السحابة وDevOps

بنية تحتية يوقّع عليها المدققون والمهندسون معاً

Kubernetes وبنية تحتية ككود وخطوط CI/CD، مهندسة لسيادة بيانات داخل الاتحاد الأوروبي EU أو في منطقتكم ولحادثة الثالثة فجراً.

نبني المنصة تحت المنصات: عناقيد وخطوط ومراقبة وضبط تكاليف، ككود، موثقة، قابلة لإعادة الإنتاج. AWS أو Azure أو GCP أو مزودون أوروبيون؛ سحابتكم وحساباتكم ومفاتيحكم.

deploy
$kubectl apply -f production.yaml|
deployment.apps/production configured
rollout status: 3/3 replicas ready
Auto-scalingZero-downtimeMonitored

المكالمة التي نتلقاها عادة

النشر أحداث نهاية أسبوع. شخص واحد يعرف إعداد الإنتاج وهو في إجازة. فاتورة السحابة تضاعفت ولا أحد يعرف السبب. أو يسأل قسم المشتريات أين تعيش البيانات بالضبط، والإجابة الصادقة غير واضحة. صارت البنية التحتية عنق الزجاجة والخطر معاً.

متى تكون السحابة المهندَسة هي القرار الصحيح

معظم الفرق تلجأ إلى السحابة في إحدى لحظتين: عندما تتحول عمليات النشر إلى أحداث آخر الأسبوع لا يثق بها أحد، أو عندما يبدأ قسم المشتريات في السؤال بالضبط أين تعيش البيانات ومن يستطيع لمسها. السحابة المهندَسة هي القرار الصحيح عندما يلزم أن تكون الإصدارات مملة وقابلة للتراجع، وعندما يفحص تدقيق تدفقات بياناتك ومناطقها، وعندما تتجاوز الفاتورة فهم أي شخص لها، وعندما يصبح اعتماد كل البنية الإنتاجية على شخص واحد يحملها في رأسه خطراً حقيقياً. نبنيها كوصف برمجي في حساباتك الخاصة، فتكون المنصة قابلة لإعادة الإنتاج وموثقة وملكك لتشغيلها طويلاً بعد أن نسلّمها.

  • عمليات نشر مُراجَعة وقابلة للتراجع وروتينية بدل رهبة مُتدرَّبة
  • مناطق EU وتدفقات بيانات موثقة تصمد أمام تدقيق المشتريات
  • التكلفة موزَّعة على الفرق والخدمات، فتتوقف الفاتورة عن كونها مفاجأة
  • كل شيء كوصف برمجي في حساباتك، قابل لإعادة الإنتاج من الصفر دوننا

كيف تعمل منصتك

حساباتك السحابية
IaC وخطوط الأنابيب
البيئات
قابلية المراقبة والتنبيهات
حواجز حماية التكلفة والأمن

البنية التحتية بوصفها شيفرة في حساباتك الخاصة: بيئات قابلة للتكرار، وخطوط أنابيب، وقابلية للمراقبة، وحواجز حماية للتكلفة والأمن.

أين تستخدم الفرق هذا

مواقف ملموسة صُمم لها هذا، عبر فرق ومراحل مختلفة.

قادة الهندسة

كل إصدار طقس يدوي في وقت متأخر من الليل لا يجرؤ على تشغيله إلا أشجع مهندس.

نبني خطوط CI/CD تجعل عمليات النشر مملة: مُراجَعة وقابلة للتراجع وسريعة، مع تراجعات مُتدرَّبة بدل ارتجال.

الفرق المتوسعة

شخص واحد يعرف الإعداد الإنتاجي، والمنصة كلها في خطر الأسبوع الذي يكون فيه في إجازة.

ننقل الإعداد إلى بنية تحتية كوصف برمجي في مستودعاتك، فيستطيع أي مهندس كبير في الفريق قراءته وتغييره وإعادة بنائه من الصفر.

هندسة المنصات

شيء بطيء في الإنتاج ولا أحد يستطيع رؤية أي خدمة أو أي إصدار أو أي تبعية سببته.

نربط مقاييس وسجلات وآثاراً تتبع الطلب عبر حدود الخدمات، فتجد السبب قبل أن يفتح العملاء تذكرة.

الإدارة الواعية للتكلفة

فاتورة السحابة تضاعفت ولا أحد يستطيع قول أي فريق أو خدمة دفعتها.

نجعل الإنفاق شفافاً لكل خدمة وفريق أولاً، ثم نقوم بعمل المعمارية الذي يخفض الفاتورة فعلاً بدل التخمين.

المنظمات المدفوعة بالامتثال

يسأل قسم المشتريات بالضبط أين تعيش البيانات ومن يستطيع الوصول إليها، والإجابة الصادقة اليوم غير واضحة.

ننشر في مناطق EU ضمن حساباتك الخاصة ونسلّم خريطة تدفق بيانات ومنطقة موثقة يستطيع مدققوك استخدامها.

تقنية المؤسسات

نظام عامل يحتاج للانتقال إلى Kubernetes دون تحويل انفجاري محفوف بالمخاطر يوقف العمل.

نقيم المنصة الجديدة كوصف برمجي بجانب القديمة، نشغلهما جنباً إلى جنب، وننقل الزيارات تدريجياً فلا ينكسر شيء أثناء التغيير.

لمن هذا

الهندسة والتسليم

قادة الهندسة

خطوط تجعل النشر مملاً: مُراجَع وقابل للتراجع وسريع.

مسارات مُراجَعة وقابلة للعكس في حسابات سحابتك أنت، البنية بصيغة IaC ملكك، ولا شيء مقيّد بنا.

حدد نطاق البرنامج التجريبي

المشتريات والحوكمة

منظمات يحكمها الامتثال

مناطق الاتحاد الأوروبي وتدفقات بيانات موثقة وبنية تحتية تنجو من التدقيق.

مناطق داخل الاتحاد الأوروبي EU، تدفّقات بيانات موثّقة، بنية تحتية جاهزة للتدقيق، جاهزية AVV وTOM.

إدارة واعية بالتكاليف

الشفافية لكل خدمة وفريق أولاً، ثم عمل المعمارية الذي يخفض الفاتورة فعلاً.

شفافية التكلفة لكل خدمة أولاً، ثم عمل معماري على يد مهندسين كبار يخفّض الفاتورة.

اطلب عرض سعر

كيف نهندسها

انضباط إنتاجي مبني في المنصة من أول commit، لا مُركَّب بعد أول حادثة.

كل شيء كوصف برمجي

Terraform وGitOps لكل بيئة، فتُراجَع التغييرات، وتكون البيئات قابلة للاستبدال، ويطابق staging الإنتاج فعلاً.

خطوط ببوابات حقيقية

بناء واختبار وفحص ونشر كوصف برمجي، مع بيئات معاينة لكل تغيير وتراجعات مُتدرَّبة قبل أن تحتاج واحداً أبداً.

قابلة للملاحظة افتراضياً

مقاييس وسجلات وآثار موزَّعة مربوطة من اليوم الأول، مع تنبيهات على الأعراض التي يشعر بها مستخدموك فعلاً.

تكلفة تستطيع رؤيتها

الإنفاق موزَّع على الفرق والخدمات فتكون الفاتورة مقروءة، ثم عمل المعمارية الذي يخفضها بدل مجرد مشاهدتها تتسلق.

آمنة وجاهزة لـ EU

وصول بأقل امتياز، أسرار مُدارة، ومناطق EU بتدفقات بيانات موثقة تصمد عندما يقرؤها قسم المشتريات.

استجابة الحوادث كهدف SLA مُتفَق عليه

كتيبات تشغيل وتوثيق المناوبة واستجابة نتفق عليها كهدف SLA، فيكون لحادثة الثالثة فجراً مسار مكتوب بدل ذعر.

بنية تحتية لأحمال الذكاء الاصطناعي

جدولة وحدات معالجة الرسوميات، والاستدلال ذاتي التوسّع، وخدمة النماذج، مع المراقبة وضبط التكاليف التي يتطلبها الذكاء الاصطناعي في الإنتاج.

ما الذي نبنيه

منصات Kubernetes

عناقيد مهندسة للفرق التي تستخدمها لا لسيرة من بناها.

  • GitOps من اليوم الأول
  • أسرار وصلاحيات محلولة بشكل صحيح
  • ممل وموثق وقابل لإعادة الإنتاج

بنية تحتية ككود

Terraform يجعل البيئات قابلة للرمي والتدقيقات قابلة للإجابة.

  • سجل تغييرات قابل للمراجعة
  • بيئة اختبار تطابق الإنتاج فعلاً
  • لا ندف ثلج منقورة في الواجهة

خطوط CI/CD

من الإيداع إلى الإنتاج ببوابات تلتقط المشاكل قبل عملائكم.

  • بناء واختبار وفحص ونشر ككود
  • بيئات معاينة لكل تغيير
  • تراجعات مُتمرَّن عليها لا مرتجلة

المراقبة والتكاليف

لوحات على مستوى الأعمال وفواتير تُنسب للفرق.

  • تنبيهات على أعراض يشعر بها المستخدمون
  • تتبع عبر حدود الخدمات
  • تكلفة لكل خدمة بدل صدمة الفاتورة

كيف يجري عمل البنية التحتية

كل شيء يعمل على حساباتكم تحت ضوابط وصولكم؛ لا نحتفظ بمفاتيح لا تستطيعون سحبها.

كيف نبنيه

  1. 1تقييم: ما هو قائم وما هو خطر وما يحتاجه التدقيق أو الفريق أولاً
  2. 2البناء ككود بزيادات مُراجَعة؛ القديم والجديد يعملان جنباً إلى جنب
  3. 3تسليم مع أدلة تشغيل وتوثيق مناوبة وفريق نشر معنا

ما الذي تحصل عليه

  • بنية تحتية ككود في مستودعاتكم قابلة لإعادة الإنتاج من الصفر
  • خطوط وأدلة تشغيل يديرها فريقكم من دوننا
  • خريطة موثقة لتدفقات البيانات والمناطق يستخدمها قسم المشتريات
جارٍ تحميل المخطط...

المعمارية المرجعية: Git repository, CI: build + test + scan, Registry, GitOps, Kubernetes cluster, Observability + Cost

كيف نعمل

من أول مكالمة إلى نظام يعمل في الإنتاج، ومدعوم بعد ذلك.

    01

    الاستكشاف والتخطيط

    نرسم العملية والقيود والأشخاص الذين يستخدمونها، ثم نتفق على النطاق وشكل النظام قبل كتابة أي سطر برمجي.

    02

    المعمارية والتصميم

    نصمّم نموذج المجال والبيانات والواجهات، ونوثّق القرارات كتابةً ليبقى النظام مفهوماً وهو ينمو.

    03

    التطوير، مُراجَع ومُختبَر

    نبني على دفعات صغيرة مراجَعة، آمنة الأنواع ومغطاة باختبارات تعمل مع كل تغيير، لنكتشف الأعطال قبل أن تراها.

    04

    البنية التحتية والإطلاق

    ننشر في سحابتك وحساباتك عبر خط أنابيب آلي، بإصدارات يمكنك تكرارها والتراجع عنها دون عناء.

    05

    المراقبة والرصد

    نوفّر السجلات والمقاييس والتنبيهات من اليوم الأول، لنرى المشكلات مبكراً، غالباً قبل أن يبلّغ عنها مستخدموك.

    06

    الدعم والتطوير المستمر

    بعد الإطلاق نُصلح ونوسّع ونقوّي بوتيرة تناسبك، مع تسليم كامل، حتى لا تعتمد علينا أبداً.

كيف ندير التعاقد

دورات أجايل

حين يتطور النطاق: نسلّم على دفعات قصيرة وأنت توجّه الأولويات بينما يتشكّل المنتج.

حزمة نطاق ثابت

حين يكون النطاق محدداً وتحتاج سعراً ثابتاً: عقد بمسؤولية نتيجة ومُخرَج ثابت.

شراكة مستمرة

حين يكون النظام حياً وينمو: اشتراك للتغييرات والدعم والميزات الجديدة، بمهلة إشعار تتحكم بها.

حزمة عمل بعلامة بيضاء

عندما تبيع التسليم تحت علامتك التجارية: نعمل بموجب اتفاقية سرية، داخل مستودعاتك وأدواتك، ونسلم الملكية الفكرية إلى عميلك النهائي، ونبقى بعيدين عن تواصلك مع عميلك ما لم تُدخلنا تحت قيادتك، ونعتمد عملنا وفق معايير القبول المكتوبة قبل البناء.

من الكود إلى التشغيل في سحابتك

مسار تسليم واحد يمكنك قراءته من البداية إلى النهاية: كل تغيير يمر عبر البوابات نفسها، والمسار نفسه يجري بالعكس عندما يحتاج شيء ما إلى التراجع.

Commit
بوابات CI
مُخرَج البناء
بيئة التجهيز
الإنتاج
قابلية المراقبة
تعمل بيئات التجهيز والإنتاج والمراقبة في حساباتك السحابية
مسار التراجع:قابلية المراقبةمُخرَج البناء أو الإنتاج

حيث يكون وقت التشغيل مهماً، نتفق عليه كهدف ضمن اتفاقية مستوى الخدمة، لا كوعد مقيس.

عمليات يدوية، أم PaaS مُدارة، أم منصة مهندَسة؟

ليس كل فريق يحتاج منصة Kubernetes. إليك بصدق أين يتفوق كل خيار، حتى لا تبالغ في بناء أو تقصّر في بناء ما يعمل عليه عملك فعلاً.

مرر للمقارنة

عمليات يدويةPaaS مُدارةمنصة مهندَسة
قابلة لإعادة الإنتاج من الصفر، لا قطع ثلج صنعتها نقرات في الكونسول
تتوسع مع حركة الزيارات دون هرولة يدوية
قابلية ملاحظة تتيح التتبع عبر حدود الخدمات
التكلفة موزَّعة على الفرق والخدمات، لا فاتورة غامضة واحدة
تملك الحسابات والمفاتيح وكود البنية التحتية
خالية من احتجاز المورّد وسقوف التسعير لكل مورد
منطقة البيانات وتدفقاتها موثقة من أجل تدقيق EU

إذا كانت PaaS مُدارة تغطيك فعلاً، سنقول ذلك ونساعدك على تحقيق أقصى استفادة منها بدل أن نبيعك منصة لا تحتاجها.

لماذا أورونتس

لماذا تبني الفرق منصتها معنا

لسنا مورّد خدمة مُدارة لا تستطيع تركه. إليك لماذا يختارنا أصحاب المنصات على أي حال.

تملك كل شيء

حساباتك ومفاتيحك وكود بنيتك التحتية ومناطق بياناتك. لا نحتجز شيئاً لا تستطيع إبطاله، ونترك لك منصة تشغّلها دوننا، لا تبعية.

بقيادة كبار المهندسين والمؤسس

المهندس الكبير الذي يقيّم بنيتك التحتية هو من يبنيها. لا مخطط منصة يُرسَم في العرض ثم يُسلَّم لمبتدئ بعد توقيعك.

أصيلة في الذكاء الاصطناعي، سريعة دون قطع الزوايا

فريق صغير من الكبار بسير عمل مدعوم بالذكاء الاصطناعي يقيم العناقيد والخطوط والقابلية للملاحظة بسرعة، ويبقي كود البنية التحتية قابلاً للمراجعة وإعادة الإنتاج وممِلاً.

طريقة بسعر ثابت للبدء

تجربتنا الإنتاجية لـ 90 يوماً تسلّم بيئة واحدة كوصف برمجي في سحابتك، مع خطوط وكتيبات تشغيل، ضمن نطاق وسعر ثابتين. تحكم علينا ببنية تحتية يستطيع فريقك تشغيلها قبل الالتزام أكثر.

Commit
Build
Test
Deploy
Monitor

المراقبة وقابلية الرصد

رؤية كاملة لأنظمتك، من مقاييس البنية التحتية إلى التتبعات الموزعة.

مراقب النظام
CPU
58%
الذاكرة
3.2 GB
الإنتاجية
1.2k rps
النسخ المتماثلة
4 / 4

المقاييس

وحدة المعالجة والذاكرة ومعدلات الطلبات والأخطاء، بالإضافة إلى مقاييس أعمال مخصصة.

PrometheusGrafanaOpenTelemetry

السجلات

تجميع سجلات مركزي ومنظم مع بحث نصي كامل.

LokiELKCloudWatch

التتبعات

تتبع موزع عبر الخدمات لكشف زمن الاستجابة والأخطاء.

JaegerTempoOpenTelemetry

التقنيات التي نبني عليها

مصمّم للمشتريات

الإجابات التي تتحقق منها لجنة الشراء، قبل أن تضطر للسؤال.

ملكية الكود
مستودعاتك وملكيتك الفكرية، تُنقل عند التسليم بموجب اتفاقية عمل-مقابل-أجر.
الاستضافة
سحابتك، منطقتك، عزلك الخاص. ننشر في حساباتك، لا في حساباتنا. تفضّل استضافة مُدارة؟ يمكننا أيضاً الاستضافة نيابةً عنك على Render في فرانكفورت (الاتحاد الأوروبي).
البيانات
تبقى بيانات العملاء في البنية التحتية المتّفق عليها معك، ولا نستخدمها لتدريب النماذج.
التوثيق
سجلات قرارات معمارية وأدلة تشغيل وتسليم يستطيع فريقك العمل به.
الدعم
اشتراك اختياري بعد الإطلاق. لست مرتبطاً به أبداً كي يستمر النظام.
الاستمرارية
الملكية الكاملة والتوثيق يعنيان أن أي فريق خبير يمكنه متابعة العمل.
معالجة البيانات
اتفاقية معالجة بيانات وفق المادة 28 من اللائحة العامة لحماية البيانات مع وثيقة تدابير تقنية وتنظيمية، جاهزة للتوقيع قبل لمس بيانات الإنتاج.
المعالجون الفرعيون
قائمة موثّقة بالمعالجين الفرعيين؛ توافق على أي معالج قبل استخدامه.
مراجعة الأمن
نملأ استبيان الأمن الخاص بك ونقدّم أدلة الأمن التي يحتاجها قسم مشترياتك، مثل إثبات التأمين أو شهادة BSI CyberRisikoCheck، عند الحاجة.
القبول
معايير قبول محدّدة لكل مرحلة، ليكون الاعتماد وفق معيار مكتوب لا رأي.

من يملك ماذا

سواء تعاقدت مع أورونتس مباشرة أو عملت معنا تحت مقاول رئيسي أو مزود خدمة مُدارة، فإن لكل حلقة في سلسلة التسليم مالكاً واحداً واضحاً.

توزيع المسؤوليات عبر سلسلة التسليم
المسؤوليةأورونتسالمقاول الرئيسي / مزود الخدمة المُدارةأنتمزود السحابة / النموذج
مسؤولية البناء والنتيجةأورونتس مسؤول عن مسؤولية البناء والنتيجة
ملكية الكود والملكية الفكريةأنت مسؤول عن ملكية الكود والملكية الفكرية
الاستضافة والبنية التحتيةأنت مسؤول عن الاستضافة والبنية التحتيةمزود السحابة / النموذج مسؤول عن الاستضافة والبنية التحتية
معالجة البيانات (اتفاقية معالجة البيانات / التدابير التقنية والتنظيمية)أورونتس مسؤول عن معالجة البيانات (اتفاقية معالجة البيانات / التدابير التقنية والتنظيمية)أنت مسؤول عن معالجة البيانات (اتفاقية معالجة البيانات / التدابير التقنية والتنظيمية)
استبيان الأمان / الإقرارأورونتس مسؤول عن استبيان الأمان / الإقرارالمقاول الرئيسي / مزود الخدمة المُدارة مسؤول عن استبيان الأمان / الإقرار
اعتماد القبولأنت مسؤول عن اعتماد القبول
الاستجابة للحوادث (اتفاقية مستوى الخدمة المتفق عليها)أورونتس مسؤول عن الاستجابة للحوادث (اتفاقية مستوى الخدمة المتفق عليها)المقاول الرئيسي / مزود الخدمة المُدارة مسؤول عن الاستجابة للحوادث (اتفاقية مستوى الخدمة المتفق عليها)

متى لا نكون الخيار الصحيح

  • تشغيل NOC مُدار على مدار الساعة؛ نحن نهندس ونسلّم، مع عقود استمرارية حيث يلزم
  • نقل كما هو دون هدف هندسي خلفه
  • تعدد السحابات لأجل العرض التقديمي؛ نختار السحابة المملة الصحيحة

مستويات التعاقد

تعمل Oronts مع فرق جادة تحتاجون تسليماً بمستوى أول، لا إسناداً منخفض التكلفة.

تجربة الإنتاج
من 25k EUR
مشاريع البرمجيات والذكاء الاصطناعي المخصصة
من 50k EUR
عقود تقنية مستمرة
من 15k EUR/شهرياً

يعتمد السعر الدقيق على النطاق والمسؤولية وسرعة التسليم وحجم الفريق والتكاملات وتوقعات الدعم ومخاطر الإنتاج.

الأسئلة الشائعة

يعتمد على احتياجاتك: AWS لأكبر تنوع خدمات، Azure لبيئات Microsoft، GCP للبيانات والذكاء الاصطناعي. نساعدك في اختيار أو الجمع بين المزودين.
ليس دائماً. Kubernetes مثالي للتطبيقات القابلة للتوسع والخدمات المصغرة. للتطبيقات الأصغر، قد يكون الحلول بدون خادم أو خدمات الحاويات المُدارة أنسب.
تطبيق بسيط: 4-8 أسابيع. بنية تحتية مؤسسية كاملة: 12-24 أسبوع. نعمل بمراحل لتقليل المخاطر والتوقف.
الأمان مدمج في كل طبقة من بنيتنا السحابية، لا مُضاف كفكرة لاحقة. ننفذ سياسات IAM بأقل امتياز ممكن، حيث تحصل كل خدمة وكل مستخدم على الصلاحيات التي يحتاجونها فعلاً فقط، مما يقلّص نطاق الضرر في حال تسرّب بيانات الاعتماد. تُشفَّر جميع البيانات أثناء التخزين (AES-256) وأثناء النقل (TLS 1.3). يعزل تقسيم الشبكة الخدمات في شبكات فرعية خاصة، مع وصول عام عبر موازنات الأحمال وجدران حماية تطبيقات الويب (WAF) فقط. في خط أنابيب CI/CD، يمر كل بناء عبر فحص التبعيات (Snyk) وفحص صور الحاويات (Trivy) قبل أن يصل أي شيء إلى الإنتاج. نجري مراجعات أمنية كجزء من التسليم ونحتفظ بسجلات تدقيق تكشف أي تلاعب. وللشركات الساعية إلى شهادات الامتثال، يمكننا تنفيذ الضوابط والوثائق التي تتطلبها تلك الشهادات. على سبيل المثال، نُعدّ تسجيلاً مركزياً ومراجعات وصول وعمليات إدارة تغيير تلبي متطلبات المدققين.
نعمل مع ما لديكم. يقوم فريقنا بتدقيق إعدادكم الحالي وتحديد الثغرات وفرص التحسين ثم يبني خطة ترحيل أو تحسين. يمكننا التحديث تدريجياً دون تعطيل خدماتكم الحالية.
نعم. نبني حلولاً بدون خادم باستخدام AWS Lambda و Azure Functions و Google Cloud Functions. المعمارية بدون خادم مثالية لأحمال العمل المبنية على الأحداث وخلفيات API وخطوط أنابيب معالجة البيانات حيث تريد توسعاً تلقائياً وتسعيراً حسب الاستخدام.

أخبرونا أين تؤلم البنية التحتية

المحادثة الأولى تنتج نتائج: مهندس بمستوى أول لا عرض مبيعات.