Chủ đề: High Availability, Failover, Replication (phối hợp), Backup, Disaster Recovery, Active-Active, Active-Passive.

Luận điểm trung tâm của phần này

Availability là kết quả của thiết kế cho sự cố, không phải của phần cứng tốt: mọi thành phần sẽ hỏng — câu hỏi duy nhất là hệ thống phản ứng thế nào khi điều đó xảy ra. Ba mệnh đề nền:

  1. Mỗi “số 9” thêm đắt ~10 lần (1.2); và từ 99.99% trở lên, con người không kịp phản ứng — mọi failover phải tự động, kéo theo toàn bộ Phần 4. Ranh giới 3 số 9 / 4 số 9 là ranh giới kiến trúc, không phải ranh giới nỗ lực.
  2. Redundancy chỉ là tiềm năng — failover mới là năng lực. N bản sao không cứu được ai nếu quá trình chuyển đổi sai (13.4 — split brain); và failover chưa từng diễn tập là failover trên giấy.
  3. Replication ≠ Backup ≠ DR — ba lớp chống ba loại chết khác nhau (máy hỏng / dữ liệu hỏng / tổ chức không biết làm gì); cần cả ba, thiếu lớp nào lộ lớp đó đúng ngày xấu trời (12.10).

Mục lục

Bản đồ chủ đề trong toàn tài liệu

MảnhỞ đâu
Định nghĩa và chi phí các “số 9”, error budget1.2
Replication chi tiết (sync/async, mô hình)4.2
Quorum, leader election, fencing — bộ máy failover an toàn4.3, 4.4
DR như năng lực tổ chức: RPO/RTO, 4 lớp, diễn tập12.10
Multi-region12.9
Các sự cố ăn mòn availabilityPhần 13 toàn bộ

Phần này là mô-đun nối: đi sâu vào những gì các phần trên chưa phủ — giải phẫu failover, kỹ nghệ backup, và lựa chọn active-active/passive như một khung quyết định.