Покупать ноутбуки для сотрудников легко. Настоящая проблема заключается в управлении лицензиями на программное обеспечение, которые с ними поставляются. Каждое новое рабочее место требует новой покупки. Каждый раз, когда происходит увольнение сотрудника, необходимо оформить возврат средств или перераспределение лицензий. Это логистический кошмар для руководителей, которые не могут уснуть по ночам, глядя на то, как огромные суммы денег тают в виде ежегодных платежей.
Есть выход из этой ситуации.
Представьте себе мир, где ни у одного сотрудника не установлено никакого программного обеспечения на компьютере. Вам нужно лишь разрешить доступ к веб-сервису. Они входят в систему. Их инструменты появляются на экране. Электронная почта, обработка текстов и сложный анализ данных выполняются на удаленных компьютерах, принадлежащих другим лицам. Это облачные вычисления. Это больше, чем просто ИТ-тренд. Это сейсмический сдвиг, который может разрушить традиционную ИТ-индустрию, какой мы ее знаем.
Почему облачные вычисления важны для корпоративной ИТ-инфраструктуры
В традиционных конфигурациях тяжелую работу выполняет локальный компьютер. Обработка данных. Отрисовка графики. Запуск операционной системы. В системе облачных вычислений эта нагрузка смещается. «Облако» берет на себя обработку данных. Требования к аппаратному обеспечению для пользователей значительно снизились.
Каково единственное требование к клиенту? Пользовательский интерфейс. Обычно это стандартный веб-браузер. Вот и всё. Сеть делает остальное.
Возможно, вы уже используете эту технологию, не подозревая об этом. Если вы используете Gmail, Yahoo! Mail или Hotmail, вы уже являетесь пользователем облачного сервиса. Клиент электронной почты не запускается на вашем жестком диске. Вы входите в систему удаленного сервера. Программное обеспечение и хранилище данных расположены в инфраструктуре провайдера услуг, а не на рабочем столе пользователя.
Как работает архитектура облачных вычислений
Чтобы понять, как происходит эта магия, нам нужно разделить систему на две части: фронтенд и бэкенд. Они соединяются через сеть, чаще всего через Интернет.
Фронтенд: То, что вы видите
Это клиентская сторона. Она включает в себя компьютер пользователя (или сеть) и приложения, использующие сервис.
- Некоторые сервисы, такие как веб-почта, используют существующие браузеры, такие как Firefox и Chrome.
- Другие требуют уникальных, специализированных клиентских приложений.
Интерфейс — это единственное, с чем пользователь взаимодействует напрямую.
Бэкенд: «Облако»
Здесь установлено мощное оборудование. Оно состоит из серверов, систем хранения данных и вычислительных мощностей, создающих «облако».
- Выделенный сервер: Каждое приложение обычно работает на своем собственном сервере.
- Централизованное управление: Центральный сервер отслеживает трафик и запросы клиентов для поддержания стабильности системы.
- Промежуточное ПО (Middleware): Это специальное программное обеспечение позволяет сетевым компьютерам общаться друг с другом. Оно следует строгим протоколам для обеспечения целостности данных.
Виртуализация серверов: вдвое больший результат при вдвое меньших усилиях
Большинство физических серверов не работают на 100% мощности. Они простаивают, тратя энергию и пространство. Провайдеры облачных услуг решают эту проблему с помощью виртуализации серверов.
Эта техника обманывает один физический сервер, заставляя его действовать как несколько независимых серверов. Каждый «виртуальный» сервер использует свою собственную операционную систему. Максимально используя возможности одной машины, компании сокращают потребность в физическом оборудовании. Это дешевле. Это эффективно. Это масштабируемо.
Избыточность и хранение: почему данные не теряются
Если у вас есть тысячи клиентов, хранение данных становится значительным узким местом. Провайдерам облачных услуг нужны сотни цифровых устройств хранения, чтобы удовлетворить спрос. Но им нужно в два раза больше.
Почему? Потому что оборудование выходит из строя.
Системы облачных вычислений полагаются на избыточность. Делайте копию всех данных клиентов и храните ее на другом устройстве. Если один сервер выходит из строя, центральный сервер использует резервный компьютер. Данные по-прежнему доступны. Ничего не потеряно.
Общая картина
Хотя облачные вычисления являются развивающейся областью, эта концепция simmering (нарастает) уже много лет. Она называется «облаком», потому что данные и приложения существуют на распределенной сети веб-серверов.
Для менеджеров последствия ясны. Перестаньте покупать программное обеспечение. Вы перестаете управлять установками. Больше никаких забот о совместимости. Покупайте доступ.
Устройство остается тонким и легким. Интеллект по-прежнему находится далеко. Наблюдение окружает вас со всех сторон.
Что произойдет, когда весь рабочий стол компании исчезнет в сети? Мы лишь поцарапали поверхность.
Зачем переносить рабочие нагрузки в облако?
Полезность облачных сервисов выходит далеко за рамки простого хранения файлов. При наличии соответствующего промежуточного программного обеспечения (middleware) облачные среды могут запускать практически любые приложения, которые сегодня способны обрабатывать автономные компьютеры. Сюда входит всё: от стандартных текстовых процессоров до высоко специализированного бизнес-ПО. Потенциальный спектр применения практически безграничен.
Но почему стоит доверить свои данные и вычисления чужой инфраструктуре? Ответ кроется в операционной гибкости и экономической эффективности.
Клиенты могут получать доступ к приложениям и данным из любой точки мира при наличии подключения к Интернету. Информация больше не привязана к одному жёсткому диску или не заперта в локальной сети компании. Эта мобильность вносит фундаментальные изменения в то, как мы работаем.
Экономика тонких клиентов
Отказ от тяжёлых рабочих станций значительно снизит затраты на оборудование. Вам больше не нужно покупать высококлассную рабочую станцию с максимальным объёмом оперативной памяти и вычислительной мощностью. Эти потребности может удовлетворить облако.
Вместо этого организации могут использовать недорогие компьютерные терминалы. Таким устройствам требуются только монитор, периферийные устройства, такие как клавиатура и мышь, а также достаточная вычислительная мощность для запуска промежуточного ПО для подключения. Все данные хранятся удалённо, что устраняет необходимость в локальных хранилищах на самом устройстве.
Лицензирование программного обеспечения стало проще для компаний. Компании могут платить по модели «pay-as-you-go» (оплата по мере использования), вместо того чтобы покупать отдельные лицензии для каждого сотрудника. В рамках этой модели приложения могут использоваться во всей организации без административных хлопот, связанных с управлением различными установками программного обеспечения.
Экономия пространства и упрощение поддержки
Физическая инфраструктура также является ключевым фактором. Серверы и системы цифрового хранения занимают ценное пространство. Многие компании арендуют помещения за пределами кампуса только для хранения своих баз данных, потому что у них не хватает места на территории компании. Облачные вычисления устраняют эту необходимость, передавая хранение данных на оборудование стороннего провайдера.
Затраты на ИТ-поддержку также снижаются. Упрощённый набор оборудования снижает количество точек отказа. Управление сетью из различных машин и операционных систем является кошмаром для обслуживания. Стандартизация на одного поставщика облачных услуг упрощает устранение неполадок и снижает нагрузку на вашу внутреннюю ИТ-команду.
Использование вычислительной мощности сетевых вычислений
Существуют также технические преимущества, выходящие за рамки простой удобства. Когда «задняя часть» облачной системы использует сетевые вычисления (grid computing), клиенты могут воспользоваться совокупной вычислительной мощностью всей сети.
Рассмотрим сложные вычисления, используемые в научных исследованиях. На обычном компьютере выполнение этих задач может занять годы. Передача рабочих нагрузок в облачную систему с поддержкой сетевых вычислений объединяет вычислительную мощность всех доступных узлов. Результатом становится драматическое ускорение ранее застойных вычислительных задач.
Ключевые игроки в этой области
Это не новая концепция, возникшая на пустом месте. Крупные технологические компании активно инвестируют в определение этого ландшафта. Microsoft, IBM и Google вкладывают миллионы долларов в исследования и разработку облачной инфраструктуры.
В то же время предполагается, что Apple также сосредоточится на аспекте пользовательского интерфейса. Некоторые аналитики считают, что компания из Купертино может рассматривать возможность производства аппаратных интерфейсов, которые позволяют пользователям подключаться к этим крупным облачным системам. Эта конкуренция начинает определять то, как мы взаимодействуем с этой децентрализованной мощью.
Хотя преимущества очевидны, эта архитектура не лишена недостатков. Понимание рисков является следующим логическим шагом.
Людей беспокоит не только потеря данных. Это означает передачу ключей от своей бизнес-империи в руки третьей стороны. Для руководителей колебания вполне реальны. Вы не можете физически заблокировать облачный сервер, расположенный в вашем подвале. Отсутствие физического контроля вызывает фундаментальную тревогу во многих советах директоров.
Контраргумент отрасли прост. Репутация — это валюта. Провайдеры облачных услуг живут или умирают благодаря своим показателям доверия. Если ваши данные будут скомпрометированы, вы потеряете не только клиентов. Они потеряют всех. Внедрение самых агрессивных и передовых протоколов безопасности данных имеет прямую финансовую выгоду. Они вынуждены это делать.
Но безопасность — не единственное препятствие. Конфиденциальность — более тихая и пугающая проблема.
Если вы можете войти в систему из кафе в Токио или из дата-центра в Дублине, грань между «авторизованным доступом» и «вторжением в частную жизнь» размывается. Сервисы должны заполнить этот пробел. Как? Посредством аутентификации и авторизации.
Аутентификация доказывает, кто вы есть. Имена пользователей и пароли — это устаревший стандарт. Они всё ещё актуальны, но уязвимы. Авторизация — это привратник. Она гарантирует, что видны только те данные, которые требуются для выполнения работы, даже если вы тот, за кого себя выдаете. Ничего лишнего. Эта сегментация важна для сохранения конфиденциальности в общей инфраструктуре.
Затем возникает философский вопрос. Правовая серая зона.
Кому принадлежат данные на этих удаленных дисках? Являетесь ли вы подписчиком? Или физическое хранилище принадлежит провайдеру услуг? Может ли облачная компания законно отказать вам в доступе к вашим файлам? Это не просто технические сбои. Эти дискуссии в настоящее время ведутся между юридическими фирмами и университетами.
ИТ-экономика также меняется. Технологическая индустрия всё больше обеспокоена влиянием внедрения облачных технологий на традиционное обслуживание компьютеров. Когда компании переходят на оптимизированные системы тонких клиентов, их ИТ-присутствие сокращается. Потребность в исправлении аппаратного обеспечения на месте снижается.
Некоторые эксперты считают, что ИТ-работы не исчезнут. Они трансформируются. Работа перемещается на бэкенд облачной архитектуры. Но на горизонте появляется еще одна сила: автономные вычисления.
Системы автономных вычислений самоуправляемы. Они контролируют свое состояние. Обнаруживают аномалии. Пытаются выполнить ремонтные работы до того, как человек получит предупреждение. Пока что это в основном теоретически. Однако, если это станет стандартной практикой, многие традиционные роли в области обслуживания ИТ могут стать избыточными. Машина управляет собой сама.
Существуют также хакеры. За пределами корпоративных советов директоров,
Стандартные технологии, которые они используют, могут вызвать огромные проблемы для провайдеров облачных услуг. Перехват нажатий клавиш (keylogging). На компьютере жертвы в фоновом режиме работает кейлоггер. Он записывает все нажатия клавиш. Получив доступ к вашим данным, хакер может изучить их и получить имена пользователей и пароли.
Контрмера здесь заключается в природе конечного устройства (endpoint). Если ваш компьютер является голым устройством (без локального хранилища, с минимальной вычислительной мощностью), вы, возможно, вообще не сможете установить вредоносное ПО. Само аппаратное обеспечение становится функцией безопасности. Ограничьте поверхность атаки.
Реальность использования облачных технологий и права на данные
Споры о правах собственности на данные все еще не разрешены. Является ли данные активом? Или это услуга? Это различие важно при возникновении проблем. Если провайдер услуг обанкротится, уйдут ли вместе с ним ваши файлы? Если они столкнутся с судебным предписанием, передадут ли они их?
Эти вопросы не абстрактны. Они стимулируют принятие нового законодательства и новых условий договоров. Компании ищут четкие формулировки. Пользователи хотят прозрачности. Провайдеры облачных услуг застряли в попытках сбалансировать полезность и ответственность.
Как меры безопасности адаптируются к удаленной работе
По мере того как удаленная работа становится постоянной, традиционные офисные границы исчезают. Больше нет «офиса». Есть только сеть.
Это изменение заставляет нас пересмотреть проверку личности. Сами по себе пароли больше не достаточны. Многофакторная аутентификация становится нормой. То же самое относится к контролю доступа на основе ролей. Нет необходимости просматривать всю базу данных. Вам нужно видеть только свой фрагмент.
Цель состоит в том, чтобы минимизировать радиус поражения при нарушении безопасности. Если учетные данные пользователя будут украдены, правила авторизации могут ограничить ущерб. Эта система не дает хакерам ключи от всего королевства. Только ключ от багажника.
Логи нажатий клавиш и угрозы безопасности конечных устройств
Перехват нажатий клавиш все еще является потенциальной угрозой. Всё сводится к доверию. Пользователи доверяют операционной системе. Приложение полагается на аппаратное обеспечение. Хакеры пользуются этим доверием.
Но существуют и средства защиты. Снижение вероятности заражения за счет уменьшения сложности конечного устройства. Тонкий клиент имеет меньше возможностей для компрометации. Меньше драйверов. Меньше фоновых процессов. Это меньшая цель.
Это не дает вам иммунитета. Это просто делает вас более устойчивым к взлому.
Автономные вычисления: конец ручного обслуживания?
Автономные вычисления обещают создать системы, способные к самовосстановлению. Рассмотрите это как иммунную систему для корпоративного программного обеспечения.
Обнаруживает неисправности. Перенаправляет трафик. Закрывает уязвимости. Всё это происходит без вмешательства человека.
Мы еще не достигли этого. Не полностью. Но траектория ясна.
Сначала это было модным словечком. Это для компьютерных ученых и инженеров, которые любят жаргон. А теперь? Вы не можете запустить смартфон без облачных функций. Это стало общеизвестным термином.
Оно везде. Мобильные приложения используют его для хранения информации, которую портативное устройство физически не может вместить. Научные учреждения используют его для размещения больших баз данных. Компании, разрабатывающие видеоигры, экспериментируют с различными способами предоставления доступа к играм высшего класса без необходимости инвестировать большие средства в игровое оборудование.
Трудно определить, когда именно та или иная вычислительная модель становится успешной. Но доказательства накапливаются. Облачные сервисы оказались огромным успехом.
Как это работает на самом деле
Архитектура проще, чем вы думаете. Системы облачных вычислений, как правило, имеют фронтенд (то, что видит пользователь) и бэкенд (который выполняет всю работу). Вы взаимодействуете с пользовательским интерфейсом. Тяжелая работа выполняется в другом месте.
В этом нет ничего нового. Облачные вычисления имеют некоторые сходства со старой вычислительной моделью, называемой разделение времени (time-sharing). Помните их? Системы разделения времени подключают нескольких пользователей к одному процессору компьютера через «глупые терминалы». Есть клавиатура и экран, но вычисления оставляются центральному компьютеру.
В чем разница сейчас? В масштабе. И в скорости.
«Программное обеспечение в Интернете: облачные вычисления Microsoft».
Обещание ясно. Снизить нагрузку на такие задачи, как хранение данных и вычислительная мощность. Оставьте тепло кому-то другому на своем компьютере.
Вопросы безопасности
Это самая сложная часть. Хотя облачные вычисления обещают облегчить бремя задач, эта модель вызывает вопросы о доступности данных и их безопасности.
Если ваши данные находятся на чужом компьютере, как вы можете получить к ним доступ и обеспечить их безопасность?
Это центральное противоречие. Жертвование контролем ради удобства. Вы можете доверить свои фотографии, документы и всю свою цифровую жизнь своему провайдеру услуг. Риски реальны. Утечка данных. Прерывание обслуживания. Блокировка со стороны продавца.
Речь идет не только о сохранении файлов. Здесь хранится информация о вас. И у кого есть ключ?
Крупные игроки вошли в игру
Индустрия не ждет, пока потребители полностью поймут модель. Они ворвались в нее.
IBM была быстрой. Она запустила «облачные технологии» в конце 2007 года и с энтузиазмом продвигала их. Использование данных на расстоянии. Это доступно компаниям, которые хотят снизить затраты на физическое оборудование.
Google также присоединился к конкуренции. Изучает облачные вычисления. Партнерство с IBM. Какова их цель? Реклама и обработка данных. Эти две парадигмы идут рука об руку. Если вы ищете, вы рекламируете. Если вы вычисляете, вы создаете данные.
Microsoft смотрит в будущее. «Мировой компьютер». Николас Кар назвал его так в 2008 году. Идея заключается в том, что «вы не владеете программным обеспечением». Вы его арендуете. Вы позволяете ему течь.
EMC также вовлечена в процесс. Сделка с облачными провайдерами. Хранение является фундаментальным. Без него облака — это просто водяной пар.
Почему это важно для вас?
Вы можете так не думать. Но ваш рабочий процесс зависит от этого.
Ваши фотографии находятся в iCloud. Ваши документы — в Google Drive. Ваша электронная почта находится на сервере, к которому вы никогда не прикасаетесь. Это «Эксапотоп». Брет Свонсон и Джордж Гайдер бьют тревогу. Объем информации, передаваемой по сетям, огромен.
Это меняет способ нашей работы.
Вы можете начать редактировать видео на своем ноутбуке. Завершить его на планшете. Это потому, что эти файлы не привязаны к конкретному устройству. Они связаны с вашей учетной записью. В этом заключается ценностное предложение.
Но за это приходится платить. Вы теряете свою независимость. Вы становитесь зависимыми от времени безотказной работы провайдера. Если облако отключается, вы остаетесь без связи.
Будущее уже здесь
Николас Кар говорит, что будущее ИТ — это не только плохие новости. Но ситуация изменилась. Виртуализация серверов. Промежуточное ПО. Это трубы. Вы не можете их видеть. Но вы можете почувствовать скорость.
Изменение в доставке ИТ-услуг огромно. Оно не приближается. Оно уже здесь.
Мы отходим от владения оборудованием. К подписке на услуги. Устройства становятся товаром массового спроса. Данные становятся активом.
Это эффективно. Это масштабируемо. Это хрупко.
Посмотрим. Модель была протестирована. Успех неоспорим. Но вопросы остаются. Кто владеет вашими данными? Что произойдет, если облако решит уйти?
































