Skip to main content
عند نشر ClickStack في بيئة الإنتاج، هناك عدة اعتبارات إضافية لضمان الأمان والاستقرار والإعداد الصحيح. وتختلف هذه الاعتبارات بحسب النسخة المستخدمة - مفتوحة المصدر أو المُدارة - .
بالنسبة إلى عمليات النشر في بيئات الإنتاج، يُوصى باستخدام Managed ClickStack. فهو يطبّق ممارسات الأمان القياسية في المجال افتراضيًا، بما في ذلك التشفير المعزّز، والمصادقة والاتصال، وعناصر التحكّم بالوصول المُدارة، كما يوفّر المزايا التالية:اتبع أفضل الممارسات هذه في ClickHouse Cloud عند استخدام Managed ClickStack.

تأمين الإدخال

افتراضيًا، لا يكون ClickStack OpenTelemetry Collector مؤمّنًا عند نشره خارج التوزيعات مفتوحة المصدر، ولا يتطلب مصادقة على منافذ OTLP الخاصة به.لتأمين الإدخال، حدّد رمز مصادقة عند نشر collector باستخدام متغير البيئة OTLP_AUTH_TOKEN. راجع “تأمين الـ collector” لمزيد من التفاصيل.

إنشاء مستخدم للإدخال

يُوصى بإنشاء مستخدم مخصّص لـ OTel collector للإدخال إلى Managed ClickHouse، ولضمان إرسال البيانات المُدخلة إلى قاعدة بيانات محددة مثل otel. راجع “إنشاء مستخدم للإدخال” لمزيد من التفاصيل.

تهيئة Time To Live (TTL)

تأكّد من أن Time To Live (TTL) قد جرت تهيئته بالشكل المناسب لعملية نشر Managed ClickStack لديك. فهذا يتحكّم في مدة الاحتفاظ بالبيانات، وغالبًا ما يلزم تعديل القيمة الافتراضية البالغة 3 أيام.

تقدير الموارد

يوفّر ما يلي نموذجًا لتقدير موارد الحوسبة والتخزين المطلوبة لنشر ClickStack استنادًا إلى حجم الإدخال المتوقع. القيم الناتجة هي تقديرات فقط ويجب استخدامها بوصفها خط أساس أوليًا - وليست إجابة مُلزِمة. تعتمد المتطلبات الفعلية على تعقيد الاستعلامات، والتزامن، وسياسات الاحتفاظ، والتفاوت في معدل نقل الإدخال. راقب استخدام الموارد دائمًا وقم بالتوسعة حسب الحاجة.
جميع الأرقام تستند إلى الإدخال الخام غير المضغوطكل رقم في هذه الصفحة - معدل النقل (MB/s، TB/month)، وتقدير CPU، والتخزين - مُعبَّر عنه من حيث حجم الإدخال الخام غير المضغوط، أي حجم البيانات كما تنتجها تطبيقاتك وتُرسَل إلى OpenTelemetry Collector قبل تطبيق أي ضغط.هذا هو الرقم الذي ينبغي تقديره استنادًا إلى مسارات السجلات والتتبعات والمقاييس الحالية لديك. أرقام التخزين في الجدول أدناه مطبَّق عليها بالفعل نسبة ضغط 10x المفترضة لهذا الحجم الخام.
عند نشر ClickStack، خصّص موارد حوسبة لتغطية فئتَي عمل مستقلتين: الإدخال والاستعلام.
عزل الاستعلامات عن الإدخالفي معظم عمليات النشر المُدارة ذاتيًا، يشترك الإدخال والاستعلام في العُقد نفسها. في هذه الحالة، استخدم إجمالي وحدات CPU بوصفه خط الأساس. التوسعة المعزولة - حيث يتم تخصيص حوسبة الإدخال وحوسبة الاستعلام بشكل مستقل - مدعومة في ClickHouse Cloud عبر مجمّعات حوسبة منفصلة، والمعروفة أيضًا باسم Warehouses.
  • نسبة ضغط 10x للتخزين - وهي عادةً تقدير متحفظ للسجلات والتتبعات.
  • اتفاقيات مستوى الخدمة للاستعلامات عند P50 بمقدار 1.5 ثانية وعند P99 بمقدار 5 ثوانٍ.
  • نفترض أن معظم الاستعلامات تُجرى على البيانات الحديثة، وفق توزيع لوغاريتمي طبيعي تبلغ ذروته عند نحو ساعة واحدة ويمتد حتى نحو ست ساعات. قد يرغب المستخدمون في تخصيص حوسبة مخصصة للاستعلام عن البيانات الأقدم. في ClickHouse Cloud يمكن أن تكون هذه الحوسبة خاملة (وبالتالي لا تترتب عليها تكاليف) عندما لا تكون قيد الاستخدام.
  • رغم أن حوسبة الاستعلام يمكن توسيعها بشكل مستقل عن حوسبة الإدخال، فإنها تظل مرتبطة جوهريًا بحجم الإدخال. ونفترض أنه مع زيادة الإدخال، تزداد كثافة البيانات، ما يؤدي إلى أحجام مسح أكبر وقت الاستعلام، وبالتالي إلى متطلبات أعلى لحوسبة الاستعلام.
يوفّر الجدول التالي أمثلة على تقدير الموارد استنادًا إلى زيادة معدل نقل الإدخال بالميغابايت في الثانية، إلى جانب أحجام البيانات المقابلة بالتيرابايت في الشهر. ويفترض ذلك متوسطًا مستدامًا قدره 1 QPS من ClickStack عبر جميع أنواع الاستعلامات (البحث، لوحات المعلومات، والتنبيهات).لمزيد من التفاصيل حول تحسين افتراضات تقدير الحجم لبيئتك، راجع “تحسين افتراضات تقدير الحجم لبيئتك”.

عزل أعباء عمل الرصد

إذا كنت تضيف ClickStack إلى خدمة ClickHouse Cloud حالية تدعم بالفعل أعباء عمل أخرى، مثل تحليلات التطبيقات في الوقت الفعلي، فإن عزل حركة مرور الرصد يُوصى به بشدة.استخدم Managed Warehouses لإنشاء خدمة فرعية مخصّصة لـ ClickStack. يتيح لك ذلك ما يلي:
  • عزل حمل الإدخال والاستعلامات عن التطبيقات الحالية
  • توسيع أعباء عمل الرصد بشكل مستقل
  • منع استعلامات الرصد من التأثير في تحليلات الإنتاج
  • مشاركة مجموعات البيانات الأساسية نفسها عبر الخدمات عند الحاجة
يضمن هذا النهج بقاء أعباء العمل الحالية لديك دون تأثر، مع السماح لـ ClickStack بالتوسع بشكل مستقل مع نمو بيانات الرصد.

عزل أعباء عمل القراءة والكتابة

تتيح Warehouses أيضًا فصل أعباء عمل الإدخال والاستعلام الخاصة بـ ClickStack نفسه على قدرات حوسبة مخصّصة، بحيث يستهدف الإدخال خدمة للقراءة والكتابة، بينما تعمل ClickStack UI على خدمة للقراءة فقط. وهذه هي طوبولوجيا الإنتاج المُوصى بها لعمليات النشر الأكبر. راجع “عزل أعباء عمل القراءة والكتابة”.بالنسبة إلى عمليات النشر الأكبر أو إرشادات تقدير الحجم المخصّصة، يُرجى التواصل مع الدعم للحصول على تقدير أدق.
آخر تعديل في ٢٨ سبتمبر ٢٠٢٦