Clusterward
SQL-Konsole

SQL-Konsole für Produktionsdatenbanken, nur lesend

Manchmal muss jemand nachsehen, was wirklich in der Datenbank steht: ob eine Bestellung angekommen ist, wie viele Kunden eine Funktion nutzen, welcher Wert in einer Einstellung liegt. Die SQL-Konsole von Clusterward beantwortet das im Browser – nur lesend, ohne ein Passwort weiterzugeben und mit jeder Abfrage im Audit-Log.

Eine Abfrage in der SQL-Konsole des Clusterward-Cockpits, mit Ergebnis
SQL-Konsole im Clusterward-Cockpit: Datenbank gewählt, Abfrage und Ergebnis (vereinfachte Darstellung)
Illustration: vereinfachte Darstellung. In der Anwendung sehen Sie mehr Details und Optionen.
Kurz erklärt

Was die SQL-Konsole ist

Die SQL-Konsole ist ein Abfragefenster im Clusterward-Cockpit für PostgreSQL- und MySQL-Datenbanken auf Scaleway. Sie führt eine Anweisung pro Abfrage aus, mit einem eigenen Lese-Login und in einer Nur-Lese-Transaktion, und zeigt höchstens 1.000 Zeilen in 60 Sekunden. Wer sie nutzen darf, regelt eine eigene Berechtigung; jede Abfrage landet im Audit-Log.

Auf einen Blick

Datenbanken
PostgreSQL und MySQL auf Scaleway, im privaten Netz
Zugriff
Eigener Lese-Login pro Datenbank, Transaktion nur lesend
Limits
60 Sekunden und 1.000 Zeilen pro Abfrage, anpassbar
Nachweis
Jede Abfrage im Audit-Log, nie ein Ergebniswert
Rechte
Eigene Berechtigung, auf Anwendungen begrenzbar
Einrichtung
Keine – der Runner startet bei der ersten Abfrage
So läuft es ab

Von der Frage zur Antwort

  1. 01

    Datenbank wählen

    Die Liste zeigt nur Datenbanken, die Sie auch auf ihrer Seite öffnen dürften – mit Anwendung, Umgebung und Service.

  2. 02

    Abfrage schreiben

    Eine Anweisung, ausgeführt mit ⌘ / Strg + Enter. Zeit und Zeilen stellen Sie daneben ein.

  3. 03

    Ergebnis lesen

    Spalten mit ihren Typen, Zeilenzahl und Dauer. Mit einem Klick als CSV kopiert.

  4. 04

    Nachweis

    Text, Datenbank, Zeilenzahl und Dauer stehen im Audit-Log – mit Namen und Zeit.

Was drin ist

Was die SQL-Konsole abdeckt

Vier Schichten sorgen dafür, dass nur gelesen wird – jede davon reicht allein.

Eigener Lese-Login

Pro Datenbank ein eigener Login mit der Stufe Lesen. Die Konsole nutzt nie den Login der Anwendung.

Nur-Lese-Transaktion

Jede Abfrage läuft in einer Transaktion, die nur lesen darf und immer zurückgerollt wird. UPDATE, DELETE oder CREATE enden mit einem Fehler.

Eine Anweisung

Keine Befehlsketten und keine Client-Befehle wie \d oder \!: Die Konsole spricht über einen Treiber mit der Datenbank, nicht über ein Kommandozeilenprogramm.

Zeit- und Zeilenlimit

60 Sekunden und 1.000 Zeilen pro Abfrage, anpassbar bis zur Grenze, die Ihr Workspace setzt.

Audit-Log

Abfragetext, Datenbank, Zeilenzahl und Dauer, mit Person und Zeit. Ergebniswerte werden nie gespeichert.

Rechte pro Anwendung

Eine eigene Berechtigung „Operations“. Wer auf Anwendungen begrenzt ist, sieht nur deren Datenbanken und die ihrer Kunden.

Direkt von der Datenbank

Auf der Instanzseite öffnet ⋯ → „Daten abfragen“ die Konsole mit der Datenbank vorausgewählt.

Als CSV kopieren

Das Ergebnis mit einem Klick in der Zwischenablage, für Tabelle, Ticket oder Rückfrage.

Kein Tunnel

Die Datenbank bleibt im privaten Netz. Kein Port-Forward, keine Bastion, kein offener Port.

Standards statt Eigenbau

Wie die Abfrage die Datenbank erreicht

  • Privates Netz

    Die Datenbanken liegen im Private Network des Clusters und haben keinen öffentlichen Endpunkt.

  • Runner im Cluster

    Die erste Abfrage startet einen kleinen Query-Runner im Cluster. Danach antwortet er in Bruchteilen einer Sekunde.

  • Über die Kubernetes-API

    Clusterward erreicht den Runner über die Kubernetes-API. Außerhalb des Clusters ist nichts offen.

  • Treiber statt Kommandozeile

    PostgreSQL und MySQL werden über ihre Treiber angesprochen, Ergebnisse zeilenweise gelesen.

Was sich ändert

Datenbankzugriff mit und ohne Clusterward

Fakten

Voreinstellungen und Grenzen

Die Voreinstellung gilt pro Abfrage. Die Grenze legt Ihr Workspace fest, bis zur festen Obergrenze.

WasPro AbfrageWorkspace-Grenze
Laufzeit60 Sekunden300 s, höchstens 600 s
Zeilen1.00010.000, höchstens 50.000
Anweisungeneineeine
Längebis 20.000 Zeichenfest
DatenbankenPostgreSQL, MySQLInstanzen an einem Cluster
Weiterführend

Die SQL-Konsole im Zusammenspiel

Die Konsole fragt die Datenbanken ab, die Clusterward für Ihre Services anlegt. Wie diese entstehen, wer was darf und was ein Prüfer sehen will, beschreiben Managed Datenbanken, Sicherheit & Zugriff und Audit & NIS2.

Wann ein Lesezugriff auf Produktionsdaten sinnvoll ist und wie man ihn ohne Clusterward baut, zeigt der Beitrag Produktionsdaten ansehen, ohne das Passwort zu teilen.

Verwandte Seiten

Was dazu gehört

Managed Datenbanken

PostgreSQL und MySQL pro Service, nur im privaten Netz.

Zu Datenbanken

Sicherheit & Zugriff

Rollen pro Bereich, Pflicht-2FA und das Audit-Log.

Zu Sicherheit

Audit & NIS2

Nachweise aus dem Betrieb, prüfbar und exportierbar.

Zu Audit & NIS2
FAQ

Häufige Fragen zur SQL-Konsole

  • Nein. Sie nutzt einen eigenen Login mit Leserecht, führt jede Abfrage in einer Nur-Lese-Transaktion aus, die danach zurückgerollt wird, nimmt nur eine Anweisung an und keine Client-Befehle. Jede dieser Schichten verhindert Schreibzugriffe schon allein.

Ihre Frage ist nicht dabei? Schreiben Sie uns, wir antworten in der Regel am selben Werktag.

Frage stellen

Die SQL-Konsole in der Demo

Wir fragen eine Beispieldatenbank ab, zeigen den Eintrag im Audit-Log und wie eine Rolle den Zugriff auf die Datenbanken einer Anwendung begrenzt.