أساسيات الحوسبة السحابية
المحاكاة الافتراضية (Virtualization) بالشرح
كيف يقسّم المُراقب الافتراضي (Hypervisor) خادماً مادياً واحداً إلى أجهزة افتراضية معزولة، والفرق بين Type 1 و Type 2، ولماذا لا تكفي المحاكاة الافتراضية وحدها لجعل نظام ما سحابة.
- اشرح كيف يتيح المُراقب الافتراضي (Hypervisor) لخادم مادي واحد تشغيل عدة أجهزة افتراضية مستقلة
- ميّز بين المُراقب الافتراضي من النوع Type 1 (Bare Metal) والنوع Type 2 (Hosted)
- اربط المحاكاة الافتراضية بخاصية تجميع الموارد (Resource Pooling) في السحابة
- أدرك لماذا لا تكفي المحاكاة الافتراضية وحدها لجعل نظام ما سحابة
جهاز واحد، حواسيب كثيرة
ادخل إلى مركز بيانات لمزوّد سحابي وستجد صفوفاً من الخوادم المادية، لكن عدد الأجهزة المادية أقل بكثير من عدد العملاء الذين يستخدمونها. يستطيع خادم مادي واحد استضافة عشرات الأجهزة الافتراضية المنفصلة تماماً في آن واحد، كل واحد منها يشغّل نظام تشغيله الخاص، وكل واحد منها مقتنع أنه يملك الحاسوب بأكمله، وكل واحد منها غير مرئي للآخرين. هذه الحيلة، جهاز مادي واحد يبدو وكأنه عدة أجهزة مستقلة، هي المحاكاة الافتراضية، وهي التقنية التي تجعل مجموعة الموارد المشتركة في السحابة ممكنة فعلياً.
المُراقب الافتراضي: برمجية تقسّم حاسوباً
البرمجية التي تنجز هذا تُسمّى المُراقب الافتراضي (Hypervisor). يقع المُراقب الافتراضي بين العتاد المادي، من معالج وذاكرة وتخزين وشبكة، والأجهزة الافتراضية (VMs) العاملة فوقه، ومهمته تقسيم هذا العتاد ومنح كل جهاز افتراضي حصته: بعض دورات المعالج، وبعض الذاكرة، وبعض مساحة القرص، وفق جدول يتحكم به المُراقب الافتراضي.
من داخل الجهاز الافتراضي، يبدو كل شيء طبيعياً. يُقلع نظام التشغيل الضيف، ويرى ما يبدو ذاكرة حقيقية وقرصاً حقيقياً، ويشغّل التطبيقات تماماً كما لو كان على عتاد مادي. لا توجد طريقة يعرف بها أن "عتاده" في الحقيقة حصة من جهاز أكبر بكثير تتشاركه عدة أجهزة افتراضية أخرى. هذا الوهم هو الهدف كله: العزل. إذا تعطّل جهاز افتراضي أو تعرّض للاختراق، تستمر الأجهزة الأخرى في العمل دون تأثر، لأن المُراقب الافتراضي يبقيها معزولة طوال الوقت.
طريقتان لتشغيل المُراقب الافتراضي
لا تقع كل المُراقبات الافتراضية في الموضع نفسه. هناك نوعان، والفرق بينهما يحدد أين يُستخدم كل واحد منهما.
يُثبَّت المُراقب الافتراضي من النوع Type 1، ويُسمّى أيضاً Bare Metal، مباشرة على العتاد المادي، ويحل محل نظام التشغيل التقليدي. يتحدث مباشرة إلى المعالج والذاكرة دون وسيط. ولأنه لا يوجد نظام تشغيل مضيف ينافسه على الموارد، تكون مُراقبات Type 1 سريعة، وهي النوع الذي تجده يشغّل أحمال العمل الإنتاجية في مراكز البيانات والمنصات السحابية. من أمثلتها VMware vSphere و Microsoft Hyper-V و KVM.
يُثبَّت المُراقب الافتراضي من النوع Type 2، ويُسمّى أيضاً Hosted، كتطبيق عادي فوق نظام تشغيل عادي، تماماً كما تثبّت متصفحاً. يجب أن يطلب من نظام التشغيل المضيف وقت معالج وذاكرة بدل التحدث إلى العتاد مباشرة، وهذا يضيف طبقة من الحمل الإضافي. هذا الحمل الإضافي مقايضة معقولة مقابل الراحة: مُراقبات Type 2 سهلة التثبيت والاستخدام، لذا يستخدمها المطورون لاختبار برمجيات عبر أنظمة تشغيل متعددة على حاسوب محمول واحد. من أمثلتها VMware Workstation و Oracle VirtualBox.
| Type 1 (Bare Metal) | Type 2 (Hosted) | |
|---|---|---|
| يعمل فوق | العتاد المادي مباشرة | نظام تشغيل مضيف |
| الأداء | أعلى، بلا حمل نظام تشغيل إضافي | أقل، يتشارك الموارد مع النظام المضيف |
| الاستخدام النموذجي | مراكز البيانات، والمنصات السحابية، وأحمال العمل الإنتاجية | الحواسيب الشخصية، واختبار المطورين، وأجهزة سطح المكتب الافتراضية |
| أمثلة | VMware vSphere، Microsoft Hyper-V، KVM | VMware Workstation، Oracle VirtualBox |
لماذا جعلت هذه التقنية مجموعة موارد السحابة ممكنة
عد إلى تعريف NIST من الدرس السابق: "مجموعة مشتركة من موارد حاسوبية قابلة للتهيئة." المحاكاة الافتراضية هي الآلية التي تجعل هذه المجموعة قابلة للمشاركة بأمان. بدونها، سيضطر المزوّد إلى منح كل عميل جهازاً مادياً مخصصاً، وهو بالضبط النموذج غير الفعّال، عميل واحد لكل جهاز، الذي جاءت السحابة لتستبدله. أما معها، فيستطيع المزوّد تقسيم خادم مادي قوي واحد إلى عشرات الأجهزة الافتراضية، وبيع كل واحد منها لعميل مختلف، واستعادة تلك الطاقة وإعادة استخدامها فور أن يحررها العميل. التزويد السريع، أي تشغيل جهاز افتراضي جديد خلال دقائق، وتجميع الموارد، أي مشاركة عملاء كثر للعتاد بأمان، كلاهما يعود إلى هذه البرمجية الواحدة.
الحدّ: المُحاكى افتراضياً ليس السحابة نفسها
هنا تكمن نقطة سهلة التجاوز. شركة تثبّت مُراقباً افتراضياً من النوع Type 1 على خوادمها وتشغّل 10 أجهزة افتراضية في مركز بياناتها الخاص قد حاكت بنيتها التحتية افتراضياً، لكنها لم تبنِ سحابة بالضرورة. إذا كان على المطوّر أن يفتح تذكرة دعم فني وينتظر يومين حتى يُنشئ أحدهم جهازاً افتراضياً جديداً يدوياً، فإن هذا الإعداد يفشل في تحقيق شرطي "الخدمة الذاتية عند الطلب" و"التزويد السريع" اللذين تعلمتهما في الدرس السابق، رغم أن التقنية الأساسية مطابقة تماماً لما يستخدمه المزوّد السحابي.
المحاكاة الافتراضية ضرورية للحوسبة السحابية بالحجم الذي تراه اليوم، لكنها ليست كافية وحدها. تضيف السحابة فوق العتاد المُحاكى افتراضياً الخدمة الذاتية والقياس والمرونة. سترى هذا التمييز نفسه مرة أخرى عند وصولك إلى نماذج السحابة الخاصة لاحقاً في هذا المجال، لأن السحابة الخاصة هي بالضبط ما تحصل عليه عندما تضيف مؤسسة هذه القطع الناقصة إلى بنيتها التحتية المُحاكاة افتراضياً.
ما يأتي بعد ذلك
تعرف الآن الآلية وراء مجموعة الموارد المشتركة: مُراقب افتراضي يقسّم العتاد المادي إلى أجهزة افتراضية معزولة. يُسمّي الدرس التالي السمات الخمس المحددة والقابلة للاختبار، الخدمة الذاتية عند الطلب، والوصول الشبكي الواسع، وتجميع الموارد، والمرونة السريعة، والخدمة المقيسة، التي تفصل النظام المُحاكى افتراضياً فقط عن السحابة الحقيقية.
