Управление базой данных ломается не в SQL, а в правах, бэкапах и мониторинге
Если БД живёт в проде, у неё должны быть три вещи: понятная схема доступа, регулярный бэкап и проверяемое восстановление. Иначе «автоматизация» заканчивается ручным откатом в 03:00, а это уже не инфраструктура, а квест.
Базовые правила:
— выдавайте доступ по ролям, а не по привычке;
— разделяйте read/write и админские операции;
— ведите миграции как код, без ручных правок в интерфейсе;
— храните backup отдельно от рабочей площадки;
— проверяйте restore, а не просто факт успешного создания архива.
Отдельно следите за индикаторами здоровья: ростом latency, количеством блокировок, размером WAL/redo-логов, свободным местом под индексы и тем, что происходит с репликацией. Мониторинг должен быть проактивным, а не реактивным: база редко падает без намёков, чаще их просто не смотрят.
Ещё одна типовая ошибка — смешивать эксплуатацию и разработку. Схема может быть удобной для быстрого старта, но без контроля индексов, прав и лимитов по соединениям она быстро превращается в источник сюрпризов. Код работает, но есть нюансы.
Если нужен устойчивый сервис, начинайте не с тюнинга запросов, а с дисциплины управления: доступ, бэкап, восстановление, мониторинг и регламент изменений. Безопасность начинается с доступа.
Трекер: конфиги
@tracker_configs_arb
Управление базой данных ломается не в SQL, а в правах, бэкапах и мониторинге
Этот пост опубликован в Telegram-канале Трекер: конфиги. Подписаться можно по ссылке: @tracker_configs_arb.