لماذا تغادر الفرق منصات AWS وDigitalOcean وHetzner وVultr
غالبية من يبحثون عن بديل لـ AWS بدون KYC هم أشخاص لديهم بالفعل شيء قيد التشغيل الفعلي (production). وهذا مهم، لأنه يحوّل السؤال من أي سحابة أرخص إلى ما الذي سينكسر إن انتقلت. ثلاثة أسباب تفسّر معظم هذه الحالات. الأول هو طلب هوية يصل بأثر رجعي — حساب كان يُفوتر بارتياح منذ سنة يُقيَّد فجأة إلى حين رفع مستند. الثاني هو الفاتورة: كانت الحوسبة متوقَّعة، أما حركة البيانات الصادرة (egress) فلم تكن كذلك. أما الثالث فأكثر هدوءًا ويصل عادة في الأخير — إدراك أن حساب سحابة شركة هو سجل دائم على هيئة أمر استدعاء قضائي (subpoena) يوثّق من يشغّل ماذا.
الأسماء الأربعة في العنوان ليست متكافئة. AWS وDigitalOcean وVultr شركات أمريكية بهياكل مؤسسية أمريكية؛ أما Hetzner فألمانية، وتسعيرها العدواني بما يكفي لجعل الناس يتحملون أوراقها الإدارية. ما تشترك فيه ليس سياسة محددة بل قدرة: كل منها تحتفظ بوسيلة دفع موثّقة الهوية، وتحتفظ بحق طلب المزيد، وفق تقديرها الخاص، على حساب سبق أن بنيتَ عليه. البديل ليس سياسة أكثر ودّية — بل مزوّد لا يجمع هذه المواد من الأساس، وهذا هو جوهر موقفنا من عدم اشتراط KYC.
SP·02ما الذي تتحقق منه كل شركة hyperscaler قبل تشغيل الخادم (instance)
من المفيد تقسيم سطح التحقق من الهوية إلى طبقات، لأن عبارة لا حاجة لإثبات هوية تكون صحيحة عادةً وغير ذات صلة عادةً في آن واحد. الطبقة الأولى هي عنوان البريد الإلكتروني، وبشكل متزايد رقم هاتف يجب أن يقبل رسالة SMS — وهما بالفعل معرّفان يعيد معظم الناس استخدامهما في كل مكان. الطبقة الثانية هي بطاقة الدفع، وهي الطبقة التي تؤدي العمل الحقيقي: فالبطاقة أصدرها بنك أجرى تحققًا كاملاً من الهوية، وبذلك يرث المزوّد هوية قانونية موثّقة دون أن يطلب منك مستندًا على الإطلاق. أما الطبقة الثالثة، التي تُستدعى بشكل انتقائي، فهي طلب المستندات — بطاقة هوية، صورة شخصية (selfie)، كشف حساب بنكي — وعادة ما يُحرّكها مؤشر مخاطر لا تراه أبدًا.
لهذا السبب فإن دفع فاتورة سحابة أمريكية بعملة خصوصية (privacy coin) اشتُريت من منصة تبادل مرتبطة ببطاقة مصرفية لا يغيّر شيئًا يُذكر: فقد ثبتت الهوية عند الطبقة الثانية قبل أن تدخل أي عملة رقمية في الصورة. إلغاء KYC من الاستضافة يعني إلغاء علاقة الائتمان التي تستوجبه، لا استبدال قناة الدفع المُلحَقة فوقها. دليل الحصول على VPS بدون التحقق من الهوية يغطي جانب الحساب بالتفصيل، بينما الدفع مقابل الاستضافة بشكل مجهول يغطي جانب التمويل، بما في ذلك الحلقات في السلسلة التي تفضح هوية الأشخاص. القاموس المصطلحي يشرح المصطلحات المستخدمة في هذا الموقع.
SP·03البطاقات بفوترة postpaid مقابل رصيد عملات رقمية prepaid
الفارق البنيوي بين النموذجين هو الائتمان. الـ hyperscaler يتيح لك الاستهلاك أولاً ويُفوترك لاحقًا، ما يجعلك مدينًا لشهر كامل في كل مرة — ولا أحد يمنح ائتمانًا لطرف مجهول الهوية. التحقق من الهوية ليس إضافة ملحقة بالفوترة اللاحقة (postpaid)؛ بل هو ما يجعل الفوترة اللاحقة ممكنة أصلاً. اعكس الاتجاه، ويتبخر الشرط. الرصيد المسبق الدفع (prepaid) لا يحمل مخاطر ائتمانية، فلا شيء يستوجب ضمانًا ولا سبب لمعرفة هويتك. هذه هي الآلية الفعلية وراء خادم سحابي بدون تحقق من الهوية، وتستحق أن تُفهم قبل أن تبدأ بالبدو وكأنها شعار تسويقي.
عمليًا: الحساب هو اسم مستخدم وكلمة مرور فقط، مع ثمانية رموز استرداد تُصدر عند التسجيل، ودون أي بريد إلكتروني في الحلقة. تشحن رصيدك بمبلغ يتراوح بين $30.00 و$5,000.00 في كل مرة، بأي من 8 عملة وصيغة شبكة عبر 7 عملة، مع إدراج Monero وBitcoin أولاً. عمليات النشر والتجديد تخصم بعدها من هذا الرصيد داخليًا — بلا فاتورة، بلا انتظار تأكيد، وخادم VPS يعمل خلال نحو 15 min. الرصيد غير المستخدم قابل للاسترداد بالعملات الرقمية خلال 30 يومًا من عملية الشحن التي موّلته، بعد خصم رسوم الشبكة. الآلية الكاملة، بما في ذلك سلّم المكافآت عند عمليات الشحن الأكبر، موجودة في شرح فوترة الرصيد مسبق الدفع؛ ويعرض دليل الشراء بعملة Monero عملية شحن كاملة من البداية للنهاية.
SP·04حركة البيانات الصادرة egress وعرض النطاق والفاتورة التي لا يتوقعها أحد
حركة البيانات الصادرة المُقاسة (metered egress) هي البند الذي يُشعل غالبًا البحث الذي أوصلك إلى هنا. الحوسبة سهلة التقدير — ساعات الخادم مضروبة في سعر — بينما egress دالة على مدى شعبية ما تشغّله، وهذا بالضبط الرقم الذي لا يمكنك توقعه. وحوله تدور عدادات ملحقة: النقل بين المناطق (inter-zone)، وحدات سعة موازن الحمل، ساعات البوابة، ورسوم لكل غيغابايت عند سحب نسخك الاحتياطية الخاصة إلى الخارج. شهر من النجاح غير المتوقع يصل على هيئة فاتورة لا اختناق أداء، وينتهي الأمر بتصميم البنية وفق ورقة الأسعار.
إجابتنا واضحة وثابتة. كل خطة VPS تأتي بمنفذ غير مُقاس (unmetered) — 1 جيجابت في الثانية عبر كل الخطط، و2 جيجابت في الثانية في أكبرها — والسعر الشهري هو السعر الكامل. لا حصة نقل يمكن تجاوزها ولا رسوم لكل غيغابايت عند الخروج، ولهذا تميل الوسائط والوجهات الاحتياطية والمرايا (mirrors) ومخارج VPN إلى الانتقال أولاً. تخفيف الهجمات من نوع L3/4 بسعة 1.5 Tbps معياري وليس إضافة مدفوعة بالاستهلاك. لكن غير المُقاس ليس غير مراقَب، وأي زعم بخلاف ذلك سيكون غير أمين: سياسة الاستخدام المقبول تبقى سارية، ويُزال البريد المزعج والتحكم في البرمجيات الخبيثة (command-and-control) ومواد الاعتداء الجنسي على الأطفال (CSAM) فور رصدها.
SP·05الاختصاص القضائي: من يصل إلى بياناتك بعد مغادرة سحابات US
مغادرة سحابة أمريكية تغيّر النظام القانوني الذي تخضع له بنيتك التحتية، وهذا عادة أثر أكبر من السعر. المزوّد المؤسَّس في الولايات المتحدة يمكن الوصول إليه عبر إجراءات قضائية أمريكية بغضّ النظر عن العلَم المرفرف فوق مركز البيانات، لأن الشركة الأم هي نقطة الضغط، لا الخزانة (rack) نفسها. اختيار مزوّد خارج تلك البنية ينقل السؤال إلى مجموعة مختلفة من المحاكم، بمعايير مختلفة لما يجب أن يتضمنه الأمر القضائي قبل أن ينفّذه أحد. هذا تغيير حقيقي، لا مخرج للهروب: هناك دائمًا جهة صاحبة اختصاص قضائي، وأنت من يختار أيّها.
هناك 6 مناطق للاختيار من بينها. بوخارست وأمستردام تُفوتران بالسعر الأساسي وتتمتعان بأقوى اتصال أوروبي؛ أما زيورخ وريكيافيك وكوالالمبور وبنما سيتي فتطبّق كل منها معدِّلاً إقليميًا يظهر مباشرة في أداة الإعداد (configurator)، وكل منها تمنحك شيئًا مختلفًا — حماية قانونية للبيانات، إطار حرية صحافة، زمن استجابة أقل في آسيا والمحيط الهادئ خارج تحالف Five Eyes، أو غياب قانون للاحتفاظ بالبيانات. المفاضلات مشروحة منطقة بمنطقة في أي موقع استضافة خارجي عليك اختياره؟ ومن الناحية القانونية في مقارنة الولايات القضائية للاستضافة الخارجية. موقفنا نحن لا يتغيّر: إشعارات DMCA لا تُعالَج ولا يُرد عليها — فقانون DMCA تشريع أمريكي لا قوة نفاذ له في ولاياتنا القضائية، ولا نتصرف إلا بناءً على أمر ملزم صادر عن محكمة ذات اختصاص قضائي على الخادم المحدد. ما تغطّيه هذه العبارة وما لا تغطّيه مشروح في ماذا يعني فعليًا 'استضافة تتجاهل DMCA'.
SP·06من خادم AWS أو DigitalOcean إلى خطة no-KYC مطابِقة
معظم عمليات الانتقال أصغر مما تبدو عليه. الخادم العام الغرض هو عدد من وحدات vCPU، ورقم للذاكرة، وقرص تخزين، وسلّم خطط VPS بدون KYC يضم Drift وShelf وSlope وAbyss وHadal ابتداءً من $8.00/شهريًا — المواصفات الدقيقة موجودة على صفحة الخطط وليس هنا، حيث قد تصبح قديمة بمرور الوقت. هناك عادتان يستحسن التخلي عنهما أثناء الانتقال. الأولى هي تحديد الحجم اعتمادًا على نوع الخادم بدلاً من القياس الفعلي: وحدة vCPU مخصصة على معالج EPYC مع تخزين NVMe تتصرف بشكل مختلف عن خادم قابل للتزايد المؤقت (burstable) كان يُقيَّد بهدوء منذ أشهر، والبديل الصادق غالبًا ما يكون درجة واحدة أدنى مما توحي به التسمية القديمة.
العادة الثانية هي التعامل مع التخزين وكأنه لا نهائي. التخزين الكتلي (block storage) الذي تُلحقه بالتيرابايت عند الطلب يصبح رقم NVMe ثابتًا لكل خطة، لذا فإن أي حمل عمل سُمح له بالتمدد يحتاج إلى رقم حقيقي قبل نقله. وفوق سلّم خطط VPS، تبدأ الخوادم المخصصة من $66.00/شهريًا، وهي حيث ينتمي أي شيء يعمل على خادم من فئة معدنية كبيرة (metal-class)؛ وهي متاحة في بوخارست وأمستردام وزيورخ، ويستغرق التوفير 2–12 h بدلاً من دقائق.
SP·07ما الذي تتخلى عنه فعليًا عند ترك hyperscaler
هذا هو القسم الذي تتجاهله معظم أدلة الانتقال. أنت تستبدل منصة مُدارة بصلاحية root على خادم، والفارق عمل حقيقي. لا توجد خدمة تخزين كائنات (object storage)، ولا قاعدة بيانات علائقية مُدارة، ولا بيئة تشغيل بلا خادم (serverless)، ولا مستوى تحكم Kubernetes مُدار، ولا نظام هوية وصلاحيات بسياسات لكل دور، ولا مجموعة توسّع تلقائي (autoscaling) تضيف خوادم بهدوء عند الثالثة فجرًا لأن طابور المهام أصبح عميقًا. كل ما كنت تستأجره كخدمة يصبح شيئًا تثبّته وتراقبه وتُصلحه وتنسخه احتياطيًا بنفسك. هناك 6 مناطق لا عشرات، فبصمة حافة (edge) عالمية بالمعنى الحقيقي ليست ضمن العرض. الفوترة شهرية ومسبقة الدفع لا بالثانية، وهو ما يناسب أحمال العمل الثابتة ويعاقب المتقلّبة منها.
هناك أيضًا سقف امتثال، ويستحق أن يُقال بصراحة: إن كان مدقق العميل يحتاج إلى مزوّد مُسمّى، واتفاقية معالجة بيانات موقّعة، وتقرير تصديق (attestation)، فإن مزوّدًا لا يحتفظ عمدًا بأي مستندات هوية لن يُلبّي ذلك الاستبيان — بمن في ذلك نحن. هذه ليست ثغرة ننوي سدّها: إنها نتيجة مباشرة للنموذج، لا سهو. زِن المفاضلة وفق نموذج التهديد الخاص بك لا وفق نموذجنا. جدول المقارنة يضعنا إلى جانب عشرة مزوّدي خصوصية آخرين على المعايير نفسها، وتجيب الأسئلة الشائعة على الأسئلة التشغيلية التي يبقيها هذا الدليل مختصرة عمدًا.
SP·08أي أحمال العمل (workloads) تنتقل بسلاسة، وأيها يجب أن يبقى
حالات الانتقال النظيفة هي تلك التي لم تكن تستخدم الـ hyperscaler سوى كخادم Linux بشبكة جيدة. مخارج VPN والأنفاق الشخصية — انظر إعداد WireGuard خاص بك — إلى جانب مرحلات Tor، واستضافة البريد ذاتيًا، والمواقع الثابتة وتثبيتات أنظمة إدارة المحتوى (CMS)، وخوادم تطبيقات وألعاب خلفية، ومشغِّلات CI، وأدوات الجمع الآلي (scrapers)، والمرايا (mirrors)، وأي شيء كثيف حركة بيانات صادرة. لا يحمل أي من هذه اعتمادًا على خدمة مُدارة، والمنفذ غير المُقاس بسعر ثابت يجعلها عادة أرخص وأبسط في آن واحد.
أما التي يجب أن تبقى في مكانها فواضحة بالقدر نفسه. أي شيء ملحوم بخدمة مُدارة مملوكة (proprietary) هو إعادة كتابة لا انتقال، وإعادة الكتابة المتنكرة في هيئة انتقال هي كيف تفشل عمليات الانتقال. أي شيء مرن فعلاً — حركة مرور تتقلب بمقدار رتبة كاملة وفق جدول — هو تحديدًا ما تجيد فيه الفوترة بالثانية ومجموعات التوسّع التلقائي. أي شيء تحت نظام امتثال يُسمّي مزوّديه يبقى حيث توجد الأوراق أصلاً. تقسيم الأصول بين مزودين نتيجة مشروعة، لا اعتراف بالهزيمة: انقل أحمال عمل VPS الخارجي التي تستفيد من ذلك، ودع الباقي تمامًا في مكانه.
SP·09خطوة بخطوة
-
01
احصِ ما يقوم به الـ hyperscaler فعليًا من أجلك
قبل تسعير أي شيء، ضع قائمة بكل خدمة في الحساب، لا الخوادم (instances) فقط. قواعد البيانات المُدارة، وحاويات تخزين الكائنات (object-storage buckets)، والطوابير، والشهادات، ونطاقات DNS، والمهام المجدولة، وأدوار IAM هي جوهر الانتقال؛ أما الحوسبة فهي الجزء السهل. أي عنصر في تلك القائمة لا يملك بديلاً مُستضافًا ذاتيًا هو قرار يجب اتخاذه، لا مهمة يمكن جدولتها.
-
02
افتح حسابًا واشحن رصيدًا مسبق الدفع
التسجيل هو اسم مستخدم وكلمة مرور فقط — بلا بريد إلكتروني، بلا هاتف، بلا بطاقة. احفظ رموز الاسترداد الثمانية في مكان غير متصل بالإنترنت قبل أن تتابع: فإذا فقدت كلمة المرور والرموز الثمانية جميعها يصبح الحساب غير قابل للاسترداد، لعدم وجود مسار إعادة تعيين عبر البريد الإلكتروني تلجأ إليه. ثم اشحن رصيدك ابتداءً من $30.00 بالعملة التي تختارها.
-
03
حدد حجم البديل واختر المنطقة
خذ أرقام المعالج والذاكرة التي قِستها فعليًا، لا التي وفّرتها، واختر درجة على السلّم. اختر المنطقة أولاً وفق ملفها القانوني، وثانيًا وفق زمن الاستجابة، ثم اقرأ المعدِّل الإقليمي في أداة الإعداد قبل الالتزام. خادم VPS يعمل خلال نحو 15 min؛ أما الخوادم المخصصة فتستغرق 2–12 h.
-
04
أعد بناء الأجزاء المُدارة قبل نقل أي بيانات
أقم البدائل وتحقق من عملها بينما لا تزال البنية القديمة تخدم حركة المرور: PostgreSQL أو MariaDB بدلاً من قاعدة البيانات المُدارة، وخادم تخزين كائنات أو قرص عادي بدلاً من الـ bucket، ووكيل عكسي (reverse proxy) بدلاً من موازن الحمل المُدار، وأتمتة خاصة بك للشهادات. عزّز أمان الخادم أثناء ذلك — SSH بالمفاتيح فقط، وجدار حماية بسياسة رفض افتراضية، وتحديثات أمنية تلقائية.
apt update && apt full-upgrade -y apt install -y ufw fail2ban unattended-upgrades ufw allow OpenSSH ufw enable
-
05
زامن البيانات، ثم زامنها مرة أخرى
نفّذ نسخًا جماعيًا أولياً بينما الخدمة القديمة لا تزال تعمل، ثم مرورًا ثانيًا قصيرًا عند لحظة التحويل (cutover) لالتقاط الفرق. تنتقل قواعد البيانات عبر تفريغ (dump) واستعادة، أو عبر النسخ المتماثل (replication) إذا كانت ميزانية التوقف ضيقة. تدرّب على الاستعادة على الخادم الجديد قبل أن تثق به — فالنسخة الاحتياطية غير المُختبرة ليست نسخة احتياطية.
rsync -aHAX --numeric-ids --info=progress2 /srv/ root@newhost:/srv/ pg_dump -Fc appdb | ssh root@newhost 'pg_restore -d appdb'
-
06
خفّض قيمة TTL في DNS، ثم حوّل الخدمة
اخفض قيمة TTL على كل سجل تنوي نقله إلى 300 ثانية قبل يوم كامل على الأقل، حتى تنتهي صلاحية القيمة القديمة من ذاكرات التخزين المؤقت (caches) في كل مكان قبل التحويل. غيّر السجلات، وراقب سجلات كلا الخادمين حتى يصمت القديم، ثم ارفع TTL مرة أخرى.
dig +noall +answer example.com A dig +noall +answer +trace example.com A
-
07
أوقف الخادم القديم عن العمل بتأنٍّ، لا فورًا
امنح الانتقال دورة فوترة كاملة قبل حذف أي شيء — فالخادم القديم هو خطتك للتراجع، وتكلفته شهر إضافي واحد على الأكثر. عندما تثق بالنتيجة، صدّر ما يجب عليك الاحتفاظ به، ثم احذف البيانات، ثم أزل وسيلة الدفع، ثم أغلق الحساب، بهذا الترتيب. إغلاق الحساب لا يمحو سجل وجوده، وهذه هي الحجة على عدم فتح الحساب التالي أصلاً.


