I fondamenti dell'offerta Managed PostGreSQL
Il servizio PostgreSQL gestito è un database relazionale PostgreSQL open-source completamente gestito e distribuito sull'infrastruttura SecNumCloud di Cloud Temple. Basato sull'ultima versione stabile di Comunità PostgreSQL e l'operatore Kubernetes CloudNativePG, Questo servizio garantisce il failover automatico, la replica configurabile (sincrona o asincrona) e il ripristino point-in-time accurato delle transazioni (PITR).
Ogni cluster è distribuito in un ambiente dedicato al cliente. In produzione, operatore CloudNativePG orchestra l'intero ciclo di vita del cluster PostgreSQL, compresa l'elezione automatica del leader e la promozione dello standby, garantendo la continuità del servizio senza intervento umano in caso di guasto.
Le nostre procedure di conformità
La nostra offerta Managed PostGreSQL è certificata HDS e ISO 27001 e disponibile su servizi qualificati SecNumCloud e conformi a C5.
I vantaggi dell'offerta PostGreSQL gestita di Cloud Temple
Una base che non si stacca
Alta disponibilità automatica
Garantite la continuità del servizio con un failover orchestrato da CloudNativePG in meno di 30 secondi, totalmente trasparente alle vostre applicazioni.
Zero perdite, anche in produzione
RPO = 0 con la replica sincrona
Proteggete ogni transazione con la replica sincrona nativa, assicurando che nessun dato convalidato possa andare perso in un ambiente multi-AZ.
Tornare esattamente prima dell'incidente
PITR al secondo
Ripristinate i vostri dati con precisione grazie all'archiviazione continua dei WAL su Object Storage, essenziale per soddisfare i requisiti di conformità.
Potenza e flessibilità di PostgreSQL
Utilizzare un motore in grado di gestire sia usi relazionali che avanzati (JSONB, geospaziali, vettoriali), arricchito da un vasto ecosistema di estensioni.
Caratteristiche principali dell'offerta PostGreSQL
CloudNativePG (HA automatico)
Orchestrazione dell'intero ciclo di vita di PostgreSQL su Kubernetes. Elezione automatica del leader, promozione dello standby, riconfigurazione della replica - failover senza intervento umano in meno di 30 secondi.
PgBouncer (pool di connessione)
Proxy di connessione leggero ad alta disponibilità (attivo/attivo x2). Transaction pooling: le connessioni delle applicazioni sono multiplexate, riducendo il carico su PostgreSQL (essenziale perché PG è process-per-connection).
Recupero Point-in-Time (PITR)
Ripristino in qualsiasi momento tramite l'operatore CloudNativePG: archiviazione WAL continua su Object Storage S3 + backup completi programmati. Precisione per transazione.
Backup automatici
Backup completi, differenziali e incrementali gestiti da CloudNativePG. Backup a caldo senza interruzioni. Archiviazione crittografata su Object Storage Cloud Temple.
JSONB (archivio documenti nativo)
Archiviazione e indicizzazione di dati binari JSON con operatori GIN. Interrogazione di attributi JSON, indicizzazione parziale, funzioni di aggregazione JSON - senza un database NoSQL separato.
Sicurezza a livello di riga (RLS)
Controllo dell'accesso ai dati a livello di linea tramite criteri SQL (CREATE POLICY). Isolamento dei dati per tenant senza modifiche all'applicazione - ideale per SaaS multi-tenant.
Estensioni (PostGIS, pg_vector...)
Catalogo di estensioni preinstallate che possono essere attivate su richiesta: PostGIS (geospaziale), pg_vector (IA embeddings), TimescaleDB (serie temporali), pg_partman (partizionamento), pgcrypto, pg_trgm, pg_stat_statements, uuid-ossp.
Partizione nativa
Partizionamento dichiarativo di PostgreSQL per intervallo, elenco o hash. pg_partman per la gestione automatica delle partizioni (rotazione, epurazione). Essenziale per le tabelle di grandi dimensioni.
Crittografia TLS 1.3
Crittografia di tutte le connessioni client-PostgreSQL (tramite PgBouncer) e della replica inter-nodo (WAL streaming). Certificati X.509 gestiti da Cloud Temple.
Crittografia a riposo
Crittografia AES-256 dei volumi di dati PostgreSQL e dei backup gestiti da CloudNativePG archiviati su Object Storage.
Replica in streaming
Replica fisica (streaming WAL) dei dati dal primario agli standby. Modalità sincrona (synchronous_standby_names=1) in produzione per RPO = 0.
Isolamento tramite istanza dedicata
Ogni cliente ha il proprio cluster PostgreSQL su un'infrastruttura dedicata, con una rete privata isolata. Non c'è condivisione di dati tra i clienti.
Specifiche tecniche
Avete un progetto di applicazione cloud-native, un progetto di AI o un database critico? Parliamone.
Che abbiate bisogno di memorizzare embeddings AI con l'estensione pg_vector, di gestire dati geospaziali con PostGIS, di isolare i dati dei vostri clienti SaaS utilizzando Row-Level Security (RLS) o di garantire un RPO=0 grazie all'operatore CloudNativePG in multi-AZ, i nostri esperti di dati sono a vostra disposizione. Vi aiuteremo a dimensionare il vostro cluster, a scegliere le estensioni e a configurare l'isolamento della rete sul nostro cloud SecNumCloud.
Condividete con noi i dettagli del vostro progetto utilizzando questo modulo: vi risponderemo rapidamente per progettare l'architettura PostgreSQL che soddisfi i vostri requisiti di prestazioni e sovranità.
Casi d'uso
No, la rete è totalmente isolata.
Per garantire il massimo livello di sicurezza, l'accesso alle istanze PostgreSQL (tramite il pooler PgBouncer) è possibile solo dalla rete privata di Cloud Temple (VPN IPsec o interconnessione dedicata). Nessun indirizzo IP pubblico viene assegnato al vostro database.
In modo completamente automatico, grazie a CloudNativePG.
In un ambiente di produzione (multi-AZ), stiamo distribuendo un nodo Primary e due nodi Standby (uno per datacenter). L'orchestrazione è affidata all'operatore Kubernetes CloudNativePG. In caso di guasto del primario, l'operatore sceglie automaticamente uno standby e reindirizza il traffico delle applicazioni in meno di 30 secondi, senza alcun intervento umano. Con la replica sincrona abilitata (synchronous_standby_names=1), nessuna transazione confermata può essere persa (RPO = 0).
Grazie al multiplexing con PgBouncer.
Poiché PostgreSQL utilizza un modello di processo per connessione, un numero eccessivo di connessioni simultanee può saturare le sue risorse. Per evitare ciò, il nostro servizio include nativamente il proxy PgBouncer configurato per il pooling delle transazioni. Il proxy multiplexa le numerose connessioni dell'applicazione a un numero ridotto di connessioni reali su PostgreSQL, ottimizzando le prestazioni.
Sì, è disponibile un ricco ecosistema di estensioni.
Il servizio consente di attivare su richiesta le estensioni più popolari della comunità per soddisfare i vostri casi d'uso specialistici senza la necessità di un server aggiuntivo. Queste includono PostGIS (dati geospaziali), pg_vector (ricerca di similarità vettoriale per AI/RAG), pg_partman (partizionamento) e TimescaleDB (serie temporali, su richiesta). L'estensione pg_stat_statements (statistiche sulle prestazioni) è attivata di default.
Reversibilità nativa senza bloccaggio.
L'utente mantiene la piena proprietà dei propri dati. Se ve ne andate, la reversibilità è garantita dal Data Act: potete estrarre i vostri dati in modo continuo tramite dump SQL standard (pg_dump), o recuperare un'esportazione fisica gratuita (backup CloudNativePG) entro 15 giorni. Dopo la cancellazione, cancelleremo in modo sicuro i vostri dati, i WAL e i backup entro 7 giorni.