如何实现MySQL主从架构的跨机房异地容灾方案?

陌萱姑娘_3474

陌萱姑娘_3474

2026-08-07

739人浏览

原创

主从复制跨机房必须禁用公网直连,主库3306端口严禁暴露公网;应绑定私有网络出口或启用require_secure_transport=on+双向ssl,从库账号host限定具体ip并授replication slave权限,调大slave_net_timeout=60和net_read_timeout=30,mysqldump备份需带sha256校验,binlog须实时推送至对象存储,gtid切换前必须校验gtid_executed与gtid_purged一致性。

如何实现mysql主从架构的跨机房异地容灾方案?

主从复制跨机房必须禁用公网直连

直接把主库 3306 端口暴露在公网,是异地容灾最常见也最危险的起点。它不光带来 Seconds_Behind_Master 持续飙升、SSL 缺失导致密码明文传输等风险,更可能因一次端口扫描就触发安全审计告警甚至被主动封禁。

实操建议:

  • 主库必须绑定私有网络出口——例如阿里云 VPC 对等连接、AWS Transit Gateway,或通过专线网关中转;若实在只能走公网,务必在 my.cnf 中启用 require_secure_transport=ON 并配好双向 SSL 证书
  • 从库账号创建时,Host 字段绝不能写 '%',应限定为对端 NAT 网关 IP 或弹性公网 IP(如 '203.205.128.45'),并显式授予 REPLICATION SLAVE 权限
  • 跨地域网络延迟通常 >100ms,需调大两个关键超时参数:slave_net_timeout=60(默认 60 秒已够,但建议显式设)、net_read_timeout=30(默认 30 秒,防止频繁重连导致 IO_THREAD STOPPED)

mysqldump 离线备份必须带校验且独立运行

仅靠主从复制不是容灾,是延时极高的冷备。误删表、逻辑错误、binlog 被覆盖后,从库照样跟着错,此时离线备份才是最后一道防线。

实操建议:

  • 使用 mysqldump --single-transaction --routines --triggers --databases db1 db2 导出,避免锁表同时保留存储过程和触发器
  • 导出完成后立刻执行 sha256sum backup_*.sql > backup_*.sql.sha256,把 .sha256 文件和 .sql 一起传输
  • 异地接收端用 rsync --partial --progress -e "ssh -o StrictHostKeyChecking=no" user@src:/path/backup_*.sql* /dst/,--partial 是断点续传必需项
  • 收到后必须运行 sha256sum -c backup_*.sql.sha256,只有输出 OK 才算有效,否则传过去的就是损坏文件

binlog 实时推送到对象存储才能压低 RPO

主从复制解决实时性,但 RPO 仍可能达分钟级;mysqldump 解决一致性,但恢复窗口长。真正把 RPO 压到秒级,得靠 binlog 实时落远端对象存储(如 AWS S3 / 阿里 OSS),且这条链路要独立于从库存在。

SSL Certificate Monitor
SSL Certificate Monitor

检查一个或多个域名的 SSL/TLS 证书到期时间、颁发者、协议及 SAN 信息,用于应要求检查证书、监控到期或验证 HTTPS 等场景。

下载

实操建议:

  • 主库必须显式设置 expire_logs_days=7(或按业务 RPO 要求定),写入 [mysqld] 段并重启生效;否则磁盘满时 MySQL 强制 purge,会导致恢复链断裂
  • log_bin 必须指向独立目录(如 /data/mysql/binlog/),避免与数据文件混放;确认 mysql 用户对该目录有读权限(ls -ld /data/mysql/binlog/ 应显示 owner 是 mysql 且含 r-x)
  • 同步前执行 mysql -e "FLUSH LOGS;",强制生成新 binlog;同步命令必须带 --delete --checksum --partial,缺一不可
  • 完整命令示例:rsync -avz --delete --checksum --partial --progress /data/mysql/binlog/ user@backup-server:/backup/binlog/

GTID 切换前必须校验一致性

跨机房主从切换不是 stop slave + reset master 那么简单。如果主从 GTID 集不一致,强行提升从库为主库会导致后续 binlog 解析失败、数据跳变甚至主键冲突。

实操建议:

  • 切换前先在从库执行 SELECT @@global.gtid_executed; 和 SELECT @@global.gtid_purged;,对比主库对应值是否完全一致
  • 若不一致,不能直接 START SLAVE 或 CHANGE REPLICATION SOURCE TO,需先用 SET GLOBAL gtid_purged = '...' 补齐缺失集(注意:该操作不可逆,必须确认 purged 集已在目标端归档)
  • 切换后立即在新主库执行 SHOW MASTER STATUS;,记录新 File 和 Position,供下游从库重新接入
  • 所有应用连接串必须更新,DNS 或配置中心需支持秒级生效,避免旧连接继续打到原主库(此时它已是只读状态)

跨机房容灾最易被忽略的不是技术细节,而是“一致性验证”这个动作本身——很多人写了脚本自动切换,却忘了加一行 SELECT @@global.gtid_executed 校验。一旦跳过这步,故障恢复就变成故障扩散。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

mysql 主从复制 ssl

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

2153

6

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.21

1319

5

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.18

775

5

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.19

2932

5

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.25

4908

4

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

2023.08.08

1119

3

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.11

5171

4

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

2023.08.14

4562

7

mysql事务隔离级别
mysql事务隔离级别

mysql规范中定义了四种事务隔离级别,不同的隔离级别对事务的处理有所不同。本专题为大家提供mysql事务隔离级别相关的文章内容,大家可以免费体验。

2023.08.16

6014

11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 183人学习