01 — السحابة و DevOps

نحن ننشر يوم الجمعة بعد الظهر.

ثم نذهب إلى المنزل.

نهندس بنية تحتية إنتاجية لا تستيقظ أحداً في الساعة 3 صباحاً. Kubernetes، Terraform، قابلية المراقبة، CI/CD، تحسين التكاليف. نفس الفريق الذي بنى برمجياتكم يحافظ على تشغيلها.

مباشر
status.symloop
apiيعمل
workersيعمل
databaseيعمل
cacheيعمل
observabilityيعمل
وقت التشغيل · 90 يوم0.000%
KubernetesDockerTerraformGitHub ActionsPrometheusGrafanaHelmArgoCDAWSGoogle CloudNGINXCloudflareSentryDatadogKubernetesDockerTerraformGitHub ActionsPrometheusGrafanaHelmArgoCDAWSGoogle CloudNGINXCloudflareSentryDatadog
02 — شاهد

كيف نشغل البنية التحتية.

كيف نشغل
03 — المبادئ

أربعة مبادئ. لا نتنازل عنها.

01

البنية التحتية ككود. ليس باليد.

02

القابلية للمراقبة قبل الميزات.

03

التراجعات أسرع من الحوادث.

04

أتمتة العمل المتكرر. الاحتفاظ بالحكم.

04 — ما نشغله

خمس طبقات من البنية التحتية للإنتاج.

من الحافة إلى قاعدة البيانات، كل طبقة مهندسة لتكون قابلة للمراقبة وقابلة للاستنساخ وقابلة للاسترداد.

L01

الحافة والشبكات

الطبقة 1 — واجهة المستخدم

CDN، وظائف الحافة، DNS، توازن الحمل، WAF، حماية DDoS. خط الدفاع الأول والميلي ثانية الأولى من الكمون.

الأدوات

Cloudflare · NGINX · AWS CloudFront · Vercel Edge

L02

تنسيق الحاويات

الطبقة 2 — الحوسبة

مجموعات Kubernetes، شبكات الخدمات، التحجيم التلقائي، النشر blue-green و canary، سير عمل GitOps، إصدارات بدون توقف.

الأدوات

Kubernetes · Helm · ArgoCD · Istio · Linkerd

L03

البيانات والتخزين

الطبقة 3 — الحالة

قواعد بيانات مُدارة، النسخ المتماثل، النسخ الاحتياطي، استرداد النقطة الزمنية، ترحيلات المخططات، تحسين الاستعلامات، طبقات التخزين المؤقت.

الأدوات

PostgreSQL · Redis · MongoDB · S3 · Backblaze B2

L04

القابلية للمراقبة و SRE

الطبقة 4 — العيون

المقاييس والسجلات والتتبعات والتنبيهات ولوحات المعلومات ومناوبات on-call وميزانيات الأخطاء وكتيبات الاستجابة للحوادث. نرى كل شيء قبل المستخدمين.

الأدوات

Prometheus · Grafana · Loki · OpenTelemetry · Sentry

L05

الأمن والامتثال

الطبقة 5 — الثقة

إدارة الأسرار، سياسات الشبكة، RBAC، فحص الصور، أمن سلسلة التوريد، تسجيل التدقيق، أُطر الامتثال.

الأدوات

Vault · Trivy · Falco · OPA · Cosign

05 — الطقوس

إيقاع تشغيلي. ممل عن قصد.

الإيقاع المتوقع يهزم البطولة. كل ارتباط إنتاج Symloop يعمل على نفس الطقوس الأربعة.

01
كل يوم

مراجعة العمليات اليومية

مزامنة 15 دقيقة على الحوادث والتنبيهات وصحة النشر وشذوذ التكلفة. فرز أي شيء يحتاج إلى التحرك اليوم.

02
كل أسبوع

نافذة النشر الأسبوعية

نشر يوم الجمعة بعد الظهر (نعم، الجمعة). تأتي الثقة من البنية التحتية للتراجع، وليس من توقيت الكتلة.

03
كل شهر

المراجعة الشهرية

مراجعة الحوادث، استهلاك ميزانية الأخطاء، تخطيط السعة، تقرير التكلفة. ضبط الأولويات للشهر التالي.

04
كل ربع

التدقيق ربع السنوي

تدقيق الأمن، مراجعة التبعيات، تمرين استرداد الكوارث، التحقق من RTO/RPO. العمل الممل الذي يمنع الصفحات في الساعة 3 صباحاً.

06 — الدليل
0.000%
وقت تشغيل الإنتاج · 90 يوم متحرك

عبر جميع أنظمة الإنتاج التي تشغلها سيملوب، يبقى متوسط وقت التشغيل المتحرك على 90 يوم فوق هدف الأربع تسعات. هذا هو الحد الأدنى، وليس الحد الأقصى.

200+/شهر
نشر إنتاج شهرياً
0
صفحات 3 صباحاً الربع الماضي
<8د
متوسط وقت الاسترداد
لقد رحلوا مكدسنا بالكامل إلى Kubernetes في ستة أسابيع بدون توقف. لم نتلق صفحة واحدة في الساعة 3 صباحاً أثناء الترحيل. وبعد عامين، لا نزال لا نتلقى.
— CTO، منصة SaaS، الجزائر
07 — التقنيات التي نستخدمها

ناضجة، مملة، على مستوى الإنتاج.

01

الحوسبة والتنسيق

Kubernetes · Docker · Helm · ArgoCD · Karpenter · KEDA · Knative

02

الشبكات والحافة

Cloudflare · NGINX · Istio · Linkerd · AWS ALB · Vercel Edge · Envoy

03

البيانات والتخزين

PostgreSQL · Redis · MongoDB · Elasticsearch · Kafka · S3 · Backblaze B2

04

القابلية للمراقبة و SRE

Prometheus · Grafana · Loki · OpenTelemetry · Sentry · Datadog · PagerDuty

05

الأمن والامتثال

Vault · Trivy · Falco · OPA · Cosign · Snyk · GitHub Advanced Security

08 — الأسئلة الشائعة

أسئلة شائعة.

01

كم يكلف عمل السحابة + DevOps؟

تتم الارتباطات عادةً كاستكشاف بسعر ثابت (1–2 أسبوع) يليه إما مشروع ترحيل بسعر ثابت (4–12 أسبوع) أو retainer SRE شهري (8K€–25K€/شهر حسب النطاق). غالباً ما تدفع ارتباطات تحسين التكلفة عن نفسها في 60 يوماً من خلال تخفيض فاتورة السحابة.

02

ما هو SLA الذي يمكنكم الالتزام به؟

SLA الإنتاج الافتراضي هو 99.9% من وقت التشغيل قياساً على 30 يوم متحرك. تتوفر مستويات أعلى (99.95%، 99.99%) لارتباطات بنية متعددة المناطق ومناوبات on-call مخصصة. لا نبيع أبداً أرقام وقت تشغيل لا يمكننا هندستها.

03

هل يمكنكم ترحيلنا إلى Kubernetes / السحابة / متعدد السحابات؟

نعم. نقوم بترحيلات تدريجية (strangler-fig)، وليس إعادة كتابة big-bang. الترحيل النموذجي إلى Kubernetes يستغرق 6–12 أسبوع لتطبيق متوسط الحجم بدون توقف إنتاج.

04

هل تتعاملون مع on-call؟

نعم. نقدم مناوبات on-call على مدار الساعة كجزء من retainers طويلة الأمد، مع كتيبات موثقة ومسارات تصعيد ومراجعة الحوادث. مهندسو on-call لدينا هم نفس المهندسين الذين بنوا النظام.

05

AWS أم GCP أم Azure أم متعدد السحابات؟

أيهما يناسب عبء العمل. لقد شحننا أنظمة إنتاج على الثلاثة. نفترض السحابة الواحدة افتراضياً ما لم يكن هناك سبب حقيقي لمتعدد السحابات. معظم الفرق التي تعتقد أنها بحاجة إلى متعدد السحابات تحتاج فعلياً إلى بنية أفضل على سحابة واحدة.

06

هل تتعاملون مع الأمن والامتثال؟

نعم. إدارة الأسرار، سياسات الشبكة، RBAC، فحص الصور، أمن سلسلة التوريد، سجلات التدقيق، أُطر الامتثال (SOC 2، ISO 27001، HIPAA حيث ينطبق). الأمن مهندس من البداية، وليس ملصقاً وقت التدقيق.

09 — تحدث معنا

هل لديكم بنية تحتية توقظكم؟ لنبدأ بمكالمة 30 دقيقة.