ما هي AWS؟ (خدمات أمازون ويب)

عرض الفئات

ما هي AWS؟ (خدمات أمازون ويب)

1 دقائق للقراءة

خدمات أمازون ويب (AWS) هي منصة سحابية عامة شاملة تُقدم خدمات الحوسبة والتخزين والشبكات وقواعد البيانات والتحليلات والذكاء الاصطناعي والتعلم الآلي والأمان وأدوات المطورين عند الطلب. تتيح لك توفير الموارد برمجيًا، والدفع مقابل استخدامك فقط، والتوسع عالميًا عبر المناطق ومناطق التوفر.

كيف تعمل AWS #

تم تنظيم AWS في المناطق (المناطق الجغرافية) تتكون من عدة مناطق معزولة مناطق التوفر (AZs). تقوم بنشر الموارد—مثل Amazon EC2 الأجهزة الظاهرية، الأمازون S3 تخزين الكائنات، و أمازون VPC الشبكات - ضمن منطقة/منطقة توافر. تُحكم الهوية والوصول بواسطة إدارة الهوية والوصول (IAM) AWSتعتمد الشبكات على شبكات VPC، والشبكات الفرعية، وجداول التوجيه، ومجموعات الأمان، وقوائم التحكم بالوصول (ACLs) للشبكة. تُتيح معظم الخدمات واجهات برمجة التطبيقات (APIs) ومجموعات تطوير البرامج (SDKs) للأتمتة الكاملة.

كتل البناء الأساسية #

  • إحصاء - عد: EC2، التوسع التلقائي، ECS/Fargate، EKS (Kubernetes)، Lambda (بدون خادم).
  • التخزين والبيانات: S3، EBS، EFS، FSx؛ RDS/Aurora، DynamoDB، ElastiCache.
  • الشبكات: VPC، IP مرن، بوابة العبور، الاتصال المباشر، الطريق 53.
  • موازنة التحميل والحافة: موازنة التحميل المرنة (ALB/NLB/GWLB)، CloudFront، Global Accelerator.
  • الأمن والقدرة على المراقبة: IAM، KMS، Secrets Manager، CloudWatch، CloudTrail، Config.
  • أدوات التطوير: CloudFormation، CDK، Systems Manager، CodeBuild/Deploy/Pipeline.

نمط العمارة النموذجي #

  1. إنشاء شبكة VPC مع شبكات فرعية عامة وخاصة عبر منطقتين توافر على الأقل.
  2. ضع حالات التطبيق (EC2 أو الحاويات أو EKS) في شبكات فرعية خاصة.
  3. عرض حركة المرور عبر موازن التحميل في الشبكات الفرعية العامة التي تحتوي على مجموعات أمان.
  4. استخدم قواعد البيانات المُدارة (RDS/Aurora) وتخزين الكائنات (S3) للبيانات.
  5. أتمتة باستخدام IaC (CloudFormation/CDK/Terraform) وتطبيق IAM الأقل امتيازًا.

نموذج الموثوقية والأمان والتكلفة #

يتم تحقيق التوافر العالي من خلال توزيع أحمال العمل على مناطق توافر الخدمات، واستخدام فحوصات السلامة، والتوسع التلقائي، وقواعد بيانات مناطق توافر الخدمات المتعددة. يعتمد الأمان على إدارة الهوية والوصول (IAM)، والتشفير (KMS)، وتجزئة الشبكة، والتسجيل. يتم التسعير بنظام الدفع حسب الاستخدام مع خيارات مثل خطط التوفير والنسخ الاحتياطية لأحمال العمل المتوقعة.

لماذا النشر RELIANOID موازن التحميل على AWS؟ #

نشر RELIANOID توفر لك AWS طبقة توصيل تطبيقات L4/L7 عالية الأداء، مستقلة عن السحابة، وتتحكم بها بالكامل. يمكنك تشغيلها RELIANOID كمثيلات EC2 في مناطق توفر متعددة خلف موازن تحميل شبكة AWS أو عناوين IP المرنة لـ:

  • تحسين الأداء: التوكيل المتقدم باستخدام HTTP/2 وإدارة الاتصال الذكية لتقليل زمن الوصول والنفقات العامة لوحدة المعالجة المركزية للبرامج الخلفية.
  • زيادة المرونة: أزواج نشطة-نشطة أو نشطة-احتياطية عبر مناطق التوافر مع فحوصات الحالة وإعادة التشغيل السريع لتقليل الانقطاع أثناء التغييرات.
  • تعزيز الأمن: مركزية إنهاء TLS، وفرض mTLS، وتنفيذ سياسات WAF المجاورة، وتقسيم حركة المرور من الشرق إلى الغرب داخل VPC.
  • توحيد التحكم: سياسات متسقة وإمكانية المراقبة عبر السحابة الهجينة/المتعددة، بغض النظر عن دورات ميزات AWS ALB/NLB الأصلية.
  • مسير: التجهيز عبر IaC، والتشغيل باستخدام cloud-init، والتكامل مع CI/CD للنشر القابل للتكرار والتدقيق.

يعد هذا النهج مثاليًا عندما تحتاج إلى سياسات حركة مرور متقدمة، أو التحكم في البروتوكول، أو سلوك متسق عبر سحابات متعددة ومحلية.

المصادر #

نشر RELIANOID إصدار Enterprise على AWS
نشر RELIANOID إصدار المجتمع على AWS

📄 قم بتنزيل هذه الوثيقة بصيغة PDF #

    ُ:البريد الالكتروني *