ننقل أحمال العمل إلى AWS أو Azure أو أوراكل كلاود ونترك خلفنا بيئة يستطيع فريقك تشغيلها بدوننا: كل مورد مُعرَّف في Terraform، وكل نشر يمر عبر خط قادر على إيقاف تغيير سيئ، ونموذج تكلفة ينسب الإنفاق إلى الفريق الذي سبّبه. وللأحمال الخاضعة للتنظيم نبني في مناطق الإمارات، فتصبح إقامة البيانات حقيقة في الإعداد لا وعداً.
الإقامة قرار معماري
منطقة AWS me-central-1 وAzure UAE North وأوراكل دبي كلها موجودة، واختيار إحداها أمر مباشر. غير المباشر هو كل ما يحيط بها — سجلات تُشحن إلى مستأجر مراقبة أمريكي، ونسخ احتياطية تتناسخ عبر المناطق افتراضياً، ومسار دعم يستطيع فيه مهندس في الخارج قراءة بيانات الإنتاج. نرسم مسار البيانات كاملاً، لا منطقة قاعدة البيانات وحدها.
- المنطقتان الأساسية والاحتياطية تُختاران صراحةً، ولا تُترَكان على إعدادات المزود
- وجهات السجلات والمقاييس والتتبع تُراجَع كتدفقات بيانات قائمة بذاتها
- الوصول الطارئ مُسجَّل ومحدد بزمن ومُراجَع بدل أن يكون دائماً
- خريطة مكتوبة لتدفق البيانات تسلّمها لجهة تنظيمية أو لفريق أمن عميل مؤسسي
كل شيء ككود، بما في ذلك ما لا يكتبه أحد
الشبكات والهويات وأسماء النطاقات والأسرار والتنبيهات ولوحات المتابعة كلها تعيش في المستودع. واختبار صحة ذلك بسيط ونشغّله فعلاً: احذف بيئة غير إنتاجية وأعد بناءها من الكود. فإن نجح ذلك، صارت خطة التعافي من الكوارث خطة لا وثيقة.
خطوط نشر مسموح لها أن تقول لا
خط النشر الذي لا يصير إلا أخضر مسرحية. خطوطنا تشغّل الاختبارات وفحصاً أمنياً ومراجعة لخطة البنية التحتية وميزانية أداء، ولأي منها أن يوقف الإصدار. وتخرج عمليات النشر خلف مفاتيح ميزات مع مُشغِّل تراجع آلي، وهذا ما يجعل الإطلاق صباح الثلاثاء أمراً عادياً.
الفاتورة، مشروحة
وسم مفروض وقت التزويد بحيث تفشل الخطة عند مورد بلا وسم، ولوحات تفصّل الإنفاق حسب الفريق والبيئة، وضبط للأحجام بناءً على الاستخدام الفعلي، وخطط توفير تُشترى مقابل خط أساس ملتزَم لا متفائل. والمرور الأول على حساب مهمَل يجد عادةً ربع الإنفاق لا يفعل شيئاً على الإطلاق.
٢٠–٣٥٪
خفض معتاد في المرور الأول على حساب سحابي غير مضبوط