{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"description":"ملاحظات هندسية، وأخبار الكتالوج، وأدلّة عملية من فريق imaxe.cloud.","favicon":"https://www.imaxe.cloud/favicon.ico","feed_url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/feed.json","home_page_url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/","icon":"https://www.imaxe.cloud/assets/icon-512.png","items":[{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/arm64-por-defecto_hu_99c180b1a81b7f6a.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/arm64-por-defecto_hu_99c180b1a81b7f6a.webp\" alt=\"تفصيل مجهري لسيليكون معالج\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eتُبنى كل صورة AMI لمعمارية معالج محدّدة: إمّا x86_64 (إنتل أو AMD) أو ARM64 (aarch64،\nمعمارية AWS Graviton وما يعادلها). لا توجد صورة «تصلح للاثنتين»: فالثنائيات مختلفة. لذلك\nكان علينا، عند إعداد كتالوجنا، أن نقرّر أيّهما سيكون الخيار الافتراضي.\u003c/p\u003e\n\u003cp\u003eنظرنا في الكلفة والأداء والكفاءة ونضج المنظومة ووجهة السوق. وكانت الخلاصة واضحة: \u003cstrong\u003eARM64\nاليوم هو الرهان الأفضل لمعظم الأحمال.\u003c/strong\u003e وعلى هذا الأساس نبني صورنا.\u003c/p\u003e\n\u003ch2 id=\"لماذا-يفوز-arm64-لدى-الأغلبية\"\u003eلماذا يفوز ARM64 لدى الأغلبية\u003c/h2\u003e\n\u003ch3 id=\"1-نسبة-سعر-إلى-أداء-أفضل\"\u003e1. نسبة سعر إلى أداء أفضل\u003c/h3\u003e\n\u003cp\u003eهذه هي الحجّة الحاسمة. تقدّم نسخ ARM (Graviton) باستمرار \u003cstrong\u003eأداءً أعلى لكل يورو\u003c/strong\u003e من\nنظيراتها x86 عبر طيف واسع من الأحمال: الويب وواجهات البرمجة والخدمات المصغّرة والحاويات\nوقواعد البيانات والطوابير. عمليًا، يترجَم الانتقال إلى ARM عادةً إلى وفورات في حدود\n\u003cstrong\u003e20 % إلى 40 %\u003c/strong\u003e من كلفة الحوسبة. وفي سحابة تزداد كلفتها، هذا هامش أكبر من أن يُتجاهل.\u003c/p\u003e\n\u003ch3 id=\"2-كفاءة-أعلى-وطاقة-أقل\"\u003e2. كفاءة أعلى وطاقة أقل\u003c/h3\u003e\n\u003cp\u003eوُلدت معالجات ARM وهي تُحسّن الاستهلاك. وهذا يعني عملًا أكبر لكل واط، وكلفة طاقة أقل،\nو\u003cstrong\u003eبصمة كربونية أخفّ\u003c/strong\u003e لكل وحدة حوسبة. وإن كانت الاستدامة ضمن أهدافك —أو أهداف عملائك—\nفإن ARM يلعب لصالحك.\u003c/p\u003e\n\u003ch3 id=\"3-المنظومة-صارت-ناضجة\"\u003e3. المنظومة صارت ناضجة\u003c/h3\u003e\n\u003cp\u003eقبل سنوات قليلة كان سؤال «هل توجد نسخة ARM؟» مشروعًا. أمّا اليوم فإن الغالبية العظمى من\nبرمجيات الخوادم —أنظمة التشغيل واللغات وبيئات التشغيل وقواعد البيانات وصور الحاويات\nالشائعة— تدعم ARM64 دعمًا من الدرجة الأولى. لقد تحوّل التوافق من استثناء إلى قاعدة.\u003c/p\u003e\n\u003ch3 id=\"4-الأمان-ذاته-ونموذج-التشغيل-ذاته\"\u003e4. الأمان ذاته ونموذج التشغيل ذاته\u003c/h3\u003e\n\u003cp\u003eتغيير المعمارية لا يغيّر طريقة عملك: الإعداد والتحصين وcloud-init ونصوص التزويد وخطّ\nإنتاجك تبقى كما هي. لا يطلب منك ARM64 التنازل عن شيء في تشغيلك ولا في وضعك الأمني.\u003c/p\u003e\n\u003ch2 id=\"المقارنة-في-جدول-واحد\"\u003eالمقارنة في جدول واحد\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالمعيار\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eARM64 (Graviton)\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003ex86_64 (Intel/AMD)\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالسعر مقابل الأداء\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأفضل في معظم الأحمال\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eجيد، لكن أغلى لكل وحدة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eكفاءة الطاقة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eعالية جدًا\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأقل\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eتوافق البرمجيات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eممتاز وواسع اليوم\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eالأقصى، شامل\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالثنائيات المملوكة القديمة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأحيانًا بلا نسخة ARM\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eدعم كامل\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eوجهة السوق\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمتنامية واستراتيجية\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eراسخة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالكلفة المعتادة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأقل: بين 20 % و40 %\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأعلى\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eللأحمال الحديثة يفوز ARM64 في ما يهمّ أكثر: الكلفة والكفاءة والمستقبل.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"متى-يظل-x86_64-منطقيا\"\u003eمتى يظلّ x86_64 منطقيًا\u003c/h2\u003e\n\u003cp\u003eالصراحة جزء من حسن الاختيار. ثمة حالات يبقى فيها x86_64 هو الخيار الصحيح، ولا نريد لأحد\nأن يفرض على نفسه انتقالًا يعقّد حياته:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eبرمجيات مملوكة أو ثنائيات\u003c/strong\u003e لا توجد إلا مُصرَّفة لـ x86.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eتبعيات أصيلة\u003c/strong\u003e —امتدادات مُصرَّفة— بلا بناء متاح لـ ARM.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eأدوات قديمة\u003c/strong\u003e أو تكاملات طرف ثالث مرتبطة بـ x86.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eأحمال شديدة الخصوصية\u003c/strong\u003e مُحسَّنة يدويًا لتعليمات x86.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"قرارنا-arm64-افتراضيا-وx86_64-حسب-الطلب\"\u003eقرارنا: ARM64 افتراضيًا وx86_64 حسب الطلب\u003c/h2\u003e\n\u003cp\u003eلكل ما سبق، \u003cstrong\u003eتُبنى صورنا على ARM64 افتراضيًا.\u003c/strong\u003e نعتقد أن هذا ما يقدّم أكبر قيمة\nللأغلبية: تدفع أقل مقابل العمل نفسه، وتستهلك طاقة أقل، وتركب المعمارية التي ترسم مسار\nالسحابة.\u003c/p\u003e\n\u003cp\u003eلكننا نعلم أن ليست كل الأحمال تناسبها. لذلك \u003cstrong\u003eإن احتجت x86_64 فيكفي أن تطلب: نجهّز لك\nصورة حسب الطلب\u003c/strong\u003e بالإعداد نفسه والتحصين نفسه والجودة نفسها، مبنية لـ x86_64. المنتج ذاته\nوالأساس ذاته، بالمعمارية التي تقتضيها حالتك.\u003c/p\u003e\n\u003ch2 id=\"كيف-تقرر-في-30-ثانية\"\u003eكيف تقرّر في 30 ثانية\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eمنظومة حديثة —ويب، واجهات برمجة، حاويات، لغات مفسَّرة، قواعد بيانات شائعة—: \u003cstrong\u003eARM64\u003c/strong\u003e\nبلا تردّد.\u003c/li\u003e\n\u003cli\u003eهل لديك ثنائي مملوك أو تبعية لا تعمل إلا على x86؟ \u003cstrong\u003eاطلب منّا نسخة x86_64.\u003c/strong\u003e\u003c/li\u003e\n\u003cli\u003eغير متأكد؟ ابدأ بـ ARM64 وجرّب؛ وإن لم يناسبك شيء، نصنع لك x86_64 وانتهى الأمر.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eهل صوركم بمعمارية ARM64 أم x86_64؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eنبنيها افتراضيًا على ARM64 (Graviton)، لأنها تقدّم أفضل نسبة سعر إلى أداء لمعظم الأحمال.\nوإن احتجت x86_64 نجهّز لك واحدة حسب الطلب بالإعداد والجودة نفسيهما.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل عليّ تغيير تطبيقي لاستخدام ARM64؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eفي معظم الحالات لا. اللغات المفسَّرة والبرمجيات الحديثة تعمل على ARM دون تغيير. الاحتكاك\nالوحيد يكون مع ثنائيات مملوكة أو تبعيات أصيلة بلا نسخة ARM؛ وفي تلك الحالات نقدّم لك نسخة\nx86_64.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eكيف أطلب صورة x86_64 حسب الطلب؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eيكفي أن تطلبها. ننطلق من الأساس نفسه والتحصين نفسه ونبني الصورة لـ x86_64، فتحصل على\nالمنتج ذاته تمامًا بالمعمارية التي تحتاجها.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل سأوفّر فعلًا مع ARM64؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eللأحمال المناسبة، من المعتاد توفير 20 % إلى 40 % من كلفة الحوسبة، إضافةً إلى استهلاك طاقة\nأقل. وسبيل التأكد في حالتك هو تشغيل حِملك والمقارنة.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نراهن على ARM64 لأننا نراه الأفضل لفاتورتك ولأدائك وللكوكب. وإن احتجت\nx86_64 فيكفي أن تطلب: نصنعها لك حسب الطلب.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-08-04T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/arm64-%D8%A7%D9%81%D8%AA%D8%B1%D8%A7%D8%B6%D9%8A%D8%A7/","image":"https://www.imaxe.cloud/blog-covers/arm64-por-defecto_hu_99c180b1a81b7f6a.webp","language":"ar","summary":"حين صمّمنا صورنا كان علينا اختيار معمارية افتراضية. فكّرنا وقِسنا واخترنا ARM64. هنا نشرح لماذا نراها الخيار الأفضل للأغلبية، ولماذا يكفي أن تطلب —إن احتجت x86_64— لنجهّزها لك.","tags":["أخبار","arm64","graviton","x86_64","معمارية","حسب الطلب"],"title":"ARM64 افتراضيًا: لماذا نبني صورنا على Graviton","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/arm64-%D8%A7%D9%81%D8%AA%D8%B1%D8%A7%D8%B6%D9%8A%D8%A7/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/optimizar-tamano-arranque-ami_hu_69b1788d3fbcbc6c.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/optimizar-tamano-arranque-ami_hu_69b1788d3fbcbc6c.webp\" alt=\"ساعة إيقاف جيب على خلفية سوداء\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eيبدو حجم الصورة وزمن إقلاعها تفصيلًا تقنيًا، لكنهما يمسّان ثلاثة أمور تهمّ العمل فعلًا:\n\u003cstrong\u003eسرعة التوسّع التلقائي\u003c/strong\u003e —كم تستغرق للاستجابة لذروة—، و\u003cstrong\u003eالكلفة\u003c/strong\u003e —التخزين والحوسبة\nالعاطلة في انتظار الإقلاع— و\u003cstrong\u003eالأمن\u003c/strong\u003e: برمجيات أقل تعني سطح هجوم أصغر.\u003c/p\u003e\n\u003cp\u003eالصورة النحيفة السريعة هي، في الغالب الأعم، صورة أفضل.\u003c/p\u003e\n\u003ch2 id=\"تنحيف-الصورة-الأقل-أفضل\"\u003eتنحيف الصورة: الأقل أفضل\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eانطلق من أساس أدنى\u003c/strong\u003e: استخدم نسخ \u003cem\u003eminimal\u003c/em\u003e من نظام التشغيل بدل التثبيتات الكاملة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eثبّت ما يلزم فقط\u003c/strong\u003e: كل حزمة زائدة وزن وصيانة وسطح هجوم.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eنظّف بعد البناء\u003c/strong\u003e: احذف مخابئ الحزم (\u003ccode\u003ednf clean all\u003c/code\u003e و\u003ccode\u003eapt-get clean\u003c/code\u003e) والسجلات\nوالوثائق والملفات المؤقتة قبل الختم.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eأزل أدوات البناء\u003c/strong\u003e: إن كنت قد صرّفت شيئًا، فانزع المصرِّفات وتبعيات التطوير.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eراجع حجم الوحدة التخزينية\u003c/strong\u003e: لا تجرّ قرصًا بسعة 100 غيغابايت وبرمجياتك تشغل 8.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"تسريع-الإقلاع\"\u003eتسريع الإقلاع\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eاخبز ولا تثبّت عند الإقلاع\u003c/strong\u003e: كل ما تثبّته في user-data هو زمن إقلاع؛ انقله إلى\nالصورة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eخدمات دنيا عند البدء\u003c/strong\u003e: عطّل ما لا تحتاجه في الإقلاع الأول.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eحمّل التبعيات مسبقًا\u003c/strong\u003e: وجود المشغّلات وبيئات التشغيل والحاويات الأساسية يجنّبك\nالتنزيلات الأولى.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eحسّن cloud-init\u003c/strong\u003e: user-data صغير وحيادي التكرار يُقلع أسرع.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eاللقطات والتزويد\u003c/strong\u003e: استفد من خيارات السحابة لترطيب الوحدات التخزينية بسرعة أكبر.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"الأثر-بالأرقام\"\u003eالأثر بالأرقام\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالرافعة\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالأثر في التوسّع التلقائي\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالأثر في الكلفة والأمن\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eصورة أصغر\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eنسخ وإطلاقات أسرع\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eكلفة لقطات أقل وثغرات أقل\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eإقلاع أسرع\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتستجيب للذروات مبكرًا\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eحوسبة مدفوعة أقل بلا خدمة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eحزم أقل\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأقلّ ما يُحمَّل ويُهيَّأ\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eسطح هجوم مُقلَّص\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eتحسين الصورة يرفع الأداء ويخفض الكلفة ويعزّز الأمن في آن معًا.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"لا-تفرط-في-الكبح\"\u003eلا تُفرِط في الكبح\u003c/h2\u003e\n\u003cp\u003eالتحسين ليس بترًا. فحذف الزائد قد يكسر تبعيات دقيقة أو يعقّد التشخيص. والانضباط الصحيح:\nقِس الحجم وزمن الإقلاع ضمن خطّ إنتاجك، واقتطع بحكمة، وتحقّق دومًا في بيئة التهيئة، ووثّق\nما أزلته ولماذا. عامل هذه المؤشرات كدلائل على جودة الصورة، لا كهوس.\u003c/p\u003e\n\u003ch2 id=\"قائمة-تحقق-للتحسين\"\u003eقائمة تحقّق للتحسين\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eأساس أدنى لنظام التشغيل.\u003c/li\u003e\n\u003cli\u003eالحزم الضرورية فقط.\u003c/li\u003e\n\u003cli\u003eتنظيف المخابئ والسجلات والملفات المؤقتة قبل الختم.\u003c/li\u003e\n\u003cli\u003eبلا أدوات تصريف في الصورة النهائية.\u003c/li\u003e\n\u003cli\u003euser-data صغير؛ والثقيل مخبوز.\u003c/li\u003e\n\u003cli\u003eحجم وحدة تخزينية مضبوط على الواقع.\u003c/li\u003e\n\u003cli\u003eمؤشرات الحجم والإقلاع داخل خطّ الإنتاج.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eكم يمكن أن أسرّع الإقلاع بتحسين الصورة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eيعتمد على نقطة البداية، لكن نقل عمليات التثبيت من user-data إلى الصورة وتقليل خدمات البدء\nيقصّر الإقلاع عادةً بشكل ملحوظ جدًا، وهو ما يحسّن مباشرةً قدرة توسّعك التلقائي على\nالاستجابة.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل الصورة الأصغر أكثر أمانًا؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eعمومًا نعم: برمجيات مثبَّتة أقل تعني ثغرات محتملة أقل وسطح هجوم أضيق، فضلًا عن سهولة\nتدقيقها.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل يستحق استخدام نظام تشغيل أدنى؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eلمعظم أحمال الخوادم نعم: يُقلع أسرع ويشغل أقل وهو أكثر أمانًا. فقط تجنّب التقليص إلى حدّ\nيعسّر التشخيص أو يكسر تبعيات تحتاجها فعلًا.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نحرص على أن تكون صورنا خفيفة وسريعة الإقلاع وسهلة الصيانة.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-31T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AA%D8%AD%D8%B3%D9%8A%D9%86-%D8%AD%D8%AC%D9%85-%D9%88%D8%A7%D9%82%D9%84%D8%A7%D8%B9-ami/","image":"https://www.imaxe.cloud/blog-covers/optimizar-tamano-arranque-ami_hu_69b1788d3fbcbc6c.webp","language":"ar","summary":"الصورة المنتفخة تُقلع ببطء، وتكلّف أكثر في التخزين، وتوسّع سطح الهجوم. وتنحيف صورك وتسريع إقلاعها يحسّن توسّعك التلقائي وفاتورتك وأمنك دفعةً واحدة. إليك الطريقة.","tags":["تشغيل","أداء","إقلاع","تكاليف","توسّع تلقائي","صورة دنيا"],"title":"قلّص حجم صور AMI وزمن إقلاعها","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AA%D8%AD%D8%B3%D9%8A%D9%86-%D8%AD%D8%AC%D9%85-%D9%88%D8%A7%D9%82%D9%84%D8%A7%D8%B9-ami/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/imagenes-ia-gpu-2026_hu_57244b43363ee40d.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/imagenes-ia-gpu-2026_hu_57244b43363ee40d.webp\" alt=\"بطاقة رسوميات بمشتّتها الحراري ومراوحها\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eمع كون الذكاء الاصطناعي في الإنتاج موضوع 2026 الكبير، تُطلق فرق أكثر فأكثر نسخًا مزوّدة\nبوحدات GPU لتدريب النماذج وتشغيل الاستدلال. لكن وحدة GPU لا تعمل وحدها: فهي تحتاج كومة\nبرمجية محدّدة جدًا —\u003cstrong\u003eمشغّل NVIDIA وCUDA وcuDNN وأطر العمل\u003c/strong\u003e— بإصدارات يجب أن تتوافق فيما\nبينها. وإعداد ذلك كله يدويًا على كل نسخة بطيء وهشّ.\u003c/p\u003e\n\u003cp\u003eمن هنا تأتي قيمة \u003cstrong\u003eصورة جاهزة لوحدات GPU\u003c/strong\u003e: تغلّف تلك الكومة المُتحقَّق منها مرة واحدة\nوتُقلع جاهزةً للعمل.\u003c/p\u003e\n\u003ch2 id=\"ماذا-ينبغي-أن-تحمل-صورة-للذكاء-الاصطناعي\"\u003eماذا ينبغي أن تحمل صورة للذكاء الاصطناعي\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eمشغّل NVIDIA\u003c/strong\u003e متوافق مع وحدة GPU المستهدَفة، كتلك التي في عائلات النسخ المُسرَّعة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eCUDA وcuDNN\u003c/strong\u003e بإصدارات متوائمة مع أطر العمل التي ستستخدمها.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eأطر عمل\u003c/strong\u003e مثل PyTorch أو TensorFlow، أو الأفضل \u003cstrong\u003eNVIDIA Container Toolkit\u003c/strong\u003e لتشغيلها\nداخل حاويات.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eأدوات MLOps\u003c/strong\u003e ومراقبة وحدات GPU، مثل DCGM، مثبّتة مسبقًا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eتحسين الإقلاع\u003c/strong\u003e: مشغّلات محمَّلة مسبقًا كي لا تضيّع دقائق —ومالًا مدفوعًا لوحدة GPU—\nفي كل إطلاق.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أن-تبني-أم-تستخدم-صورة-جاهزة\"\u003eأن تبني أم تستخدم صورة جاهزة\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالخيار\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالميزة\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالمقابل\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eصورة GPU رسمية (NVIDIA GPU-Optimized وDeep Learning)\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eكومة مُتحقَّق منها ومصانة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتحكّم أقل بالإصدارات\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eصورة مخصّصة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتحكّم كامل بالإصدارات والتحصين\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eالصيانة على عاتقك\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eحاويات GPU فوق صورة أساسية\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eقابلية النقل وإمكان التكرار\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتتطلّب الأدوات وعُقدًا فيها المشغّل\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eاختر بحسب مقدار التحكّم بالإصدارات والصيانة الذي تريد تحمّله.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"الكلفة-هي-الحاكم-وحدة-gpu-باهظة\"\u003eالكلفة هي الحاكم: وحدة GPU باهظة\u003c/h2\u003e\n\u003cp\u003eزمن وحدة GPU هو أغلى مورد في فاتورة الذكاء الاصطناعي لديك، وخفض \u003cstrong\u003eالخمول في وحدات GPU\u003c/strong\u003e\nمن أولويات 2026. والصورة تؤثّر في هذا مباشرة:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eإقلاع سريع\u003c/strong\u003e: صورة بمشغّلات وتبعيات جاهزة تتفادى دقائق من وحدة GPU مدفوعة بلا عمل.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eحاويات GPU\u003c/strong\u003e: تحزم بيئة النموذج لإعادة إنتاجها فورًا على أي عقدة فيها المشغّل.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eالاستدلال على الحافة\u003c/strong\u003e: صور خفيفة لتقريب النماذج من البيانات وخفض الكمون والكلفة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eالتوسّع والنسخ الفورية\u003c/strong\u003e: امزج صورًا جاهزة بنسخ spot لتخفيض كلفة الأحمال المحتمِلة\nللانقطاع.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"ممارسات-جيدة\"\u003eممارسات جيدة\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eثبّت ووثّق \u003cstrong\u003eإصدارات\u003c/strong\u003e المشغّل وCUDA وإطار العمل: فالتوافق هشّ.\u003c/li\u003e\n\u003cli\u003eأبقِ الصورة \u003cstrong\u003eمحدَّثة\u003c/strong\u003e أمام ترقيعات أمان المشغّل ونظام التشغيل.\u003c/li\u003e\n\u003cli\u003eافصل \u003cstrong\u003eطبقة المنصّة\u003c/strong\u003e —المشغّل والأدوات— عن \u003cstrong\u003eطبقة النموذج\u003c/strong\u003e —الحاوية— كي تكرّر بسرعة.\u003c/li\u003e\n\u003cli\u003eقِس \u003cstrong\u003eكلفة الاستدلال الواحد\u003c/strong\u003e وحسّن الصورة ونوع النسخة تبعًا لذلك.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eهل أستخدم صورة Deep Learning رسمية أم أبني صورتي؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eالصور الرسمية لوحدات GPU توفّر وقتًا هائلًا وتأتي بالكومة المُتحقَّق منها. ابنِ صورتك إن\nاحتجت إصدارات بعينها أو تحصينًا خاصًا أو امتثالًا صارمًا.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eلماذا يهمّ الإقلاع السريع كثيرًا مع وحدات GPU؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eلأن وحدة GPU أغلى مورد: فكل دقيقة تقضيها نسخة GPU في تثبيت المشغّلات مالٌ مدفوع بلا\nإنتاج. وصورة بكل شيء مثبَّت مسبقًا تقلّص ذلك الهدر.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eحاويات أم تثبيت مباشر للذكاء الاصطناعي على GPU؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eحاويات GPU مع NVIDIA Container Toolkit تمنح إمكان التكرار وقابلية النقل، وهي الممارسة\nالموصى بها. وتشترط أن تحمل العقدة المشغّل، وهو ما تحلّه صورة أساسية جيدة.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نتابع عن كثب تطوّر أحمال الذكاء الاصطناعي كي توفّر عليك صورنا جحيم\nالمشغّلات والإقلاع البطيء.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-28T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%B5%D9%88%D8%B1-%D8%A7%D9%84%D8%B0%D9%83%D8%A7%D8%A1-%D8%A7%D9%84%D8%A7%D8%B5%D8%B7%D9%86%D8%A7%D8%B9%D9%8A-gpu-2026/","image":"https://www.imaxe.cloud/blog-covers/imagenes-ia-gpu-2026_hu_57244b43363ee40d.webp","language":"ar","summary":"بناء بيئة ذكاء اصطناعي على وحدات GPU يدويًا مهرجانٌ من المشغّلات وإصدارات CUDA وأطر عمل لا تتوافق. وصورة مُعدّة جيدًا لوحدات GPU توفّر عليك أيامًا من العناء. هذا ما ينبغي أن تحمله صورة للذكاء الاصطناعي في 2026.","tags":["أخبار","ذكاء اصطناعي","gpu","nvidia","cuda","mlops"],"title":"صور الآلات للذكاء الاصطناعي ووحدات GPU في 2026: ما الذي يتغيّر عند دخول وحدات GPU","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%B5%D9%88%D8%B1-%D8%A7%D9%84%D8%B0%D9%83%D8%A7%D8%A1-%D8%A7%D9%84%D8%A7%D8%B5%D8%B7%D9%86%D8%A7%D8%B9%D9%8A-gpu-2026/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/arm-graviton-ahorro_hu_564873198e07c9a3.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/arm-graviton-ahorro_hu_564873198e07c9a3.webp\" alt=\"شريحة Exynos مركّبة على لوحة أم\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eأصبحت المعالجات المبنية على ARM، مثل \u003cstrong\u003eAWS Graviton\u003c/strong\u003e، خيارًا من الدرجة الأولى لأحمال\nالإنتاج. عرضها بسيط وقوي: \u003cstrong\u003eنسبة سعر إلى أداء أفضل\u003c/strong\u003e من بدائل x86 التقليدية لكثير من\nالأحمال، مع استهلاك طاقة أقل.\u003c/p\u003e\n\u003cp\u003eوفي سياق سحابي يزداد كلفةً —وهو أحد كبرى اتجاهات 2026— يمثّل الانتقال إلى ARM واحدًا من\nأنجع روافع التوفير ضمن استراتيجية FinOps.\u003c/p\u003e\n\u003ch2 id=\"كم-يمكن-أن-توفر\"\u003eكم يمكن أن توفّر\u003c/h2\u003e\n\u003cp\u003eتتباين الأرقام بحسب الحِمل، لكن القطاع يبلّغ باستمرار عن وفورات معتبرة عند الانتقال إلى\nGraviton، في حدود \u003cstrong\u003e20 % إلى 40 %\u003c/strong\u003e من كلفة الحوسبة للأحمال المناسبة، بفضل سعر أفضل لكل\nvCPU وكفاءة أعلى. ليست سحرًا: عليك التحقق بحِملك الحقيقي، لكن الإمكانات كبيرة وغالبًا ما\nتكون أموالًا متروكة على الطاولة.\u003c/p\u003e\n\u003ch2 id=\"ما-ينتقل-بسلاسة-وما-يحتاج-عناية\"\u003eما ينتقل بسلاسة وما يحتاج عناية\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eينتقل بسلاسة\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eيحتاج تحقّقًا\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eاللغات المفسَّرة: Python وNode وJava وGo\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eثنائيات مُصرَّفة لـ x86 فقط\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالحاويات ذات الصور متعددة المعماريات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتبعيات أصيلة بلا بناء لـ ARM\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالويب وواجهات البرمجة والخدمات المصغّرة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eبرمجيات مملوكة بلا نسخة ARM\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eقواعد البيانات وذواكر التخزين الشائعة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمشغّلات أو امتدادات خاصة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eمعظم الأحمال الحديثة تنتقل بلا دراما؛ راقب التبعيات الأصيلة.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"دور-الصور-متعددة-المعماريات\"\u003eدور الصور متعددة المعماريات\u003c/h2\u003e\n\u003cp\u003eمفتاح انتقال نظيف هو بناء صورك لـ \u003cstrong\u003eكلتا المعماريتين\u003c/strong\u003e، x86_64 وarm64. في عالم الحاويات\nتتيح الصور \u003cem\u003emulti-arch\u003c/em\u003e أن يعمل الوسم نفسه على أيٍّ منهما. وفي عالم صور AMI يحسن أن يكون\nخطّ إنتاجك —Packer أو EC2 Image Builder— جاهزًا لإنتاج الصورة بمعمارية arm64 إلى جانب\nx86، بإعادة استخدام المزوّدات نفسها.\u003c/p\u003e\n\u003ch2 id=\"خطة-انتقال-في-خمس-خطوات\"\u003eخطة انتقال في خمس خطوات\u003c/h2\u003e\n\u003col\u003e\n\u003cli\u003e\u003cstrong\u003eافحص جردًا\u003c/strong\u003e أحمالك واكتشف التبعيات التي قد لا تتوفّر لها نسخة ARM.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eابنِ صور arm64\u003c/strong\u003e في خطّ إنتاجك، بالتوازي مع صور x86.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eاختبر\u003c/strong\u003e في بيئة التهيئة: الأداء والتوافق والنتائج الوظيفية.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eانتقل على مراحل\u003c/strong\u003e بأسلوب canary أو blue/green، مع قياس الكلفة والأداء الفعليين.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eحسِّن\u003c/strong\u003e: اضبط نوع نسخة Graviton بما يلائم ملمح الحِمل.\u003c/li\u003e\n\u003c/ol\u003e\n\u003ch2 id=\"arm-أيضا-في-azure-وgcp\"\u003eARM أيضًا في Azure وGCP\u003c/h2\u003e\n\u003cp\u003eالاتجاه لا يخصّ AWS وحدها. فـ Azure تقدّم آلات مبنية على ARM —Cobalt وأخرى من الشركاء—\nولدى Google Cloud نسخ ARM مثل Axion وTau T2A. وإذا صمّمت صورك كشيفرة ولمعماريات متعددة،\nتكسب حرية اقتناص أفضل نسبة سعر إلى أداء في أي سحابة.\u003c/p\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eكم سأوفّر تحديدًا مع Graviton؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eيعتمد على حِملك، لكن من المعتاد رؤية وفورات من 20 % إلى 40 % في كلفة الحوسبة للأحمال\nالمناسبة. والسبيل الوحيد لليقين هو تشغيل حِملك الحقيقي على نسخ ARM والمقارنة.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل عليّ إعادة كتابة تطبيقي لأجل ARM؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eنادرًا. اللغات المفسَّرة ومعظم البرمجيات الحديثة تعمل على ARM دون تغيير. يظهر العمل مع\nالثنائيات المُصرَّفة لـ x86 فقط أو التبعيات الأصيلة بلا نسخة ARM.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل يمكن أن تكون لديّ صور تعمل على x86 وARM معًا؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eنعم: بصور حاويات متعددة المعماريات وخطوط إنتاج AMI تُخرِج النسختين. هكذا تنتقل تدريجيًا\nدون أن تحبس نفسك.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نصمّم صورنا لاستثمار أفضل ما في كل معمارية ومساعدتك على تحسين الكلفة\nوالأداء.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-24T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AA%D9%88%D9%81%D9%8A%D8%B1-arm-graviton/","image":"https://www.imaxe.cloud/blog-covers/arm-graviton-ahorro_hu_564873198e07c9a3.webp","language":"ar","summary":"لم يعد ARM شأنًا يخصّ الهواتف: اليوم يشغّل شريحة ضخمة من السحابة ويقدّم نسبة سعر إلى أداء يصعب تجاهلها. نقل صورك إلى Graviton قد يقلّص فاتورتك بشكل ملحوظ. نشرح كيف، وبأي احتياطات.","tags":["أدلّة","arm","graviton","arm64","finops","تعدد المعماريات"],"title":"ARM وGraviton: انقل صورك وخفّض فاتورتك السحابية","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AA%D9%88%D9%81%D9%8A%D8%B1-arm-graviton/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/migrar-ami-sin-downtime_hu_1ed2f0ccb833f256.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/migrar-ami-sin-downtime_hu_1ed2f0ccb833f256.webp\" alt=\"ذراع تحويل مسار بجوار سكة حديد\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eتغيير الصورة التي تستخدمها نسخك يعادل تبديل أساس خدمتك وهي ما تزال تعمل. فإن أسأت الأمر\nكانت النتيجة انقطاعات؛ وإن أحسنته كان شبه غير مرئي للمستخدم. والخبر الجيد أن هناك أنماطًا\nمجرَّبة تجعل هذا الانتقال آمنًا وقابلًا للعكس.\u003c/p\u003e\n\u003cp\u003eوالأساس المشترك ألّا تعدّل نسخًا حيّة، بل أن \u003cstrong\u003eتُطلق نسخًا جديدة بالصورة الجديدة\u003c/strong\u003e وتنقل\nحركة المرور بصورة مضبوطة.\u003c/p\u003e\n\u003ch2 id=\"قبل-الانتقال-هيئ-الأرضية\"\u003eقبل الانتقال: هيّئ الأرضية\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eاختبر الصورة الجديدة\u003c/strong\u003e في بيئة تهيئة مطابقة للإنتاج.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eفحوص سلامة موثوقة\u003c/strong\u003e: عرّف اختبارات تؤكّد أن النسخة الجديدة سليمة فعلًا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eخطة تراجع\u003c/strong\u003e: أبقِ الإصدار السابق وإجراء العودة إليه جاهزَين.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eقابلية الرصد\u003c/strong\u003e: مقاييس وتنبيهات لاكتشاف التراجعات فورًا.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"استراتيجيات-انتقال-بلا-توقف\"\u003eاستراتيجيات انتقال بلا توقّف\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالاستراتيجية\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eكيف تعمل\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eمثالية لـ\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eتحديث تدريجي\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eيستبدل النسخ على دفعات، شيئًا فشيئًا\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eخدمات ضمن مجموعة توسّع تلقائي\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eBlue/Green\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتُقيم بيئة جديدة ثم تحوّل حركة المرور دفعة واحدة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eانتقالات بتراجع فوري\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eCanary\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eترسل نسبة صغيرة من حركة المرور إلى الإصدار الجديد\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eالتحقّق في الإنتاج بمخاطرة منخفضة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eثلاثة أنماط لتغيير الصورة دون قطع الخدمة.\u003c/em\u003e\u003c/p\u003e\n\u003ch3 id=\"تحديث-تدريجي\"\u003eتحديث تدريجي\u003c/h3\u003e\n\u003cp\u003eتحدّث قالب الإطلاق بالصورة الجديدة، فتستبدل مجموعة التوسّع التلقائي النسخ على موجات: تُطلق\nجديدة، وتنتظر اجتيازها فحص السلامة، ثم تسحب القديمة. بسيط وبلا بنية إضافية، وإن تعايش\nالإصداران فترةً من الوقت.\u003c/p\u003e\n\u003ch3 id=\"bluegreen\"\u003eBlue/Green\u003c/h3\u003e\n\u003cp\u003eتُقيم بيئة موازية (\u003cem\u003egreen\u003c/em\u003e) بالصورة الجديدة بينما تواصل الحالية (\u003cem\u003eblue\u003c/em\u003e) الخدمة. وحين\nتُعتمد green، تعيد توجيه حركة المرور في موزّع الأحمال أو في نظام أسماء النطاقات. وإن أخفق\nشيء، عدت إلى blue في ثوانٍ. إنه النمط الأسرع تراجعًا، مقابل مضاعفة الموارد مؤقتًا.\u003c/p\u003e\n\u003ch3 id=\"canary\"\u003eCanary\u003c/h3\u003e\n\u003cp\u003eترسل جزءًا صغيرًا من حركة المرور إلى نسخ بالصورة الجديدة وتراقب. فإن ثبتت المقاييس، رفعت\nالنسبة تدريجيًا حتى 100 %. وهذا يقلّص نطاق أثر أي مشكلة غير متوقّعة.\u003c/p\u003e\n\u003ch2 id=\"بعد-الانتقال\"\u003eبعد الانتقال\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eراقب المقاييس والسجلات مدةً معقولة قبل اعتماد الانتقال ناجحًا.\u003c/li\u003e\n\u003cli\u003eعلّم الصورة القديمة بأنها \u003cstrong\u003eمهملة\u003c/strong\u003e كي لا يُعاد إطلاقها بالخطأ.\u003c/li\u003e\n\u003cli\u003eوثّق الإصدار المنشور وسبب التغيير.\u003c/li\u003e\n\u003cli\u003eلا تحذف الصورة السابقة فورًا: احتفظ بها تحسّبًا للحاجة إلى التراجع.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eأي استراتيجية أفضل لانعدام التوقّف؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eيوفّر blue/green أسرع تراجع؛ والتحديث التدريجي أبسط وأقل كلفة؛ وcanary يقلّل المخاطرة\nبالتحقّق في الإنتاج. والاختيار يعتمد على تحمّلك للمخاطر وعلى ميزانية بنيتك التحتية.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل عليّ مضاعفة البنية التحتية للانتقال؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eفقط مع blue/green، وبشكل مؤقت. أما مع التحديث التدريجي أو canary فتعيد استخدام المجموعة\nنفسها وتستبدل النسخ تباعًا، دون مضاعفة البيئة كلها.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eكيف أضمن إمكان العودة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eاحتفظ بالصورة السابقة وقالب إطلاقها، وعرّف فحوص سلامة موثوقة، واختبر إجراء التراجع قبل بدء\nالانتقال.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نرقّم إصدارات صورنا كي يكون الانتقال بين الإصدارات متوقَّعًا وقابلًا\nللعكس.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-21T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AA%D8%B1%D8%AD%D9%8A%D9%84-ami-%D8%A8%D8%AF%D9%88%D9%86-%D8%AA%D9%88%D9%82%D9%81/","image":"https://www.imaxe.cloud/blog-covers/migrar-ami-sin-downtime_hu_1ed2f0ccb833f256.webp","language":"ar","summary":"تحديث الصورة التي تحمل خدمتك لا يستلزم ليلة بلا نوم ولا شاشة صيانة. فبالاستراتيجية المناسبة تغيّر الصورة بلا توقّف، ويبقى زرّ الرجوع في متناول يدك دائمًا.","tags":["تشغيل","blue/green","تحديث تدريجي","canary","توسّع تلقائي","نشر"],"title":"كيف تنتقل إلى صورة AMI جديدة دون انقطاع الخدمة","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AA%D8%B1%D8%AD%D9%8A%D9%84-ami-%D8%A8%D8%AF%D9%88%D9%86-%D8%AA%D9%88%D9%82%D9%81/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/byol-vs-pago-por-hora_hu_5e9a1e84b468f504.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/byol-vs-pago-por-hora_hu_5e9a1e84b468f504.webp\" alt=\"عملات معدنية وأوراق نقدية باليورو على طاولة\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eعندما تُطلق نسخة من صورة AMI، قد تكون هناك —إلى جانب كلفة الحوسبة أي نسخة EC2— كلفة\nمرتبطة بـ\u003cstrong\u003eبرمجيات\u003c/strong\u003e الصورة. وتنتظم تلك الكلفة أساسًا في ثلاثة نماذج: مجاني (مفتوح\nالمصدر)، والدفع بالساعة مضمَّنًا مع النسخة، وBYOL (أحضر ترخيصك الخاص).\u003c/p\u003e\n\u003cp\u003eفهم الفرق يجنّبك مفاجآت الفاتورة ومشكلات الامتثال للتراخيص.\u003c/p\u003e\n\u003ch2 id=\"النماذج-بوضوح\"\u003eالنماذج بوضوح\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالنموذج\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eكيف تدفع\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالميزة الأساسية\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eمجاني أو مفتوح المصدر\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتدفع ثمن النسخة فقط\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eكلفة دنيا بلا ترخيص برمجيات\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالدفع بالساعة (PAYG)\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتُفوتر البرمجيات بساعة الاستخدام\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eبلا التزام: توسّع ثم أطفئ\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eBYOL\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتعيد استخدام ترخيص تملكه أصلًا\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتستثمر ما أنفقته سابقًا وتحتفظ بالتحكّم\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eنماذج كلفة البرمجيات الثلاثة في صورة الآلة.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"الدفع-بالساعة-المرونة-قبل-كل-شيء\"\u003eالدفع بالساعة: المرونة قبل كل شيء\u003c/h2\u003e\n\u003cp\u003eفي نموذج الدفع حسب الاستخدام تُضاف كلفة البرمجيات إلى كلفة النسخة وتُفوتر بالساعة أو\nبالثانية. وهو مثالي حين يكون حِملك متغيّرًا أو غير متوقَّع: لا التزام مبدئي، وتتوسّع عند\nالحاجة، وتتوقّف عن الدفع بمجرد الإطفاء. المقابل أن الاستخدام المكثّف والثابت قد يكلّف على\nالمدى الطويل أكثر من استهلاك ترخيص تملكه.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eلصالحه\u003c/strong\u003e: صفر استثمار مبدئي، مرونة كاملة، وصيانة ودعم مشمولان غالبًا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eضدّه\u003c/strong\u003e: كلفة بالساعة قد تتجاوز، عند التشغيل على مدار الساعة، كلفة ترخيص مُستهلَك.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"byol-استثمر-ما-لديك-أصلا\"\u003eBYOL: استثمر ما لديك أصلًا\u003c/h2\u003e\n\u003cp\u003eمع \u003cstrong\u003eBring Your Own License\u003c/strong\u003e تعيد استخدام ترخيص تملكه —من اتفاق مؤسسي مثلًا— فوق صورة في\nالسحابة. قد يخفّض ذلك التكاليف إن كنت قد استثمرت في التراخيص، لكنه يحمل مسؤوليات: عليك\nالالتزام بشروط الشركة المصنّعة، ومراقبة قابلية نقل الترخيص إلى السحابة، وإدارة الامتثال\nبنفسك.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eلصالحه\u003c/strong\u003e: يستثمر إنفاقًا سابقًا، وفورات محتملة مع الاستخدام الثابت، واستمرارية مع\nمزوّدك.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eضدّه\u003c/strong\u003e: تعقيد الامتثال، وخطر تدقيق الشركة المصنّعة، والإدارة على عاتقك.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"تكاليف-خفية-عليك-مراقبتها\"\u003eتكاليف خفيّة عليك مراقبتها\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eالتخزين\u003c/strong\u003e: لقطات EBS الخاصة بالصورة لها كلفة، حتى لو كانت البرمجيات مجانية.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eنقل البيانات\u003c/strong\u003e بين المناطق أو نحو الإنترنت.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eالدعم\u003c/strong\u003e: هل هو مشمول في سعر الساعة أم منفصل؟\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eنوع النسخة\u003c/strong\u003e: قد تتطلّب البرمجيات نسخًا أكبر، فترتفع كلفة الحوسبة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eقابلية نقل الترخيص\u003c/strong\u003e: بعض تراخيص BYOL تشترط استضافة مخصّصة، وهي أغلى.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"كيف-تقرر\"\u003eكيف تقرّر\u003c/h2\u003e\n\u003cp\u003eالقاعدة العملية: للأحمال \u003cstrong\u003eالمتغيّرة أو قصيرة الأمد\u003c/strong\u003e يفوز الدفع بالساعة عادةً بالمرونة.\nأما للأحمال \u003cstrong\u003eالثابتة على مدار الساعة وطويلة العمر\u003c/strong\u003e فقد يخفّض استهلاك ترخيص أو حجز طاقة\nالكلفة الإجمالية. احسب بملمح استخدامك الحقيقي —لا بأسوأ الحالات— ولا تنسَ إدراج التكاليف\nالخفيّة.\u003c/p\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eأيّهما أرخص، BYOL أم الدفع بالساعة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eيعتمد على استخدامك. يفوز الدفع بالساعة مع الأحمال المتغيّرة أو المتقطّعة؛ وقد يكون BYOL\nأجدى مع استخدام ثابت على مدار الساعة إن كانت لديك تراخيص تستهلكها أصلًا.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل تعني البرمجيات المجانية في صورة AMI كلفة صفرية؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eليس تمامًا: حتى لو كانت البرمجيات مفتوحة المصدر، تظل تدفع ثمن النسخة وتخزين اللقطات ونقل\nالبيانات.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eما المخاطر القانونية في BYOL؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eعليك الالتزام بشروط الشركة المصنّعة بشأن الاستخدام في السحابة وقابلية نقل الترخيص. وقد\nيظهر أي إخلال في تدقيق، لذا يُستحسن مراجعة الشروط جيدًا.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نساعدك على فهم نموذج كلفة كل صورة كي تختار وأرقامك واضحة.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-17T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/byol-%D9%85%D9%82%D8%A7%D8%A8%D9%84-%D8%A7%D9%84%D8%AF%D9%81%D8%B9-%D8%A8%D8%A7%D9%84%D8%B3%D8%A7%D8%B9%D8%A9/","image":"https://www.imaxe.cloud/blog-covers/byol-vs-pago-por-hora_hu_5e9a1e84b468f504.webp","language":"ar","summary":"هل تُحضر ترخيصك الخاص أم تدفع بالساعة عند استخدام صورة؟ الجواب يغيّر فاتورتك ومرونتك والتزاماتك القانونية. يساعدك هذا الدليل على اختيار النموذج الذي يناسبك فعلًا.","tags":["أدلّة","byol","تراخيص","تكاليف","marketplace","finops"],"title":"BYOL مقابل الدفع بالساعة: افهم تراخيص صورك وكلفتها","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/byol-%D9%85%D9%82%D8%A7%D8%A8%D9%84-%D8%A7%D9%84%D8%AF%D9%81%D8%B9-%D8%A8%D8%A7%D9%84%D8%B3%D8%A7%D8%B9%D8%A9/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/gestion-secretos-ami_hu_ed7ffbea445a9c3c.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/gestion-secretos-ami_hu_ed7ffbea445a9c3c.webp\" alt=\"باب مصفّح لخزنة مصرف\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eحين تضمّن بيانات اعتماد داخل صورة AMI، فإنها تنتشر مع كل نسخة من الصورة، وتبقى محفورة في\nاللقطات، وقد تنتهي في حسابات أو مناطق لم تتخيّلها يومًا. يكفي أن يستخرجها شخص لديه إذن\nقراءة على الصورة. ولأن الصور تُحفظ بإصداراتها، قد يعيش السرّ طويلًا بعد أن ظننت أنك\nدوّرته.\u003c/p\u003e\n\u003cp\u003eالقاعدة الذهبية: \u003cstrong\u003eالصورة تحدّد الآلة؛ أما الأسرار فتُسلَّم وقت التشغيل\u003c/strong\u003e.\u003c/p\u003e\n\u003ch2 id=\"أين-ينبغي-أن-تعيش-الأسرار\"\u003eأين ينبغي أن تعيش الأسرار\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالخدمة\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالسحابة أو البيئة\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eمثالية لـ\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eAWS Secrets Manager\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAWS\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eبيانات اعتماد قابلة للتدوير وتكامل أصيل\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eAWS SSM Parameter Store\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAWS\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمعاملات وأسرار بسيطة بكلفة منخفضة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eHashiCorp Vault\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمتعدّد السحابات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأسرار ديناميكية وتحكّم دقيق\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eAzure Key Vault / Google Secret Manager\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAzure / GCP\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eنظائر أصيلة في كل سحابة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eاحفظ الأسرار في مدير مخصّص، لا في الصورة ولا في user-data بنصّ صريح.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"النمط-الصحيح-هوية-لا-كلمات-مرور\"\u003eالنمط الصحيح: هوية لا كلمات مرور\u003c/h2\u003e\n\u003cp\u003eأأمن طريقة لتصل نسخة إلى الموارد ليست منحها كلمة مرور، بل منحها \u003cstrong\u003eهوية\u003c/strong\u003e. ففي AWS، يتيح\n\u003cstrong\u003eدور IAM\u003c/strong\u003e مرتبط بالنسخة الحصول على بيانات اعتماد مؤقتة تُدوَّر تلقائيًا، دون أن يسافر\nأي مفتاح داخل الصورة.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eأدوار IAM للنسخ\u003c/strong\u003e: تتقمّص النسخة دورًا وتحصل على بيانات اعتماد مؤقتة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eIRSA في Kubernetes\u003c/strong\u003e: هوية لكل حاوية، بلا مفاتيح مشتركة على العقدة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eأسرار ديناميكية مع Vault\u003c/strong\u003e: بيانات اعتماد قصيرة العمر تُولَّد عند الطلب.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eحقن وقت التشغيل\u003c/strong\u003e: يقرأ التطبيق السرّ من المدير عند الإقلاع، لا من ملف مخبوز.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"احم-البيانات-الوصفية-imdsv2\"\u003eاحمِ البيانات الوصفية: IMDSv2\u003c/h2\u003e\n\u003cp\u003eتُجلَب بيانات الاعتماد المؤقتة للدور عبر خدمة البيانات الوصفية للنسخة. وقد يحاول مهاجم\nيستغلّ ثغرة SSRF سرقتها. يشترط \u003cstrong\u003eIMDSv2\u003c/strong\u003e رمز جلسة ويخفّف من هذا الصنف من الهجمات:\nاجعله إلزاميًا في عمليات إطلاقك.\u003c/p\u003e\n\u003ch2 id=\"نظافة-لا-تترك-آثارا-في-الصورة\"\u003eنظافة: لا تترك آثارًا في الصورة\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eقبل ختم الصورة، \u003cstrong\u003eاحذف\u003c/strong\u003e سجلات الصدفة والسجلات الحاوية على بيانات اعتماد ومفاتيح SSH\nالمؤقتة وملفات الإعداد التي تحوي أسرارًا.\u003c/li\u003e\n\u003cli\u003eافحص الصورة بحثًا عن \u003cstrong\u003eأسرار\u003c/strong\u003e بأدوات مثل gitleaks أو trufflehog مهيّأة لأنظمة الملفات.\u003c/li\u003e\n\u003cli\u003eلا تترك \u003cstrong\u003eمفاتيح مصرّحًا بها\u003c/strong\u003e زائدة في \u003ccode\u003e~/.ssh/authorized_keys\u003c/code\u003e.\u003c/li\u003e\n\u003cli\u003eتجنّب \u003cstrong\u003eالصور العامة\u003c/strong\u003e التي تحوي أسرارًا: وإن نشرت، فتأكّد أنك لا تسرّب شيئًا.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"قائمة-تحقق-سريعة\"\u003eقائمة تحقّق سريعة\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eصفر أسرار مخبوزة في الصورة.\u003c/li\u003e\n\u003cli\u003eمدير أسرار مع أدوار أو هوية موحّدة.\u003c/li\u003e\n\u003cli\u003eIMDSv2 إلزامي.\u003c/li\u003e\n\u003cli\u003eفحص للأسرار داخل خطّ الإنتاج.\u003c/li\u003e\n\u003cli\u003eتنظيف الآثار قبل الختم.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eوماذا لو احتاج تطبيقي السرّ عند الإقلاع؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eفليقرأه من مدير الأسرار وقت التشغيل مستخدمًا هوية النسخة. هكذا لا يسافر السرّ داخل الصورة\nأبدًا ويمكن تدويره دون إعادة بناء.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل استخدام user-data لتمرير الأسرار آمن؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eليس بنصّ صريح: فهو مقروء من البيانات الوصفية. استخدمه على الأكثر للإشارة إلى أي سرّ\nيُجلَب من المدير، مع حماية البيانات الوصفية بـ IMDSv2.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eكيف أكتشف إن كانت الصورة تحوي أسرارًا مخبوزة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eبفحصها بأدوات كشف الأسرار على نظام ملفاتها، ومراجعة ملفات الإعداد والسجلات والمفاتيح\nالمصرّح بها قبل استخدامها.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نبني صورًا خالية من بيانات الاعتماد ومصمّمة للتكامل مع مديري الأسرار\nوالهوية الموحّدة.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-14T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%A7%D8%AF%D8%A7%D8%B1%D8%A9-%D8%A7%D9%84%D8%A7%D8%B3%D8%B1%D8%A7%D8%B1-%D9%81%D9%8A-ami/","image":"https://www.imaxe.cloud/blog-covers/gestion-secretos-ami_hu_ed7ffbea445a9c3c.webp","language":"ar","summary":"كلمة مرور داخل صورة هي تسريب ينتظر وقوعه: تُنسَخ وتُشارَك وتبقى إلى الأبد داخل لقطة. القاعدة بسيطة ولا تقبل استثناء: الأسرار لا توضع في الصورة أبدًا. وهكذا يُفعل الأمر بشكل صحيح.","tags":["أمان","أسرار","vault","iam","imdsv2","secrets manager"],"title":"إدارة الأسرار: لا تخبز بيانات الاعتماد داخل صورة AMI أبدًا","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%A7%D8%AF%D8%A7%D8%B1%D8%A9-%D8%A7%D9%84%D8%A7%D8%B3%D8%B1%D8%A7%D8%B1-%D9%81%D9%8A-ami/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/sbom-imagenes-de-maquina_hu_ffc36a1f6a89fff9.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/sbom-imagenes-de-maquina_hu_ffc36a1f6a89fff9.webp\" alt=\"رفوف مستودع بمنصّات مكدّسة ومجرودة\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eSBOM\u003c/strong\u003e (\u003cem\u003eSoftware Bill of Materials\u003c/em\u003e) هو «قائمة مكوّنات» برمجياتك: الجرد الكامل للحزم\nوالمكتبات والإصدارات والتبعيات التي تحتويها الصورة. وكبطاقة القيمة الغذائية، يخبرك بدقّة\nبما في الداخل.\u003c/p\u003e\n\u003cp\u003eوتتّضح قيمته يوم ظهور ثغرة حرجة: فبدل تتبّع عشرات الصور يدويًا، تستعلم من SBOM فتعرف خلال\nثوانٍ أي الصور تحوي المكوّن المصاب وبأي إصدار.\u003c/p\u003e\n\u003ch2 id=\"لماذا-يهم-صورك\"\u003eلماذا يهمّ صورك\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eاستجابة سريعة للثغرات\u003c/strong\u003e: تعرف فورًا إن كانت ثغرة جديدة تمسّك.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eأمن سلسلة التوريد\u003c/strong\u003e: تعرف من أين جاء كل مكوّن.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eالامتثال\u003c/strong\u003e: تطلبه أطر وعملاء أكثر فأكثر كدليل.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eالشفافية\u003c/strong\u003e: إن كنت تنشر صورًا، فإن SBOM يبني ثقة من يستخدمها.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"الصيغ-المعيارية\"\u003eالصيغ المعيارية\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالصيغة\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالمصدر\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eملاحظات\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eSPDX\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمؤسسة لينكس / ISO\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمعيار ISO، شائع الاستخدام في الامتثال\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eCycloneDX\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eOWASP\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eموجَّه للأمن، غنيّ لتحليل الثغرات\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eالصيغتان الأكثر شيوعًا لـ SBOM؛ وكثير من الأدوات تصدّر إليهما معًا.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"كيف-تولد-sbom-لصورة-خطوة-بخطوة\"\u003eكيف تولّد SBOM لصورة، خطوة بخطوة\u003c/h2\u003e\n\u003col\u003e\n\u003cli\u003e\u003cstrong\u003eاختر الأداة\u003c/strong\u003e: يُعدّ Syft من Anchore معيارًا فعليًا لتوليد SBOM للصور وأنظمة الملفات؛\nوثمة خيارات أصيلة في السحابة أيضًا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eولّده داخل خطّ الإنتاج\u003c/strong\u003e: أثناء بناء الصورة، افحص نظام الملفات وأخرج SBOM، بصيغتَي\nCycloneDX وSPDX مثلًا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eحلّل الثغرات\u003c/strong\u003e: مرّر SBOM عبر Grype أو Trivy لمطابقته مع قواعد بيانات الثغرات.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eوقّع وأرشِف\u003c/strong\u003e: وقّع SBOM —بـ cosign مثلًا— واحفظه كمخرج مرتبط بإصدار الصورة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eاستعلم عند الحاجة\u003c/strong\u003e: أمام ثغرة جديدة، راجع نسخ SBOM المؤرشفة لتعرف نطاق الأثر.\u003c/li\u003e\n\u003c/ol\u003e\n\u003ch2 id=\"السياق-التنظيمي-لعام-2026\"\u003eالسياق التنظيمي لعام 2026\u003c/h2\u003e\n\u003cp\u003eيكتسب SBOM ثقلًا منذ سنوات كممارسة جيدة لأمن سلسلة التوريد. غير أن المشهد التنظيمي دقيق:\nففي الولايات المتحدة راجعت الإدارة عام 2026 متطلبات إثبات البرمجيات الموروثة نحو نهج أكثر\nاستنادًا إلى المخاطر، بينما تدفع في الاتحاد الأوروبي أنظمة مثل قانون المرونة السيبرانية\nنحو شفافية البرمجيات وجرد المكوّنات. والخلاصة العملية: بصرف النظر عن تقلّبات التنظيم،\nامتلاك SBOM ميزة دفاعية وتجارية يُستحسن تبنّيها.\u003c/p\u003e\n\u003ch2 id=\"ممارسات-جيدة\"\u003eممارسات جيدة\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eولّد SBOM \u003cstrong\u003eآليًا\u003c/strong\u003e في كل عملية بناء، لا يدويًا.\u003c/li\u003e\n\u003cli\u003eاحفظه \u003cstrong\u003eمُرقَّم الإصدار\u003c/strong\u003e إلى جانب الصورة التي يخصّها.\u003c/li\u003e\n\u003cli\u003eادمجه مع \u003cstrong\u003eفحص الثغرات\u003c/strong\u003e كي يصبح قابلًا للتنفيذ.\u003c/li\u003e\n\u003cli\u003eوقّعه لضمان \u003cstrong\u003eسلامته\u003c/strong\u003e ومصدره.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eهل SBOM هو نفسه فحص الثغرات؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eلا. فـ SBOM جرد للمكوّنات؛ أما الفحص فيطابق ذلك الجرد مع قواعد الثغرات لاكتشافها. وهما\nمتكاملان: أولًا تعرف ما لديك، ثم تعرف إن كان مصابًا.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eSPDX أم CycloneDX؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eSPDX معيار ISO شائع في الامتثال؛ وCycloneDX أكثر توجّهًا للأمن. وكثير من الأدوات تصدّر\nإليهما معًا، فلا داعي لاختيار واحد فقط.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل أحتاج SBOM إن كنت أستهلك صور الآخرين فقط؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eنعم. فطلب SBOM للصور التي تستخدمها أو توليده يتيح لك تقييم مخاطرها والاستجابة سريعًا\nللثغرات، حتى وإن لم تكن أنت من بناها.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نراهن على التتبّع: فجرد برمجيات صورنا وتوثيقها جزء من بنائها كما ينبغي.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-10T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/sbom-%D9%84%D8%B5%D9%88%D8%B1-%D8%A7%D9%84%D8%A7%D8%AC%D9%87%D8%B2%D8%A9/","image":"https://www.imaxe.cloud/blog-covers/sbom-imagenes-de-maquina_hu_ffc36a1f6a89fff9.webp","language":"ar","summary":"حين تظهر الثغرة الحرجة التالية سيكون السؤال: «هل أنا متأثّر؟». بلا SBOM يستغرق الجواب أيامًا من البحث اليدوي. ومعه، ثوانٍ. نشرح ما هو وكيف تولّده لصورك.","tags":["أمان","sbom","spdx","cyclonedx","syft","سلسلة التوريد"],"title":"SBOM في صور الآلات: جرد برمجياتك وتتبّعها","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/sbom-%D9%84%D8%B5%D9%88%D8%B1-%D8%A7%D9%84%D8%A7%D8%AC%D9%87%D8%B2%D8%A9/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/cloud-init-user-data_hu_6c8986f026962556.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/cloud-init-user-data_hu_6c8986f026962556.webp\" alt=\"حاسوب محمول يعرض تحديث النظام في طرفية\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003ecloud-init\u003c/strong\u003e هو المعيار الفعلي لتهيئة النسخ السحابية خلال إقلاعها الأول. فحين تُطلق نسخة\nوتمرّر إليها نصّ \u003cstrong\u003euser-data\u003c/strong\u003e، يكون cloud-init هو من يفسّره وينفّذه: ينشئ المستخدمين\nويكتب الملفات ويثبّت الحزم ويركّب الأقراص ويشغّل الخدمات.\u003c/p\u003e\n\u003cp\u003eالمزيج المثالي واضح: \u003cstrong\u003eصورة golden AMI\u003c/strong\u003e تحتوي ما لا يتغيّر —نظام التشغيل وبيئة التشغيل\nوالتحصين— بينما يقدّم \u003cstrong\u003euser-data\u003c/strong\u003e ما يتغيّر بحسب البيئة أو النسخة: الإعداد والأسرار\nالمحقونة والدور. هكذا تعيد استخدام صورة واحدة في سياقات كثيرة.\u003c/p\u003e\n\u003ch2 id=\"طريقتان-لكتابة-user-data\"\u003eطريقتان لكتابة user-data\u003c/h2\u003e\n\u003cp\u003eيقبل user-data صيغًا عدة؛ وأشهرها اثنتان: نصّ الصدفة وcloud-config.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eنصّ الصدفة\u003c/strong\u003e: يبدأ بـ \u003ccode\u003e#!/bin/bash\u003c/code\u003e. بسيط ومباشر للمهام السريعة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003ecloud-config\u003c/strong\u003e: يبدأ بـ \u003ccode\u003e#cloud-config\u003c/code\u003e ويستخدم YAML تصريحيًا. أنظف وأسهل قراءةً\nوأكثر حيادًا تكراريًا لتهيئة المستخدمين والحزم والملفات والأوامر.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"مثال-على-cloud-config\"\u003eمثال على cloud-config\u003c/h3\u003e\n\u003cp\u003eيعلن ملف \u003ccode\u003e#cloud-config\u003c/code\u003e النموذجي أقسامًا مثل \u003ccode\u003epackages:\u003c/code\u003e (الحزم المطلوب تثبيتها)\nو\u003ccode\u003ewrite_files:\u003c/code\u003e (ملفات الإعداد) و\u003ccode\u003eruncmd:\u003c/code\u003e (الأوامر الختامية) و\u003ccode\u003eusers:\u003c/code\u003e (الحسابات\nوالمفاتيح). ولأنه تصريحي، فمراجعته وصيانته أسهل من نصّ طويل.\u003c/p\u003e\n\u003ch2 id=\"ممارسات-جيدة\"\u003eممارسات جيدة\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eأبقِ user-data صغيرًا\u003c/strong\u003e: إن كبر أكثر من اللازم فالأرجح أن مكانه داخل الصورة مخبوزًا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eالحياد التكراري\u003c/strong\u003e: صمّم الأوامر بحيث لا تُفسد شيئًا عند إعادة تنفيذها.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eلا تضع أسرارًا بنصّ صريح\u003c/strong\u003e في user-data أبدًا: فهو مقروء من بيانات النسخة الوصفية.\nاحقنها وقت التشغيل من Secrets Manager أو Parameter Store أو Vault.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eاحمِ الوصول إلى البيانات الوصفية\u003c/strong\u003e: استخدم IMDSv2 للحدّ من سرقة بيانات الاعتماد عبر\nSSRF.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eسجّل وصحّح\u003c/strong\u003e: سجلات cloud-init (\u003ccode\u003e/var/log/cloud-init-output.log\u003c/code\u003e) خير صديق لك حين\nيفشل شيء ما.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"الخبز-أم-الإقلاع-أين-يوضع-كل-شيء\"\u003eالخبز أم الإقلاع: أين يوضع كل شيء\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eيوضع في الصورة (خبز)\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eيوضع في user-data (إقلاع)\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eنظام التشغيل والترقيعات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eإعداد خاص بالبيئة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eبيئة التشغيل والوكلاء والتحصين\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمتغيّرات ومعاملات لكل نسخة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eبرمجيات ثابتة وثقيلة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eالتسجيل في العنقود والاكتشاف\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eكل ما يطول تثبيته\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eحقن الأسرار وقت التشغيل\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eالقاعدة الذهبية: الثابت والبطيء يُخبَز؛ والمتغيّر والخفيف يوضع عند الإقلاع.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"أخطاء-شائعة-تكلف-ساعات\"\u003eأخطاء شائعة تكلّف ساعات\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eوضع ما ينبغي أن يكون في الصورة داخل user-data، فتصبح عمليات الإقلاع بطيئة وهشّة.\u003c/li\u003e\n\u003cli\u003eكشف أسرار بنصّ صريح في البيانات الوصفية.\u003c/li\u003e\n\u003cli\u003eافتراض أن user-data يُعاد تنفيذه عند كل إقلاع: افتراضيًا لا يعمل إلا في الأول.\u003c/li\u003e\n\u003cli\u003eإهمال مراجعة سجلات cloud-init حين «لا تفعل النسخة ما ينبغي».\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eهل يُنفَّذ user-data عند كل إعادة تشغيل؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eافتراضيًا في الإقلاع الأول فقط. يمكن ضبط cloud-init لتنفيذ أجزاء بعينها عند كل إقلاع،\nلكن يُستحسن فعل ذلك بوعي وبحياد تكراري.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل تمرير كلمات المرور في user-data آمن؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eلا. فـ user-data مقروء من بيانات النسخة الوصفية. استخدم مدير أسرار واحقنها وقت التشغيل،\nواحمِ البيانات الوصفية بـ IMDSv2.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل يعمل cloud-init في AWS فقط؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eلا. cloud-init متعدّد المنصّات ويعمل في AWS وAzure وGCP وغيرها، ما يجعله مثاليًا لأتمتة\nالإقلاع بصورة قابلة للنقل.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نصمّم صورًا مهيّأة للاندماج مع cloud-init، بحيث تخدمك صورة واحدة في\nسيناريوهات كثيرة.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-07T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/cloud-init-user-data/","image":"https://www.imaxe.cloud/blog-covers/cloud-init-user-data_hu_6c8986f026962556.webp","language":"ar","summary":"صورة golden AMI تحلّ الثابت؛ وcloud-init يحلّ المتغيّر. إتقان user-data وcloud-init هو ما يتيح لك استخدام الصورة ذاتها في ألف سيناريو دون إعادة خبزها. إليك الدليل العملي.","tags":["أدلّة","cloud-init","user-data","ec2","التهيئة الأولية","imdsv2"],"title":"cloud-init وuser-data: هيّئ نسخك عند الإقلاع باحتراف","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/cloud-init-user-data/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/ami-endurecida-kubernetes_hu_448c2b0b32cba86a.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/ami-endurecida-kubernetes_hu_448c2b0b32cba86a.webp\" alt=\"منظر جوي لمحطة حاويات بريمرهافن\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eمن السهل الاعتقاد بأن أمان المضيف يفقد أهميته عند العمل بالحاويات. الحقيقة عكس ذلك\nتمامًا: كل عقدة Kubernetes هي جهاز يقلع من صورة، وأي اختراق للمضيف يعرّض جميع الحاويات\nالتي يستضيفها للخطر. لذلك فإن \u003cstrong\u003eصورة AMI الخاصة بالعقدة\u003c/strong\u003e قطعة أمنية حرجة.\u003c/p\u003e\n\u003cp\u003eأمامك ثلاثة مسارات: استخدام صور AMI المُحسَّنة الرسمية كما هي، أو اتخاذها أساسًا\nوتخصيصها، أو بناء صورتك الخاصة. للإنتاج الجاد، التخصيص أو البناء فوق أساس مُحصَّن هو\nالخيار الموصى به.\u003c/p\u003e\n\u003ch2 id=\"ما-يجب-أن-تحمله-صورة-عقدة-جيدة\"\u003eما يجب أن تحمله صورة عقدة جيدة\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eأساس مُحسَّن\u003c/strong\u003e لبيئة تشغيل الحاويات، مع ضبط صحيح لـ containerd وkubelet.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eتحصين CIS\u003c/strong\u003e لنظام التشغيل، وعند اللزوم لمعيار CIS Benchmark for Kubernetes نفسه.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eترقيعات محدَّثة\u003c/strong\u003e للنواة والمكوّنات، مع إعادة بناء دورية.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eالوكلاء الضروريون\u003c/strong\u003e —السجلات والمقاييس والأمن— مثبَّتون مسبقًا لإقلاع سريع.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eبلا أسرار أو بيانات اعتماد مخبوزة\u003c/strong\u003e؛ الهوية عبر IAM Roles for Service Accounts\n(IRSA) أو ما يعادلها.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eإعداد بحدّه الأدنى\u003c/strong\u003e: احذف الحزم والخدمات التي لا تحتاجها العقدة.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"خيارات-الصور-لـ-eks\"\u003eخيارات الصور لـ EKS\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالخيار\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالميزة\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eمتى تختاره\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eصورة EKS المُحسَّنة (AL2023)\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eرسمية وتصونها AWS\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eنقطة انطلاق عامة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eBottlerocket\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eنظام أدنى موجَّه للحاويات، غير قابل للتغيير\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأقصى أمان وأصغر سطح هجوم\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eصورة AMI مخصّصة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتحكّم كامل في التحصين والوكلاء\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمتطلبات امتثال صارمة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eاختر أساس العقدة وفق توازنك بين التحكّم والراحة.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"bottlerocket-الحاويات-أولا\"\u003eBottlerocket: الحاويات أولًا\u003c/h2\u003e\n\u003cp\u003eBottlerocket نظام تشغيل مُبسَّط من AWS مصمَّم حصريًا لتشغيل الحاويات. سطح هجومه ضئيل\nجدًا، وهو غير قابل للتغيير ويُحدَّث بالصورة —لا بالترقيع الساخن— وهو ما ينسجم تمامًا مع\nفلسفة البنية التحتية غير القابلة للتغيير. إن كانت أولويتك أمان العقدة بأقل جهد صيانة،\nفهو يستحق تقييمًا جادًا.\u003c/p\u003e\n\u003ch2 id=\"تحديث-العقد-بلا-ألم\"\u003eتحديث العُقد بلا ألم\u003c/h2\u003e\n\u003cp\u003eصورة العقدة المُحصَّنة لا تنفع إلا إذا أبقيت العُقد محدَّثة. هنا يتألق النمط غير القابل\nللتغيير:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eاستبدل ولا ترقّع\u003c/strong\u003e: انشر إصدار AMI جديدًا وأدِر العُقد.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eتحديث تدريجي لمجموعة العُقد\u003c/strong\u003e: أفرغها بـ \u003cem\u003ecordon\u003c/em\u003e و\u003cem\u003edrain\u003c/em\u003e واستبدلها عقدة بعقدة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eManaged Node Groups\u003c/strong\u003e أو Karpenter لأتمتة الاستبدال بصور AMI جديدة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003ePodDisruptionBudgets\u003c/strong\u003e كي لا تمسّ الدورة توافر خدماتك.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أخطاء-شائعة\"\u003eأخطاء شائعة\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eاستخدام الصورة المُحسَّنة الافتراضية لشهور دون تحديثها.\u003c/li\u003e\n\u003cli\u003eخبز بيانات اعتماد العنقود داخل الصورة بدل استخدام الهوية الموحَّدة.\u003c/li\u003e\n\u003cli\u003eنسيان تحصين kubelet نفسه وصلاحيات نظام الملفات.\u003c/li\u003e\n\u003cli\u003eعدم تقييد وصول SSH إلى العُقد: المثالي هو صفر SSH ووصول عبر SSM فقط.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eهل أحتاج صورة مخصّصة أم تكفيني صورة EKS المُحسَّنة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eللبداية، الصورة المُحسَّنة الرسمية نقطة انطلاق جيدة. وإن كانت لديك متطلبات امتثال أو\nأمان صارمة، فخصّصها أو ابنِ صورتك بتحصين ووكلاء من عندك.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل يحلّ Bottlerocket محلّ صورة Linux عادية؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eللعُقد التي تشغّل حاويات فقط، نعم: سطح هجوم أصغر وتحديث غير قابل للتغيير. لكنه لا يناسب\nالأحمال التي تحتاج نظام تشغيل عام الأغراض.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eكيف أحدّث العُقد عند نشر صورة AMI جديدة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eبتحديث تدريجي لمجموعة العُقد: تُفرَّغ وتُستبدل تدريجيًا مع احترام PodDisruptionBudgets\nكي لا تتأثر الخدمة.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نصمّم صورًا أساسية مُحصَّنة صالحة لأن تكون أساسًا مثاليًا لعُقد\nKubernetes لديك.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-03T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AA%D9%82%D9%88%D9%8A%D8%A9-ami-%D9%83%D9%88%D8%A8%D8%B1%D9%86%D9%8A%D8%AA%D8%B3/","image":"https://www.imaxe.cloud/blog-covers/ami-endurecida-kubernetes_hu_448c2b0b32cba86a.webp","language":"ar","summary":"أمان Kubernetes لا يتجاوز أمان العُقد التي يعمل عليها. صورة AMI مُحصَّنة ومُحدَّثة ومُحسَّنة هي الأساس الذي تغفل عنه فرق كثيرة. نشرح كيف تبني الصورة الأساسية المثالية لـ EKS وللعناقيد ذاتية الإدارة.","tags":["أدلّة","kubernetes","eks","bottlerocket","تحصين","عُقد"],"title":"صور AMI المُحصَّنة لعُقد Kubernetes: الأساس الآمن لعنقودك","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AA%D9%82%D9%88%D9%8A%D8%A9-ami-%D9%83%D9%88%D8%A8%D8%B1%D9%86%D9%8A%D8%AA%D8%B3/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/reconstruir-ami-ante-cve_hu_920b537b3bf25409.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/reconstruir-ami-ante-cve_hu_920b537b3bf25409.webp\" alt=\"زرّ إنذار حريق يدوي بضوئه الأحمر\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eبين لحظة نشر ثغرة حرجة ولحظة إصلاحها على كل نسخك تمتدّ \u003cstrong\u003eنافذة التعرّض\u003c/strong\u003e. وكلما طالت، زاد\nالوقت المتاح للمهاجم لاستغلالها. في نموذج الترقيع التقليدي خادمًا خادمًا تُقاس تلك النافذة\nبالأيام أو الأسابيع. أما في نموذج الصور غير القابلة للتغيير والمؤتمت جيدًا، فبالساعات.\u003c/p\u003e\n\u003cp\u003eوالمفتاح أن تتعامل مع الاستجابة للثغرة كعملية هندسية قابلة للتكرار، لا كسباق يدوي في\nاللحظة الأخيرة.\u003c/p\u003e\n\u003ch2 id=\"معمارية-الاستجابة-الآلية\"\u003eمعمارية الاستجابة الآلية\u003c/h2\u003e\n\u003cp\u003eالهدف أن تولد—أمام ثغرة حرجة تمسّك—صورة جديدة مُرقَّعة، ويجري التحقّق منها، وتبقى جاهزة\nللنشر بأقل تدخّل بشري. وتتكوّن الدارة من أربع قطع.\u003c/p\u003e\n\u003ch3 id=\"1-الاكتشاف\"\u003e1. الاكتشاف\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eفحص مستمر\u003c/strong\u003e لصورك السارية بـ Amazon Inspector أو Trivy أو Grype.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eتدفّقات الثغرات\u003c/strong\u003e —قاعدة NVD وتنبيهات مزوّد نظام التشغيل— التي تغذّي التنبيهات.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eSBOM\u003c/strong\u003e لكل صورة كي تعرف خلال ثوانٍ إن كان المكوّن المصاب موجودًا.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"2-الإطلاق\"\u003e2. الإطلاق\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eتنبيه بخطورة حرجة أو عالية يُطلق خطّ إعادة البناء، عبر EventBridge نحو CodeBuild مثلًا،\nأو بخطّاف ويب إلى نظام التكامل لديك.\u003c/li\u003e\n\u003cli\u003eويمكن اشتراط موافقة بشرية للإنتاج، مع إبقاء البناء والتحقّق آليَّين تمامًا.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"3-إعادة-البناء-والتحقق\"\u003e3. إعادة البناء والتحقّق\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eيعيد خطّ الإنتاج —Packer أو EC2 Image Builder— بناء الصورة من الأساس المحدَّث، مطبّقًا\n\u003ccode\u003ednf\u003c/code\u003e/\u003ccode\u003eapt update\u003c/code\u003e والتحصين المعتاد.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eيُعاد فحص\u003c/strong\u003e الصورة الجديدة: فلا معنى للنشر إن كانت الثغرة لا تزال موجودة.\u003c/li\u003e\n\u003cli\u003eتُنفَّذ \u003cstrong\u003eالاختبارات\u003c/strong\u003e: الإقلاع واختبارات الدخان وInSpec، كي لا ينكسر شيء.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"4-التوزيع-والنشر\"\u003e4. التوزيع والنشر\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eتُرقَّم إصدارات الصورة الجديدة، وتُنسخ إلى المناطق اللازمة، ويُحدَّث المؤشّر في SSM\nParameter Store.\u003c/li\u003e\n\u003cli\u003eيُحدَّث \u003cstrong\u003eقالب الإطلاق\u003c/strong\u003e، وتقوم مجموعة التوسّع التلقائي بتحديث تدريجي أو بنشر\nblue/green.\u003c/li\u003e\n\u003cli\u003eوتُعلَّم الصور المصابة بأنها \u003cstrong\u003eمهملة\u003c/strong\u003e كي لا يُطلقها أحد بالخطأ.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"المؤشر-المفتاح-زمن-الإصلاح-الوسطي-للترقيعات\"\u003eالمؤشر المفتاح: زمن الإصلاح الوسطي للترقيعات\u003c/h2\u003e\n\u003cp\u003eقِس \u003cstrong\u003eمتوسط الزمن من نشر ثغرة حرجة حتى تعمل منظومتك كلها بالصورة المصحَّحة\u003c/strong\u003e. إنه المؤشر\nالذي يلخّص نضجك. وخفضه من أسابيع إلى ساعات من أكبر عوائد الاستثمار في خطّ إنتاج للصور.\u003c/p\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eمستوى النضج\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالزمن المعتاد\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eكيف يجري الترقيع\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eيدوي\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأيام أو أسابيع\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eSSH خادمًا خادمًا\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eنصف آلي\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eساعات إلى يوم أو يومين\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eإعادة بناء يدوية وتحديث تدريجي\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eآلي\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eساعات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eإطلاق وإعادة بناء ونشر\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eأتمتة خطّ الإنتاج تقلّص نافذة التعرّض تقليصًا حادًا.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"ممارسات-جيدة\"\u003eممارسات جيدة\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eتدرّب على السيناريو\u003c/strong\u003e: اختبر الدارة بثغرة محاكاة قبل أن تحتاجها فعلًا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eنشر تدريجي\u003c/strong\u003e: canary أو تحديث تدريجي لرصد التراجعات دون إسقاط الخدمة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eتراجع جاهز\u003c/strong\u003e: احتفظ بالإصدار السابق واحتفظ بخطة عودة فورية.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eالتواصل\u003c/strong\u003e: سجّل أي ثغرة دفعت إلى كل إعادة بناء؛ فذلك دليل امتثال.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eهل عليّ إعادة البناء عند أي ثغرة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eلا. رتّب الأولويات بحسب الخطورة وقابلية الاستغلال، وبحسب وجود المكوّن المصاب فعليًا في\nصورتك: وهنا يكون SBOM حاسمًا. الحرجة والعالية القابلة للاستغلال تبرّر إعادة بناء عاجلة؛\nوما عداها ينتظر الدورة المعتادة.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eكيف أتفادى كسر الإنتاج عند نشر الصورة الجديدة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eبتحقّق آلي —اختبارات دخان وInSpec— قبل النشر، وبعمليات نشر تدريجية: canary أو تحديث\nتدريجي أو blue/green، مع تراجع جاهز.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل يمكنني أتمتة ذلك خارج AWS؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eنعم. النمط —اكتشاف، إطلاق، إعادة بناء، نشر— صالح في Azure وGCP بنظائرهما؛ ويمنح Packer\nقابلية النقل في مرحلة البناء.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نعيد بناء صورنا وفحصها بسرعة أمام الثغرات الجديدة كي تنطلق من أساس\nمحدَّث.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-30T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%A7%D8%B9%D8%A7%D8%AF%D8%A9-%D8%A8%D9%86%D8%A7%D8%A1-ami-%D8%A8%D8%B9%D8%AF-cve/","image":"https://www.imaxe.cloud/blog-covers/reconstruir-ami-ante-cve_hu_920b537b3bf25409.webp","language":"ar","summary":"حين تظهر ثغرة Log4Shell التالية، تكون الساعة قد بدأت. المؤسسات التي تعيد بناء صورتها وتوزيعها خلال ساعات تنام مطمئنة؛ ومن يرقّع يدويًا فلا. هذه هي المعمارية للاستجابة الآلية لثغرة حرجة.","tags":["أمان","cve","ثغرات","خطّ إنتاج","inspector","mttr"],"title":"إعادة بناء صور AMI أمام ثغرة حرجة: أتمِت استجابتك للثغرات","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%A7%D8%B9%D8%A7%D8%AF%D8%A9-%D8%A8%D9%86%D8%A7%D8%A1-ami-%D8%A8%D8%B9%D8%AF-cve/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/aws-azure-gcp-imagenes_hu_4cc3e453ad41116a.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/aws-azure-gcp-imagenes_hu_4cc3e453ad41116a.webp\" alt=\"لوحات توصيل ومبدّلات إيثرنت في خزانة مقاس 19 بوصة\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eتحلّ السحابات الثلاث الكبرى المشكلة نفسها —امتلاك قالب قابل لإعادة الاستخدام لإطلاق آلات\nمتطابقة— بمقاربات وتسميات خاصة بكل منها. ومعرفة المقابلات هي الخطوة الأولى نحو استراتيجية\nسحابات متعددة بلا احتكاك.\u003c/p\u003e\n\u003cp\u003eفي AWS تُسمّى \u003cstrong\u003eAMI\u003c/strong\u003e (Amazon Machine Image)؛ وفي Azure \u003cstrong\u003eManaged Image\u003c/strong\u003e، وقبل ذلك\n\u003cstrong\u003eAzure Compute Gallery\u003c/strong\u003e (المعروفة سابقًا بـ Shared Image Gallery)؛ وفي Google Cloud\n\u003cstrong\u003eCustom Image\u003c/strong\u003e. جميعها تغلّف قرص إقلاع مُهيّأ مسبقًا، لكنها تختلف في كيفية ترقيم\nإصداراتها ومشاركتها وتوزيعها.\u003c/p\u003e\n\u003ch2 id=\"المقابلات-في-لمحة\"\u003eالمقابلات في لمحة\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالمفهوم\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eAWS\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eAzure\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eGoogle Cloud\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eصورة الآلة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAMI\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eManaged Image\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eCustom Image\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالكتالوج أو المعرض\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eلا يوجد أصيل: وسوم وSSM\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAzure Compute Gallery\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eImage Family\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eترقيم الإصدارات المُدار\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eيدوي، بالاسم والوسوم\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأصيل داخل المعرض\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eImage Family: الأحدث لكل عائلة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالتوزيع عبر المناطق\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eنسخ صورة AMI\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eنسخ متماثلة في المعرض\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eصور عالمية افتراضيًا\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالمخزن الأساسي\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eلقطات EBS\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eManaged Disks\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003ePersistent Disk\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالتشفير\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eKMS\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمفاتيح المنصة أو العميل\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتديرها Google أو CMEK\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eمقابلات وظيفية لصور الآلات في السحابات الثلاث الكبرى.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"aws-ami-المعيار-الفعلي\"\u003eAWS AMI: المعيار الفعلي\u003c/h2\u003e\n\u003cp\u003eصورة AMI هي على الأرجح أشهر صيغ الصور وأوسعها منظومةً. قوتها في النضج: كتالوج ضخم وتكامل\nمع EC2 Image Builder والمتجر ومجتمع هائل. أما نقطة ضعفها التاريخية فهي غياب معرض صور أصيل\nبترقيم إصدارات مُدار: إذ يُحلّ الترقيم والتوزيع عبر المناطق بأعراف تسمية ووسوم وSSM\nParameter Store ونسخ صريحة بين المناطق.\u003c/p\u003e\n\u003ch2 id=\"azure-compute-gallery-ترقيم-ونسخ-متماثلة-جاهزة\"\u003eAzure Compute Gallery: ترقيم ونسخ متماثلة جاهزة\u003c/h2\u003e\n\u003cp\u003eراهنت Azure بقوة على حوكمة الصور. يقدّم \u003cstrong\u003eCompute Gallery\u003c/strong\u003e أصلًا تعريفات للصور وإصدارات\nونسخًا متماثلة تلقائية إلى عدة مناطق، إضافةً إلى تحكّم دقيق بالوصول. وللمؤسسات الكبيرة\nالتي تحتاج توزيع الصور بترتيب بحسب الفرق والمناطق، هذا نموذج مريح جدًا. المقابل هو منحنى\nمفاهيمي أشدّ انحدارًا بعض الشيء.\u003c/p\u003e\n\u003ch2 id=\"gcp-custom-image-بساطة-عالمية\"\u003eGCP Custom Image: بساطة عالمية\u003c/h2\u003e\n\u003cp\u003eتتميّز Google Cloud بالبساطة. فصورها \u003cstrong\u003eعالمية\u003c/strong\u003e افتراضيًا —لا حاجة لنسخها منطقةً منطقة—\nومفهوم \u003cstrong\u003eImage Family\u003c/strong\u003e يحلّ ترقيم الإصدارات بأناقة: تشير إلى العائلة فتحصل دائمًا على\nأحدث صورة غير مهملة. إنه نموذج مقتصد يقلّل الاحتكاك، وجذّاب بخاصة للفرق التي تقدّر\nالبساطة التشغيلية.\u003c/p\u003e\n\u003ch2 id=\"استراتيجية-السحابات-المتعددة-قالب-واحد-وثلاث-صور\"\u003eاستراتيجية السحابات المتعددة: قالب واحد وثلاث صور\u003c/h2\u003e\n\u003cp\u003eإن كنت تنشر أو تنشئ في أكثر من سحابة، فإن صيانة ثلاث عمليات بناء منفصلة عذاب. وحلّ القطاع\nهو \u003cstrong\u003ePacker\u003c/strong\u003e: قالب واحد بمزوّدات مشتركة وكتلة source لكل سحابة، قادر على توليد صورة AMI\nوManaged Image وCustom Image بالتوازي من التعريف ذاته.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eأعد استخدام\u003c/strong\u003e نصوص التثبيت والتحصين نفسها في السحابات الثلاث.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eقلّل\u003c/strong\u003e الانحراف بين البيئات: الإعداد نفسه وثلاث وجهات.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eرقّم الإصدارات\u003c/strong\u003e باتساق عبر مخطط موحّد للأسماء والبيانات الوصفية.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eأتمِت\u003c/strong\u003e النشر في كل معرض: Gallery وImage Family والوسوم وSSM.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أيها-تختار\"\u003eأيّها تختار؟\u003c/h2\u003e\n\u003cp\u003eلا فائز مطلق؛ الأمر رهن سياقك. إن كنت تبحث عن المنظومة والنضج فـ AWS. وإن احتجت حوكمة صور\nمؤسسية بترقيم ونسخ متماثلة أصيلة فمعرض Azure يتألّق. وإن كنت تقدّر البساطة والامتداد\nالعالمي بلا نسخ فـ GCP. أما إن كنت تعيش في أكثر من سحابة، فالجواب ليس منصة بل \u003cstrong\u003eممارسة\u003c/strong\u003e:\nصِف صورك كشيفرة وابنِها بصورة قابلة للنقل.\u003c/p\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eهل يمكنني نقل صورة AMI من AWS إلى Azure أو GCP مباشرة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eليس مباشرة: الصيغ والمخازن الأساسية مختلفة. المعتاد هو إعادة بناء الصورة في كل سحابة من\nقالب مشترك، بـ Packer مثلًا، أو استيراد القرص عبر عمليات الاستيراد لدى كل مزوّد.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eأي سحابة لديها أفضل ترقيم لإصدارات الصور؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eيقدّم Azure Compute Gallery أكمل ترقيم مُدار جاهز؛ وتحلّها GCP بأناقة عبر Image Families؛\nأما AWS فتتطلّب أعرافًا خاصة أكثر، وإن كانت مرنة جدًا.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل تستحق استراتيجية صور متعددة السحابات العناء؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eإن كنت تعمل على أكثر من سحابة لأسباب تتعلق بسيادة البيانات أو المرونة أو تفادي التبعية\nلمزوّد واحد، فنعم. والمفتاح هو استخدام الصور كشيفرة كي لا يتضاعف جهد الصيانة.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نفكّر في قابلية النقل منذ التصميم كي لا تعتمد عمليات نشرك على سحابة\nواحدة.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-26T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%B5%D9%88%D8%B1-aws-azure-gcp/","image":"https://www.imaxe.cloud/blog-covers/aws-azure-gcp-imagenes_hu_4cc3e453ad41116a.webp","language":"ar","summary":"AMI وManaged Image وCustom Image: لكل سحابة اسمها وقواعدها للشيء نفسه، أي قالب تُقلع منه الآلات. وإن كنت تعمل على أكثر من سحابة، فإن فهم الفروق يوفّر عليك المفاجآت.","tags":["أدلّة","aws","azure","gcp","سحابات متعددة","packer"],"title":"AWS مقابل Azure وGCP: مقارنة صور الآلات بين السحابات","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%B5%D9%88%D8%B1-aws-azure-gcp/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/tendencias-cloud-2026_hu_c649ca0919e5a33f.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/tendencias-cloud-2026_hu_c649ca0919e5a33f.webp\" alt=\"ممرّ خوادم في مركز بيانات CERN\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eالخبر الكبير الأول في 2026 غير مريح: انتهى عصر الانخفاضات المتواصلة في الأسعار. فضغط كلفة\nالطاقة، والاستثمار الضخم في الذكاء الاصطناعي، والطلب على وحدات GPU، كلها تدفع التعرفة إلى\nأعلى. وصارت التخفيضات استثناءً لا قاعدة.\u003c/p\u003e\n\u003cp\u003eوهذا التحوّل العميق يحكم كل ما عداه. فحين كانت السحابة رخيصة كان الهدر مُحتمَلًا؛ وحين\nتغلو تصبح الكفاءة أولوية إدارية. لذلك تدور اتجاهات العام حول إنجاز المزيد بموارد أقل\nوالأتمتة بحكمة.\u003c/p\u003e\n\u003ch2 id=\"1-البنية-غير-القابلة-للتغيير-معيارا\"\u003e1. البنية غير القابلة للتغيير معيارًا\u003c/h2\u003e\n\u003cp\u003eيترسّخ نموذج «ابنِ صورة واستبدل» ممارسةً افتراضية. فبدل ترقيع خوادم حيّة، تخبز الفرق صورًا\nمُرقَّمة الإصدارات وتنشر باستبدال النسخ. وهذا يمنح عمليات نشر متوقَّعة، وتراجعات نظيفة،\nوسطح هجوم أصغر. وتقع \u003cstrong\u003eصور golden AMI\u003c/strong\u003e والصور المحكومة جيدًا في قلب هذا النهج.\u003c/p\u003e\n\u003ch2 id=\"2-finops-يصعد-إلى-مجلس-الإدارة\"\u003e2. FinOps يصعد إلى مجلس الإدارة\u003c/h2\u003e\n\u003cp\u003eيكفّ ضبط تكاليف السحابة عن كونه شأن فريق تقني ليصير أولوية عمل. وأكثر الروافع استخدامًا\nهذا العام:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eالوسم والوضوح\u003c/strong\u003e لكل حِمل، لمعرفة من ينفق وعلى ماذا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eالنسخ المحجوزة وspot\u003c/strong\u003e للعمل على كلفة الوحدة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eتحسين الصور\u003c/strong\u003e: صور خفيفة، وإقلاع سريع، وتنظيف اللقطات اليتيمة — وهي كلفة خفيّة\nكلاسيكية.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eالملاءمة المستمرة للحجم\u003c/strong\u003e وإطفاء الموارد العاطلة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eتبنّي ARM وGraviton\u003c/strong\u003e لأفضلية نسبة السعر إلى الأداء.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"3-الذكاء-الاصطناعي-من-التجريب-إلى-العائد\"\u003e3. الذكاء الاصطناعي: من التجريب إلى العائد\u003c/h2\u003e\n\u003cp\u003eبعد الحمّى الأولى، 2026 هو عام عصر عائد الذكاء الاصطناعي. ينتقل التركيز إلى تقليص زمن\nخمول وحدات GPU، وتحسين الاستدلال، ونقل النماذج إلى الحافة. ويظهر كذلك نمط \u003cstrong\u003eشبكات وكلاء\nالذكاء الاصطناعي\u003c/strong\u003e: مراكز تحكم اتصال الوكلاء فيما بينهم، وتفرض ضبط التكاليف، وتوجّه\nالطلبات إلى أرخص نموذج قادر على إنجاز المهمة.\u003c/p\u003e\n\u003ch2 id=\"4-تعدد-السحابات-والحافة-بواقعية\"\u003e4. تعدّد السحابات والحافة، بواقعية\u003c/h2\u003e\n\u003cp\u003eيعمّ تعدّد السحابات، لكن بواقعية: لا لأنه موضة، بل لتفادي التبعية لمزوّد واحد، وتلبية\nمتطلبات سيادة البيانات، والإفادة من أفضل ما في كل سحابة. وتزداد قيمة قابلية نقل صور\nالآلات —قالب واحد يولّد صورًا لعدة سحابات. وبالتوازي تنمو \u003cstrong\u003eالحافة\u003c/strong\u003e لتقريب الحوسبة من\nالبيانات، بدفع من الذكاء الاصطناعي وإنترنت الأشياء.\u003c/p\u003e\n\u003ch2 id=\"5-التنظيم-عام-الامتثال\"\u003e5. التنظيم: عام الامتثال\u003c/h2\u003e\n\u003cp\u003eيزداد الإطار التنظيمي تشدّدًا. ففي 2026 تدخل حيّز النفاذ مراحل مهمة من تنظيم الذكاء\nالاصطناعي الأوروبي وتوجيهات مسؤولية جديدة، وتتعزّز متطلبات حوكمة السحابة في ولايات قضائية\nعدّة. والنتيجة المباشرة للبنية التحتية: يصبح التتبّع —أي برمجيات تشغّلها وكيف تؤمّنها وكيف\nتثبت ذلك— إلزاميًا. ولم تعد سلاسل الصور القابلة للتدقيق وSBOM ترفًا.\u003c/p\u003e\n\u003ch2 id=\"ماذا-يعني-هذا-لبنيتك-التحتية\"\u003eماذا يعني هذا لبنيتك التحتية\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالاتجاه\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالأثر العملي\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالإجراء الموصى به\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eسحابة أغلى\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eكل مورد محسوب\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eFinOps وصور كفؤة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eعدم القابلية للتغيير\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eانحراف أقل وتحكّم أكبر\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eخطوط إنتاج golden AMI\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eذكاء اصطناعي في الإنتاج\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتحسين الاستدلال والكلفة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eGPU مشتركة وحافة ووكلاء\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eتعدّد السحابات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتفادي التبعية\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eصور قابلة للنقل بـ Packer\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالتنظيم\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتتبّع إلزامي\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eSBOM وسلاسل قابلة للتدقيق\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eمن الاتجاه إلى إجراء ملموس في يومك.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eهل سيرتفع سعر السحابة فعلًا في 2026؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eيشير المحلّلون إلى ضغط صعودي بفعل كلفة الطاقة ووحدات GPU، مع تحوّل التخفيضات إلى استثناء.\nولهذا يكتسب FinOps وكفاءة الموارد هذا الثقل هذا العام.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eما شبكة وكلاء الذكاء الاصطناعي؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eهي معمارية يحكم فيها مركز واحد اتصال وكلاء الذكاء الاصطناعي، فارضًا الأمن وضبط التكاليف\nوتوجيه الطلبات إلى النموذج الأنسب والأوفر.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eلماذا صارت عدم القابلية للتغيير اتجاهًا وهي ليست جديدة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eلأن السياق يجعلها شبه إلزامية: تكاليف صاعدة، وتنظيم متطلّب، وحاجة إلى عمليات نشر قابلة\nللتدقيق، كلها تفرض نموذج الصور المُرقَّمة والاستبدال معيارًا.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نتابع هذه الاتجاهات عن كثب كي تنسجم صورنا مع السحابة القادمة: كفؤة\nوقابلة للنقل وقابلة للتدقيق.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-23T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%A7%D8%AA%D8%AC%D8%A7%D9%87%D8%A7%D8%AA-%D8%A7%D9%84%D8%B3%D8%AD%D8%A7%D8%A8%D8%A9-2026/","image":"https://www.imaxe.cloud/blog-covers/tendencias-cloud-2026_hu_c649ca0919e5a33f.webp","language":"ar","summary":"يأتي 2026 بسحابة أغلى وأكثر تنظيمًا وأكثر ذكاءً. ولمن يبني البنية التحتية وينشرها، تحدّد ثلاثة تيارات —عدم القابلية للتغيير، وضبط التكاليف، والأتمتة بالذكاء الاصطناعي— أين ينبغي أن يكون التركيز هذا العام.","tags":["أخبار","finops","اتجاهات","سحابات متعددة","حوسبة الحافة","تنظيم"],"title":"اتجاهات السحابة 2026: الصور غير القابلة للتغيير وFinOps والذكاء الاصطناعي تحدّد الإيقاع","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%A7%D8%AA%D8%AC%D8%A7%D9%87%D8%A7%D8%AA-%D8%A7%D9%84%D8%B3%D8%AD%D8%A7%D8%A8%D8%A9-2026/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/amis-vs-contenedores_hu_9942fe419781baec.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/amis-vs-contenedores_hu_9942fe419781baec.webp\" alt=\"حاويات شحن مكدّسة في ميناء روتردام\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eتحزم \u003cstrong\u003eصورة AMI\u003c/strong\u003e نظام تشغيل كاملًا إلى جانب برمجياتك: إنها قالب آلة افتراضية بأكملها.\nأما \u003cstrong\u003eالحاوية\u003c/strong\u003e فتحزم تطبيقك وتبعياته فقط، وتشارك نواة المضيف. الفارق في الحجم وفي نموذج\nالعزل يفسّر كل شيء تقريبًا.\u003c/p\u003e\n\u003cp\u003eليست معركة: عمليًا تعمل الحاويات \u003cstrong\u003eفوق\u003c/strong\u003e آلات افتراضية تُقلع من صورة AMI. السؤال المفيد\nليس أيّهما ينتصر، بل أي طبقة يحلّها كلٌّ منهما.\u003c/p\u003e\n\u003ch2 id=\"مقارنة-مباشرة\"\u003eمقارنة مباشرة\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالبُعد\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eصورة AMI (آلة افتراضية)\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eحاوية\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eماذا تتضمّن\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eنظام تشغيل كامل مع البرمجيات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eالتطبيق وتبعياته\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالعزل\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eقوي، عبر مُشرف الأجهزة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eعلى مستوى العملية، بنواة مشتركة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالحجم\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eجيجابايتات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eميجابايتات\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالإقلاع\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eثوانٍ إلى دقائق\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأجزاء من الثانية إلى ثوانٍ\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالكثافة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأقل: آلة افتراضية لكل نسخة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eعالية: كثير منها على مضيف واحد\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eقابلية النقل\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمرتبطة بالسحابة أو بمُشرف الأجهزة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eعالية جدًا: أي مضيف فيه بيئة تشغيل\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eصيانة النظام\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأنت من يديرها\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتُورَّث من المضيف أو الصورة الأساسية\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالحالة المثالية\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتطبيقات متراصّة، مضيفات، آلات مخصّصة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eخدمات مصغّرة، توسّع سريع\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eصور AMI والحاويات تحلّ مشكلات مختلفة في طبقات مختلفة.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"متى-تختار-صورة-ami\"\u003eمتى تختار صورة AMI\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eعزل قوي إلزامي\u003c/strong\u003e: أحمال متعددة المستأجرين أو متطلبات تنظيمية صارمة يكون فيها عزل\nمُشرف الأجهزة شرطًا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eبرمجيات تتوقّع آلة كاملة\u003c/strong\u003e: قواعد البيانات، التطبيقات القديمة، أجهزة الشبكة أو\nالأمن.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eتحكّم كامل بنظام التشغيل\u003c/strong\u003e: حين تحتاج وحدات نواة أو مشغّلات خاصة أو ضبطًا دقيقًا\nللنظام.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eأساس عُقدك\u003c/strong\u003e: حتى في عالم الحاويات، تُقلع عُقد Kubernetes لديك من صورة AMI.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"متى-تختار-الحاويات\"\u003eمتى تختار الحاويات\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eالخدمات المصغّرة\u003c/strong\u003e التي تتوسّع وتُنشر باستقلالية.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eدورات نشر سريعة\u003c/strong\u003e مع التكامل والتسليم المستمرين.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eكثافة عالية\u003c/strong\u003e لاستغلال العتاد بأحمال صغيرة كثيرة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eقابلية النقل\u003c/strong\u003e بين بيئات التطوير والاختبار وعدة سحابات.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"الجواب-الناضج-اجمع-بينهما\"\u003eالجواب الناضج: اجمع بينهما\u003c/h2\u003e\n\u003cp\u003eالفرق المتقدّمة لا تختار أحدهما، بل تُطبّق طبقات. تبني \u003cstrong\u003eصورة golden AMI مُحصَّنة\u003c/strong\u003e\nكأساس للمضيف —مُرقَّعة، بتحصين CIS ووكلاء أمن— وتشغّل حاوياتها فوقها. هكذا تحصل على أفضل\nما في العالمين: أمان المضيف والتحكّم به على مستوى صورة الآلة، ورشاقة الحاويات وكثافتها\nعلى مستوى التطبيق.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eعُقد Kubernetes أو ECS مبنية على صورة AMI مُحصَّنة ومُرقَّمة الإصدارات.\u003c/li\u003e\n\u003cli\u003eتحديث المضيف باستبدال الصورة (غير قابل للتغيير) لا بالترقيع الساخن.\u003c/li\u003e\n\u003cli\u003eالحاويات لدورة الحياة السريعة للتطبيق.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"microvms-الحد-الفاصل-يتلاشى\"\u003eMicroVMs: الحدّ الفاصل يتلاشى\u003c/h2\u003e\n\u003cp\u003eتقنيات مثل Firecracker —التي تقف خلف AWS Lambda وFargate— تنشئ \u003cstrong\u003eآلات افتراضية مصغّرة\u003c/strong\u003e:\nعزل قوي كآلة افتراضية مع أزمنة إقلاع بأجزاء من الثانية، أقرب إلى الحاوية. إنها إشارة إلى\nأن المستقبل ليس «آلة افتراضية أم حاوية»، بل طيف متصل تختار فيه النقطة المناسبة بين العزل\nوالرشاقة لكل حِمل.\u003c/p\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eهل تجعل الحاويات صور AMI عتيقة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eلا. الحاويات تعمل على آلات تُقلع من صور. وتبقى صورة AMI المُحصَّنة الأساس المثالي للعُقد\nالتي تشغّل حاوياتك.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eأيّهما أكثر أمانًا، الآلة الافتراضية أم الحاوية؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eالآلة الافتراضية توفّر عزلًا أقوى بحكم التصميم. أما الحاويات فتتشارك النواة، ولذلك تحتاج\nضوابط إضافية. وللأحمال شديدة الحساسية، الجمع بين آلة افتراضية وحاوية مُحصَّنة هو المعتاد.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل يمكنني الانتقال من صور AMI إلى الحاويات بسهولة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eيعتمد على التطبيق. الخدمات عديمة الحالة والمُجزّأة تنتقل بسلاسة؛ أما التطبيقات المتراصّة\nشديدة الارتباط بنظام التشغيل فتتطلّب جهدًا أكبر. وغالبًا ما يُفضَّل نهج هجين وتدريجي.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نؤمن بالأداة المناسبة لكل حِمل: لذلك تصلح صورنا مضيفًا مباشرًا وأساسًا\nمُحصَّنًا لحاوياتك في آن واحد.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-19T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/ami-%D9%85%D9%82%D8%A7%D8%A8%D9%84-%D8%A7%D9%84%D8%AD%D8%A7%D9%88%D9%8A%D8%A7%D8%AA/","image":"https://www.imaxe.cloud/blog-covers/amis-vs-contenedores_hu_9942fe419781baec.webp","language":"ar","summary":"صورة آلة أم حاوية؟ السؤال مطروح بصيغة خاطئة: هما لا يتنافسان بل يتكاملان. فهم ما يحلّه كلٌّ منهما يوفّر عليك الهندسة الزائدة ويساعدك على اختيار الأداة الملائمة لكل حِمل.","tags":["أدلّة","حاويات","kubernetes","docker","microvm","معمارية"],"title":"صور AMI مقابل الحاويات: متى يناسب كلٌّ منهما (ومتى تجمع بينهما)","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/ami-%D9%85%D9%82%D8%A7%D8%A8%D9%84-%D8%A7%D9%84%D8%AD%D8%A7%D9%88%D9%8A%D8%A7%D8%AA/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/elegir-ami-de-confianza_hu_ab14e41f927a6439.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/elegir-ami-de-confianza_hu_ab14e41f927a6439.webp\" alt=\"عدسة مكبّرة تفحص طابعًا بريديًا\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eإطلاق نسخة من صورة AMI يعني عمليًا تشغيل برمجيات حزمها شخص آخر داخل حسابك. فإن احتوت\nالصورة على برمجيات خبيثة أو مُعدِّني عملات مشفّرة أو مفاتيح مضمّنة أو حتى حزمًا غير\nمُرقَّعة، دخل ذلك الخطر مباشرةً إلى بنيتك التحتية. وقد وُثِّقت حالات لصور عامة خبيثة\nصُمِّمت لهذا الغرض بالذات.\u003c/p\u003e\n\u003cp\u003eالحلّ ليس الارتياب، بل \u003cstrong\u003eعملية تحقّق\u003c/strong\u003e قابلة للتكرار. فاختيار صورة AMI بعناية يشبه توظيف\nشخص: تتحقّق من الهوية والمراجع والحالة قبل أن تسلّمه المفاتيح.\u003c/p\u003e\n\u003ch2 id=\"الأركان-الخمسة-لصورة-ami-موثوقة\"\u003eالأركان الخمسة لصورة AMI موثوقة\u003c/h2\u003e\n\u003cp\u003eقيّم كل صورة مرشّحة وفق هذه المحاور الخمسة. وإن أخفقت في أكثر من واحد، فابحث عن غيرها.\u003c/p\u003e\n\u003ch3 id=\"1-المصدر-من-ينشرها\"\u003e1. المصدر: من ينشرها؟\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eتحقّق من \u003cstrong\u003eowner ID\u003c/strong\u003e للحساب الناشر؛ واحذر المالكين المجهولين أو غير المعروفين.\u003c/li\u003e\n\u003cli\u003eفضّل صور المزوّدين الرسميين أو الشركاء المعتمَدين أو ناشرين ذوي سمعة قابلة للإثبات.\u003c/li\u003e\n\u003cli\u003eتأكّد من أن الاسم والوصف يطابقان مصدرًا مشروعًا: انتبه للتقليد عبر \u003cem\u003etyposquatting\u003c/em\u003e.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"2-الأمان-ماذا-تحمل-في-داخلها\"\u003e2. الأمان: ماذا تحمل في داخلها؟\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eهل هي \u003cstrong\u003eمُحصَّنة\u003c/strong\u003e (بمعيار CIS أو ما يعادله) أم أساس بلا حماية؟\u003c/li\u003e\n\u003cli\u003eهل \u003cstrong\u003eاللقطات مشفّرة\u003c/strong\u003e؟\u003c/li\u003e\n\u003cli\u003eافحصها بنفسك قبل الإنتاج بـ Inspector أو Trivy أو ما شابه لاكتشاف الثغرات والأسرار.\u003c/li\u003e\n\u003cli\u003eتحقّق من خلوّها من \u003cstrong\u003eمفاتيح SSH مصرّح بها\u003c/strong\u003e مجهولة أو مستخدمين زائدين.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"3-الصيانة-هل-هي-حية\"\u003e3. الصيانة: هل هي حيّة؟\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eما \u003cstrong\u003eوتيرة تحديثها\u003c/strong\u003e؟ صورة بلا إصدارات جديدة منذ سنة إشارة إنذار.\u003c/li\u003e\n\u003cli\u003eهل يعلن الناشر عن \u003cstrong\u003eالثغرات المُصلَحة\u003c/strong\u003e في كل إصدار؟\u003c/li\u003e\n\u003cli\u003eهل توجد \u003cstrong\u003eوثائق\u003c/strong\u003e واضحة لما تحتويه وكيفية إعدادها؟\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"4-التوافق-هل-تصلح-لحالتك\"\u003e4. التوافق: هل تصلح لحالتك؟\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eالمعمارية الصحيحة (\u003cstrong\u003ex86_64\u003c/strong\u003e مقابل \u003cstrong\u003eARM/Graviton\u003c/strong\u003e) ونوع المحاكاة الافتراضية.\u003c/li\u003e\n\u003cli\u003eتوفّرها في منطقتك أو إمكانية نسخها إليها.\u003c/li\u003e\n\u003cli\u003eدعم نوع النسخة الذي تحتاجه وتوافقها مع أتمتتك.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"5-الكلفة-والترخيص-ماذا-تدفع-وبأي-شروط\"\u003e5. الكلفة والترخيص: ماذا تدفع وبأي شروط؟\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eنموذج الكلفة: مجانية أو بالساعة أو BYOL.\u003c/li\u003e\n\u003cli\u003eترخيص البرمجيات المضمّنة والتزاماته.\u003c/li\u003e\n\u003cli\u003eكلفة \u003cstrong\u003eاللقطات\u003c/strong\u003e والتخزين المرتبط بها.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"قائمة-تحقق-سريعة\"\u003eقائمة تحقّق سريعة\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالفحص\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eإشارة جيدة\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eإشارة إنذار\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالمالك\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمالك موثَّق ومعروف\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eحساب مجهول أو حديث الإنشاء\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالتشفير\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eلقطات مشفّرة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eبلا تشفير\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالتحديث\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eإصدارات حديثة ومتواترة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eبلا تغيير منذ أكثر من 12 شهرًا\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالوثائق\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eملاحظات إصدار وثغرات مُعلَنة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمعدومة أو غير موجودة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eفحصك الخاص\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eبلا ثغرات حرجة ولا أسرار\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eثغرات أو مفاتيح مضمّنة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالكلفة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eنموذج واضح ومتوقَّع\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتكاليف تخزين خفيّة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eتحقّق من كل بند قبل نقل الصورة إلى الإنتاج.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"ممارسة-جيدة-أعد-الخبز-فوق-ما-تتسلمه\"\u003eممارسة جيدة: أعد الخبز فوق ما تتسلّمه\u003c/h2\u003e\n\u003cp\u003eحتى الصورة الموثوقة تشيخ. وأكثر الممارسات أمانًا أن تأخذ صورة أساسية موثوقة و\u003cstrong\u003eتعيد\nخبزها في خطّ إنتاجك\u003c/strong\u003e: تطبّق ترقيعاتك وتحصينك وإعدادك، وتشفّرها بمفتاحك وترقّم إصدارها.\nهكذا ترث ما في الصورة الأصلية من خير وتضيف ضبط جودتك وتتبّعك.\u003c/p\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eهل استخدام صورة AMI عامة من المجتمع آمن؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eقد يكون كذلك، لكن عليك التحقّق من المالك والمحتوى والحالة، وفحصها قبل الاستخدام. وللإنتاج\nيُفضَّل استخدام صورة من ناشر موثوق، أو إعادة خبزها بنفسك.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eكيف أعرف إن كانت الصورة تحوي بابًا خلفيًا؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eلا طريقة معصومة، لكن فحص الصورة ومراجعة المستخدمين والمفاتيح المصرّح بها وتفتيش المهام\nالمجدولة وتحليل حركة الشبكة على نسخة اختبار معزولة يقلّل الخطر كثيرًا.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل أثق بالصور المدفوعة أكثر من المجانية؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eالسعر لا يضمن الأمان، لكن ناشرًا يصون صوره ويوثّقها —مدفوعة كانت أم لا— يقدّم عادةً\nضمانات أكبر من صورة مجهولة مهجورة.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نبني صورًا بمصدر واضح وتشفير وتحديث مستمر كي تنشر بثقة.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-16T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%A7%D8%AE%D8%AA%D9%8A%D8%A7%D8%B1-ami-%D9%85%D9%88%D8%AB%D9%88%D9%82%D8%A9/","image":"https://www.imaxe.cloud/blog-covers/elegir-ami-de-confianza_hu_ab14e41f927a6439.webp","language":"ar","summary":"ليست كل الصور العامة آمنة، ولا كل صورة آمنة تناسب حالتك. وقبل أن تُقلع نسخة على صورة يملكها غيرك، يُستحسن أن تنظر تحت الغطاء. هذه هي قائمة التحقّق التي تعتمدها الفرق ذات المعايير.","tags":["أدلّة","ami","أمن","مصدر","قائمة تحقّق","marketplace"],"title":"كيف تختار صورة AMI موثوقة قبل النشر في الإنتاج","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%A7%D8%AE%D8%AA%D9%8A%D8%A7%D8%B1-ami-%D9%85%D9%88%D8%AB%D9%88%D9%82%D8%A9/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/cifrado-parches-cumplimiento-cloud_hu_d680a8e49016fa16.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/cifrado-parches-cumplimiento-cloud_hu_d680a8e49016fa16.webp\" alt=\"آلة التشفير إنيجما ولوحة مفاتيحها ظاهرة\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eتستثمر المؤسسات كثيرًا في حماية الشبكة والتطبيقات، لكنها كثيرًا ما تهمل \u003cstrong\u003eالصورة\nالأساسية\u003c/strong\u003e التي يُقلع منها كل شيء. فصورة AMI بحزم قديمة أو بلقطات غير مشفّرة تنشر الخطر\nإلى كل نسخة تولد منها. والخبر الجيد أن حماية الصورة نقطة تحكّم واحدة وعالية المردود.\u003c/p\u003e\n\u003cp\u003eالثلاثية التي تحلّ ذلك سهلة القول وشاقة الحفاظ: \u003cstrong\u003eالتشفير\u003c/strong\u003e و\u003cstrong\u003eالترقيعات\u003c/strong\u003e و\u003cstrong\u003eالامتثال\nالقابل للإثبات\u003c/strong\u003e.\u003c/p\u003e\n\u003ch2 id=\"1-التشفير-حماية-البيانات-ساكنة-وأثناء-النقل\"\u003e1. التشفير: حماية البيانات ساكنةً وأثناء النقل\u003c/h2\u003e\n\u003cp\u003eالتشفير هو خط الدفاع حين يفشل كل شيء آخر. وهو ينتظم لصور الآلات على مستويات عدة:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eلقطات EBS مشفّرة\u003c/strong\u003e بـ AWS KMS، أو Azure Disk Encryption وGoogle CMEK في سحابات أخرى.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eمفاتيح يديرها العميل (CMK)\u003c/strong\u003e مع تدوير تلقائي وسياسات وصول دنيا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eتشفير افتراضي\u003c/strong\u003e مفعَّل على مستوى الحساب كي لا تولد أي صورة بلا تشفير.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eإدارة الأسرار خارج الصورة\u003c/strong\u003e: لا تخبز أبدًا كلمات مرور أو رموزًا؛ احقنها وقت التشغيل\nعبر Secrets Manager أو Vault أو Parameter Store.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"2-الترقيعات-سباق-مع-الثغرات\"\u003e2. الترقيعات: سباق مع الثغرات\u003c/h2\u003e\n\u003cp\u003eتُنشر ثغرات كل يوم. والصورة آمنة يوم تنشئها، وأقل أمانًا قليلًا كل يوم يمرّ. وإدارة\nالترقيع في عالم غير قابل للتغيير لا تعني تحديث خوادم حيّة، بل \u003cstrong\u003eإعادة الخبز\u003c/strong\u003e بوتيرة\nمنتظمة.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eإيقاع إعادة البناء\u003c/strong\u003e: أعد بناء الصورة الأساسية شهريًا على الأقل، وبشكل عاجل أمام\nثغرة حرجة تخصّ منظومتك.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eفحص داخل خطّ الإنتاج\u003c/strong\u003e: ادمج Trivy أو Grype أو Amazon Inspector لاكتشاف الثغرات قبل\nالنشر.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eبوابة جودة\u003c/strong\u003e: امنع النشر إذا ظهرت ثغرات فوق عتبة معيّنة، كالحرجة أو العالية القابلة\nللاستغلال.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eSBOM\u003c/strong\u003e: ولّد \u003cem\u003eقائمة مكوّنات البرمجيات\u003c/em\u003e لتعرف بدقّة ما تحتويه كل صورة وتستجيب بسرعة\nعند ظهور Log4Shell القادم.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"3-الامتثال-أثبت-ولا-تكتف-بالفعل\"\u003e3. الامتثال: أثبِت ولا تكتفِ بالفعل\u003c/h2\u003e\n\u003cp\u003eفي التدقيق لا يكفي أن تكون آمنًا: عليك إثبات ذلك بأدلة. والصور المحكومة جيدًا تولّد ذلك\nالدليل تلقائيًا.\u003c/p\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالإطار\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eما يتوقّعه من صورك\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالدليل الذي يمكنك تقديمه\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eSOC 2\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eضوابط أمنية متّسقة ومراقَبة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتقارير التحصين وسجلات البناء\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eISO 27001\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eإدارة الثغرات وضبط التغييرات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eفحوص الثغرات والترقيم وSBOM\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003ePCI DSS\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eإعداد آمن وترقيع موثَّق\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمعيار CIS وتاريخ إعادة البناء\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eENS / اللائحة العامة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eالتشفير وتقليل البيانات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتشفير KMS وخلوّ الصورة من بيانات شخصية\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eكيف تُترجَم ممارسات الصورة الآمنة إلى أدلة امتثال.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"السياق-التنظيمي-الجديد-لعام-2026\"\u003eالسياق التنظيمي الجديد لعام 2026\u003c/h2\u003e\n\u003cp\u003eيزداد المناخ التنظيمي تشدّدًا. ففي 2026 تدخل حيّز النفاذ مراحل أساسية من تنظيم الذكاء\nالاصطناعي الأوروبي وتوجيهات جديدة لمسؤولية المنتج، وتشدّد ولايات قضائية عدّة متطلبات\nالحوكمة والامتثال في السحابة. والترجمة العملية: تتبّع ما تشغّله من برمجيات وكيف تؤمّنه لم\nيعد اختياريًا. وسلسلة صور قابلة للتدقيق هي تأمينك الأفضل.\u003c/p\u003e\n\u003ch2 id=\"قائمة-تحقق-لأمان-الصورة\"\u003eقائمة تحقّق لأمان الصورة\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eتشفير افتراضي مفعَّل ولقطات بمفتاح CMK.\u003c/li\u003e\n\u003cli\u003eبلا أسرار مخبوزة؛ إدارة خارجية لبيانات الاعتماد.\u003c/li\u003e\n\u003cli\u003eفحص للثغرات في كل بناء مع بوابة جودة.\u003c/li\u003e\n\u003cli\u003eإعادة بناء دورية وعند ظهور ثغرة حرجة.\u003c/li\u003e\n\u003cli\u003eمعيار CIS مطبَّق ومُتحقَّق منه.\u003c/li\u003e\n\u003cli\u003eSBOM وسجلات البناء محفوظة كدليل.\u003c/li\u003e\n\u003cli\u003eتقاعد آمن للصور المتقادمة.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eكل كم يجب ترقيع صورة غير قابلة للتغيير؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eلا تُرقَّع ساخنة: تُعاد بناؤها. ودورة شهرية حدّ أدنى جيد، مع عمليات بناء استثنائية أمام\nثغرات حرجة تمسّ برمجياتك.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eما هو SBOM ولماذا أحتاجه؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eSBOM هو جرد لكل البرمجيات والتبعيات في صورتك. يتيح لك أن تعرف خلال دقائق إن كانت ثغرة\nجديدة تمسّك، ويزداد طلبه في مجال الامتثال.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل يؤثّر التشفير في الأداء؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eتشفير EBS بـ KMS شفّاف، وأثره في الأداء غير محسوس عمليًا لمعظم الأحمال.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نطبّق التشفير والفحص والتحديث المستمر على صورنا كي تنطلق من أساس يمكن\nالدفاع عنه أمام أي تدقيق.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-12T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%A7%D9%84%D8%AA%D8%B4%D9%81%D9%8A%D8%B1-%D9%88%D8%A7%D9%84%D8%AA%D8%AD%D8%AF%D9%8A%D8%AB%D8%A7%D8%AA-%D9%88%D8%A7%D9%84%D8%A7%D9%85%D8%AA%D8%AB%D8%A7%D9%84-%D8%A7%D9%84%D8%B3%D8%AD%D8%A7%D8%A8%D9%8A/","image":"https://www.imaxe.cloud/blog-covers/cifrado-parches-cumplimiento-cloud_hu_d680a8e49016fa16.webp","language":"ar","summary":"تشفير البيانات، وإبقاء الترقيعات محدَّثة، والقدرة على إثبات ذلك في تدقيق: ثلاث ممارسات تحوّل صور آلاتك مجتمعةً إلى أصل موثوق بدل أن تكون خطرًا كامنًا.","tags":["أمان","تشفير","kms","cve","soc 2","iso 27001","pci dss"],"title":"التشفير والترقيعات والامتثال: ثلاثية أمان صورك السحابية","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%A7%D9%84%D8%AA%D8%B4%D9%81%D9%8A%D8%B1-%D9%88%D8%A7%D9%84%D8%AA%D8%AD%D8%AF%D9%8A%D8%AB%D8%A7%D8%AA-%D9%88%D8%A7%D9%84%D8%A7%D9%85%D8%AA%D8%AB%D8%A7%D9%84-%D8%A7%D9%84%D8%B3%D8%AD%D8%A7%D8%A8%D9%8A/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/hardening-cis-ami-ec2_hu_8c72206698ec85fc.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/hardening-cis-ami-ec2_hu_8c72206698ec85fc.webp\" alt=\"قفل وسلسلة يغلقان بوابة معدنية\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eمعايير CIS\u003c/strong\u003e أدلة إعداد آمن ينشرها مركز Center for Internet Security، وتُصاغ بتوافق\nالخبراء. وهي تغطّي أنظمة التشغيل —Amazon Linux وUbuntu وRHEL وWindows— بمئات التوصيات\nالملموسة: صلاحيات الملفات، ومعاملات النواة، وسياسات كلمات المرور، والخدمات التي ينبغي\nتعطيلها، وإعداد التدقيق.\u003c/p\u003e\n\u003cp\u003eتطبيق التحصين على \u003cstrong\u003eالصورة\u003c/strong\u003e —لا على كل خادم منشور— هو الأكفأ: تحصّن مرة واحدة فتولد كل\nنسخة آمنة. وهو نهج «الأمان افتراضيًا» الذي تطلبه أطر مثل ISO 27001 وSOC 2 وPCI DSS\nوالأطر الوطنية للأمن.\u003c/p\u003e\n\u003ch2 id=\"المستويان-l1-وl2-إلى-أي-حد-تشد\"\u003eالمستويان L1 وL2: إلى أي حدّ تشدّ\u003c/h2\u003e\n\u003cp\u003eيعرّف CIS ملفّات بحسب المستوى. وحسن الاختيار يجنّبك كسر التطبيقات بفرط الحماس.\u003c/p\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالملف\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالهدف\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eمتى تستخدمه\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eLevel 1 (L1)\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eأمان أساسي بلا أثر وظيفي يُذكر\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eنقطة انطلاق لمعظم الأحمال\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eLevel 2 (L2)\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eدفاع في العمق للبيئات الحسّاسة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eبيانات منظَّمة ومخاطر عالية؛ قد يحتاج ضبطًا\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eSTIG\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eمتطلبات وزارة الدفاع الأميركية\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eعقود حكومية أو دفاعية\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eملفّات التحصين في CIS ومجال تطبيق كلٍّ منها.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"كيف-تؤتمت-التحصين-داخل-الصورة\"\u003eكيف تؤتمت التحصين داخل الصورة\u003c/h2\u003e\n\u003cp\u003eالتحصين اليدوي لا يتوسّع ولا يقبل التدقيق. وهذه أكثر ثلاث طرق استخدامًا لإدخاله في خطّ\nالبناء:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eEC2 Image Builder بمكوّنات CIS\u003c/strong\u003e: تقدّم AWS تكاملًا مع مستويات CIS مُدارة تطبّق\nالمعيار وتتحقّق منه أثناء البناء، مع خيار صور CIS Hardened في المتجر.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eAnsible بدور تحصين\u003c/strong\u003e: أعد استخدام أدوار مبنية على CIS للينكس داخل مزوّد في Packer؛\nوهي قابلة للنقل بين السحابات.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eنصوص حيادية التكرار خاصة بك\u003c/strong\u003e: لحالات بعينها، بميزة التحكّم الكامل وعيب الصيانة.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"ضوابط-عالية-الأثر-لا-ينبغي-أن-تغيب\"\u003eضوابط عالية الأثر لا ينبغي أن تغيب\u003c/h2\u003e\n\u003cp\u003eلو اضطررت إلى الترتيب، فهذه الضوابط تعطي أكبر خفض للمخاطر بأقل كلفة:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eتعطيل دخول الجذر المباشر عبر SSH\u003c/strong\u003e وفرض الدخول بالمفتاح لا بكلمة المرور.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eإزالة الحزم والخدمات غير الضرورية\u003c/strong\u003e لتقليص سطح الهجوم.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eإعداد جدار حماية المضيف\u003c/strong\u003e (firewalld أو nftables) بمنع افتراضي.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eتفعيل التدقيق\u003c/strong\u003e (\u003ccode\u003eauditd\u003c/code\u003e) وتسجيل الأحداث مركزيًا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eتطبيق معاملات نواة آمنة\u003c/strong\u003e (\u003ccode\u003esysctl\u003c/code\u003e) ضد الانتحال وهجمات الشبكة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eسياسات صارمة لكلمات المرور وقفل الحسابات.\u003c/strong\u003e\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eصلاحيات صحيحة على الملفات الحرجة\u003c/strong\u003e: \u003ccode\u003e/etc/passwd\u003c/code\u003e و\u003ccode\u003e/etc/shadow\u003c/code\u003e وأدلة الإقلاع.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"تحقق-من-أن-التحصين-طبق-فعلا\"\u003eتحقّق من أن التحصين طُبّق فعلًا\u003c/h2\u003e\n\u003cp\u003eالتحصين بلا تحقّق فعل إيمان. أدرج مرحلة تحقّق مؤتمتة تُقيّم الصورة مقابل المعيار وتُفشل\nالبناء إن لم تبلغ العتبة.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eCIS-CAT أو InSpec أو OpenSCAP\u003c/strong\u003e تفحص النسخة الحديثة الخبز وتنتج تقرير امتثال.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eعتبة النجاح\u003c/strong\u003e: حدّد مثلًا «اجتياز ≥ 95 % من ضوابط L1» كبوابة جودة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eدليل للتدقيق\u003c/strong\u003e: احفظ التقرير كمخرج للبناء؛ سيكون ذهبًا خالصًا في تدقيقك القادم SOC 2\nأو ISO.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"التوازن-أمان-بلا-كسر-التطبيق\"\u003eالتوازن: أمان بلا كسر التطبيق\u003c/h2\u003e\n\u003cp\u003eالخطأ الكلاسيكي تطبيق L2 على العمياء ثم اكتشاف أن التطبيق لم يعد يُقلع. والاستراتيجية\nالحكيمة: ابدأ بـ L1، وقِس، وارفع ضوابط L2 انتقائيًا بالاختبار في بيئة تهيئة. ووثّق كل\nاستثناء مبرَّر؛ فضابط مُعطَّل بسبب مسجَّل مقبول في التدقيق، أما المعطَّل في صمت فلا.\u003c/p\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eهل يُبطئ تحصين CIS نسخي؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eأثر ملف L1 في الأداء منعدم عمليًا. وبعض ضوابط التدقيق المكثّف في L2 قد تضيف عبئًا، ولذلك\nتُطبَّق انتقائيًا وتُقاس.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل عليّ شراء صور CIS Hardened أم يمكنني فعلها بنفسي؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eيمكنك التحصين بنفسك عبر Ansible أو OpenSCAP أو مكوّنات EC2 Image Builder. وصور CIS\nHardened في المتجر توفّر جهدًا وتأتي بتحقّق مضمّن، لكنها ليست ضرورية.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل يكفي التحصين للامتثال لـ ISO 27001 أو PCI DSS؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eالتحصين ضابط تقني مهم، لكن الامتثال يشمل أيضًا العمليات والسياسات والأدلة. تحصين صورك\nيقرّبك كثيرًا، لكنه لا يغني عن بقية إطار الامتثال.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud ننطلق من صور مُحصَّنة وفق ممارسات القطاع الجيدة كي تنشر على أساس آمن.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-09T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AA%D9%82%D9%88%D9%8A%D8%A9-cis-%D9%84%D8%B5%D9%88%D8%B1-ec2/","image":"https://www.imaxe.cloud/blog-covers/hardening-cis-ami-ec2_hu_8c72206698ec85fc.webp","language":"ar","summary":"الصورة غير المُحصَّنة باب مفتوح ينتظر من يدخل منه. وتطبيق معايير CIS على صورك يرفع وضعك الأمني دفعةً واحدة ويقرّبك من الامتثال. نشرح كيف تفعل ذلك دون أن تُبطئ فريقك.","tags":["أمان","cis","تحصين","امتثال","inspec","أمن"],"title":"تحصين صور AMI بمعيار CIS: دليل عملي لتحصين صور EC2","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AA%D9%82%D9%88%D9%8A%D8%A9-cis-%D9%84%D8%B5%D9%88%D8%B1-ec2/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/ciclo-de-vida-ami_hu_d04b0e8cea647c79.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/ciclo-de-vida-ami_hu_d04b0e8cea647c79.webp\" alt=\"قرص ورأس قراءة داخل قرص صلب مفتوح\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eتتعامل فرق كثيرة مع صورة AMI كشيء يُنشأ مرة ثم يُنسى. وتظهر المشكلة بعد أشهر: عشرات الصور\nبلا وسوم، ولقطات EBS لا يعرف أحد إن كان يمكن حذفها، وفاتورة تنمو بلا تفسير. إن إدارة\n\u003cstrong\u003eدورة حياة صورة AMI\u003c/strong\u003e تعني معاملتها كقطعة برمجية لها ميلاد وإصدارات ونضج وإهمال وتقاعد.\u003c/p\u003e\n\u003cp\u003eالحوكمة الجيدة للصور تخفّض التكاليف وتحسّن الأمان —فلا يُطلق أحد بالخطأ صورة غير مُرقَّعة\nعمرها سنة— وتسهّل تدقيقات الامتثال.\u003c/p\u003e\n\u003ch2 id=\"المرحلة-1--ترقيم-الإصدارات-بمعنى\"\u003eالمرحلة 1 — ترقيم الإصدارات بمعنى\u003c/h2\u003e\n\u003cp\u003eالترقيم هو العمود الفقري. من دونه تصبح «آخر صورة AMI جيدة» حديث ممرّات لا معطى موثوقًا.\nننصح بمخطط مقروء ومتّسق.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eاسم مُرقَّم\u003c/strong\u003e: مثلًا \u003ccode\u003eimaxe-ubuntu22-nginx-2026.07.1\u003c/code\u003e، بالمنتج والأساس وإصدار\nالتقويم.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eوسوم إلزامية\u003c/strong\u003e: \u003ccode\u003eVersion\u003c/code\u003e و\u003ccode\u003eGitCommit\u003c/code\u003e و\u003ccode\u003eBuildDate\u003c/code\u003e و\u003ccode\u003eOwner\u003c/code\u003e و\u003ccode\u003eEnvironment\u003c/code\u003e\nو\u003ccode\u003eCISLevel\u003c/code\u003e و\u003ccode\u003eStatus\u003c/code\u003e.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eغير قابلة للتغيير: إصدار واحد وقطعة واحدة.\u003c/strong\u003e لا تعدّل أبدًا صورة منشورة؛ أنشئ إصدارًا\nجديدًا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eسجلّ مركزي\u003c/strong\u003e: استخدم AWS Systems Manager Parameter Store لحفظ معرّف «صورة الإنتاج\nالحالية» كي تقرأها قوالب الإطلاق بالإشارة.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"المرحلة-2--تشفير-من-طرف-إلى-طرف\"\u003eالمرحلة 2 — تشفير من طرف إلى طرف\u003c/h2\u003e\n\u003cp\u003eبيانات الصورة تعيش في لقطات EBS. وإن لم تكن مشفّرة فأي نسخة سيئة الحوكمة تسريب محتمل.\nينبغي أن يكون التشفير هو القاعدة لا الاستثناء.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eتشفير افتراضي\u003c/strong\u003e: فعّل \u003cem\u003eEBS encryption by default\u003c/em\u003e على مستوى الحساب والمنطقة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eمفاتيح تديرها أنت (CMK)\u003c/strong\u003e: استخدم مفتاح KMS خاصًا بدل مفتاح AWS الافتراضي للتحكّم في\nالصلاحيات والتدوير.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eالنسخ يعني إعادة التشفير\u003c/strong\u003e: عند نسخ صورة إلى منطقة أو حساب آخر، اغتنم الفرصة لإعادة\nتشفيرها بمفتاح الوجهة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eشارك عبر KMS grants\u003c/strong\u003e: إن وزّعت الصورة على حسابات أخرى، امنح الوصول إلى المفتاح\nبسياسات دنيا.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"المرحلة-3--الإهمال-أنذر-قبل-الحذف\"\u003eالمرحلة 3 — الإهمال: أنذر قبل الحذف\u003c/h2\u003e\n\u003cp\u003eتتيح AWS وسم صورة بأنها \u003cstrong\u003eمهملة\u003c/strong\u003e (\u003cem\u003edeprecated\u003c/em\u003e) بتاريخ محدّد. ومن تلك اللحظة تكفّ عن\nالظهور افتراضيًا في عمليات البحث، لكنها تظلّ تعمل لمن يشير إليها صراحةً. إنها الخطوة\nالوسطى المتحضّرة بين «سارية» و«محذوفة»: تنذر، وتمنح مهلة للانتقال، وتتفادى كسر عمليات\nالنشر.\u003c/p\u003e\n\u003ch2 id=\"المرحلة-4--تنظيف-آلي-والكلفة-الخفية-للقطات\"\u003eالمرحلة 4 — تنظيف آلي (والكلفة الخفيّة للّقطات)\u003c/h2\u003e\n\u003cp\u003eهنا يكمن المال. عندما تحذف صورة AMI، فإن لقطات EBS المرتبطة بها \u003cstrong\u003eلا تُحذف تلقائيًا\u003c/strong\u003e.\nهذا هو السبب الأول لفواتير تخزين تنمو بشكل غامض. ينبغي لسياسة التقاعد أن تُلغي تسجيل\nالصورة ثم تحذف لقطاتها اليتيمة.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eسياسة احتفاظ\u003c/strong\u003e: أبقِ على N إصدارات حديثة (الثلاثة الأخيرة مثلًا) وأحِل الباقي\nللتقاعد.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eأتمِت عبر السحابة\u003c/strong\u003e: يمكن لـ Amazon Data Lifecycle Manager (DLM) إدارة إنشاء الصور\nوحذفها بسياسة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eاصطَد اللقطات اليتيمة\u003c/strong\u003e: دقّق دوريًا في اللقطات التي لا صورة مرتبطة بها واحذفها.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eلا تحذف على العمياء أبدًا\u003c/strong\u003e: تأكّد قبل التقاعد أن لا نسخة عاملة ولا قالب إطلاق نشط\nيعتمد على الصورة.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"جدول-ملخص-لدورة-الحياة\"\u003eجدول ملخّص لدورة الحياة\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالمرحلة\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالإجراء الأساسي\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالأداة أو الخدمة\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالإنشاء\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eبناء قابل للتكرار مع وسوم\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003ePacker / EC2 Image Builder\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالتشفير\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eلقطات مشفّرة بمفتاح CMK\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAWS KMS + EBS default encryption\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالتوزيع\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eنسخ وإعادة تشفير عبر المناطق أو الحسابات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAMI copy / AWS RAM\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالسريان\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eسجلّ المعرّف الحالي\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eSSM Parameter Store\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالإهمال\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eالوسم بالإهمال مع تاريخ\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003e\u003ccode\u003eec2 enable-image-deprecation\u003c/code\u003e\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eالتقاعد\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eإلغاء التسجيل وحذف اللقطات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eDLM / نصوص مجدولة\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eمراحل حوكمة الصورة الست وكيفية أتمتتها.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"مؤشرات-ينبغي-مراقبتها\"\u003eمؤشرات ينبغي مراقبتها\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eمتوسط عمر\u003c/strong\u003e الصور المستخدمة: كلما قلّ كان الترقيع أفضل.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eعدد اللقطات اليتيمة\u003c/strong\u003e وكلفتها الشهرية.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eنسبة الصور المشفّرة\u003c/strong\u003e، والهدف 100 %.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eالزمن من الثغرة الحرجة إلى نشر الصورة الجديدة\u003c/strong\u003e، أي زمن الإصلاح الوسطي للترقيعات.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eلماذا ترتفع فاتورة EBS وقد حذفت الصور أصلًا؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eلأن إلغاء تسجيل الصورة لا يحذف لقطاتها. عليك حذفها صراحةً. دقّق في اللقطات اليتيمة\nبانتظام؛ فهي غالبًا أكبر كلفة خفيّة.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل مشاركة صورة مشفّرة مع حساب آخر آمنة؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eنعم، ما دمت تمنح الوصول إلى مفتاح KMS بمنحة محدّدة وصلاحيات دنيا. فمن دون ذلك الوصول لن\nيستطيع حساب الوجهة إطلاق الصورة.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eكم إصدارًا من الصورة ينبغي أن أحتفظ به؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eيعتمد على حاجتك للتراجع وعلى الامتثال، لكن الاحتفاظ بإصدارين إلى أربعة إصدارات حديثة عادةً\nتوازن جيد بين أمان التراجع والكلفة.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نصمّم صورنا بترقيم إصدارات وتشفير منذ المنشأ، كي تكون دورة حياتها متوقَّعة\nوقابلة للتدقيق.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-05T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AF%D9%88%D8%B1%D8%A9-%D8%AD%D9%8A%D8%A7%D8%A9-ami/","image":"https://www.imaxe.cloud/blog-covers/ciclo-de-vida-ami_hu_d04b0e8cea647c79.webp","language":"ar","summary":"إنشاء صورة AMI سهل؛ أما حوكمتها عبر الزمن فهي ما يفصل فريقًا محترفًا عن مقبرة صور يتيمة وفواتير منتفخة. هذا هو الدليل الكامل لترقيم صورك وتشفيرها وتنظيفها بلا ألم.","tags":["تشغيل","ترقيم الإصدارات","kms","لقطات","حوكمة","تكاليف"],"title":"دورة حياة صورة AMI: الإصدارات والتشفير والتنظيف الآلي","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AF%D9%88%D8%B1%D8%A9-%D8%AD%D9%8A%D8%A7%D8%A9-ami/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/golden-ami-packer-pipeline_hu_cdeb95d898f689f8.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/golden-ami-packer-pipeline_hu_cdeb95d898f689f8.webp\" alt=\"خزائن خوادم في غرفة أنظمة\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eصورة golden AMI\u003c/strong\u003e («الصورة الذهبية») هي صورة Amazon Machine Image مُهيّأة مسبقًا\nومُحصَّنة ومُتحقَّق منها، تعمل قالبًا وحيدًا لإطلاق نسخ EC2 متطابقة. فبدل إقلاع خادم فارغ\nوتثبيت التبعيات يدويًا في كل مرة، تخبز كل شيء مرة واحدة —نظام تشغيل مُرقَّع ووكلاء وبيئة\nتشغيل وإعداد وضوابط أمان— وتعيد استخدامه في كل عملية نشر.\u003c/p\u003e\n\u003cp\u003eهذا النهج أساس \u003cstrong\u003eالبنية التحتية غير القابلة للتغيير\u003c/strong\u003e: لا تُرقّع الخوادم وهي تعمل، بل\nتبني صورة جديدة وتستبدل النسخ. والنتيجة انحراف أقل في الإعداد، وإقلاع أسرع عند التوسّع\nالتلقائي، وعمليات نشر قابلة للتدقيق والتراجع.\u003c/p\u003e\n\u003ch2 id=\"الصورة-الذهبية-مقابل-التهيئة-عند-الإقلاع\"\u003eالصورة الذهبية مقابل التهيئة عند الإقلاع\u003c/h2\u003e\n\u003cp\u003eهناك فلسفتان. في \u003cstrong\u003eالتهيئة عند الإقلاع\u003c/strong\u003e تُعِدّ النسخة نفسها عند بدء التشغيل (user-data\nأو Ansible pull أو cloud-init). وهي مرنة لكنها بطيئة وهشّة: إذا سقط مستودع حزم فشل\nتوسّعك التلقائي. أما في نموذج \u003cstrong\u003eالصورة الذهبية (الخبز)\u003c/strong\u003e فيجري العمل الثقيل مرة واحدة في\nخطّ الإنتاج؛ والإقلاع شبه فوري وحتمي. ومعظم الفرق الناضجة تمزج الاثنين: تخبز الثابت وتترك\nللإقلاع الإعداد الذي يتغيّر بحسب البيئة.\u003c/p\u003e\n\u003ch2 id=\"لماذا-packer\"\u003eلماذا Packer\u003c/h2\u003e\n\u003cp\u003ePacker من HashiCorp هو الأداة المعيارية فعليًا لبناء صور الآلات آليًا وعبر عدة سحابات من\nقالب واحد. تُعرِّف الصورة كشيفرة (HCL2)؛ فيُطلق نسخة مؤقتة، ويطبّق مزوّداتك، وينشئ الصورة،\nثم يدمّر الموارد المؤقتة. ويستطيع القالب نفسه توليد صور لـ AWS وAzure وGCP، وهو ما يجعله\nمثاليًا إن كنت تنشر في أكثر من سحابة.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eقابل للتكرار\u003c/strong\u003e: الصورة موصوفة في ملف مُرقَّم الإصدارات في Git.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eمتعدّد السحابات\u003c/strong\u003e: تدفّق واحد لـ AMI وAzure Managed Image وGCP Custom Image.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eقابل للدمج\u003c/strong\u003e: يندمج في CI/CD (GitHub Actions وGitLab CI وCodePipeline).\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eقابل للتدقيق\u003c/strong\u003e: كل عملية بناء تُسجَّل مع بيانها ومخرجاتها.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"تشريح-قالب-packer-hcl2\"\u003eتشريح قالب Packer (HCL2)\u003c/h2\u003e\n\u003cp\u003eينتظم القالب الحديث في كتل. تُعرِّف كتلة \u003cstrong\u003esource\u003c/strong\u003e الباني (مثل \u003ccode\u003eamazon-ebs\u003c/code\u003e) والصورة\nالأساسية ونوع النسخة والمنطقة. وتسلسل كتلة \u003cstrong\u003ebuild\u003c/strong\u003e \u003cstrong\u003eالمزوّدات\u003c/strong\u003e التي تثبّت البرمجيات\nوتعدّها. أما \u003cstrong\u003eالمعالِجات اللاحقة\u003c/strong\u003e فتنتج مخرجات مثل بيان JSON يحمل معرّف الصورة الناتجة.\u003c/p\u003e\n\u003ch3 id=\"مثال-أدنى-مشروح\"\u003eمثال أدنى مشروح\u003c/h3\u003e\n\u003cp\u003e\u003ccode\u003esource \u0026quot;amazon-ebs\u0026quot; \u0026quot;app\u0026quot;\u003c/code\u003e — ينطلق من صورة أساسية رسمية تُبحث ديناميكيًا عبر\n\u003ccode\u003edata \u0026quot;amazon-ami\u0026quot;\u003c/code\u003e بترشيح المالك ونمط الاسم، كي لا تثبّت معرّفًا سينتهي أجله.\u003c/p\u003e\n\u003cp\u003e\u003ccode\u003eprovisioner \u0026quot;shell\u0026quot;\u003c/code\u003e — ينفّذ نصوص التثبيت والتحديث (\u003ccode\u003ednf update -y\u003c/code\u003e، وتثبيت بيئة التشغيل\nووكيل CloudWatch ووكيل SSM).\u003c/p\u003e\n\u003cp\u003e\u003ccode\u003eprovisioner \u0026quot;ansible\u0026quot;\u003c/code\u003e — إن كانت لديك أدوار Ansible فأعد استخدامها لإعداد الصورة بحياد\nتكراري.\u003c/p\u003e\n\u003cp\u003e\u003ccode\u003epost-processor \u0026quot;manifest\u0026quot;\u003c/code\u003e — يكتب \u003ccode\u003emanifest.json\u003c/code\u003e مع \u003ccode\u003eartifact_id\u003c/code\u003e الذي يقرأه خطّ إنتاجك\nليعرف أي صورة وُلدت.\u003c/p\u003e\n\u003ch2 id=\"خط-الإنتاج-خطوة-بخطوة\"\u003eخطّ الإنتاج خطوة بخطوة\u003c/h2\u003e\n\u003cp\u003eهذا هو التدفّق الذي نوصي به لنقل صورة ذهبية من الالتزام إلى الإنتاج بأمان وقابلية تكرار:\u003c/p\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eالخطوة\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eماذا يحدث\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eالأداة المعتادة\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e1. Commit\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتعدّل القالب أو النصوص وتدفعها إلى Git\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eGit / مراجعة الطلب\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e2. Validate\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eيتحقّق \u003ccode\u003epacker fmt\u003c/code\u003e و\u003ccode\u003epacker validate\u003c/code\u003e من الصياغة\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003ePacker وCI\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e3. Build\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eيُطلق Packer نسخة مؤقتة ويطبّق المزوّدات\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003ePacker\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e4. Harden\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eيُطبَّق معيار CIS وتُنظَّف بيانات الاعتماد\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAnsible / CIS\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e5. Scan\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eفحص للثغرات وللأسرار\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eTrivy وInspector\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e6. Test\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتُقلَع نسخة ويجري التحقّق منها\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eInSpec / Goss\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e7. Tag \u0026amp; version\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتُوسَم الصورة (الإصدار والالتزام والتاريخ)\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAWS CLI\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e8. Distribute\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eتُشارَك أو تُنسَخ إلى مناطق أو حسابات أخرى\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAWS RAM / copy\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e9. Deploy\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eيُشار إلى الصورة في قالب الإطلاق\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eTerraform / ASG\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eتدفّق مرجعي لخطّ إنتاج صورة ذهبية في تسع مراحل.\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"ممارسات-تصنع-الفارق\"\u003eممارسات تصنع الفارق\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eلا تثبّت صورة أساسية بمعرّفها أبدًا\u003c/strong\u003e: ابحث عنها ديناميكيًا بالمالك والاسم لترث دومًا\nأحدث الترقيعات.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eرقّم إصدار الصورة\u003c/strong\u003e بمخطط واضح (مثل \u003ccode\u003eapp-2026.07.1\u003c/code\u003e) واحفظ التزام Git في وسوم الصورة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eنظّف قبل الختم\u003c/strong\u003e: احذف السجلات وتواريخ الصدفة ومفاتيح SSH المؤقتة ومخابئ الحزم كي لا\nتسرّب أسرارًا.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eافحص دائمًا\u003c/strong\u003e: ادمج Trivy أو Amazon Inspector كي لا تنشر ثغرات معروفة.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eشفّر اللقطات\u003c/strong\u003e بمفتاح KMS خاص بك منذ الدقيقة الأولى.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eأتمِت انتهاء الصلاحية\u003c/strong\u003e: علّم الإصدارات القديمة بالإهمال واحذفها لضبط التكاليف.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"packer-أم-ec2-image-builder-أيهما-أختار\"\u003ePacker أم EC2 Image Builder: أيّهما أختار؟\u003c/h2\u003e\n\u003cp\u003eإن كنت تعمل حصرًا في AWS وتقدّر التكامل الأصيل مع Inspector ومكوّنات CIS المُدارة وصفر\nبنية تحتية تصونها، فـ \u003cstrong\u003eEC2 Image Builder\u003c/strong\u003e خيار متين بلا كلفة ترخيص. أما إن احتجت البناء\nلعدة سحابات من القالب نفسه، أو كانت لديك منظومة HashiCorp (Terraform وVault)، فسيمنحك\n\u003cstrong\u003ePacker\u003c/strong\u003e قابلية نقل أكبر. وهما لا يتعارضان: فرق كثيرة تستخدم Packer لمنطق تعدّد\nالسحابات وImage Builder لخطوط الإنتاج الداخلية في AWS.\u003c/p\u003e\n\u003ch2 id=\"أسئلة-شائعة\"\u003eأسئلة شائعة\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eكل كم ينبغي أن أعيد بناء الصورة الذهبية؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eكحدّ أدنى مع كل دورة ترقيع لنظام التشغيل (الشهري إيقاع جيد عادةً)، وكلما ظهرت ثغرة حرجة\nفي منظومتك. ويسمح خطّ الإنتاج المؤتمت بإعادة البناء عند الطلب خلال دقائق.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eهل أستطيع استخدام قالب Packer نفسه لـ AWS وAzure؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eنعم. يدعم Packer عدة بانين في عملية بناء واحدة. تتشارك المزوّدات وتغيّر كتلة source لكل\nسحابة فقط، فتُنتج صورة AMI وManaged Image وCustom Image بالتوازي.\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eصورة ذهبية أم حاويات؟\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eليست مسألة أحدهما. فالصور الذهبية مثالية لطبقة المضيف وللأحمال غير المُحوَّاة؛ أما\nالحاويات فتعيش فوقها. بل إن صورة ذهبية مُحصَّنة أساس ممتاز لعُقد Kubernetes لديك.\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eفي imaxe.cloud نبني ونصون صورًا أساسية مُحصَّنة ومحدَّثة كي ينطلق خطّ إنتاجك من أساس\nموثوق.\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-02T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AE%D8%B7-%D8%A7%D9%86%D8%AA%D8%A7%D8%AC-golden-ami-packer/","image":"https://www.imaxe.cloud/blog-covers/golden-ami-packer-pipeline_hu_cdeb95d898f689f8.webp","language":"ar","summary":"صورة golden AMI مبنية جيدًا هي الفرق بين النشر في ثوانٍ بثقة، والتصارع مع خوادم لا تتشابه أبدًا. في هذا الدليل التقني نركّب خطّ إنتاج قابلًا للتكرار بـ Packer وجاهزًا للإنتاج.","tags":["أدلّة","packer","golden ami","aws","ci/cd","بنية غير قابلة للتغيير"],"title":"صورة Golden AMI مع Packer: كيف تبني خطّ إنتاج قابلًا للتكرار خطوة بخطوة","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/%D8%AE%D8%B7-%D8%A7%D9%86%D8%AA%D8%A7%D8%AC-golden-ami-packer/"},{"authors":[{"name":"فريق imaxe","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/zabbix-7-lts_hu_a2d5ca0fc6cd5b29.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/zabbix-7-lts_hu_a2d5ca0fc6cd5b29.webp\" alt=\"شاشات تشخيص في غرفة تحكم\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-05-28T00:00:00Z","id":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/zabbix-7-lts/","image":"https://www.imaxe.cloud/blog-covers/zabbix-7-lts_hu_a2d5ca0fc6cd5b29.webp","language":"ar","summary":"واجهة أمامية مُجدَّدة، وأدوات SLA، وقارئ SQS مُعاد كتابته. نستعرض جديد خط LTS الجديد وكيفية الترحيل من 6.0 دون فقدان السِّجِل.","tags":["أخبار"],"title":"Zabbix 7.0 LTS متوفّرة الآن: ما الذي يتغيّر في صورتنا AMI","url":"https://www.imaxe.cloud/ar/%D9%85%D8%AF%D9%88%D9%86%D8%A9/zabbix-7-lts/"}],"language":"ar","title":"imaxe.cloud · المدونة","version":"https://jsonfeed.org/version/1.1"}