标准答案

  1. 应用多副本可以抵抗单进程、单节点和部分发布故障,但共享数据库、配置或网关仍可能成为单点。
  2. 故障转移需要健康判断、切换策略、数据一致性和客户端重连,切换本身也要被演练。
  3. 多可用区把实例、负载均衡和关键存储跨独立故障域部署,降低机房、电力或网络局部故障影响。
  4. 每增加一层副本都要考虑数据复制延迟、成本、容量冗余和故障时单区是否扛得住全部流量。

题目解析

高可用不是“副本数大于一”。如果所有副本依赖同一个配置中心、DNS、证书或数据库主节点,实际故障域仍可能集中。

故障转移必须在真实或受控演练中验证,包括客户端缓存、连接池、写入幂等和恢复后的数据对账。

常见误区

  • 只复制应用,不复制数据和关键基础设施。
  • 认为自动切换一定安全,从不演练主从角色变化。
  • 没有预留故障转移后的容量,单区接管后立刻过载。

作者信息