Architektur von Flosum Cloud Apps
Übersicht
Das folgende Diagramm veranschaulicht die Architektur der Flosum Cloud-Anwendungen, einschließlich Backup & Archive, die sowohl für Kunden- als auch für Flosum-gehostete Installationen gilt. Der Hauptunterschied zwischen beiden ist das Eigentum an der Cloud-VM (Cloud Virtual Machine).
In einer kunden-gehosteten Umgebung gehört die Cloud-Instanz, auf der DevOps, Backup & Archive und Data Migrator installiert sind, dem Kunden, der auch die Infrastruktur verwaltet. In einer von Flosum gehosteten Umgebung sind DevOps, Backup & Archive und Data Migrator auf Flosums AWS-Instanz installiert.

Jede im obigen Diagramm gezeigte Komponente wird nachfolgend erläutert.
Cloud Virtual Machine: Für die Installation der Backup & Archive-Anwendung wird eine virtuelle Maschine benötigt. Die virtuelle Maschine muss die empfohlenen Systemanforderungen erfüllen, um eine optimale Leistung sicherzustellen. Sie sollte die folgenden Anforderungen unterstützen.
RAM
32GB
CPU
4
AWS-Instanz
r5n.xlarge oder höher
Betriebssystem
Linux Ubuntu (x64)
Domain-Registrierung: Für das Hosten der Backup & Archive-Anwendung ist eine Domain-Registrierung erforderlich. Diese Domain muss vor der Installation der Backup & Archive-Anwendung registriert werden.
SSL-Zertifikat: Ein Secure Socket Layer (SSL)-Zertifikat ist erforderlich, um die Kommunikation zwischen der Backup & Archive-Anwendung und Ihrer Salesforce-Organisation zu sichern. Kunden können zwischen einem kostenlosen und einem kostenpflichtigen SSL-Zertifikat wählen.
Flosum Backup & Archive unterstützt nur TLS 1.2 und spätere Versionen, nicht SSL. Ältere TLS-Protokolle (TLS 1.0 und 1.1), Algorithmen, Chiffren und Konfigurationen sind deaktiviert. Weitere Informationen finden Sie im folgenden Beispiel: Link zur Salesforce TLS-Einrichtungsanleitung.
Identitätsanbieter: Konfigurieren Sie Identitätsanbieter, um die Zugriffskontrolle für die Backup & Archive-Anwendung zu verwalten. Kunden haben folgende Optionen zur Auswahl:
Benutzername- und Passwort-Authentifizierung
OAuth 2.0
Single Sign-On (SSO)
Globale Einstellungen: Flosum verwendet seine eigene Benutzerverwaltungsanwendung, die Steuerungen für den Zugriff auf die Backup & Archive-Anwendung bereitstellt.
Nginx: Nginx dient als Proxy für Anfragen an den Backup & Archive-Docker-Container. Es ermöglicht außerdem die Verwendung von Zertifikaten zur Unterstützung von HTTPS. Nginx leitet Anfragen an den Backup & Archive-Docker-Container weiter und erleichtert die Funktionalität von SSL-Zertifikaten.
MySQL: MySQL speichert Konfigurationseinstellungen der Backup & Archive-Anwendung. Beispielsweise speichert die Datenbank Informationen über den Zugriff auf Salesforce-Organisationen (Access Token und Refresh Token), Datensätze, Backup-Vorlagen, CSV-Datei-IDs für gesicherte Objekte und Protokolle für Sicherungs- und Wiederherstellungsaufträge. Ein Abbild einer MySQL-Datenbank speichert Anwendungskonfigurationen in einer Docker-Compose-Datei.
Die MySQL-Datenbank wird nicht zur Speicherung von Kunden-Backups verwendet.
Speicher: Lokaler Speicher wird zur Ablage von Daten in der Datenbank verwendet, der folgende Typen haben kann:
Speicher (SSD gp2)
Speicher (SSD gp3)
Speicher (S3)
Sie können entweder SSD oder S3 als lokalen Speicher wählen. S3 gilt jedoch nur für AWS, nicht für GCP oder Azure.
Backup & Archive bietet Komprimierungsfunktionen für verschiedene Dateitypen:
Daten- und Textdateien können auf 60 % komprimiert werden. Das bedeutet, dass ihre Sicherungsgröße im Vergleich zur Originalgröße um 60 % reduziert werden kann.
Binärdateien hingegen können nicht komprimiert werden. Ihr Komprimierungsfaktor beträgt 0 %, was darauf hinweist, dass sie durch Kompression nicht weiter verkleinert werden können.
Anonymität und VPN-Nutzung: Die Backup & Archive-Plattform unterstützt keine anonyme Datenfreigabe und erlaubt keinen anonymen Zugriff auf Informationen. Sie funktioniert jedoch nahtlos mit VPNs und es gibt keine Einschränkungen bei der Nutzung über VPN-Verbindungen.
Salesforce Shield: Backup & Archive ist vollständig kompatibel mit Salesforce Shield. Salesforce Shield verschlüsselt ruhende Daten, und bei der Verwendung von Backup & Archive werden Daten über APIs abgerufen, ohne Konflikte.
Backup & Archive und Salesforce-Lizenzen: Für Flosum DevOps werden Salesforce Standard- und Platform-Lizenzen in der DevOps-Produktionsorganisation bereitgestellt. Ein einzelner Backup & Archive-Lizenzschlüssel kann mehrere Salesforce-Organisationen verwalten. Das Hinzufügen weiterer Organisationen erhöht den auf Kundenseite benötigten Speicherplatz und verursacht zusätzliche Kosten.
Aktuelle Version der Flosum Cloud-Anwendungen (d. h. DevOps, Backup & Archive): Bitte überprüfen und bestätigen Sie die aktuelle Version von Flosum Backup & Archive im Success-Portal: [https://success.flosum.com/s/solution].
Flosum Backup & Archive und Flosum DevOps sind separate Produkte. Flosum Backup & Archive ist kein Add-on zu Flosum DevOps. Jedes Produkt hat seine eigene Versionsnummer.
Zuletzt aktualisiert
War das hilfreich?