Облачно с объяснениями

Мне с детства нравится вопрос, который задавал про любой незнакомый предмет маленький полярный медведь Умка. Вопрос звучал так: «А что это такое и с чем его едят?». Коротко и по существу. Жаль, что многие люди, не будучи знакомые с каким-либо явлением, подобных вопросов не задают, а лишь важно кивают головами, когда начинаешь им о б этом рассказывать. Наверное, боятся показать свою неосведомленность про «известные слова». В последнее время стало очень модным слово SaaS. Его употребляют к месту и не к месту, по делу и просто так. И к сожалению, не всегда упоминающие его (особенно далекие от IT) люди действительно понимают, о чем говорят. Равно как не понимают они, в чем суть и почему это лучше/хуже или применимо/неприменимо в конкретной ситуации. Слово модное, потому и говорим про Cloud Compuing и SaaS. Но мы-то люди умные и хотим точно знать, кто есть кто.

Я беру на себя смелость рассказать, что такое «облака» и и с чем их «едят». Но не претендую на полное или исключительно верное мнение о данных технологиях. Это общий обзор определенных технологий в сфере IT, написанный простым человеческим языком.

Прежде чем говорить об облачных вычислениях, позволю себе сделать небольшой экскурс в устройство современных информационных систем. В самом нижнем по уровню абстракции слое лежит «железо». Холодное и мертвое, пока не включишь ток. Когда же мы с помощью рубильника вдыхаем в него жизнь, оно оживает и начинает слать во все стороны электрические импульсы, частью из которых мы вполне можем управлять. Чтобы железо стало вести осмысленное существование и позволило нам получать какой-нибудь (возможно даже общественно-полезный) эффект, нам нужна операционная система.

На уровне ОС мы можем выполнять простые действия, и, что самое существенное, она позволяет нам запускать наши родные приложения: «Сапер», пасьянс «Косынка» и прочие, безусловно, полезные в хозяйстве программы. Собственно, программы дают нам возможность бесцельно убивать время выполнять полезную работу. Но это еще не все. Чтобы убивать время работать не в гордом одиночестве, а в окружении коллег и друзей, нам понадобится связь между компьютерами. Не вдаваясь в лишние подробности, скажу, что за связь на базовом уровне отвечает ОС, а осмысленные данные передают наши приложения.

Вот здесь и находится краеугольный камень нашей, как ее любили одно время называть, информационной эры. Когда мы смогли обмениваться информацией быстро, просто и дешево, у нас стали появляться различные интересные социальные явления. В самом деле, перенос общественных макроструктур в сеть произошел настолько естественно и в то же время стремительно, что мы даже как-то не заметили процесс перехода, а сразу оказались в новой реальности. Но изменения в общественном сознании не смогли бы произойти без принципиального изменения сетей передачи данных. В самом деле, многие ли из вас сидели в Интернете с модема? А многие ли участвовали в социальных сетях во времена модемов? Так что изменения в технологиях идут рука об руку с изменением общественного сознания.

О чем это я? Да, собственно, о том, что с развитием сетей изменились наши отношения с Сетью. Мы стали много времени проводить в Интернете. Мы зачастую храним данные «в облаке», не особо задумываясь о том, что такое то самое облако и где же на самом деле находятся фотографии любимой кошечки. У большинства людей, далеких от IT, даже не возникает вопроса где «живет» их почта. Она работает, доступ всегда есть. Зачем вопросы задавать? Для обычных обывателей современные сервисы не чудеса инженерной мысли, а лишь реальность, данная в ощущениях. Такая же, как небо над головой. И о природе облаков в этом небе они задумываются так же часто, как и о природе облаков для SaaS.

На фоне таких «драматических изменений» постепенно стали рождаться новые концепции подходов к хранению и обработке данных, к доступности и защите информации, к возможности работать из любого наперед заданного места, лишь бы Интернет был. А всю инфраструктуру можно разместить там, где есть специально обученные люди. Вот пусть эти люди и гадают, где какие серверы ставить, как их соединять и как ими управлять. В этом и заключается суть концепции «Инфраструктура как сервис», она же IaaS.

Главное принципиальное отличие от размещения в ЦОДе собственной инфраструктуры для модели IaaS заключается в том, что вы арендуете у провайдера некоторые абстрактные вычислительные мощности, обычно масштабируемые на лету. То есть у вас столько мощности, сколько вам нужно в данный момент. Естественно, физические серверы и сети никуда не делись, просто теперь они стали проблемой провайдера, а не вашей. Вы же получаете в свое распоряжение всегда работающие виртуальные машины потребной вам мощности. А уж дальше можете делать с ними все, что вашей душе угодно, – от выбора операционной системы до работы вашего приложения.

SaaS.jpg

Следующий логичный шаг – отдать тем же людям, которые занимаются инфраструктурой, не только базовую инфраструктуру, но дать им рулить и операционными системами и, возможно, даже какими-то частями приложений (обычно очереди передачи данных и прочие транспорты). Таким образом мы приходим к концепции «Платформа как сервис», оно же PaaS. Здесь мы уже не сможем контролировать операционную систему. Зато сможем заливать в платформу свои приложения. Для Вас это выглядит как несколько масштабируемо мощных компьютеров, на которые Вы ставите компоненты своей программы. А за все остальное отвечает невидимая рука администраторов. Вам же регулярно приходят отчеты и счета за ресурсы, которые потребило ваше приложение.

И на закуску осталась концепция «Приложение как сервис», также известная как модный SaaS. Здесь у вас еще меньше контроля. Контроль за всем вместе с ответственностью за все лежит уже на администраторах приложения, а вы лишь управляете только собственным аккаунтом (ну или группой аккаунтов). Что бы ни случилось, приложение должно работать. И вы должны иметь возможность им пользоваться. Для этого разработчики создают специальную архитектуру приложений, размещают компоненты на разных виртуальных машинах и т.д.

Собственно, все эти концепции представляют собой частные случаи так называемых «облачных вычислений», также известных под термином Cloud Computing. Это важное понятие, с которым путаются наиболее часто. Давайте посмотрим, что же такое облака, чем облачный подход принципиально отличается от традиционного и в чем преимущества облаков для клиента. 

Облачный хостинг (по мнению NIST) соответствует следующим пяти ключевым характеристикам:

  1. On-demand self service – пользователю доступен любой объем услуг. Причем для «дозакупки» услуг пользователю не нужно прилагать усилий (он делает все из панели управления) и все происходит «мгновенно».
  2. Broad network access – принцип сетевой доступности. Облачное решение должно быть доступно с любого компьютера, с которого есть доступ в Интернет. Про Китай с его «великим китайским файерволом» не говорим.
  3. Metered use принцип оплаты по факту. Как работал, так и заработал. Вернее, сколько потребил услуг, столько и заплатил.
  4. Elasticity – принцип гибкости закупки. Возможность потребления мощности небольшими квантами и произвольное время использования именно того объема услуг в течение того времени, которое хочет пользователь. То есть можно год использовать маленький серверочек, потом пару дней половину датацентра, а далее – снова родной маленький серверок.
  5. Resource pooling – принцип независимости от «железа». Пользователю неизвестно и неважно, на каком аппаратном узле облака и даже на каком континенте сейчас работают его виртуальные машины. Пользователь не должен ни при каких условиях зависеть от работоспособности какого-либо конкретного узла.

Фото в анонсе: Unsplash

Расскажите коллегам:
Эта публикация была размещена на предыдущей версии сайта и перенесена на нынешнюю версию. После переноса некоторые элементы публикации могут отражаться некорректно. Если вы заметили погрешности верстки, сообщите, пожалуйста, по адресу correct@e-xecutive.ru
Комментарии
Владимир Кузьмин пишет: если Вы считаете, что устойчивость=RAID
Я привел пример из домашней практики, уж простите. А дома мне больших гарантий не надо.
Владимир Кузьмин пишет: Сразу видно, что Вы не понаслышке знакомы со взрослыми решениями
Вам, видимо очень нравится это словосочетание? )))))
Александр Абрамов пишет: > Улетела тучка золотая -- развернул приложение, подключил данные из бэкапа -- и работаю дальше. Для бизнеса какого масштаба приемлемо данное решение? мое мнение - только масштаба ''один офис с тремя манагерами и складик через дорогу''. Элементы инфраструктуры для развертывания серьёзного решения в авральный срок - есть в наличии у вашего поставщика? Специалисты у вас - есть хотя бы на горизонте? Не в отпуске ли они?
Александр - в том-то и вопрос - данные бэкапа надо в любом случае хранить у себя! Тогда на кой эти облака? Масштаб бизнеса? Крупный бизнес просто не допустит размещения своих данных невесть у кого, пусть даже с разными сертификатами и свидетельствами и гарантией шифрования. Ибо 90% хищения данных происходит при соучастии инсайдеров. Вопрос про специалистов - тоже в точку. Как правило, подавляющее большинство - сегодняшние или вчерашние студенты ВУЗ-ов, параллельно подрабатывающие сисадминистрированием и протяжкой оптоволокна для разных провайдеров.У меня был опыт набора админов для нужд компании - только двое из всей безликой массы смогли ответить, как поменять серийник в ВинХР, но и они не смогли сказать, как из консоли сбросить забытый пароль админа... ''И эти люди запрещают мне ковыряться в носу!!!''(с)народ
Василий Пензин пишет: Александр - в том-то и вопрос - данные бэкапа надо в любом случае хранить у себя! Тогда на кой эти облака? Масштаб бизнеса? Крупный бизнес просто не допустит размещения своих данных невесть у кого, пусть даже с разными сертификатами и свидетельствами и гарантией шифрования. Ибо 90% хищения данных происходит при соучастии инсайдеров.
+ 1, ''дык'' и я про то же! облака - это для размещения несложных прикладных программ: сделать расчет в MathCad, или там чертеж, или там, презенташку набрать, или там, набор своих э-книг выложить в сеть, для синхронизации закладок и продолжения чтения с места останова, независимо от устройства. Или личный файловый архив (в защищенных контейнерах), типа Dropbox: автоматически синхронизируется с жестким диском компьютера, как если бы работал с дисковой папкой. Облако потухло - у меня бэкап есть. Или там, онлайн-планировщик проектов. Это всё легко бэкапится, и утрата не особо страшна. Без таких облаков я работать не могу уже давно, факт. Но ERP-систему, которая живет в онлайн-режиме, и 1-часовой простой у которой - это неполученная выручка в несколько сот тысяч рублей и больше, в облако положить... ) это не взРоСлО :)
Александр Абрамов пишет: Для бизнеса какого масштаба приемлемо данное решение? smile:)
Что с чем мы сравниваем? Во как я вижу варианты, которые мы все тут пытаемся сравнить. 1. Облако рассеялось -- и всё нафиг пошло 2. Облако рассеялось, IT в течение часа развернули на другом облаке или у себя -- ~ час простоя. 3. Никакого облака. -- Всё зависит полностью от собственной IT-службы. Моё мнение -- вар. 2 даёт возможность существенной экономии по сравнению с 3 и может быть рекомендован для малого и среднего бизнеса.
Александр Абрамов пишет: мое мнение - только масштаба ''один офис с тремя манагерами и складик через дорогу''.
Бизнесменам такого масштаба не стОит отказывать в праве на жизнь. :) Хотя час простоя -- катастрофа только для кого-то весьма крупного. Его легко переживают фирмы много круче нарисованной Вами.
Ренат Шафигуллин пишет: Юрий, а что вам мешает также поступить при модели SaaS?
А если программулина уникальная - больше нигде не купишь?
Александр Абрамов пишет: Элементы инфраструктуры для развертывания серьёзного решения в авральный срок - есть в наличии у вашего поставщика?
О каких ''элементах ифраструктуры'' идёт речь?
Александр Абрамов пишет: Специалисты у вас - есть хотя бы на горизонте?
Развёртыванию системы можно обучить нескольких человек в компании. Ума большого не надо.
Александр Абрамов пишет: несложных прикладных программ: сделать расчет в MathCad, или там чертеж, или там, презенташку набрать
И опять - только для кампаний, которым не страшна утечка их информации. А таких крайне мало. Даже ''складик+офис'' с оборотом 10млн руб в год - уже объект для конкурентов. Особенно, если ''складик+офис'' аффилирована с крупной структурой. В этом случае любой ''чертежик'' или ''презенташка'', полученые конкурентом могут стать ''смертельным оружием''. Как Вы думаете, какое отдел самый большой в спецслужбах? И думать не надо- аналитический. В советские времена в каждой стране присутствия находились люди, которые по крупицам собирали информацию из ОТКРЫТЫХ источников, чтобы сложить ''пазлы''. Из списков агентуры, которые мудак Горби передал в Штаты - процентов 80 - именно такие наблюдатели. ИМХО - СВР до сих пор не оправилась - потери структуры и информации были просто непомерно огромны. не стоит забывать, что большинство крупных кампаний так же имеют СБ, в которых есть аналитики (и криптографы - это я для Владимира Кузьмина). И в подавляющем большинстве крупных кампаний сети изолированы от интернета. Надеюсь, это тоже известно и понятно почему. А Вы толкуете про какие-то серьезные/взрослые решения)))))))) Люди, которые думают, что Гугл - филантропы, программирующие для удобства людей - глубоко ошибаются. Пользователи Хрома - под колпаком. И все, кто устанавливает разнообразные Гугл-бар, Яндекс-бар и т.п. Ибо идет постоянный сбор информации о пользователе и для чего он будет использован - для разработки новых методов социнженерии или для контроля лично над пользователем - неизвестно. Когда я поставил Хром - Каспер сразу завопил - ''Обнаружено попытка шифрованного соединения с узлом Х,Х,Х,Х'' И так - чуть ли не после каждого клика мышкой. Хром был убит без права реабилитации.. Считайте меня параноиком))) Напомню старую шутку - если у Вас не паранойи - это не значит, что за Вами не следят))))

Коллеги,

Собственно, колхоз - дело добровольное. За него никто не агитирует, не поймите меня неправильно. Однако, сбрасывать со счетов размещение инфраструктуры в промышленном ЦОД или в облаке может давать серьзную пользу бизнесу. Например, торговой компании вряд ли стоит наращивать гигантскую экспертизу в области IT - это вроде как не профильный актив. А как именно исполоьзовать аутсорсинг в данном случае - отдельный вопрос, который каждый должен решить для себя.

Хочу добавить по поводу модели угроз - сейчас идет активное развитие методик защиты компонентов облачных решений от всевозможноых вариантов атак - на уровне виртуальной машины, на уровне аппаратной платформы, на уровне гипервизора и т.д. Так что со временем можно будет опираться на облако не менее безопасно, чем на собственную ''железную'' инфраструктуру.

Заметьте, статья не называлась ''Все в облака'' или что-то в этом духе. Да и у меня лично нет бизнес-интересов в облачном хостинге :) Тем не менее, для многих проектов облачная модель может оказаться весьма удобной и такие проекты вполне существуют. Что будет выгоднее в будущем и как эксплуатировать подобные системы - целая большая тема. Комментарии показывают, что интерес к ней есть. Значит, нужно, чтобы было и понимание как это все работает. Знание - сила!

Василий Пензин пишет:
''Когда я поставил Хром - Каспер сразу завопил - ''Обнаружено попытка шифрованного соединения с узлом Х,Х,Х,Х'' И так - чуть ли не после каждого клика мышкой. Хром был убит без права реабилитации''.
Прежде чем удалять программу, лучше вначале запустить трассировку и посмотреть, что это за узел такой Х,Х,Х,Х, что бы не было повторов. У нас программисты уже давно используют программу собственной разработки для этого - можно посмотреть все.узлы через которые проходит информация. Если компания этим очень сильно озабочена и есть возможность поставить .Net, поможем - берёте в исходных кодах у нас :).

Владимир Кузьмин пишет:
''Так что со временем можно будет опираться на облако не менее безопасно, чем на собственную ''железную'' инфраструктуру''.

Это не самое удачное сравнение. Сам себе не поможешь - никто не поможет. Надо и самим усилия прикладывать. В принципе, обычный Дата-Центр + собственный комп + Частное Облако + собственное уникальное решение - тоже возможный вариант, и тогда никто не сможет восстановить полную ))) картину по данным, которые хранятся на удалённом сервере, если у него нет всех компонентов, ключей и прочих задумок ИС собственной разработки. У себя мы пробовали на достаточно простом частном облачном решении - вполне работает защита от любопытных :) Скорость работы пониже, но не намного - хватает для наших задач.

Кстати, в Дата-Центре контроля больше, пожарная и прочая безопасность тоже. В нашем случае не ставилась такая задача но в большой компании админов много, и каждого не проконтролируешь. :)

Александр Соловьев пишет: В принципе, обычный Дата-Центр + собственный комп + Частное Облако + собственное уникальное решение - тоже возможный вариант, и тогда никто не сможет восстановить полную ))) картину по данным, которые хранятся на удалённом сервере, если у него нет всех компонентов, ключей и прочих задумок ИС собственной разработки. У себя мы пробовали на достаточно простом частном облачном решении - вполне работает защита от любопытных smile:) Скорость работы пониже, но не намного - хватает для наших задач.
А что Вы используете в качестве ''частного облака'' и что за ''собственное уникальное решение''? (если не секрет, конечно) P.S. Также непонятно как Вы сделали ''облако'' на одном компьютере - обычно ''облаком'' всё-таки называют распределённую платформу.
Оставлять комментарии могут только зарегистрированные пользователи
Статью прочитали
Обсуждение статей
Все комментарии
Дискуссии
Олег Катасонов
Это как раз ключевой момент, который решает, работает ли сверка или превращается в дорогую игруш...
Все дискуссии