Управление базами данных ломается не из-за SQL, а из-за хаоса вокруг него
Нормальная DB-эксплуатация начинается не с «выбрать движок», а с дисциплины:
— у каждой БД должен быть владелец и понятный RACI;
— доступы выдаются по ролям, а не «временно на час»;
— бэкапы проверяются восстановлением, а не наличием файла на диске.
Дальше идут вещи, которые обычно вспоминают после инцидента: контроль роста таблиц, индексов и WAL/redo-логов; мониторинг latency, replication lag и числа блокировок; отдельный процесс для DDL, чтобы «маленький миграционный скрипт» не положил прод.
Конфигурации тоже требуют порядка: параметры памяти, соединений, таймаутов и автovacuum/maintenance должны быть зафиксированы в репозитории или CM, а не жить в памяти админа. Код работает, но есть нюансы — особенно когда через полгода никто не помнит, почему этот флаг был включен.
Безопасность начинается с доступа. Если у вас есть аудит действий, регулярная проверка прав и сценарий восстановления из бэкапа, половина типовых аварий уже не сможет удивить.
Трекер: конфиги
@tracker_configs_arb
Управление базами данных ломается не из-за SQL, а из-за хаоса вокруг него
Этот пост опубликован в Telegram-канале Трекер: конфиги. Подписаться можно по ссылке: @tracker_configs_arb.