Содержание
Что такое СУБД
Ключевые функции СУБД:
- Централизованное хранение данных в структурированном виде.
- Чтение, запись, изменение, удаление данных.
- Анализ данных при помощи фильтрации, группировки и сортировки по заданным критериям.
- Гибкое управление уровнем доступа сотрудников к данным.
- Поддержка одновременной работы нескольких пользователей с одной базой данных.
- Автоматическое выполнение резервного копирования.
- Кэширование данных.
- Контроль надежности выполнения операций с данными.
- Оптимизация выполнения запросов и индексация данных для ускорения поиска.
СУБД можно классифицировать по нескольким критериям. Наиболее распространено разделение на реляционные и NoSQL СУБД. Реляционные СУБД хранят данные в таблицах с четко определенными связями. Более современные NoSQL-системы могут хранить разнородные документы, имеют гибкую структуру и легче подлежат масштабированию. По архитектуре СУБД бывают локальными, клиент-серверными, распределенными и встраиваемыми. Также можно выделить объектно-ориентированные и гибридные объектно-реляционные СУБД.
Нагрузочное тестирование отечественных СУБД для 1С
Скачайте полный отчет со сравнением российских PostgreSQL-решений бесплатно
Обзор популярных российских (отечественных) СУБД
Несколько лет назад аббревиатура «СУБД» ассоциировалась с такими продуктами, как Oracle Database, MySQL, Microsoft SQL Server, PostgreSQL. Все это импортные решения, которые в России с 2022-го года интенсивно импортозамещают на отечественные аналоги. Выделим наиболее зрелые российские СУБД.
Postgres Pro
Базовая версия Postgres Pro Standard подходит для средних нагрузок и предоставляет ключевые возможности для эффективного управления данными, включая:
- механизм обработки блокировок;
- ускоренную проверку ограничений;
- аудит всех операций пользователей;
- очистку памяти при удалении;
- резервное копирование в режиме Point-In-Time Recovery;
- безостановочную дефрагментацию и реорганизацию таблиц, не влияющую на доступность базы;
- визуализация блокировок, контроль целостности, управление расписанием и другие инструменты.
СУБД Postgres Pro полностью совместима с конфигурациями на базе «1С:Предприятие» и еще 350+ системами. СУБД поддерживает все современные стандарты: SQL/JSON, логическую репликацию, полнотекстовый поиск, многопоточный доступ, ускорение запросов и проч.
Версия Postgres Pro Enterprise подходит для крупных компаний с повышенными требованиями к надежности, безопасности и производительности. Эта конфигурация позволяет одновременно работать с базой 10000 пользователям и поддерживает управление базами данных объемом до 150 ТБ, при этом время восстановления работы кластера в случае сбоя не превышает пяти секунд.
В дополнение к функциям версии Standart, Postgres Pro Enterprise обеспечивает:
- симметричный отказоустойчивый кластер;
- оптимизированное секционирование таблиц;
- сжатие данных на уровне блоков;
- инкрементальное резервное копирование;
- расширенные возможности для полнотекстового поиска и автоматизации планирования запросов.
Также разработаны версии Postgres Pro для 1С и с сертификатом ФСТЭК.
ClickHouse
СУБД ClickHouse была создана для работы в составе Yandex.Metrica и остается её ключевым компонентом, и в то же время с 2021 года является независимым проектом. Доступны open-source и облачная версии. ClickHouse позиционируется как высокопроизводительная колоночная СУБД для работы с большими объемами данных в режиме реального времени с возвратом результата менее, чем за секунду. ClickHouse предназначен для решения задач OLAP-обработки данных и предоставляет такие инструменты, как SQL-запросы со сложными вычислениями, агрегациями и арифметикой по миллиардам и триллионам строк.
Для обеспечения отказоустойчивости хранения данных на нескольких узлах ClickHouse использует асинхронную мультимастерную схему репликации. Благодаря этому, после записи на любую доступную реплику, остальные реплики в фоновом режиме получают свою копию, и на всех репликах поддерживается одинаковое состояние данных. В случае возникновения сбоя восстановление выполняется автоматически и только в редких ситуациях — полуавтоматически.
Arenadata
Arenadata DB предназначена для CRM- и CM-систем, реализации КХД, в том числе для решения следующих задач:
- бизнес-аналитика любой сложности;
- подготовка финансовой и управленческой отчетности;
- предиктивная аналитика;
- финансовый скоринг;
- маркетинговая аналитика;
- анализ клиентской базы;
- анализ логистических данных.
Arenadata DB обрабатывает многоуровневые запросы и очень большие объемы данных, учитывая множество факторов, в том числе сложные аналитические функции.
Помимо Arenadata BD, в линейке продуктов вендора представлено еще несколько СУБД:
- Arenadata Prosperity (ADP) — высокопроизводительная отказоустойчивая универсальная СУБД на базе PostgreSQL с сертификацией ФСТЭК по 4 уровню доверия. Продукт представляет собой универсальную реляционную систему с поддержкой гибридных сценариев нагрузки и обработки данных.
- Arenadata QuickMarts — кластерная колоночная СУБД на основе ClickHouse. Это продукт для быстрой аналитики на основе структурированных данных. Предназначен для подготовки несложной оперативной аналитики и отчетности подразделений в режиме реального времени.
- Picodata — распределенная СУБД для хранения структурированных и неструктурированных данных. Она обеспечивает транзакционное управление данными, поддержку SQL, интеграцию плагинов. Используется для высоконагруженных приложений и интенсивной работы с данными, решения бизнес-кейсов и технологических кейсов. Доступны открытая и корпоративная версии.
Настройка сервера баз данных
Для обеспечения безопасности рекомендуем разместить сервер в изолированной сети и/или настроить правила, разрешающие подключения только с доверенных IP-адресов. При необходимости удаленного доступа к серверу используйте шифрованное соединение (SSL) или дополнительные средства защиты. Также желательно внедрить многофакторную аутентификацию, задать сложный пароль встроенного администратора, предоставлять пользователям и приложениям минимально необходимые права. Понадобится включить маскирование и шифрование данных на диске и при передаче по сети. И не забывайте про универсальные правила — создание бэкапов и их хранение на независимых носителях, логирование, своевременная установка обновлений.
Управление доступом к данным в СУБД
Подробнее рассмотрим распространенные механизмы контроля доступа к данным в СУБД, применяемые и российскими вендорами:
- Дискреционное управление доступом (DAC) — владелец объекта самостоятельно определяет права для других пользователей.
- Ролевое управление доступом (RBAC) — пользователям назначаются роли, а ролям — права.
- Мандатное управление доступом (MAC) — права определяются на основе уровней секретности субъектов и объектов.
- Атрибутное управление доступом (ABAC) — права предоставляются на основе правил, учитывающих должность пользователя, тип данных, время, IP-адрес и другие параметры.
- Безопасность на уровне строк (RLS) — ограничивает доступ к конкретным записям внутри таблицы, позволяя пользователю видеть только разрешенные ему строки.
- Детальный контроль доступа (FGAC) — позволяет гибко управлять доступом, реализуя сложные политики на уровне строк, столбцов, ячеек.
Рассмотрим, какие инструменты контроля доступа используются в российских СУБД, на примере Postgres Pro. В соответствии с требованиями законов № 152-ФЗ и № 187-ФЗ, а также приказом ФСТЭК России № 64, в Postgres Pro реализована многоступенчатая система защиты информации, основанная на строгом контроле доступа. Права доступа назначаются не отдельным пользователям, а ролям. Гибкая система привилегий позволяет управлять операциями на уровне схем, таблиц и отдельных столбцов. Для того, чтобы у пользователей не было избыточных прав, встроенное расширение мониторит, какие привилегии используются, а какие — нет.
От роли суперпользователя разработчики Postgres Pro приняли решение отказаться из соображений безопасности. Введено разграничение: администратор СУБД управляет сервером, настройками, репликацией и резервным копированием, а администратор БД — объектами внутри конкретной базы данных. Для хранения самых конфиденциальных данных Postgres Pro Enterprise поддерживает создание зоны повышенной безопасности, где разделены обязанности по управлению объектами и предоставлению доступа к ним.
Требования к сложности паролей, автоблокировке учетных записей и ограничению одновременных сеансов в российских СУБД соответствуют ФСТЭК.
Восстановление данных в SQL Server и российских СУБД
Основные методы восстановления данных в российских и зарубежных СУБД по сути идентичны и имеют в своей основе следующие инструменты:
- Полное восстановление путем развертывания последней резервной копии. Минус — потеря записей, добавленных после этого бэкапа.
- Дифференциальное восстановление с использованием полного бэкапа и последней дифференциальной копии.
- Инкрементальное восстановление — развертывается полный бэкап и вся цепочка последующих инкрементальных копий.
- Восстановление на момент времени — технология для отката базы данных к точному состоянию на конкретный момент времени.
Каждая СУБД содержит штатные функции резервного копирования и предоставляет как готовые скрипты для бэкапа и ротации файлов резервных копий, так и возможность их персонализации. В большинстве компаний настроено автоматическое резервное копирование, но, несмотря на это, на регулярной основе нужно проверять, что резервные копии могут быть успешно восстановлены — только так вы можете быть уверены в том, что у вас есть рабочая копия базы. Мы рекомендуем хранить три набора резервных данных на разных носителях, причем одну из них — в облаке или удаленном ЦОД, если это позволяют принятые в вашей компании правила безопасности. Нужно выделить сотрудника, ответственного за резервное копирование и восстановление, и создать регламент для этих процедур.
Критерии выбора СУБД для бизнеса
При выборе СУБД для бизнеса мы рекомендуем рассматривать отечественные решения. С точки зрения безопасности и доступности использования сейчас это оптимальный для большинства российских компаний вариант.
На какие критерии нужно обратить внимание при выборе:
- Соответствие параметров производительности, надежности, безопасности СУБД требованиям и масштабу компании.
- Соответствие модели данных СУБД вашим задачам и специфике бизнес-процессов.
- Возможность быстрой обработки больших объемов данных, если это актуально для вас.
- Спектр аналитических инструментов.
- Возможность интеграции с другими системами, входящими в вашу ИТ-инфраструктуру.
- Возможность горизонтального и вертикального масштабирования.
- Доступность специалистов, документации, техподдержки.
- Совокупная стоимость владения.
Надо признать, что наши вендоры за последние несколько лет вывели свои продукты на новый уровень, благодаря чему ряд российских СУБД не уступает по функционалу импортным аналогам. К тому же, с отечественными разработками нет проблем в плане лицензирования и выполнения требований законодательства.
Заключение
Выбор СУБД — это шаг, от правильности которого во многом зависит дальнейшая эффективность работы вашей ИТ-инфраструктуры. Специалисты компании «Первый Бит» предоставляют услуги по профессиональному подбору, установке, администрированию и управлению СУБД — как российскими, так и зарубежными. Мы обеспечим стабильную и безотказную работу ваших информационных систем, контролируя параметры производительности и безопасности СУБД.
Наша команда готова взять на себя любые задачи по администрированию:
- выбор подходящей СУБД, ее установка и настройка;
- проектирование схемы БД, нормализация данных;
- установка платформы «1С:Предприятие» на сервере и рабочих станциях;
- регулярное резервное копирование и восстановление данных;
- мониторинг производительности и ее оптимизация;
- управление доступом пользователей и обеспечение безопасности данных;
- автоматизация бизнес-процессов;
- миграция данных, переход на новую версию СУБД, установка обновлений и патчей;
- архивация данных и удаление устаревшей информации;
- предоставление консультаций и обучение пользователей.
Мы работаем так, чтобы простои во время установки, настройки и обновлений отсутствовали или были минимальными. При возникновении проблем команда техподдержки в кратчайшие сроки произведет диагностику и устранит неполадки, задокументировав способ разрешения инцидента. Наши специалисты обладают широкой экспертизой и применяют проактивный подход, направленный на предотвращение потенциальных проблем и сбоев.