小分段1:确认业务RPO/RTO目标(例如RPO 1小时,RTO 30分钟)。
小分段2:联系台湾CN2主机商,确认是否有CN2直连到中国大陆的线路与带宽,要求提供出口IP段及BGP信息用于白名单与路由测试。
小分段3:选定至少两个异地节点(例如台湾主节点、香港或新加坡备份节点、东京或美国作为冷备),并记录各节点公网/内网IP与登录账号。
小分段1:配置安全组/防火墙仅开放必要端口(SSH 22、数据库端口、rsync 873或自定义),并仅允许管理IP或通过VPN访问。
小分段2:建议部署IP白名单、失败重试限制(fail2ban)与端口跳板机以保护主控节点。
小分段3:在各节点上同步时钟(sudo apt install ntp && sudo systemctl enable --now ntp)。
小分段1:在主节点生成密钥:ssh-keygen -t rsa -b 4096 -f ~/.ssh/id_rsa_cn2(不设置密码)。
小分段2:把公钥复制到备份节点:ssh-copy-id -i ~/.ssh/id_rsa_cn2.pub user@backup_ip;或使用scp手动追加到~/.ssh/authorized_keys。
小分段3:测试免密登录:ssh -i ~/.ssh/id_rsa_cn2 user@backup_ip 并将各节点的known_hosts记录到配置管理中。
小分段1:使用rsync做增量同步:rsync -azP --delete /data/ user@backup_ip:/data_backup/;在主节点写入crontab实现每小时同步。
小分段2:若需近实时,安装lsyncd并配置monitor目录触发rsync,示例配置 /etc/lsyncd/lsyncd.conf.lua 中指定同步脚本与排除列表。
小分段3:为大文件或多小文件场景开启压缩与带宽限制:rsync --bwlimit=5000 以避免影响业务带宽。
小分段1(MySQL):在主库开启二进制日志(my.cnf 设置 log_bin、server-id),创建复制用户:GRANT REPLICATION SLAVE。导出一次冷备:mysqldump --single-transaction --master-data=2 > dump.sql,然后在从库导入并启动 CHANGE MASTER TO ...;
小分段2(Postgres):开启wal_level = replica,配置archive_mode=on并使用pg_basebackup备份:pg_basebackup -h 主 -D /var/lib/postgresql/backup -P -U repl;配置recovery.conf进行从库复制。
小分段3:定期验证binlog/WAL能被传输,设置监控(如PMM、pgwatch2)告警复制延迟。
小分段1:如果使用云块盘,按小时或按日创建快照(云控制台或API),并定期复制到其他地域或导出镜像。
小分段2:结合对象存储(S3/兼容s3)使用 rclone 或 aws-cli 上传增量备份:rclone sync /backup s3:bucket/region --transfers=4。
小分段3:备份文件加密:使用 borgbackup 或 restic 初始化加密仓库(restic init --repo s3:bucket/backup),并写入定期上传的任务。
小分段1:使用Ansible管理多节点配置与恢复剧本,编写playbook执行步骤(部署密钥、rsync规则、数据库复制指令)。
小分段2:用Terraform或Cloud-API管理实例与网络,预先定义备用实例模板,故障时用IaC快速重建环境。
小分段3:将恢复步骤写成Runbook并在Git中版本化,关键脚本加入审计与加密凭证管理(Vault)。
小分段1(切换):降低生产DNS TTL(如300秒),在主不可用时,把流量切到备节点:先启动服务、恢复数据库主从倒换(MySQL:STOP SLAVE; RESET MASTER;),再更新DNS或VIP。
小分段2(自动化):使用健康检查+脚本(Lambda/云函数)触发IP切换或调用负载均衡API进行流量切换。
小分段3(演练):每季度进行一次完整演练,记录RTO、数据一致性问题并完善Runbook。
问:台湾CN2线路在多地域备份与容灾场景相比普通国际链路有哪些优势?
答:CN2通常对大陆访问延迟与丢包更低,适合对中国大陆用户有严格时延要求的业务;租用台湾CN2节点可以作为对大陆访问的优质出口,同时与其他地域组合实现更可靠的多地域备份链路。
问:在主机宕机时,如何用上述方案把数据丢失降到最低?
答:关键做法包括启用数据库二进制日志/WAL实现近实时复制、使用增量备份工具(rsync/lsyncd)和对象存储备份、将RPO设定为可接受值并通过演练验证复制延迟,必要时采用同步或半同步复制降低丢失风险。
问:部署多地域备份与容灾用台湾CN2会增加成本与合规风险吗?
答:多地域必然增加带宽与存储成本,应根据RPO/RTO分层备份(热备/温备/冷备)控制费用;合规方面需确认数据跨境存储是否符合当地法规(如个人信息保护法),对敏感数据做加密并记录审计日志以满足合规要求。