Branch protégées
Les branches protégées vous aident à protéger les branches critiques contre les modifications ou les suppressions accidentelles. Chaque projet prend en charge une Branch protégée.
Que sont les branches protégées ?
Les Branches protégées sont des Branch avec des règles spéciales qui restreignent certaines opérations. La fonctionnalité de branches protégées de Lakebase met en œuvre les protections suivantes :
- Les Branch protégées ne peuvent pas être supprimées
- Les Branches protégées ne peuvent pas être Reset.
- Les projets avec des Branch protégées ne peuvent pas être supprimés.
- Les computes associés à une Branch protégée ne peuvent pas être supprimés.
- De nouveaux mots de passe sont automatiquement générés pour les rôles Postgres sur les branches créées à partir de branches protégées. Voir Nouveaux mots de passe pour les Branch enfants
- Les branches protégées ne sont pas archivées pour cause d'inactivité.
- Les données des branches protégées sont priorisées dans le cache de stockage de Lakebase, optimisant la latence des requêtes.
Performances de la query
Lakebase priorise les données pour les Branch protégées dans son cache de stockage, en priorisant la performance des Branch protégées par rapport aux autres Branch.
Cela fait des branches protégées le bon choix pour les charges de travail de production et les applications sensibles à la latence, telles que la diffusion de Feature Serving en ligne qui nécessitent des temps de réponse rapides et fiables.
Définir une Branch comme protégée
Pour définir une Branch comme protégée :
- Accédez à **Branches** dans l'application Lakebase et sélectionnez la branche que vous souhaitez protéger.
- Cliquez sur « Protect » et confirmez votre sélection.
Votre Branch est désormais désignée comme protégée, comme l'indique l'icône de bouclier qui apparaît à côté du nom de la Branch sur la page Branches et sur la page de détails de la Branch.
Nouveaux mots de passe pour les Branch enfants
Lorsque vous créez une Branch dans Lakebase, elle inclut toutes les bases de données et les rôles Postgres de la Branch parente. Par défaut, les rôles Postgres de la Branch enfant ont les mêmes mots de passe que ceux de la Branch parente. Cependant, cela ne s'applique pas aux branches protégées.
Lorsque vous créez une sous-Branch à partir d'une Branch protégée, de nouveaux mots de passe sont automatiquement générés pour les rôles Postgres correspondants sur la sous-Branch.
Ce comportement vise à empêcher l’exposition de mots de passe qui pourraient être utilisés pour accéder à votre Branch protégée. Par exemple, si vous avez désigné une Branch de production comme protégée, le changement automatique de mot de passe pour les Branches enfants garantit que vous pouvez créer des Branches enfants pour le développement ou les tests sans risquer d’accéder aux données de votre Branch de production.
Opérations de Branch avec des branches protégées.
Branch Reset
Lors du Resetting d'une Branch enfant à partir d'un parent protégé, les mots de passe des rôles Postgres sont gérés comme suit :
- Les rôles qui existent déjà sur la branch enfant conservent leurs mots de passe existants.
- Les rôles copiés à partir du parent protégé obtiennent de nouveaux mots de passe générés.
Ceci garantit que les connexions existantes à la Branch enfant continuent de fonctionner pour les rôles qui existaient déjà, tout en maintenant la sécurité pour les Branches protégées.
Restauration à un instant T
La restauration à un point dans le temps crée une nouvelle branch. De nouveaux mots de passe sont donc générés automatiquement, en suivant les mêmes règles de protection que lors de la création d'une nouvelle branch à partir d'une source protégée.
Supprimer la protection de la Branch
Pour supprimer une désignation de Branch protégée :
- Accédez à la page de la branch protégée.
- Cliquez sur Plus , sélectionnez Définir comme non protégé , et confirmez votre sélection.