تخطَّ إلى المحتوى
getnextpdf.com

Enterprise الإصدار

المُسرِّع — مرافق GPU ومصنع مزوّدي KMS

يضيف ⁨NextPDF Enterprise⁩ ميزتَي تسريع: مرافِق ⁨GPU⁩ لتضمين النص مع احتياطي على ⁨CPU⁩، ومصنع مزوّدي ⁨KMS⁩ يوفّر بيانات تعريف مفاتيح تشفير البيانات على مستوى المجموعة وتدويرها. تذكر هذه الصفحة السلوك والحدود وموقف حفظ المفاتيح.

تُشحَن هذه الإمكانية في ⁨NextPDF Enterprise⁩ (nextpdf/enterprise) وتُفعَّل بمظروف ترخيص من درجة ⁨Enterprise⁩. والنشر الذي لا يملك ذلك الاستحقاق لا يحمّل أصناف الإمكانية. ‏قارِن الإصدارات واحصل على ترخيص.

يسرّع مرافِق ⁨GPU⁩ تضمين النص إلى متجه. ترسل حزمة ⁨Enterprise⁩ النص إلى عملية مرافِقة منفصلة عبر طلب ⁨HTTP⁩ محلي. يشغّل المرافِق نموذج التضمين على ⁨GPU⁩ عند توفّره. وعندما لا يتوفّر ⁨GPU⁩، يشغّل المرافِق النموذج نفسه على ⁨CPU⁩ ويبلّغ بأنه عمل في وضع متدنٍّ. والنتيجة هي شكل المتجه نفسه في كلتا الحالتين. يُحمَّل نموذج التضمين عند أول طلب، لذا يكون الطلب الأول أبطأ من اللاحقة. والمرافِق اختياري؛ إذ يُعرَض فحص للتوافر، ويرفع غياب المرافِق استثناءً ذا نوع محدَّد بدلًا من فشل صامت.

يختار مصنع مزوّدي ⁨KMS⁩ مزوّدًا لإدارة المفاتيح من الإعدادات. يقرأ المصنع متغيّر بيئة لاختيار المزوّد. يشتقّ المزوّد الافتراضي مفتاح تشفير بيانات خاصًّا بالمجموعة محليًّا باستخدام ⁨HKDF-SHA256⁩ من مفتاح رئيسي مُعدّ، مع معرّف المجموعة بوصفه فاصلًا للمجال. لا يتّصل المزوّد المحلي بأي خدمة خارجية؛ والاشتقاق حتمي ويجري داخل العملية. ويقبل المصنع كذلك صيغة إعداد صريحة للمزوّد المحلي. أما مزوّدو السحابة — ⁨AWS KMS⁩ و⁨GCP Cloud KMS⁩ و⁨Azure Key Vault⁩ و⁨HashiCorp Vault Transit⁩ — فهي أسماء مزوّدين معترَف بها؛ ويرفع اختيار أحدها دون تثبيت التكامل المقابل خطأ إعداد ذا نوع محدَّد يسمّي الاعتمادية المفقودة.

يُرجِع المزوّد بيانات تعريف المفتاح، لا بايتات المفتاح الخام. تسجّل بيانات التعريف معرّف المفتاح، ورقم إصدار للمفتاح متزايدًا رتيبًا، واسم خوارزمية التشفير، واسم المزوّد. يُقدِّم استدعاء التدوير رقم إصدار المفتاح ويُرجِع بيانات التعريف الجديدة. وتقع على المُستدعي مسؤولية إعادة تشفير بيانات المجموعة بإصدار المفتاح الجديد بعد التدوير. تتبع دورة حياة إصدار المفتاح وتدويره ⁨NIST SP 800-57 Part 1 Rev.5 §4⁩.

يجري التضمين في عملية مرافِقة ⁨GPU⁩ منفصلة بدلًا من داخل طلب ⁨PHP⁩. وتحميل نموذج ⁨GPU⁩ مكلف، لذا يحمّل المرافِق النموذج مرة واحدة ويوزّع تلك الكلفة على طلبات كثيرة. وعندما لا يتوفّر ⁨GPU⁩، يشغّل المرافِق النموذج نفسه على ⁨CPU⁩ ويبلّغ بوضع متدنٍّ. قد تنخفض الإنتاجية، لكن الصحّة لا تنخفض: شكل المتجه متطابق في الحالتين. ويبقى المرافِق اختياريًّا؛ إذ يُبقي فحصُ التوافر واستثناءٌ ذو نوع محدَّد عند غياب المرافِق التسريعَ اختيارًا مقصودًا، لا اعتمادية خفية. وذلك الفصل يتيح توسيع التضمين عالي الحجم على عتاد مخصّص بينما يبقى مسار المستندات مجرّد استدعاء ⁨PHP⁩ بسيط.

خلفية التصميم: ‏توليد المستندات عالي الحجم.

السطح العامالنوعالغرضالاستقرارمنذ
مصنع مزوّدي ⁨KMS⁩classبناء مزوّد ⁨KMS⁩ من البيئة أو من إعداد صريحstable2.1.0
مزوّد ⁨KMS⁩interfaceالحصول على بيانات تعريف المفتاح، وتدوير مفتاح، والإبلاغ باسم المزوّدstable2.1.0
مزوّد ⁨KMS⁩ المحليclass (implements the provider interface)اشتقاق مفاتيح محلي بـ ⁨HKDF-SHA256⁩؛ لا يتّصل بأي خدمة خارجيةstable2.1.0
نتيجة مفتاح التشفيرvalue objectبيانات تعريف مفتاح غير قابلة للتغيير: معرّف المفتاح، الإصدار، الخوارزمية، المزوّد — دون بايتات مفتاح خامstable2.1.0
خدمة التضمين على ⁨GPU⁩class (implements the Core embedding-service interface)تضمين النص على مرافِق ⁨GPU⁩ مع احتياطي على ⁨CPU⁩stable2.1.0

يعرض مصنع المزوّدين نقطة دخول «من البيئة» ونقطة دخول صريحة «للإنشاء». تُوسَم قيمة إعداد المفتاح الرئيسي حسّاسةً في المزوّد المحلي. والمرجع الموثوق لعقد المعاملات والأنواع هو مرجع واجهة البرمجة المنشور لحزمة nextpdf/enterprise؛ عامِل ذلك المرجع — لا هذه الصفحة — بوصفه العقد.

Terminal window
composer require nextpdf/core
composer require nextpdf/enterprise:^3
Build the local KMS provider and read key metadata
use NextPDF\Enterprise\Accelerator\KmsProviderFactory;
// Selects the provider from environment configuration; defaults to the
// local HKDF-based provider. Supply the root key through your secret
// manager, never from source or logs.
$provider = KmsProviderFactory::fromEnvironment();
$key = $provider->getEncryptionKey('collection-1');
// $key is metadata only: key id, version, algorithm, provider name.
Rotate a collection key, then re-encrypt collection data
use NextPDF\Enterprise\Accelerator\KmsProviderFactory;
$provider = KmsProviderFactory::fromEnvironment();
$rotated = $provider->rotateKey('collection-1');
// The version advanced. Re-encrypt the collection's data files with the
// new key version. The provider returns metadata only; it never returns
// raw key bytes.

أسماء متغيّرات البيئة، ومفاتيح الإعداد الصريحة، وأنواع الاستثناءات مُوثَّقة في المرجع العميق للمُسرِّع.

  • يتطلّب مزوّد ⁨KMS⁩ المحلي مفتاحًا رئيسيًّا مُرمَّزًا بالنظام السداسي العشري بطول 32 بايت على الأقل. وترفع قيمة أقصر أو غير سداسية عشرية استثناءَ وسيطةٍ ذا نوع محدَّد عند الإنشاء.
  • يرفع اختيار اسم مزوّد سحابي دون تثبيت التكامل المقابل خطأ إعداد ذا نوع محدَّد يسمّي الاعتمادية المفقودة.
  • يرفع اسم مزوّد مجهول خطأً ذا نوع محدَّد يَسرُد الأسماء المدعومة.
  • يبلّغ مرافِق ⁨GPU⁩ عن وضع متدنٍّ عند تراجعه إلى ⁨CPU⁩. افحص ذلك الحقل إذا كنت تعتمد على إنتاجية ⁨GPU⁩.
  • يُحمَّل نموذج التضمين عند أول طلب؛ احسب مهلة الطلب الأول وفقًا لذلك.

اشتقاق المفتاح محليًّا هو عملية ⁨HKDF⁩ ثابتة الكلفة. ولا يتّصل بأي خدمة خارجية. يضيف طلب التضمين على ⁨GPU⁩ رحلة محلية واحدة إلى المرافِق إلى جانب زمن استدلال النموذج. كما يدفع الطلب الأول كلفة تحميل النموذج لمرة واحدة. والاحتياطي على ⁨CPU⁩ صحيح، لكنه أبطأ من مسار ⁨GPU⁩ للدفعة نفسها.

  • يُرجِع مزوّد ⁨KMS⁩ بيانات تعريف المفتاح، لا بايتات المفتاح الخام. ولا يحمل كائن قيمة نتيجة مفتاح التشفير مادة المفتاح أبدًا.
  • المفتاح الرئيسي للمزوّد المحلي معامل إنشاء حسّاس. لا يُسجَّل ولا يُسلسَل.
  • لا يتّصل المزوّد المحلي بأي خدمة خارجية. والاشتقاق حتمي ويجري داخل العملية.
  • يتطلّب استخدام ⁨AES-GCM⁩ متجه تهيئة فريدًا لكل مفتاح، وفق ⁨NIST SP 800-38D §5⁩.

إقامة البيانات وتخفيفات البيانات الشخصية

قسم بعنوان «إقامة البيانات وتخفيفات البيانات الشخصية»

يعمل مزوّد ⁨KMS⁩ المحلي داخل العملية ولا يتّصل بأي خدمة خارجية؛ ولا تغادر أي مادة مفتاح أو محتوى مستند المضيف عند اشتقاق المفاتيح محليًّا. يستقبل مرافِق ⁨GPU⁩ النص المراد تضمينه عبر طلب محلي؛ ولا يستقبل محتوى مستند غير ذي صلة. ويتّصل مزوّد ⁨KMS⁩ سحابي، عند إعداده، بمزوّد السحابة الذي تختاره؛ راجِع موقف إقامة البيانات لدى ذلك المزوّد بما يلائم ولايتك القضائية.

قياسات آمنة وتنقية السجلات

قسم بعنوان «قياسات آمنة وتنقية السجلات»

المفتاح الرئيسي للمزوّد المحلي معامل إنشاء حسّاس، ويُستثنى من السجلات والتسلسل. لا تُضِف المفتاح الرئيسي أو المفاتيح المشتقّة أو بيانات اعتماد المزوّد إلى سجلات تطبيقك. عامِل كل مادة مفتاح بوصفها سرًّا في سياسة التسجيل والتتبّع لديك.

يُرجِع المزوّد بيانات تعريف، لا بايتات مفتاح، لذا فإن تسرّب بيانات التعريف لا يكشف مادة المفتاح. يعتمد أمان المزوّد المحلي على سرّية المفتاح الرئيسي المُعدّ. ويعتمد أمان مزوّد السحابة على ذلك المزوّد وعلى إعدادك. تعتمد حماية المفتاح على ⁨KMS⁩ أو على سرّ المفتاح الرئيسي، وعلى النشر، وعلى المُشغِّل — لا على هذا البرنامج وحده. راجِع حدّ النشر.

  • تتوافق دورة حياة إصدار مفتاح تشفير البيانات وتدويره مع ⁨NIST SP 800-57 Part 1 Rev.5 §4⁩.
  • تتوافق مسؤولية حماية المفتاح مع ⁨NIST SP 800-57 Part 1 Rev.5 §5.5.2⁩.
  • يتوافق تفرّد متجه تهيئة ⁨AES-GCM⁩ مع ⁨NIST SP 800-38D §5⁩.

كل مصدر معياري مُعاد صياغته. ولا يُعاد إنتاج أي نص معياري في هذه الصفحة. تتعلّق هذه الصفحة بإدارة المفاتيح.

يستخدم اشتقاق ⁨HKDF⁩ في المزوّد المحلي ⁨SHA-256⁩. وخوارزمية التشفير المسجَّلة في بيانات تعريف المفتاح هي ⁨AES-256-GCM⁩. وعندما يعمل التطبيق مقابل مزوّد تشفير مُعتمَد وفق ⁨FIPS⁩، تعمل هذه الأوّليّات داخل ذلك الحدّ المُعتمَد. ويتولّى مصنع المزوّدين نفسه اختيار المزوّد وإنشاءه؛ وهو لا يعتمد الحدّ التشفيري.

⁨NextPDF Enterprise⁩ ليس وحدة تشفير مُعتمَدة وفق ⁨FIPS⁩ ولا يدّعي أي اعتماد ⁨FIPS⁩. فهو يعمل في وضع متوافق مع ⁨FIPS⁩ فقط عندما يُعَدّ بمزوّد تشفير مُعتمَد وفق ⁨FIPS⁩ أو بـ ⁨KMS⁩ مُعتمَد وفق ⁨FIPS⁩.

يُشحَن مرافِق التضمين على ⁨GPU⁩ ومصنع مزوّدي ⁨KMS⁩ في حزمة nextpdf/enterprise فقط. يوفّر ⁨NextPDF Pro⁩ تكامل ⁨KMS⁩ لاستراتيجيات التوقيع (⁨AWS KMS⁩ و⁨GCP Cloud KMS⁩ و⁨Azure Key Vault⁩) لكنه لا يوفّر مصنع مزوّدي ⁨KMS⁩ في ⁨Enterprise⁩ ولا مرافِق التضمين على ⁨GPU⁩. ونقل المرافِق الداخلي وأصناف مسار التضمين الداخلي خارج نطاق السطح العام ولا يُعاد إنتاجها هنا.

يوفّر ⁨NextPDF Pro⁩ استراتيجيات توقيع عبر ⁨KMS⁩ السحابي — إذ يحتفظ ⁨KMS⁩ بمفتاح التوقيع، ويرسل ⁨Pro⁩ ملخّص السمات الموقَّعة إلى المزوّد. وهذا تكامل توقيع. وهو ليس مصنع مزوّدي مفاتيح تشفير البيانات على مستوى المجموعة في ⁨Enterprise⁩ ولا مرافِق التضمين على ⁨GPU⁩. راجِع المُسرِّع — ⁨NextPDF Pro⁩ للاطّلاع على سطح التسريع في ⁨Pro⁩.

لا يملك ⁨NextPDF Core⁩ مرافِق تضمين على ⁨GPU⁩ ولا مصنع مزوّدي ⁨KMS⁩. والتضمين وإدارة المفاتيح على مستوى المجموعة ميزتان حصريّتان في ⁨Enterprise⁩.

يُوصَف نقل مرافِق ⁨GPU⁩، ومعرّف نموذج التضمين، وأصناف المسار الداخلي على مستوى السلوك فقط. وعميل النقل الداخلي، ورموز النطاق الداخلية، وتركيب مسار التضمين الداخلي خارج نطاق السطح العام ولا يُعاد إنتاجها هنا.

يتكامل ⁨NextPDF Enterprise⁩ مع ⁨KMS⁩ أو يشتقّ المفاتيح من سرّ مفتاح رئيسي مُعدّ. وهو لا يخزّن سرّ المفتاح الرئيسي أو مفتاح ⁨KMS⁩ السحابي ولا يضمن أمانهما بنفسه. يعتمد أمان المفتاح على ⁨KMS⁩ أو على سرّ المفتاح الرئيسي، وعلى النشر، وعلى المُشغِّل — لا على ⁨NextPDF Enterprise⁩ وحده. والمُشغِّل مسؤول عن توفير المفتاح الرئيسي، وتخزين السرّ، وإعداد ⁨KMS⁩، وجدولة التدوير. وتتبع مسؤولية حماية المفتاح ⁨NIST SP 800-57 Part 1 Rev.5 §5.5.2⁩. ولا يعرض ⁨NextPDF Enterprise⁩ تدفّقات اعتماد ⁨KMS⁩ أو تفاصيل معالجة المفتاح الرئيسي الداخلية في هذه الوثيقة.

تتعلّق هذه الصفحة بإدارة المفاتيح. وبيان وضع ⁨FIPS⁩ بيان توافق، لا اعتماد ولا رأي قانوني. استشِر مستشاريك في الامتثال والشؤون القانونية بشأن التزاماتك التنظيمية.

توثّق هذه الصفحة السلوك القابل للرصد خارجيًّا والسطح العام المدعوم لواجهة البرمجة فقط. ومسارات أسماء النطاقات الداخلية، وأصناف المساعدة، وجداول الآليات، وأسماء ملفات أدلّة التشغيل، وبادئات التذاكر خارج النطاق.

  • يختار مصنع المزوّدين المزوّد من الإعدادات ويُرجِع مزوّدًا يفي بعقد المزوّد.
  • يُرجِع المزوّد بيانات تعريف مفتاح غير قابلة للتغيير ولا يُرجِع بايتات مفتاح خام أبدًا.
  • يُقدِّم استدعاء التدوير رقم إصدار المفتاح ويُرجِع بيانات التعريف الجديدة؛ ويعيد المُستدعي تشفير بيانات المجموعة.
  • يبلّغ مرافِق ⁨GPU⁩ عن وضع متدنٍّ عند التراجع إلى ⁨CPU⁩ ويرفع استثناءً ذا نوع محدَّد عند عدم توفّره.