Créer une évaluation d'une recommandation

Utilisez les évaluations dans Database Center pour évaluer et tester l'impact des recommandations sur les performances de la base de données avant de les appliquer à votre parc de bases de données de production.

Pour évaluer les recommandations, les évaluations effectuent les opérations suivantes :

  • Clonage de votre instance de base de données.

  • Exécution de tests de simulation d'analyse comparative sur le clone.

  • Comparaison des performances de référence du clone avec les performances après l'application des modifications de configuration recommandées.

Produits et recommandations compatibles

Les évaluations de Database Center ne sont disponibles que pour les instances Cloud SQL pour PostgreSQL.

Vous pouvez évaluer les types de recommandations suivants :

  • Expansion des ressources de calcul : évalue l'impact du redimensionnement des instances vers des types de machines avec plus de processeurs virtuels ou de mémoire.

  • Mise à niveau de l'édition : évalue l'impact sur les performances de la migration de l' édition Cloud SQL Enterprise vers l'édition Cloud SQL Enterprise Plus de Cloud SQL pour PostgreSQL. Pour en savoir plus, consultez Mettre à niveau une instance vers Cloud SQL Enterprise Plus sur place.

  • Activation du cache de données : analyse les implications en termes de latence et de débit de l'activation du cache de données.

Avant de commencer

Assurez-vous de remplir les conditions suivantes avant d'exécuter une évaluation de recommandation :

  • Activation de l'API : activez les API suivantes :

    Consultez Activer et désactiver des API pour activer les API.

  • Identifiants de connexion à la base de données : vous devez fournir le nom de la base de données cible et un nom d’utilisateur de base de données.

  • Secret Secret Manager : vous devez stocker le mot de passe de votre nom d'utilisateur de base de données dans un secret Secret Manager global et connaître le nom du secret pour pouvoir le rechercher dans le sélecteur de secrets. Vous n'avez besoin du chemin d'accès complet au secret que s'il n'apparaît pas dans la liste. Pour en savoir plus sur la création de secrets, consultez Créer des secrets et y accéder.

  • Compte de service : configurez un compte de service Identity and Access Management (IAM) pour l'environnement afin de comparer les performances de référence avec les modifications recommandées. Ce compte de service nécessite des autorisations pour lire le secret des identifiants de base de données à partir de Secret Manager et pour coordonner les tâches d'analyse comparative dans Cloud Run. Consultez Créer un compte de service pour configurer des comptes de service.

  • Autorisations IAM : vous devez disposer des autorisations IAM requises pour lancer et gérer le processus de test. Pour en savoir plus, consultez Autorisations IAM requises.

Évaluer une recommandation

Pour évaluer et tester une recommandation, procédez comme suit :

  1. Accédez à la page Database Center dans la Google Cloud console.

    Accéder à Database Center

  2. Cliquez sur Évaluations dans le menu de navigation.

  3. Recherchez une recommandation compatible pour une instance Cloud SQL pour PostgreSQL.

  4. Cliquez sur Évaluer l'impact dans la colonne Implications de cette recommandation.

    Si vous n'avez pas activé les API requises, suivez les instructions du panneau pour les activer.

  5. Sur la page Détails de l'évaluation, saisissez les détails de connexion suivants dans le panneau de configuration :

    1. Dans le champ Base de données, saisissez le nom de la base de données. Les options valides correspondent aux bases de données listées sur la page Bases de données de votre instance Cloud SQL.

    2. Dans le champ Nom d'utilisateur, saisissez le nom d'utilisateur de la base de données.

    3. Dans le champ Secret du mot de passe, sélectionnez le secret Secret Manager contenant le mot de passe de l'utilisateur de la base de données.

      Si le secret n'apparaît pas dans la liste, saisissez manuellement le chemin d'accès au secret au format projects/PROJECT_ID/secrets/SECRET_NAME. Remplacez PROJECT_ID par l'ID de votre projet et SECRET_NAME par le nom du secret. Par défaut, Database Center utilise la dernière version du secret. Vous pouvez éventuellement spécifier une version en ajoutant /versions/VERSION au chemin d'accès, en remplaçant VERSION par la version du secret.

    4. Dans le champ Compte de service, sélectionnez le compte de service à utiliser pour exécuter les jobs d'analyse comparative.

  6. Cliquez sur Générer un plan de test. La génération du plan prend quelques minutes.

    Database Center génère un aperçu du plan de test qui affiche la séquence d'étapes permettant de cloner la base de données, d'exécuter des charges de travail pgbench, d'appliquer la recommandation et d'analyser les performances.

    Database Center liste la session sur la page Évaluations lorsqu'il génère le plan. Vous pouvez quitter la page en toute sécurité et revenir à la session ultérieurement.

  7. Pour affiner le plan de test, saisissez des instructions dans le champ Instructions de test (par exemple, Change the benchmark duration to 60 seconds), puis cliquez sur Mettre à jour le plan de test.

  8. Cliquez sur Démarrer l'évaluation. Dans la boîte de dialogue de confirmation, consultez l'avis de facturation. Le provisionnement de l'instance clonée et l'exécution des jobs d'analyse comparative sont facturables dans votre projet.

    La session d'évaluation est disponible pendant 48 heures. Database Center supprime automatiquement l'instance clonée une fois l'évaluation réussie. Si l'évaluation échoue, l'instance clonée n'est pas supprimée automatiquement et vous devez la supprimer manuellement.

  9. Cliquez sur Confirmer pour lancer l'évaluation. Le processus d'évaluation prend un certain temps.

    Database Center affiche la progression de l'évaluation. Vous pouvez quitter la page en toute sécurité pendant que la session s'exécute en arrière-plan.

Afficher l'historique et les rapports d'évaluation

Gérez les évaluations et consultez les rapports de comparaison des performances en suivant les sessions d'évaluation. Database Center conserve les rapports de session et les métadonnées pendant 48 heures et affiche un compte à rebours d'expiration pour chaque session.

  1. Dans la Google Cloud console, accédez à la page Database Center.

    Accéder à Database Center

  2. Dans le menu de navigation, cliquez sur Évaluations.

  3. Dans la liste des sessions, cliquez sur l'ID de session de la session pour afficher ses détails.

    Le tableau suivant décrit les états des sessions d'évaluation, les informations affichées pour chaque état et les actions disponibles :

    État Informations affichées Actions disponibles
    Phase de planification Détails et aperçu du plan de test. Affinez l'aperçu du plan de test à l'aide du champ Instructions de test ou cliquez sur Démarrer l'évaluation pour commencer l'évaluation.
    Phase d'évaluation Progression de l'évaluation et plan de test utilisé par l'évaluation. Cliquez sur Annuler pour annuler l'évaluation.
    Terminé Résumé comparant les performances de la base de données avant et après l'application de la recommandation. Aucun
    Annulé Progression de l'évaluation avant son annulation. Aucun
    Échec de la génération Échec de la génération du plan de test. Vous pouvez afficher les détails du plan de test et les champs de configuration, tels que le nom de la base de données et le nom du secret, pour réessayer de générer le plan de test. Modifiez les paramètres de configuration de l'évaluation, tels que le nom de la base de données et le nom d'utilisateur, puis réessayez de générer le plan de test.
    Échec de l'évaluation Échec de l'évaluation de la recommandation. Vous pouvez afficher le message d'erreur et la progression de l'évaluation avant son échec. Aucun

Annuler une session ou nettoyer les sessions ayant échoué

Si vous annulez une session d'évaluation en cours ou si l'exécution échoue, vérifiez que toutes les ressources temporaires sont supprimées. Étant donné que Database Center ne peut pas confirmer si le nettoyage a réussi après un échec ou une annulation, recherchez et supprimez les instances de clone de base de données restantes pour toutes les sessions ayant échoué et annulées.

  • Annuler une session : sur la page Évaluations , cliquez sur l'ID de session de l'évaluation que vous souhaitez annuler, puis cliquez sur Annuler. Pour annuler une session, son ID de session doit avoir l'état Phase d'évaluation.

  • Nettoyer les ressources clonées :

    Pour supprimer manuellement l'instance clonée :

    1. Dans la Google Cloud console, accédez à la page Instances Cloud SQL.

      Accéder à la page Instances Cloud SQL

    2. Dans la liste des instances, recherchez l'instance clonée. Vous pouvez identifier le clone à l'aide du lien de ressource affiché sur la page d'informations de la session.

    3. Cliquez sur Autres actions à côté de l'instance clonée, puis cliquez sur Supprimer.

    4. Dans la boîte de dialogue de confirmation, saisissez le nom de l'instance clonée, puis cliquez sur Supprimer.

Autorisations IAM requises

Vous avez besoin d'autorisations spécifiques pour lancer et gérer le processus de test. Obtenez ces autorisations en attribuant des rôles prédéfinis ou en créant des rôles personnalisés avec des autorisations individuelles.

Consultez Contrôle des accès avec IAM pour gérer les accès et comprendre les rôles.

Autorisations pour l'utilisateur final

Le tableau suivant répertorie les autorisations requises pour votre compte utilisateur et les rôles prédéfinis qui les contiennent :

Autorisations requises Rôle prédéfini
cloudsql.instances.patch
cloudsql.instances.clone
cloudsql.instances.delete
cloudsql.instances.get
cloudsql.instances.createTestingAgentSession
cloudsql.instances.getAgentSession
cloudsql.instances.listAgentSessions
cloudsql.instances.cancelAgentSession
roles/cloudsql.admin
run.jobs.create
run.jobs.run
roles/run.developer
logging.logEntries.list roles/logging.viewer
secretmanager.secrets.list roles/secretmanager.viewer
serviceusage.services.use roles/serviceusage.serviceUsageConsumer
monitoring.monitoredResourceDescriptors.list (facultatif) roles/monitoring.viewer ou roles/viewer

Pour afficher les données des graphiques sur la page des résultats de l'évaluation, votre compte utilisateur doit disposer de l'autorisation monitoring.monitoredResourceDescriptors.list. Cette autorisation est recommandée, mais elle n'est pas requise pour exécuter des évaluations de recommandations.

L'utilisateur qui lance l'évaluation doit également disposer du rôle Utilisateur du compte de service (roles/iam.serviceAccountUser) ou de l'iam.serviceAccounts.actAs autorisation sur le compte de service sélectionné.

Autorisations pour le compte de service Cloud Run

Le tableau suivant répertorie les autorisations requises pour le compte de service utilisé par les jobs Cloud Run et les rôles prédéfinis qui les contiennent :

Autorisations requises Rôle prédéfini
cloudsql.instances.connect roles/cloudsql.client
cloudsql.instances.login roles/cloudsql.instanceUser
secretmanager.versions.access roles/secretmanager.secretAccessor

Limites

Tenez compte des limites suivantes lorsque vous utilisez l'évaluation des recommandations :

  • Rapport d'information uniquement : l'évaluation n'applique pas de modifications à vos bases de données de production. Si vous approuvez les résultats de l'analyse comparative, appliquez manuellement les recommandations à l'aide de la console Cloud SQL pour PostgreSQL ou des API Cloud SQL pour PostgreSQL.

  • Expiration au bout de 48 heures : Database Center ne conserve les rapports de session et les métadonnées dans le magasin de sessions que pendant 48 heures, puis les supprime.

  • Isolation d'un seul utilisateur : seul l'utilisateur qui a créé une session de validation peut la consulter. Les autres principaux de votre projet ne peuvent pas consulter l'historique ni les résultats de votre session.

  • Emplacement secret global : le secret Secret Manager contenant le mot de passe de la base de données doit être un secret global. Les secrets régionaux ne sont pas compatibles.

Facturation

Une évaluation de recommandation entraîne des frais pour les ressources que vous utilisez pendant l'évaluation. Le système crée un clone de votre instance de base de données dans votre projet, et vous payez pour ce clone. Database Center supprime automatiquement le clone une fois l'évaluation réussie. Si une évaluation échoue ou est annulée, vous devez supprimer manuellement le clone pour éviter des frais continus.

De plus, l'agent de base de données utilise d'autres Google Cloud infrastructures qui peuvent entraîner des coûts, y compris :

  • Cloud SQL : pour l'instance clonée. Pour en savoir plus, consultez Tarifs de Cloud SQL.
  • Cloud Run : pour exécuter l'agent d'évaluation. Pour en savoir plus, consultez Tarifs de Cloud Run.
  • Autres services : frais minimes pour les autres services utilisés pour coordonner l' évaluation.

Vous ne payez que pour la durée d'exécution de l'évaluation.

Étape suivante