· Emad Adel · Azure  · 2 min read

🚨 تغيير مهم في Azure Virtual Networks — يبدأ 30 سبتمبر 2025

إذا كنت تعمل على بيئات Azure، هذا التحديث سيؤثر على طريقة اتصال الشبكات الافتراضية بالإنترنت وخدمات Microsoft. نُشر بتاريخ: 9 أغسطس 2025

إذا كنت تعمل على بيئات Azure، هذا التحديث سيؤثر على طريقة اتصال الشبكات الافتراضية بالإنترنت وخدمات Microsoft. نُشر بتاريخ: 9 أغسطس 2025

إذا كنت تعمل على بيئات Azure، هذا التحديث سيؤثر على طريقة اتصال الشبكات الافتراضية بالإنترنت وخدمات Microsoft.

نُشر بتاريخ: 9 أغسطس 2025

📅 ما التغيير؟

اعتبارًا من 30 سبتمبر 2025، أي VNet جديدة في Azure لن تحصل تلقائيًا على وصول للإنترنت أو خدمات Microsoft، لأن جميع الـ Subnets ستكون خاصة (Private) افتراضيًا. 🛡️

📌 ما الفرق بين الوضع الحالي والوضع بعد التغيير؟

  • اليوم: أي VM يمكنها الوصول للإنترنت مباشرة عبر IP عام مُدار من Microsoft.

  • بعد التغيير: ستحتاج لإعداد طريقة وصول صريحة، مثل:

  • NAT Gateway (الأكثر مرونة).

  • Azure Firewall (لأمان متقدم).

  • Standard Load Balancer (للتوازن + الوصول الخارجي).

🏛 ماذا عن الشبكات القديمة؟

الشبكات (VNets) الحالية ستبقى كما هي ويمكنها الاستمرار في الوصول للإنترنت تلقائيًا، لكن مايكروسوفت تنصح بالانتقال إلى حلول صريحة لزيادة الأمان والتحكم.

🎯 لماذا هذا التغيير؟

هذا جزء من استراتيجية Zero Trust من Microsoft، والهدف:

  • منع الوصول غير المُدار أو الغير شفاف.
  • تعزيز الأمان والتحكم.
  • تطبيق أفضل ممارسات تصميم الشبكات السحابية.

🔧 كيف تستعد؟

  1. قيّم بيئتك: استخدم Azure Advisor أو Azure Resource Graph لتحديد الـ VMs المعتمدة على الوصول الافتراضي.
  2. اختر الحل المناسب: عادةً NAT Gateway هو الخيار الأسهل والأكثر مرونة، لكن البيئات التي تحتاج أمانًا أعلى قد تختار Azure Firewall.
  3. اختبر التغييرات: تأكد من أن التحديثات والخدمات المدارة (مثل Windows Update وPaaS) تعمل بشكل صحيح بدون الوصول الافتراضي.
  4. حدّث أكواد IaC (Terraform, ARM, Bicep…) لتشمل المكوّنات الجديدة مثل NAT Gateway أو Firewall.

إعلان Microsoft الرسمي 💡

💡 نصيحة ذهبية

ابدأ التخطيط الآن — إضافة NAT Gateway مبكرًا هي خطوة عملية لتجنب مفاجآت بعد 30 سبتمبر 2025. ضع في اعتبارك تكلفة الحل وتوافقه مع متطلباتك.

هل مؤسستك بدأت التحضير لهذا التغيير؟ شاركني تجربتك في التعليقات أدناه!

#Azure #CloudComputing #NetworkSecurity #ZeroTrust

Back to Blog

Related Posts

View All Posts »
كيف تصدّر شهادة SSL من Azure Key Vault وتثبّتها على IIS

كيف تصدّر شهادة SSL من Azure Key Vault وتثبّتها على IIS

دليل عملي خطوة بخطوة باستخدام Azure CLI و OpenSSL لو اشتريت أو ولّدت شهادة SSL داخل Azure Key Vault، هتلاقي إن الشهادة مش موجودة كملف تقدر تحمله مباشرةً — وده تصميم مقصود عشان تأمين الـ private key. في المقالة دي...

Azure Migration: Advanced Strategies for 2026

Azure Migration: Advanced Strategies for 2026

إذا كنت لا تزال تعتمد على استراتيجية Rehost (أو ما يعرف بـ Lift-and-Shift) لنقل الأجهزة الافتراضية كما هي، فأنت ببساطة تنقل مشاكلك القديمة إلى بيئة جديدة أغلى ثمناً. قبل لمس لوحة تحكم Azure، يجب أن تتبنى المؤسسات...