Миграция в облако — это полный или частичный перенос инфраструктуры компании из локальной IT-системы в облачные сервисы, предоставляемые провайдером. В результате такого перемещения сокращаются расходы, улучшается производительность информационной системы, масштабируется её размер в реальном времени и повышается уровень безопасности.
Преимущества облачных технологий используют в компаниях любых размеров и сфер деятельности. Такая широкая область применения приводит к появлению разных заблуждений, которые мешают принимать грамотные решения об использовании облака. Команда техподдержки облачного провайдера Timeweb Cloud собрала пять распространённых мифов среди клиентов и рассказывает о реальном положении дел.
Миф первый: инфраструктурой в облаке управлять сложнее
Существует расхожее мнение о том, что управлять инфраструктурой в облаке сложнее, а технической поддержки со стороны хостинга не будет. И это повлечёт за собой необходимость нанять администраторов с особым опытом работы с облаком, а значит, и дополнительных расходов.
В действительности ситуация иная. Разберём три уровня взаимодействия с облачной инфраструктурой: на уровне железа, на уровне серверов и на уровне операционной системы.
Для работы собственной IT-инфраструктуры компания должна её обслуживать: обновлять оборудование, чистить и ремонтировать его при поломке, внедрять новое для увеличения производительности. Обычно в компании этим занимается несколько человек в зависимости от размера информационной системы.
В облаке у клиента нет доступа к железу — серверы обслуживает провайдер. И работоспособность облачной инфраструктуры — это обязанность провайдера.
В большинстве случаев пользователь взаимодействует с сервером при помощи двух инструментов: панели управления и API. Они позволяют создавать новые сервера, управлять резервными копиями, доменами, базами данных.
Облачные виртуальные машины, которые предоставляет провайдер и на которых разворачивают инфраструктуру, не будут отличаться от машин в собственной IT-системе: приложения пользователь сможет установить в нужной операционной системе. Взаимодействуют с удалённой операционной системой через RDP-клиенты или терминалы.
RDP (Remote Desktop Protocol) — протокол удалённого рабочего стола
Работа с удалённой инфраструктурой будет аналогична работе с собственной, а с возникшими сложностями поможет провайдер. Хостинг заинтересован в предоставлении качественной поддержки своих пользователей — это положительно влияет на приток новых клиентов и его репутацию.
Миф второй: в облаке доступны только платные SSL-сертификаты
SSL-сертификат — это цифровой сертификат, который подтверждает подлинность сайта и который нужен для безопасной передачи данных в сети с помощью протокола HTTPS. Такой сертификат гарантирует, что передаваемые данные не станут доступны третьим лицам. Существуют бесплатные и платные версии сертификатов — от нескольких тысяч рублей.
Среди клиентов Timeweb Cloud встречалось заблуждение, что для арендуемого облака предназначены только платные версии SSL-сертификатов. Но это не так: облачные технологии не накладывают никаких ограничений.
С технической точки зрения бесплатные и платные SSL-сертификаты организованы одинаково, но предлагают разный уровень сервиса ↓
Финансовая гарантия
Бесплатные сертификаты выдаются некоммерческими организациями. Смысл этой деятельности в том, чтобы позволить сайтам работать на безопасном протоколе HTTPS. Если бесплатный сертификат взломают, то компания, выдавшая сертификат, не предоставит финансовой компенсации.
Организации, которые предоставляют платные SSL-сертификаты, гарантируют, что в случае взлома они выплатят финансовую гарантию. Её размер зависит от типа сертификата и в отдельных случаях доходит до 500 тысяч долларов.
Количество проверок на подлинность
Бесплатные сертификаты гарантируют подлинность только доменного имени. Платные сертификаты могут также подтверждать подлинность владельца сертификата.
Длительность действия
Стандартный срок действия бесплатного сертификата — 3 месяца. Платные сертификаты выдаются на срок от года.
Миф третий: облако — это VDS
Периодически клиенты путают облако и VDS (Virtual Dedicated Server, виртуальный выделенный сервер). Но это два разных вида хостинга.
VDS — это виртуальная машина на физическом сервере. На одном физическом сервере — мощном компьютере — устанавливается гипервизор. Это специальная программа, которая позволяет параллельно запускать на нём несколько операционных систем, сдаваемых в аренду. Ресурсы VDS чётко ограничены — для их изменения потребуется создать новую систему.
А облако — это виртуальная машина на кластере из физических серверов и систем хранения данных, объединённых в одну систему. Нагрузка, приходящаяся на эту машину, равномерно распределяется между всеми серверами, и если один из них выйдет из строя, это не остановит работу облака.
- На практике отстроите процесс DevOps с помощью облачных сервисов
- Выполните более 200 практических заданий, основанных на реальных задачах инженеров
- Сможете начать работать через 6–8 месяцев обучения
Миф четвёртый: ответственность за безопасность облачной инфраструктуры лежит на провайдере
Провайдер несёт ответственность перед клиентами за физическую безопасность серверов и сетевую безопасность. А вот защита клиентской инфраструктуры от вирусов и стороннего подключения не входит в стандартные обязанности провайдера.
У провайдера нет доступа к виртуальной машине клиента и его данным — зона ответственности провайдера ограничивается тем, к чему он имеет доступ. И наоборот: зона ответственности клиента ограничивается его виртуальной машиной, оборудование для клиента недоступно.
Миф пятый: облако — это сервис хранения
Наверняка вы слышали выражение «загрузить в облако». Облаками называют не только облачные серверы, но и сервисы хранения данных, такие как Google Диск и Яндекс Диск.
На деле это разные сервисы, которые путают из-за одинакового сленгового названия. Сервисы хранения данных предоставляют место на удалённом сервере для размещения на нём различных файлов. Они помогают экономить место на устройствах и обеспечивают круглосуточный доступ к информации.
Облачные хранилища предоставляют удобную экосистему, в которой удобно синхронизировать файлы с разных устройств и отправлять документы другим пользователям. Такое хранилище можно организовать и на основе облачного сервера, установив на нём специальное программное обеспечение, например, NextCloud.
Когда провайдер предлагает арендовать облако, речь идёт об облачной инфраструктуре.
Мнение автора и редакции может не совпадать. Хотите написать колонку для Нетологии? Читайте наши условия публикации. Чтобы быть в курсе всех новостей и читать новые статьи, присоединяйтесь к Телеграм-каналу Нетологии.