La arquitectura de la nube es la organización de los componentes y sub-componentes en una estructura lógica, eficiente y efectiva que les permite trabajar juntos para lograr una objetivo, maximizando las fortalezas y minimizando las debilidades.
La arquitectura de la nube consiste de los componentes y sub-componentes que se encuentran en una nube. Aunque esa es una descripción muy genérica, se trata de mucho más que de la tecnología en la arquitectura de la nube. El National Institute of Special Publication 500-929 (NIST SP 500-292) se enfoca en las entidades involucradas – el consumidor de la nube, el proveedor, el auditor, etc. Realmente no puede llegar a la tecnología sin ellos.
La arquitectura de la nube puede desglosarse en una taxonomía de cuatro niveles: rol, actividad, componente y sub-componente. Al discutir acerca de la arquitectura de la nube, es necesario decir quién hace qué, cómo y con qué herramientas.
Well-architected framework
Well-architected framework
Un “well-architected framework” toma mucho trabajo. Hay mucho por considerar cuando se pasa por este proceso. Al principio, hay muchas preguntas que responder, como lo siguiente:
La lista continúa, por lo que es vital asegurarse de que la arquitectura está hecha de manera correcta, para que la implementación de una nube no cause más daño que el bien que puede traerle a un negocio.
Roles
Las actividades dentro de la arquitectura de la nube definen el acceso y el consumo de SaaS, PaaS y IaaS. Esto también incluye la orquestación, auditorías y seguridad.
Elija los componentes de la arquitectura de la nube para cumplir con un objetivo. ¿Cuáles son las acciones, pasos, tareas y procesos específicos que deben completarse para cumplir este objetivo? Al considerar la nube, primero decida si una nube pública o privada o alguna combinación de ellas es la mejor decisión para el negocio. Una nube híbrida conecta, digamos, por ejemplo, una nube pública a una privada. Un término más nuevo, multi-nube, se define como público o privado sin ninguna conexión entre ellas.
Otro tema a abordar al elegir los componentes es el problema de la interoperabilidad y la portabilidad.
Una consideración cuidadosa de estos dos temas en términos del objetivo del negocio es crítico desde el principio para diseñar una nube. El riesgo de dejar esto de lado desde el principio es que un negocio podría encontrarse atorado con una arquitectura inadecuada o inapropiada.
Sub-componentes
Los sub-componentes permiten que una empresa comience a abordar temas de administración de service level agreement (SLA) y temas como el aprovisionamiento rápido y el cambio de recursos.
Arquitectura de la seguridad de la nube
En la arquitectura de la seguridad de la nube, se agregan los elementos de seguridad a la arquitectura de la nube. La seguridad de la nube siempre involucra una responsabilidad compartida entre el proveedor y el consumidor de la nube. La división de la responsabilidad depende del tipo de la estructura de la nube que está usando: IaaS, PaaS o SaaS. Hay una división de responsabilidades diseñada por la International Organization for Standardization (ISO), NIST, e incluso la Cloud Security Alliance (CSA). Al final, sin embargo, esto se determinará por el proveedor de la nube y el cliente al escribir el contrato.
Como cliente de la nube, es importante hacer una evaluación de riesgos para asegurar que entiende las consecuencias de usar cualquier forma de nube. Si no está construyendo su propia nube en su propio data center, el contrato debe decir quién es responsable por qué o, mínimo, con qué puede contar que haga el proveedor de la nube.
Estos son algunos controles de seguridad para considerar al momento de diseñar o usar una solución en la nube:
Artículos Relacionados
Investigaciones Relacionadas