Table of Contents

备份与迁移

先想清楚:要备份什么

内容 是否需要备份 原因
配置实体 推荐(导出件作灾备快照) 在 KV 域——raft 集群本身即真源,但整体故障时可重导入
编译产物 不需要 确定性可再生(同配置+同编译器版本 ⇒ 逐字节等价),重发布即重建
插件包 推荐 包仓库卷是 write-once 载体,外部留存一份

虚拟卷的额外优势(生产缺省介质,见单机部署):卷是单工件 (.tier 文件或块设备)——既是活卷又是存档,备份=复制工件本身(dd 快道); 自持崩溃一致性意味着备份恢复路径不依赖 OS 文件系统的损坏面。

配置全集导出/导入

# 导出(published 现行态;--draft 导候选态)——canonical JSON,{复合键: JSON 体}
traffic-worker yaml export --admin http://127.0.0.1:7901 -o backup-2026-09-28.json

# 导入(走同一发布工作流把关——①校验②闭合④干跑,与手工发布零差别)
traffic-worker yaml import backup-2026-09-28.json --dry-run --admin http://127.0.0.1:7901
traffic-worker yaml import backup-2026-09-28.json --admin http://127.0.0.1:7901
  • 导入不是绕过发布管线的旁路——--dry-run 预检通过才真正写入;
  • 形态稳定:导出件可进版本库、可跨环境比对 diff;
  • --tenant 按租户导出/导入(多租户灾备按租户分片)。

节点迁移(数据搬家)

单机数据搬迁走 guardian 迁移执行体:

traffic-guardian migration tasks      # 迁移任务清单
traffic-guardian migration status
traffic-guardian migration cancel

迁移按目标介质能力位自适配:

介质能力 传输形态
ContiguousCapture(连续捕获) Raw 整域镜像——存储域字节级直传(大卷高效)
不支持 Structural 结构化回放——逐对象重建

raw-start 端点+专用同步通道承载接收(C6 迁移数据面——TCP raw 跨机, 见通道澄清)。

集群形态的容灾

集群本身就是配置的容灾形态:raft 多数派存活=配置可用;节点整损后以空卷重新加入 (learner 快照安装自动补全数据态)。真正要防的是多数派同时丢失—— 跨机柜/可用区分布 Voter + 外部配置导出件兜底。

密钥面

  • 管理密钥/资源加密密钥用 env:/file: 引用,不落配置实体——备份导出件不含密钥;
  • 灾备恢复时密钥从密钥管理系统重新注入(轮换走 traffic-guardian key rotate)。