数据安全 · 白板推演

持久化故障窗口实验台

把故障点拖到时间线上,看看磁盘上究竟留下了什么。绿色表示模型中可恢复,橙色表示存在丢失风险,灰色是故障后尚未发生的写入。

模型演示,不是生产承诺

故障恢复参数

一、持久化组合

两者都开时,假设文件健康且配置有效,重启通常优先加载 AOF。

这里把真实的 save 触发规则简化为固定间隔,只为看清故障窗口。

三、AOF 刷盘策略

分别对应 appendfsync always、everysec 与 no。

7.5 秒
故障前已确认写入 15 条
模型中可恢复 14 条
可能丢失 1 条
重启加载来源 AOF 文件

一次宕机,把时间线切成两半

可恢复 可能丢失 尚未写入 故障点
机器在此刻断电
AOF 已刷盘边界
RDB蓝线是快照
AOF绿线是刷盘

重启时 Redis 会怎么选?

两者都开启 → 优先加载 AOF,因为它通常记录得更完整。

故障发生在 7.5 秒。模型假设 everysec 在整秒完成一次刷盘,因此 7.0 秒之前的写入可恢复,之后到故障点之间的 1 条写入存在风险。