alawadi.cloudمستندات
المفاهيم الأساسية

نموذج تشغيل التطبيق

كيف تشغّل alawadi.cloud تطبيقاتك في بيئات معزولة ومُدارة بالكامل، بلا خوادم أو SSH أو kubectl تديرها بنفسك.

بيئة تشغيل التطبيقات المُدارة

يعمل تطبيقك انطلاقاً من حزمة Docker (container image) تبنيها أنت. ارفع الحزمة عبر GitHub Actions (تفويض OIDC) أو ارفعها مباشرةً إلى مستودعك الخاص، ثم انشرها. لا خوادم ولا SSH ولا kubectl ولا وصول إلى المضيف تديرها بنفسك. أنت تطوّر التطبيق، ونحن ندير المنصّة.

كلّ تطبيق تنشره يحصل على:

  • نطاق فرعي (subdomain) تحت *.alawadi.cloud مع شهادة TLS مُدارة.
  • سجلّات مباشرة ومقاييس.
  • التحكّم بالتشغيل والإيقاف وإعادة التشغيل والتوسيع.
  • نطاقات مخصّصة اختيارية.

يعمل كلّ تطبيق في بيئته المعزولة الخاصة. لا تحصل في أيّ وقت على SSH أو kubectl أو Docker socket أو تطبيقات بصلاحيات مرتفعة (privileged) أو وصول إلى المضيف؛ فالمنصّة تطبّق حدود الموارد والعزل قبل أن يبدأ تشغيل تطبيقك.

متطلّبات بيئة التشغيل

توحّد المنصّة طريقة تشغيل كلّ حزمة Docker، لذا على تطبيقك أن يلتزم ببضع قواعد:

  • استمع على المنفذ 8080. توجّه المنصّة كلّ الطلبات إلى 8080 دائماً. اربط خادمك بـ 0.0.0.0 واقرأ متغيّر البيئة PORT. قوالب البدء (starter templates) في لوحة التحكم تضبط هذا مسبقاً لكلّ بيئة تشغيل (Node وNext.js وPython وGo وPHP وJava وRust والمواقع الثابتة).
  • شغّل التطبيق بمستخدم غير root. تعمل الحزم ضمن سياسة أمان مُقيّدة، لذا يجب ألّا يحتاج تطبيقك إلى صلاحيات root. ملفّات Dockerfile الجاهزة لكلّ بيئة تشغيل في لوحة التحكم تضيف مستخدماً غير root وتعليمة EXPOSE 8080 نيابةً عنك.
  • انشر حزمة بوسم ثابت. يجب أن تأتي الحزم المنشورة من مستودعك على registry.alawadi.cloud بوسم ثابت (immutable tag) أو ببصمة @sha256:. تُرفض الحزم بوسم :latest أو بلا وسم. تستخدم سير عمل النشر (workflows) وسم الـ commit SHA تلقائياً.

إلى أن تنفّذ أوّل عملية نشر، يُقلِع التطبيق الجديد بحزمة مؤقّتة (placeholder) ليكون التطبيق ونطاقه جاهزين فوراً. تحلّ حزمتك الحقيقية محلّها مع أوّل عملية نشر ناجحة.

ليس VPS

استضافة التطبيقات المُدارة منتج PaaS لتشغيل تطبيقات Docker. أمّا VPS ووصول root فهما منتجان مستقبليّان بتصميم عزل منفصل.

في هذه الصفحة