أساسيات الحوسبة السحابية
البنية التحتية كخدمة (IaaS)
نموذج الخدمة الذي يمنحك الحوسبة والتخزين والشبكات الخام، ويترك نظام التشغيل وكل ما فوقه على عاتقك، مع AWS EC2 وAzure Virtual Machines وGoogle Compute Engine كالمنتجات التي تقدّمه.
- عرّف البنية التحتية كخدمة (IaaS) وفق إطار NIST
- حدد الطبقات التي يديرها العميل مقابل ما يديره المزوّد في IaaS
- اذكر منتجات IaaS من مزودين رئيسيين وما يقدمه كل منها
- اشرح لماذا تترك البنية التحتية الافتراضية عملاً تشغيلياً حقيقياً على عاتق العميل
من المحاكاة الافتراضية إلى المنتج الذي تشتريه فعلاً
تعرف الآن أن المحاكي الافتراضي (hypervisor) يستطيع تقسيم خادم مادي واحد إلى عشرات الأجهزة الافتراضية المعزولة، وأن خدمة سحابية حقيقية تتيح لك طلب واحد منها بنفسك، فوراً، دون تذكرة دعم ولا انتظار. ما لم تره بعد هو ما يبيعه لك المزوّد فعلياً بمجرد وجود ذلك الجهاز، وأي قدر من الطبقات فوقه يقع في حجرك أنت لا حجره. البنية التحتية كخدمة هي النموذج الذي يمنحك أكبر قدر من ذلك: حوسبة وتخزين وشبكات خام، مع ترك نظام التشغيل وكل ما فوقه لك، لتثبته وتضبطه وتحدّثه بنفسك.
تعريف NIST، على أرض الواقع
يدقّق تعريف NIST لـ IaaS في مكان الحد الفاصل: يستطيع العميل "تزويد طاقة المعالجة والتخزين والشبكات وموارد حوسبة أساسية أخرى" و"نشر وتشغيل برمجيات عشوائية، قد تشمل أنظمة تشغيل وتطبيقات". لا يدير العميل البنية التحتية السحابية الأساسية، لكنه يتحكم بنظام التشغيل والتخزين والتطبيقات المنشورة، وربما تحكم محدود ببعض مكونات الشبكة، مثل جدار الحماية المضيف.
هذه الجملة الأخيرة تحمل معنى مهماً. أنت لا تلمس مفتاح التحويل المادي ولا المحاكي الافتراضي، لكنك تضبط قواعد جدار الحماية التي تقرر أي حركة بيانات تصل إلى جهازك الافتراضي. تمنحك IaaS صندوقاً، وتحكماً كاملاً بكل ما بداخله، ونافذة ضيقة على مسار الشبكة الذي يصل إليه.
من يدير ماذا
| الطبقة | من يديرها في IaaS |
|---|---|
| الشبكات (المادية) | المزوّد |
| عتاد الخوادم والتخزين | المزوّد |
| المحاكاة الافتراضية (المحاكي الافتراضي) | المزوّد |
| نظام التشغيل | أنت |
| بيئة التشغيل والوسائط البرمجية | أنت |
| كود التطبيق | أنت |
| البيانات | أنت |
| قواعد جدار الحماية المضيف | أنت (تحكم شبكي محدود) |
قارن هذا بالخصائص الخمس من الموضوع السابق: تجميع الموارد والمرونة السريعة هما ما يتيحان للمزوّد تسليمك ذلك الجهاز الافتراضي خلال ثوانٍ. IaaS هي حيث تُعبَّأ تلك الخصائص في منتج تستطيع شراءه فعلياً.
منتجات حقيقية تقدّم IaaS
- أجهزة افتراضية: AWS EC2 (Elastic Compute Cloud)، Azure Virtual Machines، Google Compute Engine
- تخزين كتلي وكائني: AWS EBS وS3، Azure Managed Disks وBlob Storage، Google Persistent Disk وCloud Storage
- شبكات افتراضية: AWS VPC، Azure Virtual Network، Google VPC
كل واحد من هذه المنتجات يمنحك مورداً تهيّئه وتضبطه وتتحمل مسؤولية إبقائه محدّثاً وعاملاً. لا يشحن أي منها تطبيقاً جاهزاً. تشحن القطع التي تبني منها تطبيقك.
مثال محلول: ما يلزمك به تشغيل جهاز افتراضي فعلياً
شغّل نسخة EC2 وستسألك AWS سؤالين أولاً: أي صورة نظام تشغيل (AMI، مثل Amazon Linux 2023)، وأي نوع جهاز. اختر t3.micro، بمعالجين افتراضيين (vCPU) وذاكرة 1 غيغابايت، وسعر AWS عند الطلب في منطقة US East (فرجينيا الشمالية) هو $0.0104 للساعة، أي نحو $7.59 لشهر مدته 730 ساعة، مع احتساب التخزين ونقل البيانات منفصلين.
يشتري هذا السعر جهاز Linux يعمل، ولا شيء غيره. لا أحد في AWS يثبّت خادم ويب عليه، ولا يطبّق رقعه الأمنية، ولا يضبط جدار حمايته. أنت من يفعل الثلاثة، تماماً كما لو كان جهازاً مادياً، إلا أنك لم تلمس مركز بيانات، ولم تطلب عتاداً، ولم تنتظر شحنة.
الالتباس: "إنه في السحابة" لا تعني "لم تعد مشكلتي"
من المغري أن تسمع كلمة "سحابة" وتفترض أن المزوّد يتولى الآن الأمان والصيانة نيابة عنك. لا تعمل IaaS بهذه الطريقة. أخذ المزوّد عنك التوريد والطاقة والتبريد والصيانة المادية، بالضبط العبء الذي وصفه الدرس الأول في هذا المقرر. لم يأخذ عنك نظام التشغيل. جهاز IaaS افتراضي بلا رقع أمنية معرّض للخطر تماماً كخادم مادي بلا رقع في مبناك الخاص؛ الثغرة تبقى مسؤوليتك لإغلاقها.
إلى أين يقودك هذا
تمنحك IaaS أكبر قدر من التحكم بين نماذج الخدمة الثلاثة، ومقابل ذلك، أكبر قدر من المسؤولية: كل شيء من نظام التشغيل فما فوق يقع على عاتقك لتشغيله. يغطي الدرس التالي ما يحدث حين يأخذ المزوّد عنك نظام التشغيل وبيئة التشغيل أيضاً، وما تحصل عليه، وما تتنازل عنه، في المقابل.
