S3 双端同步文件丢失的问题(必现)

本贴最后更新于 488 天前,其中的信息可能已经斗转星移

本人程序猿一枚,最近想找一个趁手的笔记软件,尝试了 Obsidian、Joplin、logseq、为知笔记,但是最喜欢的还是思源笔记,感觉编辑器用起来特别顺手,UI 界面也很是清爽,很多细节都让我深深地感觉到了作者的深思熟虑和工匠精神。遂充值了早鸟,以表敬意。

因为我这边需要在多个客户端间进行数据同步,所以在 NAS 上搭建了 S3,主要是用 PC 为主,偶尔也会用手机写点东西。

单机与服务器同步时很稳定。**但是今天让我吓了一跳,我在 PC 上写了很多笔记,做了很多更改,晚点时间又手机选择“上传本地数据快照”同步后,发现今天在 PC 上写的东西全都不见了,不由得心中一惊,感觉要出事。后来凭着自己多年写代码的经验终于从数据快照中恢复了丢失的笔记。**也幸亏我是能折腾的,换普通人可能都懵了。

因为怕后面又出现丢数据的问题,今晚我专门重现了这个必现的文件丢失问题,现描述如下。

软件基本设定

  • 一台 PC 和 一部手机,S3 服务器;
  • PC 设置为自动同步,手机设置为完全手动同步;
  • 保证当前 PC 和 手机 的内容都一致;

重现步骤

  1. 在 PC 端新建一个笔记;
  2. 点击 PC 上的同步按钮强制同步一次;
  3. 关闭 PC 上的思源笔记;
  4. 打开手机端的思源笔记;
  5. 点击手机上的“同步”按钮,在弹出菜单上选择“上传本地数据快照”;
  6. 退出手机端思源笔记;
  7. 重新打开 PC 上的思源笔记,并点击“同步”按钮;
  8. 发现 PC 端上刚才新建的笔记消失了;

问题猜测

对于此问题,我猜测原因是:手机端在执行“上传本地数据快照”时,用自己的快照强制覆盖了服务器端的快照版本。

问题的危害

经常有如下的工作场景:

在 PC 端写了很多的文档,然后正常同步给了服务器。后面手机端打开时,由于选择的是手动同步方式,可能版本已经落后于服务端了,但此时又在手机上写了另外一个文档,习惯性地就点击“上传本地数据快照”,结果手机的文档上传了,但 PC 之前上传的文档就全丢了。

如果当时能发现丢文件了,还可以通过快照恢复回来。但就怕当时没发现丢文件,过了很久才发现自己写的东西找不到了,到时再回去找快照恐怕连几月几日写的都记不清了。

另外,对于非程序员出身的普通用户,当发生数据丢失时,其实是很被动的,虽然可以找论坛、找教程去恢复数据,虽然 D 大也一直强调数据不会丢,但对用户的体验真的很不利,尤其是对不喜欢折腾的,只是想安安心心写笔记的用户。

请求改善的理由

我也在论坛上搜索过相关的问题,D 大也回复说,尽量避免两边版本不一致就进行同步的问题。但是以我多年程序开发的经验,我感觉这里还是有可以改进的地方。

比如,我们常用的版本管理软件 SVN,服务器允许 N 个客户端与同一个服务器进行代码同步,这 N 个客户端可能处于完全不同的 Revision,每个客户端都独立地在本机上,基于各自不同的 Revision 上进行 Add、Modifiy、Delete 的文件操作,随后每个客户端都可以在任意时间,自由的提交自己的改动到服务器,服务器并不会因为 A 客户端提交了代码,就把 B 客户端之前提交的代码给弄丢掉。当然此时我们假设 A、B 不是在操作同一个文件。

回到本问题,虽然我对思源笔记的同步原理还不太清楚,不过我认为每次同步,应该是同步客户端快照之间的 Delta Changes,而不该是直接拿客户端的快照去覆盖服务器端的快照。

如果我上面说的有错误,也望海涵,毕竟我也才刚开始接触思源笔记 😄。

最后再啰嗦两句

我想,选择思源笔记的用户大都视“数据安全、数据稳定”为第一位的。

真心希望思源能够在稳定性上再让用户吃颗定心丸,让更多用户“用爱发电”~~~

  • 思源笔记

    思源笔记是一款隐私优先的个人知识管理系统,支持完全离线使用,同时也支持端到端加密同步。

    融合块、大纲和双向链接,重构你的思维。

    23020 引用 • 92599 回帖

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • 更新

    刚才又测试了“自动同步”方案,PC 端和 手机端 都本地新增了一些文档,然后点击“同步”按钮,并未发现文档丢失的问题。

    所以,目前的问题点集中在“手动同步”这个功能点存在严重的安全隐患和不可用性上。

  • 其他回帖
  • programfan 1 赞同 3 评论

    回想一下 git 如何解决同一个文件两处不同修改产生的合并冲突,就可以理解这个「同步」为什么这么难搞了。简单来说,git 对这种冲突得留给用户手动解决,如果要同时保留双方的修改,必须得是文本文件。但思源的同步对象是加密后的二进制块,没有文本文件可用,就只能回退到本地和远端版本二选一的情况,不符合用户期望并丢失数据是一定会发生的事情。除非回到明文文本存储,这个问题我觉得技术上无解。

    同步这个功能要保证不出问题,还得依靠把自己的工作流「线性化」,同一时间只在一个设备上更新笔记,并且打开自动同步功能,保证每一个更新都及时同步到远端。当然如果更新频次低,手动同步并保证「启动笔记后同步一次,关闭笔记前同步一次」,也不会出问题。

    如果需要多端同时修改,这个需求技术上其实等价于多人协作,目前可行的方法是把 data 目录用 git 管起来,然后多端通过 git 同步和解决冲突。思源最开始的时候就是使用的这种方式。

    你说到处理冲突问题,其实都是我们程序员的日常工作。我觉得绝大部分情况都是不存在文件冲突的,如果出现冲突,git 会有两份,.local 和 .remote,选哪一个由客户端做决定。 而我们现在碰到的是,他有些文件直接没了,这一点挺危险的。
    seeingrain
    靠用户“自律”实现工作流线性化,只是一个 Work Around,权宜之计了,现在也只能这么将就下了。
    seeingrain
    用 git 管理 data 文件夹这个想法还是挺天才的,只可惜手机端无法用起来,可惜了。
    seeingrain
  • 另外,

    多端协同离线编辑,应该算作“具备同步功能的笔记软件”的刚需。

    我深表认同,但是

    而且此问题无论是理论上还是实践上都是可行的

    这一点我就不能认同了。中心式系统可以通过对于中心式系统的提交方案来解决冲突,也就是强制每一端都要在提交前先获得中心服务器的最新情况,合并完冲突再提交,但是在分布式系统中是不成立的。关于这点,可以看看 CAP 理论。

  • 但是,互相同步代码这一步就已经有区别了,分布式和中心式就是不一样的……

    在 svn 上,只有中心服务器有完整的版本,一旦 svn 中心服务器爆炸,就没有历史版本了。而且,svn 需要一个云端运行的服务器。

    在思源上,所有设备都有自己的一套版本,云端拥有你上传的全部版本。

    那么在笔记软件中,离线查看版本是不是刚需?低成本、不需要可运行服务器的托管方案是不是更需要?

    所有思源才是这个样子。

    另外,我不是很能理解本地一致性检查是什么意思,它能解决什么问题。

    1 回复
  • 查看全部回帖