核心数据库容灾与实时复制方案

核心数据库是业务系统的中枢。它一旦停摆,下游的订单、结算、报表会同时失去数据来源 —— 这类系统的保护目标不只是「数据别丢」,还包括「业务别停」。本方案以实时数据复制为主线,把数据库文件与事务变化持续同步到灾备端,让生产端出现故障时业务可以由灾备端承接。
| 维度 | 说明 |
| 方案定位 | 面向核心业务数据库的容灾与高可用方案,覆盖数据库文件实时复制、日志级同步与故障切换 |
| 适用对象 | X86 架构下的 SQL Server、MySQL、Oracle 单实例数据库,以及 Oracle RAC 集群(含小型机架构) |
| 保护目标 | 数据丢失窗口趋近于零,业务中断时间控制在分钟级,兼顾数据一致性与业务连续性 |
| 部署形态 | 在生产中心与灾备中心各部署灾备服务器,通过 IP 网络完成实时数据复制与状态监控 |
| 管理方式 | 图形化控制台统一查看复制状态、延迟与拓扑,切换操作与一致性核对在同一界面完成 |
在数据备份与容灾建设中,以下几类问题出现频率最高:
方案按职责分层组织,各层之间通过标准接口衔接,便于按需组合与扩展。
| 层次 | 组件 | 作用 |
| 数据复制层 | 实时复制引擎 | 捕获生产端数据变化并同步至灾备端 |
| 日志解析层 | 日志分析与同步组件 | 面向集群数据库,通过日志机制实现数据库级复制 |
| 灾备承载层 | 灾备服务器 | 承载灾备副本,随时具备承接生产业务的条件 |
| 切换管理层 | 图形化控制台 | 统一完成状态监控、一致性核对与切换操作 |
| 演练验证层 | 验证与演练工具 | 在灾备端按需核验数据一致性与业务可承接性 |

实时数据复制与故障自动切换示意
以数据块与事务为单位连续捕获生产端变化,把数据库文件实时传输到灾备端,保持两端数据一致;生产服务器出现故障时,可以把生产应用动态切换到灾备端,业务的连续性得以保持。
面向集群数据库采用基于 redo 日志分析的实时复制方式,通过 SCN 机制把数据从源端完整同步到目标端;复制可以细粒度到用户或表级别,只传递交易指令,传输的数据量极小,在低带宽链路上也能实现低延时的数据异步复制。
方案关注的不只是数据文件,还包括数据库服务本身。生产端不可用时由灾备端接管数据库实例,把不可用时间压缩到可控范围内,避免「数据在、业务起不来」的尴尬局面。
灾备端数据可以在线查看,并按周期比对生产端与灾备端的数据一致性,把「备份到底能不能用」从主观判断变成可核验的结果。
数据复制的过程、状态与进度以图形化方式呈现,配置与切换操作都在控制台完成,降低日常运维对数据库专精人力的依赖。
方案所采用的产品与技术构成如下,可按业务规模与保护等级组合选用。
| 能力域 | 产品 / 技术 | 说明 |
| 数据实时复制 | i2Availability | 面向单实例数据库,通过实时数据复制技术实现应用级实时保护与故障切换 |
| 数据库级复制 | i2Active | 基于 redo 日志分析技术,通过 SCN 机制完成集群数据库的实时复制 |
| 复制粒度 | 用户级 / 表级复制 | 只传递交易指令与变化数据,传输量极小,适应低带宽链路 |
| 一致性核对 | 在线数据查看与周期比对 | 周期性核对生产端与灾备端的数据库一致性 |

基于 redo 日志与 SCN 机制的数据库级复制流程
| 维度 | 说明 |
| 恢复目标 | 数据丢失窗口趋近于零,业务中断时间控制在分钟级 |
| 覆盖范围 | 单实例数据库与集群数据库统一纳管,X86 与小型机架构一并覆盖 |
| 资源占用 | 增量传输并做压缩处理,远距离复制对带宽要求低 |
| 运维方式 | 图形化集中管理,复制状态与数据一致性一目了然 |
| 演练能力 | 支持在灾备端在线核对与切换演练,不干扰生产运行 |
| 阶段 | 主要工作内容 |
| 现状调研 | 梳理业务系统清单、数据量、变更量、业务窗口、现有保护手段与网络条件 |
| 方案设计 | 确定保护方式与保护等级,设计副本存放、恢复目标与切换策略 |
| 部署实施 | 完成节点部署、策略配置与首次全量采集,核验任务执行情况 |
| 演练验证 | 按预设场景执行恢复演练,核验恢复时间、数据完整性与业务可用性 |
| 移交运维 | 交付拓扑与操作说明,提供运维培训、策略复核与持续技术支持 |
不是。备份解决的是「数据丢了能不能找回来」,容灾解决的是「业务停了能不能继续用」。核心数据库一般两者都要做:备份用于应对误删与逻辑错误,容灾用于应对主机故障与机房级事故。
复制以增量方式捕获变化并做压缩传输,对生产端资源的占用有限;实际影响与数据变更量、复制方式和网络条件有关,可在设计阶段通过测试评估。
可以。集群数据库通常采用日志分析方式实现数据库级复制,通过日志机制把事务变化同步到灾备端,避免直接复制数据文件带来的不一致风险。
视业务要求而定。对可以接受短时中断的系统,一般建议由运维人员确认后再切换,避免误判导致的非必要切换;对要求连续性的系统,可以配置自动切换并配套回切流程。
通过定期演练验证。方案提供在线数据核对与切换演练能力,可以在不影响生产的前提下检查灾备端是否具备承接条件。
如需针对具体业务系统做保护范围梳理、恢复目标设定与预算测算,欢迎联系东方华展:010-52850389 · 13911411199,或邮件至 hc@dfhz.com。