الشبكات وتوصيل المحتوى
وجّه حركة البيانات إلى حيث يجب أن تذهب واكتشف سبب عدم وصولها: تصميم VPC، والاتصال الخاص والهجين، وDNS مع Route 53، وCloudFront وGlobal Accelerator، وخدمات حماية الشبكة، وتحسين تكلفة الشبكة، والاستكشاف المنهجي للأخطاء عبر سجلات التدفق وReachability Analyzer.
instance في شبكة فرعية خاصة ينتهي وقت طلبه عند محاولة الوصول إلى S3. التطبيق لم يتغير ودور IAM سليم، ما يعني أن الطلب يموت في مكان ما على المسار: مسار ناقص في route table، أو NAT gateway في الشبكة الفرعية الخطأ، أو مجموعة أمان بلا قاعدة خروج، أو سياسة على endpoint كتبها أحدهم ونسيها. هذا المجال يعلّمك كيف تبني هذا المسار بوعي، وكيف تمشي عليه بالترتيب حين ينكسر.
يحمل هذا المجال 18% من درجات اختبار SOA-C03، لكن نصيبه من الأعطال الحقيقية أكبر من ذلك. مشكلات المجالات الأخرى تظهر هنا أولاً: target group يُبلّغ عن حالة unhealthy، ودالة Lambda لا تصل إلى قاعدة بياناتها، وstack يتوقف عند مورد لا يجد طريقاً للخروج.
ما الذي يغطيه هذا المجال
- مكوّنات VPC الأساسية: تخطيط CIDR، والشبكات الفرعية العامة والخاصة، وأي route table يوجّه حركة البيانات إلى أين
- بوابات الإنترنت وNAT gateways وبوابات الخروج فقط (egress-only)، مع حالة IPv6 والتكلفة التي يضيفها NAT
- مجموعات الأمان مقابل قوائم ACL للشبكة: stateful مقابل stateless، وأيهما يصفه السيناريو أمامك
- الوصول الخاص عبر VPC endpoints بنوعيها gateway وinterface، وPrivateLink للخدمات التي تنشرها أنت أو شريك
- ربط الشبكات ببعضها: VPC peering وTransit Gateway وSite-to-Site VPN وClient VPN
- مناطق Route 53 المستضافة، وResolver لحل الأسماء في البيئات الهجينة، وسياسات التوجيه (weighted وlatency وfailover وgeolocation)
- توزيعات CloudFront وسلوك التخزين المؤقت فيها، وأين يحل Global Accelerator محلها
- تدقيق خدمات حماية الشبكة، وخفض تكاليف نقل البيانات وNAT، واستكشاف الأخطاء عبر VPC Flow Logs وReachability Analyzer ومقاييس الشبكة في CloudWatch
لماذا هذا مهم
أسئلة هذا المجال تعطيك اتصالاً فاشلاً وأربعة أسباب معقولة له. ما تحتاجه ليس حفظ الخدمات بل ترتيباً ثابتاً للفحص: route table، ثم البوابة، ثم network ACL، ثم مجموعة الأمان، ثم السياسة على الـ endpoint أو على الخدمة نفسها. الترتيب نفسه يعمل سواء كانت الوجهة S3 أو مركز بيانات محلي أو VPC آخر.
ومعظم الدرجات هنا تقع على الحدود بين الخيارات المتشابهة. مجموعة الأمان مقابل network ACL، وgateway endpoint مقابل interface endpoint، وpeering مقابل Transit Gateway، وCloudFront مقابل Global Accelerator: كل زوج منها يبدو متكافئاً حتى يفصل بينهما قيد واحد في نص السؤال.
