故障转移后必须全量验证可用性,涵盖功能路径(SSO登录、下单支付等)、数据一致性(RPO达标、抽样核对)、基础设施(DNS、负载均衡、网络连通)、安全合规(审计日志、WAF、密钥管理)四大维度,确保与主站点无差别承接业务。

故障转移后不能只看“服务起来了”,得验证它真能干活——全量可用意味着功能、数据、性能、安全策略全部就位,和主站点无差别承接业务。
功能路径全覆盖验证
不能只测首页或登录接口。要按真实用户旅程走完关键链路:
- 从身份认证(如SSO登录、MFA校验)开始,确认凭证同步和权限映射正常
- 执行核心业务操作:下单、支付、查询、导出、审批等,覆盖读写混合场景
- 触发异步任务(如通知发送、报表生成、日志归档),验证后台队列和回调机制是否连通
- 检查第三方集成点(短信网关、支付通道、地图API)的配置与密钥是否已切换并生效
数据一致性与完整性校验
故障转移不是“启动新库”,而是延续原状态。重点验证:
- 比对关键表最新记录ID、时间戳、计数器值(如订单总数、用户余额汇总),确认RPO达标(例如≤5秒丢失)
- 抽样核对带业务含义的数据:随机选10–20条近期订单,比对商品、价格、地址、状态是否与主站完全一致
- 检查索引、视图、存储过程是否完整加载;触发一次复杂查询,确认执行计划未因缺失统计信息而劣化
- 若用分布式缓存(Redis/Cluster),验证热点Key是否预热完成、TTL策略是否匹配、淘汰逻辑是否未导致脏读
基础设施与连接性确认
服务跑在哪儿、怎么被访问,直接影响可用性:
- 确认DNS解析已生效(TTL设置合理且客户端缓存过期),所有入口域名指向新集群IP
- 检查负载均衡器健康检查通过率(≥99.9%)、后端节点注册状态、会话保持(sticky session)配置是否启用且正确
- 验证网络连通性:从应用节点到数据库、缓存、消息中间件的端口可达性,以及双向TLS证书链是否完整可信
- 确认监控告警系统已接入新环境指标(如JVM内存、GC频率、HTTP 5xx率),且告警通道(邮件/企微/电话)可正常触达
安全与合规性回归
切换过程容易绕过安全控制,必须专项核查:
- 重放一次登录+敏感操作(如修改密码、导出身份证号),确认审计日志完整记录且落盘到合规位置
- 检查WAF规则、API网关限流策略、RBAC权限矩阵是否同步部署,不存在越权访问漏洞
- 验证加密密钥管理(KMS)是否已切换至目标区域密钥,静态数据加密(TDE)和传输加密(mTLS)持续生效
- 如涉GDPR/等保,确认日志留存周期、数据脱敏规则、跨境传输授权等配置与主站一致

















