数据保护
当误删数据发生时候,不管三七二十一,*一要务是进入hbase shell,执行如下命令:
如果误删一张表的有多个family里的数据,需要都执行一下:
alter'tt', { name => 'f1', keep_deleted_cells => true }, { name => 'f2', keep_deleted_cells => true }
设置 keep_deleted_cells 为 true 的目的在于防止数据被物理删除。这里有必要解释一下hbase清理数据的原理:
首先hbase是一个lsm架构,不断发生着数据文件的写入和合并当删除操作发生时,不会去清理数据文件中的数据,而是写入一个删除标记到新文件中。当某一刻major compaction发生时,在合并文件的同时会根据删除标记清理数据,新合并出来的数据文件不会再有旧数据。
keep_deleted_cells 的作用就是在major compaction发生的时候,决定要不要清理旧数据。这里需要注意一点,即便 keep_deleted_cells 设置为true,数据仍然会因为过期而被清理(hbsae表中的ttl属性)。这个设定无可厚非,既然过期了,误删不误删也无所谓了。
数据恢复
数据恢复的前提数据没有被物理删除,也就是上文提及的。你只需要在查询(scan)的时候,指定raw模式来搜索数据,就能看到被删除的数据,之后你要做就是把数据再写入一次。我们来看一个简单的例子,还是以hbase shell为例子:
1.首先我们准备几行数据
2.然后我们删掉y开头掉数据
3.查一下,现在只有3行了
4.现在我们带上raw再次查找数据,不仅能看到被删除数据,还能看到删除标记。
这里我设置了timerange, 指定的是数据写入的时间。对于我这个case其实并没有什么用,我只是想说明几点:
即便不设置raw,也可以通过时间搜索到被删数据。比如数据写入时间是t,delete时间是t+2,那么查找[0, t+1]的话就能看见数据。前提是设置了 keep_deleted_cells=true如果你后续写入重复的key,那你必须指定好timerange,不然你可能看到的不是原先删除的keyvlaue。delete操作默认的时间不是当前server的时间,也不是构造delete对象的时间,而是被删除的这个keyvalue的写入时间。当然这个得看版本,测试时候发现1.x和2.x还是不一样的,有点坑,还以为高版本不能仅通过timerage搜素被删数据了。如果你的delete mark的时间和数据的时间一样,那只能通过raw看到。
数据恢复完,建议关闭keep_deleted_cells,节省空间,提高查询效率。
其他
上文使用的是hbase shell演示,你可以使用任何语言的api完成上面的操作。
如果你使用的是云hbase,即便因为major compaction物理删除了数据,只要你开启了备份功能,依然可以恢复。
成都科多大数据科技有限公司
18428357207