كيف أربط نسخة Postgres للقراءة المتماثلة بـ iDBQuery دون تعريضها للعلن؟

وجّه iDBQuery نحو نسخة متماثلة للقراءة فقط يمكن بلوغها على شبكتك الخاصة — انشر iDBQuery في الشبكة الخاصة (VPC) نفسها (أو معزولاً عن الإنترنت) فيتصل عبر الشبكات الخاصة بمستخدم للقراءة فقط، لا عبر نقطة نهاية علنية أبداً. يستعلم iDBQuery في المكان ويمسّ النسخة المتماثلة فقط، تاركاً قاعدتك الأساسية دون مساس.

النمط الأكثر أماناً هو أن تعطي iDBQuery نسخة قراءة متماثلة بدلاً من قاعدتك الأساسية، وأن تُبقي الوصلة خاصة بالكامل.

  • استخدم نسخة قراءة متماثلة ودوراً للقراءة فقط. لا يقرأ iDBQuery إلا القراءة، فنسخة متماثلة بمستخدم للقراءة فقط بأقل امتياز تعني ألا يصل حمل التحليلات إلى قاعدتك الأساسية أبداً وألا تمكن أي كتابة.
  • أبقِها بعيدة عن الإنترنت العام. انشر iDBQuery داخل الشبكة الخاصة (VPC)/الشبكة الداخلية نفسها للنسخة المتماثلة (أو معزولاً تماماً عن الإنترنت) فيبلغ قاعدة البيانات عبر الشبكات الخاصة — فلا تفتح منفذاً علنياً، ولا تُدرِج عناوين iDBQuery في قائمة سماح، ولا تعرّض النسخة المتماثلة.
  • اربط واستكشف. يقرأ iDBQuery المخطط، ويطبّق طبقته الدلالية، ويضيف النسخة المتماثلة إلى نموذجك الحي الواحد القابل للاستعلام.

ومن هناك، تسأل الفرق بلغة طبيعية — *"أظهِر عمليات التسجيل حسب الخطة هذا الأسبوع"* — فيكتب iDBQuery استعلام SQL، ويشغّله على النسخة المتماثلة، ويعيد إجابة مشفوعة باستشهاد قابلة للتتبّع إلى الصفوف المصدرية. ولأن iDBQuery يستعلم في المكان ولا ينسخ بياناتك إلى نظام منفصل، تبقى النسخة المتماثلة مصدر الحقيقة الوحيد. ويُتمّ الوضعَ التشفيرُ أثناء النقل وفي حالة السكون، والتحكم في الوصول القائم على الأدوار (RBAC)، والاستشهادات الصديقة للتدقيق. ويمكنك أيضاً مزج النسخة المتماثلة مع مستودع أو جدول بيانات في سؤال واحد — نموذج واحد، دون خط أنابيب — بينما يبقى كل شيء داخل حدود شبكتك.

Updated 2026-06-22