Chuyển tới nội dung chính

Tính năng và kiến trúc

FPT MongoDB Enterprise chạy trên hạ tầng cloud-native của FPT Cloud, với các thành phần vận hành và bảo vệ được tích hợp sẵn thay vì gắn thêm sau. Trang này nêu dịch vụ làm được gì, và quyết định kiến trúc duy nhất mà bạn không đổi được về sau.

Tổng hợp khả năng

Khả năng chia thành tám nhóm. Một số luôn sẵn sàng; số khác phải bật lên mới bảo vệ hay báo cáo được gì. Cột cuối là cột cần đọc nếu bạn đang lên kế hoạch triển khai production.

NhómBạn nhận được gìBật sẵn?
Quản lý & vận hành databaseConsole tập trung để provisioning, cấu hình và vận hành cluster. Tự động hóa vòng đời gồm provisioning, scaling tài nguyên, cấu hình parameter và quản lý dịch vụ.
High Availability & khả năng mở rộngKiến trúc Single Node và Replica Set. Failover tự động trên Replica Set; vertical scaling vCPU, RAM và storage.Kiến trúc được chọn lúc provisioning
Backup & recoveryBackup tự động theo lịch và point-in-time recovery.Backup và PITR bật sẵn lúc tạo, nhưng dữ liệu chưa được bảo vệ cho đến khi có backup job và job đó đã chạy
Monitoring & alertMetric real-time — CPU, memory, IOPS, connection — qua FPT Monitoring, kèm dashboard Grafana và tra cứu log.Không — cần liên hệ FPT Support để bật
Bảo mật & tuân thủMã hóa khi lưu trữ và khi truyền, RBAC, tích hợp VPC, kiểm soát truy cập theo IP.
Tối ưu hiệu năngCấu hình engine, chiến lược index, tối ưu truy vấn.Bạn tự áp dụng
Logging & auditLog tập trung và dấu vết audit phục vụ xử lý sự cố và tuân thủ.
Dịch vụ được quản lý & hỗ trợFPT Cloud vận hành 24/7, xử lý sự cố theo SLA.

Ba thứ cần bạn ra tay

Phần lớn danh sách trên hoạt động ngay khi cluster chạy. Ba thứ thì không, và mỗi thứ đều từng khiến người dùng mắc lỗi:

  • Backup. Backup service bật khi bạn tạo cluster, nhưng điều đó chỉ có nghĩa là dịch vụ sẵn sàng. Chưa có restore point nào cho đến khi một backup job được cấu hình và chạy xong ít nhất một lần. Xem Tổng quan Backup & Restore.
  • Monitoring. Không tự phục vụ. Tab Monitor sẽ nhắc bạn liên hệ FPT Support để bật thu thập dữ liệu cho cluster. Xem Monitoring.
  • Auto Vertical Scaling. Yêu cầu dịch vụ Notification được cấu hình trước, với ít nhất một người nhận qua email hoặc Telegram. Hệ thống từ chối bật scaling nếu không có nơi gửi alert. Xem Auto Vertical Scaling.

Chọn kiến trúc

Đây là quyết định quan trọng nhất, vì nó cố định ngay lúc provisioning và quyết định cluster của bạn có sống sót khi mất một node hay không.

Single NodeReplica Set
Cấu trúcMột database instance, không replicationMột Primary và nhiều Secondary node
Failover tự độngKhông
Replication dữ liệuKhông
Giảm gián đoạn khi nâng cấp phiên bảnKhông
Tốc độ triển khaiNhanh hơnChậm hơn
Chi phíThấp hơnCao hơn
Khuyến nghị choPhát triển, kiểm thử, staging, workload nhỏProduction và mọi hệ thống cần chịu lỗi

Single Node triển khai nhanh, rẻ hơn và đơn giản hơn khi quản lý. Đánh đổi là triệt để: không có failover, và nếu node không khả dụng thì dịch vụ dừng.

Replica Set replicate dữ liệu qua nhiều node và tự động thăng cấp một Secondary khi Primary hỏng, giữ cho dịch vụ chạy tiếp qua sự cố node.

cảnh báo

Architecture Type được đặt khi tạo cluster và không thể thay đổi sau đó. Chuyển từ Single Node sang Replica Set nghĩa là provisioning một cluster mới và migrate dữ liệu. Hãy chọn Replica Set nếu workload có khả năng trở thành production.

Thành phần nền tảng

Quanh bản thân database, dịch vụ tích hợp các thành phần tập trung bao phủ toàn bộ vòng đời cluster:

  • Monitoring — metric và log, hiển thị qua FPT Monitoring và Grafana
  • Logging — thu thập tập trung phục vụ xử lý sự cố và audit
  • Backup và restore — backup theo lịch cùng point-in-time recovery
  • Alert tự động — gửi qua email và Telegram khi có sự kiện backup, tài nguyên, scaling và maintenance

Scaling tài nguyên chạy online: vCPU, RAM và storage điều chỉnh được mà không phải dừng cluster, trong phạm vi quota của VPC.

Cô lập và bảo mật

Kiến trúc áp dụng cô lập nhiều lớp, kết hợp với:

  • Cô lập mạng bằng cách đặt trong VPC, nên cluster nằm trong ranh giới mạng của chính bạn
  • Mã hóa dữ liệu khi lưu trữ và khi truyền
  • Kiểm soát truy cập qua IAM role và Security Group

Kết hợp lại, dữ liệu được bảo vệ cả ở nơi lưu trữ lẫn khi di chuyển.

Bước tiếp theo