一、高可用部署的核心概念与目标
高可用部署是指通过冗余配置和自动恢复机制,使系统在单点故障时仍能持续提供服务。高可用的量化目标是可用性百分比,如99.99%可用性意味着年宕机时间不超过52.6分钟,99.999%意味着年宕机不超过5.26分钟,每个九的提升都需投入更多冗余资源。
高可用部署的核心概念:
1. 故障域:一组共享同一故障风险的基础设施单元。同一物理服务器上的虚拟机属于同一故障域,同一机架或同一可用区也可能构成更大故障域。故障域划分决定了冗余部署的隔离粒度。
2. 冗余配置:关键组件部署多份副本,单副本故障时其余副本接管服务。冗余度越高容灾能力越高但成本越高,需在容灾能力和经济性之间做合理取舍。
3. 自动迁移:检测到故障后自动将服务从故障节点迁移至健康节点,恢复时间目标取决于检测速度和迁移流程复杂度。自动化是缩短恢复时间的关键。
高可用部署的设计目标是在成本约束下最大化可用性,需在冗余度和经济性之间做合理取舍,使投入产出比最优化。
二、故障域隔离与容灾架构
故障域隔离是高可用部署的架构基础。将服务副本分布在不同故障域中,使单一故障不至于影响全部副本,通过物理隔离降低关联故障的风险。
常见的容灾架构按故障域层级分为三种:
① 同可用区内多实例:实例分布在不同物理服务器上,可应对单服务器故障,成本最低,适合对可用性要求中等的业务。
② 跨可用区部署:实例分布在不同可用区(物理隔离的机房或供电区域),可应对机房级故障,成本中等,适合核心业务系统。
③ 跨区域部署:实例分布在不同地理区域,可应对区域级灾难,成本最高但容灾能力最高,适合对业务连续性要求极端严格的场景。
容灾架构选型需结合业务恢复时间目标和恢复点目标:
1. 恢复时间目标(RTO):故障发生后服务恢复的可接受时间。RTO越短要求自动迁移能力越高。
2. 恢复点目标(RPO):故障发生时可接受的数据丢失量。RPO为零要求数据实时同步。
天翼云服务器支持多可用区部署,企业可根据容灾要求选择部署策略,使架构与业务容灾需求匹配。
三、健康检测与自动迁移机制
健康检测是自动迁移的触发条件。天翼云服务器提供多维度健康检测,从不同层面监控实例和业务的运行状态,确保故障及时发现。
1. 实例状态检测:监控虚拟机运行状态,包括CPU利用率、内存占用和网络连通性。当实例无响应时触发故障判定。
2. 应用健康检测:通过应用层探针如HTTP健康检查判断业务服务是否正常响应。应用异常但实例运行正常时也触发迁移,确保不仅实例存活且业务可用。
3. 存储健康检测:监控挂载的云硬盘I/O状态,当存储不可达时触发迁移,防止因存储故障导致数据不可访问。
自动迁移流程:
① 故障检测:连续N次健康检测失败后判定实例故障,N值可配置,通常为3至5次,规避单次抖动触发误迁移。
② 迁移决策:调度系统选择目标健康服务器,考虑资源可用性和故障域隔离要求,确保迁移后实例仍在不同故障域。
③ 实例重建:在目标服务器上重建实例,挂载原实例的云硬盘(云硬盘为单独持久化存储,不随实例故障丢失)。
④ 服务恢复:实例启动后恢复网络配置和服务进程,业务流量自动路由至新实例,用户无感知。
四、天翼云服务器的高可用实践
天翼云服务器在高可用实践方面形成了完整的工程体系。其多可用区架构在物理层面实现电力、网络和制冷的单独隔离,单可用区故障不影响其他可用区的服务运行,从基础设施层面保障了可用性。
在流量分发方面,天翼云提供应用流量分发服务,将流量分发至多个后端实例,并集成健康检查功能。当某实例健康检查失败时,分发器自动将其从轮转池中移除,流量不再分发至故障实例,用户无感知,使故障实例的剔除在流量层面自动完成。
在数据持久化方面,天翼云服务器的云硬盘采用多副本存储,数据在写入时同步至多个物理盘,单盘故障不导致数据丢失。这种设计使得实例故障迁移后,新实例可直接挂载原云硬盘恢复数据,无需数据恢复流程,将恢复时间从数据恢复级别压缩至实例启动级别。
在容灾演练方面,天翼云支持故障注入测试,企业可模拟实例故障和可用区故障,验证自动迁移和容灾恢复流程的有效性,使容灾能力从文档承诺变为可验证的工程能力。
在弹性容量方面,天翼云服务器支持按需扩容CPU和内存规格,企业可在业务增长时在线调整实例规格而无需停机。存储扩容方面,云硬盘支持在线扩容,企业可在数据量增长时动态扩展存储容量而无需迁移数据。这些弹性能力使企业无需在初期过度采购资源,按需扩展即可,降低了资源规划的不确定性和成本浪费。天翼云还提供容量规划工具,基于历史资源使用趋势预测未来需求,帮助企业提前规划扩容时间窗口。
天翼云还提供资源使用趋势预测和容量规划建议,帮助企业提前规划扩容窗口,规避资源不足导致的业务降级。
结语:天翼云服务器高可用部署方案通过故障域隔离、健康检测和自动迁移三个环节的协同,保障了业务在单点故障时的连续性。多可用区架构和流量分发集成健康检查实现了故障的无感切换。云硬盘多副本存储确保了实例故障后数据的完整可恢复。企业应根据RTO和RPO要求选择容灾层级,并定期进行容灾演练验证恢复流程。