تخطَّ إلى المحتوى

☁️ شرح الحوسبة السحابية (AWS)

ما هو VPC وكيف تعمل الشبكات في AWS؟

الدرس 4 من 33· ⏱ 2 دقائق قراءة

كل مورد تشغّله في AWS يعيش داخل شبكة، وتلك الشبكة هي VPC. فهم VPC ضروري لأنه يحدّد كيف تتواصل مواردك وتُحمى. تبني هذه الصفحة على ما هي الحوسبة السحابية؟، وهي أعمق قليلًا من سابقاتها.

ما هو VPC؟

VPC اختصار لـ Virtual Private Cloud، وهو شبكة افتراضية معزولة خاصّة بك داخل سحابة AWS. تمنحك تحكّمًا كاملًا في بيئتك الشبكية: نطاق العناوين، تقسيم الشبكة، ومسارات الترافيك — كأنك تدير مركز بيانات خاصًّا لكن افتراضيًا.

العزل هو الفكرة الجوهرية: موارد VPC الخاصّة بك منفصلة عن موارد بقيّة المستخدمين، فلا يصل إليها أحد إلا بما تسمح به أنت.

نطاق العناوين (CIDR)

يبدأ كل VPC بنطاق عناوين IP خاصّ يُعرّف بصيغة CIDR (مثل 10.0.0.0/16). هذا النطاق هو مجموع العناوين المتاحة لمواردك داخل الشبكة. إن كنت جديدًا على العناوين والتقسيم، فراجع العنونة والتجزئة الفرعية (Subnetting) في مسار الشبكات.

الشبكات الفرعية: عامّة وخاصّة

تُقسَّم VPC إلى شبكات فرعية (Subnets)، كلٌّ منها ضمن منطقة إتاحة واحدة:

  • شبكة فرعية عامّة (Public): لها مسار إلى الإنترنت عبر بوّابة إنترنت (Internet Gateway) — توضع فيها الموارد التي يجب أن تكون متاحة للعموم (كخادم ويب).
  • شبكة فرعية خاصّة (Private): لا وصول مباشر من الإنترنت — تُوضع فيها الموارد الحسّاسة (كقاعدة بيانات).

هذا الفصل بين العامّ والخاصّ نمط تصميم أمنيّ أساسي: تعرّض للإنترنت ما يجب فقط، وتُخفي الباقي.

التحكّم في الترافيك: مجموعات الأمان و NACLs

  • مجموعات الأمان (Security Groups): جدار حماية على مستوى المورد (كالـ instance)، يحدّد الترافيك المسموح دخوله وخروجه.
  • قوائم التحكّم بالوصول للشبكة (NACLs): طبقة تحكّم إضافية على مستوى الشبكة الفرعية.

معًا يمنحانك تحكّمًا دقيقًا في من يصل إلى ماذا.

الخطوات التالية

بعد الشبكات، ستتعلّم كيف توزّع AWS بنيتها عالميًا عبر المناطق ومناطق الإتاحة، وكيف تعمل قواعد البيانات المُدارة داخل شبكتك. ولخلفية عامّة عن الشبكات السحابية راجع الشبكات السحابية.

شرح ما هو VPC وكيف تعمل الشبكات في AWS؟ — الحوسبة السحابية (AWS) بالعربي
ما هو VPC وكيف تعمل الشبكات في AWS؟الحوسبة السحابية (AWS) بالعربي · The Code Fix

هل كان هذا الدرس مفيدًا؟