Professional Documents
Culture Documents
1
الفهـــرس
2
الوحدة األوىل
أجهزة تقنية املعلومات مبراكز البيانات
3
اخلوادم:
تعترب اخلوادم أحد أهم املكونات يف مراكز البيانات حيث تقوم بعمليات املعاجلة
) . (Computingاخلوادم هي أجهزة حاسب ولكن مبواصفات متطورة جتعلها تستطيع العمل
بكفاءة أكرب وبالتالي فما ينطبق على مكونات جهاز احلاسب العادي ينطبق على اخلوادم من
ناحية وجود اللوحة األم واملعاجل والذاكرة والقرص الصلب وفيما يلي سنتطرق هلذه املكونات
حبيث يتضح الفرق بينها وبني مكونات أجهزة احلاسب املكتيب.
نظراً لكون اللوحة األم هي املسئولة عن توصيل مجيع أجزاء اخلادم فيجب التأكد من
دعمها جلميع املكونات اليت ستتصل بها .كما يوجد كروت خاصة إلضافة فتحات توصيل
إضافية وتسمى ) (Riser Cardيف حال عدم كفاية فتحات التوصيل املوجودة باللوحة األم.
4
املعاجلات ): (Central Processing Unit - CPU
املعاجل هو الذي يقوم مبعاجلة البيانات يف اخلوادم فقوة أداءه تنعكس على قوة أداء اخلادم
نفسه ،لذا توجد للخوادم معاجلات خمصصة بسبب حساسية املهام اليت تقوم بها واليت ال حتتمل
االنقطاع أو اخلطأ .كما أن معاجلات اخلوادم تأتي بعدد كبري من وحدات املعاجلة الداخلية
) (Coresواليت تصل إىل 48وحدة معاجلة داخلية وتتميز بقدرتها على حتمل العمل لفرتات طويلة
غري منقطعة ،وتدعم الذاكرة اليت تدعم استكشاف ومعاجلة األخطاء Error Correction
Code (ECC) RAMوبأحجام كبرية .تأتي معاجلات اخلوادم مع مربدات خاصة بها لتقليل
وتشتيت احلرارة.
أهم الشركات اليت تصنع معاجلات اخلوادم شركة Intelوشركة AMDوهي اليت
تصنع أيضاً معاجلات األجهزة املكتبية .تسمى معاجلات Intelللخوادم Xeonبينما يوجد لدى
شركة AMDمعاجلات EPYCومعاجلات .OPTERONهناك أيضاً معاجلات تكون
مصممة ملعاجلة بيانات معينة ،مثل معاجلات Sparc M8من شركة Oracleواليت دمج بها
مسرع لعمليات االستعالم من قواعد البيانات لتقليل الضغط على وحدات املعاجلة الداخلية يف حال
كانت البيانات ضخمة.
بسبب التطور السريع للمعاجلات ختتلف إصدارات املعاجلات من نفس الشركة والشركات
األخرى ،كما ختتلف املعاجلات من نفس الشركة لتناسب خمتلف االستخدامات وبالتالي ختتلف
أسعارها أيضاً .االختالفات عادة تكون يف عدد وحدات املعاجلات الداخلية ) (Coresوحجم
ذاكرة الـ Cashوتكوينها وحجم الذاكرة املدعومة ،أغلب شركات تصنيع املعاجلات ميكن
املقارنة بني معاجلاتها عن طريق موقع الشركة .كما يوجد مقارنات تعمل من جهات حمايدة لألداء
حبسب نوع العمل ) (Workloadالذي من املمكن أن تقوم به .كما أنه من املهم أيضاً التنبه إىل
معمارية املعاجل وتوافقها مع األنظمة اليت ستعمل عليها فمجموعات التعليمات (األوامر املستخدمة
لربجمة املعاجل) ملعاجلات x86واليت تندرج من ضمنها معاجلات Intelو AMDختتلف عن تلك
املستخدمة يف معاجلات .Sparc
5
أقراص التخزين الداخلية ):(Drives
يوجد نوعني من أقراص التخزين الداخلية وهي أقراص التخزين من نوع (Hard Disk
) Drive HDDوأقراص التخزين من نوع ) .(Solid State Drive SSDتأتي أقراص التخزين
من نوع HDDعلى شكلني يفرق بينها القرص ) (Diskوبالتالي يكون احلجم خمتلف .الشكل
الكبري ) (Large Form Factor LFFقطر القرص فيه 3.5إنش بينما الشكل الصغري
) (Small Form Factor SFFقطر القرص فيه 2.5إنش .الصورة توضح الفرق بني الشكلني.
األقراص الصلبة من نوع HDDتعمل بطريقة ميكانيكية حيث يوجد جمموعة أقراص
بداخلها تدور بسرعة معينة ويوجد رأس على كل وجه من القرص للقراءة والكتابة.
سرعة دوران األقراص يف الـ HHDتعترب عامل مهم يف حتديد وقت الوصول وسرعة الكتابة
والقراءة وتقاس بعدد مرات الدوران يف الدقيقة ) (Revolutions per minute RPMواألقراص
املوجودة حالياً تأتي بسرعات ).5400, 7200, 10000 (10k) , 15000 (15k
العامل الثاني املؤثر يف وقت الوصول وسرعة القراءة والكتابة هو واجهة التوصيل باخلادم
) (Interfaceحيث يوجد أكثر من نوع وأشهرها PATA, SATA, SCSI, SASواليت
ختتلف يف سرعتها ويف دعمها للسعة الكلية للقرص الصلب.
طبيعة العمل امليكانيكية للقرص الصلب من نوع HDDجيعل وقت الوصول وسرعة
القراءة والكتابة ابطأ من الـ SSDوكذلك وزنها أكرب واستهالكها للطاقة أكثر من الـ.SSD
ولكنها الزالت مستخدمة الخنفاض سعرها وكرب سعتها التخزينية.
النوع الثاني من األقراص هو الـ SSDوتصميمها مقارب لتصميم ذاكرة التخزين (USB
) Flashحيث ختزن البيانات يف رقائق إلكرتونية وبالتالي ال يوجد أي أجزاء متحركة فيه لذلك
فهو أسرع من الـ HHDوأكثر كفاءة واعتمادية .الـ SSDيستخدم عادة الـ SASوالـSATA
كواجهات توصيل ) (Interfacesومؤخراً أصبح يستخدم الـ PCIeعرب بروتوكول الـNVMe
6
مما جعله أسرع مبراحل حيث كانت واجهات التوصيل والربوتوكول املستخدمة سابقاً حتد من
سرعة الـ.SSD
نظراً حلساسية البيانات اليت ختزنها اخلوادم وضرورة أال تكون عرضة للتلف وجدت
احلاجة لتخزين البيانات يف أكثر من مكان وطبق هذا املفهوم يف اخلوادم عن طريق الكتابة على
أكثر من قرص صلب وإمكانية اسرتجاع البيانات يف حال تلف أحدها ويسمى هذا املفهوم
بالـ) Redundancy Array of Independent Disks (RAIDوهو يقوم جبمع األقراص
وإظهارها كقرص ختزين واحد للخادم وبالتالي فهو يسرع من عملية الكتابة والقراءة أيضاً .ويوجد
طريقتني لدعم الـ RAIDأحدها عن طريق تنزيل برنامج إلدارة الـ RAIDواألخرى عن طريق
كرت خاص يركب يف اخلادم يسمى RAID Controllerيقوم بدور الوسيط بني اخلادم
واألقراص الصلبة ويكتب يف األقراص الصلبة بناءً على نوع الـ RAIDالذي مت إعداده حيث يوجد
له أنواع ولكل نوع طريقة يف إعداده ومزايا وعيوب .وأشهر أنواع الـ RAIDهي:
7
-1توزيع البيانات )(RAID0
ويف هذا النوع يتم توزيع البيانات على األقراص املكونة للـ RAIDوبالتالي وبالتالي تزيد سرعة
القراءة والكتابة للضعف ولكن ال يوفر أي إمكانية الستعادة البيانات يف حال تعطل أحد
األقراص ،وجيب أن يكون هناك قرصني على األقل إلعداد .RAID0
8
-3توزيع البيانات مع خاصية التأكد )(RAID5
ويف هذا النوع يتم تقسيم البيانات على األقراص املكونة للـ RAIDوختزين نتيجة عملية
حسابية معينة تسمى Parity Checkيف أحد األقراص واليت ميكن عن طريقها معرفة البيانات
املوجودة يف القرص املتعطل وبالتالي يف حال تعطل قرص واحد ميكن أن يعمل النظام وبعد استبدال
القرص املتعطل يتم إعادة كتابة البيانات له .وجيب أن يكون هناك 3أقراص على األقل إلعداد
.RAID5ومحايته تقتصر على تعطل قرص واحد فقط.
9
-5توزيع وانعكاس البيانات )(RAID10
ويعترب هذا النوع ناتج لدمج RAID0مع RAID1وبالتالي يتم توزيع البيانات بني جمموعة
من األقراص معدة بنظام .RAID1وجيب أن يكون هناك 4أقراص على األقل إلعداد
.RAID10
يوجد أنواع أخرى من الـ RAIDومن ضمنها RAID 0+1وهو عكس RAID10حيث
يتم كتابة نفس البيانات على جمموعة من األقراص معدة بنظام .RAID0و RAID50ويتم فيه
توزيع البيانات بني جمموعة من األقراص معدة بنظام .RAID5
لكل نوع من أنواع الـ RAIDمزايا وعيوب وبالتالي فكل نوع قد يكون مناسب لنوع عمل
ال قد تكون يف حاجة لتسريع الكتابة على
معني للخادم فخوادم التسريع Cashing Serversمث ً
األقراص بشكل كبري مع التضحية مبوضوع محاية البيانات .وخوادم التخزين Storage
Serversقد تكون حباجة للموازنة بني السرعة ومحاية البيانات .فاختيار نوع الـ RAIDيتم بناءً
على عمل اخلادم ونوع البيانات اليت سيتعامل معها.
ميزة الـ RAIDتكون دائماً مقرتنة بأي حل حيتوي على أقراص صلبة فوحدات التخزين
اليت سيتم شرحها يف هذا الفصل تعتمد أيضاً على تقنية الـ RAIDلتوفري محاية أكرب للبيانات.
ويف حال عدم وجود نظام RAIDيف اخلوادم أو وحدات التخزين يطلق مسمى (جمرد أقراص
صلبة) ).Just a Bunch of Disks (JBOD
10
كروت التوصيل:
ت قوم كروت االتصال بوصل اخلادم مبختلف األجهزة اخلارجية لذا فجزء أساسي من مهمتها
أن حتول البيانات ما بني الربوتوكول املستخدم يف النقل وبني نوع اإلشارة اليت تفهم من قبل
الوسيط ،واليت من املمكن أن تكون إشارات ضوئية يف حالة كيابل الفايرب أو إشارات كهربائية
يف حا لة كيابل اإليثرنت .ونظراً إلمكانية اتصال اخلوادم بأكثر من جهاز وعن طريق أكثر من
بروتوكول ) (Protocolوأكثر من وسيط ) (Mediaيوجد كروت اتصال خمتلفة ومن أكثرها
استخداماً:
Ethernet NIC (Network Interface Card) -1
وهو كرت يصل اخلادم بالشبكة عن طريق كيبل اإليثرنت ويتصل من الطرف اآلخر
مبنفذ اإليثرنت يف موزع الشبكة.
11
SCSI HBA (Host Bus Adapter) -4
وهو كرت يصل اخلادم بوحدة التخزين اخلارجية عن طريق كيبل الـ SASويتصل
من الطرف اآلخر بوحدة التخزين اخلارجية .DAS
12
أنواع اخلوادم من ناحية عوامل الشكل ):(Server Form Factors
املصطلح "عامل الشكل" ) (Form Factorيستخدم عادة عند شرح أجهزة تقنية املعلومات أو مكوناتها لإلشارة إىل
اخلواص الظاهرية اليت تفرق بني تصنيفات متعددة من نفس النوع كالشكل واألبعاد.
االختصار RUيرمز للمصطلح ” “Rack Unitويذكر اختصاراً Uوهو وحدة قياس ارتفاع أجهزة تقنية املعلومات
اليت يتم تثبيتها يف الكبائن ) (Racksحيث 1Uيعترب أقل ارتفاع ويساوي 1.75إنش.
13
-3اخلوادم اجملمعة )(Blade Server
وهذا النوع يتكون من حاوية ) (Enclosureويتم تركيب السريفرات بداخل احلاوية حبيث
يكون توصيل املنافذ الكهربائية وكيابل الشبكة من خالهلا وهي داخليا تقوم بالتوصيل جلميع
اخلوادم وبالتالي يقلل هذ النوع عدد الكيابل الالزمة لتوصيل اخلوادم كما أنه يوفر يف استهالك
الكهرباء .اغلب أشكال وتصميم اخلوادم اجملمعة يأتي بشكل مقارب للشكل املوجود بالصورة
أعاله حيث تتصل اخلوادم داخلياً باحلاوية عن طريق لوحة إلكرتونية تسمى )(Back Plane
واليت تتصل أيضاً مبوزعات الشبكة وموزعات وحدة التخزين اليت تعترب جزء من احلاوية .ويوجد
أيضاً شكل آخر لتصميم اخلوادم اجملمعة واشتهرت به شركة سيسكو يف منتجها Unified
) Computing Server (UCSوالذي يصل مجيع احلاويات مبوزع رئيسي يسمى Fabric
Interconnectمهمته توصيل اخلوادم للشبكة وشبكة وحدات التخزين عن طريق دعمه ملنافذ
متغرية حبسب الوصلة اليت تركب بها ويوجد به أيضاً برنامج إدارة اخلوادم اجملمعة .مجيع اخلوادم
اجملمعة تأتي بنظام إدارة إلدارة مجيع اخلوادم اجملمعة ويكون عادة رقاقة Chipتركب على
اللوحة األم ولكن يف منتج سيسكو يكون موجود يف املوزع الرئيسي .Fabric Interconnect
خيتلف نظام اإلدارة من ناحية اخلصائص واملزايا حبسب الشركة وتستخدم شركة HPEنظام
) integrated Lights-Out (iLOوشركة Dellنظام integrated Dell Remote
) Access Controller (iDRACوشركة Ciscoنظام ).UCS Manager (UCSM
اخلوادم اجملمعة تأتي يف أغلب الشركات بنوعني ()1عرض كامل ) )2( (Full Widthنص
عرض ) (Half Widthحيث تفرق فيما بينها يف عدد وحدات املعاجلة وحجم الذاكرة وعدد
األقراص الصلبة.
14
وحدات التخزين:
وحدات أو خوادم التخزين هي وحدات منفصلة لتخزين البيانات ظهرت احلاجة هلا مع زيادة
البيانات املخزنة على اخلوادم وختتلف أنواعها حبسب طريقة عملها واستخدامها .تتصل وحدات
التخزين بأكثر من طريقة اتصال حيث ميكن أن تكون متصلة بشكل مباشر للخادم Direct
Attached Storage DASأو تكون متصل عن طريق الشبكة Network Attached
Storage NASأو عن طريق شبكة خمصصة لوحدات التخزين تسمى Storage Area
Network SANوحدات التخزين يف غالبها تتكون من أقراص صلبة بعدد كبري حبسب السعة
املرغوبة وتسمى ) (Disk Arrayواليت تتكون من عدد من حاويات األقراص اليت تسمى (Disk
) Enclosureوتكون متصلة مبتحكم أو أكثر ) (Storage Controllerوهو خادم خمصص
وظيفته إدارة وحدة التخزين وتوصيلها باألجهزة األخرى .يوجد نوعني من طريقة عرض حمتويات
وحدة التخزين للخوادم حيث من املمكن أن تكون ظاهرة ألنظمة التشغيل ( )1كملفات وبكلمة
ملف نعين ملف أو جملد File-level accessوتستخدم عادة يف خوادم ملفات املشاركة ()2
كقرص صلب خام Block-level accessحيث يراها اخلادم كقرص حملي وتقوم وحدة
التخزين بتخصيص مساحة لكل خادم تربط برقم تعريفي يسمى (Logical Unit Number
) .– LUNجمموع سعة األقراص الصلبة يف وحدة التخزين تسمى السعة اخلام (Raw
) Capacityبينما السعة اليت ميكن استخدامها والتخزين عليها تسمى السعة القابلة لالستخدام
) (Usable Capacityواليت عادة تكون أقل من السعة اخلام حبسب نوع إعدادات الـRAID
املستخدمة وحبسب عدد األقراص املوضوعة يف الوضع االحتياطي ) (Hot Spareوهي أقراص
تستخدم يف حال تعطل أحد األقراص.
15
نظراً لكون وحدة التخزين املركزية مكان لتخزين بيانات خمتلفة ختتلف مقدار حاجتها
لسرعة الوصول وسرعة القراء والكتابة ومع اختالف أنواع األقراص الصلبة وواجهات التوصيل
اخلاصة بها وبالتالي اختالف سرعاتها وأسعارها كانت وحدات التخزين توفر مزيج من هذه
األقراص حبيث ميكن توفريها بقيمة معقولة دون التفريط يف كفاءة وحدة التخزين بناءً على
البيانات اليت سيتم ختزينها فيها ومن هذا االحتياج ظهر مفهوم الـ Tiered Storageويعين تقسيم
وحدة التخزين إىل مستويات حبسب سرعة األقراص وبالتالي يتم وضع البيانات اليت حتتاج إىل
سرعة أكرب يف التعامل يف املستوى األول والبيانات اليت حتتاج إىل سرعة أقل يف التعامل يف املستوى
األقل وهكذا حبسب تقسيم وحدة التخزين.
بالرغم من أن البيانات يتم تقسيمها يف البداية على املستويات Tiersإال أن طبيعة عمل األنظمة
جتعل االحتياجات ختتلف بشكل مستمر فهناك بيانات قد تبدأ يف املستوى األعلى ومع الوقت تقل
احلاجة لسرعة التعامل معها فيفضل نقلها إىل مستويات أقل والعكس صحيح لذا فجزء من عمل
من يدير خوادم التخزين هو أن يتأكد من نقل البيانات يف املكان املناسب هلا ومراقبة سرعة
الوصول للبيانات من قبل األنظمة .بعض خوادم التخزين يوجد بها ميزة الـ Auto Tieringوتعين
النقل التلقائي للبيانات بني املستويات حبسب احتياج األنظمة.
16
أنواع تقنيات حتسني كفاءة سعة وحدة التخزين:
( )1تقنية االستهالك حبسب احلاجة ) :(Thin Provisioningوتقوم هذه التقنية حبجز اجلزء
املستخدم فقط مع هامش بسيط اعتباراً أن أغلب السعات التخزينية اليت تعطى لألنظمة ال تستهلك
بشكل كامل .ويستطيع من يدير وحدة التخزين أن مينح السعة التخزينية إما باالستهالك حسب
احلاجة ) (Thin Provisioningأو حجز السعة كاملة ).(Thick Provisioning
( )2تقنية ضغط البيانات ) :(Compressionوفكرتها مشابهة لتقنية الضغط املستخدمة لتقليل
حجم امللفات.
( )3تقنية عدم التكرار ) :(Deduplicationوتقوم هذه التقنية بعدم تكرار كتابة نفس
البيانات مرة أخرى وتستبدل ذلك بوضع مؤشر لنفس البيانات املكتوبة سابقاً.
17
أنواع وحدات التخزين:
توجد أنواع خمتلفة من وحدات التخزين وميكن تصنيفها بأكثر من تقسيم من ضمنها نوع
االتصال وطريقة عرض امللفات كما مت توضيح ذلك سابقاً .وميكن أيضاً تصنيفها حبسب نوع
االستخدام إىل األنواع التالية:
-1وحدة التخزين الرئيسية ) :(Primary Storageوتستخدم كأقراص خام )(Block
للخوادم ومن املمكن أن تتصل بشبكة وحدات التخزين أو بالشبكة عرب بروتوكول
iSCSIأو .FCoE
-2وحدة ختزين ملفات املشاركة ) :(Share Storageوتستخدم لتخزين امللفات واليت من
املمكن أن تكون ملفات مشاركة أو ملفات خاصة بتسجيالت كامريات املراقبة أو
ملفات النسخ االحتياطي وتستخدم بروتوكوالت املشاركة مثل CIFSو.NFS
18
املزامنة ):(Replication
املزامنة Replicationهو مصطلح يرمز لعمل نسخة من البيانات replicasعلى وحدة
ختزين أخرى حلماية البيانات عند حدوث أي خلل يف وحدة التخزين األساسية .وحدة التخزين عادة
ما تكون يف موقع آخر حبيث تكون آمنة عند حدوث كارثة يف مركز البيانات الرئيسي.
الـ Replicationمن املمكن أن يتم عن طريق وحدة التخزين Array-Based Replication
ويف هذه احلالة جيب أن تكون وحدة التخزين من نفس النوع كما أن انتقال البيانات بهذه الطريقة
يتم بدون معرفة البيانات ألن وحدة التخزين ال تفهم الربنامج إمنا ترى بيانات خمزنة كـ.blocks
الطريقة األخرى هو أن يتم الـ Replicationعن طريق حلول مقدمة من نفس الشركة املنتجة
للربامج مثل Oracle Data Guardيف حالة قواعد البيانات أوراكل.
الـ Replicationمن املمكن أن يكون متزامن أو غري متزامنة .وبالرغم من أنه من األفضل
أن يكون النسخ متزامن Synchronous Replicationلضمان توافق البيانات يف نفس الوقت
إال أن ذلك يتطلب أن يكون الربط بني وحدتي التخزين سريع ومبعدل بطء ال يتجاوز 5msوذلك
بسبب أن الربنامج عندما يكتب بيانات سيكون تأكيد الكتابة من وحدة التخزين املتصل بها
مرتبط بتأكيد الكتابة من وحدة التخزين اليت يتم نسخ البيانات عليها .وليس كما هو احلال يف
النسخ الغري متزامن Asynchronous Replicationحيث يتم تأكيد الكتابة من وحدة
التخزين املتصل بها الربنامج وبعد ذلك تقوم وحدة التخزين بإرسال نفس البيانات لوحدة التخزين
اليت يتم النسخ عليها.
19
أجهزة الشبكة:
يوجد يف مراكز البيانات العديد من أجهزة الشبكة ولكننا سنتحدث يف هذا الفصل عن
أجهزة الشبكة األساسية وهي كالتالي:
( )1موزعات شبكة مراكز البيانات :Data Center Switchesوتعمل بنفس مفهوم موزعات
الشبكة ولكن يكون هلا خصائص إضافية كدعم السرعات العالية ودعمها لوجود أكثر من
مصدر للطاقة الكهربائية وكذلك دعمها للتقسيم االفرتاضي يف بعض املوزعات حبيث ميكن
تقسيم منافذ املوزع بني أكثر من مستفيد كما أن بعض املوزعات أيضاً تدعم تشغيل بروتوكول
FCو Ethernetعلى نفس املنفذ عن طريق تغيري وصالت التوصيل.
( )2موزعات شبكة وحدات التخزين :SAN Switchesوهي املوزعات اليت تربط اخلوادم
بوحدات التخزين وترتبط بكيابل الفايرب وتعمل بربوتوكول ) Fibre Channel (FCوتربط هذه
املوزعات اخلوادم عن طريق وصلة الـ FC HBAمع متحكم وحدة التخزين (Storage
) .Controllerوشكلها مشابه ملوزعات الشبكة اليت تعمل بتقنية الفايرب ولكن خيتلف نظام
التشغيل اخلاص بها وسرعات وصالت التوصيل ).(Small form-factor pluggable – SFP
( )3موزع احلمولة :Load Balancerوهي أنظمة تعمل على توزيع حركة البيانات على أكثر
من خادم يشغل نفس التطبيق حيث يقوم موزع احلمولة بعمل جمموعة Poolويقوم بوضع جمموعة
خوادم تؤدي نفس الغرض يف نفس اجملموعة ويكون للمجموعة عنوان افرتاضي VIPوعند وصول
أي طلب للعنوان االفرتاضي يتم توجيهه ألحد اخلوادم حبسب اإلعدادات املعمولة .موزع احلمولة من
املمكن أن يكون جهاز ومن املمكن أن يكون جهاز افرتاضي .Virtual Appliance
( )4اجلدار الناري :Firewallيتم وضع اجلدار الناري على مركز البيانات لغرض فحص احلزم
الداخلة واخلارجة من أو إىل املنطقة املعزولة DMZأو شبكة الفروع أو الشبكة الداخلية واليت
قد ال تكون آمنة بالنسبة ألجهزة مركز البيانات لذا جيب حتديد األجهزة املسموح هلا باالتصال
بكل جهاز .كما يتم وضع أي خدمة هلا اتصال باإلنرتنت يف املنطقة املعزولة حبيث ميكن مراقبة
حركة البيانات بينها وبني األجهزة املوجودة يف مراكز البيانات .وملراقبة حركة البيانات داخل
مركز البيانات نفسه يتم تقسيم الشبكة إىل شبكات أصغر حبيث متر البيانات املتجهة من
شبكة إىل شبكة أخرى عرب اجلدار الناري فيمكن مراقبتها كما يوجد أجهزة افرتاضية من
جدران احلماية تتكامل مع الشبكة االفرتاضية وتعطي حتكم أكرب.
20
بروتوكوالت االتصال ):(Protocols
لتخاطب أي جهازين البد من وجود لغة مشرتكة بينهم وهذا هو بروتوكول االتصال وفيما
يلي نظرة على أهم بروتوكوالت االتصال يف مراكز البيانات.
بروتوكوالت االتصال بالشبكة:
( )1بروتوكول الـ :Ethernetوهو الربوتوكول املستخدم يف أغلب الشبكات والذي يستخدم
حزمة TCP/IPيف العنونة والتواصل بني األجهزة .ويستخدم عادة الكيابل النحاسية Ethernet
Cableأو كيابل الفايرب Fiber Optic Cableكوسيط نقل.
( )2بروتوكول الـ :InfiniBandوظهر هذا الربوتوكول بداية خلوادم احلوسبة عالية األداء
) High Performance Computing (HPCحبيث يدعم اتصاهلا فيما بينها واتصاهلا
بوحدات التخزين يتميز هذا الربوتوكول بسرعاته العالية ) (Bandwidthوقلة وقت االستجابة
) (Latencyيتميز بدعمه لربوتوكول )Remote Direct Memory Access (RDMA
والذي يتيح جلهازين متصلني بشبكة الـ InfiniBandأن يتصل كل منهم بالذاكرة اخلاصة
باآلخر يف حال دعم التطبيق املستخدم للـ .InfiniBandتتكون شبكة الـ InfiniBandمن ()1
بوابة العبور ) (Gatewayوهي اليت تسمح بالتواصل بني شبكة الـ InfiniBandوبقية الشبكات
األخرى )2( .وصلة التوصيل باخلادم ) (HCAووظيفتها توصيل اجلهاز لشبكة الـ.InfiniBand
( )3مدير النطاق ) :(Subnet Managersهو برنامج يدير عملية مرور البيانات حيث يشغل
كل جهاز يف شبكة الـ IBبرنامج يتصل بربنامج اإلدارة الرئيسي )4( .موزعات شبكة الـIB
ومهمتها توصيل األجهزة ببعضها البعض.
21
بروتوكوالت االتصال بوحدات التخزين:
( )1بروتوكول الـ :(Small Computer System Interface) SCSIوهو جمموعة من
األوامر للوحدات امللحقة جبهاز احلاسب كالقرص الصلب والطابعة واملاسح الضوئي .بدأ كاتصال
متوازي Parallelوتطور إىل أن يكون اتصال تسلسلي )Serially Attached SCSI (SAS
يف عامل وحدات التخزين يعترب SCSIالربوتوكول الرئيسي التصال اخلادم بالقرص الصلب اخلام
وبقية الربوتوكوالت تعتمد عليه يف االتصال حيث يكون مضمن داخل حزم الربوتوكوالت
األخرى.
( )3بروتوكول الـ :(Fibre Channel) FCويكتب االسم هكذا لتفرقته عن اسم كيبل
الفايرب Fiberوظهر هذا الربوتوكول بعد ظهور وحدات التخزين املنفصلة والغرض منه توفري
اتصال بني اخلوادم ووحدات التخزين املنفصلة لنقل بروتوكول الـ SCSIعرب شبكة وحدات
التخزين واليت تتكون من ( )1مصفوفة األقراص الصلبة ) (Disk Arrayواليت توفر السعة
التخزينية اخلــام ( )2متحكم وحدة التخزين ) (Storage Controllerوالذي يدير األقراص
الصلبة ويوفر التقسيم والربط مع اخلوادم ( )3موزعات شبكة وحدات التخزين واليت توفر
االتصال بني متحكم وحدة التخزين ووصلة الربط بشبكة وحدات التخزين باخلادم ))4( (HBA
وصالت الربط بشبكة وحدات التخزين باخلوادم ) (HBAواليت تركب يف اخلوادم وتوفر هلا
االتصال بشبكة وحدات التخزين .يتعرف بروتوكول FCعلى املكونات عن طريق معرفات فريدة
22
تسمى ) World Wide Names (WWNsواليت تعترب بديلة للعنوان الفيزيائي MACيف
شبكة اإليثرنت وتشابهها يف الرتكيب حيث تتكون من 64بت ) .(64-bitحبيث يكون لكل
منفذ ألي جهاز معرف خاص به ) ،World Wide Port Name (WWPNبينما يكون لكل
جهاز مرتبط بشبكة وحدات التخزين معرف آخر خاص به World Wide Node Name
) .(WWNNيسمى كرت ربط اخلادم بشبكة وحدات التخزين Initiatorبينما تسمى وحدة
التخزين اليت توفر القرص اخلام للخادم .Targetيتميز هذا الربوتوكول بدعمه إلرسال حزم
البيانات بالرتتيب وبدون فقدان البيانات ) .(Losslessكما يتميز بدعمه إلرسال البيانات عرب
مسارات متعددة ) .(Multipathingودعمه للتقسيم ) (Zoningوالذي يسمح بتقسيم الشبكة
إىل عدة جماالت أصغر وال يسمح بأي تداخل بينها مما يزيد من األداء واألمان يف هذه الشبكة.
( )4بروتوكول الـ :(Internet SCSI) iSCSIوهو بروتوكول لنقل حزم الـ SCSIعرب
بروتوكول الـ TCP/IPاخلاص بشبكة اإليثرنت .كان اهلدف من هذا الربوتوكول هو توحيد
الشبكة وبالتالي تقليل تكاليف اإلنشاء والصيانة واإلدارة ولكن هذا الربوتوكول يف بدايته كان
غري عملي بسبب طبيعة بروتوكول الـ TCP/IPمقارنة بربوتوكول FCالذي ال يعاني من إشكالية
عدم وصول حزم البيانات .ولكن مع الوقت ومع ظهور السرعات العالية لشبكات اإليثرنت واليت
وصلت إىل 100Gbpsأصبح هذا الربوتوكول منافس لربوتوكول الـ .FCواألجزاء اليت تتواصل
يف بروتوكول iSCSIهي ( )1مصفوفة األقراص الصلبة ) (Disk Arrayواليت توفر السعة
التخزينية اخلــام ( )2متحكم وحدة التخزين ) (Storage Controllerوالذي يدير األقراص
الصلبة ويوفر التقسيم والربط مع اخلوادم ( )3موزعات الشبكة واليت توفر االتصال بني متحكم
وحدة التخزين ووصلة ربط اخلادم بالشبكة ) )4( (NICوصالت ربط اخلوادم بالشبكة ).(NIC
( )5بروتوكول الـ :(Fibre Channel over Ethernet) FCoEوهو بروتوكول يقوم بنقل
حزم الـ FCداخل حزم الـ Ethernetوالغرض منه تقليل تكلفة إنشاء وإدارة شبكتني خمتلفة
أحدها لوحدات التخزين واألخرى للشبكة ويتطلب دعم موزعات الشبكة للربوتوكول ووجود
كرت التوصيل ) (CNAيف اخلادم.
( )6بروتوكول الـ :(NVMe over Fabric) NVMeoFوهو مصطلح يعين مترير بروتوكول
NVMeوالذي يعترب بديل لربوتوكول الـ SCSIعرب الشبكة لالستفادة من السرعات املتاحة
حبيث تكون السرعة متاحة من اخلادم إىل وحدة التخزين .الشبكة ) (Fabricيف هذه احلالة قد
تكون Ethernetأو Fibre Channelأو .InfiniBand
23
بروتوكوالت االتصال بني مراكز البيانات:
مع ظهور مفهوم مراكز البيانات الرديفة ظهرت احلاجة لتوسيع نطاق نفس الشبكة حبيث
تشمل أكثر من مركز بيانات ونعين بذلك Extending Layer 2حبيث ميكن أن تكون
البيئة االفرتاضية على سبيل ممتدة بني مركزي بيانات مع انتقال vmotionاخلوادم االفرتاضية
فيما بينها .وكذلك إمكانية أن تكون اخلوادم اليت تعمل كمنظومة ) (Clusterموزعة بني
أكثر من مركز بيانات .كما نعلم أن مراكز البيانات يف العادة ترتبط فيما بينها بـLayer 3
والذي يستلزم أن تكون عناوين الـ IPخمتلفة فيما بني مراكز البيانات .لذا ظهرت احلاجة لوجود
تقنيات تساعد يف توسيع نطاق نفس الشبكة لتشمل أكثر من مركز بيانات .فظهر()1
بروتوكول (Overlay Transport Virtualization) OTVوالذي طور من قبل شركة
Ciscoحيث يعمل عن طريق أجهزة شبكية توضع يف كل مركز بيانات وتتصل فيما بينها عن
طريق Layer 3ومن خالهلا يتم مترير حزم Layer 2عن طريق الـ .Tunnelهذا الربوتوكول
ملكية لشركة Ciscoويلزم لتشغيله وجود أجهزة Cisco Nexus Switchأو Cisco ASR
Routerلتمرير احلزم بني مركزي البيانات .بعد ذلك ظهر ( )2بروتوكول VXLAN
) (Virtual eXtensible Local Area Networkوالذي يقوم بنفس عمل بروتوكول OTV
ولكن عن طريق الـ (VXLAN Tunnel End Point) VTEPواليت مترر حزم الـLayer 2
والـ VTEPمن املمكن أن تكون أجهزة افرتاضية Virtualأو أجهزة فعلية وتسمى يف هذه احلالة
.VXLAN Gatewayبروتوكول VXLANهو الربوتوكول املعياري وبالتالي تدعمه أغلب
األجهزة واألنظمة.
24
األنظمة اجملمعة:
كما اتضح معنا من بداية الوحدة أن مكونات مراكز البيانات من أنظمة تقنية املعلومات
عديدة ويوجد صعوبة يف موائمتها لذا ظهرت األنظمة اجملمعة Converged Infrastructure
CIوهي تكون حتالف بني شركات مصنعة حبيث تركب منتج خمترب ومعد وجاهز لالستخدام.
بدأت هذه األنظمة عن طريق حتالف بني شركات EMCو Ciscoو VMwareعرب شركة
VCEومنتجهم vBlockوالذي كان حيوي خوادم وموزعات شبكة وموزعات وحدات التخزين
من شركة Ciscoووحدات ختزين من شركة EMCونظام البيئة االفرتاضية من شركة
VMwareويكون هناك اختبار ألي حتديث للمنتج حبيث تكون حتديثات مجيع األجهزة
واألنظمة متوافقة مع بعضها ومت اختبارها من قبل الشركة األم.
ظهر بعد ذلك مفهوم األنظمة اجملمعة Hyper Converged Infrastructure HCIوهي
أنظمة تعتمد على أنظمة التخزين املعرفة برجمياً )(Software Defined Storage – SDS
واليت تقوم باالستفادة من أقراص التخزين املوجودة يف اخلادم وبناء نظام ختزين متكامل عن
طريقها وبالتالي فمكونات هذا النظام هي أجهزة خوادم بسعات ختزينية باإلضافة إىل موزعات
تربطها مع بعضها البعض .االعتماد يف هذا النموذج على سرعات الشبكة حيث أن البيانات ستنتقل
بني الشبكة وستخزن وجتمع من أكثر من جهاز ) (Nodeويتبع هذا النموذج بنية التمدد للخارج
) (Scale out architectureحيث أنه مبجرد زيادة جهاز إضايف ) (Nodeتزيد السعة التخزينية
وتزيد كذلك كفاءة األداء .كانت بداية ظهور الـ HCIكبنية حتتية ألنظمة سطح املكتب
االفرتاضي ) (Virtual Desktop Infrastructure – VDIومن ثم كبنية حتتية لألنظمة
االفرتاضية.
نظراً لوجود أنظمة تقليدية ) (Legacy Applicationيف أغلب املنظمات وبالتالي صعوبة
تبين حل الـ HCIكبنية حتتية كاملة ظهر مفهوم الـ Composableوهو مزيج من الـ CIوالـHCI
وأي حل يرغبه املستخدم يقدم من جهة واحدة وبدعم واحد وميكن ختصيصه بناءً على احتياجات
املستخدم ويكون معه أنظمة أمتتة وإدارة ومراقبة لتسهل عملية اإلدارة واملراقبة .التوجهات يف هذا
اجلانب التزال غري واضحة خاصة أن مفهوم الـ Composableأساساً يقوم على وجود عتاد غري
مرتبط بالربجميات أي أن الربجميات هي اليت تكون العتاد وهو نفس مفهوم الـ Software
Definedحيث يوجد هناك أجهزة خمتلفة تدعم هذا املفهوم على سبيل املثال هناك موزعات
تعرف مبسمى White Box Switchesتتيح ألي نظام أن حيمل عليها ويديرها.
25
الوحدة الثانية
األنظمة االفرتاضية
26
متهيد:
يقوم مفهوم األنظمة االفرتاضـــية على تقســـيم موارد اخلادم وتشـــاركها بدون االخالل باألداء
واألمان ،مما يفيد يف اســــتغالل اخلادم بأفضــــل شــــكل ممكن وبالتالي تقليل االنفاق ســــواءً يف
شــراء خوادم إضــافية او صــيانتها وتشــغيلها وتوفري الطاقة الكهربائية والتربيد الالزمة هلا .كانت
األنظمة ســـــابقاً توضـــــع على خوادم منفصـــــلة إما ( )1لوجود تعارض بني بعض األنظمة حيول دون
وضــعها على نفس اخلادم أو ( )2لنواحي امنية حبيث يتم فصــل التطبيق عن قاعدة البيانات أو عن
تطبيق آخر أو ( )3لزيادة كفاءة األداء والتوافرية جبعل أكثر من خادم يؤدي نفس العمل .ولكن
مع ظهور األنظمة االفرتاضــــية ملعاجلات x86واليت ظهرت بداية من قبل شــــركة VMwareيف
عام 2001أصــبح باإلمكان تشــغيل أكثر من خادم افرتاضــي على خادم فعلي حيث تســمى هذه
العملية الدمج Consolidationوتقاس عملية الدمج يف البيئة االفرتاضية عن طريق ن سبة الدمج
Consolidation ratioوهو عدد اخلوادم االفرتاضـــــــــــية يف كل خادم فعلي .ونســـــــــــبة الدمج
تنعكس على كفاءة مركز البيانات فنســـــــــبة دمج 1:4يعين أن عدد اخلوادم الفعلية تقلص إىل
الربع بتطبيق األنظمة االفرتاضية.
بالرغم من أن تركيزنا يف هذه الوحدة ســــــــيكون على بيئة اخلوادم االفرتاضــــــــية ومراكز
البيانات املعرفة برجمياً ) (Software Defined Data Centerإال أنه من اجليد أن نأخذ نبذه
عن أنواع البيئات االفرتاضــــية املســــتخدمة حالياً واليت تشــــمل باإلضــــافة إىل اخلوادم االفرتاضــــية
سطح املكتب االفرتاضي والتطبيقات االفرتاضية.
27
اخلادم االفرتاضي ()virtual servers
يتكون مفهوم اخلوادم االفرتاضـــــــــــــــية من خادم فعلي معزز بربنامج تشـــــــــــــــغيل يســـــــــــــــمى
( )Hypervisorيقوم بإدارة اخلادم الفعلي ومتكني عدة خوادم افرتاضــــــية او اجهزة افرتاضــــــية
( )Virtual Machinesمن االستفادة من موارده.
يتم تنزيل الـ Hypervisorمباشرة على اخلادم الفعلي بدون أي نظام تشغيل بينه وبني اخلادم
الفعلي ويكون هو الوســـــــيط بني املكونات املادية يف اخلادم الفعلي واملكونات االفرتاضـــــــية يف
اخلوادم االفرتاضــــــية ،وبالتالي فاخلادم االفرتاضــــــي يرى فقط جزء من املوارد وهي اليت ميكنه
التعامل معها ،كما أن مجيع أوامر القراءة والكتابة I/Oتتم عن طريق الـــــــــ ـ Hypervisorما
بني اخلوادم االفرتاضية واخلادم الفعلي.
28
املكتب االفرتاضـــي واألجهزة الطرفية .كما أن املوارد املخصـــصـــة لســـطح املكتب االفرتاضـــي
تعتمد على موارد خوادم سطح املكتب االفرتاضي كما هو احلال يف اخلوادم االفرتاضية.
29
مركز البيانات املعرف برجمياً )(Software Defined Data Center -SDDC
يشري مفهوم الـــــــ SDDCإىل أن مجيع مكونات مركز البيانات من خوادم ووحدات ختزين
وشــــــــبكة هي أنظمة Softwareتعمل على أي عتاد Hardwareوبالتالي فهذا املفهوم يتكون
من ثالث أنظمة أو بيئات وهي:
.1بيئة اخلوادم االفرتاضية )(Server Virtualization
.2بيئة الشبكة االفرتاضية ()Network Virtualization
.3بيئة وحدات التخزين االفرتاضية ()Storage Virtualization
وسنتطرق فيما يلي لكل مكون بشكل منفصل ليتضح فائدة كل بيئة.
30
التشــــغيل أو يف وضــــع اإليقاف مثل املســــاحة التخزينية للقرص الصــــلب أو موارد حيتاجها اخلادم
االفرتاضي يف وقت التشغيل فقط كاملعاجل والذاكرة واالتصال بالشبكة ووحدات التخزين.
بعض االمثلة على ( )Bare Metal Hypervisorواليت تدعم هذه الطريقة:
(1)VMware ESXi, (2) Microsoft Hyper-V, (3) Oracle VM,
(4) Linux KVM, (5) Xen (Open Source) | Citrix Xen.
على الرغم من عزل اجلهاز االفرتاضــــــــــي ( )virtual machineعن نظام التشــــــــــغيل اال ان
التعامل مع موارد اجلهاز الفعلي يتم من خالل نظام التشغيل وبالتالي فالـــــ ـ Hypervisorيف هذا
النوع ال ميتلك وصــول مباشــر ملوارد اجلهاز مما يعين أنه ســيتشــارك املوارد مع نظام التشــغيل ومع
بقية الربامج املوجودة على نظام التشغيل .غالبا يتم استخدام الــــــــــــــــــــ ()Hosted Hypervisor
للمســــــــتخدم العادي أو يف معامل التدريب ليتيح تشــــــــغيل أكثر من نظام افرتاضــــــــي كما يوفر
االتصــال فيما بينهم عن طريق موزع افرتاضــي يســمى Standard Switchيتم إعداده على كل
.Hypervisor
بعض األمثلة على الـ Hosted Hypervisorواليت تدعم هذا الطريقة هي:
(1) VMware Workstation, (2) Microsoft Virtual PC,
(3) Oracle Virtual Box
31
نظراً ألن النوع األول هو املســــــــــتخدم يف مراكز البيانات ســــــــــيكون حديثنا عنه يف هذه
الوحدة .ومن أشــــهر األنظمة يف هذا النوع هو نظام ESXiوالنســــخ الســــابقة منه تســــمه ESX
) (Elastic Sky Xمن شركة VMwareواليت كما يت ضح من اال سم ختتص حبلول األنظمة
االفرتاضية .حيتوي الـــــــــــــــ( )esxiعلى ( )VMkernelوهو النواة الرئيسية يف النظام لدعم مجيع
اخلوادم االفرتاضــــــية ( )VMوإدارة موارد األجهزة وتوفرها ،ويتيح للمســــــتخدم الوصــــــول له عن
طريق املتصــفح باســتخدام ( )vSphere Web Clientإلدارة األجهزة االفرتاضــية وإنشــاء أجهزة
ونشرها على البيئة.
32
نظام إدارة البيئة االفرتاضية:
هو برنامج مركزي إلدارة البيئة االفرتاضــــــــــية بدالً من إدارة كل Hypervisorبشــــــــــكل
منفصـــل ويتم من خالله عمل كل األعمال اليت تتعلق بالبيئة االفرتاضـــية .حيث يتم إضـــافة مجيع
الــــــــــــــ Hypervisorsوميكن تقسيمها إىل جمموعات Clustersواليت تهدف إىل تنظيم عملية
اإلدارة ومشــــــاركة املوارد بني اخلوادم يف نفس اجملموعة عن طريق تفعيل خاصــــــية جدولة املوارد
املوزعة ) (Distributed Resource Scheduler – DRSواليت تتيح نقل اخلوادم االفرتاضية
فيما بني اخلوادم املوجودة يف اجملموعة الواحدة بناءً على املوارد املســتهلكة يف كل خادم وتســمى
عملية النقل vMotionواليت من املمكن أن تتم بشـــــــــكل يدوي من قبل مدير النظام وامليزة أن
عملية النقل تتم واخلادم االفرتاضــي يف وضــع تشــغيل أي أن اخلدمة لن تتأثر بعملية النقل .ســهلت
عملية النقل vMotionيف البيئات االفرتاضــــــــــــية اجملال للكثري من العمليات والتقنيات املعتمدة
عليها ،ففي حال الرغبة يف حتديث أي خادم تعمل عليه البيئة االفرتاضـــــــية أو إزالته ميكن جعله
يف وضــعية الصــيانة ) (Maintenance Modeوبالتالي ســتنتقل اخلوادم االفرتاضــية VMsمنه
لبقية اخلوادم املوجودة يف نفس اجملموعة .كما زادت نسبة التوافرية عن طريق تقنيات الــــ High
Availabilityواليت بت شغيل اخلادم االفرتا ضي على خادم آخر يف حال تعطل اخلادم الذي يعمل
عليه وكذلك الـــــــــــ Fault Toleranceواليت تضمن استمرارية اخلدمة بوضع نسخة من اخلادم
االفرتاضــي على خادم آخر حبيث تعمل يف حال فشــل اخلادم االفرتاضــي األســاســي لضــمان توفر
اخلدمة وعدم انقطاعها .كما يوفر نظام اإلدارة موزع على مســـــــــــــتوى مجيع اخلوادم يســـــــــــــمى
Distributed Switchويتم إعــــــداده ويغين عن إعــــــداد Standard Switchيف كــــــل
.Hypervisorوكذلك يقوم برنامج اإلدارة بإدارة وحدات التخزين اخلاصــــة بالبيئة االفرتاضــــية
Data Storeوميكن عن طريقه نقل الســــعة التخزينية اخلاصــــة باخلادم االفرتاضــــي فيما بينها
سواءً يدويا أو أوتوماتيكياً بعمل جمموعات Clustersهلا وتفعيل الـ DRSعليها.
33
بيئة الشبكة االفرتاضية:
كما تبني معنا أن الــــــــــــــ Hypervisorيقوم بإيصال اخلوادم االفرتاضية اليت تعمل عليه عن
طريق موزع افرتاضــــي ولكن إذا أرادت هذه اخلوادم االفرتاضــــية التخاطب مع خوادم افرتاضــــية
موجودة على Hypervisorآخر البد من الذهاب للشـبكة الفعلية وبالتالي يوجد شـبكتني فعلياً
شبكة فعلية وشبكة افرتاضية.
مفهوم الشـــــــــبكات االفرتاضـــــــــية أو الشـــــــــبكات املعرفة برجمياً (Software Defined
) Networks – SDNمشابه لبيئة اخلوادم االفرتاضية حيث يعترب أجهزة الشبكة جمرد أجهزة
ملرور البيانات وهذا املفهوم يقوم على تقســــــــيم الوظائف اليت تتم على أجهزة الشــــــــبكة إىل ثالثة
أقسام ( )1مستوى اإلدارة Management Planeوهو نظام اإلدارة الذي يتم من خالله الدخول
على إعدادات وإدارة األجهزة ( )2مستوى التحكم Control Planeوالذي يتم من خالله تقسيم
الشبكة ( )3مستوى مترير البيانات Data Planeوالذي يتم من خالله مترير حزم البيانات مبا
يتوافق مع القوانني املوجودة يف مســتوى التحكم .بناءً على هذا التقســيم يتم فصــل مســتوى اإلدارة
ومســـــتوى التحكم حبيث تكون خارج أجهزة الشـــــبكة على برنامج وبالتالي تكون الشـــــبكة
معرفة برجمياً وتصـــــــبح أجهزة الشـــــــبكة جمرد عتاد مثل اخلوادم يف بيئة اخلوادم االفرتاضـــــــية
ميكن اســـــتبداهلا بدون أن يســـــتلزم ذلك عمل اإلعدادات من جديد حيث أن اإلعدادات تعمل من
الربنامج املركزي بطريقة خمتلفة عن اإلعدادات احلالية حيث يتم كتابة األجهزة اليت يفرتض
أن تتخاطب مع بعضــــــــــها نظراً لكون الربنامج املركزي ميتلك مســــــــــتوى التحكم على كامل
الشـــبكة ) (Fabricويتخاطب مع األجهزة عن طريق بروتوكول قد خيتلف حســـب احلل ولكن
الربوتكول املعيـــاري ) (Standardلعمليـــة التخـــاطـــب هو .Open Flowوجود الربوتوكول
املعياري جيعل منتجات الشــــــركات املختلفة تتمكن من التعامل فيما بينها فيوجد حالياً موزعات
تســـمى WhiteBox Switchesوهي عبارة عن عتاد فقط وتدعم الربوتوكول املعياري وبالتالي
ميكن أي نظام شبكة افرتاضي يدعم نفس الربوتوكول أن يديرها ويتحكم بها.
من ضــــــــمن مزايا الشــــــــبكات املعرفة برجمياً ( )1تقليل األخطاء البشــــــــرية يف إعداد أجهزة
الشــــــــبكة ،فبدل أن يقوم مدير الشــــــــبكة بعمل اإلعدادات والتأكد من توافقيتها بني األجهزة
املختلفة يكتفي بإعداد ســياســات االتصــال يف مســتوى اإلدارة ويقوم برنامج اإلدارة بإعداد أجهزة
الشـــبكة مبايتالئم مع هذه الســـياســـات )2( .تقليل الوقت املطلوب لتوصـــيل أي جهاز بالشـــبكة
فاإلعدادات تتـــــــم عن طريق برنامـــــــج اإلدارة وبطريقة تتالفى حدوث أي إشكاليات يف الشبكة.
( )3إمكانية االعتماد على أنواع خمتلفة من أجهزة الشبكة بشرط دعمها للربوتوكول املعياري.
34
يوجد تطبيقات عديدة حالياً ملفهوم الشــــبكة االفرتاضــــية من أكثر من شــــركة .فشــــركة
Ciscoلديها حل يســــــــــمى ) Application Centric Infrastructure (ACIولكنه يعتمد
على نوع معني من املوزعات وبرنامج إدارة وحتكم خاص يســــــــــــــــــــمى Application Policy
) Infrastructure Controller (APICنظراً العتماد الشــــــــــركة على بروتوكول خاص بها
يســـمى .OpFlexوهذا يتعارض مع بعض مفاهيم الشـــبكات املعرفة برجمياً األســـاســـية ولكنه
يسهل عملية اإلدارة .يستلزم تشغيل الــــــــــ ـ ACIوجود برنامج اإلدارة APICوالذي يكون موجود
على عتاد خمصص هلذا الغرض .باإلضافة إىل وجود املوزعات متصلة بطريقة Spine and leaf
Architectureواليت تســـرع من االتصـــال بني اخلوادم حيث يوجد فيها مســـتويني فقط مســـتوى
Spineومتثلها موزعات Nexus 9500ووظيفتها التوصــــــيل فيما بني الطبقة الثانية leafواليت
توصــل أي جهاز يف آخر يف الشــبكة ومتثلها موزعات .Nexus 9300ســياســات االتصــال يف حل
الـــــ ACIيتم إعدادها من الـــــ APICوإرساهلا للموزعات وبالتالي ال تتأثر الشبكة يف حال توقف
الـ APICعن العمل.
35
شــــــــركة VMwareيف اجلانب اآلخر لديها حل يســــــــمى NSXوهو برنامج إدارة وحتكم
يتكامل مع بيئة اخلوادم االفرتاضية والشبكة املوجودة بها عن طريق الـDistributed Switch
كما يتكامل مع املوزعات اليت تدعم الربوتوكول املعياري .Open Flowونظرًا ألن هذا احلل
يتكامل مع حل البيئة االفرتاضــــية املقدم من نفس الشــــركة فقد ســــهل إدارة البيئة االفرتاضــــية
وتأمينها فبعض مزايا البيئة االفرتاضــية تعتمد على تنقل اخلوادم االفرتاضــية vMotionوبالتالي
يستلزم أن تتفاعل الشبكة مع هذا االنتقال ،فأجهزة جدران احلماية أصبح باإلمكان أن تكون
مضمنة بالـــــــــــــــــــــ ـ Hypervisorحبيث يتم وضع السياسات األمنية وفرضها على مستوى كرت
الشبكة االفرتاضي vNICاخلاص بكل خادم افرتاضي وبالتالي تنتقل معه ويسمى هذا املفهوم
الـ MicroSegmentationويعين أن يكون التحكم يف مرور البيانات على مستوى اخلادم بدالً
من أن يكون على مستوى الــــــــ .VLANsباإلضافة إىل ذلك يوفر برنامج الــــــــ NSXتكامل مع
شــــركات أخرى تقدم أنظمة افرتاضــــية ملوزعات احلمولة واجلدران النارية وأنظمة أخرى لألمتتة
وإدارة البيئة السحابية عرب APIخاص بها .كما ميكن يف حال وجود الــــــــــ ـ NSXيف أكثر من
مركز بيانات متصلة layer2أن يتم تفعيل ميزة الــــ vSphere Replicationوهو حل للمزامنة
على مســــتوى البيئة االفرتاضــــية لضــــمان اســــتمرارية األعمال يف حال وقوع خلل يف إحدى املواقع.
يتكون حل الـــــــــ NSXمن ( )1برنامج اإلدارة NSX Managerوالذي يتم من خالله إدارة بيئة
الشــــبكة االفرتاضــــية ( NSX Controller )2والذي يدير مســــتوى التحكم حيث يتحكم يف
مجيع املكونات االفرتاضـــية املوجودة يف مســـتوى البيانات ( NSX Edge )3وهو الوســـيط الذي
يوفر اخلدمة ســــــــــــواءً اعتمدت على جهاز فعلي أو افرتاضــــــــــــي كاملوزع واملوجه واجلدار الناري
االفرتاضية.
36
بيئة وحدات التخزين االفرتاضية:
كما تبني معنا أن الــــــــــ Hypervisorيعتمد على مساحات التخزين Data Storeواليت
من املمكن أن تكون موجودة يف نفس اخلادم أو موجودة يف وحدة ختزين منفصــــــــــــــــلة .التخزين
االفرتاضي يقوم على جتميع األقراص املوجودة باخلوادم اليت يديرها الـــــــ Hypervisorوتكوين
وحدة ختزين افرتاضـــــــــــــــــــــية واحدة عن طريق جمموعة األقراص .يعترب حل VMwareللتخزين
االفرتاضي VSANنظام مدمج بالــــــــــــ Hypervisorوبالتالي تكون عملية إدارته أسهل .ويوفر
نظام الـ VSANمحاية متقدمة للبيانات عن طريق تطبيق الـ Distributed RAIDوالذي جيعل
البيانات متوفرة حتى يف حال أن اخلادم بالكامل تعطل ،ويتم حتديد التوافرية واألداء بنا ًء على
ســــياســــة التخزين اليت ميكن حتديدها على مســــتوى كل قرص ختزين افرتاضــــي حيث يتم عن
طريق هذه الســــــياســــــات حتديد على كم قرص ختزين وخادم يتوزع قرص التخزين االفرتاضــــــي
وكم قرص صلب أو خادم ممكن أن تتعطل دون أن يتأثر قرص التخزين االفرتاضي.
يعترب التخزين االفرتاضي توجه من توجهات وحدات التخزين املعرفة برجمياً (Software
) Defined Storage – SDSوالــذي ظهر مع تزايــد حجم البيــانــات وظهور أنواع خمتلفـة من
وحدات التخزين إلدارة األنواع املختلفة من البيانات مما صـــعب عملية إدارة البيانات وإدارة وحدات
التخزين املختلفة اليت تدار بشـــــــكل منفصـــــــل .تهدف وحدات التخزين املعرفة برجمياً SDSإىل
فصــــــــــل نظام إدارة وحدات التخزين وخدمات وحدات التخزين عن عتاد وحدات التخزين وبالتالي
ميكن لربنامج أن يدير جمموعة من وحدات التخزين املختلفة وتقديم خدمات وحدات التخزين
عن طريق هذا الربنامج.
37
الوحدة الثالثة
النسخ االحتياطي
38
متهيد:
يعترب النســـــخ االحتياطي جزء من موضـــــوع أكرب وهو محاية البيانات والذي يشـــــمل النســـــخ
االحتياطي واســــــــــــتعادة البيانات واألرشــــــــــــفة ومحاية البيانات على وحدات التخزين والتعايف من
الكوارث .وكل منظمة جيب أن تضــع هلا ســياســات حلماية البيانات حبســب أهمية البيانات اليت
لديها واعتماديتها عليها .أنظمة محاية البيانات ليس هدفها فقط اســــــــــــتعادة البيانات اليت فقدت
بســـبب عطل مفاجئ ولكن أيضـ ـاً توفري إمكانية اســـتعادة لبيانات يف صـــيغة أو تاريخ حمدد .لذا
جيب أن تكون هناك ســـياســـة واضـــحة لفرتة االحتفاظ ببيانات النســـخ االحتياطي Retention
Policyوكذلك ســـياســـة واضـــحة للبيانات املطلوب أرشـــفتها .بعض هذه الســـياســـات قد تكون
موضـــــوعة من جهات إشـــــرافية مثل مؤســـــســـــة النقد يف حالة البنوك .وهذا يعين ضـــــرورة توافق
سياسات املنظمة مع سياسات اجلهات اإلشرافية يف حال وجودها.
النسخ االحتياطي:
النســـخ االحتياطي هو عملية أخذ نســـخة من البيانات وحفظها يف موقع منفصـــل عن األصـــل.
ميكن عن طريق هذه النسخ االحتياطية استعادة األصل أو العودة إىل تاريخ معني من حالة األصل.
البيانات يف هذه احلالة قد تكون نظام تشــــغيل بإعداداته ســــواءً خلادم أو جلهاز مكتيب ،أو قد
تكون بيانات خمزنة يف قاعدة بيانات ،أو ملفات ،أو حســــــــــــــــاب بريد اإللكرتوني .ولكل منها
تعامل خاص يف طريقة النسخ االحتياطي ويف طريقة االستعادة.
نظراً ألن عملية النســــــخ االحتياطي تتم بشــــــكل متكرر فيتم جدولتها حبســــــب االتفاق مع
صــــــــــاحب اخلدمة حيث أن اجلدولة تتم بشــــــــــكل متوافق مع حجم التغري يف البيانات وأهميتها.
وتكون اجلدولة إما بالساعات ،أو بشكل يومي ،أو أسبوعي ،أو شهري .وتسمى عملية اجلدولة
) .(Backup Policyتفيد أيضــ ـاً عملية اجلدولة يف تنظيم اســــتهالك موارد الشــــبكة حيث أن
عملية النســـخ االحتياطي من املمكن أن تتم عرب الشـــبكة أو عرب شـــبكة وحدات التخزين وعادة
ما يتم جدولة النســــــخ االحتياطي خارج أوقات العمل لتاليف حدوث ضــــــغط على الشــــــبكة خالل
فرتات العمل وتسمى فرتة النسخ االحتياطي بنافذة النسخ االحتياطي ).(Backup Window
تعترب عملية النســخ االحتياطية عملية روتينية ولكن النســخ االحتياطي بذاته ليس اهلدف إمنا
اهلدف هو التمكن من اســـتعادة البيانات حال احلاجة إىل ذلك .لذا من ضـــمن مهام من يقوم بعمل
النســخ االحتياطي أن يقوم بعمل اختبار اســتعادة البيانات من فرتة إىل أخرى للتأكد من إمكانية
استعادة البيانات وصحتها وسالمتها حال استعادتها.
39
بنية أنظمة النسخ االحتياطي:
تتكون أنظمة النسخ االحتياطي يف غالبها من املكونات األربع التالية:
.1خادم النسخ االحتياطي ) :(Backup Serverويعترب اجلزء الرئيسي يف بنية أنظمة النسخ
االحتياطي حيث حيتوي على مجيع ما يتعلق بالنسخ االحتياطي من معلومات وتشمل قائمة
النسخ االحتياطية املراد عملها وجدولتها وأماكن حفظها ومجيع بياناتها.
.2عميل النسخ االحتياطي ) :(Backup Clientوهو برنامج وسيط يوضع على كل خادم أو
جهاز يراد عمل نسخ احتياطية منه ومسؤوليته ارسال البيانات املراد نسخها إىل موقع ختزين
النسخ االحتياطية .ويوجد منه أنواع خمتصة لتطبيقات معينة كقواعد البيانات أو الربيد
اإللكرتوني تعطي مزايا أكثر من ناحية التأكد من البيانات اليت مت نسخها.
.3اخلادم الوسيط ) :(Media Serverومهمته االتصال بوحدة ختزين النسخ االحتياطية
وجعلها متوفرة لعمالء النسخ االحتياطي من خالله.
.4وحدة ختزين النسخ االحتياطي ) :(Backup Targetوهي مكان ختزين النسخ االحتياطية
واليت من املمكن أن تكون مكتبة شرائط ) (Tape Libraryحبيث يتم التخزين يف
أشرطة النسخ االحتياطي ) (Tapesأو وحدة ختزين بأقراص صلبة )(Disk Storage
حبيث يتم التخزين يف األقراص الصلبة ) (Disksأو أن يتم التخزين لدى مقدم خدمات سحابية
يقدم خدمة ختزين البيانات.
40
أنواع النسخ االحتياطي (:)Backup Types
يوجد العديد من أنواع النســــــخ االحتياطي واليت ميكنها أن تعمل معاً حبســــــب حاجة العمل.
ولكن جيب معرفة كل نوع ومزاياه وعيوبه ليتم االستفادة من مجيع األنواع حبسب احلاجة .فيما
يلي نظرة على أنواع النسخ االحتياطي:
-1النســخ االحتياطي الكامل ( :)Full backupهو أن يتم نســخ كامل البيانات يف وقت معني
أو وقت جمدول بغض النظر عن ما إذا كان مت نســــــخها ســــــابقاً أو ال ،كما يتضــــــح أن هذه
العملية تستهلك سعة كبرية يف وحدة ختزين النسخ االحتياطية مقارنة ببقية األنواع كما أنها
تعترب ابطأ يف عملية النســـخ االحتياطي وتســـتهلك من موارد الشـــبكة ومن موارد اجلهاز املراد
نسخ بياناته .ولكن ميزة هذا النوع يف سهولة وسرعة عملية استعادة النسخة االحتياطية.
41
-3النســـــخ االحتياطي التفاضـــــلي ( :)Differential backupهو أن يتم نســـــخ البيانات اليت
تغريت منذ اخر نســخة احتياطية كاملة .يعترب هذا النوع وســطاً بني النوعني الســابقني .وحيتاج
يف عملية االستعادة إىل النسخة االحتياطية الكاملة والنسخة اخلاصة بالوقت املطلوب.
باإل ضافة إىل األنواع ال سابقة يوجد ميزة ت سمى Application- Aware Backupوهي ميزة
تعتمد على عميل نســـخ احتياطي يدعم الربنامج املطلوب نســـخه حبيث يقوم هذا العميل بالوظائف
املعتادة إضافة إىل مزايا متقدمة جتعله يقوم بنسخ بيانات الربنامج يف حالة مستقرة حبيث ميكن
استعادتها يف وضع سليم.
42
طرق النسخ االحتياطي:
ســـــــــابقاً كان البد أن يكون النظام أو قاعدة البيانات يف وضـــــــــع اإلطفاء ) (Offlineليتم
النسخ االحتياطي بشكل سليم ولكن مع تطور التقنية أصبح باإلمكان عمل النسخ االحتياطي
خالل عمل األنظمة ) (Onlineهناك طرق عديدة للنسخ االحتياطي وهي:
:LAN-based backup
يتم توصـــيل مجيع اخلوادم بالشـــبكة اةلية ( )LANومجيع أجهزة التخزين أيضـــا متصـــلة
مباشـــــرة خبادم التخزين ،ويتم نقل البيانات اليت ســـــيتم نســـــخها احتياطيا من املصـــــدر اىل جهاز
النســـخ االحتياطي عرب شـــبكة ،LANهذه الطريقة قد تؤثر على أداء الشـــبكة جلميع األنظمة
األخرى املتصلة بالشبكة .وميكن تقليل هذا التأثري بـ ( )1جدولة النسخ االحتياطي خارج أوقات
الضغط على الشبكة و( )2ختصيص شبكة افرتاضية VLANلعمليات النسخ االحتياطي.
43
:SAN-based backup
يعتمد هذا النوع على شــــــبكة وحدات التخزين SANيف عملية النســــــخ االحتياطي لذا فهو
ســــــريع جداً مقارنة بالنوع الســــــابق حيث يقوم بالنســــــخ االحتياطي على مســــــتوى البيانات اخلام
) (Block-basedولكن يعيبه أنه ال يوفر طريقة الســـــتعادة ملف معني وبالتالي جيب اســـــتعادة
النسخة االحتياطية كاملة يف مكان مؤقت ومن ثم استعادة امللف املطلوب.
44
:Serverless backup
يعتمد هذا النوع على شــــــــبكة وحدات التخزين SANيف عملية النســــــــخ االحتياطي ولكنه
أيضـاً ال يتطلب أي موارد من اخلادم الذي يتم نســخه احتياطياً حيث يقوم بعملية النســخ عن طريق
أمر SCSIيسمح بالنسخ من الـــــ LUNاملوجودة بها البيانات إىل الـــــ LUNاملراد نسخ البيانات هلا
واملوجودة يف وحدة ختزين النسخ االحتياطي.
: NDMP
بروتوكول إدارة بيانات الشــــــــبكة )(Network Data Management Protocol
هو عبارة عن بروتوكول مصـــــــــــمم لزيادة كفاءة النســـــــــــخ االحتياطي لوحدات ختزين امللفات
)(NASحيث يرسل البيانات املراد نسخها من الــــــــــــــــــ NASإىل وحدة ختزين النسخ االحتياطية
مباشـــرة .وبالتالي يقلل من اســـتهالك الشـــبكة حيث أنه يف حال عدم وجوده يلزم أن يقوم اخلادم
الوســــــــــيط للنســــــــــخ االحتياطي بقراءة امللفات بداية ومن ثم كتابتها إىل وحدة ختزين النســــــــــخ
االحتياطي .هذا الربوتوكول يسهل من عملية النسخ االحتياطي للــ NASنظراً لعدم وجود برنامج
وســـــــيط خاص بها بعكس اخلوادم .من أهم مزايا هذا الربوتوكول ميزة االســـــــتعادة املباشـــــــرة
) (Direct-access restore – DARوالذي يســـــــــــرع من عملية االســـــــــــتعادة ويتيح إمكانية
اســــــــرتجاع ملف معني من ضــــــــمن امللفات .ولكن هذه امليزة تأخذ وقت أطول يف عملية النســــــــخ
االحتياطي بسبب أنه يتم تسجيل موقع كل ملف يف وحدة ختزين النسخ االحتياطي.
45
النسخ االحتياطي وأهميته يف منظومة استمرارية األعمال:
يعترب النســـــخ االحتياطي أحد األجزاء املهمة ألي خطة اســـــتمرارية أعمال .ألنه يف حال حدوث
تعطل يف أحد األنظمة فإن أول طريقة للرجوع هي اســـــــــــــتعادة آخر نســـــــــــــخة احتياطية .لذا فمن
الضـــروري أن تتناســـق سـ ـياســـة النســـخ االحتياطي مع خطة اســـتمرارية األعمال حيث يتم حتديد
الوقت املســــــتهدف الســــــتعادة اخلدمة ) (RTOونقطة االســــــتعادة املســــــتهدفة للخدمة )(RPO
لألعمال يف اتفاقية مستوى اخلدمة ) (Service Level Agreement – SLAبناءً على ذلك.
نقطة االســـــــــتعادة املســـــــــتهدفة ) :(Recovery Point Objective – RPOهي النقطة
الزمنية اليت ميكن اســـتعادة اخلدمة إليها .وتتحدد بالســـاعات فإذا كانت 30ســـاعة فهذا يعين
إمكانية استعادة اخلدمة ملا كانت عليه اخلدمة منذ 30ساعة أو أقل ،وكمثال الـــــــــــــــــــRPO
خلدمة الربيد اإللكرتوني 30ساعة يف أحد املنظمات وبالتالي مت جدولة النسخ االحتياطي خلادم
الربيد اإللكرتوني بشــكل دوري يومي (24ســاعة) الســاعة 10مســاءً وبافرتاض أن عملية النســخ
تستغرق ساعة فإذا حدث خلل يف اخلادم الساعة 9مساءًا فسيكون باإلمكان استعادة النسخة
االحتياطية األخرية واليت متت قبل 22ساعة وبالتالي مت حتقيق شرط الـــــــــــــــــــــ .RPOوهنا جيب
مالحظة أن جدولة النسخ االحتياطي جيب أن تكون أقل من وقت الـــــــــ ـ RPOلضمان أن يكتمل
النسخ االحتياطي دون أن يتم اإلخالل بالـ.RPO
الوقت املستهدف لالستعادة ) :(Recovery Time Objective – RTOويتم فيه حتديد
الوقت الالزم الســتعادة خدمة معينة .فخدمة الربيد على سـبيل املثال قد يســتغرق اعادتها للعمل من
نســـخة احتياطية ســـابقة ســـاعتني .مبعنى أنه يف حال تعطل أو فشـــل اخلدمة ســـيتم إعادتها للعمل
خالل ساعتني.
46
وحدة ختزين النسخ االحتياطية ):(Backup Target
تعترب وحدة ختزين النســـخ االحتياطية من األجزاء املهمة جداً يف بنية أنظمة النســـخ االحتياطي
حيث أن مجيع النســـــخ االحتياطية تكون حمفوظة بها .لذا ينصـــــح دائماً أن يكون هلا أكثر من
نســخة ويف أكثر من مكان حبيث تكون النســخ االحتياطية متوفرة حتى يف حال حدوث كارثة
يف مركز البيانات الرئيســي .ومجيع ذلك يعتمد على حســاســية وأهمية البيانات بالنســبة للمنظمة.
يف املاضــــــي كان التخزين يتم على أشــــــرطة خاصــــــة بالنســــــخ االحتياطي ) (Tapesواليت يتم
الكتابة والقراءة منها عن طريق قارئ أشــــــرطة النســــــخ االحتياطي ) (Tape Driveوالذي من
املمكن أن يكون مثبت يف ( )1خادم خمصــــــص للنســــــخ االحتياطي أو يف ( )2مكتبة أشــــــرطة
النســــخ االحتياطي ) (Tape Libraryولكن يف الفرتة احلالية أصــــبح هناك أكثر من نوع من
أنواع وحدات ختزين النسخ االحتياطي ومن أهمها وأكثرها انتشاراً:
-1أ شرطة الن سخ االحتياطي ) :(Tapesالن سخ االحتياطي على أ شرطة الن سخ االحتياطي
) (Backup-To-Tape – B2Tهي أول طرق النســــــخ االحتياطي والزالت مســــــتمرة مع تطور
تقنيات أشـــرطة النســـخ االحتياطي واليت من أشـــهرها ) (Linear Tape-Open – LTOوهي
تقنية مدعومة حالياً من قبل أغلب مصـــــنعي قارئ أشـــــرطة النســـــخ االحتياطي )(Tape Drive
تطورت هذه التقنية لتدعم ســعات كبرية وســرعات عالية مما جعلها تبقى كأحد خيارات النســخ
االحتياطي ويتم تصـــــــــــنيف كل جيل منها بالرقم حيث أن أحدث نوع منها هو LTO-8واجلدول
التالي يوضح بعض الفروقات بني مجيع األجيال.
دعم عدم التعديل دعم التشفري سرعة نقل البيانات سعة ختزين البيانات سعة ختزين
نوع الشريط
WORM Encryption اخلام املضغوطة البيانات اخلام
ال ال 20 MB/S 200 GB 100 GB LTO-1
()GEN1
ال ال 40 MB/S 400 GB 200 GB LTO-2
()GEN2
نعم ال 80 MB/S 800 GB 400 GB LTO-3
()GEN3
نعم نعم 120 MB/S 1.6 TB 800 GB LTO-4
()GEN4
نعم نعم 140 MB/S 3 TB 1.5 TB LTO-5
()GEN5
نعم نعم 160 MB/S 6.25 TB 2.5 TB LTO-6
()GEN6
نعم نعم 315 MB/S 15 TB 6 TB LTO-7
()GEN7
نعم نعم 360 MB/S 30 TB 12 TB LTO-8
()GEN8
47
من املهم جداً التنبه إىل التوافقية ما بني شـــريط النســـخ االحتياطي ) (Tapeوقارئ أشـــرطة
النســخ االحتياطي ) .(Tape Driveمعايري LTOتوصــي بضــرورة أن يكون كل قارئ أشــرطة
نســــخ احتياطي قادر على قراءة األشــــرطة من نفس جيله باإلضــــافة إىل جيلني ســــابقة وقادر على
الكتابة على األشرطة من نفس جيله باإلضافة إىل جيل سابق.
التعامل مع أشـــرطة النســـخ االحتياطي يتم عن طريق قارئ أشـــرطة النســـخ االحتياطي والذي
كما ذكرنا من املمكن أن يكون مثبت يف ( )1خادم خمصــــــص للنســــــخ االحتياطي أو يف ()2
مكتبة أشـــرطة النســـخ االحتياطي .ويعترب النوع الثاني مناســـب للبيئات املتوســـطة والكبرية حيث
تتكون املكتبة من قارئ أشرطة أو أكثر باإلضافة إىل أماكن ختزين األشرطة حيث يتم ترميز
كل شـــــــريط ( )Tape Cartridgeوتقوم مكتبة األشـــــــرطة بقراءة الرتميز لتحديد الشـــــــريط
الصحيح وحتميله للكتابة عليه او استعادة البيانات منه.
48
تتميز تقنية النســــخ على أشــــرطة النســــخ االحتياطي بالتالي ( )1الســــعات العالية ( )2ســــرعة
القراءة التســلســلية وبالتالي ســرعة االســتعادة للنســخ االحتياطية الكاملة ( )3اســتهالكها القليل
للطاقة الكهربائية .ويعيبها ( )1احتمالية تلف اشـــرطة النســـخ االحتياطي ألنها تتطلب التخزين يف
درجات حرارة ورطوبة معينة ( )2التحديث املســــــتمر للتقنية جيعل من الصــــــعوبة يف بعض األحيان
العودة لبيانات خمزنة يف أ شرطة ن سخ قدمية غري مدعومة يف البيئة اةدثة ( )3بالرغم من سهولة
وســـــرعة اســـــتعادة النســـــخ االحتياطية الكاملة إال أن اســـــتعادة النســـــخ االحتياطية التزايدية أو
التفاضـــلية يكون صـــعب ويســـتغرق وقت طويل حيث يتطلب التعامل مع أكثر من شـــريط نســـخ
احتياطي.
حتتاج أشـــــــرطة النســـــــخ االحتياطية حلفظها يف مكان مبواصـــــــفات معينة من ناحية درجة
احلرارة والرطوبة و عدم وجود األتربة والغ بار وجيب أن تكون يف م كان آمن حب يث ال تتعرض
للسرقة لذا يوجد خزانات مؤمنة خمصصة هلذا الغرض .ويفضل دائماً عمل نسختني أو أكثر من
البيانات املهمة وحتفظ يف أماكن متفرقة حبيث يبقى هناك نســــــــــــخة يف حال حدوث أي كارثة
ألحد املواقع .كما تدعم أشـــرطة النســـخ احلديثة تقنية التشـــفري 256-bitليكون من الصـــعب
احلصـــــــول على البيانات املوجودة بها يف حال مت ســـــــرقتها .وكذلك تدعم إمكانية عدم التعديل
WORMحيث يوجد أشرطة خمصصة هلذا الغرض يتم الكتابة عليها مرة واحدة فقط ومن ثم
ميكن فقط القراءة منها.
-2مكتبات أشــــرطة النســــخ االفرتاضــــية ) :(Virtual Tape Libraries – VTLتعترب
الــــ ـ VTLنقطة التحول ما بني النسخ على أشرطة النسخ االحتياطي والنسخ على أقراص التخزين.
حيث تقوم هذه التقنية بإظهار أقراص التخزين الصـلبة كمكتبة أشـرطة نسـخ احتياطي وبالتالي
متكنت األنظمة يف وقتها من دعم هذه التقنية .ال تعترب الـــــــــــــــ VTLمن أنواع النسخ على القرص
) Backup- To-Disk (B2Dحيث أنها فعليا تعمل بنفس مفهوم مكتبة أشــــــــــرطة النســــــــــخ
االحتياطي حتى وإن كانت ختزن النسخ على األقراص الصلبة .أهم ميزة وفرتها الــــــــــــــ VTLهي
خاصــية عدم التكرار Deduplicationواليت كانت تدعمها بشــكل افرتاضــي وأهم ســببني
جعلها تدعم هذه اخلاصـــية هما ( )1أن طبيعة بيانات النســـخ االحتياطي هي أن يتم نســـخ البيانات
نفســــــها ورمبا يكون هناك عليها تعديالت بســــــيطة وبالتالي فمن الســــــهل تفعيل خاصــــــية عدم
التكرار على مثل هذا النوع من البيانات ( )2لتكون منافســـة ملكتبة أشـــرطة النســـخ االحتياطي
من ناحية السعر كان جيب أن تتمكن من ختزين بيانات كثرية يف سعة قليلة.
49
-3األقراص الصـــلبة ) :(Disk Poolsتتميز عملية النســـخ إىل األقراص الصـــلبة (Backup-
) To-Disk – B2Dمقارنة بــــــــــ ـ B2Tباملزايا التالية )1( :التفوق يف الوصول العشوائي للبيانات
بعكس شـــريط النســـخ االحتياطي والذي تتم القراءة فيها بشـــكل تســـلســـلي مما يعطيها ميزة يف
حالة الرغبة يف اســــتعادة ملف صــــغري )2( .التفوق يف عملية القراءة الكتابة املتزامنة وهذا يكون
مفيد جداً يف حالة النســـــــخ االحتياطي الكامل االصـــــــطناعي )(Synthetic Full Backup
وبالرغم من أن مكتبات األشــــــــــــــــــرطة من املمكن أن يكون بها أكثر من قارئ وبالتالي تعمل
بشــــكل متزامن إال أن عمليات حتديد الشــــريط وحتميله يف القارئ تعترب بطيئة مقارنة باألقراص
الصــــلبة اليت يكون التواصــــل معها بشــــكل مباشــــر )3( .أحد أهم املزايا هي موثوقية األقراص
الصلبة مع وجود تقنيات الـــ RAIDوبالتالي ال يتم فقد البيانات يف حال فشل قرص صلب بعكس
ما هو حاصل يف حال فشل شريط نسخ احتياطي .يسمى النسخ إىل األقراص الصلبة أيض ًا النسخ
من قرص صــلب إىل قرص صــلب ) (Disk-To-Disk – D2Dحيث أن البيانات يتم نســخها من
القرص الصـــــــلب اخلاص باخلادم أو وحدة التخزين إىل القرص الصـــــــلب اخلاص بوحدة التخزين
االحتياطي .بالرغم من انتشـــار وحدات ختزين األقراص الصـــلبة لتخزين النســـخ االحتياطي إال أن
ذلك مل يســـبب تالشـــي مكتبة الشـــرائط بل زاد من انتشـــارها لزيادة مســـتوى محاية البيانات عن
طريق وضــــــع أكثر من نســــــخة احتياطية على أكثر من وســــــيط وكذلك الســــــتخدام مكتبة
األشرطة حلفظ النسخ لفرتة طويلة وهو مفهوم ) Disk-To-Disk-To Tape (D2D2Tحيث
يتم الن سخ االحتياطي على األقراص ال صلبة للن سخ احلديثة وبعد أ سبوع يتم نقلها ل شرائط الن سخ
االحتياطي لالحتفاظ بالنسخ االحتياطية ملدد أطول.
-4اخلدمات الســـحابية :مع انتشـــار اخلدمات الســـحابية ظهر مفهوم النســـخ االحتياطي كخدمة
Backup as a Serviceوبدأت أنظمة النســــــــــــــخ االحتياطي يف تبين هذه التقنية عن بطريقة
مشابهة لـــ ـ D2D2Tولكن بدالً من النسخ إىل مكتبة األشرطة يتم النسخ إىل املساحة التخزينية
لدى مقدم اخلدمة الســــحابية وتســــمى هذه العملية )Disk-To-Disk-To-Cloud (D2D2C
حبيث يتم النســــخ إىل األقراص الصــــلبة املوجودة يف مركز البيانات ومن ثم يتم رفع النســــخ اليت
توجد حاجة لالحتفاظ بها ملدد طويلة إىل املساحة التخزينية لدى مقدم اخلدمة السحابية.
50
يعترب النســـــــــــــــــخ االحتياطي عمل مهم يف بيئة مراكز البيانات ولكن جيب أن تكون هناك
ســـياســـات واضـــحة للنســـخ االحتياطي حتدد ما يتم نســـخة وجدولة النســـخ االحتياطي Backup
Policyومدة االحتفاظ بالنســــــــــــــخ االحتياطية Backup Retention Policyفالنســــــــــــــخ
االحتياطية تستهلك مساحة ختزينية فيجب أن يتم عملها وإدارتها بطريقة احرتافية.
51
حلول النسخ االحتياطي:
يوجد الكثري من احللول املخصـــصـــة للنســـخ االحتياطي بعضـــها تكون حلول تشـــمل النظام
) (Backup Softwareووحدة التخزين ) (Backup Targetوبعضها تكون متخصصة يف
أحدهما وأبرز ما مييز األنظمة فيما بينها:
( )1األنظمة املدعومة واليت من املمكن أن تكون أنواع وإصدارات من الـــــــــــــ ـ Hypervisorأو
أنواع وإصــــدارات من أنظمة التشــــغيل أو أنواع وإدارات من الربامج كقواعد البيانات وأنظمة
الربيد اإللكرتوني وأنظمة البيانات الضخمة.
( )2دعم عدم التكرار على األصــل ) (Source Deduplicationحبيث يتم عمل هذه العملية
على اخلادم املراد نســـخه احتياطياً وبالرغم من أن هذه العملية تســـتهلك موارد اخلادم إال أنها
تقلل الضغط على الشبكة حيث يتم إرسال البيانات بدون تكرار.
( )3دعم اســـتعادة عنصـــر واحد ) (Granular Restoreوتعين إمكانية اســـتعادة عنصـــر من
داخل نســخة احتياطية كاســتعادة بريد إلكرتوني ملوظف من دون احلاجة الســتعادة النســخة
كاملة اخلاصة بالربيد االلكرتوني.
( )4وحدات التخزين املدعومة سواءً مكتبات أشرطة أو VTLأو وحدة ختزين أقراص أو خدمات
سحابية.
بينما يوجد مزايا أخرى متيز وحدات ختزين النسخ االحتياطي فيما بينها ومنها:
( )1دعم تشفري البيانات.
( )2دعم عدم التكرار على مســـتوى وحدة التخزين ) (Target Deduplicationوبالرغم من
أن هذه امليزة تقلل استهالك موارد اخلادم الذي يعمل له نسخ احتياطي إال أنها تستهلك موارد
الشبكة.
( )3دعم عدم تغيري صـــالحية النســـخة االحتياطية ) (Retention Lockوبالتالي تبقى النســـخة
حمفوظة إىل انتهاء صالحيتها وال ميكن ألحد حذفها قبل ذلك.
( )4دعم طلب موافقة حســابني حلذف النســخ االحتياطية وهذه امليزة تزيد األمان حبيث ال ميكن
ألحد حذف النســـــخ االحتياطية إال إذا عرف معلومات احلســـــابني املعدة لذلك وليس حســـــاب
واحد فقط.
( )5دعم الكتــابــة مرة واحــدة والقراءة عــدة مرات ) (WORMحبيــث ال ميكن التعــديــل على
نسخة احتياطية مت عملها.
( )6نسبة ضغط وعدم تكرار البيانات.
52
الســعر أيضـاً عامل يف حتديد احلل األنســب باإلضــافة إىل مســتوى الدعم وســهولة االســتخدام.
حتســب تكلفة رخص أنظمة النســخ االحتياطي بناءً على نوع األصــل ففي اخلوادم الفعلية حتســب
عدد األجهزة اليت ســيتم عمل نســخ احتياطي هلا واليت ســيتم حتميل عيل النســخ االحتياطي عليها
) (Agentأما يف البيئات االفرتاضية فتحسب عدد املعاجلات CPUأو عدد الـــــــ ـHypervisor
كما أن بعض أنظمة النسخ االحتياطي حتسب الرخص بناءً على حجم البيانات اليت سيتم نسخها
احتياطياً.
من أشهر األنظمة املوجودة حالي ًا على مستوى املنظمات الكبرية :
( NetBackup )1من شــــــركة Veritasوالذي يدعم أغلب األنظمة ومن املمكن احلصــــــول
عليه كنظام فقط أو كنظام مدمج بوحدة ختزين معتمدة على بنية Scale Upواليت تعين
أنه يف حال الرغبة يف زيادة الســــــــــــــعة حبد أكرب من حتمل نفس املوديل جيب االنتقال ملوديل
وحدة التخزين األعلى.
( Data Protection Suite (DPS) )2من شــــــركة DellEMCوالذي يدعم أيضــــ ـاً أغلب
األنظمة وهو عبارة عن نظامني Avamarو Networkerلتغطية مجيع احلاالت املطلوبة
مثل اســــــتعادة عنصــــــر وحيد ودعم وحدات ختزين امللفات وباإلضــــــافة للنظامني يوجد وحدة
ختزين Data Domainواليت تتميز بنســـبة ضـــغط البيانات وعدم التكرار العالية وتعتمد
أيضا على بنية الـ.Scale Up
( Commvault )3وهو نظام نســـــخ احتياطي ويدعم أغلب األنظمة ويدعم أيضــــاً اغلب وحدات
التخزين.
( Veeam )4وهو نظام نســــــــخ احتياطي بدأ بدعم البيئات االفرتاضــــــــية فقط ولكن مع الوقت
اضاف مزايا تدعم اخلوادم الفعلية واألجهزة.
( Rubrik )5وهو نظام مدمج بوحدة ختزين تعتمد على بنية Scale Upوبالتالي تتميز بأنه
ميكن إضــافة وحدة للمجموعة لزيادة الســعة واألداء وال يلزم االنتقال ملوديل أعلى لفعل ذلك،
بدأ بدعم البيئات االفرتاضية ومع الوقت أضاف مزايا لدعم اخلوادم الفعلية.
53
الوحدة الرابعة
أنظمة احلماية واألمتتة ألنظمة تقنية املعلومات
54
أنظمة املراقبة (ألنظمة تقنية املعلومات):
نظراً حلساسية مراكز البيانات وتشغيلها لكافة اخلدمات التقنية احليوية فيتم مراقبتها على
مدار الساعة .واملراقبة الالزمة تشمل التأكد من عمل األنظمة التقنية بشكل سليم وصيانتها يف
حال حدوث خلل ومراقبة عدم حدوث اخرتاق هلا ولعمل مجيع هذه األمور يكون هناك أنظمة تقنية
مساندة .أغلب هذه األنظمة يتم فيها حتديد حد لإلنذار وحد للتحذير حبيث ال يظهر لفريق املراقبة
إال احلاالت اليت يستلزم التعامل معها ،وجيب أن يتم معايرة اإلنذارات والتحذيرات يف هذه األنظمة
حبسب أهميتها لتكون اإلنذارات والتحذيرات ذات معنى وتتطلب تدخل حللها لتاليف كثرة
اإلنذارات اليت تتسبب يف فقدان الرتكيز على معاجلة اإلنذارات اهلامة .وفيما يلي نظرة على أهم
هذه األنظمة:
55
أنظمة احلماية (ألنظمة تقنية املعلومات):
56
أنظمة األمتتة ):(Automation Systems
نظراً لزيادة االعتماد على األنظمة التقنية ومع سرعة األعمال ظهرت احلاجة لتسريع األعمال
املتكررة عن طريق أمتتتها ونظراً لوجود الكثري من األعمال يف مراكز البيانات اليت تتم بشكل
متكرر ظهرت الكثري من أنظمة األمتتة .أغلب هذه األنظمة تعتمد على بناء إجراء عمل لكل
مهمة متكررة ويتم فيها حتديد املتغريات اليت من املمكن أن تتغري من طلب آلخر حبيث يتاح ملن
يطلب أن يغري هذه املتغريات حبسب احتياجه .إجراءات األمتتة ختتلف حبسب املهمة املراد أمتتتها
فهناك أعمال متكررة بشكل كامل مثل عمل نسخة إحتياطية من إعدادات 20موزع شبكي
فمثل هذي اإلجراءات يسهل أمتتتها والحتتاج ألنظمة متقدمة لألمتتة حيث من املمكن إجراءها
بكود برجمي يسجل دخول لكل موزع شبكي وحيفظ اإلعدادات يف ملف نصي على جملد
مشاركة .ويف اجلانب اآلخر هناك أعمال أخرى تتطلب الدخول على أكثر من نظام بتسلسل معني
ومبتغريات ختتلف مع كل طلب إلجراء األمتتة فمثالً طلب 4خوادم إفرتاضية بنفس املواصفات
حبيث تؤدي نفس الغرض ويوزع احلمل بينها يتطلب إرسال الطلب لنظام البيئة االفرتاضية ومن ثم
إرسال طلب خلادم إدارة العناوين IPAMلطلب أربع عناوين للخوادم ومن ثم إرسال طلب ملوزع
احلمولة إلنشاء حاوية Poolوإضافة األربع خوادم كأعضاء Membersيف هذه احلاوية.
أنظمة األمتتة تعتمد على مايتاح من قبل النظام أو اجلهاز املراد أمتتته .هناك بعض األنظمة
اليت تتيح APIللتواصل مع النظام من قبل أي نظام خارجي وهناك أنظمة أخرى تعتمد على إرسال
أوامر كـ . CLIأنظمة األمتتة املعقدة حتتاج إىل تصميم إجراءات عمل Work Flowحبيث
حياكي هذه العمليات ويستطيع التعامل مع أي خلل يف التنفيذ .يوجد العديد من أنظمة األمتتة
واليت ختتلف من ناحية دعمها ألكثر من طريقة اتصال باخلدمة املراد أمتتتها ونوع اخلدمة.
57
احلوسبة السحابية ):(Cloud Computing
احلوسبة السحابية هي مصطلح لتقديم أو االستفادة من بنية تقنية املعلومات كخدمات
فكمستفيد بدالً أن يكون لديك خادم خاص بك أو مركز بيانات ميكنك الدفع خلدمة احلوسبة
السحابية وطلب خوادم افرتاضية مبواصفات حمددة .ومن طرف مقدم اخلدمة يكون لديه اجلاهزية
بأنظمة أمتته وأنظمة عرض للمنتجات مرتبطة بها حبيث يطلب املستفيد اخلدمة وتنشأ له يف فرتة
زمنية بسيطة .كما يرتبط بهذه األنظمة أنظمة حسابية حلساب التكلفة .توجد أنواع للخدامات
السحابية حبسب املستهدفني حيث تقسم إىل:
( )1خدمات سحابية خاصة ) (Private Cloudحيث تكون خاصة للجهة ولكنها تساعدهم يف
عملية أمتته أعماهلم ومعرفة استهالك اإلدارات املختلفة هلذه اخلدمة.
( )2خدمات سحابية عامة ) (Public Cloudوتكون متاحة للعموم من جهات أو أفراد ومن أشهر
مقدميها حالياً شركات أمازون ومايكروسوفت وقوقل .حيث ميكن ألي فرد أو جهة طلب
خدمات سحابية وختصيصها كما يرغب ومن ثم تكون التكلفة على حسب االستخدام.
( )3خدمات سحابية هجينة ) (Hybrid Cloudوهي اليت جتمع النوعني السابقة .ختتلف
اخل دمات اليت يقدمها مزودي اخلدمات السحابية ولكنها كتصنيف عام تندرج حتت ثالثة
تصنيفات وهي:
أ .البنية التحتية كخدمة ).(Infrastructure as a S ervice IaaS
ب .البيئة كخدمة ).(Platform as a Service PaaS
ج .النظام كخدمة ).(Software as a Service
58
مراكز البيانات الرديفة واستمرارية األعمال:
نظراً العتمادية اجلهات على اخلدمات اإللكرتونية وحيث أنها أصبحت عصب األعمال أصبح
توفر اخلدمات اإللكرتونية جزء أساسي من مفهومية استمرارية األعمال .استمرارية األعمال
) (Business Continuityيعين ضمان عدم تعطل األعمال حتى يف حال الكوارث عن طريق
ضمان استمرارية عمل اخلدمات األساسية واملوظفني العاملني عليها .جزء من خطة استمرارية
األعمال ) (Business Continuity Planهو حتديد اخلدمات الالزم تشغيلها يف حال حدوث
كارثة واملوظفني الالزمني لتشغيل هذه اخلدمات .يتم حتديد اخلدمات اإللكرتونية األساسية عن
طريق عمل حتليل تأثري األعمال ) (Business Impact Analysis - BIAوالذي حيدد
اخلدمات األساسية ومدى تأثر العمل بانقطاع أي خدمة ونقطة االستعادة املستهدفة لكل خدمة
) (Recovery Point Objective – RPOوالوقت املستهدف الستعادة كل خدمة
) (Recovery Time Objective - RTOويتم بناءً على ذلك كتابة اتفاقية حتديد مستوى
اخلدمة ) (Service Level Agreement – SLAمع إدارة املنظمة .وبناءً على ذلك يتم وضع
خطة لكل حدث ممكن أن حيدث واليت قد تشمل:
( ) 1تعطل اخلدمة يف مركز البيانات الرئيسي وبالتالي قد يكون احلل يف هذه احلالة هو استعادة
اخلدمة عرب استعادة آخر نسخة احتياطية للخوادم اليت تعتمد عليها اخلدمة.
( )2حدوث حريق يف املبنى الرئيسي وبالتالي قد يكون احلل يف هذه احلالة تشغيل اخلدمات من
مركز البيانات الرديف وعمل املوظفني عن بعد .خطة استمرارية األعمال تعنى جبميع اجلوانب
اليت تضمن استمرارية العمل وجزء منها هو تقنية املعلومات لذا جيب أن توضع حلول تقنية
مناسبة لضمان االلتزام بهذه اخلطة واليت يكون من ضمنها:
أ .خطة النسخ االحتياطي كما مت توضيحه يف الفصل السابق.
ب .استنساا ) (Replicateالبيانات الالزمة لتشغيل اخلدمات املهمة يف مركز
البيانات الرديف ) (Disaster Recovery Siteوالذي من املمكن أن يكون
مركز بيانات متلكه املنظمة ) (On Primesأو مستضاف لدى مزود خدمات
) (Colocationأو لدى مقدم خدمات سحابية (Cloud سواء كموقع
).Provider
يوجد معايري عاملية الستمرارية األعمال ومن أشهرها ISO 27031وهي خطة كما ذكرنا
شاملة وتعترب تقنية املعلومات جزء من هذه اخلطة.
59
املراجــع
املرجع م
CompTIA Server+ Certification Guide, Packt Publishing, 2019 1
CCNA Data Center DCICT 200-155 Official Cert Guide, Cisco
2
Press, 2017
CCNA Data Center DCICN 200-150 Official Cert Guide, Cisco
3
Press, 2017
CompTIA Storage+ Quick Review Guide, McGraw-Hill, 2015 4
Designing for Cisco Network Service Architectures (ARCH)
5
Foundation Learning Guide, Fourth Edition, Cisco Press, 2016
Virtualization Essentials, 2nd Edition, Sybex, 2016 6
The Disaster Recovery Handbook, 3rd Edition, AMACOM, 2017 7
Data Storage Networking: Real World Skills for the CompTIA
Storage+ Certification and Beyond, Sybex, 2014 8
60