---
title: "مدخل إلى منظومة Cloudflare"
description: "كيف تتكامل خدمات الشبكات والحماية وتشغيل التطبيقات والتخزين في Cloudflare، مع مثال من Unblock Syria وتوضيح لما يشمله اشتراك Workers الذي يبدأ بخمسة دولارات."
author: "Omar Albeik"
date: 2026-09-07
type: article
topics: [infrastructure]
language: ar
reading_time_minutes: 8
canonical_url: https://omaralbeik.com/ar/blog/series/cloudflare/introduction-to-cloudflare
translation_url: https://omaralbeik.com/en/blog/series/cloudflare/introduction-to-cloudflare
source_url: https://omaralbeik.com/ar/blog/series/cloudflare/introduction-to-cloudflare.md
---

# مدخل إلى منظومة Cloudflare

يبدأ الموقع باسم وصفحة. ثم تحتاج إلى حفظ بيانات نموذج، واستقبال ملفات من
المستخدمين، وإرسال رسائل بريد، وحماية التطبيق من الطلبات المزعجة. تبدو كل
إضافة بسيطة وحدها، لكن مجموعها يصبح بنية تحتية تحتاج إلى تشغيل ومتابعة.

توفر Cloudflare خدمات لكثير من هذه المهام. يمكنك استخدامها لإدارة DNS
وتسريع موقع تستضيفه في مكان آخر، أو تشغيل التطبيق نفسه عليها. إلى جانب
خدمات الشبكات والحماية، تضم المنصة أدوات لتشغيل الشيفرة وقواعد البيانات
وتخزين الملفات والمهام الخلفية والذكاء الاصطناعي.

أستخدمها في هذا الموقع وفي [Unblock Syria](https://unblocksyria.com).
ما يعجبني فيها هو سهولة ربط هذه الأجزاء دون إدارة خادم لكل مهمة. في هذه
السلسلة سأشرح كيف أستخدم خدماتها، وما الذي تسهّله، وما الذي ينبغي فهمه قبل
الاعتماد عليها. نبدأ بصورة عامة للمنصة، ثم ننتقل إلى التفاصيل في الأجزاء
التالية.

## من اسم الموقع إلى وصول الطلب

هناك فرق بين تسجيل النطاق وضبط وجهته. تتولى Registrar تسجيل اسم النطاق
وتجديده، بينما تحتفظ DNS بالسجلات التي تربط الأسماء بالخدمات. يمكنك استخدام
Cloudflare لإدارة DNS مع إبقاء النطاق مسجلًا لدى شركة أخرى.

إذا كان الموقع مستضافًا خارج Cloudflare، فالخطوة التالية هي اختيار مسار
طلبات الويب. عند تفعيل الوكيل على
[سجل DNS](https://developers.cloudflare.com/dns/proxy-status/)، تمر الطلبات
عبر شبكة Cloudflare قبل الوصول إلى خادمك. تستطيع المنصة عندها تقديم محتوى
مخزّن مؤقتًا وتطبيق قواعد على حركة الطلبات. أما وضع DNS-only، فيُبقي اتصال
الزائر مباشرًا بخادم الاستضافة.

هنا يأتي دور شبكة توزيع المحتوى، أو CDN: الاحتفاظ بنسخ من المحتوى القابل
لإعادة الاستخدام، حتى لا يحتاج كل زائر إلى استجابة جديدة من خادمك. وتعمل
خدمات الحماية على هذا المسار أيضًا؛ تخفف حماية DDoS هجمات حجب الخدمة،
ويفحص [جدار حماية تطبيقات الويب](https://developers.cloudflare.com/waf/)
الطلبات وفق قواعد جاهزة أو تضعها أنت. تختلف الأدوات المتاحة بحسب الخطة
والإعدادات.

قد يكون هذا كل ما تحتاج إليه من Cloudflare. يبقى التطبيق لدى مزوّد
الاستضافة الحالي، وتتولى Cloudflare هذا الجزء من وصول الطلبات إليه.

## تشغيل التطبيق على Workers

تتيح [Workers](https://developers.cloudflare.com/workers/) نشر شيفرة
التطبيق وتشغيلها على شبكة Cloudflare. يمكن لـ Worker الرد على طلب إلى
واجهة برمجية، أو توليد صفحة، أو معالجة حدث. تتولى Cloudflare تشغيل البيئة،
وأنت تكتب الشيفرة وتحدد الموارد التي تستطيع الوصول إليها.

يمكنك أيضًا تقديم
[ملفات الموقع الثابتة](https://developers.cloudflare.com/workers/static-assets/)
من Workers إلى جانب الشيفرة.
وستجد Pages، وهي خدمة أخرى لدى Cloudflare لنشر المواقع. سنقارن خيارات
النشر في الجزء الخاص بالواجهة الأمامية. ما يهم الآن هو التمييز بين الملفات
التي ينزّلها المتصفح، والشيفرة التي تعمل لتوليد استجابة له.

وتظهر فائدة المنصة عند توصيل الشيفرة بالخدمات الأخرى. تمنح
[الروابط (bindings)](https://developers.cloudflare.com/workers/runtime-apis/bindings/) تطبيق Worker إمكانية الوصول إلى مورد، مثل قاعدة بيانات أو
مساحة لتخزين الملفات، من خلال ملف الإعداد. وتتيح روابط الخدمات استدعاء
Worker من آخر. تبقى مسؤولًا عن تحديد من يستطيع الوصول إلى كل مورد، لكن
المنصة توفر طريقة الاتصال.

## أين تضع بيانات التطبيق؟

تختلف طريقة حفظ سجل مستخدم عن طريقة حفظ ملف رفعه. لذلك توجد عدة خدمات
للتخزين، ويشرح [دليل الاختيار بينها](https://developers.cloudflare.com/workers/platform/storage-options/)
المهام التي تناسب كلًا منها:

- **D1** قاعدة بيانات SQL للسجلات التي تحتاج إلى الاستعلام عنها وربطها ببعضها.
- **R2** لتخزين الملفات، مثل الصور المرفوعة والمستندات والملفات القابلة للتنزيل.
- **KV** لحفظ قيم تحت مفاتيح وقراءتها عبر الشبكة. تناسب البيانات التي تتحمل
  بعض التأخير قبل ظهور تحديثاتها في جميع المواقع.
- **Durable Objects** تجمع الشيفرة والحالة التي تديرها، للمهام التي تحتاج
  إلى تنسيق، مثل جلسة مشتركة أو غرفة تضم عدة مستخدمين متصلين.

ويمكن إبقاء قاعدة البيانات خارج Cloudflare. تساعد Hyperdrive على الاتصال
بقواعد Postgres وMySQL المدعومة من Workers، فلا يستلزم نقل الشيفرة نقل كل
البيانات معها منذ البداية.

وللصور والفيديو احتياجات إضافية. تستطيع R2 حفظ الملف، بينما تضيف
[Images](https://developers.cloudflare.com/images/) معالجة الصور وتقديمها،
وتتولى [Stream](https://developers.cloudflare.com/stream/) ترميز الفيديو
وتقديمه للتشغيل. يعتمد الاختيار على ما سيفعله التطبيق بالملف، لا على
امتداده وحده.

## ما يحدث بعد إرسال الصفحة

بعض المهام لا ينبغي أن ينتظر الزائر اكتمالها. تنقل
[Queues](https://developers.cloudflare.com/queues/) رسائل إلى شيفرة
تتولى معالجتها لاحقًا. وتنظم
[Workflows](https://developers.cloudflare.com/workflows/) المهام الأطول في
خطوات يمكن إعادة محاولتها أو استئنافها. قد يحتاج استيراد ملف، مثلًا، إلى
جلب بيانات وفحصها وانتظار خدمة أخرى قبل اكتماله.

والبريد جزء من عمل التطبيق أيضًا. تستخدم Email Sending لإرسال رسائله،
بينما توجّه Email Routing الرسائل الواردة إلى عناوين نطاقك. إرسال تأكيد
للمستخدم واستقبال رسالة على `hello@example.com` مهمتان مختلفتان.

## حماية النماذج والخدمات الداخلية

لا تقتصر الحماية على الصفحات العامة. تضم
[Cloudflare One](https://developers.cloudflare.com/cloudflare-one/)
خدمة Access للتحكم بمن يستطيع الوصول إلى التطبيقات، وGateway لوضع سياسات
على حركة الاتصال الصادرة، وTunnel لربط خدمات مستضافة في مكان آخر. يمكن
استخدام هذه الأدوات لحماية لوحة داخلية أو ربط خدمة خاصة. أما حسابات
مستخدمي تطبيقك العام وصلاحياتهم، فتحتاج إلى تصميمها داخل التطبيق.

وللنماذج العامة، توفر
[Turnstile](https://developers.cloudflare.com/turnstile/get-started/) مكوّنًا
للتحقق من الطلبات الآلية. تضيفه إلى الصفحة وتتحقق من رمزه على الخادم؛ وهو
جزء من معالجة إرسال النموذج بأمان.

## إضافة ميزات الذكاء الاصطناعي

توفر Cloudflare خدمات لمراحل مختلفة من بناء هذه الميزات.
تشغّل [Workers AI](https://developers.cloudflare.com/workers-ai/) النماذج،
وتحفظ Vectorize التمثيلات العددية للبيانات التي تستخدمها في البحث بالتشابه.
وتساعد [AI Gateway](https://developers.cloudflare.com/ai-gateway/) على
مراقبة الطلبات إلى مزوّدي النماذج والتحكم فيها. فالبحث في المستندات يحتاج
إلى استرجاع المحتوى المناسب، وإنتاج إجابة منه يحتاج أيضًا إلى استدعاء نموذج.

وتتيح Agents SDK بناء وكلاء يحتفظون بحالتهم وخوادم MCP تعرض أدوات لبرامج
الذكاء الاصطناعي. سنصل إليها بعد شرح تشغيل الشيفرة والتخزين؛ فهم مكان
تنفيذ الوكيل ومكان حفظ حالته يجعل بقية التفاصيل أوضح.

## مثال من Unblock Syria

يستخدم Unblock Syria مجموعة صغيرة من هذه الخدمات. يعمل الموقع العام
ولوحة الإدارة والواجهة البرمجية وخادم MCP على أربعة Workers. تستخدم
الواجهة D1 للسجلات، وR2 للملفات المرفوعة، وKV للاستجابات المخزّنة مؤقتًا،
وEmail Sending للبريد. ونستخدم Durable Objects لعدّادات الطلبات وجلسات MCP.

<Figure
  caption="تطبيق واحد يستخدم عدة خدمات من Cloudflare. تتولى الواجهة البرمجية الوصول إلى موارد التخزين الظاهرة أسفلها، ولخادم MCP موارد إضافية من KV وDurable Objects."
  locale="ar"
  lockDirection
>
  <UnblockSyriaStack locale="ar" />
</Figure>

يمكن تتبع إرسال نموذج عبر هذه الأجزاء: يرسل الموقع البيانات إلى الواجهة
البرمجية، فتتحقق منها وتحفظ السجل في D1، بينما يذهب الملف المرفوع إلى R2.
يتصل الموقع ولوحة الإدارة بالواجهة من خلال روابط الخدمات، ويتصل خادم MCP
بعنوان HTTPS العام مع رمز موقّع.

تغيرت بعض الاختيارات مع نمو التطبيق. نقلنا عدّاد تحديد معدل الطلبات من
KV إلى Durable Object عندما احتجنا إلى تنسيق التحديثات. سنشرح هذه المسألة
في الجزء الخاص بالتخزين. يكفي هنا أنها توضح سبب وجود خدمات مختلفة داخل
المنصة نفسها: لكل منها مهمة تناسبها.

## ما علاقة الخمسة دولارات بكل هذا؟

لدى Cloudflare عدة خطط ومنتجات تُحسب رسومها بصورة مستقلة. يبدأ اشتراك
[Workers المدفوع](https://developers.cloudflare.com/workers/platform/pricing/)
من **خمسة دولارات أمريكية شهريًا للحساب**. يشمل عشرة ملايين طلب وثلاثين
مليون ميلي ثانية من وقت المعالج كل شهر، وتُضاف رسوم لما يتجاوز هذه الحصص.
هذه هي الأسعار المنشورة في 7 أيلول 2026.

هذا يجعل تكلفة البداية مناسبة لتطبيق صغير، لكنه لا يعني أن جميع الخدمات
تدخل في الاشتراك نفسه. للتخزين حصص ورسوم استخدام، ولتسجيل النطاق تكلفة
إضافية، ولمنتجات مثل Stream وWorkers AI تسعير مستقل. كذلك تختلف خطط حماية
المواقع عن اشتراك Workers.

سنحسب التكلفة عند شرح كل خدمة. عدد مشاهدات الصفحات وحده لا يوضح حجم العمل
الذي يؤديه التطبيق في قاعدة البيانات أو معالجة الملفات أو تشغيل النماذج.

## التطوير والاعتماد على المنصة

نستخدم [Wrangler](https://developers.cloudflare.com/workers/local-development/)
من سطر الأوامر للتطوير المحلي والنشر. ويمكن لـ Workers Builds النشر من
مستودع متصل به. في Unblock Syria، تتولى Builds نشر خدمات Workers الأربع،
بينما تعمل الاختبارات على GitHub Actions. وبعد النشر، تساعد السجلات
ومقاييس الاستخدام على فهم ما يحدث في التطبيق.

اجتماع هذه الخدمات يقلل بعض أعمال الإعداد، لكنه يزيد اعتماد التطبيق على
واجهات المنصة. تحتاج الشيفرة المبنية على الروابط وDurable Objects إلى
تعديل عند الانتقال إلى مزوّد آخر. كذلك لا تعني الشبكة العالمية وجود كل
قاعدة بيانات قرب كل زائر؛ يظل مكان البيانات مؤثرًا في زمن الاستجابة.
سنناقش هذه الاختيارات أثناء البناء، إلى جانب ما تسهّله المنصة.

نبدأ في الجزء القادم بالنطاق وDNS، ثم نضيف الشيفرة والتخزين والخدمات
المحيطة بهما بحسب حاجة التطبيق. تجد الأدلة المخطط لها في
[صفحة السلسلة](/ar/blog/series/cloudflare).

ما الذي تبنيه، وأي جانب من Cloudflare تود أن نشرحه في السلسلة؟ [أخبرني
عنه](/ar/contact). وإذا كان أحد زملائك يستكشف المنصة، فشارك معه هذا المدخل
وناقشا الخدمات التي قد تحتاجان إليها فعلًا.
