备份与迁移
先想清楚:要备份什么
| 内容 | 是否需要备份 | 原因 |
|---|---|---|
| 配置实体 | 推荐(导出件作灾备快照) | 在 KV 域——raft 集群本身即真源,但整体故障时可重导入 |
| 编译产物 | 不需要 | 确定性可再生(同配置+同编译器版本 ⇒ 逐字节等价),重发布即重建 |
| 插件包 | 推荐 | 包仓库卷是 write-once 载体,外部留存一份 |
虚拟卷的额外优势(生产缺省介质,见单机部署):卷是单工件
(.tier 文件或块设备)——既是活卷又是存档,备份=复制工件本身(dd 快道);
自持崩溃一致性意味着备份恢复路径不依赖 OS 文件系统的损坏面。
配置全集导出/导入
# 导出(published 现行态;--draft 导候选态)——canonical JSON,{复合键: JSON 体}
traffic-worker yaml export --admin http://127.0.0.1:7901 -o backup-2026-09-28.json
# 导入(走同一发布工作流把关——①校验②闭合④干跑,与手工发布零差别)
traffic-worker yaml import backup-2026-09-28.json --dry-run --admin http://127.0.0.1:7901
traffic-worker yaml import backup-2026-09-28.json --admin http://127.0.0.1:7901
- 导入不是绕过发布管线的旁路——
--dry-run预检通过才真正写入; - 形态稳定:导出件可进版本库、可跨环境比对 diff;
--tenant按租户导出/导入(多租户灾备按租户分片)。
节点迁移(数据搬家)
单机数据搬迁走 guardian 迁移执行体:
traffic-guardian migration tasks # 迁移任务清单
traffic-guardian migration status
traffic-guardian migration cancel
迁移按目标介质能力位自适配:
| 介质能力 | 传输形态 |
|---|---|
| ContiguousCapture(连续捕获) | Raw 整域镜像——存储域字节级直传(大卷高效) |
| 不支持 | Structural 结构化回放——逐对象重建 |
raw-start 端点+专用同步通道承载接收(C6 迁移数据面——TCP raw 跨机, 见通道澄清)。
集群形态的容灾
集群本身就是配置的容灾形态:raft 多数派存活=配置可用;节点整损后以空卷重新加入 (learner 快照安装自动补全数据态)。真正要防的是多数派同时丢失—— 跨机柜/可用区分布 Voter + 外部配置导出件兜底。
密钥面
- 管理密钥/资源加密密钥用
env:/file:引用,不落配置实体——备份导出件不含密钥; - 灾备恢复时密钥从密钥管理系统重新注入(轮换走
traffic-guardian key rotate)。