پشت صحنهٔ ویسا،
لایه به لایه.

برای استفاده از ویسا لازم نیست این‌ها رو بدونی. ولی اگه کنجکاوی سایتت چطور سریع، امن و همیشه روشن می‌مونه، این‌جا نشونت می‌دیم؛ با چند تا شبیه‌سازی که خودت می‌تونی امتحانشون کنی.

نمودار معماری ویسا: لایهٔ مدیریت ابری ویسا دو نود را مدیریت می‌کند. روی نود اول سه سایت و روی نود دوم دو سایت اجرا می‌شود و هر سایت وردپرس، دیتابیس و فضای ذخیره‌سازی مستقل خودش را دارد.
WEESA CLOUDمدیریت خودکار با Kubernetes
NODE 01 Ready
NODE 02 Ready
روی یک سایت کلیک کنید تا ببینید چه منابعی فقط به همان سایت تعلق دارد.

چیزایی که سایتت رو سرپا نگه می‌دارن

زیرساخت ابری، نه یه سرور تنها

سایت‌ها روی زیرساخت ابری اجرا می‌شن که با Kubernetes، استاندارد جهانی سرویس‌های ابری، مدیریت می‌شه. اگه محیط اجرای سایتی از کار بیفته، خودش دوباره راه می‌افته.

هر سایت، فضای جدا

هر سایت وردپرس، دیتابیس، فایلا و سهم منابع خودش رو داره. سایتای دیگه نه به اطلاعاتت دسترسی دارن، نه می‌تونن کُندش کنن.

همه‌چی خودکار

ساخت سایت، نصب وردپرس، صدور SSL و بکاپ بدون دخالت دستی انجام می‌شه؛ یعنی خطای کمتر و سرعت بیشتر.

امنیت چندلایه

ارتباط رمزنگاری‌شده، جداسازی کامل سایت‌ها، دسترسی محدود و نرم‌افزارهایی که فقط از منبع کنترل‌شدهٔ خودمون میان.

بکاپ و بازگردانی

از فایلا و دیتابیس هر سایت مرتب نسخهٔ پشتیبان گرفته می‌شه و از داشبورد برمی‌گرده.

پایش مداوم

وضعیت سایت‌ها و مصرف منابع همیشه زیر نظره تا مشکلات قبل از اینکه به چشم بیان پیدا بشن.

هاست اشتراکی یا ویسا؟

یه سناریوی ساده: یکی از سایت‌ها یهو کلی بازدیدکننده می‌گیره. تو هر کدوم چی می‌شه؟

ویسا

multi-node cluster
Cloud InfrastructureKubernetes
Node 01
Website Aپایدار
WP DB Storage
Website Bپایدار
WP DB Storage
Node 02
Website Cپایدار
WP DB Storage

هر سایت سهم منابع، دیتابیس و Storage خودش رو داره و روی نودهای کلاستر پخش می‌شه.

این یه شبیه‌سازی آموزشیه، نه اندازه‌گیری واقعی.

هر سایت، محیط مستقل خودش رو داره.

مرز خط‌چین دور هر سایت یعنی کد، دیتابیس، فایلا، تنظیمات و منابع اون سایت با هیچ سایت دیگه‌ای مشترک نیست.

سایت الف در حال اجرا
  • WordPresscontainer
  • Databasededicated
  • Storagevolume
  • Configurationsecrets
  • Resourcesquota
سایت ب در حال اجرا
  • WordPresscontainer
  • Databasededicated
  • Storagevolume
  • Configurationsecrets
  • Resourcesquota
سایت ج در حال اجرا
  • WordPresscontainer
  • Databasededicated
  • Storagevolume
  • Configurationsecrets
  • Resourcesquota

یه خطا رو شبیه‌سازی کن و ببین اثرش تا کجا می‌رسه.

دیتابیس هر سایت، واقعاً مستقله.

تو خیلی از هاست‌ها «دیتابیس جدا» یعنی جدولایی با پیشوند متفاوت روی یه سرویس مشترک. تو ویسا هر سایت دیتابیس اختصاصی خودش رو داره.

  • کارایی قابل پیش‌بینی

    کوئری سنگین یه سایت، دیتابیس سایت دیگه رو کُند نمی‌کنه.

  • دسترسی محدود به همان سایت

    اطلاعات اتصال هر دیتابیس فقط دست همون سایته.

  • بکاپ و بازیابی مستقل

    بازیابی دیتابیس یه سایت روی داده‌های سایتای دیگه اثری نداره.

شیوهٔ نگهداری داده‌ها
wp_alef
wp_postswp_optionswp_users
wp_be
wp_postswp_optionswp_users
wp_jim
wp_postswp_optionswp_users

هر سایت دیتابیس خودش رو داره؛ مرز داده‌ها تو خود زیرساخته.

زیرساخت ویسا با Kubernetes مدیریت می‌شه.

Kubernetes مثل مدیر یه ساختمون بزرگه: تصمیم می‌گیره هر سایت روی کدوم سرور اجرا بشه، سهم منابع هر سایت رو رعایت می‌کنه و اگه محیط اجرای سایتی از کار بیفته، دوباره راهش می‌ندازه.

  • سایت به یه سرور گره نخورده

    Workloadها روی نودهای سالم کلاستر زمان‌بندی می‌شن.

  • سهم منابع رعایت می‌شه

    سقف CPU و حافظهٔ هر سایت تو خود زیرساخت اعمال می‌شه.

  • بازیابی خودکار Workload

    اگه کانتینر سایتی متوقف بشه، دوباره اجرا می‌شه.

جزئیات فنی، برای اهلش
Scheduling
Workload هر سایت بر اساس منابع درخواستی روی نودی با ظرفیت کافی زمان‌بندی می‌شه.
Requests & Limits
سهم CPU و حافظهٔ هر سایت به‌شکل requests/limits تعریف می‌شه تا مصرف یه سایت از سهمش بیشتر نشه.
Health probes
سلامت کانتینرها پایش می‌شه و کانتینر ناسالم دوباره راه‌اندازی می‌شه.
استقرار نسخه‌دار
وضعیت مطلوب زیرساخت نسخه‌دار نگه‌داری می‌شه و خودکار با کلاستر همگام می‌شه؛ هر تغییری برگشت‌پذیره.
CONTROL PLANEscheduler

سه نود، هفت Workload. هر Workload یه سایت مستقله.

از انتخاب قالب تا سایت آماده، خودکار.

وقتی «ساخت سایت» رو می‌زنی، این مراحل پشت صحنه انجام می‌شه. روی هر مرحله کلیک کن تا جزئیاتش رو ببینی.

  1. template: arka
  2. site: arka-demo
  3. namespace + quota
  4. database: wp_arka_demo
  5. volume: bound
  6. rollout: complete
  7. tls: issued
  8. status: running
weesa deploy · arka-demo
$ weesa sites create --template arka
آماده برای شروع

امنیت از خود معماری میاد.

چند لایهٔ مستقل جلوی پخش شدن اثر هر مشکل رو می‌گیرن. هیچ سیستمی امنیت مطلق نداره؛ ما سطح حمله رو کوچیک و مسئولیت‌ها رو شفاف نگه می‌داریم.

  • Isolation

    مرز اجرای هر سایت، مشکل یه سایت رو از بقیه جدا نگه می‌داره.

  • SSL

    ارتباط رمزنگاری‌شده با صدور و تمدید خودکار گواهی.

  • Access Control

    دسترسی به منابع و اطلاعات محرمانهٔ هر سایت فقط دست همون سایته.

  • Private Registry

    ایمیج‌های کانتینری از رجیستری خصوصی و کنترل‌شده.

  • Container Security

    اجرای وردپرس در کانتینر با منابع و دسترسی محدود.

  • Backup

    نسخه‌های زمان‌بندی‌شده از فایل‌ها و دیتابیس.

  • Monitoring

    پایش وضعیت برای تشخیص سریع‌تر مشکلات.

  • Infrastructure Security

    تغییرات زیرساخت نسخه‌دار، بازبینی‌پذیر و قابل بازگشت.

اینکه چه کاری با ویساست و چه کاری با صاحب سایت رو تو صفحهٔ رویکرد امنیتی ببین. رویکرد امنیتی ویسا

توسعه‌دهنده یا آژانس هستی؟

وردپرس تو ویسا استاندارده؛ افزونه، قالب و کد خودت رو مثل همیشه نصب کن. نکته‌های فنی محیط اجرا رو تو مستندات توسعه‌دهنده‌ها نوشتیم.

سؤالای رایج

اطلاعات سایت من از بقیه جداست؟

آره. هر سایت دیتابیس و فایلای خودش رو داره و هیچ اطلاعاتی با سایتای دیگه مشترک نیست. برای همین سرعت، امنیت، بکاپ و بازگردانی سایتت کاملاً مستقله.

اگه سایت دیگه‌ای به مشکل بخوره، سایت من چی می‌شه؟

هیچی. هر سایت سهم منابع، اطلاعات و تنظیمات خودش رو داره؛ پس شلوغی یا خرابی سایتای دیگه سایتت رو نه کُند می‌کنه، نه از کار می‌ندازه.

زیرساخت رو بسپار به ما.

حواست به سایت و کسب‌وکارت باشه؛ بقیه‌ش با ویسا.