Oracle 19c Data Guard Switchover 必须满足主备同步、会话清理、参数一致三前提,否则易卡在ORA-16475等状态;需严格验证switchover_status、RAC单实例控制、transport/apply lag为零、tempfile与redo log一致性,并全量校验配置。

能切成功,不等于切换过程安全可控;演练通过,不等于生产不出事。 Oracle 19c Data Guard 的 Switchover 演练必须在「主备完全同步、会话彻底清理、参数严格一致」三个前提下进行,否则极易卡在 ORA-16475、SESSIONS ACTIVE 或 transport lag 非零状态,导致业务中断超预期。
验证 switchover_status 是否允许切换
这是最常被跳过的一步,但直接决定能否发起切换命令。不能只看 v$database.switchover_status 返回值,还要结合上下文判断真实含义:
-
TO STANDBY:主库可安全降级,但需确认备库已无未应用日志(查v$archived_log.applied = 'YES'最近10条) -
SESSIONS ACTIVE:不是错误,而是提示有活跃会话——必须手动杀掉所有非后台会话(SELECT sid, serial#, program FROM v$session WHERE type != 'BACKGROUND'),再执行ALTER SYSTEM KILL SESSION 'sid,serial#' -
NOT ALLOWED:说明 Redo 传输中断或归档未到达备库,立刻检查v$archive_dest_status.error和ping -s 8972 <对端IP>测试 MTU 分片问题
执行 Switchover 前必须关闭 RAC 多节点
在 RAC 环境中,Data Guard 切换要求「单实例控制」,Broker 或 SQL 命令无法跨节点协调角色变更。即使你只对一个实例发 ALTER DATABASE COMMIT TO SWITCHOVER,其他存活节点仍会干扰 MRP 进程和控制文件更新:
- RAC 主库切换前:仅保留一个节点在线(
srvctl stop instance -d <db> -i <inst>),其余停掉 - RAC 备库升级前:同样只留一个实例处于
MOUNT状态,否则ALTER DATABASE COMMIT TO SWITCHOVER TO PRIMARY会报ORA-16778(资源冲突) - 切换完成后,再逐个启动其余节点,由 CRS 自动拉起并加入集群
检查 transport lag 和 apply lag 是否真为零
v$dataguard_stats 中的 transport lag 和 apply lag 显示 +00 00:00:00 并不绝对可靠——它只反映统计快照时刻的状态,而 Switchover 要求的是「最后一组 Redo 已完整抵达并应用完毕」:
- 主库上执行:
SELECT MAX(sequence#) FROM v$log_history WHERE first_time > SYSDATE - 1/24,记下最新归档序号 - 备库上执行:
SELECT MAX(sequence#), MAX(applied) FROM v$archived_log WHERE dest_id = 1,确认两者相等且applied = 'YES' - 若备库
v$managed_standby.process = 'MRP0'但status = 'WAIT_FOR_LOG',说明 LGWR 未推送新日志,需检查log_archive_dest_2的SYNC参数是否误配为ASYNC,或网络延迟突增
切换后立即验证 tempfile 和 redo log 一致性
很多团队在切换成功、数据库打开后就认为万事大吉,结果第二天发现报表跑失败或归档失败——根源往往藏在 DBA_TEMP_FILES 和 V$LOGFILE 的路径/数量不一致里:
- 主库与备库的临时表空间文件必须完全相同(包括路径),否则新主库执行排序操作时会报
ORA-01157(无法识别数据文件) - redo log 组数、每组成员数、成员路径三者必须严格一致,否则新主库启动后无法生成新归档,
ARCH进程挂起 - 检查命令要跑两边:
SELECT file_name FROM dba_temp_files和SELECT member FROM v$logfile,不能只查一边
真正危险的不是切换失败,而是切换“看似成功”却埋下隐性故障点:比如 standby_file_management 被设为 MANUAL 导致后续新增数据文件不同步,或者 db_unique_name 在 tnsnames.ora 里写错一个字符导致 Broker 连不上。每次演练后,务必用 DGMGRL 执行 SHOW CONFIGURATION VERBOSE 和 VALIDATE DATABASE 全量扫描,别省那两分钟。


















