English

دراسة الحالة 03 · خدمات دورة الحياة الهندسية

نقل أكثر من اثني عشر تطبيقًا من GCP إلى Azure بالبنية التحتية كرمز برمجي

عملية ترحيل استغرقت شهرين، أدخلت Pulumi، وأدارت البيانات السرية عبر Doppler، وطبّقت الوصول وفق نموذج Zero Trust، وأزالت الموارد السحابية غير المستخدمة خلال ذلك.

الشريك
شركة استشارات متعددة الجنسيات يزيد عدد موظفيها على 1,000 موظف
المدة
شهران
تطبيقات مُرحَّلة
12+
تطبيقات Python نُقلت من خدمات PaaS على GCP إلى Azure
البنية التحتية كرمز برمجي
Pulumi
كل بيئة معرَّفة ومنشورة بالشيفرة البرمجية
التحكم في الوصول
Zero Trust
Cloudflare مع Microsoft Entra ID

التحدي

كان الشريك ينشر على Google Cloud يدويًا، دون بنية تحتية كرمز برمجي، ودون سجل كامل لموارده، وكانت البيانات السرية تُتداول بشكل غير رسمي. وكانت الموارد غير المستخدمة تزيد التكاليف، وكان إعداد البيئات الجديدة بطيئًا.

ما بنيناه

تدقيق وتنظيف، ثم ترحيل أكثر من اثني عشر تطبيق Python إلى Azure تحت إدارة Pulumi. ونُقلت البيانات السرية إلى Doppler عبر مزوّد Pulumi مخصص، وأصبح Cloudflare Zero Trust مع Microsoft Entra ID يحمي الوصول، وانضمت الواجهات الأمامية المستضافة على Vercel إلى قاعدة الشيفرة نفسها.

ما تم تسليمه

  • بنية تحتية معرَّفة كرمز برمجي ومنشورة عبر CI/CD
  • بيانات سرية محفوظة في Doppler وتُحقن وقت النشر
  • أنظمة جديدة توضع خلف وصول Zero Trust عبر حزمة Pulumi

نبذة عن الشريك

شريكنا شركة استشارات متعددة الجنسيات يزيد عدد موظفيها على 1,000 موظف، يعملون في عدة مناطق لصالح مؤسسات بارزة. ومع نموها، احتاجت إلى طريقة أكثر تنظيمًا وأمانًا وكفاءة لإدارة الموارد السحابية التي تقوم عليها الخدمات التي تقدمها.

التحدي

إدارة سحابية مجزأة

أُنشئت الموارد على Google Cloud دون نظام مشترك لتوثيقها وإدارتها، فكان من الصعب معرفة ما هو موجود ولماذا.

بيانات سرية تُتداول بشكل غير رسمي

كانت مفاتيح API وبيانات الاعتماد تُتداول بشكل غير رسمي، وهو خطر كان يكبر مع نمو الفريق.

عمليات نشر يدوية

في غياب البنية التحتية كرمز برمجي وغياب مختص بها، كانت كل بيئة تُعدّ يدويًا، ما أطال المدة اللازمة لبدء المشاريع الجديدة.

تكاليف متصاعدة

تراكمت موارد غير مستخدمة وأخرى مكررة، دون رؤية واضحة لما يرفع الإنفاق.

الأهداف

  • إدارة البنية التحتية بشيفرة يستطيع الفريق الحالي قراءتها وصيانتها
  • أتمتة تجهيز البيئات الجديدة
  • إزالة عمليات النشر القديمة والموارد غير المستخدمة لخفض التكلفة
  • استبدال التداول غير الرسمي للبيانات السرية بإدارة مركزية لها
  • حماية الأنظمة بوصول قائم على الهوية

دورنا

خططت كارسنترك لعمليات التدقيق والترحيل وإعداد البنية التحتية الجديدة ونفذتها على مدى شهرين.

النطاق والجدول الزمني

رحّل المشروع أكثر من اثني عشر تطبيق Python من إعداد PaaS على GCP لا يعتمد على الحاويات إلى Azure تحت إدارة Pulumi. وتم التسليم خلال شهرين.

مراحل الترحيل على مدى شهرين
مراحل الترحيل على مدى شهرين

المنهجية

بنية تحتية كرمز برمجي بلغات مألوفة

يتيح Pulumi كتابة البنية التحتية بلغتي TypeScript وPython، وهما لغتان يستخدمهما مطورو الشريك أصلًا، ويدعم GCP وAzure معًا، ما أتاح انتقالًا مضبوطًا بينهما.

التنظيف قبل النقل

حدد التدقيق أولًا الموارد المكررة وغير المستخدمة، فلم يُرحَّل إلا ما تدعو إليه الحاجة.

البيانات السرية والوصول جزء من التصميم

تأتي البيانات السرية من Doppler وقت النشر، ويُطبَّق Cloudflare Zero Trust مع Microsoft Entra ID على البنية التحتية الجديدة لحظة إنشائها.

التنفيذ

البنية المعمارية المستهدفة
البنية المعمارية المستهدفة

التدقيق والتنظيف

حُددت موارد GCP المكررة وأُزيلت، ما خفّض الاستخدام السحابي وتكلفته.

ترحيل الواجهة الخلفية وقواعد البيانات

نُقلت خدمات الواجهة الخلفية الأساسية وقواعد البيانات إلى Azure بأقل قدر من التوقف، مع تطبيق وصول Zero Trust فورًا.

دمج الواجهات الأمامية

أُدخلت الواجهات الأمامية المستضافة على Vercel في قاعدة شيفرة Pulumi، فأصبحت جميع البيئات تُدار من مكان واحد.

البيانات السرية

حزمة مزوّد Doppler مخصصة، مكتوبة بلغة TypeScript، تجلب البيانات السرية من واجهة API الخاصة بـ Doppler وتحقنها في عمليات النشر عبر Pulumi.

الأتمتة

رُبط Pulumi Cloud بمسارات الإصدار (CI/CD) القائمة، فأصبحت تغييرات البنية التحتية تمر بمسار المراجعة والإصدار نفسه الذي تمر به شيفرة التطبيقات.

الأدوات والتقنيات

الأداةالغرض
Pulumi وPulumi Cloudالبنية التحتية كرمز برمجي وأتمتة النشر
Microsoft Azureالمنصة السحابية المستهدفة
Dopplerالإدارة المركزية للبيانات السرية
Cloudflare Zero Trustوصول إلى الأنظمة قائم على الهوية
Microsoft Entra IDمزوّد الهوية
Vercelاستضافة الواجهات الأمامية، بإدارة Pulumi

ما تم تسليمه

تطبيقات مُرحَّلة
12+
مراحل الترحيل
4
إدارة مركزية للبيانات السرية
Doppler
مدة التسليم
شهران
  • جميع التطبيقات ضمن النطاق تعمل على Azure تحت إدارة Pulumi
  • أتمتة تجهيز البيئات الجديدة عبر Pulumi وCI/CD
  • إزالة الموارد السحابية غير المستخدمة والمكررة قبل الترحيل
  • إدارة مركزية للبيانات السرية بدلًا من تداولها بشكل غير رسمي

لماذا يهم ذلك

معظم القيمة في الترحيل السحابي تأتي مما يتغير خلاله: معرفة ما تشغّلونه، وتعريفه بالشيفرة البرمجية، والتحكم في من يمكنه الوصول إليه. وحين تُنجز هذه التغييرات معًا، يصبح المشروع التالي أسرع وتصبح البيئة السحابية بأكملها أقل تكلفة في التشغيل.

إذا كانت مؤسستكم تواجه تحديًا مشابهًا، يسعدنا أن نناقشه معكم.