pgpool-II的致命弱点

简介:

在health_check_period 有效的情况下,当 pgpool-II 所连接的节点如果有了故障,

会引发如下几件事:

1  在main.c的主循环中标记出故障的节点不可用(log中会看到:类似set 1 th backend down status),

2 然后调用 failover()函数,切断所有的连接(kill 所有process:log中会看到:Restart all children);

3 再然后,重新开始对尚且有效的各节点进行连接
(重新创建一堆子进程:log中会看到:pcp child process received restart request)

设想一下我们正在通过pgpool来执行一个transaction。

    如果尚未提交,发生了某节点故障,
       那么对剩余的正常节点而言,
       failover()会导致向各个节点未提交的内容没有commit的机会,故此各个节点都是数据一致的。

   但如果恰恰是在对各个节点提交的时候,发生了某节点故障,导致failover()呢?

       那么会发生某个节点已经发送commit命令成功,向某些节点发送commit命令之前,连接被切断。
       这样就产生了数据不一致了。 这种事情,虽然发生机会很低,但是已经切实地发生过。

pgpool作为一个第三方的,独立于postgresql 的开源产品,还是有点尴尬的。

它如果不引入 transaction manager来进行 类似于两阶段提交的控制,而是仅仅一行一行地发送客户端的指令给postgresql ,必然会在最坏的情况下,产生出:

由于故障发生退化(failover), 由切断所有连接导致正常节点间出现数据不一致。
又由于failover_if_affected_tuples_mismatch)设定,
导致再次发生退化,进入恶性循环,最坏的情况下,只剩下一个master节点可用。

要想解决这个问题,除非pgpool开发者痛下决心,引入transaction manager,
或者提供高层API,供客户端程序调用。而不再是那种在客户端和数据库节点间处于透明的中介地位。









本文转自健哥的数据花园博客园博客,原文链接:http://www.cnblogs.com/gaojian/archive/2012/07/27/2611996.html,如需转载请自行联系原作者

目录
相关文章
|
4月前
|
存储 算法 数据处理
实现 ChunkServer 的安全性
【8月更文第30天】在分布式文件系统中,ChunkServer 负责存储文件的数据块。由于数据块可能包含敏感信息,因此需要采取措施确保数据的安全性。本文将介绍如何为 ChunkServer 添加加密和访问控制功能以保护数据安全,并通过代码示例说明其实现细节。
38 0
|
6月前
|
安全 网络协议 Linux
探索Linux命令nss-policy-check:数据安全的守护者
`nss-policy-check`是Linux工具,用于检测名称服务策略的安全性,防止配置错误或风险。它检查`/etc/nsswitch.conf`,确保用户、组等信息解析的正确性。命令参数包括 `-f` 指定配置文件,`-v` 显示详细信息,`-q` 输出错误。定期运行此命令并关注输出,是维护系统安全的关键。修改配置前记得备份。
|
6月前
|
缓存 安全 网络安全
【内网安全】横向移动&NTLM-Relay重放&Responder中继攻击&Ldap&Ews
【内网安全】横向移动&NTLM-Relay重放&Responder中继攻击&Ldap&Ews
|
7月前
|
关系型数据库 MySQL Java
Mysql命令行配置(防误区)
Mysql命令行配置(防误区)
|
Web App开发 关系型数据库 MySQL
Mysql蜜罐反制cobalt strike
Mysql蜜罐反制cobalt strike
298 0
|
SQL 关系型数据库 开发者
|
安全 数据库 数据安全/隐私保护