帮你快速理解、总结文档立即下载

故障演练

最近更新时间:2026-08-21 15:27:31
我的收藏
您可以通过灾备中心对保护组执行非破坏性容灾故障演练。故障演练会使用复制对最近一次同步的数据立即恢复出演练实例,在隔离环境中验证容灾方案有效性,不影响生产复制链路,完成后您可以通过 灾备中心控制台 > 云服务器容灾 > 故障演练 查看该演练过程的具体内容。
说明:
故障演练在单独的 VPC 中执行,不影响生产端复制链路,生产端实例正常运行。
故障演练会自动启动演练端 CVM 实例且不会自动停止生产端 CVM 实例。启动的演练端 CVM 实例将按照按量计费模式产生计算和存储资源费用(按演练时长计费)。详细计费规则请参见 计费概述

前提条件

实例已完成至少一次数据同步

操作步骤

步骤1:选择保护实例

1. 登录 灾备中心控制台,在左侧导航栏选择容灾 > 云服务器容灾 > 保护组
2. 单击需要执行故障演练的目标保护组 ID,进入保护组详情页,选择故障演练 Tab,单击新建演练组。根据演练组创建向导完成下述配置:
参数
说明
故障演练名称
输入故障演练名称,建议使用业务含义命名。
容灾站点对
选择需要演练的实例所在的容灾站点对,从保护组详情页进入时将自动固定为该保护组所在的容灾站点对。
保护组
选择需要演练的实例所在的保护组,从保护组详情页进入时将自动固定为该保护组。
故障演练网络
选择需要执行故障演练的对端网络,建议使用专用演练网络以避免与生产业务冲突
当容灾方向为正向时:故障演练网络选择容灾端可用 VPC。
当容灾方向为反向时:故障演练网络选择生产端可用 VPC。
选择保护实例
选择保护组下需要演练的实例(复制对)。您可通过查看可恢复时间字段,确认创建演练实例对应的数据源时间点。
要求复制对已完成至少一次数据同步,否则复制对置灰无法选中。
3. 配置完成后,单击下一步

步骤2:设置演练实例属性

1. 检查左侧已选择的演练实例信息,并针对每个实例配置演练实例相关信息:
参数
是否可修改
默认值
说明
主机名
不可修改
生产端实例 ID + "-drill"后缀
自动设置为生产端实例 ID + "-drill"后缀
类型
不可修改
生产端实例类型
自动继承保护实例的实例类型。
镜像
不可修改
生产端实例使用的镜像
自动继承保护实例的镜像。
子网
可修改
必选。选择上一步指定的故障演练网络下可用的子网。
内网 IP
可修改
自动分配内网 IP 地址
自动分配内网 IP 地址:由系统自动分配。
手动分配内网 IP 地址:需手动输入演练端子网内的可用 IP。
登录方式
可修改
自动生成密码
设置密码:手动输入演练端实例的登录密码。
自动生成密码:由系统生成演练端实例的密码并通过站内信通知。
安全组
可修改
必选。选择上一步指定的故障演练网络下可用的安全组。
2. 配置完成后,单击下一步

步骤3:确认配置

确认配置信息,单击提交。

步骤4:验证演练效果

1. 等待演练对状态统计变更为演练成功:N(N 为选择演练的复制对数量)后。查看恢复点、演练 RTO 等指标,验证演练操作时间是否符合预期。
2. 单击演练组 ID 进入演练组详情页,查看启动的演练实例,单击实例 ID 并登录实例,具体操作可参见 登录 Linux 实例登录 Windows 实例
3. 验证演练实例是否符合预期,例如:
验证应用进程是否启动(如 systemctl status nginxps aux | grep java 等);
验证数据完整性(如检查最近一次同步的关键数据);
验证业务关键链路(如通过演练 VPC 内的客户端访问应用接口,验证返回结果是否符合预期)。

步骤5:演练结束后删除演练组

注意:
演练组删除后演练实例无法找回,请您注意。
若长期不删除演练组,演练实例将持续计费。
验证完成后,返回 灾备中心控制台,在左侧导航栏选择容灾 > 云服务器容灾 > 故障演练。在目标演练组操作列单击删除,系统将自动释放演练实例及相关临时资源。

故障切换失败排查

故障切换阶段,系统将在容灾端按生产端 CVM 的规格与镜像拉起新实例和云硬盘,同步已经复制完成的最新数据,并配置网络。如果切换失败,保护组状态会显示切换失败:N,您可在保护组或复制对的状态列查看具体的错误提示。根据错误提示定位根因后、处理完毕在保护组列表页单击故障切换重新发起任务。无需重建复制对或保护组。

常见失败原因及处理方式

权限不足:
常见错误提示
可能原因
处理方式
无灾备中心权限
使用子账号操作,但子账号无灾备中心操作权限
通过 CAM 为子账号补齐 CVM 相关操作权限,详见 子用户权限设置
切换类型与容灾端状态冲突:
常见错误提示
可能原因
处理方式
容灾端不可访问,无法执行数据同步后切换
选择了数据同步后切换,但切换过程中容灾端 CVM 变为不可达,无法完成最后一次数据同步
改用立即切换:基于当前最新恢复点立即切换(可能丢失少量数据)
保护组或复制对状态非法:
常见错误提示
可能原因
处理方式
保护组状态不允许切换
保护组当前处于"启动复制中""正在切换""确认切换完成"等中间状态
等待当前流程完成后再触发切换;若已完成切换请勿重复操作
复制对未就绪
保护组中所有复制对均非"增量复制中"或"全量复制完成"状态,无可切换的数据副本
前往保护组详情页确认各复制对状态,对未开始执行复制的复制对启动复制,等待复制对进入"增量复制中"后重试
底层服务异常:
常见错误提示
可能原因
处理方式
服务内部错误
灾备中心后端服务临时异常,或依赖的 CVM、CBS、VPC 等底层服务临时不可用
稍后重试;持续失败请 提交工单
若以上排查均无法解决,请携带保护组 ID、复制对 ID、具体错误提示 提交工单 寻求技术支持。

部分实例切换失败的处理

保护组内包含多个复制对时,可能出现部分实例切换成功,部分切换失败的情况:
已成功的复制对:生产端 CVM 实例正常启动,可正常承接业务,无需额外处理。
失败的复制对:在复制对列表中可查看具体错误提示,按上述分类定位原因、处理后:
若失败原因已解决,可在保护组行单击故障切换,系统将仅对失败的复制对重新执行切换,已成功的复制对不受影响。
若失败原因短期无法解决,可先在生产端手动为该复制对拉起替代实例保障业务,稍后再补做切换。

相关操作

故障切换:生产端故障时切换到容灾端承接业务。