Перейти к основному содержимому

Рекомендации по администрированию Kintsugi (DBCM)

Для выполнения задач администрирования предусмотрено использование специальных инструментов контроля состояния системы.

Ограничение SSL-режимов для подключения к управляемым БД​

Сервис поддерживает следующие режимы для подключения к управляемым БД:

  • disable;
  • allow;
  • prefer;
  • require;
  • verify-ca;
  • verify-full.

По умолчанию все перечисленные режимы разрешены.

Ограничение использования корневого сертификата для подключения к управляемым БД​

Функциональность консоли управления БД поддерживает возможность ограничения использования корневого сертификата. При активации данной функциональности для подключения к управляемой БД принудительно будет использоваться корневой сертификат, указанный администратором консоли.

Для активации режима ограничения использования корневого сертификата укажите сертификат в конфигурационном файле компонента Kintsugi (DBCM).

Пример конфигурации:

secrets:
managedDatabases:
data:
force_root_cert.secret: <СОДЕРЖИМОЕ СЕРТИФИКАТА>

В приведенной конфигурации в качестве корневого сертификата для всех подключений к управляемым БД будет использован указанный сертификат.

Администрирование баз данных Kintsugi (DBCM)​

Резервное копирование баз данных Kintsugi (DBCM)​

Рекомендуется делать резервное копирование баз данных метаданных, хранилища метрик и порогов метрик согласно требованиям регламента организации, чтобы избежать потери информации в случае аварийных ситуаций на сервере БД.

Использование менеджеров пула соединений типа PgBouncer при работе с базами данных​

При добавлении объектов мониторинга используйте порт для прямого подключения к наблюдаемым БД (без использования менеджеров пула соединений типа PgBouncer и ему подобных).

Подключение к внутренним базам данных мониторинга и метаинформации Kintsugi (DBCM) также должно выполняться без использования пулов соединений.

Рекомендации по работе Kintsugi (DBCM) с логами СУБД​

Kintsugi (DBCM) поддерживает работу только с лог-файлами PostgreSQL, имена которых соответствуют строго определенным шаблонам.

Использование имен, не соответствующих этим шаблонам, может привести к:

  • игнорированию файлов при обработке;
  • ошибкам в логировании или анализе данных;
  • сложностям в автоматической сортировке логов по времени.

Лог-файлы PostgreSQL должны иметь имя в формате postgresql-%Y-%m-%d_%H%M%S.log, где %Y-%m-%d_%H%M%S — временная метка в формате «год-месяц-день_часыминутысекунды».

Примеры корректных имен:

  • postgresql-2025-10-25_153000.log;
  • postgresql-2025-09-30_084512.log.

Архивы логов (gzip и zip) должны соответствовать шаблонам:

  • postgresql-YYYY-MM-DD_HHMMSS.log.gz;
  • postgresql-YYYY-MM-DD_HHMMSS.log.zip.

Примеры корректных архивов:

  • postgresql-2025-10-25_153000.log.gz;
  • postgresql-2025-09-30_084512.log.zip.