
تأكد من المتطلبات المسبقة مثل الاشتراك الصالح للعميل والوصول بمستوى الجذر إلى عقدة إدارة Ansible.
قم بتثبيت Red Hat Enterprise Linux على جميع العقد المشاركة في مجموعة Ceph.
عقد بوابة الكائنات: لواجهات تخزين الكائنات.
قم بضبط خريطة CRUSH لتحسين توزيع البيانات والقدرة على تحمل الأعطال.
تحقق من الأداء والموثوقية تحت أحمال العمل المتوقعة.
قم بتكوين أجهزة التخزين الإضافية وتحديث خريطة CRUSH وفقًا لذلك.
يمكنك تخصيص Red Hat Ceph Storage عن طريق تجاوز الإعدادات الافتراضية باستخدام ملفات البيئة. يتضمن ذلك تحديد معلمات مخصصة في ملف بيئة جديد وتطبيق هذه الإعدادات على أقسام مختلفة من تكوين Ceph.
يدعم Red Hat Ceph Storage استراتيجيات تخزين متعددة مخصصة لحالات الاستخدام المختلفة، مثل التخزين عالي الأداء لمنصات السحابة أو التخزين الاقتصادي لبيانات الكائنات. تتيح هذه المرونة للشركات تحسين بنيتها التحتية للتخزين استنادًا إلى احتياجات وأحمال العمل المحددة.
تم تصميم المنصة للقابلية الكبيرة للتوسع، مما يتيح للشركات توسيع أو تقليص مجموعات التخزين دون توقف. تضمن هذه القابلية أن التخزين يمكن أن ينمو مع الأعمال، مما يتناسب مع الأحجام المتزايدة من البيانات ومتطلبات الأداء.
يمكن أن يعمل Red Hat Ceph Storage على الأجهزة القياسية في الصناعة، ويمكن للشركات اختيار الأجهزة المثلى لحالات الاستخدام الخاصة بها. يتضمن ذلك اختيار التوازن الصحيح بين الأداء والتكلفة من خلال اختيار الأجهزة المناسبة لأحمال العمل المختلفة.
تدير أداة cephadm دورة حياة كاملة لمجموعة Red Hat Ceph Storage، بما في ذلك النشر، والتحديثات، والصيانة. تسهل هذه الأداة عملية النشر وتسمح بالنشر المعتمد على الحاويات، والتي يمكن تخصيصها أكثر استنادًا إلى متطلبات الأعمال.
يتكامل Red Hat Ceph Storage بسلاسة مع Red Hat OpenStack Platform وRed Hat OpenShift، مما يوفر حل تخزين موحد للتطبيقات الحاوية والبنية التحتية الافتراضية. يسمح هذا الاندماج بأتمتة وتنسيق موارد التخزين، مما يتناسب مع استراتيجيات تكنولوجيا المعلومات الأوسع.
يمكن للشركات تحسين الأداء من خلال تكوين عقد تخزين Ceph غير المتجانسة مع تخطيطات قرص محددة لكل عقدة. يسمح ذلك بضبط الأداء بطريقة تناسب خصائص الأجهزة الفريدة وأحمال العمل لكل عقدة.
تتضمن المنصة ميزات تكامل لحماية البيانات والأمان، مثل التشفير على مستوى العميل وتشفير مستوى الكائنات، والتي يمكن تكوينها لتلبية متطلبات الأمان المحددة. يضمن ذلك حماية البيانات ضد التهديدات وفشل الأجهزة.
الاندماج مع OpenStack
هناك أيضًا دورة افتراضية مدتها 5 أيام أو خيار تعليم ذاتي يسمى "تخزين السحابة مع تخزين Red Hat Ceph (CL260)".
بعد إكمال الدورة، يحصل الطلاب على وصول ممتد لمدة 45 يومًا لمختبرات العملية.
تقدم Red Hat شهادات مثل "الأخصائي المعتمد من Red Hat في تخزين سحابة Ceph".
توضح هذه الشهادة المهارات في تثبيت وتكوين وإدارة مجموعات تخزين Red Hat Ceph.
توفر Red Hat قاعدة معرفة شاملة وتوثيق للمشتركين، مما يوفر وصولاً غير محدود إلى الأدوات والموارد.
تقدم Red Hat دعم الإنتاج و/أو الدعم التطويري لتكوينات المدعومة وفقًا لاتفاقيات الاشتراك.
توفر Red Hat خيارات لتدريب الفرق الخاصة، مما يسمح للمؤسسات بتدريب فريقها بالكامل إما شخصيًا أو عبر الإنترنت.
تشمل التدريب على الاندماج مع منتجات Red Hat الأخرى مثل منصة OpenStack وOpenShift.
تغطي الدورات والشهادات استكشاف الأخطاء وإصلاحها لمشاكل خادم Red Hat Ceph Storage وكذلك مشكلات العملاء.
تشجع Red Hat على مسار التعلم المستمر، مع شهادات مثل الأخصائي المعتمد من Red Hat في إدارة تخزين Ceph التي تبني على الشهادات الموجودة مثل RHCE.
يوفر Red Hat Ceph Storage تشفيرًا للبيانات المخزنة على برامج خدمة تخزين الكائنات باستخدام LUKS، مما يضمن حماية البيانات في حالة الراحة ضد الوصول غير المصرح به. الإصدار الثاني من بروتوكول Ceph، msgr2، يقوم بتشفير البيانات أثناء النقل، مما يحمي من التنصت والتلاعب. تستخدم المنصة مصادقة cephx لمفاتيح السر المشتركة و التحكم في الوصول بناءً على الدور (RBAC) لتمكين الوصول الدقيق. يتم التوصية بأمان الشبكة باستخدام شبكات منفصلة لحركة مرور العامة والكتل. كما يتم التوصية بتكوين الجدار الناري. يتضمن توثيق Red Hat دليل أمن البيانات والشروط القاسية، وفريق أمان مخصص لإدارة التصحيحات، وحزم برامج مساعدة استنادًا إلى سجلات الأمان والأداء.
يعد Red Hat Ceph Storage نظام إدارة تخزين شائعًا يقوم بإصدار تحديثات صغيرة وتصحيحية منتظمة على مدار العام. تشمل التحديثات تحسينات، وتصحيحات أخطاء، وتحديثات أمان. يتبع النظام نمط التحديثات المنتظمة، مع وجود إصدارات 5.3، 6.0، و6.1 تحتوي على تصحيحات محددة للأخطاء وتحديثات أمان. يتضمن إدارة هذه التحديثات ملاحظات إصدار مفصلة، وإشعارات أمان، وتحديثات تدريجية، وأدوات آلية مثل cephadm، وتوثيق شامل ودعم. يضمن هذا النهج المنظم أن يتمكن المستخدمون من الحفاظ على تحديث مجموعات التخزين الخاصة بهم بأحدث الميزات والتحسينات وتحديثات الأمان. كما يوفر النظام توثيقًا ودعمًا واسعًا لإدارة التحديثات.
تم تصميم Red Hat Ceph Storage لتوفير حلول تخزين قوية وقابلة للتوسع، ولكنه لا يتناول مباشرةً سياسات ملكية البيانات في الوثائق المقدمة. بشكل عام، في حلول التخزين المؤسسية، تبقى ملكية البيانات مع العميل. هذا يعني أن المؤسسة التي تستخدم Red Hat Ceph Storage تحتفظ بالسيطرة الكاملة والملكية على البيانات المخزنة داخل مجموعات Ceph. توفر المنصة الأدوات والبنية التحتية لإدارة وتخزين وتأمين البيانات، لكن المسؤولية والملكية للبيانات نفسها تقع على عاتق العميل.
يوفر Red Hat Ceph Storage عدة ميزات تسهل نقل البيانات، مما يضمن إمكانية نقل البيانات، وتكرارها، والوصول إليها عبر بيئات ومنصات مختلفة. إليك بعض الجوانب الرئيسية لقابلية نقل البيانات في Red Hat Ceph Storage:
تكرار RBD: يدعم Red Hat Ceph Storage تكرار RBD (جهاز الكتلة RADOS) مما يسمح بالتكرار غير المتزامن لصور أجهزة الكتلة بين مجموعات Ceph المختلفة. تعد هذه الميزة مفيدة بشكل خاص لسيناريوهات استعادة الكوارث ونقل البيانات، مما يتيح انتقال البيانات عبر مواقع جغرافية موزعة أو بيئات سحابية مختلفة.
الاندماج مع OpenStack و OpenShift: يتكامل Red Hat Ceph Storage بشكل وثيق مع منصة Red Hat OpenStack وRed Hat OpenShift، مما يوفر طبقة تخزين موحدة لكلا البيئتين الافتراضية والحاوية. يدعم هذا الاندماج قابلية نقل البيانات من خلال السماح بالوصول إلى البيانات وإدارتها بسلاسة عبر هذه المنصات.
النشر المعتمد على الحاويات: يمكن نشر Ceph في البيئات المعتمدة على الحاويات، مما يعزز قابلية نقل البيانات من خلال السماح بخدمات التخزين بالانتقال والتوسع بسهولة في جميع أنحاء مجموعات Kubernetes المختلفة. يتم تسهيل ذلك بواسطة أدوات مثل Rook، التي تدير نشرات Ceph داخل Kubernetes، مما يمكّن حركة البيانات عبر المجموعات.
خرائط CRUSH واستراتيجيات التخزين: تتيح خرائط CRUSH الخاصة بـ Ceph واستراتيجيات التخزين القابلة للتخصيص للمسؤولين تحديد كيفية توزيع البيانات وتكرارها عبر مجموعة التخزين. تدعم هذه المرونة قابلية نقل البيانات من خلال تمكين سياسات تحديد مواقع البيانات المخصصة التي يمكن أن تتكيف مع متطلبات الأداء والموثوقية المختلفة.
تكرار متعدد المواقع: يدعم Red Hat Ceph Storage تكرار متعدد المواقع، مما يسمح بتكرار البيانات عبر عدة مواقع لتعزيز توافر البيانات واستعادة الكوارث. تضمن هذه الميزات إمكانية الوصول إلى البيانات واستعادتها من مواقع مختلفة، مما يدعم استمرارية الأعمال وقابلية نقل البيانات.
يمكن توسيع Ceph Storage من خلال إضافة عقد تخزين جديدة، وضبط مجموعات المواقع تلقائيًا بناءً على استخدام المجموعات، وإضافة OSDs إلى العقد الموجودة، أو تقليص الحجم عن طريق إزالة عقد تخزين. لتوسيع الحجم، يجب تسجيل وتصنيف العقد الجديدة في بيئة منصة Red Hat OpenStack، وتعديل تكوين النشر، وإعادة نشر الغطاء. لتقليل الحجم، يجب تعطيل وإعادة تنظيم عقد التخزين، انتظار إعادة تنظيم البيانات، وتحديث التكوين. يمكن دمج PGs الموجودة لتقليل العدد الإجمالي لـ PGs.
التجديد التلقائي: يتم تعيين اشتراكات Red Hat Ceph Storage للتجديد التلقائي لفترات إضافية طالما أن العميل مُحدث بالمدفوعات وليس في انتهاك للاتفاق. سيتم التجديد بالسعر نفسه للفترة الاشتراكية المعمول بها.
إخطار بعدم التجديد: يجب على العملاء تقديم إخطار بعدم التجديد قبل يومين عمل على الأقل من نهاية الفترة الحالية لتجنب التجديد التلقائي.
الانتقال إلى IBM: بالنسبة لنشر Red Hat Ceph Storage المستقل، سيحصل العملاء على معلومات حول الانتقال إلى عروض IBM Ceph في وقت التجديد. تهدف هذه الانتقال إلى أن تكون سلسة، مع دعم مستمر من Red Hat وIBM.
إذا كان الحساب غير نشط لأكثر من 15 يومًا، يمكن لـ Red Hat إنهاء الحساب وإزالة المحتوى.
تحتفظ Red Hat بحقها في تعليق أو إنهاء الخدمات على الفور إذا كان هناك سبب منطقي للاعتقاد بحدوث انتهاك للاتفاق، أو سياسة الاستخدام المقبول، أو القوانين المعمول بها.
تعديلات الخدمة: قد تقوم Red Hat بتحديث أو تحسين أو إنهاء بعض ميزات الخدمات بشكل دوري. ستتخذ Red Hat جهودًا معقولة لتوفير إخطار بالتغييرات المادية في الموقع المناسب.
الدعم والصيانة: خلال دورة حياة الإصدار الرئيسي، تبذل Red Hat جهودًا للحفاظ على توافق الثنائيات عبر جميع الإصدرات الفرعية والإشعارات الخاصة. ومع ذلك، قد يتم عمل استثناءات للمسائل الحرجة أو المشكلات الكبيرة.
التشفير في حالة الراحة: يدعم Red Hat Ceph Storage التشفير في حالة الراحة باستخدام Linux Unified Key Setup (LUKS) لتشفير برامج تخزين الكائنات (OSDs) ودفاترها المقابلة، وسجلات الكتابة السابقة، وقواعد بيانات البيانات الوصفية. يضمن ذلك أن جميع البيانات المخزنة داخل مجموعة Ceph مشفرة ومحمية من الوصول غير المصرح به.
التشفير أثناء النقل: تدعم المنصة التشفير أثناء النقل لحماية البيانات أثناء انتقالها عبر الشبكة. يشمل ذلك استخدام بروتوكول المرسل v2 للتواصل الآمن بين مكونات Ceph وتشفير مستوى العميل للبيانات المرسلة وإليها عبر بوابة Ceph Object.
مصادقة Cephx: يستخدم Red Hat Ceph Storage نظام المصادقة cephx لمصادقة المستخدمين والعمليات داخل المجموعة. يعتمد هذا النظام على مفاتيح السر المشتركة للمصادقة المتبادلة، مما يضمن أن الكيانات المصرح بها فقط يمكنها الوصول إلى موارد التخزين.
اللائحة العامة لحماية البيانات (GDPR): على الرغم من عدم توفير وثائق محددة حول الامتثال لـ GDPR، فإن التدابير الأمنية والتشفير المعمول بها من قبل Red Hat Ceph Storage تتماشى مع متطلبات حماية البيانات الشخصية بموجب GDPR.
معايير تنظيمية أخرى: تساعد المنصة في الامتثال لمعايير تنظيمية أخرى تتطلب حماية البيانات والخصوصية، مثل HIPAA (قانون نقل وتأمين المسؤولية عن التأمين الصحي) وPCI-DSS (معيار أمان بيانات صناعة بطاقة الدفع).
دليل أمن البيانات والشروط القاسية: تقدم Red Hat دليلًا شاملاً لأمن البيانات والشروط القاسية لتخزين Ceph، والذي يتضمن أفضل الممارسات لتأمين البيئة التخزينية. يغطي هذا الدليل إدارة التهديدات والثغرات، والتشفير وإدارة المفاتيح، وممارسات النشر الآمنة.