Avançar para a área de conteúdo

Ao clicar em Enviar, você concorda com os termos e condições do developerWorks.

A primeira vez que acessar o developerWorks, um perfil será criado para você. Informações do seu perfil (tais como: nome, país / região, e empresa) estarão disponíveis ao público, que poderá acompanhar qualquer conteúdo que você publicar. Seu perfil no developerWorks pode ser atualizado a qualquer momento.

Todas as informações enviadas são seguras.

  • Fechar [x]

Ao se conectar ao developerWorks pela primeira vez, é criado um perfil para você e é necessário selecionar um nome de exibição. O nome de exibição acompanhará o conteúdo que você postar no developerWorks.

Escolha um nome de exibição de 3 - 31 caracteres. Seu nome de exibição deve ser exclusivo na comunidade do developerWorks e não deve ser o seu endereço de email por motivo de privacidade.

Ao clicar em Enviar, você concorda com os termos e condições do developerWorks.

Todas as informações enviadas são seguras.

  • Fechar [x]

Dentro da Nuvem Híbrida, Parte 2: A Federação é o Segredo do XaaS

Grace Walker, IT Consultant, Walker Automated Services
Grace Walker, sócia da Walker Automated Services em Chicago, Illinois, é consultora de TI com uma ampla e diversificada experiência. Ela trabalhou em TI como gerente, administradora, programadora, instrutora, analista de negócios, analista técnica, analista de sistemas e desenvolvedora da Web em vários ambientes, incluindo telecomunicações, educação, serviços financeiros e software.

Resumo:  Os serviços na nuvem estão aumentando rapidamente. Conforme cada vez mais projetos em nuvem são implementados, a coleção cada vez maior de ferramentas e serviços em nuvem necessários para gerenciar uma empresa parece estar aumentando exponencialmente. A implementação de uma nuvem federada com um comando apropriado e um regime de controle é o segredo para gerenciar esse crescimento. A Parte 2 desta série descreve a nuvem híbrida em mais detalhes, bem como a nuvem federada, que é o epítome da formação de nuvem híbrida.

Visualizar mais conteúdo nesta série

Data:  30/Mai/2012
Nível:  Intermediário Também disponível em :   Inglês
Atividade:  1286 visualizações
Comentários:  


A nuvem híbrida é o principal motivador da rápida evolução do sistema de mercado econômico em nuvem. Esse fato é uma função do sistema multifacetado de entrega possibilitado pelo Todo Componente como Serviço (XaaS). O poder do modelo de computação híbrida encontra-se em atributos como extensibilidade, escalabilidade e a manipulação de gasto de capital (CapEx) e despesa operacional (OpEx). A enorme variedade de modelos de mercado gerados pela nuvem híbrida torna a virtualização de serviços sob demanda acessível às grandes e pequenas empresas.

Com base na nuvem híbrida, uma empresa pode:

  • Acessar nuvens diferentes para diversos aplicativos a fim de atender às necessidades de negócios;
  • Distribuir os elementos de um aplicativo para ambientes diferentes, usando a capacidade interna e externa; e
  • Localizar aplicativos com base em seu estágio do ciclo de vida, permitindo o desenvolvimento em um local e a implementação em outro.

A nuvem híbrida permite que uma empresa mude de computadores de controle para serviços de controle. O resultado é um aumento da produtividade e uma redução na sobrecarga. Com uma nuvem híbrida bem gerenciada, os usuários podem trabalhar em qualquer lugar, de qualquer dispositivo adequado.

Facilitando o fornecimento de dispositivos onipresentes

O aumento dos dispositivos de rede, como telefones inteligentes e tablets, além da adoção de serviços baseados em nuvem, oferece um ambiente de fornecimento onipresente, que tem incentivado muitas organizações a se mudarem para o modelo Traga seu Próprio Dispositivo (BYOD). O modelo BYOD permite o acesso de usuário aos recursos corporativos com os dispositivos pessoais do próprio usuário. O aumento nos planejamentos de serviços variáveis e flexíveis, o trabalho à distância e os aplicativos remotos estão incentivando esse crescimento.

O BYOD está fazendo com que a TI reavalie os processos de implementação de tecnologia. As atuais soluções de arquitetura devem ser desenvolvidas para atender às expectativas do usuário e da empresa de trabalhar em qualquer lugar, a qualquer hora, em dispositivos de todos os tipos. A adoção do BYOD oferece uma oportunidade de reduzir custos e melhorar a produtividade, desse modo, as empresas estão se mudando rapidamente para uma camada de serviço corporativo adequada a dispositivos móveis a fim de se integrar a aplicativos móveis.

No entanto, quando dispositivos pessoais são usados na rede corporativa, a segurança se torna uma grande preocupação para a empresa. Atualmente, a TI usa o paradigma de área de trabalho gerenciada, que permite o gerenciamento central de aplicativos de usuário, no entanto, esse modelo não funciona no ambiente BYOD. A TI não pode controlar quais aplicativos ou jogos os usuários decidem instalar ou manter em seus dispositivos pessoais—um enorme risco para a segurança.

Em um esforço para solucionar esse problema, o gerenciamento da interface de programação de aplicativos (API) corporativos foi desenvolvido—uma nova abordagem que permite o acesso móvel seguro do BYOD aos serviços corporativos existentes. Essa nova metodologia é um esforço para repensar a implantação do aplicativo, permitindo que a empresa se mude do gerenciamento da estação de trabalho para se adaptar ao novo ambiente do usuário. Já que os tokens estão no centro do gerenciamento de acesso da API, eles também são um componente essencial do gerenciamento corporativo da API. O gerenciamento de token durante os handshakes adquire as informações pertinentes relacionadas à concessão de acesso a uma API, tornando as informações acessíveis a outros componentes de gerenciamento de API. O gerenciamento corporativo de API cria um ambiente seguro para o uso do BYOD.


Perspectiva estrutural

A configuração de rede da nuvem híbrida é determinada pela matriz de aplicativos baseados em nuvem utilizada. O Software como serviço (SaaS), por exemplo, depende de navegadores da web da nuvem privada. No caso da Infraestrutura como Serviço (IaaS), a carga de trabalho reside atualmente na nuvem. Essa funcionalidade requer a identificação das máquinas virtuais (MVs) envolvidas. O endereço IP e o endereço Media Access Control (MAC) das MVs são usados para identificação. Todo dispositivo em uma rede Ethernet possui um endereço MAC exclusivo. A filtragem baseada no MAC restringe o acesso do usuário à rede com base no endereço MAC.

A arquitetura de malha da Ethernet é perfeita para a nuvem híbrida, proporcionando melhor desempenho, utilização mais eficiente e níveis mais altos de disponibilidade. A arquitetura da Ethernet tradicional pode se tornar lenta e sem resposta, porque nos comutadores de rede Ethernet tradicionais ou nos interswitch links (ISLs), a largura da banda do ISL é restrita a uma conexão lógica solitária. Diversas conexões são proibidas. Embora as melhorias que o Link Aggregation Groups (LAG) fornece permitam diversos links entre comutadores, esses links precisam ser configurados manualmente em cada porta no LAG, o que limita a sua flexibilidade. Em uma malha Ethernet, o caminho de controle substitui o Protocolo de Árvore de Amplitude, com roteamento de estado de link. Além do mais, o caminho dos dados fornece o redirecionamento de caminhos múltiplos com o mesmo custo.

O modelo híbrido é totalmente dependente da Internet. A estrutura da formação da nuvem híbrida deve ser desenvolvida para fornecer a funcionalidade ideal. Essa abordagem precisa informar todos os aspectos da arquitetura e do design.


Perspectiva do recurso

Os dados corporativos são o componente básico de todos os processos de informações. Eles devem ser devidamente protegidos em todo o seu ciclo de vida—do design e criação até o arquivamento e exclusão. O uso da nuvem híbrida não altera essa doutrina fundamental. De fato, o gerenciamento do ciclo de vida de seus dados, se houver algum, é ainda mais importante na nuvem, devido ao maior risco de roubo, perda ou danos no ambiente de nuvem, em relação ao casulo protetor desenvolvido por trás do firewall corporativo.

A nuvem híbrida permite que alguns dados sejam inseridos na nuvem, enquanto outros dados são mantidos por trás do seu firewall, permitindo a manutenção do controle dos dados considerados sensíveis demais para serem confiados a terceiros. Como não há nenhuma prova de fogo absoluta para determinar se você deve mover os dados específicos para a nuvem, antes de mover seus dados, é preciso estabelecer uma política de gerenciamento de dados sólida para assegurar sua proteção. O controle de seus dados na nuvem tem início ao determinar exatamente quais partes de seus dados devem ser autorizadas a serem migradas.

A localização física dos dados pode ser importante quando se considera a conformidade. Embora seja possível ter tudo devidamente assegurado, os requisitos de conformidade requerem que você tenha a prova. Vários regulamentos exigem que a localização precisa de seus dados seja documentada e, em alguns casos, esses regulamentos exigem que eles sejam mantidos dentro do país. Ao lidar com provedores de serviços internacionais em nuvem, esse requisito pode representar um desafio significativo.

A confidencialidade também é fundamental. O que acontece se for emitida uma solicitação e-discovery? O seu provedor de serviços em nuvem simplesmente entregará os seus dados? E os backups? O seu fornecedor está fazendo o backup de seus dados corretamente? O que é o plano de recuperação de desastres? Como seus dados serão recuperados após um desastre natural ou qualquer outra falha crítica? E a equipe do seu fornecedor: Os procedimentos de recrutamento e veto do fornecedor são adequados à segurança de seus dados? Há muitas perguntas que precisam ser respondidas à sua empresa antes de entregar o controle de seus dados. Para cada classificação de dados, será necessário avaliar os perigos relacionados à sua movimentação para a nuvem.


Nuvem federada

A nuvem híbrida oferece uma vasta gama de soluções, mas as diversas opções podem dificultar a criação da solução mais adequada e benéfica por parte da empresa para seu modelo de negócio. Para ajudar no processo de tomada de decisão, muitos provedores de nuvem começaram uma parceria com outros fornecedores a fim de aprimorar suas ofertas de serviços e proporcionar as melhores soluções. A parceria na nuvem oferece uma variedade de recursos de computação e comunicação. O principal objetivo da parceria em nuvem é o fornecimento de recursos indicando possíveis clientes ou realmente criando aprimoramentos de produção.

Como mostra a Figura 1 , a parceria oferece serviços por meio de um relacionamento que pode ser cooperativo. Essa cooperação ajuda a minimizar alguns dos problemas enfrentados quando se trabalha com vários fornecedores que não coordenam suas interações.


Figura 1. Parceria na nuvem

No entanto, a parceria fornece apenas um loose coupling, em vez de uma solução integrada. Uma união mais eficiente e eficaz é criada com uma nuvem federada. A nuvem federada é um relacionamento mais estreito do que uma simples parceria. Com uma federação, as fronteiras entre as nuvens são removidas.

A nuvem federada pode juntar nuvens privadas, públicas, híbridas, entre outras, aproveitando-as como uma oferta única. É uma abordagem integrada para a computação em nuvem, que permite a adaptação de suas implementações para atender às necessidades de negócios. Em suma, a nuvem federada é um mundo que reconfigura a antiga maneira de trabalhar para agregar qualificações e ativos para o interesse de uma resposta ideal à sociedade contemporânea e, especialmente, ao comércio e à economia social geral. Uma nuvem federada é a organização e a administração de diversos serviços de computação em nuvem internos e externos que são agregados para atender às necessidades específicas de negócio. Consulte a Figura 2.


Figura 2. Nuvem federada


Transformando o comando e o controle com a federação de nuvem

A federação fornece o gerenciamento e os ativos financeiro e tecnológicos necessários sob demanda para impulsionar uma agência de forma mais rápida. A computação em nuvem federada mitiga os dados fragmentados, o aplicativo e as questões de infraestrutura de silos associados ao modelo tradicional de negócios. Com a TI como Serviço, a TI fica livre para desenvolver serviços como um utilitário que pode ser automatizado para aprimorar o comando e o controle, proporcionando o máximo benefício aos usuários.

O conceito de comando e controle em sua função de computação em nuvem é muito mais flexível do que as tradicionais estruturas de comando e controle a que estamos acostumados. A forma clássica de comando e controle incide sobre os responsáveis​pelo comando, no sentido militar. A nuvem federada é uma parceria, no sentido jurídico e fiscal. Não há um comandante único, como na história clássica.

O comando e controle federados devem atender às expectativas de desempenho e obrigações estipulados pelos vários acordos de nível de serviços (ANSs). Os termos dos ANSs devem ser rigorosamente observados, quase como um costume de constituição funcionalmente desenvolvido e localizado para acomodar os requisitos e necessidades das partes do cliente. As partes integrantes de uma determinada federação de nuvem devem ter um grau de autonomia da agência que pode ser contratado com outras agências para formar uma agência agregada e de apex de empresas de colaboração voluntária. Como membros relativamente iguais da nuvem federada cooperando em uma empresa comum, sua estrutura própria de agência a torna uma forma distinta das tradicionais estruturas de comando e controle. A nuvem federada deve ser desenvolvida e implementada de modo que o próprio sistema demonstre um grau significativo de autonomia de computação na importante manutenção, segurança, autenticação e as funções essenciais relacionadas ao sistema. O comando e controle devem ser parte integrante da arquitetura e do código desenvolvido. O conhecimento e a tecnologia agregados de uma nuvem federada, devidamente gerenciados por meio de um ANS adequado, significam que qualquer empresa pode facilmente lidar com os negócios contemporâneos e o ambiente político.

O uso rentável das estruturas de nuvem federada está na compreensão da interação risco-oportunidade envolvida na mudança para a computação federada. Para neutralizar o máximo possível de risco e colher o máximo possível dos benefícios, a empresa ou o empresário individual deve possuir uma arquitetura de computação geral que seja reflexo de sua estratégia e estrutura de negócios. Isso requer um reaparelhamento e um novo pensamento da forma como o capital intelectual, material e humano da empresa é organizado e orientado para responder às realidades da mudança para a nuvem federada. Grande parte disso consiste em ter a estratégia de gerenciamento adequada para a interação com os prestadores de serviços em nuvem. O assinante do serviço deve compreender a natureza dos serviços contratados, os direitos e responsabilidades integrados ao contrato de ANS e, acima de tudo, ter um plano estratégico e tático específico para as suas necessidades e expectativas de computação. Se necessário, o assinante do serviço deve estar preparado para corrigir as eventuais deficiências que possam surgir.


Conclusão

A tecnologia de nuvem híbrida, juntamente com o XaaS, permite alcançar diversos requisitos necessários para utilizar dispositivos onipresentes e gerenciar a matriz de proliferação de recursos e serviços que eles possibilitam. A nuvem federada é a expressão mais efetiva da nuvem híbrida. O desenvolvimento do modelo de computação federada introduziu uma avalanche de serviços que requerem novas formas de organizar e controlar a infraestrutura subjacente. O desenvolvimento de uma forma alternativa centralizada e menos rígida do comando e controle tradicional de gerenciamento e implementação de recursos computacionais é fundamental para a eficácia do modelo federado. A nuvem federada é, sob todos os pontos de vista, a aproximação mais perfeita da aplicação da lei da variedade requerida de William Ross Ashby. Conforme afirmou em linguagem bastante ousada: ". . . só a variedade pode destruir a variedade". A variedade que a computação em nuvem federada oferece é provavelmente a nossa melhor resposta para a natureza sagaz da sociedade global.


Recursos

Aprender

Obter produtos e tecnologias

  • Avalie produtos IBM da maneira que for melhor para você: faça download da versão de teste de um produto, avalie um produto online, use-o em um ambiente de nuvem ou passe algumas horas na Ambiente de Simulação SOA aprendendo a implementar a Arquitetura Orientada a Serviços de forma eficiente.

Discutir

  • Participe da comunidade do My developerWorks . Entre em contato com outros usuários do developerWorks e explore os blogs, fóruns, grupos e wikis voltados para desenvolvedores.

Sobre o autor

Grace Walker, sócia da Walker Automated Services em Chicago, Illinois, é consultora de TI com uma ampla e diversificada experiência. Ela trabalhou em TI como gerente, administradora, programadora, instrutora, analista de negócios, analista técnica, analista de sistemas e desenvolvedora da Web em vários ambientes, incluindo telecomunicações, educação, serviços financeiros e software.

Ajuda para Relatar Abuso

Relatar abuso

Obrigado. Esta entrada foi sinalizada para atenção do moderador.


Ajuda para Relatar Abuso

Relatar abuso

Falha no envio do Relatório de abuso. Tente novamente mais tarde.


developerWorks: Registre-se


Precisa de um ID IBM?
Esqueceu seu ID IBM?


Esqueceu sua senha?
Alterar sua senha

Ao clicar em Enviar, você concorda com os termos de uso do developerWorks.

 


Na primeira vez que você efetua sign in no developerWorks, um perfil é criado para você. Informações selecionadas do seu perfil developerWorks são exibidas ao público, mas você pode editá-las a qualquer momento. Seu primeiro nome, sobrenome (a menos que escolha ocultá-los), e seu nome de exibição acompanharão o conteúdo que postar.

Selecione seu nome de exibição

Ao se conectar ao developerWorks pela primeira vez, é criado um perfil para você e é necessário selecionar um nome de exibição. O nome de exibição acompanhará o conteúdo que você postar no developerWorks.

Escolha um nome de exibição de 3 - 31 caracteres. Seu nome de exibição deve ser exclusivo na comunidade do developerWorks e não deve ser o seu endereço de email por motivo de privacidade.

(Deve possuir de 3 a 31 caracteres.)


Ao clicar em Enviar, você concorda com os termos de uso do developerWorks.

 


Classificar este artigo

Comentários

static.content.url=http://www.ibm.com/developerworks/js/artrating/
SITE_ID=80
Zone=Cloud computing
ArticleID=819228
ArticleTitle=Dentro da Nuvem Híbrida, Parte 2: A Federação é o Segredo do XaaS
publish-date=05302012