Arquitectura de Flosum Cloud Apps

Descripción general

El diagrama a continuación ilustra la arquitectura de las Aplicaciones en la Nube de Flosum, incluido Backup & Archive, que se aplica tanto a instalaciones alojadas por el Cliente como por Flosum. La principal distinción entre ambas es la propiedad de la VM en la nube (Máquina Virtual en la Nube).

En una configuración alojada por el cliente, el cliente posee la instancia en la nube donde se instalan DevOps, Backup & Archive y Data Migrator y gestiona la infraestructura. En una configuración alojada por Flosum, DevOps, Backup & Archive y Data Migrator están instalados en la instancia de AWS de Flosum.

Cada componente mostrado en el diagrama anterior se explica a continuación.

Máquina Virtual en la Nube: Se requiere una máquina virtual para instalar la aplicación Backup & Archive. La máquina virtual debe cumplir con los requisitos de sistema recomendados para garantizar un rendimiento óptimo. Debe soportar los siguientes requisitos.

Requisitos del Sistema

RAM

32GB

CPU

4

Instancia AWS

r5n.xlarge o superior

Sistema Operativo

Linux Ubuntu (x64)

Registro de Dominio: Se requiere un registro de dominio para alojar la aplicación Backup & Archive. Este dominio debe registrarse antes de instalar la aplicación Backup & Archive.

Certificado SSL: Se requiere un certificado Secure Socket Layer (SSL) para asegurar la comunicación entre la aplicación Backup & Archive y su organización de Salesforce. Los clientes pueden elegir entre un certificado SSL gratuito o uno de pago.

circle-info

Flosum Backup & Archive solo admite TLS 1.2 y versiones posteriores, no SSL. Los protocolos TLS antiguos (TLS 1.0 y 1.1), algoritmos, cifrados y configuraciones están deshabilitados. Para más información, consulte el siguiente ejemplo: Enlace a la guía de configuración de TLS de Salesforcearrow-up-right.

Proveedores de Identidad: Configure proveedores de identidad para gestionar el control de acceso a la aplicación Backup & Archive. Los clientes tienen las siguientes opciones para elegir:

  • Autenticación por nombre de usuario y contraseña

  • OAuth 2.0

  • Inicio de sesión único (SSO)

  • Configuraciones Globales: Flosum utiliza su propia aplicación de Gestión de Usuarios, que proporciona controles para el acceso a la aplicación Backup & Archive.

Nginx: Nginx actúa como proxy para las solicitudes al contenedor Docker de Backup & Archive. También permite el uso de certificados para soportar HTTPS. Nginx enruta las solicitudes al contenedor Docker de Backup & Archive y facilita la funcionalidad del certificado SSL.

MySQL: MySQL almacena la configuración de la aplicación Backup and Archive. Por ejemplo, la base de datos guarda información sobre el acceso a las organizaciones de Salesforce (token de acceso y token de actualización), conjuntos de datos, plantillas de respaldo, IDs de archivos CSV para objetos respaldados y registros de trabajos de respaldo y restauración. Una imagen de una base de datos MySQL almacena las configuraciones de la aplicación en un archivo Docker compose.

La base de datos MySQL no se utiliza para almacenar las copias de seguridad de los clientes.

Almacenamiento: El almacenamiento local se utiliza para guardar datos en la base de datos, que puede ser de los siguientes tipos:

  • Almacenamiento (SSD gp2)

  • Almacenamiento (SSD gp3)

  • Almacenamiento (S3)

circle-info

Puede elegir SSD o S3 como opción de almacenamiento local. Sin embargo, S3 se aplica solo a AWS, no a GCP ni a Azure.

Backup & Archive ofrece capacidades de compresión de copias de seguridad para diferentes tipos de archivos:

  • Los datos y archivos de texto pueden comprimirse hasta un 60%. Esto significa que su tamaño de copia de seguridad puede reducirse en un 60% en comparación con su tamaño original.

  • Los archivos binarios, por otro lado, no se pueden comprimir. Su factor de compresión es del 0%, lo que indica que no pueden reducirse más en tamaño mediante compresión.

Anonimato y uso de VPN: La plataforma Backup & Archive no admite el intercambio anónimo de datos ni permite el acceso anónimo a ninguna información. Sin embargo, funciona sin problemas con VPN y no existen restricciones al usarla con conectividad VPN.

Salesforce Shield: Backup & Archive es totalmente compatible con Salesforce Shield. Salesforce Shield cifra los datos en reposo y, al usar Backup & Archive, los datos se extraen mediante APIs sin ningún conflicto.

Backup & Archive y licencias de Salesforce: Para Flosum DevOps, las licencias Standard y Platform de Salesforce se aprovisionan en la organización de producción de DevOps. Una única clave de licencia de Backup & Archive puede gestionar múltiples organizaciones de Salesforce. Agregar más organizaciones aumentará el espacio de almacenamiento requerido en el lado del cliente y generará un costo adicional.

Versión actual de las Aplicaciones en la Nube de Flosum (es decir, DevOps, Backup & Archive): Por favor, verifique y confirme la versión actual de Flosum Backup & Archive en el portal de success: [https://success.flosum.com/s/solution].

Flosum Backup & Archive y Flosum DevOps son productos separados. Flosum Backup & Archive no es un complemento de Flosum DevOps. Cada producto tiene su número de versión.

Última actualización

¿Te fue útil?