

لينكس ريد هات إنتربرايز
بواسطة شركة ريد هات
عملية التنفيذ النموذجية لـ ريد هات إنتربرايز لينكس (RHEL)، مع شرح موجز لكل خطوة بالترتيب والتوقيت التقديري حيثما أمكن:
تقييم متطلبات الأجهزة، الشبكة، والتخزين؛ تحديد أهداف النشر (مادي، افتراضي، سحابي)
2. الحصول على اشتراك وتثبيت RHEL التدريبية
إنشاء محرك أقراص USB قابل للتمهيد أو DVD أو إعداد التمهيد عبر PXE/الشبكة حسب الحاجة.
4. التثبيت
التمهيد من وسائط التثبيت، تشغيل معالج التثبيت الرسومي Anaconda، وتكوين التوطين، التخزين، اختيار البرنامج، الشبكة، وحسابات المستخدمين. بدء التثبيت وانتظار اكتماله.
5. تسجيل النظام واشتراكه
تسجيل النظام باستخدام إدارة اشتراك ريد هات وربطه باشتراك صالح لتمكين التحديثات والدعم.
6. تحديث النظام وتثبيت التعريفات
تحديث النظام لضمان تحديث جميع الحزم والتعريفات، وتلبية الاحتياجات الخاصة بالأجهزة.
7. التكوين بعد التثبيت
تكوين إعدادات الأمان (جدار الحماية، SELinux)، الشبكة، المستخدمين، وتثبيت البرامج أو الخدمات الإضافية المطلوبة.
8. التحقق والاختبار
التحقق من وظائف النظام، الاتصال، الأمان، وجهوزية التطبيق. تشغيل البرامج النصية أو قوائم التحقق حسب الحاجة.
9. الوثائق والتسليم
ريد هات إنتربرايز لينكس (RHEL) يمكن تخصيصه بشكل واسع ليناسب الاحتياجات التجارية المحددة. إليك العديد من نقاط البيانات والأمثلة التي تُظهر مرونته:
إنشاء صور مخصصة: يقدم RHEL خدمة Image Builder للسماح لفرق تكنولوجيا المعلومات بإنشاء صور نظام تشغيل مخصصة لأهداف نشر مختلفة (السحابة، الافتراضية، المادية، أو الطرفية)، بما في ذلك فقط المكونات والتكوينات المطلوبة لكل بيئة.
CoreOS و Ignition: يمكن تخصيص RHEL CoreOS عند التمهيد الأول باستخدام ملفات Ignition، مما يتيح التكوين التلقائي والمتسق للمجموعات ونشر الطرفية.
تخصيص المُثبت: أثناء التثبيت، يمكن للمسؤولين تكوين التخزين، التقسيم (قياسي، LVM، التحجيم الرقيق)، البيئات الأساسية، الشبكة، وحسابات المستخدمين، وضبط إعدادات النظام المتقدمة.
الأتمتة والإدارة: التكامل مع منصة أتمتة أنسيبل من ريد هات وريد هات ساتلايت يسمح بإدارة التكوينات، التصحيحات، والإدارة عبر أساطيل كبيرة من الأنظمة.
الأمان والامتثال: يتضمن RHEL ملفات تعريف أمان قابلة للتخصيص، تصحيحاً مباشراً للنواة، SELinux، وأدوات امتثال لتلبية متطلبات تنظيمية أو تنظيمية محددة.
تحسين الأداء: تتيح أدوات مراقبة وضبط الأداء المدمجة، إلى جانب ملفات تعريف الضبط المسبقة، للشركات تحسين RHEL لأحمال العمل والأجهزة الفريدة لديها.
نشر مرن: يدعم RHEL النشر على مجموعة واسعة من الأجهزة (x86، ARM، IBM Power، IBM Z)، الآلات الافتراضية، الحاويات، السحابات (AWS، Azure، GCP، Oracle، IBM)، وبيئات الأطراف الطرفية.
تحسين التطبيقات وأحمال العمل: يتوفر متغيرات متخصصة من RHEL لـ SAP، SQL Server، الحوسبة عالية الأداء (HPC)، ومحطات العمل الرسومية المكثفة، كل منها بتعديلات مخصصة.
أدوات الهجرة: تتوفر أدوات للهجرة من CentOS Linux أو توزيعات أخرى، مما يمكن توفير مسارات وتكوينات هجرة مخصصة.
تغليف البرنامج المخصص: يمكن للمؤسسات تغليف ونشر تطبيقاتها الخاصة باستخدام RPM والتكامل مع سلسلة التوريد البرمجية الموثوقة من ريد هات.
تخصيص الشبكة والتخزين: تتوفر خيارات متقدمة لتكوين الشبكة، الجدار الناري، VPN، إدارة التخزين (LVM، XFS، التحجيم الرقيق)، والتجميع.
التكامل مع أدوات المؤسسات: يتكامل RHEL مع المصادقة المؤسسية (LDAP، Active Directory)، المراقبة، النسخ الاحتياطي، وأدوات إدارة تكنولوجيا المعلومات الأخرى.
الاستعداد للطرفية والسحابة المختلطة: إنشاء صور نظام تشغيل محسّنة للطرفية، أتمتة الفحوصات الصحية، وإدارة التحديثات بكفاءة للبيئات الموزعة أو البعيدة.
نظام المطور: الوصول إلى برنامج مطوري ريد هات، وصورة الأساس العامة للحاويات، ونظام بيئي مفتوح المصدر واسع لتطوير ونشر مخصص.
أجهزة وبرمجيات معتمدة: تم اعتماد RHEL مع مجموعة واسعة من الأجهزة وبرمجيات الاحترافية، مما يضمن التوافق مع الملحقات والتطبيقات الحرجة للأعمال.
تخصيص التقسيم وأنظمة الملفات: أثناء التثبيت، يمكن للمسؤولين تحديد تخطيطات التقسيم وأنظمة الملفات المخصصة لتتناسب مع احتياجات استمرارية الأعمال والأداء.
دعم السحابة الأصلية والحاويات: يمكن استخدام RHEL كقاعدة لـ OpenShift ومنصات الحاويات الأخرى، مما يدعم تطوير ونشر سحابي أصلي.
برامج ما بعد التثبيت المخصصة: يمكن للمسؤولين تشغيل برامج مخصصة أو أدوات إدارة التكوين بعد التثبيت لمزيد من تخصيص النظام.
ريد هات إنتربرايز لينكس (RHEL) هو توزيعة لينكس تجارية بنموذج قائم على الاشتراك يشمل العديد من التكاليف الإضافية المحتملة إلى جانب رسوم الاشتراك الأساسية. إليك تحليل للتكاليف النموذجية وما تغطيه:
الاشتراك الأساسي: مطلوب لكل تثبيت لـ RHEL (مادي، افتراضي أو سحابي). يمنح الاشتراك إمكانية الوصول إلى البرنامج، التحديثات، رقع الأمان، الوثائق والدعم.
مستويات الدعم: تتوفر مستويات مختلفة—الدعم الذاتي، القياسي والممتاز—مع مستويات متزايدة من الدعم، وقت الاستجابة والوصول إلى موارد ريد هات.
لا توجد رسوم إعداد منفصلة: عادة لا يتم فرض رسوم إعداد منفصلة من ريد هات؛ الإعداد مشمول كجزء من الاشتراك، والذي يغطي أدوات التثبيت والوثائق.
مشمول في الاشتراك: الصيانة المستمرة (التحديثات، إصلاح الأخطاء، رقع الأمان) والدعم الفني مشمولة في رسوم الاشتراك للمستوى المختار من الدعم.
إضافات اختيارية:
دعم التحديث الممتد (EUS): للمؤسسات التي تحتاج للبقاء على إصدار فرعي معين لفترة أطول، يتوفر EUS كإضافة مدفوعة لبعض الإصدارات والمستويات.
دعم دورة الحياة الممتدة (ELS): لمواصلة الدعم بعد نهاية الخدمة الرسمية، يتوفر ELS كإضافة لبعض الإصدارات المؤهلة.
ريد هات ساتلايت: لإدارة دورة الحياة والبنية التحتية المتقدمة، متاح كمنتج منفصل مدفوع.
إدارة حسابات الدعم الفني: يمكن شراء خدمات دعم ممتازة إضافية فوق الاشتراكات القياسية.
نشر السحابة:
عند تشغيل RHEL على منصات السحابة (مثل AWS, Azure, IONOS)، غالباً ما يتم فرض رسوم اشتراك لكل وحدة معالجة افتراضية (vCPU) أو نواة مع إمكانية التصعيد حسب حجم ومدة المثيل.
نماذج تسعير جديدة: منذ 2024، يستخدم بعض مقدمي الخدمة نموذج تسعير متدرج حسب النواة، بحيث تتصاعد التكاليف حسب الموارد المستخدمة.
ريد هات إنتربرايز لينكس (RHEL) يوفر مجموعة من خيارات التدريب والدعم للمستخدمين الجدد، تشمل الدورات الرسمية، الشهادات، الموارد ذاتية السرعة، والدعم الفني القوي:
التدريب الرسمي والشهادة: تقدم ريد هات دورات تدريبية عملية لجميع المستويات، من أساسيات لينكس إلى الإدارة المتقدمة للنظام والأتمتة. تشمل الدورات الشعبية للمبتدئين إدارة نظام ريد هات I (RH124) و II (RH134)، واختبار مدير نظام ريد هات المعتمد (RHCSA). هناك أيضًا دورات متخصصة للأتمتة، الأمان، السحابة، والحاويات.
اشتراك تعلم ريد هات: يمنح هذا الاشتراك الوصول غير المحدود لجميع دورات ريد هات عبر الإنترنت، ومسارات التعلم، والتحضير للشهادة، ودعم التعلم المستمر وتطوير المهارات.
دورات مجانية للمبتدئين: تقدم ريد هات دورات مجانية عبر الإنترنت مثل نظرة عامة فنية على RHEL (RH024) ونظرة تقنية عامة على OpenStack و Ansible والحاويات والمزيد، مما يسهل على المبتدئين البدء.
تقييمات المهارات: يمكن للمستخدمين إجراء تقييمات للمهارات لتحديد الفجوات المعرفية وتلقي التوصيات التدريبية المخصصة.
موفرو تدريب خارجين: يقدم شركاء معتمدون مثل New Horizons و Nexus Human دورات بقيادة مدربين، وإعداد الاختبارات، ومعامل عملية لشهادات RHEL.
التعلم الذاتي وعبر الإنترنت: تُقدم منصات مثل Coursera دورات تمهيدية حول أساسيات RHEL، استخدام سطر الأوامر، ومهام إدارة النظام، مناسبة لأولئك الذين يفضلون الدراسة الذاتية.
الوثائق وقاعدة المعرفة: تتوفر وثائق رسمية موسعة، ودروس، والوصول إلى قاعدة معرفة ريد هات لجميع المستخدمين.
الدعم الفني: تتضمن اشتراكات RHEL الوصول إلى فريق الدعم الفني في ريد هات. يمكن للمستخدمين فتح حالات دعم، الوصول إلى موارد استكشاف المشاكل، واستخدام أداة دعم ريد هات مباشرة من سطر الأوامر للبحث في قاعدة المعرفة، إدارة الحالات، وتحميل الملفات.
ريد هات إنتربرايز لينكس (RHEL) ينفذ إطار أمان متعدد الطبقات لحماية البيانات وضمان الامتثال عبر البيئات المختلطة والسحابية وعلى الموقع. فيما يلي تدابير الأمان الرئيسية التي يضعها RHEL:
SELinux (لينكس المعزز بالأمان): يتم تفعيل التحكم في الوصول الإجباري افتراضيًا، مما يعزل العمليات والمستخدمين والحاويات لمنع الوصول غير المصرح به واحتواء الانتهاكات.
سياسات التشفير على مستوى النظام: يمكن للمسؤولين فرض معايير تشفير قوية ومتسقة (بما في ذلك FIPS و TLS 1.3) عبر كل التطبيقات والخدمات، مما يسهل الامتثال ويحسن أمان البيانات أثناء النقل وفي التخزين.
جدار الحماية وأمان الشبكة: توفر أدوات إدارة جدار الحماية الشاملة التحكم في حركة مرور الشبكة وتقليل أسطح الهجوم، بينما يتم تعطيل تسجيل الدخول بجذر SSH عبر كلمة المرور افتراضيًا لمنع هجمات القوة الغاشمة.
قوائم السماح للتطبيقات (fapolicyd): فقط التطبيقات المعتمدة يمكن تشغيلها، مما يمنع تنفيذ الأكواد غير المصرح بها أو الخبيثة.
إدارة الهوية والوصول: ضوابط هوية مركزية، تكامل مع مزودي الهوية الخارجيين، مصادقة البطاقة الذكية، ودعم المصادقة بدون كلمة مرور (بما في ذلك أجهزة FIDO2) للمساعدة في تأمين الوصول إلى الأنظمة والبيانات.
تصحيح النواة الحي: تطبيق رقع الأمان الحيوية للنواة دون إعادة التشغيل، مما يقلل وقت التوقف والتعرض للثغرات.
بنية قياس السلامة (IMA): يستخدم التجزئة والتوقيعات الرقمية للتحقق من سلامة نظام التشغيل ومراقبتها، واكتشاف التغييرات أو العبث غير المصرح به.
أمان سلسلة التوريد: عمليات بناء آمنة، توقيع الحزم، ومسح الثغرات لضمان تثبيت البرامج الموثوقة فقط.
أدوات الامتثال الآلي والتدقيق: أدوات مدمجة وأدوار النظام تقوم بأتمتة فرض معايير الأمان (مثل معايير CIS)، إجراء مسح للثغرات، وصيانة سجلات المراجعة المفصلة لتقارير الامتثال والاستجابة للحوادث.
حماية الحاويات الافتراضية: تقنيات العزل والتحقق المعززة (مثل Keylime) تضمن أن الأحمال الحاوية والافتراضية تلبي متطلبات الأمان والسلامة الصارمة.
تحديثات الأمان المنتظمة: يوفر RHEL رقع الأمان والتحديثات في الوقت المناسب، مع خيارات دعم ممتدة، لمعالجة التهديدات والثغرات الناشئة.
ريد هات إنتربرايز لينكس (RHEL) يتبع دورة إصدار وتحديثات منتظمة ومستقرة لضمان دعم طويل الأجل وتقليل الانقطاعات للمستخدمين من المؤسسات. إليك تحليل لكيفية إصدار التحديثات وإدارتها:
التكرار: تقريباً كل 3-5 سنوات.
أمثلة: RHEL 7 (2014)، RHEL 8 (2019)، RHEL 9 (2022).
هذه ترقيات كبيرة بميزات وهياكل جديدة، وإلغاء لبعض المزايا.
التكرار: تقريباً كل 6 أشهر.
أمثلة: RHEL 8.8، 8.9، 9.3، إلخ.
تتضمن هذه التحسينات، دعم الأجهزة الجديدة، وتحديثات لا تسبب الإزعاج.
يتم الحفاظ على التوافق بعدية ضمن الإصدار الرئيسي.
يتم تسليمها فور توفرها وبعد اختبارها.
غالباً ما تُصدر عبر نظام Errata من ريد هات.
تُصدر بانتظام من خلال التحديثات الفرعية وتصحيحات الأخطاء.
التحسينات غير الحرجة تُدرج في الإصدارات الفرعية.
ريد هات ساتلايت: لإدارة التحديثات عبر العديد من الأنظمة.
DNF/YUM: لتحديث النظام على مستوى الحزمة.
مستودعات RHEL: يتم تسليم التحديثات عن طريق مستودعات منظمة (مثل BaseOS, AppStream).
إدارة اشتراك ريد هات (RHSM): تتحكم في الوصول إلى التحديثات والاستحقاقات.
يقدم RHEL ما يصل إلى 10 سنوات من الدعم لكل إصدار رئيسي:
الدعم الكامل (أول 5 سنوات): جميع التحديثات، بما في ذلك دعم الأجهزة الجديدة.
دعم الصيانة (السنوات الخمس التالية): إصلاحات أمنية حرجة وإصلاحات أخطاء ذات أولوية عالية.
ريد هات إنتربرايز لينكس (RHEL) لديه سياسات واضحة حول ملكية البيانات وقابلية نقلها، والتي تتماشى مع فلسفة ريد هات الأوسع الصديقة للمؤسسات والمفتوحة المصدر. إليك تفصيل لطريقتهم:
أنت تملك بياناتك:
لا تدعي ريد هات ملكية أي بيانات تقوم بإنشائها أو تخزينها أو معالجتها باستخدام RHEL. نظام التشغيل هو منصة؛ تحتفظ بكافة الحقوق والسيطرة على بياناتك.
نموذج الاشتراك:
يتم توفير RHEL بموجب رخصة اشتراك، والتي تحكم الوصول إلى التحديثات والدعم والأدوات - لا ملكية بيانات المستخدم.
الالتزام بالخصوصية:
تجمع ريد هات الحد الأدنى من المعلومات (اختياري لمعظم الإصدارات) وتكون شفافة بشأن ما يتم جمعه، عادة فقط من أجل:
تحسين المنتج
الدعم
رؤية الأمان (مثل خدمة Insights)
تجنب حصرية البائع:
يتمسك RHEL بالمعايير المفتوحة والأدوات، مما يسهل نقل بياناتك وأعباء العمل بين:
توزيعات لينكس أخرى (مع بعض الجهد للتوافق)
دعم السحابة الأصلية والحاويات:
مع Red Hat OpenShift و Podman، يدعم RHEL الحاويات مما يحسن قابلية نقل أعباء العمل عبر المنصات.
ريد هات إنتربرايز لينكس (RHEL) تم تصميمه للتوسع المرن مع احتياجات المؤسسة، سواء كنت تزيد أو تقلل من حجم البنية التحتية. إليك ملخص الشروط والممارسات للتوسع لأعلى أو لأسفل بموجب اشتراك ريد هات:
إضافة المزيد من الاشتراكات:
يمكنك شراء اشتراكات إضافية في أي وقت لتغطية المزيد من الأنظمة، وحدات المعالجة المركزية، أو الأنوية.
تسعير حسب النواة (لبيئات السحابة)
دعم السحابة والسحابة الهجينة:
أو استخدم صور RHEL من أسواق السحابة، التي تُحاسب على أساس الدفع حسب الاستهلاك (دون الحاجة لإدارة اشتراكك الخاص).
تساعد أدوات مثل ريد هات ساتلايت، أنسيبل، وريد هات إنسايتس في أتمتة التوفير والتكوين عند التوسع لأعلى.
عادةً ما تكون الاشتراكات سنوية، لذا تدخل التخفيضات حيز التنفيذ في دورة التجديد التالية.
هذا مفيد لإعادة موازنة التراخيص عبر الأقسام، مراكز البيانات، أو بيئات السحابة.
ريد هات إنتربرايز لينكس (RHEL) يعمل بنموذج اشتراك يستند إلى اتفاقية ريد هات إنتربرايز. فيما يلي الشروط والأحكام الرئيسية لتجديد الاشتراك وإلغاء العقد (الاشتراك)، مع نقاط بيانات داعمة:
الاشتراكات ذات المدة: عادة ما تُباع اشتراكات RHEL لمدة سنة واحدة أو ثلاث سنوات23. تبدأ المدة في تاريخ البدء المحدد في نموذج الطلب وتنتهي عند انتهاء مدة الخدمة ما لم يتم الإنهاء مسبقًا.
التجديد التلقائي: عادةً ما تُجدد الاشتراكات تلقائيًا لفترات متتالية بنفس مدة الأصل، ما لم يقدم أي من الطرفين إشعارًا كتابيًا بعدم التجديد قبل 30 يومًا (أحيانًا 60 يومًا للعقود الحكومية) من نهاية الفترة الحالية.
عملية التجديد: تتواصل ريد هات مع العملاء عبر البريد الإلكتروني أو ممثل قبل انتهاء الصلاحية. يمكن للعملاء التجديد عبر الإنترنت (إذا تم الشراء عبر متجر ريد هات)، من خلال ممثل المبيعات الخاص بهم، أو عن طريق الاتصال بشريك ريد هات6. تتوفر أسعار التجديد من ريد هات أو الشريك الأصلي.
أهمية التجديد: يضمن التجديد الاستمرار في الوصول إلى تحديثات البرامج، رقع الأمان، الترقيات، الثنائيات المعتمدة، والدعم الفني. إذا انتهى الاشتراك، تنتهي هذه الفوائد.
إشعار عدم التجديد: يمكن لأي من الطرفين إلغاء التجديد التلقائي من خلال تقديم إشعار كتابي ضمن الإطار الزمني المطلوب (عادةً قبل 30 يومًا من نهاية المدة).
الإيقاف المبكر: يمكن إنهاء الاتفاقية أو نموذج الطلب مبكرًا إذا خرق أي من الطرفين الشروط جوهريًا وفشل في علاج الخرق في غضون 30 يومًا من الإشعار.
تأثير الإلغاء/انتهاء الصلاحية: عند الإلغاء أو انتهاء الصلاحية، ينتهي الحق في تلقي التحديثات والدعم ومزايا الاشتراك الأخرى، لكن البرنامج قد يستمر في العمل. الاستمرار في الاستخدام دون اشتراك نشط غير متوافق مع شروط ريد هات.
إلغاء اشتراك الأنظمة: يمكن للمسؤولين إزالة الاشتراكات من الأنظمة في أي وقت باستخدام أمر subscription-manager unsubscribe.
لا توجد ردود مدفوعات: جميع الرسوم والمدفوعات بموجب الاتفاقية غير قابلة للاسترداد.
متطلب لكل حالة: كل تثبيت لـ RHEL يتطلب اشتراكًا صالحًا خاصًا به؛ يجب تغطية جميع الأنظمة النشطة.
دعم خارجي: يمكن للعملاء شراء دعم من طرف ثالث، لكن طالما أن أي اشتراكات ريد هات نشطة، يجب أن تظل جميع الحالات مغطاة باشتراك صالح.
ريد هات إنتربرايز لينكس (RHEL) يلتزم بمجموعة واسعة من معايير الامتثال والشهادات الدولية مما يجعله مناسبًا للاستخدام في الصناعات الخاضعة للأنظمة البيئية الصارمة والبيئات الحاسوبية الحساسة. فيما يلي معايير الامتثال الرئيسية والشهادات التي يدعمها أو يمتلكها RHEL:
المعايير المشتركة (CC): معيار دولي (ISO/IEC 15408) لشهادات الأمان الحاسوبية. يتم التحقق من الإصدارات الفرعية من RHEL وكل إصدار دعم تحديث ممتد (EUS) بشكل مستقل مقابل متطلبات المعايير المشتركة.
FIPS 140-2/140-3 (المعايير الفيدرالية لمعالجة المعلومات): يتم التحقق من وحدات التشفير في RHEL وفقًا لمعايير FIPS 140-2/140-3، مما يضمن التنفيذ الصحيح لخوارزميات التشفير للقطاعات الحكومية والمقننة.
PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع): يحقق RHEL شهادة PCI DSS 4.0 ويوفر التوجيه والأدوات لمساعدة المؤسسات في تلبية متطلبات معالجة بيانات بطاقات الدفع.
SOC 2 Type 2: حصل RHEL وخدمات ريد هات المرتبطة معه على تأييد SOC 2 Type 2، مما يدل على وجود ضوابط قوية للأمان، والتوافر، والسرية.
ISO 27001, ISO 27017, ISO 27018: تمت شهادة RHEL وخدمات سحابة ريد هات لـ ISO 27001 (إدارة أمان المعلومات)، ISO 27017 (أمان السحابة)، و ISO 27018 (حماية البيانات الشخصية في السحابة).
STIG (إرشادات التنفيذ الفني الآمن): تقدم ريد هات أدوات أتمتة وتوجيهًا لتنفيذ متطلبات STIG الصادرة عن وزارة الدفاع الأمريكية على أنظمة RHEL.
FedRAMP: بينما FedRAMP مخصص لخدمات السحابة، فإن خدمة Red Hat OpenShift على AWS (المبنية على RHEL) معتمدة لـ FedRAMP High، مما يشير إلى توافق المنصة مع متطلبات الأمان الفيدرالية للسحابة.
ANSSI BP-028: يتبع RHEL إرشادات تكوين الأمان من الوكالة الوطنية الفرنسية للأمن السيبراني (ANSSI)، مما يدعم الامتثال لـ ANSSI BP-028.
UK Cyber Essentials: يدعم RHEL الحد الأدنى من متطلبات الأمان السيبراني الحكومية البريطانية، المعروفة باسم Cyber Essentials.