La arquitectura de la nube es la organización de los componentes y subcomponentes en una estructura efectiva, eficiente y lógica que les permite trabajar conjuntamente en un mismo objetivo, fortaleciendo los puntos fuertes y minimizando los puntos débiles.
La arquitectura de la nube se compone de los componentes y subcomponentes que se encuentran en una nube. Si bien es una descripción muy general, en la arquitectura de la nube hay mucho más que solo tecnología. La publicación especial del National Institute of Standards and Technology 500-929 (NIST SP 500-292) se centra en las entidades implicadas: el cliente de nube, el proveedor, el auditor y demás. No podría alcanzar la tecnología sin ellos.
La arquitectura de la nube se podría dividir en cuatro niveles de clasificación: rol, actividad, componente y subcomponente. Cuando se analiza la arquitectura de la nube, es necesario definir quién hace qué, cómo y con qué herramientas.
Marco de buena arquitectura
Un marco de buena arquitectura conlleva una gran cantidad de trabajo. Hay mucho que analizar cuando se atraviesa este proceso. Al inicio, hay muchas preguntas que responder, tales como la siguiente:
La lista continúa, por lo que resulta fundamental garantizar que la arquitectura se realiza correctamente, con destreza, para que la implementación de la nube no ocasione mayor perjuicios que beneficios para su empresa.
Las actividades en la arquitectura de la nube definen el acceso y el consumo de SaaS, PaaS y IaaS. Esto también incluye la orquestación, auditorías y seguridad.
Seleccione los componentes de la arquitectura de la nube para cumplir un objetivo. ¿Cuáles son las acciones, pasos, tareas y procesos específicos que se deben completar para cumplir este objetivo? Al considerar la nube, decidir primero si escoger una nube pública o privada o una combinación de las mismas es la mejor decisión que puede tomar la empresa. Una nube híbrida conecta, por ejemplo, una nube privada con una pública. Un término más reciente, multinube, se define como la inclusión de nube pública y privada sin ninguna conexión entre ellas.
Otra materia que abordar cuando elija los componentes es la cuestión de interoperabilidad y portabilidad.
Es fundamental realizar un análisis minucioso de estos dos aspectos en lo que respecta al objetivo de la empresa desde el mismo inicio de la arquitectura y diseño de una nube. El riesgo de no contemplar estas características al inicio puede provocar que una empresa se encuentre inmersa en una arquitectura inadecuada e inapropiada.
Los subcomponentes permiten a una empresa abordar las preguntas relativas a la gestión del Acuerdo de nivel del servicio (SLA), al rápido aprovisionamiento y a los cambios de recursos.
En la arquitectura de la seguridad en la nube, los elementos de seguridad se añaden a la arquitectura de la nube. La seguridad de la nube siempre implica una responsabilidad compartida entre el proveedor de nube y el cliente de nube. La división de la responsabilidad depende del tipo de estructura de nube que utilice: IaaS, PaaS o SaaS. Hay una división de responsabilidad imaginada por la Organización Internacional de Normalización (ISO), NIST e incluso la Cloud Security Alliance (CSA). Sin embargo, al fin y al cabo, el proveedor de nube y el cliente la determinarán mediante un contrato por escrito.
Como un cliente de nube, es importante que lleve a cabo una evaluación de riesgo para asegurar que comprende las consecuencias del uso de cualquier forma de nube. Si no está desarrollando su propia nube en su propio datacenter, el contrato debería establecer quién es responsable de qué o, como mínimo, qué podría esperar del proveedor de nube.
A continuación podrá encontrar algunos controles de seguridad a analizar cuando diseñe o utilice una solución de nube:
Cloud Security proporciona una protección con base en plataforma, gestión de riesgos y detección y respuesta multinube, a la vez que potencia la seguridad desde los datacenters hasta los workloads en la nube, aplicaciones y arquitectura nativa en la nube.
Artículos relacionados
Investigaciones relacionadas