أساسيات GCP و Azure للسحابات المتعددة

خدمات Azure الأساسية: الحوسبة، التخزين والشبكات

4 دقيقة للقراءة

تهيمن Microsoft Azure في بيئات المؤسسات بسبب Microsoft 365، Active Directory، وتكامل السحابة الهجينة. فهم Azure ضروري لأدوار المهندس المعماري المركزة على المؤسسات.

خدمات حوسبة Azure

Azure Virtual Machines

سلسلة VM وحالات الاستخدام:

السلسلةحالة الاستخداممثال
B-seriesقابلة للدفعات، التطوير/الاختبارB2ms
D-seriesللأغراض العامةD4s_v5
E-seriesمحسّنة للذاكرةE16s_v5
F-seriesمحسّنة للحوسبةF8s_v2
N-seriesأحمال عمل GPUNC24ads_A100_v4
L-seriesمحسّنة للتخزينL8s_v3

ميزات VM الخاصة بـ Azure:

  • Availability Sets: عزل نطاق الخطأ + نطاق التحديث
  • Availability Zones: عزل مركز البيانات الفعلي (مثل AWS AZs)
  • Scale Sets: مجموعات VM بتوسع تلقائي (مثل AWS ASG)
  • Spot VMs: خصم يصل إلى 90% (مشابه لـ AWS Spot)

Azure Kubernetes Service (AKS)

خصائص AKS:

  • المستوى المجاني من مستوى التحكم متاح (الطبقة المدفوعة Uptime SLA للإنتاج)
  • متكامل مع Microsoft Entra ID (المعروف سابقاً بـ Azure Active Directory)
  • العقد الافتراضية (تكامل Azure Container Instances)
  • ترقيع نظام تشغيل العقدة التلقائي

سؤال المقابلة: AKS مقابل EKS مقابل GKE

س: "قارن عروض Kubernetes المُدارة عبر السحابات الرئيسية الثلاث."

ج:

الميزةAKSEKSGKE
تكلفة مستوى التحكمطبقة مجانية / Uptime SLA مدفوعة$0.10/ساعة (~$73/شهر)$0.10/ساعة لكل كتلة فوق الحصة المجانية
إدارة العقدScale Setsمُدار/مُدار ذاتياً/Auto ModeNode Pools/Autopilot
تكامل IAMMicrosoft Entra ID (Azure AD)IAM Roles for Service Accounts / EKS Pod IdentityWorkload Identity
الشبكاتAzure CNI، kubenetVPC CNI، Calico، CiliumVPC-native، Calico، Cilium
Service Meshإضافة IstioApp Mesh (مهجور) / طرف ثالثAnthos Service Mesh / Cloud Service Mesh
الأفضل لـمتاجر Microsoftالمؤسسات الثقيلة بـ AWSمتعدد السحابات، بيانات GCP

Azure Functions و Container Apps

Azure Functions:

  • مشابهة لـ Lambda، حتى 230 ثانية (خطة الاستهلاك)
  • الخطة المميزة: لا بدء بارد، تكامل VNET
  • Durable Functions: تنسيق حالة (ميزة فريدة)

Azure Container Apps:

  • مشابهة لـ Cloud Run
  • مبنية على Kubernetes (KEDA، Dapr)
  • قدرة التوسع إلى صفر
  • متكاملة مع Dapr للخدمات الصغيرة

خدمات تخزين Azure

أنواع حسابات Azure Storage

النوعحالة الاستخدامخيارات التكرار
Standard general-purpose v2Blobs، files، queues، tablesLRS، ZRS، GRS، GZRS
Premium block blobsblobs عالية الأداءLRS، ZRS
Premium file sharesمشاركات ملفات المؤسساتLRS، ZRS
Premium page blobsأقراص VMLRS

مستويات Blob Storage

المستوىتأخير الوصولالحد الأدنى للتخزينحالة الاستخدام
Hotميلي ثانيةلا شيءالوصول المتكرر
Coolميلي ثانية30 يومنادر (شهري)
Coldميلي ثانية90 يومنادراً ما يُوصل إليه
Archiveساعات180 يومأرشيف طويل المدى

Azure Managed Disks

النوعالحد الأقصى IOPSالحد الأقصى للإنتاجيةحالة الاستخدام
Standard HDD2,000500 MB/sالنسخ الاحتياطي، التطوير/الاختبار
Standard SSD6,000750 MB/sخوادم الويب
Premium SSD20,000900 MB/sقواعد بيانات الإنتاج
Premium SSD v280,0001,200 MB/sقواعد بيانات عالية الأداء
Ultra Disk400,0004,000 MB/sSAP HANA، التحليلات

سؤال المقابلة: تكرار تخزين Azure

س: "اشرح خيارات تكرار تخزين Azure ومتى تستخدم كل منها."

ج:

الخيارالنسخالنطاقحالة الاستخدام
LRS3مركز بيانات واحدالتطوير/الاختبار، غير حرج
ZRS33 مناطق توافرالإنتاج، مرونة المنطقة
GRS6منطقتان (أساسية + ثانوية)DR، الامتثال
GZRS63 مناطق + منطقة ثانويةأقصى متانة
RA-GRS/RA-GZRSنفسهنفسه + وصول قراءة للثانويةالقراءة أثناء الانقطاع

التوصية: استخدم ZRS للإنتاج، GZRS للبيانات الحرجة التي تتطلب DR إقليمي.

شبكات Azure

مفاهيم Virtual Network (VNet)

Azure VNet مقابل AWS VPC:

الجانبAzure VNetAWS VPC
النطاقإقليميإقليمي
Subnetsإقليمية (تمتد عبر جميع المناطق)خاصة بـ AZ
الأمانNSG (مستوى subnet/NIC)Security Groups + NACLs
Peeringعالمي (عبر المناطق)إقليمي (عبر المناطق منفصل)
NATNAT GatewayNAT Gateway
DNSAzure DNS (168.63.129.16)VPC DNS (عنوان .2)

خيارات موازنة حمل Azure

الخدمةالنطاقالطبقةحالة الاستخدام
Azure Load Balancerإقليميالطبقة 4موازنة حمل VM
Application Gatewayإقليميالطبقة 7موازنة حمل تطبيقات الويب، WAF
Azure Front Doorعالميالطبقة 7تطبيقات الويب العالمية، CDN
Traffic ManagerعالميDNSتوجيه حركة المرور القائم على DNS

سؤال المقابلة: Azure Front Door مقابل Application Gateway

س: "متى تستخدم Azure Front Door بدلاً من Application Gateway؟"

ج:

العاملFront DoorApplication Gateway
النطاقعالمي (anycast)إقليمي
الأفضل لـتطبيقات متعددة المناطقتطبيقات منطقة واحدة
CDNمدمجمنفصل (Azure CDN)
WAFالمستوى المميزمدمج
SSL Offloadنعمنعم
التوجيهURL، header، geoURL، cookie
التكلفةأعلىأقل

استخدم Front Door عندما:

  • نشر متعدد المناطق
  • قاعدة مستخدمين عالمية
  • تحتاج CDN متكامل
  • تريد حماية WAF عالمية

Service Endpoints:

  • حركة المرور تبقى على backbone Azure
  • الخدمة لا تزال لديها IP عام
  • بسيطة للتكوين

Private Link:

  • IP خاص في VNet الخاص بك
  • يعمل عبر VNet peering
  • يدعم الوصول عبر المناطق

التوصية: استخدم Private Link للإنتاج؛ Service Endpoints للبساطة.

السحابة الهجينة: قوة Azure

Azure Arc

توسيع إدارة Azure لأي بنية تحتية:

  • الخوادم الممكّنة بـ Arc (أي VM)
  • Kubernetes الممكّن بـ Arc (أي كتلة K8s)
  • خدمات البيانات الممكّنة بـ Arc (SQL، PostgreSQL)

Azure Stack

تشغيل خدمات Azure محلياً:

  • Azure Stack Hub: Azure الكامل في مركز بياناتك
  • Azure Stack HCI: بنية تحتية متقاربة للغاية
  • Azure Stack Edge: أجهزة حوسبة الحافة

نصيحة للمقابلة: قوة Azure المؤسسية هي السحابة الهجينة وتكامل الهوية. أكد على Azure Arc، Microsoft Entra ID (المعروف سابقاً بـ Azure AD)، وتكامل Microsoft 365 عند مناقشة سيناريوهات المؤسسات.

بعد ذلك، سنستكشف مقارنة السحابات المتعددة وأطر القرار. :::

مراجعة سريعة: كيف تجد هذا الدرس؟

اختبار

الوحدة 3: أساسيات GCP و Azure للسحابات المتعددة

خذ الاختبار
نشرة أسبوعية مجانية

ابقَ على مسار النيرد

بريد واحد أسبوعياً — دورات، مقالات معمّقة، أدوات، وتجارب ذكاء اصطناعي.

بدون إزعاج. إلغاء الاشتراك في أي وقت.