© 1995-2022 Компания «Инфосистемы Джет»
Аудит готовности ИТ- инфраструктуры к внедрению частного «облака»
Виртуализация, облако Виртуализация, облако

«Облако» – это способ предоставления ИТ-услуг пользователям. Оно не является конкретной технологией или набором ПО, не привязано к аппаратной платформе. Особенность «облачных» вычислений состоит в определенных пользовательских качествах.

Главная>Виртуализация, облако>Аудит готовности ИТ- инфраструктуры к внедрению частного «облака»
Виртуализация, облако Тема номера

Аудит готовности ИТ- инфраструктуры к внедрению частного «облака»

16.11.2011

Посетителей: 104

Просмотров: 84

Время просмотра: 3.3 мин.

Авторы

Автор
Вячеслав Медведев Руководитель направления облачных решений «Инфосистемы Джет»
«Облако» – это способ предоставления ИТ-услуг пользователям. Оно не является конкретной технологией или набором ПО, не привязано к аппаратной платформе. Особенность «облачных» вычислений состоит в определенных пользовательских качествах. На сегодня практически общепризнан перечень этих качеств, предложенный NIST – National Institute of Standards and Technology, США: самообслуживание по запросу, свободный доступ к ИТ-сервисам по сети, объединение вычислительных ресурсов в пулы, возможность быстрого масштабирования и реконфигурации, учет и контроль оказываемых услуг. Это взгляд со стороны пользователя.

 

 

Для компании или подразделений, оказывающих ИТ-услуги или проектирующих ИТ-инфраструктуру, представляют интерес техническая реализация этих требований и объем необходимых изменений в инфраструктуре для создания частного «облака». Какой должна быть «облачная» инфраструктура? Подойдет ли имеющееся оборудование для построения «облака»? Какой объем дополнительных инвестиций потребуется?

 

Путь к частному «облаку»

 

Сегодня на рынке ИТ формируется спрос на создание частных «облаков» (Private Cloud) внутри организаций.

Заказчики видят для себя различные преимущества от внедрения этого решения:

 

  • повышение гибкости инфраструктуры – размещение большого количества сервисов с непредсказуемо меняющимися требованиями к нагрузке;
  • максимально быстрое выделение ресурсов для нужд систем с коротким жизненным циклом, например, тестовых сред для разработчиков; обеспечение возможности самообслуживания и автоматизации при выделении ресурсов для разгрузки системных администраторов;
  • перевод взаимодействия с собственной ИТ-службой на коммерческие рельсы. В идеале внутрикорпоративные ИТ должны стать «черным ящиком», из которого все остальные подразделения будут получать необходимые ИТ-сервисы. В этом смысле идея частного «облака» перекликается с хорошо известной концепцией построения сервис-ориентированной архитектуры ИТ (Service Oriented Architecture, SOA). В своей основе «облако» – это масштабируемая, распределенная реализация принципа SOA;
  • экономия – на стоечном пространстве ЦОДа, электричестве, администрировании и т. п.

 

Для решения поставленных задач, помимо внедрения «облачного» ПО, необходимо обеспечить соответствие ИТ-инфраструктуры определенным требованиям, поскольку именно она лежит в основе «облачных» сервисов и в конечном итоге реализует запросы пользователей. Если заказчик видит для себя преимущества «облака» и планирует его развертывание, первым шагом должна стать модернизация инфраструктуры (самая «простая» и наиболее технологически проработанная «облачная» модель IaaS представляет собой именно инфраструктурный сервис). Мало кто готов полностью заменить имеющуюся инфраструктуру, поэтому возникает задача определения необходимого объема изменений. Отсюда вытекает первый вопрос: какими качествами должна обладать ИТ-инфраструктура для того, чтобы на ее основе можно было бы построить полноценную систему IaaS?

 

Характеристики «облачной» инфраструктуры

 

Рассмотрим, какие требования к инфраструктуре предъявляют характеристики «облака» по NIST.

 

Самообслуживание по запросу (On-Demand Self-Service). Нужно обеспечить возможность быстрого выделения и освобождения ресурсов по требованию, а также достаточную гранулярность разделения ресурсов для соответствия максимально широкому спектру запросов. Необходимая гибкость конфигурирования достигается только в консолидированных средах. Также важна возможность динамической реконфигурации, т.к. удовлетворение нового запроса не должно приводить к приостановке сервиса. Возможность получить обслуживание по требованию подразумевает доступность инфраструктуры, т.е. необходимо обеспечить заданный уровень сервиса. В зависимости от критичности приложений в «облаке» необходимо применение технологий отказо- и катастрофоустойчивости.

 

Доступ к ресурсам по сети (Broad Network Access). Очевидно, что для этого должна быть сеть. Причем в идеале она становится единым транспортом для всех потоков данных: от систем хранения к серверам, между серверами, от серверов к пользователям. Требования к ее пропускной способности, надежности, масштабируемости, отказоустойчивости и гибкости при этом многократно возрастают. Также важно учитывать виртуальную природу современных инфраструктур. Сейчас сложно провести четкую грань, где заканчивается сеть и начинается сервер, т.к. обмен данными между, например, виртуальными машинами может вообще не покидать одного физического сервера. «Облачная» сеть должна учитывать эти особенности.

 

Объединение ресурсов в пулы (Resource Pooling), возможность быстрого масштабирования и реконфигурации (Rapid Elasticity). Действительно гибкая инфраструктура должна управляться централизованно. Автоматизация процессов изменения инфраструктуры является необходимой, поскольку при наличии множества запросов на выделение и освобождение ресурсов вручную уследить за всем невозможно. Для того, чтобы скрыть особенности инфраструктуры от пользователей, она должна быть максимально однородной и стандартизованной (если не на уровне отдельных устройств, то точно на уровне интерфейсов управления). При этом достаточно крупной и масштабируемой, т.к. только в этом случае можно обеспечить «виртуальную бесконечность» ресурсов для конкретного пользователя и приложения: ни одна задача не должна приближаться по своим требованиям к тому, чтобы задействовать инфраструктуру целиком.

 

Измеряемость услуг (Measured Service). Системы сквозного управления инфраструктурой должны обеспечивать возможность учета потребляемых ресурсов.

 

Обобщая приведенные рассуждения, инфраструктура, готовая к созданию частного IaaS-«облака», должна обладать следующими свойствами:

 

  • Возможность масштабируемости, консолидация ресурсов, стандартизация инфраструктуры
  • Гибкость конфигурирования, возможность динамической реконфигурации, управление уровнем обслуживания
  • Использование стандартных и унифицированных интерфейсов и способов доступа
  • Возможность централизованного управления, учета и бюджетирования ресурсов
  • Отказоустойчивость, катастрофоустойчивость, безопасность

 

Методика аудита:  что и как анализировать?

 

Так готова ли ваша инфраструктура к развертыванию частного IaaS-«облака»? Соответствует ли она всем приведенным требованиям? И если не соответствует, то в каких направлениях следует ее развивать? Ответить на эти вопросы может аудит готовности инфраструктуры к внедрению частного «облака».

 

Для начала следует определиться с тем, какие именно приложения будут работать в «облаке». Для этих приложений необходимо понять пределы их масштабирования и требования к непрерывности: сколько пользователей, подразделений или организаций будут пользоваться ими, допустимы ли простои и потеря данных.

 

На втором этапе идет анализ архитектурных особенностей: возможны ли масштабирование, реконфигурация инфраструктуры, динамическое реконфигурирование? Стандартизована ли инфраструктура? Какой уровень обслуживания она способна обеспечить, и достаточно ли его для приложений? В итоге разнородное оборудование может быть организовано в несколько «островов» с разным уровнем обслуживания для разных сервисов.

 

Отдельная задача – анализ применяемых технических и технологических решений. Использование серверов-лезвий, технологий виртуализации, терминальных и VDI-решений, консолидированных хранилищ данных и т.п. следует   рассматривать как необходимость для «облачной» инфраструктуры. Хотя отказ от их использования возможен, результирующая инфраструктура потеряет значительную долю гибкости, управляемости и эффективности. Нельзя исключать из процесса аудита и внедренные у заказчика технологии обеспечения информационной безопасности.

 

Заключительный этап – системы управления. Централизованные системы управления,  мониторинга и контроля за активами Service Desk позволяют снизить затраты на управление масштабной инфраструктурой, уменьшить влияние человеческого фактора на доступность сервисов. Наличие этих систем следует рассматривать в совокупности с регламентами и процедурами, обеспечивающими их работу.

 

Таким образом, аудит готовности ИТ-инфраструктуры к внедрению частного IaaS-«облака» должен быть комплексным и учитывать самый широкий спектр параметров, начиная от организационных и заканчивая техническими. Только такой подход позволит избежать простых и неэффективных решений из разряда «заменить всё на новое» и сформировать действительно эффективный путь, оптимальный как с точки зрения затрат, так и пользы для бизнеса.

Уведомления об обновлении тем – в вашей почте

Облачная НЕбезопасность и как с ней бороться

Риски частных, публичных инфраструктурных облаков и облачных приложений. Как защитить компанию при переходе в cloud-среду?

«Мы могли все разрушить, но вместо этого перешли на микросервисы»

На кого ориентировался «Росбанк» при выборе cloud-решений? Чем микросервисная архитектура напоминает чеховское ружье? Как частное облако превратило склад в сервисную компанию?

Как «Яндекс.Облако» разрабатывает свои сервисы

На что стоит обращать внимание при выборе облачной платформы

Чистый интернет: генеральная уборка

Количество информации, которую мы потребляем через интернет, увеличивается с каждым днем. Электронная почта на работе и дома, социальные сети, инстант-мессенджеры, skype и другие средства коммуникации - благодаря им мы постоянно на связи.

Технологии защиты облаков. Как снизить риски ИБ

Переход к cloud-технологиям несет в себе как выгоды, так и новые угрозы, связанные с ИБ

Программно-определяемые грузоперевозки

Еще недавно слово «аппаратный» было синонимом надежности и производительности. Каждая задача – на своем сервере. Все сетевые устройства непременно аппаратные, в массивных корпусах и с большим количеством лампочек.

«Облачные» решения как способ предоставления вычислительных ресурсов

В последние годы в сфере информационных технологий появилось и бурно развивается направление, получившее название «Cloud Computing» («облачные» вычисления).

ИТ-сервис: тенденции развития

За прошедшие годы ситуация на ИТ-рынке изменилась, и сегодня оказание услуг стандартной технической поддержки вендоры зачастую стараются оставить в своей компетенции и уходят от схемы привлечения для этих целей своих сервисных партнеров.

Проблемы безопасности виртуальных сред: заплаточный подход

Прошедший 2012-й год показал, что компании в России начали вести реальную работу в области обеспечения защиты своих виртуальных сред (ВС)

Спасибо!
Вы подписались на обновления наших статей
Предложить
авторский материал





    Спасибо!
    Вы подписались на обновления наших статей
    Подписаться
    на тему







      Спасибо!
      Вы подписались на обновления наших статей
      Оформить
      подписку на журнал







        Спасибо!
        Вы подписались на обновления наших статей
        Оформить
        подписку на новости







          Спасибо!
          Вы подписались на обновления наших статей
          Задать вопрос
          редактору








            Оставить заявку

            Мы всегда рады ответить на любые Ваши вопросы

            * Обязательные поля для заполнения

            Спасибо!

            Благодарим за обращение. Ваша заявка принята

            Наш специалист свяжется с Вами в течение рабочего дня