9.7

View in English

9.7 تخطيط السعة والتنبؤ بالطلب

نظرة عامة والدافع

لكل نظام سقف. تنفد أنوية الحوسبة، تمتلئ الأقراص، تُستنفَد أحواض الاتصال، وطابور كان فارغًا عند الفطور يفيض عند الغداء. تخطيط السعة تخصص مطابقة عرض الحوسبة، والتخزين، والشبكة مع الطلب الذي تتوقعه، بمساحة رأس كافية بحيث لا يقترب يوم عادي أبدًا من السقف ويفشل يوم سيء رشيقًا لا كارثيًا. التنبؤ بالطلب النصف الآخر: التنبؤ كم حمل قادم، متى، ولماذا، بحيث يصل العرض قبل الطلب لا بعد الانقطاع.

يجلس هذا الفصل بين جارين ويبقى مكمِّلًا لكليهما. يغطي الفصل 3.5 قابلية التوسع كخاصية معمارية: كيف يُبنَى نظام بحيث يستطيع النمو أصلًا، عبر عدم الحالة، والتقسيم، والتوسع الأفقي. يغطي الفصل 9.1 هندسة موثوقية الموقع (SRE)، التي تضع أهداف الموثوقية التي يجب أن تدافع عنها السعة. هنا تأخذ العمارة كمُعطاة والأهداف كثابتة، ثم تجيب عن سؤال كمي: كم من كل شيء تحتاج شراءه، وحجزه، والاحتفاظ به احتياطيًا بحيث يلبي النظام أهداف مستوى خدمته (SLOs، أهداف الموثوقية من الفصل 9.1) عبر الطلب المتنبَّأ به والذرى التي لم تتنبأ بها. التوسع التلقائي وهندسة الأداء (الفصل 2.16) أدوات تستخدمها هنا، لكنها ليست بديلة عن التخطيط، والخلط بينهما وبين التخطيط خطأ شائع ومكلف.

للفرق الكبيرة، تتوقف السعة عن كونها جدول بيانات يحتفظ به مهندس وتصبح نموذجًا مشتركًا تعتمد عليه خدمات كثيرة. منصة من مئات الخدمات تتشارك مجمعات محدودة: اتصالات قاعدة بيانات، إنتاجية وسيط رسائل، حصص حساب سحابي، خروج شبكة. نمو فريق واحد يمكن أن يجوّع فريقًا آخر إن لم يحمل أحد الصورة الكاملة. في إعدادات المؤسسة، تظهر أخطاء السعة إما كملايين مهدورة في بنية تحتية خاملة أو انقطاعات محرِجة خلال اللحظات الأدق تحديدًا التي تهم. في الحكومة، تشتد الرهانات أكثر. موعد ضرائب نهائي، نافذة تسجيل إعانات، أو حملة تسجيل صحة عامة تركّز طلب أمة في ساعات قليلة، الحمل مفروض قانونيًا لا اختياريًا، ويتذكر الجمهور موقعًا انهار تحت موعد نهائي وضعه بنفسه. تخطيط السعة كيف تحافظ على تلك الوعود.

المبادئ الأساسية

  • خطط للسعة للطلب المتنبَّأ به بالإضافة لمساحة رأس عمدية؛ لا تعمل قرب التشبع.
  • افصل تخطيط السعة، والتوسع التلقائي، وهندسة الأداء؛ كل واحد يحل مشكلة مختلفة.
  • تنبأ من الاتجاه، والموسمية، والأحداث المعروفة، ونمو العمل، لا من الأسبوع الماضي وحده.
  • اعثر على حدودك الحقيقية باختبار الحمل والمقارنة المرجعية، لا بالتخمين أو انتظار الإنتاج ليجدها.
  • عامل زمن الاستجابة قرب التشبع كجرف، لا منحدر؛ توجد أهداف الاستخدام بسبب نظرية الطوابير.
  • اعرف اختناقاتك الصلبة: أحواض الاتصال، والحصص، والنقاط الفردية لا تتوسع تلقائيًا.
  • وازن التكلفة مقابل الموثوقية عمدًا، وراجع السعة على وتيرة منتظمة بدل بعد حادثة.

التوصيات

افصل تخطيط السعة، والتوسع التلقائي، وهندسة الأداء

غالبًا يُخلَط بين هذه التخصصات الثلاثة، والخلط بينها يقود لشراء الإصلاح الخاطئ. تخطيط السعة السؤال متوسط لطويل الأمد كم مورد إجمالي يجب أن تزوّده، وتحجزه، وتضع ميزانية له عبر أسابيع، وأرباع، وسنوات. التوسع التلقائي التعديل قصير الأمد والآلي للموارد لتتبع الحمل دقيقة بدقيقة: يحركك ضمن الظرف الذي زوّده التخطيط، لكنه لا يستطيع استحضار حصة لم تحجزها أبدًا، تدفئة قاعدة بيانات باردة، أو توسيع مكوّن يعمل فقط كنسخة واحدة. هندسة الأداء (الفصل 2.16) تغيّر شكل المشكلة بجعل كل وحدة عمل أرخص، بحيث يخدم العتاد نفسه طلبًا أكثر.

التمييز عملي. عندما يكون نظام بطيئًا تحت الحمل، يضيف التوسع التلقائي نسخًا، تجعل هندسة الأداء كل نسخة أسرع، ويقرر تخطيط السعة هل تستطيع تحمل النسخ وهل تستطيع قاعدة البيانات أسفل المصب قبول الاتصالات التي ستفتحها. فريق يلجأ فقط للتوسع التلقائي سيصطدم بحد صلب لم يخطط له أبدًا؛ فريق يلجأ فقط لهندسة الأداء سيحسّن الشيفرة بينما تحده حصة الحساب بغض النظر. تحتاج الثلاثة كلها، وتحتاج معرفة أيها تتطلبه مشكلة معينة.

تنبأ بالطلب من الاتجاه، والموسمية، والأحداث، ونمو العمل

تنبؤ مبني على متوسط الأسبوع الماضي سيفوّت كل لحظة مثيرة للاهتمام. ابنِ تنبؤك من أربعة مكونات متمايزة. الاتجاه هو الاتجاه الأساسي: هل الطلب ينمو، ثابت، أو يتقلص، وكم بسرعة؟ الموسمية النمط المتكرر: الذروة اليومية التاسعة صباحًا، الهدوء الأسبوعي في نهايات الأسبوع، الارتفاع السنوي قبل الأعياد. الذرى المدفوعة بالأحداث التركيزات لمرة واحدة: إطلاق منتج، حملة تسويقية، ذكر تلفزيوني، موعد تقديم حكومي نهائي. النمو المدفوع بالعمل هو الطلب الذي تخلقه خارطة طريقك الخاصة: سوق جديد، تأهيل عميل كبير، ميزة تضاعف الطلبات لكل جلسة ثلاث مرات.

استخدم التقنية الصحيحة لكل واحد. سلسلة زمنية من الحمل التاريخي، مُفكَّكة لاتجاه وموسمية، تمنحك خط أساس قابلًا للدفاع عنه للطلب المستقر. لا يمكن استقراء الأحداث من التاريخ لأنه لا تاريخ لها؛ تأتي من التحدث مع العمل، وقراءة خارطة الطريق، وسؤال التسويق والمنتج ماذا يوشكون على إطلاقه. إخفاقات السعة الأكثر ضررًا تقريبًا دومًا أحداث لم تسمع بها الهندسة أبدًا. العلاج تنظيمي، لا إحصائي: قناة قائمة حيث يعلن المنتج، والتسويق، والعمليات ذرى قادمة بمهلة كافية للتزويد لها.

ضع أهداف استخدام واحترم جرف نظرية الطوابير

الغريزة لتشغيل البنية التحتية “ساخنة” عند 90% استخدام لتوفير المال فخ، والسبب نظرية الطوابير، المغطاة بعمق في الفصل 11.3. مع اقتراب مورد من الاستخدام الكامل، لا يرتفع وقت الانتظار بلطف وخطية؛ ينفجر. خادم عند 50% استخدام لديه مساحة رأس مريحة؛ الخادم نفسه عند 90% يمكن أن يرى زمن استجابة أسوأ بأضعاف، وعند 95% يمكن أن يهرب الطابور كليًا. زمن الاستجابة قرب التشبع جرف، لا منحدر، ويشعر مستخدموك بالجرف كمهل، وإعادات محاولة، وأخطاء قبل أن يكون المورد “ممتلئًا” تقنيًا بوقت طويل.

هذا لماذا يضع مخططو السعة أهداف استخدام أدنى بكثير من 100%، شائعًا في نطاق 50% إلى 70% للخدمات الحساسة لزمن الاستجابة، أعلى للعمل الدفعي الموجَّه نحو الإنتاجية الذي يتحمل الانتظار في طابور. الهدف ليس هدرًا؛ إنه ثمن زمن استجابة قابل للتنبؤ. اختر الهدف من SLO: إن كان هدف زمن استجابتك صارمًا، سقف استخدامك أدنى، لأن زمن الاستجابة الذيلي الذي ينتجه الانتظار في طابور بالضبط ما يفجّر SLO. مساحة الرأس وهامش الأمان الفكرة نفسها من اتجاهين. مساحة الرأس الفجوة بين الحمل الطبيعي والسعة؛ هامش الأمان تلك الفجوة مُعبَّرة كتأمين ضد تنبؤ يرتفع، تحويل يركّز الحمل، أو ذروة لم ترها قادمة.

اعثر على الحدود الحقيقية عبر اختبار الحمل والمقارنة المرجعية

لا تستطيع التخطيط حول حد لم تقسه. يدفع اختبار الحمل حركة مرور اصطناعية أو مُعاد تشغيلها لنظام لمراقبة كيف يتصرف زمن الاستجابة، والإنتاجية، ومعدل الخطأ مع ارتفاع الحمل، وأين تنكسر. تقيس المقارنة المرجعية مكوّنًا بعزلة لإثبات سقفه: طلبات في الثانية لكل نسخة، كتابات في الثانية لكل عقدة قاعدة بيانات، رسائل في الثانية لكل تقسيم وسيط. معًا يخبرانك الرقمين اللذين يحتاجهما التخطيط: كم توصّل وحدة سعة، وأين ينهار النظام كله.

شغّل عدة اختبارات متمايزة. اختبار حمل يتصاعد للذروة المتوقَّعة ويؤكد أن SLO يصمد بمساحة رأس. اختبار إجهاد يدفع بعد نقطة الانكسار لرؤية كيف يفشل النظام، لأن نظامًا يتدهور رشيقًا مختلف جدًا عن واحد ينهار. اختبار نقع يحمل حملًا معتدلًا لساعات أو أيام لكشف تسربات ذاكرة، واستنفاد اتصال، ومشاكل امتلاء قرص تظهر فقط مع الزمن. اختبار ذروة يصفع حملًا فجأة للتحقق هل يمتصه التوسع التلقائي والذواكر المؤقتة قبل أن يلاحظ المستخدمون. اختبر مقابل بيانات وطوبولوجيا شبيهة بالإنتاج، لأن حدًا مقاسًا على مجموعة بيانات لعبة يكذب. أعِد تشغيل هذه الاختبارات عندما يتغير النظام، بحيث تصف أرقامك النظام الذي تملكه لا الذي كان لديك قبل عام.

اختر استراتيجيات تزويد عمدًا

يتيح لك موردو السحابة شراء السعة نفسها بطرق تبادل السعر مقابل المرونة، ومزجها جيدًا حيث يُوفَّر مال حقيقي. سعة حسب الطلب مرنة ومكلفة: تدفع سعرًا كاملًا للقدرة على البدء والتوقف متى شئت، ما يناسب الحمل غير المتوقَّع وقصير العمر. سعة محجوزة (التزامات سنة أو ثلاث سنوات، أو خطط توفير) أرخص لكل وحدة مقابل وعد بمواصلة استخدامها، ما يناسب حملك الأساسي المستقر. النسخ الفورية تبيع سعة فائضة بخصم عميق لكن يمكن استعادتها بإنذار قليل، ما يناسب عملًا متحملًا للخطأ وقابلًا للمقاطعة مثل المعالجة الدفعية والعمال عديمي الحالة.

النمط الذي يعمل طبقي. غطِّ حملك الأساسي المستقر بسعة محجوزة لأدنى تكلفة وحدة، امتص التنوع اليومي والأسبوعي بتوسع تلقائي حسب الطلب، وادفع العمل الدفعي القابل للمقاطعة لفوري لحصاد الخصم. احتفظ بمجمع احتياطي دافئ من السعة المُزوَّدة مسبقًا للخدمات التي لا تتحمل تأخير البدء البارد للتوسع من صفر، بحيث تقابل ذروة مفاجئة سعة جاهزة بدل طابور بينما تُقلَع نسخ جديدة. المزيج الصحيح قرار محفظة، ويتحول مع تغير شكل طلبك وتسعير المزود، فأعِد النظر فيه.

ارسم الاختناقات الصلبة التي لن تتوسع تلقائيًا

يولّد التوسع التلقائي ثقة خطرة، لأن حدودًا كثيرة تجلس أسفل مصب الشيء الذي يتوسع ولا تتحرك عندما يفعل. أحواض اتصال قاعدة البيانات المثال الكلاسيكي: وسّع طبقتك عديمة الحالة من 10 لـ100 نسخة وتفتح كل واحدة اتصالات لقاعدة البيانات نفسها، التي لها حد صلب على الاتصالات المتزامنة وستبدأ برفض جديدة. تحمل حسابات السحابة حصصًا على تقريبًا كل شيء: نسخ لكل منطقة، عناوين IP، استدعاءات واجهة برمجة تطبيقات في الثانية، تزامن دالة. أي نقطة فردية في العمارة، قاعدة بيانات أساسية، عقدة قائد، ذاكرة تخزين مؤقت مشتركة، جهاز مرخَّص، سقف لا يستطيع التوسع الأفقي في مكان آخر رفعه.

اجعل هذه صريحة. احتفظ بجرد مكتوب لكل حد صلب بين طلب واستجابته: أحجام أحواض، قيم حصص، مكونات نسخة واحدة، حدود معدل طرف ثالث، أعداد مقاعد ترخيص. لكل واحد، سجل القيمة الحالية، الاستخدام الحالي، والحمل الذي يُقيَّد عنده. هذا الجرد الفرق بين خطة سعة تصف النظام كله وواحدة تصف فقط الأجزاء السهلة والمرنة بينما ينتظر حوض اتصال بهدوء لإنهاء إطلاقك. ارفع الحصص قبل الحاجة، لأن زيادات حصة المزود يمكن أن تأخذ أيامًا للاعتماد.

زوّد لأحداث الذروة، لا المتوسط فقط

المتوسطات تخفي اللحظات التي تهم. نظام مُحجَّم للحمل المتوسط سيفشل عند الذروة، ولمؤسسات كثيرة الذروة هي الهدف كله: اندفاع التجزئة في أكبر يوم تسوق، ذروة البث في نهائي حي، بوابة الضرائب في موعد التقديم النهائي، موقع الإعانات عندما يفتح التسجيل. خطط لهذه الأحداث المسمَّاة فرديًا. قدّر الذروة من العمل (مستخدمون متزامنون متوقَّعون، طلبات لكل جلسة، الضعف فوق يوم عادي)، زوّد لتلك الذروة بمساحة رأس، اختبر الحمل عند ذلك المستوى، وأقم السعة قبل الحدث لا الهرولة خلاله.

عامل إطلاقًا أو موعدًا نهائيًا كحدث تشغيلي بدليل تشغيل. دفّئ الذواكر المؤقتة والمجمعات الاحتياطية مسبقًا، ارفع الحصص مقدمًا، جمّد نشرات خطرة خلال النافذة، وضع بشرًا في مناوبة يستطيعون التصرف إن ثبت أن التنبؤ منخفض. بعد الحدث، التقط الذروة الفعلية وكم اقتربت من حدودك، لأن ذلك الرقم أفضل مدخل لخطة العام القادم. تستحق المواعيد الحكومية النهائية عناية خاصة: مفروضة ذاتيًا، معروفة علنًا، وثابتة، فلا عذر للمفاجأة ولا طريقة للاختباء عندما تكون كذلك.

ضع أدوات قياسية للسعة وراجعها على وتيرة

يعمل تخطيط السعة على بيانات، وتأتي البيانات من قابلية مراقبة الفصل 9.2. تتبع استخدام كل مورد مقيَّد (وحدة معالجة مركزية، ذاكرة، قرص، شبكة، أحواض اتصال، عمق طابور) مقابل حده، بحيث تستطيع رؤية مساحة الرأس تتقلص قبل أن تختفي. راقب إشارات التشبع مباشرة: أطوال الطوابير، وأوقات الانتظار، ومعدلات الرفض تكشف اقتراب جرف الانتظار في طابور. اتّجه بهذه عبر أسابيع لتوقّع متى سيصطدم مورد بسقفه عند معدل النمو الحالي، وأنذر على التوقّع لا القيمة الحالية وحدها، بحيث تزوّد قبل الجدار لا عنده.

أجرِ مراجعات سعة على وتيرة منتظمة، شهريًا أو ربع سنويًا، لا بعد حادثة فقط. في كل مراجعة، قارن التنبؤ بالطلب الفعلي وصحح النموذج، امشِ جرد الحد الصلب وتحقق من مساحة الرأس مقابل كل واحد، انظر للأحداث والخطط التجارية القادمة، وقرر ماذا تحجز، ترفع، أو تتقاعد. احتفظ بنموذج سعة حي: مستند بسيط أو جدول بيانات يخطط دوافع الطلب لاحتياجات الموارد، بحيث يستطيع أي شخص سؤال “ماذا يحدث لقاعدة البيانات إن تضاعفت حركة المرور” والحصول على إجابة من النموذج بدل انقطاع. النموذج ليس مثاليًا أبدًا، لكن نموذجًا مكتوبًا ومصحَّحًا بانتظام يتفوق على الحدس دومًا.

المفاضلات: الإيجابيات والسلبيات

النهجالإيجابياتالسلبيات
هدف استخدام عالٍتكلفة أقل لكل وحدة؛ سعة خاملة أقلزمن الاستجابة ينفجر قرب التشبع؛ لا مساحة للذرى أو التحويل
مساحة رأس سخيةزمن استجابة قابل للتنبؤ؛ يمتص الذرى والتحويلتكلفة مستمرة أعلى؛ يمكن أن يخفي عدم الكفاءة
سعة محجوزةأدنى سعر وحدة لحمل أساسي مستقرمخاطرة التزام إن انخفض الطلب أو تحول
سعة حسب الطلبمرنة؛ تطابق الحمل المتغير دقيقة بدقيقةأعلى سعر وحدة؛ يمكن أن تفاجئ الميزانية
نسخ فوريةخصم عميق للعمل القابل للمقاطعةتُستعاد بلا إشعار؛ غير مناسبة لعمل ذي حالة أو حرج زمنيًا
توسع تلقائييتبع الحمل آليًا ضمن الظرفلا يستطيع تجاوز الحصة المحجوزة؛ بدايات باردة؛ يخفي حدودًا أسفل مصب
مجمع احتياطي (سعة دافئة)يمتص ذرى مفاجئة فورًايدفع لسعة خاملة بين الذرى

التوتر المركزي التكلفة مقابل الموثوقية، ولا إعداد يحسّن كليهما. اعمل نحيلًا وتوفر مالًا حتى يوم تلتقي فيه ذروة موردًا مُشبَعًا ويسقط زمن الاستجابة عن جرف الانتظار في طابور. اعمل سخيًا وتنام جيدًا بينما تدفع لمساحة رأس تجلس خاملة معظم الوقت. حل التوتر بSLO لا بالخوف أو التقتير. زوّد مساحة رأس كافية لتلبية هدف الموثوقية عبر الذرى المتنبَّأ بها بالإضافة لهامش، لا أكثر، ثم دع FinOps (عمليات مالية لإنفاق السحابة، الفصل 9.4) يصطاد الهدر الذي لا يدافع عن SLO. الهدف توازن متعمد: كل دولار مساحة رأس يُشتَرى عمدًا لشراء كمية معروفة من الموثوقية، وكل دولار هدر يُزال عمدًا لأنه لا يشتري شيئًا.

أسئلة للنقاش مع فريقك

  1. هل نعرف فعليًا الحمل الذي يُقيَّد عنده كل اختناق صلب لدينا، أم نفترض أن التوسع التلقائي سينقذنا؟ تستطيع معظم الفرق إخبارك أن نسخها تتوسع تلقائيًا، ولا تستطيع معظمها إخبارك حد الاتصال المتزامن لقاعدة بياناتها الأساسية، أو حد معدل واجهة برمجة تطبيقات لأهم طرف ثالث، أو حصة الحساب التي تحد تزامن دالتها. تلك الحدود التي تنهي الإطلاقات، ولا تتحرك عندما تتوسع الطبقة عديمة الحالة. أحضر الجرد المكتوب للحدود الصلبة إن كان لديك واحد، وإن لم يكن، ذلك الغياب هو الاكتشاف. لكل حد، تريد ثلاثة أرقام: السقف، استخدام اليوم، ومستوى الطلب الذي يلتقيان عنده. أي مكان لا تستطيع إنتاج الثلاثة فيه، لديك اختناق تديره بالأمل.

  2. متى اختبرنا الحمل آخر مرة لمستوى ذروتنا القادمة الأسوأ، على بيانات شبيهة بالإنتاج، وهل صمد SLO بمساحة رأس؟ خطة سعة مجموعة ادعاءات كيف يتصرف النظام تحت الحمل، وادعاء غير مختبَر تخمين يرتدي بدلة. الذروة التي تهم ليست متوسط الشهر الماضي بل الإطلاق التالي، أو العطلة، أو الموعد النهائي، ويعني الاختبار شيئًا فقط إن شابهت البيانات والطوبولوجيا الإنتاج، لأن حدًا مقاسًا على مجموعة بيانات لعبة يكذب. أحضر نتائج آخر اختبارات إجهاد ونقع لديك، شاملة أين انكسر النظام وكيف فشل عندما فعل. إن كانت الإجابة الصادقة أنك لم تدفع النظام لنقطة انكساره عمدًا أبدًا، ستكتشف تلك النقطة في الإنتاج، في أسوأ لحظة ممكنة، بمستخدمين يراقبون.

  3. كيف يخبر المنتج، والتسويق، والعمليات الهندسة عن ذروة قبل حدوثها، وكم مسبقًا؟ إخفاقات السعة الأكثر تكلفة ليست أخطاء نمذجة؛ إنها أحداث لم تسمع بها الهندسة أبدًا حتى وصلت حركة المرور. يستطيع تنبؤ استقراء الاتجاه والموسمية من التاريخ، لكن حدثًا لا تاريخ له، فيستطيع القدوم فقط من الناس الذين يخططونه. أحضر آخر ثلاث ذرى طلب واسأل، لكل واحدة، كم يومًا من الإنذار حصلت عليها الهندسة وهل كان ذلك كافيًا لحجز سعة واختبار الحمل. الدليل الذي تريده قناة قائمة بمهلة زمنية طويلة كافية للتزويد مقابلها، لأن زيادات حصة السحابة وحدها يمكن أن تأخذ أيامًا. إن لم توجد القناة، خطة سعتك عمياء بالضبط عن اللحظات التي وُجِدت لحمايتها.

  4. أي هدف استخدام تعمل عنده فعليًا كل خدمة حساسة لزمن الاستجابة، وهل نستطيع تتبع ذلك الرقم عودة لSLO بدل هدف تكلفة؟ هذا يهم لأن الضغط لتشغيل البنية التحتية ساخنة مستمر ويأتي من جزء المؤسسة الذي يرى الفاتورة لا جرف الانتظار في طابور، فما لم يُكتَب الهدف ويُبرَّر من هدف زمن الاستجابة، ينجرف صعودًا حتى تجد ذروة الحافة. الاعتبارات المتنافسة مال حقيقي على جانب وزمن استجابة ذيلي على آخر، والموقف الصادق أن مساحة الرأس تحت 100% ثمن زمن استجابة قابل للتنبؤ، لا هدر يُقصَّم. أحضر استخدام خدماتك القليلة العليا الحالي، وSLO الذي يدافع عنه كل واحد، وزمن الاستجابة الذي قسته عند ذلك الاستخدام تحت الحمل، بحيث يجادل النقاش من الدليل لا الحدس. في منصة مؤسسة أو حكومة حيث يسند مجمع مشترك واحد خدمات كثيرة، اتفق على الهدف مركزيًا وسجل من يستطيع تغييره، لأن فريقًا واحدًا يرفع سقفه بهدوء يمكن أن يدفع موردًا يعتمد عليه آخرون عن الحافة للجميع.

  5. ما مزيجنا من السعة المحجوزة، وحسب الطلب، والفورية، ومتى راجعناه آخر مرة، وهل لا يزال يطابق شكل طلبنا؟ المزيج حيث يختبئ أكبر وفر مستمر وأكبر هدر مستمر معًا، لأن حملًا أساسيًا مستقرًا مدفوعًا بأسعار حسب الطلب يحرق مالًا كل ساعة بينما موقف محجوز فوق-ملتَزَم يدفع لسعة تجاوزها الطلب أو انخفض تحتها. التوتر التكلفة مقابل المرونة ومخاطرة الالتزام: السعة المحجوزة أرخص لكل وحدة لكنها تقفلك، الفورية أرخص لكن يمكن استعادتها بلا إشعار، وحسب الطلب تشتري حرية بعلاوة. أحضر التقسيم الحالي حسب التكلفة، ومنحنى الطلب الذي يُقصَد بتغطيته، ومعدل الاستعادة ونطاق انفجار أي أحمال عمل فورية، بحيث تستطيع الغرفة رؤية هل العمل القابل للمقاطعة قابل للمقاطعة فعليًا. في إعدادات المؤسسة والحكومة، اربط الالتزامات المحجوزة بدورة الشراء والميزانية، لأن التزامات وخطط توفير متعددة السنوات التزامات مالية سيريد التمويل والتدقيق تبريرها مقابل الطلب المتنبَّأ به، لا راحة الربع الماضي.

  6. عندما يقترب حدث ذروة مسمًّى، من يملك التدفئة المسبقة، ورفع الحصص، وتجميد النشر، وقرار المضي/التوقف، وهل هو مكتوب كدليل تشغيل تمرنا عليه؟ أحداث الذروة اللحظات التي وُجِد تخطيط السعة لحمايتها، وتفشل غالبًا ليس لأن الخطة كانت خاطئة بل لأن لا أحد كان مسؤولًا عن تنفيذها تحت الضغط في اليوم. الاعتبارات المتنافسة هنا السرعة والاستقلالية مقابل التنسيق: تريد الفرق مواصلة الشحن، لكن نشرًا خطرًا خلال نافذة الاندفاع يمكن أن يُلغِي أشهرًا من التزويد، فيجب أن يحمل أحدهم سلطة التجميد وإيقاف الإطلاق. أحضر دليل التشغيل لحدثك الكبير التالي، ومهل رفع الحصص وتدفئة المجمع الاحتياطي، وسجل من حمل كل دور آخر مرة وهل صمدت التسليمات. لموعد حكومي نهائي مفروض ذاتيًا، ومعروف علنًا، وثابت، سمِّ المالك المسؤول ومسار التصعيد صراحة، لأن لا خيار للتخلص من الحمل أو طلب من المواطنين العودة لاحقًا، وذروة لا يملكها أحد ذروة لن يدافع عنها أحد عند وصولها.

المنظور القطاعي

الشركة الناشئة. موردك الأندر انتباه الهندسة، فأبقِ تخطيط السعة رخيصًا واتكئ على مرونة مزود سحابتك للتنوع اليومي. الشيء الواحد الذي لا تستطيع تخطيه قائمة مكتوبة بالحدود الصلبة التي لا تتوسع تلقائيًا: حد اتصال قاعدة بياناتك الأساسية، وحد معدل أهم طرف ثالث، وحصص الحساب التي ستصطدم بها تحت ميزة مفاجئة أو ذروة صحفية. اختبر الحمل لعدة أضعاف ذروتك العادية على بيانات بحجم إنتاج قبل اندفاعك الحقيقي الأول، لأن الثقة الهشة التي يمنحك إياها التوسع التلقائي بالضبط ما ينكسر عندما ترفض قاعدة بيانات الاتصالات.

الشركة الصغيرة. بلا أخصائي سعة وميزانية ضيقة، عامل هذا كمشكلة شراء وتهيئة لا مشروع نمذجة. فضّل خدمات مُدارة تمتص التوسع لك، ضع إنذارات إنفاق ولوحات معلومات استخدام بسيطة بحيث تكون فاتورة هاربة أو مورد مُشبَع مرئيًا مبكرًا، واعرف الأحداث القليلة المسمَّاة (اندفاع موسمي، عميل كبير يبدأ) التي ستحدد عامك. احجز سعة لحملك الأساسي المستقر لقطع الفاتورة، وقاوم بناء آلية تنبؤ لا تستطيع صيانتها عندما يتحرك شكل الطلب بالكاد.

المؤسسة الكبرى. المشكلة مجموعة محدودة ومشتركة من المجمعات خلف مئات الخدمات، فتصبح السعة حوكمة محفظة: جرد حد صلب مُصان، أهداف استخدام مشتقة مركزيًا من SLOs، ومزيج متعمد من السعة المحجوزة، وحسب الطلب، والفورية يُراجَع مقابل تسعير حي. وحّد اختبارات الحمل، والإجهاد، والنقع، والذروة بحيث يقيس كل فريق بالطريقة نفسها على بيانات شبيهة بالإنتاج، وشغّل مراجعات سعة على وتيرة تلتقط مساحة رأس تتقلص قبل أن تفعل حادثة. خصص ميزانية للتنسيق صراحة، لأن نمو فريق واحد يمكن أن يجوّع آخر عندما لا يحمل أحد النموذج كله.

الحكومة. غالبًا الطلب مركَّز قانونيًا في موعد نهائي ثابت ومعروف علنًا، فخطط لتلك الذروة المسمَّاة تحديدًا وزوّد هامش أمان واسعًا، لأنك لا تستطيع التخلص من الحمل أو طلب من المواطنين العودة لاحقًا. تشكّل قواعد الشراء التزويد: يجب تبرير الالتزامات المحجوزة متعددة السنوات واتفاقيات حصة المورّد مقابل الطلب المتنبَّأ به وتصمد أمام التدقيق، فأبقِ التنبؤ، ودليل اختبار الحمل، وجرد الحد الصلب موثَّقين وقابلين للدفاع عنهم. انشر توقعات واقعية حيث تستطيع، ارفع حدود المزود قبل النافذة بوقت طويل، وسجل الذروة الحقيقية كل دورة، لأن المساءلة العامة تعني أن بوابة تنهار تحت موعد نهائي وضعته بنفسها فشل تراه البلد كله.

أمثلة

الشركة الناشئة. تشغّل شركة ناشئة من عشرة أشخاص تطبيق مستهلك على بنية تحتية سحابية تتوسع تلقائيًا وتشعر بالأمان لأن عدد النسخ ينمو مع الحمل. ميزتها التلفزيونية الأولى تضاعف حركة المرور ثلاثًا خلال ساعة، تتوسع الطبقة عديمة الحالة بشكل جميل، وينهار التطبيق بالمثل: كل نسخة جديدة فتحت اتصالات قاعدة بيانات حتى وصلت قاعدة البيانات حد اتصالها وبدأت برفضها. الدرس يعيد تشكيل ممارستها. يضيفون مجمّع اتصال أمام قاعدة البيانات، يكتبون كل حد صلب بين طلب واستجابة، ويختبرون الحمل لعدة أضعاف ذروتهم العادية على مجموعة بيانات بحجم إنتاج. يغطون حملهم الأساسي المستقر بالتزام سعة محجوز للخصم ويحتفظون بمجمع احتياطي دافئ صغير بحيث تقابل الذروة التالية سعة جاهزة. تكلف التغييرات أسبوعًا وتحوّل ثقتهم الهشة لخطة يستطيعون الدفاع عنها.

المؤسسة الكبرى. يعامل بائع تجزئة عالمي أكبر يوم مبيعات كحدث السعة السنوي. قبل أشهر، يبني فريق متعدد الوظائف تنبؤ طلب من اتجاه وموسمية سنوات سابقة بالإضافة لخطة التسويق، يترجم التنبؤ لاحتياجات موارد عبر نموذج سعة، ويزوّد للذروة المتوقَّعة بمساحة رأس سخية. يحملون، ويجهدون، وينقعون، ويختبرون ذروة المسار الكامل على بيانات شبيهة بالإنتاج، يرفعون كل حصة سحابية ذات صلة قبل أسابيع، يدفئون الذواكر المؤقتة والمجمعات الاحتياطية مسبقًا، ويجمّدون نشرات خطرة للنافذة المحيطة. تغطي السعة المحجوزة الحمل الأساسي المستقر للتكلفة، يمتص التوسع التلقائي حسب الطلب المنحنى اليومي، ويعمل العمل الدفعي القابل للمقاطعة على الفوري. تتتبع قابلية المراقبة كل مورد مقيَّد مقابل حده بالوقت الحقيقي خلال الحدث، بإنذارات على التشبع المتوقَّع لا القيمة الحالية. يمر اليوم بلا دراما، بالضبط النتيجة التي اشتراها التخطيط.

الحكومة. تشغّل هيئة ضرائب وطنية بوابة تقديم يتركز طلبها قانونيًا في الأيام قبل موعد نهائي ثابت، عندما تقدّم بلد كامل دفعة واحدة. تخطط الوكالة لتلك الذروة تحديدًا بدل متوسط سنوي سيكون بلا معنى. تقدّر مقدّمي الطلبات المتزامنين من سنوات سابقة وبيانات سكانية، تزوّد لتلك الذروة بهامش أمان واسع لأن لا خيار للتخلص من الحمل أو طلب من المواطنين العودة لاحقًا، وتختبر الحمل للتزامن المتوقَّع على بيانات واقعية. يحتفظ الفريق بجرد مكتوب لكل حصة ونقطة فشل فردية، يرفع الحدود مع الموردين قبل النافذة بوقت طويل، ويضع أهداف استخدام منخفضة بما يكفي بحيث يبقى جرف الانتظار في طابور بعيدًا عن اندفاع الموعد النهائي. بعد كل موسم تقديم يسجلون الذروة الحقيقية وكم مساحة رأس بقيت، مغذية نموذج العام القادم. يرى الجمهور بوابة تبقى تعمل في اليوم المصممة له، وهو الهدف الكامل لوعد المؤسسة.

حالة العمل: الدوافع والعائد على الاستثمار وتكلفة الملكية الإجمالية

يظهر العائد على تخطيط السعة كتكلفتين متجنَّبتين تسحبان في اتجاهين معاكسين، وهذا ما يجعل التخصص قيّمًا. نقص التزويد يكلف انقطاعات، والانقطاعات خلال أحداث الذروة تكلف الأكثر: إيراد مفقود، معاملات فائتة، وضرر سمعي بالضبط عندما يكون الجمهور الأكبر. موقع تجزئة معطل في أكبر يوم له أو بوابة حكومية تنهار في موعدها النهائي للتقديم يدفع ثمن سنوات من التخطيط في ساعة سيئة واحدة. زيادة التزويد تكلف بالاتجاه المعاكس، في فواتير سحابة لسعة تجلس خاملة، وعلى نطاق المؤسسة بضع نقاط من زيادة التزويد المزمن عبر أسطول تصل لملايين الدولارات سنويًا. تخطيط السعة الممارسة التي تجد الوسط المتعمد: كافية للدفاع عن SLO عبر الذرى، لا أكثر من ذلك.

تكلفة التبني بمعظمها انضباط لا أدوات. تبني تنبؤ طلب، تكتب حدودك الصلبة، تشغّل اختبارات حمل على وتيرة، تمزج استراتيجيات تزويدك، وتعقد مراجعات سعة منتظمة. تتحسن تكلفة الملكية الإجمالية (TCO) من كلا الجانبين دفعة واحدة: حوادث مدفوعة بالسعة أقل تخفض تكلفة التوقف والاستجابة الطارئة، والتحجيم الصحيح المستمر بالإضافة لمزيج محجوز وفوري معقول يخفضان فاتورة البنية التحتية المستمرة. لعرض الحجة للقيادة، اربط السعة بالأرقام التي يراقبونها بالفعل. اربط نقص التزويد بالإيراد المفقود لكل ساعة توقف ذروة وبانتهاكات SLO بعقوبات تعاقدية، واربط زيادة التزويد بتقرير هدر FinOps من الفصل 9.4. الحجة ليست حكمة مجردة؛ إنها مال على جانبي عجلة تستطيع ضبطها عمدًا.

الأنماط المضادة والمزالق

  • التوسع التلقائي كخطة: الثقة بالنسخ المرنة بينما يحد حوض اتصال قاعدة بيانات، أو حصة حساب، أو نقطة فردية بصمت النظام كله.
  • العمل ساخنًا لتوفير المال: استهداف استخدام 90% فما فوق ومقابلة جرف الانتظار في طابور، حيث ينفجر زمن الاستجابة وينكسر SLO.
  • متوسطات بدل ذرى: التحجيم للحمل المتوسط بحيث ينهار النظام بالضبط عند حدث الذروة الذي برر بناءه.
  • التنبؤ من التاريخ وحده: استقراء الاتجاه والموسمية بينما تفوّت الإطلاق أو الحملة التي لم تُخبَر الهندسة بها أبدًا.
  • حدود غير مختبَرة: التخطيط حول نقطة انكسار لم يقسها أحد، ثم اكتشافها في الإنتاج في أسوأ لحظة.
  • اختبارات حمل بيانات لعبة: قياس السعة على بيانات وطوبولوجيا غير واقعية، منتجًا أرقامًا تكذب حول النظام الحقيقي.
  • لا جرد حد صلب: إدارة الحصص، والأحواض، والنقاط الفردية بالذاكرة والأمل بدل قائمة مكتوبة ومُصانة.
  • احجز كل شيء أو لا شيء: الالتزام المفرط بسعة محجوزة تجاوزها الطلب أو انكمش تحتها، أو دفع أسعار حسب الطلب كاملة لحمل أساسي مستقر.
  • مراجعة السعة فقط بعد الحوادث: معاملة التخطيط كإطفاء حرائق تفاعلي بدل وتيرة منتظمة تزوّد قبل الحاجة.

نموذج النضج

  • المستوى 1، الشروع: السعة تفاعلية وارتجالية. تضيف الفرق موارد بعد نفادها، تثق بالتوسع التلقائي للتعامل مع كل شيء، ولا تنبؤ، لا جرد حد صلب، ولا اختبار حمل. تُقابَل أحداث الذروة بالأمل، وتُعامَل الانقطاعات خلال الإطلاقات والمواعيد النهائية كحظ سيء.
  • المستوى 2، التطوير: تظهر ممارسات أساسية لكنها تتنوع حسب الفريق. تُظهر بعض المراقبة الاستخدام، يحدث بعض اختبار الحمل قبل أحداث كبرى، الحصص الرئيسية معروفة، ويوجد تنبؤ تقريبي في أماكن، لكن النموذج غير مُصان، تُفوَّت اختناقات أسفل مصب غالبًا، وتُضبَط مساحة الرأس بقاعدة تجريبية لا من SLO.
  • المستوى 3، التوحيد القياسي: تخطيط السعة تخصص موثَّق ومفروض عبر المؤسسة. يجمع تنبؤ طلب الاتجاه، والموسمية، والأحداث، ونمو العمل؛ يُصان جرد حد صلب مكتوب؛ تُشتَق أهداف الاستخدام من SLOs؛ تعمل اختبارات الحمل، والإجهاد، والنقع، والذروة على وتيرة مقابل بيانات شبيهة بالإنتاج؛ ويمزج التزويد المحجوز، وحسب الطلب، والفوري عمدًا. تحمل قناة قائمة إنذارات أحداث من المنتج والتسويق للهندسة.
  • المستوى 4، الإدارة: تُقاس السعة وتُضبَط مقابل خطوط أساس. يُقارَن التنبؤ بالطلب الفعلي كل دورة ويُتتبَّع الخطأ ويُخفَّض؛ تُتَّجَه الاستخدام، وإشارات التشبع، ومساحة الرأس مقابل كل حد صلب ويُنذَر عليها كتوقعات لا قيم حالية؛ تُراجَع أحداث الذروة لاحقًا مقابل الذروة الملاحَظة الحقيقية؛ ويُبلَّغ مزيج التزويد، وتغطية الالتزام المحجوز، والتكلفة لكل SLO كمقاييس تحجب قرارات المضي أو التوقف. البيانات، لا الحدس، تقرر ماذا تحجز، ترفع، أو تتقاعد.
  • المستوى 5، التنسيق الشامل: تتحسن تخطيط السعة باستمرار وتُدمَج عبر المؤسسة. تُتحقَّق وتُنقَّح التنبؤات آليًا، يُتوقَّع التشبع ويُزوَّد ضده قبل وصوله، تُحسَّن مزيجات التزويد مقابل تسعير حي، تعمل أحداث الذروة من أدلة تشغيل تمرّن عليها، وتُوازَن التكلفة والموثوقية عمدًا مقابل SLO عبر المنصة كلها. نموذج السعة أصل مشترك وتكيفي يعيد موازنة الأسطول مع تحول شكل الطلب وتسعير المزود.

أفكار للنقاش

  1. ما هدف استخدامك الحالي للخدمات الحساسة لزمن الاستجابة، وهل تستطيع تبريره من SLO وسلوك الانتظار في طابور بدل رغبة في توفير المال؟
  2. أي مكوناتك لا تستطيع التوسع التلقائي أبدًا، وماذا يحدث لبقية النظام عندما يتشبع واحد منها؟
  3. لو تضاعفت حركة مرورك الربع القادم، أي مورد يصطدم بسقفه أولًا، وكم يومًا من المهلة ستحتاج لرفعه؟
  4. كيف تقرر مزيج السعة المحجوزة، وحسب الطلب، والفورية، ومتى راجعته آخر مرة مقابل شكل طلبك الفعلي؟
  5. عندما يقترب حدث ذروة، من يملك التدفئة المسبقة، ورفع الحصص، وقرار المضي/التوقف، وهل ذلك مكتوب كدليل تشغيل؟
  6. هل تُطلَق إنذارات سعتك على التشبع المتوقَّع قبل أسابيع، أم فقط على الاستخدام الحالي بمجرد أن يصبح الجدار قريبًا بالفعل؟

النقاط الرئيسية

  • يطابق تخطيط السعة العرض مع الطلب المتنبَّأ به بمساحة رأس عمدية؛ يتمايز عن التوسع التلقائي (قصير الأمد، ضمن الظرف) وهندسة الأداء (وحدات عمل أرخص).
  • تنبأ من الاتجاه، والموسمية، والأحداث المعروفة، ونمو العمل، واحصل على إنذارات أحداث من المنتج والتسويق، لأن الأحداث ليس لها تاريخ لاستقرائه.
  • احترم جرف نظرية الطوابير (الفصل 11.3): ينفجر زمن الاستجابة قرب التشبع، فضع أهداف استخدام من SLO الخاص بك واحتفظ بمساحة رأس حقيقية.
  • اعثر على الحدود باختبار حمل، وإجهاد، ونقع، وذروة على بيانات شبيهة بالإنتاج، واحتفظ بجرد مكتوب للاختناقات الصلبة التي لن تتوسع تلقائيًا.
  • امزج السعة المحجوزة، وحسب الطلب، والفورية بمجمعات احتياطية دافئة، خطط لأحداث الذروة المسمَّاة فرديًا، وراجع السعة على وتيرة بدل بعد الانقطاعات.

المراجع والقراءات الإضافية

  • Betsy Beyer, Chris Jones, Jennifer Petoff, and Niall Richard Murphy (eds.), Site Reliability Engineering: How Google Runs Production Systems
  • Betsy Beyer, Niall Richard Murphy, David K. Rensin, Kent Kawahara, and Stephen Thorne (eds.), The Site Reliability Workbook: Practical Ways to Implement SRE
  • John Allspaw, The Art of Capacity Planning: Scaling Web Resources in the Cloud
  • Neil J. Gunther, Guerrilla Capacity Planning: A Tactical Approach to Planning for Highly Scalable Applications and Services
  • Martin L. Abbott and Michael T. Fisher, The Art of Scalability: Scalable Web Architecture, Processes, and Organizations for the Modern Enterprise
  • Brendan Gregg, Systems Performance: Enterprise and the Cloud
  • Leonard Kleinrock, Queueing Systems, Volume 1: Theory
  • J. R. Storment and Mike Fuller, Cloud FinOps: Collaborative, Real-Time Cloud Financial Management