SLOYRA
المنتجالبنيةالتراخيصالوثائق
Englishحسابي
المستندات0.1

16 فصلاً · دليل موجز

01نظرة عامة02البنية03Nginx وLua04أمان الوصول05توصيل HTTP06طبقات التخزين المؤقت07الشعبية والطلب08التكامل مع Ceph09السعة والتكلفة10المنصات والتثبيت11التشغيل والاستعادة12المقاييس والتدقيق13الاختبارات والمعالجة14الإعداد15عقود API16أحمال العمل

تعليمات الحزمة المرخّصة هي المرجع للتثبيت الفعلي.

NGINX · CACHE · CEPH

دليل SLOYRA التقني

افهم مسار الطلب والتخزين المؤقت وتوزيع البيانات، ثم جهّز بيئتك واختبرها.

هذه أدلة موجزة بالإنجليزية والعربية مستندة إلى المرجع التقني، وليست ترجمة كاملة لمواصفات التنفيذ. تميّز الفصول بين الحزمة الحالية والتصميم المستهدف؛ تحدد مستندات ZIP المرخّص الإمكانات والأوامر الفعلية.
الفصل 01العودة إلى الفهرس

الدليل التقني لـ SLOYRA

دليل موجز مترجم · يستند إلى المراجعة 0.1 بتاريخ 27 سبتمبر 2026. يلخّص هذا الدليل المرجع التقني ولا يمثل ترجمة كاملة لمواصفات التنفيذ.

وظيفة SLOYRA

ينسّق SLOYRA توصيل المحتوى المحمي والتخزين المؤقت المحلي وتوزيع البيانات بحسب الطلب. يشمل نموذج الطلب الملفات والصور والمستندات والفيديو ومقاطع البث. يستفيد المحتوى المتكرر من الذاكرة والأقراص السريعة، بينما تبقى البيانات الأقل نشاطاً على وسائط أكبر سعة.

تختلف ذاكرة التوصيل المؤقتة عن التخزين الأصلي الدائم. يمكن إعادة بنائها من المصدر، لكنها لا تستبدل النسخ المتكرر أو ترميز المحو في Ceph أو النسخ الاحتياطية. نقل عنصر من SSD إلى HDD لا يقلل حجمه المنطقي.

الحزمة الحالية والبنية المستهدفة

الحزمة الموصوفة في مقدمة المرجع هي الإصدار 2.1.74. تستخدم إعداد Nginx مستقلاً مع secure_link وauth_request ووكيل Python للترخيص وقراءة المحتوى. لا يتضمن هذا الأرشيف وحدة Nginx أصلية ثنائية. أما تكامل Lua ومكونات C وRust وواجهات التحكم وعقود الإعداد في المرجع الأوسع فتصف البنية المستهدفة.

يشير المصدر إلى اختبارات مكونات وتثبيت باستخدام Nginx فعلي على macOS وLinux x86_64. لا تثبت هذه الاختبارات أداء مجموعة Ceph حقيقية أو توافق جميع المنصات الواردة في الخطة.

اتبع تعليمات إصدارك

تتضمن حزمة ZIP المخصصة الملفات README.md وdocs/INSTALL.md وdocs/LICENSING.md وdocs/OPERATIONS.md وdocs/API.md. وهي المرجع للأوامر والمعاملات الفعلية. يرسل الإصدار 2.1.74 إشارة دورية كل 60 ثانية، ويستخدم تفويضاً عبر الإنترنت لا يتجاوز 300 ثانية. تتوقف الطلبات الجديدة بعد انتهاء آخر تفويض عند انقطاع الاتصال. يُطبّق التجديد الموقّع بواسطة license-update.

تشرح الأمثلة السلوك المقصود. تحقق من إمكانات إصدارك قبل استخدام إعداد أو واجهة مقترحة.

الفصل 02العودة إلى الفهرس

البنية وحدود الثقة

ملخص للبنية المستهدفة. وصف مكوّن أو واجهة لا يعني أنه موجود في الحزمة الحالية.

فصل التوصيل عن التحكم

يحدد مسار التوصيل موقع المحتوى ويتحقق من الوصول ويختار تمثيلاً ثابت الإصدار، ثم يفحص التخزين المؤقت ويقرأ المصدر عند الحاجة. يجب ألا تنتظر عمليات Nginx مسح الأقراص الكامل أو إرسال القياسات أو نقل بيانات Ceph. تتولى المهام الخلفية مكونات إدارة بطوابير محدودة.

text
Client -> access check -> RAM -> NVMe / SSD -> HDD -> Ceph origin
                              |
                    request and cache events
                              v
                   aggregate -> plan -> migrate

يبين الرسم المسؤوليات، ولا يفرض قراءة كل قرص بالتسلسل. يحدد فهرس المواقع والسياسة المهيأة الطبقة المناسبة.

الهوية وملكية الموارد

تشمل هوية العنصر المؤقت المستأجر والعنصر وإصدار المحتوى والتمثيل. وعند تقسيم المحتوى إلى أجزاء، تشمل تخطيط الأجزاء ورقم الجزء. لا يجوز دمج إصدارات مختلفة في استجابة واحدة. يُستمد المستأجر من سياق توجيه موثوق، لا من ترويسة يحددها العميل بحرية.

تتحقق طبقة التحكم من الإعداد قبل نشر جيل جديد. تبدأ الطلبات الجديدة باستخدامه بعد اكتمال التحضير، وتحتفظ الطلبات القائمة بمواردها حتى تنتهي. يترك فشل التحقق الإعداد السابق فعالاً.

حدود الفشل

يجب ألا يوقف تعطل التحليلات توصيل محتوى مصرح به. يظل التحقق من الوصول إلزامياً. تحدّ سعات الطوابير من استهلاك الذاكرة، ويكون للحمل الزائد سلوك واضح.

يمكن التخلص من النسخة المؤقتة، لكن تغيير موقع الأصل في Ceph يتطلب نسخ المصدر الثابت والتحقق من سلامته وطوله ثم تبديل الفهرس ذرياً ومراعاة القراءات النشطة قبل حذف النسخة القديمة. يجب أن تقبل المراحل الاستعادة بعد الانقطاع والتدقيق.

الفصل 03العودة إلى الفهرس

التكامل مع Nginx وLua

تمثل ملفات تكامل الوحدة الأصلية وLua أدناه تصميماً مستهدفاً. استخدم إعداد الحزمة الفعلية عند التثبيت.

حدد نوع التكامل المتاح

تستخدم الحزمة الحالية الموصوفة secure_link وauth_request في Nginx مع وكيل Python. وتقترح المواصفات الأوسع وحدة HTTP ديناميكية بلغة C17 وسياسات Lua ببيئة LuaJIT المتوافقة مع Lua 5.1 ووكيل مهام خلفية. لا تضف توجيه load_module المقترح ما لم يتوفر الملف الثنائي ويُختبر مع بناء Nginx المحدد.

لا يكفي اسم نظام التشغيل لإثبات التوافق. سجّل إصدار Nginx وخيارات بنائه ومعمارية المعالج والمكتبات وواجهة ABI للوحدة. اختبر بروتوكولات HTTP المفعّلة في بيئة التشغيل الفعلية.

مراحل الطلب

حدّد المسار وطبّع قيمه قبل تقييم سياسة الوصول. أكمل التحقق قبل إرسال الترويسات أو البيانات المحمية. اختر إصدار محتوى واحداً، وحدد نسخه المؤقتة، ونسّق الجلب ضمن حدود الموارد ثم سجّل النتيجة.

ينبغي أن تتخذ سياسات Lua قرارات محدودة اعتماداً على مدخلات مسموحة. يجب ألا تنفّذ مسحاً حاجباً للملفات أو أوامر نظام أو اتصالات غير منضبطة داخل عملية Nginx. تتولى مكونات منفصلة أعمال التحكم الخلفية.

النشر والاستعادة

تحقق من إعداد Nginx قبل إعادة تحميله، واحتفظ بالإعداد السابق، واختبر إعادة التحميل مع وجود طلبات نشطة. تحتفظ العمليات بموارد الجيل السابق حتى اكتمال تلك الطلبات.

sh
nginx -V
nginx -t

هذه أوامر تشخيص Nginx وليست مثبت SLOYRA. استخدم مسار الإعداد والصلاحيات الملائمين. تحدد مستندات الإصدار أوامر SLOYRA وأسماء خدماته.

الفصل 04العودة إلى الفهرس

التحقق من الوصول وحماية المحتوى

مبادئ تصميم ومتطلبات قبول. يحدد الإصدار المثبّت صيغة الروابط الموقّعة الفعلية.

التحقق من كل طلب

يتطلب المحتوى المحمي نجاح التحقق قبل إرجاع أي بيانات. يشمل ذلك الإصابة في الذاكرة المؤقتة وبيانات HEAD والاستجابة الشرطية مثل 304. يؤدي التفويض غير الصالح أو المنتهي إلى 403، بينما تكون لتقييد المعدل وأعطال البنية أسباب تشخيص منفصلة.

يمكن أن تربط السياسة الطلب بالطريقة والمسار المطبّع ووقت الانتهاء والجهة المقصودة ونطاق الوصول. يجب أن يتفق الموقّع والمتحقق على البايتات القياسية نفسها. اختبر ترميز النسبة المئوية ومفاتيح الاستعلام المتكررة وUnicode والفواصل واسم المضيف. يجب ألا تمنح الصيغ الملتبسة وصولاً غير مقصود.

فصل الصلاحيات عن التخزين المؤقت

يجب ألا يخلط مفتاح التخزين المشترك بين المستأجرين أو نطاقات الوصول غير المتوافقة. وجود نسخة محلية ليس إذناً بإرسالها. وتظل سياسة إلغاء الصلاحية مستقلة عن شعبية العنصر وحداثة النسخة المؤقتة.

لا تسجّل رموز الوصول أو التوقيعات أو البيانات الخاصة أو أسرار التوقيع. استخدم رموز أسباب ثابتة ومعرّفات لازمة للتحقيق فقط. عنوان IP وحده ليس هوية موثوقة بسبب الشبكات المشتركة والوسطاء والشبكات المحمولة.

المفاتيح والحوادث

يتطلب تدوير المفاتيح معرّفات واضحة وقواعد تداخل وانتهاء. احفظ المفاتيح خارج الإعداد العام وتحقق من إخفائها في تقارير التشخيص. يمكن إلغاء المفاتيح المتأثرة وتشديد السياسة دون انتظار إخلاء التخزين المؤقت.

تحد هذه الضوابط من الطلبات غير المصرح بها، لكنها لا تمنع مستخدماً مصرحاً له من نسخ البيانات المستلمة. يظل TLS وأمان التطبيق وإصدار الروابط الآمن ضرورية للتشغيل.

الفصل 05العودة إلى الفهرس

توصيل HTTP والنطاقات والجلب المشترك

عقد التوصيل المستهدف. تحقق من كل إمكانية في الإصدار المثبّت.

الحفاظ على هوية التمثيل

تنتمي الاستجابة إلى إصدار ثابت وتمثيل واحد للمحتوى. قد تختلف الأطوال والمعرّفات بين صيغ الترميز. لا تدمج أجزاء من إصدارات مختلفة، ولا تغيّر ETag أو ترميز المحتوى بعد إرسال الترويسات.

يسبق التحقق من الوصول بيانات التمثيل والشروط وتوصيل الجسم. لا يتضمن HEAD جسماً. تحتفظ الطلبات الشرطية بدلالة HTTP نفسها بصرف النظر عن طبقة التخزين التي تقدم البيانات.

نطاقات البايتات

يدعم الملف الأساسي المستهدف نطاقاً واحداً لطلبات GET. طبّع الصيغ start-end وstart- وصيغة اللاحقة وفق حجم التمثيل. طول المجال المغلق هو end - start + 1 مع التحقق من الحدود والفيض العددي. تستخدم الاستجابة الجزئية الصالحة 206، ويستخدم النطاق غير القابل للتنفيذ 416 مع طول التمثيل المناسب.

يتجاهل التصميم الأساسي النطاقات المتعددة ويعيد استجابة كاملة 200 بعد بقية الفحوص. دعم الأجزاء المتعددة ملف مستقل يحتاج إلى اختبار؛ لا تفترض توافره في كل إصدار.

جلب واحد لقراء متعددين

يسمح دمج الطلبات للقراء المتزامنين بمشاركة عملية جلب واحدة للمحتوى المفقود. يظل كل عميل طلباً منطقياً مستقلاً. تُقيَّد أعداد المنتظرين ومهلهم وتزامن الجلب. تحافظ إعادة محاولة المصدر على معرّف الجلب مع معرّف جديد للمحاولة.

لا تُنشر الأجزاء الناقصة أو التالفة كنسخ مكتملة. بعد إلغاء العميل، سجّل البايتات المرسلة فعلياً. وقِس محاولات المصدر منفصلة عن الطلب المنطقي. يحتاج العميل البطيء إلى حدود واضحة للذاكرة والمهلة.

الفصل 06العودة إلى الفهرس

طبقات الذاكرة والأقراص المؤقتة

ملخص لعقد التخزين المؤقت المقترح. يحدد بيان الإصدار الطبقات المدعومة وإعدادها.

دور كل طبقة

تخدم RAM مجموعة صغيرة شديدة النشاط ضمن ميزانية صارمة. تختلف خصائص NVMe عن أقراص SATA/SAS SSD. وتوفر HDD سعة للمحتوى القابل لإعادة الاستخدام الذي لا يحتاج إلى طبقة أسرع. يحدد الفهرس والسياسة مواقع النسخ المكتملة، ولا يلزم مسح جميع الأقراص مع كل طلب.

يتضمن المفتاح المستأجر والعنصر والإصدار الثابت والتمثيل وتخطيط الأجزاء عند الحاجة. اسم الملف نفسه مع بصمة مختلفة يعني هوية محتوى جديدة. ويستلزم تغيير حجم الجزء إصداراً جديداً للتخطيط.

الإدخال والحداثة والإخلاء

تحدد سياسة الإدخال ما إذا كانت البيانات المجلوبة ستدخل التخزين المؤقت. ويختار الإخلاء النسخ التي يمكن حذفها. وتحدد الحداثة صلاحية استخدام التمثيل المخزن. هذه قرارات مختلفة؛ فقد يكون العنصر شائعاً لكنه قديم، أو صالحاً ولا يستحق الاحتفاظ به.

يجب ألا يطرد مسح واحد لفهرس كبير مجموعة العمل المفيدة. راعِ تكرار الطلب وحجم العنصر وتكلفة القراءة وحصة المستأجر. احجز موارد للمخازن المرحلية والفهارس والبيانات الوصفية بدلاً من تخصيص الذاكرة كلها للمحتوى.

النشر والاستعادة

لا تصبح النسخ مرئية إلا بعد اكتمالها والتحقق منها. يحتاج الجلب المشترك إلى انتظار وإلغاء منضبطين. يظل الجلب المقطوع غير منشور، وتُعزل النسخ التالفة أو تُحذف لتُقرأ مجدداً من مصدر موثوق.

طبّق حدود الضغط قبل امتلاء الأقراص. احسب الملفات المؤقتة والكتابات الجارية والتنظيف والقراء النشطين. لا تتجاوز حصص المستأجرين السعة الفعلية، ولا يحذف إخلاء النسخة المؤقتة العنصر الأصلي الدائم.

الفصل 07العودة إلى الفهرس

الشعبية والحمل الفعلي على المصدر

أسماء الأحداث وآلية التقييم عقود مقترحة ولا تعني وجود واجهة عامة منشورة.

ثلاث فئات مستقلة للأحداث

الحدثالمعنى
logical_requestطلب عميل مقبول، بما فيه الإصابة المؤقتة
cache_lookupنتيجة البحث: إصابة أو غياب أو تقادم أو خطأ
origin_fetchمحاولة قراءة فعلية من المصدر مرتبطة بعملية جلب

لا تزيد الطلبات المرفوضة شعبية المحتوى المحمي. يمكن أن يزيد HEAD طلب البيانات الوصفية دون بايتات الجسم. البحث ليس تصويتاً إضافياً للشعبية. يولد الجلب المسبق حمل مصدر دون طلب عميل، وتولد إعادة المحاولة عملاً إضافياً دون طلب منطقي جديد.

حساب العمل الفعلي

افصل requested_bytes وserved_bytes وorigin_bytes. قد يرسل النقل الملغى أقل مما طُلب، وتظل بايتات المحاولة الفاشلة جزءاً من الحمل الفعلي. سجّل البيانات المقبولة والمعاد استخدامها والمجلوبة مسبقاً والمتروكة منفصلة عند دعمها.

إذا طلب 100 عميل مصرح لهم الجزء نفسه بحجم 1 MiB، فالمشاركة المثالية تعني 100 طلب منطقي و100 MiB مرسلة و1 MiB مقروءة من المصدر. لا يعبّر عداد غياب النسخة وحده عن الحقائق الثلاث. هذا حساب بافتراضات محددة وليس اختبار أداء.

الزمن والثقة ومنع التكرار

تستخدم الشعبية وقت الحدث ونوافذ اضمحلال وإصدارات سياسات واضحة. ينبغي إعادة إنتاج القرار من إصدار السياسة ونافذة المدخلات. تؤثر الأحداث المتأخرة والعينات والبيانات المفقودة في الثقة ويجب إظهارها.

تحافظ إعادة إرسال القياس على هوية الحدث. أزل التكرار باستخدام هوية المنتج ودورته وتسلسله لمنع مضاعفة الطلب. أما طلب HTTP جديد فعلي فهو حدث مستقل. قيّد تنوع المعرّفات وقاوم الرفع المصطنع للشعبية قبل التوزيع الآلي.

الفصل 08العودة إلى الفهرس

التكامل مع Ceph والتوزيع الآمن

تصميم متحكم التوزيع. لا تثبت مقدمة المصدر إجراء اختبارات على مجموعة Ceph حقيقية.

اختيار المهايئ والمسؤول

تحدد قواعد CRUSH وفئات الأجهزة في Ceph وحدات OSD المؤهلة للمجمعات. لا ينقل وسم الشعبية وحده عنصراً إلى فئة أجهزة أخرى. يستخدم التصميم مجمعات جاهزة ساخنة وباردة أو فئات تخزين RGW مع مهايئ واضح.

في وضع RADOS المُدار، يتحكم SLOYRA في مساحة عناصر ثابتة وفهرس مواقع. وفي وضع RGW، تُستخدم عمليات S3 المتوافقة والمدعومة في الإصدار المنشور. لا تنقل الأجزاء الداخلية لـ RGW بتحرير عناصر RADOS المخفية مباشرةً.

تملك جهة واحدة سياسة النقل لكل مساحة أسماء. ابدأ بوضع المراقبة الذي يقترح القرارات دون نقل البيانات. اختبر النسخ الشرطي ودلالة الإصدارات قبل تفعيل النقل المُدار.

النسخ والتحقق والتبديل ثم الحذف

  1. تحقق من إصدار المصدر وجيل الفهرس والوجهة المسموحة والمساحة الاحتياطية.
  2. انسخ إلى وجهة جديدة مع إبقاء المصدر قابلاً للقراءة.
  3. تحقق من سلامة المحتوى وطوله مقارنة بالمصدر الثابت.
  4. بدّل الفهرس ذرياً مع التحقق من الجيل.
  5. راعِ القراءات النشطة وسياسة الاستعادة.
  6. احذف النسخة القديمة عندما يصبح ذلك آمناً فقط.

يبطل تغير المصدر أو تعارض الفهرس الخطة السابقة. استأنف المهام من الحالة المحفوظة وافحص الوجهة الفعلية قبل التكرار. نجاح طلب النسخ وحده لا يجيز حذف الأصل.

ضبط أعمال النقل

احجز مساحة للنسخ المؤقتة ومتطلبات متانة البيانات. قيّد معدل النقل والتزامن بشكل مستقل عن توصيل العملاء. راعِ صحة Ceph والحصص والتثبيت ونطاقات الفشل. قد يستلزم تدهور المجموعة إيقاف النقل مع استمرار القراءات الآمنة.

الفصل 09العودة إلى الفهرس

السعة والتكلفة والأدلة

قياس الكميات بشكل منفصل

تختلف البايتات المنطقية عن بايتات الأصل الفعلية والنسخ المحلية المؤقتة ونسخ النقل المرحلية. يغيّر نقل عنصر من SSD إلى HDD متطلبات الوسائط، لكنه لا يلغي البايتات المنطقية للعنصر.

تقارب السعة الفعلية للبيانات المكررة الحجم المنطقي مضروباً في عدد النسخ، قبل البيانات الوصفية والاحتياطي. ولترميز المحو عبء خاص بالبيانات والتكافؤ. حافظ على مستوى متانة مكافئ عند مقارنة الوضع الأساسي مع SLOYRA.

text
physical_origin ≈ logical_data × durability_overhead
required_capacity ≥ origin + local_cache + migration_reserve + operating_reserve

هذه نماذج تخطيط وليست قياسات محاسبة تخزين. يجب توضيح ما إذا كانت السعات خاماً أو قابلة للاستخدام، عشرية أو ثنائية، وما إذا كانت تشمل البيانات الوصفية.

تفسير الوفورات بدقة

يتضمن وصف المطوّر الأصلي ادعاء وفورات تصل إلى 70%. ويوضح المرجع أن ذلك يحتاج إلى منهجية منشورة واختبار قابل للتكرار. لا يقدم هذا الدليل الدولي الرقم بوصفه نتيجة مقاسة أو ضماناً.

انخفاض مساحة SSD المشغولة وانخفاض التكلفة الكلية وتقليل عدد النسخ الفعلية نتائج مختلفة. يشمل نموذج التكلفة أسعار الوسائط والاحتياطي والكهرباء والشبكة وتآكل SSD والتشغيل والترخيص. قد تغيّر نسخ النقل ومساحة الاستعادة النتيجة كثيراً.

مقارنة عادلة

استخدم المحتوى وسجل الطلبات والاحتفاظ والمتانة وافتراضات العتاد وأهداف الخدمة نفسها. قارن البداية الباردة والحالة المستقرة. أبلغ عن بايتات المصدر والتوصيل والإشغال لكل طبقة وحركة النقل والتأخير والأخطاء ومدة الرصد. وميّز الحسابات التوضيحية عن الأداء المقاس فعلياً.

الفصل 10العودة إلى الفهرس

المنصات والتثبيت

مصفوفة توافق الإصدار

الملف المستهدف للخادم هو Linux x86_64. تظهر Ubuntu LTS وDebian وRocky Linux وAlmaLinux في مصفوفة التصميم، لكن ذلك ليس شهادة توافق. تحتاج ARM64 إلى اختبارات مستقلة. ولا تجعل اختبارات المكونات على macOS منه منصة إنتاج مؤهلة لخادم التوصيل.

سجّل النظام والنواة ومعمارية المعالج وإصدار Nginx وخيارات بنائه والمكتبات ونظام الملفات وإعدادات التركيب وإصدارات Ceph. يجب أن تتوافق الوحدة الديناميكية مع ABI المناسب لـ Nginx. تحديثات أمان النظام وتوافق المنتج مسؤوليتان منفصلتان.

تجهيز العقدة

احصر الذاكرة وواصفات الملفات والاتصالات ومساحة التخزين. احجز ذاكرة للنظام والعمليات والفهارس والمخازن المرحلية والمهام الخلفية. تحقق من صلاحيات مجلدات التخزين والحالة دون منح امتيازات واسعة. افصل الوصول العام عن التحكم الإداري والقياسات.

جهّز DNS وTLS والاتصال الصادر بخدمة الترخيص. تحقق من مزامنة الوقت لأن التوقيعات والتفويضات المحدودة تعتمد عليه. لا تعطّل SELinux أو AppArmor بالكامل بدلاً من ضبط الصلاحيات.

تثبيت الحزمة الفعلية

  1. نزّل ZIP المخصص وبيانات الترخيص من الحساب بعد تأكيد الدفع.
  2. اقرأ README.md وdocs/INSTALL.md قبل تنفيذ الأوامر.
  3. تحقق من هوية الإصدار والبصمات المتاحة.
  4. اتبع تعليمات الاعتماديات والخدمات والإعداد في الحزمة.
  5. اختبر الوصول المصرح والمرفوض مع ذاكرة مؤقتة باردة ودافئة.
  6. سجّل الإصدار واحتفظ بمسار رجوع مختبر.

لا يثبت المرجع وجود مستودع حزم عام. لا تتعامل مع أوامر مقترحة أو حزم خارجية متشابهة الاسم بوصفها المثبت الرسمي. يتولى فريقك التثبيت والإعداد والإدارة المستمرة.

الفصل 11العودة إلى الفهرس

التشغيل والاستعادة

الفحوص اليومية

راقب صحة التوصيل منفصلة عن التحليلات والتوزيع. تابع أسباب رفض الوصول والتأخير والأخطاء والذاكرة وواصفات الملفات وإشغال التخزين وحركة المصدر وتراكم القياسات. تحقق من مزامنة الوقت والاتصال بخدمة الترخيص.

في الحزمة 2.1.74 الموصوفة، تبلغ دورية الاتصال 60 ثانية، ولا تتجاوز صلاحية التفويض عبر الإنترنت 300 ثانية. تُرفض الطلبات الجديدة عند انتهاء آخر تفويض دون تجديد. خطط للاتصال وراقب الصلاحية، ولا تفترض وجود مهلة طويلة للعمل دون اتصال.

تغيير الإعداد والإصدار

تحقق من الإعداد، وحضّر جيلاً جديداً، ولا تفعّله إلا بعد نجاح فحوص الجاهزية. سجّل الجيل الفعّال بدلاً من افتراض أن تعديل الملف أصبح نافذاً. احتفظ بالإعداد السابق. تحتاج التحديثات إلى فحص توافق ونسخ حالة التحكم الدائمة وخطة رجوع مجرّبة.

أفرغ العقدة من العمل قبل الصيانة وفق إجراء الإصدار، وانتظر العمليات النشطة ضمن مهلة محددة. لا تحذف بالقوة ملفات يستخدمها القراء أو مهام النقل.

أولويات الحوادث

العارضالفحوص الأولى
كثرة رفض الروابط المنتهيةالساعة وصلاحية التوقيع وتدوير المفاتيح
امتلاء القرص المحليالاحتياطي والإدخال والجلب الجاري والتنظيف
نمو الذاكرةالمخازن والطلبات المعلقة وتنوع البيانات الوصفية
ارتفاع حركة المصدرالبداية الباردة وحدود الجلب المشترك وإعادة المحاولة
تراكم القياساتسلامة الوجهة والطابور وإقرارات الاستلام
تدهور Cephصحة المجموعة وإيقاف النقل والقراءة الآمنة

احفظ أدلة الحادث دون تصدير الأسرار. يمكن إعادة بناء التخزين المؤقت، لكن الفهرس والإعداد والمفاتيح والبيانات الموثوقة تحتاج إلى خطة استعادة مستقلة. لا تجعل المسارات المحمية عامة لإخفاء العطل.

الفصل 12العودة إلى الفهرس

المقاييس والقياسات والتدقيق

مخططات المقاييس والأحداث في المرجع الموسّع عقود مستهدفة. راجع الإصدار المثبّت لمعرفة الأسماء والواجهات المتاحة.

قياس المسار والنتيجة

راقب الطلبات المنطقية والبحث المؤقت ومحاولات المصدر بشكل مستقل. سجّل بايتات الجسم المطلوبة والمرسلة والمجلوبة فعلياً. يحتاج HEAD والجلب المسبق وإعادة المحاولة إلى حساب منفصل. افصل الخطأ عن الغياب والتقادم.

قد يبدو معدل الإصابة بحسب عدد الطلبات جيداً بينما تهيمن الملفات الكبيرة المفقودة على الحركة. قارنه بمعدل الإصابة بحسب البايتات وإنتاجية المصدر وتوزيع التأخير والأخطاء. قِس الإدخال وإعادة الاستخدام لاكتشاف الكتابات التي لا تحقق فائدة.

توصيل الأحداث بثبات

تميز هوية المنتج ودورته وتسلسله الأحداث بعد إعادة التشغيل. تحافظ إعادة الإرسال على الهوية نفسها. يجب أن يحدد إقرار الاستلام ما حُفظ بصورة دائمة، وأن يميّز قبول الدفعة الجزئي بين المقبول والمرفوض والقابل لإعادة المحاولة.

قيّد التخزين المحلي للقياسات وأظهر حجم التراكم وعمره والأحداث المفقودة ومستوى الثقة. يجب أن يقلل فقدان القياسات الثقة في قرارات التوزيع، لا أن يبدو طلباً صفرياً. قد تُرهق معرّفات العناصر الخام والتسميات غير المحدودة نظام المقاييس، لذا ضع سياسة واضحة لتنوعها.

سجل تشغيلي قابل للتدقيق

تحتاج تغييرات الإعداد والمفاتيح وخطط النقل وتبديل الفهرس والإجراءات الإدارية إلى نتائج قابلة للتتبع. سجّل نطاق المسؤول الموثوق وإصدار السياسة والأجيال ذات الصلة دون توقيعات أو رموز أو أسرار أو محتوى.

اعرض صحة التوصيل والتحكم منفصلة. يحتاج التنبيه إلى حالة قابلة للإجراء ودرجة خطورة وإجراء معالجة. نجاح فحص الصحة وحده لا يثبت صحة الوصول أو سلامة النقل.

الفصل 13العودة إلى الفهرس

التحقق وتمارين الأعطال

سجل الأدلة

سجّل لكل إصدار مراجعة المصدر وبصمة الحزمة والمنصة الدقيقة وبناء Nginx والمكتبات وجيل الإعداد ومجموعة الاختبار. ميّز اختبار الوحدة عن المكونات والتكامل والحمل والمراقبة الإنتاجية. نجاح اختبار عقد مهايئ لا يعادل اختبار تكامل مع Ceph فعلي.

استخدم سجلات طلبات قابلة للتكرار بإصدارات محتوى وأحجام وبصمات معروفة. أدرج المدة والتزامن والإحماء وحدود العتاد. الحدود المخططة أهداف قبول وليست نتائج أداء منشورة.

الحد الأدنى للفحوص

  • رفض الوصول غير الصالح والمنتهي وخارج النطاق مع ذاكرة باردة ودافئة.
  • التحقق من GET وHEAD والاستجابات الشرطية والنطاقات المدعومة.
  • كشف الأطوال الخاطئة والتلف ومحاولات خلط الإصدارات.
  • ضبط المنتظرين والمخازن وإعادة محاولات المصدر.
  • منع مضاعفة الطلب بسبب تكرار إرسال القياسات.
  • اختبار الجلب المقطوع والاستعادة بعد إعادة تشغيل العملية.
  • رفض الإعداد غير المدعوم وإبقاء الجيل السابق فعالاً.
  • اختبار انتهاء الترخيص والتجديد الموقّع وفق الحزمة الفعلية.

نقاط فشل النقل

اقطع النسخ والتحقق وتبديل الفهرس والتنظيف كلّاً على حدة. تحقق من بقاء نسخة أصلية آمنة واحدة على الأقل. اختبر تغير إصدار المصدر وتعارض الفهرس ونقص المساحة والقراء النشطين وتدهور Ceph. يجب فحص الحالة الفعلية قبل تكرار التغيير.

الإيقاف والتحقيق

أوقف الاختبار عند تسرب بيانات محمية أو فقدان أصل دائم أو خلط إصدارات أو نمو الموارد دون حدود. لا تُخفِ عيوب الصحة الحرجة داخل متوسطات الإنتاجية.

يجب اختبار إجراءات المعالجة أيضاً: يتمكن المشغّل من التشخيص والتنفيذ والتحقق من الاستعادة. احفظ التسلسل الزمني والأدلة واحجب الأسرار وسجّل القيود قبل اعتماد التشغيل.

الفصل 14العودة إلى الفهرس

عقد الإعداد

دليل موجز للمخطط المقترح ذي الإصدارات. لا يمثل مرجعاً كاملاً لكل مفتاح أو ملف إعداد جاهزاً للتنفيذ.

الأنواع والوحدات الصريحة

يستخدم مخطط YAML المقترح قيماً منطقية صارمة وأعداداً صحيحة محدودة ونسباً منتهية وتعدادات ونصوص UTF-8. تحدد الأحجام B أوKiB أوMiB أوGiB أوTiB، والمدد ms أوs أوm أوh أوd. لا تفترض وحدة رقم غير موسوم.

يساوي KiB واحد 1024 بايت. تستخدم التسوية أعداداً صحيحة للبايتات والملّي ثانية حيث ينص العقد على ذلك. وقد تستخدم الأحداث والمقاييس وحدات صريحة أخرى مثل الثواني، فلا تنقل وحدات الإعداد إليها تلقائياً.

التحقق قبل التفعيل

  1. فرض حدود حجم الملف وعمق البنية.
  2. رفض المفاتيح المكررة والوسوم غير المدعومة والحقول المجهولة.
  3. فحص الأنواع والمديات والعلاقات بين الحقول.
  4. حل مراجع الأسرار المسموحة دون كشف قيمها.
  5. فحص المسارات والصلاحيات والموارد.
  6. حساب بصمة الإعداد الفعلي بعد التسوية.
  7. تجهيز أجيال السياسات والمسارات والموارد.
  8. التفعيل الذري بعد نجاح الجاهزية.

يحافظ فشل التحضير على الجيل الفعّال. نجاح التحقق لا يعني نجاح التفعيل. ويُبلغ النشر متعدد العقد عن جاهزية كل عقدة.

القيود المشتركة

يجب أن تتسع موارد العقدة لميزانيات التخزين بعد الاحتياطي. لا تتجاوز حصة المستأجر الحد الفعلي. يحتاج تغيير تخطيط الأجزاء إلى إصدار جديد. ويتطلب النقل سعة وإمكانات مهايئ متوافقة. يجب ألا يحوّل إعداد مفقود مساراً محمياً إلى عام.

تأتي القيم الافتراضية من بيان الإصدار المحدد. أرقام الأمثلة افتراضات مختبرية وليست قيماً مضمونة. ادمج مقاطع YAML بنيوياً؛ يرفض الملف الصارم المقترح تكرار المفتاح نفسه.

الفصل 15العودة إلى الفهرس

واجهات API والأحداث وعقود التحكم

ملخص تصميم فقط. لا تعني الواجهات المقترحة وجود خادم أو SDK متاح. ملف docs/API.md داخل الحزمة هو المرجع للواجهات المنفذة.

فصل الإصدارات والصلاحيات

يحدد إصدار مسار API وschema_version للقياسات وserver.schema_version للإعداد عقوداً مختلفة. لا يحل أحدها محل الآخر. أعلن الإمكانات صراحةً وارفض الإصدارات الرئيسية غير المدعومة.

تستخدم واجهة التحكم المحلية المستهدفة مقبس Unix، ويستخدم التحكم البعيد TLS موثّقاً. تظل واجهات ملفات العملاء منفصلة عن الإدارة. لا يوسع حقل دور أو ترويسة يرسلها العميل الصلاحية الممنوحة بالمصادقة.

تفصل الأدوار المراقبة وإنتاج القياسات وتفعيل الإعداد وتخطيط النقل وتنفيذه وكتابة الفهرس. صلاحية إرسال القياسات لا تمنح حق تغيير التوزيع.

البيانات والأخطاء

يستخدم JSON ترميز UTF-8 مع رفض المفاتيح المكررة وحدود المدخلات. الأحجام بالبايت، وأسماء المدد تحدد وحداتها، والأوقات المطلقة بتوقيت UTC. مجال الأعداد الصحيحة المقترح هو 0..9007199254740991. لا تُقبل الكسور أو الأحجام السالبة أو NaN أو اللانهاية كعدادات صحيحة.

يصف رمز خطأ ثابت سبب الفشل، ولا يُستخدم النص البشري عقداً برمجياً. تسمح علامة قابلية التكرار بمحاولة لاحقة بعد معالجة السبب المؤقت، لكنها لا تضمن النجاح.

التكرار الآمن والتعارض

تحتاج إعادة التغيير إلى معرّف يربطه بالمحتوى والنطاق. تستخدم تغييرات الفهرس فحوص الجيل ودليل تحقق من حالة الوجهة. يستلزم التعارض تسوية الحالة بدلاً من الكتابة فوق توزيع أحدث.

تحافظ إعادة الأحداث على هوية المنتج ودورته وتسلسله. ميّز عناصر الدفعة المقبولة والمرفوضة. يثبت الإقرار الاستلام الدائم، لا اكتمال كل التجميعات اللاحقة. احجب الأسرار من السجلات والتشخيص.

الفصل 16العودة إلى الفهرس

ملفات أحمال العمل والتوزيع

هذه ملفات تخطيط وليست اختبارات أداء مقاسة للإصدار. استخدم سجل الطلبات والقيود نفسها عند مقارنة البدائل.

ملاءمة وحدة التخزين للحمل

الملفالوحدة المعتادةالخطر الرئيسيالقياس
الفيديو عند الطلبجزء محدد الإصدارقراءات مصدر إضافية عند التقديمإصابة البايتات والاستعادة
الصورتمثيل عنصركثرة المتغيرات والبيانات الوصفيةالتنوع وذاكرة الفهرس
المستندات الخاصةعنصر محدد الإصدارصلاحيات وصول متقادمةحداثة الوصول والعزل
الأرشيفات الكبيرةجزءتلوث الذاكرة بمسح الفهرسإعادة الاستخدام لكل بايت مقبول
حزم البرامججزءاندفاع الطلبات عند الإصدارالجلب المشترك ومحاولات المصدر
البث المباشرمقطع ثابتسياسة حداثة غير مناسبةالتأخير بين النشر والتوصيل

فصل الوصف عن المحتوى

قد تتغير فهارس المستودعات وقوائم البث بينما تبقى عناصر المحتوى ثابتة. يجب فصل سياسات حداثتها. يحتاج منتج البث المعاد تشغيله إلى جيل جديد كيلا يشير رقم تسلسلي قديم إلى بيانات جديدة.

عند إصدار برنامج، تجلب عقدة توصيل باردة مثالية كل جزء مشترك مرة واحدة، مع بقاء كل عميل طلباً منطقياً مستقلاً. تحتاج العقد المستقلة إلى جلب مستقل ما لم توجد طبقة مشتركة صريحة. لا تفترض دمج الطلبات عالمياً.

ميزانية موارد موحّدة

قد يخدم التثبيت عدة ملفات، لكن لا يمكن جمع حدودها القصوى المستقلة دون فحص. احجز موارد للبيانات الوصفية والقراءات التفاعلية والنقل الكبير والمهام الخلفية. حجز التزامن وحده لا يحجز عرض النطاق.

راجع الملف عند تغير المحتوى أو النطاقات أو عدد المستأجرين أو الاحتفاظ أو العتاد. يحتاج حجم الجزء الجديد إلى إصدار تخطيط جديد ومساحة مؤقتة للنسخ القديمة والجديدة. اختبر البداية الباردة والإلغاء وإعادة المحاولة وإعادة التشغيل قبل التوزيع الآلي.

SLOYRA

البيانات في مكانها الصحيح.

Matreshka L.L.C-FZ

support@sloyra.com
الشركةالوثائق القانونيةالخصوصيةالاسترداد