تدفّق 4SO Workspace: الهوية، المساحات، التعاون، الحوكمة.

ZERO-TRUST WORKSPACE DELIVERY

4SO Workspaceمساحات عمل آمنة عبر المتصفح

يفصل Workspace بيئة العمل والوصول البعيد عن Endpoint المستخدم؛ إذ تجتمع Identity وPolicy وDLP وScheduling وSession وExecution في نموذج منتج واحد قابل للإدارة.

Linux WorkspacesRDP / VNC / SSHDLP & PolicyMulti-zone

مكوّنات 4SO Workspace: المتصفّح والسياسة ومستويا التحكم والتنفيذ المنفصلان

  1. 1متصفّح المستخدممصادقة واختيار مساحة العمل وتشغيل الجلسة أو استئنافها في متصفّح حديث.
  2. 2الهوية والسياسةتحدّد الهوية المؤسسية وRBAC وDLP ما يُسمح للجلسة: الحافظة والملفات والشبكة والأجهزة الطرفية.
  3. 3Control Planeتملك خدمات Go الجدولة ودورة الحياة والتدقيق؛ وPostgreSQL هو مرجع الحالة.
  4. 4وكيل العقدة عبر mTLSإدارة العقد تبدأ من الداخل إلى الخارج وتُصادَق عبر mTLS: حالة مرصودة وتنفيذ محدود.
  5. 5Execution Planeمساحات Linux معزولة تُبثّ عبر KasmVNC؛ وDocker Engine هو أول مزوّد Runtime.
  6. 6RDP / VNC / SSHوصول عبر المتصفّح إلى الأنظمة القائمة من خلال منظومة Apache Guacamole.
01PROBLEM & OUTCOME

مشكلة المنتج

يصبح الوصول الآمن صعباً حين يُوثَق بتنفيذ العمل على Endpoint.

تعتمد الفرق عادةً على أدوات منفصلة لكلٍّ من Browser وDesktop وRemote Access وPolicy وSession. يجمعها Workspace في تجربة واحدة موحّدة ويفصل التنفيذ المحمي عن جهاز المستخدم.

01ZERO TRUST

Endpoint ليس موضع الثقة

تبقى Session وتنفيذ workload داخل بيئة مضبوطة، ولا يمثّل Endpoint إلا طبقة التفاعل.

02UNIFIED ACCESS

مدخل واحد لعدة أنواع من Workspace

يتوفر Browser وLinux Desktop/Application وRDP/VNC/SSH من تجربة ويب واحدة.

03POLICY

Policy جزء من بيئة التنفيذ

DLP وIdentity وNetwork Path وPeripheral access حاضرة في نموذج المنتج.

04OPERATIONS

بنية Session التحتية قابلة للإدارة

تُدار Capacity والعُقد وScheduling وAudit ودورة الحياة من لوحة المشغّل.

02CAPABILITY SNAPSHOT

لمحة عن القدرات

تجربة مستخدم بسيطة، وبنية تحتية جادّة خلفها.

يجمع Workspace قدرات User Experience وInfrastructure Operations جنباً إلى جنب في منتج واحد.

01WORKSPACES

Browser وDesktop وApp

بيئات Linux مؤقتة (disposable) للعمل اليومي وأحمال العمل المضبوطة.

02REMOTE ACCESS

RDP / VNC / SSH

الوصول إلى الأنظمة القائمة عبر المتصفح دون عملاء متفرقين.

03IDENTITY

الهوية والوصول المؤسسي

Authentication وAuthorization ونطاق الصلاحية للمستخدم والمشغّل.

04DLP

Policy وضبط البيانات

يمكن التحكم في File وClipboard وPeripheral وNetwork Path وفق Policy.

05SCHEDULING

Scheduling وCapacity

اختيار عقدة التنفيذ والسعة والتوسّع بناءً على حالة البنية التحتية.

06MULTI-ZONE

Multi-zone Operation

توسيع Execution Plane دون تحويل Control Plane إلى بيئة لتشغيل أحمال العمل.

07RECORDING

Recording وCollaboration

قدرات على مستوى Session للمراقبة والتعاون وAudit.

08OBSERVABILITY

Health وCapacity وAudit

يتابع المشغّل البنية التحتية ودورة حياة Session من رؤية واحدة.

4SO

Control Plane وExecution Plane دوران مستقلان. لا يرتبط Workspace Intent ببيئة تنفيذ بعينها؛ وSingle-node نموذج نشر من الدرجة الأولى.

03TOPOLOGY / DEPLOYMENT MODEL

نموذج النشر

من خادم واحد إلى Execution Plane متعدد المناطق.

يبدأ نموذج النشر بخادم واحد وينمو بإضافة عُقد تنفيذ. Kubernetes خيار للنشر، وليس شرطاً مسبقاً لتجربة المستخدم.

الملف التعريفيControl PlaneExecutionالاستخدام
عقدة واحدةالخادم نفسهالخادم نفسهبداية بسيطة وبيئة صغيرة
Control + عُقد التنفيذControl Plane مستقلعدة عُقد تنفيذفصل الإدارة عن تنفيذ Workspace
Multi-zoneControl Plane مركزيExecution في عدة Zonesالقرب من المستخدم وتوزيع السعة
HA Control Planeمتعدد العُقدExecution Pool مستقلتكرار Control Plane والعمليات المؤسسية
04ARCHITECTURE

المعمارية

Control Plane وExecution Plane ليسا شيئاً واحداً، عن قصد.

يبقى Intent وPolicy في Control Plane؛ وتتولى الوكلاء (Agents) الإدارة، بينما تعمل Session الفعلية في Execution Plane.

USERBrowser Experienceالمصادقة وCatalog وLaunch/Resume وإنهاء Session.
↓
CONTROLWorkspace Control PlanePostgreSQL وIdentity وPolicy وScheduling وdurable operations.
↓
AGENTAuthenticated Agent Planeإدارة outbound-first بثقة وحالة محددتين.
↓
EXECUTIONبيئة تنفيذ Workspaceبيئة تشغيل Browser/Desktop/Application وRemote Session.
الطبقةComponent / Protocolالدورالعقد
State AuthorityPostgreSQLWorkspace intent وSession lifecycle وPolicy وNode/Capacity وdurable operationsلا تُنشئ UI ولا Agent مصدراً مستقلاً للحالة
Control PlaneGo services + Product APIIdentity وAuthorization وScheduling وlifecycle وauditControl Plane ≠ Execution Plane
Agent PlaneOutbound-first mTLS agentsNode management وobserved state وتنفيذ bounded actionصلاحية Agent تمر عبر Product API/RBAC
Linux StreamingKasmVNCBrowser/Desktop/Application workspace streamingيبقى Protected execution على Execution Plane
Remote AccessApache Guacamole ecosystemRDP / VNC / SSH من المتصفحيقع Remote protocol خلف سطح Identity/Policy نفسه
TECH

Install & Runtime Contract. لا يُثبَّت Workspace من Source checkout؛ فـ release artifact وpreflight وresume boundary جزء من Product Contract نفسه.

الحدMechanismالعقد التقني
Release artifactMANIFEST.json + SHA256SUMSتُسلَّم API وController وEdge وCLI وmigration ومدخلات runtime كحزمة deterministic.
Preflight 1Read-only boundary preflightتُفحص release cache والمضيف وحدود التثبيت قبل أي mutation.
Release authorityExact cached artifactيُنشر Artifact المتحقَّق منه، بهوية مرتبطة بـ commit/manifest، في cache يملكه installer؛ وتُرفض hard-link وpermission غير الآمنة.
Preflight 2Cached-artifact preflightيُفحص Artifact نفسه بدقة مرة أخرى قبل convergence كي لا ينفصل مسار Source عن مسار Runtime.
Host exposureLoopback TLS edgePostgreSQL وControl API غير منشورين على المضيف (host-published)؛ ويبقى endpoint المعتمد للمنتج على TLS edge المحدود.
Diagnosis / resumeDoctor + status-jsonيُبلَّغ عن resume_required وlast_safe_resume_point من durable owner boundary، لا من تخمين المتصفح.
ExecutionDocker Engine first · Kubernetes optionalيعمل KasmVNC وGuacamole في Execution Plane.
05LIFECYCLE

دورة الحياة

Session ليست مجرد Launch.

من المصادقة إلى Scheduling وتطبيق Policy وResume وRecording وEnd، كل ذلك جزء من دورة حياة المستخدم والبنية التحتية.

01الدخولAuthenticate
02الاختيارSelect
03الجدولةSchedule
04التشغيلLaunch
05تطبيق PolicyEnforce
06الاستئنافResume
07المراقبةObserve
08الإنهاءEnd
06WORKSPACE PROFILES

ملفات Workspace

يتغير نوع الوصول، وتبقى تجربة المنتج ثابتة.

يدخل المستخدم من Catalog واحد، وتُدار اختلافات بيئة التنفيذ خلف العملية نفسها.

Browser WorkspaceISOLATED BROWSER

متصفح Linux مضبوط للوصول إلى تطبيقات الويب.

  • Session منفصلة عن Endpoint
  • Policy على File/Clipboard/Network
  • دورة حياة مؤقتة
Linux Desktop / AppGUI WORKSPACE

Desktop أو Application لينكس عبر Streaming.

  • Containerized execution
  • Catalog-based launch
  • Capacity-aware scheduling
Remote SystemsRDP / VNC / SSH

اتصال آمن بالأنظمة القائمة من المتصفح.

  • No local client dependency
  • Central access policy
  • Unified session audit
Single-nodeSTART SMALL

Control وExecution على Host واحد.

  • أبسط تثبيت
  • تجربة UX الكاملة نفسها
  • مسار نمو دون تغيير نموذج المستخدم
DistributedSCALE OUT

عُقد تنفيذ مستقلة تحت Control Plane واحد.

  • Capacity pool
  • سلامة العقدة
  • Workload placement
Multi-zoneLOCATION AWARE

Execution أقرب إلى المستخدم أو Resource.

  • Location-aware scheduling
  • Failure-domain separation
  • Central policy
07ACTION & WORKFLOW CONTRACT

تدفق Session والاستعادة

Session ليست طلباً لحظياً؛ تُتابَع Operation وobserved runtime كلاهما.

تنتقل Launch وStop وRestart وRecovery من Product API إلى Operation/Outbox، وتُرصد حالة Session بمعزل عن حالة الطلب.

01RequestREQUESTED
02AdmissionADMITTED
03RuntimeRUNNING
04RepairRECONCILING
05SuccessSUCCEEDED
06FailureFAILED / CANCELLED
SCHEDULER BRANCH

Placement وفق Policy وCapacity

لا تُنشأ Session إلا على Node مصرَّح بها وجاهزة.

SESSION REQUEST
↓
POLICY +
CAPACITY
↓
NODE A
NODE B
NODE C
Scheduler → agent admit → runtime launch → observed ready
No capacity → admission blocked، لا placement عشوائي.
ACCESS SPLIT

Linux Workspace أو Remote Protocol

Identity/Policy مشتركة، أما Execution Path فمختلف.

AUTHENTICATED USER
↓
RESOURCE
POLICY
↓
KasmVNC
LINUX
↙ ↘
GUACAMOLE
RDP/VNC/SSH
سطح Identity/Policy واحد · Runtime لبروتوكولين
KasmVNC وGuacamole مساران لـ Runtime تحت Control Plane واحد.
RECOVERY FORK

Recover Runtime أو Cleanup

تحدد Failure class ما إذا كان سيُنفَّذ repair أو cleanup.

FAILED / STALE SESSION
↓
CLASSIFY
↓
RECOVER
RUNTIME
↙ ↘
RECOVER
CLEANUP
↓
OBSERVE + CONVERGE
تُحسم حالة Runtime المجهولة عبر Agent read-back قبل أي retry.
ADDITIONAL OPERATIONAL FLOWS

تدفقات تشغيلية تكميلية

Policy وCapacity أيضاً جزء من Runtime Session، وليستا إعدادات هامشية.

Action / FlowAdmission / PreconditionsExecution / LockSuccess CriterionFailure / Recovery
Launch Workspaceيجب أن تسمح صلاحية Actor/Project وCatalog entry وPolicy وCapacityIdempotency-Key → durable Operation/Outbox → scheduler/Agentيُعاد Session ID وobserved session/runtime state لـ Workspace نفسهيمكن أن ينشئ Failure حدث retry/recovery؛ ولا تخمّن UI حالة Session من Operation
Stop SessionSession قائمة وصلاحية صالحةتنتقل Operation مستقلة للإيقاف إلى Agent/runtimeلم تعد Session في حالة serving/running وتصبح Operation نهائية (terminal)قابلة للإلغاء قبل lease؛ وبعد side effect يجب أن تُستخلص النتيجة عبر reconcile من runtime
Restart SessionSource session صالحة وrestart مسموحترتبط Operation بـ restart attempt وsuccessor sessionتكون successor session مرصودة وقابلة للاستخداميُحفظ correlation بين Source/successor؛ ولا يُعلن الفشل Session السابقة نجاحاً جديداً
Recover RuntimeSession لديها failure/recovery conditionإجراء صريح RECOVER_RUNTIME؛ ولا يحل generic restart محل recovery semanticsيعود Runtime إلى observed-ready وتخرج Session من recovery stateتبقى Recovery attempt ووقت آخر retry في history
Recover CleanupStale/partial runtime cleanup قابل للإثباتإجراء صريح RECOVER_CLEANUP على Session نفسهاتُنظَّف الموارد غير المكتملة وتتقارب authority مع runtimeلا يتحول Cleanup دون evidence إلى Session جديدة أو إلى نجاح
Node Capacity Lifecycleتُفحص سلامة Node/Execution Plane وسعتها قبل Add/Drain/RemoveScheduling منفصل عن node lifecycle لكنه منسَّق معهتبقى Sessions المحتفظ بها (retained) سليمة وتُقرأ placement/capacity من observed stateيجب ألا يترك Drain/Remove Session نشطة يتيمة بصمت؛ وreconciliation هو مسار العودة
FLOW

الإلغاء (Cancellation) ممكن فقط عند الحد الآمن المبكر: أن تكون Operation في REQUESTED/ADMITTED، وبلا lease owner، وقبل تجاوز side-effect boundary. ويحتفظ History بـ Launch/Stop/Restart/Recover وretry count وآخر recovery.

08OPERATIONS CATALOG

كتالوج العمليات

تتمحور عمليات Workspace حول User Journey وInfrastructure Journey.

يرى المستخدم Session؛ وفي الوقت نفسه يدير المشغّل السعة والعُقد وPolicy وAudit.

Publish Workspaceتعريف Workspace ونشره للنطاقات المسموح بها.
Launch / Resumeبدء Session أو استئنافها مع Identity وPolicy.
Assign Accessربط User/Group بـ Workspace وPolicy.
Observe Capacityمراقبة Health وLoad وسعة Execution Plane.
إضافة عقدة تنفيذتوسيع Capacity دون تغيير تجربة المستخدم.
Drain / Remove لعقدة التنفيذإخراج العقدة بشكل مضبوط من Scheduling ودورة الحياة.
Record / Auditتتبّع Session والأحداث التشغيلية.
Scale Infrastructureالنمو من Single-node إلى بنية موزّعة.

افصل بيئة العمل عن جهاز المستخدم، وأبقِ تجربة المستخدم بسيطة.

يحوّل 4SO Workspace الوصول الآمن من اتصالات متفرقة إلى منتج واحد قابل للإدارة.

كل منتجات 4SO ←