您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > 第7章 数据库恢复技术
czlong@scut.edu.cn1第7章数据库恢复技术华南理工大学计算机科学与工程学院隆承志czlong@scut.edu.cn第7章数据库恢复技术华南理工大学计算机科学与工程学院隆承志czlong@scut.edu.cnczlong@scut.edu.cn2数据库系统的构成?数据库系统中的数据是由DBMS统一管理和控制的,为了适应数据共享的环境,DBMS必须提供数据保护能力,以保证数据库中数据的安全可靠和正确有效。数据保护安全性完整性并发控制数据库恢复第七章数据库恢复技术czlong@scut.edu.cn3第七章数据库恢复技术7.1事务的基本概念7.2数据库恢复概述7.3故障的种类7.4恢复的实现技术7.5恢复策略7.6具有检查点的恢复技术7.7数据库镜像7.8Oracle的恢复技术7.9小结czlong@scut.edu.cn4一、什么是事务事务(Transaction)是用户定义的一个数据库操作序列,这些操作要么全做,要么全不做,是一个不可分割的工作单位事务和程序是两个概念在关系数据库中,一个事务可以是一条SQL语句,一组SQL语句或整个程序一个应用程序通常包含多个事务事务是恢复和并发控制的基本单位czlong@scut.edu.cn5二、如何定义事务显式定义方式BEGINTRANSACTIONBEGINTRANSACTIONSQL语句1SQL语句1SQL语句2SQL语句2。。。。。。。。。。COMMITROLLBACK隐式方式当用户没有显式地定义事务时,DBMS按缺省规定自动划分事务czlong@scut.edu.cn6事务结束COMMIT事务正常结束提交事务的所有操作(读+更新)事务中所有对数据库的更新永久生效ROLLBACK事务异常终止事务运行的过程中发生了故障,不能继续执行回滚事务的所有更新操作事务滚回到开始时的状态czlong@scut.edu.cn7事务示例begintransaction读取帐户甲的余额blance;blance=blance-amount;if(blance0)then{打印‘金额不足,不能转帐’;rollback;}else{读取帐户乙的余额blance;blance=blance+amount;写回帐户乙的余额blance;commit;}czlong@scut.edu.cn8三、事务的特性(ACID特性)事务的ACID特性:原子性(Atomicity)一致性(Consistency)隔离性(Isolation)持续性(Durability)czlong@scut.edu.cn9•原子性:一个事务中的操作要么都做,要么都不做事务是不可拆分的。事务必须以Commit/Rollback结束•一致性:使数据库从一个一致性状态变到另一个一致性状态。单独运行的事务,必须保证保持数据库的一致状态。一致性与原子性密切相关。一致性状态:数据库中只包含成功事务提交的结果不一致状态:数据库中包含失败事务的结果假如数据库的状态满足所有的完整性约束,就说该数据库是一致的。事务的ACID特性czlong@scut.edu.cn10一致性与原子性银行转帐:从帐号A(30万)中取出10万元,存入帐号B(20万)。定义一个事务,该事务包括两个操作:•A=A-10•B=B+10这两个操作要么全做,要么全不做•全做或者全不做,数据库都处于一致性状态。•如果只做一个操作,数据库就处于不一致性状态。A:30B:20czlong@scut.edu.cn11S:200000C:200000中间状态一致状态一致状态Read(A)A=300000A=A-100000A=200000Write(A)Read(B)B=200000B=B+100000B=300000Write(B)A:300000B:200000A:200000B:300000一致性与原子性czlong@scut.edu.cn12考虑飞机订票系统中的一个活动序列:(1)甲售票点读出某航班的机票余额=16;(2)乙售票点读出同一航班的机票余额也为16;(3)甲售票点卖出一张机票,修改余额为15,并把A写回数据库;(4)乙售票点也卖出一张机票,也修改余额为15,并把A写回数据库。甲:read(A);乙:read(A);甲:A:=A-1;乙:A:=A-1;甲:write(A);乙:write(A);结果卖出了两张机票,数据库中机票余额只减少1张。原因是甲乙售票过程是交叉进行的。因此,要把甲乙售票点的操作放在两个事务中,一个执行完了才能执行另一个。一致性与原子性czlong@scut.edu.cn13•隔离性:一个事务的执行不被其它事务干扰,并发不影响事务的执行。一个事务内部的操作及使用的数据对其他并发事务是隔离的。并发执行的各个事务之间不能互相干扰。由数据库系统的并发控制管理机制负责事务的隔离性czlong@scut.edu.cn14T1的修改被T2覆盖了!读A=16A←A-3写回A=13①读A=16②③A←A-1写回A=15④T2T1事务的隔离性czlong@scut.edu.cn15事务的持续性持续性:一个事务一旦提交,它对数据库的改变应是永久性的,接下来的其它操作或故障不应该对其执行结果有任何影响。•由数据库系统的恢复管理机制负责•持久性意味着当系统或介质发生故障时,确保已提交事务的更新不能丢失。即一旦一个事务提交,DBMS保证它对数据库中数据的改变应该是永久性的,耐得住任何系统故障。•持久性通过事务日志、数据库备份和恢复来保证。czlong@scut.edu.cn16事务的特性保证事务ACID特性是事务处理的任务破坏事务ACID特性的因素多个事务并行运行时,不同事务的操作交叉执行事务在运行过程中被强行停止czlong@scut.edu.cn177.2数据库恢复概述故障是不可避免的计算机硬件故障系统软件和应用软件的错误操作员的失误恶意的破坏故障的影响运行事务非正常中断破坏数据库czlong@scut.edu.cn18数据库恢复概述数据库管理系统对故障的对策DBMS提供恢复子系统保证故障发生后,能把数据库中的数据从错误状态恢复到某种逻辑一致的状态保证事务ACID特性恢复技术是衡量系统优劣的重要指标数据库的恢复把数据库从错误状态恢复到某一已知的正确状态。czlong@scut.edu.cn19事务内部故障系统故障介质故障计算机病毒故障的种类czlong@scut.edu.cn20一、事务故障什么是事务故障某个事务在运行过程中由于种种原因未运行至正常终止点就夭折了事务故障的常见原因输入数据有误运算溢出违反了某些完整性限制某些应用程序出错并行事务发生死锁。。。。czlong@scut.edu.cn21事务故障的恢复发生事务故障时,夭折的事务可能已把对数据库的部分修改写回磁盘事务故障的恢复:撤消事务(UNDO)强行回滚(ROLLBACK)该事务清除该事务对数据库的所有修改,使得这个事务象根本没有启动过一样czlong@scut.edu.cn22二、系统故障什么是系统故障整个系统的正常运行突然被破坏所有正在运行的事务都非正常终止内存中数据库缓冲区的信息全部丢失外部存储设备上的数据未受影响系统故障的常见原因操作系统或DBMS代码错误操作员操作失误特定类型的硬件错误(如CPU故障)突然停电czlong@scut.edu.cn23系统故障的恢复清除尚未完成的事务对数据库的所有修改系统重新启动时,恢复程序要强行撤消(UNDO)所有未完成事务将缓冲区中已完成事务提交的结果写入数据库系统重新启动时,恢复程序需要重做(REDO)所有已提交的事务czlong@scut.edu.cn24三、介质故障硬件故障使存储在外存中的数据部分丢失或全部丢失介质故障比前两类故障的可能性小得多,但破坏性大得多硬件故障磁盘损坏磁头碰撞操作系统的某种潜在错误瞬时强磁场干扰系统故障称为软故障介质故障称为硬故障czlong@scut.edu.cn25介质故障的恢复装入数据库发生介质故障前某个时刻的数据副本重做自此时始的所有成功事务,将这些事务已提交的结果重新记入数据库czlong@scut.edu.cn26四、计算机病毒czlong@scut.edu.cn27恢复操作的基本原理恢复操作的基本原理:冗余利用存储在系统其它地方的冗余数据来重建数据库中已被破坏或不正确的那部分数据恢复的实现技术:复杂一个大型数据库产品,恢复子系统的代码要占全部代码的10%以上czlong@scut.edu.cn287.4恢复的实现技术恢复机制涉及的关键问题1.如何建立冗余数据•数据转储(backup)•登录日志文件(logging)2.如何利用这些冗余数据实施数据库恢复czlong@scut.edu.cn297.4.1数据转储一、什么是转储二、转储的用途三、转储方法czlong@scut.edu.cn30一、什么是转储转储是指DBA将整个数据库复制到磁带或另一个磁盘上保存起来的过程。这些备用的数据文本称为后备副本或后援副本。故障发生点转储运行事务↓正常运行─┼───────┼─────────────TaTbTf重装后备副本重新运行事务恢复─┼───────┴------------→czlong@scut.edu.cn31二、转储方法1.静态转储与动态转储2.海量转储与增量转储czlong@scut.edu.cn321.静态转储在系统中无运行事务时进行转储转储开始时数据库处于一致性状态转储期间不允许对数据库的任何存取、修改活动优点:实现简单缺点:降低了数据库的可用性转储必须等用户事务结束新的事务必须等转储结束czlong@scut.edu.cn33利用静态转储副本进行恢复故障发生点静态转储运行事务↓正常运行─┼───────┼─────────────TaTbTf重装后备副本恢复─┼───────┥czlong@scut.edu.cn34动态转储转储操作与用户事务并发进行转储期间允许对数据库进行存取或修改优点不用等待正在运行的用户事务结束不会影响新事务的运行动态转储的缺点不能保证副本中的数据正确有效czlong@scut.edu.cn35动态转储利用动态转储得到的副本进行故障恢复需要把动态转储期间各事务对数据库的修改活动登记下来,建立日志文件后备副本加上日志文件才能把数据库恢复到某一时刻的正确状态czlong@scut.edu.cn36利用动态转储副本进行恢复运行事务故障发生点动态转储运行事务↓正常运行─┼───────┼─────────────TaTbTf重装后备副本利用日志文件恢复恢复━━━━━━╋━━━┥czlong@scut.edu.cn37利用动态转储副本进行恢复TaTbTf动态转储运行事务故障发生点正常运行─┼───────┼─────────────登记日志文件登记新日志文件─────────┼─────────────↑转储日志文件重装后备副本,然后利用转储的日志文件恢复恢复到一━━━━━━┥致性状态czlong@scut.edu.cn382.海量转储与增量转储海量转储:每次转储全部数据库增量转储:只转储上次转储后更新过的数据海量转储与增量转储比较从恢复角度看,使用海量转储得到的后备副本进行恢复往往更方便但如果数据库很大,事务处理又十分频繁,则增量转储方式更实用更有效czlong@scut.edu.cn393.转储方法小结转储方法分类转储状态动态转储静态转储转储方式海量转储动态海量转储静态海量转储增量转储动态增量转储静态增量转储czlong@scut.edu.cn40转储策略应定期进行数据转储,制作后备副本。但转储又是十分耗费时间和资源的,不能频繁进行。DBA应该根据数据库使用情况确定适当的转储周期和转储方法。例:每天晚上进行动态增量转储每周进行一次动态海量转储每月进行一次静态海量转储czlong@scut.edu.cn417.4.2登记日志文件一、日志文件的内容二、日志文件的用途三、登记日志文件的原则czlong@scut.edu.cn42一、日志文件的内容1.什么是日志文件日志文件(l
本文标题:第7章 数据库恢复技术
链接地址:https://www.777doc.com/doc-5322192 .html