知识卡片

数据完整性的本质是可用性

普通读书笔记卡 · 1630

内容

从用户视角看,”数据完好但访问不了”和”数据真丢了”没有区别——数据完整性不该定义为”存储本身准确一致”,而应定义为”用户能否持续访问到自己的数据”。如果每次数据损坏都能在用户察觉前被主动发现并在半小时内修复,即便全年发生过损坏事件,这块数据的完整性从用户体验上看依然接近100%。可见保障超高数据完整性的关键手段不是”让数据永不损坏”,而是”主动探测+快速修复”的能力本身。

参考来源

- 位置:《SRE:Google运维解密》第26章《数据完整性:读写一致》(源文件:_epub-src/OEBPS/Text/0009_0017.xhtml) - 结论依据:原文用Gmail界面Bug导致"收件箱看起来为空"但数据并未真丢的例子,说明用户视角下"访问不了"等同于"丢了";随后以假设的"平行宇宙"场景——数据损坏若能在用户受影响前被发现并在30分钟内修复——论证此时当年可用率与完整性都能接近100%。 - 原始内容:如果用户界面上的一个Bug导致Gmail一直显示收件箱为空,用户可能认为数据已经丢失了……假设在另外一个平行宇宙中,每一次数据的损坏都能在用户被影响之前立即被发现,自动被删除、修复,最终在30分钟之内恢复访问……从用户的角度来看,这个场景中的该块数据在可访问生命周期内的完整性仍然是100%(或者非常接近100%)。