المُشغّل الافتراضي أولًا أم الحاويات أولًا لخادم منزلي جديد

إيفا وونغ هي كاتبة تقنية و ومهندسة هاوية في ZimaSpace. مهووسة بالتكنولوجيا مدى الحياة ولديها شغف بالمختبرات المنزلية والبرمجيات مفتوحة المصدر، تتخصص في تبسيط المفاهيم التقنية المعقدة إلى أدلة عملية وسهلة الفهم. تؤمن إيفا بأن الاستضافة الذاتية يجب أن تكون ممتعة وليست مخيفة. من خلال دروسها، تمكّن المجتمع من تبسيط إعدادات الأجهزة، بدءًا من بناء أول نظام تخزين شبكي NAS وحتى إتقان حاويات Docker.

ابدأ بالحاويات أولًا عندما تكون خطة العام الأول عبارة عن حزمة تطبيقات Linux موثوقة واحدة؛ وابدأ بالهايبرفايزر أولًا عندما تتضمن الخطة بالفعل أنظمة تشغيل منفصلة، أو مختبرات كثيرة التغييرات، أو حدود ثقة تتطلب ضيوفًا كاملين.

يتعلق هذا الاختيار بمستوى التحكم في الخادم، وليس بما إذا كان يمكن للحاويات والأجهزة الافتراضية أن تتعايش. فقد يشغّل مضيف يبدأ بالهايبرفايزر Docker داخل جهاز افتراضي، بينما يمكن لمضيف Linux يبدأ بالحاويات إضافة KVM لاحقًا. والإعداد الافتراضي الصحيح هو الطبقة التي تتطابق وحدة النسخ الاحتياطي والفشل فيها مع أحمال العمل التي يمكنك تسميتها اليوم.

احصر أحمال العمل قبل اختيار مستوى التحكم

دوّن كل خدمة مخطط لها، ومتطلب نظام التشغيل الخاص بها، وموقع البيانات، والوصول إلى الأجهزة، ودرجة التعرض، ونطاق إعادة التشغيل المقبول. حدّد أي ضيف يعمل بنظام Windows أو BSD، أو نواة تجريبية، أو تعليمات برمجية غير موثوقة، أو خدمة عامة يجب ألا تشارك مضيف التطبيقات إذا تعرضت للاختراق.

إذا كانت القائمة تتكون تقريبًا بالكامل من صور Docker التي تتم صيانتها على نواة Linux واحدة، فإن الحاويات توفر بالفعل التغليف والشبكات وسياسات إعادة التشغيل وضوابط الموارد. أما إذا كانت تتضمن عدة أنظمة تشغيل أو مختبرات كثيرة التغييرات، فيوفر الهايبرفايزر حدًا طبيعيًا أكثر لدورة الحياة.

لا تحتسب الأفكار كأحمال عمل. اشترط وجود مهمة حالية واحدة على الأقل لا تستطيع الحاويات تنفيذها بسهولة قبل تحمل تكلفة الذاكرة والتخزين والصيانة الخاصة بمستوى تحكم قائم على الأجهزة الافتراضية.

قارن العزل بوحدة التشغيل الفعلية

تشارك الحاويات نواة المضيف وتغلف التطبيقات مع تبعياتها. أما الأجهزة الافتراضية فتتضمن نواة ضيف وتحاكي الأجهزة أو تخصصها. يوضح مقارنة تقنية بين حدود الحاويات والأجهزة الافتراضية سبب كون انخفاض العبء التشغيلي للحاويات وقوة عزل الضيوف من نتائج بنيتين مختلفتين، لا تصنيفين شاملين للجودة.

يكون البدء بالحاويات فعالًا عندما تستطيع الخدمات مشاركة مضيف Linux واحد مُحدّث، وإعادة إنشائها من ملفات Compose أو تعريف وصفي آخر. ويكون البدء بالهايبرفايزر أوضح عندما يمكن إعادة إنشاء ضيف واحد أو عزله بجدار ناري أو التراجع عنه دون اعتبار كل خدمة جزءًا من نسخة نظام التشغيل نفسها.

ينقلب القرار بعيدًا عن الحاويات عندما تحتاج خدمة ما إلى نواة أخرى أو عندما يرفض نموذج الثقة مشاركة نواة المضيف. وينقلب بعيدًا عن الهايبرفايزر عندما لا يحتوي كل ضيف سوى على تثبيت Linux مطابق، وتكون مهمته الوحيدة تشغيل الحاويات الموثوقة نفسها.

اختر وحدة النسخ الاحتياطي وإعادة الإنشاء

تكون إعادة الإنشاء عند البدء بالحاويات سريعة فقط عندما تكون التعريفات والأسرار والإصدارات ووحدات التخزين الدائمة منفصلة ومنسوخة احتياطيًا. وتكون الاستعادة عند البدء بالهايبرفايزر سريعة فقط عندما تكون نسخ الضيوف الاحتياطية مستقلة عن المضيف المتعطل، وعندما تكون شبكات المضيف أو تعيينات الأجهزة موثقة.

اختبر عملية استرداد مدمرة واحدة في جهاز افتراضي احتياطي أو على وسيط بديل. اختر المسار الذي يمكنك حصر مدخلاته واستعادتها؛ فأدوات لوحة المعلومات وأزرار اللقطات لا تعوض عن غياب النسخ الموجودة خارج المضيف.

محور القرار الحاويات أولًا الهايبرفايزر أولًا
التعريف الأساسي ملفات Compose والصور والأسرار ووحدات التخزين تعريفات الأجهزة الافتراضية أو حاويات النظام، بالإضافة إلى إعدادات الضيف
الحالة المطلوب حمايتها بيانات التطبيق ومدخلات النشر أقراص الضيف، بالإضافة إلى إعدادات المضيف والتمرير المباشر
نطاق التراجع حزمة واحدة أو مجموعة وحدات تخزين الضيف بالكامل
إعادة إنشاء المضيف إعادة تثبيت Linux وإعادة نشر الحزم إعادة تثبيت الهايبرفايزر واستعادة الضيوف
التبعية الخفية الشائعة تعيينات bind أو أسرار غير موثقة لقطات أو نسخ احتياطية مخزنة على المضيف نفسه

دع اقتران الأجهزة والشبكة يكشف العمل الخفي

يمكن الوصول مباشرة إلى GPU وUSB وHBA وبطاقات NIC الخاصة على مضيف يبدأ بالحاويات، لكن الحاويات ذات الامتيازات وتعيينات الأجهزة الواسعة تضعف نطاق التطبيق الضيق. ويمكن للهايبرفايزر تخصيص الأجهزة للضيوف، إلا أن مجموعات IOMMU وسلوك إعادة الضبط وملكية تعريفات المضيف قد تجعل هذا المسار هشًا.

تتبع الشبكات النمط نفسه. تكون جسور الحاويات مدمجة لمنطقة تطبيق موثوقة واحدة؛ ويمكن لجسور الضيوف المتعددة وجدران الحماية توضيح مناطق المختبر والخدمات العامة والبنية التحتية، لكنها تضيف أيضًا واجهات وحالة توجيه يجب أن تبقى بعد الاسترداد.

توضح مناقشة عملية عالية المشاركة بين المشغلين حول اختيار Debian مع Docker بدلًا من Proxmox الحد الفاصل العملي: يكون الهايبرفايزر ذا قيمة عندما تكون الأجهزة الافتراضية متطلبات فعلية، لكنه قد يبدو آلية إضافية عندما لا يشغّل الخادم سوى الحاويات.

ابدأ ببساطة، لكن حدّد محفز الانتقال

اختر الحاويات أولًا عندما تلائم جميع الخدمات المخطط لها نواة Linux موثوقة واحدة، وتكون الذاكرة محدودة، وتشكل بيانات التطبيقات وملفات النشر وحدة استرداد مختبرة. أبقِ المضيف الأساسي في أضيق نطاق ممكن حتى يظل الانتقال إلى المحاكاة الافتراضية أو إضافتها لاحقًا ممكنًا.

اختر الهايبرفايزر أولًا عندما تسمي خطة العام الأول ضيفين أو أكثر بنوى أو مناطق ثقة أو جداول تراجع أو تعيينات أجهزة مختلفة. ويمكن أن يساعد دليل اختيار نظام تشغيل الخادم المنزلي في تأكيد قدرات المضيف التي تحتاجها قائمة الخدمات فعلًا.

أعد النظر في الاختيار عند ظهور نظام تشغيل غير متوافق، أو حمل عمل عام محفوف بالمخاطر، أو بيئة مختبر قابلة لإعادة الإنشاء، أو متطلب استرداد للضيف بالكامل. لا تنتقل لمجرد أن أحد المسارين رائج؛ انتقل عندما يتغير حد محدد بوضوح.

مقارنات المنتجات

المزيد للقراءة

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.