نظام تخزين الشبكة (NAS) لا يعمل على نظام "شراء وتجاهل" - لماذا؟

Cybersecurity Arab

المشكلة ليست في أن نظام NAS لا يمكن أن يستبدل أجزاء من السحاب، بل هو قادر على ذلك، وقد فعل ذلك لبعض منظماتي. المشكلة هي افتراض أن العمل ينتهي بعد التكوين الأولي. دعونا نرى لماذا:

"Set and forget" NAS setups are a myth (and they put your data at risk)

نظام NAS لا يرث سلوك السحاب

الاستمرارية ليست تلقائية: يتم تصميم منصات السحاب لامتصاص الفشل بطرق غير مرئية تقريبًا. تفشل الأقراص، وتخرج العقد، ويتم نسخ البيانات عبر أنظمة لا تراها، وعندما يحدث كسر، يتم توجيه حركة المرور إلى مكان آخر، ولا يلاحظ المستخدمون عادة أي مشكلة. لا يوجد نظام NAS يعمل على نظام "شراء وتجاهل" لأنه لا يحتوي على هذا المستوى من الحماية. حتى إذا جعلته متكررًا، فإن NAS لا يزال نظامًا واحدًا في مكان معين. إذا توقف عن العمل، فستفقد الوصول إليه، وإذا فشل أحد المكونات، فإن عملية الاستعادة تعتمد على تكوينك وسرعة رد فعلك، مما يجعل الفجوة بين "يعمل" و"لا يعمل" أضيق.

التحديثات لا تحدث تلقائيًا

تحدث تحديثات خدمات السحاب بشكل منتظم. يتم تطبيق تصحيحات الأمان، وتحسينات طبقات التخزين، وفحوصات سلامة الخلفية دون طلب وقتك. ينقل NAS هذه المسؤولية إليك. عندما تحتاج إلى تطبيق التحديثات، مراجعتها، وأحيانًا التراجع عنها، فأنت المسؤول. تجاهلها يزيد من المخاطر، وتطبيقها قد يتلف أحيانًا الأشياء. بأي حال، لن يظل النظام صحيحًا من تلقاء نفسه.

استخدامات فريدة لنظام NAS

هل تعرف جيدًا الأشياء المدهشة التي يمكن لنظام NAS أن يقوم بها؟

تحدي معلومات عامة

ما هو البرنامج الشهير مفتوح المصدر لخدمة الوسائط الذي يتم استضافته عادة على NAS لتدفق مكتبات الفيديو الشخصية إلى أي جهاز؟

ما هو اسم استراتيجية الحماية الموصى بها بشدة والتي تتضمن الاحتفاظ بنسختين من البيانات على نوعين مختلفين من وسائط التخزين، مع نسخة واحدة خارج الموقع؟

يمكن لنظام NAS يعمل على نظام افتراضي أو منصة حاويات مثل Docker استضافة نسخة من Pi-hole. ما هو الدور الرئيسي لـ Pi-hole؟

يقدم العديد من مصنعي NAS حزم برامج المراقبة المخصصة. ما هي الوظيفة الرئيسية لهذه التطبيقات؟

ما هو التطبيق المستضاف ذاتيًا، الذي يتم تشغيله عادة على NAS، والذي يقوم بتنزيل حلقات مسلسلات التلفزيون والأفلام تلقائيًا عن طريق التكامل مع مؤشرات تورنت أو Usenet؟

يمكن تكوين NAS كخادم VPN بحيث يمكن للمستخدمين البعيدين الوصول إلى الشبكة المحلية بأمان. أي بروتوكول VPN، المعروف بسرعة عالية، يدعمه أنظمة تشغيل NAS الحديثة مثل Synology DSM؟

Nextcloud هو منصة مستضافة ذاتيًا يتم نشرها غالبًا على NAS. أي خدمة سحابية تجارية رئيسية تهدف إلى استبدالها مباشرة؟

يستخدم بعض المصورين والمخرجين NAS كمركز رئيسي لعملية تحرير تعاوني. أي بروتوكول، مدعوم بشكل أصلي على macOS، ومُحَصّن لسرعة الوصول إلى الملفات عالية النطاق، يجعل NAS يعمل مثل قرص محلي سريع لتحرير الفيديو؟

الأقراص الصلبة لا تتدهور بهدوء

النمط الفاشل للأقراص الصلبة ليس منتظمًا: الأقراص المشتراة معًا غالبًا ما تشترك في خصائص مشتركة، وعندما تبدأ واحدة في التدهور، قد تتبعها الأخرى في نافذة زمنية مماثلة. يدير RAID بعض التأثيرات، لكنه لا يزيل الحاجة إلى التدخل. يمكن أن تضيف عمليات إعادة البناء ضغطًا على الأقراص المتبقية، وتصبح هذه المشكلة أسوأ مع الأقراص الكبيرة لأن وقت إعادة البناء أطول، وخلال هذه الفترة، يعمل النظام بحد أدنى من التحمل للفشل الإضافي.

من تجربتي، يمكنني أن أقول بثقة أن هذا ليس حالة حافة أو استثناء. هذا سيناريو يجب أن تتوقعه في مرحلة ما.

القدرة لا تظل متوقعة

عندما تبني نظام NAS، افترض في البداية أن حجمه سيزداد تدريجيًا، لكن الاستخدام الفعلي أقل نظافة. لا يستغرق الأمر وقتًا طويلاً حتى تتوسع مكتبات الوسائط، وتكاثر النسخ الاحتياطية، وتستمر البيانات المؤقتة لفترة أطول من المتوقع. مع ملء التخزين، تتغير أداء NAS. يعتمد العديد من أنظمة الملفات على المساحة الحرة لتخصيص فعال، والعمل بالقرب من السعة يقلل من المرونة.

أزلت RAID 6 واستبدلته بـ RAID 5، ولا أندم على ذلك.

يمكن أن تتضمن زيادة السعة إضافة vdevs جديدة، أو استبدال الأقراص، أو تغيير التكوين، وكل هذه الطرق لها مزايا وعيوب. التخطيط لتوسيع NAS ثم التنفيذ الفعلي يتطلب وقتًا كبيرًا، ولا تسير الأمور دائمًا على ما يرام.

النظام يصبح أكثر تعقيدًا

نظام NAS ليس مجرد صندوق، بل يعتمد على العديد من المكونات. يتم تحديث برامج التوجيه، وتتصرف المبدلات بشكل مختلف تحت الحمل، وتغير أجهزة العميل أنماط الوصول. تشخيص هذه المشاكل يتطلب النظر إلى ما وراء NAS نفسه. يمكن أن تؤثر الطاقة غير المستقرة، والحرارة، والغبار على الأداء. إضافة UPS هو ممارسة جيدة ويقلل من المخاطر، لكن بطارياته تتدهور وتحتاج إلى استبدال. كذلك، تفقد حلول التبريد فعاليتها مع تغير الظروف.

من منظور البرمجيات، قد يتطور خادم الملفات البسيط إلى شيء أوسع. يتم إضافة خوادم الوسائط، أدوات التزام، الحاويات، والخدمات الصغيرة على النظام. كل إضافة معقولة بشكل منفرد. لا تعرض بياناتك لأكبر قاتل هادئ للكترونيات.

النتائج هي نظام مشترك الموارد وتفاعلات أكثر تعقيدًا. يتحول تشخيص المشاكل من مشاكل مكونات فردية إلى سلوك متعدد الطبقات. مع نمو النظام، تصبح الفشل أقل وضوحًا. تصبح مشاكل الأداء، والأخطاء المتقطعة، ومشاكل المنافسة على الموارد أكثر شيوعًا من مشاكل الأقراص المباشرة.

ما يعنيه "المنtenance المنخفضة" في الواقع

يمكنك تلقائيًا عمليات الفحص، واختبارات SMART، والنسخ الاحتياطية. هذا يقلل من الجهد اليدوي، لكنه لا يزيل الحاجة إلى الوعي. يجب أن تظهر النتائج بطريقة ستلاحظها دون الحاجة إلى فحص اللوحات باستمرار. لا يحتاج NAS إلى تفاعل يومي، لكنه يتطلب مراجعة دورية لضمان عمله بشكل صحيح. فحص صحة الأقراص، تأكيد النسخ الاحتياطية، ومراجعة التحذيرات شهريًا أو كل ثلاثة أشهر يغطي معظم الأمور. اختيار تصميم بسيط يقلل من عدد الأشياء التي قد تذهب خطأ، وإضافة الخدمات بحكمة يساعد في تجنب زيادة مساحة المشاكل.

الفكرة التي لا تتطابق أبدًا مع الواقع

يعمل مصطلح "شراء وتجاهل" كعبارة لأنه يوحي بالإنتهاء. يعني أن النظام بعد التكوين لا يتطلب أي اهتمام. لا يعمل NAS بهذه الطريقة ويحتاج إلى صيانة. من الممكن بناء نظام متكرر يعمل بهدوء لفترات طويلة قد تبدو سهلة، لكن حتى هذا النظام يتطلب مراجعة دورية. قبول هذا يجعل التوقعات أكثر دقة، وتوقعات دقيقة تؤدي إلى نتائج أفضل، حتى لو جاء ذلك مع تذكير دوري بأن أي شيء يتعلق بأقراص التخزين والحالة الدائمة لن يكون أبدًا مكتملًا.

إرسال تعليق