
نقل أكثر من اثني عشر تطبيقًا من GCP إلى Azure بالبنية التحتية كرمز برمجي
عملية ترحيل استغرقت شهرين، أدخلت Pulumi، وأدارت البيانات السرية عبر Doppler، وطبّقت الوصول وفق نموذج Zero Trust، وأزالت الموارد السحابية غير المستخدمة خلال ذلك.
- الشريك
- شركة استشارات متعددة الجنسيات يزيد عدد موظفيها على 1,000 موظف
- المدة
- شهران
- تطبيقات مُرحَّلة
- 12+
- تطبيقات Python نُقلت من خدمات PaaS على GCP إلى Azure
- البنية التحتية كرمز برمجي
- Pulumi
- كل بيئة معرَّفة ومنشورة بالشيفرة البرمجية
- التحكم في الوصول
- Zero Trust
- Cloudflare مع Microsoft Entra ID
التحدي
كان الشريك ينشر على Google Cloud يدويًا، دون بنية تحتية كرمز برمجي، ودون سجل كامل لموارده، وكانت البيانات السرية تُتداول بشكل غير رسمي. وكانت الموارد غير المستخدمة تزيد التكاليف، وكان إعداد البيئات الجديدة بطيئًا.
ما بنيناه
تدقيق وتنظيف، ثم ترحيل أكثر من اثني عشر تطبيق Python إلى Azure تحت إدارة Pulumi. ونُقلت البيانات السرية إلى Doppler عبر مزوّد Pulumi مخصص، وأصبح Cloudflare Zero Trust مع Microsoft Entra ID يحمي الوصول، وانضمت الواجهات الأمامية المستضافة على Vercel إلى قاعدة الشيفرة نفسها.
ما تم تسليمه
- بنية تحتية معرَّفة كرمز برمجي ومنشورة عبر CI/CD
- بيانات سرية محفوظة في Doppler وتُحقن وقت النشر
- أنظمة جديدة توضع خلف وصول Zero Trust عبر حزمة Pulumi
نبذة عن الشريك
شريكنا شركة استشارات متعددة الجنسيات يزيد عدد موظفيها على 1,000 موظف، يعملون في عدة مناطق لصالح مؤسسات بارزة. ومع نموها، احتاجت إلى طريقة أكثر تنظيمًا وأمانًا وكفاءة لإدارة الموارد السحابية التي تقوم عليها الخدمات التي تقدمها.
التحدي
إدارة سحابية مجزأة
أُنشئت الموارد على Google Cloud دون نظام مشترك لتوثيقها وإدارتها، فكان من الصعب معرفة ما هو موجود ولماذا.
بيانات سرية تُتداول بشكل غير رسمي
كانت مفاتيح API وبيانات الاعتماد تُتداول بشكل غير رسمي، وهو خطر كان يكبر مع نمو الفريق.
عمليات نشر يدوية
في غياب البنية التحتية كرمز برمجي وغياب مختص بها، كانت كل بيئة تُعدّ يدويًا، ما أطال المدة اللازمة لبدء المشاريع الجديدة.
تكاليف متصاعدة
تراكمت موارد غير مستخدمة وأخرى مكررة، دون رؤية واضحة لما يرفع الإنفاق.
الأهداف
- إدارة البنية التحتية بشيفرة يستطيع الفريق الحالي قراءتها وصيانتها
- أتمتة تجهيز البيئات الجديدة
- إزالة عمليات النشر القديمة والموارد غير المستخدمة لخفض التكلفة
- استبدال التداول غير الرسمي للبيانات السرية بإدارة مركزية لها
- حماية الأنظمة بوصول قائم على الهوية
دورنا
خططت كارسنترك لعمليات التدقيق والترحيل وإعداد البنية التحتية الجديدة ونفذتها على مدى شهرين.
النطاق والجدول الزمني
رحّل المشروع أكثر من اثني عشر تطبيق Python من إعداد PaaS على GCP لا يعتمد على الحاويات إلى Azure تحت إدارة Pulumi. وتم التسليم خلال شهرين.

المنهجية
بنية تحتية كرمز برمجي بلغات مألوفة
يتيح Pulumi كتابة البنية التحتية بلغتي TypeScript وPython، وهما لغتان يستخدمهما مطورو الشريك أصلًا، ويدعم GCP وAzure معًا، ما أتاح انتقالًا مضبوطًا بينهما.
التنظيف قبل النقل
حدد التدقيق أولًا الموارد المكررة وغير المستخدمة، فلم يُرحَّل إلا ما تدعو إليه الحاجة.
البيانات السرية والوصول جزء من التصميم
تأتي البيانات السرية من Doppler وقت النشر، ويُطبَّق Cloudflare Zero Trust مع Microsoft Entra ID على البنية التحتية الجديدة لحظة إنشائها.
التنفيذ

التدقيق والتنظيف
حُددت موارد GCP المكررة وأُزيلت، ما خفّض الاستخدام السحابي وتكلفته.
ترحيل الواجهة الخلفية وقواعد البيانات
نُقلت خدمات الواجهة الخلفية الأساسية وقواعد البيانات إلى Azure بأقل قدر من التوقف، مع تطبيق وصول Zero Trust فورًا.
دمج الواجهات الأمامية
أُدخلت الواجهات الأمامية المستضافة على Vercel في قاعدة شيفرة Pulumi، فأصبحت جميع البيئات تُدار من مكان واحد.
البيانات السرية
حزمة مزوّد Doppler مخصصة، مكتوبة بلغة TypeScript، تجلب البيانات السرية من واجهة API الخاصة بـ Doppler وتحقنها في عمليات النشر عبر Pulumi.
الأتمتة
رُبط Pulumi Cloud بمسارات الإصدار (CI/CD) القائمة، فأصبحت تغييرات البنية التحتية تمر بمسار المراجعة والإصدار نفسه الذي تمر به شيفرة التطبيقات.
الأدوات والتقنيات
| الأداة | الغرض |
|---|---|
| Pulumi وPulumi Cloud | البنية التحتية كرمز برمجي وأتمتة النشر |
| Microsoft Azure | المنصة السحابية المستهدفة |
| Doppler | الإدارة المركزية للبيانات السرية |
| Cloudflare Zero Trust | وصول إلى الأنظمة قائم على الهوية |
| Microsoft Entra ID | مزوّد الهوية |
| Vercel | استضافة الواجهات الأمامية، بإدارة Pulumi |
ما تم تسليمه
- تطبيقات مُرحَّلة
- 12+
- مراحل الترحيل
- 4
- إدارة مركزية للبيانات السرية
- Doppler
- مدة التسليم
- شهران
- جميع التطبيقات ضمن النطاق تعمل على Azure تحت إدارة Pulumi
- أتمتة تجهيز البيئات الجديدة عبر Pulumi وCI/CD
- إزالة الموارد السحابية غير المستخدمة والمكررة قبل الترحيل
- إدارة مركزية للبيانات السرية بدلًا من تداولها بشكل غير رسمي
لماذا يهم ذلك
معظم القيمة في الترحيل السحابي تأتي مما يتغير خلاله: معرفة ما تشغّلونه، وتعريفه بالشيفرة البرمجية، والتحكم في من يمكنه الوصول إليه. وحين تُنجز هذه التغييرات معًا، يصبح المشروع التالي أسرع وتصبح البيئة السحابية بأكملها أقل تكلفة في التشغيل.
إذا كانت مؤسستكم تواجه تحديًا مشابهًا، يسعدنا أن نناقشه معكم.