منصات قابلة للتكرار
Blueprints وProfiles تستبدل التجميع اليدوي.

PLATFORM ENGINEERING / PRIVATE CLOUD
يحوّل الخوادم الخام أو بيئات Kubernetes الحالية إلى منصات RKE2 وOKD أو Kubernetes مستوردة مع Catalog وFleet وRelease وPolicy وDisconnected Delivery وعمليات Day‑2.
مكوّنات 4SO Platform Factory: من البنية الخام إلى المنصّات المستهدفة
مشكلة المنتج
Kubernetes وRegistry وIdentity وPolicy وMonitoring وUpgrade وRecovery تصبح عبئاً جديداً إذا جُمعت بلا دورة حياة منتج واحدة.
Blueprints وProfiles تستبدل التجميع اليدوي.
RKE2 وOKD والـ imported clusters تتشارك حد المنتج بلا fake symmetry.
Health وDrift وNode lifecycle وUpgrade ضمن Fleet operations.
Desired state وArtifacts تحتفظ بالهوية وProvenance.
القدرات
Factory يملك دورة حياة المنصة بينما تحتفظ Target distributions بقدراتها الأصلية.
بناء منصة مُدارة أو إدخال Cluster موجود.
قدرات Platform قابلة للإصدار.
تشغيل عدة Targets ضمن نموذج منتج واحد.
Forgejo يسجل Intent وArgo CD يصالحه.
zot يحافظ على هوية OCI canonical؛ وoc-mirror v2 + zot لاكتساب مُحكم.
Application Release وEnvironment Binding على قدرات Platform المرصودة.
Policy وBackup Run وRestore وDrill للـ Targets المُدارة.
Drain وReplace وMaintenance وUpgrade واعٍ بالتوزيعة.
نموذج النشر
Factory لا ينقل نفسه إلى التوزيعة المستهدفة. تبقى Management Plane على RKE2 مستقلة بينما RKE2 وOKD وKubernetes المستوردة هويات Target مختلفة.
| Target | مسار الدخول | الملكية | الاستخدام |
|---|---|---|---|
| Managed RKE2 | Factory build | Platform lifecycle تحت Product Control Plane | منصة تطبيقات خاصة قياسية |
| Existing Kubernetes | Import + discovery | Existing runtime + 4SO lifecycle boundary | إدارة Clusters قائمة |
| Managed OKD | Distribution-aware build | OKD تملك CVO/MCO/OVN/OLM/SCC | OpenShift-compatible target |
| Existing OKD | Import + capability discovery | Native OKD + 4SO workflows | إدارة بلا تكرار stacks داخلية |
المعمارية
المعمارية تمنع Git أو Argo أو Target Cluster من أن تصبح مصدر حقيقة ثانياً للمنتج.
| الحد | الآلية | العقد التشغيلي |
|---|---|---|
| Artifact plane | zot | Canonical OCI registry للـ connected/disconnected delivery. |
| Managed OKD install | openshift-install / oc + scoped Redfish | Bootstrap bare metal وفق عقد التوزيعة. |
| Disconnected OKD | oc-mirror v2 → zot | Acquisition وinventory وmirror identity قبل التثبيت. |
| Dapr | Optional application runtime trait | لا يستبدل 4SO state/workflow/lock/secret authority. |
| المجال | Component / Mechanism | السلوك |
|---|---|---|
| Product authority | PostgreSQL + Platform API | تبقى Org/Project وCatalog وBlueprint وFleet وRelease وDurable Operation مرجع المنتج. |
| Desired state | Forgejo | تُحفظ Desired configuration وRelease inputs بإصدارات؛ Git لا تصبح Runtime Truth. |
| Reconciliation | Argo CD | تطبّق Desired State وتلاحظ Drift من دون إنشاء State Authority مستقلة. |
دورة الحياة
Target يبقى Resource مُداراً عبر capability discovery وreleases وتغيير العقد والترقية والاستعادة.
ملفات المنصة
يجمع كل Profile بين Distribution Identity وCapability Discovery وPolicy وSupply Chain ودورة الحياة. ولا يتم إجبار OKD وRKE2 على تماثل اصطناعي.
منصة Kubernetes خفيفة وSelf-contained.
استخدام قدرات OKD الأصلية بدلاً من تكرارها.
تبنّي Cluster قائم دون إعادة بنائه بلا حاجة.
طبقة Delivery للتطبيق فوق Target مُدار.
Acquire وMirror وInstall بلا اعتماد Runtime على الإنترنت.
تشغيل Targets بعد إنشائها.
الحالة والتدفقات
Risk وApproval وRetry policy وRuntime verification جزء من Operation model، لا Runbook جانبي.
الإجراء عالي الخطورة لا يصل إلى Execution بلا Approval مستقل.
Forgejo Intent وArgo Reconciliation لا ينشئان Product Authority ثانية.
تُغلق Artifact Identity قبل تثبيت Target.
من بنية خام إلى Target مسجل.
إدخال بلا إعادة بناء Cluster.
Release تربط Desired State بـ Observed Runtime.
Supply chain تُغلق قبل التثبيت.
Day‑2 يبقى distribution-aware.
Drift وData Protection تحتاجان أيضاً إلى مسارات Lifecycle مرئية.
إصلاح الفرق بين Desired وObserved من دون كسر ملكية Distribution الأصلية.
Data Protection تستمر حتى Restore معزولة والتحقق من Workload.
| الإجراء | شروط القبول | مالك التنفيذ | معيار النجاح | الفشل / الاستعادة |
|---|---|---|---|---|
| Create Platform | Profile قابل للحل + provider/target inputs | Factory operation executor | Observed target يطابق desired profile | PLAN_FAILED / retry / recovery |
| Import Cluster | Identity + access + discovery | Import workflow | Registered target + observed capabilities | Conflict يحتاج operator |
| Deploy Application | Immutable release + binding + policy | Forgejo/Argo + bounded executor | Observed deployment/service evidence | Unknown result لا يُعاد عمياناً |
| Replace Node | Exact node identity + safety admission | Leased/fenced operation | Replacement ready + old node removed | Lease loss → retry wait/operator |
| Upgrade | Compatibility + health + evidence gate | Distribution-aware workflow | Observed version/capability health | Rollback فقط حيث حقيقي |
| Disconnected Delivery | Source lock + digest + inventory | acquire/mirror workflow | Artifact identity يطابق inventory | Mismatch fails closed |
حالات الفشل: PLAN_FAILED / FAILED / ROLLBACK_FAILED / NEEDS_OPERATOR / CANCELLED. لا تُعاد المحاولة إلا لفئات الفشل المسموح بها؛ ولا يُدّعى Rollback إلا حيث يدعمه الـ workflow.
سطح المشغل
المشغل يعمل مع Targets وFleet وReleases ودورة الحياة بدلاً من إجراءات مختلفة لكل Cluster.
Managed RKE2 أو OKD أو Kubernetes موجود.
قراءة Distribution identity والقدرات الأصلية.
قدرة Platform قابلة لإعادة الاستخدام.
ربط immutable release ببيئة.
تغيير Membership بأمان.
Admission وVerification واعيان بالتوزيعة.
oc-mirror v2 وzot.
Policy وRun وDrill واستعادة على Target.
مصالحة Observed State وإظهار الحالات التي تحتاج مشغلاً.
4SO تملك دورة حياة المنتج؛ Target تحتفظ بالدلالات الأصلية التي تجعلها موثوقة.