更新时间:2026-08-03 GMT+08:00
分享

DWS集群容灾场景介绍

功能介绍

容灾(Disaster Recovery,DR)指在另一个可用分区(同Region内)部署一个与生产集群同构的DWS灾备集群,当生产集群因自然灾害或内部故障无法正常提供读写服务时,可将灾备集群切换为生产集群,从而保障业务连续性。架构图如下所示:

图1 容灾架构图

应用场景

相比于集群快照恢复而言,容灾功能更适合以下业务场景:

  • 核心业务高可用:对业务连续性要求极高的场景(如金融交易、实时分析),无法容忍长时间停机恢复。
  • 合规与监管要求:行业法规要求必须具备跨可用区的灾备能力。
  • 自然灾害防范:生产集群所在可用区面临地震、洪涝等自然灾害风险时,需要异地容灾保障。

示例:某电商平台在大促期间,核心订单库集群部署在AZ1,通过容灾功能在AZ2部署灾备集群实时同步数据。若AZ1发生故障,可在分钟级内将AZ2的灾备集群切换为生产集群,保障订单业务不中断。

容灾特点

  • 多形态容灾
    • 支持Region内容灾。
    • 支持基于直连互信的数据同步方式,覆盖更多容灾场景。
  • TCO低
    • 支持异构部署(逻辑同构),无需为灾备集群配置与生产集群完全相同的硬件规格。
    • 容灾级别为集群级。
  • 可视化管理

    提供自动化、一键式容灾演练和恢复操作,降低运维复杂度。

容灾版本要求

  • 9.1.1.300及以上集群版本支持容灾功能,低版本容灾可能会出现不可预知异常,如需使用请联系技术支持
  • Region内容灾特性仅8.1.1及以上集群版本支持。
  • 同步资源池仅支持在8.3.0及以上集群版本的集群级容灾。

集群类型容灾限制

  • 存算分离集群暂不支持容灾功能。
  • 多AZ集群不支持容灾。
  • 不支持逻辑集群。

加密集群容灾限制

  • 8.6.0及以上管控面版本加密集群支持容灾,并且仅支持非加密集群作为灾备集群。
  • 只支持集群级加密集群的容灾,不支持表级加密集群的容灾。
  • 仅Region内加密的存算一体集群,支持建立容灾。
  • 灾备集群的版本和DN数需要和主集群保持一致,同时启动容灾后,灾备集群即变为加密集群。

灾备集群服务能力

  • 非细粒度灾备集群在数据同步期间,无法提供读写服务。
  • 灾备集群在容灾任务停止或者异常但灾备集群正常的情况下,可以提供读服务,灾备切换成功后可以提供读写服务。

快照与恢复容灾限制

  • 容灾创建后,生产集群快照功能正常使用,灾备集群禁用快照功能。
  • 生产集群和灾备集群均禁用恢复功能,请在创建容灾前完成必要的快照备份

数据同步容灾限制

  • 有冷热表的业务场景下如使用容灾功能,冷数据不会同步到备集群。
  • 使用冷热表后,冷数据同步依赖OBS。
  • 容灾不支持同步配置的外部数据源数据。
  • 集群如果有冷热数据或者v3表,不允许建立容灾关系。

网络与集群容灾要求

  • 容灾管理为同一租户下的双集群容灾。
  • 创建容灾需要生产集群与灾备集群类型、版本号一致且逻辑同构。
  • Region内容灾生产集群和灾备集群需要在同一个VPC内。
  • 若用户灾备集群使用包周期套餐,则会在包周期到期冻结一段时间后自动删除,请用户及时续费,以免删除灾备集群导致容灾异常。

容灾切换注意事项

  • Region内容灾在生产集群与容灾集群切换后,绑定的弹性负载均衡(ELB)会自动切换到新的生产集群,过程中会有短暂的连接中断,请注意在变更时间窗内尽量避免业务语句写入。
  • Region内容灾在生产集群与容灾集群切换后,原生产集群所在的EIP和内网域名,连接IP地址不会自动切换,业务系统中如果有使用EIP、域名或者IP方式连接,需手动切换到新集群。

相关文档