Redis数据持久化、数据备份、数据的故障恢复

1.redis持久化的意义----redis故障恢复
  在实际的生产环境中,极可能会遇到redis忽然挂掉的状况,好比redis的进程死掉了、电缆被施工队挖了(支付宝例子)等等,总之必定会遇到各类奇葩的现象致使redis死掉,这时候放在redis内存中的数据就会所有丢失,这些数据可能服务不少的系统或者服务,固然,咱们能够从新启动redis,重启以后,若是redis没有持久化,redis中的数据就会所有丢失。
若是经过持久化将数据搞一份到磁盘,而后按期的同步和备份到云存储服务上去,那么就能够保证数据不会所有丢失,仍是能够恢复一部分数据的。

2.持久化的两大机制(RDB和AOF)
  RDB:对redis数据执行周期性的持久化
  AOF:将每条命令写入日志,以append-only的模式写入一个日志文件中,在redis重启的时候,能够经过回放AOF的写入指令来从新构建整个数据集

  是否实用持久化要看具体的业务场景:
  若是只是想让redis仅仅做为纯内存的缓存,那么能够禁止RDB和AOF。

  故障恢复大体思路:
    经过RDB或AOF,均可以将redis内存中的数据持久化到磁盘上来,而后能够将数据备份到阿里云,若是redis挂了,服务器中内存和磁盘的数据就都丢了,这时候能够将阿里云中的备份文件拷贝至指定目录下,而后重启redis,redis就会自动根据持久化数据文件去恢复内存中的数据,继续对外提供服务。若是同时室友了RDB和AOF两种持久化机制,那么在重启的时间建议使用AOF的方式从新构建数据,由于AOF中的数据更加完整。

3.剖析RDB和AOF
  RDB:早上7点,这个时候redis 中有500条数据,这个时候redis会在必定周期内生成一个RDB快照文件,等到了9点的时候redis中有8000条数据,这个时候又在必定的周期内生成了另外一个RDB快照文件,这就是RDB持久化机制。
  AOF:redis 中每写入一条指令,就会把这条指令更新到磁盘中的文件中。然而在现代操做系统中,写文件不是直接写磁盘,会先写进os cache,而后在必定时间内再从os cache刷入disk file,对于AOF来讲每隔一秒(可配置)调用一次操做系统饿fsync操做强制将os cache中的数据刷入磁盘文件中。可是redis内存中的数据也不是无限增加的,它是按期的根据LRU算法清理一些不经常使用的数据,这样才能保证AOF不会无限增加,可是若是LRU的清理速度比不上AOF的膨胀速度的时候,这时候当AOF大到必定程度就会进行AOF rewrite操做。AOF rewrite操做就会基于当时redis内存中的数据来从新构造一个更小的AOF文件,而后将旧的AOF文件删除。
简单的说,假设redis限定了只能存放10G数据,这时候不断的在redis中写入数据,当达到了10G的数据量的时候,这时候根据LRU清理了一些不经常使用的数据,清理了5G,这时候又写了5G,这时候AOF文件记录了15G的数据相关的写入指令,假如这个时候AOF已经膨胀了,这个时候redis进行AOF rewrite操做,从新生成了一个新的10G的数据指令的AOF文件,这个时候将继续写入新的AOF文件,将老的AOF文件删除。

4.RDB和AOF优缺点
  RDB优势
  (1).RDB会生成多个数据文件,每一个数据文件都表明了某一个时刻中redis的数据,这种多个数据文件的方式,很是适合作冷备,能够将这种完整的数据文件发送到一些远程的安全存储上去,好比阿里云的ODPS分布式存储上,以预约好的备份策略来按期备份redis中的数据。
  RDB作冷备,生成多个文件,每一个文件都表明了某一个时刻的完整的数据快照
  AOF也能够作冷备,只有一个文件,可是你能够,每隔必定时间,去copy一份这个文件出来
可是RDB更适合作冷备,它的优点是由redis去控制固定时长生成快照文件的事情,比较方便; AOF,还须要本身写一些脚本去作这个事情,须要本身写定时脚本,并且RDB数据作冷备,在最坏的状况下,提供数据恢复的时候,速度比AOF快

  (2).RDB对redis对外提供的读写服务,影响很是小,可让redis保持高性能,由于redis主进程只须要fork一个子进程,让子进程执行磁盘IO操做来进行RDB持久化便可
RDB,每次写,都是直接写redis内存,只是在必定的时候,才会将数据写入磁盘中
AOF,每次都是要写文件的,虽然能够快速写入os cache中,可是仍是有必定的时间开销的,速度确定比RDB略慢一些

  (3).相对于AOF持久化机制来讲,直接基于RDB数据文件来重启和恢复redis进程,更加快速

  RDB缺点
  (1).若是想要在redis故障时,尽量少的丢失数据,那么RDB没有AOF好。通常来讲,RDB数据快照文件,都是每隔5分钟,或者更长时间生成一次,这个时候就得接受一旦redis进程宕机,那么会丢失最近5分钟的数据,这也是rdb最大的缺点,就是不适合作第一优先的恢复方案,若是你依赖RDB作第一优先恢复方案,会致使数据丢失的比较多。
  (2).RDB每次在fork子进程来执行RDB快照数据文件生成的时候,若是数据文件特别大,可能会致使对客户端提供的服务暂停数毫秒,或者甚至数秒,因此通常不要让RDB的间隔太长,不然每次生成的RDB文件太大了,对redis自己的性能可能会有影响的


  AOF优势
  (1).AOF能够更好的保护数据不丢失,通常AOF会每隔1秒,经过一个后台线程执行一次fsync操做,最多丢失1秒钟的数据,每隔1秒,就执行一次fsync操做,保证os cache中的数据写入磁盘中,redis进程挂了,最多丢掉1秒钟的数据。
  (2).AOF日志文件以append-only模式写入,因此没有任何磁盘寻址的开销,写入性能很是高,并且文件不容易破损,即便文件尾部破损,也很容易修复。
  (3).AOF日志文件即便过大的时候,出现后台重写操做,也不会影响客户端的读写。由于在rewrite log的时候,会对其中的内容进行压缩,建立出一份须要恢复数据的最小日志出来。再建立新日志文件的时候,老的日志文件仍是照常写入。当新的merge后的日志文件ready的时候,再交换新老日志文件便可。
  (4).AOF日志文件的命令经过可读的方式进行记录,这个特性很是适合作灾难性的误删除的紧急恢复。好比某人不当心用flushall命令清空了全部数据,只要这个时候后台rewrite尚未发生,那么就能够当即拷贝AOF文件,将最后一条flushall命令给删了,而后再将该AOF文件放回去,就能够经过恢复机制,自动恢复全部数据

  AOF缺点
  (1).对于同一份数据来讲,AOF日志文件一般比RDB数据快照文件更大
  (2).AOF开启后,支持的写QPS会比RDB支持的写QPS低,由于AOF通常会配置成每秒fsync一第二天志文件,固然,每秒一次fsync,性能也仍是很高的,若是你要保证一条数据都不丢,也是能够的,AOF的fsync设置成没写入一条数据,fsync一次,那就完蛋了,redis的QPS大降。
  (3).之前AOF发生过bug,就是经过AOF记录的日志,进行数据恢复的时候,没有恢复如出一辙的数据出来。因此说,相似AOF这种较为复杂的基于命令日志/merge/回放的方式,比基于RDB每次持久化一份完整的数据快照文件的方式,更加脆弱一些,容易有bug。不过AOF就是为了不rewrite过程致使的bug,所以每次rewrite并非基于旧的指令日志进行merge的,而是基于当时内存中的数据进行指令的从新构建,这样健壮性会好不少。
  (4).惟一的比较大的缺点,其实就是作数据恢复的时候,会比较慢,还有作冷备,按期的备份,不太方便,可能要本身手写复杂的脚本去作,作冷备不太合适


  AOF和RDB数据恢复机制
  AOF,存放的指令日志,作数据恢复的时候,实际上是要回放和执行全部的指令日志,来恢复出来内存中的全部数据的
  RDB,就是一份数据文件,恢复的时候,直接加载到内存中便可

  不管是AOF和RDB,在redis中都以一个文件的形式存在!!!


5.RDB和AOF如何选择
  (1).不要仅仅使用RDB,由于那样会致使你丢失不少数据
  (2).也不要仅仅使用AOF,由于那样有两个问题,第一,你经过AOF作冷备,没有RDB作冷备,来的恢复速度更快; 第二,RDB每次简单粗暴生成数据快照,更加健壮,能够避免AOF这种复杂的备份和恢复机制的bug
  (3).综合使用AOF和RDB两种持久化机制,用AOF来保证数据不丢失,做为数据恢复的第一选择; 用RDB来作不一样程度的冷备,在AOF文件都丢失或损坏不可用的时候,还可使用RDB来进行快速的数据恢复

6.如何配置RDB持久化
  (1).redis.conf文件,也就是/etc/redis/6379.conf,去配置持久化
例如:save 60 1000
(每隔60s,若是有超过1000个key发生了变动,那么就生成一个新的dump.rdb文件,就是当前redis内存中完整的数据快照,这个操做也被称之为snapshotting,快照
也能够手动调用save或者bgsave命令,同步或异步执行rdb快照生成)
  (2).save能够设置多个,就是多个snapshotting检查点,每到一个检查点,就会去check一下,是否有指定的key数量发生了变动,若是有,就生成一个新的dump.rdb文件


7.RDB持久化机制的工做流程
  (1).redis根据配置本身尝试去生成rdb快照文件,fork一个子进程出来,子进程尝试将数据dump到临时的rdb快照文件中,完成rdb快照文件的生成以后,就替换以前的旧的快照文件,dump.rdb,每次生成一个新的快照,都会覆盖以前的老快照。


8.基于RDB持久化机制的数据恢复实验
  (1).在redis中保存几条数据,当即停掉redis进程,而后重启redis,看看刚才插入的数据还在不在
  (2).在redis中再保存几条新的数据,用kill -9粗暴杀死redis进程,模拟redis故障异常退出,致使内存数据丢失的场景

  注意:经过redis-cli SHUTDOWN这种方式去停掉redis,实际上是一种安全退出的模式,redis在退出的时候会将内存中的数据当即生成一份完整的rdb快照


9.如何配置AOF持久化
  (1).AOF持久化,默认是关闭的,默认是打开RDB持久化
  (2).appendonly yes,能够打开AOF持久化机制,在生产环境里面,通常来讲AOF都是要打开的,除非你说随便丢个几分钟的数据也无所谓,打开AOF持久化机制以后,redis每次接收到一条写命令,就会写入日志文件中,固然是先写入os cache的,而后每隔必定时间再fsync一下,并且即便AOF和RDB都开启了,redis重启的时候,也是优先经过AOF进行数据恢复的,由于aof数据比较完整
  (3).能够配置AOF的fsync策略,有三种策略能够选择,一种是每次写入一条数据就执行一次fsync; 一种是每隔一秒执行一次fsync; 一种是不主动执行fsync
always: 每次写入一条数据,当即将这个数据对应的写日志fsync到磁盘上去,性能很是很是差,吞吐量很低; 确保说redis里的数据一条都不丢,那就只能这样了
everysec: 每秒将os cache中的数据fsync到磁盘,这个最经常使用的,生产环境通常都这么配置,性能很高,QPS仍是能够上万的
no: 仅仅redis负责将数据写入os cache就撒手无论了,而后后面os本身会时不时有本身的策略将数据刷入磁盘,不可控了


10.AOF持久化的数据恢复实验
  (1).先仅仅打开RDB,写入一些数据,而后kill -9杀掉redis进程,接着重启redis,发现数据没了,由于RDB快照还没生成
  (2).打开AOF的开关,启用AOF持久化
  (3).写入一些数据,观察AOF文件中的日志内容
  (4).kill -9杀掉redis进程,从新启动redis进程,发现数据被恢复回来了,就是从AOF文件中恢复回来的(redis进程启动的时候,直接就会从appendonly.aof中加载全部的日志,把内存中的数据恢复回来)

  注意:在appendonly.aof文件中,能够看到刚写的日志,它们其实就是先写入os cache的,而后1秒后才fsync到磁盘中,只有fsync到磁盘中了,才是安全的,要否则光是在os cache中,机器只要重启,就什么都没了


11.AOF rewrite
  AOF工做原理
  (1).redis fork一个子进程
  (2).子进程基于当前内存中的数据,构建日志,开始往一个新的临时的AOF文件中写入日志
  (3).redis主进程,接收到client新的写操做以后,在内存中的数据继续写入新日志到AOF文件中,同时新的数据也继续写入旧的AOF文件
  (4).redis主进程将内存中的新写进去的日志再次追加到新的AOF文件中
  (5).用新的日志文件替换掉旧的日志文件


  redis中的数据其实有限的,不少数据可能会自动过时,可能会被用户删除,可能会被redis用缓存清除的算法清理掉,redis中的数据会不断淘汰掉旧的,就一部分经常使用的数据会被自动保留在redis内存中,因此可能不少以前的已经被清理掉的数据,对应的写日志还停留在AOF中,AOF日志文件就一个,会不断的膨胀,到很大很大,因此AOF会自动在后台每隔必定时间作rewrite操做,好比日志里已经存放了针对100w数据的写日志了; redis内存只剩下10万; 基于内存中当前的10万数据构建一套最新的日志,到AOF中; 覆盖以前的老日志; 确保AOF日志文件不会过大,保持跟redis内存数据量一致
redis 2.4以前,还须要手动,开发一些脚本,crontab,经过BGREWRITEAOF命令去执行AOF rewrite,可是redis 2.4以后,会自动进行rewrite操做

  注意:
  在redis.conf中,能够配置rewrite策略
  auto-aof-rewrite-percentage 100
  auto-aof-rewrite-min-size 64mb
  好比说上一次AOF rewrite以后,是128mb,而后就会接着128mb继续写AOF的日志,若是发现增加的比例,超过了以前的100%,也就是256mb,就可能会去触发一次rewrite,可是此时还要去跟min-size,64mb去比较,256mb > 64mb,才会去触发rewrite


12.AOF破损文件的修复
  若是redis在append数据到AOF文件时,机器宕机了,可能会致使AOF文件破损,用redis-check-aof --fix命令来修复破损的AOF文件。


13.AOF和RDB同时工做
  (1).若是RDB在执行snapshotting操做,那么redis不会执行AOF rewrite; 若是redis再执行AOF rewrite,那么就不会执行RDB snapshotting
  (2).若是RDB在执行snapshotting,此时用户执行BGREWRITEAOF命令,那么等RDB快照生成以后,才会去执行AOF rewrite
  (3).同时有RDB snapshot文件和AOF日志文件,那么redis重启的时候,会优先使用AOF进行数据恢复,由于其中的日志更完整



14.企业级的持久化的配置策略
  企业中,RDB的生成策略,用默认的也差很少
  save 60 10000:若是你但愿尽量确保说,RDB最多丢1分钟的数据,那么尽可能就是每隔1分钟都生成一个快照,低峰期,数据量不多,也不必
  AOF必定要打开,fsync,everysec
  auto-aof-rewrite-percentage 100: 就是当前AOF大小膨胀到超过上次100%,上次的两倍
  auto-aof-rewrite-min-size 64mb: 根据你的数据量来定,16mb,32mb

15.企业级的数据备份方案
  (1).写crontab定时调度脚本去作数据备份
  (2).每小时都copy一份rdb的备份,到一个目录中去,仅仅保留最近48小时的备份
  (3).天天都保留一份当日的rdb的备份,到一个目录中去,仅仅保留最近1个月的备份
  (4).每次copy备份的时候,都把太旧的备份给删了
  (5).天天晚上将当前服务器上全部的数据备份,发送一份到远程的云服务上去

  按小时和按天同时备份

  每小时copy一次备份,删除48小时前的数据
  crontab -e
  0 * * * * sh /usr/local/redis/copy/redis_rdb_copy_hourly.sh
  redis_rdb_copy_hourly.sh

  #!/bin/sh
  cur_date=`date +%Y%m%d%k`
  rm -rf /usr/local/redis/snapshotting/$cur_date
  mkdir /usr/local/redis/snapshotting/$cur_date
  cp /var/redis/6379/dump.rdb /usr/local/redis/snapshotting/$cur_date

  del_date=`date -d -48hour +%Y%m%d%k`
  rm -rf /usr/local/redis/snapshotting/$del_date

  天天copy一次备份
  crontab -e
  0 0 * * * sh /usr/local/redis/copy/redis_rdb_copy_daily.sh
  redis_rdb_copy_daily.sh

  #!/bin/sh
  cur_date=`date +%Y%m%d`
  rm -rf /usr/local/redis/snapshotting/$cur_date
  mkdir /usr/local/redis/snapshotting/$cur_date
  cp /var/redis/6379/dump.rdb /usr/local/redis/snapshotting/$cur_date
  del_date=`date -d -1month +%Y%m%d`
  rm -rf /usr/local/redis/snapshotting/$del_date

  天天一次将全部数据上传一次到远程的云服务器上去

16.企业级数据恢复方案
  (1).若是是redis进程挂掉,那么重启redis进程便可,直接基于AOF日志文件恢复数据
  (2).若是是redis进程所在机器挂掉,那么重启机器后,尝试重启redis进程,尝试直接基于AOF日志文件进行数据恢复,前提是AOF没有破损,AOF append-only,顺序写入,若是AOF文件破损,那么用redis-check-aof fix修复。
  (3).若是redis当前最新的AOF和RDB文件出现了丢失/损坏,那么能够尝试基于该机器上当前的某个最新的RDB数据副本进行数据恢复,当前最新的AOF和RDB文件都出现了丢失/损坏到没法恢复,通常不是机器的故障,而是人为。


17.容灾演练
  appendonly.aof + dump.rdb,优先用appendonly.aof去恢复数据。

  (1).若是关闭AOF持久化机制,而且dump.rdb是有数据的,这时候重启redis,发现内存中明显没有恢复数据。
缘由:redis启动的时候,自动从新基于内存的数据,生成了一份最新的rdb快照,直接用空的数据,覆盖掉了咱们有数据的dump.rdb
  (2).若是打开AOF,中止redis以后,先删除appendonly.aof,而后将咱们的dump.rdb拷贝过去,而后再重启redis,发现依然没有恢复数据
缘由:虽然你删除了appendonly.aof,可是由于打开了aof持久化,redis就必定会优先基于aof去恢复,即便文件不在,那就建立一个新的空的aof文件
  (3).中止redis,暂时在配置中关闭aof,而后拷贝一份rdb过来,再重启redis,这时候内存中的数据恢复成功;假如不当心,再关掉redis,手动修改配置文件,打开aof,再重启redis,数据又没了,由于是空的aof文件,因此全部数据又没了。

  在数据安全丢失的状况下,基于rdb冷备,如何完美的恢复数据,同时还保持aof和rdb的双开?
  (4).中止redis,关闭aof,拷贝rdb备份,重启redis,确认数据恢复,直接在命令行热修改redis配置,打开aof,这个redis就会将内存中的数据对应的日志,写入aof文件中,此时aof和rdb两份数据文件的数据就同步了。
注意:redis config set热修改配置参数,可能配置文件中的实际的参数没有被持久化的修改,再次中止redis,手动修改配置文件,打开aof的命令,再次重启redis
  (5).若是当前机器上的全部RDB文件所有损坏,那么从远程的云服务上拉取最新的RDB快照回来恢复数据
  (6).若是是发现有重大的数据错误,好比某个小时上线的程序一会儿将数据所有污染了,数据全错了,那么能够选择某个更早的时间点,对数据进行恢复
举个例子,12点上线了代码,发现代码有bug,致使代码生成的全部的缓存数据,写入redis,所有错了,找到一份11点的rdb的冷备,而后按照上面的步骤,去恢复到11点的数据。
redis

相关文章
相关标签/搜索