SSD Nodes Learn 🎉 VPS من $4.99/شهر
الأدلة Matt Connorبقلم Matt Connor · آخر تحديث في 2026-08-07

VPS مُدار أم غير مُدار: أيهما تحتاج؟

قارن VPS المُدار وغير المُدار حسب مهام التحديثات، وجدار الحماية، والنسخ الاحتياطية، والمراقبة وإعادة التشغيل، واكتشف ما يغطيه كل عرض والمسار الأوسط.

الخيار المُدار مقابل غير المُدار في VPS: الإجابة المختصرة

الاختيار بين VPS مُدار وVPS غير مُدار هو مسألة مسؤوليات تشغيلية، وليس مسألة منتج. في الخيار غير المُدار، تتولى أنت تثبيت التحديثات، وإعداد جدار الحماية، والنسخ الاحتياطية، والمراقبة، وإعادة التشغيل عند الساعة 2 صباحاً. أما الخيار المُدار، فيعني أن مزود الخدمة يتولى بعض هذه المهام نيابةً عنك، لكن نطاق ما يتولاه يختلف كثيراً بين مزودي الاستضافة. والمقارنة المفيدة الوحيدة هي قائمة المهام التي يرفعها كل عرض عنك، مع مقارنة تكلفتها بالساعات التي ستخصصها لها بنفسك.

لا يوجد تعريف موحّد لكلمة مُدار. لدى أحد مزودي الاستضافة، يعني ذلك تثبيت تحديثات نظام التشغيل وأن يجيب موظف عن التذكرة. ولدى مزود آخر، يعني ذلك تثبيت لوحة تحكم، بينما تتحمل أنت مسؤولية كل ما يقع ضمنها. ولدى مزود ثالث، يعني ذلك عقد خدمة مكتوباً يتضمن مدة استجابة محددة. قد يختلف عرضان يحملان الكلمة نفسها في كل جانب مهم، لذلك اقرأ وثيقة نطاق الخدمة قبل قراءة السعر. إذا كنت لا تزال تحدد الغرض من الجهاز، فإن سؤال ما الذي يمكنك فعلاً فعله باستخدام VPS هو السؤال الأفضل الذي ينبغي حسمه أولاً.

المهام التي يجب أن يتولاها أحد

يحمل كل خادم قيد التشغيل قائمة المهام نفسها. في الخطة غير المُدارة، تكون هذه القائمة مسؤوليتك. وفي الخطة المُدارة، تدفع مقابل إزالة بعض بنودها من مسؤوليتك. راجع القائمة واكتب اسماً بجانب كل بند.

  • تحديث نظام التشغيل، وإعادة التشغيل التي تتطلبها تحديثات النواة.
  • قواعد جدار الحماية، مع إبقائها صحيحة عند إضافة الخدمات وإزالتها. تغطي أساسيات جدار الحماية ufw لخادم VPS مجموعة القواعد الأولية.
  • الوصول عبر SSH: إدارة المفاتيح، وتعطيل تسجيل الدخول بكلمة مرور، وإلغاء مفتاح عند مغادرة أحد الأشخاص، وتوفير طريقة للعودة عند منع نفسك من الدخول.
  • النسخ الاحتياطية، ونسخة خارج الموقع، وتنفيذ عملية استعادة فعلية اختبرتها.
  • المراقبة، أي معرفة أن الخادم قابل للوصول، وأن في القرص مساحة كافية، وأن الخدمة لا تزال قيد التشغيل، وأن الشهادة لم تنتهِ صلاحيتها.
  • مراجعة السجلات، والاستجابة عندما يبدو شيء ما فيها غير صحيح.
  • إعداد الخدمات لخادم الويب، وقاعدة البيانات، والـreverse proxy، وقائمة الانتظار إذا كنت تستخدم واحدة.
  • تجديد الشهادة، وإصلاح المشكلة عند توقف التجديد التلقائي عن العمل.
  • السعة، أي ملاحظة نفاد الذاكرة قبل أن تكتشف ذلك آلية قاتل نفاد الذاكرة (OOM) نيابةً عنك.
  • الاستجابة للحوادث، أي أن تكون مستيقظاً وقابلاً للوصول في ساعة لا تختارها.

معظم هذه المهام روتينية ويمكن إسنادها إلى برنامج نصي. أما الاستجابة للحوادث فلا يمكن إسنادها إليه، لأنها تحتاج إلى شخص يستطيع اتخاذ قرار. هذا هو المنتج الفعلي الذي تبيعه الخطة المُدارة. لذلك يركّز معظم أسئلة قائمة التحقق أدناه على نطاق الدعم، لا على التحديثات.

ما لا يشمله العقد المُدار عادةً

هنا يتعرض المشترون للمشكلات، لذلك كن دقيقاً في تحديد النطاق. يغطي العقد المُدار عادةً نظام التشغيل والبرامج التي ثبّتها مزود الخدمة. وينتهي نطاقه عند حدود تطبيقك.

الكود الخاص بك مسؤوليتك. خطأ 500 صادر عن تطبيقك ليس عطلاً في الخادم. سيتحقق مزود الخدمة من أن عملية خادم الويب تعمل، ثم يعيد التذكرة إليك. هذا حدّ منطقي للمسؤولية. لكنه أيضاً أكبر فجوة بين ما يتوقعه المشترون وما اشتروه فعلياً.

تكون مشكلات مستوى التطبيق خارج النطاق عادةً. استعلام قاعدة بيانات بطيء، أو إضافة تعطلت بعد التحديث، أو ذاكرة تخزين مؤقت أُعدّت بطريقة خاطئة، أو قائمة بريد توقفت عن تصريف الرسائل: تقع هذه المشكلات فوق هذا الحد، حتى عندما يكون مزود الخدمة قد ثبّت البرامج التي تعتمد عليها.

تكون معظم عمليات استعادة البيانات خارج النطاق. تحمي النسخ الاحتياطية لدى مزود الخدمة صورة المزود للخادم بأكمله، وتُستخدم عادةً عند تعطل أجهزة المضيف. ونادراً ما تكون مصممة لحالة حذفت فيها صفاً، أو نفذت عملية ترحيل خاطئة، أو أتلفت ملفاً قبل ستة أسابيع ولم تلاحظ ذلك إلا اليوم. اسأل عن مدة الاحتفاظ، وما إذا كان يمكن استخراج ملف واحد، ومن ينفذ عملية الاستعادة.

البرامج التي تثبّتها مسؤوليتك. عند تثبيت Docker، يمتلك مزود الخدمة المضيف عادةً، بينما تكون مسؤولاً عن كل ما يوجد داخل الحاويات.

قد تؤدي التعديلات اليدوية إلى إلغاء الدعم. تستبعد بعض العقود مكوّناً من نطاق الدعم بمجرد أن يعدّل العميل إعداداته مباشرةً. اسأل عن ذلك إذا كنت تخطط لضبط أي إعدادات.

احسب قيمة وقتك مقابل الفارق الشهري

خذ العرضين أمامك وسجّل الفارق الشهري بينهما. هذا الرقم هو التكلفة التي يفرضها مزود الخدمة لإزالة البنود من القائمة أعلاه. ثم حدّد قيمة الوقت الذي ستستثمره أنت في المقابل.

  • ما قيمة ساعة من وقتك، وكم ساعة شهرياً تستغرقها هذه القائمة بعد أتمتتها؟
  • ما تكلفة ساعة واحدة من التوقف بالنسبة إلى الخدمة التي تعمل على هذا الخادم؟

لا يحتاج خادم Ubuntu المستقر، مع التحديثات التلقائية والمراقبة الخارجية، إلى اهتمام روتيني كبير. وفي معظم الأشهر لا يحتاج إلى أي اهتمام. تصبح الأعمال الروتينية رخيصة عندما يتولاها script. أما المقاطعات التشغيلية فهي الجزء المكلف، وهي ما تبيعه الخطط المُدارة. إذا كان الخادم يشغّل مشروعاً هواية، فلن يسبب التوقف أي تكلفة، ويكون الخيار غير المُدار واضحاً. أما إذا كان الخادم يعالج الطلبات، فادرس بعناية ما إذا كان عقد الدعم سيقصّر مدة التوقف فعلاً، لأن مزود الخدمة المُدار سيظل بحاجة إلى قراءة تذكرتك، وإعادة إنتاج العطل، واتخاذ الإجراء المناسب.

يزداد الفارق أيضاً مع عدد الخوادم. تُفرض رسوم الخدمات المُدارة عادةً لكل خادم، بينما تكتب الأتمتة مرة واحدة ثم تنسخها. ويخفض الخادم الثاني التكلفة الفعلية للـscript الذي كتبته للخادم الأول إلى النصف، لذلك اقرأ كيفية إدارة عدة خوادم Linux قبل الالتزام برسوم لكل خادم. أما الأرقام الأساسية على جانبي المقارنة، فيحددها ما التكلفة الفعلية لـVPS شهرياً باعتبارها الحد الأدنى، وتصبح المفاضلة بين VPS والخادم المخصص مهمة عندما يصبح حجم حمل العمل كبيراً بما يكفي لتصبح الزيادة في تكلفة الإدارة المُدارة هامشية.

أسئلة يجب طرحها على شركة الاستضافة قبل دفع تكلفة الإدارة المميزة

اطرح الأسئلة قبل الدفع، واطلب الإجابات كتابةً. صفحة المبيعات ليست وثيقة تحدد نطاق العمل.

  1. ما المهام المشمولة بالتحديد؟ اطلب قائمة، لا كتيباً تعريفياً.
  2. هل يشمل الدعم البرامج التي أثبّتها أنا، أم البرامج التي ثبّتموها أنتم فقط؟
  3. هل تطبّقون التصحيحات تلقائياً؟ وهل تعيدون التشغيل لتحديثات kernel من دون طلب موافقتي أولاً؟
  4. من المسؤول إذا أدى تصحيح طبّقتموه إلى تعطيل تطبيقي؟
  5. هل تنشئون نسخاً احتياطية؟ أين تخزّنونها؟ وكم من الوقت تحتفظون بها؟ ومن ينفّذ الاستعادة؟
  6. هل استعدتم خادم عميل مؤخراً؟ وكم استغرقت العملية؟
  7. ما زمن الاستجابة للتذاكر؟ وهل يختلف ذلك عند الساعة 03:00 يوم الأحد؟
  8. هل أحتفظ بالوصول إلى root؟ وهل يؤدي استخدامه إلى تقليل نطاق الدعم الذي ستقدمونه؟
  9. هل تُفرض الرسوم لكل خادم أم لكل حساب؟
  10. إذا غادرت، فما الذي يمكنني أخذه معي؟ قد يصعب تصدير إعداد موجود داخل لوحة تحكم مملوكة.

يحدد السؤال 5 إجابات معظم الأسئلة الأخرى. شركة الاستضافة التي تجيب عنه بدقة تُظهر أنها نفذت عملية الاستعادة من قبل. أما الإجابة الغامضة فتعني أن الاستعادة لم تُختبر قط، وأن النسخة الاحتياطية غير المختبرة ليست سوى نسخة. للسؤال 5 جانب آخر يتعلق بالموقع: مكان وجود النسخ فعلياً مسألة قانونية بقدر ما هي مسألة تقنية، ويتناول ما يهم فعلياً عند اختيار بلد الاستضافة هذه المسألة.

المسار الأوسط: خطة غير مُدارة مع الأتمتة

لا يريد معظم القراء التقنيين أيّاً من الطرفين. يريدون خطة غير مُدارة تُسنَد فيها الأعمال الروتينية إلى الجهاز، ويحتفظون باهتمامهم للأمور التي لا يستطيع الجهاز تقييمها. أعدّ ذلك في اليوم الأول. تُعد الدقائق العشر الأولى على VPS جديد نقطة البداية العملية لكل من يختار خطة غير مُدارة، كما ينبغي إعداد تأمين وصول SSH في الجلسة الأولى نفسها.

تحديثات الأمان التلقائية

sudo apt update && sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure --priority=low unattended-upgrades
cat /etc/apt/apt.conf.d/20auto-upgrades

يجب أن يحتوي هذا الملف الآن على APT::Periodic::Update-Package-Lists "1"; وAPT::Periodic::Unattended-Upgrade "1";. يعني غياب الملف، أو وجود 0 في أي من السطرين، عدم تشغيل أي شيء وعدم إعلامك بذلك.

اختبر الإعداد من دون تغيير النظام. لاحظ أن اسم الحزمة هو unattended-upgrades، بينما الأمر يأتي بصيغة المفرد:

sudo unattended-upgrade --dry-run --debug

يسرد الخرج كل حزمة جرى فحصها، وينتهي بسطر مثل No packages found that can be upgraded unattended عندما لا توجد حزم معلّقة. تُكتب عمليات التشغيل الفعلية في /var/log/unattended-upgrades/unattended-upgrades.log، لذلك تحقّق من ذلك الملف بدلاً من التخمين.

لا يغيّر تحديث النواة شيئاً حتى يُعاد تشغيل الجهاز، لأن النواة قيد التشغيل هي النواة التي حُمّلت عند الإقلاع. يظهر الملف /var/run/reboot-required عند انتظار إعادة التشغيل. راقب ذلك الملف، أو دع الجهاز يتولى الأمر عبر /etc/apt/apt.conf.d/50unattended-upgrades:

Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot-WithUsers "false";
Unattended-Upgrade::Automatic-Reboot-Time "02:00";

يؤجّل Automatic-Reboot-WithUsers "false" إعادة التشغيل أثناء تسجيل دخول أحد المستخدمين، وهذا أكثر أماناً على جهاز تستخدمه تفاعلياً، لكنه عديم الفائدة على جهاز لا يسجّل أحد الدخول إليه. يشرح الإعداد الكامل للتحديثات غير التفاعلية على Ubuntu صيغة قائمة الحظر وخيارات البريد الإلكتروني.

المراقبة التي تعمل في مكان آخر

لا يستطيع نظام مراقبة يعمل على الخادم إخبارك بأن الخادم متوقف، لأنه سيتوقف معه. شغّل الفحص على مضيف ثانٍ أو عبر خدمة خارجية. يُعد Uptime Kuma لمراقبة الحالة الخيار المعتاد للاستضافة الذاتية، ويجب وضعه على جهاز مختلف عن الجهاز الذي يراقبه.

راقب أربعة أمور على الأقل: إمكانية الوصول، واستخدام القرص، وما إذا كان التطبيق يستجيب على منفذه الفعلي، وانتهاء صلاحية الشهادة. القرص هو الأمر الذي يفاجئ الناس. قد يؤدي ملف سجل أو قاعدة بيانات يزداد حجمه قليلاً كل يوم إلى تعطيل الجهاز في لحظة لا يتنبأ بها أي شيء آخر، وغالباً ما تكون أول علامة هي عجز خدمة عن الكتابة ثم خروجها.

df -h
sudo du -xh --max-depth=1 /var | sort -h
journalctl --disk-usage

أضف أيضاً نبضة حياة. يستدعي مؤقت على الخادم عنوان URL بعد كل نسخة احتياطية أو فحص صحة ناجح، ويرسل نظام المراقبة تنبيهاً عند توقف وصول ذلك الاستدعاء. عندها يصدر الخادم الصامت تنبيهاً بنفسه، وهو ما لا يستطيع فحص يعتمد على السحب فقط فعله عندما تكون مشكلة الشبكة هي سبب العطل.

نسخ احتياطية استعدت منها مرة واحدة على الأقل

sudo apt install -y restic
sudo sh -c 'umask 077; printf %s "a-long-random-passphrase" > /root/.restic-pass'
export RESTIC_REPOSITORY=sftp:backup@backup.example.com:/srv/restic/web01
export RESTIC_PASSWORD_FILE=/root/.restic-pass
sudo -E restic init

يطبع restic init created restic repository <id> at sftp:... مرة واحدة. يفشل تشغيله على مستودع موجود مسبقاً بدلاً من الكتابة فوقه، وهذا هو السلوك المطلوب. احتفظ بنسخة من عبارة المرور هذه خارج الخادم؛ إذ لا يمكن قراءة المستودع من دونها، ولا توجد وسيلة للاسترداد.

sudo -E restic backup /etc /home /srv
sudo -E restic snapshots
sudo -E restic forget --keep-daily 7 --keep-weekly 4 --keep-monthly 6 --prune
sudo -E restic check

يجب أن يسرد restic snapshots عملية التشغيل التي أجريتها للتو مع تاريخ اليوم. يتحقق restic check من بنية المستودع ويطبع no errors were found. نفّذ الآن الجزء الذي يتجاوزه معظم الناس:

sudo -E restic restore latest --target /tmp/restore-check
ls /tmp/restore-check/etc

إما أن يكون الملف الذي تتوقعه موجوداً أو لا يكون موجوداً، ومعرفة ذلك الآن لا تستغرق سوى عشر دقائق. بعد ذلك، شغّل العملية وفق مؤقت حتى لا تعتمد عليك. اكتب /etc/systemd/system/restic-backup.service:

[Unit]
Description=restic backup
After=network-online.target
Wants=network-online.target

[Service]
Type=oneshot
Environment=RESTIC_REPOSITORY=sftp:backup@backup.example.com:/srv/restic/web01
Environment=RESTIC_PASSWORD_FILE=/root/.restic-pass
ExecStart=/usr/bin/restic backup /etc /home /srv
ExecStart=/usr/bin/restic forget --keep-daily 7 --keep-weekly 4 --keep-monthly 6 --prune

ثم اكتب /etc/systemd/system/restic-backup.timer:

[Unit]
Description=Run restic backup daily

[Timer]
OnCalendar=daily
RandomizedDelaySec=30m
Persistent=true

[Install]
WantedBy=timers.target
sudo systemctl daemon-reload
sudo systemctl enable --now restic-backup.timer
sudo systemctl start restic-backup.service
journalctl -u restic-backup.service -n 30 --no-pager
systemctl list-timers restic-backup.timer

يعرض list-timers موعد التشغيل التالي والوقت المتبقي. تعني النتيجة الفارغة أنك فعّلت الخدمة بدلاً من المؤقت، وهذا هو الخطأ الأكثر شيوعاً هنا. يشغّل Persistent=true المهمة الفائتة بعد الإقلاع التالي، لذلك يحصل جهاز كان متوقفاً طوال الليل على نسخته الاحتياطية. يتناول النسخ الاحتياطية باستخدام Restic على VPS بنية المستودع والاحتفاظ بالنسخ بمزيد من التفصيل، بينما يشرح خدمات systemd والمؤقتات ملفات الوحدات سطراً بسطر.

ما لا توفره الأتمتة

لا توفر لك القدرة على التقدير. تحدث إعادة التشغيل التلقائية عند 02:00 سواء عاد تطبيقك للعمل بصورة سليمة أم لا، لذلك تأكد من أن كل خدمة تبدأ تلقائياً، ثم أعد التشغيل عمداً أثناء وجودك مستيقظاً:

systemctl is-enabled nginx docker
sudo reboot

قد يثبّت التحديث غير التفاعلي أيضاً حزمة تتسبب في تعطل تطبيقك، ولا يعرف أي جزء من مسار التشغيل أن ذلك حدث. نظام المراقبة هو ما يكتشفه، ولذلك لا غنى عنه بمجرد جعل التحديثات تلقائية. يتولى الجهاز الأعمال الروتينية، أما الحادثة فتبقى مسؤوليتك.

متى تستحق الخدمة المُدارة تكلفتها

لنكن منصفين تجاه الخيار المُدار. هناك أربع حالات تجعله الخيار المناسب.

  • لا يوجد في الفريق من يدير Linux، وليس من المخطط توظيف شخص لهذا الغرض.
  • يحدد أحد متطلبات الامتثال جهة مسؤولة عن تثبيت التصحيحات، ولا يمكن أن تكون هذه الجهة أنت.
  • الحزمة البرمجية من النوع الذي يتخصص فيه المضيف، ولذلك سبق لفريق الدعم لديه أن تعامل مع العطل الذي تواجهه.
  • الشخص الذي سينفذ العمل بخلاف ذلك هو أغلى موظفيك، وتكلفة ساعة من وقته أعلى من تكلفة شهر من الخدمة المميزة.

لا تكون الخدمة المُدارة أكثر أماناً تلقائياً. قد تثبت الخطط المُدارة التصحيحات بسرعة أكبر من مالك غير متابع، وهذا مكسب حقيقي. لكنها تثبّت غالباً أيضاً لوحة تحكم، وهي تطبيق كبير مواجه للشبكة، يوفّر صفحة تسجيل دخول وله سجل ثغرات خاص به. قد تكون هذه مقايضة معقولة، لكنها تظل مقايضة.

يعود القرار في كل مرة إلى القائمة نفسها. دوّن المهام العشر، وحدد الجهة المسؤولة عن كل مهمة في كل عرض، ثم قارن الفارق بقيمة ساعة من وقتك. ينتهي معظم القراء التقنيين الذين يفعلون ذلك إلى خيار غير مُدار، مع تسليم المهام الروتينية إلى مؤقت، وهذا جواب يمكن الدفاع عنه، لا مجرد خيار رخيص.

FAQ

ما الفرق بين VPS مُدار وVPS غير مُدار؟

يمنحك VPS غير المُدار الخادم فقط، لذلك تكون مسؤولاً عن تثبيت التحديثات، والجدار الناري، والنسخ الاحتياطية، والمراقبة، وإعادة التشغيل بعد تحديث النواة. ينقل VPS المُدار جزءاً من هذه المهام إلى مزود الخدمة، وعادةً ما يشمل ذلك طبقة نظام التشغيل والبرامج التي ثبّتها لك الشركة. يحدد كل مزود حدود الخدمة بدلاً من أن تحددها كلمة «مُدار» بحد ذاتها، لذلك اطلب نطاق المهام بالتفصيل وبصيغة مكتوبة قبل مقارنة السعرين.

هل يعني VPS المُدار أنني لا أحتاج إلى نسخ احتياطية خاصة بي؟

لا. تحمي نسخ مزود الخدمة الاحتياطية عادةً صورة الخادم بالكامل لدى المزود، وتكون مخصصة لحالة تعطل المضيف. ونادراً ما تفيدك إذا حذفت ملفاً، أو نفذت عملية ترحيل سيئة، أو أتلفت بيانات قبل أسابيع ولم تكتشف ذلك إلا اليوم. اسأل عن مدة الاحتفاظ باللقطات، وما إذا كان يمكن استعادة ملف واحد، ومن ينفذ عملية الاستعادة. ثم احتفظ بنسخة خاصة بك خارج الموقع باستخدام أداة مثل restic، واختبرها باستخدام restic restore latest --target /tmp/restore-check حتى تتأكد من أنها تعمل.

هل VPS المُدار أكثر أماناً من VPS غير المُدار؟

ليس بالضرورة. تثبّت الخطة المُدارة التحديثات بسرعة أكبر من مالك لا يسجّل الدخول مطلقاً، وهذا يقلل المخاطر فعلاً. تثبّت خطط مُدارة كثيرة أيضاً لوحة تحكم، واللوحة تطبيق كبير مواجه للشبكة، وله صفحة تسجيل دخول خاصة به وسجل خاص به من الثغرات الأمنية. يكون خادم غير مُدار مع تحديثات أمنية تلقائية، وجدار ناري مغلق، وSSH يعتمد على المفاتيح فقط، ومن دون خدمات إضافية تستمع على المنافذ، هدفاً أصغر من خادم مُدار يشغّل لوحة تحكم.

هل يمكنني البدء بخدمة غير مُدارة ثم التبديل إلى خدمة مُدارة لاحقاً؟

نعم عادةً، لكن العملية نادراً ما تقتصر على تحديد خيار. يجري مزودو الخدمة عادةً تدقيقاً للخادم أو إعادة بنائه قبل تحمّل مسؤوليته، لأنهم لن يدعموا إعداداً لا يستطيعون فحصه. اسأل عما تتضمنه عملية الإعداد الأولي، وما إذا كانت تحتاج إلى إعادة التثبيت، وما إذا كانت إعداداتك الخاصة ستبقى خارج نطاق الدعم بعد ذلك.

هل أحتفظ بصلاحية root على VPS مُدار؟

نعم في معظم خطط VPS المُدارة، لكن صلاحية root ونطاق الدعم مترابطان. يقلل بعض مزودي الخدمة الدعم أو يلغونه عن مكوّن عدّلته يدوياً، وقد يعيد بعضهم البناء من قالبهم الخاص إذا تعمقت المعالجة في إحدى تذاكر الدعم. احصل على هذه القاعدة بصيغة مكتوبة قبل تعديل أي شيء، واحتفظ بملفات الإعدادات في نظام للتحكم في الإصدارات حتى تستغرق عملية إعادة البناء ساعة بدلاً من عطلة نهاية أسبوع.