Architektur von Flosum Cloud Apps

Übersicht

Das folgende Diagramm veranschaulicht die Architektur der Flosum Cloud-Anwendungen, einschließlich Backup & Archive, die sowohl für Kunden- als auch für Flosum-gehostete Installationen gilt. Der Hauptunterschied zwischen beiden ist das Eigentum an der Cloud-VM (Cloud Virtual Machine).

In einer kunden-gehosteten Umgebung gehört die Cloud-Instanz, auf der DevOps, Backup & Archive und Data Migrator installiert sind, dem Kunden, der auch die Infrastruktur verwaltet. In einer von Flosum gehosteten Umgebung sind DevOps, Backup & Archive und Data Migrator auf Flosums AWS-Instanz installiert.

Jede im obigen Diagramm gezeigte Komponente wird nachfolgend erläutert.

Cloud Virtual Machine: Für die Installation der Backup & Archive-Anwendung wird eine virtuelle Maschine benötigt. Die virtuelle Maschine muss die empfohlenen Systemanforderungen erfüllen, um eine optimale Leistung sicherzustellen. Sie sollte die folgenden Anforderungen unterstützen.

Systemanforderungen

RAM

32GB

CPU

4

AWS-Instanz

r5n.xlarge oder höher

Betriebssystem

Linux Ubuntu (x64)

Domain-Registrierung: Für das Hosten der Backup & Archive-Anwendung ist eine Domain-Registrierung erforderlich. Diese Domain muss vor der Installation der Backup & Archive-Anwendung registriert werden.

SSL-Zertifikat: Ein Secure Socket Layer (SSL)-Zertifikat ist erforderlich, um die Kommunikation zwischen der Backup & Archive-Anwendung und Ihrer Salesforce-Organisation zu sichern. Kunden können zwischen einem kostenlosen und einem kostenpflichtigen SSL-Zertifikat wählen.

circle-info

Flosum Backup & Archive unterstützt nur TLS 1.2 und spätere Versionen, nicht SSL. Ältere TLS-Protokolle (TLS 1.0 und 1.1), Algorithmen, Chiffren und Konfigurationen sind deaktiviert. Weitere Informationen finden Sie im folgenden Beispiel: Link zur Salesforce TLS-Einrichtungsanleitungarrow-up-right.

Identitätsanbieter: Konfigurieren Sie Identitätsanbieter, um die Zugriffskontrolle für die Backup & Archive-Anwendung zu verwalten. Kunden haben folgende Optionen zur Auswahl:

  • Benutzername- und Passwort-Authentifizierung

  • OAuth 2.0

  • Single Sign-On (SSO)

  • Globale Einstellungen: Flosum verwendet seine eigene Benutzerverwaltungsanwendung, die Steuerungen für den Zugriff auf die Backup & Archive-Anwendung bereitstellt.

Nginx: Nginx dient als Proxy für Anfragen an den Backup & Archive-Docker-Container. Es ermöglicht außerdem die Verwendung von Zertifikaten zur Unterstützung von HTTPS. Nginx leitet Anfragen an den Backup & Archive-Docker-Container weiter und erleichtert die Funktionalität von SSL-Zertifikaten.

MySQL: MySQL speichert Konfigurationseinstellungen der Backup & Archive-Anwendung. Beispielsweise speichert die Datenbank Informationen über den Zugriff auf Salesforce-Organisationen (Access Token und Refresh Token), Datensätze, Backup-Vorlagen, CSV-Datei-IDs für gesicherte Objekte und Protokolle für Sicherungs- und Wiederherstellungsaufträge. Ein Abbild einer MySQL-Datenbank speichert Anwendungskonfigurationen in einer Docker-Compose-Datei.

Die MySQL-Datenbank wird nicht zur Speicherung von Kunden-Backups verwendet.

Speicher: Lokaler Speicher wird zur Ablage von Daten in der Datenbank verwendet, der folgende Typen haben kann:

  • Speicher (SSD gp2)

  • Speicher (SSD gp3)

  • Speicher (S3)

circle-info

Sie können entweder SSD oder S3 als lokalen Speicher wählen. S3 gilt jedoch nur für AWS, nicht für GCP oder Azure.

Backup & Archive bietet Komprimierungsfunktionen für verschiedene Dateitypen:

  • Daten- und Textdateien können auf 60 % komprimiert werden. Das bedeutet, dass ihre Sicherungsgröße im Vergleich zur Originalgröße um 60 % reduziert werden kann.

  • Binärdateien hingegen können nicht komprimiert werden. Ihr Komprimierungsfaktor beträgt 0 %, was darauf hinweist, dass sie durch Kompression nicht weiter verkleinert werden können.

Anonymität und VPN-Nutzung: Die Backup & Archive-Plattform unterstützt keine anonyme Datenfreigabe und erlaubt keinen anonymen Zugriff auf Informationen. Sie funktioniert jedoch nahtlos mit VPNs und es gibt keine Einschränkungen bei der Nutzung über VPN-Verbindungen.

Salesforce Shield: Backup & Archive ist vollständig kompatibel mit Salesforce Shield. Salesforce Shield verschlüsselt ruhende Daten, und bei der Verwendung von Backup & Archive werden Daten über APIs abgerufen, ohne Konflikte.

Backup & Archive und Salesforce-Lizenzen: Für Flosum DevOps werden Salesforce Standard- und Platform-Lizenzen in der DevOps-Produktionsorganisation bereitgestellt. Ein einzelner Backup & Archive-Lizenzschlüssel kann mehrere Salesforce-Organisationen verwalten. Das Hinzufügen weiterer Organisationen erhöht den auf Kundenseite benötigten Speicherplatz und verursacht zusätzliche Kosten.

Aktuelle Version der Flosum Cloud-Anwendungen (d. h. DevOps, Backup & Archive): Bitte überprüfen und bestätigen Sie die aktuelle Version von Flosum Backup & Archive im Success-Portal: [https://success.flosum.com/s/solution].

Flosum Backup & Archive und Flosum DevOps sind separate Produkte. Flosum Backup & Archive ist kein Add-on zu Flosum DevOps. Jedes Produkt hat seine eigene Versionsnummer.

Zuletzt aktualisiert

War das hilfreich?