Успешные предприятия, от предприятий малого и среднего размера до транснациональных корпораций, признают значение информационной системы, которая обеспечивает безопасный доступ к данным и эффективное администрирование. Системы, основанные на облачной технологии, должны быстро перестраиваться и обеспечивать экономическую эффективность с положительной окупаемостью инвестиций. Это сочетание требований лучше всего выполняется с помощью различных ИТ-услуг, предлагаемых гибридным облаком.
Гибридное облако - это сочетание по крайней мере одного частного облака и одной облачной инфраструктуры общего пользования, создающее среду, которая обеспечивает прозрачный доступ к гибридному облаку и может динамически наращиваться для управления неравномерной нагрузкой. Производственные, экономические и технологические реалии сегодняшнего дня сделали модель гибридного облака наиболее предпочтительной. Она позволяет предприятию создать лучшие условия для реализации своей бизнес-модели. При этом усиливается внутренний контроль приложений, которые предприятие не хочет выводить за пределы межсетевого экрана, но в то же время остается возможность использовать облачные вычисления, когда они соответствуют потребностям предприятия.
Схема гибридного облака показана на рисунке 1. Работу приложений предприятия обеспечивают три облака общего пользования с применением базовой модели "программное обеспечение как сервис" (SaaS).
Рисунок 1. Три облака общего пользования, образующие гибрид с частным облаком
Гибридные облака чаще всего используются в качестве:
- партнера, когда критически важные приложения остаются внутри предприятия, а остальные располагаются в облаке;
- полигона, когда облако используется в качестве временного рабочего пространства;
- дополнительной емкости, когда облако используется в случае внезапных пиковых нагрузок.
Облако превращается из среды, основанной на SaaS, в экосистему, в которой приложения сокращаются до своих основных функций и предоставляются как компоненты. Компонент - это готовая, независимая часть бизнес-функциональности. Подход "каждый компонент как сервис" (XaaS), напоминающий многочисленные и разнообразные Web-сервисы, стал центральной концепцией вычислений на основе гибридного облака. Идея XaaS заключается в том, чтобы превратить ресурсы в расходные материалы. См. рисунок 2.
Рисунок 2. Теперь все компоненты обеспечивает облако.
Выбор компонентов "как сервис" быстро растет, что делает модель гибридного облака все более привлекательной. Например, в современном офисе часто используется компонент "связь как сервис". Он состоит из таких услуг, как голос поверх интернет-протокола (VoIP) и единая связь (Unified Communications), в которую входят обмен мгновенными сообщениями, видеоконференции и интерактивная доска. "Связь как сервис" позволяет сотрудникам предприятия быстрее и эффективнее взаимодействовать и общаться.
Сегодня часто встречается также подход "рабочий стол как сервис". Это способ предоставления инфраструктуры виртуальных рабочих столов. При этой модели поставщик услуг несет ответственность за хранение данных, резервное копирование, обеспечение безопасности и обновления.
Опираясь на гибридное облако, даже основные функции можно предоставлять как сервис. "Сеть как сервис" ― это комбинация предложений "платформа как сервис" (PaaS) и "инфраструктура как сервис" (IaaS). Используя "сеть как сервис", сетевые ресурсы можно наращивать и сокращать в зависимости от их фактического использования. При этом исключаются первоначальные расходы, которые переходят из статьи капитальных затрат (CapEx) в статью текущих расходов (OpEx). При использовании услуг "сеть как сервис" исключается значительная часть тревог и затрат, связанных с инфраструктурой, от энергопотребления, потребления полосы пропускания, проблем связи и сетевых проблем до масштабируемости, операционных систем и решений аварийного восстановления.
"Хранение как сервис" ― это способ арендовать дисковое пространство, обеспечивая экономию расходов на персонал, оборудование и физические запоминающие устройства. Добавив к этому "базу данных как сервис", вы получаете доступ по требованию к базе данных для хранения данных приложения; "мониторинг как сервис" позволяет дистанционно контролировать и управлять сетями, приложениями и службами; а "безопасность как сервис" обеспечивает управление учетными записями и доступом. В гибридном облаке легко управлять всеми этими ключевыми ИТ-услугами.
Разработку тоже можно вести в облаке, используя "проектирование как сервис". Это интегрированная среда, к которой локальные и удаленные группы разработчиков могут обращаться для целей создания, тестирования и передачи своего кода. Система планирования ресурсов предприятия также может быть развернута в облаке ― с использованием услуг "корпоративные приложения как сервисы". "Вычисления как сервис" можно использовать для доступа к виртуализированным серверам с целью быстрого наращивания вычислительной мощности в случае необходимости и ее сокращения при изменении требований.
На самом деле в облаке можно разместить все бизнес-процессы предприятия, используя "бизнес-процессы как сервис". Даже такие процессы, как выставление счетов, могут предоставляться как сервис. Это приводит к созданию гибкой и динамичной архитектуры предприятия, оптимальной для реалий сегодняшней глобальной цивилизации и торговли.
Чтобы добиться максимального распространения своих собственных продуктов или услуг, можно использовать "маркетинг как сервис". За последние два десятилетия стандартная модель маркетинга претерпела серьезные изменения ввиду резкого увеличения количества типов и каналов распространения информации, которые предприятиям приходится использовать для обращения к своим потенциальным клиентам. "Маркетинг как сервис" гарантирует, что для информирования рынка будет использоваться подходящий канал или каналы.
Для перехода на облако требуется перестройка архитектуры ИТ организаций, а также подхода к работе и управлению. Необходимость этой перестройки ― движущая сила нового подхода к информационным технологиям: "ИТ как сервис".
"ИТ как сервис" призваны оптимизировать производство и потребление услуг в соответствии с требованиями бизнеса. Это подход, ориентированный на предприятие, сосредоточенный на экономических результатах, достижении конкурентоспособности, эффективной работе и быстром реагировании на изменения. "ИТ как сервис" используют виртуализированную инфраструктуру, предоставляемую облаком, плюс круглосуточный доступ для обеспечения эффективных, бизнес-ориентированных ИТ-услуг.
При использовании подхода "ИТ как сервис" между отделом ИТ и производственными подразделениями предприятия создаются тесные партнерские отношения. Отдел ИТ в сотрудничестве с производственными подразделениями обеспечивает бизнес-процессы и принятие решений для достижения наиболее эффективного и результативного обслуживания с целью улучшения производственных показателей и повышения рентабельности предприятия. См. рисунок 3.
Рисунок 3. "ИТ как сервис" обеспечивают партнерство, ориентированное на бизнес.
Круглосуточная доставка на любое устройство
Доставка информации больше не ограничивается рабочим местом: информация может доставляться также через смартфоны, ноутбуки, планшеты и т.п. Интернет и связанные с ним системы способствуют гигантскому росту и влиянию цифровых операций по требованию.
Представьте себе группу, члены которой общаются посредством облачной технологии с использованием устройств различных форматов. Так как члены группы удалены друг от друга, им трудно организовать физические встречи. Еженедельные – и любые внеочередные – совещания имеют полностью цифровой формат, и каждый участник пользуется тем устройством, которое предпочитает. У руководителя группы виртуальный рабочий стол. Если он задерживается, то пользуется для связи коллегами смартфоном. Другой член группы сидит в своем любимом кафе и работает с ноутбуком. Еще один подключается через планшет или даже нетбук. Несмотря на разнообразие устройств, группа легко обмениваться видео, программами, документами, результатами тестирования и всем, что можно представить в цифровой форме. Пользуясь подходом "мобильная связь как сервис", группа получает услуги, которые облегчают обмен данными, изображениями, звукозаписями или любыми другими современными формами информации на основе мобильных устройств.
Повсеместные услуги и повсеместная доставка: конвергенция
В наших домах, офисах и автомобилях становится все больше невидимых, встроенных компьютеров. Мы взаимодействуем с этими компьютерами, не задумываясь об этом. Микропроцессоры присутствуют в самых обычных вещах, предоставляя возможность поддерживать связь с ними. Эти вездесущие вычисления основаны на слиянии современной электроники, беспроводных технологий и Интернета. Интеллектуальные изделия, способные ненавязчиво общаться, можно подключать к Интернету, что позволяет легко получать от них данные.
Примером могут служить счетчики газа и электроэнергии. Такие "умные счетчики" заменили много операций с участием человека и стали средством связи между поставщиком и пользователем услуг.
Эти вездесущие и инновационные технологии и методы находятся в центре глобальной информационно-коммуникационной революции. Все они - предвестники наступления эры цифрового предприятия. Они возвещают эпоху всеобщей связи, которая будет способствовать невиданному по своим масштабам и охвату информационному обмену. Непредсказуемый и динамичный характер современной корпоративной среды в сочетании с быстротой изменения в технической и политико-экономической сферах требует разнообразия, соответствующего характеристикам современных глобальных социально-экономических и технологических систем.
Велики возможности, велик и риск
Гибридное облако сулит много преимуществ, но изменения – даже положительные – всегда сопровождаются новыми и часто неожиданными рисками. Например, когда ваши данные находятся в гибридном облаке, трудно сказать, где они располагаются на самом деле. Отображение данных и управление гибридным облаком вызывают проблемы, подобные тем, что возникают при управлении цепочкой поставок. Что на самом деле представляет собой цепочка поставок? Это реальность, определяющая игровое поле, и понимание и управление этой реальностью абсолютно необходимы.
Еще одна проблема - управление качеством. Как абонент, вы не можете управлять техническим обслуживанием и планированием необходимых исправлений, но они, несомненно, повлияют на вас и вашу работу. Какие чрезвычайные планы строит поставщик услуг? Является ли он финансово состоятельным? Что, если экономические реалии потребуют сменить поставщика? Вы не хотите оказаться привязанным к архитектуре, от которой трудно уйти. Это ведь не ваш дом: вы снимаете квартиру и можете оказаться в ситуации, когда необходимо съехать.
При переходе в облако зависимость вырастает в гигантскую проблему. На этапе планирования перехода необходимо провести полную инвентаризацию приложений и систем, которые нужно перенести. Требуется определить, имеются ли какие-либо специальные требования к оборудованию, операционной системе или промежуточному ПО. Каждый компонент инфраструктуры должен быть проанализирован, а зависимости ― задокументированы. Это означает четкое понимание характера взаимодействия между приложениями. Такая информация облегчает оптимальное управление зависимостями, а также структурой и поведением предлагаемых моделей взаимодействия.
Еще одна серьезная проблема ― безопасность облака. Ваши данные ― это основополагающий фактор для всех компонентов ИТ, поэтому безопасность этих данных должна быть незыблемым основанием гибридных вычислений. Данные предприятия должны быть защищены всегда, как при хранении, так и при передаче. Гибридные облака должны учитывать все разнообразие, характерное для облачных отношений. Поставщики должны гарантировать, что все будет работать правильно. Этот подход лег в основу разработки автономных вычислений. То есть вычислений, которые сами себя контролируют и реагируют на нарушения функционирования системы.
К проблемам безопасности относятся:
- отсутствие контроля над данным; безопасность и техническое обслуживание должен обеспечивать поставщик услуг;
- неопределенность физического местонахождения данных;
- нормативно-правовое соответствие – как это повлияет на соблюдение, например, Акта о передаче данных медицинского страхования и возможности их учета (HIPAA), закона Сарбейнса-Оксли (SOX), аудиторского стандарта SSAE-16 или правил индустрии платежных карт (PCI);
- отсутствие контроля над резервным копированием, что повышает риск потери данных.
Чтобы работать с облаком, предприятие должно расширить и усилить свою инфраструктуру безопасности, внедрив более надежные и в то же время гибкие средства управления, сокращения риска и соблюдения нормативов и правил.
Еще одна серьезная проблема, возникающая при переходе на облако, ― это пропускная способность. Если предприятие намерено работать с облаком, вы должны быть в состоянии достаточно быстро получать доступ к данным, чтобы управлять своим бизнесом. Когда данные и вычисления отдаляются от пользователей, повышаются требования, предъявляемые к пропускной способности канала связи пользователя с данными. Помните также, что когда данные перемещаются в облако, требуемая пропускная способность новой сети обычно превышает пропускную способность существующего центра обработки данных, а это означает, что при переходе в облако предприятие чаще всего получает дополнительную пропускную способность сети, а не сокращает ее.
В управлении передачей данных повышается роль оптимизации используемой полосы частот (Carrier-in-Carrier - CnC). Это достигается путем применения более низкой частоты модуляции для приближения к желаемому спектральному режиму. С помощью CnC можно достичь хорошей спектральной характеристики с лучшим режимом пропускной способности. Этот режим позволяет предприятию использовать более низкую пропускную способность и общее быстродействие для достижения своих бизнес-целей, обеспечивая качественное и оперативное обслуживание. Такое управление режимом создает возможности для внедрения технологии "полоса пропускания по требованию", что позволяет, помимо экономии капитальных затрат, обеспечить лучшее управление текущими расходами, связанными с процессом, и более эффективное использование ресурсов ретранслятора.
В конечном итоге при переходе в облако успех определяется правильным планированием процессов внедрения и эксплуатации. Предварительное планирование ― ключ к рентабельности и коммерческому успеху предприятия в облаке.
Соглашение об уровне обслуживания
Соглашение об уровне обслуживания (SLA) – это договор, определяющий условия соглашения между поставщиком облачных услуг и организацией, использующей гибридные облачные услуги. Его цель ― гарантировать надлежащее выполнение условий контракта между предприятием и поставщиком услуг. SLA определяет характер услуг, согласованных сторонами. SLA является также инструментом контроля за соблюдением условий договора; таким образом, SLA предоставляет средства, гарантирующие соблюдение согласованного уровня качества обслуживания в течение срока действия договора.
Поэтому SLA абсолютно необходим. Он определяет, как именно будет реализовано гибридное облако, как оно будет управляться и обеспечиваться.
Когда предприятие переходит к более сложной конфигурации гибридного облака, важным аспектом стратегии облачных вычислений становится роль брокера облачных услуг. Для подключения, доставки и администрирования гибридных облачных услуг – особенно их высшей формы, федеративного облака – необходимо надлежащее сочетание ИТ и смежных услуг. Работа с таким набором поставщиков и типов услуг требует участия профессионала, который хорошо разбирается в бизнесе ИТ по требованию. Имея в своем активе компетентные брокерские услуги, вы значительно повышаете вероятность достижения желаемых результатов. Брокер поможет предприятию снизить затраты и расходы, а также подготовит его системы к наиболее безопасной и стабильной работе. Вам не придется тратить время на освоение неизведанного мира гибридных облачных вычислений, так как для брокера это знакомая территория.
Существует много способов совершенствования бизнес-модели с использованием гибридного облака, XaaS и услуг типа "ИТ как сервис". Этот краткий обзор демонстрирует лишь пример того, что практически доступно сегодня.
Внедрение огромного количества доступных услуг может оказаться сложной задачей, что и привело к появлению гибридных, интегрированных облаков. Такие облака помогают управлять потреблением отдельных "компонентов как сервисов". Теперь, когда у нас есть основа, мы можем в следующей статье этого цикла перейти к высшей форме гибридного облака ― федеративному облаку. Федеративное облако помогает навести порядок в той путанице, которую могут создать всевозможные облачные услуги.
- Оригинал статьи
-
Cloud computing fundamentals (Grace Walker, developerWorks, декабрь 2010 г.): введение в основы облачных вычислений, включая три основных компонента облака – IaaS, PaaS и SaaS.
-
Интеграция гибридного облака, или облако — не остров: о проблемах, связанных с интеграцией частных и публичных облаков.
-
Connecting to the cloud, Part 1: Leverage the cloud in applications (Mark O'Neill, developerWorks, апрель 2009 г.): обзор предложений основных поставщиков облачных платформ.
-
Connecting to the cloud, Part 2: Realize the hybrid cloud model (Mark O'Neill, developerWorks, апрель 2009 г.): как реализовать приложение гибридного облака, в котором компоненты локальных приложений сочетаются с облачными вычислениями.
-
Connecting to the Cloud, Part 3: Cloud governance and security (Mark O'Neill, developerWorks, июнь 2009 г.): об управлении и защите облачных вычислений на примере приложения гибридного облака, описанном в предыдущих частях.
-
Avoid vulnerabilities and threats in the cloud (Jeff Orloff, developerWorks, январь 2012 г.): как избежать уязвимостей и угроз в облаке.
-
Обзор информации, представленной в статье Майкла О'Коннелла Исследование developerWorks указывает на преобладание разработки облачных вычислений и мобильных приложений, и прогноз развития облачных вычислений на ближайшие несколько лет.
-
Раздел облачных вычислений портала developerWorks: полезные дискуссии сообщества и сведения о новых технических ресурсах, относящихся к облаку.
-
IBM Smart Cloud: полезные советы по повышению производительности и эффективности работы в облаке.
-
Сборник докладов о будущих направлениях развития облачных вычислений на симпозиуме Будущее облачных вычислений, состоявшемся в Брюсселе 23 января 2010 года.
-
Об инициативе Cloud4SOA, призванной объединить три основных и взаимодополняющих парадигмы вычислений: облачные вычисления, сервис-ориентированная архитектура и облегченная семантика.
-
Полезная информация по управлению рисками Европейского агентства Сетевой и Информационной Безопасности.
-
Cloud Computing – A Primer: изложение основ облачных вычислений.
-
Документы по облачным вычислениям компании Cisco Systems.
Грейс Уокер (Grace Walker), партнер в фирме Walker Automated Services в Чикаго, Иллинойс - многосторонне образованный, обладающий огромным опытом консультант в области IT. Она работала в информационных технологиях в качестве менеджера, администратора, программиста, инструктора и Web-дезайнера в различных сферах, включая телекоммуникации, образование, финансы и средства программного обеспечения. Вы можете связаться с ней по электронному адресу gwalker@walkerautomated.com.