reverse-sql是一个用于解析和转换MySQL二进制日志(binlog)的工具。它可以将二进制日志文件中记录的数据库更改操作(如插入、更新、删除)转换为反向的SQL语句,以便进行数据恢复。其运行模式需二进制日志设置为 ROW 格式。
该脚本的主要功能和特点包括:
1、解析二进制日志:reverse-sql能够解析MySQL的二进制日志文件,生成原始SQL和反向SQL
2、支持过滤和筛选:可以根据时间范围、表、DML操作等条件来过滤出具体的误操作SQL语句。
3、支持多线程并发解析binlog事件。
调用官方(https://python-mysql-replication.readthedocs.io/ )库来实现,通过指定的时间范围,转换为timestamp时间戳,将整个时间范围平均分配给每个线程。
由于BinLogStreamReader并不支持指定时间戳来进行递增解析,固在每个任务开始之前,使用上一个任务处理过的binlog_file和binlog_pos,这样后续的线程就可以获取到上一个线程处理过的binlog文件名和position,然后进行后续的并发处理。
假设开始时间戳start_timestamp是1713232800,end_timestamp是1713513600,线程数量num_threads是4,整个时间范围被平均分配给每个线程。那么通过计算可以得到以下结果:
start: 1713232800 end: 1713513600 interval: 70200
对于第一个线程i: 0 start_timestamp: 1713232800 end_timestamp: 1713303000 i * interval: 0
对于第二个线程i: 1 start_timestamp: 1713303000 end_timestamp: 1713373200 i * interval: 70200
对于第三个线程i: 2 start_timestamp: 1713373200 end_timestamp: 1713443400 i * interval: 140400
对于第四个线程i: 3 start_timestamp: 1713443400 end_timestamp: 1713513600 i * interval: 210600
这样,每个线程的开始时间都会有所偏移,确保处理的时间范围没有重叠,并且覆盖了整个时间范围。最后,将结果保存在一个列表里,并对列表做升序排序,取得最终结果。
# 查看帮助
$ python reverse-sql.py -h
usage: reverse-sql.py [-h] -H MYSQL_HOST -P MYSQL_PORT -u MYSQL_USER -p MYSQL_PASSWD -d MYSQL_DATABASE [-c MYSQL_CHARSET] [-ot ONLY_TABLES [ONLY_TABLES ...]]
[-op ONLY_OPERATION] --binlog-file BINLOG_FILE [--binlog-pos BINLOG_POS] --start-time ST --end-time ET [--max-workers MAX_WORKERS] [--print]
[--replace]
Binlog数据恢复,生成反向SQL语句。
options:
-h, --help show this help message and exit
-H MYSQL_HOST, --mysql-host MYSQL_HOST
MySQL主机名
-P MYSQL_PORT, --mysql-port MYSQL_PORT
MySQL端口号
-u MYSQL_USER, --mysql-user MYSQL_USER
MySQL用户名
-p MYSQL_PASSWD, --mysql-passwd MYSQL_PASSWD
MySQL密码
-d MYSQL_DATABASE, --mysql-database MYSQL_DATABASE
MySQL数据库名
-c MYSQL_CHARSET, --mysql-charset MYSQL_CHARSET
MySQL字符集,默认utf8mb4
-ot ONLY_TABLES [ONLY_TABLES ...], --only-tables ONLY_TABLES [ONLY_TABLES ...]
设置要恢复的表,多张表用,逗号分隔
-op ONLY_OPERATION, --only-operation ONLY_OPERATION
设置误操作时的命令(insert/update/delete)
--binlog-file BINLOG_FILE
Binlog文件
--binlog-pos BINLOG_POS
Binlog位置,默认4
--start-time ST 起始时间
--end-time ET 结束时间
--max-workers MAX_WORKERS
线程数,默认4(并发越高,锁的开销就越大,适当调整并发数)
--print 将解析后的SQL输出到终端
--replace 将update转换为replace操作
Example usage:
shell> python reverse-sql.py -H 192.168.133.151 -P 3306 -u root -p Admin@2023 -d test -ot t1 -op delete \
--binlog-file mysql-bin.000124 --start-time "2023-07-06 10:00:00" --end-time "2023-07-06 22:00:00"
$ python reverse-sql.py -H 192.168.133.151 -P 3306 -u root -p Admin@2023 -d test -ot t1 -op delete --binlog-file binlog.000005 --start-time "2024-04-16 10:00:00" --end-time "2024-04-19 16:00:00"
当出现误操作时,只需指定误操作的时间段,其对应的binlog文件(通常你可以通过show master status得到当前的binlog文件名)以及刚才误操作的表,和具体的DML命令,比如update或者delete。
脚本运行时,首先会进行MySQL的环境检测(if binlog_format != 'ROW' and binlog_row_image != 'FULL'),如果不同时满足这两个条件,程序直接退出。
脚本运行后,会在当前目录下生成一个{db}_{table}recover{current_time}.sql文件,保存着原生SQL(原生SQL会加注释)和反向SQL,如果想将结果输出到前台终端,可以指定--print选项。
如果你想把update操作转换为replace,指定--replace选项即可,同时会在当前目录下生成一个{db}_{table}recover{current_time}_replace.sql文件。
MySQL 最小化用户权限:
> GRANT REPLICATION SLAVE, REPLICATION CLIENT ON *.* TO `yourname`@`%`;
> GRANT SELECT ON `test`.* TO `yourname`@`%`;
在{db}_{table}_recover.sql文件中找到刚才误操作的DML语句,然后在MySQL数据库中执行逆向工程后的SQL以恢复数据。
如果{db}_{table}_recover.sql文件的内容过多,也可以通过awk命令进行分割,以便更容易进行排查。
shell> awk '/^-- SQL执行时间/{filename = "output" ++count ".sql"; print > filename; next} {print > filename}' {db}_{table}_recover_{current_time}.sql
不支持drop和truncate操作,因为这两个操作属于物理性删除,需要通过历史备份进行恢复。