01 / 节点与边界
先把数据库节点、业务连接和故障域画清楚
数据库高可用不是简单增加一台服务器。需要明确应用连接到哪个入口、数据如何在节点间同步、哪些组件属于同一故障域,以及发生节点、网络或存储异常时业务会看到什么。
架构图应能回答“谁接入、谁承载、谁同步、谁接管”,而不是只罗列数据库软件和硬件名称。
- 01业务入口
确认连接串、代理、负载均衡、DNS 和切换后的访问路径。
- 02同步关系
明确同步模式、延迟、复制状态和异常时的保护动作。
- 03故障边界
区分节点、主机、机架、网络、存储和机房级故障。

02 / 复制与保护
复制要和备份、恢复一起设计
高可用主要解决服务连续接入,不等于历史数据保护。需要把实时复制、独立备份、离线或异地副本、恢复目标和校验方式放进同一套数据保护边界。
当误删、逻辑损坏或错误变更发生时,单纯切换到另一节点可能把问题一起带过去,独立恢复路径必须提前准备。
- 01高可用复制
关注同步状态、延迟、仲裁、故障检测和切换条件。
- 02独立备份
保留不依赖生产节点的备份仓库、保留周期和恢复权限。
- 03容量与恢复
同时评估数据增长、日志、备份窗口、恢复空间和校验时间。

03 / 故障切换
用受控切换验证业务是否真的能接上
故障切换要从连接、事务、复制、应用重连和数据一致性开始验证。不能只看节点状态变成“在线”,还要确认业务请求是否按预期进入新的承载节点。
在维护窗口中模拟节点、链路或存储异常,记录检测时间、切换时间、业务影响、异常告警和回退条件。
- 01检测与判定
确认什么信号触发切换,如何避免误判和双主风险。
- 02应用重连
验证连接入口、连接池、事务、缓存和接口是否能继续工作。
- 03业务验收
由业务方检查关键查询、写入、报表和上下游接口结果。

04 / 运行与交接
把复制、容量、告警和演练变成日常运行
数据库高可用上线后仍需要持续观察复制延迟、节点健康、日志增长、备份完成、容量余量和告警处理。交付资料要让运维知道看什么、何时处理、谁来升级。
把日常检查、故障演练、配置备份、版本变更和恢复复测纳入同一条维护计划,才能让高可用能力不随时间失真。
- 01状态与容量
持续关注节点、复制、日志、存储和增长趋势。
- 02告警与责任
为延迟、失败、空间不足和连接异常设置响应人和处理时限。
- 03资料与复测
保留拓扑、配置、切换记录、演练结果和下一次复测计划。

下一步
从现有环境、业务优先级和恢复要求开始沟通
提供现有设备、系统依赖、现场条件、数据变化、运行问题或计划窗口,我们会据此继续确认服务边界和实施路径。
