在完成故障切换且容灾站点开始正常承接业务后,若生产站点恢复服务,您可以继续通过灾备中心将容灾站点数据同步回生产站点,并选择合适的时机将业务从容灾站点切回生产站点。
故障恢复包含反向复制和切回两个阶段:
反向复制:将容灾站点(切换后承接业务的站点)的数据反向同步回原生产站点,确保生产站点恢复后能基于最新数据继续承接业务。
切回:当反向复制完成数据同步后,启动故障切换,将业务从容灾站点切换回原生产站点,恢复到故障前的部署形态。
注意:
当复制对容灾方向为反向时,故障切换将停止容灾端实例并启动生产端实例。恢复完成前,业务将短暂中断。
仅复制状态为待启动或已停止的复制对可以启动反向复制。
故障切换后实例密码变更提示:在完成故障切换后,再次启动复制时,系统将按当前容灾方向自动同步实例密码:
若容灾方向为反向:启动复制后,生产端实例密码将被覆盖为容灾端实例密码。
若容灾方向为正向:启动复制后,容灾端实例密码将被覆盖为生产端实例密码。
前提条件
操作步骤
步骤1:启动反向复制
启动反向复制后,容灾站点(当前承接业务的站点)的数据将持续同步回生产站点,为后续切回做准备。
1. 登录 灾备中心控制台,在左侧导航栏,选择容灾 > 云服务器容灾 > 保护组。
2. 选择容灾方向为反向,保护组状态为待启动的保护组,单击更多 > 反向保护 > 启动复制。
3. 确认操作后,保护组状态依次变为:启动中:N、全量复制中:N、增量同步中:N(N 为保护组内复制对个数)。说明此时数据正由容灾站点向生产站点同步。
步骤2:执行故障恢复
1. 在保护组列表中,观察目标保护组的数据同步状态,等待最近数据同步时间充分接近当前时间(即生产站点已具备最新数据)后,单击更多 > 反向保护 > 故障切换。
2. 在弹出的对话框中配置切换类型:
切换类型 | 说明 |
立即切换 | 基于当前最新恢复点立即切换,速度最快,但可能丢失部分数据。适用于生产端已不可访问的紧急情况 |
数据同步后切换 | 等待最新数据完全同步后再切换,可实现近零数据丢失。但要求生产端仍可访问。适用于业务对数据丢失容忍度低且生产端仍可访问的情况 |
3. 确认信息无误后,单击确认。
步骤3:完成恢复
1. 登录生产站点云服务器实例(具体操作可参考 登录 Linux 实例 和 登录 Windows 实例),并验证业务是否恢复正常运行,例如:
验证应用进程是否启动(如
systemctl status nginx、ps aux | grep java 等);验证数据完整性(如检查最近一次同步的关键数据);
验证业务关键链路(如通过生产端 VPC 内的客户端访问应用接口,验证返回结果是否符合预期)。
2. 登录 灾备中心控制台,在左侧导航栏,选择容灾 > 云服务器容灾 > 保护组。
3. 找到目标保护组,单击更多 > 反向保护 > 完成切换。保护组状态变更为待启动:N(N 为保护组内复制对个数);
4. 您可重新启动正向数据复制,继续对业务提供容灾保护:在目标保护组操作列单击更多 > 正向保护 > 启动复制,数据重新开始向容灾端同步。
故障恢复失败排查
故障恢复阶段,系统将容灾站点数据同步回生产站点,并在发起切换时将业务从容灾站点切回生产站点。如果切换失败,保护组状态会显示切换失败:N,您可在保护组或复制对的状态列查看具体的错误提示。根据错误提示定位根因、处理完毕后在保护组列表页单击故障切换重新发起任务。无需重建复制对或保护组。
常见失败原因及处理方式
权限不足。
常见错误提示 | 可能原因 | 处理方式 |
无灾备中心权限 | 使用子账号操作,但子账号无灾备中心操作权限 |
切换类型与容灾端状态冲突。
常见错误提示 | 可能原因 | 处理方式 |
容灾端不可访问,无法执行数据同步后切换 | 选择了数据同步后切换,但切换过程中容灾端 CVM 变为不可达,无法完成最后一次数据同步 | 改用立即切换:基于当前最新恢复点立即切换(可能丢失少量数据) |
保护组或复制对状态非法。
常见错误提示 | 可能原因 | 处理方式 |
保护组状态不允许切换 | 保护组当前处于"启动复制中""正在切换""确认切换完成"等中间状态 | 等待当前流程完成后再触发切换;若已完成切换请勿重复操作 |
复制对未就绪 | 保护组中所有复制对均非"增量复制中"或"全量复制完成"状态,无可切换的数据副本 | 前往保护组详情页确认各复制对状态,对未开始执行复制的复制对启动复制,等待复制对进入"增量复制中"后重试 |
底层服务异常。
常见错误提示 | 可能原因 | 处理方式 |
服务内部错误 | 灾备中心后端服务临时异常,或依赖的 CVM、CBS、VPC 等底层服务临时不可用 |