Программное обеспечение как услуга. Что такое Облачные Вычисления? Сколько все это стоит

28.05.2019

Лекция Облачные технологии

Облачные технологии (вычисления) – это технологии распределённой обработки данных, в которой компьютерные ресурсы и мощности предоставляются пользователю как Интернет-сервис.

К основным видам облачных технологий относят:

    " Инфраструктура как сервис " ("Infrastructure as a Service" или "IaaS")

    " Платформа как сервис " ("Platform as a Service", "PaaS ")

    "Программное обеспечение как сервис" ("Software as a Service" или "SaaS").

Рассмотрим каждую из этих технологий подробнее.

Инфраструктура как сервис (IaaS)

IaaS - это предоставление компьютерной инфраструктуры как услуги на основе концепции облачных вычислений.

IaaS состоит из трех основных компонентов:

    Аппаратные средства (серверы, системы хранения данных, клиентские системы, сетевое оборудование)

    Операционные системы и системное ПО (средства виртуализации, автоматизации, основные средства управления ресурсами)

    Связующее ПО (например, для управления системами)

IaaS основана на технологии виртуализации, позволяющей пользователю оборудования делить его на части, которые соответствуют текущим потребностям бизнеса, тем самым увеличивая эффективность использования имеющихся вычислительных мощностей. Пользователь (компания или разработчик ПО) должен будет оплачивать всего лишь реально необходимые ему для работы серверное время, дисковое пространство, сетевую пропускную способность и другие ресурсы. Кроме того, IaaS предоставляет в распоряжение клиента весь набор функций управления в одной интегрированной платформе.

IaaS избавляет предприятия от необходимости поддержки сложных инфраструктур центров обработки данных, клиентских и сетевых инфраструктур, а также позволяет уменьшить связанные с этим капитальные затраты и текущие расходы. Кроме того, можно получить дополнительную экономию, при предоставлении услуги в рамках инфраструктуры совместного использования.

Платформа как сервис (PaaS)

PaaS - это предоставление интегрированной платформы для разработки, тестирования, развертывания и поддержки веб-приложений как услуги .

Для разворачивания веб-приложений разработчику не нужно приобретать оборудование и программное обеспечение, нет необходимости организовывать их поддержку. Доступ для клиента может быть организован на условиях аренды.

Такой подход имеет следующие достоинства:

    масштабируемость;

    отказоустойчивость;

    виртуализация;

    безопасность.

Масштабируемость PaaS предполагает автоматическое выделение и освобождение необходимых ресурсов в зависимости от количества обслуживаемых приложением пользователей.

PaaS как интегрированная платформа для разработки, тестирования, разворачивания и поддержки веб-приложений позволит весь перечень операций по разработке, тестированию и разворачиванию веб-приложений выполнять в одной интегрированной среде, исключая тем самым затраты на поддержку отдельных сред для отдельных этапов.

Способность создавать исходный код и предоставлять его в общий доступ внутри команды разработки значительно повышает производительность по созданию приложений на основе PaaS .

Программное обеспечение как сервис (SaaS).

SaaS – модель развертывания приложения, которая подразумевает предоставление приложения конечному пользователю как услуги по требованию (on demand). Доступ к такому приложению осуществляется посредством сети, а чаще всего посредством Интернет-браузера. В данном случае, основное преимущество модели SaaS для клиента состоит в отсутствии затрат, связанных с установкой, обновлением и поддержкой работоспособности оборудования и программного обеспечения, работающего на нём. Целевая аудитория - конечные потребители.

В модели SaaS:

    приложение приспособлено для удаленного использования;

    одним приложением могут пользоваться несколько клиентов;

    оплата за услугу взимается либо как ежемесячная абонентская плата, либо на основе суммарного объема транзакций;

    поддержка приложения входит уже в состав оплаты;

    модернизация приложения может производиться обслуживающим персоналом плавно и прозрачно для клиентов.

С точки зрения разработчиков программного обеспечения, модель SaaS позволи эффективно бороться с нелицензионным использованием программного обеспечения, благодаря тому, что клиент не может хранить, копировать и устанавливать программное обеспечение.

По-сути, программное обеспечение в рамках SaaS можно рассматривать в качестве более удобной и выгодной альтернативы внутренним информационным системам.

Развитием логики SaaS является концепция WaaS (Workplace as a Service - рабочее место как услуга). То есть клиент получает в свое распоряжение полностью оснащенное всем необходимым для работы ПО виртуальное рабочее место.

    Коммуникации (VoIP)

    Антиспам и антивирус

    Управление проектами

    Дистанционное обучение

    Хранение и резервирование данных

Все три типа облачных сервисов взаимосвязаны, и представляют вложенную структуру.

Помимо различных способов предоставления сервисов различают несколько вариантов развёртывания облачных систем:

Частное облако (private cloud) - используется для предоставления сервисов внутри одной компании, которая является одновременно и заказчиком и поставщиком услуг. Это вариант реализации "облачной концепции", когда компания создает ее для себя самой, в рамках организации. В первую очередь реализация private cloud снимает один из важных вопросов, который непременно возникает у заказчиков при ознакомлении с этой концепцией – вопрос о защите данных с точки зрения информационной безопасности. Поскольку "облако" ограничено рамками самой компании, этот вопрос решается стандартными существующими методами. Для private cloud характерно снижение стоимости оборудования за счет использования простаивающих или неэффективно используемых ресурсов. А также, снижение затрат на закупки оборудования за счет сокращения логистики (не думаем, какие сервера закупать, в каких конфигурациях, какие производительные мощности, сколько места каждый раз резервировать и т.д.

В сущности, мощность наращивается пропорционально растущей в целом нагрузке, не в зависимости от каждой возникающей задачи – а, так сказать, в среднем. И становится легче и планировать, и закупать и реализовывать - запускать новые задачи в производство.

Публичное облако - используется облачными провайдерами для предоставления сервисов внешним заказчикам.

Смешанное (гибридное) облако - совместное использование двух вышеперечисленных моделей развёртывания

  • Разработка под e-commerce
  • Раньше, чтобы развернуть какое-либо приложение, приходилось покупать и настраивать собственные физические серверы. Такой подход обладал большим количеством недостатков, например, если для нормальной работы приложения ему достаточно «полтора сервера», платить все равно приходилось за два – расходы на содержание и обслуживание инфраструктуры оказывались неоправданно высокими.

    Сегодня у нас есть такие сервисы, которые позволяют настроить виртуальный сервер и хранилище данных под собственные нужды. В этом случае расходы зависят от необходимого количества вычислительных (и других) ресурсов – вы платите только за то, что используете.

    Корни облачных вычислений восходят к высокопроизводительным вычислениям. В гонке стран по наращиванию вычислительной мощности приняли участие даже такие крупные компании, как IBM и HP.

    «Однако инженеры и исследователи быстро поняли, что такой подход плохо масштабируется, – говорит Прадип Падала (Pradeep Padala), учредитель ContainerX. – Поэтому начались поиски альтернативных способов проведения вычислений: начали разрабатываться распределенные системы, объединяющие в себе мощности огромного количества компьютеров».

    Появились такие академические проекты, как Condor – это распределённая сеть компьютеров, развернутая в Висконсинском университете в Мадисоне. На сегодняшний день там установлено 350 настольных UNIX-станций, которые предоставляют доступ для работы пользователям со всего мира. Были и другие проекты, например distributed.net и SETI@home – на тот момент эта идея была инновационной, да и заниматься поиском внеземных цивилизаций тоже достаточно интересно.

    Затем появился БАК от ЦЕРН, который породил бессчётное количество исследовательских проектов, на которые уходили миллиарды долларов. Как часть всего этого движения в моду вошли грид-вычисления. Определение грид-вычислений очень близко к тому, что мы называем «вычисления как услуга». В качестве примера можно привести Globus Toolkit .

    Одновременно со всем этим, в технической индустрии, VMware и Xen занимались популяризацией виртуализации, которая позволяла запускать сразу несколько машин на одной физической машине. Это преобразило IT-индустрию, а простота использования привлекла внимание стартапов, которым было сложно покупать и содержать свое собственное оборудование.

    Ниже изображена классическая модель компьютерных вычислений. Доступ к серверам, приложениям и сервисам осуществляется по сети.

    Обратившись к облачным вычислениям, организация получает возможность настраивать инфраструктуру по своему усмотрению, затрачивая на это меньшее количество средств и усилий. Иными словами, эта модель направлена на повышение доступности вычислительных ресурсов и сочетает в себе пять характеристик: самообслуживание по требованию, широкая доступность через Интернет, объединение ресурсов в пул, способность к быстрой адаптации и измеримость.

    Самообслуживание означает, что потребители должны иметь возможность без труда и по собственному желанию задействовать (или наоборот отключить) дополнительные вычислительные мощности, не контактируя с персоналом и техниками на стороне поставщика услуг.

    Широкая доступность означает, что все возможности, предлагаемые поставщиком доступны через сеть. Работа с ними осуществляется на основе стандартных механизмов – это дает возможность использовать различные клиентские платформы, например мобильные телефоны, планшетные и персональные компьютеры.

    Свои вычислительные ресурсы поставщик объединяет в пул, чтобы их можно было динамически перераспределять в соответствии с нуждами пользователей – это так называемый принцип множественной аренды (Multi-tenancy). Возникает ощущение независимости от местоположения, когда заказчик не знает, где именно находятся ресурсы, но может определять их расположение на абстрактном уровне (страна или регион).

    Способность к быстрой адаптации – это возможность быстро ресурсы под нужды заказчика. С точки зрения клиента, предлагаемые ему возможности выглядят неограниченными, которыми он может воспользоваться в любой момент.

    Облачные системы автоматически контролируют и оптимизируют использование ресурсов. Это осуществляется путем измерения различных параметров (размер хранилища данных, вычислительная мощность, пропускная способность). Таким образом, как поставщик, так и потребитель получают полную информацию об объеме оказанных/потребленных услуг.

    Что касается стоимости услуг, то процесс их формирования может быть достаточно сложным, а ценник изменяться от поставщика к поставщику. Джейсон Лемкин (Jason M. Lemkin), партнер SaaStr Ventures, считает , что если ваш продукт лучше, то не стоит стесняться завышать цену.

    Если вы вводите какую-нибудь новую функцию, которая способна кардинально изменить пользовательский опыт, то нет ничего плохого в том, если вы постараетесь извлечь из этого максимальную выгоду. «Если ваш продукт в пять раз серьезнее, чем у конкурента, то вы можете просить за него в 5 раз больше», – утверждает Джейсон.

    Помимо характеристик выделяют еще три модели обслуживания: программное обеспечение как услуга (SaaS), платформа как услуга (PaaS) и инфраструктура как услуга (IaaS). Отличаются они степенью предоставляемого контроля.

    В случае IaaS клиент получает возможность использовать облачную инфраструктуру по своему усмотрению и самостоятельно управлять ресурсами обработки и хранения, а также сетями. «Пользователь может создать виртуальную инфраструктуру и изменить её в любой момент», – говорит консультант Эван Лейт (Ewan Leith). Аутсорсинг стал популярным еще в те времена, когда компании хотели использовать компьютеры, но не хотели нести издержки по их содержанию и обслуживанию. По этой причине мы сегодня имеем технологию виртуализации.

    Виртуализация – это предоставление набора вычислительных ресурсов или их логического объединения, абстрагированное от аппаратной реализации, то есть одна физическая машина может поддерживать несколько виртуальных. Таким образом, физические ресурсы объединяются в пул, а гипервизор выделяет их виртуальным машинам, на которых запускаются гостевые операционные системы.

    Вам не потребуется покупать оборудование, не потребуется строить собственный дата-центр, не потребуется нанимать системных инженеров, которые отвечают за обслуживание техники на физическом уровне. Данную часть вы отдаете на обслуживание облачному провайдеру. В вашей зоне ответственности остается управление операционной системой, установкой и настройкой приложений.

    Второй слой – это платформа как услуга или PaaS. При переходе от модели IaaS к модели PaaS (Platform as a Service) дополнительно на сторону облачного провайдера передается управление операционными системами и базами данных. В этом случае клиентам не приходится думать о дисковом пространстве, которое необходимо выделить, и распределении нагрузки между серверами. Примерами PaaS являются Google App Engine, Heroku и Force.com.

    Программное обеспечение как услуга (SaaS) – последний уровень облачных вычислений, обычно дополняющий PaaS. Это программное обеспечение для конечного пользователя, например, обеспечивающее работу с электронной почтой или текстом. Очень часто оно предоставляется по подписке. Примерами SaaS могут служить Google Apps, Salesforce.com и Business Productivity Online Suite от Microsoft.

    Для варианта SaaS на сторону облачного провайдера дополнительно передаются вопросы установки и настройки приложений, мониторинга, резервного копирования, защищенной передачи в Интернет – то есть все задачи. Если вы решили воспользоваться этой моделью, то вам даже не обязательно держать в команде технического специалиста, поскольку всем управляет поставщик услуг.

    Существует несколько моделей развертывания: частное облако, публичное облако, общественное облако, гибридное облако.

    Частное облако (private cloud) – это инфраструктура, которая располагается в пределах одной организации. Данная модель развертывания создана с целью удовлетворить потребности внутреннего рабочего персонала, обеспечивая высокий уровень безопасности данных. Частное облако создается, например, для обеспечения какой-либо дочерней компании сервисом корпоративной почты.

    Публичное облако (public cloud) – это инфраструктура, предназначенная для свободного использования широкой публикой. Этот тип облака может находиться в собственности, например, коммерческих, научных и правительственных организаций.

    Однако слово «публичное» совсем не означает, что данные пользователей доступны абсолютно всем – здесь по-прежнему реализуются механизмы безопасности для контроля доступа. Основным достоинством использования публичного облака является простота настройки и низкая стоимость. Поставщик услуги делает всю работу, необходимую для создания облака, а потребитель лишь настраивает необходимое количество ресурсов.

    Общественное облако (community cloud) имеет схожие черты с частным и публичным облаком. Это вид инфраструктуры, предназначенный для использования конкретным сообществом потребителей из организаций, имеющих общие задачи. Общественное облако может управляться организациями третьей стороны и существовать как внутри, так и вне юрисдикции владельца. В этом случае ответственность по содержанию облака перекладывается с плеч организаций-членов на все сообщество целиком.

    Гибридным же облаком (hybrid cloud) называют композицию из двух или более типов облаков, которые связываются между собой стандартизированными технологиями передачи данных. Очень часто компании запускают бизнес-критические приложения в приватном облаке, в то время как остальные приложения работают в публичном облаке.

    P.S. Пара наших публикаций по теме на Хабре:

    Студенты часто задают вопросы: Что такое облачные вычисления? Что такое облачные сервисы? Что такое облачный сайт? Что означает облако, облачные хранилища файлов? Как используются облачные вычисления в образовании? SaaS сервис для B2C и B2B продаж? SaaS ERP и SaaS CRM системы и решения? Какие модели облачных вычислений используются для разработки веб-приложений? Современные дата-центры, на основе которых создаются облачные услуги: SaaS, PaaS и IaaS?

    Сначала рассмотрим, что такое "облако" (сloud) и "облачные вычисления" (сloud сomputing). "Облако" - это инновационная модель (концепция) организации IT-инфраструктуры, которая состоит из распределенных и разделяемых конфигурируемых аппаратных и сетевых ресурсов, а также программного обеспечения, развернутых на удаленных (облачных) дата центрах поставщиков (провайдеров). То есть облако - это новый подход организации IT-инфраструктуры.

    Cloud computing- это модель предоставления дистанционного доступа к разделяемым вычислительным ресурсам, которые физически распределены на многих удалённых устройствах, образующих так называемое облако (cloud).

    Облачные вычисления - это модель предоставление потребителю масштабируемых вычислительных ресурсов в виде сервиса через Интернет. Облачные технологии – это модель представления потребителю IT как сервиса через Интернет.

    Проанализируем основополагающее определение облачных вычислений, предложенное Национальным институтом науки и технологий от 24 июля 2011 года.

    Определение "облачные вычисления"

    Облачные вычисления (cloud computing) - модель предоставления возможности повсеместного и удобного сетевого доступа по требованию к пулу разделяемых конфигурируемых вычислительных ресурсов (например, сетям, серверам, средствам хранение, приложениям и сервисам), которые могут оперативно предоставляться и освобождаться при минимальном усилии управления или взаимодействии с провайдером (поставщиком). Эта модель облака представлена (описана) пятью основными характеристиками, тремя сервисными моделями и четырьмя моделями развертывания.

    Основные характеристики облачных вычислений , которые отличают их от других типов вычислений (интернет-ресурсов):

    1. Самообслуживание по требованию. Потребитель по мере необходимости автоматически, без взаимодействия с каждым поставщиком услуг, может самостоятельно определять и изменять вычислительные мощности, такие как серверное время, объем хранилища данных.
    2. Широкий (универсальный) сетевой доступ. Вычислительные возможности доступны на большие расстояния по сети через стандартные механизмы, что способствует широкому использованию разнородных (тонких или толстых) платформ клиента (терминальных устройств).
    3. Объединение ресурсов. Конфигурируемые вычислительные ресурсы поставщика объединены в единый пул для совместного использования распределенных ресурсов большим количеством потребителей.
    4. Мгновенная эластичность ресурсов (мгновенная масштабируемость). Облачные услуги могут быстро предоставляться, расширяться, сжиматься и освобождаться исходя из потребностей потребителя.
    5. Измеряемый сервис (учет потребляемого сервиса и возможность оплаты услуг, которые были реально использованы). Облачные системы автоматически управляют и оптимизируют использование ресурсов за счет осуществления измерений на некотором уровне абстракции, соответствующей типу сервиса.

    Если модель (концепция) предоставления распределенных и разделяемых конфигурируемых вычислительных ресурсов соответствует вышеизложенным характеристикам, то это cloud computing.

    Сервисные модели облачных вычислений или cloud computing:

    1. Software as a Service (SaaS ) - программное обеспечение как услуга. В этой модели предоставления облачных вычислений потребитель использует приложения поставщика, запущенные в облачной инфраструктуре, которые доступны клиенту через интерфейс (web-браузер) или интерфейс программы. Потребители не могут управлять и контролировать лежащую в основе облака инфраструктуру, включая сеть, серверы, операционные системы, хранилища данных или даже изменять параметры настройки конкретного приложения.
    2. Platform as a Service (PaaS ) - платформа как услуга. Модель предоставления облачных вычислений, при которой потребитель получает доступ к использованию программной платформы: операционных систем, СУБД, прикладного ПО, средств разработки и тестирования ПО. Фактически потребитель получает в аренду компьютерную платформу с установленной операционной системой и специализированными средствами для разработки, размещения и управления веб-приложениями. Потребитель не управляет основной инфраструктурой облака, включая сеть, серверы, операционные системы или хранилища данных, но управляет развернутыми приложениями и возможно параметрами настройки конфигурации среды окружения.
    3. Infrastructure as a Service (IaaS ) - инфраструктура как услуга. Модель предоставление облачных вычислений, при которой потребитель получает возможность управлять средствами обработки и хранения, а также и другими фундаментальными вычислительными ресурсами (виртуальными серверами и сетевой инфраструктурой), на которых он может самостоятельно устанавливать операционные системы и прикладные программы под собственные цели. По сути, потребитель арендует абстрактные вычислительные мощности (серверное время, дисковое пространство и пропускную способность сетевых каналов) или использует услуги аутсорсинга ИТ-инфраструктуры. Потребитель не управляет основной инфраструктурой облака, но управляет операционными системами, хранилищем и развернутыми им приложениями.

    Модели развертывания облачных вычислений, т.е. cloud computing:

    1. Private cloud (частное облако) - инфраструктура, предназначенная для использования облачных вычислений в масштабе одной организации.
    2. Community cloud (облако сообщества) - облачная инфраструктура, которая предназначена для исключительного использования облачных вычислений определенным сообществом потребителей от организаций, которые решают общие проблемы.
    3. Public cloud (публичное облако) - инфраструктура, предназначенная для свободного использования облачных вычислений широкой публикой.
    4. Hybrid cloud (гибридное облако) - это комбинация различных облачных инфраструктур (частных, публичных или сообществ), остающихся уникальными объектами, но связанных между собой стандартизованными или частными технологиями, которые обеспечивают возможность обмена данными и приложениями.

    Рис. 1. Модели развертывания облачных вычислений / cloud computing

    Исходя из вышеизложенного определения облачных вычислений, облачные сервисы можно представить в виде многослойной модели, состоящей из слоев: IaaS, PaaS, SaaS. Базисом или фундаментом облачных сервисов является physical infrastructure (физическая инфраструктура) , т.е. серверы, хранилища, сети и системное программное обеспечение Cloud data center (облачного дата-центра) или сети взаимосвязанных облачных Data centers (рис. 2).

    В облачных дата-центрах или в центрах обработки данных (ЦОД) помещается физическое оборудование или hardware (серверы, хранилища данных, рабочие места), системное программное обеспечение (ОС, средства виртуализации и автоматизации), инструментальное и прикладное ПО, системы управления оборудованием (Equipment management systems), сетевая инфраструктура (Network infrastructure): маршрутизаторы и коммутаторы (routers and switches) для подключения и объединения физического оборудования. Кроме того, нормальную работу дата центров обеспечивают системы инженерного обеспечения (Systems of engineering support).

    Рис. 2. Cloud computing architecture (архитектура облачных вычислений)

    Первый слой облачных услуг - IaaS (инфраструктура)

    IaaS - это предоставление пользователю компьютерной и сетевой инфраструктуры (servers, storage, networking) и их обслуживание как услуги в форме виртуализации, т.е. виртуальной инфраструктуры . Другими словами, на базе физической инфраструктуры дата-центров или ЦОД поставщик (провайдер) создает виртуальную инфраструктуру, которую предоставляет пользователям как сервис. Средства виртуализации позволяют преобразовать физическую инфраструктуру data centers в виртуальную и таким образом создать первый слой облачных услуг - IaaS.

    Что такое виртуализация? Технология виртуализации ресурсов позволяет физическое оборудование (серверы, хранилища данных, сети передачи данных) разделить между пользователями на несколько частей, которые используются ими для выполнения текущих задач. Например, на одном физическом сервере можно запустить сотни виртуальных серверов, а пользователю для решения задач выделить время доступа к ним. Реализация виртуализации может быть осуществлена как на программном уровне, так и на аппаратном.

    Таким образом, пользователю предоставляются абстрактные эластичные вычислительные мощности, например, не сервер или серверы, а серверное время для обработки его задач. Не диски для хранения данных, а необходимое дисковое пространство, не каналы связи, а требуемая для решения задач сетевая пропускная способность каналов коммутации.

    Кроме виртуализации для создания IaaS используется автоматизация, которая обеспечивает динамическое распределение ресурсов без участия персонала поставщика услуг, т.е. система автоматически может добавлять или уменьшать количество виртуальных серверов, дисковое пространство для хранения данных, или изменять сетевую пропускную способность каналов связи. Виртуализация и автоматизация обеспечивают эффективность использования вычислительных ресурсов и снижение стоимость аренды облачной услуги IaaS.

    Как правило, IaaS предоставляется в аренду (предоставляется IaaS-сервис на условиях аутсорсинга) корпоративным пользователям. То есть пользователи получают интегрированные ресурсы для создания своей собственной вычислительной инфраструктуры. В этом случае пользователь должен сам установить и настроить OS и необходимые программы для выполнения производственных задач или для разработки приложений.

    Концепция IaaS позволяет пользователю покупать только те вычислительный мощности, которые необходимы ему для выполнения конкретных задач. В состав дополнительных услуг IaaS может входить подключение любого физического оборудования пользователя к облачной платформе и его размещение в сети дата-центров.

    Инфраструктура как сервис - это решение корпоративного уровня для предприятий разного масштаба. Инфраструктура может быть размещена как в центре обработки данных предприятия, так и во внешнем дата-центре. Услуги IaaS предназначены для создания и использования защищенных частных, публичных и гибридных облачных сред. Поставщики могут обеспечить построение гибридных облачных конфигураций, при которых объединяются локальные сети в офисе заказчика с сетями облачной платформы.

    Кроме того, к IaaS-услугам облачных вычислений относится облачный хостинг (Cloud Hosting). Облачный хостинг - это хостинг, который может обеспечить динамическое распределение ресурсов, обладает возможностью автоматического масштабирования ресурсов и имеет повышенную отказоустойчивость. Облачный хостинг является существенной альтернативой виртуальному хостингу, хостингу на виртуальном выделенном сервере VPS / VDS и хостингу на физическом выделенном сервере.

    Провайдер Cloud Hosting предоставляет владельцам сайтов только необходимые сайту ресурсы: виртуальные серверы, количество оперативной памяти и объем жесткого диска, а также возможности для управления инфраструктурой хостинга (например, выбор операционной системы, количества RAM, объема и типа HDD, числа ядер CPU, тактовой частоты и скорости доступа). Оплата за аренду облачного хостинга производится только по факту уже потребленных ресурсов: количества процессорного времени, объема дискового пространства, количества потребляемой оперативной памяти и скорости доступа к сайту.

    При необходимости арендатор (владелец сайта) облачного хостинга может изменить ресурсы хостинга или настроить его на автоматическое увеличение ресурсов при росте нагрузки, но он всегда будет оплачивать только уже потребленные ресурсы. Облачный хостинг имеет повышенную отказоустойчивость, так как сайт, размещенный на нем, одновременно находится на нескольких виртуальных серверах и отказ одного из них не повлияет на работу сайта.

    В настоящее время хостеры предлагают в аренду облачные хостинги с предустановленной CMS. Хостинг-провайдеры для организации таких облачных хостингов могут, например, развернуть на своих серверах платформу-как-инфраструктуру Jelastic с предустановленными CMS. Jelastic поставляет платформу-как-инфраструктуру в виде полного стека, позволяющего развертывание облачных хостингов на физической инфраструктуре ЦОД хостинг-провайдера.

    Функционал платформы Jelastic позволяет в один клик установить встроенные в нее CMS с оптимизированным веб-окружением, например, Jelastic на Infobox. Jelastic является продуктом, который включает в себя функциональность PaaS и легко конфигурируемую инфраструктуру IaaS. Jelastic – это платформа для запуска Java- и PHP-приложений и может быть использована не только хостерами для организации облачных хостингов, но и корпорациями для создания среды разработки (частных или гибридных облаков) веб-приложений.

    На облачных хостингах, размещают облачные сайты – это современные облачные приложения. В облачных сайтах (облачных приложениях) данные хранятся в облачных БД, серверные приложения сайтов хранятся, и выполняется на облачных виртуальных серверах, а клиентская часть сайта выполняется в браузере пользователя.

    Среду облачных вычислений можно создавать на основе облачных решений Amazon EC2, IBM x86, Microsoft Azure, EMC, VMware, на базе open-sourсe решения OpenStack, RackSpace на базе OpenStack и др., которые позволяют преобразовать центр обработки данных в динамичную ИТ-среду. Кроме того, для облачных вычислений используются облачные базы данных, т.е. базы данных, которые запускаются на платформах облачных вычислений. В качестве облачных баз данных применяются как SQL-ориентированные модели, так и модели данных NoSQL.

    Услуги IaaS широко используются в США. В Украине компания De Novo начала предоставлять облачную инфраструктуру для корпоративных клиентов на базе решений VMware, EMC, Microsoft Azure, и т.д. На базе крупнейшего украинского дата-центра ВОЛЯ построена облачная IT-инфраструктура VoliaCLOUD от компании VMware (на основе облачных решений VMware), которая имеет более 500 виртуальных дата-центров.

    Основные IaaS Solution/Vendor: Amazon Web Services/Amazon, IBM SmartCloud/IBM, SoftLayer IaaS/IBM, Azure Virtual Machines/Microsoft, Google Compute Engine/Google, HP Cloud/HP, EMC/EMC Corporation, Oracle Cloud Infrastructure Services/Oracle. Следует отметить, что IBM предлагает надежную открытую инфраструктуру IBM SmartCloud на основе самообслуживания (SoftLayer) или полностью управляемой IaaS (IBM SmartCloud Enterprise+).

    Рис. 3. Основные IaaS Solution облачных вычислений

    Следует отметить, что в настоящее время ведутся работы по созданию облачных опорных сетей поставщиков широкополосной мобильной связи (операторов мобильной связи) в качестве услуги IaaS. К таким услугам относятся, например, облачная телекоммуникационная платформа от Huawei и решение NSN Telco Cloud от Nokia Siemens Networks.

    Платформа FusionSphere Huawei обеспечивает виртуализацию вычислительных ресурсов, ресурсов хранения, сетевых ресурсов и организует единый пул разделяемых конфигурируемых вычислительных ресурсов с единым механизмом планирования и управления. Компания Nokia Siemens Networks осуществила комплексное тестирование основных мобильных служб, охватывающих передачу голоса по LTE (VoLTE) и других IP Multimedia Subsystem (IMS) услуг, работающих на основе Telco Cloud.

    Второй слой - PaaS (программная платформа)

    Сервис PaaS предоставляет программную платформу и ее обслуживание как сервис в составе:

    • OS - сетевая операционная система (Unix-системы, включая Ubuntu Server, BSD/OS Family, Solaris/SunOS и т.д. или Windows Server),
    • Database - система управления базой данных СУБД (MySQL, Microsoft SQL, SQL Database, PostgreSQL, Oracle и др.),
    • Middleware - программное обеспечение среднего слоя или связывающее (промежуточное) программное обеспечение, которое предназначено для обеспечения взаимодействия между различными приложениями, системами и компонентами,
    • Software development tools and testing - инструментальное программное обеспечения для разработки веб-приложений и их тестирования (среда разработки ПО: программные фреймворки, библиотеки и т.д. для создания веб-приложений на языках программирования: Python, Java, PHP, Ruby, JS для Node.js и т.д.),
    • App server - сервер приложений для разработки, тестирования, отладки и работы веб-приложений.

    Итак, PaaS предлагает разработчикам ПО средства разработки, тестирования, развертывания и поддержки различных приложений. Кроме того пользователю предоставляются инструменты администрирования и управления. В основном PaaS используется для разработки и размещения web-приложений (например, связанных распределенных приложений - SaaS mashup, облачных сайтов и т.д.).

    Основные PaaS Solution/Vendor:

    • AWS Elastic Beanstalk/Amazon (Java, .NET, PHP, Node.js, Python, Ruby and Apache HTTP Server, Apache Tomcat, Nginx, Passenger, and IIS),
    • IBM Bluemix/IBM (облачная платформа IBM Bluemix предлагает единую среду решений и широкий набор языков и фрейморков для построения приложений, например, Liberty for Java™, SDK for Node.js™, ruby on rails, ruby sinatra),
    • Microsoft Asure/Microsoft (ASP.NET, Java, PHP, Python, Django, Node.js and Azure SQL Database),
    • Google App Engine/Google (Python, Java, PHP, Go and our MySQL),
    • Salesforce1 Platform Cloud application development/Salesforce объединяет Force.com, Heroku и ExactTarget в одну сеть облачных сервисов и предоставляет инструменты для разработки различных приложений. Например, для разработки мобильных приложений Salesforce1 Mobile App/Salesforce или облачных баз данных для разработчиков приложений Database.com/Salesforce и т.д.
    • Heroku/Salesforce (Ruby, Java, Node.js, Scala, Clojure, Python и PHP and PostgreSQL),
    • Oracle Cloud Platform Services/Oracle (Oracle Database Cloud Service, Oracle Java Cloud Service, Oracle Database Backup Service),
    • OpenShift/Red Hat (Java, Java ЕЕ, Python, Perl, PHP, Ruby, Node.JS, and MySQL, PostgreSQL, MongoDB),
    • Cloud Foundry/VMware (Java Spring, Ruby on Rails и Sinatra, NodeJS, .NET and MySQL Redis, MongoDB),

    Рис. 4. Основные PaaS Solution облачных вычислений

    Кроме перечисленных решений PaaS разработчики Веб-приложений используют и другие известные решения облачных платформ: dotCloud PaaS, SAP HANA Cloud Platform, CloudBees Platform, Rackspace и т.д.

    Третий слой - SaaS (облачное приложение)

    По схеме SaaS поставляются следующие типы облачных приложений и их обслуживание: Business Apps, Office Web Apps, Management Apps, Communications, Security и др. Наибольшее распространение SaaS получила в США. Наиболее востребованными облачными приложениями являются: CRM (система управления взаимоотношениями с клиентами), HRM (система по работе с персоналом, т.е. с кадрами), ERP (система планирования ресурсов предприятия, например 1С), офисные приложения, средства коммуникаций и др. Salesforce.com является крупнейшим в мире поставщиком облачных приложений CRM.

    Под средствами коммуникаций подразумевается электронная переписка (например, Gmail), аудио и видео чаты (например, Microsoft Lync Online), Cloud PBX или облачная АТС (например, виртуальная АТС Манго-Офис), облачный сервис MDM (Mobile Device Management - управление мобильным устройством). Облачный сервис MDM предназначен для работы с корпоративными системами при помощи мобильных устройств.

    На различные мобильные устройства, которые работают под управлением облачной системы MDM, устанавливаются приложения, так называемые агенты. Эти приложения обеспечивают централизованную настройку мобильных устройств и доступ к корпоративной сети предприятия в виде облачной услуги SaaS. Как правило, облачные средства коммуникаций интегрируются с другими услугами SaaS, например, CRM+MDM, Office Web Apps+Lync Online, Google Docs+Gmail + Hangouts и т.д.

    Основными потребителями SaaS являются предприятия малого и среднего бизнеса. Большинство SaaS-приложений предназначены для поддержки взаимодействия между сотрудниками, совместно работающими над решением общих задач (Collaboration). Архитектура SaaS-приложений, в которой единый экземпляр приложения, запущенный на сервере, обслуживает множество потребителей, является мультиарендной (Multi–tenant), т.е. каждому потребителю в процессе выполнения задач предоставляется свой экземпляр виртуального приложения.

    Основные application software:

    • Business Apps (CMR, FRM, IBM® B2B Cloud Services, Axway Cloud B2B, amoCRM SaaS сервис для B2B, Google Apps for Business),
    • Business Intelligence (PowerBI в составе Office 365/Microsoft, Oracle Business Intelligence Managed Cloud Service, Anaplan/ADE Professional Solutions, Brand Analytics),
    • Office Web Apps (Google Docs, Office Online/Microsoft OneDrive, Office Web Apps/Microsoft, Zoho Docs, IBM SmartCloud Docs и т.д.),
    • Management Apps (ERP/АРЕНДА 1С, HRM, SCM, MRP),
    • Communications (Gmail, Google Hangouts, Microsoft Lync Online, Cloud PBX или облачная АТС, MDM),
    • Security (Panda Cloud Email Protection, Panda Cloud Internet Protection, McAfee SaaS Email Protection & Continuity, Сomfortway Mobile Security и т.д.), и др.
    • Collaboration and Multi–tenant (Google Docs, Google Sites, Microsoft Office Online, Office 365, Office Web Apps).

    Основные SaaS Solution/Vendor: Salesforce1 Sales Cloud/Salesforce (CRM), Oracle Cloud Applications/Oracle (HR, CX, ERP, EMP, SCP, Business Intelligence), Google Apps/Google – офисный пакет облачных служб (Google Docs, Google Drive, Google Sites, communication: Hangouts, Gmail, Google Calendar и др), IBM SmartCloud Docs/IBM, Microsoft Dynamics CRM, Microsoft OneDrive (Office Online, хранилище файлов), Office 365/Microsoft (Office Web Apps, Lync Online, Exchange Online, SharePoint Online), Zoho Docs/Zoho (онлайновый офисный пакет), Zoho Reports/Zoho (Business Intelligence), Zoho CRM/Zoho, Informatica Cloud MDM/Informatica, MaaS360/Fiberlink, Cloud PBX from Vonage Business Solutions и т.д.

    Рис. 5. Основные SaaS Solution облачных вычислений

    Существуют и множество других SaaS-услуг облачных вычислений, например, Cisco WebEx - облачный сервис для проведения web-конференций; CMS на основе модели SaaS (например, SaaS-платформа UMI.CLOUD); E-Commerce B2B/B2C по модели SaaS; Маркетинг SaaS-решений; услуга «Антивирус Dr.Web» по модели SaaS; SugarCRM - коммерческая CRM-система с открытыми исходными кодами; BPMonline CRM с инструментами моделирования и автоматизации бизнес-процессов и т.д.

    Следует отметить, что концепция облачные вычисления (cloud computing) предполагает оказание потребителям различных дополнительных видовоблачных услуг : Storage-as-a-Service, Database-as-a-Service, Information-as-a-Service, Process-as-a-Service, Integration-as-a-Service, Testing-as-a-Service и т.д. Существуют, например, многочисленные облачные хранилища файлов Storage-as-a-Service: Amazon Simple Storage Service (Amazon S3), DropBox, Google Drive, Microsoft OneDrive и т.д.

    Как используются облачные вычисления и технологии в образовании? Google предлагает учебным заведениям облачные приложения Google Apps for education для электронного образования. Microsoft предоставляет пользователям образовательных учреждений возможности облачных служб Office 365 for education (Windows Azure in education). Внедрение облачных вычислений (Cloud Computing) в школах и вузах обеспечит школьникам и студентам весьма комфортное обучение.

    Перспективы распространения облачных вычислений с учетом их текущего развития изложены в аналитической работе "Куда идут «облака » на сайте compress.

    В заключение, следует еще раз отметить, что все сервисные модели облачных вычислений должны соответствовать основным характеристикам облачных вычислений, изложенными в "The NIST Definition of Cloud Computing", которые отличают их от других типов интернет-ресурсов.

    Чтобы убедиться, что предложенные вам интернет-ресурсы относятся к одной из моделей облачных вычислений, сравните их характеристики с основными характеристиками облачных вычислений, предложенными National Institute of Standards and Technology (самообслуживание по требованию; единый пул для совместного использования ресурсов; мгновенная эластичность или масштабируемость; оплата только за реально использованные услуги; универсальный сетевой доступ).

    11.06.2014

    Облачные вычисления (англ. cloud computing) в информатике - это модель обеспечения повсеместного и удобного сетевого доступа по требованию к общему пулу конфигурируемых вычислительных ресурсов (например, сетям передачи данных, серверам, устройствам хранения данных, приложениям и сервисам - как вместе, так и по отдельности), которые могут быть оперативно предоставлены и освобождены с минимальными эксплуатационными затратами и/или обращениями к провайдеру .

    Первоначально концепция использования вычислительных ресурсов по принципу системы коммунального хозяйства была предложена в 1960-е годы Джоном Маккарти.

    Возникновение англоязычного термина начало активно обсуждаться в 2008 году в одной из тематических интернет-конференций . В результате дискуссии выдвигались различные версии, по одной из которых, термин сloud был использован главой компании Google в выступлении и получил распространение в средствах массовой информации. Другая популярная версия предполагает, что термин cloud computing стал широко употребляться в США с 2005 года после запуска компанией Amazon.com проекта Elastic Compute Cloud (Amazon EC2) и широко распространился в бизнесе, среди поставщиков информационных технологий и в научно-исследовательской среде .

    Графический прообраз термина обязан своим появлением диаграммам и другим иллюстрациям в виде облачков, с помощью которых принято изображать сеть Интернет (рис.1).

    Рис.1. Графическое представление облачных вычислений

    Национальным институтом стандартов и технологий США зафиксированы следующие обязательные характеристики облачных вычислений :

    • Самообслуживание по требованию (англ. self service on demand), потребитель самостоятельно определяет и изменяет вычислительные потребности, такие как серверное время, скорости доступа и обработки данных, объём хранимых данных без взаимодействия с представителем поставщика услуг;
    • Универсальный доступ по сети, услуги доступны потребителям по сети передачи данных вне зависимости от используемого терминального устройства;
    • Объединение ресурсов (англ. resource pooling), поставщик услуг объединяет ресурсы для обслуживания большого числа потребителей в единый пул для динамического перераспределения мощностей между потребителями в условиях постоянного изменения спроса на мощности; при этом потребители контролируют только основные параметры услуги (например, объём данных, скорость доступа), но фактическое распределение ресурсов, предоставляемых потребителю, осуществляет поставщик (в некоторых случаях потребители всё-таки могут управлять некоторыми физическими параметрами перераспределения, например, указывать желаемый центр обработки данных из соображений географической близости);
    • Эластичность, услуги могут быть предоставлены, расширены, сужены в любой момент времени, без дополнительных издержек на взаимодействие с поставщиком, как правило, в автоматическом режиме;
    • Учёт потребления, поставщик услуг автоматически исчисляет потреблённые ресурсы на определённом уровне абстракции (например, объём хранимых данных, пропускная способность, количество пользователей, количество транзакций), и на основе этих данных оценивает объём предоставленных потребителям услуг.

    С точки зрения поставщика, благодаря объединению ресурсов и непостоянному характеру потребления со стороны потребителей, облачные вычисления позволяют экономить на масштабах, используя меньшие аппаратные ресурсы, чем требовались бы при выделенных аппаратных мощностях для каждого потребителя, а за счёт автоматизации процедур модификации выделения ресурсов существенно снижаются затраты на абонентское обслуживание.

    С точки зрения потребителя, эти характеристики позволяют получить услуги с высоким уровнем доступности (англ. high availability) и низкими рисками неработоспособности, обеспечить быстрое масштабирование вычислительной системы благодаря эластичности без необходимости создания, обслуживания и модернизации собственной аппаратной инфраструктуры.

    Удобство и универсальность доступа обеспечивается широкой доступностью услуг и поддержкой различного класса терминальных устройств (персональных компьютеров, мобильных телефонов, интернет-планшетов).

    Определены следующие модели развёртывания «облачных вычислений»: частное облако, публичное облако, гибридное облако и общественное облако (Рис. 2).

    Частное облако (англ. private cloud ) - инфраструктура, предназначенная для использования одной организацией, включающей несколько потребителей (например, подразделений одной организации), возможно также клиентами и подрядчиками данной организации. Частное облако может находиться в собственности, управлении и эксплуатации как самой организации, так и третьей стороны (или какой-либо их комбинации), и она может физически существовать как внутри так и вне юрисдикции владельца.

    Публичное облако (англ. public cloud ) - инфраструктура, предназначенная для свободного использования широкой публикой. Публичное облако может находиться в собственности, управлении и эксплуатации коммерческих, научных и правительственных организаций (или какой-либо их комбинации). Публичное облако физически существует в юрисдикции владельца - поставщика услуг.

    Гибридное облако (англ. hybrid cloud ) - это комбинация из двух или более различных облачных инфраструктур (частных, публичных или коммунальных), остающихся уникальными объектами, но связанных между собой стандартизованными или частными технологиями передачи данных и приложений (например, кратковременное использование ресурсов публичных облаков для балансировки нагрузки между «облаками»).

    Общественное облако (англ. community cloud ) - вид инфраструктуры, предназначенный для использования конкретным сообществом потребителей из организаций, имеющих общие задачи (например, миссии, требований безопасности, политики, и соответствия различным требованиям). Общественное облако может находиться в кооперативной (совместной) собственности, управлении и эксплуатации одной или более из организаций сообщества или третьей стороны (или какой-либо их комбинации), и она может физически существовать как внутри, так и вне юрисдикции владельца.

    Рис.2. Графическое представление моделей развертывания

    облачных вычислений

    Приняты следующие модели обслуживания: Программное обеспечение как услуга, Платформа как услуга, Инфраструктура как услуга.

    Программное обеспечение как услуга (SaaS , англ. Software-as-a-Service ) - модель, в которой потребителю предоставляется возможность использования прикладного программного обеспечения провайдера, работающего в облачной инфраструктуре и доступного из различных клиентских устройств или посредством тонкого клиента, например, из браузера (например, веб-почта) или интерфейс программы. Контроль и управление основной физической и виртуальной инфраструктурой «облака» в том числе сети, серверов, операционных систем, хранения, или даже индивидуальных возможностей приложения (за исключением ограниченного набора пользовательских настроек конфигурации приложения) осуществляется облачным провайдером.

    Концепция SaaS предоставляет возможность пользоваться программным обеспечением как услугой и делать это удаленно через Интернет. Данный подход позволяет не покупать программный продукт, а просто временно воспользоваться им при возникновении потребности.

    Платформа как услуга (PaaS , англ. Platform-as-a-Service ) - модель, когда потребителю предоставляется возможность использования облачной инфраструктуры для размещения базового программного обеспечения для последующего размещения на нём новых или существующих приложений (собственных, разработанных на заказ или приобретённых тиражируемых приложений). В состав таких платформ входят инструментальные средства создания, тестирования и выполнения прикладного программного обеспечения - системы управления базами данных, связующее программное обеспечение, среды исполнения языков программирования - предоставляемые облачным провайдером.

    Контроль и управление основной физической и виртуальной инфраструктурой «облака», в том числе сети, серверов, операционных систем, хранения осуществляется облачным провайдером, за исключением разработанных или установленных приложений, а также, по возможности, параметров конфигурации среды (платформы).

    PaaS можно представить как готовую к работе виртуальную платформу, состоящую из одного или нескольких виртуальных серверов с установленными операционными системами и специализированными приложениями. Большинство облачных провайдеров предлагают пользователю выбор из массы готовых к использованию облачных сред.

    Инфраструктура как услуга (IaaS , англ. IaaS or Infrastructure-as-a-Service ) предоставляется как возможность использования облачной инфраструктуры для самостоятельного управления ресурсами обработки, хранения, сетей и другими фундаментальными вычислительными ресурсами, например потребитель может устанавливать и запускать произвольное программное обеспечение, которое может включать в себя операционные системы, платформенное и прикладное программное обеспечение. Потребитель может контролировать операционные системы, виртуальные системы хранения данных и установленные приложения, а также ограниченный контроль набора доступных сервисов (например, межсетевой экран, DNS). Контроль и управление основной физической и виртуальной инфраструктурой «облака», в том числе сети, серверов, типов используемых операционных систем, систем хранения осуществляется облачным провайдером.

    Инфраструктура в аренду - пользователю предоставляется «чистый» экземпляр виртуального сервера с уникальным IP-адресом или набором адресов и часть системы хранения данных. Для управления параметрами, запуском, остановкой этого экземпляра провайдер предоставляет пользователю программный интерфейс (API).

    Рис.3. Модели обслуживания

    Основной причиной развития технологии облачных вычислений в мире является экономическая.

    При использовании облачных вычислений, потребители информационных технологий могут существенно снизить капитальные расходы - на построение центров обработки данных, закупку серверного и сетевого оборудования, аппаратных и программных решений по обеспечению непрерывности и работоспособности - так как эти расходы поглощаются провайдером облачных услуг. Кроме того, длительное время построения и ввода в эксплуатацию крупных объектов инфраструктуры информационных технологий и высокая их начальная стоимость ограничивают способность потребителей гибко реагировать на требования рынка, тогда как облачные технологии обеспечивают возможность практически мгновенно реагировать на увеличение спроса на вычислительные мощности.

    При использовании облачных вычислений, затраты потребителя смещаются в сторону операционных - таким образом классифицируются расходы на оплату услуг облачных провайдеров.

    Пользователю не нужно тратить огромные средства на создание собственных серверов и центров обработки данных, на оплату лицензионного программного обеспечения (ПО), на содержание квалифицированного персонала. Он можете автоматизировать все ИТ-процессы, купив готовые пакеты: SaaS (аренда ИТ-приложений), DaaS (аренда виртуального рабочего места), IaaS (аренда ИТ-инфраструктуры), PaaS (разработка новых решений на базе облачных платформ) (см. Рис.4).

    Рис.4. Представление модели работы с «облаком» пользователей

    В качестве примера - расчет, выполненный оператором Orange Business Services для компании, в штате которой 450 сотрудников, - расходы на самостоятельное внедрение только почтового решения: аппаратная часть - 430 тыс. рублей, ПО - 1,3 млн. рублей, техническая поддержка - 900 тыс. рублей, инсталляция решения - 345 тыс. рублей. Итого капитальные затраты составят 2,075 млн. рублей единовременно, операционные - 900 тыс. рублей. Примерные расходы при внедрении облачного решения: капитальные затраты отсутствуют, за 450 почтовых ящиков стандартным объемом 1ГБ с архивом 200 МБ платят по 170 рублей в месяц. Итого операционные затраты - 76,5 тыс. рублей в месяц. Таких примеров и в сфере софта, и в сфере построения инфраструктуры можно привести массу.

    Первые идеи, косвенно соотносящиеся с тем, что сегодня понимается под облачными вычислениями, и описывающие возможность вычислений с использованием удаленных вычислительных центров, относятся еще к 70-м - 80-м годам. Однако публичная история собственно cloud computing в современной реализации начинается примерно с 2006 года. Именно тогда компания Amazon представила свою инфраструктуру веб-сервисов (Web Services), обеспечивающую не только хостинг, но и предоставляющую клиенту удаленные вычислительные мощности. Вслед за Amazon аналогичные сервисы представили Google, Sun и IBM. А в 2008 году свои планы в этой области озвучила компания Microsoft. Причем Microsoft анонсировала не просто сервис, но полноценную облачную операционную систему Windows Azure. На сегодняшний день Windows Azure остается одним из самых крупных и всеохватных проектов в сфере cloud computing.

    Как выглядит концепция cloud computing со стороны пользователя?

    17 июля 2010г. в США был запущен облачный сервис OnLive, предоставляющий возможность играть в современные игры даже на самом простом оборудовании. Технически это выглядит следующим образом: сама игра располагается на удаленном сервере и там же производится обработка графики, которая на компьютер конечному пользователю поступает уже в «готовом» виде. Проще говоря, те вычисления, которые при обычной игре на компьютере выполняют видеокарта и процессор, здесь уже выполнены на сервере, а ваш компьютер используется лишь как монитор. Можно и вовсе использовать обычный телевизор, только придется к нему прикупить миниатюрную приставку OnLive MicroСonsole, которая и будет связующим звеном между пользователем, сервисом и отображающим устройством.

    В случае с OnLive именно в этом дата-центре хранятся файлы (в данном случае - игры), и именно там совершаются все вычислительные операции. Таким образом, автоматически снимаются все проблемы с производительностью компьютера и количеством свободного места на винчестере. Кроме того, отпадает необходимость платить довольно большие деньги сразу за программные продукты, не всегда в будущем нужные пользователю.

    Согласно SaaS-концепции потребитель платит не единовременно, покупая продукт, а как бы берет его в аренду. Причем, использует ровно те функции, которые ему нужны (и, соответственно, платит за них же). Такую услугу предоставили пользователю два конкурента - Microsoft и Google. Обе компании выпустили наборы сервисов, позволяющих работать с документами. У Google это Google Docs, у Microsoft - Office Web Apps.

    При этом оба сервиса тесно взаимосвязаны с почтой (Gmail в первом случае и Hotmail во втором) и файловыми хранилищами. Таким образом, пользователя как бы переводят из привычной ему оффлайн-среды в онлайн. Важно, что и Google, и Microsoft интегрируют поддержку своих онлайн-сервисов во все программные среды - как настольные, так и мобильные (для этой цели Google создала ОС Android, а Microsoft - Windows Phone 7).

    Аналогичную концепцию (но с несколько другими акцентами) продвигает и главный конкурент обеих компаний - Apple, которая представила сервис под названием MobileMe. Сервис включает в себя почтовый клиент, календарь, адресную книгу, файловое хранилище, альбом фотографий и инструмент для обнаружения утерянного iPhone. За возможность пользоваться всем этим Apple берет примерно 65 евро (или
    100 долларов) в год. При этом Apple обеспечивает такой уровень взаимодействия своего набора интернет-сервисов и приложений на компьютере (под управлением Mac OS X), телефоне, плеере и iPad (все - под управлением iOS), что необходимость в использовании браузера пропадает. Пользователь использует привычные программы на своем Mac, iPhone и iPad, однако, все данные хранятся не на них, а в «облаке», что позволяет забыть о необходимости синхронизации.

    Если Apple интегрирует веб-сервисы в привычные приложения операционной системы, то Google заходит с противоположной стороны: разработанная интернет-гигантом операционная система Chrome OS представляет собой, фактически, один браузер, через который пользователь взаимодействует с разветвленной сетью веб-сервисов. ОС ориентирована на нетбуки, отмечаются очень низкие системные требования и отсутствие необходимости самостоятельной установки программ (так как все программы работают непосредственно в вебе). То есть Google предоставляет преимущества облачной концепции, обычно декламируемые при работе с корпоративными клиентами, обычным пользователям. Вместе с тем, очевидна невозможность использования таких нетбуков в странах с недостаточно широким проникновением широкополосного интернета. Потому что без интернета нетбук на базе Chrome OS будет совершенно бесполезен.

    Рис.5. Форма облачных сервисов Google

    Microsoft пока чуть более осторожна в этой сфере. Основные продукты Microsoft для частных клиентов - Windows и Office - пока еще сохраняют привычную схему работы и распространяются по традиционной модели. Однако, Microsoft довольно активно начинает предлагать свои корпоративные продукты по облачной модели Software as a Service.

    Ну а в центре всей облачной инфраструктуры Microsoft - операционная система Windows Azure. Windows Azure создает единую среду, включающую облачные аналоги серверных продуктов Microsoft (реляционная база данных SQL Azure, являющаяся аналогом SQL Server, а также Exchange Online, SharePoint Online и Microsoft Dynamics CRM Online) и инструменты разработки (.NET Framework и Visual Studio, оснащенная в версии 2010 года набором Windows Azure Tools). Так, например, программист, создающий сайт в Visual Studio 2010, может, не выходя из приложения, разместить свой сайт в Windows Azure.

    Рис 6. Реализация облачных сервисов на платформе Microsoft

    Чем может быть полезна облачная технология бизнесу? Какой смысл использовать облачные варианты привычных приложений на уровне предприятия? Чем это отличается от обычного хостинга?

    Тем, что помимо физического размещения и поддержки сайта компании еще предоставляют необходимый софт (который также расположен в «облаке»), масштабируемость и бесконечные возможности для расширения

    Николай Прянишников, президент российского отделения Microsoft: «Благодаря облаку IT становится услугой. Это выгодно всем. Компаниям, которые могут значительно сократить расходы на IT, сконцентрировав высвободившиеся ресурсы на развитии собственного бизнеса, и частично перевести капитальные расходы в операционные (кроме того, компании малого и среднего бизнеса получают дополнительные преимущества от использования недоступных ранее корпоративных IT-технологий). Рынку IT и телеком, способствуя возникновению новых бизнес-моделей и стимулируя появление стартапов. И, как следствие, государству и обществу: повышается уровень информатизации страны и развитие экономики получает дополнительный стимул».

    Представители компаний, использующих облачные технологии, соглашаются с Microsoft. «Наряду с повышением производительности и эффективности на всех уровнях - как в офисе, так и при удаленной работе, - мы получили решение, которое может расти вместе с нашей компанией и расширяться в соответствии с нуждами бизнеса. Данное решение очень удачно вписывается в наш бизнес-план. Чтобы установить в компании Microsoft Exchange Server, обычно требуется несколько недель, а то и месяцев, начиная с момента покупки лицензий и серверов до запуска в эксплуатацию. Также необходим собственный штат IT-специалистов для его установки и обслуживания. А мы получили решение немедленно и по низкому месячному тарифу» - говорит президент компании Организация времени Глеб Архангельский.

    1. Amazon 2. The Rackspace

    3. Google 4. Microsoft

    5. Joyent 6. GoGrid

    7. Terremark 8.Savvis

    9.Verizon 10.NewServers

    Рис.7 Топ-10 облачных провайдеров в мировом рейтинге

    На сайте разработчика систем мониторинга Zenoss опубликованы результаты исследования «2010 Cloud Computing State of The Union». Приводятся данные о приоритетах и тенденциях при внедрении «облаков» и технологий виртуализации . Основные выводы включают:

    • 40.7% отметили, что они предпочитают виртуальные серверы, 29.3% используют виртуализацию везде, где могут;
    • VMware используют 79.3%, использующих виртуализацию;
    • Xen – вторая по популярности технология (32.7%), Oracle VirtualBox – третья (22.0%) и Linux Kernel-Based Virtual Machines (KVM) была четвертая (21.3%);
    • 43.3% участников отметили гибкость в качестве основной причины использования, а 33.3% отметили возможность экономии на оборудовании;
    • Основная цель использования виртуальной инфраструктуры была экономия затрат (64.7%), а вторая по частоте упоминания – контроль за внедрением;
    • 20% пользователей виртуализации отметили потребность в использовании учета (accounting) и оплаты (chargeback) виртуальных ресурсов;
    • 70.7% предпочитают единую консоль управления для всей инфраструктуры, а не специфические решения для виртуализации;
    • Большинство не используют автоматизацию для управления виртуальной инфраструктурой. Только 39.3% автоматизируют запуск и остановку виртуальных машин на базе правил;
    • 73.3% еще не решили, чем они будут управлять своей виртуальной инфраструктурой;
    • 49.2% ответили, что планируют внедрять Linux сервера в 2010, в то время как 32.6% – Microsoft Windows серверы;
    • 25.8% собираются внедрять хостинг управления данными (hosted data services);
    • Самый популярный облачный поставщик – Amazon (43.9% пользователей), второй - Google AppEngine (28%) и 22.7% планируют использовать Microsoft Azure, преследуемый Rackspace (15.9%);
    • 50.8% отметили, что не используют специальных средств для управления облачной инфраструктурой, а 33.3% используют средства, предоставляемые поставщиком услуг;
    • Безопасность – это основной источник тревоги при использовании «облаков», затем управление и мониторинг;
    • Только 28.8% отметили, что используют автоматизацию для запуска и остановки «облаков» (cloud instances).

    Мировой тенденции следуют и пользователи облачных вычислений в России. Если учесть, что активные исследовательские работы по облачным вычислениям начались в 2009 г., то отставание России от Евросоюза составляет уже не менее двух лет.

    «Облачные сервисы набирают популярность каждый год.
    2008 - 2010 гг. были годами становления рынка. В «облака» мигрировали компании, которые готовы были рисковать и принимать инновационные технологии легко, так как их привлекала экономическая составляющая облачных сервисов. Часть IT-инфраструктуры в «облака» стали переносить большие корпорации и крупный бизнес, которые также видели возможность сокращения издержек. Сейчас в «облака» мигрируют компании из различных секторов экономики, переводя в них некритичные для бизнеса приложения, - пояснил репортеру ComNews руководитель отдела маркетинга департамента облачных технологий компании Softline Андрей Гарканов. - Мы идем параллельным курсом, с каждым годом нагоняя западных игроков. Даже компании, которые переносят в «облако» не все сервисы, а только некритичные для бизнеса приложения (почта или файловый сервер) либо приложения для совместной работы, тем самым освобождают внутренние мощности с целью использования их по необходимости на данный момент» .

    1.2 Достоинства и недостатки облачных вычислений

    Основными преимуществами и достоинствами технологий облачных вычислений являются:

    • Доступность и отказоустойчивость – всем пользователям, из любой точки, где есть Интернет, с любого компьютера, где есть браузер;
    • Клиентские компьютеры. Пользователям нет необходимости покупать дорогие компьютеры, с большим объемом памяти и дисков, чтобы использовать программы через веб-интерфейс. Также нет необходимости в СD и DVD приводах, так как вся информация и программы остаются в «облаке». Пользователи могут перейти с обычных компьютеров и ноутбуков на более компактные и удобные нетбуки;
    • Доступ к документам. Если документы хранятся в «облаке», они могут быть доступны пользователям в любое время и в любом месте. Больше нет такого понятия как забытые файлы: если есть Интернет - они всегда рядом;
    • Устойчивость к потере данных или краже оборудования. Если данные хранятся в «облаке», их копии автоматически распределяются по нескольким серверам, возможно находящимся на разных континентах. При краже или поломке персональных компьютеров пользователь не теряет ценную информацию, которую он к тому же может получить с любого другого компьютера;
    • Надежность. Дата центры управляются профессиональными специалистами, обеспечивающими круглосуточную поддержку функционирования виртуальных машин. И даже если физическая машина «рухнет», благодаря распределению приложения на множество копий оно все равно продолжит свою работу. Это создает определенный высокий уровень надежности и отказоустойчивости функционирования системы;
    • Экономичность и эффективность - плати столько, сколько используешь, позволь себе дорогие, мощные компьютеры и программы. «Облако» позволяет учитывать и оплачивать только фактически потребленные ресурсы строго по факту их использования;
    • Аренда ресурсов. Обычные сервера средней компании загружены на 10-15%. В одни периоды времени есть потребность в дополнительных вычислительных ресурсах, в других эти дорогостоящие ресурсы простаивают. Используя необходимое количество вычислительных ресурсов в «облаке» в любой момент времени, компании сокращают затраты на оборудование и его обслуживание. Это дает возможность заказчику отказаться от закупок дорогостоящих ИТ-активов в пользу их даже не аренды, а операционного потребления по мере надобности, при сокращении затрат на обслуживание своих систем и получении от поставщика гарантий уровня сервиса;
    • Аренда ПО. Вместо приобретения пакетов программ для каждого локального пользователя, компании покупают нужные программы в «облаке». Данные программы будут использоваться только теми пользователями, которым эти программы необходимы в работе. Более того, стоимость программ, ориентированных на доступ через Интернет, значительно ниже, чем их аналогов для персональных компьютеров. Если программы используются не часто, то их можно просто арендовать с почасовой оплатой. Затраты на обновление программ и поддержку в работоспособном состоянии на всех рабочих местах вовсе сведены к нулю;
    • Для поставщика ИТ-услуг экономический смысл «облака» состоит в эффекте масштаба (обслуживать большой однородный центр обработки дешевле, чем множество маленьких разнородных) и сглаживания нагрузки (когда потребителей много, маловероятно, что пиковые мощности понадобятся всем им одновременно);
    • Разработчики ПО тоже получают выгоду от перехода в «облака»: теперь им стало проще, быстрее и дешевле разрабатывать, тестировать под нагрузкой и предлагать клиентам свои решения – это можно делать прямо в «облаке» с минимальными затратами. Кроме того, Облачные вычисления - это эффективный инструмент повышения прибыли и расширения каналов продаж для независимых производителей программного обеспечения в форме SaaS. Этот подход позволяет организовать динамическое предоставление услуг, когда пользователи могут производить оплату по факту и регулировать объем своих ресурсов в зависимости от реальных потребностей без долгосрочных обязательств;
    • Простота - не требуется покупка и настройка программ и оборудования, их обновление;
    • Обслуживание. Так как физических серверов с внедрением Cloud Computing становится меньше, их становится легче и быстрее обслуживать. Что касается программного обеспечения, то последнее установлено, настроено и обновляется в «облаке». В любое время, когда пользователь запускает удаленную программу, он может быть уверен, что эта программа имеет последнюю версию - без необходимости что-то переустанавливать или платить за обновления;
    • Совместная работа. При работе с документами в «облаке» нет необходимости пересылать друг другу их версии или последовательно редактировать их. Теперь пользователи могут быть уверенными, что перед ними последняя версия документа и любое изменение, внесенное одним пользователем, мгновенно отражается у другого;
    • Открытые интерфейсы. «Облако» как правило, имеет стандартные открытые API (интерфейсы прикладного программирования) для связи с существующими приложениями и разработки новых – специально для облачной архитектуры;
    • Гибкость и масштабируемость - неограниченность вычислительных ресурсов (память, процессор, диски). «Облако» масштабируемо и эластично – ресурсы выделяются и освобождаются по мере надобности;
    • Производительные вычисления. По сравнению с персональным компьютером вычислительная мощь, доступная пользователю «облачных» компьютеров, практически ограничена лишь размером «облака», то есть общим количеством удаленных серверов. Пользователи могут запускать более сложные задачи, с большим количеством необходимой памяти, места для хранения данных, тогда, когда это необходимо. Иными словами, пользователи могут при желании легко и дешево поработать с суперкомпьютером без каких-либо фактических приобретений. Возможность запуска множество копий приложения на многих виртуальных машинах представляет преимущества масштабируемости: количество экземпляров приложения способно практически мгновенно увеличиваться по требованию, в зависимости от нагрузок;
    • Хранение данных. По сравнению с доступным местом для хранения информации на персональных компьютерах объем хранилища в «облаке» может гибко и автоматически подстраиваться под нужды пользователя. При хранении информации в «облаке» пользователи могут забыть об ограничениях, накладываемых обычными дисками, - «облачные» размеры исчисляются миллиардами гигабайт доступного места;
    • Инструмент для стартапов. В глазах таких потребителей сервиса облачных вычислений как компании, начинающие свой бизнес основным преимуществом данной технологии является, отсутствие необходимости закупать все соответствующее оборудование и ПО, а затем поддерживать их работу .

    Основными недостатками технологий облачных вычислений являются:

    • Постоянное соединение с сетью. Cloud Computing почти всегда требует соединения с сетью (Интернет). Если нет доступа в сеть - нет работы, программ, документов. Многие облачные программы требуют хорошего Интернет-соединения с большой пропускной способностью. Соответственно программы могут работать медленнее чем на локальном компьютере. По мнению ведущих российских ИТ-компаний, основным препятствием широкому развитию «облаков», является отсутствие широкополосного доступа в Интернет (ШПД) – прежде всего в регионах;
    • Безопасность данных теоретически может быть под угрозой. Не все данные можно доверить стороннему провайдеру в интернете, тем более, не только для хранения, но ещё и для обработки. Все зависит от того, кто предоставляет облачные услуги. Если этот кто-то надежно шифрует Ваши данные, постоянно делает их резервные копии, уже не один год работает на рынке подобных услуг и имеет хорошую репутацию, то угрозы безопасности данных может никогда не случиться. У пользователя облачных бизнес приложений могут также возникнуть и юридические проблемы, например связанные с выполнением требований защиты персональных данных;
    • Государство, на территории которого размещен датацентр, может получить доступ к любой информации, которая в нем хранится. Например, по законам США, где находится самое большое количество датацентров, в этом случае компания-провайдер даже не имеет права разглашать факт передачи конфиденциальной информации кому-либо, кроме своих адвокатов. Эта проблема является, наверное, одной из самых существенных в вопросе вывода конфиденциальной информации в «облако». Путей ее решения может быть несколько. Во-первых, можно шифровать всю информацию, помещаемую на «облако». Во-вторых, можно просто ее туда не помещать. Однако, во всяком случае, у компаний, пользующихся облачными вычислениями, это должно быть определенным пунктом в списке вопросов информационной безопасности. Кроме того, сами провайдеры должны улучшать свои технологии, предоставляя некоторые услуги по шифрованию;
    • Функциональность облачных приложений. Не все программы или их свойства доступны удаленно. Если сравнивать программы для локального использования и их облачныe аналоги, последние пока проигрывают в функциональности. Например, таблицы Google Docs или приложения Office web application имеют гораздо меньше функций и возможностей, чем Microsoft Excel;
    • Зависимость от облачного провайдера. Всегда остаётся риск, что провайдер онлайновых сервисов однажды не сделает резервную копию данных – как раз перед крушением сервера. Риск этот, впрочем, вряд ли превышает опасность того, что пользователь сам упустит свои данные – потеряв или разбив мобильник или ноутбук, не создав на домашнем ПК резервную копию. Кроме того, привязавшись к той или иной услуге, мы в какой-то степени также ограничиваем свою свободу – свободу перехода на старую версию софта, выбора способов обработки информации и так далее .

    На рис.8 показаны основные препятствия для проникновения облачных технологий в здравоохранении, с учетом того, что гарантированная стабильность и доступность медицинских данных – обязательное требование к МИС (медицинским информационным системам) во всем мире .


    Рис.8. Основные препятствия для проникновения «облачных» технологий в здравоохранении

    1.3 Проблемы нормативно-правового регулирования облачных технологий и недостатки облачных вычислений

    Проблемы нормативно-правового регулирования облачных технологий и безопасности применительно к облачным технологиям тесно связаны между собой и являются основными рисками при внедрении облачных вычислений.

    Как использование облачных вычислений, так и защита персональных данных - относительно новые вопросы, в решении которых российский бизнес пока накопил мало практики. В этой связи сомнения возникают даже по поводу простейших проблем: а можно ли вообще использовать облачные системы для обработки персональных данных? И если такая возможность существует, то что нужно, чтобы выполнить все необходимые требования?

    Федеральный закон № 152 «О персональных данных» (далее - ФЗ-152) не создает принципиальных препятствий для обработки таких данных в «облаке», считает Алексей Лукацкий, менеджер по развитию бизнеса Cisco: «Согласно закону и постановлениям правительства, обработка персональных данных и их защита может быть поручена третьим лицам, среди которых могут быть и облачные провайдеры» .

    Но всегда ли можно выполнить требования ФЗ-152 в условиях облачной площадки? Здесь нет полного согласия даже среди поставщиков облачных вычислений: «ФЗ-152 не делает размещение систем в «облаке» невозможным, – считает Владимир Савченко, руководитель отдела продаж Softline Cloud Services. – Если система может быть приведена в соответствие с требованиями ФЗ-152 в варианте on-site, то она может быть приведена в соответствие с этими требованиями и в облаке». С этим мнением не вполне согласен Алексей Бахтиаров, генеральный директор Infobox: «В отдельных случаях облачную платформу нельзя использовать из-за требований закона, и тогда приходится строить приватное «облако» для заказчика. Сложность таких решений достаточно индивидуальна». В то же время, отмечает Алексей Бахтиаров, названные проблемы касаются лишь некоторых систем: «Многие забывают или не знают, что информационные системы по типам данных, хранящихся в них, делятся на категории», – подчеркивает он. К системам разных категорий предъявляются разные требования, и здесь, по мнению генерального директора Infobox, важно правильно провести оценку и разработать соответствующее решение. При этом оптимизация типов информации и способов ее хранения позволяет избежать чрезмерно строгих требований, предъявляемых регулятором к обеспечению безопасности персональных данных .

    Для обработки персональных данных в публичном «облаке» требуется получение специального согласия

    «Как минимум, необходимо построить модель угроз и внедрить инструменты защиты локализованных систем, в которых обрабатываются персональные данные, – считает Сергей Белик, коммерческий директор «Рустим», – а это огромная работа, требующая совсем других денег, нежели то, что большинством потенциальных пользователей «облаков» вкладывается сейчас и в информационные технологии, и особенно в информационную безопасности». Таким образом, основные проблемы облачных вычислений, по мнению Сергея Белика, связаны не столько с «облаками» как таковыми, сколько с общим беспорядком в области корпоративных ИТ.

    Какие проблемы законодательство создает для внедрения облачных технологий?

    В условиях избыточного регулирования существует определенный риск, что не все отечественные облачные поставщики действительно соблюдают все требования регуляторов. «У отечественных облачных провайдеров могут возникнуть серьезные проблемы с выполнением всех требований наших регуляторов, в первую очередь, ФСБ, – отмечает Алексей Лукацкий. – Ведь, согласно действующим требованиям, передача по каналам связи персональных данных возможна только с применением сертифицированных криптосредств. Надеяться же на то, что у всех заказчиков облачных услуг такие средства есть и что они совпадают со средствами провайдера, не приходится».

    Что касается банковского сектора, то существуют сомнения в принципиальной осуществимости требований законодательства в условиях реальной бизнес-практики российских банков: «Банки не могли при всем желании и до сих пор не могут выполнить многие пункты ФЗ-152, связанные с обеспечением прав клиента», – говорит Тимур Аитов, исполнительный директор АРБ. В качестве примера популярной услуги, которую невозможно оказать клиенту в рамках действующего законодательства, Тимур Аитов называет денежный перевод без открытия банковского счета без предварительного согласия со стороны получателя .

    Есть и другие вопросы. Например, неясно, как можно выполнить требование клиента о прекращении обработки персональных данных в условиях реальных банковских ИТ-систем: «Предположим, в системе уже совершена транзакция с участием клиента, данные которого предполагается удалить. Если мы уберем одну строку с транзакцией этого клиента, то балансы свести уже не получится», – замечает Тимур Аитов. Ситуация усугубляется тем, что при обработке персональные данные клиентов определенным образом архивируются в цифровых хранилищах и помещаются в отчетность. Как извлекать и удалять данные из архивов и отчетности, неизвестно.

    Впрочем, если говорить о российских банках, то не только ФЗ-152 является препятствием для передачи данных облачному поставщику: «Банки боятся передачи персональных данных не из-за ФЗ-152, а потому, что не хотят допускать попадания клиентской базы в руки конкурентов», – сообщает Тимур Аитов. По мнению исполнительного директора АРБ, сегодняшний банковский рынок близок к насыщению, и все люди, которые обладали достаточными финансовыми возможностями для открытия банковского счета, уже это сделали, в связи с чем «в ближайшие 3-4 года конкурентная борьба будет преимущественно сводиться к переманиванию клиентов».

    Нужно ли специальное согласие на обработку данных в «облаке»?

    Важно понимать, что представляет собой обработка персональных данных в «облаке» в контексте действующего законодательства. Существует мнение, что облачный провайдер выступает как юридический представитель оператора, поэтому для обработки данных на облачной площадке не требуется получения дополнительного согласия со стороны субъектов персональных данных. Алексей Лукацкий с такой точкой зрения не согласен: «В настоящей редакции закон четко говорит о том, что на передачу персональных данных третьим лицам (а облачный провайдер именно таковым и является) необходимо согласие субъекта персональных данных. Если же облачный провайдер получил персональные данные от третьего лица, то он обязан уведомить субъекта о начале обработки персональных данных. Если субъект не запретит это, то облачный провайдер имеет право обрабатывать такие персональные данные. В целом же, этот вопрос сейчас не урегулирован, в отличие от Европы, где существуют определенные разъяснения по этому вопросу».

    Европейское законодательство в области защиты персональных данных, во многом определившее ФЗ-152, в самой Европе уже повсеместно признано устаревшим. И одна из причин связана именно с распространением облачных технологий. Сегодня при получении интернет-услуги данные пользователя могут пересечь целый ряд границ и "осесть" в каких угодно юрисдикциях, причем, по пути они будут обработаны на серверах целого ряда разных поставщиков в разных странах, с которыми пользователю никогда не придется вступать в прямые отношения. Нынешнее законодательство очень плохо приспособлено для применения в таких условиях.

    Европейцы это понимают, и адаптация законодательства к облачным вычислениям является одним из приоритетов в работе европейского комиссара по цифровому развитию Нили Крус. В мае 2011 г. она инициировала общественное обсуждение европейской облачной стратегии, в ходе которого все желающие могут высказать свое мнение на специальном веб-сайте до 31 августа 2011 г. Реформирование законодательства - один из основных аспектов общественного обсуждения.

    Итак, для обработки персональных данных в публичном «облаке» требуется получение специального согласия. Из ст. 9 ФЗ-152 следует, что при получении согласия от субъектов персональных данных операторы должны указывать, в частности, наименования своих облачных поставщиков и перечислять те действия с персональными данными, которые будут осуществляться на облачной площадке.

    Несмотря на то, что мнение Алексея Лукацкого опирается на конкретные положения закона, на практике многие компании предпочитают отталкиваться не от буквальных требований законодательства, а от собственного понимания связанных с его несоблюдением рисков.

    Насколько страшна трансграничная передача?

    Согласно ст. 12 ФЗ-152, трансграничная передача персональных данных допускается без дополнительных ограничений для тех государств, которые обеспечивают «адекватную защиту прав субъектов персональных данных». Однако какие страны в состоянии это сделать? Не надежнее ли будет оставить все данные в Российской Федерации? «Это как раз та тема, которой надо меньше всего опасаться, – считает Алексей Лукацкий. – Передача персональных данных в любую страну Евросоюза возможна без каких-либо ограничений, за исключением необходимости получения согласия субъекта персональных данных на передачу его данных третьему лицу. Если же страна, в которую передаются персональные данные, не входит в список с адекватной защитой прав субъекта, то согласие субъекта должно быть в письменной форме с соблюдением обязательной формы, указанной в федеральном законе». Мнение Алексея Лукацкого подтверждается и содержанием письма Министерства связи и массовых коммуникаций РФ от 13 мая 2009 г. № ДС-П11–250–2 «Об осуществлении трансграничной передачи персональных данных», согласно которому факт ратификации Конвенции о защите прав физических лиц при автоматизированной обработке персональных данных от 28 января 1981 г. может считаться свидетельством достаточного уровня защиты персональных данных в данной стране. Конвенцию ратифицировали фактически все европейские страны.

    Как ни парадоксально, обработка данных за границей может даже упростить, а не усложнить, ситуацию для российских пользователей облачных вычислений: «Если мы говорим об облачных провайдерах, находящихся за границей, то им вообще не надо беспокоиться о том, что думает ФСТЭК и ФСБ, – отмечает Алексей Лукацкий. – Во-первых, они находятся в другой стране и на них не распространяется компетенция наших правоохранительных органов. Во-вторых, они выполняют рекомендации по защите, принятые в своих странах. А эти рекомендации гораздо более здравые, чем наши».

    Кроме того, сообщает Алексей Лукацкий, европейская конвенция специально запрещает накладывать какие-либо дополнительные требования и ограничения при осуществлении трансграничной передачи персональных данных, если это не обусловлено требованиями национальной безопасности, в связи с чем требования ФСБ об использовании сертифицированных средств криптографии отпадают сами собой.

    В неурегулированности законодательной базы (речь шла и о N 94-ФЗ от 21.07.2005 г. «О размещении заказов на поставки товаров, выполнение работ, оказание услуг для государственных и муниципальных нужд») видит проблему распространения облачных технологий представитель Ассоциации стратегического аутсорсинга (АСТРА) Алексей Алёхин. Хотя выгоды от облачных вычислений для государственных структур, с его точки зрения, очевидны. Это и рост ВВП от одного до трёх процентов – за счёт перехода затрат в доходы, повышение налоговых поступлений и производительности труда и, что не менее важно, обеспечение прозрачности затрат .

    По словам вице-президента «Газпромбанка» по ИТ Алексея Широких, облачные вычисления принимаются во внимание при разработке новой ИТ-стратегии банка, однако в настоящее время публичные «облака» еще не воспринимаются как достаточно зрелый технологический подход, причем в российских условиях эта незрелость проявляется в большей степени не столько в технологиях, сколько в нехватке зрелости ИТ-культуры и несовершенстве законодательства. В то же время технологии приватного «облака» готовы к промышленной эксплуатации уже сейчас, и «Газпромбанк» уже проводит соответствующие работы в этом направлении .

    Необходимость развития нормативно-правового регулирования облачных вычислений отмечена также ОАО «Ростелеком» в концепции создания национальной платформы распределенной обработки данных (НПРОД).

    В ЕС вопросам разработки в области облачных услуг придается первостепенное значение.

    В декабре 2010 г. был опубликован доклад Еврокомиссии на тему: «Анализ проблем в области безопасности и приватности при использовании облачных вычислений» ее представители заключили, что действующее законодательство в сфере защиты данных устарело и необходима активная работа по его обновлению, поэтому в мае 2011-го Еврокомиссией были начаты публичные слушания по вопросу законодательного урегулирования в сфере облачных вычислений, которые завершились 31 августа. Итоги этих слушаний помогут Еврокомиссии выработать единую стратегию в сфере облачных вычислений для ЕС, которая должна быть реализована в 2012 г.


    Рис.9. Развитие нормативно-правового регулирования облачных вычислений в концепции создания НПРОД

    В состав стратегии войдет три блока проблем. В рамках юридического блока будут освещены такие вопросы, как защита данных и обеспечение приватности, в том числе в международных масштабах.

    Всего в консультациях приняло участие 538 респондентов, 230 из которых - представители компаний, 182 - физические лица, 33 - государственные служащие, 42 - ученые и 51 респондент из категории «другие».

    92% респондентов придерживаются мнения, что в Евросоюзе на данный момент отсутствуют правовые рамки, которые определяют степень ответственности при трансграничной передаче данных. Среди опрошенных этой точки зрения придерживается и 90% представителей компаний, так как понимание степени своей ответственности при хранении информации в «облаке» особенно актуально для провайдеров. Некоторые из физических лиц - респондентов считают, что провайдеры недостаточно информируют пользователей о предоставляемых услугах и не предупреждают о возможных рисках. Они уверены, что между пользователем и провайдером ответственность сторон за предоставляемую (со стороны пользователя) и хранимую (со стороны провайдера) информацию должна быть четко урегулирована договором. При этом проблема заключается в том, что некоторые юридические нормы (например, о защите пользовательских данных) варьируются в разных странах Евросоюза. Как следствие, существует необходимость в согласовании различных правовых актов как в рамках ЕС, так и на международном уровне. Кроме того, провайдер должен нести юридическую ответственность за конфиденциальность, сохранность и клиентский доступ к информации не только на территории своей страны, но и за ее пределами.

    Свое понимание вопроса территориальной юрисдикции, применяемой в сфере облачных вычислений, выказали более половины респондентов - представителей компаний и лишь одна треть физических лиц. Некоторые респонденты считают, что оказание услуг облачным провайдером сразу в нескольких странах окажет на него дополнительное давление в связи с возможным пересечением сразу нескольких международных норм и правил, регулирующих его деятельность в этих странах.

    Также подавляющее число респондентов высказались в поддержку того, что было бы правильным, если бы в процессе предоставления облачных услуг существовал общий свод руководствующих принципов, справочных материалов и типовых договоров. Особенно важным моментом в предоставлении облачных услуг респонденты считают то, что типовые соглашения об уровне сервиса и конечные пользовательские соглашения должны пройти сертификацию ЕС.

    Облачные вычисления уже осознаются как стратегическое направление для европейской экономики и, по некоторым оценкам, могут принести Европе 35 млрд. евро прибыли в 2014 г. .

    Источники

      Mell, Peter and Grance, Timothy. The NIST Definition of Cloud Computing, 2011.

      Reuven Cohen, Founder & Chief Technologist, Enomaly Inc. Cloud Computing Group Who invented the term Cloud Computing?

      Eric Schmidt Eric Schmidt, Web 2.0 vs. Web 3.0. Сайт www.youtube.com

      Hellerstein, Joseph M. Proceedings of the 1st ACM symposium on Cloud computing. ACM, 2010

      The NIST Definition of Cloud Computing. Recommendations of the National Institute of Standards and Technology, 2011

      Михаил Козлов. Облачные вычисления 2010. Исследование Zenoss. Электронный журнал «Развитие бизнеса»

      Дарья Лютцау. Acronis взял облака под защиту. ComNews, 2011

      David Chappell. The benefits and risks of cloud platforms. A guide for business leaders. 2011

      Александр Гусев. Какие «облака» нужны здравоохранению? CNews, 2011

      «Облака» «споткнулись» о закон о персональных данных? CNews, 2011

      Алексей Широких. «Газпромбанк»: Для созревания облачной концепции в России потребуется 3-5 лет. CNews, 2011

      Сергей Стельмах. Европа между безоблачным прошлым и облачным будущим. PCWeek, 2011

    Потому что это удобно. Или, говоря конкретнее, за счет масштабируемости (которая позволяет выдерживать растущие нагрузки и обрабатывать большие объемы данных), эластичности (можно наращивать мощность инфраструктуры без капиталовложений в оборудование и программное обеспечение), оплаты по мере использования (оптимизация расходов, дальнейший отказ от капитальных расходов) и самообслуживания (потребители запрашивают и получают требуемые ресурсы в считанные минуты).

    Какие бывают виды облачных сервисов?

    Существуют два основных вида - публичное облако (предоставление облачных служб и ресурсов большому количеству клиентов, используя общедоступные большие центры обработки данных) и частное облако (собственная облачная инфраструктура организации). Публичное облако позволяет перевести все соответствующие расходы в операционные затраты и обеспечивает быстрый и недорогой запуск ИТ-решения. В случае частного облака капитальные вложения сохраняются - но сохраняется и полный контроль ИТ-инфраструктуры.

    Однако подход Oracle основан на понятии гибридного облака - объединении частного и публичного облаков, в котором реализовано перекрестное контролируемое использование данных и приложений между ними. Oracle реализует в гибридном облаке концепцию cloudbursting - возможность предотвратить последствия перерасхода мощностей частного облака при пиковой нагрузке за счет использования публичного облака. Гибридное облако очень удобно для разработки и тестирования, интеграции B2B-решений, внедрении требовательных к ИТ-ресурсам продуктов, пробной эксплуатации новых систем.

    Важно еще раз напомнить о том, что облако - это не просто некое количество файлов на некоем сервере. Облако является облаком, когда автоматизированы предоставление услуг, их администрирование и оплата. Вот почему мы говорим, что частное облако - это автоматизация, развертывание и управление ИТ-системами. Компании с большой, сложной ИТ-инфраструктурой это понимают особенно хорошо, потому что управлять такими инфраструктурами без автоматизации невозможно - вот почему для таких компаний частное облако особенно актуально.

    Кому это нужно?

    • Разработчики - они могут быстро и без бюрократии развертывать среды разработки.
    • Тестировщики - они могут быстро клонировать крупные базы данных.
    • Администраторы Oracle - они могут тратить меньше времени на выполнение рутинных задач.
    • Финансовые директора - благодаря системе оплаты по мере использования они имеют прозрачную картину затрат на ИТ.
    • Руководители компаний, которые получают гибкую ИТ-инфраструктуру, легко адаптируемую к изменениям.
    • Подразделения, которые постоянно нуждаются в массовом развертывании рабочих мест - например, учебные центры (каждый новый ученик получает виртуальную машину).

    Хорошие кандидаты для использования DBaaS - это компании, которые:

    • используют много баз данных и могут воспользоваться преимуществами консолидации;
    • регулярно выполняют клонирование баз данных;
    • нуждаются в детальном контроле использования ИТ-ресурсов потребителями;
    • испытывают проблемы в моменты пиковых нагрузок и нуждаются в опции повышения вычислительной мощности для таких ситуаций;
    • желают упростить администрирование ИТ-инфраструктуры, стандартизировать ее, перенести затраты с поддержания инфраструктуры на ее развитие;
    • хотят обеспечить высокий уровень надежности и безопасности приложений, но не имеют в штате достаточно опытных администраторов баз данных;
    • вообще не желают содержать большой ИТ-отдел;
    • хотят повысить эффективность использования большого парка оборудования;
    • поставщики ИТ-услуг, клиенты которых заинтересованы в хостинге БД , серверов приложений и виртуализации ;
    • пользуются ИТ-хостингом;
    • предоставляют облачные сервисы, как телеком-провайдеры.

    Критерии выбора

    Последние несколько лет дебаты вокруг облачных технологий на рынке не утихают: какие именно преимущества cloud computing создает для бизнеса? И если все-таки делать выбор в пользу облачных сервисов, то какая модель в каждом конкретном случае является оптимальной: частное облако (private cloud), публичное облако (public cloud) или гибридное облако (hybrid cloud)? Споры вокруг этого вопроса порой напоминают политические: аргументы за и против находятся у сторонников всех моделей, причем защищают их порой с серьезным упрямством. Истина же, как обычно, располагается посередине: в каждом конкретном случае выбор в пользу наличия или отсутствия облака, а также модификаций инфраструктуры, должен определяться по рассмотрении всей совокупности факторов.

    В данной статье в первую очередь рассматриваются отличия двух концептуально противоположных друг другу моделей - частного и публичного облака. Так как гибридные среды являются компромиссом между двумя этими моделями, причем вариаций такой гибридизации великое множество, то останавливаться подробно на плюсах и минусах hybrid cloud просто не имеет смысла.

    Публичное облако

    В публичном облаке ИТ-сервисы и инфраструктурные ресурсы предоставляются поверх глобальной сети интернет. Возможность использования инфраструктуры стороннего провайдера создаёт множество возможностей для эффективной загрузки ресурсов и их перераспределения. Большой минус состоит в том, что публичные облака гораздо более уязвимы по сравнению с частными. Публичные облака, тем не менее, являются приемлемым выбором, когда:

    • Стандартизированное приложение используется большим количеством людей, пример – электронная почта
    • Необходимо протестировать работу программного кода или приложения
    • Используется SaaS-приложение от проверенного провайдера, имеющего проработанную стратегию в области безопасности
    • Требуется подкрепить возможности собственной инфраструктуры в ситуации пиковых нагрузок
    • Облачные сервисы нужны для обеспечения совместной работы

    Плюсы публичного облака

    • Публичные облачные сервисы отличает большая простота и эффективность использования.
    • Доступ к приложениям не требует ничего более, кроме как стабильного интернет-соединения.
    • Тарификация услуг осуществляется помесячно и на базе годовых планов, система тарифов гибкая, и, как правило, провайдеры реализуют скидки при оплате за больший промежуток времени.
    • Использование публичного облака – реальная возможность сократить ИТ-бюджет за счет отсутствия расходов на «железо» и софт.
    • Гибкость и масштабируемость: модель pay-as-you-go позволяет оплачивать именно столько ресурсов, сколько требуется в данный момент, и оперативно регулировать этот параметр в большую или меньшую сторону.
    • Сокращение времени на обслуживание инфраструктуры: в стандартной, не облачной, среде изменения настроек приложений или серверов могут занять часы, дни или даже недели, в виртуальной среде это происходит намного быстрее – в считанные минуты.
    • Поскольку сервера приложений находятся в облаке, исключается риск простая бизнес-процессов из-за серверных аварий. Виртуальные сервера провайдеров чаще всего сконфигурированы на мощной физической базе, размещены в крупных дата-центрах, где возможное время простоев исчисляется минутами в год.
    • Использование публичных облаков и отсутствие контакта пользователей со сложным компьютерным оборудованием позволяет отказаться от услуг ИТ-специалистов в конкретной организации.
    • Отсутствие долгосрочных контрактов и взаимных обязательств с ИТ-компаниями позволяет менять облачного провайдера по мере необходимости.

    Минусы публичного облака

    • Главным минусом публичного облака является отсутствие возможностей для контроля со стороны организации: работоспособность услуг полностью подчинена третьестороннему провайдеру.
    • Медленная скорость: производительность публичных облачных сервисов напрямую зависит от стабильности и широты пропускания интернет-соединения, в некоторых случаях передачи данных может быть медленной. При оперировании большими объемами данных публичные облака не выдерживают конкуренции с частными по производительности.
    • Вложения в ИТ-инфраструктуру помимо прочего являются еще и капиталовложением, в случае использования публичного облака инвестирование с заделом на будущее просто невозможно, материальные активы не приобретаются.
    • Слабая защищенность данных - еще одна характерная черта публичных облачных сред. Какие бы усилия не предпринимал провайдер в области обеспечения безопасности, защита частного облака всегда будет на порядок более надежной.

    Частное облако

    В частном облаке сервисы и инфраструктурные ресурсы взаимоувязаны на базе частной же сети. Такая модель гарантирует существенно более высокий уровень безопасности и контроля, но расходы на программное и аппаратное обеспечение при использовании такого подхода значительны в сравнении с публичными облаками. Частные облака являются приемлемым выбором, когда:

    • Весь бизнес выстроен на приложениях и данных, уровень требований к защите информации – критически высокий
    • Бизнес принадлежит к одной из тех отраслей, где требования к безопасности и конфиденциальности информации исторически очень высоки (военная промышленность, госсектор – яркий пример)
    • Компания достаточно велика для того, чтобы создание собственного современного ЦОДа было рентабельным

    Плюсы частного облака

    • Сопоставимо больше возможностей для контроля по сравнению с публичным облаком просто за счет того, что все компоненты ИТ-инфраструктуры остаются на стороне организации. Таким образом компании могут мониторить и управлять облачной средой более эффективно.
    • Высокий уровень безопасности обеспечивается тем, что потребителем сервиса является одна единственная организация, так что вся инфраструктура может быть оптимально сконфигурирована под существующие требования к защите данных. Это не означает, впрочем, что публичные облака не безопасны вообще.
    • В некоторых странах существует запрет на обработку персональных данных граждан за пределами страны, так что для тех бизнесов, которые оперируют персональными данными, обращение к услугам международных провайдеров с дата-центрами за рубежом – просто невозможно.
    • Высокая производительность частных облаков связана, в частности, с тем, что они оперируют в рамках внутренних фаерволов и средств защиты периметра корпоративной сети, так что трансфер данных проходит намного быстрее.
    • Конфигурируемость частных облаков также остается на высоком уровне.
    • При внедрении частного облака повышается оперативность работы ИТ-отдела - в любой момент по запросу бизнеса он может развернуть нужный сервис за 5-10 минут. ИТ-специалисты лишь поднимают виртуальную машину из шаблона и устанавливают необходимый сервис, в то время как компании с традиционной ИТ-инфраструктурой пришлось бы заказывать сервер, устанавливать на него программное обеспечение и приложения и подключать его к сети. Одна только поставка оборудования порой занимает 6-8 недель.

    Недостатки частных облаков

    • Значительные расходы на всех этапах жизненного цикла облака, от внедрения до поддержки работоспособности. На этапе развертывания требуются инвестиции в оборудование и программное обеспечение.
    • Частным облаком необходимо управлять, что влечет за собой затраты на администрирование и привлечение компетентных ИТ-специалистов.
    • По сравнению с публичным облаком риски потери работоспособности сервисов и или потери данных из-за физических угроз для инфраструктуры намного более существенны.
    • Рано или поздно организация может столкнуться с потолком ёмкости, когда ресурсов созданной под частное облако инфраструктуры может оказаться недостаточно.
    • Пожалуй, одним из наиболее существенных недостатков частного облака остается необходимость затраты больших человеческих и материальных ресурсов для его создания и дальнейшей работы.

    5 шагов к выбору модели облака

    На практике выбор конкретной облачной модели осуществляется по совокупности всех параметров: компания определяет, насколько она готова поступиться рисками в области безопасности в пользу, например, дешевизны и масштабируемости. Или насколько критичны для неё вопросы контроля над облаком, чтобы несмотря на более высокую стоимость выбрать именно частную модель.

    Следующие 5 критериев обязательны к рассмотрению при выборе модели облака:

    Бюджет

    Если речь идёт о предприятии малого бизнеса с небольшим бюджетом, то стоит начать рассмотрение именно с предложений публичных облачных провайдеров. Скорее всего, среди них найдётся оптимальное по соотношению цена/вычислительные ресурсы. В таком случае не придётся тратиться и на покупку программно-аппаратной базы, и на оплату труда ИТ-специалистов. Если речь идёт о предприятии среднего уровня и крупнее, которое обладает заложенными на год ИТ-средствами в бюджете, частное облако может оказаться даже дешевле публичного в долгосрочной перспективе: для того, чтобы это определить, потребуется сделать расчеты. Плюсом к финансовой составляющей будет больший контроль над работоспособностью облака и соглашение об уровне сервиса (SLA), написанное под конкретную компанию.

    Безопасность

    Если от предприятия требуется соответствие каким-то регламентированным стандартам безопасности, например, это может быть актуально для госкомпаний, то следует рассматривать в первую очередь частные облачные модели, так как только такая схема работы облака может обеспечить индивидуальные «настройки» защиты данных. Публичные облака более подходят для процессинга не критичных и не чувствительных к утечкам данных, в таком случае информацию можно смело доверять стороннему провайдеру публичного облака.

    Контроль над оборудованием

    Пользователи услуг SaaS не имеют никакого контроля над оборудованием и виртуальными серверами, на базе которых работают приложения, если они находятся в публичном облаке на стороне провайдера. Если требования организации состоят в тотальном контроле за информационными ресурсами и постоянном мониторинге инфраструктуры, то такие требования не могут быть реализованы в публичном облаке, и частное - станет наиболее вероятным выбором.

    Контроль над простоями

    В частном облаке предприятия могут постоянно отслеживать доступность всех сервисов для конечных пользователей, с помощью средств управления и администрирования облачными ресурсами перекладывая нагрузку на более «здоровые» или свободные вычислительные ресурсы. В частном облаке удобнее тестировать новые приложения, алгоритмы и сценарии работы на базе виртуальных сред, что совершенно не мешает работе основных бизнес-приложений. Если таких требований у компании нет, она может рассматривать возможность использования публичного облака.

    Управление SLA

    Для оказания публичных облачных сервисов используются типовые соглашения SLA, исключения могут быть сделаны только для действительно крупных клиентов. В частном облаке компания может прописать такой SLA, который ей требуется, получив индивидуальные условия и гарантии от провайдера.

    Мнения известных экспертов

    Многие компании используют частные облака, чтобы самостоятельно убедиться во всех преимуществах этой технологии не рискуя своими данными. При этом частные облака могут быть менее надежными и защищенными, чем публичные сервисы. Этой точки зрения придерживается Джейсон Блумберг, который как-то заявил, что частные облака приносят больше проблем, чем это того стоит. В своей книге The Agile Architecture Revolution: How Cloud Computing, REST-Based SOA, and Mobile Computing Are Changing Enterprise IT Джейсон обозначил несколько причин, по которым публичные облака – лучший выбор для организаций.

    С мнением Джейсона можно не соглашаться, это скорее темы для обсуждения, чем окончательные истины. Но эти утверждения действительно стоят того, чтобы их обсудить.

    1. Наблюдается тенденция к использованию в частных облаках более старых технологий, чем в публичных: Вы можете потратить на покупку аппаратного и программного обеспечения для своего частного облака десятки и сотни тысячи долларов, но попробуйте найти компанию, которая готова делать это ежегодно.

    2. Публичные облака переводят капитальные расходы в эксплуатационные: У вас нет необходимости строить собственный дата-центр, вы можете платить деньги только за использование.

    3. У публичных облаков лучший коэффициент использование: При использовании частного облака вашей компании в любом случае требуется выстраивать и поддерживать системы из различных серверов, чтобы выдерживать пики запросов. В публичном облаке от вас потребуется платить больше только непосредственно в пиковые моменты.

    4. Затраты на инфраструктуру в публичных облаках для новых проектов ниже: При использовании приватных облаков может потребоваться срочное расширение инфраструктуры для незапланированных проектов.

    5. Публичные облака предоставляют лучшую масштабируемость: В отличие от частного облака, вы никогда не сможете выработать все ресурсы публичной платформы.

    6. Публичные облака избавляют компании от необходимости вникать в функционирование дата-центров: Постройка частного облака требует более глубокого погружения в работу дата-центра, чем в случае с обычной серверной.

    7. Публиные облака выигрывают по экономическим показателям: Ни одно частное облако не смоет посоревноваться по стоимости использования с Google или Amazon.

    8. Безопасность в публичных облаках усилена, так как им постоянно приходится бороться с попытками хакерских атак: За последние годы тысячи хакеров пытались взломать платформы Google и Amazon. Провайдеры публичных облаков готовы практически ко всему.

    9. Публичные облака привлекают лучших специалистов в области безопасности: Они имеют возможность подбирать лучших экспертов в области безопасности, платить им высокую зарплату и относиться к ним как к наиболее важной составляющей бизнеса, которой они по сути и являются. Сможет ли обычная организация обеспечить то же самое?

    10. Частные облака страдают от излишней самоуверенности: «Если что-то находится во внутренней сети, оно достаточно защищено!» Этим все сказано…

    11. Компетенция сотрудников частного облака неизвестна: В вашей организации может быть множество талантливых и опытных сотрудников, но является ли защита данных основным профилем ее бизнеса?

    12. В частных облаках недостаточно часто и качественно проводятся тесты на защиту от несанкционированного доступа: Даже если вы проводите тестирование своих приложений и сетей на регулярной основе (что для обычных организаций редкость), все что вы сможете узнать, это насколько защищена ваша система непосредственно в момент проверки.

    Между тем, вице-президент корпорации Oracle Дуг Хьюз считает (информация весны 2014 года), что решение о переходе к использованию публичных облачных сервисов также не может быть простым. Как правило, момент принятия решения настает, когда на предприятии проводят ревизию устаревшего оборудования. Но к нему надо подходить с учетом направления бизнеса, зрелости компании и ее ИТ-службы и требований законодательства, а не считать, что отказ от облачных технологий непременно приведет к неудаче. Окончательное решение о внедрении облачных решений будет зависеть от того, где и как предполагается их реализовывать, полагает Хьюз.

    С финансовой точки зрения одним из главных достоинств использования публичных облачных сервисов является то, что расходы на них целиком относятся к текущим (OPEX), а не к капитальным (CAPEX), отметил Хьюз. Внедрение решения на собственной материальной базе влечет отнесение расходов капитальным, а при внедрении частного облака расходы делятся между текущими и капитальными. Публичные облака решают также проблему обновления программного обеспечения, так как ответственность за это передается провайдеру облачного сервиса.

    Пять «не» частного облака

    Внедрение облачных сервисов обусловлено стремительным проникновением виртуализации на предприятия и является способом повысить эффективность доставки ИТ-сервисов, указывает Том Биттман, аналитик Gartner (публикация в Network World, США). Но за шумихой теряется четкое определение облака. Биттман дает простой совет покупателю, оказавшемуся в растерянности: «ИТ-департамент должен не поддаваться шумихе, а фокусироваться на проектах создания частных облаков как наиболее актуальных сейчас для бизнеса». Биттман перечислил несколько распространенных неточных представлений о частном облаке.

    Облако - это не только виртуализация

    Просто установив гипервизор на сервер, вы еще не получите частное облако. Хотя виртуализация - это ключевой элемент облачных вычислений, сама по себе она не является облаком. Виртуализация позволяет объединять в пул и предоставлять ресурсы. Но чтобы технически ваша среда могла считаться облачной, нужны еще и другие составляющие, такие как автоматическое предоставление сервисов и возможность масштабирования. Термин «частное облако», в отличие от публичного или гибридного, относится к ресурсам, используемым единственной организацией, либо означает, что облачные ресурсы организации полностью изолированы.

    Облако - не обязательно источник экономии

    Одно из главных заблуждений состоит в том, что облако будет экономить деньги. Экономия возможна, но она не является обязательным атрибутом облака. Технологии автоматизации, важнейший элемент сети для частного облака, могут во многих случаях потребовать внушительных инвестиций. В результате появляется возможность более эффективно распределять ресурсы, и некоторые организации благодаря этому уменьшают капитальные затраты на новое оборудование, тем самым достигая экономии. В Gartner считают, что главным стимулом к внедрению облачной модели должна быть не экономия, а возможности быстрой адаптации и динамической масштабируемости, позволяющие повысить скорость внедрения новых сервисов.

    Частное облако не всегда локально

    Многие убеждены, что облако может называться частным, только если оно находится в центре обработки данных организации-пользователя, а публичное облако - это то, что предоставляется сторонним сервис-провайдером. Однако многие поставщики предлагают нелокальные частные облака, то есть выделяют ресурсы единственному заказчику, исключая совместное использование одного пула несколькими клиентами. «Облако называется частным по его приватности, а не по тому, где оно развернуто, кто им владеет и несет ответственность за управление», - подчеркивает Биттман. Некоторые, например, могут свои ЦОД размещать у хостинг-провайдеров или объединять в пул ресурсы разных заказчиков, но изолировать их друг от друга с помощью VPN.