

محرك جوجل السحابي
بواسطة جوجل
تشمل عملية التنفيذ النموذجية لـمحرك جوجل السحابية GCE عدة خطوات رئيسية:
التقييم الأولي والتخطيط:
فهم متطلبات الأعمال وتحديد أي خدمات GCE (الحوسبة، التخزين، الشبكة) سيتم استخدامها.
تحديد البنية التحتية وتصميم السحابة.
إعداد الحساب والأذونات:
إنشاء حساب جوجل سحابي أو استخدام واحد قائم.
تكوين IAM (إدارة الهوية والوصول) لتعيين أدوار المستخدمين والأذونات.
نشر الخدمة:
نشر آلات افتراضية VMs باستخدام محرك الحوسبة.
إعداد الخدمات الأخرى الضرورية مثل التخزين، قواعد البيانات، أو حمولات العمل المعبأة.
التكوين والتحسين:
تكوين إعدادات الشبكة، موازين الحمل، والتوسع التلقائي.
تحسين الأداء من خلال ضبط إعدادات VM وخصوصيات التخزين.
الاختبار والتحقق:
اختبار البيئة للأمان، وقابلية التوسع، والأداء.
إجراء اختبار شامل لضمان أن النظام يلبي متطلبات الأعمال.
المراقبة والصيانة:
إعداد أدوات المراقبة مثل Stackdriver لتتبع الأداء.
تنفيذ النسخ الاحتياطية التلقائية، وفحوصات الأمان، وخطط الاسترداد من الكوارث.
التدريب والدعم:
توفير التدريب للمستخدمين وفرق تكنولوجيا المعلومات لإدارة البيئة بشكل فعال.
محرك جوجل السحابية (GCE) يمكن تخصيصه بشكل شامل ليتناسب مع احتياجات الأعمال المحددة. إليك العديد من الطرق التي يقدم بها التخصيص:
أنواع الآلات الافتراضية المخصصة: يمكنك تحديد مقدار CPU والذاكرة المطلوبة بدقة لعملك. يتيح ذلك للشركات إنشاء حالات محسّنة لتطبيقات أو خدمات محددة.
أنواع الآلات الافتراضية المعرفة مسبقًا: بالإضافة إلى ذلك، يقدم GCE أنواعًا محددة مسبقًا من الآلات لأعباء العمل الشائعة، مثل الآلات متعددة الأغراض، أو الآلات المحسّنة للتعدين، أو الآلات المحسّنة للذاكرة.
الأقراص الدائمة: يمكن للشركات الاختيار بين الأقراص الدائمة العادية أو SSD، اعتمادًا على متطلبات الأداء.
تخزين السحاب: تتوفر فئات تخزين متنوعة (مثل Nearline وColdline وArchive) لتكييف تكاليف التخزين مع تكرار الوصول إلى البيانات.
السحابة الافتراضية الخاصة (VPC): يمكنك تصميم VPCs مخصصة، والشبكات الفرعية، وجداول التوجيه لبيئات الشبكة المعزولة.
توازن الحمل: يدعم GCE طرق مختلفة لتوازن الحمل (HTTP(S)، SSL proxy، TCP/UDP)، والتي يمكن تخصيصها بناءً على متطلبات التطبيق.
التوسع التلقائي للآلات الافتراضية: يتيح GCE التوسع الديناميكي للحالات استنادًا إلى الحركة المرورية، مما يضمن تخصيص الموارد بشكل مثالي. يمكنك إعداد سياسات للتوسع التلقائي استنادًا إلى مقاييس مثل استخدام CPU، حركة الشبكة، أو المقاييس المخصصة.
مجموعات الآلات الافتراضية المدارة: يمكن تخصيص هذه المجموعات لنشر وإدارة وتوسيع حالات الآلات الافتراضية تلقائيًا بناءً على احتياجات التطبيق.
دوال السحاب ومحرك التطبيقات: يدمج GCE مع منتجات جوجل السحابية الأخرى مثل دوال السحاب للحوسبة بدون خادم، ومحرك التطبيقات لحلول منصة-as-a-service (PaaS).
BigQuery وAI Integration: يمكن تخصيص خدمات التحليلات المتطورة والذكاء الاصطناعي من جوجل لحالات أعمال محددة، مثل معالجة البيانات، والتحليل، وتعلم الآلة.
إدارة الهوية والوصول (IAM): تعريف أذونات دقيقة لمستخدمين وخدمات مختلفين، مما يضمن أن الأشخاص المصرح لهم فقط هم من يمكنهم الوصول إلى موارد معينة.
جدران الحماية المخصصة وسياسات الأمان: يمكنك تخصيص قواعد الجدران النارية لتحديد كيفية تدفق الحركة بين الخدمات والشبكات.
الآلات الافتراضية المؤقتة: تقدم جوجل الآلات الافتراضية المؤقتة لمعالجة بتكلفة فعالة. تعد هذه الحالات التي تدوم لفترات قصيرة مثالية لمعالجة الدفعات أو أحمال العمل غير الحرجة.
التسعير المخصص: يقدم GCE أيضًا خيارات تسعير مرنة مثل الخصومات المستمرة وعقود الاستخدام الملتزم لتناسب احتياجات الميزانية لديك.
اختيار المناطق والزنزانات: يمكنك اختيار مناطق جغرافية معينة وزنزانات توفر لك التأكد من أن البيانات تقيم في موقع يلبي المتطلبات التنظيمية والقانونية.
APIs السحابية: يمكن للشركات إنشاء تكاملات مخصصة باستخدام APIs السحابية من جوجل لأتمتة المهام، إدارة الموارد، أو التفاعل مع أدوات الأعمال الأخرى.
تخصيص محرك Kubernetes: يدعم GCE محرك Kubernetes الخاص بجوجل لنشر التطبيقات المعبأة مع تكوينات مخصصة وتوسع تلقائي.
المقاييس المخصصة: يدمج GCE مع مجموعة العمليات السحابية من جوجل، حيث يمكنك تحديد المقاييس المخصصة ولوحات التحكم لمراقبة أداء الموارد الخاصة بك.
Stackdriver: يمكن تخصيص أدوات المراقبة والتسجيل السحابية لتتبع وتنبيه استنادًا إلى مقاييس معينة تعتبر مهمة لعمليات الأعمال.
تنبيهات الفواتير: قم بإعداد تنبيهات مخصصة لتكاليف الاستخدام، مما يضمن أن تظل أعمالك ضمن الميزانية.
حصص الموارد: تخصيص حصص الموارد (مثل عدد الآلات الافتراضية أو وحدات التخزين) لضمان توافق الاستخدام مع متطلبات الأعمال.
محرك جوجل السحابية يقدم خيارات التدريب والدعم التالية للمستخدمين الجدد:
تدريب جوجل السحابية: دورات مجانية متاحة عبر تدريب جوجل السحابية للمبتدئين والمستخدمين المتقدمين.
تعزيز مهارات جوجل السحابية: معمل عملي ومسارات تعليمية للحصول على تجربة عملية مع GCE.
شهادات: تقدم جوجل السحابية شهادات (مثل مهندس السحاب المعاون، ومهندس السحاب المحترف) لتأكيد مهاراتك.
الموارد المتاحة على الإنترنت: الوصول إلى الوثائق والدروس التعليمية والفيديوهات والمنتديات المجتمعية.
الدعم المجاني: دعم أساسي مع الوثائق المتاحة على الإنترنت، والمنتديات المجتمعية، والمساعدة في الفواتير.
خطط الدعم المدفوعة:
دعم المطورين: 29 دولارًا شهريًا للحصول على دعم عبر البريد الإلكتروني على مدار الساعة.
دعم الأعمال: يبدأ من 100 دولار شهريًا مع أوقات استجابة أسرع والدعم الفني.
دعم المؤسسات: أسعار مخصصة للشركات الكبيرة مع احتياجات متقدمة.
يمتلك محرك جوجل السحابية (GCE) عدة إجراءات أمان لحماية البيانات، بما في ذلك:
التشفير أثناء الراحة: يتم تشفير جميع البيانات المخزنة في جوجل السحابية افتراضيًا باستخدام تشفير AES-256.
التشفير أثناء النقل: يتم تشفير البيانات أثناء نقلها بين خدمات جوجل السحابية باستخدام بروتوكولات SSL/TLS.
مفاتيح التشفير المدارة من العميل (CMEK): يمكن للمستخدمين إدارة مفاتيح التشفير الخاصة بهم لمزيد من التحكم في أمان البيانات.
تحكم دقيق في الوصول: يستخدم GCE IAM لتعيين أذونات للمستخدمين بناءً على الأدوار، مما يضمن أن الأشخاص المناسبين يحصلون على الوصول المناسب.
التحقق بخطوتين (MFA): تدعم جوجل السحابية MFA لطبقة إضافية من الأمان لحسابات المستخدمين.
الوصول الخاص لجوجل: يدعم GCE الوصول الخاص إلى خدمات جوجل السحابية دون تعريض البيانات للإنترنت العام.
السحابة الافتراضية الخاصة (VPC): توفر عزل الشبكة والتحكم في تخصيص العناوين IP والشبكات الفرعية وتكوينات التوجيه.
قواعد الجدران النارية: يمكن للمستخدمين تكوين قواعد الجدران النارية للتحكم في الحركة القادمة والذهاب إلى من الآلات الافتراضية.
سجلات تدقيق السحاب: يوفر GCE سجلات لأنشطة المستخدمين وإجراءات الإدارة لمساعدة في مراقبة وتتبع الوصول.
مركز أمان السحاب: يساعد في الكشف والرد على الثغرات المحتملة، مما يوفر رؤية حول الحالة الأمنية لموارد جوجل السحابية.
تدقيقات الطرف الثالث: تخضع جوجل للتدقيقات والشهادات المنتظمة (مثل SOC 2 وSOC 3 وISO/IEC 27001) للحفاظ على الامتثال للمعايير الأمنية.
جوجل كلاود آرمور: تحمي ضد هجمات الحرمان الموزع من الخدمة (DDoS) من خلال تصفية الحركة ورفض الطلبات الضارة.
الامتثال التنظيمي: تتوافق جوجل السحابية مع معايير الأمان العالمية المختلفة، بما في ذلك GDPR وHIPAA وFedRAMP وPCI DSS، مما يضمن حماية البيانات الحساسة.
محرك جوجل السحابية يصدر تحديثات بشكل متكرر للحفاظ على الأمان، وتحسين الأداء، وتقديم ميزات جديدة. إليك كيف تُدار التحديثات عادةً:
التحديثات الأمنية: تُصدر على حسب الحاجة، غالبًا كرد فعل على الثغرات. تُطبق التحديثات الحرجة على الفور للحفاظ على الأمان.
تحديثات الميزات: تُصدر الميزات الجديدة، والتحسينات، والتعزيزات بانتظام، وغالبًا ما تحدث بشكل متدرج. قد تحدث هذه أسبوعيًا أو شهريًا، اعتمادًا على الميزة.
تحديثات البنية التحتية: قد يتم تنفيذ تحديثات على البنية التحتية الأساسية، بما في ذلك المكونات المادية أو الشبكية، بشكل دوري.
تُدار بواسطة جوجل: تُدار وتُطبق معظم التحديثات، وخاصةً المتعلقة بالبنية التحتية الأساسية (مثل مضيفي VM، تحديثات الأمان)، بواسطة جوجل تلقائيًا.
تحكم العميل: بالنسبة للخدمات التي تواجه المستخدم (مثل حالات VM)، يحتفظ المستخدمون بالتحكم في متى يحدث تحديث البرنامج الذي يعمل ضمن VMs الخاصة بهم، لكن جوجل تأكد من تطبيق تحديثات الأمان الحرجة تلقائيًا.
التحديثات التدريجية: تستخدم جوجل التحديثات التدريجية لتقليل الاضطرابات. تُطبق هذه التحديثات تدريجيًا على موارد GCE لتجنب التوقف.
إشعارات لوحة تحكم جوجل السحابية: يتم إعلام المستخدمين بالتحديثات التي قد تؤثر على خدماتهم، خاصةً فيما يتعلق بالصيانة المخططة أو تحديثات الميزات التي تتطلب إجراء من المستخدم.
الإصدار: تسمح العديد من الخدمات للمستخدمين باختيار إصدارات معينة (مثل أنظمة التشغيل أو حزم التطبيقات) والتحديث وفق جدولهم، مما يمنح الشركات تحكمًا في بيئتها.
تنبيهات لوحة تحكم السحاب: توفر لوحة تحكم جوجل السحابية تنبيهات وإشعارات عند توفر تحديثات هامة، مما يضمن أن المستخدمين على علم بالتغييرات.
يمتلك محرك جوجل السحابية (GCE) سياسات واضحة حول ملكية البيانات وقابلية النقل. إليك نظرة عامة على كلاهما:
ملكية المستخدم: وفقًا لشروط خدمات جوجل السحابية، يحتفظ المستخدمون بالكامل بملكية بياناتهم. ينطبق هذا على جميع البيانات التي تم تحميلها أو تخزينها في خدمات جوجل السحابية، بما في ذلك GCE.
لا وصول لجوجل: لا تمتلك جوجل ولا تصل إلى بيانات المستخدمين إلا لأغراض محددة ومصرح بها (مثل تقديم الخدمة أو الامتثال للالتزامات القانونية).
الشفافية: تلتزم جوجل بأن تكون شفافة حول أي استخدام للبيانات الخاصة بالعملاء، بما في ذلك ممارسات المشاركة والوصول إلى البيانات. لا تقوم جوجل ببيع بيانات العملاء إلى أطراف ثالثة.
تصدير البيانات: تقدم جوجل السحابية العديد من الخيارات لقابلية نقل البيانات، مما يتيح للمستخدمين تصدير بياناتهم بسهولة من جوجل السحابية إلى خدمة سحابية أخرى أو نظام تخزين.
أدوات تخزين السحاب: يمكن للمستخدمين الاستفادة من أدوات جوجل السحابية المدمجة مثل تخزين السحاب وBigQuery وCloud Datastore لتصدير البيانات حسب الحاجة، مع خيارات للانتقال إلى أنظمة خارجية.
التوافقية: تقدم جوجل تكامل مع خدمات سحابية أخرى، مما يتيح النقل السلس للبيانات بين منصات السحابة المختلفة والأنظمة المحلية.
عدم الاعتماد على البائع: تعزز جوجل السحابية المعايير المفتوحة، مما يضمن إمكانية تحريك البيانات بحرية عبر الخدمات. يوفر أدوات مثل خدمة نقل البيانات السحابية لتسهيل عمليات النقل السلس للبيانات.
حقوق الوصول: يحتفظ المستخدمون بالتحكم في من يمكنه الوصول إلى بياناتهم من خلال أدوات مثل إدارة الهوية والوصول (IAM).
أدوات التصدير: يمكن للمستخدمين تصدير بياناتهم في أي وقت باستخدام أدوات مختلفة، مما يضمن عدم تجاذبهم في تنسيق أو خدمة مالك.
GDPR: تتبع جوجل السحابية متطلبات GDPR لقابلية نقل البيانات، مما يتيح للعملاء نقل أو تصدير أو حذف بياناتهم كما هو مطلوب بموجب القانون.
تجديد العقد والإلغاء لمحرك جوجل السحابية (GCE)، بناءً على الشروط والأحكام النموذجية لجوجل السحابية:
لا يوجد التزام ثابت: تعمل جوجل السحابية عادةً على نموذج الدفع حسب الاستخدام، مما يعني أنه لا يوجد التزام طويل الأمد أو عملية تجديد مطلوبة.
خصومات الاستخدام المستدام: إذا كنت تستخدم خدمات جوجل السحابية لفترة طويلة، يمكنك الحصول على خصومات الاستخدام المستدام (تطبق تلقائيًا على حالات VM)، والتي يمكن أن تقدم أسعارًا مخفضة للاستخدام المستمر، لكنها ليست تجديدًا للعقد بالطريقة التقليدية.
عقود الاستخدام الملتزم: تقدم جوجل عقود الاستخدام الملتزم للمستخدمين الذين يلتزمون باستخدام موارد محددة (مثل الآلات الافتراضية أو التخزين) لمدة عام أو ثلاث سنوات. غالبًا ما تأتي هذه العقود مع خصومات كبيرة ولكن تتطلب الالتزام لمدة العقد.
التجديد التلقائي: بالنسبة لـ عقود الاستخدام الملتزم، قد يحدث التجديد تلقائيًا، ويمكن تعديل الشروط قبل بدء فترة العقد الجديدة.
المرونة: يتيح نموذج جوجل السحابية الدفع حسب الاستخدام للمستخدمين إلغاء الخدمات في أي وقت دون تكبد رسوم إلغاء، باستثناء بعض الاتفاقيات التعاقدية مثل عقود الاستخدام الملتزم.
إلغاء عقد الاستخدام الملتزم: إذا كان لديك عقد الاستخدام الملتزم، فأنت مُلتزم لمدة الفترة المتفق عليها (عام واحد أو ثلاث سنوات). قد يؤدي الإلغاء المبكر إلى فقدان الأسعار المخفضة، وقد تكون مسؤولًا عن دفع المبلغ الكامل لبقية المدة.
عملية الإنهاء: يمكنك إنهاء الخدمات عن طريق:
إلغاء الموارد الفردية (مثل الآلات الافتراضية، التخزين).
إغلاق حساب جوجل السحابية إذا كنت ترغب في التوقف عن استخدام جميع خدمات جوجل السحابية.
اعتبارات دورة الفواتير: إذا قمت بإلغاء خدمة قبل نهاية دورة الفواتير، قد يتم تحصيل رسوم لكامل الدورة، ولكن لن يتم تحصيل رسوم مرة أخرى في الدورات اللاحقة للخدمات الملغاة.
لا استرداد: عادةً لا تقدم جوجل السحابية استردادات للخدمات غير المستخدمة، خاصةً بموجب نموذج الدفع حسب الاستخدام. ومع ذلك، قد تكون الاستردادات ممكنة في ظروف معينة (مثل الأخطاء في الفواتير).
رسوم محسوبة نسبيًا: لبعض الخدمات، مثل عقود الاستخدام الملتزم، قد تكون الرسوم محسوبة نسبيًا اعتمادًا على الاستخدام الفعلي أو تاريخ الإلغاء، لكن هذا يعتمد على الشروط المحددة للعقد.
إذا كنت تستخدم التجربة المجانية لجوجل السحابية، يمكن القيام بالإلغاء في أي وقت، ولن يتم تحصيل أي رسوم أكثر من الائتمانات المجانية المقدمة. بمجرد استنفاد الائتمانات أو انتهاء التجربة، ستُحصل وفقًا للخدمات المستخدمة ما لم تقم بالإلغاء مسبقًا.
بالنسبة للاتفاقيات الأكبر حجماً أو اتفاقيات سوق جوجل السحابية، قد يكون هناك فترة إشعار للإلغاء (مثل 30 أو 60 يوماً)، حسب الشروط المحددة في اتفاقية الخدمة.
احتفاظ البيانات: إذا قمت بإلغاء الخدمات، تحتفظ جوجل السحابية ببياناتك لفترة (عادةً 30-90 يوماً) في حال رغبت في استردادها أو تصديرها. بعد هذه الفترة، قد يتم حذف بياناتك بشكل دائم.
المعايير التنظيمية التي تفي بها محرك جوجل السحابية (GCE):
GDPR – متوافق مع لوائح خصوصية البيانات لمواطني الاتحاد الأوروبي.
HIPAA – تقدم اتفاقية شريك الأعمال (BAA) للمنظمات الصحية.
FedRAMP – تفي بالمعايير الأمنية للحكومة الأمريكية.
شهادات ISO – ISO 27001، 27017، 27018 لأمن المعلومات والخصوصية.
SOC 1، SOC 2، SOC 3 – توفر تدقيقات للأمان والتوافر والخصوصية.
CCPA – متوافق مع قوانين خصوصية البيانات في كاليفورنيا.
PCI DSS – متوافق للتعامل مع بيانات بطاقات الدفع بشكل آمن.
CSA STAR – تشارك في برنامج تدقيق تحالف أمان السحاب.
NIST 800-53 & 800-171 – تفي بالمعايير الأمنية الفيدرالية الأمريكية.
درع الخصوصية – متوافق مع الأطر بين الاتحاد الأوروبي والولايات المتحدة وسويسرا والولايات المتحدة لنقل البيانات.
محرك جوجل السحابية يحافظ على مطابقة صارمة لحماية أمان البيانات وخصوصيتها عبر صناعات ومناطق متعددة.