المعمارية English

ADR-0001 — منصة الاستضافة وإقامة البيانات

الحالة: مُقترَح · التاريخ: 2026-07-20 · أصحاب القرار: أمير هارون (القائد التقني)، إدارة Qwizin يحلّ محل: — · ذو صلة: ADR-0003 (orchestration) · ADR-0005 (الفيديو) · RISK-01


السياق#

يجب استضافة Qwizin في موقع يحقق CON-13 (إقامة البيانات في السعودية)، ويدعم Kubernetes (CON-15)، ويحترم CON-01 (حساسية الميزانية). تخزّن المنصة سجلات تجارية، وبطاقات ضريبية، وبيانات شخصية للموظفين، وسجلات اختبارات، وربما استشارات مسجّلة.

انطلق التأطير الأولي للمعماري من اعتبار إقامة البيانات داخل المملكة إلزامًا قانونيًا. وقد راجع البحث هذا الافتراض بشكل جوهري، ويُوثَّق ذلك هنا لأنه يغيّر سبب اتخاذ القرار، وإن لم يغيّر القرار نفسه.


⚠ نتيجة تعدّل الفرضية: PDPL لا يفرض التخزين داخل المملكة لبيانات القطاع الخاص#

هذه أكثر معلومة يُساء نقلها في سوق الحوسبة السحابية السعودي، والوثائق المصدرية تفترض ضمنيًا القراءة الأشد.

ما يبدو أن النظام ينصّ عليه فعليًا:

  • المادة 29 من PDPL (المرسوم الملكي م/19 لعام 2021، المعدّل 2023) تسمح بالنقل عبر الحدود وفق شروط: غرض مسموح، وعدم الإضرار بالأمن الوطني، ومستوى حماية ملائم في الوجهة أو ضمانة معتمدة، وتقليل البيانات.
  • لائحة نقل البيانات الشخصية خارج المملكة (سدايا، سبتمبر 2024) توفّر الآليات: البنود التعاقدية القياسية السعودية، أو قواعد المجموعة المُلزِمة (داخل المجموعة فقط)، أو شهادة اعتماد — إضافة إلى تقييم مخاطر إلزامي قبل النقل (المادة 7).
  • تشير تعليقات مكاتب قانونية متخصّصة صراحةً إلى أن تصوّر المملكة كولاية قضائية تفرض توطين البيانات غير دقيق بالنسبة للبيانات الشخصية في القطاع الخاص.

أين تكون القراءة الأشد صحيحة: بمجرد أن تعالج المنصة بيانات حكومية سعودية، ينطبق إطار هيئة الاتصالات والفضاء والتقنية (لوائح تقديم خدمات الحوسبة السحابية، القرار 506/1445 لعام 2023)، ولا يجوز عندها للبيانات الحكومية مغادرة المملكة بأي شكل، بشكل دائم أو مؤقت. وبالنظر إلى طموح البلديات/الغذاء والدواء في SRC-DECK، فهذا قيد مستقبلي قائم.

⚠️ مصادر متعارضة — تُطرح عن قصد. يذكر مصدر استشاري تجاري أمريكي أن على الشركات تخزين البيانات الشخصية داخل المملكة ما لم يُمنح استثناء. هذا التأطير يتعارض مع النص التشريعي كما تقرؤه مكاتب متخصّصة. هذا التقرير ليس فتوى قانونية. ينبغي الحصول على رأي قانوني سعودي مكتوب في حماية البيانات قبل الاعتماد على أي من القراءتين. انظر RISK-03.

النتيجة العملية: الاستضافة داخل المملكة غير مفروضة قانونًا اليوم، لكنها تُلغي مسار الامتثال الكامل للنقل عبر الحدود — البنود التعاقدية، وتقييمات المخاطر لكل عملية نقل، والتوثيق المستمر — كما أنها تحقّق مسبقًا قاعدة البيانات الحكومية لدى الهيئة. وهذا هو المبرر الحقيقي، وهو مبرر قوي.

الإنفاذ قائم فعليًا#

تفيد التقارير بأن لجان سدايا أصدرت 48 قرار مخالفة عبر 2025–2026. العقوبات: تصل إلى 3,000,000 ريال و/أو السجن سنتين للإفصاح المتعمّد عن بيانات حساسة (المادة 35)، وغرامات إدارية تصل إلى 5,000,000 ريال لكل مخالفة (المادة 36). (رقم "48 قرارًا" مصدره جهات استشارية لا منشور من سدايا — يُعامل كمؤشر على شدة الإنفاذ لا كحقيقة دقيقة.)


الخيارات المدروسة#

المزوّد منطقة داخل السعودية متاحة عمومًا؟ Kubernetes مُدار الحكم
Oracle OCI جدة me-jeddah-1 (2020)، الرياض me-riyadh-1 (2024) منطقتان GA OKE ✅ موصى به
Google Cloud الدمام me-central2، 3 نطاقات (2023) ✅ GA GKE ✅ ثانٍ قوي
SCCC / علي بابا (مشروع stc) الرياض، نطاقان ✅ GA ACK ⚠️ يتطلب تذكرة، دون Serverless ممكن، أضعف
Microsoft Azure "Saudi Arabia East" الربع الرابع 2026 غير منشور مستبعد — غير متاح
AWS الرياض (مزعومة) غير قابل للتحقق مستبعد — وثائق AWS نفسها لا تُدرج منطقة سعودية
مزوّدون محليون (موبايلي، NourNet، صحارى، Center3) متعددة لم يُعثر على أي مستبعد — لا Kubernetes مُدار

استبعادات جديرة بالملاحظة#

  • AWS. تزعم مصادر تسويقية و SEO إتاحة عامة لمنطقة me-central-2 في يناير 2026. لكن وثائق مناطق AWS نفسها لا تُدرج سوى البحرين والإمارات في الشرق الأوسط. وفي غياب إعلان من AWS ذاتها، تُعامل منطقة AWS السعودية على أنها غير متاحة. هذا يناقض افتراضًا شائعًا وينبغي إعادة فحصه قبل أي التزام نهائي.
  • Azure. قادرة فعلًا وغير متاحة فعلًا حتى الربع الرابع 2026، دون جدول منشور لإطلاق الخدمات — أي أن توفّر AKS عند الإطلاق غير مضمون. وجهة ترحيل مستقبلية معقولة، لا قرار تأسيسي.

القرار#

الأساسية: Oracle Cloud Infrastructure، الرياض (me-riyadh-1)، مع جدة (me-jeddah-1) كمنطقة تعافٍ من الكوارث.

المبررات#

  1. المزوّد الوحيد الذي يحقق المتطلَّب الصارم مرتين. منطقتان GA داخل المملكة تعنيان وضعية DR حقيقية دون مغادرة أي بايت للسعودية. كل مزوّد آخر يقدّم منطقة واحدة على الأكثر، ما يجبر الـ DR على أن يكون إما عابرًا للحدود (فيعيد مسار الامتثال للنقل) أو متعدد النطاقات داخل نفس المنطقة (وهو لا يحمي من فقدان إقليمي). هذا يحقق CON-13 و يحقق مسبقًا قاعدة البيانات الحكومية للهيئة لطموح SRC-DECK.
  2. هيكل التكلفة هو الفارق الحاسم تحت CON-01. تسعّر Oracle خدماتها بشكل موحّد عبر جميع المناطق عالميًا — السعودية بنفس تكلفة أمريكا الشمالية. في المقابل، تُصنَّف Google Cloud الدمام كأغلى منطقة GCP مقيسة (#42 من 42، بزيادة ~88.5% فوق الأرخص). على مدى تشغيل SaaS لسنوات، يهيمن هذا على كل عامل تكلفة آخر. كما أن تسعير Oracle للـ egress هو الأرخص بين الكبار — وهو أمر وثيق الصلة لأن egress الفيديو هو التكلفة المتغيرة المهيمنة (ADR-0005).
  3. OKE كفؤ وغير استثنائي — وهذا هو المطلوب. Kubernetes قياسي upstream، وأدوات قياسية. ما يُشترى هنا هو إقامة البيانات بالإضافة إلى control plane مُدار، لا Kubernetes متمايز.
  4. أنظف مسار توسّع خليجي (CON-12). نفس الكتالوج، ونفس الأسعار، ونفس IaC عبر السعودية والإمارات.
  5. علاقة تجارية مباشرة — دون موزّع إلزامي في مسار الدعم.

Google Cloud الدمام هو الخيار الثاني، وثمة سيناريو واحد ينبغي أن يفوز فيه#

اختر Google بدلًا من ذلك إذا أصبحت العقود الحكومية أولوية استراتيجية لا مجرد احتمال. Google هو المزوّد الوحيد بترخيص Class C منشور من الهيئة، إضافة إلى حزمة سيادية مُصمَّمة لهذا الغرض — Sovereign Controls عبر CNTXT، بما فيها الإدارة الخارجية للمفاتيح وKey Access Justifications (نقض تشفيري لوصول مزوّد السحابة إلى المفاتيح). وهذا ضابط متمايز فعليًا ويؤدي أداءً ممتازًا في مراجعات المشتريات الحكومية.

اقبل في المقابل: أعلى تكلفة بين كل الخيارات؛ ومنطقة واحدة داخل المملكة (لا DR داخل الدولة)؛ واعتماد كامل على CNTXT — إذ يجب على عملاء Google Cloud ذوي عنوان فوترة سعودي شراء كل خدمات Google Cloud عبر CNTXT، ولا يمكنهم شراء دعم Google مباشرة. وهذا اعتماد على وسيط واحد للفوترة و الدعم عبر كامل المنظومة.


النتائج#

إيجابية#

  • إلغاء مسار امتثال النقل عبر الحدود بالكامل
  • DR داخل الدولة قابل للتحقيق — وهو حصري لـ Oracle بين الخيارات الممكنة
  • هيكل التكلفة يتوافق مع CON-01؛ دون علاوة إقليمية
  • مسار البيانات الحكومية (الهيئة) محقّق مسبقًا على مستوى البنية التحتية
  • التوسّع الخليجي إضافة منطقة، لا إعادة بناء للمنصة

سلبية / مفاضلات مقبولة#

  • منظومة أصغر من AWS/GCP. تكاملات خارجية أقل، ومهندسون أقل بخبرة OCI، ومادة استكشاف أخطاء مجتمعية أرقّ. يخفّف من ذلك أن الحِمل هو Kubernetes قياسي + PostgreSQL + object storage — غير غرائبي عن قصد، وقابل للنقل بالبناء.
  • OKE أقل نضجًا من GKE. مقبول؛ المعمارية لا تستخدم أي قدرة خاصة بـ GKE.
  • تركّز على مزوّد واحد. يخفّفه إبقاء النشر قابلًا للنقل (أدناه).

متطلَّب قابلية النقل الناتج عن هذا القرار#

لأن مشهد المزوّدين في السعودية متغيّر — Azure في الربع الرابع 2026، وحالة AWS غير محسومة — يجب ألّا يصبح النشر خاصًا بـ Oracle:

  • primitives قياسية upstream؛ دون ميزات control plane خاصة بمزوّد
  • PostgreSQL وRedis وتخزين متوافق مع S3 — كلها واجهات قياسية
  • بنية تحتية ككود مع عزل تفاصيل المزوّد في وحدات
  • دون اعتماد على طابور أو function runtime أو منتج حاويات serverless خاص

هذا قيد مقصود يقايض بعض راحة الخدمات المُدارة بالقدرة على التنقّل. وبالنظر إلى تقلّب السوق، فهذه المقايضة صحيحة.


⚠ فجوات التحقق — يجب سدّها قبل الالتزام#

مُوثَّقة بصراحة بدلًا من التغطية عليها. هذا القرار مشروط بالبنود 1–4.

# الفجوة الأهمية
1 مصفوفة الخدمات لكل منطقة في me-riyadh-1 غير مُتحقَّق منها. صفحة توفّر الخدمات لدى Oracle أعادت خطأ HTTP 403. توفّر Redis المُدار (OCI Cache)، وStreaming، وVault، وسجل الحاويات داخل المنطقة مفترَض لا مؤكَّد. غياب Redis مُدار أو سجل حاويات يغيّر المعمارية
2 لم يُحصل على تسعير لكل SKU لعام 2026 في السعودية. حجّة التكلفة تستند إلى ادّعاء Oracle المنشور بتوحيد التسعير، وهو متحقَّق هيكليًا لا رقميًا للسعودية. التكلفة هي الحجة الأساسية لاختيار Oracle
3 فئة تسجيل Oracle لدى الهيئة غير مُتحقَّق منها. وضع Class C موثّق لدى Google وHuawei؛ أما Oracle فلا. يحكم كل الأعمال الحكومية/البلديات/الغذاء والدواء — وقد يقلب هذا القرار
4 قراءة توطين PDPL محل خلاف (انظر أعلاه). فرضية قانونية مركزية
5 حالة الإتاحة العامة لمنطقة AWS السعودية غير قابلة للحسم من مصادر AWS سيعيد ترتيب تصنيف المزوّدين إن ثبتت
6 تعذّر الحصول على نص ضوابط الأمن السيبراني للحوسبة السحابية من الهيئة الوطنية مجموعة ضوابط مُلزِمة للأحمال المنظّمة/الحكومية

إجراءات مطلوبة قبل الاعتماد النهائي#

  1. سحب مصفوفة توفّر الخدمات الحيّة من وحدة تحكم OCI — لا من صفحات التسويق — للرياض وجدة
  2. الحصول على عروض أسعار مكتوبة من Oracle و(للمقارنة) CNTXT للبنية المستهدفة
  3. تأكيد فئة تسجيل Oracle لدى الهيئة كتابةً
  4. طلب رأي قانوني سعودي في حماية البيانات يغطي المادة 29 من PDPL ومسار البيانات الحكومية لدى الهيئة

ملاحظات#

استنفد البحث الداعم لهذا الـ ADR ميزانية البحث على الويب في الجلسة قبل التحقق من كل البنود. الفجوات أعلاه مُعلَنة لا مملوءة من الذاكرة. التكلفة والوضع التنظيمي هما بالضبط المجالان اللذان يُحدث فيهما رقم خاطئ يبدو معقولًا ضررًا حقيقيًا، لذا لا يظهر هنا أي رقم لم يُسترجَع أو لم يُوسم صراحةً بأنه استنتاج هيكلي.

القائد التقني · أمير هارون مسودة v0.1 · بحث وتصميم فقط