مقالات عملية مرتبة حسب المجال والمستوى، اختر المجال المناسب واقرأ من مستوى مبتدئ إلى محترف.
لو CI/CD pipeline بتاعك بيستخدم actions/checkout@v4، اعرف ليه السطر ده mutable وإزاي حادثة tj-actions في مارس 2025 سرّبت secrets آلاف الريبوهات. مقال للمحترف بمثال للمبتدئ، تعريف SHA-1 العلمي، YAML قابل للنسخ، إعداد Renovate، أرقام، trade-offs، وحالات لا تطبّقه فيها.
اضبط Cosign داخل GitHub Actions لتوقيع صور Docker والتحقق منها قبل النشر، بدل الاعتماد على tag قابل للتغيير أو image بلا مصدر موثوق.
اضبط نشر Blue-Green بسيط على VM واحدة باستخدام NGINX وsystemd، بحيث تبدّل بين إصدارين بعد فحص الصحة بدل إيقاف التطبيق أمام المستخدمين.
استخدم Ansible check mode وdiff mode كمرحلة مراجعة قبل تعديل الـ VMs. المقال يوضح playbook عملي، قياس قبل وبعد، وحدود الاعتماد على dry-run.
استخدم Ansible check mode وdiff mode لمراجعة تغييرات السيرفرات قبل تطبيقها فعليًا، وتقليل مفاجآت الإعدادات اليدوية في بيئات VM صغيرة.
اضبط GitHub Actions لتشغيل terraform plan دوريًا واكتشاف أي drift بين الكود وحالة السحابة الحقيقية قبل ما يظهر في deploy إنتاج.
اضبط Restic لنسخ PostgreSQL وملفات uploads من VM إلى Object Storage، ثم اختبر الاسترجاع شهريًا عشان تعرف زمن العودة الحقيقي قبل أول عطل.
اضبط Gitleaks في pre-commit وGitHub Actions عشان تمنع مفاتيح API من دخول main، وتعرف إمتى تعتمد على push protection وإمتى تحتاج تدوير مفتاح فورًا.
اضبط Fail2ban وsshd_config على VM صغيرة بحيث تقلل ضوضاء محاولات SSH الفاشلة، وتحظر العناوين العدوانية بدون ما تقفل على نفسك.