Les fondamentaux de l’offre Managed MariaDB
Le service Managed MariaDB est une base de données relationnelle open-source MariaDB entièrement managée, déployée sur l’infrastructure souveraine SecNumCloud de Cloud Temple. Basé sur MariaDB Community Server (version LTS) et une architecture Galera Cluster pour la production, ce service garantit une haute disponibilité synchrone multi-AZ avec basculement automatique sans perte de données.
Conçu pour les applications transactionnelles critiques comme pour les workloads analytiques, ce service prend en charge toute la complexité opérationnelle d’un cluster de bases de données : déploiement, réplication, sauvegardes, restauration point-in-time (PITR), mises à jour et supervision. Les équipes applicatives peuvent se concentrer sur leurs données, pas sur leur infrastructure.
Nos démarches de conformité
Notre offre Managed MariaDB est certifiée HDS et ISO 27001, et disponible sur services qualifiés SecNumCloud et conformes C5
Les bénéfices de l’offre Managed MariaDB de Cloud Temple
Vos données, jamais perdues
RPO = 0 garanti en production
Assurer une protection maximale grâce à la réplication synchrone Galera : aucune transaction validée ne peut être perdue, même en cas de panne complète d’un datacenter.
Une base toujours disponible
Basculement automatique sans interruption
Maintenir la continuité de service avec un failover natif : en cas de défaillance, les nœuds restants continuent de servir les requêtes sans impact utilisateur.
Restaurez à la seconde près
PITR et sauvegardes continues
Revenir précisément avant un incident grâce à la combinaison de sauvegardes complètes et de journaux binaires, pour une maîtrise totale de vos données.
Concentrez-vous sur votre applicatif
Une base 100% opérée et compatible MySQL
Déléguer l’exploitation complète (réplication, mises à jour, monitoring) tout en conservant une compatibilité totale avec vos outils et applications existantes.
Les fonctionnalités clé de l’offre Managed MariaDB
Galera Cluster (HA synchrone)
Cluster synchrone sur 3 nœuds (1 Primaire, 2 Secondaires). Réplication wsrep (Write-Set Replication) : chaque transaction est certifiée et validée par tous les nœuds avant confirmation. RPO = 0, basculement automatique.
MaxScale (Proxy & Router)
Proxy MariaDB haute disponibilité (actif/actif x2) assurant le routage lecture/écriture (read/write splitting), le pool de connexions, la détection automatique des nœuds défaillants et le load balancing des requêtes en lecture.
Point-in-Time Recovery (PITR)
Restauration de la base de données à n’importe quel instant. Utilise les sauvegardes physiques complètes (mariabackup) et l’archivage continu des binary logs sur Object Storage S3.
Sauvegardes automatiques (physiques)
Sauvegardes physiques complètes (snapshots du volume) planifiées (daily/weekly) via mariabackup (hot backup sans interruption de service) stockées sur Object Storage Cloud Temple, chiffrées au repos.
Sauvegardes logiques (optionnel)
Sauvegardes logiques (mysqldump) planifiées, offrant une granularité au niveau de la base de données pour les restaurations et les exports. Stockées sur Object Storage Cloud Temple.
Chiffrement TLS 1.3
Chiffrement de toutes les connexions client-serveur et inter-nœuds Galera (wsrep) en TLS 1.3. Certificats X.509 gérés par Cloud Temple.
Chiffrement au repos
Chiffrement transparent des données (tablespaces InnoDB) et des sauvegardes en AES-256.
Authentification & Autorisation
Gestion native des comptes utilisateurs MariaDB avec authentification ed25519 (recommandé), sha256_password ou mysql_native_password. Intégration optionnelle LDAP/PAM. Permissions granulaires par base, table et colonne.
Moteur InnoDB (par défaut)
Stockage transactionnel ACID par défaut. Support des foreign keys, transactions, MVCC (Multi-Version Concurrency Control). Fully compatible MySQL InnoDB.
Slow Query Log
Activation configurable du journal des requêtes lentes (slow query log) avec seuil paramétrable. Export vers les puits de logs centralisés du client pour analyse et optimisation.
Configuration personnalisable
Paramètres clés MariaDB configurables selon le profil applicatif (innodb_buffer_pool_size, max_connections, character_set, timezone, sort_buffer_size, tmp_table_size) via demande de change management.
Isolation par instance dédiée
Chaque client dispose de son propre cluster MariaDB sur infrastructure dédiée, avec réseau privé isolé. Aucune mutualisation de données entre clients.
Spécifications techniques
Un projet de migration de base de données ou un besoin de haute disponibilité critique ? Échangeons ensemble.
Que vous souhaitiez moderniser une application legacy (Lift & Shift MySQL/MariaDB), garantir une perte de données nulle (RPO=0) avec un cluster Galera multi-AZ, ou tout autre projet, nos experts vous accompagnent. Nous vous aidons à dimensionner vos instances, à définir vos règles de sauvegarde (Point-in-Time Recovery) et à configurer votre isolation réseau.
Partagez-nous les détails de votre projet via ce formulaire : nous reviendrons vers vous rapidement pour concevoir l’architecture de base de données adaptée à vos enjeux de performance et de conformité.
Cas d’usages
Non, l’isolation réseau est totale.
L’accès à vos instances MariaDB (ou à votre proxy MaxScale) est exclusivement possible depuis votre réseau privé Cloud Temple (via VPN IPsec ou interconnexion dédiée). Aucun endpoint MySQL n’est exposé sur Internet, ce qui réduit considérablement votre surface d’attaque et répond aux exigences de conformité (PCI-DSS, HDS, LPM).
Pour garantir un RPO (Perte de Données Maximale) de zéro.
Contrairement à la réplication asynchrone traditionnelle (Primary-Replica) qui tolère un délai de réplication et un risque de perte de données en cas de bascule, notre architecture de production s’appuie sur une réplication synchrone wsrep sur 3 datacenters (multi-AZ). Chaque transaction est certifiée et validée par tous les nœuds avant d’être confirmée au client. Si un datacenter tombe, vos données validées sont intactes et le basculement s’opère automatiquement en moins de 30 secondes.
Non, le routage est totalement transparent.
En production, le cluster MariaDB est précédé par le proxy haute disponibilité MaxScale. Il se charge automatiquement d’effectuer le Read/Write Splitting : il dirige les écritures vers le nœud primaire et distribue vos requêtes de lecture (load balancing) sur les nœuds secondaires. Vos applications (PHP, Java, Node.js…) se connectent normalement, sans aucune refactorisation requise.
Une restauration possible à la seconde près.
Cloud Temple automatise des sauvegardes physiques complètes “à chaud” (via mariabackup) sans interruption de service, stockées sur un Object Storage S3 chiffré. Cette sauvegarde, combinée à l’archivage continu de vos journaux binaires (binary logs), permet le Point-in-Time Recovery (PITR) : vous pouvez remonter le temps jusqu’à la dernière transaction validée avant un incident. La rétention standard est de 7 jours, extensible jusqu’à 30 jours en option.
La réversibilité est native et sans verrouillage propriétaire.
Conformément au Data Act, vos données vous appartiennent. Vous pouvez les exporter à tout moment en self-service via des dumps SQL standards (mysqldump), récupérer un snapshot physique (mariabackup) gratuitement sous 15 jours, ou même extraire vos données en temps réel via Change Data Capture (CDC / Debezium). En cas de résiliation, vos bases, sauvegardes et logs binaires font l’objet d’une purge sécurisée sous 7 jours.