Pular para o conteúdo principal

Ramos protegidos

Os ramos protegidos ajudam a proteger ramos críticos contra modificações ou exclusões acidentais. Cada projeto suporta um ramo protegido.

O que são ramos protegidos?​

Agências protegidas são agências com regras especiais que restringem determinadas operações. O recurso de ramificações protegidas do Lakebase implementa as seguintes proteções:

  • Ramos protegidos não podem ser excluídos.
  • Os ramos protegidos não podem ser redefinidos.
  • Projetos com ramificações protegidas não podem ser excluídos.
  • Os cálculos associados a um ramo protegido não podem ser excluídos.
  • Novas senhas são geradas automaticamente para funções do Postgres em branches criadas a partir de branches protegidas. Consulte Novas senhas para filiais
  • Os ramos protegidos não são arquivados devido à inatividade.
  • Os dados de branches protegidos são priorizados no cache de armazenamento do Lakebase, otimizando a latência de consulta.

Desempenho da consulta​

O Lakebase prioriza os dados de branches protegidos em seu cache de armazenamento, priorizando o desempenho dos branches protegidos em relação aos demais.

Isso torna os branches protegidos a escolha certa para cargas de trabalho de produção e aplicações sensíveis à latência, como Feature Serving online, que exigem tempos de resposta rápidos e confiáveis.

Defina uma ramificação como protegida.​

Para definir uma ramificação como protegida:

  1. Acesse "Ramos" no aplicativo Lakebase e selecione o ramo que deseja proteger.
  2. Clique em Proteger e confirme sua seleção.

Sua filial agora está designada como protegida, conforme indicado pelo ícone de escudo que aparece ao lado do nome da filial na página Filiais e na página de detalhes da filial.

Novas senhas para filiais​

Ao criar uma ramificação no Lakebase, ela inclui todos os bancos de dados e funções do Postgres da ramificação pai. Por default, as funções do Postgres no branch filho têm as mesmas senhas que no branch pai. No entanto, isso não se aplica a ramos protegidos.

Ao criar uma ramificação filha a partir de uma ramificação protegida, novas senhas são geradas automaticamente para as funções correspondentes do Postgres na ramificação filha.

Esse comportamento foi projetado para evitar a exposição de senhas que poderiam ser usadas para acessar sua filial protegida. Por exemplo, se você tiver designado uma ramificação de produção como protegida, a alteração automática de senha para ramificações filhas garante que você possa criar ramificações filhas para desenvolvimento ou teste sem correr o risco de perder o acesso aos dados em sua ramificação de produção.

Operações de filiais com filiais protegidas​

Reinicialização de ramificação​

Ao redefinir uma ramificação filha de um pai protegido, as senhas para funções do Postgres são tratadas da seguinte forma:

  • As funções que já existem na ramificação filha mantêm suas senhas atuais.
  • As funções copiadas da função principal protegida geram novas senhas.

Isso garante que as conexões existentes com a ramificação filha continuem funcionando para as funções que já existiam, mantendo a segurança das ramificações protegidas.

Restauração pontual​

A restauração pontual cria uma nova ramificação, portanto, novas senhas são geradas automaticamente seguindo as mesmas regras de proteção aplicadas à criação de qualquer nova ramificação a partir de uma origem protegida.

Remover proteção de ramificação​

Para remover a designação de filial protegida:

  1. Acesse a página da filial protegida.
  2. Clique em Mais , selecione Definir como desprotegido e confirme sua seleção.