مناطق Azure الأساسية
تعرّف على مفهوم المنطقة الأساسية، واستكشف البنية المفاهيمية للمناطق الأساسية على مستوى المؤسسات، وانشر منطقة أساسية باستخدام مسرّع مدخل Azure
مناطق Azure الأساسية درس مجاني في Azure Fundamentals على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Azure Fundamentals، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Azure Fundamentals 4 دروس في المجموع.
ما المقصود بـ Landing Zone؟
إن Azure Landing Zone عبارة عن بيئة Azure مُهيّأة مسبقًا توفر البنية الأساسية وإمكانات الحوكمة التي يمكن لجميع أحمال العمل في المؤسسة البناء عليها. ويمكن تصورها على أنها «المدرج» الذي تهبط عليه أحمال العمل عند وصولها إلى Azure. ولا تُعد منطقة الهبوط موردًا واحدًا، بل هي مجموعة من الاشتراكات ومجموعات الإدارة والشبكات والهوية والسياسات وتكوينات المراقبة التي تطبق معايير المؤسسة.
سبب وجود مناطق الهبوط
من دون منطقة هبوط، تنشئ كلُّ جهة تنشر في Azure شبكاتها وضوابط أمانها وحوكمتها بشكل مستقل، مما يؤدي إلى عدم الاتساق وثغرات الأمان وتكاليف غير خاضعة للحوكمة. وتحل منطقة الهبوط هذه المشكلة من خلال إنشاء خدمات النظام الأساسي المشتركة (مركز الاتصال والهوية والمراقبة) مرة واحدة، ثم السماح لفرق التطبيقات بنشر أحمال العمل في بيئات معتمدة ومتوافقة مسبقًا، مع وجود ضوابط وقائية مطبقة بالفعل.
مناطق هبوط النظام الأساسي مقابل مناطق هبوط التطبيقات
تنقسم مناطق الهبوط إلى فئتين:
- مناطق هبوط النظام الأساسي — اشتراكات تستضيف الخدمات المشتركة التي تستخدمها جميع التطبيقات: الاتصال (hub VNet وجدار الحماية وبوابة VPN)، والهوية (وحدات تحكم مجال Entra ID)، والإدارة (مساحة عمل Log Analytics وAzure Monitor)
- مناطق هبوط التطبيقات — اشتراكات تُنشر فيها أحمال العمل الفردية، وتكون متصلة مسبقًا بخدمات النظام الأساسي وتخضع للسياسات الموروثة
تسلسل مجموعات الإدارة في مناطق الهبوط
تستخدم بنية منطقة الهبوط تسلسلًا هرميًا لمجموعات الإدارة لتطبيق السياسات وضوابط الوصول على نطاقات مختلفة. ويبدو التسلسل الهرمي النموذجي للمؤسسات كما يلي:
- Root Management Group — سياسات على مستوى المستأجر (مثل منع إنشاء الموارد خارج المناطق المعتمدة)
- Platform — اشتراكات الإدارة والاتصال والهوية
- Landing Zones — مجموعات إدارة فرعية للإنتاج والبيئات غير الإنتاجية
- Sandboxes — اشتراكات تجريبية ذات سياسات أقل تقييدًا
# Create a management group:
az account management-group create \
--name 'LandingZones' \
--display-name 'Landing Zones'
# Move a subscription into the management group:
az account management-group subscription add \
--name 'LandingZones' \
--subscription 'my-app-subscription-id'الاتصال في منطقة الهبوط
تستضيف اشتراك الاتصال شبكة hub VNet التي تتضمن خدمات الشبكة المشتركة: Azure Firewall لفحص حركة المرور الصادرة مركزيًا، وVPN Gateway أو ExpressRoute للاتصال بالبيئات المحلية، وAzure DNS private zones، واتصالات التناظر مع جميع شبكات spoke VNet (الخاصة بالتطبيقات). وتصل فرق التطبيقات شبكات VNet الخاصة بها بالمركز عبر تناظر VNet، من دون الحاجة إلى إدارة جدار حماية أو VPN خاص بها.
الهوية في منطقة الهبوط
يستضيف اشتراك الهوية أي بنية أساسية مطلوبة للتكامل مع Active Directory المحلي، وعادةً ما تكون Azure Active Directory Domain Services (AADDS) أو أجهزة Windows Server VM التي تشغّل وحدات تحكم مجال Active Directory. ويؤدي توحيد الهوية في اشتراك مخصص إلى منع فرق التطبيقات من تعديل البنية الأساسية للهوية عن طريق الخطأ، ويضمن إدارتها بصورة مستقلة.
الإدارة في منطقة الهبوط
يستضيف اشتراك الإدارة الأدوات المستخدمة لتشغيل جميع أحمال العمل في البيئة:
- Log Analytics workspace — استيعاب مركزي للسجلات من جميع الاشتراكات
- Azure Monitor — تنبيهات ولوحات معلومات للبيئة بأكملها
- Azure Automation — تصحيح تلقائي لثغرات البرامج وrunbooks
- Azure Backup vault — نسخ احتياطي مركزي للأجهزة الافتراضية وقواعد البيانات
يؤدي توحيد هذه الأدوات إلى تقليل التكرار وتوفير عرض تشغيلي موحّد.
Azure Policy في مناطق الهبوط
تمثل Azure Policy طبقة فرض السياسات في منطقة الهبوط. وتُطبّق السياسات المعيّنة في مجموعة الإدارة الجذر أو مجموعة إدارة مناطق الهبوط تلقائيًا على جميع الاشتراكات التابعة لها. وتشمل السياسات الشائعة في منطقة الهبوط: اشتراط الوسوم في جميع مجموعات الموارد، ومنع عناوين IP العامة على الأجهزة الافتراضية، واشتراط تمكين إعدادات التشخيص، ومنع إنشاء الموارد خارج المناطق المعتمدة، وفرض استخدام HTTPS على حسابات التخزين.
# Assign a policy to a management group:
az policy assignment create \
--name 'RequireTags' \
--scope '/providers/Microsoft.Management/managementGroups/LandingZones' \
--policy 'RequireTagOnResourceGroups' \
--params '{"tagName":{"value":"CostCenter"}}'مسرّع منطقة الهبوط
توفر Microsoft مسرّع منطقة الهبوط في Azure — وهو مجموعة من قوالب Bicep أو Terraform التي تنشر بنية منطقة الهبوط المتصورة بالكامل تلقائيًا. ينشئ المسرّع تسلسل مجموعات الإدارة، واشتراكات النظام الأساسي، والبنية الأساسية للشبكات، وتعيينات النهج، وإعدادات التشخيص في عملية نشر واحدة. وهو أسرع طريقة لوضع أساس منطقة هبوط جاهز لبيئة الإنتاج.
# Deploy the CAF Landing Zone using Bicep templates:
# 1. Clone https://github.com/Azure/ALZ-Bicep
# 2. Run the deploy.sh script with your tenant and subscription details:
# ./scripts/deploy.sh --parTenantId <id> --parSubscriptionId <id>
# This creates management groups, policies, and platform subscriptionsتوسيع نطاق مناطق الهبوط
صُممت مناطق الهبوط لتتوسع مع إضافة المؤسسة لمزيد من التطبيقات. وتعني إضافة تطبيق جديد إنشاء اشتراك منطقة هبوط للتطبيق جديد، وإجراء peering بين VNet الخاص به والمركز، وتعيين أدوار RBAC المناسبة للفريق. ونظرًا إلى أن نهج الحوكمة موروثة من تسلسل مجموعات الإدارة، يصبح الاشتراك الجديد متوافقًا مباشرةً دون الحاجة إلى إعداد النهج يدويًا من جانب فريق التطبيق.
مناطق الهبوط وCAF
تُعد مناطق هبوط Azure من مخرجات مرحلة الجاهزية في Cloud Adoption Framework. وهي تسد الفجوة بين القرار الاستراتيجي باعتماد Azure والنشر الفعلي لأحمال العمل. وتعمل منطقة الهبوط المصممة جيدًا على تسريع مراحل الترحيل والابتكار اللاحقة، لأن فرق التطبيقات تقضي وقتًا أقل في البنية الأساسية التأسيسية ووقتًا أكبر في تقديم قيمة للأعمال.
تحقق سريع
اختبر مدى فهمك لمفاهيم Microsoft Azure Fundamentals (AZ-900) التي تناولها هذا الدرس.
مراجعة الدرس
تعلمت في هذا الدرس أن منطقة الهبوط هي بيئة مُعدة مسبقًا تتضمن خدمات النظام الأساسي المشتركة، وأسس الحوكمة والشبكات؛ وأنها تنقسم إلى مناطق هبوط للنظام الأساسي (الاتصال والهوية والإدارة) ومناطق هبوط للتطبيقات؛ وأن مسرّع منطقة الهبوط يوفر قوالب Bicep/Terraform لنشر البنية الكاملة بسرعة. وفي الخطوة التالية، نستكشف بنية شبكة المركز والفروع بالتفصيل.
الأسئلة الشائعة
هل درس «مناطق Azure الأساسية» مجاني؟
نعم — نص درس «مناطق Azure الأساسية» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Azure Fundamentals، انتقل إلى CoddyKit PRO. تتضمن دورة Azure Fundamentals 4 دروس في المجموع.
ماذا ستتعلم في «مناطق Azure الأساسية»؟
تعرّف على مفهوم المنطقة الأساسية، واستكشف البنية المفاهيمية للمناطق الأساسية على مستوى المؤسسات، وانشر منطقة أساسية باستخدام مسرّع مدخل Azure تتمرن على Azure Fundamentals مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Azure Fundamentals؟
لا تُشترط خبرة سابقة. Azure Fundamentals على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «مناطق Azure الأساسية»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Azure Fundamentals هذا؟
نعم. كل درس في Azure Fundamentals يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- نظرة عامة على Cloud Adoption Framework
- مناطق Azure الأساسية
- طوبولوجيا شبكة المركز والتفرعات
- تصميم الهوية والوصول للمؤسسات