• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C SeaSQL EDW 高危操作手册(独立形态) E0405-5W102

01-正文

本章节下载  (293.15 KB)

01-正文

目  录

1 说明

2 Web类高危操作介绍

2.1 简介

2.2 数据库管理高危操作

2.2.1 删除集群【严重】

2.2.2 删除用户【严重】

2.2.3 修改用户密码【一般】

2.2.4 删除配置【严重】

2.2.5 修改配置【一般】

2.2.6 删除告警规则【一般】

2.2.7 扩容后数据重分布【一般】

2.2.8 停止集群【严重】

2.2.9 删除原生数据库/用户【严重】

2.2.10 升级数据库【严重】

2.2.11 升级MC控制台【一般】

2.2.12 升级管理系统【一般】

3 后台类高危操作介绍

3.1 简介

3.2 系统管理高危操作

3.2.1 节点主机高危操作

3.2.2 删除管理平台的内置Sqlite3数据库【严重】

3.2.3 修改主机IP/主机名【严重】

3.2.4 修改主机root用户密码【严重】

3.2.5 root配置SSH免密【严重】

3.2.6 修改主机时间【警告】

3.2.7 开启防火墙配置【警告】

3.2.8 关闭/重启主机操作系统【警告】

3.2.9 修改系统配置参数【一般】

3.2.10 修改NTP服务配置【严重】

3.2.11 修改YUM源配置【警告】

3.2.12 修改SSH端口号【一般】

3.2.13 修改文件【警告】

3.2.14 未经适配的第三方软件与SeaSQL EDW集群混合部署【严重】

3.3 数据库管理高危操作

3.3.1 使用admintools或者控制台创建数据库【严重】

3.3.2 后台修改数据库(dbadmin用户及sysadmin用户)密码【严重】

3.3.3 后台修改Sqlite数据库root用户密码【严重】

3.3.4 删除数据库相关目录【严重】

3.3.5 修改数据目录下的文件名/权限/内容【警告】

3.3.6 修改数据库系统表属性或系统表数据【严重】

3.3.7 删除原生数据库/原生用户【严重】

3.3.8 数据库DDL/DML操作【一般】

 


1 说明

本文档介绍的所有高危操作,根据危险程度共分为严重、警告、一般三种级别。在实际业务使用过程中,请先了解各操作可能带来的风险,再按照操作建议进行操作,以防止影响业务的正常运行。

·     严重:功能全部丧失、业务中断或者数据丢失

·     警告:大部分功能丧失或者影响业务

·     一般:部分功能不可用或者不影响业务

2 Web类高危操作介绍

2.1  简介

高危险的Web类操作只能由有资质、且经过培训的维护人员执行。如果操作不当,可能会导致

服务异常、业务中断、业务运行异常、数据库异常、重要文件被删除、所有配置被清除、数据被清除、用户无法登录、用户下线等现象发生。

Web类高危操作包括但不限于本手册中介绍的内容,在进行Web类高危操作之前,请先了解可能带来的风险再进行操作。

2.2  数据库管理高危操作

2.2.1  删除集群【严重】

1. 操作事项

登录Monitor系统,在首页数据库集群状态的操作列单击<卸载>按钮,执行删除集群操作。

2. 可能带来的风险

执行删除集群操作,数据将被永久删除无法恢复,此操作不可回退或暂停。

3. 操作建议

生产环境中,禁止随意执行删除集群操作。

2.2.2  删除用户【严重】

1. 操作事项

登录Monitor,在左侧菜单栏中选择[集群管理/用户管理]菜单项,进入用户管理页面,在操作栏单击<删除>按钮,执行删除用户操作。

2. 可能带来的风险

删除用户后,该用户创建的所有数据将会被同步删除,此操作不可回退或暂停。

3. 操作建议

删除用户操作风险极高,请谨慎执行。若此操作不可避免,请务必进行确认,如果该用户处于使用状态,或删除该用户创建的数据资源对整个业务有影响时,禁止执行删除用户操作。

2.2.3  修改用户密码【一般】

1. 操作事项

登录Monitor,在左侧菜单栏中选择[集群管理/用户管理]菜单项,进入用户管理页面,在操作栏单击<修改密码>按钮,执行修改用户密码操作。

2. 可能带来的风险

修改用户密码后,可能会引起处于正使用状态的用户与数据库的连接中断。

3. 操作建议

修改用户密码前先确认此用户处于未使用状态。

2.2.4  删除配置【严重】

1. 操作事项

登录Monitor系统,在左侧菜单栏中选择[集群管理/配置信息]菜单项,进入配置信息管理页面,在操作栏单击<删除>按钮,执行删除配置操作。

2. 可能带来的风险

删除配置后,该配置关联用户失去相应连接方式的认证,无法远程或本地连接数据库。

3. 操作建议

删除配置操作风险较高,请谨慎执行。若该配置关联的用户处于使用状态且此操作不可避免,请务必进行确认。

2.2.5  修改配置【一般】

1. 操作事项

登录Monitor系统,在左侧菜单栏中选择[集群管理/配置信息]菜单项,进入配置信息管理页面,在操作栏单击<编辑>按钮,执行修改配置操作。

2. 可能带来的风险

修改配置后,可能会引起处于正使用状态的此配置关联用户与数据库的连接中断。

3. 操作建议

修改配置前先确认该配置关联的用户处于未使用状态。

2.2.6  删除告警规则【一般】

1. 操作事项

登录Monitor系统,在左侧菜单栏中选择[告警中心/告警规则]菜单项,进入告警规则管理页面,在操作栏单击<删除>按钮,执行删除告警规则操作。

2. 可能带来的风险

删除告警规则后,当系统的CPU使用率、内存使用率、磁盘使用率,连接数等达到很高的负荷时,可能不能及时通过告警信息知晓并进行干预,影响系统性能。

3. 操作建议

谨慎删除告警规则。

2.2.7  扩容后数据重分布【一般】

1. 操作事项

登录Monitor,在首页数据库集群状态的操作列单击<扩容>按钮,执行对集群的扩容操作。扩容成功后,在集群列表的操作列,单击<重分布>按钮,对集群执行重分布操作。

2. 可能带来的风险

如果数据库内的数据量很大,则该操作将会持续很长时间,期间数据库运行速度将会明显降低。

3. 操作建议

请在业务空闲阶段执行数据重分布操作,减小对处理业务产生的影响。

2.2.8  停止集群【严重】

1. 操作事项

登录Monitor,在首页数据库集群状态的操作列单击<停止>按钮,执行停止集群操作。

2. 可能带来的风险

数据库集群停止运行,将影响业务正常运行。

3. 操作建议

用户执行停止集群操作前需确认所有客户业务是否可以停止,确认允许且业务停止后方可执行停止集群操作。

2.2.9  删除原生数据库/用户【严重】

1. 操作事项

通过MC界面删除SeaSQL EDW集群原生的数据库或者用户(dbadmin)。

2. 可能带来的风险

导致数据库异常,数据丢失。

3. 操作建议

禁止执行删除原生数据库或者用户操作。

2.2.10  升级数据库【严重】

1. 操作事项

登录Monitor,在首页[系统维护/数据库升级]页面,上传数据库升级包并执行升级操作。

2. 可能带来的风险

·     升级数据库期间,数据库数据有丢失的风险,因此升级前需要备份数据库数据。

·     升级期间数据库集群需停止运行,将影响业务正常运行。

·     若升级失败,回滚操作可能会消耗一定的时间,因此,需提前预留足够的时间窗口来执行数据库升级操作。

3. 操作建议

用户执行数据库升级操作前需备份数据库数据,且确认所有客户业务是否可以停止,确认允许并申请足够的操作时间窗口后,再执行数据库升级。

2.2.11  升级MC控制台【一般】

1. 操作事项

登录Monitor,在首页[系统维护/MC控制台升级]页面,上传MC控制台升级包并执行升级操作。

2. 可能带来的风险

升级MC控制台期间,MC将不能正常使用。

3. 操作建议

执行升级前,请告知相关用户,需要执行MC控制台升级,且升级期间,MC控制台将不能使用。确认允许后,再执行升级。

【注意】请升级相匹配语言版本的MC控制台(中文MC升级中文MC,英文MC升级英文MC)。

2.2.12  升级管理系统【一般】

1. 操作事项

登录Monitor,在首页[系统维护/管理系统升级]页面,上传管理系统升级包并执行升级操作。

2. 可能带来的风险

升级管理系统期间,数据库及管理系统将不能正常使用。

3. 操作建议

执行升级前,请告知相关用户,需要执行管理系统升级,且升级期间,数据库及管理系统将不能使用。确认允许且业务停止后,再执行升级。

3 后台类高危操作介绍

3.1  简介

高危险的后台类操作只能由有资质、且经过培训的维护人员执行。如果对此类命令操作不当,可能会导致服务异常、业务中断、业务运行异常、数据库异常、重要文件被删除、所有配置被清除、数据被清除、用户无法登录、用户下线等现象发生。

后台类高危操作包括但不限于本手册中介绍的内容,在对高危命令进行操作之前,请先了解可能带来的风险再进行操作。

3.2  系统管理高危操作

3.2.1  节点主机高危操作

1. 操作事项

在后台重装操作系统,销毁、格式化或卸载磁盘、删除/opt/vertica目录、节点断电断网等导致其他节点无法和该节点通信从而使节点主机挂起、节点主机被shutdown等。

2. 可能带来的风险

·     【严重】销毁节点主机:集群中节点主机会被销毁,数据将永久删除且无法恢复,不可回退或暂停。

·     【严重】挂起节点主机:节点主机被暂时挂起,如果此主机正在运行业务,将造成业务中断。

·     【严重】停止节点主机:节点主机被停止,如果此主机正在运行业务,将造成业务中断。

·     【严重】重启节点主机:节点主机被重启,如果此主机正在运行业务,将造成业务中断。

·     【严重】卸载硬盘:节点主机数据丢失且无法恢复,相关服务异常。

3. 操作建议

·     禁止执行销毁节点主机操作。

·     挂起、停止、重启节点主机和卸载硬盘等操作仅可在确保不影响业务时谨慎操作。

3.2.2  删除管理平台的内置Sqlite3数据库【严重】

1. 操作事项

通过命令行或使用第三方数据库客户端软件连接管理平台的内置Sqlite3数据库,对数据库执行删除操作。

2. 可能带来的风险

该操作会导致管理平台部分功能(主要是告警,巡检,日志收集等功能)不可用。

3. 操作建议

禁止执行删除管理平台的内置Sqlite3数据库操作。

3.2.3  修改主机IP/主机名【严重】

1. 操作事项

修改集群节点的主机IP或者主机名,例如:

·     通过修改网卡配置文件(/etc/sysconfig/network-scripts/ifcfg-eth*或/etc/network/interfaces),或IP修改命令(ifconfigip addr add等)修改主机IP。

·     通过修改/etc/hosts文件,或使用hostname命令修改主机名。

2. 可能带来的风险

导致数据库异常,无法正常运行。

3. 操作建议

集群部署完成后,禁止执行修改主机IP或主机名操作。

3.2.4  修改主机root用户密码【严重】

1. 操作事项

登录集群内的主机,修改主机密码。例如:执行sudo passwd root命令完成密码修改。

2. 可能带来的风险

修改集群内主机密码可能导致服务前端页面部分功能不可用。

3. 操作建议

禁止执行修改主机root用户密码操作。

3.2.5  root配置SSH免密【严重】

1. 操作事项

后台登录集群内主机节点,为root用户配置SSH免密访问。

2. 可能带来的风险

若集群内主机root用户配置免密,则分布式集群内部访问及操作不会再鉴别密码,易产生误删数据或文件的风险。

3. 操作建议

禁止执行为root用户配置SSH免密操作。

3.2.6  修改主机时间【警告】

1. 操作事项

修改SeaSQL EDW集群内主机的时间。

2. 可能带来的风险

·     管理平台集群主机、SeaSQL EDW集群主机时间需和本地时间保持一致,否则将会抓取不到监控数据,从而导致监控页面显示异常。

·     修改SeaSQL EDW集群内主机时间戳将会导致数据库日志时间戳错乱,如果业务SQL语句中含有时间相关函数,比如now(),会影响业务运行。

3. 操作建议

禁止执行修改主机时间操作。

3.2.7  开启防火墙配置【警告】

1. 操作事项

登录集群内的主机并开启主机防火墙。

2. 可能带来的风险

开启防火墙会导致集群或者节点异常,影响集群的使用。

3. 操作建议

禁止执行开启防火墙操作。

3.2.8  关闭/重启主机操作系统【警告】

1. 操作事项

使用rebootpoweroffshutdown关闭或者重启操作系统。

2. 可能带来的风险

数据库正在运行时,关闭或重启操作系统会造成数据库异常,如果有业务正在写入数据,还可能导致数据丢失。

3. 操作建议

禁止在数据库运行时停止或重启操作系统,如需停止或重启,请先正常停止数据库服务。

3.2.9  修改系统配置参数【一般】

1. 操作事项

修改系统配置文件/etc/sysctl.conf,更改或删除配置文件内的配置参数。

2. 可能带来的风险

可能导致数据库运行异常。

3. 操作建议

禁止执行修改系统配置文件操作。

3.2.10  修改NTP服务配置【严重】

1. 操作事项

后台登录集群内的某主机节点,在/etc/ntp.conf下修改NTP服务配置。

2. 可能带来的风险

·     如果修改为不配置NTP同步,集群中各主机节点之间将不再进行时间同步,这样可能导致集群内各主机之间的时间差越来越大,从而导致业务中断。

·     如果变更NTP服务器,则可能因为新的NTP服务器与集群时间差异较大,导致集群系统时间跳变,从而导致集群异常,影响用户的业务。

3. 操作建议

请谨慎执行本操作。操作前请关注如下事项:

·     建议为集群配置NTP同步。

·     变更NTP服务器时,请确保集群与更换后NTP服务器的时间差尽量小于一分钟。

3.2.11  修改YUM源配置【警告】

1. 操作事项

后台登录集群内主机节点,在/etc/yum.repos.d/下修改YUM源配置。

2. 可能带来的风险

若YUM源配置修改不当,则可能导致集群YUM源不可用,进而引起集群扩容异常。

3. 操作建议

请谨慎执行本操作。如非必要情况,不建议对YUM源配置进行修改。若此操作不可避免,要求对YUM源只能添加不能删改,且需确认添加内容与原内容无冲突RPM。

3.2.12  修改SSH端口号【一般】

1. 操作事项

修改SSH的配置文件/etc/ssh/sshd_config内的端口号配置项。

2. 可能带来的风险

导致数据库无法正常运行。

3. 操作建议

如果需要修改/etc/ssh/sshd_config配置文件内的端口号配置项,需要同步修改/etc/ssh/ssh_config配置文件内的端口号配置项。

3.2.13  修改文件【警告】

1. 操作事项

在SeaSQL EDW集群节点通过vivim命令修改文件。

2. 可能带来的风险

执行该命令可以修改文件内容,若误操作,可能导致文件内容错误,从而导致无法预知的问题。

3. 操作建议

请谨慎执行本操作,操作前请评估所有可能产生的风险。

3.2.14  未经适配的第三方软件与SeaSQL EDW集群混合部署【严重】

1. 操作事项

在部署SeaSQL EDW集群的主机节点上,部署未经适配的第三方软件。

2. 可能带来的风险

未经适配的第三方软件与SeaSQL EDW集群混合部署,可能导致与SeaSQL EDW集群进程或端口冲突,出现资源抢占等异常,导致集群不可用。

3. 操作建议

禁止将未经适配的第三方软件与SeaSQL EDW集群混合部署。

3.3  数据库管理高危操作

3.3.1  使用admintools或者控制台创建数据库【严重】

1. 操作事项

在后台使用admintools集群管理工具或者控制台上创建了数据库。

2. 可能带来的风险

Monitor界面会展示集群信息有错误,同时在扩容时候集群的状态校验失败,后端查询请求有可能失败。

3. 操作建议

禁止使用admintools或者控制台在集群节点创建数据库,如果已经创建,可以使用admintools工具和控制台卸载数据库。

3.3.2  后台修改数据库(dbadmin用户及sysadmin用户)密码【严重】

1. 操作事项

在后台使用vsql工具或者其他非Monitor登录方式连接到数据库,执行修改数据库dbadmin用户或sysadmin用户密码操作。

2. 可能带来的风险

Monitor页面无法正常启动/停止数据库集群,Monitor无法连接到数据库,从而引发Monitor很多页面无法正常显示。

3. 操作建议

禁止在后台使用vsql工具或者其他非Monitor登录方式连接到数据库,执行修改数据库dbadmin用户或sysadmin用户密码操作。

3.3.3  后台修改Sqlite数据库root用户密码【严重】

1. 操作事项

在节点后台执行修改Sqlite数据库root用户密码操作。

2. 可能带来的风险

Monitor部分功能(主要是告警、巡检、日志收集等功能)不可用。

3. 操作建议

禁止在节点后台执行修改Sqlite数据库root用户密码操作。

3.3.4  删除数据库相关目录【严重】

1. 操作事项

使用rm –fr命令删除数据库的数据目录、安装目录、用户目录等。

2. 可能带来的风险

数据库集群异常,数据被删除,无法恢复。

3. 操作建议

禁止执行删除数据目录操作。

3.3.5  修改数据目录下的文件名/权限/内容【警告】

1. 操作事项

对数据目录或者相关配置文件进行文件名修改、权限修改、内容修改,常用命令如:virmmvchmodchown等。

2. 可能带来的风险

导致数据库异常,无法正常运行。

3. 操作建议

禁止执行修改数据目录下的文件名、权限或内容操作。

3.3.6  修改数据库系统表属性或系统表数据【严重】

1. 操作事项

通过数据库工具连接到数据库,修改系统表属性或系统表数据。

2. 可能带来的风险

数据库元数据信息被修改,数据库无法正常运行,数据丢失。

3. 操作建议

禁止执行修改数据库系统表属性或系统表数据操作。

3.3.7  删除原生数据库/原生用户【严重】

1. 操作事项

通过数据库连接工具或者后台登录到数据库,删除集群自带的原生数据库或原生用户(dbadmin)。

2. 可能带来的风险

导致数据库异常,无法正常运行。

3. 操作建议

禁止执行删除系统自带的原生数据库或用户操作。

3.3.8  数据库DDL/DML操作【一般】

1. 操作事项

SQL命令中使用DDL/DML语句,如对表进行update或delete等操作。

2. 可能带来的风险

错误操作可能造成数据被删除。

3. 操作建议

针对数据库的DML和DDL操作需要严格遵循业务规范,谨防误操作。

 

说明

如果进行误操作导致数据丢失或服务异常,如需尝试恢复请立即联系H3C技术支持工程师,切勿随意自行操作。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们