عندما تقرر أن تستضيف خدماتك بنفسك، فأول سؤال سوف يواجهك ليس أي تطبيق تثبت، وإنما أين سوف يعمل هذا التطبيق، فالخدمة التي يعتمد عليها فريقك أو زوار موقعك يجب أن تعمل 24 ساعة على جهاز متصل بالإنترنت دائماً، ولا تتوقف عندما تذهب للنوم أو عندما تنقطع الكهرباء في الحي. وأمامك في ذلك ثلاثة خيارات:
- سيرفر في المنزل أو المكتب: جهاز تملكه ويعمل على اتصالك بالإنترنت، فلا تدفع عنه اشتراكاً شهرياً، ولكنه يعتمد على استقرار الكهرباء والاتصال، وله دليل مستقل بعنوان تشغيل خادمك من إنترنت المنزل.
- خادم افتراضي خاص Virtual Private Server واختصاراً VPS: جزء من سيرفر فعلي في مركز بيانات Data Center، تستأجره شهرياً أو بالساعة.
- خادم مخصص Dedicated Server: سيرفر فعلي كامل لك وحدك، يناسب الأحمال Workloads الكبيرة، ويمكنك تقسيمه إلى أجهزة افتراضية كما في دليل إنشاء أول جهاز افتراضي في Proxmox VE.
والخيار الأكثر شيوعاً للبداية هو ال VPS، وهو موضوع هذا الدليل، والسبب أنه يعطيك عنوان IP عاماً ونظام تشغيل كاملاً تتحكم فيه بصلاحيات root، دون أن تشتري جهازاً أو تقلق على الكهرباء والاتصال، وبتكلفة تبدأ من بضعة دولارات في الشهر، وإذا زادت أحمالك لاحقاً فالانتقال إلى سيرفر أكبر أو إلى خادم مخصص لا يغير شيئاً مما سوف تتعلمه هنا.
ولن يرشح لك هذا الدليل مزوداً Provider واحداً يصلح لكل الحالات، وإنما سوف يعرض أبرز المزودين وما يميز كلاً منهم، ثم طريقة تقييم تصلح لأي عرض يصلك، وسوف نناقش في هذا المقال ما يلي:
- كيف تقدر ما تحتاجه من المعالج والذاكرة والقرص، وكيف تختبر ما دفعت مقابله في اليوم الأول.
- لماذا يهم موقع مركز البيانات، وما الذي تخفيه عبارة «Unlimited Bandwidth».
- الفرق بين ال Snapshot والنسخة الاحتياطية Backup، ولماذا لا تكفي نسخ المزود وحدها.
- ما تسأل المزود عنه قبل أن تدفع، ثم أبرز المزودين وأقرب مراكز بياناتهم إلى المنطقة العربية.
وبعد أن تستلم السيرفر، فأول ما يجب أن تقوم به هو تأمينه قبل أن تثبت عليه أي تطبيق: الدخول بمفتاح SSH بدلاً من كلمة المرور، وتفعيل جدار الحماية Firewall، وتشغيل التحديثات الأمنية التلقائية، وقد شرحنا ذلك خطوة بخطوة في دليل تأمين خادم VPS من أول دخول.
ما تحتاجه قبل أن تبدأ Requirements
- قائمة بالتطبيقات التي تنوي تشغيلها، وعدد مستخدميها المتوقع ولو تقديراً.
- نطاق Domain تديره إذا كنت سوف تتيح خدماتك للعموم (مثل
example.com). - وسيلة دفع، وحساب لدى المزود يدعم التحقق بخطوتين 2FA، والسبب أن من يملك حساب لوحة التحكم Control Panel يملك السيرفر كله.
كم تحتاج من المعالج CPU والذاكرة RAM والقرص Disk؟
يبدأ كثيرون بأكبر سيرفر يقدرون على تكلفته فيدفعون كل شهر مقابل موارد لا يستخدمونها، أو بأصغر سيرفر ممكن ثم يضطرون إلى الانتقال بعد شهر عندما تمتلئ الذاكرة، وكلا الطريقين غير مناسب، لذلك فالحل الأنسب أن تقدر احتياجك الفعلي، وأن تختار مزوداً يتيح زيادة موارد السيرفر Resize دون إعادة التثبيت، حتى تبدأ بسيرفر صغير وتقوم بزيادة موارده عند الحاجة.
ابدأ بحساب الذاكرة أولاً
عندما تشغل خدماتك في Containers فسوف تجد أن الذاكرة تنفد غالباً قبل أن يبلغ المعالج حده، والسبب أن قواعد البيانات Databases مثل PostgreSQL وMariaDB تستخدم الذاكرة للتخزين المؤقت Cache، ولتطبيقات Java وNode.js استهلاك أساسي ثابت حتى وهي لا تفعل شيئاً، لذلك اجمع الاستهلاك المعتاد لكل تطبيق، ثم أضف هامشاً لا يقل عن 30%، والجدول التالي يعطيك نقطة بداية:
| السيناريو | vCPU | الذاكرة | القرص |
|---|---|---|---|
| Reverse Proxy ولوحة خدمات Dashboard وتطبيقان خفيفان (مدونة، مراقبة) | 1 إلى 2 | 2 GB | 40 GB |
| فريق صغير: Gitea وقاعدة معرفة Knowledge Base ومحادثة ونظام دخول موحد SSO | 2 إلى 4 | 8 GB | 80 GB |
| سيرفر بريد متكامل مثل Mailcow مع مكافحة الفيروسات Antivirus | 2 إلى 4 | 6 إلى 8 GB | 80 GB أو أكثر |
| مزامنة ملفات File Sync ومكتبة صور لعشرات المستخدمين | 4 | 8 GB | بحسب حجم البيانات، ويفضل قرص إضافي |
وهذه الأرقام نقطة بداية وليست قاعدة ملزمة، فبعد أسبوع من التشغيل راقب ناتج free -h وdocker stats وعدل الموارد على أساسه. وأضف ملف swap صغيراً (2 GB مثلاً) يمتص ذروات الاستهلاك Spikes، حتى لا ينهي النظام عملية Process قاعدة البيانات عندما تمتلئ الذاكرة، ولكن تذكر أن ال swap على القرص أبطأ بكثير من الذاكرة، لذلك فهو يحميك من الذروات العابرة ولا يغني عن الذاكرة.
المعالج CPU: مشترك Shared أم مخصص Dedicated؟
أغلب عروض VPS تبيعك معالجاً افتراضياً vCPU مشتركاً، أي نواة افتراضية تتقاسم النواة الفعلية Physical Core مع عملاء آخرين على نفس السيرفر، وهذا يكفي للأحمال المتقطعة مثل مواقع الويب والأدوات الداخلية. أما الأحمال المستمرة، مثل بناء الكود Build وترميز الفيديو Video Encoding وتشغيل نماذج الذكاء الاصطناعي محلياً Local AI Models وقواعد البيانات كثيفة الاستخدام، فتحتاج vCPU مخصصاً بسعر أعلى.
وقد يتساءل البعض: كيف أعرف أن عملاء آخرين يزاحمونني على السيرفر الفعلي نفسه، والمزود لا يخبرني بذلك؟ والإجابة أن تراقب وقت السرقة steal time، وهو نسبة الوقت التي انتظر فيها سيرفرك المعالج الفعلي، وتجده في عمود st من ناتج vmstat:
vmstat 1 10وعند تشغيل الأمر سوف تجد أن القيم في عمود st قريبة من الصفر وهذا طبيعي، أما إذا بقيت فوق 5 إلى 10 باستمرار فأنت تدفع مقابل معالج لا تحصل عليه كاملاً، وهذا سبب كاف لتغيير الخطة أو المزود.
القرص: السعة ليست كل شيء
قواعد البيانات وسجلات Logs ال Containers تكتب باستمرار كتلاً صغيرة في مواضع عشوائية Random I/O، لذلك يهمك أداء القرص في هذا النمط، ويقاس بعدد عمليات القراءة والكتابة في الثانية واختصاراً IOPS، أكثر من سرعة النسخ المتتابع Sequential Throughput التي تكتب في الصفحات التسويقية. لذلك اختر أقراص NVMe، واسأل المزود هل يضع سقفاً على IOPS، والأهم من ذلك أن تختبر القرص بنفسك في اليوم الأول قبل نقل أي بيانات، وذلك بأداة fio كما يلي:
sudo apt install -y fio
fio --name=randrw --filename=/tmp/fio.test --size=1G --rw=randrw --rwmixread=75 --bs=4k --ioengine=libaio --iodepth=32 --direct=1 --runtime=30 --time_based --group_reporting
rm -f /tmp/fio.testوفي الناتج لاحظ السطرين read: IOPS= وwrite: IOPS=، ومتوسط زمن الاستجابة Latency في clat. ولا يوجد رقم مثالي هنا، ولكن تشغيل الأمر نفسه لدى أكثر من مزود يكشف لك الفروق بسرعة، فأقراص NVMe الجيدة تحقق في هذا الاختبار عشرات الآلاف من IOPS، وإذا رأيت أرقاماً بالمئات فسوف تصبح قاعدة البيانات عنق الزجاجة Bottleneck في نظامك مهما زادت قوة المعالج وحجم الذاكرة.
والأمر التالي يختبر الكتابة المتتابعة، وهي التي تهمك في النسخ الاحتياطي ونقل الملفات الكبيرة:
fio --name=seqwrite --filename=/tmp/fio.test --size=1G --rw=write --bs=1M --ioengine=libaio --iodepth=8 --direct=1 --runtime=20 --time_based
rm -f /tmp/fio.test/srv أو /var/lib/docker يمكن نقله إلى سيرفر آخر أو زيادة حجمه دون المساس بقرص النظام.أي تقنية افتراضية Virtualization يستخدم المزود؟
تأكد أن السيرفر يعمل بتقنية افتراضية كاملة Full Virtualization مثل KVM، وليس ب Containers تتشارك النواة Kernel مثل OpenVZ أو LXC، والسبب أن هذه الأخيرة تقيد تشغيل Docker وWireGuard، ولا تسمح لك بتعديل إعدادات النواة، وبالتالي سوف تكتشف المشكلة عندما يفشل أول تطبيق تحاول تثبيته. لذلك تحقق من ذلك فور استلام السيرفر:
systemd-detect-virt
nproc
free -h
lsblkولدى أغلب المزودين سوف يعيد الأمر systemd-detect-virt القيمة kvm، وتأكد أيضاً أن أرقام المعالج والذاكرة والقرص في ناتج باقي الأوامر تطابق ما دفعت مقابله.
لماذا يهم موقع مركز البيانات؟
موقع مركز البيانات يحدد ثلاثة أمور: سرعة الاستجابة لمستخدميك، والقانون الذي تخضع له البيانات، والتكلفة، وفي التطبيقات التفاعلية مثل المحادثة والمكالمات والطرفية البعيدة Remote Terminal يشعر المستخدم بكل 50 مللي ثانية إضافية.
لذلك لا تكتف بالصفحات التسويقية للمزود، وإنما قس زمن الاستجابة بنفسك من الأماكن التي يعمل منها مستخدموك فعلاً، فأغلب المزودين ينشرون عنواناً للاختبار يسمى Looking Glass، أو يتيحون استئجار سيرفر بالساعة تحذفه بعد القياس:
ping -c 20 203.0.113.10
mtr -rwc 50 203.0.113.10في الأوامر أعلاه لاحظ التالي:
- في ناتج
pingانظر إلى متوسط زمن الذهاب والعودة Round Trip Time واختصاراً RTT، ونسبة الحزم المفقودة Packet Loss. - في ناتج
mtrابحث عن فقد يبدأ عند قفزة Hop معينة ويستمر حتى النهاية، أما الفقد في قفزة وسطى وحدها فلا يدل في الغالب على مشكلة، والسبب أن بعض الأجهزة في الطريق تعطي ردود القياس أولوية منخفضة.
ومن الناحية القانونية، اسأل: أين تخزن البيانات والنسخ الاحتياطية؟ ولأي ولاية قضائية Jurisdiction يخضع المزود؟ فإذا كانت لديك متطلبات تنظيمية لتوطين البيانات Data Residency، فهذا المعيار يأتي قبل السعر.
ماذا تقرأ في عرض الشبكة: ال Bandwidth وعناوين IPv4 وIPv6
- سرعة المنفذ Port Speed شيء وال Bandwidth شيء آخر: عبارة «منفذ 1 Gbps» تصف السرعة القصوى، أما عبارة «20 TB شهرياً» فتصف كمية البيانات التي يسمح لك بنقلها في الشهر، أي الحد الشهري Monthly Quota. لذلك اقرأ ما يحدث عند تجاوز الحد Overage: رسوم إضافية عن كل تيرابايت، أم خفض للسرعة Throttling، أم إيقاف للسيرفر؟ ولاحظ أن عبارة «غير محدود» تأتي غالباً مع سياسة «الاستخدام العادل» Fair Use، وهذه السياسة هي التي تحدد السقف الفعلي.
- اتجاه البيانات Direction: بعض المزودين يحتسبون البيانات الصادرة Outbound / Egress فقط، أي ما يخرج من سيرفرك إلى الإنترنت، ولا يحتسبون البيانات الواردة Inbound / Ingress التي تصل إليه، وخدمات مثل مزامنة الملفات وبث الوسائط Media Streaming ترسل إلى المستخدمين كميات كبيرة من البيانات، لذلك احسب حجم البيانات الصادرة المتوقع قبل اختيار الباقة.
- IPv4: عناوين IPv4 أصبحت نادرة ومكلفة، فبعض المزودين يبيعون سيرفرات بعنوان IPv6 فقط، أو يفرضون رسوماً إضافية على IPv4، ومع ذلك يحتاج السيرفر الذي يقدم خدماته للعموم إلى عنوان IPv4 عام واحد على الأقل، والسبب أن جزءاً من المستخدمين والشبكات لا يصل عبر IPv6.
- IPv6: اطلب نطاقاً كاملاً (عادة
/64) وليس عنواناً واحداً، وتأكد أنه مفعل افتراضياً. - سمعة العنوان IP Reputation: إذا كنت سوف تشغل سيرفر بريد فتحقق من ثلاثة أمور: أن العنوان غير مدرج في قوائم الحظر Blocklists، وأن المزود يتيح ضبط سجل PTR أي ال Reverse DNS، وأن المنفذ
25الصادر غير محجوب أو يمكن فتحه بطلب، فكثير من المزودين يحجبونه افتراضياً في الحسابات الجديدة. - الحماية من DDoS وجدار الحماية لدى المزود Cloud Firewall: جدار الحماية الذي يوفره المزود على مستوى الشبكة طبقة إضافية مفيدة فوق جدار السيرفر، فهو يحجب حركة المرور Traffic قبل أن تصل إلى سيرفرك أصلاً.
ما الفرق بين ال Snapshot والنسخة الاحتياطية Backup؟
يعرض معظم المزودين خيارين متقاربين في الاسم، ولكن لكل منهما دوراً مختلفاً كما يبين الجدول التالي:
| ال Snapshot | النسخ الاحتياطي لدى المزود | نسختك الخاصة | |
|---|---|---|---|
| ما هي | صورة كاملة للقرص في لحظة معينة، تأخذها يدوياً | صور دورية تلقائية (يومية أو أسبوعية) | نسخ منطقية Logical Backup للبيانات (تفريغ Dump قواعد البيانات والملفات) بأداة مثل restic |
| متى تفيد | قبل تحديث كبير أو تغيير فيه مخاطرة، للعودة خلال دقائق | استعادة السيرفر كاملاً بعد عطل أو خطأ | استعادة ملف أو جدول بعينه، أو الانتقال إلى مزود آخر |
| نقطة الضعف | تبقى في حساب المزود نفسه، وقد لا تكون متسقة Consistent إذا أخذت أثناء عمل قاعدة البيانات | تبقى في حساب المزود نفسه، وتواترها محدود | تتطلب إعداداً ومراقبة واختباراً للاستعادة |
وقد يتساءل البعض: لماذا أتعب نفسي بنسخة خاصة، والمزود يأخذ Snapshots ونسخاً تلقائية مقابل مبلغ بسيط؟ والإجابة في القاعدة المعتمدة هنا وهي 3-2-1: ثلاث نسخ من البيانات، على وسيطين مختلفين، إحداها خارج الموقع Off-site، وال Snapshots لدى المزود لا تحقق شرط «خارج الموقع»، والسبب أنها محفوظة في حسابك لديه، فإذا أغلق الحساب أو اخترق ضاعت ال Snapshots معه.
لذلك فعل النسخ الاحتياطي لدى المزود فهو رخيص وسريع، واحتفظ إلى جانبه بنسخة منطقية مشفرة Encrypted لدى جهة أخرى، وجرب استعادتها مرة واحدة على الأقل، فالنسخة التي لم تجرب استعادتها لا تعرف هل تعمل أم لا.
ما تسأل المزود عنه قبل أن تدفع
وقبل أن تدفع لأي مزود، مر على البنود التالية واسأل عنها، فمعظمها لا يظهر في صفحة الأسعار:
| البند | ما تسأل عنه |
|---|---|
| التقنية الافتراضية والأداء | KVM، ونوع المعالج (مشترك أم مخصص)، وأقراص NVMe وسقف IOPS |
| الشبكة | سرعة المنفذ، وال Bandwidth وسياسة التجاوز، وهل عنوان IPv4 مشمول، ونطاق IPv6 |
| البريد | إمكانية ضبط سجل PTR، وسياسة المنفذ 25 |
| النسخ الاحتياطي | ال Snapshots اليدوية، والنسخ التلقائي وتواتره، ومكان حفظه، وسعره |
| المرونة | زيادة موارد السيرفر دون إعادة التثبيت، والأقراص الإضافية، وعناوين IP العائمة Floating IP، والفوترة بالساعة Hourly Billing |
| الوصول عند الطوارئ | طرفية طوارئ (VNC أو Serial Console) ووضع إنقاذ Rescue تدخل منهما إذا فقدت الوصول عبر SSH |
| الأتمتة Automation | واجهة API، ودعم Terraform أو cloud-init لإعادة بناء السيرفر بالكود |
| الحساب | التحقق بخطوتين، وإضافة أكثر من مستخدم بصلاحيات محددة، وسجل للعمليات Audit Log |
| الموقع والقانون | مواقع مراكز البيانات، ومكان حفظ النسخ، والولاية القضائية، واتفاقية معالجة البيانات DPA |
| الدعم | قنوات الدعم وأوقاته، وصفحة حالة Status Page عامة، وسجل الأعطال السابقة |
| الخروج من المزود | هل يمكنك تنزيل صورة القرص؟ قدرتك على الانتقال دون قيود هي صمام الأمان لبياناتك |
أبرز المزودين وما يميز كلاً منهم
لا يوجد مزود يناسب كل الحالات، ولكن معرفة ما يميز كل مزود تختصر عليك المقارنة، والجدول التالي يعرض أبرز المزودين عند من يستضيفون خدماتهم بأنفسهم، مع أقرب مراكز بياناتهم إلى المنطقة العربية. ولم ندرج الأسعار لأنها تتغير باستمرار، لذلك راجعها في صفحة كل مزود قبل الشراء، ولا يتلقى عرب رووت أي مقابل من هؤلاء المزودين.
| المزود | أقرب المراكز إلى المنطقة | داخل المملكة؟ | ما يميزه |
|---|---|---|---|
| Hetzner Cloud | ألمانيا وفنلندا وسنغافورة (قائمة المواقع) | لا | أسعار تنافسية في أوروبا مع تسعير بالساعة، ويناسب السيرفرات العامة التي لا تشترط بقاء البيانات في المنطقة. |
| Contabo | ألمانيا، ويخدم منها أوروبا وأفريقيا والشرق الأوسط، إضافة إلى سنغافورة والهند (قائمة المواقع) | لا | موارد كبيرة من الذاكرة والقرص بسعر منخفض، ويناسب بيئات الاختبار والمشاريع الشخصية، ولكن اختبر الأداء الفعلي بنفسك كما يشرح قسم الأداء أعلاه. |
| DigitalOcean | فرانكفورت وأمستردام ولندن وبنغالور (قائمة المناطق) | لا | واجهة بسيطة وتوثيق واسع، ويحتسب الاستخدام بالثانية منذ مطلع 2026. |
| AWS (خدمة Lightsail للسيرفرات البسيطة، وEC2 للبنى الأكبر) | البحرين والإمارات لخدمة EC2 (قائمة المناطق)، أما Lightsail فلا تتوفر فيهما، وأقرب مناطقها فرانكفورت ومومباي (مناطق Lightsail) | منطقة معلنة لم تطلق بعد | منظومة خدمات متكاملة، حيث تقدم Lightsail سعراً شهرياً ثابتاً يسهل التخطيط له، أما تكلفة EC2 فتحتاج إلى متابعة دقيقة. |
| Oracle Cloud (OCI) | الرياض وجدة، إضافة إلى أبوظبي ودبي (قائمة المناطق) | نعم | مركزان داخل المملكة، وطبقة مجانية دائمة Always Free تشمل سيرفرين صغيرين بمعالج AMD، وأول 1,500 ساعة OCPU و9,000 جيجابايت-ساعة شهرياً لسيرفرات Ampere A1. |
| Google Cloud | الدمام والدوحة | نعم | منطقة في الدمام داخل المملكة، ويناسب المؤسسات التي تعتمد على منظومة Google، ولكن الوصول إلى منطقة الدمام مقيد، فالعملاء في المملكة يشترون الخدمة عبر الموزع الحصري CNTXT، ومن هم خارجها يلزمهم حساب يدفع عبر الفواتير Invoiced Billing، فالدفع بالبطاقة الائتمانية لا يكفي. |
فإذا كانت متطلباتك التنظيمية تشترط بقاء البيانات داخل المملكة، فاقتصر على المزودين الذين يملكون مراكز بيانات فيها، وتحقق من ذلك في وثائقهم الرسمية قبل التعاقد، وإن لم يكن هذا الشرط قائماً فقدم زمن الاستجابة لجمهورك والسعر والدعم على اسم المزود.
الخطوة التالية: تأمين السيرفر
عندما تستلم السيرفر لا تثبت عليه أي تطبيق قبل أن تؤمنه، والسبب أن السيرفر الجديد يبدأ في استقبال محاولات الدخول من الإنترنت منذ لحظة تشغيله. ويشرح دليل تأمين خادم VPS من أول دخول الخطوات بالترتيب: مفاتيح SSH، ثم مستخدم عادي بصلاحية sudo، ثم جدار الحماية، ثم التحديثات الأمنية التلقائية، وبعدها انتقل إلى تثبيت Docker على Ubuntu.
مشكلات شائعة وحلولها Troubleshooting
السيرفر بطيء مع أن الاستهلاك منخفض
راقب في ناتج vmstat 1 عمود st، وعمود wa الذي يمثل انتظار القرص I/O Wait، فارتفاع الأول يعني أن عملاء آخرين يزاحمونك على المعالج، وارتفاع الثاني يعني أن القرص بطيء أو مقيد في IOPS. وفي الحالتين أعد اختبار fio وقارن نتيجته بقياس اليوم الأول، ثم راسل المزود وأرفق الأرقام، فالرسالة التي فيها أرقام تؤخذ بجدية أكثر من رسالة تقول «السيرفر بطيء».
رسائل البريد لا تغادر السيرفر
اختبر المنفذ الصادر بالأمر nc -vz smtp.example.com 25، فإذا انتهت المهلة Timeout دون اتصال فالمزود يحجب المنفذ، والحل أن تطلب منه فتحه، أو تستخدم خدمة SMTP Relay ترسل البريد عنك عبر المنفذ 587.
الخلاصة
وصلنا لنهاية الموضوع، وأهم ما فيه:
- ال VPS هو البداية الأنسب لأغلب من يستضيفون خدماتهم بأنفسهم، والانتقال لاحقاً إلى سيرفر أكبر لا يغير شيئاً مما تعلمته.
- قدر الذاكرة أولاً مع هامش لا يقل عن 30%، واختر مزوداً يتيح زيادة موارد السيرفر دون إعادة التثبيت.
- اختبر ما دفعت مقابله في اليوم الأول:
systemd-detect-virtللتقنية الافتراضية، وعمودstللمعالج، وfioللقرص. - قس زمن الاستجابة من أماكن مستخدميك، واقرأ سياسة ال Bandwidth والمنفذ 25 قبل الشراء.
- نسخ المزود ليست نسخة خارج الموقع، فاحتفظ بنسخة مشفرة لدى جهة أخرى وجرب استعادتها.
- لا تثبت أي تطبيق قبل تأمين السيرفر.
سجل التحديثات
- سبتمبر 2026: كتابة الدليل واختباره على Ubuntu 24.04.5 LTS مع OpenSSH 9.6p1 وufw 0.36.2 وunattended-upgrades 2.9.1.
- أكتوبر 2026: إضافة قسم «أبرز المزودين وما يميز كلاً منهم» مع مواقع مراكز البيانات القريبة من المنطقة، والمزودين الذين يملكون مراكز داخل المملكة.
- أكتوبر 2026: نقل خطوات تأمين الخادم إلى دليل مستقل.