標籤:

【HBase從入門到精通系列】誤刪數據如何搶救?

【HBase從入門到精通系列】誤刪數據如何搶救?

來自專欄我是程序員12 人贊了文章

前言

有時候我們操作資料庫的時候不小心誤刪數據,這時候如何找回?mysql里有binlog可以幫助我們恢複數據,但是沒有開binlog也沒有備份就尷尬了。如果是HBase,你沒有做備份誤刪了又如何恢復呢?

數據保護

當誤刪數據發生時候,不管三七二十一,第一要務是進入hbase shell,執行如下命令:

alter t, { NAME => f, KEEP_DELETED_CELLS => TRUE }

如果誤刪一張表的有多個family里的數據,需要都執行一下:

alter tt, { NAME => f1, KEEP_DELETED_CELLS => TRUE }, { NAME => f2, KEEP_DELETED_CELLS => TRUE }

設置 KEEP_DELETED_CELLS 為 True 的目的在於防止數據被物理刪除。這裡有必要解釋一下HBase清理數據的原理:

  • 首先HBase是一個LSM架構,不斷發生著數據文件的寫入和合併
  • 當刪除操作發生時,不會去清理數據文件中的數據,而是寫入一個刪除標記到新文件中。
  • 當某一刻major compaction發生時,在合併文件的同時會根據刪除標記清理數據,新合併出來的數據文件不會再有舊數據。

KEEP_DELETED_CELLS 的作用就是在major compaction發生的時候,決定要不要清理舊數據。這裡需要注意一點,即便 KEEP_DELETED_CELLS 設置為True,數據仍然會因為過期而被清理(HBsae表中的TTL屬性)。這個設定無可厚非,既然過期了,誤刪不誤刪也無所謂了。

數據恢復

數據恢復的前提數據沒有被物理刪除,也就是上文提及的。你只需要在查詢(Scan)的時候,指定raw模式來搜索數據,就能看到被刪除的數據,之後你要做就是把數據再寫入一次。我們來看一個簡單的例子,還是以hbase shell為例子:

1.首先我們準備幾行數據

hbase(main):020:0> scan tROW COLUMN+CELL x.row1 column=f:c1, timestamp=1528449361490, value=value1 x.row2 column=f:c2, timestamp=1528449372090, value=value2 x.row3 column=f:c3, timestamp=1528449378971, value=value3 y.row1 column=f:c1, timestamp=1528449387923, value=value1 y.row2 column=f:c2, timestamp=1528449394742, value=value25 row(s)Took 0.0304 seconds

2.然後我們刪掉y開頭掉數據

hbase(main):024:0> delete t, y.row1, f:c1Took 0.0212 secondshbase(main):025:0> delete t, y.row2, f:c2Took 0.0043 seconds

3.查一下,現在只有3行了

hbase(main):026:0> scan tROW COLUMN+CELL x.row1 column=f:c1, timestamp=1528449361490, value=value1 x.row2 column=f:c2, timestamp=1528449372090, value=value2 x.row3 column=f:c3, timestamp=1528449378971, value=value33 row(s)Took 0.0079 seconds

4.現在我們帶上raw再次查找數據,不僅能看到被刪除數據,還能看到刪除標記。

hbase(main):047:0> scan t, { TIMERANGE => [0, 1528450107075], RAW => true}ROW COLUMN+CELL x.row1 column=f:c1, timestamp=1528449361490, value=value1 x.row2 column=f:c2, timestamp=1528449372090, value=value2 x.row3 column=f:c3, timestamp=1528449378971, value=value3 y.row1 column=f:c1, timestamp=1528449387923, type=Delete y.row1 column=f:c1, timestamp=1528449387923, value=value1 y.row2 column=f:c2, timestamp=1528449394742, type=Delete y.row2 column=f:c2, timestamp=1528449394742, value=value25 row(s)Took 0.0091 seconds

這裡我設置了TIMERANGE, 指定的是數據寫入的時間。對於我這個case其實並沒有什麼用,我只是想說明幾點:

  • 即便不設置RAW,也可以通過時間搜索到被刪數據。比如數據寫入時間是T,delete時間是T+2,那麼查找[0, T+1]的話就能看見數據。前提是設置了 KEEP_DELETED_CELLS=TRUE
  • 如果你後續寫入重複的Key,那你必須指定好TIMERANGE,不然你可能看到的不是原先刪除的keyVlaue。
  • delete操作默認的時間不是當前server的時間,也不是構造Delete對象的時間,而是被刪除的這個keyValue的寫入時間。當然這個得看版本,測試時候發現1.x和2.x還是不一樣的,有點坑,還以為高版本不能僅通過TIMERAGE搜素被刪數據了。
  • 如果你的Delete mark的時間和數據的時間一樣,那隻能通過RAW看到。

數據恢復完,建議關閉KEEP_DELETED_CELLS,節省空間,提高查詢效率。

其他

  • 上文使用的是hbase shell演示,你可以使用任何語言的API完成上面的操作。
  • 如果你使用的是雲HBase,即便因為major compaction物理刪除了數據,只要你開啟了備份功能,依然可以恢復。

本文作者:索月

原文鏈接

更多技術乾貨敬請關注云棲社區知乎機構號:阿里云云棲社區 - 知乎

本文為雲棲社區原創內容,未經允許不得轉載。

推薦閱讀:

TAG:Hadoop | HBase | HDFS |