Todos os produtos
Search
Central de documentação

ApsaraDB RDS:Use the primary/secondary switchover feature

Última atualização: Aug 21, 2026

O ApsaraDB RDS for PostgreSQL transfere automaticamente as cargas de trabalho da instância primária para a secundária quando ocorre uma falha na primária. Após o failover, a instância secundária assume como nova primária e os endpoints de conexão permanecem inalterados, permitindo que a aplicação se reconecte automaticamente. Também é possível acionar um failover manual para simulações de recuperação de desastres ou para reduzir a latência em implantações multizona.

Pré-requisitos

Antes de começar, verifique se você possui:

  • Uma instância RDS executando o RDS High-availability Edition ou o RDS Cluster Edition

O RDS Basic Edition não provisiona uma instância secundária e não oferece suporte a failovers primário/secundário.
Em uma instância do RDS for MySQL com o RDS High-availability Edition, os dados são sincronizados em tempo real entre o nó primário e o secundário. Apenas o nó primário da instância está acessível. O nó secundário opera exclusivamente como standby e não permite acesso direto.

Impactos potenciais

Antes de acionar um failover, compreenda os seguintes efeitos:

  • Interrupção de service: Um failover causa aproximadamente 30 segundos de indisponibilidade. Esse tempo pode ser maior em caso de falha na instância. Configure a aplicação para reconectar automaticamente após uma desconexão. Se utilizar o pool de conexões Druid, atualize-o para a versão 1.1.16 ou posterior para garantir o funcionamento correto da reconexão automática.

  • Atraso em instâncias somente leitura: Após o failover, as instâncias somente leitura restabelecem as conexões de replicação com a nova instância primária. Espere alguns minutos de atraso nos dados dessas instâncias.

  • Estabilidade dos endpoints: Os endpoints de conexão permanecem inalterados após o failover. No entanto, os endereços IP associados podem mudar. Por isso, conecte-se usando o hostname do endpoint em vez do endereço IP.

Acione um failover manual

Acione um failover manual para simulações de recuperação de desastres ou ao utilizar uma implantação multizona e desejar que a aplicação se conecte à instância na zona mais próxima.

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região onde reside a instância RDS. Em seguida, localize a instância e clique em no respectivo ID.

  2. No painel de navegação à esquerda, clique em Service Availability.

  3. Na seção Availability Information, clique em Switch Primary/Secondary Instance.

  4. Defina o parâmetro Switching Time e clique em OK.

    Recomendamos selecionar Switch Within Maintenance Window .

    Opção

    Descrição

    Switch Now

    Aciona o failover imediatamente.

    Switch Within Maintenance Window

    Adia o failover para a próxima janela de manutenção, minimizando o impacto nas cargas de trabalho em execução.

Durante um failover, operações como gerenciamento de banco de dados e contas, além de alterações no tipo de rede, ficam indisponíveis.

Desative temporariamente os failovers automáticos

Por padrão, os failovers automáticos primário/secundário estão ativados. Quando a instância primária falha, o sistema transfere as cargas de trabalho para a secundária automaticamente. Para mais informações sobre as causas desses failovers, consulte Reasons for primary/secondary switchovers. É possível desativar temporariamente esse comportamento nos seguintes cenários:

  • Promoções de vendas em grande escala

  • Atualizações críticas de aplicações

  • Eventos importantes que exigem conectividade estável com o banco de dados

Apenas o RDS High-availability Edition com discos cloud e o RDS Cluster Edition com discos cloud permitem a desativação temporária de failovers automáticos.

Para desativar os failovers automáticos:

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região onde reside a instância RDS. Em seguida, localize a instância e clique em no respectivo ID.

  2. No painel de navegação à esquerda, clique em Service Availability.

  3. Na seção Availability Information, clique em Configure Primary/Secondary Switchover.

    Se Configure Primary/Secondary Switchover não estiver visível, verifique se a instância executa o RDS High-availability Edition.
  4. Selecione Disable Temporarily, defina o parâmetro Deadline e clique em OK.

    Os failovers automáticos são reativados ao atingir o prazo definido. Caso nenhum prazo seja especificado, eles ficam desativados por um dia por padrão. O prazo máximo permitido é 23:59:59 daqui a sete dias.

Após salvar, o prazo aparece na página Service Availability, permitindo confirme quando os failovers automáticos serão retomados.

Visualize logs de failover

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região onde reside a instância RDS. Em seguida, localize a instância e clique em no respectivo ID.

  2. No painel de navegação à esquerda, clique em Service Availability.

  3. Na seção Primary/Secondary Switching Logs, selecione um intervalo de tempo para visualize os logs de failover gerados nesse período.

image.png

Instâncias somente leitura que executam o RDS High-availability Edition também permitem a visualização de logs de failover primário/secundário.

Perguntas frequentes

É necessário transferir as cargas de trabalho de volta para a instância primária original após um failover?

Não. Após o failover, a instância secundária torna-se a nova primária com os mesmos dados. Nenhuma ação adicional é necessária.

Minha aplicação apresenta comportamento anormal por vários minutos após um failover. O que causa isso e como resolver?

Isso geralmente ocorre quando as conexões de socket não têm timeout configurado. Sem um timeout, a aplicação aguarda indefinidamente pelas respostas do banco de dados depois que as conexões antigas são invalidadas, fazendo com que instruções SQL se acumulem e falhem.

Defina connectTimeout e socketTimeout nas conexões do banco de dados para limitar o tempo de espera da aplicação durante erros de rede. Para cargas de trabalho transacionais online, defina connectTimeout entre 1 e 2 segundos e socketTimeout entre 60 e 90 segundos. Ajuste esses valores conforme a carga de trabalho real e os requisitos de latência.

Referência de API

Operação

Descrição

SwitchDBInstanceHA

Transfere cargas de trabalho entre instâncias primárias e secundárias

ModifyHASwitchConfig

Ativa ou desativa failovers automáticos primário/secundário

DescribeHASwitchConfig

Consulta as configurações de failover automático de uma instância