13 أغسطس 2026
من الصفر المعرفي إلى قيادة فريق من مهندسي السحابة بطلاقة.
أنت لا تتدرَّب لكي تصبح مهندس سحابة (cloud engineer). أنت تتدرَّب لكي تقود مهندسي السحابة: أن تتابع كل حوار يدور في الغرفة، وتطرح الأسئلة المهمة فعلًا، وتتخذ قرارات جيدة بشأن المال والمخاطر والأشخاص، وتكسب احترام الخبراء دون أن تتظاهر بأنك واحد منهم. تلك مهارة مختلفة وقابلة للتعلُّم بالكامل — وهي المهارة التي تعلِّمها هذه الدورة.
تتكوَّن الدورة من ثلاث مراحل. المرحلة الأولى (الأسابيع 1–8): تحدَّث اللغة. تتعلَّم فيها ما هي السحابة (cloud) فعليًا ومفردات كل لبنة أساسية من لبناتها، فتتوقف الاجتماعات عن أن تبدو ضجيجًا. المرحلة الثانية (الأسابيع 9–16): فكِّر كما تفكِّر الغرفة. المعمارية (architecture) والأمن والمال — المحادثات الثلاث التي يخوضها كل فريق سحابة كل أسبوع، والمحادثات الثلاث التي إما أن يضيف فيها القائد قيمة أو يُتجاهَل. المرحلة الثالثة (الأشهر 5–24): قُد. الشهادات المهنية، والتوظيف، وإدارة اجتماعات القرار، والمسار الصادق الممتد لعامين حتى تصمد ندًّا لند أمام كبار المهندسين.
قواعد تسري على الدورة كلها: ادرس ساعة واحدة يوميًا، ستة أيام في الأسبوع — فالاستمرارية تتفوق على الكثافة. كل وحدة (module) تنتهي بـ تمرين طلاقة (Fluency Drill) — عبارات تقولها بصوت مسموع حتى تصبح طبيعية — وبـ إنجاز مرحلي (Milestone) يثبت أنك جاهز للانتقال. نفِّذهما؛ فالقراءة وحدها تبني القدرة على التعرُّف، لا الطلاقة. ومنذ الأسبوع الأول، احتفظ بـ دفتر قرارات (Decision Journal): في كل مرة تتعلَّم فيها مفهومًا، اكتب جملة واحدة عن أثره على المال أو المخاطر أو الأشخاص — لأن هذه الترجمة هي وظيفتك بأكملها.
الفكرة الكبرى: السحابة هي حواسيب يملكها غيرك، تستأجرها بالساعة، وتديرها البرمجيات. قبل السحابة، كانت الشركة تشتري خوادم (servers) مادية، وتضعها في غرفة، وتدفع رواتب لمن يصونها — بطيء ومكلِّف وغير مرن. بنت AWS وMicrosoft Azure وGoogle Cloud مستودعات تضم ملايين الحواسيب (مراكز بيانات — data centers) وأتاحت لأي شخص استئجار شرائح منها بالثانية، من أي مكان، عبر صفحة ويب أو سطر من الشيفرة. هذا كل شيء. وكل ما تبقى في هذه الدورة تفاصيل مبنية فوق هذه الفكرة الواحدة.
الثلاثة الكبار من مزوِّدي الخدمة، بالتعريف:
| المزوِّد | ما هو |
|---|---|
| AWS (Amazon Web Services) | ذراع أمازون السحابية وأكبر مزوِّد سحابة في العالم (نحو 30% من السوق العالمية). بدأت عام 2006 حين شرعت أمازون في تأجير أنظمة الحوسبة التي بنتها لمتجرها الخاص. تقدِّم اليوم أكثر من 200 خدمة — خوادم وتخزين وقواعد بيانات وذكاء اصطناعي وغيرها — تُستأجر بالثانية. حين تقول هذه الدورة “السحابة” فإن AWS هي المثال الافتراضي، وقد افتتحت منطقتها (Region) الخاصة في تايلاند (بانكوك) في يناير 2025. |
| Microsoft Azure | سحابة مايكروسوفت، الثانية عالميًا والأقوى داخل المؤسسات الكبرى لأنها تتصل بشكل طبيعي بأدوات مايكروسوفت التي تستخدمها الشركات أصلًا (Windows وOffice وActive Directory). تبني حاليًا أول منطقة مراكز بيانات لها في تايلاند. |
| Google Cloud (GCP) | سحابة جوجل، الثالثة عالميًا — الأقوى في تحليلات البيانات وأدوات الذكاء الاصطناعي. التزمت بمليار دولار لمركز بيانات تايلاندي ومنطقة سحابية في بانكوك. |
حسابك المجاني على AWS — أنشئه في الأسبوع الأول. اذهب إلى https://aws.amazon.com/free واضغط “Create a Free Account” (صفحة التسجيل المباشرة هي https://signin.aws.amazon.com/signup?request_type=register). ستحتاج إلى بريد إلكتروني ورقم هاتف وبطاقة ائتمان/خصم للتحقق من الهوية — تمنحك الفئة المجانية (Free Tier) حصة شهرية مجانية من الخدمات الأساسية (منها 750 ساعة شهريًا من خادم EC2 صغير خلال سنتك الأولى)، وتمارين هذه الدورة تبقى داخل حدودها. عادتان أمنيتان منذ اليوم الأول: فعِّل MFA (تشرحه الوحدة 6) واضبط تنبيه فوترة (billing alert) عند 5 دولارات (تشرح الوحدة 7 الطريقة) حتى لا تُفاجأ أبدًا. بعد التسجيل تدخل من https://console.aws.amazon.com — و”الـ console” هو ببساطة صفحة التحكم الخاصة بـ AWS.
لماذا تستخدم الشركات السحابة: السرعة (خادم جديد خلال 60 ثانية بدلًا من 6 أسابيع)، والمرونة التمددية (elasticity — استأجر 100 خادم ليوم التخفيضات الكبير، وأعد 90 منها في اليوم التالي)، وانعدام التكلفة المسبقة (نفقات تشغيلية بدلًا من نفقات رأسمالية)، والانتشار العالمي (ضع تطبيقك قرب عملائك في بانكوك وطوكيو وفرانكفورت دون أن تبني شيئًا).
طبقات الخدمة الثلاث — أنفع نموذج ذهني في عالم السحابة:
| الطبقة | ما الذي تستأجره | تشبيه المطبخ | مثال |
|---|---|---|---|
| IaaS (البنية التحتية كخدمة) | حواسيب خام وتخزين وشبكات — وأنت تدير كل ما عليها | استئجار مطبخ فارغ: تُحضر الطهاة والوصفات والمكونات | Amazon EC2، Azure Virtual Machines |
| PaaS (المنصة كخدمة) | منصة مُدارة — لا تُحضر سوى تطبيقك | استئجار مطبخ بطاقمه: تُحضر الوصفة فقط | AWS Elastic Beanstalk، Azure App Service |
| SaaS (البرمجيات كخدمة) | برمجيات جاهزة | الطلب من مطعم | Gmail، Salesforce، Canva |
المناطق ومناطق الإتاحة: المنطقة (Region) هي عنقود جغرافي من مراكز البيانات (لتايلاند منطقة AWS خاصة بها منذ يناير 2025، في بانكوك وما حولها). ومنطقة الإتاحة (Availability Zone — AZ) هي مركز بيانات معزول أو أكثر داخل المنطقة. التطبيقات المهمة تعمل في منطقتي إتاحة على الأقل، حتى لا يُسقطها تعطُّل مبنى واحد. حين يقول المهندسون “نحن multi-AZ” فهم يقصدون: “يمكن أن يحترق مركز بيانات كامل ونبقى نحن قائمين.”
المفردات:
| المصطلح | التعريف |
|---|---|
| مزوِّد السحابة / hyperscaler | شركة تملك مراكز بيانات ضخمة وتؤجِّر الحوسبة عبر الإنترنت (AWS وAzure وGoogle Cloud). “Hyperscaler” = القلة الأكبر، المبنية على نطاق شبه لا محدود. |
| مركز البيانات (data center) | مستودع مؤمَّن مليء بآلاف الخوادم مزوَّد بطاقة وتبريد صناعيين — المكان المادي الذي “تعيش” فيه السحابة فعلًا. |
| المنطقة (Region) | عنقود جغرافي من مراكز البيانات يُعرض كخيار موقع واحد، مثل “Asia Pacific (Bangkok)”. أنت من يختار المنطقة التي تعمل فيها أنظمتك. |
| منطقة الإتاحة (AZ) | مركز بيانات معزول أو أكثر داخل المنطقة، بطاقة وشبكات مستقلة. العمل في منطقتي إتاحة يعني أن مبنى كاملًا قد يتعطل وتبقى أنت متصلًا. |
| On-premises (“on-prem”) | الطريقة القديمة: خوادم تملكها شركتك، داخل مبناك. نقيض السحابة. |
| الهجرة (migration) | مشروع نقل الأنظمة من on-prem إلى السحابة. |
| Workload (حِمل التشغيل) | أي تطبيق أو نظام يعمل — “workload الرواتب”، “workload الموقع”. كلمة عملية: تغطي أي شيء. |
| Provision (تجهيز مورد) | إنشاء/إعداد مورد سحابي (خادم، قاعدة بيانات). “Provision a server” = استحضار خادم إلى الوجود. |
| Scale up / scale out | مواجهة الطلب الأكبر بتكبير الآلة (up) أو بإضافة آلات أكثر (out). السحابة تفضِّل out. |
| زمن الاستجابة (latency) | التأخير قبل وصول البيانات، ويُقاس بالميلي ثانية. المسافة تولِّد latency — وهذا سبب أهمية منطقة بانكوك للمستخدمين التايلانديين. |
| الـ console | لوحة التحكم على الويب لدى المزوِّد حيث ترى وتدير كل ما تستأجره. |
فيديوهات هذه الوحدة (كلها مجانية، والروابط متحقَّق منها):
| الفيديو | القناة | المدة | الرابط |
|---|---|---|---|
| What is AWS? | Amazon Web Services (official) | ~2 min | https://www.youtube.com/watch?v=a9__D53WsUs |
| Top 50+ AWS Services Explained in 10 Minutes | Fireship | ~10 min | https://www.youtube.com/watch?v=JIbIYCM48to |
| What is Microsoft Azure? An Introduction | Eye on Tech | ~3 min | https://www.youtube.com/watch?v=l9JkLhvaKA8 |
| รู้จัก AWS Cloud คืออะไร (Thai-language intro) | Aware Corporation | short | https://www.youtube.com/watch?v=nrSpZKGxXd0 |
تمرين الطلاقة — كرِّر هذه العبارات حتى تصبح طبيعية: “Is that workload on-prem or in the cloud?” (هل هذا الـ workload يعمل on-prem أم في السحابة؟) · “Which region are we in — and are we multi-AZ?” (في أي region نعمل — وهل نحن multi-AZ؟) · “Is this an IaaS approach or is there a managed service that removes the maintenance?” (هل هذا نهج IaaS أم توجد خدمة مُدارة تُغنينا عن الصيانة؟)
التمارين: (1) أنشئ حسابك المجاني على AWS عبر https://aws.amazon.com/free — فمسار التسجيل نفسه يعلِّمك من المفردات أكثر مما يعلِّمك فصل كامل من القراءة. (2) شاهد الفيديوهات الأربعة في الجدول أعلاه (أقل من 20 دقيقة إجمالًا). (3) في دفترك: اكتب “شرح المصعد” للسحابة الذي ستقدِّمه لمدير مدرسة تايلاندي في نفَس واحد.
الإنجاز المرحلي: أن تستطيع شرح الفرق بين IaaS وPaaS وSaaS بتشبيه من عندك، وأن تشرح لماذا كان افتتاح AWS لمنطقة بانكوك مهمًا للبنوك التايلاندية (الجواب: زمن الاستجابة latency + إقامة البيانات data residency — انظر الوحدة 6).
الحوسبة (compute) — المحركات التي تشغِّل الشيفرة. الآلة الافتراضية (virtual machine — VM/instance) شريحة من خادم مادي تتصرف كحاسوب كامل؛ تختار حجمًا (CPU/RAM) وتدفع عن كل ثانية تعمل فيها. الحاوية (container) طريقة أخف وأسرع لتغليف تطبيق واحد بحيث يعمل بشكل متطابق في أي مكان؛ Docker يغلِّف الحاويات وKubernetes (اختصارًا K8s) ينسِّق أساطيل منها — حين تسمع “K8s” فَكِّر: “النظام الذي يشغِّل مئات حاوياتنا ويعالجها تلقائيًا.” Serverless (الحوسبة دون خوادم — AWS Lambda) تعني أنك ترفع دالة برمجية فقط؛ تشغِّلها السحابة عند استدعائها وتدفع عن كل تنفيذ — لا خوادم تديرها إطلاقًا. النمط الذي يجب أن تلاحظه: VM ← container ← serverless هو مؤشر منزلق من “تحكم أكبر وصيانة أكثر” إلى “تحكم أقل وصيانة شبه معدومة.” الفرق الجيدة تختار لكل workload على حدة، لا بحسب الموضة.
التخزين — ثلاثة أشكال. التخزين الكائني (object storage) (Amazon S3): دلو (bucket) بلا قاع للملفات — صور وفيديوهات ونسخ احتياطية ومجموعات بيانات؛ رخيص، بمتانة “أحد عشر تسعة”، والجواب الافتراضي على سؤال “أين نضع الملفات؟” التخزين الكتلي (block storage) (EBS): القرص الصلب الافتراضي الموصول بالآلة الافتراضية. تخزين الملفات (file storage) (EFS): قرص مشترك تركِّبه آلات كثيرة في آن واحد. ثم الفئات (tiers): ساخنة (وصول متكرر، مكلفة) مقابل باردة/أرشيفية (Glacier — رخيصة وبطيئة) — ونقل البيانات القديمة إلى الفئات الباردة من أسهل مكاسب التكلفة التي يمكن لأي فريق تحقيقها.
قواعد البيانات — عائلتان. العلائقية/SQL (MySQL وPostgreSQL؛ تُدار كـ Amazon RDS/Aurora): بيانات في جداول ببنية صارمة؛ الخيار الافتراضي للمال والطلبات والمستخدمين — كل ما تكون فيه الصحة مقدَّسة. NoSQL (DynamoDB وMongoDB): مرنة وقابلة للتوسع الهائل؛ الخيار الافتراضي للبيانات الضخمة السريعة البسيطة الشكل (الجلسات والكتالوجات والخلاصات). “قاعدة بيانات مُدارة (managed)” تعني أن المزوِّد يتولى النسخ الاحتياطي والترقيعات والتحويل عند الفشل (failover) — وعلى الفرق أن تملك سببًا قويًا جدًا لتشغيل قواعدها بنفسها.
المفردات:
| المصطلح | التعريف |
|---|---|
| Instance | آلة افتراضية (VM) مستأجرة واحدة. “Spin up an instance” = شغِّل خادمًا. |
| نوع/حجم الـ instance | المواصفات التي اخترتها له — كم معالجًا وكم ذاكرة. النوع الأكبر = سعر أعلى بالساعة. |
| الحاوية (container) | حزمة خفيفة تضم تطبيقًا واحدًا مع كل ما يحتاجه، فيعمل بشكل متطابق على أي آلة. أسرع وأرخص من VM كاملة. |
| Docker | الأداة القياسية لبناء الحاويات وتشغيلها. |
| Kubernetes (K8s) | المنسِّق الذي يشغِّل أساطيل الحاويات ويعالجها تلقائيًا — يعيد تشغيل المنهارة ويضيف المزيد تحت الضغط. “K8s” هو لقبه في الصناعة. |
| Cluster / node | الـ cluster مجموعة آلات تعمل كنظام واحد؛ وكل آلة فيها node. |
| Serverless | تشغيل الشيفرة دون إدارة أي خادم إطلاقًا — تشغِّل السحابة دالتك عند استدعائها وتفوتر عن كل تنفيذ. |
| Lambda / function | منتج AWS للـ serverless؛ والـ “function” هي قطعة الشيفرة الصغيرة التي يشغِّلها. |
| S3 / bucket | تخزين AWS الكائني للملفات؛ والـ bucket حاوية ملفات واحدة مسماة. الجواب الافتراضي على “أين نضع الملفات؟” |
| EBS volume | القرص الصلب الافتراضي الموصول بالـ instance. |
| المتانة (durability) | احتمال بقاء البيانات المخزَّنة. “أحد عشر تسعة” لدى S3 (99.999999999%) تعني أن الفقد شبه مستحيل. |
| فئة التخزين (storage tier) | درجة سعر/سرعة للبيانات: ساخنة (فورية، مكلفة) ← باردة/أرشيفية (Glacier — رخيصة، والاسترجاع بدقائق إلى ساعات). |
| RDS | خدمة AWS المُدارة لقواعد البيانات العلائقية — تتولى AWS عنك النسخ الاحتياطي والترقيعات والـ failover. |
| SQL مقابل NoSQL | SQL: جداول صارمة، مثالية للمال والطلبات. NoSQL: مرنة وقابلة لتوسع هائل، للجلسات والكتالوجات والخلاصات. |
| النسخة الاحتياطية / اللقطة (backup / snapshot) | نسخة محفوظة من البيانات (الـ snapshot نسخة لحظية من قرص أو قاعدة بيانات) يمكنك الاستعادة منها. |
| Failover | التحويل التلقائي إلى نسخة احتياطية جاهزة عند فشل الأصل — سبب نجاة قواعد البيانات المُدارة من الليالي السيئة. |
فيديوهات هذه الوحدة:
| الفيديو | القناة | المدة | الرابط |
|---|---|---|---|
| Getting Started with EC2 | AWS Developers (official) | 27 min | https://www.youtube.com/watch?v=nJ-djerESW0 |
| Introduction to Amazon S3 | Amazon Web Services (official) | ~5 min | https://www.youtube.com/watch?v=ecv-19sYL3w |
| Docker in 100 Seconds | Fireship | 2 min | https://www.youtube.com/watch?v=Gjnup-PuquQ |
| Kubernetes explained in 15 mins | TechWorld with Nana | ~16 min | https://www.youtube.com/watch?v=VnvRFRk_51k |
| Serverless Computing in 100 Seconds | Fireship | ~2 min | https://www.youtube.com/watch?v=W_VV2Fx32_Y |
تمرين الطلاقة: “Should this run on VMs, containers, or serverless — and what’s the operational cost of each choice?” (هل ينبغي أن يعمل هذا على VMs أم containers أم serverless — وما التكلفة التشغيلية لكل خيار؟) · “Is that data hot or can it go to a cheaper tier?” (هل هذه البيانات ساخنة أم يمكن نقلها إلى فئة أرخص؟) · “Why are we self-managing that database instead of using RDS?” (لماذا ندير قاعدة البيانات تلك بأنفسنا بدلًا من استخدام RDS؟)
التمارين: (1) في حسابك المجاني: شغِّل أصغر instance من EC2 ثم أنهِه. ارفع ملفًا إلى S3. بهذا تكون قد استخدمت IaaS بنفسك. (2) اطلب من مساعد ذكاء اصطناعي أن يختبرك: “أعطني 10 سيناريوهات؛ سأجيب VM أو container أو serverless، وقيِّم إجاباتي.”
الإنجاز المرحلي: إذا وُصف لك أي تطبيق بسيط بجملة واحدة (“موقع يطلب منه الطلاب غداءهم”)، تستطيع تسمية مكوناته من حوسبة وتخزين وقاعدة بيانات بصوت مسموع خلال 60 ثانية.
الـ VPC — حيُّك الخاص. الـ Virtual Private Cloud (السحابة الخاصة الافتراضية) هي قسمك المسيَّج الخاص من شبكة المزوِّد. بداخلها subnets (شبكات فرعية) — عامة (يمكن الوصول إليها من الإنترنت، مثل خوادم الويب) وخاصة (لا يمكن الوصول إليها، مثل قواعد البيانات). أكثر جملة أمنية ستسمعها شيوعًا: “قاعدة البيانات تقبع في subnet خاصة.” إذا فهمت السبب — المهاجمون لا يستطيعون لمس ما لا مسار إليه من الإنترنت — فقد فهمت نصف أمن الشبكات.
طبقة حركة المرور: موزِّع الحمل (load balancer) ينشر الحركة الواردة على عدة خوادم (ويستبعد المريضة منها بهدوء)؛ DNS (نظام أسماء النطاقات — Route 53) يترجم أسماء مثل yourcompany.com إلى عناوين؛ CDN (شبكة توصيل المحتوى — CloudFront) تخزِّن نسخًا من محتواك في مئات المدن ليُحمَّل سريعًا في كل مكان؛ API (واجهة برمجة التطبيقات) هي الباب الذي تعرضه قطعة برمجية على قطعة أخرى — حين يقول المهندسون “we’ll expose an API” فهم يقصدون “سنمنح البرمجيات الأخرى طريقة مضبوطة لاستخدام برمجياتنا”؛ وAPI gateway هي مكتب الاستقبال الذي يدير تلك الأبواب.
وصل العوالم: VPN (نفق مشفَّر عبر الإنترنت) أو Direct Connect (خط مادي خاص) يربط مكاتب الشركة/أنظمتها المحلية on-prem بسحابتها. السحابة الهجينة (hybrid cloud) = تشغيل on-prem والسحابة معًا (حال معظم المؤسسات التايلاندية)؛ multi-cloud = استخدام أكثر من مزوِّد واحد.
المفردات:
| المصطلح | التعريف |
|---|---|
| VPC (Virtual Private Cloud) | قسمك الخاص المسيَّج من شبكة المزوِّد حيث تعيش أنظمتك. |
| Subnet (عامة / خاصة) | تقسيم فرعي داخل الـ VPC. الـ subnets العامة يمكن الوصول إليها من الإنترنت (خوادم الويب)؛ والخاصة لا (قواعد البيانات). |
| عنوان IP | العنوان الرقمي لآلة على الشبكة — الطريقة التي تجد بها الحواسيب بعضها بعضًا. |
| الجدار الناري / security group | قائمة القواعد التي تحدِّد أي حركة يمكنها بلوغ آلة ما (“حركة الويب تدخل، ولا شيء غيرها”). الـ security group هو جدار AWS الناري لكل خادم. |
| موزِّع الحمل (load balancer) | موجِّه المرور الذي ينشر الطلبات الواردة على عدة خوادم ويتوقف عن الإرسال إلى غير السليمة منها. |
| DNS | دليل هاتف الإنترنت — يترجم yourcompany.com إلى عنوان IP. خدمة DNS لدى AWS هي Route 53. |
| CDN (شبكة توصيل المحتوى) | نسخ من محتواك مخزَّنة في مئات المدن ليُحمَّل سريعًا في كل مكان. لدى AWS هي CloudFront. |
| Edge location | إحدى نقاط الـ CDN تلك على مستوى المدن — “the edge” تعني القرب من المستخدمين. |
| API | الباب الذي تعرضه قطعة برمجية على أخرى. “We’ll expose an API” = سنمنح البرمجيات الأخرى طريقة مضبوطة لاستخدام برمجياتنا. |
| API gateway | مكتب الاستقبال الذي يدير تلك الأبواب — مصادقة وحدود معدل وتسجيل. |
| VPN | نفق مشفَّر عبر الإنترنت العام يربط شبكتين (مكتبك بالـ VPC مثلًا). |
| Direct Connect | خط مادي خاص إلى السحابة — أسرع وأثبت من VPN، مقابل ثمن. |
| Hybrid / multi-cloud | Hybrid: تشغيل on-prem والسحابة معًا (معظم المؤسسات التايلاندية). Multi-cloud: استخدام أكثر من مزوِّد. |
| Ingress / egress | الحركة الداخلة إلى السحابة / الخارجة منها. الـ egress يكلِّف مالًا — احفظ هذه الكلمة للوحدة 7. |
فيديو هذه الوحدة: AWS Networking Basics — VPC & Subnets for Beginners — KodeKloud — https://www.youtube.com/watch?v=QM63dyA_4Pc (شاهد النصف الأول الآن؛ وعد إلى بقيته بعد الوحدة 5).
تمرين الطلاقة: “Is the database in a private subnet?” (هل قاعدة البيانات في subnet خاصة؟) · “What happens when one web server dies — is the load balancer health-checking?” (ماذا يحدث حين يتعطل أحد خوادم الويب — هل يجري الـ load balancer فحوصات السلامة؟) · “Are we exposing that as an API or is it internal only?” (هل نعرض ذلك كـ API أم هو داخلي فقط؟)
التمارين: (1) اطلب من ذكاء اصطناعي أن يرشدك في رسم شبكة تطبيق توصيل طعام على الورق: المستخدمون ← CDN ← load balancer ← خوادم الويب (subnet عامة) ← قاعدة البيانات (subnet خاصة). ارسمها ثلاث مرات حتى تتقنها من الذاكرة. (2) أحضر مخطط معمارية شركتك أو أي مخطط نموذجي وضع دائرة حول كل صندوق صرت قادرًا على تسميته.
الإنجاز المرحلي: أن ترسم ذلك المخطط القياسي ثلاثي الطبقات على سبورة بيضاء وتروي مسار نقرة عميل واحد عبره.
DevOps هي ثقافة دمج “من يكتبون البرمجيات” (Dev) و”من يشغِّلونها” (Ops) في فريق واحد يطلق تغييرات صغيرة بوتيرة متكررة وبأمان، بينما تتكفل الأتمتة بالعبء الثقيل. نبضها هو خط أنابيب CI/CD (pipeline): كل تغيير في الشيفرة يُبنى ويُختبر ويُنشر تلقائيًا (التكامل المستمر / التسليم المستمر). حين يقول فريق “it’s in the pipeline” فهو يعني أن الروبوت يختبره ويشحنه.
البنية التحتية كشيفرة (Infrastructure as Code — IaC) — الفكرة التي غيَّرت كل شيء: بدلًا من النقر في الـ console لإنشاء الخوادم، يكتب المهندسون ملفات نصية تعلن البنية التحتية (“خادمان، موزِّع حمل واحد، قاعدة بيانات واحدة، هذه قواعد الجدار الناري”)، وتتولى أداة (Terraform أو CloudFormation) جعل الواقع مطابقًا للملف. لماذا يهتم القادة: الملفات تعيش في Git (نظام التحكم بالإصدارات)، فيصبح كل تغيير في البنية التحتية مُراجَعًا وقابلًا للتراجع وقابلًا للتدقيق — وذلك هو الفرق بين ورشة ومصنع.
الطقوس التي ستجلس فيها: الوقفة اليومية (stand-up) (15 دقيقة يوميًا: ما أُنجز، ما التالي، ما العالق — أنصت للعوائق؛ فإزالتها وظيفتك)، السبرنت (sprint) (وحدة عمل مخطَّط لها من أسبوع إلى أسبوعين)، الرِّتر (retro) (ما الذي نحسِّنه)، مراجعة ما بعد الحادث (post-mortem/incident review) (بعد أي انقطاع: تحليل بلا لوم لما فشل وما الذي سيمنع تكراره — وصحة الفريق تظهر في مدى صدق هذه المراجعات)، المناوبة (on-call) (تناوب من يُوقَظ في الثالثة فجرًا؛ إن كانت المناوبة بائسة فسيرحل أفضل أفرادك — اسأل عنها شهريًا).
مقاييس الصحة المهمة: الجاهزية/التوافر (uptime/availability) (“ثلاث تسعات” = 99.9% ≈ 8.8 ساعات توقف سنويًا؛ وكل تسعة إضافية تضاعف التكلفة)، SLA (الوعد للعميل، مع غرامات)، SLO (الهدف الداخلي)، MTTR (سرعة التعافي — الفرق الناضجة تحسِّن التعافي لا وهمَ انعدام الأعطال)، وتيرة النشر (deployment frequency) (الفرق السليمة تطلق تغييرات صغيرة كثيرًا؛ والخوف من النشر رائحة خلل).
المفردات:
| المصطلح | التعريف |
|---|---|
| DevOps | ثقافة فريق واحد يبني برمجياته ويشغِّلها، ويطلق تغييرات صغيرة متكررة بالأتمتة. |
| CI/CD pipeline | السير الناقل الآلي الذي يبني ويختبر وينشر كل تغيير في الشيفرة (التكامل المستمر / التسليم المستمر). |
| Deploy / rollback | Deploy: إطلاق تغيير إلى النظام الحي. Rollback: التراجع عنه بسرعة حين يسيء التصرف. |
| Git / repository / pull request | Git: نظام التحكم بالإصدارات الذي يسجل كل تغيير. الـ repository (“repo”): موطن شيفرة مشروع واحد. الـ pull request (PR): تغيير مقترح يراجعه مهندس آخر قبل دمجه. |
| IaC (البنية التحتية كشيفرة) | إعلان البنية التحتية في ملفات نصية تحوِّلها أداة إلى واقع — مُراجَعة وقابلة للتراجع وقابلة للتدقيق. |
| Terraform | أشهر أدوات الـ IaC (تعمل على كل السحب). أداة AWS الخاصة هي CloudFormation. |
| Staging مقابل production (“prod”) | Staging: نسخة البروفة من النظام. Prod: النسخة الحقيقية التي يلمسها العملاء. “Broke prod” = اليوم السيئ. |
| Stand-up | مزامنة يومية من 15 دقيقة: أُنجز / التالي / عالق. أنصت للعوائق — إزالتها وظيفتك. |
| Sprint / backlog | Sprint: وحدة عمل مخطَّط لها من أسبوع إلى أسبوعين. Backlog: قائمة المهام المرتَّبة التي تغذي السبرنتات. |
| Retro | اجتماع نهاية السبرنت حول كيفية العمل بشكل أفضل في المرة القادمة. |
| Post-mortem | المراجعة بلا لوم بعد الانقطاع: ما الذي فشل، ولماذا، وما الذي يمنع التكرار. |
| On-call | تناوب من يجيب إنذار الثالثة فجرًا. إن كانت المناوبة بائسة، يرحل أفضل أفرادك. |
| Incident / sev-1 | اضطراب غير مخطَّط له؛ “sev-1” (درجة الخطورة الأولى) = النوع الأسوأ، استنفار عام. |
| SLA / SLO | SLA: الوعد للعميل مع غرامات (مثل 99.9% جاهزية). SLO: الهدف الداخلي الأشد صرامة الذي يحمي الـ SLA. |
| MTTR | متوسط زمن التعافي (Mean Time To Recovery) — سرعة عودتك للعمل بعد العطل. الفرق الناضجة تحسِّن هذا، لا وهمَ عدم الفشل أبدًا. |
| المراقبة / قابلية الرصد (monitoring / observability) | متابعة الصحة الحية عبر السجلات (logs — سجلات الأحداث) والمقاييس (metrics — أرقام عبر الزمن) والتنبيهات (alerts — استدعاءات تلقائية عند كسر العتبات). |
فيديوهات هذه الوحدة:
| الفيديو | القناة | المدة | الرابط |
|---|---|---|---|
| What is DevOps? REALLY understand it | TechWorld with Nana | ~15 min | https://www.youtube.com/watch?v=0yWAtQ6wYNM |
| DevOps CI/CD Explained in 100 Seconds | Fireship | 2 min | https://www.youtube.com/watch?v=scEDHsr3APg |
| Terraform explained in 15 mins | TechWorld with Nana | 18 min | https://www.youtube.com/watch?v=l5k1ai_GBDE |
تمرين الطلاقة: “Is that change through the pipeline or was it manual?” (هل مرَّ ذلك التغيير عبر الـ pipeline أم كان يدويًا؟) · “What did the post-mortem conclude, and what’s the prevention item?” (ما الذي خلص إليه الـ post-mortem، وما بند المنع؟) · “What’s our MTTR trending like?” (ما اتجاه الـ MTTR لدينا؟) · “Is this in Terraform, or did someone click it into existence?” (هل هذا في Terraform أم نقره أحدهم إلى الوجود؟) — الأخيرة تسمى “ClickOps” وتقال بعبوس.
التمارين: (1) شاهد نقاشًا حول تقرير post-mortem حقيقي لحادث (كثير منها علني — تقارير انقطاعات Cloudflare وAWS مشهورة) ولخِّصه في دفترك في خمس جمل. (2) احضر (أو شاهد تسجيل) أي stand-up ودوِّن العوائق الثلاثة التي سمعتها.
الإنجاز المرحلي — نهاية المرحلة الأولى: أن تجلس في اجتماع تخطيط تقني مدته 30 دقيقة وتتابع 80% منه أو أكثر، ويثبت دفترك ذلك: ملاحظات من اجتماع حقيقي أو محاكى مع فك كل اختصار بشكل صحيح. وهذا أيضًا موعد حجز امتحان AWS Cloud Practitioner (CLF-C02) — أسبوعان إلى أربعة أسابيع من التحضير المركَّز فوق هذه الوحدات هو المعيار المنشور، واجتيازه هو أول برهانك الخارجي.
دورك في مراجعة التصميم ليس أن تصمِّم — بل أن تستجوِب. الإطار الذي تستخدمه الصناعة كلها هو إطار Well-Architected من AWS، ستة أعمدة ينبغي لكل تصميم أن يجيب أمامها: التميز التشغيلي، الأمن، الموثوقية (reliability)، كفاءة الأداء، تحسين التكلفة، والاستدامة. تعلَّم الأعمدة الثلاثة الغامقة بعمق؛ فهناك يقيم المال والمخاطر.
الموثوقية بكلمات بسيطة: كل شيء يفشل في النهاية، فالأنظمة الجيدة تفترض ذلك. التكرارية (redundancy) (لا نقطة فشل واحدة — نسختان من كل شيء مهم)، multi-AZ (النجاة من فقدان مركز بيانات)، التوسع التلقائي (auto-scaling) (آلات تُضاف وتُزال تلقائيًا مع الطلب)، نسخ احتياطية مُختبَرة (النسخة الاحتياطية غير المختبَرة أمنية لا خطة)، RTO/RPO (هدف زمن التعافي: كم يمكننا البقاء متوقفين؛ وهدف نقطة التعافي: كم من البيانات يمكننا خسارته — هذان الرقمان هما محادثة التعافي من الكوارث، وهما قراران تجاريان، أي قراراك أنت).
مثلث المفاضلة: سريع، رخيص، صامد — اختر اثنين. كل جدال معماري ستحكِّم فيه يومًا يُختزل إلى أي موضع في هذا المثلث يحتاج العمل أن يجلس فيه لهذا الـ workload بعينه. نظام مدفوعات وموقع تسويقي لا يستحقان الإجابة نفسها.
أسئلة القائد السبعة — احفظها؛ فهي تجعلك خطيرًا في أي مراجعة تصميم:
تمرين الطلاقة: تدرَّب على إلقاء الأسئلة 1 و4 و5 بنبرة دافئة — فهي تصل كحكمة أو كهجوم بحسب طريقة الإلقاء وحدها. “Help me understand what happens if the cache goes down” (ساعدني أن أفهم ماذا يحدث لو تعطل الـ cache) تتفوق على “did you think about failure?” (هل فكرت في الفشل؟).
التمارين: (1) خذ ثلاث معماريات نموذجية (اطلب من ذكاء اصطناعي توليدها: موقع تجارة إلكترونية، وواجهة خلفية لتطبيق جوال، ومنصة تحليلات بيانات) وطبِّق الأسئلة السبعة كلها على كل منها، كاتبًا الإجابات التي تتوقعها. (2) اقرأ الملخص المكوَّن من صفحة واحدة لأعمدة Well-Architected على https://aws.amazon.com/architecture/well-architected/.
فيديوهات هذه الوحدة:
| الفيديو | القناة | المدة | الرابط |
|---|---|---|---|
| The Five Pillars of the AWS Well-Architected Framework | Amazon Web Services (official; a sixth pillar, Sustainability, was added later) | ~4 min | https://www.youtube.com/watch?v=KvEDbPmha6o |
| What is the AWS Well-Architected Framework? | Tech With Lucy (ex-AWS) | ~10 min | https://www.youtube.com/watch?v=MpDJ6TCWKjk |
الإنجاز المرحلي: في مراجعة تصميم تجريبية (أجرِها مع ذكاء اصطناعي يلعب دور المهندس)، تطرح خمسة أسئلة جوهرية وتلخِّص في النهاية أضعف نقطة في التصميم بشكل صحيح.
نموذج المسؤولية المشتركة (shared responsibility model) — أول ما يجب فهمه: المزوِّد يؤمِّن السحابة ذاتها (المباني والعتاد والـ hypervisors)؛ وأنت تؤمِّن ما تضعه فيها (بياناتك وقواعد وصولك وإعداداتك). معظم الاختراقات أخطاء إعداد من العميل — bucket في S3 تُرك عامًا، أو مفتاح وصول تسرَّب — لا إخفاقات من المزوِّد. لذا فإن “AWS آمنة” و”نحن آمنون على AWS” جملتان مختلفتان.
مفردات الدفاع: IAM (إدارة الهوية والوصول — من يحق له فعل ماذا؛ الشيء الأكثر خضوعًا للتدقيق في السحابة)، الحد الأدنى من الامتيازات (least privilege) (كلٌّ ينال أدنى وصول يحتاجه — القاعدة الذهبية)، MFA (المصادقة متعددة العوامل — عامل ثانٍ على كل تسجيل دخول بشري — غير قابلة للتفاوض)، التشفير أثناء التخزين وأثناء النقل (encryption at rest and in transit) (بيانات مبعثرة على القرص وعلى السلك — من البدهيات، مفعَّلة دائمًا)، الحساب الجذر (root account) (المفتاح الرئيسي — يُقفل عليه ولا يُستخدم يوميًا أبدًا)، إدارة الأسرار (secrets management) (كلمات المرور/المفاتيح في خزنة، لا في الشيفرة أبدًا)، انعدام الثقة (zero trust) (تحقَّق من كل شيء، ولا تثق بأي موقع شبكي افتراضيًا)، اختبار الاختراق (penetration test) (مهاجمون مأجورون يثبتون دفاعاتك)، برمجيات الفدية (ransomware) (السبب في أن النسخ الاحتياطية المختبَرة وغير المتصلة ضابط أمني، لا ضابط تشغيل فحسب).
PDPA — قانون البيانات التايلاندي، وميزتك السوقية. قانون حماية البيانات الشخصية (Personal Data Protection Act) هو نسخة تايلاند من GDPR: موافقة مطلوبة لجمع البيانات الشخصية، وواجب الإبلاغ عن الاختراق خلال 72 ساعة، ومسؤولو حماية بيانات (DPO) لمعالِجي البيانات واسعي النطاق، وقواعد لإرسال البيانات عبر الحدود. أصبح الإنفاذ حقيقيًا في 2025 — أكثر من 21.5 مليون باهت تايلاندي في أولى الغرامات، ومنها مستشفى غُرِّم لسوء إشرافه على مورِّد خارجي. نتيجتان تخصانك: (1) لدى كل مؤسسة تايلاندية اليوم مشكلة امتثال يمكن أن تتقاضى شركتك مالًا لإدارتها؛ (2) إقامة البيانات (data residency) — إبقاء البيانات التايلاندية على أرض تايلاندية — محرِّك حقيقي يدفع الـ workloads نحو مناطق بانكوك. هذه الفقرة نصف عرضك البيعي في تايلاند؛ فأتقنها عن ظهر قلب.
أسئلة القائد الأمنية: “Who has access to production, and when did we last review the list?” (من يملك وصولًا إلى الإنتاج، ومتى راجعنا القائمة آخر مرة؟) · “Are we alerted on unusual access, or would we find out from the news?” (هل نُنبَّه عند وصول غير معتاد أم سنعرف من الأخبار؟) · “When did we last restore a backup?” (متى استعدنا نسخة احتياطية آخر مرة؟ — لا “هل لدينا نسخ احتياطية”) · “If we lost this dataset, is it a PDPA-notifiable breach — and could we notify within 72 hours?” (لو فقدنا مجموعة البيانات هذه، هل هي اختراق يستوجب الإبلاغ وفق PDPA — وهل نستطيع الإبلاغ خلال 72 ساعة؟) · “What did the last pen test find, and what’s still open?” (ماذا وجد آخر pen test، وما الذي ما زال مفتوحًا؟)
المفردات:
| المصطلح | التعريف |
|---|---|
| IAM (إدارة الهوية والوصول) | النظام الذي يتحكم في من (أشخاصًا وبرمجيات) يحق له فعل ماذا في سحابتك — الشيء الأكثر خضوعًا للتدقيق فيها. |
| Role / policy | الـ policy مجموعة صلاحيات مكتوبة؛ والـ role حزمة policies قابلة للارتداء يتقمصها شخص أو برنامج. |
| الحد الأدنى من الامتيازات (least privilege) | القاعدة الذهبية: كلٌّ ينال أدنى وصول تتطلبه وظيفته، لا أكثر. |
| MFA (المصادقة متعددة العوامل) | برهان ثانٍ (رمز هاتف، مفتاح عتادي) فوق كلمة المرور. غير قابلة للتفاوض على كل تسجيل دخول بشري. |
| التشفير أثناء التخزين / النقل | بيانات مبعثرة أثناء تخزينها / أثناء عبورها الشبكة. كلاهما مفعَّل دائمًا؛ من البدهيات. |
| KMS (إدارة المفاتيح) | الخدمة التي تحفظ مفاتيح التشفير وتدوِّرها. |
| الأسرار (secrets) | كلمات المرور ومفاتيح الـ API والرموز — تُخزَّن في خزنة، ولا تُكتب في الشيفرة أبدًا. |
| الحساب الجذر (root account) | المفتاح الرئيسي لحساب السحابة كله. يُقفل عليه مع MFA، ولا يُستخدم للعمل اليومي أبدًا. |
| انعدام الثقة (zero trust) | وضعية أمنية تتحقق من كل طلب ولا تثق بأي موقع شبكي افتراضيًا. |
| الثغرة / الترقيع (vulnerability / patching) | ضعف معروف في البرمجيات / تطبيق الإصلاح. الأنظمة غير المرقَّعة هي بداية معظم الاقتحامات. |
| Pen test (اختبار الاختراق) | مهاجمون أخلاقيون مأجورون يثبتون أين تفشل دفاعاتك قبل أن يفعل الحقيقيون. |
| برمجيات الفدية (ransomware) | هجوم يشفِّر بياناتك مقابل فدية — السبب في أن النسخ الاحتياطية المختبَرة وغير المتصلة ضابط أمني. |
| SOC 2 / ISO 27001 | شارتا التدقيق الأمني المستقل اللتان يطلبهما عملاء المؤسسات قبل التوقيع. |
| PDPA | قانون حماية البيانات الشخصية التايلاندي — موافقة، وإبلاغ عن الاختراق خلال 72 ساعة، وقواعد للنقل عبر الحدود. يُنفَّذ بغرامات حقيقية منذ 2025. |
| إقامة البيانات (data residency) | إبقاء البيانات فيزيائيًا داخل حدود بلد ما — سبب رئيسي لانتقال الـ workloads التايلاندية إلى مناطق بانكوك. |
| DPO / الإبلاغ عن الاختراق | مسؤول حماية البيانات (مطلوب لمعالِجي البيانات واسعي النطاق) / واجب الإبلاغ عن اختراق البيانات الشخصية خلال 72 ساعة. |
فيديو هذه الوحدة: The AWS Shared Responsibility Model — Digital Cloud Training — 4 min — https://www.youtube.com/watch?v=ESPBBEK-cvo
تمرين الطلاقة: “Is that bucket public? Why?” (هل ذلك الـ bucket عام؟ ولماذا؟) · “Least privilege — does the intern really need prod access?” (الحد الأدنى من الامتيازات — هل يحتاج المتدرب فعلًا وصولًا إلى prod؟) · “Where does the PDPA line sit in this design — what’s personal data here and where does it physically live?” (أين يقع خط PDPA في هذا التصميم — ما البيانات الشخصية هنا وأين تقيم فيزيائيًا؟)
التمارين: (1) اقرأ قصة اختراق شهيرة سببها سوء إعداد سحابي (حادثة Capital One عام 2019 هي الكلاسيكية) واكتب نسختها المكونة من ثلاث جمل في دفترك. (2) اطلب من ذكاء اصطناعي محاكاة عميل يسأل “لماذا أأتمنكم على بياناتي؟” وتدرَّب على الإجابة بلغة المسؤولية المشتركة + PDPA.
الإنجاز المرحلي: أن تشرح نموذج المسؤولية المشتركة والمعنى العملي لـ PDPA لصاحب عمل تايلاندي غير تقني في أقل من ثلاث دقائق — لأن ذلك الشرح هو اجتماع مبيعات الـ MSP.
هنا يضيف القائد غير المهندس قيمته بأسرع ما يكون، لأن معظم المهندسين لم يتعلَّموا هذا قط والهدر هائل — تجد الاستطلاعات باستمرار أن نحو ثلث الإنفاق السحابي مهدور.
كيف يدور العدَّاد: الحوسبة تُفوتر عن كل ثانية تكون فيها مشغَّلة (لا عن الاستخدام — الخادم الخامل يُفوتر بالكامل؛ و”تركناه يعمل” هو الهدر الكلاسيكي)، والتخزين بالجيجابايت-شهر، و— الفخ الشهير — egress (البيانات الصادرة): البيانات المتدفقة خارج السحابة تكلِّف مالًا بينما الداخلة مجانية. فواتير egress الضخمة تفاجئ الجميع مرة واحدة؛ بعد هذه الوحدة، لن تفاجئك أنت.
قائمة التسعير: on-demand (السعر الكامل بمرونة كاملة) · reserved instances / savings plans (التزم سنة إلى ثلاث سنوات مقابل خصم 30–70% — أكبر رافعة منفردة على الـ workload المستقر) · spot instances (خصم يصل إلى 90% للأعمال القابلة للمقاطعة كمهام الدُّفعات batch) · rightsizing (ضبط الحجم — معظم الخوادم أكبر من حاجتها؛ وتقليصها مال مجاني) · تدريج التخزين (الوحدة 2) · auto-scaling كأداة تكلفة (لماذا تدفع لسعة منتصف الليل بأسعار الظهيرة؟).
FinOps هي ممارسة جعل الإنفاق السحابي مرئيًا وموزَّعًا ومُحسَّنًا باستمرار: الوسم (tagging) لكل مورد بمالكه ومشروعه (الإنفاق غير الموسوم إنفاق بلا محاسبة)، showback/chargeback (عرض فاتورة كل فريق عليه — فيتغير السلوك فورًا)، وميزانيات مع تنبيهات (لا تكتشف تجاوز الإنفاق من الفاتورة أبدًا)، واقتصاديات الوحدة (unit economics) — مقياس القائد: ليس “فاتورتنا 800 ألف باهت شهريًا” بل “تكلفتنا لكل معاملة عميل في انخفاض.” شهادة FinOps Certified Practitioner تستغرق نحو أسبوعين، وهي بالنسبة لقائد من الجانب التجاري أعلى شهادات عالم السحابة كله مصداقيةً لكل ساعة تحضير. احصل عليها.
أسئلة القائد المالية: “What’s our cost per [customer/transaction/tenant], and which direction is it moving?” (ما تكلفتنا لكل [عميل/معاملة/مستأجر]، وفي أي اتجاه تتحرك؟) · “What percentage of our steady workload is on reservations?” (ما نسبة الـ workload المستقر لدينا المشمولة بحجوزات؟) · “What’s untagged?” (ما غير الموسوم؟) · “What died but is still billing?” (ما الذي مات لكنه ما زال يُفوتر؟ — الأقراص اليتيمة وعناوين IP الخاملة، وكل حساب فيه منها) · “What would this bill look like at 10× growth — does our architecture get cheaper or more expensive per unit?” (كيف ستبدو هذه الفاتورة عند نمو عشرة أضعاف — هل تصبح معماريتنا أرخص لكل وحدة أم أغلى؟)
المفردات:
| المصطلح | التعريف |
|---|---|
| On-demand | تسعير الدفع عند الاستخدام: السعر الكامل، والإلغاء في أي وقت. الخيار الافتراضي، وأغلى طريقة لتشغيل الـ workloads المستقرة. |
| Reserved / savings plan | التزام من سنة إلى ثلاث سنوات باستخدام مستقر مقابل خصم 30–70% — أكبر رافعة تكلفة منفردة. |
| Spot | سعة فائضة بخصم يصل إلى 90% يمكن للمزوِّد استردادها بإشعار دقائق — مثالية لأعمال الدُّفعات القابلة للمقاطعة. |
| Rightsizing | تقليص الخوادم المبالَغ في تجهيزها إلى ما تستخدمه فعلًا. مال مجاني في كل حساب تقريبًا. |
| Egress | البيانات المغادرة للسحابة — تُفوتر بالجيجابايت بينما الواردة مجانية. المفاجأة الشهيرة في الفواتير. |
| الوسم (tagging) | وسم كل مورد بالمالك/المشروع/البيئة بحيث يُنسب كل باهت من الإنفاق. الإنفاق غير الموسوم = إنفاق بلا محاسبة. |
| Showback / chargeback | عرض فاتورة السحابة الخاصة بكل فريق عليه (showback) أو فوترته داخليًا فعلًا (chargeback). يتغير السلوك فورًا. |
| تنبيه الميزانية (budget alert) | إنذار تلقائي عند عتبة إنفاق — حتى لا تعرف بتجاوز الإنفاق من الفاتورة أبدًا. |
| اقتصاديات الوحدة (unit economics) | التكلفة لكل وحدة أعمال — لكل عميل، لكل معاملة — مقياس القائد، وأكثر دلالة من الفاتورة الإجمالية. |
| TCO (التكلفة الإجمالية للملكية) | التكلفة الكاملة لخيار ما على مدى عمره: التراخيص والأشخاص والطاقة والهجرة — لا سعر الملصق فحسب. |
| FinOps | الانضباط (وثقافة الفريق) لجعل الإنفاق السحابي مرئيًا وموزَّعًا ومُحسَّنًا باستمرار. |
فيديو هذه الوحدة: What is FinOps? — FinOps Foundation (official) — 2 min — https://www.youtube.com/watch?v=Y-c_xw9bHFw · ثم دورة “Introduction to FinOps” المجانية على https://learn.finops.org.
التمارين: (1) افتح حاسبة أسعار AWS وسعِّر نظامًا حقيقيًا صغيرًا (خادمان وقاعدة بيانات و500 جيجابايت تخزينًا و1 تيرابايت egress) — القيام بذلك مرة واحدة يزيل الغموض عن كل محادثة تكلفة قادمة. (2) اطلب من ذكاء اصطناعي أن يلعب دور مهندس يدافع عن خادم أكبر من الحاجة؛ وتدرَّب على التفاوض على rightsizing بلطف.
الإنجاز المرحلي: أن تجتاز (أو تحجز) امتحان FinOps Practitioner، وأن تجد في مراجعة تجريبية أربع مشكلات تكلفة في فاتورة نموذجية يولِّدها لك ذكاء اصطناعي.
هذا الأسبوعان تكاملٌ خالص — الفرق بين معرفة الكلمات والطلاقة في الاجتماعات.
التمرين اليومي (30 دقيقة): اطلب من ذكاء اصطناعي توليد محضر اجتماع واقعي (مراجعة تصميم، أو retro لحادث، أو مراجعة تكاليف)، مع خطأين تقنيين مدسوسين عمدًا. مهمتك: تلخيص الاجتماع في خمس جمل، واصطياد الخطأين، وكتابة الأسئلة الثلاثة التي كنت ستطرحها. بدِّل نوع الاجتماع يوميًا.
عضلة الترجمة (15 دقيقة): خذ عبارة تقنية واحدة يوميًا وترجمها لثلاثة جمهور — المدير المالي (المال)، والعميل (المخاطر/الفائدة)، ومهندس مبتدئ جديد (التعليم). مثال: “We’re moving the session store from the database to Redis” (سننقل مخزن الجلسات من قاعدة البيانات إلى Redis) ← للمدير المالي: “يخفض الحمل على قاعدة البيانات فنؤجل ترقية بمليوني باهت” ← للعميل: “الصفحات تُحمَّل أسرع في الذروة” ← للمبتدئ: “Redis يبقي البيانات الساخنة في الذاكرة، فنكف عن قصف قاعدة البيانات مع كل نقرة.”
تمرين القراءة (15 دقيقة): تدوينة هندسية حقيقية واحدة يوميًا (مدونة AWS Architecture Blog، أو المدونات الهندسية لـ Netflix/Grab — وGrab وثيقة الصلة خصوصًا: نطاق جنوب شرق آسيا وسوق مجاورة لتايلاند). ستفهم الآن 70–80% منها. وابحث عن الباقي.
رفيقك في التحضير للامتحان في هذه المرحلة: الدورة الكاملة المجانية الشهيرة — AWS Certified Cloud Practitioner (CLF-C02) 2026 من Andrew Brown على freeCodeCamp — https://www.youtube.com/watch?v=7HKot-brXFE (النسخة الأقدم ذات الـ 14 ساعة، وهي صالحة لرمز الامتحان نفسه، على https://www.youtube.com/watch?v=NhDYbskXRgc). شاهدها بسرعة 1.25× عبر الأسابيع 13–16؛ بعد الوحدات 1–7 سيبدو معظمها مراجعة، وهذه بالضبط علامة جاهزيتك.
الإنجاز المرحلي — نهاية المرحلة الثانية، امتحان تخرجك: (1) اجتز AWS Cloud Practitioner إن لم تكن قد فعلت. (2) اختبار المحاكاة الشامل: ذكاء اصطناعي يلعب دور مهندس كبير يستعرض أمامك معمارية معيبة لعميل تجارة إلكترونية تايلاندي؛ وعليك أن تجد قاعدة البيانات ذات الـ AZ الواحدة، والـ S3 bucket العام، وتقدير الـ egress الغائب، واعتبار PDPA المفقود — وأن تقدِّم الملاحظات بنبرة تجعل “المهندس” يشعر أنه أُعين لا أنه ضُبط متلبسًا. حين تستطيع ذلك، تكون قد صرت خطيرًا في الحوار، بعد ستة عشر أسبوعًا فقط.
اعمل على مادة AWS Solutions Architect Associate (SAA-C03) — شهران إلى ثلاثة بوتيرتك ذات الساعة الواحدة. قد تجلس للامتحان وقد لا تجلس (بالنسبة للقائد، المادة هي القيمة؛ والشارة مسرحية اختيارية)، لكن هنا تتوقف المناطق والـ VPCs والـ IAM والتسعير عن كونها مفردات وتصبح نظامًا مترابطًا في رأسك. وبالتوازي، أبقِ تمارين الوحدة 8 اليومية بنصف الجرعة. هذه أيضًا نافذة إضافة أساسيات Azure (مستوى AZ-900) — فتايلاند سوق مؤسسات ثقيلة الوزن في منتجات مايكروسوفت، والإلمام الثنائي (AWS+Azure) يوسِّع محادثاتك مع العملاء.
التوظيف حين لا تستطيع الحكم على المهارة بالكامل: البنية تتفوق على الحدس. استخدم حلقة ثابتة: محادثة فرز تقودها أنت (الدافع، والتواصل، وكيف يشرح مشروعًا سابقًا لغير مهندس — إن لم يستطع، فسيفشل مع عملائك أيضًا) + مقابلة تقنية يجريها رافع المعايير (bar-raiser) لديك (نائبك التقني أو متعاقد كبير مدفوع الأجر) + مكالمة مرجعية تسأل فيها سؤالًا واحدًا مهمًا بالضبط: “would you hire this person again for this role?” (هل كنت ستوظِّف هذا الشخص مجددًا لهذا الدور؟). احذر نمطي الفشل: المتحدث الطليق بلا عمق (يصطاده رافع المعايير) والخبير العميق الصامت (غالبًا ذهبٌ في الفرق التايلاندية، حيث التواضع ثقافة — لا تدع لمعان المقابلات يفوق أدلة العمل الحقيقي وزنًا).
النائب التقني (#2) — أهم قرار في المشروع كله: وظِّفه أولًا، وادفع له بحصة ملكية ذات معنى (10–20% إن كان شريكًا مؤسسًا حقيقيًا)، وحدِّد الاتفاق صراحة: هو يحمل المعيار التقني ويملك قرارات المعمارية؛ وأنت تملك العملاء والمال والأولويات والأشخاص؛ وخلافاتكما تجري في السر وتُحل قبل أن يراها الفريق.
الطقوس التي تجعل المهندسين يبقون: لقاءات فردية (1:1) أسبوعية أو نصف شهرية تدور حولهم (المسار المهني والاحتكاكات والطاقة — لا تحديثات الحالة)؛ ومسار نمو مكتوب لكل شخص (في سوق تايلاند التي تنقصها 70 ألف كفاءة سنويًا، تحتفظ ميزانيات النمو والشهادات بالأشخاص أفضل من الراتب وحده — ادفع ثمن كل شهادة، مع مكافأة إتمام تُستحق بعد 12 شهرًا)؛ والثناء علنًا والتصويب سرًا؛ وحماية صارمة لوقت تركيزهم — فالقائد الذي يلغي اجتماعًا في منتصف السبرنت بطل.
منتديات القرار — كيف تتخذ قرارات تقنية لا تستطيع تقييمها بالكامل: لأي قرار كبير، اطلب من المهندس المقترح وثيقة قرار (decision doc) من صفحة واحدة: المشكلة، وخياران إلى ثلاثة، والتكاليف، والمخاطر، والتوصية. ثم أدر الاجتماع بأسئلتك السبعة من الوحدة 5. لست أذكى معماري في الغرفة ولن تحتاج أن تكون أبدًا — أنت الشخص الذي يجعل الخيار الأفضل حجة يفوز، في موعده، مع جعل مفاضلات المال والمخاطر صريحة. يحترم المهندسون هذا احترامًا عميقًا حين يُمارَس بصدق؛ دوِّن من تنبأ بماذا (دفتر قراراتك مجددًا) وراجع التنبؤات فصليًا — فهذا يعاير حكمك وحكمهم معًا.
الخبرات المنشورة في أدبيات القيادة الهندسية تتقارب على هذا الجدول الزمني، والتظاهر بغيره هو الطريقة التي يفشل بها المؤسسون غير التقنيين: نحو 90 يومًا لإدارة إيقاع العمل بكفاءة · نحو 6 أشهر لبلوغ الفعالية الأساسية (اجتماعات بطلاقة، وقرارات مبنيَّة، وفريق مستقر) · 12–18 شهرًا قبل أن تصبح حدوسك التقنية ذات قيمة مستقلة تُذكر · نحو سنتين قبل أن تصمد فعلًا ندًّا لند أمام كبار المهندسين في مفاضلات المعمارية. وسائل التخفيف بينما يتسلق المنحنى: استعر المصداقية (نائبك يقدِّم النصف التقني من اجتماعات المبيعات — والعملاء يحتاجون رؤية عمق الفريق على أي حال)، ولا تخادع أبدًا (أسرع قاتل للمصداقية؛ و”I don’t know — walk me through it” — لا أعرف، اشرحها لي — جملة قيادية)، ودع أسئلتك تتكلم عنك: قائد يسأل “what’s our RPO and who signed off on it?” (ما الـ RPO لدينا ومن صادق عليه؟) يبدو صاحب ثلاثين عامًا من الندوب، وبعد هذه الدورة، ستعنيها فعلًا.
أدمج تفاصيل الجزء الخامس من TSI كمعرفة تشغيلية: PDPA بوصفه واجب امتثال ومنتجًا في آن (§الوحدة 6)؛ وسلالم الشراكة (AWS Select تتطلب حفنة من الموظفين المعتمدين + 3 صفقات مُطلقة؛ وMicrosoft Solutions Partner تتطلب نقاط قدرة 70/100 — شهادات فريقك أصول مبيعات حرفيًا، وهذا سبب آخر لتمويلها)؛ وتشجيع BOI (مجلس الاستثمار) للملكية الأجنبية بنسبة 100% للشركة؛ ونطاقات رواتب بانكوك (مبتدئ 50–75 ألف باهت ← معماري 180–280 ألف باهت شهريًا) لتسعِّر العطاءات والعروض بشكل صحيح؛ وحسابات المبيعات لهذه اللحظة — أكثر من 27 مليار دولار من استثمارات مراكز البيانات المعتمدة، وتفويض حكومي بأولوية السحابة (cloud-first)، وفجوة مهارات قدرها 70,000 سنويًا وُجد فريقك المعتمد لسدِّها.
| متى | التركيز | البرهان الخارجي |
|---|---|---|
| الأسابيع 1–2 | ما السحابة؛ IaaS/PaaS/SaaS؛ المناطق ومناطق الإتاحة | — |
| الأسابيع 3–4 | الحوسبة والتخزين وقواعد البيانات | — |
| الأسابيع 5–6 | الشبكات؛ قراءة مخططات المعمارية | — |
| الأسابيع 7–8 | DevOps والـ IaC وطقوس الفريق ومقاييس التشغيل | حجز Cloud Practitioner |
| الأسابيع 9–10 | الحكم المعماري؛ الأسئلة السبعة | — |
| الأسابيع 11–12 | الأمن؛ PDPA؛ المسؤولية المشتركة | امتحان AWS Cloud Practitioner |
| الأسابيع 13–14 | اقتصاديات السحابة؛ FinOps | FinOps Practitioner (تحضير ≈ أسبوعين) |
| الأسابيع 15–16 | معسكر الطلاقة؛ اختبار المحاكاة الشامل | التخرج: اختبار المحاكاة |
| الأشهر 5–8 | مادة SAA-C03؛ Azure AZ-900 | امتحان SAA (اختياري) |
| الأشهر 5–12 | التوظيف؛ النائب التقني؛ منتديات القرار | أولى التعيينات أُحسنت |
| الأشهر 6–24 | منحنى المصداقية؛ طبقة السوق التايلاندية | درجة الشراكة؛ أولى عقود التقاعد الشهرية |
كلمة ختامية من معلمك. بعد ستة عشر أسبوعًا من الآن ستتابع كل حوار يدور في الغرفة. ليس ذلك خط النهاية — بل رخصة البداية. ومنحنى السنتين نحو الحكم التقني الحقيقي ليس جدارًا؛ بل خندق حماية: كل أسبوع تكمله منه هو أسبوع لم يكمله المؤسسون غير التقنيين لدى منافسيك. ادرس يوميًا، ودوِّن كل قرار، ولا تخادع أبدًا، ووظِّف أشخاصًا أفضل منك واجعلهم سعداء بمجيئهم. تلك هي الوظيفة كلها.
مرافق لـ “الاستثمار الاستراتيجي في تايلاند (TSI)”، الجزء الخامس. تقديرات وقت التحضير للشهادات وجداول القيادة الزمنية مستمدة من المصادر المذكورة هناك (CBT Nuggets وStudyTech وFinOps Foundation وFirst Round Review وThe Pragmatic Engineer).