Облачно с объяснениями

Мне с детства нравится вопрос, который задавал про любой незнакомый предмет маленький полярный медведь Умка. Вопрос звучал так: «А что это такое и с чем его едят?». Коротко и по существу. Жаль, что многие люди, не будучи знакомые с каким-либо явлением, подобных вопросов не задают, а лишь важно кивают головами, когда начинаешь им о б этом рассказывать. Наверное, боятся показать свою неосведомленность про «известные слова». В последнее время стало очень модным слово SaaS. Его употребляют к месту и не к месту, по делу и просто так. И к сожалению, не всегда упоминающие его (особенно далекие от IT) люди действительно понимают, о чем говорят. Равно как не понимают они, в чем суть и почему это лучше/хуже или применимо/неприменимо в конкретной ситуации. Слово модное, потому и говорим про Cloud Compuing и SaaS. Но мы-то люди умные и хотим точно знать, кто есть кто.

Я беру на себя смелость рассказать, что такое «облака» и и с чем их «едят». Но не претендую на полное или исключительно верное мнение о данных технологиях. Это общий обзор определенных технологий в сфере IT, написанный простым человеческим языком.

Прежде чем говорить об облачных вычислениях, позволю себе сделать небольшой экскурс в устройство современных информационных систем. В самом нижнем по уровню абстракции слое лежит «железо». Холодное и мертвое, пока не включишь ток. Когда же мы с помощью рубильника вдыхаем в него жизнь, оно оживает и начинает слать во все стороны электрические импульсы, частью из которых мы вполне можем управлять. Чтобы железо стало вести осмысленное существование и позволило нам получать какой-нибудь (возможно даже общественно-полезный) эффект, нам нужна операционная система.

На уровне ОС мы можем выполнять простые действия, и, что самое существенное, она позволяет нам запускать наши родные приложения: «Сапер», пасьянс «Косынка» и прочие, безусловно, полезные в хозяйстве программы. Собственно, программы дают нам возможность бесцельно убивать время выполнять полезную работу. Но это еще не все. Чтобы убивать время работать не в гордом одиночестве, а в окружении коллег и друзей, нам понадобится связь между компьютерами. Не вдаваясь в лишние подробности, скажу, что за связь на базовом уровне отвечает ОС, а осмысленные данные передают наши приложения.

Вот здесь и находится краеугольный камень нашей, как ее любили одно время называть, информационной эры. Когда мы смогли обмениваться информацией быстро, просто и дешево, у нас стали появляться различные интересные социальные явления. В самом деле, перенос общественных макроструктур в сеть произошел настолько естественно и в то же время стремительно, что мы даже как-то не заметили процесс перехода, а сразу оказались в новой реальности. Но изменения в общественном сознании не смогли бы произойти без принципиального изменения сетей передачи данных. В самом деле, многие ли из вас сидели в Интернете с модема? А многие ли участвовали в социальных сетях во времена модемов? Так что изменения в технологиях идут рука об руку с изменением общественного сознания.

О чем это я? Да, собственно, о том, что с развитием сетей изменились наши отношения с Сетью. Мы стали много времени проводить в Интернете. Мы зачастую храним данные «в облаке», не особо задумываясь о том, что такое то самое облако и где же на самом деле находятся фотографии любимой кошечки. У большинства людей, далеких от IT, даже не возникает вопроса где «живет» их почта. Она работает, доступ всегда есть. Зачем вопросы задавать? Для обычных обывателей современные сервисы не чудеса инженерной мысли, а лишь реальность, данная в ощущениях. Такая же, как небо над головой. И о природе облаков в этом небе они задумываются так же часто, как и о природе облаков для SaaS.

На фоне таких «драматических изменений» постепенно стали рождаться новые концепции подходов к хранению и обработке данных, к доступности и защите информации, к возможности работать из любого наперед заданного места, лишь бы Интернет был. А всю инфраструктуру можно разместить там, где есть специально обученные люди. Вот пусть эти люди и гадают, где какие серверы ставить, как их соединять и как ими управлять. В этом и заключается суть концепции «Инфраструктура как сервис», она же IaaS.

Главное принципиальное отличие от размещения в ЦОДе собственной инфраструктуры для модели IaaS заключается в том, что вы арендуете у провайдера некоторые абстрактные вычислительные мощности, обычно масштабируемые на лету. То есть у вас столько мощности, сколько вам нужно в данный момент. Естественно, физические серверы и сети никуда не делись, просто теперь они стали проблемой провайдера, а не вашей. Вы же получаете в свое распоряжение всегда работающие виртуальные машины потребной вам мощности. А уж дальше можете делать с ними все, что вашей душе угодно, – от выбора операционной системы до работы вашего приложения.

SaaS.jpg

Следующий логичный шаг – отдать тем же людям, которые занимаются инфраструктурой, не только базовую инфраструктуру, но дать им рулить и операционными системами и, возможно, даже какими-то частями приложений (обычно очереди передачи данных и прочие транспорты). Таким образом мы приходим к концепции «Платформа как сервис», оно же PaaS. Здесь мы уже не сможем контролировать операционную систему. Зато сможем заливать в платформу свои приложения. Для Вас это выглядит как несколько масштабируемо мощных компьютеров, на которые Вы ставите компоненты своей программы. А за все остальное отвечает невидимая рука администраторов. Вам же регулярно приходят отчеты и счета за ресурсы, которые потребило ваше приложение.

И на закуску осталась концепция «Приложение как сервис», также известная как модный SaaS. Здесь у вас еще меньше контроля. Контроль за всем вместе с ответственностью за все лежит уже на администраторах приложения, а вы лишь управляете только собственным аккаунтом (ну или группой аккаунтов). Что бы ни случилось, приложение должно работать. И вы должны иметь возможность им пользоваться. Для этого разработчики создают специальную архитектуру приложений, размещают компоненты на разных виртуальных машинах и т.д.

Собственно, все эти концепции представляют собой частные случаи так называемых «облачных вычислений», также известных под термином Cloud Computing. Это важное понятие, с которым путаются наиболее часто. Давайте посмотрим, что же такое облака, чем облачный подход принципиально отличается от традиционного и в чем преимущества облаков для клиента. 

Облачный хостинг (по мнению NIST) соответствует следующим пяти ключевым характеристикам:

  1. On-demand self service – пользователю доступен любой объем услуг. Причем для «дозакупки» услуг пользователю не нужно прилагать усилий (он делает все из панели управления) и все происходит «мгновенно».
  2. Broad network access – принцип сетевой доступности. Облачное решение должно быть доступно с любого компьютера, с которого есть доступ в Интернет. Про Китай с его «великим китайским файерволом» не говорим.
  3. Metered use принцип оплаты по факту. Как работал, так и заработал. Вернее, сколько потребил услуг, столько и заплатил.
  4. Elasticity – принцип гибкости закупки. Возможность потребления мощности небольшими квантами и произвольное время использования именно того объема услуг в течение того времени, которое хочет пользователь. То есть можно год использовать маленький серверочек, потом пару дней половину датацентра, а далее – снова родной маленький серверок.
  5. Resource pooling – принцип независимости от «железа». Пользователю неизвестно и неважно, на каком аппаратном узле облака и даже на каком континенте сейчас работают его виртуальные машины. Пользователь не должен ни при каких условиях зависеть от работоспособности какого-либо конкретного узла.

Фото в анонсе: Unsplash

Расскажите коллегам:
Эта публикация была размещена на предыдущей версии сайта и перенесена на нынешнюю версию. После переноса некоторые элементы публикации могут отражаться некорректно. Если вы заметили погрешности верстки, сообщите, пожалуйста, по адресу correct@e-xecutive.ru
Комментарии
Исполнительный директор, Москва
Владимир Кузьмин пишет: если Вы считаете, что устойчивость=RAID
Я привел пример из домашней практики, уж простите. А дома мне больших гарантий не надо.
Владимир Кузьмин пишет: Сразу видно, что Вы не понаслышке знакомы со взрослыми решениями
Вам, видимо очень нравится это словосочетание? )))))
Александр Абрамов пишет: > Улетела тучка золотая -- развернул приложение, подключил данные из бэкапа -- и работаю дальше. Для бизнеса какого масштаба приемлемо данное решение? мое мнение - только масштаба ''один офис с тремя манагерами и складик через дорогу''. Элементы инфраструктуры для развертывания серьёзного решения в авральный срок - есть в наличии у вашего поставщика? Специалисты у вас - есть хотя бы на горизонте? Не в отпуске ли они?
Александр - в том-то и вопрос - данные бэкапа надо в любом случае хранить у себя! Тогда на кой эти облака? Масштаб бизнеса? Крупный бизнес просто не допустит размещения своих данных невесть у кого, пусть даже с разными сертификатами и свидетельствами и гарантией шифрования. Ибо 90% хищения данных происходит при соучастии инсайдеров. Вопрос про специалистов - тоже в точку. Как правило, подавляющее большинство - сегодняшние или вчерашние студенты ВУЗ-ов, параллельно подрабатывающие сисадминистрированием и протяжкой оптоволокна для разных провайдеров.У меня был опыт набора админов для нужд компании - только двое из всей безликой массы смогли ответить, как поменять серийник в ВинХР, но и они не смогли сказать, как из консоли сбросить забытый пароль админа... ''И эти люди запрещают мне ковыряться в носу!!!''(с)народ
Александр Абрамов +935 Александр Абрамов Управляющий директор, Самара
Василий Пензин пишет: Александр - в том-то и вопрос - данные бэкапа надо в любом случае хранить у себя! Тогда на кой эти облака? Масштаб бизнеса? Крупный бизнес просто не допустит размещения своих данных невесть у кого, пусть даже с разными сертификатами и свидетельствами и гарантией шифрования. Ибо 90% хищения данных происходит при соучастии инсайдеров.
+ 1, ''дык'' и я про то же! облака - это для размещения несложных прикладных программ: сделать расчет в MathCad, или там чертеж, или там, презенташку набрать, или там, набор своих э-книг выложить в сеть, для синхронизации закладок и продолжения чтения с места останова, независимо от устройства. Или личный файловый архив (в защищенных контейнерах), типа Dropbox: автоматически синхронизируется с жестким диском компьютера, как если бы работал с дисковой папкой. Облако потухло - у меня бэкап есть. Или там, онлайн-планировщик проектов. Это всё легко бэкапится, и утрата не особо страшна. Без таких облаков я работать не могу уже давно, факт. Но ERP-систему, которая живет в онлайн-режиме, и 1-часовой простой у которой - это неполученная выручка в несколько сот тысяч рублей и больше, в облако положить... ) это не взРоСлО :)
Юрий Максименко Юрий Максименко CIO, Украина
Александр Абрамов пишет: Для бизнеса какого масштаба приемлемо данное решение? smile:)
Что с чем мы сравниваем? Во как я вижу варианты, которые мы все тут пытаемся сравнить. 1. Облако рассеялось -- и всё нафиг пошло 2. Облако рассеялось, IT в течение часа развернули на другом облаке или у себя -- ~ час простоя. 3. Никакого облака. -- Всё зависит полностью от собственной IT-службы. Моё мнение -- вар. 2 даёт возможность существенной экономии по сравнению с 3 и может быть рекомендован для малого и среднего бизнеса.
Александр Абрамов пишет: мое мнение - только масштаба ''один офис с тремя манагерами и складик через дорогу''.
Бизнесменам такого масштаба не стОит отказывать в праве на жизнь. :) Хотя час простоя -- катастрофа только для кого-то весьма крупного. Его легко переживают фирмы много круче нарисованной Вами.
Юрий Максименко Юрий Максименко CIO, Украина
Ренат Шафигуллин пишет: Юрий, а что вам мешает также поступить при модели SaaS?
А если программулина уникальная - больше нигде не купишь?
Юрий Максименко Юрий Максименко CIO, Украина
Александр Абрамов пишет: Элементы инфраструктуры для развертывания серьёзного решения в авральный срок - есть в наличии у вашего поставщика?
О каких ''элементах ифраструктуры'' идёт речь?
Александр Абрамов пишет: Специалисты у вас - есть хотя бы на горизонте?
Развёртыванию системы можно обучить нескольких человек в компании. Ума большого не надо.
Исполнительный директор, Москва
Александр Абрамов пишет: несложных прикладных программ: сделать расчет в MathCad, или там чертеж, или там, презенташку набрать
И опять - только для кампаний, которым не страшна утечка их информации. А таких крайне мало. Даже ''складик+офис'' с оборотом 10млн руб в год - уже объект для конкурентов. Особенно, если ''складик+офис'' аффилирована с крупной структурой. В этом случае любой ''чертежик'' или ''презенташка'', полученые конкурентом могут стать ''смертельным оружием''. Как Вы думаете, какое отдел самый большой в спецслужбах? И думать не надо- аналитический. В советские времена в каждой стране присутствия находились люди, которые по крупицам собирали информацию из ОТКРЫТЫХ источников, чтобы сложить ''пазлы''. Из списков агентуры, которые мудак Горби передал в Штаты - процентов 80 - именно такие наблюдатели. ИМХО - СВР до сих пор не оправилась - потери структуры и информации были просто непомерно огромны. не стоит забывать, что большинство крупных кампаний так же имеют СБ, в которых есть аналитики (и криптографы - это я для Владимира Кузьмина). И в подавляющем большинстве крупных кампаний сети изолированы от интернета. Надеюсь, это тоже известно и понятно почему. А Вы толкуете про какие-то серьезные/взрослые решения)))))))) Люди, которые думают, что Гугл - филантропы, программирующие для удобства людей - глубоко ошибаются. Пользователи Хрома - под колпаком. И все, кто устанавливает разнообразные Гугл-бар, Яндекс-бар и т.п. Ибо идет постоянный сбор информации о пользователе и для чего он будет использован - для разработки новых методов социнженерии или для контроля лично над пользователем - неизвестно. Когда я поставил Хром - Каспер сразу завопил - ''Обнаружено попытка шифрованного соединения с узлом Х,Х,Х,Х'' И так - чуть ли не после каждого клика мышкой. Хром был убит без права реабилитации.. Считайте меня параноиком))) Напомню старую шутку - если у Вас не паранойи - это не значит, что за Вами не следят))))
Нач. отдела, зам. руководителя, Москва

Коллеги,

Собственно, колхоз - дело добровольное. За него никто не агитирует, не поймите меня неправильно. Однако, сбрасывать со счетов размещение инфраструктуры в промышленном ЦОД или в облаке может давать серьзную пользу бизнесу. Например, торговой компании вряд ли стоит наращивать гигантскую экспертизу в области IT - это вроде как не профильный актив. А как именно исполоьзовать аутсорсинг в данном случае - отдельный вопрос, который каждый должен решить для себя.

Хочу добавить по поводу модели угроз - сейчас идет активное развитие методик защиты компонентов облачных решений от всевозможноых вариантов атак - на уровне виртуальной машины, на уровне аппаратной платформы, на уровне гипервизора и т.д. Так что со временем можно будет опираться на облако не менее безопасно, чем на собственную ''железную'' инфраструктуру.

Заметьте, статья не называлась ''Все в облака'' или что-то в этом духе. Да и у меня лично нет бизнес-интересов в облачном хостинге :) Тем не менее, для многих проектов облачная модель может оказаться весьма удобной и такие проекты вполне существуют. Что будет выгоднее в будущем и как эксплуатировать подобные системы - целая большая тема. Комментарии показывают, что интерес к ней есть. Значит, нужно, чтобы было и понимание как это все работает. Знание - сила!

Нач. отдела, зам. руководителя, Москва

Василий Пензин пишет:
''Когда я поставил Хром - Каспер сразу завопил - ''Обнаружено попытка шифрованного соединения с узлом Х,Х,Х,Х'' И так - чуть ли не после каждого клика мышкой. Хром был убит без права реабилитации''.
Прежде чем удалять программу, лучше вначале запустить трассировку и посмотреть, что это за узел такой Х,Х,Х,Х, что бы не было повторов. У нас программисты уже давно используют программу собственной разработки для этого - можно посмотреть все.узлы через которые проходит информация. Если компания этим очень сильно озабочена и есть возможность поставить .Net, поможем - берёте в исходных кодах у нас :).

Нач. отдела, зам. руководителя, Москва

Владимир Кузьмин пишет:
''Так что со временем можно будет опираться на облако не менее безопасно, чем на собственную ''железную'' инфраструктуру''.

Это не самое удачное сравнение. Сам себе не поможешь - никто не поможет. Надо и самим усилия прикладывать. В принципе, обычный Дата-Центр + собственный комп + Частное Облако + собственное уникальное решение - тоже возможный вариант, и тогда никто не сможет восстановить полную ))) картину по данным, которые хранятся на удалённом сервере, если у него нет всех компонентов, ключей и прочих задумок ИС собственной разработки. У себя мы пробовали на достаточно простом частном облачном решении - вполне работает защита от любопытных :) Скорость работы пониже, но не намного - хватает для наших задач.

Кстати, в Дата-Центре контроля больше, пожарная и прочая безопасность тоже. В нашем случае не ставилась такая задача но в большой компании админов много, и каждого не проконтролируешь. :)

Генеральный директор, Москва
Александр Соловьев пишет: В принципе, обычный Дата-Центр + собственный комп + Частное Облако + собственное уникальное решение - тоже возможный вариант, и тогда никто не сможет восстановить полную ))) картину по данным, которые хранятся на удалённом сервере, если у него нет всех компонентов, ключей и прочих задумок ИС собственной разработки. У себя мы пробовали на достаточно простом частном облачном решении - вполне работает защита от любопытных smile:) Скорость работы пониже, но не намного - хватает для наших задач.
А что Вы используете в качестве ''частного облака'' и что за ''собственное уникальное решение''? (если не секрет, конечно) P.S. Также непонятно как Вы сделали ''облако'' на одном компьютере - обычно ''облаком'' всё-таки называют распределённую платформу.
Оставлять комментарии могут только зарегистрированные пользователи
Статью прочитали
Обсуждение статей
Все комментарии
Дискуссии
Все дискуссии