导读
作者:蓝剑锋
一、缘起
2015.12.5,广州,ACOUG Asia Tour 广州站
第一次参加ACOUG论坛,会上盖老师分享道:“云时代的DBA将自后向前置、DevOps势在必行—最佳实践是SQL审核”,当时心头一股狂热,原来数据库还能这样玩。
后来也在公司试水SQL审核,制定SQL开发规范、培训开发人员、人肉审核、人肉发布,乐此不疲,以为这就是传说中的数据库DevOps最佳实践;试水一段时间后,发现效果甚微,整个SQL审核过程都是人工,效率很低,而且可笑的是,开发人员也有同样的DB操作权限,干啥要听你DBA的呢?当时很天真的认为,只要DBA在SQL方面比开发更专业,人家就会自觉遵守游戏规则。现在回头看,当时站的太高,过于理想,不够踏实。
2017.5.11-13,北京,DTCC-数据库技术大会
第一次参加DTCC,这应该是转型专职DBA以来,收获最大的3天,全场超过一半讲师都讲到DB自动化运维,自此自动化运维在心里埋下一颗种子。
后来也在公司试水自动化运维,尝试用Python开发了几个小工具,切身感受到自动化带来的便利,自动化确实能避免很多低价值、重复繁琐的劳动。同时也一直在思考,能否借助自动化来实现SQL审核呢?也算是机缘巧合吧,偶然在github上发现一个SQL审核的开源项目archer,折腾试用一番后,两年前的那种狂热又冒出来了。
二、平台介绍
archer
基于inception的自动化SQL操作平台,支持工单、审核、认证、邮件、OSC等功能。
github地址:https://github.com/jly8866/archer
如果对archer做一个分解的话,个人觉得可以分为inception和django
-
inception是内在,负责审核
-
django是外在,负责展示
ps:这种理解,不知道原作者会不会很郁闷,哈哈
inception
一个集审核、执行、备份及生成回滚语句于一身的MySQL自动化运维工具
github地址:https://github.com/mysql-inception/inception
Django
Django是一个开放源代码的Web应用框架,由Python写成。采用了MT'V的框架模式,即模型M,模板T和视图V。
三、二次开发
在archer的基础上也做了一些简单的二次开发:
-
屏蔽单点登录
-
修复邮件发送bug
-
显示中文全名
-
为工程师分配指定的数据库实例
接下来,计划在archer集成更多的功能:
-
MSDB
-
数据归档
-
数据库备份
-
性能报告
-
巡检报告
四、小结
目前,已经将archer部署到生产环境,也为新上线的某x项目成功发布DB脚本,后续准备逐步铺开。
总的来说,个人觉得效果还是ok的,起码在数据库自动化和DevOps走出了一步,对比两年前的人工审核SQL,总结两点感受最深的经验:
-
一定要借助自动化工具/平台,纯人工效率实在低
-
一定要找到合适的审核点,让大家都来遵守,对于SQL审核来说,就是要把DB操作权限掌握在DBA手里,不能对外开放,这点一定要掐死了!!!是的,掐死了,要狠!!!哈哈
五、附录:
最后附上几张平台截图: