يمكن أن تظل تسجيلات سطح المكتب والتسجيلات الصوتية على أجهزة كمبيوتر الطلاب، أو يمكن تنزيلها بشكل اختياري إلى وحدة تحكم المعلم، أو يتم تحميلها مباشرة بواسطة كل كمبيوتر طالب إلى ملف تعريف تخزين خارجي مسمى.
Encryption مستقل عن موقع التخزين ويحمي أيضًا التسجيلات المخزنة محليًا. راجع دعم تشفير التسجيل من طرف إلى طرف.
ChromeOS (Chromebook)
لا يحتفظ وكلاء ChromeOS بتسجيلات سطح المكتب محليًا على Chromebook. يقومون بتحميل التسجيلات مباشرة إلى وحدة تخزين خارجية ويدعمون فقط أنواع ملفات التعريف هذه:
- Amazon S3 وخدمات S3 المتوافقة
- Google Cloud Storage
- Azure Blob Storage
- WebDAV
SMB 2/3، SMB 1.0، FTP، وSFTP لا يمكن استخدامها لتسجيلات ChromeOS. يجب أن تكون نقطة نهاية التخزين المحددة قابلة للوصول مباشرةً من جهاز Chromebook. راجع حقول ملف التعريف العامة ChromeOS وChromebook مراقبة الفصل الدراسي.
افتح File / Configuration / External Storage وانقر فوق موفر.
- الجديد: حدد البروتوكول أو خدمة التخزين الموضحة أدناه.
- اسم ملف التعريف: احتفظ بالاسم المقترح أو أدخل اسمًا فريدًا مثل
School NASأوArchive S3. - المجلد: اختياري باستثناء SFTP. لا تقم بإضافة اسم الكمبيوتر الخاص بالطالب أو
desktop-recordings/audio-recordings؛ يضيفها التطبيق تلقائيًا. - حصة التسجيل: صفر يعني غير محدود. استخدم كشف... عندما يقوم الخادم بالإبلاغ عن سعته، ثم اختر ما إذا كان الوصول إلى الحصة النسبية سيوقف التسجيل أو يحذف أقدم التسجيلات. ملفات تعريف
- : يقوم بإنشاء ملفات تعريف متعددة، بما في ذلك أكثر من ملف تعريف واحد من نفس نوع الموفر. حدد ملفًا شخصيًا لتحريره؛ يطلب Remove التأكيد قبل الحذف.
SMB 2/3
- قم بإنشاء مشاركة SMB وحساب مخصص على NAS أو خادم الملفات. منح القائمة والإنشاء والقراءة والكتابة والحذف. خادم
- SMB: أدخل اسم DNS أو عنوان IP بدون
\\أو اسم مشاركة أو حرف محرك أقراص معين. مشاركة - : أدخل اسم مشاركة SMB فقط.
- اسم المستخدم / كلمة المرور: أدخل الحساب المخصص الذي يوفره NAS أو مسؤول الخادم. مجال
- : أدخل مجال Active Directory/NT لحساب المجال. اتركه فارغًا لخادم محلي أو حساب NAS.
- المجلد: قم بإدخال مجلد نسبي أسفل المشاركة بشكل اختياري.
يتصل الوكيل بعميل بروتوكول SMB2/SMB3.
استخدام مجلد Windows مشترك
- على جهاز الكمبيوتر الذي يعمل بنظام Windows والذي سيقوم بتخزين التسجيلات، قم بإنشاء مجلد مثل
D:\Recordings. - قم بإنشاء حساب Windows محلي أو حساب مجال مخصص بكلمة مرور قوية. لا تستخدم وصول الضيف.
- انقر بزر الماوس الأيمن فوق المجلد وافتح خصائص / مشاركة / مشاركة متقدمة.
- حدد شارك هذا المجلد، وأدخل اسم مشاركة مثل
Recordings، وافتح الأذونات. - أضف الحساب المخصص واسمح بتغيير و اقرأ. قم بإزالة الوصول الواسع غير المطلوب.
- في علامة التبويب Security ، أضف نفس الحساب واسمح لـ بتعديل. يجب أن تسمح أذونات المشاركة وNTFS بالوصول.
- على شبكة موثوقة، استخدم ملف تعريف شبكة الخاص Windows وقم بتمكين اكتشاف الشبكة و مشاركة الملفات والطابعات ضمن إعدادات / الشبكة والإنترنت / إعدادات الشبكة المتقدمة / إعدادات المشاركة المتقدمة.
- تمكين جدار حماية Windows مشاركة الملفات والطابعات (SMB-In) قاعدة لملف التعريف الموثوق به. يجب أن تكون أجهزة كمبيوتر الطلاب قادرة على الوصول إلى منفذ TCP رقم 445.
- قم بتعيين SMB على اسم الكمبيوتر الذي يعمل بنظام التشغيل Windows أو عنوان IP و Share على اسم المشاركة المتقدمة.
- بالنسبة لـ Active Directory، أدخل مجال AD. بالنسبة للحساب المحلي، اترك عادةً Domain فارغًا؛ إذا كانت المصادقة تتطلب التأهيل، فاستخدم اسم الكمبيوتر الذي يعمل بنظام Windows كمجال.
- تشغيل اختبار الاتصال. إذا فشلت، فتحقق من مجموعتي الأذونات واختبر
\\server\shareمن كمبيوتر آخر بنفس الحساب.
يستخدم Windows الحديث SMB 2/3 لهذا الإعداد؛ لا تقم بتمكين SMB 1.0. راجع دليل مشاركة ملفات شبكة Microsoft Windows.
SMB 1.0
تحذير الأمان: SMB 1.0 قديم وغير آمن. استخدمه فقط مع خادم قديم معزول لا يمكنه دعم SMB 2/3.
املأ نفس الحقول وامنح نفس الأذونات الخاصة بـ SMB 2/3. يجب تمكين SMB 1.0 بالفعل على الخادم؛ لا يقوم Classroom Spy Pro بتثبيته أو تمكينه.
FTP
تحذير الأمان: FTP يرسل بيانات الاعتماد والتسجيلات دون تشفير. تفضل SFTP أو WebDAV على HTTPS.
- اطلب من الخادم أو مسؤول الاستضافة حساب FTP مع إذن القائمة وإنشاء الدليل والتحميل والتنزيل والحذف. خادم
- FTP: أدخل اسم DNS أو عنوان IP. يتم أيضًا قبول عنوان URL
ftp://. منفذ - : احتفظ بالمنفذ الافتراضي 21 أو أدخل المنفذ الذي يوفره مسؤول FTP.
- اسم المستخدم / كلمة المرور: أدخل بيانات الاعتماد من خادم FTP أو لوحة تحكم الاستضافة.
- المجلد: قم بإدخال مجلد اختياريًا أسفل دليل تسجيل الدخول. ابدأ بـ
/للحصول على المسار المطلق عندما يسمح الخادم بذلك.
يجب أن يسمح جدار حماية الخادم باتصالات بيانات FTP السلبية.
WebDAV
- احصل على حساب وعنوان URL لمجموعة WebDAV الموجودة من الموفر أو المسؤول. عنوان URL النموذجي لـ Nextcloud هو
https://server.example.com/remote.php/dav/files/user. - WebDAV URL: أدخل عنوان URL الكامل لمجموعة HTTPS.
- اسم المستخدم / كلمة المرور: أدخل بيانات اعتماد WebDAV. استخدم كلمة مرور التطبيق عند تمكين المصادقة متعددة العوامل ويدعمها الموفر.
- المجلد: قم بإدخال مجلد اختياريًا أسفل عنوان URL للمجموعة.
يجب أن يسمح الحساب بـ PROPFIND, MKCOL, PUT, GETو DELETE. يجب أن تكون المجموعة الأساسية موجودة بالفعل.
SFTP
- اسأل مسؤول SSH/SFTP عن الخادم والمنفذ والحساب والمجلد القابل للكتابة وطريقة المصادقة المسموح بها. يجب أن يسمح الخادم بمصادقة SFTP وكلمة المرور أو المفتاح العام. خادم
- SSH: أدخل اسم المضيف أو عنوان IP.
- : احتفظ احتفظ بالمنفذ الافتراضي 22 أو أدخل المنفذ الذي يوفره مسؤول SSH/SFTP.
- المجلد: أدخل مسارًا متعلقًا بدليل تسجيل الدخول، مثل
recordings. ابدأ بـ/للحصول على مسار POSIX مطلق عندما يكون ذلك مسموحًا به. - اسم المستخدم: أدخل حساب SFTP.
- لمصادقة كلمة المرور، اترك المفتاح الخاص فارغًا وأدخل الحساب كلمة المرور.
- لمصادقة المفتاح العام، قم بتثبيت المفتاح العام المطابق في ملف
authorized_keysالخاص بالحساب، وانقر فوق تحميل...وحدد المفتاح الخاص OpenSSH أو PEM. أدخل عبارة المرور الرئيسية إذا كانت مشفرة. انقر فوق وامسح لاستخدام مصادقة كلمة المرور مرة أخرى. - انقر فوق احصل على المفتاح...، وقارن بصمة SHA-256 ببصمة مسؤول الخادم، وتأكد فقط إذا كانت متطابقة.
يتم حفظ محتويات المفتاح الخاص، وليس اسم ملف وحدة التحكم المحلية، في ملف التعريف ليستخدمه الوكيل. قم بحماية الملف الشخصي واستخدم مفتاحًا مخصصًا محميًا بعبارة المرور حيثما أمكن ذلك. يحتاج الحساب إلى إذن القائمة والإنشاء والقراءة والكتابة والحذف.
يقوم المفتاح الخاص للعميل بالمصادقة على الحساب؛ يحدد مفتاح مضيف الخادم المنفصل الخادم. يؤدي حذف مفتاح المضيف إلى تعطيل التحقق من هوية الخادم وهو أمر غير آمن.
Amazon S3
استخدم حاوية Amazon S3 المخصصة للأغراض العامة ومستخدم IAM. لا تستخدم أبدًا بيانات اعتماد الحساب الجذر أو تجعل المجموعة عامة.
1. إنشاء الحاوية
- قم بتسجيل الدخول إلى AWS Management Console باستخدام هوية المسؤول وافتح Amazon S3.
- حدد منطقة AWS حيث يجب تخزين التسجيلات، مثل
eu-central-1. - افتح Buckets / قم بإنشاء الحاوية واحتفظ بـ للأغراض العامة كـ نوع دلو.
- أدخل اسمًا صغيرًا فريدًا عالميًا، مثل
organization-recordings-12345، واحفظ الاسم الدقيق. - احتفظ بملكية الكائن مضبوطة على قام مالك الجرافة بفرض واحتفظ بجميع خيارات Block Public Access ممكنة.
- لتنظيف الحصة النسبية المتوقعة، اترك تعيين إصدار الجرافة معطلاً. إذا كان ذلك مطلوبًا، أضف قاعدة دورة الحياة لإنهاء صلاحية الإصدارات غير الحالية. لا يحتاج التشفير الافتراضي SSE-S3 إلى إذن إضافي؛ يقوم بذلك مفتاح KMS الذي يديره العميل. لا تقم بتمكين Object Lock إذا كان يجب على التطبيق حذف التسجيلات.
- قم بإنشاء المجموعة واحفظ رمز منطقة AWS الدقيق الخاص بها من صفحة الخصائص أو قائمة المجموعة.
2. قم بإنشاء سياسة IAM
- افتح IAM / Policies / أنشئ سياسة وحدد محرر JSON .
- الصق السياسة أدناه واستبدل كلا تكراري
YOUR_BUCKET_NAMEباسم الحاوية الدقيق.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "ListRecordings",
"Effect": "Allow",
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::YOUR_BUCKET_NAME"
},
{
"Sid": "ManageRecordings",
"Effect": "Allow",
"Action": [
"s3:PutObject",
"s3:GetObject",
"s3:DeleteObject"
],
"Resource": "arn:aws:s3:::YOUR_BUCKET_NAME/*"
}
]
} - انقر فوق التالي، قم بحل أخطاء التحقق من الصحة، وقم بتسمية السياسة
RecordingStorageS3، وقم بإنشائها.
تسمح السياسة فقط بإدراج المجموعة المحددة وتحميل وتنزيل وتشغيل وحذف الكائنات الموجودة فيها.
3. قم بإنشاء مستخدم IAM ومفتاح الوصول
- افتح IAM / Users / قم بإنشاء مستخدم، وأدخل
recording-storage-agent، وقم بإنشاء المستخدم بدون الوصول إلى وحدة التحكم. - افتح المستخدم، وحدد أذونات / إضافة أذونات / إرفاق السياسات مباشرة، وحدد
RecordingStorageS3، وأضفه. - افتح بيانات اعتماد الأمان / مفاتيح الوصول / إنشاء مفتاح وصول.
- اختر تطبيقًا يعمل خارج AWS، أو غير ذلك إذا تم عرضه، تابع، وقم بإنشاء المفتاح.
- انسخ معرف مفتاح الوصول و مفتاح الوصول السريأو قم بتنزيل ملف CSV. تعرض AWS السر مرة واحدة فقط.
4. املأ حقول التطبيق
- افتح File / Configuration / External Storage، وانقر فوق موفر، وحدد التخزين المتوافق مع S3 (بما في ذلك Amazon S3).
- اسم ملف التعريف: ، أدخل اسمًا فريدًا مثل
Amazon S3 Recordings. - HTTPS endpoint: اتركه فارغًا لـ Amazon S3.
- الجرافة: أدخل اسم الجرافة الدقيق.
- المجلد: قم بإدخال بادئة مفتاح الكائن بشكل اختياري مثل
recordings. لا تقم بتضمين الدلو أو اسم الكمبيوتر؛ يتم إنشاء المجلد تلقائيًا. - المنطقة: أدخل رمز المنطقة الدقيق، مثل
eu-central-1. - مفتاح الوصول / المفتاح السري: ، الصق قيم مفتاح IAM المطابقة.
- انقر فوق حفظ استكشاف الأخطاء وإصلاحها و اختبار الاتصال.
- AccessDenied (403): يؤكد أن السياسة مرفقة، وأن ARNs للحاوية دقيقة، ولا توجد سياسة للحاوية أو حدود الأذونات أو سياسة المؤسسة ترفض الوصول.
- منطقة خاطئة أو AuthorizationHeaderMalformed: قم بتصحيح رمز المنطقة.
- SignatureDoesNotMatch: أعد إدخال زوج المفاتيح المطابق وصحح ساعة كمبيوتر الوكيل.
- NoSuchBucket (404): يصحح اسم الحاوية أو حساب AWS. خطأ
- KMS: يستخدم SSE-S3 الافتراضي أو يمنح مستخدم IAM أذونات مفتاح KMS المطلوبة.
AWS: إنشاء مجموعة · AWS: إنشاء سياسة · AWS: إنشاء مستخدم · AWS: إنشاء مفتاح وصول
كيفية استخدام الخدمات المتوافقة مع S3
تعمل الخدمات التالية من خلال S3 (بما في ذلك Amazon S3). قم بإنشاء المجموعة وبيانات الاعتماد في بوابة الموفر أولاً. أدخل نقطة النهاية الأساسية لـ HTTPS بدون اسم الحاوية أو مسار الحاوية اللاحق؛ أدخل هذا الاسم بشكل منفصل في Bucket. يجب أن تسمح بيانات الاعتماد بإدراج المجموعة وإنشاء كائناتها وقراءتها وحذفها. المجلد اختياري.
بعد ملء ملف التعريف، انقر فوق حفظ استكشاف الأخطاء وإصلاحها و اختبار الاتصال. تتطلب عمليات التكامل هذه عناوين URL لحاوية نمط المسار، والإصدار 4 من AWS Signature، واستجابات قائمة XML المتوافقة مع S3.
كيفية استخدام Cloudflare R2 كوحدة تخزين خارجية
- قم بتسجيل الدخول إلى لوحة معلومات Cloudflare، افتح التخزين وقواعد البيانات / R2 / نظرة عامة، وانقر فوق قم بإنشاء حاوية، واحفظ اسم الحاوية بالضبط.
- في صفحة نظرة عامة على R2، افتح إدارة الرموز المميزة لـ R2 API وقم بإنشاء رمز مميز لواجهة برمجة تطبيقات الحساب. امنح كائن القراءة والكتابة ، وللحصول على أقل امتياز، قم بتقييد الرمز المميز في مجموعة التسجيل.
- انسخ معرف مفتاح الوصول معرف مفتاح الوصول, مفتاح الوصول السريونقطة النهاية S3 أثناء عرضهما. تخزين السر بشكل آمن.
- قم بإنشاء ملف تعريف متوافق مع S3. قم بتعيين نقطة نهاية HTTPS إلى
https://<ACCOUNT_ID>.r2.cloudflarestorage.com, Bucket لاسم الحاوية ومنطقة إلىauto. - أدخل معرف مفتاح الوصول R2 ومفتاح الوصول السري، وقم بتعيين بشكل اختياري، ثم احفظ ملف التعريف واختبره.
لا تقم بإلحاق اسم المجموعة بنقطة النهاية. تجنب قواعد الاحتفاظ التي تمنع الحذف عندما يتم تكوين التطبيق لإزالة التسجيلات القديمة. راجع دليل Cloudflare's S3 API و وثائق دورة حياة الكائن.
كيفية استخدام Backblaze B2 كوحدة تخزين خارجية
- قم بتسجيل الدخول إلى وحدة تحكم الويب Backblaze، افتح B2 التخزين السحابي / الدلاء، وانقر فوق أنشئ حاويةواختر الخاصواحفظ اسمها ومنطقتها.
- افتح مفاتيح التطبيق / إضافة مفتاح تطبيق جديد. قم بتقييده على مجموعة التسجيل، وقم بتمكين السماح بسرد كافة أسماء الجرافةومنح حق الوصول للقراءة والكتابة. يحتاج المفتاح إلى
listFiles,readFiles,writeFilesوdeleteFiles. - لنسخ الملف الذي تم إنشاؤه keyID و applicationKey؛ يتم عرض مفتاح التطبيق مرة واحدة فقط. لا تستخدم مفتاح التطبيق الرئيسي للحساب.
- قم بإنشاء ملف تعريف متوافق مع S3. استخدم
https://s3.<REGION>.backblazeb2.comكـ HTTPS، على سبيل المثالhttps://s3.us-west-004.backblazeb2.com. أدخل نفس رمز المنطقة، مثلus-west-004، في . - أدخل اسم الحاوية، المجلد الاختياري، keyID كـ مفتاح الوصولو applicationKey كـ المفتاح السري، ثم احفظ واختبر. يحتفظ
B2 بإصدارات الكائن القديمة بشكل افتراضي. قم بتكوين قواعد دورة حياة الحاوية لإزالة الإصدارات المخفية أو السابقة إذا كانت التسجيلات المحذوفة يجب أن تحرر حصة التخزين على الفور. راجع دليل واجهة برمجة التطبيقات المتوافقة مع S3 لـ Backblaze و دليل مفتاح التطبيق.
كيفية استخدام Wasabi كوحدة تخزين خارجية
- قم بتسجيل الدخول إلى Wasabi Console، افتح الجرافات / إنشاء الجرافة، أدخل اسمًا فريدًا، وحدد المنطقة الأقرب للوكلاء.
- حافظ على خصوصية الدلو. لتنظيف حصة التطبيق التي يمكن التنبؤ بها، اترك تعيين الإصدار وقفل الكائنات معطلين، أو قم بتكوين قواعد دورة الحياة التي تزيل الإصدارات المحتجزة.
- قم بإنشاء مستخدم فرعي وسياسة مخصصة، حيثما كان ذلك متاحًا، ومنح مجموعة القوائم بالإضافة إلى الحصول على الكائنات ووضعها وحذفها الوصول إلى هذه المجموعة فقط. افتح Access Keys / قم بإنشاء مفتاح وصول جديد لهذا المستخدم وانسخ زوج المفاتيح أو قم بتنزيله.
- قم بإنشاء ملف تعريف متوافق مع S3. استخدم عنوان URL للخدمة لمنطقة الجرافة كـ HTTPS. بالنسبة إلى
us-east-1، استخدمhttps://s3.wasabisys.com؛ بالنسبة لمنطقة أخرى، انسخ عنوان URL للخدمة الإقليمية الخاصة بها من وثائق Wasabi أو وحدة التحكم. - أدخل رمز منطقة Wasabi الدقيق واسم المجموعة والمجلد الاختياري ومفتاح الوصول والمفتاح السري، ثم احفظ واختبر.
يجب أن تتطابق منطقة نقطة النهاية وحقل مع المجموعة. راجع دليل مجموعة Wasabi's دليل المستخدم ومفتاح الوصول, و عناوين URL للخدمة.
كيفية استخدام مساحات DigitalOcean كوحدة تخزين خارجية
- قم بتسجيل الدخول إلى لوحة تحكم DigitalOcean، افتح مساحة تخزين الكائناتوانقر فوق إنشاء حاوية.
- اختر منطقة مركز البيانات، وحدد Standard للتخزين الذي سيتم إدراجه وتشغيله بانتظام، وأدخل اسم مساحة فريدًا، واحتفظ بقائمة الملفات مقيدة.
- افتح صفحة مفتاح الوصول إلى Spaces وقم بإنشاء مفتاح مخصص. قم بتقييده بالمساحة عندما يكون متاحًا ومنح حق الوصول للقراءة والكتابة والقائمة والحذف. انسخ مفتاح الوصول والمفتاح السري عند ظهورهما.
- قم بإنشاء ملف تعريف متوافق مع S3. قم بتعيين نقطة نهاية HTTPS إلى نقطة النهاية الأصلية للمنطقة،
https://<REGION>.digitaloceanspaces.com، على سبيل المثالhttps://nyc3.digitaloceanspaces.com. لا تستخدم CDN أو نقطة نهاية موقع الويب الثابت. - قم بتعيين Bucket إلى اسم المساحة و إلى الكود الخاص بها، مثل
nyc3. أدخل زوج المفاتيح والمجلد الاختياري، ثم احفظ واختبر.
راجع Spaces Quickstart من DigitalOcean دليل مفتاح الوصول, مرجع التوافقو S3.
كيفية استخدام MinIO كوحدة تخزين خارجية
- افتح وحدة تحكم MinIO التي يوفرها المسؤول الخاص بك وقم بإنشاء مجموعة خاصة للتسجيلات.
- قم بإنشاء حساب مستخدم أو خدمة مخصص ومفتاح وصول. قم بإرفاق سياسة تسمح بـ
s3:ListBucketعلىarn:aws:s3:::YOUR_BUCKETوs3:GetObject,s3:PutObjectوs3:DeleteObjectعلىarn:aws:s3:::YOUR_BUCKET/*. - اطلب من المسؤول الحصول على عنوان URL S3 API الذي يمكن الوصول إليه خارجيًا ومنطقة التوقيع. عنوان URL لواجهة برمجة التطبيقات، مثل
https://storage.example.com:9000، ليس بالضرورة عنوان URL لوحدة تحكم MinIO. - قم بإنشاء ملف تعريف متوافق مع S3. أدخل عنوان URL لواجهة برمجة تطبيقات S3 كـ HTTPSواسم الحاوية والمجلد الاختياري والمنطقة التي تم تكوينها. استخدم
us-east-1فقط إذا أكد المسؤول أن المنطقة الافتراضية قيد الاستخدام. - أدخل زوج مفتاح الوصول والمفتاح السري، ثم احفظ واختبر من كمبيوتر وحدة التحكم ومن الشبكات التي يستخدمها الوكلاء.
يحتاج جميع الوكلاء إلى وصول DNS والشبكة إلى نقطة نهاية API. استخدم HTTPS؛ إذا كان MinIO يستخدم مرجعًا مصدقًا خاصًا، فقم بتثبيت هذا المرجع المصدق باعتباره موثوقًا به على كل كمبيوتر وكيل. لا تقم بتمكين Object Lock إذا كان يجب على التطبيق حذف التسجيلات القديمة. راجع وثائق MinIO و وثائق مفتاح الوصول.
كيفية استخدام Hetzner Object Storage كوحدة تخزين خارجية
- قم بتسجيل الدخول إلى Hetzner Cloud Console، وحدد مشروعًا، وافتح Object Storage، وأنشئ حاوية، واختر موقعها.
- احفظ رمز الموقع:
fsn1,nbg1أوhel1. حافظ على خصوصية الدلو. - افتح Security / S3 Credentials، وانقر فوق أنشئ بيانات الاعتمادوأضف اسمًا وصفيًا وانسخ مفتاح الوصول والمفتاح السري بشكل آمن. السر يظهر مرة واحدة فقط
- قم بإنشاء ملف تعريف متوافق مع S3. قم بتعيين نقطة نهاية HTTPS إلى
https://<LOCATION>.your-objectstorage.com، على سبيل المثالhttps://fsn1.your-objectstorage.com. - أدخل اسم الحاوية والمجلد الاختياري ورمز الموقع في وبيانات الاعتماد التي تم إنشاؤها، ثم احفظ واختبر.
إذا تمت مشاركة بيانات الاعتماد مع تطبيقات أخرى، فاستخدم سياسة الحاوية لتقييد الوصول إلى حاوية التسجيل. راجع نظرة عامة على Object Storage من Hetzner دليل بيانات الاعتماد و S3.
كيفية استخدام IBM Cloud Object Storage كتخزين خارجي
- قم بتسجيل الدخول إلى IBM Cloud console، وإنشاء مثيل خدمة Cloud Object Storage أو فتحه، وإنشاء حاوية خاصة. حدد موقعها ومرونتها وفئة تخزينها، ثم قم بتسجيل اسم الحاوية ورمز الموقع الدقيقين.
- افتح بيانات اعتماد الخدمة / بيانات الاعتماد الجديدة، حدد دورًا يسمح بإدراج الكائنات وقراءتها وكتابتها وحذفها، مثل Writer، وقم بتشغيل تضمين بيانات اعتماد HMAC.
- قم بإنشاء بيانات الاعتماد وتوسيعها. تحت
cos_hmac_keys، انسخaccess_key_idوsecret_access_key. لا تضع IBM Cloudapikeyفي مجالات S3. - في صفحة تكوين الخاصة بالحاوية، انسخ نقطة نهاية S3 العامة وموقع التوقيع. يحتاج الوكلاء خارج IBM Cloud عادة إلى نقطة النهاية العامة، على سبيل المثال
https://s3.us-south.cloud-object-storage.appdomain.cloud. - قم بإنشاء ملف تعريف متوافق مع S3. أدخل نقطة النهاية بدون اسم الحاوية، وأدخل اسم الحاوية بالضبط، والمجلد الاختياري، وموقع توقيع الحاوية في . على سبيل المثال، تستخدم مجموعة الولايات المتحدة القياسية عبر المناطق
us-standard; لا تستنتج هذه القيمة من اسم مضيف نقطة النهاية فقط. - أدخل معرف وسر مفتاح الوصول HMAC، ثم احفظ واختبر.
استخدم نقطة نهاية عامة أو خاصة أو مباشرة فقط عندما يكون لدى كل وكيل التوجيه المطابق والوصول إلى DNS. راجع دليل بيانات اعتماد الخدمة الخاص بشركة IBM دليل بيانات اعتماد, HMAC مرجع نقطة النهايةو .
Google Cloud Storage
استخدم مجموعة مخصصة وحساب خدمة ومفتاح إمكانية التشغيل التفاعلي لـ HMAC. لا يقبل الملف الشخصي مفتاح حساب خدمة JSON الذي تم تنزيله.
1. قم بإنشاء المشروع والحزمة
- قم بتسجيل الدخول إلى Google Cloud Console وحدد أو أنشئ مشروعًا مع تمكين الفوترة.
- يحتاج المسؤول الذي يقوم بإنشاء المفتاح إلى Storage HMAC Key Admin (
roles/storage.hmacKeyAdmin). إذا لم يكن إنشاء المفتاح متاحًا، فتحقق من سياسات المؤسسة التي تقيد أنواع المصادقة أو مفاتيح حساب الخدمة. - افتح التخزين السحابي / الدلاء / إنشاء. أدخل اسمًا فريدًا عالميًا، واختر موقعًا مناسبًا، واستخدم تخزين Standard إلا إذا قمت بمراجعة رسوم الاسترداد والاحتفاظ بالطبقة الباردة.
- استخدم الوصول الموحد على مستوى الجرافة ومنع الوصول العام. تحتوي المستودعات الجديدة على حذف مبدئي لمدة سبعة أيام بشكل افتراضي؛ قم بتعطيله لتنظيف الحصص المتوقعة أو حساب الكائنات المحذوفة المحتجزة والقابلة للفوترة. تجنب أقفال الاستبقاء عندما يجب حذف التسجيلات القديمة.
- احتفظ بالتشفير الذي تديره Google ما لم تطلب مؤسستك على وجه التحديد مفاتيح يديرها العميل، ثم قم بإنشاء المجموعة.
2. إنشاء حساب الخدمة وتخويله
- افتح IAM & Admin / حسابات الخدمة / إنشاء حساب الخدمة، واستخدام اسم مثل
recording-storage-agent، والانتهاء بدون دور تخزين على مستوى المشروع. - افتح صفحة الأذونات الخاصة بحاوية التسجيل، وانقر فوق منح الوصول إلى، وأضف البريد الإلكتروني لحساب الخدمة، وامنح Storage Object User (
roles/storage.objectUser) في هذه الحاوية فقط. - يوفر هذا الدور أذونات إنشاء الكائن والحصول عليه وإدراجه وتحديثه وحذفه.
3. أنشئ مفتاح HMAC واملأ ملف التعريف
- افتح Cloud Storage / الإعدادات / إمكانية التشغيل البيني، وانقر فوق أنشئ مفتاحًا لحساب الخدمةوحدد حساب خدمة التسجيل.
- قم فورًا بنسخ معرف الوصول HMAC و Secret؛ يتم عرض السر مرة واحدة فقط. اترك ما يصل إلى 60 ثانية حتى يصبح المفتاح قابلاً للاستخدام.
- قم بإنشاء ملف تعريف Google Cloud Storage . اترك HTTPS فارغًا، وأدخل Bucketبالضبط، وأدخل بشكل اختياري، واحتفظ بـ مضبوطة على
auto. - . أدخل معرف وصول HMAC ضمن مفتاح الوصول والسر المطابق له ضمن المفتاح السري. قم بتعيين حصة التسجيل يدويًا أو اتركها غير محدودة، ثم انقر فوق حفظ استكشاف الأخطاء وإصلاحها و اختبار الاتصال.
- 403 AccessDenied: تحقق من الدور على مستوى المجموعة، والبريد الإلكتروني لحساب الخدمة، وسياسات رفض المؤسسة.
- معرف مفتاح الوصول غير صالح: معرف وصول HMAC، وليس البريد الإلكتروني لحساب الخدمة أو معرف عميل OAuth أو مفتاح JSON.
- SignatureDoesNotMatch: أعد إدخال السر المطابق وقم بتصحيح ساعة كمبيوتر الوكيل.
- 404 NoSuchBucket: تحقق من اسم الحاوية والمشروع بالضبط. إذا ظلت مساحة التخزين مشغولة بعد الحذف، فتحقق من سياسات الحذف الناعم وإصدار الكائنات والاحتفاظ.
Google: إنشاء حاوية · Google: إنشاء حساب خدمة · Google: أدوار التخزين IAM · Google: إدارة مفاتيح HMAC · Google: الحذف المبدئي
Azure Blob Storage
استخدم حساب تخزين مخصص للتسجيلات عندما يكون ذلك ممكنًا. يستخدم ملف التعريف المفتاح المشترك؛ لا يتم قبول رموز Microsoft Entra ID وSAS المميزة في هذه الحقول.
1. قم بإنشاء حساب التخزين
- قم بتسجيل الدخول إلى Azure Portal، افتح حسابات التخزين / أنشئ، وحدد الاشتراك ومجموعة الموارد.
- أدخل اسمًا فريدًا عالميًا مكونًا من 3 إلى 24 حرفًا باستخدام الأحرف الصغيرة والأرقام. حدد منطقة قريبة، وأداء تخزين Blob, Standard ، والتكرار المطلوب.
- استخدم طبقة Hot للتسجيلات التي يتم تشغيلها بانتظام. في Networking، اسمح بعناوين IP العامة للوكلاء أو قم بتوفير التوجيه وDNS إلى نقطة نهاية خاصة.
- في Security، اطلب النقل الآمن وTLS 1.2، وقم بتعطيل الوصول المجهول، واحتفظ بتمكين الوصول إلى مفتاح حساب التخزين .
- يعمل الحذف المبسط وتعيين الإصدار على تحسين عملية الاسترداد ولكن البيانات المحفوظة يمكن أن تستهلك مساحة التخزين. قم بتعطيلها لتنظيف الحصص التي يمكن التنبؤ بها أو قم بتكوين قواعد دورة الحياة المناسبة. تجنب سياسات الثبات عندما يجب حذف التسجيلات القديمة.
- انقر فوق قم بمراجعة + إنشاء، ثم إنشاء.
2. قم بإنشاء حاوية واحصل على المفتاح
- افتح تخزين البيانات / الحاويات / + الحاوية. أدخل اسمًا صغيرًا مكونًا من 3 إلى 63 حرفًا وحدد خاص (لا يوجد وصول مجهول).
- افتح الأمان + الشبكات / مفاتيح الوصول / إظهار المفاتيح. انسخ مفتاح ضمن إعدادات
key1أوkey2فقط، وليس سلسلة الاتصال. حماية وتدوير بيانات الاعتماد واسعة النطاق هذه.
3. املأ ملف التعريف
- قم بإنشاء Azure Blob Storage . اترك HTTPS فارغًا لـ
https://<account>.blob.core.windows.net؛ استخدم نقطة نهاية مخصصة فقط لنقطة نهاية خاصة متوافقة أو لنشر Azure Stack. - أدخل حاوية الموجودة بالضبطو الاختيارية واسم حساب التخزين والمفتاح المنسوخ فقط ضمن مفتاح الحساب (Base64).
- قم بتعيين حصة التسجيل يدويًا أو اتركها غير محدودة، ثم انقر فوق حفظ استكشاف الأخطاء وإصلاحها و اختبار الاتصال.
- 403 فشل المصادقة: التحقق من الحساب والمفتاح، وتمكين الوصول إلى مفتاح حساب التخزين، وتصحيح ساعة الوكيل.
- 403 فشل التفويض: تحقق من قواعد جدار الحماية ونطاقات IP والشبكات الافتراضية وتوجيه نقطة النهاية الخاصة.
- 404 الحاوية غير موجودة: قم بإنشاء الحاوية أولاً وأدخل اسمها الدقيق الصغير.
- إذا ظل الاستخدام مرتفعًا بعد الحذف، فتحقق من الحذف المبسط وتعيين الإصدار واللقطات وقواعد دورة الحياة والثبات. بعد تدوير المفتاح، قم بتحديث ملف التعريف وأعد تطبيق إعدادات المسجل.
Microsoft: إنشاء حساب تخزين · Microsoft: إنشاء حاوية Blob · Microsoft: إدارة مفاتيح الحساب · Microsoft: إعداد المفتاح المشترك
حفظ ملف التعريف واختباره وتعيينه
- انقر فوق حفظ استكشاف الأخطاء وإصلاحها لتخزين ملف التعريف أو تراجع عن لتجاهل التغييرات.
- انقر فوق اختبار الاتصال. يقوم الاختبار بتحميل كائن مؤقت وسرده وتنزيله وحذفه وتنظيفه.
- افتح مسجل سطح المكتب أو مسجل الصوت، وحدد ملف التعريف ضمن تخزين التسجيلوانقر فوق تطبيق الإعدادات يقوم لأجهزة الكمبيوتر الخاصة بالطلاب المحددة.
تستخدم المسارات المخزنة folder / student-computer host name / desktop-recordings و folder / student-computer host name / audio-recordings.