Вы составляете отчет на ноутбуке. Редактируете его в телефоне по дороге на работу. Прослушиваете всю свою музыкальную библиотеку с планшета на кухне. Эта гибкость — не магия. Это результат работы облачных технологий.
Концепция проста. Вы храните данные и запускаете приложения на удаленных серверах, а не на локальном жестком диске. Доступ к ним осуществляется через интернет. Это позволяет использовать первичное хранилище или резервное копирование, часто бесплатно или за символическую плату. Но хранение данных — лишь половина картины. Вы, вероятно, уже живете в облаке. Веб-почта. Социальные сети. Оплата счетов онлайн. Автоматическое резервное копирование телефона. Даже многопользовательские игры происходят в облаке.
Бизнес также использует облачные технологии. Это дешевле и гибче, чем покупка, эксплуатация и обслуживание физических серверов в собственной инфраструктуре. Это эффективно.
Но есть и риски. Облако — не утопия. Все может пойти не так. Вы можете потерять доступ к своим данным. Этому способствуют пять факторов. Начнем с первого серьезного препятствия.
5: Категория облачных вычислений
Не все облачные сервисы одинаковы. Они делятся на различные категории в зависимости от того, что они предоставляют. Понимание этих различий критически важно для устранения проблем с доступом. Если вы не знаете, какой тип сервиса вы используете, вы не сможете исправить его, когда он сломается.
Три основные категории:
- Инфраструктура как услуга (IaaS): Предоставляет виртуализированные вычислительные ресурсы через интернет. Вы арендуете серверы, хранилища и сети. Вы управляете операционной системой и приложениями. Примеры включают Amazon Web Services (AWS) EC2 или виртуальные машины Microsoft Azure.
- Платформа как услуга (PaaS): Предлагает платформу, позволяющую разработчикам создавать, тестировать и развертывать приложения. Поставщик управляет базовой инфраструктурой. Вы сосредотачиваетесь на коде. Google App Engine — распространенный пример.
- Программное обеспечение как услуга (SaaS): Доставляет программные приложения через интернет. Вы получаете к ним доступ через веб-браузер. Поставщик заботится обо всем остальном. Gmail, Dropbox и Salesforce — примеры SaaS.
Каждая категория имеет свои точки отказа. Сбой в IaaS может означать, что ваш весь сервер недоступен. Проблема в SaaS может быть просто временной проблемой входа в систему. Знание того, к какой категории относится ваш сервис, помогает быстрее диагностировать проблему.
Тип используемого облачного сервиса определяет, кто несет ответственность за обслуживание, а кто — за сбой.
Это различие имеет значение. Оно влияет на ваш контроль. Оно влияет на вашу безопасность. Оно влияет на вашу способность восстанавливать данные. Игнорирование этого — ошибка.
Следующий фактор связан с подключением к сети. Но об этом позже. А пока просто знайте, что не все облака одинаковы. И это различие — первое место, куда нужно смотреть, когда что-то идет не так.
Выбор между Инфраструктурой как услугой (IaaS), Платформой как услугой (PaaS) и Программным обеспечением как услугой (SaaS) — это не просто технический вопрос. Он определяет уровень вашего контроля. Он меняет то, как вы взаимодействуете с данными. Он очерчивает границы того, к чему вы можете иметь непосредственный доступ.
Большинство организаций придерживаются одной модели, но они часто пересекаются. Понимание разницы имеет значение, когда что-то ломается. Или когда нужно знать, к кому обратиться за помощью.
SaaS: Ловушка удобства
SaaS — это самый простой способ входа. Вы входите в систему. Вы используете программное обеспечение. На этом всё. Электронная почта, CRM-системы, офисные пакеты — всё это размещено и обслуживается поставщиком. Вы получаете к нему доступ через Интернет.
Но есть нюанс: у вас практически нет контроля. Вы не можете настраивать серверную часть. Вы не можете устанавливать пользовательские плагины, если это не разрешено поставщиком. Вы не можете изменить конфигурацию сервера. Это «черный ящик». Вы арендуете функциональность, а не инфраструктуру.
Отсутствие гибкости означает меньшую возможность кастомизации. Но это также означает меньшую ответственность. Если сервер выходит из строя, поставщик его чинит. Вам остается только ждать.
PaaS: Песочница для разработчиков
PaaS занимает промежуточное положение. В этом случае облачный хостинг-провайдер предоставляет аппаратное и программное обеспечение платформы. Вы не управляете базовыми серверами. Вы не устанавливаете обновления для операционной системы. Но вы разрабатываете, устанавливаете и запускаете свои собственные приложения поверх этого фундамента.
Веб-разработчики любят PaaS. Это избавляет от рутины обслуживания серверов. Вы сосредотачиваетесь на коде. Провайдер занимается масштабированием инфраструктуры.
Вы получаете больше контроля, чем в SaaS. Вы можете развернуть свою логику. Вы можете управлять схемой своей базы данных. Но у вас все еще нет корневого доступа к физическому устройству. Это курируемая среда. Она полезна для быстрой развертки. Но менее полезна, если вам нужны глубокие системные настройки.
IaaS: Сырая мощность и ответственность
IaaS — это место, где теория встречается с практикой. Вы арендуете виртуализированные вычислительные ресурсы. Серверы. Хранилища. Сетевые ресурсы. По сути, это кусочек дата-центра.
С IaaS у вас есть значительный контроль. Вы можете установить любую операционную систему. Вы можете настроить брандмауэры. Вы можете загрузить что угодно. Вы несете ответственность за стек программного обеспечения, начиная от ОС и заканчивая приложением.
Это сложнее. Вам нужно управлять обновлениями. Вам нужно обеспечивать безопасность периметра. Но гибкость здесь непревзойденная. Вы можете построить именно то, что вам нужно. Отсутствие привязки к поставщику на уровне приложений.
Услуги IaaS могут быть публичными, частными или гибридными.
— Публичные облака разделяют ресурсы между многими арендаторами через Интернет.
— Частные облака предоставляют вам выделенные серверы в закрытой сети.
— Гибридные облака сочетают оба варианта, часто сохраняя конфиденциальные данные в локальной инфраструктуре или в частном облаке, а при необходимости используя публичное облако для дополнительной мощности.
Проблема вложенности
Эти модели не являются взаимоисключающими. Они часто накладываются друг на друга.
Поставщик SaaS может создать свое приложение на платформе PaaS. Эта платформа PaaS может работать на инфраструктуре IaaS другого поставщика. Вы можете даже не знать, какой поставщик IaaS находится внизу этой цепочки.
Такая вложенность создает скрытые зависимости. Если базовый слой IaaS испытывает сбой, ваше приложение SaaS перестает работать. Вы не можете это исправить. Вы даже не можете это увидеть. Вы находитесь в зависимости от цепочки поставщиков, с которыми вы никогда не заключали прямых контрактов.
Кто это чинит?
Тип выбранного сервиса определяет структуру поддержки.
В случае SaaS вы обращаетесь к поставщику. Ваша внутренняя ИТ-команда в значительной степени отстраняется от процесса. Они следят за доступностью (аптаймом). Они не пишут код.
В случае IaaS или PaaS ведущую роль берет на себя ваш внутренний ИТ-отдел. Вы управляете конфигурацией. Вы устанавливаете патчи безопасности. Именно вас разбудят в 3 часа ночи, когда сервер выйдет из строя.
Это различие имеет значение для безопасности. Как мы увидим далее, уровень
Безопасность в облаке — это более широкое понятие, чем просто сохранность данных вашей кредитной карты или предотвращение кражи личных данных. Речь идет о поддержании целостности ваших данных и обеспечении реального доступа к приложениям, за которые вы платите. Механика этой защиты имеет высокую степень детализации. Вы имеете дело с межсетевыми экранами, стандартами шифрования, протоколами резервного копирования и строгой изоляцией ресурсов.
Затем идет человеческий фактор. Насколько надежна авторизация пользователей на уровне интерфейса? Насколько строго проводится проверка сотрудников и других клиентов? Эти факторы определяют, кто получает доступ, как он получает доступ и что он может делать, оказавшись внутри системы.
Потенциальный ущерб от злонамеренного злоумышленника может быть разнообразным и серьезным. Рассмотрим атаку типа «отказ в обслуживании» (DoS). Цель здесь — не кража, а нарушение работы. Заваливая систему огромным объемом трафика до момента ее отказа, злоумышленники делают ваши облачные сервисы временно недоступными. Если ваш бизнес зависит от бесперебойной работы, вы теряете деньги.
Еще одним вектором атак является захват учетных записей. Как только злоумышленник получает контроль над вашими учетными данными, он может перенаправлять бизнес-транзакции или блокировать вам доступ к собственным сервисам. Становится хуже: скомпрометированная система может позволить злоумышленнику переместить виртуальную машину, содержащую ваши конфиденциальные данные, на сервер, которым он управляет. Внезапно ваша информация оказывается под угрозой раскрытия. В систему может проникнуть вредоносное ПО, нарушающее работу и потенциально распространяющееся на ваш домашний или рабочий компьютер, превращая ваше личное устройство в узел в их ботнете.
Даже если атака не приводит к потере данных или потере доступа, психологическое бремя реально. Утечка безопасности разрушает доверие. Ваш уровень комфорта при хранении или извлечении информации из облака снижается. Вы начинаете задумываться, стоит ли того удобство.
К сожалению, не существует абсолютно неуязвимых систем. Любая система, доступная через Интернет, уязвима. Разница заключается в устойчивости. Облачный провайдер с более строгими мерами безопасности и лучшей способностью обнаруживать и восстанавливаться после нарушений минимизирует риск потери данных, доступа или вашего душевного спокойствия.
Но не снимайте с себя ответственность. Безопасность — это не только обязанность облачного хостинг-провайдера. Личные ошибки имеют значение. Поддавшись фишинговой атаке — обману, заставляющему вас передать учетные данные для входа, — вы можете так же легко скомпрометировать свой доступ к облаку, как и при эксплуатации уязвимости на стороне сервера. Загрузка вредоносного ПО из ненадежного источника также имеет последствия. Бдительность требуется со всех сторон.
3: Пропускная способность и другие аспекты бюджетирования
Когда вы переходите от вопросов безопасности к фактической стоимости ведения бизнеса, пропускная способность становится основной переменной. Это часто самая неправильно понимаемая статья расходов в облачном бюджете. Провайдеры взимают плату не только за хранение или вычислительные мощности; они взимают плату за данные, передаваемые в их инфраструктуру и из нее.
Эта модель перераспределяет риски и затраты. Если вы размещаете приложение, требующее большой пропускной способности (например, мультимедийное), ваши расходы на исходящий трафик могут резко вырасти. Понимание того, как модели ценообразования в облаке влияют на стоимость пропускной способности, является необходимым для всех, кто стремится сделать расходы предсказуемыми.
Почему это важно? Потому что неожиданные сборы за исходящий трафик могут в одночасье уничтожить вашу прибыль. Вы можете заключить выгодную сделку на аренду виртуальных машин, только чтобы обнаружить, что ваш счет увеличен из-за платы за передачу данных. Это особенно актуально для приложений, которые обслуживают большие файлы или API с высоким уровнем трафика.
Где накапливаются эти расходы? Почти всегда на исходящей стороне. Большинство провайдеров предлагают щедрые лимиты на входящий трафик (ingress), но взимают значительные платежи за исходящий трафик (egress). Знание какой облачный провайдер предлагает наилучшие цены на пропускную способность для вашего конкретного случая использования требует
Вы думаете, что получаете неограниченные мощности в облаке. На самом деле это не так.
Обещание простое: доступ к оборудованию, программному обеспечению и инфраструктуре без покупки хотя бы одного сервера. Но счет? Он полностью зависит от вашего кошелька.
Существуют бесплатные тарифы. Они отлично подходят для электронной почты или хранения нескольких тысяч фотографий. Как только вы достигаете предела хранилища — обычно это всего несколько гигабайт — вам начисляют плату. Попробуйте загрузить пакет семейных фотографий, когда вы уже превысили лимит. Вы увидите не просто ошибку. Вы увидите предложение оплатить услугу.
Корпоративные облака устроены иначе. Они берут плату за всё.
Куда уходят деньги бизнеса
Корпоративные планы — это не только про место. Вы платите за:
- Хранение данных (за каждый гигабайт)
- Пространство для баз данных
- Выделенные серверы (физические или виртуальные) с определенной конфигурацией памяти
- Аренду (почасовую или помonthную)
- Облачное ПО, рассчитываемое на одного пользователя
- Пропускную способность сети
- Дополнительные IP-адреса
- Услуги управления ИТ-инфраструктурой
Преимущество заключается в гибкости. Вы масштабируете ресурсы. Вы платите только за то, что используете. Или за то, что, как вам кажется, будете использовать.
Цена ошибки
Недооцените свои потребности — и вы упретесь в стену.
Это раздражает, когда фотографии вашего питомца не загружаются. Это катастрофа, когда данные клиентов замирают во время критической транзакции.
Если вы исчерпаете емкость сервера во время кризиса, вы окажетесь в тупике. Если не заплатите больше.
А заплатить больше всегда можно. Некоторые облачные решения поддерживают автоматическое масштабирование. Ваша инфраструктура растет по мере роста спроса.
Но эта удобство сопряжено с риском.
Шок от суммы в ежемесячном счете — реальность. Автоматическое масштабирование означает, что ваши расходы могут взлететь до небес, если вы не следите за метриками.
2: Лимиты пропускной способности и троттлинг
Хранилище — не единственный лимит. Скорость тоже ограничена.
Многие провайдеры устанавливают лимиты на пропускную способность. Или замедляют её.
Троттлинг означает снижение скорости вашего соединения после достижения определенного объема данных. Это не всегда очевидно. Вы можете подумать, что ваш интернет просто медленный. На самом деле облачный провайдер ограничивает вашу пропускную способность.
Почему они это делают? Чтобы управлять сетевыми перегрузками. Чтобы снизить затраты для всех.
Для малого бизнеса это может парализовать операции. Передача больших файлов занимает вечность. Приложения реального времени работают с задержками. Пользователи расстраиваются.
Проверьте свое соглашение об обслуживании. Обратите внимание на мелкий шрифт в разделе об исходящем трафике (egress).
Именно на комиссиях за исходящий трафик многие компании получают неприятные сюрпризы. Вы платите за хранение данных. Вы платите меньше за их загрузку. Но за скачивание или перемещение их наружу? Именно здесь уходят основные деньги.
Речь идет не только о том, сколько места вам нужно. Речь о том, сколько данных вы перемещаете.
Если вы создаете приложение с интенсивным чтением данных, расходы на пропускную способность съедят вашу маржу.
Пропускная способность — это не только узкое место на уровне сервера. Она ограничивает вас и на домашнем уровне.
Многие интернет-провайдеры (ISP) устанавливают месячные лимиты на передачу данных. Это жесткие ограничения на объем данных, которые вы можете отправлять и получать. Эти цифры сильно различаются. Некоторые тарифы предлагают безлимитный трафик. Другие ограничивают вас небольшим объемом. Для среднестатистических домашних тарифов лимиты в диапазоне от 100 до 250 гигабайт в месяц удивительно распространены.
Каждое действие учитывается в этом общем объеме. Вы расходуете трафик не только на передачу больших файлов. Вы потребляете пропускную способность при просмотре веб-страниц. Вы тратите его, играя в онлайн-игры. Стриминг Netflix, Hulu или 4K-видео из вашего облачного хранилища расходует ваш лимит точно так же, как и на локальном медиаплеере.
Цена превышения лимита данных
Что происходит, когда вы достигаете этого потолка? Штрафы полностью зависят от политики вашего провайдера.
Некоторые провайдеры взимают плату за превышение лимита. Они могут начислять плату за каждый гигабайт сверх установленного лимита. Это быстро накапливается, если вы резервируете терабайты фотографий.
Другие не взимают дополнительную плату. Вместо этого они снижают скорость вашего соединения (троттлинг). Ваша скорость значительно падает. Это фактически разрушает пользовательский опыт при работе с облачными сервисами. Загрузка большого видеофайла может занять часы вместо минут. Скачивание снимка резервной копии становится испытанием на терпение.
В худших случаях провайдеры полностью отключают ваш доступ. Вы входите в систему и обнаруживаете, что у вас нет доступа в интернет до начала нового расчетного периода. Это полностью останавливает любую облачную рабочую среду.
Существует также проблема сетевой перегрузки. На общих инфраструктурах, таких как кабельный или спутниковый интернет, скорости часто падают в часы пик вечером. Даже если вы не достигли своего месячного лимита, вы можете испытывать замедления, когда ваши соседи также смотрят потоковое видео.
Система предупреждений об авторских правах и мониторинг пиратства
Троттлинг не всегда связан с объемом. Он может быть связан с контентом.
Крупные интернет-провайдеры внедрили Систему предупреждений об авторских правах для борьбы с пиратством. Эта система нацелена на пользователей, подозреваемых в незаконном распространении материалов, защищенных авторским правом. Механизм прост. Он отслеживает трафик на наличие известных файлов, защищенных авторским правом. Он специально ищет активность в сетях обмена файлами peer-to-peer (P2P).
Система отслеживает эту деятельность по IP-адресу. Если ваше соединение будет помечено, вы столкнетесь с нарастающими наказаниями.
- Письма с предупреждениями: Вы получаете уведомления с требованием прекратить действия.
- Снижение скорости: Ваша скорость соединения снижается.
- Приостановка обслуживания: Ваш доступ в интернет отключается.
- Закрытие учетной записи: В крайних случаях вы полностью теряете доступ к услуге.
Это создает значительный риск для домашних пользователей. Любой, кто использует ваш WiFi, может спровоцировать эти предупреждения. Гость, незаконно скачивающий фильм, оставляет след на вашем IP-адресе. Вы должны защитить свою сеть. Смените пароли по умолчанию. Используйте надежное шифрование. Если вы не сделаете этого, вы ставите под угрозу свой доступ в интернет, полагаясь на честность других.
Как обойти мониторинг с помощью VPN
Есть ли способ избежать этих систем мониторинга?
Да. Вы можете скрыть свой IP-адрес.
Использование виртуальной частной сети (VPN) шифрует ваш трафик. Она направляет ваши данные через сторонний сервер. Для вашего интернет-провайдера и Системы предупреждений об авторских правах вы выглядите так, как будто используете другой IP-адрес. Они не могут легко связать вашу активность
Связь — это единая точка отказа в облачных вычислениях. Вы доверяете свои данные серверу, находящемуся за тысячи миль, доступ к которому возможен только через сеть. Эта цепочка хрупка. Отключается домашний Wi-Fi. Провайдер замедляет или полностью прекращает работу сети. Магистральная сеть провайдера перегружена. Даже интернет-провайдер самого облачного провайдера может отключиться. Добавьте к этому неработающий роутер, сбой в электросети или ноутбук, который отказывается загружаться, и вы окажетесь заблокированы. Полное отключение.
Задержка усугубляет проблему. Перегрузка сети сводит скорость загрузки и выгрузки данных к минимуму. Медленное соединение почти так же болезненно, как и полное отключение. Вы сидите и смотрите на полосу прогресса, пока над вами нависает дедлайн. Презентация, которую нужно подготовить в последний момент, не загружается. Документ не сохраняется. Начинается паника.
Когда отказывает инфраструктура
Сбои не всегда носят локальный характер. Целые центры обработки данных могут отключиться. Удары стихий. Оборудование плавится или выходит из строя из-за короткого замыкания. Неплановое обслуживание останавливает работу. Облачные провайдеры обещают почти стопроцентную доступность, но 100 процентов — это миф. Оборудование ломается. Всегда.
Amazon столкнулась с серией широко освещаемых сбоев в период с 2011 по 2013 год. Ущерб был серьезным. Reddit исчез. Netflix начал сильно буферизироваться. Coursera, Foursquare, Instagram, Pinterest, Flipboard и Vine замолкли. Сам Amazon пошатнулся. Причины варьировались от гроз и отключений электроэнергии до простейших человеческих ошибок. Один инцидент был связан с одним неисправным сетевым коммутатором. Один компонент. Один сбой. Цепная реакция хаоса.
Windows Azure от Microsoft претерпела примерно десятичасовой сбой в феврале 2012 года. Виновник? Ошибка программного обеспечения, связанная с високосным днем. Простая ошибка в коде. Массивные простои. Сбой Google в августе 2013 года длился всего несколько минут, но обошелся компании в полмиллиона долларов. Он вывел из строя поиск, Gmail и YouTube. Аналитическая компания GoSquared сообщила, что глобальный веб-трафик упал на 40 процентов в течение этого короткого окна. Эффект от этого сбоя был глобальным.
Стоимость простоя
Для зрителя, смотрящего Очень странные дела, сбой в Netflix — это досадность. Вы ставите на паузу. Обновляете страницу. Ждете. Потеря выручки равна нулю.
Для бизнеса минуты означают упущенные продажи, сорванные контракты и подрыв доверия. Даже короткие сбои наносят вред. Урок ясен: не кладите все яйца в одну корзину. Распределяйте услуги между несколькими центрами обработки данных. Используйте нескольких провайдеров, если это возможно. Диверсифицируйте свои риски.
Автоматическое резервное копирование — это обязательное условие. Если ваше основное облако исчезнет, вам нужна копия. Избыточность стоит денег. Всегда. Но постоянный доступ к критически важным данным? Это бесценно. Стоит ли дополнительная плата за душевное спокойствие? Вероятно, да. Особенно когда гаснет свет.



























