Жеке бұлт: бұл не, не үшін және қалай таңдау керек

Жеке бұлт - ͏бұ͏л бір компания пайдаланатын арнайы бұлттық Инфрақұрылым, бірден көптеген әртүрлі клиенттер емес. Серверлер желілер мен қоймалар жүздеген жалға алушылар арасында бөлінетін қоғамдық бұлттан айырмашылығы, мұнда есептеу ресурстары физикалық түрде оқшауланған немесе тек сіздің бизнесіңізге логикалық түрде байланысты.

Жеке бұлт қалай жұмыс істейді

Техникалық тұрғыдан бұлт үш қабатқа негізделген:

  • Виртуализация - гипервизор (VMware, KVM, Hyper-V), ол физикалық түрде серверлерді жеке виртуалды машиналарға бөледі.
  • Басқару бағдарламалық құралы - бұл әкімші жеткізушіге хабарласпай-ақ ресурстарды жасайтын, үлкейтетін және реттейтін панель.
  • Автоматтандыру - оркестрлер (OpenStack, Kubernetes, VMware vRealize) жүктемені таратады, сақтық көшірмелерді орналастырады және бұлттың үздіксіз жұмыс істеуін қамтамасыз етеді.

Жеке бұлттар қандай

ТүріЖабдық қай жерде орналасқанКім басқарадыБұлт кімге сәйкес келеді
Жергілікті бұлт (On-Premises)Компанияның жеке деректер базасындаКомпанияның меншікті АТ командасыҚатаң реттеуші талаптары бар, банктер, мемлекеттік сектор
Басқарылатын бұлт (Managed Private Cloud)Провайдердің деректер базасындаПровайдер SLA бойыншаШтатсыз бизнес DevOps инженерлері
Виртуалды бұлт (VPC)Ашық контурда провайдер, оқшауланған сегментБірге, бірақ контур логикалық түрде бөлінгенЖеке VPC оқшаулауымен ашық бұлттың икемділігін қалайтын компаниялар

(Virtual Private Cloud) классикалық жеке бұлтпен бірдей емес. VPC инфрақұрылымды басқа клиенттермен физикалық түрде бөліседі, оқшаулауға бағдарламалық - желілік сегментация, жеке VLAN және қол жеткізу құқықтары арқылы қол жеткізіледі. Мұндай жеке бұлт енді ешкім пайдаланбайтын бөлінген темірді болжайды.

Неліктен жеке бұлт көпшілікке қарағанда сенімді

Арнайы жабдықты таңдау. Провайдер серверлерді, дискілерді және желілік карталарды клиенттің белгілі бір тапсырмалар профиліне сәйкестендіреді - мысалы, жазу операциялары жоғары мәліметтер базасына арналған NVMe массивтері. Жалпыға ортақ конфигурация жаппай тұтынушы үшін орташаланған.

Басқа пайдаланушылардан оқшаулау. Сіздің виртуалды машиналарыңыз бір физикалық түйінде басқалармен қатар жүрмейді, сондықтан тау-кен жұмыстарынан DDoS-көршіңізге шабуыл жасауға дейінгі кез келген белсенділік - сіздің инфрақұрылымыңыздың жұмысына әсер етпейді.

Ақпаратты қорғаудың қосымша құралдары. Private Cloud-та жеке криптографиялық қорғаныс құралдарын, сертификатталған брандмауэрлерді және белгілі бір саланың талаптарына бейімделген кіруді табу жүйелерін орнату оңайырақ.

Жеке, қоғамдық және гибридті бұлт: айырмашылықтар қандай?͏

КритерийҚоғамдық бұлтЖеке бұлтГибридті бұлт
Кіру құныТөмен, пайдалану ақысыЖоғары, CAPEX немесе ұзақ мерзімді келісімшарт қажетОрташа
МасштабтауІс жүзінде шексізСатып алынған жабдық көлемімен шектелгенИкемді - ең жоғары жүктеме ашық бұлтқа шығарылады
Қауіпсіздік және бақылауТөменде, жалпы ресурстарДеректер мен қол жетімділікті максималды бақылауЖүктемелердің таралуына байланысты
Реттеушіге сәйкестік (152-ФЗ, PCI DSS және т.б.)Провайдерді тексеруді қажет етедіАудиторларға растау оңайырақІшінара
Орналастыру жылдамдығыМинуттарыЖабдықты сатып алу кезінде апта немесе айОрташа
Типтік пайдаланушыСтартаптар, ауыспалы жүктеме сайттарыБанктер, медицина, мемлекеттік құрылымдарМаусымдық шыңдары бар ірі бизнес

Жеке бұлттың артықшылықтары

Негізгі артықшылықтар - қауіпсіздік, болжамды өнімділік және терең теңшеу мүмкіндігі.

1

Жақсартылған қауіпсіздік және бақылау.

Ақпарат арнайы контурдан шықпайды, қол жетімділік провайдердің орташа үлгісіне емес, компанияның ішкі саясатына бейімделеді. Бұл реттеушілердің талаптары бойынша аудиттен өтуге міндетті адамдар үшін өте маңызды.

2

Жеке теңшеу.

Жүктеме профилі үшін процессордың, жедел жадтың, дискінің ішкі жүйесінің және желінің нақты конфигурациясын таңдауға болады - машиналық оқыту үшін графикалық үдеткіштерді орнатуға дейін.

3

Болжамды өнімділік.

Ресурстар көршілермен бөліспейді - бұл біреудің жүктемесі сіздің IOPS-ті жейтін "шулы көршінің" әсері жоқ дегенді білдіреді.

4

Ұзақ қашықтықтағы үнемділік.

Тұрақты, болжамды жүктеме кезінде 3–5 жылдық көкжиектегі жеке бұлт көбінесе жалпыға қолжетімді баламалы қуаттарды тұрақты жалға алудан арзанырақ шығады.

5

Икемді сәулет.

Клиент бұлтты өзі таңдайды және не орналастыру керек: классикалық виртуалды машиналар, Kubernetes-кластерлер, қызмет ретінде мәліметтер базасы немесе өзінің қосымшалар дүкені.

6

Сақтық көшірме жасау және апатты қалпына келтіру.

Бөлінген СХД және жеке резервтік арналар жалпы ашық ресурстармен салыстырғанда жылдам қалпына келтіру уақытын (RTO) береді.

Кемшіліктері жеке бұлт

1

Жоғары бастапқы шығындар.

Жабдықты сатып алу, виртуалдандыру лицензиялары және мамандардың жалақысы бастапқыда айтарлықтай инвестицияларды қажет етеді.

2

Шектеулі масштабтау.

Жалпыға қол жетімді бұлтты кеңейту - бірнеше рет басу мәселесі, жеке бұлтты кеңейту - жаңа жабдықты сатып алу және орнату мәселесі, бұл бірнеше аптаға созылады.

3

Пайдаланудың күрделілігі артады.

Виртуализацияны, желілерді және сақтау жүйелерін түсінетін команда қажет - немесе басқарылатын жеке бұлт моделі бойынша провайдерді басқаруға тура келеді.

4

Жабдықтың тоқтап қалу қаупі.

ЦОД деңгейінде резервтеу болмаса, бір түйіннің апаты жалпыға ортақ таратылғанға қарағанда көбірек қызметтерге әсер етуі мүмкін.

Көпшіліктің орнына жеке бұлтты кім таңдауы керек

  • Қаржы секторы. Банктер жеке және төлем деректерін сақтауға және өңдеуге қойылатын талаптарды сақтауға міндетті, оларды арнайы инфрақұрылымда растау оңайырақ.
  • Денсаулық сақтау. Пациенттердің медициналық деректері жеке құпиялылық талаптарына сәйкес келеді және жүйенің қарапайым тоқтап қалуы көмек көрсетуге тікелей әсер етеді.
  • Мемлекеттік ұйымдар. Мемлекеттік сектор көбінесе деректерді ел аумағында және сертификатталған инфрақұрылымда орналастыруға міндетті.
  • Өндірістік компаниялар. Өнеркәсіптік басқару жүйелері (АСУ ТП) сыртқы желілерден оқшаулауды және секірусіз тұрақты кідірісті қажет етеді.
  • AI және HPC жұмыс жүктемелері бар компаниялар. Модельдерді GPU-кластерлерде оқыту, егер жүктеме бір реттік емес, тұрақты болса, жеке темірде жүргізу тиімдірек.

Жеке бұлт техникалық тұрғыдан неден тұрады

Клиент хосттан бұлтқа тапсырыс бергенде, ол әдетте келесі компоненттер жиынтығын алады:

КомпонентТағайындау
Виртуалды серверлерҚолданбалар үшін негізгі есептеу қуаттары
Арнайы желілерБасқа клиенттермен қиылыспайтын оқшауланған VLAN және байланыс арналары
Арнайы АШДДерекқорлар мен файлдық қоймаларға арналған дискілік массивтер
Сақтық көшірме жасауТұрақты суреттерді түсіру және көшірмелерді бөлек қуаттарда сақтау
Басқару тақтасыӨзіне-өзі қызмет көрсету: ЖМ, мониторинг, масштабтау
Kubernetes және контейнерлерМикросервистік қолданбаларды оркестрлеу
GPU-үдеткіштерМашиналық оқыту және көрсету тапсырмаларына арналған
S3-үйлесімді жадСақтық көшірмелер мен статикаға арналған нысанды сақтау

Бұлттарды қалай басқаруға болады

Өз бетінше - егер ұйымда виртуализацияны, желілерді және сақтау жүйелерін басқару тәжірибесі бар топ болса. Ішкі регламенттерді, мониторингті және кезекші инженерлерді талап етеді.

Managed Private Cloud моделі бойынша - хостер қол жетімділігі бойынша пайдалануды, жаңартуларды және SLA алады, ал клиент басқару тақтасы мен билет жүйесі арқылы жұмыс істейді. Бұл ішкі ат бөлімінен жүктемені алып тастайды және сараптаманың болмауына байланысты тоқтап қалу қаупін азайтады.

Қолданылатын сценарийлер

  • Қауіпсіздіктің қатаң талаптары бар ұйымдардағы ақпаратты толық бақылауға арналған жергілікті жеке бұлт.
  • Гибридті стратегия, мұнда негізгі жүйелер жеке бұлтты пайдаланады және ең жоғары жүктеме (мысалы, маусымдық сатылымдар) public-ке шығарылады.
  • Кәсіпорын қосымшалары (ERP, CRM) бизнестің үздіксіздігі үшін маңызды.
  • Қызмет ретінде жеке бұлт (PCaaS) - арнайы жабдықты сатып алмай-ақ жеке инфрақұрылымды алудың жеңілдетілген нұсқасы.
  • Виртуалды жұмыс үстелдері (VDI) корпоративті мәліметтерге қол жеткізудің бірыңғай қорғалған контурын қажет ететін таратылған командаларға арналған.
  • Өндірістен оқшауланған, бірақ негізгі инфрақұрылым сияқты қауіпсіздік кепілдіктері бар сынақ және staging орталары.

Шешім әрдайым дерлік екі сұрақтың тоғысында қабылданады: бизнес үшін қарапайым қызмет қанша тұрады және ақпарат тараған кезде қандай айыппұлдар немесе беделге қауіп төндіреді. Қатенің бағасы неғұрлым жоғары болса, жеке сәулет соғұрлым тез төленеді.

FAQ

Егер сіз жалпыға ортақ бұлтты қолдансаңыз, олардың айырмашылығы неде?

Қоғамдық бұлт - ресурстар барлық тұрғындар арасында бөлінетін "көпқабатты үй" ретінде пайдаланылады. Жеке бұлт - бір иесіне салынған және конфигурацияланған "жеке үй" ретінде қолданылады.

Ресурстарды оқшаулау және қол жетімділік саясатын теңшеу мүмкіндігі бұлтты маңызды мәліметтерді сақтаудың қауіпсіз нұсқасына айналдырады, бірақ қорғаудың соңғы деңгейі әлі де желінің қалай конфигурацияланғанына байланысты шифрлау және резервтеу.

Жүктеуді болжауға болатын кезде, ақпаратты сақтаудың реттеуші талаптары бар және бюджет архитектураға бірнеше жыл бұрын инвестициялауға мүмкіндік береді.

Әдетте бұлт төрт қадамнан тұрады: ағымдағы жүктеме бойынша қажетті қуаттарды есептеу, деректер орталығында арнайы жабдықты таңдау және резервтеу, виртуализация мен желіні орнату, содан кейін өнімді жүктеуді ауыстырмас бұрын сынақ тізбегіндегі тексерумен қолданбаларды тасымалдау.

Қоғамдық бұлтты жеке архитектурамен қалай салыстыруға болады?

Үш параметрді салыстырыңыз: жүктеудің болжамдылығы, ақпаратты сақтау орнына реттеушінің шарттары және басқару үшін ішкі команданың болуы. Егер жүктеу тұрақты болса және қауіпсіздік шарттары қатаң болса - мұндай жеке бұлт ақталады. Егер жүктеу жүктелсе және пәрмен болмаса - жалпыға қол жетімді бұлтты немесе басқарылатын жеке бұлтты пайдаланыңыз.

Жоғарыда аталған банктердің, медицинаның және мемлекеттік сектордың артықшылықтарынан басқа, телекоммуникация операторлары, өздерінің адалдық жүйелері бар бөлшек сауда және арнаның кешігуі мен тұрақтылығы темірдің жұмысы үшін маңызды болып табылатын АСУ ТП жүйелері бар өнеркәсіптік кәсіпорындар айтарлықтай артықшылықтар мен әсерлерге ие.

Қорытынды

Жеке бұлт - сән туралы емес, архитектураның бизнестің нақты міндеттеріне сәйкестігі туралы. Егер сізде болжамды жүктеме болса, жалпы қуаттылықта орналастыруға болмайтын қатаң киберқауіпсіздік шарттары бар болса - жеке архитектура артықшылықтар береді, бақылау мен сенімділікпен өз құнын ақтайды.