Tantor vs Postgres Pro: разбираем отечественные дистрибутивы PostgreSQL для КИИ
Получили пресс-кит и тестовый дистрибутив Tantor. Сравниваем с Postgres Pro по лицензиям, расширениям и реестру Минцифры - что реально важно при выборе для КИИ.
Tantor - новая СУБД на базе PostgreSQL от отечественного вендора - выходит на рынок как альтернатива Oracle и MS SQL
На прошлой неделе пришёл пресс-кит от Tantor - нового отечественного дистрибутива PostgreSQL. Вместе с ним тестовый дистрибутив и предложение «пощупать и дать обратную связь». Мы как раз ведём несколько проектов, где тема замены Oracle или MS SQL на что-то отечественное стоит не абстрактно, а с конкретными сроками. Поэтому сели смотреть.
Для контекста: мы уже три недели назад писали про PostgreSQL 15 в боевом кластере, так что к теме СУБД-миграций в нашей команде сейчас острый интерес.
Что такое Tantor и откуда взялся
Tantor - это дистрибутив PostgreSQL от компании «Тантор Лабс». На рынке появились относительно недавно, позиционируют себя как энтерпрайз-дистрибутив с упором на производительность, безопасность и совместимость с требованиями регуляторов. Публично заявленные конкуренты - Oracle Database и MS SQL Server, но по факту в России главный конкурент - это Postgres Pro, который занял эту нишу раньше.
Ключевые характеристики по пресс-киту: собственная сборка PostgreSQL с патчами производительности, набор расширений, техническая поддержка, сертификация и нахождение в реестре отечественного ПО Минцифры.
Сравнение с Postgres Pro - что реально отличается
Postgres Pro на рынке уже несколько лет, за это время успел набрать заказчиков и репутацию. Сравниваем по тем критериям, которые нам важны в проектах.
Лицензионная модель. У Postgres Pro две редакции: Standard и Enterprise. Standard - это, грубо говоря, PostgreSQL с патчами и поддержкой. Enterprise добавляет собственные расширения (multimaster, pg_probackup с Enterprise-фичами, In-Memory таблицы). Tantor предлагает схожую логику - базовый и расширенный тир. Ценообразование у обоих - по ядрам или по серверам, точные цифры по запросу. На практике это означает: надо считать конкретно под свою конфигурацию, общих таблиц не существует.
Расширения. Это, наверное, самый интересный вопрос. Postgres Pro Enterprise тащит за собой приличный набор собственных разработок: pg_probackup, sr_plan (стабилизация планов), multimaster, ряд патчей на уровне ядра СУБД. Tantor на текущий момент в тестовом дистрибутиве предлагает стандартный набор расширений из экосистемы PostgreSQL плюс несколько собственных патчей. Проверили совместимость с тем, что используем в проектах: pg_partman, pgaudit, timescaledb - поднялись без проблем. pg_stat_statements и auto_explain - штатно. Пока набор расширений у Tantor скромнее, чем у Postgres Pro Enterprise, но для типовых задач этого хватает.
Техподдержка. Postgres Pro давно работает с крупным корпоративным сектором, есть опыт с банками и госструктурами. SLA прописаны, процессы устоявшиеся. Tantor пока молодая компания - насколько поддержка отрабатывает в реальных инцидентах, мы ещё не знаем. Для проектов КИИ это важный вопрос, который надо выяснять не из пресс-кита, а из референсов.
Реестр Минцифры - нюанс, который решает
Для объектов критической информационной инфраструктуры наличие СУБД в реестре отечественного ПО Минцифры - это не опция, а требование при импортозамещении. Postgres Pro в реестре есть - это факт, проверенный в боевых проектах. Tantor - тоже заявлен как внесённый в реестр, мы проверили: реестр Минцифры подтверждает. Это хорошая новость: оба варианта закрывают формальный барьер.
Но тут есть нюанс, который часто упускают. Регуляторы (ФСТЭК, ФСБ) в ряде случаев смотрят не только на реестр, но и на наличие сертификатов безопасности - это отдельная история от реестра Минцифры. У Postgres Pro сертификаты ФСТЭК есть. У Tantor - надо уточнять на момент конкретного проекта, картина меняется.
Второй нюанс: в реестре важна не просто запись, а версия. Заказчик на КИИ должен эксплуатировать именно ту версию, которая внесена. Мы несколько раз видели ситуацию когда в реестре числится версия N, а вендор хочет поставить N+1 - это требует отдельного согласования.
Что мы реально попробовали
На тестовом стенде (три ВМ, Astra Linux 1.7, схема primary + replica) подняли Tantor, залили синтетическую нагрузку через pgbench. Установка прошла без сюрпризов - пакеты через собственный репозиторий, документация на русском, процесс предсказуемый. Настройка pg_hba.conf, postgresql.conf - всё стандартное PostgreSQL, разрыва нет.
Производительность на синтетике не сравнивали с Postgres Pro целенаправленно - это потребует отдельного стенда с одинаковыми условиями. Такой тест имеет смысл под конкретную нагрузку заказчика, а не абстрактный pgbench.
Где мы сейчас
Tantor выглядит как серьёзная заявка, а не маркетинговый проект. Для задач по DWH и аналитике он попадает в список вариантов рядом с Postgres Pro - особенно если клиент хочет не быть зависимым от одного вендора.
Практическая рекомендация по выбору между ними: если уже есть опыт с Postgres Pro и отработанные процессы поддержки - смена требует реального обоснования. Если начинаете с нуля или хотите конкурентного предложения по цене - Tantor стоит включить в пилот. Главное что надо делать в любом случае - проверять актуальный статус конкретной версии в реестре и наличие нужных сертификатов ФСТЭК на дату проекта, а не доверять общим заверениям на сайте.
Следим за развитием: у Tantor есть дорожная карта с расширениями, которые они планируют добавить - посмотрим как реализуется.