艾銻知識(shí) |與時(shí)間賽跑:微盟的數(shù)據(jù)恢復(fù)為什么需要這么長(zhǎng)時(shí)間
2020-03-07 19:47 作者:艾銻無限 瀏覽量:
生命中需要什么樣的同行者
我在上學(xué)的時(shí)候就看過這樣一個(gè)故事,是說豐田汽車公司生產(chǎn)線發(fā)生了事故,他的管理者透過提問的方式找到了這次事故的根本原因,那時(shí)候自己還不是教練,只是覺得這個(gè)管理者很厲害,可以透過提問就能找到問題的本源,以后如果自己走上了工作崗位也要向他學(xué)習(xí).
但后來創(chuàng)業(yè),經(jīng)歷的事越來越多,發(fā)現(xiàn)這種追問方式有時(shí)有效,有時(shí)也是沒有效的,有效的是能解決當(dāng)下的問題,無效的是問題還會(huì)經(jīng)常重復(fù)性發(fā)生.當(dāng)時(shí)并沒有領(lǐng)悟到問題的根源是什么,只是覺得可能自己的能力有限,后來學(xué)習(xí)了教練,開始給企業(yè)高管和CEO做教練時(shí),逐漸發(fā)現(xiàn)這樣的提問為什么只能解決當(dāng)下發(fā)生的問題,原因是管理者的焦點(diǎn)只放在這件事情的本身,而沒有真正關(guān)注到人,人是一切問題的根源.
讓我們來看一下關(guān)注事的提問和關(guān)注人的提問兩個(gè)版本到底有什么不同:
關(guān)注事的版本:
豐田汽車公司前副社長(zhǎng)大野耐一,用5Why法追問生產(chǎn)線停機(jī)原因的案例最為典型。
一次,大野耐一發(fā)現(xiàn)生產(chǎn)線上的機(jī)器總是停轉(zhuǎn),工人修過多次但仍不見好轉(zhuǎn)。他忍不住問工人:
一問:“為什么機(jī)器停了?”
答:“因?yàn)槌^了負(fù)荷,保險(xiǎn)絲就斷了。”
二問:“為什么超負(fù)荷呢?”
答:“因?yàn)檩S承的潤(rùn)滑不夠。”
三問:“為什么潤(rùn)滑不夠?”
答:“因?yàn)闈?rùn)滑泵吸不上油來。”
四問:“為什么吸不上油來?”
答:“因?yàn)橛捅幂S磨損、松動(dòng)了。”
五問:“為什么磨損了呢?”
再答:“因?yàn)闆]有安裝過濾器,混進(jìn)了鐵屑等雜質(zhì)。噢……我們這就去安裝。”
經(jīng)過連續(xù)五次不停地問“為什么”, 工人找到問題的真正原因和解決方法。
關(guān)注人的版本:
一問:“發(fā)生了什么?”
答:“我們的機(jī)器修過了好多次都沒有解決問題,也不知道怎么了.
”
二問:“如果你經(jīng)常生病,也經(jīng)常去醫(yī)院,但總還是生病,你會(huì)如何思考?
”
答:“我可能會(huì)想是不是這家醫(yī)院有問題,或者這個(gè)醫(yī)生不行,但每次來的時(shí)候他都能給冶好,隔幾天又發(fā)生了狀況,這會(huì)讓我想想進(jìn)入我身體的食物、水、空氣、還有我居住的環(huán)境等是否有問題,從醫(yī)院和自身兩個(gè)方面入手來思考這個(gè)問題吧.
”
三問:“非常好的思考方式,這樣的思考如果放在這臺(tái)機(jī)器上,你會(huì)有什么發(fā)現(xiàn)?
”
答:“我覺得也可以從兩個(gè)方面入手,一方面是否我們的修理能力有問題,我們可以找其他師傅來試試,還有一方面,不一定是我們能力問題,有可能是這臺(tái)機(jī)器與其它設(shè)備連接原因,可以檢查一下和這臺(tái)設(shè)備有關(guān)的所有方面,看是否能找到根本的原因.
”
四問:“你這樣思考的好處是什么?
”
答:“這樣思考就能讓我看清整個(gè)問題系統(tǒng)的原因,而不是緊盯在這個(gè)問題上,還能讓我打開更多的思路,這樣下次遇到類似問題的時(shí)候,我就能立刻找到問題的本質(zhì),而不是在同一個(gè)問題上不斷重復(fù)處理浪費(fèi)時(shí)間.
五問:“還有什么呢?
”
答:“這對(duì)我自身的能力也是極大的提高,也會(huì)讓我從一個(gè)修理工的思維變成一個(gè)管理工程師的思維,在未來我相信自己也能成為一名團(tuán)隊(duì)的管理人員.
”
六問:“好的非常棒,那你覺得這件事你什么時(shí)間能處理完呢?
”
答:“立刻,馬上來系統(tǒng)全面的檢查,我相信一會(huì)就能找到根本原因,徹底的解決這個(gè)問題.
”
七問:“好的,透過這次談話,你最大的學(xué)習(xí)是什么?
”
答:“我體驗(yàn)到自己內(nèi)在是有智慧的,這讓我很驚訝,你并沒有告訴我怎么做,卻啟發(fā)了我的思維,讓我看見自己是有能力解決一切的問題,只是以前給了自己太多的限制,在修不好的時(shí)候,內(nèi)心里就已經(jīng)下了決定,這個(gè)機(jī)器就是壞的,就是有問題的,怎么修都不會(huì)修好的,基于結(jié)果我證明自己是對(duì)的,但如果我能像您啟發(fā)我的那樣,去想我要什么,去突破內(nèi)在的限制,去打開自己的思維,去看見自己想要的未來,我相信,這對(duì)于我一生的成長(zhǎng)都是至關(guān)重要的,謝謝您.
”
八問:“好的,加油,期待你成長(zhǎng)過程中的好消息.
”
?透過上面的案例我們發(fā)現(xiàn),關(guān)注人的提問,焦點(diǎn)始終放在這個(gè)人身上,這個(gè)人要什么,怎樣幫助他去獲得自己想要的,當(dāng)他發(fā)生改變的時(shí)候,他的世界也就變了,他世界里遇到的問題也都不是問題了,我相信下次這個(gè)人在遇到類似這些問題時(shí),他就會(huì)啟動(dòng)自主的思考,從而一一化解.
關(guān)注事的提問者只能算是個(gè)管理者,這個(gè)管理者只是運(yùn)用了提問的技巧,機(jī)械式的解決了當(dāng)下遇到的問題.而關(guān)注人的提問,才是真正的教練,因?yàn)樗幢亓私鈾C(jī)器的原理,但他了解人,并啟動(dòng)了人的生命力,他知道人產(chǎn)生問題最大的根源是自我設(shè)限,所以很多時(shí)候我們的困難和挑戰(zhàn),不是沒有能力去實(shí)現(xiàn),而是沒有打開自己的能量,讓自己的能力釋放出來,才會(huì)讓我們陷入混沌和迷茫,我們的思維和內(nèi)心的能量一旦打開,每個(gè)人都將無所不能.
無論是在生活中,還是在企業(yè)中,我們遇到的每個(gè)人都是創(chuàng)造力的天才,但很多時(shí)候就像掉進(jìn)了泥潭中,有力卻無計(jì)可施,如果是這樣,記得找一位愿意關(guān)注你,關(guān)注你內(nèi)在發(fā)生了什么,關(guān)注你想要成為一個(gè)什么樣的人,關(guān)注你渴望的是什么,關(guān)注你內(nèi)心真正的想法的人,也許這個(gè)人就能幫你從泥潭中走出來,還能陪你一起箭步如飛的前行.
你的生命中有這樣的人嗎?
微盟“刪庫跑路“事件已經(jīng)過去好幾天了,據(jù)悉,微盟的服務(wù)已經(jīng)全部恢復(fù),對(duì)于新用戶,已經(jīng)能夠正常開始所有相關(guān)的業(yè)務(wù)活動(dòng)了,但是對(duì)于老用戶,數(shù)據(jù)依然沒能全部恢復(fù),根據(jù)其官網(wǎng)的信息,目前恢復(fù)了商
家賬戶和權(quán)益數(shù)據(jù),截止到2月28日晚上,大約會(huì)有七成的數(shù)據(jù)完成恢復(fù)。
作為B端用戶以及廣大吃瓜群眾,都會(huì)有這樣的好奇,現(xiàn)在的云計(jì)算,容器化部署,彈性擴(kuò)縮容,數(shù)據(jù)備份技術(shù)等技術(shù)已經(jīng)非常先進(jìn)了,為什么整個(gè)恢復(fù)周期還會(huì)需要這么長(zhǎng)時(shí)間。那么今天我就從技術(shù)的維度來
聊聊我的理解。
正式聊技術(shù)前,我想先說說今年羅胖的跨年演講《時(shí)間的朋友》,羅胖談到“躬身入局”讓我這個(gè)常年和IT技術(shù)打交道的”我輩中人“深有感觸,很多時(shí)候當(dāng)我們站在局外的時(shí)候,感覺很多事情都不復(fù)雜,但是當(dāng)你投
入其中之后,就會(huì)發(fā)現(xiàn)原來我們只是看到了冰山一角,很多事情要遠(yuǎn)遠(yuǎn)比你想的要復(fù)雜和困難。
舉個(gè)很形象例子,人們通常喜歡采摘低垂的果實(shí),因?yàn)榫痛竽X的反饋來講,低垂的果實(shí)是很容易采摘的,但是一個(gè)果實(shí)看起來低,它未必是真的低,很有可能是你離它太遠(yuǎn)了,當(dāng)你走進(jìn)一些,你會(huì)發(fā)現(xiàn)它比你最
初看起來要高,當(dāng)你再走進(jìn)一些,你會(huì)發(fā)現(xiàn)根本高不可及。
這就像一座山,當(dāng)你離它很遠(yuǎn)的時(shí)候,會(huì)覺得山不高,只有當(dāng)你親自走到山腳下,才會(huì)認(rèn)識(shí)到自己更本不可能爬上去。這里我配了張圖,是我當(dāng)年在珠穆朗瑪峰北坡登山大本營(yíng)的照片,當(dāng)時(shí)的海拔是5300米左
右,我的身后就是傳說中海拔8848的世界之巔珠穆朗瑪峰,你也許看起來覺得似乎不高啊,那是應(yīng)為我離得還足夠遠(yuǎn)。換句話說,當(dāng)你覺得一件事情很簡(jiǎn)單的時(shí)候,往往不是真的簡(jiǎn)單,而很可能是因?yàn)槟悴欢?br />
回到這次微盟事件,也是一樣的道理,現(xiàn)代的大型互聯(lián)網(wǎng)產(chǎn)品,無論是toC的還是toB的,站在用戶的角度來看,使用都很簡(jiǎn)單,但是其背后的架構(gòu)復(fù)雜性就是屬于冰山下面的部分,其復(fù)雜程度會(huì)遠(yuǎn)遠(yuǎn)超過你的想
象,我就常說一句話“認(rèn)知限制了你的想象力”。所以,我相信,此時(shí)此刻,微盟一定在冰山下面盡著自己最大的努力來推動(dòng)數(shù)據(jù)早日恢復(fù)。
好了,接下來聊聊偏技術(shù)的話題。很顯然,目前微盟的主要問題是在數(shù)據(jù)庫的恢復(fù)上,由于官方并沒有公布具體的技術(shù)細(xì)節(jié),我在網(wǎng)上也只找到一張非常頂層的架構(gòu)示意圖,并沒有能獲得系統(tǒng)基礎(chǔ)架構(gòu),尤其是
數(shù)據(jù)庫架構(gòu)方面的詳細(xì)信息,所以只能從個(gè)人經(jīng)驗(yàn)的角度做一些可能的猜想,目的是想讓你能夠理解其中的技術(shù)復(fù)雜程度。
首先讓我們了解一下數(shù)據(jù)庫的運(yùn)行環(huán)境,簡(jiǎn)化來講主要有以下三種:
“不上云”:建立在自己的數(shù)據(jù)中心,完全自己管理硬件、軟件和數(shù)據(jù),這是云平臺(tái)普及以前的主流實(shí)踐。在這種模式下,所有相關(guān)的數(shù)據(jù)庫高可用性,容量擴(kuò)展,數(shù)據(jù)備份都要有自己非常專業(yè)的團(tuán)隊(duì)(DBA團(tuán)隊(duì)和
運(yùn)維團(tuán)隊(duì))來管理和維護(hù),對(duì)企業(yè)的技術(shù)要求是比較高的。
“全上云”:完全建立在云端環(huán)境之上。注意,這里的云可以是公有云,也可以是私有云。云廠商會(huì)提供全套的解決方案來支持高可用性,容量擴(kuò)展和數(shù)據(jù)備份等特性??梢哉f,隨著云計(jì)算的普及以及泛數(shù)據(jù)庫類
服務(wù)( DBaaS)的快速發(fā)展,越來越多的新興企業(yè)會(huì)選擇這個(gè)方案。
“假上云”:這種方案是最奇葩的,有點(diǎn)像用Louis Vuitton的包來裝菜,但在行業(yè)內(nèi)也不在少數(shù),應(yīng)該說這是一個(gè)過渡階段的產(chǎn)物。這種方式就是把云方案當(dāng)做虛擬機(jī)來使用。這種方式和上面的“不上云”很類似,完
全沒有用好云端的優(yōu)勢(shì),只是把數(shù)據(jù)中心的機(jī)器移到了云端而已。云方案所能提供的容災(zāi)、擴(kuò)容等功能都被閹割了。
對(duì)于上面三種方式,“不上云”和“假上云”對(duì)于數(shù)據(jù)的風(fēng)險(xiǎn)相比“全上云”會(huì)更大,運(yùn)維人員在“不上云”和“假上云”的情況下更容易有機(jī)會(huì)去執(zhí)行類似“rm -rf /*”和“fdisk”類型的極端操作,而“全上云”,就比較難有機(jī)會(huì)從
操作系統(tǒng)層面執(zhí)行此類命令,數(shù)據(jù)庫數(shù)據(jù)也就不會(huì)被rm -rf /給刪掉。
如果刪除操作不是發(fā)生在操作系統(tǒng)的數(shù)據(jù)文件層面(備份通常是以文件形式存在的),那么我們利用數(shù)據(jù)庫自身的特性來恢復(fù)誤刪數(shù)據(jù)的效率會(huì)大大提高。
同樣,面對(duì)數(shù)據(jù)的誤操作問題(比如,錯(cuò)誤地批量update表中數(shù)據(jù)的某個(gè)字段),“全上云”也比“不上云”和“假上云”有明顯的優(yōu)勢(shì)。這個(gè)我是有切身經(jīng)歷的,以前有個(gè)項(xiàng)目使用自建數(shù)據(jù)庫,由于某個(gè)DBA的誤操作,
在生產(chǎn)環(huán)境的數(shù)據(jù)庫上執(zhí)行了一條沒有加where條件的update語句,直接造成競(jìng)拍商品的出價(jià)記錄字段全部丟失,而后就是艱難的全量回滾和binlog重放,最終耗時(shí)4個(gè)多小時(shí)才恢復(fù)。后來同樣的誤操作發(fā)生在了
云端數(shù)據(jù)庫,回滾恢復(fù)的時(shí)間只花了幾分鐘。
從之前騰訊云對(duì)外的回應(yīng)中,我們可以大概看到微盟被刪的數(shù)據(jù)不在騰訊云上,再結(jié)合目前數(shù)據(jù)恢復(fù)的速度來看,我們幾乎可以判定很大概率微盟沒有采用“全上云”的架構(gòu),或者是只有部分?jǐn)?shù)據(jù)在云端,而且很
可能發(fā)生了比較極端的“rm -rf /*”和“fdisk”情況。那么在這種情況下,所有的主從庫文件,全量備份文件,增量備份文件以及binlog都一起丟失了。這里的技術(shù)挑戰(zhàn)主要在于傳統(tǒng)IT廠商如何進(jìn)行磁盤恢復(fù),已經(jīng)不是
任何一個(gè)云廠商的技能點(diǎn)所在。
要在這種情況下恢復(fù)全部數(shù)據(jù),可想而知技術(shù)難度是很大的。根據(jù)我的粗略理解,至少要跨過下面這些技術(shù)的檻。
獲取全量備份,如果存在異地的冷備或者災(zāi)備,那是比較理想的情況,但是由于全量備份通常非常龐大,所以需要較長(zhǎng)的時(shí)間完成文件的傳輸和校驗(yàn)。如果沒有異地的全量備份可供使用,那么就必須采取更耗
時(shí),而且不能保證一定100%全量成功的磁盤恢復(fù)手段。為什么說磁盤恢復(fù)會(huì)更加耗時(shí),我一會(huì)兒來解釋。這里還有一個(gè)問題就是全量備份可能太“舊”了,這也給后面的恢復(fù)帶來了更多的時(shí)間成本。
獲取增量備份,很多時(shí)候增量備份沒有來得及做異地容災(zāi)備份,所以很大概率要從磁盤恢復(fù),這又是大量的時(shí)間消耗,而且同樣不能保證100%完全恢復(fù)。
獲取binlog,binlog是記錄所有數(shù)據(jù)庫表結(jié)構(gòu)變更(例如CREATE、ALTER TABLE等)以及表數(shù)據(jù)修改(INSERT、UPDATE、DELETT等)的二進(jìn)制日志文件,通常以索引文件(后綴為.index)和日志文件(后綴
為.00000*)的形式存在磁盤上,通常為了保證binlog記錄數(shù)據(jù)變更的準(zhǔn)確性,一般都是采用row格式的binlog,因此文件尺寸也不小,而且文件個(gè)數(shù)也很多。
有了上面這些作為基本的輸入,才能開始數(shù)據(jù)庫層面的數(shù)據(jù)導(dǎo)入和恢復(fù)工作,這個(gè)過程也需要花費(fèi)大量的時(shí)間,而且這是基于上述文件都可以100%得到為前提的,如果上述備份文件中出現(xiàn)數(shù)據(jù)問題,那由此帶
來的額外時(shí)間成本將會(huì)變得更大。
最后來說說磁盤文件的恢復(fù)。當(dāng)我們對(duì)磁盤等存儲(chǔ)介質(zhì)上的文件進(jìn)行刪除操作,甚至是格式化操作(低級(jí)格式化除外)時(shí),磁盤上的數(shù)據(jù)并沒有真正從磁盤上消失,而只是在文件分配表中標(biāo)注了一下而已,位于數(shù)
據(jù)區(qū)的數(shù)據(jù)本身并沒有被立即抹掉。只要文件的數(shù)據(jù)區(qū)沒有被后面寫入的信息覆蓋,那么這些被刪除的文件就是可以恢復(fù)的,這就是磁盤文件在刪除后可以恢復(fù)的理論基礎(chǔ)。
但是數(shù)據(jù)庫的數(shù)據(jù)文件和備份文件往往很大,那么只要有個(gè)別數(shù)據(jù)區(qū)出現(xiàn)了重寫,那么恢復(fù)出來的文件就是不完整的,這個(gè)時(shí)候就需要人為介入來進(jìn)行修正,這個(gè)工作量以及技術(shù)難度就會(huì)很大,有時(shí)還會(huì)需要借
助專用的儀器設(shè)備。在更復(fù)雜的情況下,還會(huì)采用數(shù)據(jù)雕刻技術(shù)(File Carving),數(shù)據(jù)雕刻技術(shù)是數(shù)字取證研究中頻繁使用的一種文件恢復(fù)技術(shù),它從表面上無差別的二進(jìn)制數(shù)據(jù)集即原始磁盤映象中提取文件,而
不利用磁盤的文件系統(tǒng)類型。
除此之外,像微盟如此龐大的系統(tǒng),各個(gè)垂直事業(yè)部可能都有各自的業(yè)務(wù)數(shù)據(jù)庫,這些數(shù)據(jù)庫甚至可能采用了不同的方案,這種架構(gòu)上的異構(gòu)性也會(huì)給恢復(fù)過程帶來極大的挑戰(zhàn)。另外,即使部分?jǐn)?shù)據(jù)恢復(fù)完成之
后,也不能立即上線,而要等其他相關(guān)數(shù)據(jù)恢復(fù),并且做好數(shù)據(jù)的的交叉校驗(yàn),確保數(shù)據(jù)的萬無一失,這些都需要大量的時(shí)間。
這些只是我能想到的一些情況,我站的也很遠(yuǎn),也是從旁觀者的維度在看問題,所以,我相信實(shí)際情況會(huì)比我所描述的更為復(fù)雜。我們還沒法對(duì)最終的恢復(fù)結(jié)果作出推斷,能夠做的只有等待