Мифы вокруг облака

21.10.12
Мифы вокруг облака

Облачные технологии давно стали обычной частью ИТ-инфраструктуры, но вокруг них до сих пор остается много мифов. Одни компании боятся потерять контроль над данными, другие считают, что достаточно просто запустить виртуальные машины, третьи ожидают, что провайдер полностью закроет все вопросы безопасности. На практике облако работает иначе: важно выбрать подходящую модель, продумать доступ, резервное копирование, безопасность и сопровождение.

Миф 1. При переносе в облако компания потеряет контроль над данными

Факт: главная задача облачной инфраструктуры — не забрать у компании контроль, а дать гибкость и управляемый доступ к данным, приложениям и сервисам. Данные могут храниться в разных средах: на собственной инфраструктуре, у провайдера, в частном облаке или в гибридной схеме. Важно заранее определить, кто владеет данными, кто отвечает за доступ, резервное копирование, безопасность и сопровождение.

Миф 2. Частное облако на собственном оборудовании всегда выгоднее

Факт: частное облако действительно может дать компании больше контроля над инфраструктурой, но это не всегда означает экономию. Если облако размещается на собственном оборудовании, компания сохраняет расходы на серверы, лицензии, администрирование, резервное копирование, мониторинг и отказоустойчивость. Использование «частого облака» предоставить выгодные преимущества вашей компании. В разговоре с руководителями предприятий о «частных облаках» необходимо упомянуть, что вы сохраняете контроль над каждым компонентом: оборудованием; программным обеспечением и даже учетом управления временем простоя. Это означает, что для соблюдения внутренних соглашений об уровне обслуживания требуется то же управление инфраструктурой и требованиями к производительности, что и на данный момент. Локальное «частное облако» по-прежнему является статьей капитальных расходов в отличие от облачных активов, управляемых поставщиком услуг, например, компанией IPWAY. Для реализации преимуществ частного облака предполагаемая экономия от увеличения использования существующей инфраструктуры должна превышать дополнительные расходы на создание этого облака. В качестве альтернативы предлагается использование размещенного частного облака, в котором поставщик услуг размещения обслуживает оборудование. Таким образом можно сократить капитальные затраты и перенести их на эксплуатационные. Вы получаете доступ к собственному «частному облаку» и несете все издержки на обслуживание доступных вычислительных ресурсов вместо предоставления общего доступа для других пользователей, когда ресурсы не используются. Но этот способ может быть более выгодным, чем использование текущих систем.

Иногда выгоднее использовать размещенное частное облако или управляемую инфраструктуру у провайдера: часть капитальных затрат переходит в операционные, а сопровождение берет на себя внешняя команда. Подробнее о разных сценариях рассказали в статье «Что такое частное облако».

Миф 3. Чтобы в полной мере воспользоваться преимуществами облачных вычислений, моей компании необходимо перенести все приложения в службу облака.

Факт: в настоящий момент перенос всего центра обработки данных в облако практически невозможен. Такая практика не рекомендуется ни одним поставщиком служб облачных вычислений. Начните с определения приложений в конвейере, которые принесут вашей организации дополнительные преимущества при их переносе в облако. Затем определите приложения с интенсивным использованием ресурсов в течение короткого периода времени каждый месяц и неиспользованием ресурсов в остальное время, и приложения с постоянным использованием умеренного объема ресурсов и наличием периодов очень высокой активности. Эти приложения подходят для переноса в облако, поскольку ресурсы облака могут при необходимости масштабироваться. Облако предназначено для гибкого доступа к ресурсам, которые могут быть выделены другим приложениям или даже другим клиентам в случае их простоя.

Миф 4. Существует только один вид «облака»

Факт: существует несколько типов облаков. Например, «облако клиента» — это частное облако с локальным размещением. «Облако партнера» — другой вариант частного облака, размещенного партнером. Наконец, «общедоступное облако», сеть служб приложений и веб-служб со слабой связью. Это наиболее обсуждаемая версия облачных вычислений, хотя и включающая уровень служб, не предоставляемых в настоящий момент поставщиками. При использовании любых облачных служб ИТ-специалистам необходимо учитывать доступность стандартных и знакомых протоколов, а также стеков приложений.

Чтобы не путать разные облачные модели, важно понимать разницу между готовым сервисом, платформой и инфраструктурой. Подробнее об этом — в статье «Разница между SaaS и IaaS».

Миф 5. Запуская приложения или сетевые службы на виртуальных машинах, я тем самым использую облачные вычисления

Факт: наличие виртуальных машин не означает, что среда облачных вычислений запущена. Вы уже на полпути к применению облачных вычислений, но пока не пользуетесь всеми их преимуществами. Для предоставления услуг, сравнимых с ресурсами облачных вычислений, виртуальная машина должна предоставлять возможность оперативного увеличения или сокращения вычислительных ресурсов и ресурсов хранения. Также необходима возможность предоставления отделам организации расценок с оплатой текущих расходов для реализации экономии, обеспечиваемой службами облачных вычислений.

Виртуальная машина — это важная часть облачной инфраструктуры, но сама по себе она еще не делает систему полноценным облаком. Если нужно разобраться с базовым уровнем виртуального сервера, посмотрите статью «Что такое VPS-сервер».

Миф 6. Поставщик облачных вычислений не может гарантировать обеспечение безопасности

Факт: хотя это утверждение во многом верно, есть одно важное предостережение. Выполнение приложения в облаке осуществляется за счет совместных действий вашей организации и поставщика облака. С физической точки зрения центры обработки данных – наиболее защищенные места в мире. Тем не менее, на логическом уровне поставщики облаков с любыми сертификатами безопасности не могут гарантировать целостности определенных серверов, приложений и сетей, если ваши приложения плохо написаны, установлены и защищены. Это область работы ИТ-специалистов, критически важная для успешной работы в облаке. Все методы обеспечения безопасности поставщиков облачных вычислений бесполезны, если методы обеспечения безопасности клиентской организации недостаточны.

Безопасность в облаке — это совместная зона ответственности. Провайдер отвечает за инфраструктуру, но клиенту важно управлять учетными записями, правами доступа, паролями, обновлениями, резервными копиями и действиями пользователей. Если сотрудники работают с важными данными в облаке, полезно отдельно изучить статью «5 ключевых мер защиты данных на Windows VPS/VDS от внутренних угроз».

Заключение

Большинство мифов об облаке возникают из-за ожидания, что облачные технологии работают как универсальная замена всей ИТ-инфраструктуры. На практике облако — это набор моделей и инструментов: VPS/VDS, IaaS, частное облако, VDI, SaaS-сервисы, серверы для приложений и удаленные рабочие места. Правильный выбор зависит от задач бизнеса, требований к безопасности, бюджета, данных и ответственности сторон.

Что почитать дальше

Если вы разбираетесь с облачными технологиями, частным облаком, VPS и безопасностью данных, полезно также посмотреть связанные материалы:

Когда стоит обратиться к специалистам

Переход в облако не должен начинаться с выбора модного термина. Сначала нужно понять, какие приложения и данные переносить, какие оставить локально, кто будет отвечать за безопасность, резервное копирование, доступ пользователей, обновления и сопровождение.

Когда стоит обратиться к специалистам: если компания планирует перенести в облако рабочие места сотрудников, 1С, сайты, базы данных, внутренние приложения или клиентские данные, лучше заранее выбрать модель инфраструктуры и распределить ответственность между бизнесом, провайдером и администраторами.

IPWAY помогает подобрать и сопровождать облачную инфраструктуру для бизнеса: VPS/VDS, Windows VPS, Linux VPS, VDI и удаленные рабочие места, серверы для 1С, резервное копирование, защищенный доступ и сопровождение. Такой подход помогает избежать типичных ошибок при переходе в облако и выбрать схему под реальные задачи компании.

Кратко

  • Облако не означает потерю контроля над данными, если заранее определить права доступа, ответственность и правила хранения информации.
  • Частное облако на собственном оборудовании не всегда дешевле: оно требует администрирования, мониторинга, резервного копирования и поддержки.
  • Не все приложения нужно переносить в облако одновременно — лучше начинать с тех, где облачная модель действительно дает выгоду.
  • SaaS, IaaS, VPS/VDS, VDI и частное облако решают разные задачи, поэтому их нельзя рассматривать как одно и то же.
  • Виртуальные машины — это часть облачной инфраструктуры, но не полноценное облако сами по себе.
  • Безопасность в облаке — это совместная ответственность провайдера и клиента.

Мы используем файлы cookie и сервис веб-аналитики Яндекс Метрика для улучшения работы сайта. Оставаясь на сайте, вы соглашаетесь с Политикой конфиденциальности.