Zarządzane bazy danych
Jak utworzyć zarządzaną bazę PostgreSQL, MySQL, MariaDB lub Redis, włączyć wysoką dostępność, dostęp publiczny i TLS oraz jak się z nią połączyć.
Zarządzana baza danych to dedykowany serwer bazy, który instalujemy, konfigurujemy i kopiujemy za Ciebie. Ty dostajesz adres, port i hasło — resztą (aktualizacje konfiguracji, kopie zapasowe, przełączanie awaryjne w HA) zajmuje się panel.
Dostępne silniki:
| Silnik | Wersja | Port |
|---|---|---|
| PostgreSQL | 16 | 5432 |
| MySQL | 8.0 | 3306 |
| MariaDB | 10.11 | 3306 |
| Redis | 7 | 6379 |
Tworzenie bazy
- W panelu przejdź do Bazy danych i kliknij Utwórz bazę danych.
- Silnik — wybierz PostgreSQL, MySQL, MariaDB lub Redis.
- Lokalizacja — wybierz centrum danych.
- Zasoby — wybierz plan (vCPU, RAM i dysk „na dane i kopie”). Codzienne kopie zapasowe są w cenie. Rozliczenie jest godzinowe, ale w miesiącu nigdy nie zapłacisz więcej niż cena miesięczna.
- Sieć i dostęp:
- Nazwa — litery, cyfry, myślniki i kropki.
- Projekt — baza jest zawsze dostępna w sieci prywatnej wybranego projektu (zobacz Sieć prywatna projektu).
- Dostęp publiczny (adres IPv4) — opcjonalnie, opis niżej.
- Wysoka dostępność (HA) — opcjonalnie, koszt ×2.
- Szyfrowany dysk (at-rest) — pojawia się tylko w lokalizacjach, które to obsługują.
- Weryfikowalny TLS — opcjonalnie, opis niżej.
- Kliknij Utwórz bazę danych. Tworzenie trwa zwykle 3–6 minut, strona odświeża się sama.
Uwaga: W niektórych lokalizacjach baza bez adresu publicznego nie może zostać zainstalowana. Panel pokaże wtedy komunikat — włącz dostęp publiczny albo wybierz inną lokalizację.
Wysoka dostępność (HA) i automatyczny failover
Po włączeniu HA baza działa jako primary + replika na dwóch różnych serwerach fizycznych, z ciągłą replikacją danych. Gdy primary przestanie odpowiadać, panel automatycznie go odcina, promuje replikę na nowy primary i odbudowuje nową replikę. Nie musisz nic robić.
- Łącz się zawsze przez adres zapisu pokazany w karcie Wysoka dostępność na zakładce Przegląd. Po przełączeniu wskazuje on nowy primary.
- Karta pokazuje stan repliki i datę ostatniego failoveru. Jeśli replika jest w trakcie odbudowy, możesz ją przyspieszyć przyciskiem Odbuduj replikę teraz.
- Podczas failoveru aktywne połączenia zostaną zerwane — aplikacja powinna umieć ponowić połączenie.
Dostęp publiczny i zaufane źródła
Domyślnie baza jest dostępna tylko w sieci prywatnej projektu — to najbezpieczniejsza opcja. Serwery i aplikacje w tym samym projekcie łączą się z nią po adresie prywatnym.
Jeśli musisz łączyć się z zewnątrz (np. z biura lub innej chmury), włącz Dostęp publiczny przy tworzeniu bazy i dodaj zaufane źródła — adresy IP lub zakresy CIDR (IPv4 lub IPv6), maksymalnie 20. Listę możesz później zmienić w zakładce Sieć i zapisać przyciskiem Zapisz.
Uwaga: Pusta lista zaufanych źródeł oznacza dostęp z dowolnego adresu (chroniony tylko hasłem). Zalecamy ograniczyć ją do konkretnych adresów.
Wskazówka: Dostępu publicznego nie można obecnie włączyć ani wyłączyć w działającej bazie — zdecyduj przy tworzeniu.
TLS
- PostgreSQL z dostępem publicznym zawsze wymaga szyfrowanego połączenia (
sslmode=require). - Opcja Weryfikowalny TLS dodaje certyfikat serwera podpisany przez Hostava CA. W zakładce Przegląd kliknij Pobierz CA — to jeden certyfikat dla wszystkich Twoich baz. Ustaw go jako CA w kliencie i łącz się z pełną weryfikacją (
verify-full). Redis dostaje wtedy szyfrowany port.
Połączenie z bazą
W zakładce Przegląd, w karcie Połączenie, znajdziesz host (prywatny i ewentualnie publiczny), port, użytkownika (hostava dla SQL, default dla Redis) i bazę domyślną defaultdb. Kliknij Pokaż, aby zobaczyć hasło oraz gotowe adresy połączenia (URI) do skopiowania.
Przykłady:
# PostgreSQL z weryfikacją certyfikatu
psql "postgresql://hostava:HASLO@HOST:5432/defaultdb?sslmode=verify-full&sslrootcert=hostava-ca.crt"
# MySQL / MariaDB
mysql -h HOST -P 3306 -u hostava -p defaultdb
# Redis (z TLS: rediss://)
redis-cli -u "redis://default:HASLO@HOST:6379"
Bazy, użytkownicy i ustawienia
- Bazy (SQL) — tworzysz i usuwasz bazy (nazwa: małe litery, cyfry i
_, zaczyna się od litery). W PostgreSQL przycisk Rozszerzenia pozwala włączyć rozszerzenia bez restartu. - Użytkownicy — tworzysz użytkowników; hasło generuje panel. Przyciski Hasło i Nowe hasło pokazują lub zmieniają hasło. Każdy użytkownik ma pełny dostęp do wszystkich baz w klastrze.
- Metryki — wykresy obciążenia primary i repliki.
- Ustawienia — Restart, Zmień plan (skalowanie) (CPU/RAM/dysk bez utraty danych, krótki restart; dysk może tylko rosnąć), Parametry silnika (np. maks. liczba połączeń; puste pole = wartość automatyczna, zapis wymaga krótkiego restartu) oraz Usuń bazę danych.
Kopie zapasowe opisujemy w artykule Kopie zapasowe baz danych.