ربط قاعدة بيانات العميل

الصفحة الرئيسية

ربط قاعدة بيانات العميل من المنصة

هذه هي الخطة المعتمدة بعد إلغاء نظام التراخيص والنسخ المحلية الكاملة. الهدف أن يدير صاحب الشبكة بياناته من منصة FR السحابية، مع بقاء قاعدة بياناته عنده إذا اختار ذلك.

القرار التقني

لا تتصل المنصة مباشرة بروابط قواعد بيانات العملاء من الإنترنت. هذا غير مناسب لأن أغلب العملاء خلف NAT، وبعضهم لا يملك IP ثابت، وفتح منفذ قاعدة بيانات للإنترنت خطر حتى مع كلمة مرور قوية.

المسار الصحيح هو بوابة الشبكة FR Edge:

  1. يثبت العميل بوابة الشبكة قرب قاعدة بياناته، على جهاز داخل شبكته أو في بيئة Docker نفسها.
  2. البوابة تفتح اتصال HTTPS صادراً طويل العمر إلى المنصة.
  3. المنصة ترسل أوامر محددة للبوابة، والبوابة تنفذها محلياً على قاعدة العميل وترجع النتيجة.
  4. لا يحتاج العميل فتح منافذ واردة، ولا يحتاج IP ثابت أو دومين.

التفعيل والاشتراك

لا يوجد ترخيص برنامج أو مفتاح License داخل حاوية العميل. الاشتراك التجاري يبقى على حساب الشبكة في منصة FR، بينما الحاوية تستخدم رمز تسجيل لمرة واحدة صالحاً لمدة محدودة. بعد أول تشغيل تستبدله بتوكن عقدة وتحفظه في volume محلي، والمنصة تخزن hash فقط. يمكن للمالك تدوير التوكن أو إلغاؤه من مركز ربط الشبكة.

إيقاف اشتراك المنصة يجعل واجهة العميل للقراءة فقط وفق سياسة المنصة، ولا نحذف بياناته المحلية أو نفتح قاعدة بياناته للإنترنت.

التثبيت من المنصة

  1. يفتح المالك الشبكة > بوابة الشبكة والبيانات > تثبيت البوابة.
  2. يختار Docker أو حاوية MikroTik، ثم يحدد وضع البيانات.
  3. يدخل عنوان MikroTik المحلي ومستخدم API محدود الصلاحيات. كلمة المرور تبقى في ملف .env.edge عند العميل ولا ترسل إلى المنصة.
  4. يولد مفاتيح الحاوية ثم يصدر رمز الربط لمرة واحدة.
  5. يختار إنشاء PostgreSQL تلقائياً أو ربط PostgreSQL موجودة. في الخيار الأول تنشأ قاعدة مستقلة بVolume دائم داخل Stack نفسه، ثم تطبق سكيما FR تلقائياً.
  6. يحدد هل يعمل RADIUS محلياً ويترك منافذ UDP الافتراضية 1812/1813 أو يغيرها.
  7. ينزل ملف البيئة وينفذ أوامر Docker المعروضة. قاعدة PostgreSQL لا تنشر منفذاً على الإنترنت، وتبقى مستقلة عن حاوية بوابة الشبكة لتنجو من التحديثات.
  8. عند ظهور الحالة متصل يختبر الاتصال، ثم يعتمد نقل البيانات إذا اختار الوضع المحلي أو الهجين.

لماذا هذا آمن

دعم قواعد بيانات مرنة

لا نجعل التطبيق الأساسي يتعامل مع كل لهجة SQL مباشرة. الموصل هو الذي يملك adapters:

بهذا ما نعيد كتابة النظام بالكامل. نضيف طبقة اختيار مصدر البيانات تدريجياً:

TenantDataSource;
cloudManaged(clientId);
customerLocalDb(clientId);
hybridBackup(clientId);

الوحدات التشغيلية في v5 تعمل خلف هذا العقد: المشتركين والخطط والاشتراكات والكروت ونقاط البيع والمالية والشركاء والقوالب والتقارير والجلسات.

حالات التشغيل في v5

السحابة

القاعدة المحلية

الوضع الهجين

تبقى بيانات Control Plane في السحابة: حساب مالك الشبكة، اشتراك المنصة بالدولار، صلاحيات فريق المنصة، حالة Connector، أوامر الأجهزة، وسجل النسخ. أسرار قاعدة العميل وMikroTik لا تغادر Edge.

ما لا نفعله

ملاحظة للعميل

إذا كانت قاعدة بياناتك عندك، فتعطل الإنترنت أو توقف الموصل يعني أن المنصة لا تستطيع تنفيذ عمليات مباشرة على بياناتك حتى يعود الاتصال. البيانات نفسها تبقى عندك، والنسخ الاحتياطي للمنصة يكون فقط إذا فعلت الخدمة.