拔掉数据库的电源会怎样?
先来一个大胆的假设:如果冷不丁拔掉数据库的电源,会发生什么?
在不久前阿里云的一场企业级云灾备解决方案发布会上,技术战略总监陈绪当真就来了这么一出“暴力断电”——直接拔掉了数据库的电源。
猜猜现场的结果?数据丢失?业务瘫痪?企业资金打水漂?

企业级云灾备解决方案 实时大屏
以上统统没有发生。没有数据丢失,没有业务中断,仅仅10秒后,上云企业的业务就完好如初地恢复了。
这背后的实现逻辑是什么?会上,阿里云智能数据库产品事业部技术总监天羽系统解析了云时代数据库新型灾备架构,重点介绍了在混合云架构下,从异地备份、容灾、双活到统一管理的一站式方案。
有了这样的新型灾备体系,即使断电又何妨?借助DBS、DTS、HDM等云服务,企业完全可以构建“有备无患”的防护网。
墨菲定律 鸡蛋不能放在一个篮子里
对于所有企业来说,数据库都是最核心的资产。单点故障没法避免,那能做的只有一件事:数据冗余。

国家对数据库灾难恢复能力有明确的分级标准:等级2~3的一般业务,需要每天备份;等级4的重要业务,每天全量加增量备份;等级5的关键业务,数据丢失不超过半小时,恢复要在分钟级别;等级6的核心业务则要求数据零丢失。

阿里巴巴的数据库灾备演进,从备份到多活,大致经历了这样一个过程:
2012年之前,采用异地冷备加热备方案,提供只读副本。但异地延时问题突出,灾难发生后敢不敢切换数据库是个大难题——很多传统企业至今可能还在用这套老办法。
2013年,借助数据库实时日志解析能力,实现了同城双活。
2014年,异地双活上线。
2015年,更进一步,中美同步以及多个地域、多点写入的数据同步策略落地。
2016年,分布式数据强一致能力以及异地多活能力成型。

在阿里巴巴自身灾备能力不断提升的过程中,这些经验被沉淀到了阿里云上,陆续孵化了数据库备份(DBS)、数据传输(DTS)、混合云数据库管理(HDM),最终构建了一站式云灾备解决方案,覆盖备份、容灾、双活及混合云统一管理。

对于等级1到等级4的业务,可以通过DBS将数据实时备份到阿里云OSS上,优势是低成本、秒级RPO。

对于等级5的业务,则可以通过DTS数据传输服务,将本地IDC或其他云厂商的数据库备份到阿里云,实现热备或双活,达到秒级RPO和秒级RTO。
阿里云数据库新型灾备方案
传统灾备方案的痛点众所周知:成本高、实施难、运维复杂、RTO和RPO难以保障。而阿里云拥有遍布全球的安全数据中心,天然就是企业用户的异地灾备中心。新型灾备方案的目标是:低成本、高质量、开箱即用。
1、数据库备份服务DBS
DBS结合阿里云对象存储OSS,提供秒级RPO和低成本特性,满足国家灾备等级4的要求。用户自建IDC或其他云厂商的数据库,只需打通网络,就可以通过DBS备份到阿里云OSS上。灾难发生时,能快速在云上恢复数据库。
值得一提的是,备份数据集还能通过数据湖服务直接查询和验证——无需恢复,这是阿里云的独有能力之一。
DBS的核心优势可以概括为四点:

- 秒级RPO:数据库变更时,先写日志再刷新数据。阿里云沉淀多年的日志解析技术,能实现秒级冷备到云上,冷备数据与在线数据仅有秒级延迟。
- 低成本:借助OSS实现周期性归档,支持只备份核心业务表、加密压缩,仅保留有效数据。
- 备份数据可在线读、可验证:基于数据湖能力,用户可直接查询备份集内容,校验数据有效性。
- 丰富的备份数据源:支持Oracle、MySQL、SQL Server、MongoDB、Redis等主流数据库。
2、数据库热备及双活架构DTS
结合DTS与RDS,就能构建云上数据库热备方案,达到国标等级5的灾备能力。无论业务中心建在自建IDC还是其他云厂商,通过DTS热备到阿里云上,一旦本地数据库出现故障或误操作,一键切换到云热备,实现秒级RPO和秒级RTO。

更进一步,利用DTS和RDS还能实现多活。除了业务切换到阿里云,还可以反向建立阿里云到本地IDC的同步链路,形成双向同步通道。这样两端都可以写入、切换,业务在云上和本地IDC之间分流,做到就近写入、就近查询,同时具备容灾能力。

传统热备方案切换后难以快速恢复灾备系统,而双向同步通道让企业可以在阿里云和本地之间快速切换、快速回切,甚至支持在线容灾演练。
关于DTS的补充:阿里巴巴从2011年开始投入数据库日志解析,DTS不仅能解析日志,还能高效同步数据。它是阿里内部异地多活的基础设施,也是数据从生产到消费的流通管道。目前支持关系型数据库、NoSQL、大数据等17种数据源,承担着阿里云上超过40万的数据传输任务。

3、基于DMS HDM的数据库统一管理方案
当用户通过DBS和DTS实现了线下到线上的数据同步或热备后,就会形成混合云数据库架构。此时统一管理就成了刚需。
阿里云提供的混合云数据库管理(HDM)方案,沉淀了阿里在脱敏审计、变更管控、研发协同等多个维度的能力。无论数据库分布在自建IDC、其他云厂商还是阿里云上,都可以通过HDM的One Console实现统一监控、告警、性能优化和风险识别。

一句话总结:从备份到双活,从热备到统一管控,这套方案把数据库灾备从“被动救火”变成了“主动防护”。
