Boîte à outils DBA

Outils DBA MariaDB et MySQL : ceux que nous utilisons et ceux à connaître

Sauvegarde, performance, modifications de schéma, réplication, supervision : les outils que nous utilisons au quotidien, et ceux qu'un DBA MariaDB ou MySQL doit connaître. Pour chacun, quand l'envisager, ses limites, sa compatibilité MariaDB et MySQL et sa licence.

Utilisé chez RDEMsignale les outils de notre exploitation courante. Les autres sont présentés pour ce qu'ils apportent, sans prétendre que nous les utilisons : nous les suivons, et certains rejoindront peut-être notre boîte à outils.

Comment nous choisissons un outil

  • Open source et maintenu : on vérifie l'activité du projet et la licence avant de l'installer en production.
  • Compatible avec le moteur réel : MariaDB et MySQL ont divergé, un outil MySQL ne fonctionne pas forcément sur MariaDB.
  • Testé avant la production : un outil de bascule ou de sauvegarde qui n'a jamais été joué n'est pas une garantie.
  • Le moins d'outils possible : chaque outil ajouté est un logiciel de plus à maintenir et à mettre à jour.

Sauvegarde et restauration

Le critère qui compte n'est pas l'outil de sauvegarde, c'est le temps de restauration. Nous détaillons ce choix dans mysqldump vs mariabackup et mariadb-dump vs mydumper.

Snapshots ZFS

Utilisé chez RDEMMariaDB : OuiMySQL : Oui

Instantané atomique d'un dataset, pris en une fraction de seconde. Il est cohérent comme après une coupure de courant : au redémarrage, InnoDB rejoue son journal de reprise et retrouve un état propre. Retour arrière ou clone d'une base en quelques secondes.

Chez RDEM : Snapshots réguliers des datasets qui portent les bases, pour revenir vite en arrière ou cloner une base de test.

Limite : La cohérence suppose que les fichiers de données et le journal de reprise InnoDB soient sur le même dataset, ou snapshotés ensemble (zfs snapshot -r est atomique sur les datasets enfants). Un snapshot reste sur le même pool et la même machine : ce n'est une sauvegarde qu'une fois copié ailleurs (zfs send).

Site officiel

Proxmox Backup Server (NimbusBackup)

Utilisé chez RDEMMariaDB : OuiMySQL : Oui

Sauvegarde des machines virtuelles entières, dédupliquée et chiffrée, avec un compte client sans droit de suppression par défaut, et une copie air-gapped possible. Nous l'exploitons en service avec NimbusBackup.

Chez RDEM : Sauvegarde des VM qui hébergent les bases, hors du site de production. Le mécanisme est mesuré dans notre étude de cas Galera vers PBS. Pour envoyer aussi les dumps et les binlogs vers PBS, voir notre méthode MariaDB → PBS testée.

Limite : La granularité est la VM : restaurer une seule table demande de remonter la VM à part. Pour une copie cohérente, geler le système de fichiers (fsfreeze via qemu-guest-agent) ou arrêter proprement la VM, comme dans l'étude de cas.

Site officiel

mariadb-backup (mariabackup)

MariaDB : OuiMySQL : Non

Sauvegarde physique à chaud des fichiers InnoDB, avec incrémentaux. Fourni avec MariaDB.

Quand l'envisager : Sauvegarde de production de toute base MariaDB qui dépasse quelques Go, et SST des nœuds Galera.

Limite : Lié à la version : sauvegardez et préparez avec un mariadb-backup de la même version que le serveur ; pour changer de version majeure, restaurez puis suivez la procédure de mise à niveau.

Site officiel

Percona XtraBackup

MariaDB : NonMySQL : Oui

L'équivalent de mariabackup pour MySQL et Percona Server (mariabackup en est un fork).

Quand l'envisager : Sauvegarde physique à chaud des serveurs MySQL et Percona Server.

Limite : Ne prend pas en charge MariaDB 10.3 et au-delà : sur MariaDB, utilisez mariabackup.

Site officiel

mariadb-dump / mysqldump

Utilisé chez RDEMMariaDB : OuiMySQL : Oui

Dump SQL logique, pratique pour passer d'une version à l'autre (sous réserve de compatibilité du SQL et du client de restauration). Voir notre guide mysqldump.

Chez RDEM : Dump quotidien de chaque base, piloté par Replication Manager : le filet portable, restaurable n'importe où, en complément des snapshots ZFS et des sauvegardes de VM. Aussi pour les exports ponctuels et le schéma seul.

Limite : Le dump SQL classique et son import par un seul client sont séquentiels : le temps devient vite pénalisant sur les grosses bases. Depuis MariaDB 11.4, --parallel avec --tab (et --dir en 11.5) permet un export parallèle.

Site officiel

mydumper / myloader

MariaDB : OuiMySQL : Oui

Dump et restauration logiques en parallèle, une table ou une tranche par thread.

Quand l'envisager : Migrations et montées de version majeure où la sauvegarde physique n'est pas utilisable, sorties d'AWS RDS.

Limite : Paquet à installer, dont la version varie selon les distributions : comparez-la aux releases du projet. La restauration se fait normalement avec myloader, qui gère l'ordre et les dépendances.

Site officiel

Performance et diagnostic

Avant de toucher au my.cnf, on mesure. La méthode est détaillée dans performance MySQL et MySQLTuner.

Slow query log

MariaDB : OuiMySQL : Oui

Journal des requêtes qui dépassent un seuil de durée, intégré au serveur.

Quand l'envisager : À activer sur toute base de production, avec un seuil adapté à l'application.

Limite : Un seuil trop bas sur une base très chargée fait grossir le fichier vite : prévoyez la rotation.

Site officiel

pt-query-digest

MariaDB : OuiMySQL : Oui

Agrège le slow query log par empreinte de requête et classe par temps cumulé (Percona Toolkit).

Quand l'envisager : Première étape d'une analyse de performance : il classe les requêtes par temps total consommé.

Limite : Il analyse ce qui a été journalisé : un seuil de slow log trop haut masque les petites requêtes très fréquentes.

Site officiel

MySQLTuner

MariaDB : OuiMySQL : Oui

Script Perl qui lit les variables et compteurs du serveur et propose des ajustements de configuration.

Quand l'envisager : Vue d'ensemble rapide en début de diagnostic, pour repérer les réglages manifestement inadaptés.

Limite : Ses recommandations sont des heuristiques : à lancer après plusieurs jours d'uptime, et à interpréter, pas à appliquer en bloc.

Site officiel

performance_schema / sys

MariaDB : OuiMySQL : Oui

Instrumentation interne du serveur (attentes, verrous, requêtes) ; le schéma sys la rend lisible.

Quand l'envisager : Diagnostic fin des attentes et des verrous quand le slow log ne suffit pas.

Limite : Désactivé par défaut sur MariaDB (performance_schema=ON au démarrage) ; schéma sys fourni depuis MariaDB 10.6.

Site officiel

EXPLAIN / ANALYZE

MariaDB : OuiMySQL : Oui

Plan d'exécution d'une requête. ANALYZE FORMAT=JSON (MariaDB) et EXPLAIN ANALYZE (MySQL ≥ 8.0.18) l'exécutent et donnent les chiffres réels.

Quand l'envisager : Sur chaque requête remontée par pt-query-digest, avant de proposer un index.

Limite : ANALYZE exécute vraiment la requête : attention aux UPDATE et DELETE, et aux requêtes lourdes en production.

Site officiel

Modifier un schéma sans arrêt

Un ALTER TABLE sur une grosse table peut bloquer les écritures ou faire exploser le retard des réplicas. Sur Galera, il bloque tout le cluster par défaut : voir Galera vs réplication.

ALTER TABLE en ligne (natif)

MariaDB : OuiMySQL : Oui

Beaucoup de changements sont instantanés ou en ligne (ALGORITHM=INSTANT / INPLACE, LOCK=NONE).

Quand l'envisager : Toujours la première option : précisez ALGORITHM et LOCK pour que le serveur refuse une opération plus lourde que prévu, et bornez l'attente du verrou de métadonnées (WAIT / NOWAIT sur MariaDB).

Limite : Tous les changements ne sont pas en ligne, et la réplication rejoue l'ALTER d'un bloc sur les réplicas.

Site officiel

pt-online-schema-change

MariaDB : OuiMySQL : Oui

Crée une copie modifiée de la table, la synchronise par triggers, puis échange les deux tables.

Quand l'envisager : Grosses tables où l'ALTER natif bloquerait, sur MariaDB comme sur MySQL.

Limite : Les triggers ajoutent de la charge d'écriture ; clés étrangères et Galera demandent des précautions.

Site officiel

gh-ost

MariaDB : OuiMySQL : Oui

Même principe, mais synchronise la copie en lisant le binlog au lieu d'utiliser des triggers.

Quand l'envisager : Sur MySQL, quand la charge des triggers de pt-osc n'est pas acceptable.

Limite : MariaDB (et ses GTID) n'est pris en charge que depuis la 1.1.11 (août 2026) : support récent, à tester avant usage. Triggers repris avec --include-triggers depuis la 1.1.8. Toujours pas de clés étrangères ; compatibilité Galera non établie.

Site officiel

Vérifier la cohérence des réplicas

Un réplica peut dériver sans erreur visible : écriture directe par erreur, filtre de réplication, bascule mal faite. Sans contrôle de cohérence, on peut ne le découvrir qu'après une bascule.

pt-table-checksum / pt-table-sync

Utilisé chez RDEMMariaDB : OuiMySQL : Oui

Calcule des sommes de contrôle par tranches sur le primaire, les laisse se répliquer et compare ; pt-table-sync corrige les écarts.

Chez RDEM : pt-table-checksum en contrôle régulier de la cohérence entre primaire et réplicas, et avant une bascule planifiée ou une migration. pt-table-sync seulement au cas par cas, après analyse de l'écart.

Limite : Repose sur la réplication de ses propres requêtes en mode STATEMENT : attention aux réplicas en cascade et aux filtres. pt-table-sync écrit sur le primaire : à lancer en connaissance de cause.

Site officiel

Proxies et routage

Le proxy décide où part chaque requête : écrivain unique, lectures sur les réplicas, retrait d'un nœud en panne. Comparatif détaillé : ProxySQL vs MaxScale.

ProxySQL

MariaDB : OuiMySQL : Oui

Proxy SQL avec pool de connexions, séparation lecture/écriture par règles, cache et réécriture de requêtes.

Quand l'envisager : Devant les topologies répliquées et Galera, pour router les écritures vers un seul nœud.

Limite : Configuration riche mais dense (règles, groupes d'hôtes) : elle doit être versionnée et documentée.

Site officiel

MariaDB MaxScale

MariaDB : OuiMySQL : Partiel

Proxy de MariaDB plc : routage lecture/écriture, supervision des serveurs, bascule automatique.

Quand l'envisager : Environnements déjà sous abonnement MariaDB Enterprise.

Limite : Jusqu'à la 24.x, licence BSL : usage gratuit limité à deux serveurs de base, puis passage en GPL à la date propre à chaque version (déjà fait jusqu'à la 23.08). Depuis la 25.01, licence propriétaire, abonnement Enterprise requis en production.

Site officiel

Haute disponibilité et bascule

Réplication asynchrone, semi-synchrone ou Galera : le choix du modèle vient avant l'outil. Voir Galera vs réplication.

Signal18 Replication Manager

Utilisé chez RDEMMariaDB : OuiMySQL : Oui

Supervision de la réplication, bascule automatique (avec arbitrage externe optionnel entre plusieurs instances de Replication Manager), sauvegardes, réintégration des nœuds. Voir notre page dédiée.

Chez RDEM : Sur toutes les topologies primaire / réplicas que nous exploitons (RDEM est partenaire de Signal18).

Limite : Comme tout outil de bascule, il doit être testé en conditions réelles : une bascule jamais jouée n'est pas une garantie.

Site officiel

Réplica différé (MASTER_DELAY)

Utilisé chez RDEMMariaDB : OuiMySQL : Oui

Fonction native de la réplication : le réplica applique les événements avec un retard fixe, par exemple CHANGE MASTER TO MASTER_DELAY=172800 pour 48 heures (MariaDB 10.2.3 et plus).

Chez RDEM : Un réplica avec environ deux jours de retard reçoit les binlogs en continu. Après une erreur humaine (DROP, UPDATE sans WHERE), on l'arrête avant l'événement fautif et on rejoue jusqu'à la transaction précédente.

Limite : Il protège des erreurs logiques, pas d'une panne : ne jamais le promouvoir comme primaire sans l'avoir fait rattraper. Il faut aussi détecter l'erreur avant l'expiration du délai.

Site officiel

Galera Arbitrator (garbd)

MariaDB : OuiMySQL : Partiel

Membre du cluster Galera sans données, qui vote pour le quorum.

Quand l'envisager : Quand vous ne disposez que de deux nœuds de données : garbd sur un troisième site évite le split-brain.

Limite : Il reçoit tout le trafic de réplication : à placer sur un site avec un bon lien réseau.

Site officiel

Supervision

Surveiller qu'une base répond ne suffit pas : il faut voir le retard de réplication, l'état Galera, les connexions, les requêtes lentes et l'espace disque avant qu'ils ne deviennent un incident.

Checkmk

Utilisé chez RDEMMariaDB : OuiMySQL : Oui

Supervision d'infrastructure avec des contrôles MySQL / MariaDB : connexions, réplication, état wsrep.

Chez RDEM : C'est l'outil que nous utilisons, par exemple sur notre cluster Galera 3 nœuds.

Limite : Orienté alertes et état ; pour l'analyse fine des requêtes, il se complète par le slow log.

Site officiel

Percona Monitoring and Management (PMM)

MariaDB : OuiMySQL : Oui

Tableaux de bord MySQL / MariaDB et analyse des requêtes (Query Analytics), basés sur Grafana.

Quand l'envisager : Utile quand une équipe veut des graphes détaillés par requête sans construire sa propre stack.

Limite : Un serveur PMM de plus à héberger, maintenir et mettre à jour.

Site officiel

mysqld_exporter + Prometheus

MariaDB : OuiMySQL : Oui

Exporte les métriques du serveur vers Prometheus, à visualiser dans Grafana.

Quand l'envisager : Quand une stack Prometheus existe déjà : mieux vaut s'y brancher que d'ajouter un outil.

Limite : Les métriques ne font pas les alertes : les seuils utiles (lag, wsrep, connexions) restent à définir.

Site officiel

Clients d'administration

L'outil du quotidien. Le choix importe moins que la façon dont les accès sont ouverts.

mariadb / mysql (CLI)

Utilisé chez RDEMMariaDB : OuiMySQL : Oui

Le client en ligne de commande fourni avec le serveur.

Chez RDEM : Toute l'exploitation courante et les scripts.

Limite : Utilisez le client de la même famille que le serveur : le client MySQL 8 et un serveur MariaDB ne s'entendent pas toujours.

Site officiel

DBeaver

MariaDB : OuiMySQL : Oui

Client graphique multi-bases : navigation, requêtes, export, diagrammes.

Quand l'envisager : Pour les équipes de développement qui préfèrent une interface graphique.

Limite : Connectez-le via un tunnel SSH ou un VPN, jamais sur un port 3306 exposé sur Internet.

Site officiel

phpMyAdmin

MariaDB : OuiMySQL : Oui

Interface web d'administration, très répandue chez les hébergeurs.

Quand l'envisager : Dépannage ponctuel quand c'est le seul accès disponible.

Limite : Une interface web d'administration exposée publiquement est une cible permanente : restreignez l'accès (VPN, liste d'IP, authentification forte) et tenez-la à jour.

Site officiel

Récapitulatif

Compatibilité et licence de chaque outil. « Partiel » : fonctionne avec des restrictions ou sans support officiel.

OutilCatégorieMariaDBMySQLLicenceChez RDEM
Snapshots ZFSSauvegarde et restaurationOuiOuiCDDL✓
Proxmox Backup Server (NimbusBackup)Sauvegarde et restaurationOuiOuiAGPL-3.0✓
mariadb-backup (mariabackup)Sauvegarde et restaurationOuiNonGPL-2.0—
Percona XtraBackupSauvegarde et restaurationNonOuiGPL-2.0—
mariadb-dump / mysqldumpSauvegarde et restaurationOuiOuiGPL-2.0✓
mydumper / myloaderSauvegarde et restaurationOuiOuiGPL-3.0—
Slow query logPerformance et diagnosticOuiOui——
pt-query-digestPerformance et diagnosticOuiOuiGPL-2.0—
MySQLTunerPerformance et diagnosticOuiOuiGPL-3.0—
performance_schema / sysPerformance et diagnosticOuiOui——
EXPLAIN / ANALYZEPerformance et diagnosticOuiOui——
ALTER TABLE en ligne (natif)Modifier un schéma sans arrêtOuiOui——
pt-online-schema-changeModifier un schéma sans arrêtOuiOuiGPL-2.0—
gh-ostModifier un schéma sans arrêtOuiOuiMIT—
pt-table-checksum / pt-table-syncVérifier la cohérence des réplicasOuiOuiGPL-2.0✓
ProxySQLProxies et routageOuiOuiGPL-3.0—
MariaDB MaxScaleProxies et routageOuiPartielBSL / GPL → propriétaire—
Signal18 Replication ManagerHaute disponibilité et basculeOuiOuiGPL-3.0✓
Réplica différé (MASTER_DELAY)Haute disponibilité et basculeOuiOui—✓
Galera Arbitrator (garbd)Haute disponibilité et basculeOuiPartielGPL-2.0—
CheckmkSupervisionOuiOuiOpen source + commercial✓
Percona Monitoring and Management (PMM)SupervisionOuiOuiOpen source—
mysqld_exporter + PrometheusSupervisionOuiOuiApache-2.0—
mariadb / mysql (CLI)Clients d'administrationOuiOuiGPL-2.0✓
DBeaverClients d'administrationOuiOuiApache-2.0 (Community)—
phpMyAdminClients d'administrationOuiOuiGPL-2.0—

Questions fréquentes

Quels outils utilisez-vous chez RDEM ?

Pour les sauvegardes : snapshots ZFS, sauvegarde des VM sur Proxmox Backup Server (NimbusBackup) et dump quotidien mariadb-dump / mysqldump piloté par Replication Manager. Un réplica différé d'environ 48 heures reçoit les binlogs pour rattraper une erreur humaine. Pour l'exploitation : Signal18 Replication Manager, pt-table-checksum pour la cohérence des réplicas, Checkmk pour la supervision et le client en ligne de commande. Les autres outils de cette page sont présentés comme références à connaître.

Peut-on utiliser Percona XtraBackup avec MariaDB ?

Non, pas avec les versions actuelles : XtraBackup ne prend pas en charge MariaDB 10.3 et au-delà. L'équivalent est mariadb-backup (mariabackup), fourni avec MariaDB et dérivé de XtraBackup.

MaxScale est-il gratuit ?

Jusqu'à la 24.x, MaxScale est sous licence BSL : usage gratuit limité à deux serveurs de base, puis passage en GPL à une date propre à chaque version (c'est déjà le cas jusqu'à la 23.08, la 24.02 suit en avril 2027). Depuis la 25.01, MaxScale est sous licence propriétaire et demande un abonnement MariaDB Enterprise en production. ProxySQL, sous licence GPL, est l'alternative open source.

MySQLTuner suffit-il pour optimiser une base ?

Non. Il donne une vue d'ensemble de la configuration, mais les gains viennent souvent des requêtes et des index, selon le goulet d'étranglement observé. Il se complète par le slow query log, pt-query-digest et l'analyse des plans d'exécution.

gh-ost fonctionne-t-il sur MariaDB ?

Oui depuis la version 1.1.11 (août 2026), qui ajoute la prise en charge de MariaDB et de ses GTID. Le support est récent : testez-le sur une copie avant la production. Sa compatibilité avec Galera n'est pas établie. Sur MariaDB, l'ALTER en ligne natif reste la première option.

Les bons outils ne remplacent pas l'exploitation

Supervision, sauvegardes testées, bascule répétée : l'infogérance RDEM s'appuie sur les outils marqués « Utilisé chez RDEM », et l'audit vérifie ce qui est déjà en place chez vous.

Démarrez votre projet MariaDB infogéré

Discutons de vos besoins en bases de données. Notre équipe DBA vous conseille sur l'architecture optimale pour votre cas d'usage.

RDEM Systems SAS — SIREN 820 338 671 — 5 B rue des Noyers, 95300 Pontoise