circle-exclamation
محتوى هذه الصفحة مترجم آليًا. لا تضمن Zoom دقة المحتوى المترجم آليًا.

bookشرح Zoom Meetings Hybrid

نظرة عامة على Zoom Meetings Hybrid

يوفر هذا القسم نظرة عامة على وحدة خدمة Zoom Meetings Hybrid، المدعومة كعبء عمل لـ Zoom Node. لمزيد من المعلومات حول Zoom Node، تتوفر نظرة عامة على المنصة في نهاية هذا المستند في الملحق.

Zoom Meetings Hybrid هو حل اجتماع هجين محلي يوفّر عرض النطاق الترددي من خلال إعادة توزيع وسائط الاجتماع داخل شبكة الشركة

Zoom Meetings Hybrid هو حل اجتماع هجين محلي يعمل كنقطة اتصال وسيطة بين Zoom Client و سحابة Zoom. يقوم الحل بتجميع وإعادة توزيع تدفقات وسائط الصوت والفيديو و مشاركة الشاشة الخاصة بالاجتماع مع ما يصل إلى 400 المشارك المتصل ضمن الشبكة المؤسسية نفسها. يقلل هذا التصميم عدد اتصالات وسائط السحابة الخارجية، مما قد يقلل بشكل كبير من استهلاك النطاق الترددي الخارجي.

يدعم Zoom Meetings Hybrid وضعين: هجين سحابي وداخلي فقط

يدعم Zoom Meetings Hybrid وضعين للتشغيل: وضعًا هجينًا من السحابة إلى المحلي يُعرف باسم وضع وحدة إعادة التوجيه الانتقائية (SFU)، ووضعًا داخليًا فقط (iMMR) للاجتماعات غير السحابية. تتم تهيئة الاجتماعات لاتصالات هجينة سحابية افتراضيًا، ولكن يمكن تعيينها كاجتماعات داخلية فقط عندما يقوم المستخدمون بجدولة اجتماع أو تحريره. ويمكن أيضًا دعم كلا نوعي الاجتماعات بواسطة الوحدة نفسها في الوقت نفسه.

يربط الوضع الهجين السحابي المستخدمين داخل شبكتك المؤسسية بالسحابة عبر الوحدة الهجينة

في الوضع الهجين السحابي (وضع SFU)، يتصل المستخدمون داخل شبكتك المؤسسية بالوحدة الهجينة كنقطة اتصال وسيطة بين العميل والسحابة. تقوم الوحدة الهجينة بتجميع وإعادة توزيع تدفقات وسائط الصوت والفيديو و مشاركة الشاشة الخاصة بالاجتماع بين المستخدمين والسحابة.

لا تؤثر الاجتماعات الهجينة السحابية على اتصالات الإشارة من السحابة إلى العميل

على الرغم من أن وحدة Zoom Meetings Hybrid يمكنها إعادة توزيع وسائطالاجتماع الهجين السحابي، فإن الوحدة لا تتعامل مع اتصالات الإشارة من السحابة إلى العميل. سيواصل المستخدمون المتصلون بوحدة Meetings Hybrid إنشاء اتصال إشارة خفيف استهلاك النطاق الترددي مع خادم السحابة الخاص بالاجتماع للبيانات والعمليات داخل الاجتماع، مثل بدء تسجيل سحابي أو تحديث قائمة المشاركون.

triangle-exclamation

يربط الوضع الداخلي فقط المستخدمين باجتماع محلي، ولا يسمح للمشاركين خارج الشبكة بالانضمام

عندما تتم جدولة اجتماع على أنه داخلي فقط، تعمل الوحدة الهجينة كموجّه وسائط متعددة داخلي (iMMR)، حيث تقوم بتجميع وإعادة توزيع وسائط الصوت والفيديو و مشاركة الشاشة الخاصة بالاجتماع بين المستخدمين داخل الشبكة المؤسسية. تكون هذه الاجتماعات معزولة داخل الشبكة المؤسسية و لا يمكن أن تتصل أو تتسلسل إلى خوادم أو خدمات الاجتماعات السحابية، مما يمنع المشاركين أو الخدمات الخارجية مثل التسجيل السحابي من الانضمام إلى الاجتماع.

توجّه الاجتماعات الداخلية فقط كلًا من اتصالات الإشارة والوسائط عبر الوحدة الهجينة

على عكس النموذج الهجين السحابي، توجّه الاجتماعات الداخلية فقط كلًا من الوسائط و الإشارة داخل الشبكة إلى الوحدة الهجينة. وهذا يخلق نوعًا كاملًا من الاجتماعات المحلية، دون إمكانية للاتصالات الخارجية.

يمكن للموظفين خارج الشبكة المؤسسية الانضمام إلى الاجتماعات الداخلية فقط عبر VPN

يمكن للموظفين خارج الشبكة المؤسسية الانضمام إلى الاجتماعات الداخلية فقط أثناء الاتصال عبر VPN إذا كان خادم VPN قادرًا على التواصل مع الوحدة الهجينة عبر الشبكة المؤسسية. ومع ذلك، يجب أن يكون المستخدمون يجب مسجلين الدخول إلى حساب Zoom الخاص بشركتهم للانضمام.

على سبيل المثال، يكون موظف عن بُعد متصلاً بشبكة VPN الخاصة بالشركة من شبكته المنزلية دون تقسيم النفق. طالما أن المستخدم مسجل الدخول إلى حساب Zoom الخاص بشركته وكان خادم VPN المتصل قادرًا على التواصل مع الوحدة الهجينة داخل الشبكة المؤسسية، يمكن للمستخدم البعيد الاتصال باجتماع داخلي فقط عن بُعد.

يمكن لـ Meetings Hybrid دعم الاجتماعات الهجينة السحابية والداخلية فقط في الوقت نفسه

يمكن لـ Meetings Hybrid دعم الاجتماعات الهجينة السحابية والداخلية فقط في الوقت نفسه، مما يلغي الحاجة إلى عمليات نشر منفصلة لكل حالة استخدام.

على سبيل المثال، لدى شركة ما وحدة هجينة واحدة منشورة داخل شبكتها، مع 400 مستخدم متصل. في هذا السيناريو، يمكن لـ 200 مستخدم الاتصال بالاجتماعات الهجينة السحابية، بينما يتصل المستخدمون الـ 200 المتبقون باجتماعات داخلية فقط. ولكل نوع اجتماع متصل، ستلتزم وحدة Meetings Hybrid بتوجيه الاتصال المقصود: ستوجّه الاجتماعات الهجينة السحابية الوسائط عبر الوحدة والإشارة إلى السحابة؛ وستوجّه الاجتماعات الداخلية فقط كلًا من الوسائط والإشارة حصريًا محليًا.

يحافظ Zoom Meetings Hybrid على جميع الوسائط محليًا إذا لم يكن هناك مشاركون خارجيون وكان جميع المستخدمين متصلين بالوحدة الهجينة نفسها

إذا كان المستخدمون متصلين باجتماع مفعّل للوضع الهجين السحابي عبر وحدة Meetings Hybrid نفسها، ولكن لا يوجد مشاركون خارجيون، فلن تنقل الوحدة الهجينة الوسائط بين سحابة Zoom. بدلًا من ذلك، ستُحفظ جميع وسائط الاجتماع محليًا وتُوجَّه داخل الشبكة المؤسسية عبر الوحدة الهجينة. لن تغادر وسائط الاجتماع الشبكة إلا بعد انضمام مشارك خارجي من السحابة، أو إذا اتصلت وحدة هجينة ثانية داخل الشبكة بالاجتماع.

على سبيل المثال، تنضم مجموعة من المستخدمين داخل شبكة مؤسسية إلى الاجتماع نفسه المفعّل للوضع الهجين السحابي. جميع المستخدمين متصلون بالوحدة الهجينة نفسها، وتُوجَّه جميع وسائط الاجتماع داخل الشبكة المؤسسية. بمجرد انضمام مستخدم خارجي إلى الاجتماع من السحابة، أو اتصال وحدة هجينة ثانية بالاجتماع، ستفتح الوحدة الهجينة (أو الوحدات الهجينة) اتصال وسائط مع السحابة، وتعيد توزيع وسائط الاجتماع من السحابة وإليها.

circle-info

ملاحظة

يمكن للمستخدمين الداخليين أيضًا إنشاء اتصالات وسائط خارجية إذا كانت البنية التحتية الهجينة عند السعة القصوى.

يدعم Zoom Meetings Hybrid الاجتماعات المشفرة من البداية إلى النهاية لكلا وضعي الاجتماع

يدعم Zoom Meetings Hybrid المشفرة من البداية إلى النهايةarrow-up-right (E2EE) في وضعي الاجتماعات الهجينة السحابية والداخلية فقط. يوفر هذا طبقة إضافية من الأمان للاجتماعات السرية، ويمكن إقرانه بالاجتماعات الداخلية فقط للاجتماعات التي تتطلب أعلى مستويات الأمان المتاحة ضمن منصة Zoom.

يمكن للعملاء نشر مناطق هجينة متعددة خاصة بكل منطقة عبر مراكز البيانات الخاصة بهم

يدعم Zoom Meetings Hybrid عمليات نشر متعددة للمناطق، مما يسمح للعملاء بنشر بيئات هجينة منفصلة لمواقع أو مناطق مختلفة. عند وجود مناطق متعددة، سيتصل المستخدمون بأقرب وحدة هجينة بناءً على زمن الاستجابة لديهم إلى الأجهزة المتاحة.

على سبيل المثال، إذا كان لدى شركة مكتب في نيويورك وآخر في لوس أنجلوس، فقد يؤدي نشر هجين واحد في موقع واحد إلى حدوث مشكلات في زمن الانتقال أو الأداء بسبب طول وقت السفر. بدلًا من ذلك، يمكن للعملاء نشر بيئة هجينة لكل موقع أو منطقة محددة لتحسين تجربة المستخدم. عندما يحاول مستخدم الاتصال باجتماع، سيجري عميل المستخدم اختبار ping على الوحدات الهجينة المتاحة وسيتصل بالوحدة ذات أقل زمن انتقال.

لا يحل Zoom Meetings Hybrid محل موصل الاجتماع الخاص بـ Zoom

موصل الاجتماع من Zoom هو عبء عمل في Zoom Node يوفّر حلاً مُدارًا عبر السحابة ومحليًا لإنشاء منطقة اجتماع داخل مركز البيانات الخاص بشركتك، دون دعم سحابي أو بديل احتياطي. مع موصل الاجتماع، تكون جميع خوادم وأجهزة الاجتماعات مملوكة ومُدارة من قبل شركتك، ويجب أن تسمح باتصالات خارجية لكي ينضم المشاركون الخارجيون إلى اجتماعاتك.

وعلى خلاف موصل الاجتماع، تواصل Zoom Meetings Hybrid استخدام بنية اجتماعات سحابة التحتية بالتزامن مع الأجهزة الهجينة في مركز البيانات الخاص بك، ولا تتطلب استضافة خوادم الاجتماعات أو السماح للمشاركين الخارجيين بالاتصال بمراكز البيانات الخاصة بك.

يوضح الجدول التالي بعض الفروقات الرئيسية بين هذين المنتجين:

القدرة
Meetings Hybrid
موصل الاجتماع

خادم محلي

☑️

☑️

يدعم مناطق متعددة

☑️

☑️

الوسائط محليًا حصريًا

☑️ (أثناء وضع iMMR)

☑️

التتابع إلى السحابة

☑️

يمكن للمستخدمين الانضمام عبر السحابة

☑️

خدمات السحابة (التسجيل، إلخ)

☑️

يسمح باتصالات المستخدم الخارجي

☑️

وظائف Zoom Meetings Hybrid

يناقش هذا القسم وظائف وتصميم وحدة خدمة Zoom Meetings Hybrid.

يتكوّن Zoom Meetings Hybrid من مكوّنين: وحدة التوجيه الانتقائي/‏MMR الداخلي، ووحدة التحكم في المنطقة الوكيلة

لنشر Zoom Meetings Hybrid داخل شبكة، يلزم وجود مكونين من Zoom Node: وحدة التوجيه الانتقائي (SFU)/‏MMR الداخلي (iMMR)، ووحدة التحكم في المنطقة الوكيلة (ZCP). راجع الملحق في نهاية هذا المستند لمزيد من المعلومات عن وحدات الخدمة.

تعمل SFU/iMMR مثل مشترك كهربائي، حيث تعيد توزيع الوسائط إلى عملاء Zoom المتصلين

تُعد وحدة التوجيه الانتقائي (SFU)/‏MMR الداخلي (iMMR) أساسية لتصميم Zoom Meetings Hybrid. وبالمثل مع مشترك كهربائي، فإن SFU/iMMR هو

نقطة توصيل مركزية في الشبكة توزع الوسائط على عملاء Zoom المتصلين. ومع ذلك، تختلف وظيفة وحدة SFU/iMMR بحسب نوع الاجتماع.

في الاجتماعات الهجينة، تعمل SFU/iMMR كنقطة الاتصال الرئيسية لعملاء Zoom الداخليين، حيث تقوم بتعدد وإعادة توزيع وسائط الاجتماع بين عملاء Zoom المتصلين داخل الشبكة والسحابة.

يدعم كل SFU/iMMR ما يصل إلى 400 اتصال مستخدم بدقة معياري أو 200 اتصال مستخدم عالي الدقة لكل وحدة

تدعم كل وحدة SFU/iMMR ما يصل إلى 400 مشارك متزامن بدقة معياري لكل وحدة، أو ما يصل إلى 200 مشارك متزامن عالي الدقة (720p). وعند السعة القصوى لاجتماع واحد، يمكن لوحدة SFU/iMMR تقليل استهلاك النطاق الترددي الخارجي بنسبة 400:1 أو 200:1، حسب دقة الاجتماع.

يمكن لـ SFU/iMMR دعم عدة اجتماعات في الوقت نفسه

تدعم وحدة SFU/iMMR اتصالات الاجتماعات المتزامن، مما يتيح لوحدة واحدة دعم عدة اجتماعات فريدة ومتزامنة، بما في ذلك الاجتماعات الهجينة مع السحابة والاجتماعات الداخلية فقط.

على سبيل المثال، يتصل 400 مستخدم داخل الموقع في الوقت نفسه بـ 25 اجتماعًا مختلفًا بدقة معياري مع وجود مستخدمين خارجيين. مع Zoom Meetings Hybrid، يمكن لوحدة SFU واحدة دعم توصيل جميع المستخدمين باجتماعاتهم الخاصة، مما يقلل عدد تدفقات الوسائط الخارجية من 400 إلى 25. وبمتوسط 1.2 ميجابت/ثانية لكل اتصال وسائط، يمكن لوحدة SFU توفير نحو 450 ميجابت/ثانية من النطاق الترددي الخارجي في هذا السيناريو.\

يمكن لـ SFU/iMMR دعم الاجتماعات الهجينة مع السحابة والاجتماعات الداخلية فقط في الوقت نفسه

يمكن لوحدة SFU/iMMR دعم الاجتماعات الهجينة مع السحابة والاجتماعات الداخلية فقط في الوقت نفسه، مما يلغي الحاجة إلى نشرات منفصلة لكل حالة استخدام. ولكل نوع اجتماع متصل، ستحترم الوحدة الهجينة توجيه الاتصال المقصود: ستقوم الاجتماعات الهجينة مع السحابة بتوجيه الوسائط عبر الوحدة والإشارة إلى السحابة؛ وستقوم الاجتماعات الداخلية فقط بتوجيه كل من الوسائط والإشارة حصريًا عبر وحدة هجينة محلية.

على سبيل المثال، يتصل 400 مستخدم داخل الموقع في الوقت نفسه بثلاثة اجتماعات منفصلة بدقة معياري. اثنان من الاجتماعات هجينان مع السحابة مع وجود مستخدمين خارجيين، ويتصل 300 مستخدم من شبكة الشركة عبر وحدة SFU/iMMR التي تعمل في وضع SFU. أما الاجتماع الثالث فهو داخلي فقط، مع 100 مستخدم متصلين بنفس وحدة SFU/iMMR التي تعمل في وضع iMMR.

في هذا المثال، يمتلك المستخدمون المتصلون بالاجتماعات الهجينة مع السحابة اتصال وسائط ثنائي الاتجاه مع وحدة SFU/iMMR، ولديهم اتصالات إشارة ثنائية الاتجاه مستقلة مع السحابة. وفي المقابل، يمتلك المستخدمون المتصلون بالاجتماع الداخلي فقط اتصالات إشارة ووسائط ثنائية الاتجاه حصريًا مع نفس وحدة SFU/iMMR، التي تبقي جميع بيانات الاجتماع الداخلي محليًا ولا تتتابع إلى السحابة.

بالنسبة للاجتماعات الهجينة مع السحابة، تعمل SFU/iMMR فقط كجهاز إعادة توجيه، ولا تملك وصولًا إلى أي مفاتيح للاجتماع أو المستخدم

عند الاتصال باجتماع هجين مع السحابة (وضع SFU)، لا تتطلب وحدات SFU/iMMR ولا تمتلك وصولًا إلى مفاتيح تشفير الاجتماع. وبدلًا من ذلك، تحافظ الوحدات على أدوار مزج الوسائط بوصفها معالجات مشفّرة لوسائط الاجتماع، وغير قادرة على الوصول إلى محتويات تدفق الوسائط.

بالنسبة للاجتماعات الداخلية فقط، تقوم SFU/iMMR بإنشاء وتوزيع جميع مفاتيح التشفير داخل الشبكة المؤسسية

عند العمل كموجّه وسائط متعددة للاجتماعات الداخلية فقط (وضع iMMR)، تكون SFU/iMMR العليا في الاجتماع مسؤولة عن إنشاء وتوزيع مفاتيح التشفير داخل الاجتماع. ويتم إنشاء مفاتيح التشفير وتوزيعها باستخدام نفس الأساليب التشفيرية المستخدمة في MMRs المستندة إلى السحابة.

لا يمكن لوحدات SFU/iMMR الاتصال ببعضها عبر شبكة عند الاتصال باجتماع هجين مع السحابة

لا تدعم وحدات SFU/iMMR الاتصال عبر الشبكة (شرق-غرب) داخل مركز البيانات عند الاتصال باجتماع هجين مع السحابة. يجب أن يتم توجيه جميع الاتصالات من SFU إلى SFU للاجتماعات الهجينة مع السحابة عبر البنية التحتية لسحابة Zoom (شمال-جنوب) حسب التصميم.

يمكن لوحدات SFU/iMMR الاتصال ببعضها عبر الشبكة عند الاتصال باجتماع داخلي فقط

وعلى خلاف الاجتماعات الهجينة مع السحابة، تدعم الاجتماعات الداخلية فقط الاتصال عبر الشبكة (شرق-غرب) بسبب تصميم الاجتماع الداخلي. تتطلب الاجتماعات الهجينة مع السحابة أن تشترك كل وحدة SFU/iMMR في موجز وسائط MMR السحابي

"الأعلى"؛ أما الاجتماعات الداخلية فقط فلا تستخدم موجزات وسائط سحابية. وبدلًا من ذلك، تكون أول وحدة iMMR/SFU تنشئ اجتماعًا داخليًا فقط هي MMR "الأعلى"، وتقوم وحدات SFU/iMMR الإضافية بالاشتراك في موجز MMR الأعلى، مما يتيح الاتصال عبر الشبكة.

تصل وحدة التحكم في المنطقة الوكيلة بوحدة SFU/iMMR إلى سحابة Zoom

تكون وحدة التحكم في المنطقة الوكيلة مسؤولة عن توصيل وحدات SFU/iMMR ببنية اجتماعات سحابة Zoom، عند الاقتضاء.

تتطلب عمليات النشر وحدتي تحكم في المنطقة الوكيلة على الأقل لكل موقع

يتطلب كل موقع جغرافي يُنشر فيه Zoom Meetings Hybrid وجود وحدتي تحكم في المنطقة الوكيلة على الأقل من أجل المرونة والاستقرار.

على سبيل المثال، إذا كانت شركة تنشر Zoom Meetings Hybrid في مكتبيها في لوس أنجلوس ونيويورك، فينبغي أن ينشر كل موقع وحدتي ZCP في كل موقع، ليصبح المجموع أربعة.

إذا تعطلت وحدة SFU/iMMR بشكل غير متوقع، فسيفشل المستخدمون إلى اتصالات بديلة عند الإمكان

على الرغم من أن ذلك غير متوقع، فإذا فشلت وحدة هجينة (أي تعطلت) بينما كان المستخدمون متصلين، فسيبدأ المستخدمون في الفشل إلى اتصالات بديلة عند الإمكان. وتُوصَف هذه السيناريوهات في الأقسام الثلاثة التالية.

سيفشل المستخدمون المتصلون باجتماع هجين مع السحابة إلى وحدة SFU/iMMR بديلة إذا كانت متاحة، وإلى السحابة كحل أخير

إذا كان المستخدمون متصلين بـ اجتماع سحابة هجينة عبر وحدة SFU/iMMR تتعطل بشكل مفاجئ، فستحاول تطبيقات المستخدمين تلقائيًا الانتقال إلى وحدات SFU/iMMR أخرى متاح داخل الشبكة. وإذا كانت الموارد الأخرى عند السعة أو غير متاح، فستنشئ تطبيقات المستخدمين اتصالات سحابة مستقلة كحل نهائي للانتقال الاحتياطي.

سينتقل المستخدمون المتصلون بـ اجتماع داخلي فقط إلى وحدة SFU/iMMR مختلفة إذا كانت الوحدة التي تعطلَت ليست MMR الأعلى

إذا كان المستخدمون متصلين بـ اجتماع داخلي فقط وتعطلت وحدة SFU/iMMR الخاصة بهم، فسوف ينتقل المستخدمون إلى وحدات SFU/iMMR بديلة إذا كانت متاح، شريطة ألا تكون وحدة SFU/iMMR الخاصة بهم هي مضيف MMR على المستوى الأعلى للاجتماع الداخلي.

إذا تعطلت وحدة SFU/iMMR التي بدأت اجتماعًا داخليًا فقط، فيجب إعادة تشغيل الاجتماع

بسبب تصميم الشبكة للاجتماعات الداخلية فقط، تُعيَّن وحدة SFU/iMMR التي تبدأ الاجتماع باعتبارها MMR على المستوى الأعلى للاجتماع. إذا تعطل MMR على المستوى الأعلى لاجتماع، أو خرج، أو غادر الاجتماع، فسيسقط الاجتماع ويجب إعادة تشغيله. MMRs على المستوى الأعلى لا يمكن تنتقل إلى موارد هجينة بديلة.

تظهر اتصالات Zoom Meetings Hybrid على أنها «مركز البيانات الذي يتحكم فيه مالك حساب Zoom الخاص بك» داخل العميل

عند الاتصال ببنية Meetings Hybrid التحتية، سيرى المستخدمون أنهم «...متصلون بشبكة Zoom Global... عبر مركز البيانات الذي يتحكم فيه مالك حساب Zoom الخاص بك» داخل العميل. وبدلاً من ذلك، سيرى المستخدمون المتصلون ببنية سحابة التحتية الرسالة التالية: «متصلون بشبكة Zoom Global».

تُظهر الصور التالية ما سيراه المستخدمون عند الاتصال بـ اجتماع Zoom Meetings Hybrid مقارنةً بـ اجتماع مستند إلى السحابة.\

يستخدم Zoom Meetings Hybrid إعدادات الجدار الناري المعياري الخاصة بـ Zoom ولا يتطلب قواعد خاصة

لا يتطلب Zoom Meetings Hybrid أي قواعد جدار حماية إضافية أو إعدادات خارج توصية Zoom الافتراضيةarrow-up-right. ستستمر اتصالات الوسائط في استخدام UDP/TCP 8801 و TCP 443 (TLS 1.2) باعتبارها المنافذ القياسية للخدمة.

circle-info

ملاحظة

يتم دعم فصل المنافذ للوسائط (UDP 8801-8803). تأكد من تكوين قواعد جدار الحماية لتشمل 8802 و8803 إذا تم تمكين فصل المنافذ.

الملحق: Zoom Node

يوفر هذا القسم مقدمة عامة عن منصة Zoom Node ومفاهيمها الأساسية.

يجلب Zoom Node الأجزاء الأساسية من خدمة Zoom إلى مراكز البيانات والمكاتب الخاصة بك

Zoom Node هو حل هجين يدمج خوادم مركز البيانات لديك مع سحابة Zoom للمساعدة في تقديم خدمات Zoom إلى مكاتبك.

وبفضل نموذج النشر القائم على السحابة، يمكن لمسؤولي Zoom نشر خدمات Zoom الهجينة بسرعة وبشكل ديناميكي على خوادم مركز البيانات لديهم من خلال لوحة المعلومات مركزية على الويب. تتضمن لوحة المعلومات هذه أيضًا أدوات لإدارة الخدمة، والترقيات، وإدارة السجلات، وإعداد تقارير الأداء، وإطار عمل قوي لاستكشاف الأخطاء وإصلاحها.

Zoom Node عبارة عن تصميم معياري، حيث لا تنشر سوى وحدات الخدمة التي تحتاج إليها

بدلاً من الحاجة إلى برامج منفصلة لكل خدمة هجينة، فإن Zoom Node هي منصة معيارية «شاملة» تتيح للشركات إدارة ونشر خدمات هجينة متعددة باستخدام إطار عمل مشترك واحد.

يحقق Zoom Node هذا التصميم المعياري عبر تثبيت نظام التشغيل Zoom Node OS (وهو نظام تشغيل قائم على Linux) على خوادم مراكز بيانات خطة Enterprise، مما يحولها إلى Nodes. بمجرد تثبيت البرنامج، يقوم الـ Node بالتسجيل لدى منصة Zoom Node Platform في سحابة ويترقب تثبيت وحدات خدمة مختلفة توفر وظائف خدمة Zoom

تتضمن Zoom Node لوحة المعلومات الغنية بالميزات لإدارة الخدمة، والترقيات، والتنبيهات، واستكشاف الأخطاء وإصلاحها، والمزيد

باعتباره موزعًا مركزيًا لإدارة عمليات نشر Zoom Node، تتضمن لوحة المعلومات الخاصة بـ Zoom Node أدوات لإدارة الخدمات، وعمليات النشر، والترقيات، وإدارة السجلات، وإعداد التقارير عن الأداء، وإطارًا قويًا لاستكشاف الأخطاء وإصلاحها.

وحدات الخدمة هي الخدمات التي تعمل على نظام التشغيل Zoom Node، ويمكن نشرها بسهولة عبر الويب

الوحدات الخدمية هي تطبيقات الخدمة التي تعمل على نظام تشغيل Zoom Node، مما يسمح للخدمات بالعمل. يعيّن مسؤولو Zoom الخدمات إلى العقد عبر لوحة المعلومات الخاصة بـ Zoom Node على البوابة الإلكترونية. بعد تعيين الخدمة إلى عقدة، تقوم منصة Zoom Node بدفع وحدة الخدمة المختارة إلى العقدة وتثبيتها تلقائيًا. وبمجرد اكتمال التثبيت، تصبح نقطة نهاية العقدة جاهزة للاستخدام مع الخدمة أو الخدمات الهجينة المخصصة لها.

يمكن لكل عقدة Zoom دعم ما يصل إلى أربع وحدات خدمة

يمكن لكل جهاز Zoom Node دعم ما يصل إلى أربعة وحدات خدمة لكل جهاز، باستثناء وحدة Zoom Phone Local Survivability. يمكن إنشاء Nodes إضافية وربطها لتلبية متطلبات إضافية أو لزيادة المرونة.

على سبيل المثال، تنشر شركة Zoom Meetings Hybrid عبر عدة مراكز البيانات، بدءًا من نيويورك. تم تجهيز كل مركز بيانات بعدة نقاط نهاية Zoom Node متصلة بـ منصة Zoom Node، ولكن لم يُخصَّص لأيٍّ منها خدمة Node لوظائف التشغيل، كما هو موضح في الصورة التالية.

بمجرد أن تصبح الشركة جاهزة لنشر Zoom Meetings Hybrid داخل شبكتها، ينشر مسؤول الحساب خدمة وكيل جهاز التحكم للمناطق واحدًا، وثلاثة وحدات SFU/iMMR إلى العقدتين 1 و2. كما ينشر المسؤول وحدة SFU/iMMR إضافية إلى العقدة الثالثة كحاجز. تدفع منصة Zoom Node وتثبّت جميع خدمات العقد إلى كل نقطة نهاية للعقدة، وبعد اكتمال التثبيت، يصبح Zoom Meetings Hybrid جاهزًا للاستخدام كما هو موضح في الصورة التالية.

يدعم Zoom Node إنشاء شهادات PKI تلقائيًا من البداية إلى النهاية (Auto-PKI)

يتضمن Zoom Node إدارة شهادات عامة تلقائية من البداية إلى النهاية عبر DigiCert. تُدفع جميع تكاليف إنشاء الشهادات وتجديدها بواسطة Zoom، ولكن Zoom لا يتعامل مع المفاتيح الخاصة للعميل أو لا يملك إمكانية الوصول إليها من خلال هذه العملية.

يمكن للعملاء الذين لديهم استراتيجية شهادات قائمة اختر إنشاء الشهادات وتجديدها ودعمها يدويًا باستخدام جهة إصدار شهادات من اختيارهم، لكن هذه التكاليف لن تدفعها Zoom. يجب على العملاء الذين يعتزمون استخدام جهة إصدار شهادات بديلة التحدث مع فريق الحساب الخاص بهم مسبقًا.

يحتوي كل Zoom Node على إدخال DNS ديناميكي باستخدام URL فارغ الخاص بالحساب: *.zoomonprem.com (Auto-DNS)

يقوم Zoom Node تلقائيًا بإنشاء إدخالات DNS ديناميكية لكل خادم ضمن النطاق *.zoomonprem.com باستخدام URL فارغ الحالي للحساب المضيف، على سبيل المثال. success01.zoomonprem.com.

يُبسّط هذا النظام إدارة جدار الحماية عند اتصال بنشر Zoom Node المستخدم من قِبل عملاء Zoom آخرين. لن يحتاج العملاء الأفراد بعد الآن إلى قواعد جدار حماية للاتصال بعميل آخر من عملاء Zoom Node، بل يمكنهم بدلًا من ذلك الموافقة على نطاق zoomonprem.com بالكامل باستخدام قيم أحرف البدل.

يعمل Zoom Node على الأجهزة الافتراضية

تم تصميم Zoom Node ليعمل على الأجهزة من فئة الخوادم، باستخدام أجهزة افتراضية، ومثبتًا عليها صورة نظام تشغيل Zoom Node المُحصّنة. ستتطلب جميع الخدمات عناوين IP داخلية ثابتة، مع احتياج بعض الخدمات إلى عناوين IP عامة للاتصال الخارجي.

ستكون متطلبات الأجهزة والمواصفات فريدة من نوعها وفقًا لأهداف النشر الهجين لديك. يُرجى الرجوع إلى فريق الحساب الخاص بك للحصول على مزيد من المعلومات حول تحديد احتياجات مؤسستك للنشر الهجين.

‏Zoom Node ليس مناسبًا لكل عميل

لكل مؤسسة متطلبات فريدة عندما يتعلق الأمر بخدمات الاتصالات الموحدة. يجب أخذ هذه الاحتياجات بعناية في الاعتبار قبل اتخاذ قرار نشر بيئة هجينة. في معظم الحالات، يكون إعداد Zoom السحابة التقليدي هو الحل الأمثل لمعظم الشركات؛ ومع ذلك، هناك مؤسسات تستفيد من التكوينات الهجينة. ينبغي للمؤسسات أن تكون دقيقة في النظر في الآثار المترتبة على إنشاء بيئة هجينة والحفاظ عليها.

قد يكون من الصعب والمكلف إدارة التوسّع

قد يكون توسيع نطاق الأجهزة لدعم عدد كبير من المستخدمين في البيئات الهجينة مكلفًا. وبحسب الخدمات المنشورة، قد يتطلب دعم 10,000 مستخدم ما بين 7 و13 من Zoom Nodes، بينما قد يتطلب دعم 100,000 مستخدم ما بين 60 و120 من Zoom Nodes.

إن إدارة الأجهزة و/أو البنية التحتية للهايبرفايزر المطلوبة لـ Zoom Node وصيانتها ودعمها يضيف أيضًا عبئًا إضافيًا على أي مؤسسة، وينبغي أخذ ذلك في الاعتبار بجدية عند دراسة عمليات النشر الهجينة.

مزايا الأمان محدودة

لا يوفّر Zoom Node أساليب إضافية لـتشفير أو مزايا أمنية كبيرة مقارنةً بخدمة Zoom السحابة الأصلية، باستثناء إمكانية استخدامه كوكيل ويب متخصص أو كمقر إقامة للسجلات المحلية.

تتطلب عمليات النشر الهجينة أيضًا قواعد جدار حماية وتكوينات إضافية لجعل نقاط نهاية Node متاحة مع الخدمات الخارجية. ينبغي لفرق أمن الشبكات أن تكون على دراية بمتطلبات جدار الحماية والأمن الإضافية هذه عند التفكير في نشر البيئات الهجينة.

تتطلب البيئات الهجينة وشبكات VPN تكوينات

قد يحتاج الموظفون عن بُعد إلى اتصال VPN أو إلى تكوين نفق مقسّم لتوجيه حركة مرور الاجتماع الخاصة بهم إلى خدمات Zoom Node إذا رغبوا في ذلك. قد تؤدي هذه الزيادة في حركة المرور إلى إرهاق بنية VPN التحتية إذا لم تكن قادرة على التعامل مع عرض النطاق الإضافي المرسل والمستقبل. يلزم التخطيط الدقيق عند الجمع بين الخدمات الهجينة والعاملين عن بُعد وبنية الشبكة التحتية عن بُعد.

تتطلب مشاركة سجلات الخادم دراسةً متأنية

على الرغم من أن الحفاظ على التحكم المحلي في سجلات وسجلات Zoom Node يعد جزءًا من عمليات النشر الهجينة، فإن هذه الميزة يمكن أن تكون معيقة عند استكشاف أخطاء البنية التحتية الهجينة وإصلاحها.

تُحفظ سجلات الخدمة محليًا بشكل افتراضي، وتشتمل على البيانات والتشخيصات وغيرها من المعلومات غير المتاحة لـ Zoom للاطلاع عليها. ومع ذلك، ولكي يتم استكشاف أخطاء التكوينات الهجينة ومشكلات الجودة وإصلاحها بفعالية، يجب مشاركة سجلات بيانات البيئة الهجينة مع Zoom لأغراض استكشاف الأخطاء وإصلاحها. توفر Zoom Node خدمة آمنة لتحميل ملفات السجلات عبر البوابة الإلكترونية وفقًا لتقدير العميل، لكن تحميل هذه السجلات قد يكشف عن بيانات تعريف الخدمة التي لا تتم مشاركتها مع Zoom في عمليات النشر الهجينة. وقد تتضمن هذه البيانات أسماء المشاركين الذين ينضمون محليًا، ورقم إصدار Zoom، ومعلومات نظام التشغيل، والمزيد.

Last updated

Was this helpful?