介绍Gbase 8c产品高级特性

1    GBase 8c产品高级特性
1.1  多场景的高可用方案

GBase 8c采用shared noting架构和多数据副本机制,满足各种应用场景下对数据库不同的高可用需求。

1.同机房容灾:采用同机房主从互备方案,可以抵御硬件级别故障,不能抵御城市级别和机房级别灾难。故障自动切换,RPO=0,RTO秒级。

2.同城容灾:采用同城主从互备方案,可以抵御硬件级别故障和机房级别灾难,不能抵御城市级别灾难。故障自动切换,RPO=0,RTO秒级。

3.异地多活容灾:采用异地主从互备方案,可以抵御硬件级别故障和机房级别、城市级别灾难。故障自动切换,RPO=0,RTO秒级。异地多活容灾需要两地之间距离小于100千米。

4.异地主备容灾:两地之间采用CDC异步复制方式进行灾备,可以抵御硬件级别故障和机房级别、城市级别灾难,两地之间距离可以大于1000千米。故障人工切换,RPO>0,RTO分钟级。


1.2  弹性伸缩

GBase 8c具备弹性伸缩能力,用户可以根据业务需求和策略设置伸缩规则。在业务需求增长时,系统支持增加数据库节点以保证计算存储能力,在业务需求下降时,系统支持减少数据库节点以节约成本。

用户可以通过管理平台进行伸缩规则的配置,例如资源使用达到扩容阈值进行弹性扩展,资源使用达到缩容阈值进行弹性收缩。

当业务量增加,资源使用达到扩容阈值时,管理平台会实时监控资源使用的变化,并且从服务器资源池中选取资源,安装新数据库节点,保证业务的处理能力。当业务量降低,资源使用达到缩容阈值时,管理平台会删除数据库节点,并将资源释放到服务器资源池。


1.3  灰度发布

GBase 8c支持灰度发布,可以在保证业务持续可用的条件下,进行数据库版本升级和发布。

在进行GBase 8c版本升级时,需要先下线一部分节点,剩下一部分节点继续提供服务,系统功能不受影响,性能会有一定程度下降。接着将下线的节点升级到新的版本,上线后提供服务,系统性能能够恢复到初始状态。新旧版本同时提供服务,运行一段时间确保新版本无异常后,再下线一部分节点继续升级。如此循环,通过灰度发布将所有节点都升级到新版本。

在灰度发布的过程中,GBase 8c不中断服务,只是有短暂的性能下降,具备系统持续可用的能力。

1.4  强一致性分布式事务

GBase 8c通过两阶段提交来实现分布式事务,确保所有跨节点事务的原子性、一致性、隔离性和持久性。两阶段提交可以保证分布式事务要么全部提交成功,要么全部提交失败,不会产生事务在部分节点提交成功,部分节点提交失败的情况。

对于提交成功的分布式事务,GBase 8c确保从任意节点访问都可以获得同样的结果,实现分布式事务的强一致性。

1.5  多部署方式

随着虚拟化和云计算技术的不断深入应用,业务上云成了IT架构发展的趋势,进而对数据库的云上部署能力提出了要求。

GBase 8c支持物理服务器部署、虚拟机部署、容器部署、云上裸金属服务器部署、私有云部署、公有云部署等多种部署方式,为不同IT架构下的数据库部署提供了多种选择。

1.物理服务器部署:传统的部署方式,适合对数据库资源需要物理隔离,IT架构尚未云化的客户。

2.虚拟机/容器部署:对于希望采用虚拟化部署,但IT架构尚未云化的客户可以使用容器来部署GBase 8c。

3.云上裸金属部署:适合IT架构已经云化,同时数据库资源需要物理隔离的客户,可以将GBase 8c部署在云上裸金属服务器。

4.私有云/公有云部署:对于IT架构已经云化,不需要数据库资源物理隔离的客户,可以选择将GBase 8c部署在私有云或者公有云的云主机。

1.6  安全特性

GBase 8c具有完备的安全特性,包括身份认证和鉴别、数据透明加密、三权分立、安全审计等。

1.身份认证和鉴别:在GBase 8c中,每个数据库用户都有一个不可重复的唯一性用户标识,并在数据库整个生命周期实现该用户标识的唯一性。用户在使用数据库时必须首先给出用户标识,通过检验合格后才能进入使用。数据库用户的密码使用加密算法处理后存储在GBase 8c的系统表中,密码加密后不可逆,从而保证了密码自身的安全性。

2.数据透明加密:GBase 8c的数据存储加密采用库内加密的方式,在数据库内核存储引擎中进行数据加解密处理,对于用户来说是完全透明的。GBase 8c支持库、表等不同数据粒度的存储加密,不同数据对象可采用不同的加密密钥,如一表一密,可有效防止单点突破,保证更高的数据安全性。

3.安全审计:GBase 8c具有独立的审计系统,它能定义相关的审计事件,记录用户的相关操作,并能记录用户标识、身份鉴别等的审计数据,能进行相关的审计分析并自动报警,并支持对审计数据进行查阅。为便于独立审计,保证更高的系统安全性,GBase 8c设有专门的安全审计员进行审计管理,安全审计员可利用专门的审计操作界面对审计事件作选择,查阅有关审计数据,处理报警信息。

4.三权分立:GBase 8c把数据库的用户由原来单一的超级数据库管理员变成三类角色:安全管理员、审计管理员、数据管理员。它们分别承担着不同的职责,三者之一不涉及其它两者的权力范围,从而实现整个数据库系统的分权管理,即三权分立原则。三类用户的具体职责分配大致如下:安全管理员主要负责完成系统的安全管理功能,审计管理员负责完成系统的审计功能,数据管理员主要负责完成存取控制、系统维护管理等功能。这三类管理员用户之间分工明确,各司其责,既相互制约又相互配合,共同实现数据库的安全管理功能。

1.7  空间数据库

GBase 8c具有空间数据库功能,GBase 8c为GIS提供与应用相关的地理空间数据的存取功能,提供地理信息的快速检索功能。

GBase 8c支持地理坐标系和投影坐标系,支持不同坐标系之间的相互转换;支持OGC"Simple Features for SQL"规范中指定的对象和函数,同时也支持"SQL/MM"规范的几何对象;支持主流地理空间数据类型(矢量、栅格、网格、影像、网络、拓扑);支持三种基本的几何形状(点、线、面);支持空间索引:R-tree、函数索引、空间索引分区。

おすすめ

転載: blog.csdn.net/weixin_62941622/article/details/121629065