- „TrueNAS“ sujungia ZFS, SMB/NFS ir katalogų integraciją, kad sukurtų patikimą ir lankstų įmonės failų serverį.
- „WebShare“ prideda saugios ir modernios prieigos prie interneto sluoksnį, suderinamą su naršyklėmis, idealiai tinkantį nuotoliniam darbui ir BYOD.
- ZFS užtikrina duomenų vientisumą, momentines kopijas, RAIDZ ir palaikymą itin efektyvioms hibridinėms SSD/HDD konfigūracijoms.
- „TrueNAS Connect“ reguliuoja prieigą prie „WebShare“ ir palengvina diegimą – nuo vieno vartotojo iki tūkstančių vienu metu vykstančių sesijų.

Įmonės failų serveris, pagrįstas „TrueNAS“ ir „WebShare“, tapo vienu galingiausių ir lanksčiausių būdų centralizuoti dokumentus, atsargines kopijas ir svarbius duomenis organizacijoje. Palyginti su tradiciniais sprendimais ar viešaisiais debesimis, šis derinys leidžia visiškai kontroliuoti informaciją, tiksliai reguliuoti našumą, saugumą ir tai, kaip vartotojai pasiekia išteklius.
Šiame kontekste „TrueNAS“ (CORE, Enterprise arba SCALE) kartu su ZFS ir naujuoju „WebShare“ sluoksniu siūlo modernų požiūrį: vieningą saugyklą, našią MVĮ ir NFS prieigą per LAN ir pažangią žiniatinklio sąsają, skirtą sklandžiam veikimui iš naršyklių, planšetinių kompiuterių ar mobiliųjų įrenginių. Visa tai pasiekiama išlaikant atvirojo kodo filosofiją bendruomenės leidime ir pridedant įmonių parinkčių tiems, kuriems jų reikia.
Kas yra NAS serveris ir kodėl jis tinka verslo aplinkai?
NAS iš esmės yra prie tinklo prijungtas saugojimo įrenginys , kuris veikia kaip centrinė failų, aplankų ir atsarginių kopijų saugykla. Skirtingai nuo paprasto USB disko ar kompiuterio, kuriame bendrinami aplankai, NAS yra sukurtas nuo nulio taip, kad visada būtų įjungtas, užtikrintų pažangų saugumą ir leistų daugeliui vartotojų ar paslaugų vienu metu pasiekti įrenginį.
Versle NAS palengvina centralizuotą duomenų saugojimą ir dalijimąsi informacija tarp skyrių, komandų ir vietų. Visi dirba iš to paties duomenų šaltinio, atsarginių kopijų kūrimo politiką lengviau įgyvendinti, o biuro kompiuteriuose nesusidaro išsklaidytos failų „salos“.
Dar vienas svarbus privalumas yra tas, kad NAS serveris neapsiriboja aplankų bendrinimu: daugelis modelių ir sistemų, tokių kaip „TrueNAS“, integruoja multimedijos srautinį perdavimą, sinchronizavimą debesyje ir saugią nuotolinę prieigą , leisdamos tam pačiam įrenginiui veikti ir kaip failų serveriui, ir kaip vidinei bendradarbiavimo platformai.
Namuose NAS paprastai naudojamas nuotraukų, vaizdo įrašų ir muzikos bibliotekoms tvarkyti , kompiuterių ir mobiliųjų įrenginių atsarginėms kopijoms kurti arba medijos centrui su tokiomis programomis kaip „Plex“ įsteigti. Įmonėse didesnis dėmesys skiriamas produktyvumui, verslo tęstinumui ir duomenų saugumo bei saugojimo politikos laikymuisi.
Be to, kadangi šie sprendimai yra keičiamo dydžio, juos lengva išplėsti pridedant daugiau diskų arba išorinių saugyklų masyvų. Tai ypač patrauklu įmonėms, kurios numato didelį duomenų augimą arba nori pradėti nuo valdomos investicijos ir plėstis pagal poreikį.
„TrueNAS CORE“: įmonės failų serverio širdis

„TrueNAS CORE“ yra ilgametės „FreeNAS“ , vienos populiariausių pasaulyje NAS operacinių sistemų, evoliucija. Paremta 64 bitų „FreeBSD“, ji sukurta taip, kad nuo nulio būtų galima sukurti profesionalų saugojimo serverį standartinėje x86_64 aparatinėje įrangoje – fiziniuose kompiuteriuose, virtualizuotose aplinkose ar net viešajame debesyje.
Gimtoji „OpenZFS“ integracija į failų sistemą tikriausiai yra didžiausias jos privalumas. ZFS sukurta siekiant apsaugoti duomenų vientisumą, užtikrinti labai nuoseklų našumą ir palengvinti tokias užduotis kaip momentinių kopijų kūrimas, replikacija ir deduplikacija. Visa tai pasiekiama per gerai suprojektuotą žiniatinklio sąsają, leidžiančią mažiau patyrusiems administratoriams valdyti galingą sistemą, nebūnant nuolat pririštiems prie komandinės eilutės.
„TrueNAS CORE“ standartiškai turi visas paslaugas, kurių tikitės iš įmonės failų serverio : SMB („Samba“), NFS, iSCSI, WebDAV, FTP, Rsync, su „Amazon“ suderinamą S3 serverį, „Active Directory“ ir LDAP integraciją, „OpenVPN“ klientą ir serverį, SNMP, NIS ir „Kerberos“ katalogų palaikymą ir kt. Kitaip tariant, jis skirtas ne tik keliems aplankams bendrinti; jis sukurtas integruotis į sudėtingas infrastruktūras.
Įdomus aspektas yra dviejų pagrindinių leidimų – CORE (nemokamos) ir Enterprise (mokamos) – sambūvis . Pirmasis idealiai tinka MVĮ, profesionalams ir pažangioms namų aplinkoms; antrasis prideda funkcijų, skirtų kritiškai svarbiai gamybai, oficialiai paramai, dideliam prieinamumui ir specifinių funkcijų didelėms organizacijoms.
Kalbant apie plėtrą, „TrueNAS“ išlieka labai aktyvi dėka „iXsystems“, bendrovės, kuriančios projektą . Kadangi jis pagrįstas „FreeBSD“, daugelis šios operacinės sistemos patobulinimų ir saugumo pataisų pasiekia ir „TrueNAS“, todėl produktas dažnai atnaujinamas ir turi stabilų gyvavimo ciklą.
Išplėstinės „TrueNAS“ paslaugos ir funkcijos verslo reikmėms

Vienas iš pagrindinių įmonės failų serverio, pagrįsto „TrueNAS“, privalumų yra daugybė integruotų paslaugų. Tai leidžia tiksliai pritaikyti serverį bet kokiai aplinkai – nuo mažų biurų iki kelių domenų korporacinių tinklų.
Autentifikavimo ir katalogų lygmeniu „TrueNAS“ suderinamas su „Active Directory“, LDAP, NIS ir „Kerberos“ . Tai leidžia centralizuotai valdyti naudotojus ir teises esamame domeno serveryje, nedubliuojant paskyrų pačiame NAS. Grupes, ACL ir teises galima susieti labai detaliai.
Kalbant apie bendrinimo protokolus, sąrašas yra platus: SMB/CIFS („Samba“) „Windows“ aplinkoms , NFS „Linux“ ir UNIX, AFP (nebenaudojamas, bet vis dar naudojamas senesniuose „Apple“ kompiuteriuose), iSCSI, skirtas tomams pateikti kaip neapdorotus diskus serveriams arba hipervizoriams, ir „WebDAV“, skirta prieigai per HTTP, kai reikia kažko tradiciškesnio.
„TrueNAS“ taip pat apima nuotolinio stebėjimo ir valdymo paslaugas, tokias kaip SNMP, SMART diskų valdymas, el. pašto pranešimus apie aparatinės įrangos klaidas ar sistemos įvykius, konfigūruojamą įspėjimų sistemą ir galimybę naudoti dinaminį DNS, kad įrenginys būtų lengvai pasiekiamas net tada, kai viešasis IP adresas dažnai keičiasi.
Kalbant apie saugumą, randame tokias funkcijas kaip duomenų rinkinių ar telkinių šifravimas naudojant AES-XTS , dviejų veiksnių autentifikavimas (2FA), suderinamas su tokiomis programomis kaip „Google Authenticator“, KMIP palaikymas („Enterprise“ versijoje), skirtas centralizuotai valdyti šifravimo raktus, ir galimybės sustiprinti tokias paslaugas kaip SSH ar OpenVPN naudojant išplėstinius parametrus.
Sistema taip pat leidžia kurti „FreeBSD“ stiliaus „jail“ tipo izoliacijas, skirtas programoms ir įskiepiams kapsuliuoti, juos izoliuojant nuo bazinės sistemos. Tai leidžia pridėti tokią programinę įrangą kaip „Nextcloud“, „Plex“, „Transmission“ ar kitą neapkraunant pagrindinės instaliacijos, taip sumažinant vienos programos gedimo riziką, kuri paveiks visą serverį.
ZFS „TrueNAS“ sistemoje: vientisumas ir lankstumas saugyklai
Kiekvieno rimto „TrueNAS“ failų serverio variklis yra ZFS. Ši moderni failų sistema efektyviai sujungia tomų valdymo, RAID, failų sistemos ir duomenų apsaugos įrankius į vieną technologinį paketą.
Naudojant ZFS, galima kurti telkinius iš kelių fizinių diskų , o tuose telkiniuose – virtualių įrenginių (VDEV) rinkinius su skirtingais RAID lygiais: juostinį (panašų į RAID 0), veidrodinį (kaip išplėstinį RAID 1), RAIDZ-1 (atitinka RAID 5), RAIDZ-2 (panašų į RAID 6) ir RAIDZ-3 (trigubas lyginumas, galintis palaikyti iki trijų diskų praradimą neprarandant duomenų).
Be RAID konfigūracijos, ZFS leidžia priskirti SSD diskus kaip skaitymo ir rašymo talpyklas , taip pat konkrečius vdev metaduomenims, rašymo bandymų žurnalams (ZIL) arba deduplikacijai, todėl tai yra labai lankstus pasirinkimas hibridinėms HDD/SSD aplinkoms, siekiančioms subalansuoti kainą ir našumą.
Tokios pagrindinės funkcijos kaip „Copy on Write“ (CoW) užtikrina, kad bet koks duomenų pakeitimas būtų įrašytas į naują bloką prieš atmetant senąjį, taip praktiškai panaikinant duomenų iškraipymo riziką dėl elektros energijos tiekimo sutrikimų ar rašymo klaidų. Tai derinama su kontrolinėmis sumomis visuose lygiuose, kad būtų aptiktos ir ištaisytos tylios disko klaidos.
Momentinės kopijos yra dar vienas privalumas: ZFS leidžia labai efektyviai kurti praktiškai neribotą skaičių momentinių kopijų . Šios momentinės kopijos yra būtinos norint atkurti netyčia ištrintus failus, atšaukti su programomis suderinamus pakeitimus ir apsisaugoti nuo išpirkos reikalaujančių programų, nes jos leidžia „grįžti“ į ankstesnę, pastovią būseną.
Kiekviename telkinyje galite kurti failų sistemos duomenų rinkinius (failams ir aplankams) ir „zvol“ duomenų rinkinius (blokiniams įrenginiams) . Kiekvienas duomenų rinkinys gali turėti savo parametrus: glaudinimą realiuoju laiku („lz4“, „zstd“ su skirtingais lygiais), deduplikaciją, momentinių kopijų politiką, sinchronizavimo parinktis, laiko limitą (atime), kvotas vienam vartotojui arba grupei ir išplėstinius ACL.
Augant nuotolinio darbo populiarumui ir planšetinių kompiuterių bei išmaniųjų telefonų plitimui, „TrueNAS“ sukūrė „WebShare“ – žiniatinklio pagrindu veikiančią failų prieigos sąsają, skirtą bet kuriai šiuolaikinei naršyklei. Idėja paprasta: pasiūlyti įmonės lygio debesijos patirtį, tačiau duomenis, saugomus jūsų pačių įrangoje.
SMB ir NFS išlieka nepralenkiami LAN tinkle intensyviam darbui prie kompiuterio , tačiau persikėlus į WAN tinklą arba norint dirbti mobiliaisiais įrenginiais, kyla komplikacijų dėl prievadų, klientų, delsos ir suderinamumo. „WebShare“ išsprendžia daugelį šių problemų siūlydama HTML sąsają, pasiekiamą per HTTPS ir optimizuotą nuotoliniams ryšiams.
Kitaip nei „WebDAV“, kuris visada turėjo saugumo, našumo ir suderinamumo apribojimų , „WebShare“ sklandžiai integruojasi su ZFS, SMB ir NFS: tą patį duomenų rinkinį galima peržiūrėti iš visų trijų pusių, naudojant tuos pačius ACL, kvotas, failų užraktus ir ankstesnes versijas momentinių kopijų dėka.
„WebShare“ sąsaja apima įmonės lygio privačiam debesiui būdingas funkcijas : katalogų peržiūrą, multimedijos turinio ir tekstinių failų peržiūrą, momentinių kopijų navigaciją ankstesnėms versijoms atkurti, išplėstinius metaduomenis, naudojimo statistiką, failų skaitiklius kiekviename aplanke ir palaikymą visuotinei paieškai.
Dar viena svarbi detalė yra ta, kad „WebShare“ atsižvelgia į BYOD (angl. „Bring Your Own Device“) aplinkas . Prie jos gali prisijungti bet kuris įrenginys su modernia naršykle: nešiojamieji kompiuteriai, planšetiniai kompiuteriai, mobilieji telefonai... nereikia diegti specialių klientų ar kovoti su operacinės sistemos versijomis ar neįprastomis konfigūracijomis.
Paieška tradiciniuose tinklo diskuose dažnai yra lėta, nes tai priklauso nuo kliento, naršančio aplankų struktūrą . „WebShare“ pristato serverio pusės paieškos variklį, kuris indeksuoja failų pavadinimus, metaduomenis ir net turinį, todėl galima labai greitai atlikti užklausas tiesiai iš žiniatinklio sąsajos.
Šis „vidinės paieškos sistemos“ metodas reiškia, kad konkretaus dokumento ar vaizdo įrašo paieška tarp tūkstančių ar milijonų failų trunka sekundes, o ne minutes. Filtravimas pagal tipą, dydį, datą ar turinį tampa momentinis, o tai yra sveikintina funkcija aplinkose, kuriose yra dideli duomenų kiekiai.
„macOS“ naudotojams tas pats variklis integruojasi su „Spotlight“ – sistemos vidine paieškos funkcija , todėl „TrueNAS“ aptarnaujamus diskus galima indeksuoti centralizuotai ir gauti greitus rezultatus neapsunkinant klientų kompiuterių.
Verslo aplinkoje, kur labai svarbu greitai rasti sutartį, ataskaitą ar projektą, tokio tipo centrinis indeksavimas tampa didžiuliu pranašumu, palyginti su paprastu bendrinimu su MVĮ be išplėstinio paieškos sluoksnio.
„WebShare“ debiutuos kaip įmonės lygio funkcija „TrueNAS 26.04“ versijoje „Halfmoon“ , tačiau „iXsystems“ nusprendė jos nedaryti išskirtinai mokantiems klientams. Bendruomenės leidime prieiga bus valdoma per „TrueNAS Connect“ paslaugą, o skirtingi naudojimo lygiai priklausys nuo licencijos.
„TrueNAS Connect Foundation“ režimu įgalinama vienalaikė prieiga prie „WebShare“. Tai patraukli parinktis administratoriams arba patyrusiems vartotojams, norintiems valdyti savo sistemą nuotoliniu būdu arba turėti saugius asmeninius „vartus“ prie savo NAS.
„TrueNAS Connect Plus“ licencija padidina vienu metu veikiančių jungčių limitą iki penkių, skirta mažoms įmonėms arba dideliems namams, kur keliems žmonėms vienu metu reikia dirbti su NAS, lygiagrečiai bendrinti ir redaguoti dokumentus.
„TrueNAS Enterprise“ aplinkoje nėra jokių praktinių „WebShare“ sesijų skaičiaus apribojimų . Tai leidžia tokioms organizacijoms kaip universitetai, mokyklos ar didelės įmonės suteikti vienu metu prieigą prie interneto daugybei vartotojų, integruojant „WebShare“ su esamomis MVĮ, NFS ir katalogų paslaugomis.
Pagrindinis privalumas yra tas, kad sukonfigūravus visas „WebShare“ srautas iš kliento į NAS patenka tiesiai per HTTPS , naudojant „TrueNAS Connect“ valdomus sertifikatus. Duomenys nepraeina per išorinius tarpinius serverius; jie lieka jūsų infrastruktūroje, o tai labai svarbu daugeliui atitikties ir privatumo politikos nuostatų.
Aparatinės įrangos reikalavimai ir našumo aspektai
Kad failų serveris, kuriame veikia „TrueNAS“ ir „WebShare“, veiktų sklandžiai , būtina atitikti tam tikrus minimalius aparatinės įrangos reikalavimus. Pačioje dokumentacijoje rekomenduojama bent 8 GB RAM, nors intensyviems ZFS naudojimo atvejams (deduplikacijai, daugybei momentinių kopijų, dideliam lygiagretumui) įprasta naudoti 16 GB, 32 GB ar daugiau atminties.
Saugojimui rekomenduojama sistemą įdiegti specialiame 16 GB ar didesnės talpos SSD diske , vengiant USB diskų arba mechaninių standžiųjų diskų operacinei sistemai. Duomenų diskai turėtų būti tiesiogiai prijungti prie valdiklio (SATA, SAS, NVMe), kad būtų užtikrintas geras našumas ir stabilumas, o prireikus konvertuoti skaidinius vadovaujantis instrukcijomis, pvz., konvertuojant MBR diską į GPT neprarandant duomenų.
Procesorius turi būti 64 bitų („Intel“ arba AMD x86_64) – šį reikalavimą atitinka praktiškai bet kuris šiuolaikinis kompiuteris. „TrueNAS“ jau prieš daugelį metų nustojo palaikyti 32 bitų architektūras, todėl itin senos įrangos perdirbimas gali būti ne pati geriausia idėja, ypač jei ketinate pasinaudoti pažangiomis ZFS funkcijomis. Jei turite klausimų apie komponentus, pateikiame vadovus ir svarbius patarimus, kaip konfigūruoti kompiuterio komponentus , kurie padės optimizuoti jūsų investicijas.
Šioje srityje įprasta taisyklė – plačiai naudojant ZFS, ypač jei įjungiate deduplikaciją, kiekvienam 1 TB neapdorotos saugyklos naudoti 1 GB RAM . Tai nėra griežtas reikalavimas, tačiau padeda išvengti RAM pritrūkimo, kai saugyklos telkinys užsipildo.
Kalbant apie tinklą, reikalingas bent vienas fizinis Ethernet prievadas . Profesionalioje aplinkoje įprasta rasti 2.5G, 5G arba 10G sąsajas ir LACP (Link Aggregation Protocol) konfigūracijas, kad būtų užtikrintas didesnis agreguotas pralaidumas arba didesnis atsparumas gedimams, nors dažnai tikroji kliūtis slypi pačiuose diskuose.
„TrueNAS“ derinys su „ZFS“ ir „WebShare“ suteikia privalumų , kuriuos sunku prilygti uždariems NAS arba grynai debesijos pagrindu veikiantiems sprendimams . Visų pirma, duomenys saugomi lokaliai, organizacijos kontroliuojami, nesiremiant trečiųjų šalių saugojimu ar prieiga.
Antra, saugojimo išplėtimo ir RAID konfigūravimo lankstumas yra milžiniškas. Galima nustatyti veidrodinius telkinius maksimaliam saugumui, RAIDZ subalansuotai talpai ir pertekliui arba hibridines konfigūracijas su SSD talpykla ir HDD didžiajai daliai šaltojo saugojimo duomenų.
Kalbant apie produktyvumą, galimybė pasiekti duomenis per SMB/NFS LAN tinkle ir per „WebShare“ per HTTPS WAN tinkle labai supaprastina galutinio vartotojo gyvenimą, nes jam nereikia mokytis tūkstančio skirtingų programų ar kentėti nuo prastai palaikomų klientų.
Dar vienas svarbus privalumas – didžiulės sistemos pritaikymo galimybės : nuo atsarginių kopijų kūrimo užduočių planavimo naudojant „Rsync“, ZFS šveitimą ir SMART testus iki momentinių kopijų automatizavimo, duomenų rinkinių replikavimo į kitą nuotolinį „TrueNAS“ įrenginį arba sinchronizavimo su suderinamomis S3 paslaugomis, tokiomis kaip „Amazon S3“, „Backblaze B2“ ar „Google Cloud“.
Galiausiai, ekonominiu požiūriu, savo verslo failų serverio sukūrimas naudojant „TrueNAS“ gali būti labai pelningas vidutinės ir ilgosios trukmės laikotarpiu, palyginti su mokėjimu už debesies saugyklos prenumeratas pagal kiekį; patartina stebėti saugyklos naujienas, susijusias su kainomis ir naujomis funkcijomis, kad nuspręstumėte, kada geriausia investuoti.
„TrueNAS“ trūkumai ir mokymosi kreivė
Ne viskas yra tobula: „TrueNAS CORE“, nors ir yra viena galingiausių NAS platformų, nėra visiškai pritaikyta nepatyrusiems vartotojams . Mokymosi kreivė yra nemaža, ypač jei ketinate pasinaudoti ZFS ir pažangių sistemos paslaugų potencialu.
Oficiali dokumentacija ir bendruomenės informacija yra naudingi, tačiau dažnai reikia vadovautis išsamiomis instrukcijomis , kaip diegti, konfigūruoti telkinį, kurti momentines kopijas ar tiksliai derinti tokias paslaugas kaip „Samba“, FTP ar „OpenVPN“. MVĮ, neturinčiai techninio personalo, gali būti ekonomiškiau pavesti diegimą integratoriui.
Kalbant apie palaikymą, CORE leidimas daugiausia remiasi forumais, vikiais ir bendruomenės ištekliais . Tie, kuriems reikalinga profesionali pagalba su paslaugų teikimo sutartimis (SLA) ir tiesioginė pagalba, turėtų apsvarstyti „TrueNAS Enterprise“, nes tai apima susijusias licencijų ir sertifikuotos aparatinės įrangos išlaidas.
Taip pat svarbu atkreipti dėmesį, kad kadangi sistema pagrįsta ZFS, RAM ir atminties projektavimo reikalavimai yra šiek tiek griežtesni nei tradicinėse failų sistemose. Pavyzdžiui, deduplikacijos įjungimas neturint pakankamai atminties gali smarkiai sumažinti našumą.
Galiausiai, „TrueNAS CORE“ įskiepių ekosistema, nors ir funkcionali, nėra tokia plati ar išbaigta kaip kai kurių komercinių NAS įrenginių . Galima įdiegti beveik viską per jailbreak'us arba rankiniu būdu, tačiau tam reikia laiko, techninių žinių ir noro eksperimentuoti.
Kasdienis valdymas: naudotojai, grupės, leidimai ir pagrindinės paslaugos
Įdiegus serverį, norint užtikrinti sklandų veikimą įmonės lygmeniu, svarbiausia yra efektyviai valdyti naudotojus, grupes ir leidimus . „TrueNAS“ žiniatinklio sąsajoje galite kurti vietines paskyras, priskirti jas grupėms, konfigūruoti jų pagrindinius katalogus ir nuspręsti, kurias paslaugas jie gali naudoti („Samba“, SSH ir kt.).
Verslo aplinkoje įprasta susieti NAS su įmonės „Active Directory“ arba LDAP serveriu , centralizuojant autentifikavimą ir suteikiant leidimus naudoti bendrinamus išteklius pagal esamas grupes. „TrueNAS“ tai įgalina per savo katalogų paslaugų skyrių, palaikančią AD, LDAP, NIS ir „Kerberos“.
Failų bendrinimui mišrioje aplinkoje pagrindinis protokolas yra SMB („Samba“). „TrueNAS“ leidžia kurti SMB bendrinimus, susietus su konkrečiais duomenų rinkiniais , taikyti skirtingus konfigūracijos profilius, įjungti arba apriboti svečių prieigą ir koreguoti išplėstinius su „Windows“ suderinamus ACL, kad būtų galima valdyti skaitymo, rašymo ir vykdymo prieigą.
Jei reikalingas FTP, sistema integruoja „ProFTPD“ su daugybe parinkčių : prievadais, ryšio apribojimais, vartotojo „chroot“, anonimiška prieiga (daugumoje įmonių nerekomenduojama), leidimais, TLS FTPES su stipriu šifravimu (TLS 1.3, AES-256-GCM) ir pralaidumo valdymu. Nors FTP yra šiek tiek pasenęs, jis išlieka naudingas automatizuojant mainus su senesnėmis sistemomis.
Papildomas privalumas yra tai, kad „TrueNAS“ palaiko „OpenVPN“ (kliento ir serverio), SSH ir SFTP , todėl galite kurti užšifruotus tunelius, kad pasiektumėte vidinį tinklą, nuotoliniu būdu valdytumėte sistemą ir saugiai perkeltumėte failus neatidengdami papildomų paslaugų internetui.
Virtualizuotas „Windows Server“ ir „TrueNAS“ kaip saugojimo serveris
Profesionalioje aplinkoje gana dažnas klausimas yra tai, ar geriau failų serverį nustatyti virtualiame „Windows“ serveryje (su „Hyper-V“, „VMware“ ir kt.), ar skirti fizinį kompiuterį „TrueNAS“, kuris tvarkytų visą saugyklą.
„Windows Server“ siūlo puikią integraciją su „Active Directory“ domenais ir didžiulę valdymo įrankių ekosistemą, tačiau kalbant apie gryną saugyklą, ji nepasiekia ZFS funkcinio gylio vientisumo, momentinių kopijų, RAIDZ ar hibridinių SSD/HDD talpyklų atžvilgiu.
Be to, saugyklos serverio virtualizavimas ant kito sluoksnio (hipervizoriaus) prideda papildomą sudėtingumo sluoksnį ir galimus gedimo taškus . Tam reikia kruopščiai suplanuoti prieigą prie fizinių diskų, kad būtų išvengta kliūčių ir užtikrinta, jog visi sluoksniai (hipervizorius, svečio OS, failų sistema) veiktų kartu, o ne vienas prieš kitą.
Priešingai, dedikavus konkrečią aparatinę įrangą „TrueNAS“, optimizuojamas visas ZFS saugyklos paketas . Tarp skirtingų failų sistemų nėra tarpinių vertimų, todėl sumažėja rizika prarasti pažangias funkcijas naudojant virtualius diskus, o ne tiesioginę prieigą prie fizinių blokų.
Daugeliu atvejų labiausiai subalansuotas būdas yra naudoti „TrueNAS“ kaip saugyklos bazę ir virtualizuoti ant jos (naudojant iSCSI, NFS arba paties „TrueNAS“ vidines virtualias mašinas), o ne atvirkščiai; ir, jei reikia, nustatyti ir valdyti serverį konkretiems darbo krūviams.
Kai tikslas yra bendrinti failus su draugais, klientais ar išoriniais bendradarbiais, dažnai kyla klausimas, kuris metodas yra protingiausias: MVĮ, debesijos paslaugos, FTP ar kitos programos . Kiekvienas variantas turi savo stipriųjų ir silpnųjų pusių.
SMB ir NFS pirmiausia skirti prieigai vietiniame tinkle arba VPN ryšiuose . Jie idealiai tinka, jei vartotojai yra tame pačiame biure arba jei VPN yra sukurtas naudojant „OpenVPN“ arba „WireGuard“, kad nuotoliniai įrenginiai galėtų „įeiti“ į vidinį tinklą ir matyti išteklius taip, lyg jie būtų fiziškai ten.
Tradicinis FTP be šifravimo praktiškai nenaudingas norint bendrinti jautrius duomenis internete: prisijungimo duomenys ir turinys perduodami paprastu tekstu . Tai būtų prasminga tik uždaruose tinkluose arba naudojant gerai sukonfigūruotą FTPES (FTP per TLS), ir net tada paprastai yra geresnių alternatyvų.
Tokios programos kaip „Nextcloud“, „SyncThing“ ir panašios paslaugos siūlo labai patogų debesijos pagrindu veikiantį metodą su darbalaukio ir mobiliųjų įrenginių klientais, nuorodų bendrinimu, failų versijų kūrimu ir kt. Jos gerai integruojasi su „TrueNAS“ per papildinius arba jails, nors verta skirti šiek tiek laiko pradinei sąrankai.
Atsiradus „WebShare“, natūraliausias duomenų bendrinimo už organizacijos ribų būdas yra suteikti naršyklėje prieinamą prieigą prie reikiamų duomenų rinkinių , naudojant patikimą autentifikavimą ir galimybę įjungti įkėlimus bei atsisiuntimus naudojant atitinkamą leidimų modelį. Taip išvengiama būtinybės kiekvienam vartotojui aiškinti, kaip konfigūruoti MVĮ ar kitus išorinius klientus.
Bet kuriuo atveju, taip pat galima derinti metodus: pavyzdžiui, vidiniai vartotojai gali pasiekti duomenis per SMB arba NFS LAN tinkle , o tie patys duomenys tuo pačiu metu pasiekiami išoriškai per „WebShare“, pakartotinai naudojant tuos pačius ACL, kvotas ir momentines kopijas. Tai labai praktiškas būdas išvengti informacijos dubliavimo ir valdymo apsunkinimo.
Įmonės failų serverio nustatymas naudojant „TrueNAS“, ZFS ir „WebShare“ leidžia vienoje platformoje suvienodinti didelio našumo vietinio tinklo saugyklą, saugią nuotolinę prieigą per žiniatinklio naršyklę, pažangią duomenų apsaugą naudojant momentines kopijas ir RAIDZ, taip pat integraciją su katalogų paslaugomis ir standartiniais protokolais. Tai brandus, lankstus ir keičiamo dydžio sprendimas, kuris, gerai suprojektuotas, gali sklandžiai patenkinti tiek ambicingos MVĮ, tiek didelės organizacijos poreikius.