闭卷说明“故障分类与恢复目标”的对象、成立条件和一个失败反例。
数据库系统 · 小纸条
选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。
闭卷说明“WAL:先写日志再写数据页”的对象、成立条件和一个失败反例。
闭卷说明“UNDO、REDO 与幂等恢复”的对象、成立条件和一个失败反例。
闭卷说明“检查点与 ARIES 直觉”的对象、成立条件和一个失败反例。
闭卷说明“备份、增量与时间点恢复”的对象、成立条件和一个失败反例。
闭卷说明“复制、故障转移与一致性代价”的对象、成立条件和一个失败反例。
闭卷说明“恢复演练与证据清单”的对象、成立条件和一个失败反例。
应覆盖:日志记录变更与事务边界;脏数据页落盘前,对应日志必须先持久化,提交确认前提交记录必须稳定;规则:WAL 规则:log record stable before data page;commit record stable before success response;并能围绕“余额页在后台提前刷盘也安全,因为崩溃后可从日志识别未提交更新并撤销;若日志没先落盘就无法解释”给出可执行或可计算的反查。
应覆盖:事务故障、进程崩溃、介质损坏和站点灾难需要不同机制;RPO 约束可丢数据量,RTO 约束恢复时间;规则:恢复设计先给故障模型,再给 RPO/RTO 数值和演练证据;并能围绕“误删一行可由事务回滚,磁盘损坏需备份与日志,机房不可用需异地副本;只有本机重启脚本不算灾备”给出可执行或可计算的反查。
应覆盖:检查点不等于把所有脏页写盘,而是缩短分析起点并记录活动事务与脏页;ARIES 经分析、重做、撤销恢复;规则:恢复三阶段:analysis 重建状态,redo 重现历史,undo 回滚失败事务;并能围绕“模糊检查点允许业务继续,重启后从最早必要 LSN 重做,再按 loser 事务逆向撤销”给出可执行或可计算的反查。
应覆盖:UNDO 消除未提交事务影响,REDO 重放已提交但未落盘影响;恢复操作应可重复执行而不破坏正确结果;规则:恢复依据日志与页 LSN 判断是否需要重做,补偿日志保证撤销过程本身也可恢复;并能围绕“崩溃时 T1 已提交但页未写,需要 REDO;T2 的页已写但未提交,需要 UNDO”给出可执行或可计算的反查。
应覆盖:同步复制降低数据丢失但增加提交延迟,异步复制延迟低却可能丢最后一段;故障转移要防双主;规则:高可用不等于灾备;可用性、持久性与一致性要在明确故障模型下权衡;并能围绕“主库失联时不能仅凭单节点自荐为主,应依赖仲裁、租约或 fencing,避免网络分区下两边同时接受写入”给出可执行或可计算的反查。
应覆盖:全量备份提供基线,增量和归档日志缩小传输与恢复范围;备份只有经过恢复演练才可信;规则:可恢复时间点由最近可用基线与连续日志区间的交集决定;并能围绕“周日全量、每日增量、持续归档日志可恢复到误操作前一秒;若日志链中断,宣称 RPO=0 没有依据”给出可执行或可计算的反查。
应覆盖:演练要从干净环境按文档恢复、校验约束与业务指标、记录耗时,并验证密钥与权限也可取得;规则:验收证据至少含备份时间、恢复点、数据校验、RTO、未覆盖风险与整改负责人;并能围绕“季度随机选备份恢复到隔离环境,对订单数、金额和关键哈希做核对,再模拟切换和回切”给出可执行或可计算的反查。