W3Cschool
恭喜您成為首批注冊(cè)用戶
獲得88經(jīng)驗(yàn)值獎(jiǎng)勵(lì)
軍規(guī):必須使用UTF8字符集
和DBA負(fù)責(zé)人確認(rèn)后,糾正為“新庫(kù)默認(rèn)使用utf8mb4字符集”。
這點(diǎn)感謝網(wǎng)友的提醒,utf8mb4是utf8的超集,emoji表情以及部分不常見漢字在utf8下會(huì)表現(xiàn)為亂碼,故需要升級(jí)至utf8mb4。
默認(rèn)使用這個(gè)字符集的原因是:“標(biāo)準(zhǔn),萬(wàn)國(guó)碼,無(wú)需轉(zhuǎn)碼,無(wú)亂碼風(fēng)險(xiǎn)”,并不“節(jié)省空間”。
軍規(guī):數(shù)據(jù)表、數(shù)據(jù)字段必須加入中文注釋
這一點(diǎn)應(yīng)該沒有疑問(wèn)。
不過(guò)也有朋友提出,加入注釋會(huì)方便黑客,建議“注釋寫在文檔里,文檔和數(shù)據(jù)庫(kù)同步更新”。這個(gè)建議根據(jù)經(jīng)驗(yàn)來(lái)說(shuō)是不太靠譜的:
(1)不能怕bug就不寫代碼,怕黑客就不寫注釋,對(duì)吧?
(2)文檔同步更新也不太現(xiàn)實(shí),還是把注釋寫好,代碼可讀性做好更可行,互聯(lián)網(wǎng)公司的文檔管理?呆過(guò)互聯(lián)網(wǎng)公司的同學(xué)估計(jì)都清楚。
軍規(guī):禁止使用存儲(chǔ)過(guò)程、視圖、觸發(fā)器、Event
軍規(guī):禁止使用外鍵,如果有外鍵完整性約束,需要應(yīng)用程序控制
軍規(guī):禁止大表使用JOIN查詢,禁止大表使用子查詢
很多網(wǎng)友提出,這些軍規(guī)不合理,完全做到不可能。
軍規(guī):只允許使用內(nèi)網(wǎng)域名,而不是ip連接數(shù)據(jù)庫(kù)
這一點(diǎn)應(yīng)該也沒有疑問(wèn)。
不只是數(shù)據(jù)庫(kù),緩存(memcache、redis)的連接,服務(wù)(service)的連接都必須使用內(nèi)網(wǎng)域名,機(jī)器遷移/平滑升級(jí)/運(yùn)維管理…太多太多的好處,如果朋友你還是采用ip直連的,趕緊升級(jí)到內(nèi)網(wǎng)域名吧。
軍規(guī):禁止使用小數(shù)存儲(chǔ)國(guó)幣
有朋友問(wèn)存儲(chǔ)前乘以100,取出后除以100是否可行,個(gè)人建議“盡量少的使用除法”。
曾經(jīng)踩過(guò)這樣的坑,100元分3天攤銷,每天攤銷100/3元,結(jié)果得到3個(gè)33.33。后來(lái)實(shí)施對(duì)賬系統(tǒng),始終有幾分錢對(duì)不齊,郁悶了很久(不是幾分錢的事,是業(yè)務(wù)方質(zhì)疑的眼神讓研發(fā)很不爽),最后發(fā)現(xiàn)是除法惹的禍。
解決方案:使用“分”作為單位,這樣數(shù)據(jù)庫(kù)里就是整數(shù)了。
案例:SELECT uid FROM t_user WHERE phone=13812345678 會(huì)導(dǎo)致全表掃描,而不能命中phone索引
這個(gè)坑大家沒踩過(guò)么?
phone是varchar類型,SQL語(yǔ)句帶入的是整形,故不會(huì)命中索引,加個(gè)引號(hào)就好了:
SELECT uid FROM t_user WHERE phone=’13812345678’
軍規(guī):禁止使用負(fù)向查詢NOT、!=、<>、!<、!>、NOT IN、NOT LIKE等,會(huì)導(dǎo)致全表掃描
此軍規(guī)爭(zhēng)議比較大,部分網(wǎng)友反饋不這么做很多業(yè)務(wù)實(shí)現(xiàn)不了,稍微解釋一下:
一般來(lái)說(shuō),WHERE過(guò)濾條件不會(huì)只帶這么一個(gè)“負(fù)向查詢條件”,還會(huì)有其他過(guò)濾條件,舉個(gè)例子:查詢沈劍已完成訂單之外的訂單(好拗口):
SELECT oid FROM t_order WHERE uid=123 AND status != 1;
但如果要查詢所有已完成訂單之外的訂單:
SELECT oid FROM t_order WHERE status != 1;
這就掛了,立馬CPU100%,status索引會(huì)失效,負(fù)向查詢導(dǎo)致全表掃描。
末了,除了《58到家數(shù)據(jù)庫(kù)30條軍規(guī)解讀》中提到的基礎(chǔ)規(guī)范、命名規(guī)范、表設(shè)計(jì)規(guī)范、字段設(shè)計(jì)規(guī)范、索引設(shè)計(jì)規(guī)范、SQL使用規(guī)范,還有一個(gè)行為規(guī)范的軍規(guī):
(31)禁止使用應(yīng)用程序配置文件內(nèi)的帳號(hào)手工訪問(wèn)線上數(shù)據(jù)庫(kù)
(32)禁止非DBA對(duì)線上數(shù)據(jù)庫(kù)進(jìn)行寫操作,修改線上數(shù)據(jù)需要提交工單,由DBA執(zhí)行,提交的SQL語(yǔ)句必須經(jīng)過(guò)測(cè)試
(33)分配非DBA以只讀帳號(hào),必須通過(guò)VPN+跳板機(jī)訪問(wèn)授權(quán)的從庫(kù)
(34)開發(fā)、測(cè)試、線上環(huán)境隔離
為什么要制定行為規(guī)范的軍規(guī)呢,大伙的公司是不是有這樣的情況:
任何研發(fā)、測(cè)試都有連接線上數(shù)據(jù)庫(kù)的帳號(hào)?
是不是經(jīng)常有這類誤操作?
(1)本來(lái)只想update一條記錄,where條件搞錯(cuò),update了全部的記錄
(2)本來(lái)只想delete幾行記錄,結(jié)果刪多了,四下無(wú)人,再insert回去
(3)以為drop的是測(cè)試庫(kù),結(jié)果把線上庫(kù)drop掉了
(4)以為操作的是分庫(kù)x,結(jié)果SecureCRT開窗口太多,操作成了分庫(kù)y
(5)寫錯(cuò)配置文件,壓力測(cè)試壓到線上庫(kù)了,生成了N多臟數(shù)據(jù)
…
無(wú)數(shù)的事情,結(jié)果就是打電話給DBA,讓他們幫忙擦屁股。
…
所謂的“業(yè)務(wù)靈活性”都是扯淡,為什么要有行為規(guī)范?不讓你帶刀,不是限制你,而是保護(hù)你的安全。要相信DBA是專業(yè)的,讓專業(yè)的人干專業(yè)的事情。別把DBA看做你的對(duì)立面,多和他們溝通業(yè)務(wù)場(chǎng)景,溝通請(qǐng)求讀寫比,溝通訪問(wèn)模式,他們真的能幫助到你,這是我?guī)BA團(tuán)隊(duì)的一些感觸。
誰(shuí)都可能刪除全庫(kù),能找回?cái)?shù)據(jù)的,真的只有DBA。
Copyright©2021 w3cschool編程獅|閩ICP備15016281號(hào)-3|閩公網(wǎng)安備35020302033924號(hào)
違法和不良信息舉報(bào)電話:173-0602-2364|舉報(bào)郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號(hào)
聯(lián)系方式:
更多建議: