О сервисе
Примечание
Сервис проходит приемо-сдаточные испытания. Сервис станет доступен к заказу после подписания акта о начале оказания услуг со стороны ФКУ "ГосТех".
Сервис транзакционной СУБД (услуга 1.1) — это реляционная система управления базами данных, основанная на свободно распространяемой версии PostgreSQL и содержащая ряд доработок, позволяющих обеспечить соответствие повышенным требованиям к безопасности хранимых данных, доступности, надежности, а также к удобству эксплуатации.
Компонент «СУБД Platform V Pangolin SE» создан для предоставления потребителю функциональных возможностей реляционной СУБД, включая возможности построения кластеров высокой доступности, резервирования данных и снятия/восстановления резервных копий.
Среди возможных вариантов использования можно выделить следующие:
- OLTP: Компонент полностью совместим с ACID и идеально подходит для OLTP-нагрузок (Online Transaction Processing). Для решения задач аналитики рекомендуется использовать специализированные продукты;
- обеспечение безопасности хранимых данных: Компонент обеспечивает безопасность банковского уровня с высокими требованиями к хранению персональных и критичных данных;
- автоматическое восстановление после отказа и нулевое время простоя: промышленный сервис, не работающий по причине сбоя, является источником крупных убытков. Компонент является идеальным выбором в промышленной эксплуатации, поскольку его можно настроить для автоматического переключения при сбое, полного резервирования с получением практически нулевого времени простоя;
- масштабируемые рабочие нагрузки с PostgreSQL: современные приложения могут требовать тысячи или даже сотни тысяч запросов в секунду для обслуживания клиентов. Благодаря возможностям репликации Компонента веб-сайты можно легко масштабировать на необходимое количество серверов баз данных;
- хранение и обработка time-series данных: Компонент позволяет эффективно накапливать, хранить и обрабатывать time-series-данные с использованием подключаемого расширения
timescaledb
из состава дистрибутива продукта. Расширение полностью адаптировано к работе с собственными механизмами безопасности Компонента.
Для разработчика прикладных приложений:
- корректировка, фиксация и подмена планов запросов;
- поддержка совместной работы с 1С (включая оптимизацию производительности под 1С);
- выполнение кода в фоновом процессе;
- сквозная аутентификация между Pangolin Pooler и Pangolin DBMS;
- поддержка подготовленных запросов транзакционного режима кластера высокой доступности с использованием пуллера подключений;
- расширенные возможности при работе с json (прототип функции
json_table
); - поддержка автономных транзакций;
- планировщик заданий;
- доступность дефрагментации таблиц;
- поддержка http-клиента на уровне СУБД;
- поддержка очередей сообщений.
- реализованы 64-битные идентификаторы транзакций;
- глобальные индексы и глобальные констрейнты на партиционированные таблицы.
- механизмы прозрачного шифрования хранимой информации и шифрования параметров подключения;
- гибко управляемые парольные политики;
- расширенные возможности аудита действий пользователя;
- двухфакторная аутентификация;
- маскирование параметров запросов;
- механизмы защиты от привилегированных пользователей;
- хранение сертификатов в формате PKCS#12 и возможность интеграции с системой хранения секретов;
- возможность ротации секретов ТУЗ без недоступности;
- контроль целостности конфигурации и объектов БД;
- очистка высвобождаемого дискового пространства в процессе работы СУБД;
- контроль загрузки динамических библиотек с проверкой контрольных сумм;
- контроль использования процедурных языков.
- аварийное завершение СУБД при отключении СХД;
- резервирование подключений для служебных ролей;
- контроль потребления ресурсов (оперативная память и CPU);
- возможность использования встроенного Pangolin-DCS;
- интеграция с российским аналогом HAProxy/Nginx – SynGX;
- инструменты миграции с оригинального PostgreSQL;
- поставка дистрибутива с разным набором доступной функциональности (Standard и Enterprise);
- соответствие 4 уровню доверия по ФСТЭК;
- наличие регистрации в РОПО (№13436 от 29.04.2022).
Утилиты и расширения
В состав СУБД Компонента входят расширения, обеспечивающие:
- поддержку автономных транзакций;
- функциональность планировщика заданий;
- возможность дефрагментации таблиц;
- поддержку http-клиента на уровне СУБД;
- поддержку очередей сообщений.
По умолчанию в поставку входит расширение postgis, которое обеспечивает поддержку геоданных.
Минимальная конфигурация Сервиса обеспечивает:
- размещение баз данных Потребителя размером до 75 Гб, что составляет 1/2 объема дискового пространства, выделенных для хранения данных Потребителя, за счет использования кластерной конфигурации, необходимой для обеспечения эксплуатационных показателей назначения;
- максимальное число одновременных подключений к серверу БД (параметр
max_connection
) — 110; - максимальный размер файлов лога (параметр
max_wal_size
) — 4 Гб; - размер буфера СУБД (параметр
shared_bufer
) — 2 Гб.