| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Совместимость |
Функционал простых (неисключительных) лицензий на использование системы управления базами данных должен быть совместим с АСЭД (построена на платформах «Система DIRECTUM» и «Система Directum RX») программой для ЭВМ «Система DirectumRX», 1С и СУБД Postgres Pro Certified, имеющихся у Заказчика.
СУБД должна быть совместима с российской системой резервного копирования Кибер Бэкап, используемой Заказчиком. |
|
|
| Общие требования |
Права на использование программного обеспечения системы управления базами данных (далее - СУБД) предоставляются на условиях простой (неисключительной) лицензии.
Вариант исполнения СУБД, сертифицированный ФСТЭК, должен соответствовать - 4-му уровню доверия согласно Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. № 76.
Вариант исполнения СУБД, сертифицированный ФСТЭК, должен соответствовать - 4-му классу защиты согласно Требованиям по безопасности информации к системам управления базами данных, утвержденным приказом ФСТЭК России от 14 апреля 2023 г. № 64.
СУБД должна быть доступна в российских публичных облачных системах (Mail.ru Cloud Solutions, Yandex.Cloud и др.), используемых Заказчиком. |
|
|
| Требования к структуре и функционированию |
2. Функциональные возможности СУБД должны включать поддержку уровней изоляции транзакций SERIALIZABLE, REPEATABLE READ, READ COMMITTED. |
|
|
|
7. Обеспечить возможность добавления новых типов данных, функций, операторов, методов доступа, языков программирования без перекомпилирования ядра СУБД и остановки экземпляра БД. |
|
|
|
Базовые требования к СУБД:
1. СУБД должна поддерживать следующие стандарты реляционных баз данных (БД) по требованиям ACID, а именно: - Атомарность
- Согласованность
- Изолированность
- Устойчивость (Durability) |
|
|
|
Ограничения СУБД:
- отсутствие ограничения на размер БД
- отсутствие ограничения на максимальное количество записей (строк)
- отсутствие ограничения на количество индексов
- поддержка таблиц размером не менее 32 ТБ
- поддержка не менее 1600 полей (столбцов) в одной таблице
- поддержка полей (столбцов) размером не менее 1 ГБ |
|
|
|
3. СУБД должна поддерживать управление доступом с помощью многоверсионности (MVCC - MultiVersion Concurrency Control), которая используется для поддержания согласованности данных в конкурентных условиях. Система должна видеть копию данных (версию базы данных) на момент начала транзакции несмотря на то, что состояние базы данных могло уже измениться, что защищает транзакцию от несогласованных изменений данных, которые могли быть вызваны другой конкурентной транзакцией и обеспечивает таким образом изоляцию транзакций. Многоверсионность должна обеспечивать факт того, что блокировка, устанавливаемая ей для чтения, не конфликтует с блокировкой на запись, и поэтому чтение никогда не блокирует запись и наоборот. |
|
|
|
5. Обеспечивать журнал упреждающей записи (Write-Ahead Logging - WAL), механизм протоколирования транзакций, что позволяет восстановить систему после возможных сбоев. Основная функция WAL состоит в том, что все изменения должны записываться на диск после того, как записи журнала, описывающие эти действия, будут гарантированно записаны на диск. Это позволяет не сбрасывать страницы данных на диск после фиксации каждой транзакции, так как всегда есть возможность восстановления базы данных, используя журнал транзакций. |
|
|
|
8. Обеспечить возможность доступа к сторонним данным для работы с СУБД Microsoft SQL Server, MySQL, Oracle и PostgreSQL, имеющихся у Заказчика. |
|
|
|
Требования к совместимости предоставляемой СУБД с операционными системами Заказчика:
Предоставляемое программное обеспечение (СУБД) должно обеспечивать стабильное функционирование, полную совместимость и официальную поддержку следующего минимального набора операционных систем, уже используемых в инфраструктуре Заказчика:
ОС специального назначения «Astra Linux Special Edition» РУСБ.10015-01 (очередное обновление 1.7) – архитектура x86_64;
ОС специального назначения «Astra Linux Special Edition» РУСБ.10015-01 (очередное обновление 1.8) – архитектура x86_64;
операционная система «Альт 8 СП» (ЛКНВ.11100-01) – архитектура x86_64 (версии 8.0, 8.2, 8.4);
РЕД ОС (RED OS) (версия 7.3) – архитектура x86_64. |
|
|
|
4. Обеспечивать поддержку блокировок на уровне записей. |
|
|
|
6. Обеспечивать ссылочную целостность. |
|
|
| Требования к стандартизации и унификации |
СУБД должна поддерживать следующие стандартные, унифицированные типы данных:
- числовые типы (целочисленные типы: INT, SMALLINT, BIGINT; числа с произвольной точностью; типы с плавающей точкой: REAL, DOUBLE PRESISION, FLOAT; последовательные типы)
- денежные типы
- символьные типы данных: VARCHAR(n), CHAR(n), TEXT
- двоичные типы данных
- типы даты и времени: DATE, TIME, TIMESTAMP, TIMESTAMP WITH TIMEZONE, INTERVAL
- логический тип BOOLEAN
- типы перечислений
- геометрические типы
- типы, описывающие сетевые адреса
- битовые строки
- типы данных, предназначенные для текстового поиска
- UUID
- XML
- JSON/JSONB
- SQL/JSON
- массивы
- составные типы
- диапазонные типы
- типы доменов
- идентификаторы объектов
- тип pg_lsn
- псевдотипы |
|
|
| Требования к функциям (задачам), выполняемым системой |
СУБД должна обладать следующими функциональными характеристиками:
- соответствие стандарту SQL (SQL:2016, SQL:2011, SQL:2008, SQL:2006, SQL:2003, SQL:1999 и SQL-92)
- поддержка представлений
- поддержка внешних ключей
- поддержка транзакций
- поддержка оконных функций
- поддержка наследований
- поддержка функций и операторов
- поддержка хранимых процедур
- поддержка различных типов индексов: B-tree, hash, GiST, SP-GiST, GIN, RUM, BRIN
- наличие встроенной системы полнотекстового поиска, средств ускорения полнотекстового поиска и словарей для полнотекстового поиска
- поддержка табличных пространств
- поддержка табличных триггеров БД и триггеров событий
- поддержка процедурных языков, в т.ч. PL/pgSQL, PL/Perl, PL/Python, PL/Tcl
- поддержка кодировки UTF8
- поддержка NoSQL
- наличие программных интерфейсов для работы с C/C++, Java/JDBC, .NET, ODBC, Perl, Python, Ruby, Tcl
- наличие встроенных средств аутентификации пользователей, поддерживающих GSSAPI, SSPI, LDAP, RADIUS, PAM, BSD
- поддержка SSL
- возможность разграничения доступа к объектам БД
- возможность разграничения доступа к таблицам на уровне строк
- возможность разграничения доступа на уровне отдельных строк таблицы
- возможность безопасного хранения паролей
- возможность интеграции с подсистемой SE-Linux, имеющейся у заказчика |
|
|
| Требования к высокой доступности и надежности |
СУБД должна обладать следующими функциональными возможностями по обеспечению сохранности информации при авариях:
- наличие встроенных средств репликации данных: синхронная, асинхронная, каскадная;
- возможность использования различных видов репликации данных: потоковая, логическая:
- возможность построения отказоустойчивого кластера (ведущий-ведомый) с произвольным количеством реплик (ведомых серверов) в разных конфигурациях (теплый резерв, горячий резерв);
- наличие встроенных средств ‘горячего’ резервного копирования и восстановления данных;
- возможность полного и инкрементального (на уровне страниц) резервного копирования данных с сохранением журналов транзакций и сжатием, что позволяет экономить место на диске и создавать копии быстрее, чем при полном копировании;
- возможность полного и инкрементального (на уровне страниц) восстановления данных быстрее, чем воспроизведение файлов WAL;
- ускорение восстановления из копии благодаря повторному использованию неизменённых страниц, имеющихся в PGDATA;
- возможность контроля целостности данных и проверки резервных копий без восстановления данных;
- возможность управления архивами WAL и резервными копиями в соответствии с установленными правилами их хранения;
- возможность выполнения операций резервного копирования и восстановления в несколько параллельных потоков;
- возможность хранения копируемых данных в сжатом состоянии для экономии дискового пространства; |
|
|
|
- возможность получения списка резервных копий и соответствующей метаинформации в виде простого текста или JSON;
- возможность получения списка всех линий времени в WAL и соответствующей метаинформации в виде простого текста или JSON;
- возможность восстановления избранной базы данных / объекта базы данных;
- возможность восстановления на заданный момент в прошлом (point-in-time recovery - PITR);
- возможность резервного копирование файлов и каталогов, расположенных вне каталога данных PGDATA, например скриптов, файлов конфигурации, журналов или SQL-дампов;
- поддержка работы с ленточными устройствами систем резервного копирования;
- возможность резервного копирования экземпляра СУБД, находящегося в удалённой системе, и его удалённого восстановления;
- наличие API для облегчения интеграции и создания собственных приложений резервного копирования и восстановления данных. |
|
|
| Требования к производительности и масштабируемости |
СУБД должна обладать следующими возможностями, обеспечивающими производительность и масштабируемость:
Наличие встроенного механизма автоматического обнаружения взаимных блокировок (deadlock detection);
Наличие механизма планирования запросов с поддержкой параллельного выполнения и асинхронного подтверждения транзакций
Наличие механизма гибкой настройки параметров памяти (work_mem, maintenance_work_mem, shared_buffers) для обработки сложных запросов со множеством таблиц;
Наличие стоимостного оптимизатора запросов, учитывающего дисковые операции и процессорное время;
Наличие возможности управления планами запросов с поддержкой указаний для планировщика, позволяющих отключать или подключать определённые индексы при выполнении запроса;
Наличие возможности проверки целостности таблиц и индексов, в том числе индекса B-tree с ограничением уникальности; |
|
|
|
Наличие возможности асинхронного подтверждения транзакций;
Наличие возможности параллельного выполнения запросов;
Наличие возможности параллельного создания индексов и параллельного доступа к индексам;
Наличие возможности сканирования только индекса (поддержка покрывающих индексов);
Наличие возможности параллельной выгрузки и загрузки данных;
Наличие поддержки секционирования для больших таблиц;
Наличие возможности использования не менее 10 000 секций на таблицу без деградации производительности;
Наличие возможности параллельного секционирования таблиц;
Наличие возможности динамического создания секций для секционированных таблиц;
Наличие возможности разделения одной секции на несколько или объединения нескольких секций в одну по диапазону значений ключа или по списку значений ключа одной командой. |
|
|
| Требования к администрированию и мониторингу |
- поддержка унифицированной структуры пакетов ОС Linux (имеющейся у Заказчика), упрощающей миграцию между ними и позволяющей устанавливать несколько различных продуктов на базе СУБД совместно без каких-либо конфликтов
- расширенные возможности изменения параметров экземпляра СУБД (возможность изменения параметра restore_command без перезапуска экземпляра БД)
- наличие выделенного соединения для администратора
- возможность для сбора статистики планирования и выполнения всех обрабатываемых сервером SQL-операторов
- возможность оперативно обновлять статистику после операций INSERT, UPDATE, DELETE или SELECT INTO в целевых таблицах
- возможность периодического сбора статистики по событиям ожидания для понимания характера активности сервера, в том числе - просмотра текущих событий ожидания во всех обычных и фоновых рабочих процессах
- возможность экспортировать статистику таблиц при выгрузке и восстанавливать, исключая выполнение VACUUM ANALYZE, после восстановления базы или обновления сервера
- наличие встроенного агента мониторинга состояния БД |
|
|
|
- возможность получать подробные диагностические отчёты по нагрузке за определенный период для выявления наиболее ресурсоёмких операций в базе данных, включая состояния сессий и расширенную статистику, доступную в новейших версиях СУБД
- возможность трассировки (логирования) сессий пользователей, подпадающих под гибкий набор условий, например: долго выполняющихся, содержащих много дисковых операций, исходящих из определенного бэкенда
- возможность узнавать текущее состояние выполнения запросов в работающем обслуживающем процессе
- возможность получения плана и прогресса выполнения активных запросов
- возможность получения истории и профиля ожиданий сессии |
|
|
|
СУБД должна обладать следующими средствами администрирования и мониторинга:
- наличие собственной графической консоли мониторинга и управления, обеспечивающей интерфейс к основным задачам администрирования, мониторинга и диагностики
- возможность вызова консольной утилиты PSQL из web-браузера, без непосредственного доступа по ssh
- визуальное представление планов запросов в различных режимах
- возможность полноценного управления задачами резервного копирования и восстановления из графической консоли, включая настройки хранения резервных копий и различные режимы восстановления (PITR, отдельные БД, валидация)
- возможность реорганизации таблиц с ликвидацией пустот в таблицах и индексах и дополнительным восстановлением физического порядка кластеризованных индексов без исключительных блокировок в ходе обработки таблиц
- возможность изменения структуры таблицы без блокировки
- возможность перестроения индексов без блокировки таблицы
- возможность автоматической настройки конфигурации базы данных для использования выделенных ресурсов сервера
- возможность узнавать текущее состояние выполнения запросов в работающем обслуживающем процессе
- возможность использования функций для работы с переменными различных типов в рамках текущей сессии
- поддержка платформонезависимой сортировки (использование ICU на всех платформах) |
|
|
| Требования к защите информации от несанкционированного доступа |
Общие требования безопасности информации, предъявляемые к СУБД
СУБД должна применяться для защищенной обработки информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну.
В СУБД должны использоваться средства защиты информации, соответствующие требованиям по безопасности информации, установленным в документе «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – не ниже 4 уровня доверия.
В СУБД должны использоваться средства защиты информации, соответствующие требованиям по безопасности информации, установленным в документе «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) – не ниже 4 класса защиты.
Исполнитель обязан обеспечить возможность предоставления минимум трех мажорных версий СУБД для корректного взаимодействия с автоматизированной системой электронного документооборота, используемой Заказчиком.
СУБД должна обеспечивать защиту информации, содержащейся в базах данных, находящихся под их управлением, путем реализации следующих процессов:
- ролевой метод управления доступом для следующих ролей пользователей СУБД: администратор СУБД, администратор базы данных (администратор информационной системы), пользователь базы данных (пользователь информационной системы); |
|
|
|
- возможность применения роли, способной выполнять команды VACUUM, ANALYZE, CLUSTER, REFRESH MATERIALIZED VIEW, REINDEX и LOCK TABLE для всех отношений, как будто эта роль имеет права MAINTAIN на эти объекты, но при этом явным образом такие права ей не назначены;
- управление параметрами ролей через профили, которые задают парольные политики (длину, сложность, срок жизни, число неудачных попыток входа до блокировки), а также - блокирование и разблокирование ролей;
- идентификация и аутентификация субъектов доступа, предоставление доступа к базе данных в случае успешной аутентификации пользователя, блокирование доступа к базе данных в случае неуспешной аутентификации пользователя;
- управление доступом субъектов доступа к объектам доступа, предоставление пользователям запрашиваемых типов доступа к объектам СУБД в соответствии с реализуемым методом управления доступом;
- регистрация событий безопасности, связанных с функционированием СУБД и действиями пользователей СУБД, с указанием важности и фиксированием в файл CSV или в syslog;
- обеспечение целостности исполняемых файлов СУБД, библиотек и других неизменяемых файлов, а также – файлов конфигурации БД; блокировка работы (запуска) экземпляра БД в случае обнаружения фактов нарушения целостности;
- встроенные механизмы защиты данных, которые позволяют стерилизовать объекты, перед удалением заполняя их нулями. Обнуление объектов может производиться перед удалением файлов на диске и перед удалением устаревших версий строк (очисткой страниц), освобождением ОЗУ и удалением или перезаписью файлов WAL;
- обеспечение доступности информации: резервное копирование и восстановление информации, содержащейся в базе данных. |
|
|
| Вид лицензии |
Простая (неисключительная) |
|
|
| Способ предоставления |
Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет |
|
|
| Класс программ для электронных вычислительных машин и баз данных |
(02.07) Средства управления базами данных |
|
|
Показать всё
Скрыть
|