كيف أربط قاعدة بيانات خلف مضيف حصين بـ iDBQuery؟

امنح iDBQuery الوصول إلى المضيف الحصين (جهاز القفز) فيقفز عبره للوصول إلى قاعدة البيانات الخاصة. يفتح iDBQuery اتصال SSH إلى المضيف الحصين في شبكتك الفرعية العامة، ثم يعيد التوجيه إلى قاعدة البيانات في الشبكة الفرعية الخاصة، بحيث لا تُكشَف قاعدة البيانات أبداً.

تضع بنية آمنة شائعة قاعدة بياناتك في شبكة فرعية خاصة دون مسار عام، لا يمكن الوصول إليها إلا عبر مضيف حصين (يُسمّى أيضاً جهاز قفز) في شبكة فرعية عامة. ويعمل iDBQuery وفق هذا النمط تماماً.

ما تزوّده به:

  • عنوان المضيف الحصين وبيانات اعتماد SSH (عادةً مفتاح SSH).
  • مضيف قاعدة البيانات ومنفذها كما يظهران من داخل الشبكة الفرعية الخاصة.

يتصل iDBQuery بالمضيف الحصين عبر SSH، ويعيد توجيه الاتصال إلى قاعدة البيانات الخاصة، ويشغّل استعلاماتك عبر تلك القفزة المشفّرة. وتستمرّ قاعدة البيانات في رفض كل حركة المرور العامة المباشرة — إذ لا يمكن الوصول إليها إلا عبر المضيف الحصين، ولا تمرّ سوى جلسة iDBQuery المُعاد توجيهها للقراءة فقط.

لماذا تحبّ الفرق ذلك:

  • تبقى قاعدة البيانات خاصة — دون أي نقطة نهاية عامة، على الإطلاق.
  • أقل امتياز — اقرن القفزة بمستخدم قاعدة بيانات مخصّص للقراءة فقط.
  • قابلية التدقيق — يمرّ الوصول عبر مضيفك الحصين الخاضع لسيطرتك، إلى جانب سجلّاتك الأخرى.

ولأشد الإعدادات إحكاماً، يمكنك بدلاً من ذلك نشر iDBQuery داخل شبكة VPC نفسها بحيث يكون بالفعل على الجانب الخاص ولا يحتاج إلى القفزة على الإطلاق.

مثال: تشغّل شركة تقنية مالية دفتر حساباتها في شبكة فرعية خاصة خلف مضيف حصين. يضيفون مفتاح iDBQuery إلى المضيف الحصين، ويتصلون بنسخة قراءة، فيستطيع قسم المالية طرح أسئلة موثّقة على بيانات بمستوى إنتاجي دون أن يفتح أحد قاعدة البيانات أو يصدّر نسخة منها.

Updated 2026-06-22