异地容灾:主备双中心的搭建思路
导语:当主中心整层断电或受灾,业务还能不能起?本文讲清主备双中心的设计要点。
一、为什么要关注(背景与痛点)
单数据中心再冗余,也扛不住区域级灾难:楼宇断电、火灾、水浸、光缆被挖断。某单位主机房在暴雨中进水,核心业务停摆一周。异地容灾(Disaster Recovery)的意义,就是让生产系统在城市另一处"还有一个一模一样的家",主中心失联时,备中心能接管。
二、核心原理 / 关键概念
主备双中心关键指标:
- RPO(恢复点目标):丢多少数据。异步复制RPO分钟级,同步复制近零但贵且慢。
- RTO(恢复时间目标):多久恢复业务。
- 复制方式:存储层复制(块级)、应用层复制(数据库日志)、备份式复制(定期)。
- 脑裂防护:主备同时认为自己是主,需 fencing/仲裁避免双写。
两种形态:
- 热备:备中心常驻运行,随时接管(RTO短、成本高)。
- 温备/冷备:备中心数据在但需手动拉起(成本低、RTO长)。
三、落地做法 / 操作步骤
- 选址:备中心与生产跨楼宇/跨园区,最好跨城,规避同一灾害。
- 选复制:核心库用日志/应用层近同步,文件用存储或备份式异步。
- 网络隔离:两中心专线或VPN,且与生产网分段防勒索横向。
- 演练切换:定期做"主降备升"演练,记录RTO。
- 回切计划:灾后如何迁回主中心,避免数据分歧。
检查清单:
- 备中心地理上独立于主中心
- 复制方式匹配RPO要求
- 已定义脑裂仲裁机制
- 至少半年一次切换演练
四、与群晖NAS / 信创云盘的对应能力
群晖NAS的Snapshot Replication支持把快照异步复制到异地NAS,充当文件与iSCSI LUN的"温备";Hyper Backup可把备份仓库推到异地,构成独立副本。信创云盘可做跨中心的文件同步与统一命名,让两端用户看到一致的文件空间。对于更高RPO要求,也可结合对象存储做异地仓库。要点:复制链路与生产网隔离,防勒索顺链打穿。
五、常见误区 / 避坑提醒
- 误区一:同城同园区算异地容灾。区域灾害下双中心同损。
- 误区二:有复制无演练。切换脚本从没跑过,真切换必出错。
- 误区三:忽略脑裂。主备同时 writable,数据分歧难收。
六、小结与行动建议
异地容灾不是"再买一套",而是"能接管"。行动:先为核心系统定RPO/RTO,选合适复制方式,跨区建备中心并半年演练一次切换。