跳到主要内容

操作指引

0 阅读指南

阅读本文了解基本信息,先提供备份用OSS或者部署MinIO,再备份数据,然后尝试演练恢复数据,期间可参考默认参数

1 概述

为了保障业务数据安全与可恢复性,ONES 提供了统一的数据备份与恢复机制,支持 MySQL 数据库、ClickHouse 审计数据及附件文件等多种备份方式。 在生产系统正式上线前,请完成备份服务配置与验证,确保在系统异常或硬件故障时能快速恢复。

2 备份体系概览

ONES 的备份体系分为三类:

备份类型默认周期说明
业务数据库备份(MySQL)每周六凌晨 3:20 全量,整点半小时增量默认内置 MySQL时由ONES负责MySQL数据的备份与恢复,数据库外置时由客户自行备份与恢复
审计日志备份(ClickHouse或Kafka)每日两次增量,6.1.94及以上版本每周1次全量v6.1.94 以下为 Kafka,之后版本改为 ClickHouse、集群环境暂不支持该备份
文件与附件备份(S3 兼容对象存储)每日凌晨 2:00 全量默认存储内置时由ONES负责 wiki、附件、插件等非结构化数据的备份与恢复,存储外置时由客户自行备份与恢复

3 备份介质说明

方案1: 在部署ONES的服务器上,同一个数据盘下创建备份目录; 问题:存在严重的单点隐患,一旦ONES服务器异常、或者数据盘异常,则没有数据可供恢复;同时可能存在备份服务与ONES服务的资源竞争,影响ONES服务。

方案2: 在部署ONES的服务器上,另行挂在一个单独的备份盘;问题:存在单点隐患,一旦ONES服务器异常,可能备份数据也无法读取;

方案3: 在部署ONES的服务器上,挂在一个NAS/NFS盘用于备份;问题:首先与NAS/NFS盘的IO,当备份数据量大时、可能出现性能隐患。

方案4: 提供一个单独的备份机, 在备份机启动Minio服务用于数据备份,避免与 ONES 资源竞争,减少单点隐患。

方案5: 客户提供OSS对象存储用于备份,避免与 ONES 资源竞争,减少单点隐患。

生产环境:严禁使用方案1;不建议使用方案2,谨慎使用方案3,推荐使用方案4、5。

4 操作须知

必须使用root账号登录服务器进行备份/恢复操作;

执行kubectl命令可在宿主机上用root用户操作,也可执行ones-ai-k8s.sh命令进入工具容器内操作;

执行make 操作、查看或修改配置文件config/private.yaml、default/config.yaml必须执行ones-ai-k8s.sh命令进入工具容器才可操作。

5 最佳实践

生产环境需提供OSS或者在独立节点部署 MinIO;

定期(至少每季度)执行一次恢复演练;

升级 ONES 前务必执行一次完整备份;

将 /data/ones 与备份目录纳入系统级快照策略;

确保时间同步,否则增量备份可能失效。