18 يونيو 2026 · هندسة المنصة
لماذا يهمّ عزل الشبكة
معظم المنصات «المُدارة» تضع خدمتك على جهاز مشترك خلف قاعدة جدار ناري وكلمة مرور. هذا حدّ هشّ: خطأ إعداد واحد، أو ثغرة نواة مشتركة، ويصبح بإمكان جار الوصول إلى حركة مرور لم تكن موجّهة إليه أبداً.
شبكة خاصة لكل مستأجر
على سحابتي، كل خدمة تعيش في شبكة VXLAN خاصة بها. لا توجد شريحة L2 مشتركة بين المستأجرين، لذا يُفرض العزل عبر بنية الشبكة نفسها — لا عبر الأمل بأن تصمد قاعدة جدار ناري.
ماذا يمنحك ذلك
- لا حركة جانبية. الجار المُخترَق لا يملك مساراً إلى خدمتك.
- أداء متوقّع. حركة مرورك لا تتنافس على جسر مشترك.
- نموذج ذهني أبسط. كل خدمة جزيرة مستقلة ببابٍ عام واحد مُنهٍ لـ TLS.
bash
sahabti network inspect my-database
# → overlay: vxlan-4817 peers: 0 public-endpoint: db.fra-1.sahabti.com:5432
العزل لا ينبغي أن يكون ميزة تدفع مقابلها إضافياً. على سحابتي هو الوضع الافتراضي — الطريقة الوحيدة التي نعرفها لتشغيل بنية تحتية متعددة المستأجرين بأمان.
الأحدثنُقدّم سحابتي