รองรับสาขาและ Hybrid Cloudขยายสาขาและต่อเข้าคลาวด์ได้โดยตรงเพิ่มสาขาง่าย แต่ยิ่งมากยิ่งจัดการยากยืดหยุ่นที่สุดเมื่อมีสาขาจำนวนมาก
ต้นทุนโดยเปรียบเทียบปานกลางถึงสูงต่ำที่สุดปานกลาง
เหมาะกับองค์กรแบบไหนองค์กรกลางถึงใหญ่ที่มีระบบ Core ห้ามสะดุดSME และผู้ใช้นอกสถานที่องค์กรหลายสาขาที่ต้องการคุมต้นทุนไปด้วย

ในงานจริงไม่ค่อยมีใครเลือกอย่างเดียว องค์กรส่วนใหญ่ใช้ MPLS กับระบบที่ห้ามสะดุด และให้ VPN ทำหน้าที่เป็นเส้นสำรองที่สลับมาทำงานอัตโนมัติเมื่อเส้นหลักขาด

ข้อมูลอ่อนไหวตาม PDPA มาตรา 26 กับการทำ DR Site

สำเนาที่ไซต์สำรองก็ยังเป็นข้อมูลส่วนบุคคลชุดเดิม กฎเกณฑ์จึงตามไปด้วย

อะไรคือข้อมูลอ่อนไหว

พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มาตรา 26 กำหนดกลุ่มข้อมูลที่ต้องดูแลเข้มกว่าปกติ ได้แก่ เชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิหรือศาสนา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม และข้อมูลชีวมาตร เช่น ลายนิ้วมือหรือใบหน้า

ฐานที่ใช้ต้องครอบคลุมสำเนาด้วย

โดยหลักแล้วข้อมูลกลุ่มนี้เก็บรวบรวมได้เมื่อได้รับความยินยอมโดยชัดแจ้ง เว้นแต่เข้าข้อยกเว้นที่มาตรา 26 กำหนดไว้ เช่น เพื่อประโยชน์ในการรักษาพยาบาลตามคำสั่งของผู้ประกอบวิชาชีพ หรือเพื่อปฏิบัติตามกฎหมาย การทำสำเนาไปยัง DR Site ยังนับเป็นการเก็บรวบรวมและใช้เช่นกัน ฐานทางกฎหมายที่ใช้กับระบบหลักจึงต้องครอบคลุมไซต์สำรองไปด้วย และควรบันทึกไว้ในบันทึกรายการกิจกรรมการประมวลผลให้ตรงกัน

มาตรการที่เราวางให้เป็นค่าเริ่มต้น

เข้ารหัสข้อมูลทั้งระหว่างส่งข้ามไซต์และขณะจัดเก็บ จำกัดสิทธิ์เข้าถึงเฉพาะผู้ที่จำเป็นและแยกสิทธิ์ของผู้ดูแลระบบ เก็บบันทึกการเข้าถึงไว้ตรวจสอบย้อนหลัง กำหนดรอบเก็บและการลบสำเนาเมื่อครบกำหนด และเก็บสำเนาทุกชุดไว้ในศูนย์ข้อมูลในประเทศไทย จึงไม่มีประเด็นการส่งข้อมูลออกนอกราชอาณาจักร

ในฐานะผู้ให้บริการ เราทำหน้าที่เป็นผู้ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งขององค์กรที่เป็นผู้ควบคุมข้อมูล และจัดทำข้อตกลงการประมวลผลข้อมูลให้เป็นลายลักษณ์อักษร เนื้อหาส่วนนี้เป็นแนวปฏิบัติทั่วไปเพื่อให้เห็นภาพ ไม่ใช่ความเห็นทางกฎหมาย องค์กรควรตรวจสอบฐานการประมวลผลของตนกับที่ปรึกษาด้านกฎหมายหรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลอีกครั้ง

ธุรกิจแบบไหนที่ต้องมี DR Site

ตัวอย่างงานจริงที่เราวางไซต์สำรองและวงจรเชื่อมต่อให้แล้ว

โรงพยาบาลและคลินิกเครือข่าย

ระบบ HIS และเวชระเบียนหยุดไม่ได้แม้ชั่วโมงเดียว DR Site เก็บสำเนาระบบไว้อีกภูมิภาค และเพราะข้อมูลสุขภาพเป็นข้อมูลอ่อนไหวตาม PDPA มาตรา 26 สำเนาทุกชุดจึงถูกเข้ารหัสและอยู่ในประเทศไทยทั้งหมด

ดูบริการที่เกี่ยวข้อง

สถาบันการเงินและธุรกิจประกัน

ธุรกรรมที่หายไปหนึ่งรายการคือข้อพิพาทหนึ่งเรื่อง จึงต้องออกแบบให้ RPO สั้นที่สุดด้วยการ replicate ฐานข้อมูลต่อเนื่อง พร้อมหลักฐานการซ้อมสลับระบบสำหรับผู้ตรวจสอบ

ดูบริการที่เกี่ยวข้อง

โรงงานผลิตและงานคลังสินค้า

สายการผลิตที่รอระบบ MES หรือ WMS อยู่ หยุดหนึ่งกะก็คิดเป็นตัวเงินทันที วงจร MPLS พร้อมเส้นสำรองและ DR Site จึงคุ้มกว่าการยอมเสี่ยงกับวงจรเส้นเดียว

ดูบริการที่เกี่ยวข้อง

ค้าปลีกและร้านสาขาจำนวนมาก

POS ทุกสาขาต้องยิงข้อมูลเข้าศูนย์กลางตลอดเวลา ออกแบบให้สาขาใหญ่ใช้ MPLS สาขาเล็กใช้ VPN แล้วให้ทั้งสองเส้นสำรองซึ่งกันและกัน

ดูบริการที่เกี่ยวข้อง

โลจิสติกส์และงานขนส่ง

สถานะพัสดุที่อัปเดตช้าคือสายที่โทรเข้าคอลเซ็นเตอร์ เชื่อมทุกสาขาเข้า ERP บนคลาวด์ด้วยวงจรที่ทำ QoS ให้ทราฟฟิกงานหลักมาก่อน CCTV และงานทั่วไป

ดูบริการที่เกี่ยวข้อง

หน่วยงานรัฐและรัฐวิสาหกิจ

งานบริการประชาชนมีข้อกำหนดเรื่องความต่อเนื่องและการเก็บข้อมูลในราชอาณาจักร หน้าเฉพาะสำหรับภาครัฐอธิบาย RTO RPO และการวางแผนตามแนวทาง ISO 22301 ไว้ครบ

ดูบริการที่เกี่ยวข้อง

ขั้นตอนวาง DR Site ร่วมกับ THAI DATA CLOUD

ทำงานร่วมกับทีมไอทีขององค์กรทุกขั้นตอน ตั้งแต่ประเมินจนถึงการซ้อมประจำปี

  1. 1

    จัดลำดับความสำคัญของระบบงาน (BIA)

    ไล่ดูทีละระบบว่าถ้าหยุดแล้วกระทบใครและเป็นเงินเท่าไร เพื่อแยกระบบที่ต้องมี DR Site จริง ๆ ออกจากระบบที่แค่ Backup ก็พอ

  2. 2

    กำหนดค่า RTO และ RPO ร่วมกับเจ้าของงาน

    ตกลงเป็นตัวเลขว่าแต่ละระบบหยุดได้นานที่สุดกี่ชั่วโมง และยอมให้ข้อมูลย้อนหลังหายได้กี่นาที ตัวเลขนี้คือสิ่งที่กำหนดงบทั้งโครงการ

  3. 3

    เลือกระดับ DR และออกแบบเส้นทางเชื่อมต่อ

    เลือก Pilot Light, Warm Standby หรือ Hot Site ให้แต่ละระบบ แล้วออกแบบวงจร MPLS, VPN หรือ SD-WAN ที่ทำให้ผู้ใช้ยังเข้าถึงระบบได้ตอนสลับไซต์

  4. 4

    ติดตั้งและ replicate ข้อมูลข้ามไซต์

    วางระบบที่ DR Site ตั้งรอบการ replicate ตามค่า RPO และแยกสำเนาที่แก้ไขไม่ได้ออกไว้อีกชั้นเพื่อกันแรนซัมแวร์

  5. 5

    เขียน Runbook และซ้อมสลับระบบครั้งแรก

    เขียนขั้นตอนกู้คืนระบบให้ชัดว่าใครสั่งสลับ ใครกดอะไรตามลำดับไหน และติดต่อใคร จากนั้นซ้อมจริงเพื่อวัดว่า RTO ที่ตั้งไว้ทำได้หรือไม่

  6. 6

    ซ้อมตามรอบและปรับแผนเมื่อระบบเปลี่ยน

    ซ้อมซ้ำตามรอบที่ตกลง และทบทวนแผนทุกครั้งที่มีระบบใหม่หรือเปลี่ยนสถาปัตยกรรม พร้อมส่งรายงานให้ผู้ตรวจสอบ

ผู้ให้บริการ DR Site ของคนไทย

ความน่าเชื่อถือ มาตรฐาน และทีมงานที่พิสูจน์ได้

สองไซต์ในประเทศไทย

ไซต์หลักกรุงเทพฯ และ DR Site ขอนแก่น ศูนย์ข้อมูลมาตรฐาน TIA-942 Tier 3+ ทั้งคู่ ข้อมูลไม่ต้องออกนอกประเทศ จึงตอบเรื่อง PDPA และการกำกับดูแลได้ตรงไปตรงมา

สองไซต์เชื่อมถึงกันจริง

เชื่อมด้วย Private Link 100 Gbps ที่มีเส้นสำรอง จึงทำ Replication ระหว่างไซต์ได้ต่อเนื่องโดยไม่แย่งแบนด์วิดท์กับทราฟฟิกผู้ใช้

ออกแบบจาก RTO และ RPO

เริ่มจากถามว่าแต่ละระบบหยุดได้นานแค่ไหนและยอมให้ข้อมูลหายได้แค่ไหน แล้วจึงเลือกระดับ DR Site ให้ตรงงบ ไม่ใช่เหมาระดับสูงสุดให้ทุกระบบ

ซ้อมจริง ไม่ใช่แค่เอกสาร

ซ้อมสลับระบบไป DR Site ตามรอบที่ตกลงกัน โดยไม่กระทบระบบที่ให้บริการอยู่ พร้อมรายงานผลและข้อเสนอปรับปรุงทุกครั้ง

ใบรับรองมาตรฐานครบ

ISO/IEC 27001 ด้านความมั่นคงปลอดภัยสารสนเทศ ISO 22301 ด้านความต่อเนื่องทางธุรกิจ พร้อม ISO 20000-1 และ CSA-STAR ครบทั้งชุด

ทีมไทยดูแลตลอดสัญญา

NOC และวิศวกรคนไทยเฝ้าระวังทั้งระบบและวงจร 24x7x365 คุยภาษาไทยกับคนที่กดสลับระบบได้จริง ไม่ต้องรอคิวศูนย์ซัพพอร์ตต่างประเทศ

ทำไมต้อง THAI DATA CLOUD สำหรับงาน DR Site

ไซต์สำรองที่ตั้งอยู่ในไทย ออกแบบพร้อมวงจรเชื่อมต่อทั้งชุด และมีทีมวิศวกรไทยดูแลตลอดสัญญา

ตัวเลือกในตลาดจุดที่ THAI DATA เข้ามาเติมเต็ม
ทำ DR Site เองที่สาขาอีกแห่งเรามีศูนย์ข้อมูล Tier 3+ สองแห่งที่มีไฟฟ้าสำรอง ระบบทำความเย็น และวงจรระหว่างไซต์อยู่แล้ว องค์กรจึงไม่ต้องลงทุนสร้างห้องเซิร์ฟเวอร์ที่สองและหาคนเฝ้าเอง
ฝาก DR ไว้กับคลาวด์ต่างประเทศข้อมูลของเราอยู่ในราชอาณาจักรตลอดเส้นทาง ค่าบริการเป็นเงินบาทที่ไม่มีค่ารับส่งข้อมูลแอบแฝง และเรียกวิศวกรไทยมาร่วมซ้อมสลับระบบได้จริง
ซื้อวงจรกับผู้ให้บริการเครือข่ายแยกอีกรายเราออกแบบทั้ง DR Site และวงจรที่วิ่งไปหาไซต์สำรองเป็นชุดเดียวกัน เวลาเกิดเหตุจึงไม่มีการโยนกันไปมาระหว่างเจ้าของระบบกับเจ้าของสาย

ถ้าไซต์หลักล่มพรุ่งนี้เช้า องค์กรคุณกลับมาให้บริการได้กี่โมง

ส่งรายละเอียดระบบและจำนวนสาขามาให้วิศวกรของเราประเมิน แล้วรับแบบ DR Site ที่เหมาะสมพร้อมใบเสนอราคา ปรึกษาฟรี ไม่มีข้อผูกมัด

คำถามที่พบบ่อยเรื่อง DR Site และ Connectivity

DR Site คืออะไร และต่างจากการสำรองข้อมูลอย่างไร

DR Site คือไซต์สำรองในศูนย์ข้อมูลอีกแห่งที่มีสำเนาระบบพร้อมสลับมาให้บริการแทนไซต์หลัก ส่วน Backup คือสำเนาข้อมูลไว้กู้คืนย้อนหลัง ความต่างที่สำคัญคือ Backup ตอบว่าข้อมูลยังอยู่ไหม แต่ DR Site ตอบว่าธุรกิจจะกลับมาให้บริการได้เมื่อไร องค์กรที่หยุดไม่ได้จึงต้องมีทั้งสองอย่าง

RTO กับ RPO ต่างกันอย่างไร และควรตั้งเท่าไร

RTO คือเวลานานที่สุดที่ยอมให้ระบบหยุดได้ ส่วน RPO คือปริมาณข้อมูลล่าสุดที่ยอมให้สูญหายได้ วัดเป็นช่วงเวลา ค่าที่เหมาะสมต่างกันไปตามระบบ เว็บประชาสัมพันธ์อาจหยุดได้ครึ่งวัน แต่ระบบธุรกรรมหรือระบบผู้ป่วยหยุดไม่กี่นาทีก็กระทบทันที เราแนะนำให้กำหนดค่าทั้งสองจากผลกระทบทางธุรกิจก่อน แล้วค่อยเลือกระดับ DR Site ให้ตรงกัน

DR Site ของ THAI DATA CLOUD ตั้งอยู่ที่ไหน และสลับระบบได้เร็วแค่ไหน

ไซต์หลักอยู่กรุงเทพฯ และ DR Site อยู่ขอนแก่น แยกพื้นที่เสี่ยงภัยออกจากกัน เชื่อมกันด้วย Private Link 100 Gbps ที่มีเส้นสำรอง ออกแบบให้ RTO อยู่ที่ต่ำกว่า 15 นาทีสำหรับระบบที่วางเป็น Warm Standby ขึ้นไป และซ้อมสลับระบบจริงพร้อมออกเอกสารประกอบการตรวจสอบให้ได้

ข้อมูลอ่อนไหวตาม PDPA มาตรา 26 นำไปเก็บที่ DR Site ได้หรือไม่

ได้ แต่ต้องมีฐานทางกฎหมายรองรับ ข้อมูลอ่อนไหวตามมาตรา 26 เช่น ข้อมูลสุขภาพ ข้อมูลชีวมาตร ประวัติอาชญากรรม ศาสนา หรือเชื้อชาติ โดยหลักต้องได้รับความยินยอมโดยชัดแจ้ง เว้นแต่เข้าข้อยกเว้นที่มาตรา 26 กำหนดไว้ การทำสำเนาไปยังไซต์สำรองยังถือเป็นการเก็บรวบรวมและใช้ข้อมูลเช่นกัน ฐานที่ใช้กับระบบหลักจึงต้องครอบคลุมสำเนาที่ DR Site ด้วย ในทางปฏิบัติเราเข้ารหัสข้อมูลทั้งระหว่างส่งและขณะจัดเก็บ จำกัดสิทธิ์เข้าถึงเฉพาะผู้ที่จำเป็น เก็บบันทึกการเข้าถึง และเก็บสำเนาทุกชุดไว้ในศูนย์ข้อมูลในประเทศไทย ทั้งนี้ข้อมูลนี้เป็นแนวปฏิบัติทั่วไป ไม่ใช่ความเห็นทางกฎหมาย

องค์กรมี Backup อยู่แล้ว ยังต้องทำ DR Site อีกไหม

ถ้าคำถามว่าห้องเซิร์ฟเวอร์ใช้งานไม่ได้ตั้งแต่เช้าวันจันทร์แล้วจะเปิดบริการอีกครั้งได้เมื่อไร ยังตอบไม่ได้เป็นตัวเลข แปลว่ามี Backup แต่ยังไม่มีแผนกู้คืนระบบที่ใช้ได้จริง เพราะการกู้จาก Backup ต้องหาเครื่อง ติดตั้งระบบ และกู้ข้อมูลก่อน ซึ่งใช้เวลาเป็นชั่วโมงถึงเป็นวัน ขณะที่ DR Site มีระบบรออยู่แล้ว

MPLS, IPSec VPN และ SD-WAN ควรเลือกแบบไหน

เลือกจากความสำคัญของทราฟฟิกและงบประมาณ MPLS เหมาะกับระบบ Core ที่ห้ามสะดุด เพราะเป็นวงจรส่วนตัวที่ทำ QoS ได้ละเอียด IPSec VPN ต้นทุนต่ำที่สุด เหมาะกับสาขาเล็กและผู้ใช้นอกสถานที่ ส่วน SD-WAN เหมาะกับองค์กรหลายสาขาที่อยากผสมสองแบบและให้ระบบเลือกเส้นทางเอง หลายองค์กรใช้ MPLS เป็นเส้นหลักและ VPN เป็นเส้นสำรองในเวลาเดียวกัน

ต้องย้ายทั้งระบบมาอยู่กับ THAI DATA CLOUD ก่อนไหมถึงจะทำ DR Site ได้

ไม่ต้อง ระบบหลักยังอยู่ในห้องเซิร์ฟเวอร์เดิมหรืออยู่บนคลาวด์ต่างประเทศก็ทำ DR Site กับเราได้ เรารับหน้าที่เป็นไซต์สำรองและวางวงจรเชื่อมต่อให้ องค์กรจำนวนมากเริ่มจากตรงนี้ก่อน แล้วค่อยพิจารณาย้ายระบบหลักตามมาภายหลัง

เริ่มต้นอย่างไร และมีค่าใช้จ่ายในการประเมินไหม

ส่งรายละเอียดระบบปัจจุบัน จำนวนสาขา และระบบที่หยุดไม่ได้มาให้ทีมวิศวกรประเมินได้ฟรี ไม่มีข้อผูกมัด เราจะสรุปแบบ DR Site ที่เหมาะสม ระดับที่แนะนำของแต่ละระบบ และใบเสนอราคากลับไป หรือโทร 082-653-2659 และ LINE @thaidatacloud

อ่านเชิงลึกเรื่อง DR Site และเครือข่ายองค์กร

ที่มาของตัวเลขและกรณีศึกษาบนหน้านี้ อ่านฉบับเต็มได้เลย

แหล่งอ้างอิงภายนอก: บทความ MPLS เชื่อมโยงทุกสาขาในองค์กรเดียวกัน (thaidata.co.th) · ISO 22301 Business Continuity Management (iso.org)

ให้วิศวกรออกแบบ DR Site ให้ฟรี

บอกเราว่าระบบสำคัญตอนนี้อยู่ที่ไหน มีกี่สาขา และหยุดได้นานแค่ไหน ทีมงานจะติดต่อกลับภายใน 1 วันทำการ

  • 082-653-2659
  • LINE @thaidatacloud
  • กรอกเฉพาะข้อมูลติดต่อขององค์กร ไม่ต้องส่งข้อมูลอ่อนไหวใด ๆ มาในแบบฟอร์มนี้