操作指引
0 阅读指南
阅读本文了解基本信息,先提供备份用OSS或者部署MinIO,再备份数据,然后尝试演练恢复数据,期间可参考默认参数。
1 概述
为了保障业务数据安全与可恢复性,ONES 提供了统一的数据备份与恢复机制,支持 MySQL 数据库、ClickHouse 审计数据及附件文件等多种备份方式。 在生产系统正式上线前,请完成备份服务配置与验证,确保在系统异常或硬件故障时能快速恢复。
2 备份体系概览
ONES 的备份体系分为三类:
| 备份类型 | 默认周期 | 说明 |
|---|---|---|
| 业务数据库备份(MySQL) | 每周六凌晨 3:20 全量,整点半小时增量 | 默认内置 MySQL时由ONES负责MySQL数据的备份与恢复,数据库外置时由客户自行备份与恢复 |
| 审计日志备份(ClickHouse或Kafka) | 每日两次增量,6.1.94及以上版本每周1次全量 | v6.1.94 以下为 Kafka,之后版本改为 ClickHouse、集群环境暂不支持该备份 |
| 文件与附件备份(S3 兼容对象存储) | 每日凌晨 2:00 全量 | 默认存储内置时由ONES负责 wiki、附件、插件等非结构化数据的备份与恢复,存储外置时由客户自行备份与恢复 |
3 备份介质说明
方案1: 在部署ONES的服务器上,同一个数据盘下创建备份目录; 问题:存在严重的单点隐患,一旦ONES服务器异常、或者数据盘异常,则没有数据可供恢复;同时可能存在备份服务与ONES服务的资源竞争,影响ONES服务。
方案2: 在部署ONES的服务器上,另行挂在一个单独的备份盘;问题:存在单点隐患,一旦ONES服务器异常,可能备份数据也无法读取;
方案3: 在部署ONES的服务器上,挂在一个NAS/NFS盘用于备份;问题:首先与NAS/NFS盘的IO,当备份数据量大时、可能出现性能隐患。
方案4: 提供一个单独的备份机, 在备份机启动Minio服务用于数据备份,避免与 ONES 资源竞争,减少单点隐患。
方案5: 客户提供OSS对象存储用于备份,避免与 ONES 资源竞争,减少单点隐患。
生产环境:严禁使用方案1;不建议使用方案2,谨慎使用方案3,推荐使用方案4、5。
4 操作须知
必须使用root账号登录服务器进行备份/恢复操作;
执行kubectl命令可在宿主机上用root用户操作,也可执行ones-ai-k8s.sh命令进入工具容器内操作;
执行make 操作、查看或修改配置文件config/private.yaml、default/config.yaml必须执行ones-ai-k8s.sh命令进入工具容器才可操作。
5 最佳实践
生产环境需提供OSS或者在独立节点部署 MinIO;
定期(至少每季度)执行一次恢复演练;
升级 ONES 前务必执行一次完整备份;
将 /data/ones 与备份目录纳入系统级快照策略;
确保时间同步,否则增量备份可能失效。