Разграничение зон контроля пользователей сервисов управляемых баз данных (MDB) и Yandex Cloud
При работе с сервисами управляемых баз данных (MDB) Managed Service for PostgreSQL, Managed Service for ClickHouse®, Yandex MPP Analytics for PostgreSQL, Yandex StoreDoc, Yandex Managed Service for Valkey™, Managed Service for MySQL®, Managed Service for OpenSearch и Managed Service for Apache Kafka® необходимо учитывать, что контролирует сервис MDB, а что — клиент Yandex Cloud. Понимание этих зон контроля помогает эффективно использовать облачные ресурсы и избегать возможных проблем при работе с базами данных.
Зона контроля Yandex Cloud
-
Узлы MDB. Обеспечение заявленной функциональности MDB; мониторинг работы узлов MDB, поддержание актуальных версий гостевой ОС, ядра, СУБД и компонента обеспечения целостности кластера.
-
Резервное копирование и восстановление. Обеспечение резервного копирования и восстановления кластера и его отдельных частей. Восстановление из резервной копии не гарантируется, если проблема связана с ошибкой на стороне поставщика БД или архитектурными особенностями данных. Техническая поддержка Yandex Cloud объяснит, что привело к ошибке и как этого избежать в будущем, а также при наличии возможности восстановит кластер.
-
Кластерные операции. Обеспечение выполнения операций с кластером MDB, доступных через консоль управления, API, CLI или Terraform.
-
Инструменты MDB. Предоставление инструментов управляемых баз данных Yandex Cloud (см. таблицу Документация MDB), таких как диагностика производительности, командный центр, мониторинг кластера (хостов) и СУБД (агентов мониторинга, метрик и дашбордов), алерты и отображение логов.
-
Функционирование кластеров базового уровня. Предоставление доступа к кластеру и выполнение всех функций, характерных для выбранной клиентом СУБД (включая, но не ограничиваясь ролями мастера, реплики, шарда, сегмента), в периоды отсутствия аварий в инфраструктуре Yandex Cloud либо инцидентов при условии соответствия пользовательской нагрузки выбранной клиентом конфигурации кластера.
-
Функционирование кластеров высокой доступности. Для кластеров, сконфигурированных в соответствии с политикой высокой доступности, выполняются условия, относящиеся к базовым кластерам, в том числе при возникновении аварий в инфраструктуре Yandex Cloud либо инцидентов, при условии соответствия пользовательской нагрузки выбранной клиентом конфигурации кластера.
-
Настройка новых кластеров. Применение в новых кластерах оптимальных настроек по умолчанию, повышающих стабильность работы кластеров в Yandex Cloud и надежность данных, хранящихся в них, в соответствии с рекомендациями поставщиков СУБД.
-
Настройка кластеров при обновлении версии СУБД. Применение управляемых поставщиком СУБД оптимальных настроек, повышающих стабильность работы кластера в Yandex Cloud и надежность данных, хранящихся в нем, в соответствии с рекомендациями поставщиков СУБД.
-
Пользовательская документация. Разработка и актуализация документации MDB. Документация самих СУБД является зоной ответственности поставщиков СУБД. Подробнее об аспектах работы с MDB см. в следующих разделах документации:
Документация MDB
Зона контроля клиентов Yandex Cloud
-
Работа с кластерами. Самостоятельное управление кластерами MDB через доступные интерфейсы: консоль управления, API, CLI или Terraform.
-
Окно для технического обслуживания. Назначение окна для начала интервала технического обслуживания, чтобы технологические операции происходили в предсказуемое время.
-
Ресурсы кластера. Обеспечение соответствия ресурсов кластера (класса хостов, количества хостов, реплик и шардов в кластере) пользовательской нагрузке на СУБД и служебной нагрузке сервиса MDB. Служебная нагрузка включает сбор и отправку метрик, логов и данных для диагностики производительности, выполнение резервного копирования, операций обслуживания кластера и внутренних проверок работоспособности сервиса.
-
Использование настроек, не рекомендованных по умолчанию. Применение настроек кластера, которые могут влиять на его работоспособность, доступность, сохранность и скорость обработки данных при значениях, отличных от рекомендуемых по умолчанию.
-
Анализ нагрузки. Анализ и управление профилем нагрузки на кластер; выполнение рекомендаций поставщиков СУБД при формировании профиля нагрузки.
-
Запросы к СУБД. Написание, эксплуатация, отладка и оптимизация запросов к СУБД; диагностика статуса выполнения запросов; анализ результатов и скорости выполнения запросов, а также прочие функции администрирования СУБД.
-
Управление доступом. Управление привилегиями и полномочиями учетных записей пользователей и их назначение на объекты баз данных в соответствии с ограничениями сервисов MDB.
-
Анализ работы кластера. Анализ данных мониторинга кластера (хостов) и своевременная реакция на алерты.
-
Проверка резервных копий. Регулярная проверка корректности данных и работоспособности кластера после его восстановления из резервной копии.
-
Работа в соответствии с документацией. Эксплуатация кластера в соответствии с пользовательской и правовой документацией сервиса MDB и официальной документацией поставщика СУБД.
-
Экспериментальные настройки. Использование любых нерекомендуемых поставщиком СУБД или экспериментальных настроек и процедур, которые могут повлиять на работоспособность сервиса MDB.
-
Самостоятельное обновление версий ПО. Использование актуальных версий платформы СУБД в обозначенные Yandex Cloud сроки. Самостоятельная подготовка к предстоящему обновлению версии платформы СУБД, анализ изменений и готовности клиентского ПО к этим изменениям. Решение проблем при эксплуатации кластера, связанных с несвоевременным обновлением СУБД до актуальной версии.
-
Подготовка к миграции. Применение всех рекомендуемых настроек и подготовительных действий (prerequisite) исходного и целевого кластеров СУБД для переноса данных при миграции в Yandex Cloud.
Примечание
Подготовка к предстоящей миграции может потребовать изменения клиентского ПО для работы с версией целевого кластера СУБД.
-
Стороннее ПО. Настройка и эксплуатация стороннего клиентского ПО для работы с кластером MDB.
-
Требования работы с кластерами высокой доступности. Самостоятельная настройка клиентского ПО для корректной работы с кластерами высокой доступности, например, переподключение ПО к узлу в случае отказа или выхода из строя старого узла либо добавления нового узла.
Примечание
В случае если у клиента недостаточно экспертизы, чтобы самостоятельно выполнять действия из своей зоны контроля, он может обратиться к своему аккаунт-менеджеру.