01 / 节点与边界
应用如何连接,节点如何接管
数据库高可用不是简单增加一台服务器。需要明确应用连接到哪个入口、数据如何在节点间同步、哪些组件属于同一故障域,以及发生节点、网络或存储异常时业务会看到什么。
应用入口连接池 / 代理 / DNS
请求路径
01主库承载事务
复制关系
02副本库准备受控接管
节点对之外独立备份历史恢复路径
业务入口确认连接串、代理、负载均衡、DNS 和切换后的访问路径。
同步关系明确同步模式、延迟、复制状态和异常时的保护动作。
故障边界区分节点、主机、机架、网络、存储和机房级故障。

架构图应能回答“谁接入、谁承载、谁同步、谁接管”,而不是只罗列数据库软件和硬件名称。
02 / 复制与保护
高可用与备份,各司其职
高可用主要解决服务连续接入,不等于历史数据保护。需要把实时复制、独立备份、离线或异地副本、恢复目标和校验方式放进同一套数据保护边界。
当误删、逻辑损坏或错误变更发生时,单纯切换到另一节点可能把问题一起带过去,独立恢复路径必须提前准备。
这对节点能解决什么,不能解决什么
高可用节点对在明确的节点或链路事件中保护服务接入。
独立备份为误删、损坏和历史恢复保留独立路径。
切换方式取决于数据库平台、同步状态与故障判定条件。
高可用复制关注同步状态、延迟、仲裁、故障检测和切换条件。
独立备份保留不依赖生产节点的备份仓库、保留周期和恢复权限。
容量与恢复同时评估数据增长、日志、备份窗口、恢复空间和校验时间。
03 / 故障切换
切换后,业务能否继续
故障切换要从连接、事务、复制、应用重连和数据一致性开始验证。不能只看节点状态变成“在线”,还要确认业务请求是否按预期进入新的承载节点。
01
检测与判定
确认什么信号触发切换,如何避免误判和双主风险。
02
应用重连
验证连接入口、连接池、事务、缓存和接口是否能继续工作。
03
业务验收
由业务方检查关键查询、写入、报表和上下游接口结果。
在维护窗口中模拟节点、链路或存储异常,记录检测时间、切换时间、业务影响、异常告警和回退条件。
04 / 运行与交接
运行状态与交接
数据库高可用上线后仍需要持续观察复制延迟、节点健康、日志增长、备份完成、容量余量和告警处理。交付资料要让运维知道看什么、何时处理、谁来升级。
把日常检查、故障演练、配置备份、版本变更和恢复复测纳入同一条维护计划,才能让高可用能力不随时间失真。
- 状态与容量持续关注节点、复制、日志、存储和增长趋势。
- 告警与责任为延迟、失败、空间不足和连接异常设置响应人和处理时限。
- 资料与复测保留拓扑、配置、切换记录、演练结果和下一次复测计划。
