Table of Contents
PostgreSQL の Azure データベース: 機能とデプロイメントのヒント
Azure Database for PostgreSQL は、Microsoft Azure から完全に管理されたデータベースサービスです。このデータベースは、デプロイメント、スケーリング、およびクラウド内のPostgreSQL データベースの管理を合理化しています。このデータベースは、拡張機能、堅牢なセキュリティ、シームレスな統合を必要とする最新のアプリケーション向けに構築されています。この記事では、PostgreSQL の Azure データベースのコア機能について説明し、チームがパフォーマンス、信頼性、およびコスト効率性を最大限に高めるのに役立つ実用的なデプロイのヒントを提供します。
PostgreSQL 用の Azure データベースの主要機能
マネージドサービス
Azure データベースは、バックアップ、パッチ、メンテナンスなどの定期的なタスクを自動化することで、PostgreSQL のマニュアルデータベース管理の必要性を排除します。このサービスは、オペレーティングシステムとデータベースエンジンの更新を処理します。データベースがセキュリティを維持し、操作を中断することなく最新で稼働状態を維持できるようにします。この管理されたアプローチは、開発および運用チームに対する運用上のオーバーヘッドを減らし、データベースインフラストラクチャではなくアプリケーションロジックに集中できます。詳細は、「公式 Azure PostgreSQL ドキュメント[:1]を参照してください。
高い可用性
サービスは、シングルサーバーとフレキシブルサーバーの展開オプションの両方をサポートするゾーン冗長構成と高可用性を実現します。ゾーン冗長性の高い可用性は自動的に、異なるAzureの可用性ゾーンで待機レプリカを規定し、ゾーンレベルの障害の間に最小限のダウンタイムを保証します。 トランザクションワークロードのために、ほぼ連続した稼働時間を必要とするため、同期レプリケーションを設定したときにデータ損失が自動障害になります。 また、同じゾーンとゾーン冗長設定の間で、要件に応じて、異なるセットアップと要件に応じて選択することもできます。
スケーラビリティ
Azure Database for PostgreSQL は、垂直と水平のスケーリングの両方を有効化し、ワークロードの要求を変更できます。垂直スケーリングにより、コンピュートリソース(vCore)とストレージサイズをダウンタイムなしで調整し、トラフィックスピークに迅速に対応できます。読み取りヘビーなワークロードでは、クエリの負荷を分散し、パフォーマンスを向上させるために、読み取りレプリカを作成できます。サービスが動的に設定された制限までストレージを管理し、必要に応じて追加のスペースを自動的に割り当てます。 便利な機能と、アプリケーションを組み合わせて、手動で拡張できる機能が拡張できます。
セキュリティー
セキュリティは、Azure データベースのコーナーストーンで、Azure ストレージ サービス暗号化と暗号化を使用して、残りの部分での暗号化などの機能が SSL/TLS 経由で強制されます。高度な脅威保護は、SQL 注射の試みや異常なアクセスパターンなどの疑わしい活動のために継続的に監視し、即時調査のためのアラートを提供します。ネットワーク セキュリティ制御には、仮想ネットワーク(VNet)の統合、サービスエンドポイント、および分離データベーストラフィックのためのプライベートリンクサポートが含まれます。Azure Active Directory(Azure AD)認証は、このようなセキュリティ対策を必要とし、政府のセキュリティ対策やセキュリティ対策を集中管理します。
柔軟な展開オプション
Azure Database for PostgreSQL は、シングルサーバーとフレキシブルサーバーの2つのデプロイメントモードを提供しています。シングルサーバーは、自動化されたバックアップと内蔵の高可用性で、小規模から中小のワークロード用のシンプルで費用対効果の高いオプションを提供しています。フレキシブルサーバーは、カスタムメンテナンスウィンドウ、ゾーン冗長の高い可用性、およびDMS を介してオンプレミスPostgreSQLインスタンスの移行サポートなど、データベース構成のより大きな制御を提供します。フレキシブルサーバーは、仮想ネットワークを介してプライベートネットワークをサポートし、厳格なネットワークを必要とする企業アプリケーションに適したネットワークが、最適な機能、最適な機能、最適な機能、およびパフォーマンスオプション、およびパフォーマンスオプションの選択、およびパフォーマンスオプションを提供します。
Azure Ecosystem との統合
サービスは、他のAzureコンポーネントと深く統合し、クラウドネイティブアプリケーション向けの合理化されたアーキテクチャを可能にします。 Azure Functions を接続して、データベースイベントを非同期に処理し、PostgreSQL に依存するWebアプリケーション用のApp Serviceを使用して、自動ワークフロー用のロジックアプリを活用します。 Azure Monitor と Query Performance Insight は、リアルタイム監視と診断機能を提供します。これらの統合により、エンドツーエンドソリューションの構築とメンテナンスの複雑性が低下し、チームは、管理されたサービスを使用してアプリケーションを迅速にコンポーズすることができます。
導入のヒントとベストプラクティス
適切な展開オプションの選択
シングルサーバーとフレキシブルサーバーの間で選択する前に、ワークロード特性を評価します。シングルサーバーは、低管理ニーズのシンプルなアプリケーションに最適です。柔軟なサーバーは、カスタムメンテナンスウィンドウ、高可用性ゾーン、またはオンプレミスPostgreSQLからの移行を必要とするシナリオに適しています。論理的なレプリケーションやカスタム拡張などの高度な機能を使用する場合、柔軟なサーバーはより適切かもしれません。 [Azureプライシング計算機[FLT[FLT]:1]を生産する前に、パイロットのデプロイを開始します。
スケールのプロパーリーを構成する
CPUパーセンテージ、メモリ使用量、IOPS消費などのAzure Monitorメトリックを使用してワークロードパターンを監視します。 閾値がパフォーマンス劣化に反応する代わりに、積極的にリソースを計算します。 ストレージでは、予期しないデータ成長中にエラーを書くことを避けるために、自動生成を有効にします。 プライマリデータベースから分析クエリをオフロードする既読のレプリカを使用することを検討してください。 ステージング環境でスケール操作をテストして、動作を検証し、アプリケーションが変化することはありません。
バックアップと災害復旧の実装
Azureは、最大35日間にわたってポイント・イン・タイム・リストアで毎日バックアップを自動的に実行しますが、地勢冗長バックアップストレージをクロス・レグレーション・災害復旧用に構成する必要があります。フレキシブル・サーバーでは、ゾーン・冗長な高可用性を有効にして、ゾーン障害から保護できます。定期的に、生産外の環境でタイム・リカバリ・ドリルを実行することで、復元手順をテストします。リカバリ・ポイント・ゴール(RPO)とリカバリ・タイム・ゴール(RTO)を定義し、ビジネス・クリティカルティフィクションに基づいて、チーム・オペレーションの復元手順を文書化します。
データベースのセキュリティ
VNet の統合またはプライベートエンドポイントを使用して、パブリックインターネットへの露出を回避し、データベースへのアクセスを制限します。すべてのクライアント接続に対して最小 TLS バージョン 1.2 を実行します。Alue Active Directory 認証を有効にし、アプリケーションクライアントの ID を管理し、ハード コードされた認証情報を排除します。ファイアウォールルールを IP 範囲で実行し、可能な限り狭い範囲で実行します。機密データについては、] を使用して、または Azure Key Vault 統合を使用して、コンプライアンス標準を満たすことを考慮します。定期的に監査ログや異常な認証の試みを試みるかどうかを検証します。
監視とパフォーマンスの最適化
クエリパフォーマンスの洞察を活用して、遅い実行クエリ、欠落したインデックス、または非効率的な実行計画を特定できます。Azure Monitor アラートを設定し、DTU の消費、ストレージの使用状況、および接続プールの飽和などの主要なパフォーマンスカウンターを設定します。 柔軟な Server のワークロード管理機能を使用して、接続制限とクエリ実行を構成します。 ] および ] の操作を定期的に実行し、最適な統計を維持し、ブロアを防止します。 永続的な問題については、LTFAT および [FLTF] および [FLT] および [FLT] を 設定します。 [F] および [FLTF] および [F] および [F] および [FLTF] および [F] などの および [F] のパラメーターは、 を構成します。 [FLTF] および [F] および [F] および [FRTF] および [F] の動作確認します。 [F] 設定を構成します。 [F] と [FATFATF] 設定します。 [FLTF
メンテナンスWindowsの計画
ユーザーの影響を最小限に抑えるために、低トラフィック期間でのメンテナンスイベントをスケジュールします。 フレキシブルサーバーでは、パッチやアップグレードのためのカスタムメンテナンスウィンドウを定義できます。 単一サーバーの場合、AzureポータルまたはAPIを介してメンテナンスをスケジュールできます。 特に、アプリケーションが接続プールを使用するか、長期にわたる取引を使用している場合は、ステージング環境のメンテナンスウィンドウでアプリケーション動作をテストします。 ステークホルダーへのメンテナンススケジュールを事前に伝え、予期しない問題が発生した場合にロールバックプランがあります。
コンテンツ
Azure Database for PostgreSQL は、オープンソース PostgreSQL のパワーを Microsoft のクラウド インフラストラクチャと組み合わせ、堅牢でセキュアなスケーラブルなデータベース プラットフォームを提供します。その主な機能を理解することで、管理されたサービス、高可用性、柔軟なスケーリング、セキュリティ保護、およびディープ Azure の統合が、デプロイ中に通知された決定をすることができます。この記事で説明したベストプラクティスに従って、スケーリングの計画、ネットワーク アクセスの確保、およびパフォーマンスのモニタリングなど、詳細な手順を詳しく説明できます。このチュートリアルでは、詳細な説明を詳しく説明しています。