- PVSM.RU - https://www.pvsm.ru -

Обычно компании мигрируют из публичного облака в частное, когда им требуется больше опций управления инфраструктурой. Часто это компромиссное решение, поскольку компаниям не всегда хочется заниматься заменой комплектующих или аттестацией ФСТЭК самостоятельно. Получается, таким организациям все равно нужно разворачивать частное облако? На самом деле, нет. В этом материале мы расскажем про несколько видов облаков [1] и попробуем «смэтчить» их cо сферами бизнеса, которым они должны составить хорошую партию.
Облачные технологии начинались с инструментов виртуализации для частных облаков и постепенно развились до публичных. Публичное облако такого вида провайдер всегда разворачивает на своей инфраструктуре и сдает его разным компаниям, как комнаты в огромном отеле. Получается, что ресурсы провайдера одновременно используют все компании-постояльцы.
Виртуализация использует ресурсы нескольких физических серверов одновременно, поэтому клиенты получают их как динамический пул. Этот принцип актуален для любого типа облака.
Каждый клиент паблик-клауда может создавать виртуальные машины без ограничений, но физического доступа к оборудованию у него нет. Конфигурацию можно изменить в любой момент: добавить или убрать RAM или диски, если нагрузка изменилась. При этом провайдер подготавливает инфраструктуру вплоть до гостевых операционных систем. Обычно этого списка хватает:

Пользователи управляют ресурсами через интерфейс панели [2], API или Terraform. Задача провайдера — поддерживать виртуализацию, заниматься обновлением стандартных образов ОС и других инструментов, а также заботиться о доступности продуктов. Провайдер обычно предлагает готовые и кастомные конфигурации серверов, добавляет необходимые комплектующие — например, GPU для ускоренного обучения ML-моделей и рендеринга видео.

Возвращаясь к сравнению с отелем, ключевой момент в реализации публичного облака — изоляция клиентов друг от друга. В публичном облаке изоляция основывается в первую очередь на identity слое — разделении разных клиентов на учетные записи и проекты внутри них. В результате такого подхода пользователи не сталкиваются друг с другом, когда работают через API или панель управления, или работают с данными биллинговой аналитики.
Вторым уровнем идет изоляция на уровне сетей. Возможность создавать неограниченное количество полностью изолированных виртуальных сетей позволяет делать так, чтобы машины не видели друг друга.
Третьим — изоляция на уровне использования общих ресурсов хостов виртуализации, систем хранения данных. Ресурсы принципиально общие, но система виртуализации облака надежно делает их «виртуально-приватными».
Плюсы:
Минусы:

Между публичными и частными облаками есть промежуточное решение [4] для тех, кому нужно свое пространство. В такой модели ресурсы выделяются через тикет заранее, и далее они не будут распределяться между клиентами облака. Решение можно рассматривать как способ выделить ресурсы под конкретную задачу.
В дата-центрах (и зонах доступности) есть несколько пулов (частей инфраструктуры). В панели управления Selectel это, например, ru-2a или ru-7a. Каждый пул изолирован от аппаратных и программных сбоев других пулов.

Если раньше мы говорили про отель, то такой формат владения больше похож на аренду апартаментов (с шумоизоляцией). Пулы делятся на сегменты и хосты. Так пользователи выбирают уровень вовлечения и насколько им хочется заниматься вопросами инфраструктуры: чинить сантехнику, менять диски и добавлять RAM в сезон активных продаж.
Приватный пул или его сегменты можно использовать для резервирования одного или нескольких хостов виртуализации и запускать там облачные серверы с изоляцией на физическом уровне. Размещение данных в такой инфраструктуре также помогает консолидировать ресурсы для своих проектов.
Для всех трех вариантов построения приватных инсталляций предоставлен общий маршрутизатор и control plane. Провайдер гарантирует, что сетевые прошивки будут корректно работать вне зависимости от обновлений. В приватном решении все сервисы поднимаются заново, а квоты по умолчанию отсутствуют, как будто это частное облако в формате managed.

Приватный пул и сегмент пула подходят для комфортного развертывания своих приложений. То есть переставить мебель можно, но глобально поменять планировку нельзя. Чтобы установить какое-то специфичное сетевое оборудование или, например, развернуть серверы на ARM, нужно идти в частное облако.
В приватном сегменте пула:
Плюсы:
Минусы:
В отличие от публичного, частное облако создается под задачи конкретной компании. Все ресурсы принадлежат одному заказчику. Клиент получает возможность управлять инфраструктурой и самостоятельно настраивать политики безопасности.
Устанавливать специальное оборудование, которое запрашивает регулятор или команда. Иногда это единственная возможность организовать с ним работу, поскольку ждать релиза, как публичного предложения можно долго.

Частное облако можно развернуть на инфраструктуре провайдера или на серверах заказчика, то есть on-premise. В первом случае провайдер берет на себя обслуживание клиентской инсталляции и большинство рисков — например, замену RAM или дисков, а также задачи по обеспечению пожарной безопасности, доступности сетей и охлаждению оборудования.
Плюсы:
Минусы:
Частное облако обычно выбирают крупные компании, которым нужен высокий уровень кастомизации: установка уникального оборудования, PaaS-решений. Вместе с провайдером инфраструктуру можно подготовить к аттестации по 152-ФЗ или для соответствия требованиям ФСТЭК.
Развертывание частного облака на площадке провайдера выбирают компании, для которых IT-направление не является основной деятельностью. Так они могут оптимизировать расходы на команду, разделить риски и лучше планировать потребление вычислительных ресурсов.
Сюда также можно отнести компании, которые не хотят инвестировать в собственные дата-центры и обслуживание машин. Удобнее передать эту ответственность провайдеру.
Решения такого порядка выбирают компании с сильными IT-сектором, который хочет самостоятельно тестировать и настраивать работу инфраструктуры. Это также могут быть компании, которые работают с госсектором и не готовы делегировать свои задачи провайдеру, если не понимают, как разграничены зоны ответственности.
Гибридное облако позволяет объединить в одну инфраструктуру, например, хранилище частного облака (on-premises) и публичное облако. В такой схеме клиент использует преимущества каждого решения.

Понятие гибридного облака тесно связано с мультиоблачностью. Разница лишь в том, что во втором случае компания пользуется облачными решениями нескольких провайдеров.
Гибридное облако позволяет выстраивать отказоустойчивую и даже катастрофоустойчивую инфраструктуру — за счет размещения резервных копий на разных площадках. Например, в Selectel для этого используют дата-центры в Москве и Петербурге. Также гибридное облако дает возможность оптимизировать расположение элементов инфраструктуры: критичные сервисы размещать в частном облаке, а тестовые среды — в публичном.
Плюсы:
Минусы:
Гибридное облако — универсальный вариант, поскольку может объединять самые разные инсталляции. Клиенту остается решить экономический вопрос, может ли провайдер обеспечить должную сетевую связность и предоставить необходимые ресурсы, будет ли это выгодно.
Государственные компании и бизнес, который работает с ГИС, обязаны соответствовать 17 и 21 приказам ФСТЭК и СТР-К, а также 152-ФЗ, в отдельных случаях — приказу Гостехкомиссии № 282 [9]. Через такой набор требований непросто прорваться. В аттестованном облаке [10] провайдер уже прошел за клиентов несколько этапов проверок инфраструктуры.
Клиент получает выписку из модели угроз, аттестацию инфраструктуры в соответствии с требованиями регуляторов и возможность обрабатывать данные УЗ 1-4, К 1-3 и 1Г. Подробнее о том, как аттестованное облако помогает работать с ГИС, читайте здесь [11].
Плюсы:
Минусы:
Решение помогает компаниям не тратить ресурсы на самостоятельную аттестацию и получение необходимых документов. Государственные компании получают возможность использовать преимущества облака на законных основаниях.
Сегодня облака могут решать любые вопросы, связанные с защитой и аттестацией инфраструктуры в соответствии с законом. Каждый тип бизнеса может использовать преимущества облаков вне зависимости от того, какие данные они обрабатывают.
Облако можно быстро развернуть и масштабировать под актуальные нагрузки, поэтому развивать приложения в такой среде удобно и большим компаниям, и стартапам.
Автор: Михаил Фомин
Источник [12]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/virtualizatsiya/385071
Ссылки в тексте:
[1] несколько видов облаков: https://selectel.ru/services/cloud/utm_source=habr.com&utm_medium=referral&utm_campaign=cloud_article_privatecloud_300523_content
[2] панели: https://my.selectel.ru/
[3] 152-ФЗ: https://www.consultant.ru/document/cons_doc_LAW_61801/
[4] промежуточное решение: https://selectel.ru/services/cloud/vpc/?utm_source=habr.com&utm_medium=referral&utm_campaign=cloud_article_privatecloud_300523_content
[5] сетевых дисков: https://docs.selectel.ru/cloud/servers/volumes/about-network-volumes/
[6] бэкапов по расписанию: https://docs.selectel.ru/cloud/servers/backups/about-scheduled-backups/
[7] Private Storage: https://selectel.ru/services/cloud/private-storage/?utm_source=habr.com&utm_medium=referral&utm_campaign=cloud_article_privatecloud_300523_content
[8] Selectel Connect: https://selectel.ru/services/additional/selectel-connect/?utm_source=habr.com&utm_medium=referral&utm_campaign=cloud_article_privatecloud_300523_content
[9] № 282: https://www.consultant.ru/law/podborki/str-k_%25E2%2584%2596_282/
[10] аттестованном облаке: https://selectel.ru/solutions/government/?utm_source=habr.com&utm_medium=referral&utm_campaign=cloud_article_privatecloud_300523_content
[11] читайте здесь: https://habr.com/ru/companies/selectel/articles/730444/
[12] Источник: https://habr.com/ru/companies/selectel/articles/738578/?utm_source=habrahabr&utm_medium=rss&utm_campaign=738578
Нажмите здесь для печати.