For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/public-cloud/databases/mongodb-operational-best-practices.md.

Meilleures pratiques opérationnelles avec Public Cloud Databases pour MongoDB

Voir en Markdown

Bonnes pratiques pour exploiter un MongoDB managé par OVHcloud

Objectif

Cet article aborde les bonnes pratiques essentielles pour gérer MongoDB après son déploiement. Les principaux axes concernés sont la surveillance, les stratégies de sauvegarde, les mesures de sécurité, les procédures de mise à niveau, ainsi que la gestion des utilisateurs et des rôles. En suivant ces recommandations, vous pouvez garantir que votre environnement MongoDB reste sécurisé, fiable et performant, maximisant ainsi l'efficacité de vos opérations de base de données.

Bonnes pratiques opérationnelles post-déploiement pour MongoDB

1. Surveillance

  • Outils de surveillance intégrés OVHcloud :

  • Endpoint Prometheus MongoDB OVHcloud :

  • Outils tiers :

    • Prometheus : s'intègre avec MongoDB Exporter pour la collecte de métriques.
    • Grafana : visualise les métriques collectées par Prometheus.
    • Datadog : offre une intégration MongoDB approfondie pour les métriques et les alertes.
    • Hatchet : analyse les logs pour vous aider à identifier les requêtes lentes.
  • Métriques clés pour la surveillance d'un cluster MongoDB

    • CPU système normalisé :
      • Mesure le pourcentage de ressources CPU utilisées.
      • Une utilisation élevée du CPU peut indiquer une charge importante ou la nécessité d'un dimensionnement matériel supérieur.
    • Utilisation de la mémoire (RAM) :
      • Indique la quantité de RAM utilisée par MongoDB.
      • Une utilisation élevée de la mémoire peut améliorer les performances mais peut aussi suggérer un besoin de RAM supplémentaire si elle reste constamment élevée.
    • Activité du cache
      • readInto (replica set) ou cache read into (cluster shardé) affiche le débit en octets par seconde des données lues depuis le disque vers la mémoire pour répondre aux requêtes.
      • writtenFrom (replica set) ou cache written from (cluster shardé) affiche le débit en octets par seconde des données écrites depuis la mémoire vers le disque pour répondre aux écritures.
      • Une activité de cache élevée indique que le working set ne tient pas dans la RAM. Il est donc recommandé d'augmenter la taille de la RAM dans cette situation.
    • Utilisation du disque :
      • Indique la quantité d'espace disque utilisée par les données MongoDB.
      • La surveillance permet de garantir un espace disque suffisant afin d'éviter des problèmes de performance ou des interruptions de service.
    • Retard de réplication :
      • Le délai entre le nœud primaire et les nœuds secondaires d'un replica set.
      • Un retard de réplication élevé peut affecter la cohérence et la disponibilité des données.
    • Tickets de lecture/écriture :
      • MongoDB contrôle le nombre d'opérations de lecture et d'écriture simultanées à l'aide d'un système de tickets.
      • La surveillance des tickets utilisés par rapport aux tickets disponibles permet d'identifier d'éventuels goulots d'étranglement de charge de travail.
    • IOPS disque (opérations d'entrée/sortie par seconde) :
      • Mesure la vitesse des opérations de lecture et d'écriture sur le disque.
      • Des IOPS élevées indiquent de bonnes performances, mais peuvent suggérer un besoin de stockage plus rapide si elles restent constamment élevées.
    • Latence réseau :
      • Mesure le temps nécessaire aux données pour circuler entre le client et le serveur de base de données.
      • Une latence réseau élevée peut ralentir les opérations de base de données et impacter les performances.
    • Connexions :
      • Le nombre de connexions actives à la base de données.
      • Une augmentation soudaine peut indiquer un pic de trafic ou des problèmes de gestion des connexions.
    • OpCounters (compteurs d'opérations) :
      • Suit le nombre d'opérations (insert, query, update, delete, getmore, command) exécutées par la base de données.
      • Aide à comprendre la charge de travail et à identifier d'éventuels problèmes de performance.
    • Fenêtre d'oplog de réplication :
      • Indique la plage de temps couverte par le journal des opérations (oplog).
      • Une fenêtre d'oplog plus large laisse plus de temps aux secondaires pour se resynchroniser, ce qui est crucial pour la cohérence des données pendant la réplication.

2. Sauvegarde

  • Solutions de sauvegarde automatisées OVHcloud :
  • Sauvegardes basées sur des snapshots
  • Bonnes pratiques de sauvegarde :
    • Fréquence : sauvegardes régulières (quotidiennes ou horaires) selon la criticité des données.
    • Politique de rétention : définissez des politiques de rétention pour équilibrer coût et disponibilité.
    • Tests : testez régulièrement la restauration des sauvegardes pour garantir l'intégrité des données.
    • Chiffrement : assurez-vous que les sauvegardes sont chiffrées au repos et en transit.

3. Sécurité

  • Authentification et autorisation :
    • Activer l'authentification : utilisez SCRAM, LDAP ou Kerberos.
    • Contrôle d'accès basé sur les rôles (RBAC) : attribuez des rôles et des permissions spécifiques.
  • Chiffrement :
    • Chiffrement au repos : le plan Advanced d'OVHcloud chiffre automatiquement les données au repos.
    • Chiffrement en transit : TLS est activé pour tous les clusters OVHcloud.
  • Sécurité réseau :
    • Pare-feu : restreignez l'accès aux instances MongoDB.
    • Liste blanche d'IP : n'autorisez que les adresses IP de confiance à accéder à la base de données.
  • Audit :
    • Activer l'audit : suivez et journalisez tous les accès et actions administratives.
    • Vérifier les journaux : examinez régulièrement les journaux d'audit pour repérer toute activité suspecte.

4. Mises à niveau

  • Compatibilité des versions :
  • Tests :
    • Environnement de test : effectuez d'abord la mise à niveau dans un environnement de préproduction.
    • Intégrité des données : assurez-vous de la cohérence et de l'intégrité des données après la mise à niveau.
  • Sauvegarde avant mise à niveau :
    • Sauvegarde complète : effectuez une sauvegarde complète avant de démarrer la mise à niveau.
  • Chemin de mise à niveau :
    • Suivre le chemin recommandé : utilisez les chemins de mise à niveau documentés fournis par MongoDB.

5. Gestion des utilisateurs et des rôles

  • Gestion des utilisateurs :
    • Créer des utilisateurs avec des rôles spécifiques : attribuez les rôles selon le principe du moindre privilège.
    • Désactiver les comptes inutilisés : examinez régulièrement les comptes et désactivez ceux qui sont inactifs.
  • Gestion des rôles :
    • Audit des rôles : auditez périodiquement les rôles et les permissions.
  • Gestion des mots de passe :
    • Mots de passe robustes : appliquez des politiques de mots de passe robustes.
    • Politiques de rotation : mettez en place des politiques de rotation régulière des mots de passe.
  • Authentification multifacteur (MFA) :
    • Activer la MFA : OVHcloud propose déjà la MFA.

6. Optimisation des performances

Nous voulons vos retours !

Nous serions ravis de répondre à vos questions et apprécions tout retour que vous pourriez nous faire.

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Rejoignez notre communauté d'utilisateurs.

Vous êtes sur Discord ? Rejoignez notre chaîne via https://discord.gg/ovhcloud et interagissez directement avec l’équipe qui développe notre service de bases de données !

Cette page vous a-t-elle aidé ?