I fondamenti dell'offerta Managed MariaDB
Il servizio MariaDB gestito è un database relazionale open-source MariaDB completamente gestito e distribuito sull'infrastruttura SecNumCloud di Cloud Temple. Basato su Server comunitario MariaDB (versione LTS) e un Cluster Galera per la produzione, questo servizio garantisce un'alta disponibilità sincrona multi-AZ con failover automatico e nessuna perdita di dati.
Progettato sia per applicazioni transazionali mission-critical che per carichi di lavoro analitici, questo servizio gestisce tutta la complessità operativa di un cluster di database: distribuzione, replica, backup, ripristino point-in-time (PITR), aggiornamenti e monitoraggio. I team delle applicazioni possono concentrarsi sui dati e non sull'infrastruttura.
Le nostre procedure di conformità
La nostra offerta Managed MariaDB è certificata HDS e ISO 27001 e disponibile su servizi qualificati SecNumCloud e conformi a C5.
I vantaggi dell'offerta Managed MariaDB di Cloud Temple
I vostri dati, mai persi
RPO = 0 garantito in produzione
Garantite la massima protezione con la replica sincrona di Galera: nessuna transazione convalidata può andare persa, anche in caso di guasto completo del datacenter.
Una base sempre disponibile
Cambio automatico senza interruzioni
Mantenere la continuità del servizio con il failover nativo: in caso di guasto, i nodi rimanenti continuano a servire le richieste senza impatto sugli utenti.
Ripristino al secondo
PITR e backup continui
Tornate indietro esattamente prima di un incidente grazie a una combinazione di backup completi e log binari, per un controllo totale dei vostri dati.
Concentratevi sulle vostre applicazioni
Un database 100% gestito e compatibile con MySQL
Delegate la gestione completa (replica, aggiornamenti, monitoraggio) mantenendo la totale compatibilità con gli strumenti e le applicazioni esistenti.
Caratteristiche principali dell'offerta Managed MariaDB
Cluster Galera (HA sincrono)
Cluster sincrono su 3 nodi (1 primario, 2 secondari). wsrep (Write-Set Replication): ogni transazione viene certificata e convalidata da tutti i nodi prima della conferma. RPO = 0, failover automatico.
MaxScale (Proxy e Router)
Proxy MariaDB ad alta disponibilità (attivo/attivo x2) che fornisce la suddivisione di lettura/scrittura, il pooling delle connessioni, il rilevamento automatico dei nodi guasti e il bilanciamento del carico delle richieste di lettura.
Recupero Point-in-Time (PITR)
Ripristino del database in qualsiasi momento. Utilizza backup fisici completi (mariabackup) e archiviazione continua dei log binari su Object Storage S3.
Backup automatici (fisici)
Backup fisici completi (istantanee del volume) pianificati (giornalmente/settimanalmente) tramite mariabackup (backup a caldo senza interruzione del servizio) archiviati su Object Storage Cloud Temple, crittografati a riposo.
Backup logico (opzionale)
Backup logici programmati (mysqldump), che offrono una granularità a livello di database per i ripristini e le esportazioni. Archiviato su Object Storage Cloud Temple.
Crittografia TLS 1.3
Crittografia di tutte le connessioni Galera client-server e inter-nodo (wsrep) utilizzando TLS 1.3. Certificati X.509 gestiti da Cloud Temple.
Crittografia a riposo
Crittografia trasparente dei dati (tablespace InnoDB) e dei backup in AES-256.
Autenticazione e autorizzazione
Gestione nativa degli account utente MariaDB con autenticazione ed25519 (consigliata), sha256_password o mysql_native_password. Integrazione LDAP/PAM opzionale. Autorizzazioni granulari per database, tabella e colonna.
Motore InnoDB (predefinito)
Archiviazione transazionale ACID predefinita. Supporto per chiavi esterne, transazioni, MVCC (Multi-Version Concurrency Control). Pienamente compatibile con MySQL InnoDB.
Registro delle query lente
Attivazione del registro delle query lente con soglia configurabile. Esportazione nei registri centralizzati dei clienti per l'analisi e l'ottimizzazione.
Configurazione personalizzabile
Parametri chiave di MariaDB configurabili in base al profilo dell'applicazione (innodb_buffer_pool_size, max_connections, character_set, timezone, sort_buffer_size, tmp_table_size) tramite richiesta di gestione delle modifiche.
Isolamento tramite istanza dedicata
Ogni cliente ha il proprio cluster MariaDB su un'infrastruttura dedicata, con una rete privata isolata. I dati non vengono condivisi tra i clienti.
Specifiche tecniche
Avete un progetto di migrazione di database o un requisito critico di alta disponibilità? Parliamone.
Che si tratti di modernizzare un'applicazione legacy (Lift & Shift MySQL/MariaDB), di garantire l'assenza di perdita di dati (RPO=0) con un cluster Galera multi-AZ o di qualsiasi altro progetto, i nostri esperti lavoreranno con voi. Vi aiuteremo a dimensionare le istanze, a definire le regole di backup (Point-in-Time Recovery) e a configurare l'isolamento di rete.
Condividete con noi i dettagli del vostro progetto utilizzando questo modulo: vi risponderemo rapidamente per progettare l'architettura del database più adatta alle vostre esigenze di prestazioni e conformità.
Casi d'uso
No, la rete è totalmente isolata.
L'accesso alle istanze MariaDB (o al proxy MaxScale) è possibile esclusivamente dalla rete privata Cloud Temple (tramite VPN IPsec o interconnessione dedicata). Nessun endpoint MySQL è esposto su Internet, il che riduce notevolmente la superficie di attacco e soddisfa i requisiti di conformità (PCI-DSS, HDS, LPM).
Per garantire un RPO (perdita massima di dati) pari a zero.
A differenza della tradizionale replica asincrona (Primary-Replica), che tollera un ritardo di replica e un rischio di perdita di dati in caso di failover, la nostra architettura di produzione si basa sulla replica sincrona wsrep su 3 datacenter (multi-AZ). Ogni transazione viene certificata e convalidata da tutti i nodi prima di essere confermata al cliente. Se un datacenter va in tilt, i dati convalidati sono intatti e il passaggio avviene automaticamente in meno di 30 secondi.
No, il routing è totalmente trasparente.
In produzione, il cluster MariaDB è preceduto dal proxy ad alta disponibilità MaxScale. Esso esegue automaticamente la suddivisione lettura/scrittura: indirizza le scritture al nodo primario e distribuisce le richieste di lettura (bilanciamento del carico) ai nodi secondari. Le applicazioni (PHP, Java, Node.js, ecc.) si connettono normalmente, senza bisogno di refactoring.
Un restauro possibile fino al secondo.
Cloud Temple automatizza i backup fisici completi “a caldo” (tramite mariabackup) senza interruzione del servizio, archiviati su un S3 Object Storage criptato. Questo backup, combinato con l'archiviazione continua dei log binari, consente il Point-in-Time Recovery (PITR): è possibile tornare indietro nel tempo fino all'ultima transazione convalidata prima di un incidente. Il periodo di conservazione standard è di 7 giorni, estendibile a 30 giorni come opzione.
La reversibilità è nativa e non vi è alcun blocco proprietario.
Secondo il Data Act, i vostri dati vi appartengono. Potete esportarli in qualsiasi momento in self-service tramite dump SQL standard (mysqldump), ripristinare gratuitamente un'istantanea fisica (mariabackup) entro 15 giorni o addirittura estrarre i vostri dati in tempo reale tramite Change Data Capture (CDC / Debezium). In caso di disdetta, i database, i backup e i log binari verranno eliminati in modo sicuro entro 7 giorni.