AlloyDB for PostgreSQL 共同責任

本頁面說明 AlloyDB for PostgreSQL 客戶的責任,以及 Google 的責任。

AlloyDB 是一項全代管資料庫服務,可簡化 Google Cloud中關聯式資料庫的部署、維護及管理作業。AlloyDB 提供實用的洞察資料和管理功能,大幅減少使用者工作量。

身為 AlloyDB 客戶,您有責任設定及操作 AlloyDB,確保工作負載能充分發揮這項服務的價值。

Google 的責任

  • 佈建及維護底層基礎架構,包括硬體、韌體、核心、作業系統、儲存空間、網路等:
    • 保護基礎架構的底層,包括實體設施、Google 資料中心的硬體,以及在機器上執行的底層軟體堆疊。
    • AlloyDB 執行個體中的資料預設會靜態加密,並啟用客戶自行管理的傳輸中加密。
  • 排定維護時段,套用最新 AlloyDB 版本:
    • 提供維護通知。
    • 允許設定維護期間。
  • 提供設定和工具,確保 AlloyDB 執行個體安全無虞:
    • 透過旗標、預存程序和外掛程式,為客戶提供資料庫特定功能的有限存取權。
    • 提高自助式叢集儲存空間配額。需要在叢集中儲存超過 16 TiB 的資料。
  • 提供各種執行個體元件的監控遙測資料,包括但不限於:
    • CPU
    • 儲存空間
    • 網路
    • 記憶體
    • 使用者連線
  • 可設定持續備份,讓叢集在保留期限內還原至任何時間點。
  • 針對設定跨區域唯讀備用資源的執行個體,以及設定多區域備份的執行個體,在發生區域性服務中斷時提供災難復原功能。
  • 高可用性 (HA) 設定的執行個體提供高可用性,以防區域服務中斷。
  • 透過查詢洞察提供工作負載內省功能和洞察資訊。
  • 提供 Google Cloud 整合功能,支援身分與存取權管理 (IAM)標記Cloud Key Management Service網路智慧中心

客戶責任

  • 建立叢集和執行個體,並使用適當的主要版本、位置、大小和資料庫旗標
  • 在執行個體上建立及管理資料庫,以及任何使用者建立的程式碼。
  • 安全存取、驗證和授權,並使用適當的控管機制。
  • 設定及排解從用戶端工具到 AlloyDB 執行個體的連線問題。
  • 設定 AlloyDB 執行個體的高可用性,以及可用區或區域的災難復原
  • 使用維護功能,盡量減少維護事件對業務造成的影響,並及時套用重大安全性更新和必要的版本升級。
  • 根據工作負載和執行個體設定,管理、調整及最佳化資料庫效能。
  • 請確認您已獲得儲存空間配額核准,可因應日後成長需求,以利進行重要資料庫維護事件。