日均万条数据丢失,一个隐式骚操作导致的奇葩事故!

社区广播:运维派(Yunweipai.com)是国内最早成立的IT运维社区,欢迎大家投稿,让运维人不再孤寂的成长!

作者介绍

洪凌,新炬网络资深MySQL工程师,超过7年MySQL数据库运维经验,擅长数据库运维体系、集群架构建设,熟悉MySQL性能优化,对数据库监控系统也有着独特的理解。

主从复制作为MySQL的精髓,有两大困难:主从数据的延时与数据的不一致性。针对数据不一致的排查处理,相信各位大佬们都有丰富的处理经验,我就不多说了,本文主要是给大家分享一个工作中遇到的奇葩事例:由于一个极隐式的骚操作,导致从库丢失数据(数据丢失量在每天将近万条记录)!

环境描述

业务环境:短时间内(几个月的时间),业务蓬勃发展,客户量从一两万一下增加到几十万用户。

数据库环境,如下图:

数据库

问题描述

某天,主库10.0.0.1的CPU使用率突然升高,均值达到80%+,导致Keepalived的VIP漂移至从库10.0.0.2。理论上丢失的是切换过程中的几秒钟数据,业务侧对丢失的这几秒数据表示没关系,那么这个事件到此应该就结束了。

然而当天晚上,业务打电话过来说:丢失了部分用户信息,导致用户登入不了,要求帮忙恢复数据并查找数据丢失的原因。本文对数据恢复这块就不具体展开了,稍微提一下,这边因为新主10.0.0.2已经有数据写入,只能对比用户表数据把新主少的数据导入进去。

初步排查

对于主从复制丢失数据,解决方法没有捷径,只能老老实实地跟踪数据复制过程,查看是哪里出了问题。

选择丢失数据中时间比较近的,时间为2017-06-09 13:36:01,ID为849791这条数据,来跟踪整个复制过程,因为日志只保留14天的。

分析主库binlog日志,binlog日志中是有这条记录的。

binlog

分析从库日志:因为数据库配置了relay_log_purge与log-slave-updates,所以中继日志已经找不到这个时间点了,只能查看从库binlog日志。然而在从库的binlog日志中并未找到这条记录,说明这条数据是未执行,排除后期人为删除的,那么数据为何不被执行呢?或者说数据是在执行过程中丢失的?

数据分析

无可用的中继日志怎么办?难道没办法查了?于是我决定观察和对比一下丢失的数据,看看其中是否含有什么规律,是不定时丢失数据,还是会在某些特定时刻丢失数据。

整理了一下某表丢失的数据,通过观察、分析丢失数据的属性(下图是我截取的部分列,最后一列的时间是创建时间,也就是写表时间):

数据

从图中可以看出,丢失的数据的插表时间都是在每分钟的前两秒。这不由地让人思考,为何丢失的数据是每分钟前2秒的呢?而且数据丢失的时间间隔也不是很长,基本隔几天就肯定有数据丢失。经过这样分析,事情似乎就变得简单了。

深入调查

首先,关闭log-slave-updates、relay_log_purge等一切影响判断的额外参数设置,等待一段时间后,再来对比某表新数据丢失情况。

数据丢失

可以看到又有新数据丢失,根据这些丢失数据再来排查问题。

首先先查主库,查看主库的binlog日志状体信息状态。

就以2017-6-17 15:17:02最新丢失的这条数据来跟踪,查看主库10.0.0.2上的binlog日志中是否存在这条数据:

数据

结果显示主库是存在这条数据的。

在登入从库查看relay-log日志情况,发现relay-log日志生成太频繁,每分钟生成1个relay-log日志,而且有些文件大小又不一致。那么这套主从集群,业务肯定部署过分割relay-log日志的脚本,而且应该是flush来强制刷新的。如图:

relay-log

我们先来看从库relay-log日志中是否存在这条数据,查找17分生成的relay日志,提取前两秒能匹配的插入情况。

日志

发现并没有这条insert操作,难道数据未写入relay日志,刷新日志时导致事务丢失? 把查询时间拉长至50秒。

relay

发现也没有这条数据,并且数据跟前面两秒的一致,那么其它数据呢?会不会在下一个日志中?赶紧去18分生成的relay日志查看,发现这条数据在15:18分这个relay日志中的第一个事务的位置。

那么是没有执行,还是执行过程丢失?仔细观察主库binlog与从relay-log日志的记录,也没能看出什么名堂,从事务开始到commit,都一样。

问题定位

如果一条数据无法比较,那就再随机拿出几条丢失的数据来跟踪。发现情况都一样,数据都已经复制到relay日志中,而且内容根本看不出为何不能执行。

唯一有疑点的是这些事务都在日志的第一个事务中。顿时,我有种想法,会不会强制刷新relay日志,造成日志的第一个事务有时不执行,或执行过程中丢失?如果是脚本引起的,那么除去这些事务未执行外,肯定还有其它事务也未执行。

那么,我就随机选择几个relay-log日志,找到第一个事务。

具体分析如下:

日志

再登入从库查询结果:

可以看出从库数据并未更新。

随后,随机分析了几个relay日志,发现第一个事务都未被执行。而且操作的表都是有不同的,操作也是有不同,有insert、update等等。顿时感觉,事情大条了。如果每个日志的第一个事务都未执行,那么从库要缺少多少条数据?不敢想象,现在业务还在上升期,不久业务量会是现在的几倍,甚至更多,到那时就不是用户投诉那么简单了。

又抓取了部分relay日志情况,第一个事务也都未被执行。我可以肯定了,是所有relay日志的第一个事务都未被执行。

这个问题也可以是由于分割relay日志的脚本造成的。一般强制刷新日志是用flush命令来操作的,flush命令一般不会造成数据丢失,当然像他们这样频繁的操作,我是不知道会不会造成Bug,导致丢数据。还有在flush relay logs的时候有没有用到其他的什么操作呢?

我决定抓一把数据库中操作过的命令。

抓取命令,问题解决

想到就做,登上从库主机、登入数据库,开启general_log日志。

坐等5分钟,打开日志,寻找每分钟前几秒的记录。

哇!

哇!

哇!

你们猜我看到了什么? 我从未见过如此骚的操作!

上图,以表我的震惊。

为什么要跳过事务?你用stop slave与Start slave来刷新relay日志,已经刷新了我的三观,那,有必要跳过事务?这就解释得通了,为何relay日志第一个事务全都丢失。

至此!问题已经清晰,是由于开发设置的分割relay日志的脚本,使用了非常规命令及sql_slave_skip_counter跳过事务命令来分隔relay-log日志,导致事务大量丢失。

所以,创新是好事,但要打好基本功,别搞些骚操作。

文章来自微信公众号:DBAplus社群

网友评论comments

发表评论

电子邮件地址不会被公开。 必填项已用*标注

暂无评论

Copyright © 2012-2017 YUNWEIPAI.COM - 运维派 - 粤ICP备14090526号-3
扫二维码
扫二维码
返回顶部