SmartSlim Enterprise

منصة ضغط موزعة للمؤسسات · بنية الخدمات المصغرة، تغطية كاملة للصيغ، نشر سحابي، توافق كامل مع PDPL

نظرة عامة على المنتج

منصة ضغط موزعة متعددة المستخدمين للمؤسسات والمؤسسات الحكومية

SmartSlim Enterprise هي منصة ضغط موزعة لسيناريوهات المؤسسات، تستخدم بنية الخدمات المصغرة مع إطار العمل غير المتزامن FastAPI + طابور المهام Celery. تستدعي الواجهة الخلفية محرك الضغط الخاص عبر Rust SDK (C ABI)، وتدعم 10 فئات وأكثر من 40 صيغة ملفات. توفر المنصة إدارة المستخدمين، القياس والفوترة، دفع التقدم في الوقت الفعلي، المراقبة والتنبيهات، ودعم النشر سواء عبر Docker Compose أو Kubernetes مع توافق كامل مع أطر الامتثال التنظيمي PDPL.

البنية التقنية (متحقق منها):FastAPI 0.110 · Uvicorn (غير متزامن) · Celery 5.3.4 (طابوران compression/maintenance) · MySQL 8.0 (محرك غير متزامن aiomysql) · Redis 7 · MinIO (تخزين كائنات متوافق مع S3)
بنية الخدمات المصغرة دعم كامل للصيغ Cloud-native تقدم في الوقت الفعلي توافق مع PDPL K8s HPA مصادقة JWT مراقبة Prometheus

البنية التقنية من خمس طبقات

فصل طبقي، كل طبقة تؤدي وظائفها

طبقة عرض الواجهة الأمامية

يخدم Nginx الموارد الثابتة لجزء المستخدم (/user) ولوحة الإدارة (/admin)، يوفر واجهة ويب ووحدة تحكم لإدارة المهام

طبقة بوابة API

FastAPI + Uvicorn - خدمة HTTP غير متزامنة، مصادقة موحدة (JWT)، تقييد السرعة (100 طلب/60 ثانية نافذة منزلقة)، التحقق من المعاملات، التوجيه

طبقة منطق الأعمال

Celery 5.3.4 - مهام غير متزامنة لطابورين (compression / maintenance)، إدارة المستخدمين، القياس والفوترة، خدمة دفع التقدم عبر WebSocket

طبقة الخوارزميات الأساسية

Rust SDK لمحرك الضغط ، يُستدعى من Python عبر C ABI + native، يوفر إمكانات الضغط لـ 10 فئات و40+ صيغة

طبقة تخزين البيانات

MySQL 8.0 (بيانات الأعمال، aiomysql غير متزامن) · Redis 7 (ذاكرة مؤقتة ووسيط رسائل) · MinIO (تخزين كائنات متوافق مع S3 للملفات المرفوعة والمضغوطة)

الميزات الرئيسية

كل ميزة مطبقة ومتحقق منها في الكود المصدري

دفع التقدم في الوقت الفعلي

نقطة نهاية WebSocket تؤسس اتصالاً دائماً، تنشر الواجهة الخلفية تقدم الضغط عبر Redis Pub/Sub، الدفع إلى متصفح المستخدم في الوقت الفعلي دون استطلاع.

مصادقة JWT + secure hash

استخدام لإصدار رموز JWT، تجزئة كلمات المرور باستخدام secure hash من ، توازن بين الأمان والأداء.

مراقبة Prometheus + Grafana

نقطة نهاية /metrics (monitoring client) تجمع عدد الطلبات، التأخيرات، حجم المهام وغيرها من المؤشرات، التصور عبر Grafana.

تقييد السرعة بالنافذة المنزلقة

افتراضياً 100 طلب/60 ثانية (RATE_LIMIT_MAX: 100 / RATE_LIMIT_WINDOW: 60)، الدخول - 10/60 ثانية، التسجيل - 5/ساعة، مُطبق عبر Redis.

دعم كامل للصيغ

عبر Rust SDK يدعم 10 فئات و40+ صيغة: الصور، PDF، الفيديو، الصوت، Word، Excel، PPT، OFD/XPS، النصوص.

القياس والفوترة

خدمة قياس مدمجة (metering_service)، محاسبة على حركة المرور اليومية (افتراضياً 10جيجابايت/يوم) وعدد عمليات الضغط، دعم إدارة حزم الاشتراك.

أشكال النشر

من تنسيق خادم منفرد إلى كتلة سحابية

9
خدمات Docker Compose
mysql/redis/api/celery_worker/celery_beat/prometheus/grafana/frontend/admin_frontend
3-10
نسخ K8s HPA
minReplicas:3 maxReplicas:10
10GB
حد الملف الواحد
تكوين MAX_FILE_SIZE
2
طوابير Celery
compression / maintenance
Docker Compose (متحقق منه): ينظم 9 خدمات: MySQL 8.0، Redis 7-alpine، API (FastAPI)، Celery Worker، Celery Beat، Prometheus، Grafana، Frontend (Nginx)، Admin Frontend (Nginx). البيانات محفوظة عبر وحدات تخزين مسماة (mysql_data / redis_data / prometheus_data / grafana_data).
Kubernetes (متحقق منه): يحدد Namespace، ConfigMap، Secret، Deployment (api-server / celery-worker / celery-beat / mysql / redis / minio)، Service، PVC، HPA وIngress. HPA لـ api-server مُعد على minReplicas: 3، maxReplicas: 10 مع التوسع التلقائي حسب CPU (70%) والذاكرة (80%). يضبط Ingress proxy-body-size: 10g لدعم رفع الملفات الكبيرة.

الامتثال التنظيمي وتوافق PDPL

دعم أطر الامتثال الرئيسية للمنطقة

الفئة الأطر المتوافقة
حماية البيانات الشخصية PDPL، SDAIA
الأمن السيبراني ECC-1:2018، CCC (NCA)
إدارة الوثائق ISO 15489، PDF/A (ISO 19005)
القطاع المالي SAMA CSF
طريقة الترخيص:النسخة الشبكية تستخدم التحقق من المفتاح العام + آلية الترخيص دون اتصال. يُوقّع رمز الترخيص بالمفتاح الخاص، يحتوي على ربط بالجهاز، نوع الترخيص (Trial/Standard/Professional/Enterprise)، تاريخ الانتهاء وصلاحيات الوظائف، تتحقق الواجهة الخلفية من التوقيع عبر المفتاح العام المدمج دون اتصال، دون الحاجة للاتصال بالشبكة. التفاصيل في بنية الأمان.

احصل على حل نشر المؤسسات

تواصل معنا لتكوين نشر Docker / K8s وتكييف PDPL

تواصل معنا عرض المؤشرات التقنية