AWS Certified Cloud Practitioner

Amazon S3 وتخزين الكائنات

تعرّف على ما تخزين الكائنات، وكيف يُنظّم Amazon S3 البيانات في buckets وكائنات، ولماذا هو الخيار الافتراضي لتخزين الملفات والنسخ الاحتياطية والبيانات على نطاق كبير.

مبتدئ 16 دقائق 4 أهداف التعلّم
  1. عرّف تخزين الكائنات وقارنه بتخزين الكتل وتخزين الملفات
  2. اشرح كيف يُنظّم Amazon S3 البيانات في buckets وكائنات ومفاتيح
  3. صف متانة S3 وتوفّره ومعنى كل منهما
  4. حدّد كيف يُبقي S3 البيانات خاصة والطرق الشائعة لاستخدامه

لماذا يهم هذا

Amazon S3 من أكثر خدمات AWS استخداماً، ويظهر باستمرار في اختبار CLF-C02. تتصل به تقريباً كل الخدمات الأخرى بطريقة ما: النسخ الاحتياطية تُحفظ فيه، وبحيرات البيانات تُبنى فوقه، والسجلّات تُكتب إليه، والمواقع الثابتة تُقدَّم منه. فهمك الجيد لـ S3 يجعل شريحة كبيرة من أسئلة التخزين سهلة.

تعني الأحرف S3 عبارة Simple Storage Service. هو تخزين كائنات (object storage)، أول الأنواع الثلاثة للتخزين التي يجب أن تميّزها للاختبار. يغطّي هذا الدرس ما تخزين الكائنات، وكيف يُنظَّم S3، ووعود المتانة والأمان التي تجعله المكان الافتراضي لوضع البيانات في AWS.

تخزين الكائنات والكتل والملفات

هناك ثلاث طرق رئيسية لتخزين البيانات، ولكل منها خدمة في AWS. معرفة الفرق بينها نقطة اختبار شائعة.

النوعكيف يخزّن البياناتخدمة AWSيناسب
تخزين الكائناتملفات كاملة ككائنات في فضاء مسطّح، لكل منها بيانات وصفية ومفتاح فريدAmazon S3النسخ الاحتياطية، الوسائط، بحيرات البيانات، المواقع الثابتة
تخزين الكتلوحدات خام مقسّمة إلى كتل ثابتة الحجم، مربوطة بخادم واحدAmazon EBSأقراص الإقلاع، قواعد البيانات، بيانات التطبيقات منخفضة الكمون
تخزين الملفاتتسلسل هرمي من المجلّدات والملفات مشترك عبر الشبكةAmazon EFS و Amazon FSxالأقراص المشتركة، مخازن المحتوى، ترحيل التطبيقات كما هي

تخزين الكائنات لا يعمل مثل قرص حاسوبك المحمول. أنت لا تعدّل جزءاً من ملف في مكانه. بدل ذلك تخزّن الكائن وتسترجعه وتستبدله كاملاً، ويحمل كل كائن بيانات وصفية تصفه. هذا التصميم هو ما يتيح لـ S3 التوسّع إلى أي كمية من البيانات مع بقائه بسيطاً. النوعان الآخران، الكتل والملفات، لكل منهما درس لاحق في هذا الموضوع.

كيف يُنظَّم Amazon S3

لـ S3 عدد قليل من اللبنات، وتعلّمها سريع.

الـ bucket حاوية لكائناتك. تمنحه اسماً وتختار منطقة AWS عند إنشائه، ولا يمكنك تغيير أيّ منهما بعد ذلك. أسماء الـ buckets ذات الأغراض العامة تعيش في فضاء أسماء عالمي، فالاسم يجب أن يكون فريداً عبر كل حسابات AWS، لا حسابك وحده. الكائنات التي تخزّنها تبقى في منطقة الـ bucket ما لم تنسخها أو تنقلها إلى مكان آخر.

الـ كائن (object) ملف مع البيانات الوصفية التي تصفه. البيانات الوصفية مجموعة أزواج اسم-قيمة، مثل نوع المحتوى وتاريخ آخر تعديل، ويمكنك إضافة أزواجك. الكائن الواحد قد يصل إلى 5 TB، والـ bucket يحمل أي عدد من الكائنات، فالسعة الإجمالية غير محدودة عملياً.

الـ مفتاح (key) هو الاسم الفريد للكائن داخل الـ bucket. يستخدم S3 بنية مسطّحة، لكن المفتاح قد يحتوي على شُرَط مائلة، فيبدو invoices/2026/january.pdf ويتصرّف مثل مسار مجلّدات رغم عدم وجود مجلّدات حقيقية تحته. يشير اجتماع اسم الـ bucket والمفتاح إلى كائن واحد بالضبط.

Bucket:  acme-reports          (اسم فريد عالمياً، في منطقة واحدة)
  Object key:  invoices/2026/january.pdf   -> ملف PDF + بيانات وصفية
  Object key:  logs/access-2026-06-19.log  -> ملف السجلّ + بيانات وصفية

المتانة والتوفّر

يقدّم S3 وعدين يبدوان متشابهين لكن معناهما مختلف، والاختبار يحب اختبار الفرق.

المتانة (durability) تعني عدم فقدان بياناتك. صُمِّم S3 Standard لمتانة 99.999999999%، تُسمّى غالباً إحدى عشرة تسعة. للوصول إليها يخزّن S3 نسخاً من كل كائن عبر 3 مناطق توافر على الأقل في المنطقة. إذا تعطّل قرص أو حتى منطقة توافر كاملة، يبقى كائنك آمناً. عملياً يعني هذا أنك تعامل S3 كمكان تبقى فيه البيانات كما وضعتها.

التوفّر (availability) يعني قدرتك على الوصول إلى بياناتك حين تطلبها. صُمِّم S3 Standard لتوفّر 99.99%. قد تكون الخدمة بالغة المتانة لكنها غير متوفّرة للحظات، فالرقمان يقيسان خطرين مختلفين. المتانة تحمي البايتات، والتوفّر يحمي وصولك إليها.

إبقاء البيانات خاصة

الـ buckets والكائنات في S3 خاصة افتراضياً. عند إنشاء bucket يكون Block Public Access مفعّلاً، وهو ما يمنع التعرّض العَرَضي للإنترنت. لا شيء يمكن الوصول إليه حتى تمنح الإذن صراحة.

تتحكّم في الوصول بعدة طرق:

  • سياسات IAM تقرّر ما يُسمح لمستخدميك وأدوارك بفعله عبر AWS، بما في ذلك S3.
  • سياسات الـ bucket قواعد قائمة على المورد تُرفق مباشرة بالـ bucket، مفيدة لمنح الوصول لجهات محدّدة أو لبادئات (prefixes) كاملة.
  • قوائم التحكّم بالوصول (ACLs) آلية أقدم، معطّلة افتراضياً الآن ونادراً ما تكون الخيار الصحيح.

يشفّر S3 أيضاً الكائنات الجديدة أثناء التخزين افتراضياً، ويدعم التشفير أثناء النقل. ومع S3 Versioning تحتفظ بعدة إصدارات من الكائن لتستعيد من حذف أو استبدال عَرَضي. لا تحتاج التفاصيل العميقة للاختبار، لكن ينبغي أن تعرف أن S3 خاص ومضبوط الوصول جاهزاً من البداية.

حالات الاستخدام الشائعة

يناسب S3 طيفاً واسعاً من المهام. أكثرها شيوعاً:

  • النسخ الاحتياطي والاستعادة، والأرشفة طويلة الأمد للبيانات التي يجب الاحتفاظ بها.
  • بحيرات البيانات وتحليل البيانات الضخمة، حيث تُستعلَم مجموعات بيانات ضخمة في مكانها.
  • استضافة المواقع الثابتة، بتقديم HTML والصور وCSS وJavaScript مباشرة.
  • تخزين الوسائط للصور والفيديو والملفات الكبيرة التي تستخدمها التطبيقات.
  • بيانات التطبيقات والسجلّات، بما في ذلك المحتوى الذي يرفعه المستخدمون.

قاعدة بسيطة للاختبار: إذا وصف سؤال تخزين ملفات أو كائنات أو نسخ احتياطية أو بيانات كبيرة غير منظّمة، دون حاجة إلى نظام ملفات أو قرص إقلاع، فالجواب غالباً Amazon S3.

نصائح للاختبار

  • Amazon S3 تخزين كائنات. تخزين الكتل هو Amazon EBS، وتخزين الملفات هو Amazon EFS و Amazon FSx.
  • الـ bucket حاوية باسم فريد عالمياً مرتبط بمنطقة واحدة. الكائن ملف مع بيانات وصفية يُعرَّف بمفتاح.
  • الكائن الواحد قد يصل إلى 5 TB، والتخزين الإجمالي غير محدود عملياً.
  • صُمِّم S3 Standard لإحدى عشرة تسعة (99.999999999%) من المتانة بتخزين البيانات عبر 3 مناطق توافر على الأقل، ولتوفّر 99.99%.
  • المتانة تعني عدم فقدان البيانات، والتوفّر يعني القدرة على الوصول إليها. مقياسان مختلفان.
  • الـ buckets خاصة افتراضياً مع تفعيل Block Public Access. تمنح الوصول بسياسات IAM أو سياسات الـ bucket أو access points.
  • اختر S3 حين يتضمّن السيناريو نسخاً احتياطية أو أرشيفاً أو بحيرات بيانات أو مواقع ثابتة أو تخزين ملفات كبيرة.