Auf dieser Seite wird beschrieben, wie Sie mit dem Database Service Datenbanken in Google Distributed Cloud (GDC) mit Air Gap erstellen und verwalten.
Autorisierung und Rollen
Nutzer müssen autorisiert sein, auf den Database Service zuzugreifen. Die Autorisierung ist erforderlich, um sowohl mit der GDC Console als auch mit der Distributed Cloud CLI auf den Database Service zuzugreifen.
Die folgenden Rollen gewähren Nutzern Berechtigungen:
- Projektbetrachter (
project-viewer) - Nutzer mit dieser Rolle können auf die GDC Console und die Distributed Cloud CLI zugreifen.
- Projekt-DB-Betrachter(
project-db-viewer) - Nutzer mit dieser Rolle können Datenbankcluster ansehen.
- Projekt-DB-Bearbeiter (
project-db-editor) - Nutzer mit dieser Rolle haben die Berechtigungen von
project-db-viewerund können auch Datenbankcluster bearbeiten. - Projekt-DB-Administrator (
project-db-admin) - Nutzer mit dieser Rolle haben die Berechtigungen von
project-db-editorund können auch Datenbankcluster erstellen und löschen. - Projekt-Bucket-Objektbetrachter (
project-bucket-object-viewer) - Nutzer mit dieser Rolle können den Storage-Browser in der Database Service-Oberfläche in der GDC Console verwenden. Über diese Oberfläche werden Dateien für Datenbankimporte und Ziele für Dateien angegeben, die durch Datenbankexporte generiert werden.
- Projekt-Monitoring-Betrachter (
project-monitoring-viewer) - Nutzer mit dieser Rolle können auf die Monitoring-Instanz zugreifen. Weitere Informationen zum Beobachten von Database Service-Messwerten finden Sie unter Messwerte beobachten für. Sie sollten diese Rolle nur Nutzern zuweisen, die auf die Monitoring-Instanz zugreifen müssen.
- Administrator für Wartungsrichtlinien für Projekte (
project-mp-admin) - Nutzer mit dieser Rolle haben die Berechtigungen der Rollen
project_mp_editorundproject_mpb_editor. Sie können also sowohl Wartungsrichtlinien als auch Bindungen von Wartungsrichtlinien erstellen, bearbeiten und löschen. - Betrachter für Wartungsrichtlinien für Projekte (
project-mp-viewer) - Nutzer mit dieser Rolle können Wartungsrichtlinien ansehen.
- Bearbeiter für Wartungsrichtlinien für Projekte (
project-mp-editor) - Nutzer mit dieser Rolle haben die Berechtigungen der Rolle
project_mp_viewerund können auch Wartungsrichtlinien erstellen, bearbeiten und löschen. - Betrachter für Bindungen von Wartungsrichtlinien für Projekte (
project-mpb-viewer) - Nutzer mit dieser Rolle können Bindungen von Wartungsrichtlinien ansehen.
- Bearbeiter für Bindungen von Wartungsrichtlinien für Projekte (
project-mpb-editor) - Nutzer mit dieser Rolle haben die Berechtigungen der Rolle
project_mpb_viewerund können auch Bindungen von Wartungsrichtlinien erstellen, bearbeiten und löschen.
Verfügbare Datenbankmodule
Die folgenden Datenbankmodule können in einer GDC-Umgebung verwendet werden:
| Datenbank | Versionen | |-----------------------------|----------| | PostgreSQL | 13, 14, 15 |
Datenbankcluster erstellen
Prüfen Sie mit Ihrem Administrator, ob ein geeignetes Sicherungs-Repository vorhanden ist und ob die Schritte zum Validieren einer Sicherung ausgeführt wurden. Sobald dies bestätigt wurde, können Sie die Sicherung beim Erstellen des Datenbankclusters aktivieren.Ein Nutzer mit der Rolle „Projekt-DB-Administrator“ muss die folgenden Schritte ausführen. Verwenden Sie entweder die GDC Console oder die Distributed Cloud CLI, um Datenbankcluster zu erstellen.
Console
- Wählen Sie im Hauptmenü Database Service aus.
- Klicken Sie auf Datenbankcluster erstellen.
Wählen Sie im Dialogfeld Datenbankmodul auswählen ein Datenbankmodul aus.
Geben Sie im Dialogfeld Cluster konfigurieren die Cluster-ID, das Passwort und die Datenbankversion an. Sie können Sicherungen aktivieren und den Aufbewahrungszeitraum für Sicherungen konfigurieren.
Sie können die Hochverfügbarkeit für Ihren Datenbankcluster aktivieren. Wenn diese Option aktiviert ist, stellt der Database Service eine Stand‑by-Instanz in derselben Zone wie Ihre primäre Instanz bereit, um vor Ausfällen zu schützen. Weitere Informationen finden Sie unter Hochverfügbarkeit.
Geben Sie im Dialogfeld Primäre Instanz konfigurieren die CPU-, Arbeitsspeicher- und Speicherkapazität der primären Instanz des Datenbankclusters an. Wir empfehlen, genügend Arbeitsspeicher für Ihre größte Tabelle auszuwählen.
Klicken Sie auf Erstellen. Das Erstellen des Datenbankclusters kann einige Minuten dauern. Prüfen Sie auf der Seite Clusterübersicht den Status des Clusters. Der Status ändert sich von Wird erstellt zu Bereit , wenn der Cluster bereit ist.
gdcloud
Installieren und initialisieren Sie die Distributed Cloud CLI, bevor Sie sie verwenden. installieren und initialisieren Sie sie. Authentifizieren Sie sich dann bei Ihrer Organisation.
Führen Sie den folgenden Befehl aus, um einen Datenbankcluster zu erstellen:
gdcloud database clusters create CLUSTER_NAME \ --database-version DB_VERSION \ --admin-password ADMIN_PASSWORDErsetzen Sie die folgenden Variablen:
CLUSTER_NAMEdurch den Namen für den neuen Cluster.DB_VERSIONdurch den Versionsstring für den neuen Cluster. Beispiel:POSTGRESQL_13,POSTGRESQL_14oderPOSTGRESQL_15ADMIN_PASSWORDdurch das Administratorpasswort für den neuen Cluster.
Weitere Informationen zum Konfigurieren der CPU-, Arbeitsspeicher- und Speicherressourcen für den Datenbankcluster, zum Konfigurieren der Sicherung, zum Aktivieren der Hochverfügbarkeit und zu anderen verfügbaren Optionen finden Sie unter:
gdcloud database clusters create --help
API
apiVersion: v1
kind: Secret
metadata:
name: db-pw-DBCLUSTER_NAME
namespace: USER_PROJECT
type: Opaque
data:
DBCLUSTER_NAME: "BASE64_PASSWORD"
---
apiVersion: postgresql.dbadmin.gdc.goog/v1
kind: DBCluster
metadata:
name: DBCLUSTER_NAME
namespace: USER_PROJECT
spec:
primarySpec:
adminUser:
passwordRef:
name: db-pw-DBCLUSTER_NAME
version: "DB_VERSION"
resources:
memory: DB_MEMORY
cpu: DB_CPU
disks:
- name: DataDisk
size: DB_DATA_DISK
Ersetzen Sie die folgenden Variablen:
DBCLUSTER_NAMEdurch den Namen des Datenbankclusters.USER_PROJECTdurch den Namen des Nutzerprojekts, in dem der Datenbankcluster erstellt wird.BASE64_PASSWORDdurch die Base64-Codierung des Administratorpassworts der Datenbank.DB_VERSIONdurch die Version des Datenbankmoduls.DB_MEMORYdurch die Menge an Arbeitsspeicher, die dem Datenbankcluster zugewiesen ist, z. B.5Gi.DB_CPUdurch die Anzahl der CPUs, die dem Datenbankcluster zugewiesen sind, z. B.2.DB_DATA_DISKdurch die Menge an Speicherplatz, die dem Datenbankcluster zugewiesen ist, z. B.10 Gi.
Erstellen Sie im selben Namespace eine DBS-
BackupPlanRessource, um Sicherungen zu aktivieren.