CLOUD seriál : terminológia - časť tretia : scenáre
V tejto časti seriálu o "cloud-e" si predstavíme možné scenáre nasadenia, ktoré budú v budúcnosti predstavovať vačšinu implementácií resp. realizácií cloud prostredia. A aby to bolo čo možno najviac prívetivé, tak si tieto scenáre okrem jej grafickej interpretácie aj stručne popíšeme.
Prvý prípad - "End User to Cloud" :
pre tento prípad platí, že užívateľské aplikácie a dáta sú uložené v public cloud-e. Typické užívateľské aplikácie pre tento scenár sú hlavne email hosting a sociálne siete - Gmail, Facebook alebo LinkedIn, ktoré sú koncovému užívateľovi prístupné z akéhokoľvek zariadenia napr. pomocou browser-a. Užívateľ na to, aby mohol pracovať, nepotrebuje vedieť viac ako svoje prístupové oprávnenia - čiže meno a heslo. Jeho všetky údaje (dáta) sú uložené a menežované v cloud-e. Požiadavky pre nasadenie takéhoto scenára sú : "Identity" - cloud musí vedieť autentifikovať koncového užívateľa, "Open client" - pre prístup k službám cloud-u nie sú potrebné špecifické technológie alebo platformy (napr. OS), "Security" - (vo všeobecnosti sa dá povedať, že security požiadavky platia pre všetky scenáre rovnako) zabezpečenie závisí od úrovne bezpečnosti prevádzkovanej služby pre daný typ scenára a k tejto problematike sa vačšinou pristupuje individuálne podľa konkrétneho prípadu, zároveň, táto požiadavka významným spôsobom prekračuje rozsah tohoto príspevku, "SLA" - aj keď to vyzerá tak, že náročnosť obyčajného koncového užívateľa na dostupnosť služieb môže byť nižšia ako pri enterprise užívateľoch, je aj tak potrebné poskytnúť takémuto užívateľovi pocit, že úroveň dostupnosti cloud služby je vysoká.
Scenár 2 : "Enterprise to Cloud to End User"
- pre tento prípad je podnikový IT (enterprise) systém (datacentrum) tá identita (čo v praxi nemusí byť iba privátny cloud !), ktorá využíva na doručovanie svojich dát a služieb užívateľom public cloud., čiže interakcia prebieha vždy cez public cloud. Tento prípad popisuje taký klasický scenár externého užívateľa - zákazníka. Požiadavky pre nasadenie takéhoto scenára sú : pre "Identity" a "Open client" platia rovnaké podmienky a sú identické ako v prvom popisovanom scenári, "Federated Identity" - ideálny prípad nastáva, ak je možné spravovať pre užívateľov (napr. podnikových) iba jednu identitu (single ID), v prípade ak je potrebné spravovať aj iné identity, tak je vhodné na to využiť niektorú z cloud služieb; "Location awareness" - v závislosti od charakteristiky dát, ktoré sú požadované užívateľmi, je potrebné uvažovať aj o tom, či je vhodné niektoré dáta presunúť do cloud-u alebo nie, to sa týka dát, ktoré sú lokálne ukladané na konkrétnom fyzickom HW, kedže podľa princípov cloud computing-u nie je potrebné presne poznať fyzické uloženie dát, túto úlohu je potrebné riešiť pomocou vhodného API, ktoré bude abstrahovať konkrétne fyzické ukladanie dát pre cloud služby; "Metering a Monitoring" - všetky cloud computing služby musia byť merateľné a monitorovateľné z hľadiska jej ceny a provisioning-u; "Management a Governance" - pre providerov public cloud služieb je pomerne jednoduché vytvoriť prístup pre využívanie cloud služieb, to vytvára potencionálne bezpečnostné riziko pri používaní podnykových služieb, menežment týchto služieb, ako je používanie VMs, prípadne úložísk, databáz či message-queues, musí byť schopný zabezpečiť elemináciu týchto rizík; toto isté platí aj pre oblasť "Security" - podnikové aplikácie a systémy budú musieť spĺňať sofistikovanejšie metódy zabezpečenia; "Common File Format for VMs" - virtuálny stroj vytvorený pre platformu jedného cloud vendora/providera by mal byť portovateľný aj pre iné platformy/vendorov; "Common API for Cloud Storage and Middleware" - v podnikovom prostredí je v mnohých prípadoch potrebné spoločné API pre prístup k dátam uloženým na storage infraštruktúre, to isté bude platiť aj pre cloud storage, cloud databázy a iný cloud middleware, t.j. písaním aplikácií pomocou vhodného API sa v budúcnosti budú eliminovať problémy, ktoré môžu maž dopad na flexibilitu a aj finančné náklady; "Data and Aplication Federation" - bude nutné koordinovať niektoré rozhrania pre cloud services, t.j. aby na rôznych cloud platformách bolo možné prevádzkovať tú istú aplikáciu či službu rovnako efektívne; "SLA and Benchmarks" - budú existovať jednoznačné spôsoby slúžiace na porovnanie cloud služieb, ktoré budú cloud provideri poskytovať, podľa toho budú provideri hodnotení, to isté platí aj pre jednoznačnú merateľnosť kvality služieb, ktoré sú schopné provideri dodávať(doručovať); "LifeCycle Management" - cloud služby by mali ponúknuť vhodné spôsoby pre aplikovanie životného cyklu ponúkaných služieb a to platí pre podnikových ako aj iných užívateľov cloud služieb bez rozdielu. Toto isté platí aj o verzionovaní aplikácií poskytovaných pomocou cloud computing-u.
Scenár 3 : "Enterprise to Cloud"
- v tomto scenári sú public cloud služby/aplikácie výhradne využívané pre účely podnikového prostredia. Najpravdepodobnejší prípad nasadenia tohoto scenára je prípad, ak sa spoločnosť rozhodne suplovať (nahradiť) niektoré interne prevádzkované aplikácie/služby zdrojmi z public cloud-u, sú to napr. prípady : a) využitie cloud storage infraštruktúry pre backup-y; b) využitie virtuálnych strojov pre dočasné zvýšenie výpočtovej kapacity (počet CPUs, kapacita RAM a pod.); c) využitie aplikácií v cloud-e (model SaaS) pre niektoré alebo všetky podnikové aplikácie (napr. el. pošta, kalendáre, CRM, a pod.) d) využitie cloud databázových zdrojov pre interne nasadené a používané aplikácie, to môže byť zaujímavé pre zdieľanie informácií s partnermi a možné potencionálne využitie aj vo verejnej správe (prípadne agentúrach, MVO a pod.), kde sa niektoré rovnaké typy údajov zbytočne spracovávajú niekoľkonásobne čím neefektívne využívajú výpočtové zdroje;
Základné podmienky sú obdobné ako v predchádzajúcom prípade (Enterprise to Cloud to End User) a všeky sú aplikovateľné obdobne : open client, federated identity, location awareness, metering and monitoring, management and governance, security, a common file format for VMs, common APIs for cloud storage and middleware, data and application federation, SLAs a lifecycle management, s doplnkom dvoch kategórií : "Deployment" - nasadenie virtuálnych strojov (prípadne aplikácií/služieb) je variabilné, a to podľa toho, aby bol "build" virtuálneho stroja migrovateľný naprieč viacerými cloud provider platformami, to isté platí aj pre aplkácie; "Industry specific Standars and Protocols" - mnohé súčasné cloud computing platformy (riešenia) používajú v podnikovom prostredí existujúce štandardy ako napr. RosettaNet či OAGIS, aplikovanie štandardov môže byť rôzne a závislé od požiadaviek na aplikácie/služby.
Scenár 4 - "Enterprise to Cloud to Enterprise" :
- tento scenár popisuje prípad, kedy dva podniky zdieľajú/využívajú ten istý cloud, so zameraním, kedy niektoré aplikácie/služby hostujú spoločne pre efektívne využitie výpočtových zdrojov a aj kvôli interoperabilite.
Podmienky sú obdobné ako v predchádzajúcich dvoch prípadoch : open client, federated identity, location awareness, metering and monitoring, management and governance, security, a common file format for VMs, common APIs for cloud storage and middleware, data and application federation, SLAs a lifecycle management, s doplnením podmienok: "Transactions and Conscurrency" - ak dva podniky využívajú/zdieľajú tie isté cloud-hostované aplikácie, virtuálne stroje, prípadne middleware alebo storage, bude veľmi dôležité zabezpečiť zodpovednú replikáciu (update) akýchkoľvek zmien medzi datacentrami a cloud-om; "Interoperability" - pretože v takomto prípade je rozsah poskytovaných služieb podstatne väčší ako pre jeden podnik, interoperabilita medzi nimi musí byť bezpodmienečne zabezpečená.
Scenár 5 : "Private cloud" :
- v tomto prípade sa jedná o trochu iný prístup ku cloud computing-u, pretože public cloud je súčasťou uzavretej vnútropodnikovej infraštruktúry. Budovanie takéhoto typu cloud-u má zrejme svoj význam iba v prípade veľkých podnikov (napr. nadnárodných korporácií). V prípade privátneho cloud-u je akýkoľvek IT zdroj rozprestrený naprieč medzi podnikmi, a v prípade požiadaviek alebo potrieb je priamo doručovaný podnikom - dynamicky podľa ich požiadaviek, čím sa môže dosiahnuť oveľa väčšia efektiva a aj pomerne veľká úspora v poskytovaní týchto zdrojov.
Základné požiadavky na private cloud sú : open client, metering and monitoring, management and governance, a common file format for VMs, interoperability a SLAs, pre privátny cloud totiž nebudú problematické oblasti ako identity, federated identity, location awareness, transactions, industry standards, common APIs for cloud middleware a lifecycle management, toto priamo vyplýva z pozície umiestnenia privátneho cloudu, kde nie je nutne potrebné riešiť identity menežment resp. iné štandardy či spoločné API.
Scenár 6 - "Hybrid Cloud" :
- tento prípad v sebe zapuzdruje spoluprácu viacerých cloud-ov, vrátane tých verených (public) ako aj privátnych (private). Hybrid cloud môže byť poskytovaný špecifickým providerom - tzv. "federated cloud providerom", ktorý kombinuje jeho vlastné zdroje so zdrojmi partnerskými, čiže s inými cloud providermi (je to akási obdoba "brokeringu" pre poskytovanie viacerých aplikácií či služieb od rôznych vendorov, pričom "broker" ani nemusí fyzicky vlastniť zdroje, ktoré poskytuje ďalej).
Požiadavky sú obdobné ako pri vyššie popisovaných scenároch s rozdielom - Transactions and concurrency a s časti s Security, Data and Application Federation a Interoperability.
Špecifickým prípadom hybrid cloud-u je tzv. "Community cloud" :
- tento model je postavený na zdieľaní viacerých podnikových zdrojov vyprezentovaných ľubovoľnej komunite na jej vlastné účely, pre tento prípad je dôležité zabezpečiť vhodnú komunikáciu cez Internet medzi koncovým užívateľom a community cloud-om, a to napr. VPN spojeniami alebo technológiou DirectAccess, a to isté platí aj o zabezpečení komunikácie medzi viacerými community cloud službami.
Na záver tejto časti, pre obrazutvornosť, ešte niekoľko konkrétnych príkladov zákazníckych scenárov, zobrazených v tabuľke :
V rámci terminológie o cloud computing-u by bolo vhodné ešte prediskutovať niekoľko zaujímavých oblastí (disciplín), no ich rozsah významne prekračuje rozsah týchto príspevkov, ale pre úplnosť je dobré si ich pripomenúť : "Požiadavky na development pre cloud computing","Security pre cloud computing" a "Požiadavky na SLA pre cloud computing".
A nabudúce pokračuje CLOUD seriál stručným prehľadom o niektorých poskytovateľoch rôznych cloud computing služieb.
Podobné články
Vízie a trendy : 2011 Cloud Computing Outlook (POSTER)
6. júl 2011Zaujímavý report o "napredovaní" cloud computing-u vydali spoločnosti BitNami, Cloud.com a Zenoss : "2011 Cloud Computing Outlook - Survey Results" - po registrácii si celý report môžete stiahnuť TU. Veľmi dobré na to je to, že pre tých, čo by sa im nechcelo tento report študovať, existuje aj jeho grafická podoba - poster, nuž pozrite si, aké sú plány a kam sa uberajú
Vízie a trendy : "Cloud je někdy také předražená hračka"
23. jún 2011Super článok a aj super diskusia k nemu : "Cloud je někdy také předražená hračka". Konečne sa aj v našich zemepisných šírkach niekto rozhodol pozrieť sa tak trochu (hlbšie ?) do "oblakov". Autorom je pán Michal Illich a tento jeho príspevok do diskusie rozhodne stojí za to (viď diskusia nižšie k tomuto príspevku). A aj z tohto dôvodu som sa rozhodol uverejniť tento
Microsoft : rok 2011 - "Construction Time Again" pre cloud
5. január 2011
"Budujeme ďalej", to je odkaz spoločnosti Microsoft pre tých, ktorí sa zaujímajú resp. očakávajú, akým tempom sa bude cloud computing v blízkej budúcnosti rozmáhať. Microsoft má jasný plán : čo nevidieť spustí v blízkosti svojej centrály, teda




