قائمة سماح عناوين IP
تتحكم عوامل تصفية IP في عناوين IP المصدر المسموح لها بالاتصال بمثيل ClickHouse Managed Postgres لديك، مما يوفر تحكمًا في الوصول على مستوى الشبكة لحماية قاعدة بياناتك من الاتصالات غير المصرح بها.تكوين عوامل تصفية IP
- انتقل إلى علامة التبويب الإعدادات
- ضمن عوامل تصفية IP، انقر على تحرير
- أضف عناوين IP أو نطاقات CIDR المسموح لها بالاتصال
- انقر على حفظ لتطبيق التغييرات
- عناوين IP فردية (على سبيل المثال،
203.0.113.5) - نطاقات CIDR للشبكات (على سبيل المثال،
192.168.1.0/24) - Anywhere للسماح لجميع عناوين IP (غير موصى به في بيئة الإنتاج)
- Nowhere لحظر جميع الاتصالات
التشفير
يشفّر ClickHouse Managed Postgres بياناتك سواء كانت في التخزين أو منقولة، لضمان حماية شاملة للبيانات.التشفير في التخزين
تُشفَّر جميع البيانات المخزَّنة بواسطة ClickHouse Managed Postgres في التخزين للحماية من الوصول غير المصرَّح به إلى البنية التحتية الأساسية للتخزين.تشفير تخزين NVMe
تشفير التخزين الكائني
تُشفَّر أيضًا النسخ الاحتياطية وأرشيفات سجل الكتابة المسبقة (WAL) المخزنة في التخزين الكائني في التخزين. ويشمل ذلك:- النسخ الاحتياطية اليومية الكاملة
- أرشيفات WAL التزايدية
- بيانات الاستعادة إلى نقطة زمنية محددة
التشفير في التخزين مُمكَّن افتراضيًا لجميع مثيلات ClickHouse Managed Postgres، ولا يمكن تعطيله. لا يلزم أي إعداد إضافي.
التشفير أثناء النقل
تُؤمَّن جميع اتصالات الشبكة بـ ClickHouse Managed Postgres باستخدام TLS (أمن طبقة النقل) لحماية البيانات أثناء انتقالها بين تطبيقاتك وقاعدة البيانات.إعدادات TLS/SSL
AWS PrivateLink
يتيح AWS PrivateLink اتصالًا خاصًا بين مثيل ClickHouse Managed Postgres لديك وAWS Virtual Private Cloud (VPC) لديك، من دون تعريض حركة المرور للإنترنت العام. ويوفر ذلك طبقة إضافية من عزل الشبكة والأمان.يتطلب إعدادًا يدويًايتوفر دعم AWS PrivateLink، لكنه يتطلب إعدادًا يدويًا من قِبل ClickHouse Support. وتُعد هذه الميزة مثالية لعملاء Enterprise ذوي متطلبات صارمة لعزل الشبكة.
طلب إعداد AWS PrivateLink
- تواصل مع ClickHouse Support عبر إنشاء تذكرة دعم
-
قدّم المعلومات التالية:
- Organization ID الخاص بك في ClickHouse
- المعرّف/اسم المضيف لخدمة Postgres
- معرّفات/ARNs لحسابات AWS التي تريد ربط Private Link بها
- (اختياري) أي Regions أخرى غير Region الخاصة بمثيل Postgres تريد الاتصال منها
-
سيقوم ClickHouse Support بما يلي:
- توفير endpoint لـ Private Link على جانب ClickHouse Managed Postgres
- تزويدك بـ connection details الخاصة بـ endpoint التي يمكنك استخدامها لإنشاء endpoint interface.
-
أكمل Setup لـ AWS PrivateLink:
- أنشئ AWS PrivateLink بالانتقال إلى endpoint interface في إعدادات AWS واستخدام configuration التي يوفّرها ClickHouse Support.
- بمجرد أن تصبح AWS PrivateLink في حالة “Available”، يمكنك الاتصال بها باستخدام اسم private DNS المتوفر في AWS UI.
GCP Private Service Connect
يتيح Private Service Connect اتصالًا خاصًا بين مثيل ClickHouse Managed Postgres لديك وGCP Virtual Private Cloud (VPC) لديك، من دون تعريض حركة المرور للإنترنت العام. لتمكين Private Service Connect لمثيل ClickHouse Managed Postgres لديك، تواصل مع ClickHouse Support عبر إنشاء تذكرة دعم.الاحتفاظ بالنسخ الاحتياطية
سياسة الاحتفاظ
- فترة الاحتفاظ الافتراضية: 7 أيام
- وتيرة النسخ الاحتياطي: نسخ احتياطية كاملة يوميًا + أرشفة WAL مستمرة (كل 60 ثانية أو 16 ميغابايت، أيهما يحدث أولًا)
- دقة الاستعادة: استعادة إلى نقطة زمنية محددة في أي لحظة ضمن نافذة الاحتفاظ
أمان النسخ الاحتياطية
تُخزَّن النسخ الاحتياطية مع ضمانات الأمان نفسها المطبَّقة على بياناتك الأساسية:- التشفير أثناء التخزين في التخزين الكائني
- حاويات تخزين معزولة لكل مثيل مع بيانات اعتماد مقيّدة النطاق
- التحكم في الوصول يقتصر على مثيل Postgres المرتبط بالنسخة الاحتياطية.