Управляемые базы данных
Управляемые базы данных Aral Cloud предоставляют готовый к работе движок базы данных, который запускается на отдельной виртуальной машине под управлением платформы — она автоматически создаётся, настраивается и открывается для вас через защищённый порт-форвард. Базу вы создаёте в разделе Базы данных (Databases) консоли, подключаетесь к ней по стандартной строке подключения и управляете учётными данными, правилами фаервола, резервными копиями, репликами чтения и изменением размера на одной странице.
Управляемая база данных0:47Поддерживаемые движки
Каждый движок поставляется со своей версией по умолчанию и портом по умолчанию. При создании базы вы можете выбрать другую версию из предложенного списка.
| Движок | Версии | По умолчанию | Порт | Реплики чтения |
|---|---|---|---|---|
| PostgreSQL | 16, 15, 14, 13 | 16 | 5432 | Да — потоковые standby |
| MySQL | 8.0 | 8.0 | 3306 | Нет |
| MongoDB | 8.0 | 8.0 | 27017 | Нет |
| Redis (Valkey / KeyDB) | 8, 7 | 8 | 6379 | Да |
| Qdrant | 1.12 | 1.12 | 6333 | Нет |
| NATS | 2.10 | 2.10 | 4222 | Нет |
Что под капотом у Redis
Отдельная (standalone) база Redis работает на Valkey (под лицензией BSD). Когда вы добавляете реплику чтения, первичный узел и его реплики работают на KeyDB, в котором репликация встроена. Оба говорят на протоколе Redis, поэтому ваш redis-cli и клиентские библиотеки работают без изменений.
Создание базы данных
- Откройте Базы данных → Создать.
- Выберите движок из каталога.
- Задайте имя и выберите версию из предложенного списка.
- Выберите тариф (plan) — вычислительный уровень обслуживающей VM:
- Dev (1 vCPU)
- Small (2 vCPU)
- Medium (4 vCPU)
- Выберите регион или оставьте Авто, чтобы платформа разместила базу в регионе со свободными мощностями.
- При желании подключите её к приватной сети (network), чтобы она вошла в ваш tenant-overlay.
- Для движков с поддержкой реплик (PostgreSQL, Redis) можно сразу добавить реплики чтения — см. Реплики чтения.
База создаётся асинхронно. Её статус проходит этапы provisioning → creating → configuring → active. Консоль автоматически опрашивает и обновляет статус; как только достигается active, в обзоре отображается эндпоинт (host:port).
Получение учётных данных и URI подключения
Откройте базу, перейдите на вкладку Credentials (Учётные данные) и нажмите Reveal (Показать), чтобы получить данные для подключения (GET /databases/{id}/credentials). Вы получите имя базы, пользователя, пароль, хост, порт и готовый URI подключения.
Учётные данные доступны только владельцу
Учётные данные подключения привязаны к пользователю, создавшему базу. Другие участники той же организации не могут их прочитать (только владелец). Старые базы, созданные без записанного владельца, остаются доступными любому участнику организации.
Форматы URI подключения по движкам:
| Движок | Формат URI |
|---|---|
| PostgreSQL | postgresql://USER:PASSWORD@HOST:PORT/DBNAME |
| MySQL | mysql://USER:PASSWORD@HOST:PORT/DBNAME |
| MongoDB | mongodb://USER:PASSWORD@HOST:PORT/?authSource=admin |
| Redis | redis://:PASSWORD@HOST:PORT |
| NATS | nats://USER:PASSWORD@HOST:PORT |
| Qdrant | http://HOST:PORT, заголовок: api-key: PASSWORD |
Примеры подключения
PostgreSQL:
psql "postgresql://USER:PASSWORD@HOST:PORT/DBNAME"MySQL:
mysql -h HOST -P PORT -u USER -pPASSWORD DBNAMERedis:
redis-cli -u "redis://:PASSWORD@HOST:PORT"MongoDB:
mongosh "mongodb://USER:PASSWORD@HOST:PORT/?authSource=admin"Qdrant (HTTP API с ключом API):
curl -H "api-key: PASSWORD" "http://HOST:PORT/collections"Фаервол — разрешённые IP
Новая база недоступна, пока вы не разрешите свой IP
Каждая база создаётся в режиме deny-all (запретить всё): её список разрешений пуст, поэтому она не принимает подключения ниоткуда. Прежде чем подключиться, необходимо добавить свой IP-адрес или диапазон CIDR на вкладке Firewall. Это обязательный шаг.
Откройте базу и перейдите на вкладку Firewall (GET/PUT /databases/{id}/firewall):
- Нажмите Allow my IP (Разрешить мой IP), чтобы добавить ваш текущий публичный IP как
/32, либо введите любой CIDR IPv4/IPv6 и нажмите Add (Добавить). - Нажмите Save (Сохранить), чтобы применить. Список разрешений применяется на порт-форварде обслуживающего узла.
- Пустой список означает deny-all — база недоступна ниоткуда.
- Можно добавить до 50 записей CIDR.
Избегайте 0.0.0.0/0
Добавление 0.0.0.0/0 открывает базу для всего интернета. Консоль отмечает это красным предупреждением. Разрешайте только конкретные IP или диапазоны, которым нужен доступ (ваш офис, ваши серверы, ваш домашний IP).
Резервные копии
Резервные копии доступны для PostgreSQL, MySQL, MongoDB и Redis (движок должен быть active).
- Запустить резервное копирование — на вкладке Backups нажмите Take backup (Создать копию) (
POST /databases/{id}/backup). Копия создаётся асинхронно; её статус обновляется от pending до завершения, а итоговый размер отображается. - Список копий — вкладка Backups показывает каждую копию с её статусом, размером и датой создания (
GET /databases/{id}/backups).
Реплики чтения
Реплики чтения доступны для PostgreSQL (физические потоковые standby) и Redis (репликация KeyDB). Можно добавить до 5 реплик при создании базы или позже.
- Создать реплику — на вкладке Replicas нажмите Add replica (Добавить реплику) (
POST /databases/{id}/replicas). Вы можете выбрать регион реплики (по умолчанию наследует регион первичного узла).- Реплики PostgreSQL — побайтово идентичные потоковые standby и всегда наследуют учётные данные первичного узла.
- Реплики Redis могут либо использовать учётные данные первичного узла (
master), либо получить собственные имя пользователя/пароль (new).
- Повысить реплику (promote) — превращает реплику в самостоятельный первичный узел, останавливая репликацию (
POST /databases/{id}/promote). Используйте это для отказоустойчивости или чтобы отделить реплику в собственную базу. Повысить можно только активную реплику.
Реплики отображаются в списке баз вложенными под своим первичным узлом.
Изменение размера
Увеличьте обслуживающую VM до более крупного тарифа на вкладке Settings (POST /databases/{id}/resize).
Изменение размера — только вверх
Перейти можно только на тариф, который равен или превосходит текущий по каждому параметру (vCPU, RAM и диск). Селектор тарифов предлагает только уровни, равные текущему или больше.
Удаление
Удаление первичной базы на вкладке Settings одновременно удаляет и все её реплики чтения за один шаг, поэтому standby-узлы никогда не остаются «осиротевшими».