إنتقل إلى المحتوى الرئيسي
ينطبق على:
Cockpit v2محلي (On-Premise)Kubernetes

وحدة نشر واحدة​

يُنشَر Cockpit v2 كأداة واحدة قائمة بذاتها. تخدم عملية خدمة واحدة واجهة REST API ومستمع KMIP والمهام الخلفية معاً. يُشحَن كصورة حاوية دنيا وغير جذرية (non-root) تحتوي فقط على التطبيق وبيانات وقت التشغيل الخاصة به.

واجهة REST API

سطح API الكامل للإدارة والتشفير الذي تستهلكه واجهة المستخدم، ومزوّد PKCS#11، والعملاء الخارجيون.

مستمع KMIP

تعمل نقطة نهاية KMIP داخل العملية نفسها جنباً إلى جنب مع واجهة REST API — لا خدمة منفصلة لنشرها أو توسيعها.

المهام الخلفية

تعمل الأعمال المجدولة والمؤجلة (تسليم صندوق الصادر، ومهام الصيانة) داخل الملف الثنائي نفسه.

الحاويات​

تتوفر حزمة Docker Compose للاستخدام المحلي والتطويري؛ يعمل الإنتاج على Kubernetes.

البيئةالشكل
محلي / تطويريحزمة Docker Compose: API + واجهة المستخدم + بوابة HTTPS + PostgreSQL + Redis.
الإنتاجKubernetes، بتشغيل الصورة الدنيا غير الجذرية نفسها.

الترحيلات​

تُطبَّق تغييرات المخطط تلقائياً عند الإقلاع. يستخدم Cockpit v2 نص إقلاع موحَّداً ومتكرر التطبيق (idempotent) إلى جانب ترحيلات تصاعدية مرقَّمة. تُتَبَّع الترحيلات المُطبَّقة في قاعدة البيانات، بحيث يُطبَّق كل إصدار مرة واحدة بالضبط ويكون بدء التشغيل آمناً للتكرار.

تُطبَّق عند الإقلاع

تعمل الترحيلات عند بدء تشغيل الخدمة. نص الإقلاع متكرر التطبيق، والترحيلات التصاعدية مُتَبَّعة في قاعدة البيانات — إحضار عقدة جديدة أو ترقية إصدار جديد لا يتطلب خطوة ترحيل منفصلة.

التوفر العالي والمرونة​

صُمِّم Cockpit v2 ليعمل كـ عقد API عديمة الحالة خلف موازن تحميل L7/TLS. تعيش كل حالة المصادقة في JWT، بحيث يمكن لأي عقدة خدمة أي طلب ويمكن إضافة العقد أو إزالتها بحرية.

عقد API عديمة الحالة

تُحمَل كل حالة المصادقة في JWT؛ تجلس العقد خلف موازن تحميل L7/TLS وتتوسع أفقياً.

تجميع الاتصالات

يبقي تجميع اتصالات قاعدة البيانات الوصول إليها محدوداً وفعّالاً تحت الحِمل.

قواطع دارة لكل خزنة

كل خلفية خزنة محمية بقاطع الدارة الخاص بها لاحتواء الأعطال وعزلها.

إعادة المحاولة بتذبذب عشوائي

تُعاد محاولة الأعطال العابرة بتراجع متذبذب لتجنّب عواصف إعادة المحاولة المتزامنة.

إيقاف سلس

يُسمَح للطلبات الجارية بالتصريف بشكل نظيف عند إيقاف عقدة أو ترقيتها.

تأثيرات لمرة واحدة بالضبط

يحافظ صندوق أحداث معاملي إلى جانب مفاتيح التطابق على اتساق الآثار الجانبية عبر إعادة المحاولات.

احتياط التخزين المؤقت

تتراجع القراءات من Redis إلى قاعدة البيانات، بحيث يتدهور انقطاع التخزين المؤقت بدلاً من أن يفشل.

توفر عالٍ لطبقة البيانات

يُوصى بخادم PostgreSQL أساسي مع نسخ مكرَّرة وRedis عالي التوفر للإنتاج.

طبقة البيانات الموصى بها

للإنتاج، شغّل خادم PostgreSQL أساسياً مع نسخ مكرَّرة ونشر Redis عالي التوفر. تبقى طبقة API عديمة الحالة، بحيث تتركز المرونة في طبقة البيانات وموازن التحميل.

فحوصات السلامة​

يعرض Cockpit v2 نقطتي نهاية لـ Kubernetes لتشغيل فحوصات الحيوية والجاهزية:

الفحصنقطة النهايةالغرض
الحيوية/health/liveيشير إلى أن العملية حية؛ يؤدي الفشل إلى إعادة التشغيل.
الجاهزية/health/readyيشير إلى أن العقدة جاهزة لاستقبال حركة المرور؛ يؤدي الفشل إلى إزالتها من موازن التحميل.

المراقبة والرصد​

يُصدر Cockpit v2 سجلات JSON مُهيكلة، تحمل سياق الطلب والمستأجر والمستخدم في كل إدخال. تتكامل المقاييس والتنبيهات مع أدوات التشغيل القياسية.

سجلات مُهيكلة

سجلات JSON مُهيكلة، مُثراة بسياق الطلب / المستأجر / المستخدم.

المقاييس

نقطة نهاية مقاييس Prometheus لجمع مقاييس وقت التشغيل والطلبات.

إعادة توجيه SIEM

إعادة توجيه السجلات إلى Splunk، أو Azure Sentinel، أو Elastic.

التنبيهات

تنبيهات عبر Webhook والبريد الإلكتروني للأحداث التشغيلية والأمنية.

التهيئة​

يُهيَّأ Cockpit v2 بالكامل عبر متغيرات البيئة. يُبقي هذا التهيئة صريحة، وأصيلة الحاويات، وسهلة الإدارة عبر أسرار Kubernetes وخرائط الإعدادات.

مدفوعة بمتغيرات البيئةBASH
# يقرأ Cockpit v2 كل التهيئة من البيئة.
DATABASE_URL=postgres://...
REDIS_URL=redis://...
# راجع المرجع الكامل للحصول على المجموعة الكاملة من المتغيرات.
مرجع التهيئة الكامل

للحصول على المرجع الكامل لمتغيرات البيئة ومثال .env إنتاجي، راجع مرجع تهيئة Cockpit v2.

أرقام الأداء إرشادية

أي أرقام للإنتاجية أو زمن الاستجابة أو البصمة تُذكَر لـ Cockpit v2 هي أهداف إرشادية، وليست ضمانات مُقاسة. تحقّق منها في بيئتك الخاصة قبل الاعتماد عليها في تخطيط السعة.