Replication Is Not Backup

Định nghĩa

Replication Is Not Backup là nguyên tắc nhắc rằng replica có thể sao chép lỗi, thiếu dữ liệu hoặc trạng thái không nhất quán; nó không thay thế backup độc lập và restore plan.

Cách hiểu bằng lời của tôi

Replica giúp availability và read scaling, nhưng nếu failover sang replica chưa nhận đủ writes, hệ thống có thể tạo split-brain hoặc mất dữ liệu. Backup phải trả lời câu hỏi khác: khôi phục về một điểm đúng trong quá khứ nhanh tới mức nào.

Bài học từ GitHub incident

  • Network drop ngắn kích hoạt cross-region failover.
  • New primary thiếu một số transaction chưa replicate.
  • Hai cụm nhận conflicting writes và cần reconcile thủ công.
  • Backup có tồn tại nhưng restore chậm làm recovery kéo dài.

Liên kết