知识卡片

"进程对"容错的关键不是简单重启备份,而是让它从主进程的断点恢复

专业/工作

内容

Guardian把容错做成了一种通用机制——进程对:主进程正常工作,备份进程始终处于”热备份”状态,主进程会周期性地把自己的关键数据和文件状态通过检查点(checkpoint)同步给备份进程。一旦主进程故障,备份进程不是从头重新执行,而是直接从”主进程最后一次调用检查点的那个位置”接着往下运行,就像自己一直在那里工作一样。这个设计精妙的地方在于,它把”容错”从一个特殊情况变成了一种可以在任何进程上复用的标准模式——I/O进程用它,用户级进程也可以用它,容错能力不再是某个组件独有的特殊照顾,而是整个系统统一提供的基础设施。

参考来源

《架构之美》第8章《Guardian:一个容错操作系统环境》