您可以通过灾备中心对保护组执行非破坏性容灾故障演练。故障演练会使用复制对最近一次同步的数据立即恢复出演练实例,在隔离环境中验证容灾方案有效性,不影响生产复制链路,完成后您可以通过 灾备中心控制台 > 云服务器容灾 > 故障演练 查看该演练过程的具体内容。
说明:
故障演练在单独的 VPC 中执行,不影响生产端复制链路,生产端实例正常运行。
故障演练会自动启动演练端 CVM 实例且不会自动停止生产端 CVM 实例。启动的演练端 CVM 实例将按照按量计费模式产生计算和存储资源费用(按演练时长计费)。详细计费规则请参见 计费概述。
前提条件
已完成 创建保护组 及 添加复制对并启动复制。
实例已完成至少一次数据同步。
操作步骤
步骤1:选择保护实例
1. 登录 灾备中心控制台,在左侧导航栏选择容灾 > 云服务器容灾 > 保护组。
2. 单击需要执行故障演练的目标保护组 ID,进入保护组详情页,选择故障演练 Tab,单击新建演练组。根据演练组创建向导完成下述配置:
参数 | 说明 |
故障演练名称 | 输入故障演练名称,建议使用业务含义命名。 |
容灾站点对 | 选择需要演练的实例所在的容灾站点对,从保护组详情页进入时将自动固定为该保护组所在的容灾站点对。 |
保护组 | 选择需要演练的实例所在的保护组,从保护组详情页进入时将自动固定为该保护组。 |
故障演练网络 | 选择需要执行故障演练的对端网络,建议使用专用演练网络以避免与生产业务冲突。 当容灾方向为正向时:故障演练网络选择容灾端可用 VPC。 当容灾方向为反向时:故障演练网络选择生产端可用 VPC。 |
选择保护实例 | 选择保护组下需要演练的实例(复制对)。您可通过查看可恢复时间字段,确认创建演练实例对应的数据源时间点。 要求复制对已完成至少一次数据同步,否则复制对置灰无法选中。 |
3. 配置完成后,单击下一步。
步骤2:设置演练实例属性
1. 检查左侧已选择的演练实例信息,并针对每个实例配置演练实例相关信息:
参数 | 是否可修改 | 默认值 | 说明 |
主机名 | 不可修改 | 生产端实例 ID + "-drill"后缀 | 自动设置为 生产端实例 ID + "-drill"后缀。 |
类型 | 不可修改 | 生产端实例类型 | 自动继承保护实例的实例类型。 |
镜像 | 不可修改 | 生产端实例使用的镜像 | 自动继承保护实例的镜像。 |
子网 | 可修改 | 无 | 必选。选择上一步指定的故障演练网络下可用的子网。 |
内网 IP | 可修改 | 自动分配内网 IP 地址 | 自动分配内网 IP 地址:由系统自动分配。 手动分配内网 IP 地址:需手动输入演练端子网内的可用 IP。 |
登录方式 | 可修改 | 自动生成密码 | 设置密码:手动输入演练端实例的登录密码。 自动生成密码:由系统生成演练端实例的密码并通过站内信通知。 |
安全组 | 可修改 | 无 | 必选。选择上一步指定的故障演练网络下可用的安全组。 |
2. 配置完成后,单击下一步。
步骤3:确认配置
确认配置信息,单击提交。
步骤4:验证演练效果
1. 等待演练对状态统计变更为演练成功:N(N 为选择演练的复制对数量)后。查看恢复点、演练 RTO 等指标,验证演练操作时间是否符合预期。
2. 单击演练组 ID 进入演练组详情页,查看启动的演练实例,单击实例 ID 并登录实例,具体操作可参见 登录 Linux 实例 和 登录 Windows 实例。
3. 验证演练实例是否符合预期,例如:
验证应用进程是否启动(如
systemctl status nginx、ps aux | grep java 等);验证数据完整性(如检查最近一次同步的关键数据);
验证业务关键链路(如通过演练 VPC 内的客户端访问应用接口,验证返回结果是否符合预期)。
步骤5:演练结束后删除演练组
注意:
演练组删除后演练实例无法找回,请您注意。
若长期不删除演练组,演练实例将持续计费。
故障切换失败排查
故障切换阶段,系统将在容灾端按生产端 CVM 的规格与镜像拉起新实例和云硬盘,同步已经复制完成的最新数据,并配置网络。如果切换失败,保护组状态会显示切换失败:N,您可在保护组或复制对的状态列查看具体的错误提示。根据错误提示定位根因后、处理完毕在保护组列表页单击故障切换重新发起任务。无需重建复制对或保护组。
常见失败原因及处理方式
权限不足:
常见错误提示 | 可能原因 | 处理方式 |
无灾备中心权限 | 使用子账号操作,但子账号无灾备中心操作权限 |
切换类型与容灾端状态冲突:
常见错误提示 | 可能原因 | 处理方式 |
容灾端不可访问,无法执行数据同步后切换 | 选择了数据同步后切换,但切换过程中容灾端 CVM 变为不可达,无法完成最后一次数据同步 | 改用立即切换:基于当前最新恢复点立即切换(可能丢失少量数据) |
保护组或复制对状态非法:
常见错误提示 | 可能原因 | 处理方式 |
保护组状态不允许切换 | 保护组当前处于"启动复制中""正在切换""确认切换完成"等中间状态 | 等待当前流程完成后再触发切换;若已完成切换请勿重复操作 |
复制对未就绪 | 保护组中所有复制对均非"增量复制中"或"全量复制完成"状态,无可切换的数据副本 | 前往保护组详情页确认各复制对状态,对未开始执行复制的复制对启动复制,等待复制对进入"增量复制中"后重试 |
底层服务异常:
常见错误提示 | 可能原因 | 处理方式 |
服务内部错误 | 灾备中心后端服务临时异常,或依赖的 CVM、CBS、VPC 等底层服务临时不可用 |
部分实例切换失败的处理
保护组内包含多个复制对时,可能出现部分实例切换成功,部分切换失败的情况:
已成功的复制对:生产端 CVM 实例正常启动,可正常承接业务,无需额外处理。
失败的复制对:在复制对列表中可查看具体错误提示,按上述分类定位原因、处理后:
若失败原因已解决,可在保护组行单击故障切换,系统将仅对失败的复制对重新执行切换,已成功的复制对不受影响。
若失败原因短期无法解决,可先在生产端手动为该复制对拉起替代实例保障业务,稍后再补做切换。