Cette page explique comment utiliser le service de base de données pour créer et gérer des bases de données dans Google Distributed Cloud (GDC) air-gapped.
Autorisation et rôles
Les utilisateurs doivent être autorisés à accéder au service de base de données. L'autorisation est requise pour accéder au service de base de données avec la console GDC et la CLI Distributed Cloud.
Les rôles suivants accordent des autorisations aux utilisateurs :
- Lecteur de projet (
project-viewer) - Les utilisateurs disposant de ce rôle peuvent accéder à la console GDC et à la CLI Distributed Cloud.
- Lecteur de base de données de projet(
project-db-viewer) - Les utilisateurs disposant de ce rôle peuvent afficher les clusters de bases de données.
- Éditeur de base de données de projet (
project-db-editor) - Les utilisateurs disposant de ce rôle disposent des fonctionnalités conférées par
project-db-vieweret peuvent également modifier les clusters de bases de données. - Administrateur de base de données de projet (
project-db-admin) - Les utilisateurs disposant de ce rôle disposent des fonctionnalités conférées par
project-db-editoret peuvent également créer et supprimer des clusters de bases de données. - Lecteur d'objet de bucket de projet (
project-bucket-object-viewer) - Les utilisateurs disposant de ce rôle peuvent utiliser l'explorateur de stockage dans l'interface du service de base de données de la console GDC. Cette interface permet de spécifier des fichiers pour les importations de bases de données et des destinations pour les fichiers générés par les exportations de bases de données.
- Lecteur Monitoring de projet (
project-monitoring-viewer) - Les utilisateurs disposant de ce rôle peuvent accéder à l'instance de surveillance. Pour en savoir plus sur l'observation des métriques du service de base de données, consultez la section Observer les métriques. Vous ne devez accorder ce rôle qu'aux utilisateurs qui ont besoin d'accéder à l'instance de surveillance.
- Administrateur de stratégie de maintenance de projet (
project-mp-admin) - Les utilisateurs disposant de ce rôle disposent des fonctionnalités conférées par les rôles
project_mp_editoretproject_mpb_editor. Ils peuvent donc créer, modifier et supprimer des stratégies de maintenance et des liaisons de stratégies de maintenance. - Lecteur de stratégie de maintenance de projet (
project-mp-viewer) - Les utilisateurs disposant de ce rôle peuvent afficher les stratégies de maintenance.
- Éditeur de stratégie de maintenance de projet (
project-mp-editor) - Les utilisateurs disposant de ce rôle disposent des fonctionnalités conférées par le rôle
project_mp_viewer. Ils peuvent également créer, modifier et supprimer des stratégies de maintenance. - Lecteur de liaison de stratégie de maintenance de projet (
project-mpb-viewer) - Les utilisateurs disposant de ce rôle peuvent afficher les liaisons de stratégies de maintenance.
- Éditeur de liaison de stratégie de maintenance de projet (
project-mpb-editor) - Les utilisateurs disposant de ce rôle disposent des fonctionnalités conférées par le rôle
project_mpb_viewer. Ils peuvent également créer, modifier et supprimer des liaisons de stratégies de maintenance.
Moteurs de base de données disponibles
Les moteurs de base de données suivants peuvent être utilisés dans un environnement GDC :
| Base de données | Versions | |-----------------------------|----------| | PostgreSQL | 13, 14, 15 |
Créer un cluster de bases de données
Un utilisateur disposant du rôle Administrateur de base de données de projet doit procéder comme suit. Utilisez la console GDC ou la CLI Distributed Cloud pour créer des clusters de bases de données.
Console
- Dans le menu principal, sélectionnez Service de base de données.
- Cliquez sur Créer un cluster de bases de données.
Dans la boîte de dialogue Sélectionner un moteur de base de données, sélectionnez un moteur de base de données.
Dans la boîte de dialogue Configurer votre cluster , spécifiez l'ID du cluster, le mot de passe et la version de la base de données. Vous pouvez activer les sauvegardes et configurer la période de conservation des sauvegardes.
Vous pouvez activer la haute disponibilité pour votre cluster de bases de données. Si cette option est activée, le service de base de données provisionne une instance de secours dans la même zone que votre instance principale pour vous protéger contre les défaillances. Pour en savoir plus, consultez la section Haute disponibilité.
Dans la boîte de dialogue Configurer votre instance principale , spécifiez la capacité de processeur, de mémoire et de stockage de l'instance principale du cluster de bases de données. Nous vous recommandons de choisir suffisamment de mémoire pour accueillir votre table la plus volumineuse.
Cliquez sur Créer. La création du cluster de bases de données peut prendre quelques minutes. Vérifiez l'état du cluster sur la page Présentation du cluster. L'état passe de Création à Prêt lorsque le cluster est prêt.
gdcloud
Avant d'utiliser la CLI Distributed Cloud, installez-la et initialisez-la. Ensuite, authentifiez-vous auprès de votre organisation.
Exécutez la commande suivante pour créer un cluster de bases de données :
gdcloud database clusters create CLUSTER_NAME \ --database-version DB_VERSION \ --admin-password ADMIN_PASSWORDRemplacez les variables suivantes :
CLUSTER_NAMEpar le nom du nouveau cluster.DB_VERSIONpar la chaîne de version du nouveau cluster. Par exemple,POSTGRESQL_13,POSTGRESQL_14ouPOSTGRESQL_15ADMIN_PASSWORDpar le mot de passe administrateur du nouveau cluster.
Pour en savoir plus sur la configuration des ressources de processeur, de mémoire et de stockage pour le cluster de bases de données, la configuration de la sauvegarde, l'activation de la haute disponibilité et d'autres options disponibles, exécutez la commande suivante :
gdcloud database clusters create --help
API
apiVersion: v1
kind: Secret
metadata:
name: db-pw-DBCLUSTER_NAME
namespace: USER_PROJECT
type: Opaque
data:
DBCLUSTER_NAME: "BASE64_PASSWORD"
---
apiVersion: postgresql.dbadmin.gdc.goog/v1
kind: DBCluster
metadata:
name: DBCLUSTER_NAME
namespace: USER_PROJECT
spec:
primarySpec:
adminUser:
passwordRef:
name: db-pw-DBCLUSTER_NAME
version: "DB_VERSION"
resources:
memory: DB_MEMORY
cpu: DB_CPU
disks:
- name: DataDisk
size: DB_DATA_DISK
Remplacez les variables suivantes :
DBCLUSTER_NAMEpar le nom du cluster de bases de données.USER_PROJECTpar le nom du projet utilisateur dans lequel le cluster de bases de données sera créé.BASE64_PASSWORDpar l'encodage en base64 du mot de passe administrateur de la base de données.DB_VERSIONpar la version du moteur de base de données.DB_MEMORYpar la quantité de mémoire allouée au cluster de bases de données, par exemple5Gi.DB_CPUpar la quantité de processeurs allouée au cluster de bases de données, par exemple2.DB_DATA_DISKpar la quantité d'espace allouée au cluster de bases de données, par exemple10 Gi.
Créez une ressource
BackupPlanDBS dans le même espace de noms pour activer les sauvegardes.