Boîte à outils DBA
Outils DBA MariaDB et MySQL : ceux que nous utilisons et ceux à connaître
Sauvegarde, performance, modifications de schéma, réplication, supervision : les outils que nous utilisons au quotidien, et ceux qu'un DBA MariaDB ou MySQL doit connaître. Pour chacun, quand l'envisager, ses limites, sa compatibilité MariaDB et MySQL et sa licence.
Utilisé chez RDEMsignale les outils de notre exploitation courante. Les autres sont présentés pour ce qu'ils apportent, sans prétendre que nous les utilisons : nous les suivons, et certains rejoindront peut-être notre boîte à outils.
Comment nous choisissons un outil
- Open source et maintenu : on vérifie l'activité du projet et la licence avant de l'installer en production.
- Compatible avec le moteur réel : MariaDB et MySQL ont divergé, un outil MySQL ne fonctionne pas forcément sur MariaDB.
- Testé avant la production : un outil de bascule ou de sauvegarde qui n'a jamais été joué n'est pas une garantie.
- Le moins d'outils possible : chaque outil ajouté est un logiciel de plus à maintenir et à mettre à jour.
Sauvegarde et restauration
Le critère qui compte n'est pas l'outil de sauvegarde, c'est le temps de restauration. Nous détaillons ce choix dans mysqldump vs mariabackup et mariadb-dump vs mydumper.
Snapshots ZFS
Utilisé chez RDEMMariaDB : OuiMySQL : OuiInstantané atomique d'un dataset, pris en une fraction de seconde. Il est cohérent comme après une coupure de courant : au redémarrage, InnoDB rejoue son journal de reprise et retrouve un état propre. Retour arrière ou clone d'une base en quelques secondes.
Chez RDEM : Snapshots réguliers des datasets qui portent les bases, pour revenir vite en arrière ou cloner une base de test.
Limite : La cohérence suppose que les fichiers de données et le journal de reprise InnoDB soient sur le même dataset, ou snapshotés ensemble (zfs snapshot -r est atomique sur les datasets enfants). Un snapshot reste sur le même pool et la même machine : ce n'est une sauvegarde qu'une fois copié ailleurs (zfs send).
Proxmox Backup Server (NimbusBackup)
Utilisé chez RDEMMariaDB : OuiMySQL : OuiSauvegarde des machines virtuelles entières, dédupliquée et chiffrée, avec un compte client sans droit de suppression par défaut, et une copie air-gapped possible. Nous l'exploitons en service avec NimbusBackup.
Chez RDEM : Sauvegarde des VM qui hébergent les bases, hors du site de production. Le mécanisme est mesuré dans notre étude de cas Galera vers PBS. Pour envoyer aussi les dumps et les binlogs vers PBS, voir notre méthode MariaDB → PBS testée.
Limite : La granularité est la VM : restaurer une seule table demande de remonter la VM à part. Pour une copie cohérente, geler le système de fichiers (fsfreeze via qemu-guest-agent) ou arrêter proprement la VM, comme dans l'étude de cas.
Site officielmariadb-backup (mariabackup)
MariaDB : OuiMySQL : NonSauvegarde physique à chaud des fichiers InnoDB, avec incrémentaux. Fourni avec MariaDB.
Quand l'envisager : Sauvegarde de production de toute base MariaDB qui dépasse quelques Go, et SST des nœuds Galera.
Limite : Lié à la version : sauvegardez et préparez avec un mariadb-backup de la même version que le serveur ; pour changer de version majeure, restaurez puis suivez la procédure de mise à niveau.
Site officielPercona XtraBackup
MariaDB : NonMySQL : OuiL'équivalent de mariabackup pour MySQL et Percona Server (mariabackup en est un fork).
Quand l'envisager : Sauvegarde physique à chaud des serveurs MySQL et Percona Server.
Limite : Ne prend pas en charge MariaDB 10.3 et au-delà : sur MariaDB, utilisez mariabackup.
Site officielmariadb-dump / mysqldump
Utilisé chez RDEMMariaDB : OuiMySQL : OuiDump SQL logique, pratique pour passer d'une version à l'autre (sous réserve de compatibilité du SQL et du client de restauration). Voir notre guide mysqldump.
Chez RDEM : Dump quotidien de chaque base, piloté par Replication Manager : le filet portable, restaurable n'importe où, en complément des snapshots ZFS et des sauvegardes de VM. Aussi pour les exports ponctuels et le schéma seul.
Limite : Le dump SQL classique et son import par un seul client sont séquentiels : le temps devient vite pénalisant sur les grosses bases. Depuis MariaDB 11.4, --parallel avec --tab (et --dir en 11.5) permet un export parallèle.
Site officielmydumper / myloader
MariaDB : OuiMySQL : OuiDump et restauration logiques en parallèle, une table ou une tranche par thread.
Quand l'envisager : Migrations et montées de version majeure où la sauvegarde physique n'est pas utilisable, sorties d'AWS RDS.
Limite : Paquet à installer, dont la version varie selon les distributions : comparez-la aux releases du projet. La restauration se fait normalement avec myloader, qui gère l'ordre et les dépendances.
Site officielPerformance et diagnostic
Avant de toucher au my.cnf, on mesure. La méthode est détaillée dans performance MySQL et MySQLTuner.
Slow query log
MariaDB : OuiMySQL : OuiJournal des requêtes qui dépassent un seuil de durée, intégré au serveur.
Quand l'envisager : À activer sur toute base de production, avec un seuil adapté à l'application.
Limite : Un seuil trop bas sur une base très chargée fait grossir le fichier vite : prévoyez la rotation.
Site officielpt-query-digest
MariaDB : OuiMySQL : OuiAgrège le slow query log par empreinte de requête et classe par temps cumulé (Percona Toolkit).
Quand l'envisager : Première étape d'une analyse de performance : il classe les requêtes par temps total consommé.
Limite : Il analyse ce qui a été journalisé : un seuil de slow log trop haut masque les petites requêtes très fréquentes.
Site officielMySQLTuner
MariaDB : OuiMySQL : OuiScript Perl qui lit les variables et compteurs du serveur et propose des ajustements de configuration.
Quand l'envisager : Vue d'ensemble rapide en début de diagnostic, pour repérer les réglages manifestement inadaptés.
Limite : Ses recommandations sont des heuristiques : à lancer après plusieurs jours d'uptime, et à interpréter, pas à appliquer en bloc.
Site officielperformance_schema / sys
MariaDB : OuiMySQL : OuiInstrumentation interne du serveur (attentes, verrous, requêtes) ; le schéma sys la rend lisible.
Quand l'envisager : Diagnostic fin des attentes et des verrous quand le slow log ne suffit pas.
Limite : Désactivé par défaut sur MariaDB (performance_schema=ON au démarrage) ; schéma sys fourni depuis MariaDB 10.6.
Site officielEXPLAIN / ANALYZE
MariaDB : OuiMySQL : OuiPlan d'exécution d'une requête. ANALYZE FORMAT=JSON (MariaDB) et EXPLAIN ANALYZE (MySQL ≥ 8.0.18) l'exécutent et donnent les chiffres réels.
Quand l'envisager : Sur chaque requête remontée par pt-query-digest, avant de proposer un index.
Limite : ANALYZE exécute vraiment la requête : attention aux UPDATE et DELETE, et aux requêtes lourdes en production.
Site officielModifier un schéma sans arrêt
Un ALTER TABLE sur une grosse table peut bloquer les écritures ou faire exploser le retard des réplicas. Sur Galera, il bloque tout le cluster par défaut : voir Galera vs réplication.
ALTER TABLE en ligne (natif)
MariaDB : OuiMySQL : OuiBeaucoup de changements sont instantanés ou en ligne (ALGORITHM=INSTANT / INPLACE, LOCK=NONE).
Quand l'envisager : Toujours la première option : précisez ALGORITHM et LOCK pour que le serveur refuse une opération plus lourde que prévu, et bornez l'attente du verrou de métadonnées (WAIT / NOWAIT sur MariaDB).
Limite : Tous les changements ne sont pas en ligne, et la réplication rejoue l'ALTER d'un bloc sur les réplicas.
Site officielpt-online-schema-change
MariaDB : OuiMySQL : OuiCrée une copie modifiée de la table, la synchronise par triggers, puis échange les deux tables.
Quand l'envisager : Grosses tables où l'ALTER natif bloquerait, sur MariaDB comme sur MySQL.
Limite : Les triggers ajoutent de la charge d'écriture ; clés étrangères et Galera demandent des précautions.
Site officielgh-ost
MariaDB : OuiMySQL : OuiMême principe, mais synchronise la copie en lisant le binlog au lieu d'utiliser des triggers.
Quand l'envisager : Sur MySQL, quand la charge des triggers de pt-osc n'est pas acceptable.
Limite : MariaDB (et ses GTID) n'est pris en charge que depuis la 1.1.11 (août 2026) : support récent, à tester avant usage. Triggers repris avec --include-triggers depuis la 1.1.8. Toujours pas de clés étrangères ; compatibilité Galera non établie.
Site officielVérifier la cohérence des réplicas
Un réplica peut dériver sans erreur visible : écriture directe par erreur, filtre de réplication, bascule mal faite. Sans contrôle de cohérence, on peut ne le découvrir qu'après une bascule.
pt-table-checksum / pt-table-sync
Utilisé chez RDEMMariaDB : OuiMySQL : OuiCalcule des sommes de contrôle par tranches sur le primaire, les laisse se répliquer et compare ; pt-table-sync corrige les écarts.
Chez RDEM : pt-table-checksum en contrôle régulier de la cohérence entre primaire et réplicas, et avant une bascule planifiée ou une migration. pt-table-sync seulement au cas par cas, après analyse de l'écart.
Limite : Repose sur la réplication de ses propres requêtes en mode STATEMENT : attention aux réplicas en cascade et aux filtres. pt-table-sync écrit sur le primaire : à lancer en connaissance de cause.
Site officielProxies et routage
Le proxy décide où part chaque requête : écrivain unique, lectures sur les réplicas, retrait d'un nœud en panne. Comparatif détaillé : ProxySQL vs MaxScale.
ProxySQL
MariaDB : OuiMySQL : OuiProxy SQL avec pool de connexions, séparation lecture/écriture par règles, cache et réécriture de requêtes.
Quand l'envisager : Devant les topologies répliquées et Galera, pour router les écritures vers un seul nœud.
Limite : Configuration riche mais dense (règles, groupes d'hôtes) : elle doit être versionnée et documentée.
Site officielMariaDB MaxScale
MariaDB : OuiMySQL : PartielProxy de MariaDB plc : routage lecture/écriture, supervision des serveurs, bascule automatique.
Quand l'envisager : Environnements déjà sous abonnement MariaDB Enterprise.
Limite : Jusqu'à la 24.x, licence BSL : usage gratuit limité à deux serveurs de base, puis passage en GPL à la date propre à chaque version (déjà fait jusqu'à la 23.08). Depuis la 25.01, licence propriétaire, abonnement Enterprise requis en production.
Site officielHaute disponibilité et bascule
Réplication asynchrone, semi-synchrone ou Galera : le choix du modèle vient avant l'outil. Voir Galera vs réplication.
Signal18 Replication Manager
Utilisé chez RDEMMariaDB : OuiMySQL : OuiSupervision de la réplication, bascule automatique (avec arbitrage externe optionnel entre plusieurs instances de Replication Manager), sauvegardes, réintégration des nœuds. Voir notre page dédiée.
Chez RDEM : Sur toutes les topologies primaire / réplicas que nous exploitons (RDEM est partenaire de Signal18).
Limite : Comme tout outil de bascule, il doit être testé en conditions réelles : une bascule jamais jouée n'est pas une garantie.
Site officielRéplica différé (MASTER_DELAY)
Utilisé chez RDEMMariaDB : OuiMySQL : OuiFonction native de la réplication : le réplica applique les événements avec un retard fixe, par exemple CHANGE MASTER TO MASTER_DELAY=172800 pour 48 heures (MariaDB 10.2.3 et plus).
Chez RDEM : Un réplica avec environ deux jours de retard reçoit les binlogs en continu. Après une erreur humaine (DROP, UPDATE sans WHERE), on l'arrête avant l'événement fautif et on rejoue jusqu'à la transaction précédente.
Limite : Il protège des erreurs logiques, pas d'une panne : ne jamais le promouvoir comme primaire sans l'avoir fait rattraper. Il faut aussi détecter l'erreur avant l'expiration du délai.
Site officielGalera Arbitrator (garbd)
MariaDB : OuiMySQL : PartielMembre du cluster Galera sans données, qui vote pour le quorum.
Quand l'envisager : Quand vous ne disposez que de deux nœuds de données : garbd sur un troisième site évite le split-brain.
Limite : Il reçoit tout le trafic de réplication : à placer sur un site avec un bon lien réseau.
Site officielSupervision
Surveiller qu'une base répond ne suffit pas : il faut voir le retard de réplication, l'état Galera, les connexions, les requêtes lentes et l'espace disque avant qu'ils ne deviennent un incident.
Checkmk
Utilisé chez RDEMMariaDB : OuiMySQL : OuiSupervision d'infrastructure avec des contrôles MySQL / MariaDB : connexions, réplication, état wsrep.
Chez RDEM : C'est l'outil que nous utilisons, par exemple sur notre cluster Galera 3 nœuds.
Limite : Orienté alertes et état ; pour l'analyse fine des requêtes, il se complète par le slow log.
Site officielPercona Monitoring and Management (PMM)
MariaDB : OuiMySQL : OuiTableaux de bord MySQL / MariaDB et analyse des requêtes (Query Analytics), basés sur Grafana.
Quand l'envisager : Utile quand une équipe veut des graphes détaillés par requête sans construire sa propre stack.
Limite : Un serveur PMM de plus à héberger, maintenir et mettre à jour.
Site officielmysqld_exporter + Prometheus
MariaDB : OuiMySQL : OuiExporte les métriques du serveur vers Prometheus, à visualiser dans Grafana.
Quand l'envisager : Quand une stack Prometheus existe déjà : mieux vaut s'y brancher que d'ajouter un outil.
Limite : Les métriques ne font pas les alertes : les seuils utiles (lag, wsrep, connexions) restent à définir.
Site officielClients d'administration
L'outil du quotidien. Le choix importe moins que la façon dont les accès sont ouverts.
mariadb / mysql (CLI)
Utilisé chez RDEMMariaDB : OuiMySQL : OuiLe client en ligne de commande fourni avec le serveur.
Chez RDEM : Toute l'exploitation courante et les scripts.
Limite : Utilisez le client de la même famille que le serveur : le client MySQL 8 et un serveur MariaDB ne s'entendent pas toujours.
Site officielDBeaver
MariaDB : OuiMySQL : OuiClient graphique multi-bases : navigation, requêtes, export, diagrammes.
Quand l'envisager : Pour les équipes de développement qui préfèrent une interface graphique.
Limite : Connectez-le via un tunnel SSH ou un VPN, jamais sur un port 3306 exposé sur Internet.
Site officielphpMyAdmin
MariaDB : OuiMySQL : OuiInterface web d'administration, très répandue chez les hébergeurs.
Quand l'envisager : Dépannage ponctuel quand c'est le seul accès disponible.
Limite : Une interface web d'administration exposée publiquement est une cible permanente : restreignez l'accès (VPN, liste d'IP, authentification forte) et tenez-la à jour.
Site officielRécapitulatif
Compatibilité et licence de chaque outil. « Partiel » : fonctionne avec des restrictions ou sans support officiel.
| Outil | Catégorie | MariaDB | MySQL | Licence | Chez RDEM |
|---|---|---|---|---|---|
| Snapshots ZFS | Sauvegarde et restauration | Oui | Oui | CDDL | ✓ |
| Proxmox Backup Server (NimbusBackup) | Sauvegarde et restauration | Oui | Oui | AGPL-3.0 | ✓ |
| mariadb-backup (mariabackup) | Sauvegarde et restauration | Oui | Non | GPL-2.0 | — |
| Percona XtraBackup | Sauvegarde et restauration | Non | Oui | GPL-2.0 | — |
| mariadb-dump / mysqldump | Sauvegarde et restauration | Oui | Oui | GPL-2.0 | ✓ |
| mydumper / myloader | Sauvegarde et restauration | Oui | Oui | GPL-3.0 | — |
| Slow query log | Performance et diagnostic | Oui | Oui | — | — |
| pt-query-digest | Performance et diagnostic | Oui | Oui | GPL-2.0 | — |
| MySQLTuner | Performance et diagnostic | Oui | Oui | GPL-3.0 | — |
| performance_schema / sys | Performance et diagnostic | Oui | Oui | — | — |
| EXPLAIN / ANALYZE | Performance et diagnostic | Oui | Oui | — | — |
| ALTER TABLE en ligne (natif) | Modifier un schéma sans arrêt | Oui | Oui | — | — |
| pt-online-schema-change | Modifier un schéma sans arrêt | Oui | Oui | GPL-2.0 | — |
| gh-ost | Modifier un schéma sans arrêt | Oui | Oui | MIT | — |
| pt-table-checksum / pt-table-sync | Vérifier la cohérence des réplicas | Oui | Oui | GPL-2.0 | ✓ |
| ProxySQL | Proxies et routage | Oui | Oui | GPL-3.0 | — |
| MariaDB MaxScale | Proxies et routage | Oui | Partiel | BSL / GPL → propriétaire | — |
| Signal18 Replication Manager | Haute disponibilité et bascule | Oui | Oui | GPL-3.0 | ✓ |
| Réplica différé (MASTER_DELAY) | Haute disponibilité et bascule | Oui | Oui | — | ✓ |
| Galera Arbitrator (garbd) | Haute disponibilité et bascule | Oui | Partiel | GPL-2.0 | — |
| Checkmk | Supervision | Oui | Oui | Open source + commercial | ✓ |
| Percona Monitoring and Management (PMM) | Supervision | Oui | Oui | Open source | — |
| mysqld_exporter + Prometheus | Supervision | Oui | Oui | Apache-2.0 | — |
| mariadb / mysql (CLI) | Clients d'administration | Oui | Oui | GPL-2.0 | ✓ |
| DBeaver | Clients d'administration | Oui | Oui | Apache-2.0 (Community) | — |
| phpMyAdmin | Clients d'administration | Oui | Oui | GPL-2.0 | — |
Questions fréquentes
Quels outils utilisez-vous chez RDEM ?
Pour les sauvegardes : snapshots ZFS, sauvegarde des VM sur Proxmox Backup Server (NimbusBackup) et dump quotidien mariadb-dump / mysqldump piloté par Replication Manager. Un réplica différé d'environ 48 heures reçoit les binlogs pour rattraper une erreur humaine. Pour l'exploitation : Signal18 Replication Manager, pt-table-checksum pour la cohérence des réplicas, Checkmk pour la supervision et le client en ligne de commande. Les autres outils de cette page sont présentés comme références à connaître.
Peut-on utiliser Percona XtraBackup avec MariaDB ?
Non, pas avec les versions actuelles : XtraBackup ne prend pas en charge MariaDB 10.3 et au-delà. L'équivalent est mariadb-backup (mariabackup), fourni avec MariaDB et dérivé de XtraBackup.
MaxScale est-il gratuit ?
Jusqu'à la 24.x, MaxScale est sous licence BSL : usage gratuit limité à deux serveurs de base, puis passage en GPL à une date propre à chaque version (c'est déjà le cas jusqu'à la 23.08, la 24.02 suit en avril 2027). Depuis la 25.01, MaxScale est sous licence propriétaire et demande un abonnement MariaDB Enterprise en production. ProxySQL, sous licence GPL, est l'alternative open source.
MySQLTuner suffit-il pour optimiser une base ?
Non. Il donne une vue d'ensemble de la configuration, mais les gains viennent souvent des requêtes et des index, selon le goulet d'étranglement observé. Il se complète par le slow query log, pt-query-digest et l'analyse des plans d'exécution.
gh-ost fonctionne-t-il sur MariaDB ?
Oui depuis la version 1.1.11 (août 2026), qui ajoute la prise en charge de MariaDB et de ses GTID. Le support est récent : testez-le sur une copie avant la production. Sa compatibilité avec Galera n'est pas établie. Sur MariaDB, l'ALTER en ligne natif reste la première option.
Les bons outils ne remplacent pas l'exploitation
Supervision, sauvegardes testées, bascule répétée : l'infogérance RDEM s'appuie sur les outils marqués « Utilisé chez RDEM », et l'audit vérifie ce qui est déjà en place chez vous.
Démarrez votre projet MariaDB infogéré
Discutons de vos besoins en bases de données. Notre équipe DBA vous conseille sur l'architecture optimale pour votre cas d'usage.
RDEM Systems SAS — SIREN 820 338 671 — 5 B rue des Noyers, 95300 Pontoise