GaussDB數據庫參數調優(yōu)
應用場景
交易型應用
大并發(fā)、大數據量、以聯機事務處理為主的交易型應用,如政務、金融、電商、O2O、電信CRM/計費等,服務能力支持高擴展、彈性擴縮,應用可按需選擇不同的部署規(guī)模。
詳單查詢
具備PB級數據負載能力,通過內存分析技術滿足海量數據邊入庫邊查詢要求,適用于安全、電信、金融、物聯網等行業(yè)的詳單查詢業(yè)務。
產品優(yōu)勢
高安全
GaussDB擁有TOP級的商業(yè)數據庫安全特性:數據動態(tài)脫敏,TDE透明加密,行級訪問控制,密態(tài)計算。能夠滿足政企&金融級客戶的核心安全訴求。
健全的工具與服務化能力
GaussDB已經擁有華為云,商用服務化部署能力,同時支持DAS、UGO、DRS等生態(tài)工具。有效保障用戶開發(fā)、運維、優(yōu)化、監(jiān)控、遷移等日常工作需要。
全棧自研
GaussDB基于鯤鵬生態(tài),是當前國內唯一能夠做到全棧自主可控的國產品牌。同時GaussDB能夠基于硬件優(yōu)勢在底層不斷進行優(yōu)化,提升產品綜合性能。
開源生態(tài)
GaussDB已經支持開源社區(qū),并提供主備版版本下載。
高斯數據庫參數調優(yōu)
快速使用GaussDB
GaussDB數據庫參數調優(yōu)
GaussDB有哪些黑科技?
混合負載高性能與彈性擴展
適用于各類銀行核心交易系統(tǒng)分布式改造,數據庫的原生分布式能力可以極大的降低改造和遷移工作量。兩地三中心等極致高可用能力,可以為核心業(yè)務保駕護航。
交易型事務處理性能領先
通過Numa-Aware技術大幅度降低單節(jié)點內CPU跨核的內存訪問時延,同時結合分布式GTM-Lite的分布式強一致與輕量化事務快照,將單節(jié)點和分布式性能提升了5倍。在某大行金融業(yè)務實測中,GaussDB性能大幅度領先。
超低復雜查詢時延
主要通過分布式全并行架構提供極致的吞吐量性能。首先通過MPP節(jié)點并行,把執(zhí)行計劃動態(tài)均勻分布到所有節(jié)點;其次利用SMP算子級并行,將單節(jié)點內的多個CPU核心做并行計算;最后通過指令級并行,實現1個指令同時操作多條數據,進而大幅度降低查詢時延。
彈性擴展,性能線性提升
支持1000+超大分布式集群的能力,可以輕松應對海量高并發(fā)數據處理和復雜查詢場景的考驗。
金融級高可用與全密態(tài)安全
金融級兩地三中心高可用
GaussDB提供了多種高可用方案,包括同城AZ內高可用、跨AZ高可用、異地跨Region的兩地三中心容災方案,滿足金融級監(jiān)管要求。GaussDB通過獨有的Switch Turbo技術,保障了同城AZ內單點故障能夠快速切換,RPO=0,RTO小于10秒。
數據傳輸、計算、存儲全鏈路加密
傳統(tǒng)云數據庫只能實現數據的傳輸與存儲態(tài)加密,GaussDB作為純軟全密態(tài)數據庫,還實現了內存中數據的運算態(tài)加密,從而實現數據全生命周期內的安全保護。
AI-Native自治,管理智能高效
參數自調優(yōu)
當前已經覆蓋了500+重點參數,通過深度強化學習與全局調優(yōu)算法,結合不同業(yè)務負載模型進行針對性調優(yōu),相比DBA人工根據經驗調優(yōu),性能提升30%的同時,耗費時間從天下降到分鐘級。
智能索引推薦
通過啟發(fā)式推薦算法,實現了語句級+負載級智能索引推薦,將效率從小時級別提升到秒級,并在benchmark測試中實測性能提升了約40倍。
權限管理
如果您需要對購買的GaussDB資源,為企業(yè)中的員工設置不同的訪問權限,為達到不同員工之間的權限隔離,您可以使用統(tǒng)一身份認證服務(Identity and Access Management,簡稱IAM)進行精細的權限管理。該服務提供用戶身份認證、權限分配、訪問控制等功能,可以幫助您安全的控制華為云資源的訪問。
如果華為云賬號已經能滿足您的要求,不需要創(chuàng)建獨立的IAM用戶進行權限管理,您可以跳過本章節(jié),不影響您使用GaussDB服務的其它功能。
通過IAM,您可以在華為云賬號中給員工創(chuàng)建IAM用戶,并授權控制他們對華為云資源的訪問范圍。例如您的員工中有負責軟件開發(fā)的人員,您希望開發(fā)人員擁有GaussDB的使用權限,但是不希望他們擁有刪除GaussDB等高危操作的權限,那么您可以使用IAM為開發(fā)人員創(chuàng)建用戶,通過授予僅能使用GaussDB,但是不允許刪除GaussDB的權限,控制他們對GaussDB資源的使用范圍。
IAM是華為云提供權限管理的基礎服務,無需付費即可使用,您只需要為您賬號中的資源進行付費。關于IAM的詳細介紹,請參見IAM產品介紹。
GaussDB權限
默認情況下,管理員創(chuàng)建的IAM用戶沒有任何權限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對應的權限,這一過程稱為授權。授權后,用戶就可以基于被授予的權限對云服務進行操作。
GaussDB部署時通過物理區(qū)域劃分,為項目級服務。授權時,“作用范圍”需要選擇“區(qū)域級項目”,然后在指定區(qū)域(如華北-北京1)對應的項目(cn-north-1)中設置相關權限,并且該權限僅對此項目生效;如果在“所有項目”中設置權限,則該權限在所有區(qū)域項目中都生效。訪問GaussDB時,需要先切換至授權區(qū)域。
根據授權精細程度分為角色和策略。
角色:IAM最初提供的一種根據用戶的工作職能定義權限的粗粒度授權機制。該機制以服務為粒度,提供有限的服務相關角色用于授權。由于華為云各服務之間存在業(yè)務依賴關系,因此給用戶授予角色時,可能需要一并授予依賴的其他角色,才能正確完成業(yè)務。角色并不能滿足用戶對精細化授權的要求,無法完全達到企業(yè)對權限最小化的安全管控要求。
策略:IAM最新提供的一種細粒度授權的能力,可以精確到具體服務的操作、資源以及請求條件等?;诓呗缘氖跈嗍且环N更加靈活的授權方式,能夠滿足企業(yè)對權限最小化的安全管控要求。例如:針對GaussDB服務,管理員能夠控制IAM用戶僅能對某一類數據庫資源進行指定的管理操作。多數細粒度策略以API接口為粒度進行權限拆分,GaussDB支持的API授權項請參見策略及授權項說明 。
如表所示,包括了GaussDB的所有系統(tǒng)權限。
|
策略名稱
|
描述
|
類別
|
|---|---|---|
GaussDB FullAccess |
云數據庫GaussDB服務的所有執(zhí)行權限。 |
系統(tǒng)策略 |
GaussDB ReadOnlyAccess |
云數據庫GaussDB服務的只讀訪問權限。 |
系統(tǒng)策略 |
高斯數據庫參數調優(yōu)相關文檔
本章將介紹在GaussDB的管理控制臺購買實例。目前,GaussDB支持“按需計費”和“包年/包月”計費方式購買。您可以根據業(yè)務需要定制相應計算能力和存儲空間的GaussDB實例。
配置訪問日志后,GaussDB實例新生成的審計日志記錄會上傳到云日志服務(Log Tank Service,簡稱LTS)進行管理。您可以查看GaussDB實例審計日志的詳細信息,包括搜索日志、日志可視化、下載日志和查看實時日志等功能。
本實踐使用DRS的實時同步功能將本地Oracle數據庫實時遷移至華為云GaussDB。通過全量+增量同步,實現源數據庫Oracle和目標數據庫GaussDB的數據長期同步。
本章提供GaussDB使用BenchmarkSQL進行性能測試的方法和測試數據報告。BenchmarkSQL,一個JDBC基準測試工具,內嵌了TPC-C測試腳本,支持很多數據庫,如PostgreSQL、Oracle和Mysql等。
本章將介紹在GaussDB的管理控制臺購買實例。目前,GaussDB支持“按需計費”和“包年/包月”計費方式購買。您可以根據業(yè)務需要定制相應計算能力和存儲空間的GaussDB實例。