Sunteți pe pagina 1din 10

Artigo - Conceitos de Redundncia e Contingncia

Pgina 1 de 10

Pesquisar

Apostilas Vdeos Artigos Aulas Tutoriais Dicas Anti-Vrus Frum Downloads Glossrio Testes Blog Nossos Livros Livro de Visitas Colabore Fale Conosco

artigos
Anncios Google Rede Sem Fio Estrutura Rede Computadores Projetos Redes

Link ponto a ponto em SP


50Mbps em fibra ptica R$2.500/ms comercial@hostlocation.com 59047766
www.hostlocation.com.br/telecom

:: Conceitos de Redundncia e Contingncia


Jos Mauricio Santos Pinheiro em 06/12/2004

O projeto bem sucedido de uma rede de computadores pode ser representado pela capacidade desta em oferecer os servios essenciais requeridos por seus usurios e por preservar os seus principais componentes na eventual ocorrncia de falhas. A fim de prevenir eventuais falhas e oferecer alternativas que evitem que estas acarretem maiores prejuzos, se faz necessrio que os projetos contemplem planos de redundncia e contingncia constitudos por uma srie de aes e procedimentos que visam solues e dispositivos de recuperao relacionados com essas falhas. Falhas de Sistema No ambiente das redes de computadores podemos destacar vrios aspectos crticos que podem ser considerados pontos de falhas potenciais para o sistema: cabeamento, servidores, subsistemas de disco, entre outros. Nesse contexto, as falhas so consideradas como eventos danosos, provocados por deficincias no sistema ou em um dos elementos internos dos quais o sistema dependa. As falhas podem ser derivadas de erros no projeto do software, degradao do hardware, erros humanos ou dados corrompidos. Entretanto, s existem duas variveis para a paralisao temporria de uma rede em funo de condies de falha que no se podem definir ou prever: Indisponibilidade Corresponde ao perodo de inatividade ou "downtime" da rede (programado ou no). As caractersticas do projeto devem ser suficientes para garantir que a informao seja replicada automaticamente do ambiente de produo para o ambiente de contingncia, de forma que o tempo de indisponibilidade do sistema seja reduzido, melhorando o nvel de servio e atendendo s exigncias dos usurios; Instabilidade - imprescindvel conhecer quais so os parmetros considerados como normais dentro do ambiente. A correta definio de mtricas de qualidade, bem como a implantao de mecanismos de coleta e controle de variveis do sistema so imprescindveis para a configurao de aes de correo imediatas e de anlises de tendncias. Redundncia O termo redundncia descreve a capacidade de um sistema em superar a falha de um de seus componentes atravs do uso de recursos redundantes, ou seja, um sistema redundante possui um segundo dispositivo que est imediatamente disponvel para uso quando da falha do dispositivo primrio do sistema. Uma rede de computadores redundante caracteriza-se, pois, por possuir componentes como sistemas de ventilao e ar condicionado, sistemas operacionais, unidades de disco rgido, servidores de rede, links de comunicao e outros, instalados para atuarem como backups das fontes primrias no caso delas falharem.

Imagens pela Internet


Cmeras de monitoramento para Empresas, Obras e Industrias
www.ipset.com.br

Download Google Chrome


Baixe e Instale o Google Chrome. O Navegador rpido da Internet!
Google.com/Chrome

Redes e Telefonia
Infraestrutura para Escritrios Acesse nossa pgina de Servios
www.cominiti.com.br

Software DB2 em Power IBM


Flexibilidade e Performance para a sua Empresa. Acesse e Conhea!
IBM.com/OSA

Sumrio

Sumrio

Sumrio Essa redundncia est presente, por exemplo, nos sistemas embarcados de aviao, quando impe que avies comerciais possuam dois computadores de bordo, dois sistemas para controle dos trens de aterrissagem, etc. Se um sistema falhar, deve ser o outro sistema to eficiente e operacional como o primeiro, pronto para entrar em operao, testado, treinado e suficiente.

http://www.projetoderedes.com.br/artigos/artigo_conceitos_de_redundancia.php

11/08/2011

Artigo - Conceitos de Redundncia e Contingncia

Pgina 2 de 10

Outro exemplo bem conhecido de um sistema redundante em redes de computadores o RAID (Redundant Array of Independent Disks).

Figura 1 - Exemplo de rede redundante No exemplo da figura acima, com a falha do roteador primrio, imediatamente o secundrio entrar em atividade de forma a manter o funcionamento ininterrupto da comunicao da rede local com o ambiente externo (Internet). Outro exemplo de redundncia est em mltiplas estaes de trabalho usadas para monitorar uma rede. A perda de uma estao no prejudica a visualizao ou a operao do sistema. Nesse caso, um servidor de banco de dados (igualmente redundante) garante que nenhuma informao seja perdida, na hiptese de falha do servidor primrio. Podemos ter tambm a redundncia fsica de um subsistema de alimentao de energia, projetado para prover chaveamento automtico no caso de falha pelo acrscimo de uma segunda fonte. Nesse subsistema redundante, as fontes possuem a mesma capacidade e, no caso de falha de uma delas, a outra assume instantaneamente toda a carga da rede. Outro aspecto que deve ser considerado a contingncia operacional proporcionada pela redundncia de equipamentos. Quanto maior a vulnerabilidade de um sistema dentro de uma rede, maior a redundncia necessria para garantir a integridade dessa rede. Em alguns casos, porm, a simples contingncia representada pela redundncia dos equipamentos e do processo de backup no so suficientes para tornar o "downtime" compatvel com a necessidade operacional da empresa. Contingncia Define-se contingncia como a possibilidade de um fato acontecer ou no. uma situao de risco existente, mas que envolve um grau de incerteza quanto sua efetiva ocorrncia. As aes de contingenciamento so encadeadas, e por vezes sobrepostas, de acordo com procedimentos previamente acordados no projeto da rede. O seqenciamento das aes depende dos acontecimentos que precederam o evento (contingncia) bem como das condies contextuais que vo sendo construdas no prprio processo, ou seja, o processo de contingenciamento construdo e negociado medida que a interao se processa. Sucintamente, as condies necessrias para a existncia de uma contingncia so: possibilidade de um acontecimento futuro resultante de uma condio existente, incerteza sobre as condies operacionais envolvidas e a resoluo destas condies dependerem de eventos futuros. Objetivos da Contingncia O projeto do contingenciamento da rede deve estar baseado em polticas que visem alta disponibilidade de informaes e sistemas, atravs de suporte tcnico, sistemas de segurana, esquemas de backup, planos de contingncia, redundncia de equipamentos e canais de comunicao e gerenciamento pr-ativo. O objetivo implantar, conectado estrutura de rede de computadores, um plano de acesso seguro, eficiente e gerenciado, capaz de restabelecer as funes crticas numa situao excepcional. Planos de contingncia Trata-se do conjunto de procedimentos e medidas de segurana preventivas, previamente planejadas, a serem adotados aps a ocorrncia de uma falha, que permitem o restabelecimento da rede de comunicao em caso de situaes anormais (falha de hardware, base de dados corrompida, perda de link de comunicao, destruio de prdios, entre outras), com o objetivo de minimizar os impactos da mesma.

http://www.projetoderedes.com.br/artigos/artigo_conceitos_de_redundancia.php

11/08/2011

Artigo - Conceitos de Redundncia e Contingncia

Pgina 3 de 10

Os planos de contingncia so desenvolvidos para cada ameaa considerada em cada um dos processos do negcio pertencentes ao escopo, definindo em detalhes os procedimentos a serem executados em estado de contingncia. Na implementao do plano devem ser avaliados os principais riscos que podem fazer o sistema parar. Para isso, deve-se proceder ao levantamento dos impactos dessa parada em cada rea de negcio e estimar quanto tempo levaria para restabelecer o processamento para cada risco e para cada rea. Os planos de contingncia esto subdivididos em trs mdulos distintos e complementares que tratam especificamente de cada momento vivido pela empresa: Plano de Administrao de Crise Tem o propsito de definir passo-a-passo o funcionamento das equipes envolvidas com o acionamento da contingncia antes, durante e depois da ocorrncia do incidente. Alm disso, tem que definir os procedimentos a serem executados pela mesma equipe no perodo de retorno normalidade. O comportamento da empresa na comunicao do fato imprensa um exemplo tpico de tratamento dado pelo plano; Plano de Continuidade Operacional Tem o propsito de definir os procedimentos para contingenciamento dos ativos que suportam cada processo de negcio, objetivando reduzir o tempo de indisponibilidade e, conseqentemente, os impactos potenciais ao negcio. Orientar as aes diante da queda de uma conexo Internet, exemplificam os desafios organizados pelo plano; Plano de Recuperao de Desastres Tem o propsito de definir um plano de recuperao e restaurao das funcionalidades dos ativos afetados que suportam os processo de negcio, a fim de restabelecer o ambiente e as condies originais de operao. Descreve as medidas que uma empresa deve tomar, incluindo a ativao de processos manuais ou o recurso a contratos, para assegurar a continuidade dos processos do negcio no caso de falha no sistema de informaes. Objetivos do plano de contingncia O principal objetivo de um plano de contingncia dar providncia imediata invocando os procedimentos de recuperao dos sistemas corporativos, considerando o tempo de espera previsto para restabelecimento da atividade definido pelos gestores do sistema. Para cada sistema corporativo, hierarquicamente definido segundo o grau de criticidade e processamento, so previstos o tempo de paralisao possvel e aes subseqentes para seu restabelecimento. De forma global, as ocorrncias de falha mais comuns so: Vrus, perda de disco rgido, perda de um servidor da rede ou de uma ligao de rede, alterao/atualizao de software, falha de sistema de suporte (ar condicionado e/ou de energia, por exemplo), avarias mecnicas do hardware, etc. Um plano de contingncia deve se caracterizar pelos seguintes aspectos: Ser desenvolvido por uma equipe de trabalho que envolva todas as reas de conhecimento e de negcio da empresa a qual o plano de contingncia diz respeito; Ser avaliado periodicamente; Estar disponvel em local reservado e seguro, mas de fcil acesso ao pessoal autorizado. O plano de contingncia prov a avaliao de todas as funes de negcio juntamente com a anlise do ambiente de negcios em que a empresa se insere, ganhando-se uma viso objetiva dos riscos que ameaam a organizao. A metodologia para a implantao de um plano de contingncia

http://www.projetoderedes.com.br/artigos/artigo_conceitos_de_redundancia.php

11/08/2011

Artigo - Conceitos de Redundncia e Contingncia

Pgina 4 de 10

consiste em seis etapas:

1. Avaliao do projeto: escopo e aplicabilidade; 2. Anlise de risco; 3. Anlise de impacto em negcios; 4. Desenvolvimento dos planos de recuperao de
desastres;

5. Treinamento e teste dos planos; 6. Implementao e manuteno.


Um exemplo de plano de contingncia para uma rede de computadores quanto preveno de falhas nos sistemas de suporte, na infra-estrutura e nos processos exemplificado a seguir: Sistemas de suporte Tipo de falha Medida

Identificar os sistemas (elevadores, arcondicionado, aquecimento central, ventilao, temperatura, etc) e avali-los quanto: Falha de sistema HVAC

sua conformidade com os parmetros de projeto, observando a existncia de sistemas proprietrios; A criticidade deste tipo de sistemas para o funcionamento da rede; Definir regras de utilizao destes sistemas, de modo a no pr em risco o funcionamento da empresa e a segurana dos usurios dos sistemas.

Infra-estrutura Tipo de falha


Medida Prever sistema alternativo de fornecimento de energia; Definir o perodo de autonomia para o sistema; Prover os recursos necessrios para o funcionamento do sistema alternativo durante o perodo de autonomia pretendido; Identificar as reas prioritrias para o abastecimento de energia.

Energia eltrica

Comunicaes

Providenciar meios alternativos de comunicao para receber e transmitir as informaes; Considerar a hiptese de antecipar processamentos e/ou reativar processos manuais;

Controle Ambiental

Alguns equipamentos necessitam, para o seu correto funcionamento, de determinadas condies de temperatura e umidade. Prevendo uma eventual falha nos mecanismos de controle e reposio dessas condies, deve-se:

Criar meios alternativos para fornecer as condies mnimas de funcionamento; Definir perodos de funcionamento no sentido de minorar a degradao das condies ambientais.

Devem ser colocados em controle

http://www.projetoderedes.com.br/artigos/artigo_conceitos_de_redundancia.php

11/08/2011

Artigo - Conceitos de Redundncia e Contingncia

Pgina 5 de 10

Sistemas de combate a incndios

manual; Prever o eventual reforo de meios mecnicos de combate a incndio.

Uma eventual falha ao nvel dos transportes pode impossibilitar o acesso das pessoas ao seu local de trabalho, inviabilizando o funcionamento da organizao:
Viabilizar formas de transporte alternativas, da prpria organizao ou terceiros, desde que as falhas de abastecimento de combustveis no sejam a um nvel global. Neste caso, um planejamento de contingncia ser ineficaz caso no existam medidas a outro nvel que garantam um abastecimento em funo das necessidades e prioridades da sociedade em geral.

Transportes

Processos Uma rede de computadores que possua um plano de contingncia deve reagir a um efeito danoso e dele se recuperar mesmo antes da causa ter sido identificada e prevenir a ocorrncia falhas indesejveis e, simultaneamente, definir as medidas e pr em prtica se essas falhas de fato vierem a ocorrer. Equivale a afirmar que reao e recuperao devem ter sucesso no importando se a causa foi ou no determinada. Independentemente da ocorrncia de qualquer falha, devem ser feitas cpias redundantes de toda a informao, incluindo dados, aplicaes, sistema operativo, SGBD e outros sistemas de gesto em uso. Deve-se assegurar que, caso as cpias sejam utilizadas, existir, pelo menos, uma cpia fiel de toda a informao no seu estado original. Deve igualmente ter-se o cuidado de efetuar a reinicializao do sistema passo a passo e a monitorao do correto funcionamento de cada novo componente integrado ao sistema. Tipo de falha Recebimento de informao errada Resultados com erros Arquivos corrompidos ou perdidos

Medida Definir procedimentos que viabilizem a verificao da correo e coerncia da informao recebida antes do seu processamento. Definir procedimentos visando a verificar a correo da informao produzida.

Definir procedimentos que permitam verificar a correo e coerncia dos dados e decidir pela continuao ou interrupo do processamento.

Falha de um processo

Hiptese de desenvolver sistemas alternativos que possibilitem a execuo das funes principais do sistema; Prever a necessidade de publicao de disposies legais que permitam antecipar ou retardar prazos e datas.

Falha de fornecimento de produtos de consumo

Estimar as necessidades e proceder aquisio de produtos prevendo no s eventuais falhas no seu abastecimento, bem como um eventual aumento do consumo na seqncia, por exemplo, da ativao de processos alternativos de troca de informao.
Avaliar a possibilidade de utilizar o recurso de um centro alternativo (prprio ou de terceiros); Ativar processos manuais.

Falha do sistema central de processamento

Falha da rede

Listar as tarefas/atividades afetadas por esta falha;

http://www.projetoderedes.com.br/artigos/artigo_conceitos_de_redundancia.php

11/08/2011

Artigo - Conceitos de Redundncia e Contingncia

Pgina 6 de 10

local

Definir formas alternativas de envio e recebimento da informao, adequadas para cada situao.

Falha dos sistemas por acessos abusivos

Definir mecanismos de monitorao que permitam identificar de imediato este tipo de ocorrncias; Interromper as comunicaes at reparao da falha.

Estratgias de Contingncia Host-site Recebe este nome por ser uma estratgia pronta para entrar em operao assim que uma situao de risco ocorrer. O tempo de operacionalizao desta estratgia est diretamente ligado ao tempo de tolerncia falhas; Warm-site Esta se aplica a objetos com maior tolerncia paralisao, podendo se sujeitar indisponibilidade por mais tempo, at o retorno operacional da atividade. Por exemplo, o servio de e-mail dependente de uma conexo e o processo de envio e recebimento de mensagens mais tolerante podendo ficar indisponvel por minutos, sem, no entanto, comprometer o servio ou gerar impactos significativos; Cold-site Prope uma alternativa de contingncia a partir de um ambiente com os recursos mnimos de infra-estrutura e telecomunicaes, desprovido de recursos de processamento de dados. Portanto, aplicvel situao com tolerncia de indisponibilidade ainda maior; Realocao de Operao Tem como objetivo desviar a atividade atingida pelo evento que provocou a quebra de segurana, para outro ambiente fsico, equipamento ou link, pertencentes mesma empresa. Esta estratgia s possvel com a existncia de "folgas" de recursos que podem ser alocados em situaes de crise. Muito comum essa estratgia pode ser entendida pelo exemplo que se redireciona o trfego de dados de um roteador ou servidos com problemas para outro que possua folga de processamento e suporte o acmulo de tarefas; Bureau de Servios Considera a possibilidade de transferir a operacionalizao da atividade atingida para um ambiente terceirizado, portanto, fora dos domnios da empresa. Por sua prpria natureza, em que requer um tempo de tolerncia maior em funo do tempo de reativao operacional da atividade, torna-se restrita a poucas situaes. O fato de ter suas informaes manuseadas por terceiros e em um ambiente fora de seu controle, requer ateno na adoo de procedimentos, critrios e mecanismos de controle que garantam condies de segurana adequadas relevncia e criticidade da atividade contingenciada; Acordo de Reciprocidade Prope a aproximao e um acordo formal com empresas que mantm caractersticas fsicas, tecnolgicas ou humanas semelhantes a sua, e que estejam igualmente dispostas a possuir uma alternativa de continuidade operacional. Estabelecem em conjunto as situaes de contingncia e definem os procedimentos de compartilhamento de recursos para alocar a atividade atingida no ambiente da outra empresa. Desta forma, ambas obtm reduo significativa dos investimentos;

http://www.projetoderedes.com.br/artigos/artigo_conceitos_de_redundancia.php

11/08/2011

Artigo - Conceitos de Redundncia e Contingncia

Pgina 7 de 10

Auto-suficincia Utilizada quando nenhuma outra estratgia aplicvel, quando os impactos possveis no so significativos ou quando estas so inviveis, seja financeiramente, tecnicamente ou estrategicamente. A escolha de qualquer uma das estratgias anteriores depende diretamente do nvel de tolerncia que a empresa pode suportar. Esta deciso pressupe a orientao obtida por uma anlise de riscos e impactos que gere subsdios para apoiar a escolha mais acertada.

Figura 2 - Riscos envolvidos em um plano de contingncia Concluso A aplicao dos conceitos de contingncia e redundncia oferece maior segurana e confiabilidade para a rede de computadores atravs das solues para a proteo das informaes e aplicativos, equipamentos, espao fsico e demais funes crticas. A redundncia um fator que pode contribuir para a disponibilidade de uma rede de computadores. Entretanto, apenas a redundncia insuficiente, visto que um sistema pode apresentar diferentes vulnerabilidades. Uma rede de alta disponibilidade, por exemplo, requer que cada sistema backup oferea funcionalidades equivalentes, porm com implementao diferenciada. Esta variao afasta tentativas de comprometer tanto o sistema primrio quanto o sistema de backup a partir de uma nica estratgia de atendimento. J um plano de contingncia requer procedimentos inteligveis e objetivos, simulaes de possveis ocorrncias futuras e solues simples, imaginando situaes possveis, mesmo que pouco provveis. Induz a elaborao de procedimentos operacionais diretos que permitam, em uma ocorrncia indesejada, tomarem-se aes que reparem ou minimizem os efeitos da falha. As idias so tratadas e as hipteses classificadas segundo a chance, o custo e a segurana envolvida. Embora redundncia e planos de contingncia sobrecarreguem o funcionamento e o gerenciamento de uma rede, ambos so necessrios para evitar problemas futuros. A deciso sobre o grau de redundncia ou contingncia que se deve adotar pode ser balizada por vrios fatores, entre eles: ambiente de funcionamento da rede, protocolos e sistemas utilizados e importncia da rede para o negcio da empresa.

Compartilhe esse contedo |


Jos Maurcio Santos Pinheiro Professor Universitrio, Projetista e Gestor de Redes, membro da BICSI, Aureside e IEC. Autor dos livros: Guia Completo de Cabeamento de Redes Cabeamento ptico Infraestrutura Eltrica para Redes de Computadores Biometria nos Sistemas Computacionais - Voc a Senha

http://www.projetoderedes.com.br/artigos/artigo_conceitos_de_redundancia.php

11/08/2011

Artigo - Conceitos de Redundncia e Contingncia

Pgina 8 de 10

E-mail: jm.pinheiro@projetoderedes.com.br

Logar
Este post do blog Todos os posts do blog

Assine os comentrios de posts deste blog atravs...


Adi i Adicionar ao My Y h ! Adicionar ao G l

Adi i

RSS Icon

Feed RSS Assine via email


Endereo de Email

Assinar Seguir a discusso

Comments (3)
Logando... Fechar Logar no IntenseDebate Or create an account Usurio ou Email: Senha:

Esqueceu o seu login? OpenID Cancelar Logar Fechar

WordPress.com
Usurio ou Email: Senha:

Lost your password? Cancelar Logar Fechar Logar com o seu OpenID Ou crie uma conta usando o OpenID URL OpenID: http://

http://www.projetoderedes.com.br/artigos/artigo_conceitos_de_redundancia.php

11/08/2011

Artigo - Conceitos de Redundncia e Contingncia

Pgina 9 de 10

Voltar Cancelar Logar Painel | Editar perfil | Sair


Logado como

Classificar por: Data Classificao ltima Atividade 0 Votar positivo Votar negativo

Lalyh 21 semanas atrs Quais as medidas de conting. que eu poderia aplicar numa rede? Exemplo: Instalar o Win Server 2008.. Queria mais exemplos, :] Responder 1 resposta ativo 21 semanas atrs +1 Votar positivo Votar negativo

projetoderedes 15p 21 semanas atrs Ol.____Algumas medidas comuns de redundncia e contingncia so: uso de nobreaks e geradores, links e rotas redundantes, backups, servidores com fontes redundantes, HD em raid, servidores de DNS e AD secundrios e equipamentos crticos sobressalentes. ____ Responder 0 Votar positivo Votar negativo

Fer 8 semanas atrs Gerenciamento de falhas alguma dica? Responder

Postar um novo comentrio


Digite o texto aqui!

Comentar como Visitante, ou logar:


Logar no IntenseDebate Login to WordPress.com Logar no OpenID Nome Email Website (opcional)

Mostrar junto aos seus comentrios.

No mostrado publicamente.

Se voc tem um website, linke para ele aqui.

http://www.projetoderedes.com.br/artigos/artigo_conceitos_de_redundancia.php

11/08/2011

Artigo - Conceitos de Redundncia e Contingncia

Pgina 10 de 10

URL OpenID http:// Comentar como Visitante ou logar usando o OpenID Enviar Comentrio Assinar Nada Comments by IntenseDebate
www.projetoderedes.com.br - Termos e Condies de Uso

http://www.projetoderedes.com.br/artigos/artigo_conceitos_de_redundancia.php

11/08/2011

S-ar putea să vă placă și