يجب أن يمتلك Site سياقاً مؤسسياً (Context)
تحدّد Organization وProject وRole وSite منذ البداية حدود الوصول وOwnership.

MANAGED WORDPRESS PLATFORM
يحوّل WordPress من تثبيت منفرد إلى Platform Resource؛ إذ تندرج Identity وInfrastructure وStorage وMySQL وValkey وEdge وObservability وCapacity والاستعادة وSecurity تحت Product Control Plane واحدة.
مكوّنات 4SO Enterprise WordPress: مواقع فوق خدمات منصّة مُدارة
مشكلة المنتج
عندما تُدار Site وDomain وStorage وDatabase وCache وUpdate وSecurity وBackup بأدوات منفصلة، يصبح كل موقع جزيرة تشغيلية. ويحوّل هذا المنتج هذه العناصر إلى موارد قابلة للإدارة ضمن PaaS ذاتي الاستضافة.
تحدّد Organization وProject وRole وSite منذ البداية حدود الوصول وOwnership.
تُدار Storage وMySQL وValkey وEdge وObservability بوصفها خدمات Platform.
Backup وPITR وClone وStaging وResume مسارات يملكها المنتج ويمكن تتبّعها.
يجري تغيير المحتوى أو بيئة التشغيل مع Impact وGeneration وResult واضحة.
لمحة عن القدرات
التركيز على دورة حياة الموقع: الإنشاء، وربط Domain، والسعة، وUpdate، والاستعادة، وSecurity، والعمليات اليومية.
الإنشاء وSuspend/Resume وClone وStaging ودورة حياة كل Site.
وصول User وOperator ضمن حدود يملكها المنتج.
دورة حياة Storage وPolicy لبيانات الموقع (Data) ونسخه الاحتياطية.
Data services ضمن دورة حياة Platform وسعتها.
Domain Binding وHTTPS وEdge policy ضمن مسار إدارة Site.
Health وMetrics وLogs والعمليات من منظور Site.
Policy للسعة وقرارات Scale بما يتناسب مع workload.
Backup/PITR وAccess grant وSecurity policy وSafe Update.
ليست Panel وAPI وAI/MCP ثلاثة مسارات منفصلة لمرجعية القرار؛ فجميعها تعمل على Product RBAC وDurable Operations نفسها، فلا تستطيع أي واجهة الالتفاف على دورة الحياة.
نموذج النشر
تقوم بيئة تشغيل WordPress على Foundation ذاتية الاستضافة؛ وتُبنى المواقع على Platform نفسها، وتتوسّع Capacity أو Region دون تغيير نموذج المستخدم.
| الملف التعريفي | Foundation | بيئة تشغيل Site | الاستخدام |
|---|---|---|---|
| Production Core | 3 عقد | المواقع على Platform Services | Baseline مؤسسي مع HA للبنية التحتية |
| Scale-out | Core + عقد إضافية | Site Capacity أوسع | زيادة السعة دون بناء Platform منفصلة |
| Staging / Clone | مرجعية المنتج نفسها | بيئات منفصلة لـ Test/الاستعادة | اختبار التغيير وClone والنقل المضبوط |
| Multi-region | مناطق Product-defined | Placement وEdge بما يتناسب مع Region | توزيع Site والاستعادة عبر عدة نطاقات أعطال |
المعمارية
تحتفظ Control Plane بـ Intent وRBAC وOperation؛ وتنفّذ طبقات Infrastructure وStorage وData وEdge والاستعادة التغيير، وتعرض بيئة تشغيل Site النتيجة.
| الطبقة | Component / Plane | المسؤولية | السلوك التشغيلي |
|---|---|---|---|
| Foundation | RKE2 | Self-hosted platform runtime وnode lifecycle | تُبنى Platform ويُجرى لها verify قبل Site |
| Identity | Keycloak / OIDC + Product RBAC | Delegated identity وOrganization/Project/Site authorization | لا يحلّ Identity provider محلّ Product permission model |
| Data Plane | MySQL + Valkey | Persistent site data وcache/session acceleration | تمتلك Data services دورة حياة (lifecycle) وcapacity مستقلّة |
| Storage / Edge | Platform storage + Domain/TLS/Edge planes | Persistent content وpublic binding وrequest edge | Domain وstorage جزء من Site lifecycle |
| Observability | VictoriaMetrics · Loki · Alloy · Grafana | Metrics وlogs وoperator visibility | تُبنى Site health من telemetry وruntime read-back |
| Recovery | Backup · PITR · Clone · Staging | Point-in-time recovery وisolated verification وpromotion | Restore هو workflow للمنتج، لا أمر طوارئ |
Install Authority. يبدأ تثبيت Production من artifact مختوم (sealed) وintent يملكه المشغّل (operator-owned)؛ ويقيّم Remote Doctor كل target قبل bootstrap دون أي mutation.
| المرحلة | Authority / Component | السلوك |
|---|---|---|
| Artifact admission | Trusted SHA256 + sealed release preparer | يُفحص Hash قبل extraction، ويُتحقَّق من exact archive/tree parity مرة أخرى بعد extraction. |
| Operator intent | Normalized install config | Node/IP/role/data-device وURLs وSSH host-key fingerprints صريحة؛ ولا يخمّن installer أيّاً منها. |
| Remote admission | Read-only Remote Doctor | يُتحقَّق من SSH fingerprint المستقل ومن جاهزية target قبل bootstrap/runtime mutation؛ وTOFU غير مقبول. |
| Foundation | RKE2 → Authority/Identity → Storage | يُبنى Platform foundation ويُجرى له read-back قبل خدمات Site. |
| Data / Edge | MySQL → Valkey → Edge → WordPress | Data وcache وpublic edge جزء من lifecycle المنصّة (Platform) نفسها. |
| Day-2 planes | Observability → Capacity → Recovery → Access → Security | لا يكتمل التثبيت إلا عندما تكون planes التشغيلية متاحة بعد runtime أيضاً. |
| Operator handoff | Credential-free handoff metadata | يُسلَّم Panel/Identity URL ومسار credential الخاص بالمالك فقط (owner-only)؛ ولا يُطبع password/token في handoff أو log. |
دورة الحياة
تشمل دورة الحياة Setup وDomain وCapacity وUpdate وBackup والاستعادة وSecurity، لا التثبيت الأولي لـ WordPress فحسب.
الملفات التشغيلية
لا يحتاج المستخدم إلى إدارة تفاصيل Kubernetes والخدمات الأساسية في العمل اليومي.
المهام اليومية لكل Site.
تغيير مضبوط لـ Managed Content وبيئة التشغيل.
الاستعادة وإنشاء بيئة منفصلة عن Production.
إدارة الموارد استناداً إلى Policy وUsage.
الحدّ العام لـ Site وسياسة الأمن.
وصول بشري ووصول Agentic تحت RBAC نفسه.
تدفّق Site وDurable Operation
تُربط Site mutation بـ generation محدد عبر Idempotency-Key وrequest fingerprint؛ ويمكن لدورات حياة DR وPlan Migration وRuntime Transition وRecovery أن تُجري fence على التغيير العام لـ Site.
يُثبت Staging وCanary مسار التغيير قبل Cutover.
يبني Restore أولاً Clone/Staging؛ ثم Promote أو Abort.
لا يكون Site في حالة Ready إلا عندما تتقارب generation وdependencies.
Site هو resource متعدد الطبقات، لا مجرد container.
Public edge جزء من lifecycle الخاص بـ Site نفسه.
يُثبَت التغيير في staging/canary قبل cutover.
يُتحقَّق من Recovery point أولاً في بيئة معزولة.
يمرّ Scale عبر telemetry وplacement authority.
يجب أن يكون لـ Migration وحذف Site أيضاً lifecycle صريح وقابل للاستعادة.
يُنفَّذ تغيير Plan أو Runtime مع checkpoint وcutover مضبوط.
حذف Site عملية destructive مع Fence وترتيب محدد لتحرير dependencies.
| Action / Flow | Admission / Preconditions | Execution / Lock | Success Criterion | Failure / Recovery |
|---|---|---|---|---|
| Create / Reconcile Site | يجب أن تكون Org/Project/Plan/Region وgeneration وplatform readiness صالحة | تُربط Site intent + Operation + Outbox + Audit بـ resource/generation واحد | تتقارب ObservedGeneration مع TargetGeneration ومع جاهزية data/cache/storage/application | Operation failed حالة terminal؛ ولا يمكن الانتقال Failed→Running إلا لـ runtime families القابلة للاستئناف (resumable) صراحةً |
| Suspend / Resume | ألّا يكون Site محذوفاً وألّا يكون fence الخاص بـ DR/Recovery/Plan Migration/Runtime Transition نشطاً | Generation جديد + durable Operation + site.reconcile outbox | تتقارب Observed Site state مع suspension intent | يُرفض Conflict بـ 409 بدلاً من overwrite؛ ويعيد idempotent replay الطلب (request) نفسه |
| Safe Update / Runtime Transition | Compatibility وstaging canary وrollback checkpoint/fingerprint صالحة | يُربط Target PHP/runtime transition بـ exact staging/backup authority | Canary/target runtime وgeneration verification قبل cutover | يجعل Drift في generation أو rollback authority العملية stale/blocked |
| Backup / PITR | Recovery point وdata-plane compatibility قابلة للإثبات | يمرّ Recovery request/operation عبر Product authority نفسها | يُتحقَّق من Restored Site/Data وruntime health قبل promotion | تُجري Recovery النشطة fence على دورات الحياة المتداخلة الأخرى؛ وللفشل (failure) مسار recovery خاص به |
| Plan Migration | Source/Target Plan وusage/capacity admission | Requested → Reconciling → Prepared → Completed | Plan cutover فقط بعد جاهزية project/site dependencies | يمكن لـ Failed الدخول في RollbackRequested → RollingBack → RollbackPrepared → RolledBack |
| Delete Site | يجب أن يطابق confirmSiteId قيمة Site ID تماماً وأن يكون purgeData=true؛ ولا يُسمح بـ active recovery | يُعلَّق Site (suspend) ويُسجَّل DeletionRequested + durable Operation/Outbox/Audit | تحرير Dependencies ورصد deprovision | لا يُجري Delete المتكرر أو lifecycle متداخل أي overwrite؛ وdestructive intent صريح وgeneration-bound |
* Resume ليس عاماً. لا يمكن العودة من Failed إلى Running إلا لأنواع operation التي تمتلك durable runtime generation وresume owner محدداً؛ أما البقية فـ terminal state فيها immutable.
كتالوج العمليات
بدلاً من عرض كيانات backend، تعرض اللوحة العمليات اللازمة لإدارة WordPress.
يجمع 4SO Enterprise WordPress عمليات Site وData وEdge والاستعادة ضمن تجربة واحدة.