CoreTech
IT infrastruktura i cloud

Hibridni cloud kao operativni model | CoreTech

Hibridno okruženje donosi vrednost tek kada su identiteti, monitoring, bezbednost, trošak i odgovornosti uređeni kao jedna celina.

CoreTech tim · 6 min

Lokalni data centar povezan sa cloud infrastrukturom narandžastim tokovima podataka
KLJUČNE PORUKE

Šta treba zapamtiti.

  • Hibridno ne znači dve odvojene infrastrukture.
  • Jedinstveni identitet, inventar i monitoring su osnovni kontrolni sloj.
  • Odgovornost se definiše za celu uslugu, ne samo za platformu.

Kratak odgovor za menadžment

Hibridni cloud nije kompromis između starog i novog. To je operativni model u kojem lokalni sistemi i cloud servisi rade kao jedna usluga, sa zajedničkim pravilima, pregledom rizika i jasnim vlasnicima.

Ako tim koristi različite identitete, odvojene alate za monitoring, neusaglašene bezbednosne politike i nejasnu podelu odgovornosti, okruženje je povezano mrežom, ali nije zaista integrisano.

Šta treba ujediniti

Prva oblast su identiteti i pristup. Korisnik, uređaj i servisni nalog treba da prolaze kroz dosledna pravila, bez obzira gde se resurs nalazi. Druga oblast je inventar: kompanija mora znati koje resurse ima, ko ih koristi, ko ih plaća i koliko su kritični.

Treća oblast su logovi i monitoring. Incident ne prati granicu između server sale i clouda. Timu je potreban pregled događaja i zavisnosti kroz celu uslugu. Četvrta oblast su backup i oporavak, uključujući SaaS podatke i konfiguracije.

Trošak i kapacitet

Hibridno okruženje može spojiti predvidiv lokalni kapacitet sa cloud elastičnošću. Ipak, bez oznaka resursa, budžeta, upozorenja i vlasnika troška, cloud deo može rasti bez poslovne kontrole.

Trošak treba posmatrati zajedno sa vrednošću: brzinom isporuke, dostupnošću, smanjenjem ručnog rada i rizikom. Najjeftiniji resurs nije dobar izbor ako povećava prekide ili zavisnost od pojedinca.

Podela odgovornosti

Za svaku uslugu definišite poslovnog vlasnika, tehničkog vlasnika i operativni tim. Zabeležite ko odobrava pristup, ko prati potrošnju, ko reaguje na alarm, ko testira oporavak i ko komunicira sa korisnicima tokom incidenta.

Dobavljač clouda upravlja svojim slojem platforme. Kompanija i njeni partneri i dalje upravljaju konfiguracijom, identitetima, podacima, uređajima, aplikacijama i načinom korišćenja.

Kontrolna lista

  • Jedinstven model identiteta i najmanjih potrebnih prava
  • Ažuran inventar lokalnih i cloud resursa
  • Centralni pregled logova, dostupnosti i kapaciteta
  • Pravila za backup, retention i test oporavka
  • Oznake, budžeti i vlasnici troška
  • Dokumentovane zavisnosti i odgovornosti

CoreTech pristup

Hibridno okruženje projektujemo od usluge ka platformama. Najpre definišemo šta korisnik mora da dobije i koje rizike treba kontrolisati, zatim povezujemo arhitekturu, operacije, bezbednost i trošak u jedan upravljački model.

FAQ / AEO

Najčešća pitanja

Da li je hibridni cloud samo privremena faza?

Ne nužno. Za mnoge kompanije je trajan model zbog lokalnih aplikacija, opreme, podataka ili zahteva performansi.

Koji kontrolni sloj treba prvo urediti?

Identitete i inventar. Bez njih nije moguće pouzdano upravljati pristupom, rizikom, troškom ni odgovornošću.

Da li cloud dobavljač radi backup naših podataka?

Odgovornost zavisi od usluge i ugovora. Kompanija mora jasno proveriti šta platforma štiti, a šta ostaje njena obaveza.

Izvori i dalje čitanje

  1. Microsoft guidance for hybrid and multicloud operations ↗
  2. Microsoft Azure Well-Architected Framework ↗