Обзор баз данных
Gateway поддерживает два способа работы с базами данных: сохранить подключение к существующей внешней базе или создать управляемый экземпляр на ноде баз данных. Главное различие — зона ответственности. В первом случае базу продолжает обслуживать внешняя команда или платформа. Во втором Gateway создаёт, запускает и изменяет экземпляр, а ваша команда отвечает за данные, резервные копии и восстановление.
Выберите модель до подключения приложения. Внешнее подключение подходит, если другая платформа или команда баз данных уже отвечает за доступность, резервные копии, обновления и сетевую политику. Управляемый экземпляр выбирайте, если Gateway должен подготовить движок, ограничить локальный диск, показывать состояние и операции жизненного цикла и создавать приватные привязки приложений. Переход из одной модели в другую — отдельная миграция, а не переключение свойства.
| Вопрос | Внешнее подключение | Управляемый экземпляр |
|---|---|---|
| Кто запускает и обновляет движок? | Внешний владелец базы данных | Gateway через ноду баз данных |
| Кто отвечает за резервное копирование и восстановление данных? | Внешний владелец базы данных | Ваша команда эксплуатации с инструментами для конкретного движка |
| Как подключаются рабочие нагрузки Gateway? | Через настроенный путь внешнего подключения | По умолчанию через приватные привязки приложений |
| Может ли Gateway приостановить, изменить размер или удалить движок? | Нет | Да, в рамках управляемого жизненного цикла |
Модель ресурсов
Заголовок раздела «Модель ресурсов»Управляемые экземпляры PostgreSQL, Redis и ClickHouse по умолчанию приватны. Gateway координирует конфигурацию движка, хранилище, учётные данные, состояние, журналы, операции и привязки приложений. Выбранная нода баз данных запускает движок, а Gateway сохраняет желаемое состояние ресурса и его связи с рабочими нагрузками.
Внешнее подключение не передаёт Gateway владение базой данных. Gateway хранит конфигурацию подключения и учётные данные в зашифрованном виде с явным контролем прав. За доступность внешней базы, резервное копирование, политику доступа и жизненный цикл движка по-прежнему отвечает её оператор.
Считайте сохранённые учётные данные привилегированными инфраструктурными секретами. Если ролевая модель позволяет, разделяйте права на просмотр, изменение, раскрытие и выполнение запросов. Не используйте учётную запись владельца или суперпользователя, если достаточно отдельной учётной записи сервиса с меньшими правами. Удаление внешнего подключения удаляет сохранённую связь Gateway, но не удаляет удалённую базу, её хранилище или пользователей.
Приватный доступ по умолчанию
Заголовок раздела «Приватный доступ по умолчанию»Если управляемой рабочей нагрузке нужен доступ к управляемой базе, создайте привязку приложения. Она выдаёт отдельную идентичность движка с минимальными правами и приватный адрес подключения, который Gateway сохраняет после обычного пересоздания рабочей нагрузки. Команде приложения не нужно обслуживать отдельный сервис для каждой привязки.
Этот транспорт отличается от коннектора Secure Link между nginx и рабочей нагрузкой. Secure Link остаётся отдельным компонентом для задач Ingress и Relay. Сбой привязки не означает, что Secure Link нужно удалить, пересоздать или использовать как транспорт базы данных.
Прямая публикация TCP — отдельная функция, которую явно включают для внешних клиентов. Она не открывает межсетевой экран хоста автоматически и должна использоваться только для определённого клиентского пути с подходящими учётными данными и доверием к сертификату. Публикация экземпляра не меняет приватную модель привязок для рабочих нагрузок.
Границы жизненного цикла и эксплуатации
Заголовок раздела «Границы жизненного цикла и эксплуатации»На странице базы данных собраны состояние, метрики, настройки движка, учётные данные, сертификаты, изменение размера, Pause, Unpause, Restart, журналы и доступные функции Explorer или Console. Набор действий зависит от движка, подключения ноды, состояния экземпляра и выданных прав.
Pause сохраняет данные, но намеренно отключает вычисления движка. Пока экземпляр приостановлен, обычные данные о состоянии, метрики, Explorer и Console недоступны. Restart полезен как контролируемая эксплуатационная операция, но не исправляет нерешённые проблемы хранилища, аутентификации или ноды.
Базовая проверка готовности
Заголовок раздела «Базовая проверка готовности»До передачи базы команде приложения проверьте всю границу ответственности:
- Выбранная нода баз данных подключена и сообщает о поддерживаемых возможностях хранилища.
- Управляемый экземпляр имеет статус Ready, либо внешний адрес доступен с нужной политикой TLS.
- Ответственные за резервные копии, срок хранения и свидетельства восстановления зафиксированы вне самого экземпляра.
- Приложение использует идентичность отдельной привязки или другую учётную запись с минимальными правами, а не данные владельца.
- Мониторинг собирается без необходимости держать страницу базы открытой.
- Контролируемый Restart или повторное подключение подтверждает ожидаемое восстановление клиента.
Зелёный индикатор движка сам по себе не подтверждает сквозную доступность. Выполните реальный запрос приложения, проверьте ожидаемую границу прав и убедитесь, что учётных данных нет в исходном коде, журналах, результатах Tasks и публичной конфигурации среды выполнения.
Доступность и ограничения
Заголовок раздела «Доступность и ограничения»Управляемые экземпляры — одновузловые ресурсы. Gateway сохраняет желаемое состояние и координирует восстановление, но не превращает один процесс базы данных в многоузловой кластер высокой доступности. Планируйте резервирование хостов, репликацию данных, внешние резервные копии и время восстановления согласно критичности базы.
Резервная копия конфигурации Gateway не заменяет резервную копию данных базы. При удалении управляемой базы её управляемое хранилище также должно быть удалено, поэтому до подтверждения операции подготовьте проверенную резервную копию или цель миграции.
Для операторов: приватный транспорт
Заголовок раздела «Для операторов: приватный транспорт»Приватный адрес подключения предоставляет TCP-служба приёма соединений, которой управляет целевой Docker-демон в выделенной bridge-сети. Gateway согласует эту службу и идентичность привязки как долговременное желаемое состояние. Эта реализация отделена от коннектора Secure Link между nginx и рабочей нагрузкой, поэтому состояние службы базы данных и состояние Ingress Secure Link диагностируются как разные пути.
