docs/zh_cn/administration/metadata/mysql_best_practices.md
对于数据与元数据分离存储的分布式文件系统,元数据的读写性能直接影响整个系统的工作效率,元数据的安全也直接关系着整个系统的数据安全。
在生产环境中,建议您优先选择云计算平台提供的托管型云数据库,并搭配恰当的高可用性架构。
不论自行搭建,还是采用云数据库,使用 JuiceFS 应该始终关注元数据的完整和安全。
虽然直接在元数据 URL 中设置数据库密码简单方便,但日志或程序输出中可能会泄漏密码,为了保证数据安全,应该始终通过环境变量传递数据库密码。
环境变量名称可以自由定义,例如:
export $MYSQL_PASSWORD=mypassword
在元数据 URL 中通过环境变量传递数据库密码:
juicefs mount -d "mysql://user:$MYSQL_PASSWORD@(192.168.1.6:3306)/juicefs" /mnt/jfs
或者使用指定的环境变量 (META_PASSWORD) ,例如:
export $META_PASSWORD=mypassword
在元数据 URL 中通过直接省略密码:
juicefs mount -d "mysql://user:@(192.168.1.6:3306)/juicefs" /mnt/jfs
MySQL 后端采用多线程模式,每一个连接对应后端一个线程,控制数据库的连接总数和减少数据库连接的动态创建都是非常必要的。JuiceFS 提供 4 个数据库连接相关的控制选项:
可在元数据 URL 中直接传递上述控制选项:
juicefs mount -d "mysql://user:@(192.168.1.6:3306)/juicefs?max_open_conns=30&max_life_time=3600" /mnt/jfs
请参考 Go 模块文档 Database/SQL 了解更多信息。
请参考官方手册 Chapter 9. Backup and Recovery 了解如何备份和恢复数据库。
建议制定数据库备份计划,并遵照计划定期备份 MySQL 数据库,与此同时,还应该在实验环境中尝试恢复数据,确认备份是有效的。
MySQL 官方文档 Chapter 19. Replication 和 Chapter 20. Group Replication 是常用的数据库高可用方案,请根据实际业务需要选择恰当的高可用方案。
:::note 注意 JuiceFS 需要使用[事务功能]来保证元数据操作的原子性,因此需要使用支持事务的存储引擎,例如 InnoDB 。一些基于 MySQL 的 Shared Nothing 分布式架构可能会存在事务的兼容性问题,目前未对分布式架构做 JuiceFS 元数据做兼容性研发和测试。 :::