Введение
«Локальное», или «офисное», размещение означает, что серверы компании физически находятся в офисе.
Сетевое оборудование — аппаратное обеспечение для объединения серверов, систем хранения данных и компьютеров пользователей в единую сеть. Оно даёт доступ к сети интернет, защищает от несанкционированного доступа и сетевых атак. Обеспечивает обмен данными между пользователями из сети интернет и серверами.
Сервер — это отдельный мощный компьютер, на который установлена серверная операционная система. Он предоставляет доступ к данным на этом компьютере и серверному программному обеспечению, которое обрабатывает запросы пользователей.
Веб-сервер — по запросу пользователя отдаёт интернет-страницы.
Сервер баз данных — работает с системами управления базами данных.
Плюсы локального размещения ИТ-инфраструктуры:
- Контроль над данными и оборудование
- Лёгкость изменения
- Нет расходов на аренду
Минусы локального размещения:
- Низкая отказоустойчивость инфраструктуры
- Высокая стоимость обслуживания
- Нужен штат ИТ-специалистов
- Сложное размещение и масштабируемость ИТ-инфраструктуры
- Трудности масштабирования
- Низкий уровень безопасности
Виртуализация — это разделение одного сервера на несколько виртуальных машин, которые изолированы друг от друга.
Виртуальная машина — это виртуальный компьютер, который создаётся внутри физического компьютера и использует его аппаратные ресурсы. Внутри одного физического компьютера можно создать несколько виртуальных при помощи специальной программы — гипервизора.
Сервер виртуализации — это сервер, на котором установлен гипервизор. Он «делится» своими аппаратными ресурсами с виртуальными машинами
Хостовая ОС — это система, на которую устанавливают гипервизор.
Облака
При переходе на облачную инфраструктуру, виртуальные серверы с приложением и база данных для работы приложения находятся в облачной системе провайдера. Разработчики программного обеспечения и клиенты получают доступ к инфраструктуре через интернет.
Плюсы работы облачной ИТ-инфраструктуры:
- Ниже стоимость обслуживания
- Надежность
- Масштабируемость и эластичность
- Безопасность
Облако и его основные принципы работы
Облако — это виртуальная среда, которая состоит из группы серверов. Она позволяет строить собственную гибкую инфраструктуру, хранить данные, получать доступ к конкретным готовым решениям.
Интересно, что сам по себе термин «облако» — метафора. На схемах интернет, как правило, отображался в виде облака, отсюда и возникло название технологии.
Облака можно разделить на три основных группы:
Частное облако
Предназначено для одной компании. Может быть организовано как локально на ресурсах компании, так и в ЦОД (центре обработки данных) поставщика облачных ресурсов.
Публичное облако
Самый популярный тип облака. Оно организуется на мощностях поставщиков (провайдеров) облачных ресурсов. Инфраструктуры компаний, использующих такое облако, изолированы друг от друга. Компании через интернет подключаются к инфраструктуре, расположенной в облаке провайдера.
Гибридное облако
Смешанный тип облака. Оно предназначено для объединения внутренней инфраструктуры компании с инфраструктурой облачного провайдера.
Пять принципов работы облаков
- Доступность
- Самообслуживание по требованию
- Гибкость и масштабирование
- Гибкость оплаты потребления
- Коллективная аренда (Multi-tenancy)
Регион, зона доступности, ЦОД
Центры обработки данных (ЦОД) — это место, где обеспечены наилучшие условия для работы компьютерного (серверного) и сетевого оборудования: стабильное электропитание, охлаждение, охрана, пожарная безопасность и др.
ЦОД — это место физического размещения инфраструктуры, облако — это программная платформа, которая позволяет разворачивать облачную инфраструктуру.
Зона доступности — инфраструктура облачной платформы, развёрнутая в конкретном ЦОД. Каждая зона изолирована от аппаратных и программных сбоев в других зонах доступности. Зоны доступности объединяются в регионы.
Виртуальная сеть — способ организации связи между ресурсами облачной инфраструктуры и предоставления доступа в интернет. Она работает поверх физической сетевой инфраструктуры. Потребители изолируются друг от друга на уровне виртуальной сети.
Для оценки надёжности ЦОД разработана система сертификации Tiers. Согласно этой системе все ЦОД разделены на четыре уровня Tier: чем выше номер Tier, тем надёжнее.
Уровни предоставления услуг в облаке
Виртуализация — это разделение одного сервера на несколько виртуальных машин, которые изолированы друг от друга. Технология виртуализации — фундамент облачных сервисов.
Есть два способа виртуализации:
- Аппаратная виртуализация
Создание виртуальных машин с помощью программной имитации ресурсов физического сервера: процессора, памяти, жёсткого диска. В этом случае гипервизор работает напрямую с «железом» сервера, то есть с его физическими ресурсами. Операционная система устанавливается уже внутри виртуальных машин, а не на сервер. Такой гипервизор позволяет виртуальным машинам работать быстрее, потому что они используют ресурсы сервера напрямую. - Программная виртуализация
Этот тип работает за счёт операционной системы. Здесь гипервизор устанавливается как программа на уже существующую операционную систему (например, на Windows или Linux). Виртуальные машины, которые вы создаёте, работают внутри этой операционной системы, что может быть немного медленнее.
Эта система называется хостовой операционной системой. Операционная система внутри созданной виртуальной машины называется гостевой операционной системой.
Гипервизор — это программное обеспечение, которое позволяет развернуть несколько операционных систем на одном хосте. Эти операционные системы будем называть гостевыми. При этом гостевые операционные системы изолированы друг от друга.
Облачный гипервизор — программное обеспечение, которое позволяет создавать виртуальные машины в облаке и управлять ими. Благодаря гипервизору можно переносить виртуальные машины с одного сервера на другой, не прерывая работу. Он также помогает сохранять контроль над процессами и инфраструктурой облачной среды.
IaaS — инфраструктура как сервис
В IaaS входят:
Виртуальные серверы
Серверы создаются с использованием технологии виртуализации. На них устанавливается операционная система, разворачиваются приложения.
Виртуальная сетевая инфраструктура
С помощью виртуальных сетей виртуальные серверы связываются друг с другом и организовываются группы безопасности. Они предоставляют выход в интернет виртуальным серверам, а также открывают или закрывают доступ из интернета к сервисам, которые запущены на виртуальном сервере.
Управление доступом пользователей
Позволяет разграничивать доступ пользователей к виртуальным серверам.
Средства резервного копирования, мониторинга
Позволяют в автоматическом режиме создавать резервные копии данных и виртуальных машин. Обеспечивают мониторинг состояния виртуальной машины и сервисов, запущенных на ней.
Облачные хранилища
Предоставляют возможность удобно хранить данные любого размера и резервные копии.
Средство обеспечения отказоустойчивости, сетевой балансировщик
Позволяет распределять нагрузку между виртуальными машинами и отслеживать состояние виртуальных машин. Может эту нагрузку динамически убирать или подавать.
Средство построения гибридной облачной инфраструктуры (интерконнект)
Позволяет объединить внутреннюю инфраструктуру компании и инфраструктуру облачного провайдера.
Средство обеспечения сетевой и информационной безопасности
Позволяет осуществить разграничение доступа, шифрование данных.
PaaS — платформа как сервис
В PaaS входят:
Готовая виртуальная инфраструктура
Включает виртуальные серверы, сети и хранилища данных, но все настройки и управление этой инфраструктурой уже выполняет провайдер.
Системное программное обеспечение
Операционные системы, которые уже настроены для работы.
Программное обеспечение
Включает предустановленные приложения и инструменты для управления, например базы данных или системы разработки.
Инструменты управления и администрирования программного обеспечения
Одно из основных преимуществ, которое даёт услуга PaaS: не нужно тратить значительную часть времени и сил на базовую настройку инфраструктуры и установку прикладного ПО.
SaaS — приложение как сервис
SaaS включает в себя всё, что входит в услуги IaaS и PaaS: виртуальная инфраструктура и программное обеспечение. Приложения и данные размещаются на удалённых серверах, а пользователи получают к ним доступ с помощью устройств, подключённых к интернету.