تقسيم السجلات لتحسين السرعة والتكلفة
نظّم البيانات لتصبح التحقيقات أسرع وأقل تكلفة
تقسيم السجلات لتحسين السرعة والتكلفة درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
تكلفة الفحص
بما أن Athena تفرض الرسوم حسب البيانات المفحوصة، فإن الاستعلام عن سجلات عام كامل للعثور على أحداث يوم واحد يهدر المال والوقت. ويُعد التقسيم الأسلوب الذي يتيح لـ Athena قراءة الجزء ذي الصلة من البيانات فقط، مما يجعل الاستعلامات أسرع وأقل تكلفة بدرجة كبيرة. وهو أهم تحسين منفرد في Athena.
ما هو القسم؟
يقسم القسم بيانات الجدول حسب قيم عمود واحد أو أكثر، وعادةً ما تكون مكونات التاريخ، مع ربطها ببادئات S3. وتُنظم سجلات CloudTrail مسبقًا حسب region/year/month/day، لذا فإن تقسيمها وفق هذه القيم يطابق البنية الفعلية، ويتيح لـ Athena تجاوز المجلدات الواقعة خارج نطاق الاستعلام.
تشذيب الأقسام
عندما يصفّي الاستعلام حسب عمود مقسم، تنفذ Athena عملية تشذيب الأقسام: فتقرأ البادئات المطابقة فقط وتتجاهل الباقي. ويقرأ استعلام ليوم واحد، مع استخدام أقسام صحيحة، جزءًا ضئيلًا من الحاوية. أما دون التشذيب، فسيقرأ الاستعلام نفسه كل شيء، حتى البيانات التي يستحيل أن يحتاج إليها.
إضافة الأقسام يدويًا
تتمثل إحدى طرق تسجيل الأقسام في استخدام ALTER TABLE ADD PARTITION، مع ربط قيمة القسم بموقعها في S3. وينجح هذا الأسلوب، لكنه مرهق بالنسبة إلى بيانات السجلات اليومية، إذ ستحتاجون إلى إضافة قسم كل يوم. وهو مناسب للتحميلات التاريخية لمرة واحدة، لكنه لا يتوسع مع السجلات المستمرة.
إسقاط الأقسام
يُعد إسقاط الأقسام الأسلوب الحديث الموصى به: إذ تحددون لـ Athena نمط الأقسام، مثل التواريخ ضمن نطاق معين، فتحسب البادئات وقت تنفيذ الاستعلام دون تخزين كل قسم في الكتالوج. وبالنسبة إلى بيانات CloudTrail وFlow Logs التي تنمو باستمرار، يتجنب هذا الأسلوب الصيانة المتواصلة ويحافظ على أتمتة التشذيب.
TBLPROPERTIES (
'projection.enabled'='true',
'projection.dt.type'='date',
'projection.dt.range'='2023/01/01,NOW',
'projection.dt.format'='yyyy/MM/dd'
)برامج Glue Crawler للأقسام
يمكن لبرنامج Glue crawler أيضًا اكتشاف الأقسام الجديدة وفق جدول زمني وإضافتها إلى الكتالوج. ويؤتمت هذا إدارة الأقسام للبيانات المتغيرة، إلا أن إسقاط الأقسام يكون عادةً أبسط في التخطيطات المتوقعة القائمة على التواريخ، كما أنه لا يفرض تكلفة crawler.
تضاعف التنسيقات العمودية الوفورات
يحد التقسيم من الملفات التي تُقرأ، بينما تحد التنسيقات العمودية مثل Parquet من الأعمدة التي تُقرأ داخل تلك الملفات. ويمكن للجمع بين الأسلوبين، أي تحويل السجلات إلى Parquet وتقسيمها حسب التاريخ، أن يخفض البيانات المفحوصة بمراتب كبيرة. وتشغّل فرق كثيرة مهمة تحويل لتخزين نسخ محسّنة للاستعلام من السجلات كبيرة الحجم.
الضغط
يؤدي ضغط بيانات السجلات باستخدام تنسيقات مثل GZIP أو Snappy إلى تقليل وحدات البايت المفحوصة وتكلفة التخزين بدرجة أكبر. وتقرأ Athena الملفات المضغوطة بشفافية. ومع التقسيم والتخزين العمودي، يكمل الضغط مجموعة التقنيات الثلاث التي تجعل تحليل السجلات على نطاق واسع ميسور التكلفة.
تصميم الأقسام لأغراض الأمان
بالنسبة إلى سجلات الأمان، قسّموا البيانات أساسًا حسب التاريخ لأن التحقيقات محددة زمنيًا، وفكروا في التقسيم حسب الحساب أو المنطقة لمسارات المؤسسة، حتى تتمكنوا من استهداف حساب واحد بسرعة. ويعكس اختيار مفاتيح الأقسام الصحيح الطريقة الفعلية التي تُجرى بها التصفية في تحقيقاتكم، مما يزيد التشذيب إلى أقصى حد في الاستعلامات الفعلية.
مراقبة مقاييس الفحص
تعرض Athena مقدار البيانات المفحوصة في كل استعلام. وتوضح لكم مراقبة هذا المقياس ما إذا كان التقسيم يعمل: فمن المفترض أن يفحص الاستعلام المحدد زمنيًا والمقسم جيدًا ميغابايت، لا تيرابايت. وإذا فحص الاستعلام كمية أكبر بكثير من المتوقع، فمن المحتمل أن تكون التصفية غير متوافقة مع أعمدة الأقسام.
جمع أساليب التحسين
تتكون منظومة التحسين من التقسيم لتجاوز البيانات غير ذات الصلة، والتنسيق العمودي لقراءة الأعمدة المطلوبة فقط، والضغط لتقليل عدد وحدات البايت. وعند تطبيق هذه الأساليب على CloudTrail وFlow Logs، فإنها تحول عمليات الفحص البطيئة والمكلفة إلى تحقيقات سريعة ومنخفضة التكلفة، وهو ما يتطلبه تحليل الأمان على نطاق واسع.
فحص سريع
اختبروا معرفتكم بتقسيم البيانات.
مراجعة
يقسم التقسيم بيانات الجدول حسب الأعمدة (وعادةً حسب التاريخ)، كي تنفذ Athena تشذيب الأقسام وتفحص البادئات ذات الصلة فقط، مما يقلل التكلفة والوقت. فضّلوا إسقاط الأقسام على ADD PARTITION اليدوي أو برامج crawler للسجلات المتنامية. واجمعوا بين الأقسام وParquet العمودي والضغط لتحقيق وفورات هائلة، وقسّموا سجلات الأمان حسب التاريخ والحساب، وراقبوا مقياس البيانات المفحوصة.
الأسئلة الشائعة
هل درس «تقسيم السجلات لتحسين السرعة والتكلفة» مجاني؟
نعم — نص درس «تقسيم السجلات لتحسين السرعة والتكلفة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
ماذا ستتعلم في «تقسيم السجلات لتحسين السرعة والتكلفة»؟
نظّم البيانات لتصبح التحقيقات أسرع وأقل تكلفة تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟
لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «تقسيم السجلات لتحسين السرعة والتكلفة»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟
نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- الاستعلام عن سجلات S3 باستخدام Athena
- إنشاء جداول فوق بيانات CloudTrail
- التحقيق في الحوادث باستخدام استعلامات SQL
- تقسيم السجلات لتحسين السرعة والتكلفة