راهنمای سرویس‌ها

آموزش جامع راه‌اندازی، پیکربندی و مدیریت تمام سرویس‌های بایگان داده.

🚀 شروع سریع

خوش آمدید به بایگان داده! این راهنما به شما کمک می‌کند در کمترین زمان ممکن اولین سرور ابری خود را راه‌اندازی کنید.

۱

ایجاد حساب کاربری

با اطلاعات معتبر در bcore.ir ثبت‌نام کنید و ایمیل خود را تأیید نمایید.

۲

شارژ کیف پول

از پنل مدیریتی، بخش «صورتحساب» را باز کنید و حساب خود را شارژ کنید.

۳

ایجاد سرور ابری

از منوی «سرورها» روی «ایجاد سرور جدید» کلیک کنید و تنظیمات دلخواه را اعمال کنید.

۴

اتصال به سرور

پس از ارائه سرور (کمتر از ۶۰ ثانیه)، با SSH یا VNC به آن متصل شوید.

🖥️ پنل مدیریتی

پنل مدیریتی بایگان‌داده رابطی یکپارچه برای کنترل تمام سرویس‌های شماست. از مسیر panel.bcore.ir وارد شوید.

بخش‌های اصلی پنل

  • داشبورد: نمای کلی از وضعیت سرویس‌ها، مصرف منابع و هشدارها
  • سرورها: مدیریت، ریستارت، کنسول و تنظیمات سرورهای ابری
  • شبکه: مدیریت IP، فایروال، Load Balancer و DNS
  • ذخیره‌سازی: مدیریت Volume، Snapshot و Object Storage
  • امنیت: تنظیمات WAF، DDoS و SSL
  • صورتحساب: فاکتورها، پرداخت‌ها و مصرف منابع
  • پشتیبانی: ثبت و پیگیری تیکت‌های پشتیبانی

☁️ ایجاد سرور ابری

برای ایجاد سرور ابری جدید مراحل زیر را دنبال کنید:

انتخاب Image

از بین توزیع‌های لینوکس (Ubuntu 22.04/20.04، Debian 12، CentOS Stream 9، Rocky Linux 9، AlmaLinux 9) یا Windows Server 2022 انتخاب کنید. امکان آپلود ایمیج سفارشی نیز وجود دارد.

انتخاب سایز

پلن‌های سرور از ۱ vCPU / ۱ GB RAM تا ۶۴ vCPU / ۲۵۶ GB RAM در دسترس هستند. می‌توانید هر زمان ارتقا دهید.

💡 برای workload های عمومی مانند وبسایت، پلن ۲ vCPU / ۴GB RAM توصیه می‌شود. برای پایگاه داده، RAM بالا را اولویت دهید.

🔑 اتصال SSH

پس از ایجاد سرور، IP آن در پنل نمایش داده می‌شود. برای اتصال:

# اتصال با رمز عبور ssh root@YOUR_SERVER_IP # اتصال با کلید SSH (توصیه‌شده) ssh -i ~/.ssh/bcore_key root@YOUR_SERVER_IP

اضافه کردن کلید SSH

برای امنیت بیشتر، کلید SSH خود را از پنل مدیریتی بخش «امنیت ← کلیدهای SSH» اضافه کنید. در این صورت می‌توانید بدون رمز وارد شوید.

# ساخت کلید جدید ssh-keygen -t ed25519 -C "bcore-server" # نمایش کلید عمومی برای کپی در پنل cat ~/.ssh/id_ed25519.pub

⚠️ دسترسی root از طریق SSH را با ویرایش /etc/ssh/sshd_config غیرفعال کنید و از یوزر معمولی با sudo استفاده کنید.

📸 Snapshot سرور

Snapshot یک تصویر لحظه‌ای از دیسک سرور است که می‌توانید برای بکاپ یا ایجاد سرور مشابه استفاده کنید.

ایجاد Snapshot

  • از پنل، سرور مورد نظر را انتخاب کنید.
  • تب «Snapshots» را باز کنید.
  • روی «ایجاد Snapshot» کلیک کنید و نام دلخواه وارد کنید.
  • پس از چند دقیقه، Snapshot آماده است.

💡 برای Snapshot دقیق‌تر، قبل از عملیات سرور را Shutdown کنید یا دیسک را با sync فلاش کنید.

🌐 پیکربندی شبکه

هر سرور ابری یک IP عمومی دریافت می‌کند. شبکه‌های خصوصی (Private Network) برای ارتباط امن بین سرورها بدون ترافیک عمومی در دسترس است.

IP اضافی

از بخش «شبکه ← آدرس‌های IP» می‌توانید IP عمومی اضافی برای سرور خود بخرید.

شبکه خصوصی

# مشاهده رابط‌های شبکه ip addr show # رابط شبکه خصوصی معمولاً eth1 است ip addr add 10.0.0.1/24 dev eth1 ip link set eth1 up

🛡️ فایروال ابری

فایروال ابری بایگان‌داده قبل از رسیدن ترافیک به سرور فیلتر می‌کند. از پنل «امنیت ← فایروال» مدیریت کنید.

قوانین پیش‌فرض توصیه‌شده

# اجازه SSH ALLOW TCP 22 FROM YOUR_IP # اجازه HTTP/HTTPS ALLOW TCP 80, 443 FROM ANY # مسدود کردن سایر موارد DENY ALL

⚠️ قبل از فعال‌سازی فایروال، مطمئن شوید SSH از IP خودتان مجاز است تا قفل نشوید.

💾 آبجکت استوریج

آبجکت استوریج بایگان‌داده کاملاً سازگار با S3 API است. می‌توانید از ابزارهای رایج مانند AWS CLI، s3cmd یا rclone استفاده کنید.

پیکربندی با AWS CLI

# نصب AWS CLI pip install awscli # پیکربندی aws configure # Access Key ID: کلید از پنل # Secret Access Key: سکرت از پنل # Region: ir-rasht-1 # لیست Bucketها aws s3 ls --endpoint-url https://storage.bcore.ir # آپلود فایل aws s3 cp file.txt s3://my-bucket/ --endpoint-url https://storage.bcore.ir

🔄 بکاپ‌گیری خودکار

بکاپ خودکار روزانه برای تمام سرورهای ابری فعال است. ۷ نسخه آخر نگهداری می‌شوند (پلن‌های حرفه‌ای: ۳۰ نسخه).

بازیابی از بکاپ

  • از پنل، سرور مورد نظر را انتخاب کنید.
  • تب «Backups» را باز کنید.
  • نسخه مورد نظر را انتخاب و روی «بازیابی» کلیک کنید.
  • سرور به وضعیت همان لحظه بازمی‌گردد.

⚠️ بازیابی بکاپ سرور را Overwrite می‌کند. قبل از بازیابی اگر نیاز است، یک Snapshot از وضعیت فعلی بگیرید.

⚔️ محافظت DDoS

محافظت DDoS برای تمام سرورها به صورت پیش‌فرض فعال است. در صورت شناسایی حمله، ترافیک مخرب به صورت خودکار فیلتر می‌شود.

تنظیمات پیشرفته

از پنل «امنیت ← DDoS Protection» می‌توانید:

  • آستانه شناسایی را تنظیم کنید
  • IPهای مجاز (Whitelist) را تعریف کنید
  • گزارش حملات را مشاهده کنید
  • هشدارهای ایمیلی فعال کنید

🔒 SSL/TLS

گواهی SSL رایگان با Let's Encrypt برای تمام دامنه‌ها در دسترس است.

نصب SSL با Certbot

# نصب Certbot apt install certbot python3-certbot-nginx # دریافت گواهی certbot --nginx -d yourdomain.ir # تجدید خودکار (هر ۹۰ روز) certbot renew --dry-run

💡 بایگان‌داده همچنین SSL Termination را در سطح Load Balancer پشتیبانی می‌کند تا نیازی به مدیریت گواهی روی سرور نباشد.