Hochverfügbarkeit konfigurieren – Übersicht

Diese Seite bietet einen Überblick über die Hochverfügbarkeitskonfiguration für Cloud SQL-Instanzen. Informationen zum Konfigurieren einer neuen Instanz mit Hochverfügbarkeit oder zum Aktivieren der Hochverfügbarkeit für eine vorhandene Instanz finden Sie unter Hochverfügbarkeit für eine Instanz aktivieren und deaktivieren.

Hochverfügbarkeit konfigurieren

Der Zweck einer Hochverfügbarkeitskonfiguration besteht darin, Ausfallzeiten zu reduzieren, wenn eine Zone oder Instanz nicht mehr verfügbar ist. Dies kann beim Ausfall einer Zone oder beim Ausfall einer Instanz auftreten. Mit Hochverfügbarkeit sind Ihre Daten weiterhin für Clientanwendungen verfügbar.

Die Hochverfügbarkeitskonfiguration, die manchmal als Cluster bezeichnet wird, gewährleistet Datenredundanz. Eine Cloud SQL-Instanz, die für Hochverfügbarkeit konfiguriert ist, wird auch als regionale Instanz bezeichnet und befindet sich in einer primären und sekundären Zone innerhalb der konfigurierten Region. Innerhalb einer regionalen Instanz besteht die Konfiguration aus einer primären Instanz und einer Standby-Instanz. Durch synchrone Replikation auf den nichtflüchtigen Speicher jeder Zone werden alle an der primären Instanz ausgeführten Schreibvorgänge auf Laufwerken in beiden Zonen repliziert, bevor eine Transaktion als Commit gemeldet wird. Sollte eine Instanz oder Zone ausfallen, wird der nichtflüchtige Speicher an die Standby-Instanz angehängt und wird zur neuen primären Instanz. Anschließend werden die Nutzer auf die neue primäre Domain umgeleitet. Dieser Vorgang wird als Failover bezeichnet.

Nach einem Failover bleibt die Instanz, die das Failover erhalten hat, weiterhin die primäre Instanz, auch wenn die ursprüngliche Instanz wieder online ist. Sobald die Zone oder Instanz, in der ein Ausfall aufgetreten ist, wieder verfügbar ist, wird die ursprüngliche primäre Instanz gelöscht und neu erstellt. Dann wird sie zur neuen Standby-Instanz. Wenn ein Failover in Zukunft stattfindet, führt ein Failover der neuen primären Instanz auf die ursprüngliche Instanz in der ursprünglichen Zone durch.

Wenn Sie die primäre Instanz in der Zone haben, die den Ausfall verursacht hat, können Sie ein Failback ausführen. Ein Failback führt dieselben Schritte wie ein Failover aus, nur in der Gegenrichtung, um Traffic zurück zur ursprünglichen Instanz zu leiten. Verwenden Sie das Verfahren unter Failover initialisieren, um ein Failback auszuführen.

Der regionale Support für nichtflüchtigen Speicher für Cloud SQL und die Cloud SQL-Konfiguration für hohe Verfügbarkeit haben eine vollständige Service Level Agreement (SLA)-Abdeckung. Die Gebühren für eine Instanz, die für hohe Verfügbarkeit konfiguriert ist, werden zum doppelten Preis einer eigenständigen Instanz berechnet. Der Preis umfasst CPU, Arbeitsspeicher und Speicher. Weitere Informationen finden Sie auf der Preisseite.

Diagrammübersicht der Cloud SQL-Konfiguration für hohe Verfügbarkeit Beschreibung im folgenden Text

Failover – Übersicht

Wenn eine für hohe Verfügbarkeit konfigurierte Instanz nicht mehr reagiert, wechselt Cloud SQL zum Bereitstellen von Daten automatisch zur Stand-by-Instanz. Im Verlauf Ihres Failover-Protokolls können Sie feststellen, ob ein Failover aufgetreten ist.

Verarbeiten

Der folgende Prozess läuft ab:

  • Die primäre Instanz oder Zone schlägt fehl.

    Die primäre Instanz schreibt jede Sekunde wie ein Herzschlagsignal in die Systemdatenbank. Wenn mehrere Heartbeats ausbleiben, wird ein Failover ausgelöst. Dies tritt auf, wenn die primäre Instanz für ca. 60 Sekunden nicht antwortet oder die primäre Zone ausfällt.

  • Sobald die Standby-Instanz neu verbunden ist, liefert sie die Daten.

    Die Standby-Instanz liefert nun Daten aus der sekundären Zone über eine gemeinsame statische IP-Adresse mit der primären Instanz.

    Anforderungen

    Damit Cloud SQL ein Failover zulässt, muss die Konfiguration die folgenden Anforderungen erfüllen:

    • Die primäre Instanz muss in einem normalen Betriebszustand sein (d. h. sie darf nicht angehalten sein, nicht gewartet werden oder einen lang andauernden Cloud SQL-Instanzvorgang ausführen, etwa einen Sicherungs-, Import- oder Exportvorgang ausführen).
    • Die sekundäre Zone und die Standby-Instanz müssen beide in einem fehlerfreien Zustand sein. Wenn die Standby-Instanz nicht mehr reagiert und/oder die Replikation in die sekundäre Zone unterbrochen wird, werden Failover-Vorgänge blockiert. Nachdem Cloud SQL die Stand-by-Instanz repariert hat und die sekundäre Zone wieder verfügbar ist, wird die Replikation fortgesetzt und Cloud SQL ermöglicht einen Failover.

    Sichern und wiederherstellen

    Automatische Sicherungen müssen für Hochverfügbarkeit konfiguriert sein.

    Anwendungen und Instanzen

    Es macht keinen Unterschied, ob Sie mit Instanzen mit hoher Verfügbarkeit oder ohne hohe Verfügbarkeit arbeiten. Daher muss Ihre Anwendung nicht auf eine bestimmte Weise konfiguriert werden. Wenn ein Failover auftritt, werden alle vorhandenen Verbindungen zur primären Instanz und den Lesereplikaten geschlossen. Es dauert etwa 2 bis 3 Minuten, bis die Verbindungen zur primären Instanz wiederhergestellt sind. Verbindungen zu Replikaten können länger dauern. Ihre Anwendung kann jedoch die Verbindung mit demselben Verbindungsstring oder derselben IP-Adresse wiederherstellen, sodass Sie die Anwendung nach dem Failover nicht aktualisieren müssen.

    Sie können ein Failover manuell auslösen, um genau zu sehen, wie sich ein Failover auf Ihre Anwendungen auswirkt.

    Wartungsausfallzeit

    Wartungsereignisse wirken sich auf mit Hochverfügbarkeit konfigurierte primäre Instanzen auf die gleiche Weise aus wie auf jede andere Instanz. Sie können davon ausgehen, dass die primären Instanzen für einen kurzen Zeitraum nicht verfügbar sind. Weitere Informationen dazu, wie sich die Wartung auf Hochverfügbarkeitsinstanzen auswirkt, finden Sie unter So funktioniert die Wartung. Ändern Sie die Wartungseinstellungen, um zu steuern, wann Ausfallzeiten auftreten, um die Auswirkungen auf Ihren Dienst zu minimieren.

    Nächste Schritte