Questa pagina descrive come utilizzare il servizio di database per creare e gestire database in Google Distributed Cloud (GDC) con air gap.
Autorizzazione e ruoli
Gli utenti devono essere autorizzati ad accedere al servizio di database. L'autorizzazione è necessaria per accedere a Database Service sia con la console GDC che con la Distributed Cloud CLI.
I seguenti ruoli concedono autorizzazioni agli utenti:
- Visualizzatore del progetto (
project-viewer) - Gli utenti con questo ruolo possono accedere alla console GDC.
- Visualizzatore DB progetto(
project-db-viewer) - Gli utenti con questo ruolo possono visualizzare i cluster di database.
- Project DB Editor (
project-db-editor) - Gli utenti con questo ruolo dispongono delle funzionalità conferite da
project-db-viewere possono anche modificare i cluster di database. - Project DB Admin (
project-db-admin) - Gli utenti con questo ruolo hanno la capacità conferita da
project-db-editore possono anche creare ed eliminare cluster di database. - Project Bucket Object Viewer (
project-bucket-object-viewer) - Gli utenti con questo ruolo possono utilizzare il browser di archiviazione nell'interfaccia del servizio di database nella console GDC. Questa interfaccia viene utilizzata per specificare i file per le importazioni di database e per specificare le destinazioni dei file generati dalle esportazioni di database.
- Visualizzatore del monitoraggio del progetto (
project-monitoring-viewer) - Gli utenti con questo ruolo possono accedere all'istanza di monitoraggio. Per ulteriori informazioni sull'osservazione delle metriche del servizio di database, consulta Osservare le metriche. Devi concedere questo ruolo solo agli utenti che devono accedere all'istanza di monitoraggio.
- Project Maintenance Policy Admin (
project-mp-admin) - Gli utenti con questo ruolo dispongono delle funzionalità conferite dai ruoli
project_mp_editoreproject_mpb_editor, pertanto possono creare, modificare ed eliminare sia le norme di manutenzione sia i relativi binding. - Visualizzatore delle norme di manutenzione del progetto (
project-mp-viewer) - Gli utenti con questo ruolo possono visualizzare i criteri di manutenzione.
- Project Maintenance Policy Editor (
project-mp-editor) - Gli utenti con questo ruolo dispongono delle funzionalità conferite dal ruolo
project_mp_viewere possono anche creare, modificare ed eliminare le norme di manutenzione. - Project Maintenance Policy Binding Viewer (
project-mpb-viewer) - Gli utenti con questo ruolo possono visualizzare i binding delle norme di manutenzione.
- Editor del binding delle policy di manutenzione del progetto (
project-mpb-editor) - Gli utenti con questo ruolo dispongono delle funzionalità conferite dal ruolo
project_mpb_viewere possono anche creare, modificare ed eliminare i binding dei criteri di manutenzione.
Motori del database disponibili
Nei GDC sono disponibili i seguenti motori di database:
| Database | Versioni |
|---|---|
| AlloyDB Omni | 15 |
| Oracle | 19 |
| PostgreSQL | 13, 14, 15 |
Scegli un tipo di motore del database e crea un cluster di database
Un utente con il ruolo Amministratore DB progetto deve eseguire i seguenti passaggi. Utilizza la console GDC o Distributed Cloud CLI per creare cluster di database.
Console
- Nel menu principale, scegli Database Service.
- Fai clic su Crea cluster di database.
Nella finestra di dialogo Scegli un motore di database, scegli un motore di database.
Nella finestra di dialogo Configura il cluster, specifica l'ID cluster, la password e la versione del database. Puoi abilitare i backup e configurare il periodo di conservazione dei backup.
Se hai scelto il motore del database PostgreSQL, puoi attivare l'alta disponibilità per il cluster di database. Se abilitato, il servizio di database provisiona un'istanza di standby nella stessa zona dell'istanza primaria per proteggerti da eventuali errori. Per ulteriori informazioni, consulta la sezione Alta disponibilità.
Nella finestra di dialogo Configura l'istanza principale, specifica la capacità di CPU, memoria e spazio di archiviazione dell'istanza principale del cluster di database. Ti consigliamo di scegliere una memoria sufficiente per contenere la tabella più grande.
Fai clic su Crea. La creazione del cluster di database può richiedere alcuni minuti. Controlla lo stato del cluster dalla pagina Panoramica del cluster. Lo stato passa da Creazione a Pronto quando il cluster è pronto.
gdcloud
Prima di utilizzare Distributed Cloud CLI, installala e inizializzala. Poi, autenticati con la tua organizzazione.
Esegui questo comando per creare un cluster di database:
gdcloud database clusters create CLUSTER_NAME \ --database-version DB_VERSION \ --admin-password ADMIN_PASSWORDSostituisci le seguenti variabili:
CLUSTER_NAMEcon il nome del nuovo cluster.DB_VERSIONcon la stringa di versione per il nuovo cluster. Ad esempio,POSTGRESQL_13,ORACLE_19_ENTERPRISEoALLOYDBOMNI_15ADMIN_PASSWORDcon la password dell'amministratore per il nuovo cluster.
Per ulteriori informazioni sulla configurazione delle risorse di CPU, memoria e spazio di archiviazione per il cluster di database, sulla configurazione del backup, sull'attivazione dell'alta disponibilità e su altre opzioni disponibili, esegui:
gdcloud database clusters create --help
API
Per i database AlloyDB o PostgreSQL:
apiVersion: v1 kind: Secret metadata: name: db-pw-DBCLUSTER_NAME namespace: USER_PROJECT type: Opaque data: DBCLUSTER_NAME: "BASE64_PASSWORD" --- apiVersion: DBENGINE_NAME.dbadmin.gdc.goog/v1 kind: DBCluster metadata: name: DBCLUSTER_NAME namespace: USER_PROJECT spec: primarySpec: adminUser: passwordRef: name: db-pw-DBCLUSTER_NAME version: "DB_VERSION" resources: memory: DB_MEMORY cpu: DB_CPU disks: - name: DataDisk size: DB_DATA_DISKPer i database Oracle:
apiVersion: v1 kind: Secret metadata: name: db-pw-DBCLUSTER_NAME namespace: USER_PROJECT type: Opaque data: DBCLUSTER_NAME: "BASE64_PASSWORD" --- apiVersion: oracle.dbadmin.gdc.goog/v1 kind: DBCluster metadata: name: DBCLUSTER_NAME namespace: USER_PROJECT spec: primarySpec: adminUser: passwordRef: name: db-pw-DBCLUSTER_NAME version: "DB_VERSION" cdbName: GCLOUD resources: memory: DB_MEMORY cpu: DB_CPU disks: - name: DataDisk size: DB_DATA_DISK - name: LogDisk size: DB_LOG_DISKSostituisci le seguenti variabili:
DBCLUSTER_NAME, il nome del cluster di database.USER_PROJECT, il nome del progetto utente in cui verrà creato il cluster di database.BASE64_PASSWORD, la codifica Base64 della password dell'amministratore del database.DBENGINE_NAME, il nome del motore del database. Questo valore èalloydbomniopostgresql.DB_VERSION, la versione del motore del database.DB_MEMORY, la quantità di memoria allocata al cluster di database, ad esempio5Gi.DB_CPU, la quantità di CPU allocata al cluster di database, ad esempio2.DB_DATA_DISK, quantità di spazio allocato al cluster di database, ad esempio10 Gi.DB_LOG_DISK, la quantità di spazio allocato al disco dei log del database Oracle (solo Oracle).
Crea una risorsa
BackupPlanDBS nello stesso spazio dei nomi per abilitare i backup.