نسخ البيانات المحلية احتياطيًا إلى السحابة باستخدام بوابة التخزين وتخزين الكائنات
تعتبر حماية البيانات أمرًا بالغ الأهمية للمؤسسات، سواء كانت مخزنة محليًا أو في السحابة. ولا يزال حجم البيانات يتزايد، مما يطرح تحديات مستمرة تتمثل في مواصلة إضافة متطلبات التخزين، ولا سيما عند تخزينها في أماكن العمل. يمكن أن يأتي شرط تخزين البيانات المحلية من متطلب تنظيمي أو متطلب محدد لطلب أو مجال عمل. ويمكن أن تؤدي هذه الضرورة إلى إبطاء تنفيذ الخدمات والتطبيقات الجديدة وإلى سرعة التأثيرات.
يوفر Oracle Cloud Infrastructure تخزينًا غير محدود باستخدام خدمة Oracle Cloud Infrastructure Object Storage. يوفر Oracle Cloud Infrastructure Object Storage طبقة قياسية للبيانات التي يتم الوصول إليها بشكل متكرر وتتطلب وقت استرجاع أسرع ووصولاً غير متكرر للبيانات التي يتم الوصول إليها بشكل غير متكرر وغير حساس لوقت الاسترجاع وطبقة أرشيف للتخزين الطويل الأجل. يمكنك استخدام الاستنساخ عبر المناطق لسيناريوهات استعادة القدرة على العمل بعد الكوارث. كما يمكنك تكوين أنظمة إدارة دورة الحياة على Oracle Cloud Infrastructure Object Storage لنقل الملفات إلى طبقة الوصول غير المتكررة وحذف الملفات واستيفاء قواعد دورة الحياة والعمليات الأخرى لتقليل تكاليف التخزين. لمزيد من المعلومات، راجع نظرة عامة على تخزين الكائنات.
يمكنك استخدام Oracle Cloud Infrastructure Storage Gateway لربط التطبيقات المحلية بـ Oracle Cloud Infrastructure. كما يمكن للتطبيقات التي يمكنها كتابة البيانات إلى هدف نظام ملفات الشبكة (NFS) كتابة البيانات إلى Oracle Cloud Infrastructure Object Storage دون الحاجة إلى تعديل التطبيق لاستيعاب واجهات برمجة تطبيقات REST.
البنية
يتم استخدام Oracle Cloud Infrastructure Storage Gateway لترحيل البيانات من التطبيقات المحلية التي يمكنها كتابة البيانات إلى هدف NFS إلى Oracle Cloud Infrastructure Object Storage. يمكنك استخدام Oracle Cloud Infrastructure FastConnect للنقل الآمن والفعال.
إلى جانب النسخ الاحتياطي للبيانات المكتوبة إلى هدف NFS، يمكنك أيضًا النسخ الاحتياطي للبيانات الأخرى (مثل البيانات من قاعدة بيانات) إلى تخزين الكائنات مباشرةً. يعد إعداد جيت واي التخزين عملية بسيطة بالخطوات التالية:
- تثبيت جيت واي التخزين على طبعة Oracle Cloud Infrastructure Compute في Oracle Cloud Infrastructure أو المحلية.
- تكوين نظام ملفات في جيت واي التخزين لتخزين البيانات أو استرجاعها من مخزن الكائنات.
- قم بربط نقطة توصيل NFS المعروضة في جيت واي التخزين بأي مضيف يدعم عميل NFSv4. يتم تخطيط نقطة توصيل جيت واي التخزين إلى رزمة تخزين الكائنات بنفس الاسم.
توجد رزم تخزين الكائنات والكائنات الموجودة في تلك الرزم في تدرج منفصل. لذلك، بالنسبة للملفات الموجودة في الأدلة المتداخلة، يقوم Storage Gateway بتسوية تدرج الدليل إلى بادئات كائنات متداخلة في تخزين الكائنات.
باستخدام النسخ الاحتياطية السهلة، يوفر جيت واي التخزين الميزات التالية:
- حذف الكائن آليًا: عند حذف الملفات في نظام ملفات جيت واي التخزين، يتم حذف الكائن المقابل في تخزين الكائنات تلقائيًا.
- تثبيت الذاكرة المخبئية: تثبيت الملفات في الذاكرة المخبئية لنظام الملفات للوصول السريع.
- فحص الحالة: الفحص الآلي للخدمات والموارد، والتخزين المحلي، والذاكرة المخبئية لنظام الملفات، وتخزين ميتاديتا، وتخزين السجلات.
- مزامنة السحابة: البرنامج المساعد المتكامل لتخزين الملفات واسترجاعها من تخزين الكائنات.
لمزيد من المعلومات عن بوابة التخزين، ارجع إلى نظرة عامة على جيت واي التخزين.
يوضح الرسم البياني التالي هيكل المرجع هذا. ويبين هذا الهيكل استخدام الاستنساخ عبر المناطق لاستعادة القدرة على العمل بعد الكوارث في حالة الانقطاع المؤقت الإقليمي التي لا يرجح حدوثها. يمكنك تمكين الاستنساخ باستخدام نظام الاستنساخ.
تشتمل البنية على المكونات التالية:
- Region (المنطقة)
منطقة Oracle Cloud Infrastructure هي منطقة جغرافية محلية تحتوي على مركز بيانات واحد أو أكثر، تسمى نطاقات الإتاحة. والمناطق مستقلة عن المناطق الأخرى، ويمكن لمسافات شاسعة أن تفصلها (عبر البلدان أو حتى القارات).
- اتصال الشبكة
لتمكين المسئولين من إدارة البيئة، يمكنك الاتصال بالهياكل الأساسية المحلية الموجودة باستخدام اتصالات IPSec VPN للموقع أو دوائر Oracle Cloud Infrastructure FastConnect. استخدم خيار نقطة النهاية الخاصة لتمكين الوصول الخاص إلى الخدمات داخل Oracle Cloud Infrastructure. الوصول الخاص يعني أن حركة المرور لا تمر عبر الإنترنت
- تجزئة
المقاطع هي مقاطع منطقية عبر المناطق داخل عقد إيجار Oracle Cloud Infrastructure. استخدم المقاطع لتنظيم مواردك في Oracle Cloud، والتحكم في الوصول إلى الموارد، وتعيين حصص الاستخدام. للتحكم في الوصول إلى الموارد في قسم محدد، يمكنك تحديد الأنظمة التي تحدد من يمكنه الوصول إلى الموارد والإجراءات التي يمكنه تنفيذها.
- تخزين الكائنات
يوفر تخزين الكائنات وصولاً سريعًا إلى كميات كبيرة من البيانات الهيكلية وغير الهيكلية من أي نوع محتوى، بما في ذلك النسخ الاحتياطية لقاعدة البيانات والبيانات التحليلية والمحتوى المنسق مثل الصور وأشرطة الفيديو. استخدم التخزين القياسي للتخزين "الساخن" الذي تحتاج إلى الوصول إليه بسرعة وفور وبشكل متكرر. استخدم تخزين الأرشيف للتخزين "البارد" الذي تحتفظ به لفترات طويلة ونادراً ما يكون الوصول إليه نادرًا أو نادرًا.
- حارس السحابة
استخدم Oracle Cloud Guard لمراقبة تأمين مواردك في Oracle Cloud Infrastructure. يستخدم حارس السحابة وصفات أجهزة الكشف التي يمكنك تعريفها لفحص مواردك لمعرفة نقاط الضعف الأمنية ومراقبة المشغلين والمستخدمين للأنشطة الخطرة. عند اكتشاف أي تكوين خاطئ أو نشاط غير آمن، يوصي حارس السحابة باتخاذ إجراءات تصحيحية ويساعد في اتخاذ تلك الإجراءات، استنادًا إلى وصفات المستجيب التي يمكنك تعريفها.
التوصيات
- VCN
عند تكوين VCN، حدد عدد كتل CIDR المطلوبة وحجم كل قطعة على أساس عدد الموارد التي تخطط لإرفاقها بالشبكات الفرعية في VCN. استخدم كتل CIDR الموجودة داخل مساحة عنوان IP الخاصة القياسية.
حدد كتل CIDR التي لا تتداخل مع أي شبكة أخرى (في Oracle Cloud Infrastructure أو مركز البيانات المحلي أو موفر سحابة آخر) تنوي إعداد اتصالات خاصة بها.
بعد تكوين VCN، يمكنك تغيير كتل CIDR الخاصة بها وإضافتها وإزالتها.
عند تصميم الشبكات الفرعية، ضع في اعتبارك تدفق المرور ومتطلبات الأمان. إرفاق كل الموارد الموجودة داخل طبقة أو دور محدد بنفس الشبكة الفرعية، والتي يمكن أن تكون بمثابة حد أمان.
استخدام الشبكات الفرعية الإقليمية.
- التأمين
استخدم Oracle Cloud Guard لمراقبة أمان مواردك وصيانتها في OCI بشكل استباقي. يستخدم حارس السحابة وصفات أجهزة الكشف التي يمكنك تعريفها لفحص مواردك لمعرفة نقاط الضعف الأمنية ومراقبة المشغلات والمستخدمين للأنشطة الخطرة. عند اكتشاف أي تكوين خاطئ أو نشاط غير آمن، يوصي حارس السحابة باتخاذ إجراءات تصحيحية ويساعد في اتخاذ تلك الإجراءات، استنادًا إلى وصفات المستجيب التي يمكنك تعريفها.
الاعتبارات
عند توزيع هذه البنية المرجعية، ضع في اعتبارك متطلباتك للمعلمات التالية:.
- الأداء
تبعًا لكمية البيانات، يمكنك استخدام Oracle Cloud Infrastructure FastConnect أو IPSecVPN لإدارة التكاليف. للوصول بشكل أسرع، يمكنك استخدام الطبقة القياسية لتخزين الكائنات لتخزين الملفات التي تحتاج إليها بشكل متكرر.
- التأمين
بشكل افتراضي، يوفر Oracle Cloud تشفير كل الكائنات المخزنة في رزم تخزين الكائنات. للحصول على تأمين إضافي، يمكنك اختيار تشفير هذه الكائنات باستخدام مفاتيح يديرها العميل.
- الإتاحة
تخزين الكائنات متاح بشكل كبير. ومع ذلك، يمكنك اختيار تكوين استنساخ عبر المناطق للحماية من حالات الانقطاع المؤقت الإقليمية غير المحتملة.
- التكلفة
يختلف التسعير تبعًا لطبقة تخزين الوحدات التي تختارها. لذا، يجب مراعاة المستوى المناسب بعناية. وعلاوة على ذلك، تحتوي بعض الكائنات على متطلبات الاحتفاظ، ويمكن أن يؤدي انتهاك المتطلبات إلى فرض رسوم إضافية. للحصول على هذه المتطلبات والتكاليف، ارجع إلى نظرة عامة على تخزين الكائنات.
