知识卡片

数据分区应对的是地理级灾难,不是硬件故障

普通读书笔记卡 · 1676.a

内容

双机、集群这类高可用架构解决单点硬件故障,前提是”总有其他机器能正常工作”;但整个城市遭遇地震、大停电时这前提会失效——所有本地硬件可能同时故障。数据分区就是应对这种更大范围故障,把数据按地理位置拆到不同区域,即使一地区瘫痪,受影响的也只是那个分区。发散:”高可用”不是单一层级概念,要按故障半径分层设计——单机故障用集群,机房故障用跨机房,地区级灾难用跨地域分区,混为一谈会导致过度设计或防护不足。

参考来源

- 位置:《从0开始学架构》第30章《26|高可用存储架构:集群和分区》"数据分区"一节(源文件:_epub-src/OEBPS/Text/part0029_split_002.html) - 结论依据:原文明确"新奥尔良水灾、美加大停电、洛杉矶大地震等这些极端灾害或者事故,可能会导致一个城市甚至一个地区的所有基础设施瘫痪,这种情况下基于硬件故障而设计的高可用架构不再适用……数据分区指将数据按照一定的规则进行分区,不同分区分布在不同的地理位置上……即使某个地区发生严重的自然灾害或者事故,受影响的也只是一部分数据"。 - 原始内容:新奥尔良水灾、美加大停电、洛杉矶大地震等这些极端灾害或者事故,可能会导致一个城市甚至一个地区的所有基础设施瘫痪……数据分区指将数据按照一定的规则进行分区,不同分区分布在不同的地理位置上,每个分区存储一部分数据……即使某个地区发生严重的自然灾害或者事故,受影响的也只是一部分数据,而不是全部数据都不可用。