پایگاهداده مدیریتشده
DBaaS درسا ایجاد، نگهداری، حفاظت، پایش و اتصال پایگاهداده به Workload را در سطح پروژه یکپارچه میکند. تمام دادههای این Workspace به پروژه فعال وابستهاند؛ پیش از انجام هر عملیات، نام پروژه انتخابشده در بالای پنل را کنترل کنید.
نقشه Workspace
| بخش | کاربرد |
|---|---|
| نمای کلی | خلاصه Instanceها، Backupها، موتورهای قابل ارائه و مسیرهای عملیاتی |
| Instanceها | جستجو، ایجاد، حذف و ورود به مدیریت هر پایگاهداده |
| Backup و بازیابی | ایجاد Backup، مشاهده وضعیت، حذف و Restore |
| اتصالهای Workload | تزریق امن اطلاعات اتصال به Workloadهای همین پروژه |
| دسترسی شبکه | انتشار Endpoint پایگاهداده با Gateway Exposure |
| Metrics | انتخاب Instance و ورود مستقیم به پایش همان سرویس |
| قابلیت موتورها | مقایسه قابلیتهایی که API برای هر Engine فعال اعلام میکند |
موتورهای قابل ارائه
رابط کاربری فقط این خانوادهها را در بخش DBaaS نمایش میدهد:
- PostgreSQL
- MySQL
- MariaDB
- MongoDB
- Redis / Valkey
- OpenSearch
- SQL Server
- Elasticsearch
نمایش یک موتور بهتنهایی به معنی آمادهبودن Provision نیست. پیش از ایجاد، ستون ایجاد سرویس و سایر قابلیتها را در ماتریس موتورها بررسی کنید.
مسیر معمول کار
- پروژه را انتخاب و قابلیت موتورها را بررسی کنید.
- در ایجاد پایگاهداده، موتور، نسخه و منابع اولیه را تعیین کنید.
- وضعیت Provision را از صفحه Instance و Timeline عملیات دنبال کنید.
- پس از آمادهشدن Endpoint، Credential را فقط هنگام نیاز مشاهده کنید.
- Backup، اتصال Workload و دسترسی شبکه را متناسب با معماری سرویس تنظیم کنید.
- سلامت Runtime را از Metrics و هشدارها کنترل کنید.
دکمههای Backup، Restore، Binding، Monitoring و تغییر Credential بر اساس
Capabilityهایی نمایش داده میشوند که API برای همان Engine برمیگرداند.
supportsBackup به معنی پشتیبانی از Restore نیست.
وضعیت و عملیات غیرهمزمان
Create، Resize، Restart، Backup، Restore و حذف ممکن است غیرهمزمان باشند. بسته شدن Dialog یا Refresh صفحه عملیات را متوقف نمیکند. وضعیت نهایی را از Timeline عملیات یا فهرست همان منبع دنبال کنید و درخواست را دوباره ثبت نکنید.
امنیت اتصال
- Credential را در کد منبع، Ticket، Log یا پیامرسان قرار ندهید.
- برای دسترسی Application، Binding را به واردکردن دستی Secret ترجیح دهید.
- انتشار عمومی Endpoint را فقط از مسیر Gateway و با دامنه و TLS کنترلشده انجام دهید.
- Object Storage انتخابی Backup باید فعال و متعلق به همان پروژه باشد.