Міністерство енергетики США: перевірка моделі посередника хмарних послуг

  • Oct 22, 2023

Виник новий підринок ширшого ринку хмарних обчислень: брокер хмарних послуг, але ринок ще має повністю визначити його.

Цю гостьову публікацію BriefingsDirect надано люб’язно Джейсон Блумберг, президент ZapThink, а Dovel Technologies компанії.

Ринки, що розвиваються, зазвичай не йдуть гладкими, передбачуваними шляхами. Навпаки, вони борються і несподівано смикаються, подібно до того, як орел виривається зі свого панцира. Постачальники, аналітики та експерти можуть намагатися визначити такі ринки, але зазвичай не вдається. Зрештою, продавці не створюють ринки. Клієнти роблять.

сьогодні, хмарні обчислення все ще в агоні народження. Так, багато організацій зараз досягають цінності в хмарі, але багатьом іншим все ще важко зрозуміти його справжня ціннісна пропозиція, оскільки постачальники хмарних послуг (CSP) і постачальники вдосконалюють свої пропозиції в простір. Одна проблема: хмарні обчислення не є єдиним ринком. Насправді це багато взаємопов’язаних ринків, оскільки його основні моделі обслуговування,

інфраструктура-, платформа-, і програмне забезпечення як послуга (SaaS), уламки, ніби це було стільки шматків яєчної шкаралупи.

Щоб навести порядок у цьому хаосі, з’явився новий субринок ширшого ринку хмарних обчислень: брокер хмарних послуг (CSB). Уявіть собі якогось хмарного посередника, який допомагає розрізати безліч варіантів і послуг хмари, пропонуючи… ну, що саме пропонує CSB, не зовсім зрозуміло. І це проблема з усім поняттям CSB. Ринок ще має повністю визначити це.

Зверніть увагу, не те, що немає багатьох точок зору на те, що насправді повинен робити CSB. Занадто багато думок, що викликає суперечки серед блогерів і плутанину серед клієнтів.

Gartner стверджує, що CSB повинні пропонувати агрегацію, інтеграцію та налаштування Форрестер розмежовує прості брокери хмари, брокери повної інфраструктури та брокери SaaS – принаймні спочатку. І тоді є Національний інститут стандартів і технологій (NIST), який закликає CSB забезпечувати агрегацію, посередництво та арбітраж, зокрема для брокерів, які обслуговуватимуть федеральний уряд США.

Але тикайте навколо блогосфера, а також багато інших функцій CSB. Управління — це величезна вимога — або, насправді, дві вимоги, оскільки потреби деяких організацій зосереджені на управлінні бізнесом, а інші — на технічних аспектах управління.

А як же оцінки? Хіба ваш брокер не повинен оцінювати постачальників послуг, які бажають приєднатися до CSB, надаючи своєрідні «пальці вгору», перш ніж постачальники зможуть взяти участь? Потім виникають питання про природу та конфігурацію самого CSB. Це всередині організації чи третя сторона, схожа на брокера з нерухомості? І, нарешті, чи є брокер по суті програмним рішенням, чи це окрема організація чи команда? праворуч, де програмне забезпечення відіграє допоміжну роль для того, що, по суті, є набором брокерського бізнесу процеси?

Є лише один спосіб подолати цю плутанину: поговорити з організацією, яка не тільки з’ясувала, чого хоче від CSB, але й створила його самостійно. Організація, про яку йдеться: Національне управління ядерної безпеки (NNSA), агентство Міністерство енергетики США (DOE).

Управління та безпека

Відповідно до його Веб-сайтNNSA відповідає за управління та безпеку ядерної зброї країни, нерозповсюдження ядерної зброї, програми морських реакторів і пов’язану діяльність. Під егідою заступника головного технічного директора Ануль Кармель, NNSA та Національна лабораторія Лос-Аламоса (LANL) реалізував CSB, який вони називають ВАША хмара, у співпраці з партнерами в спільноті підрядників.

За словами Кармела, YOURcloud одночасно використовує та підтримує стратегію DOE «Інформація за запитом» (IoD). Він надає портал самообслуговування для пропозицій інфраструктури як послуги (IaaS) для багатьох CSP, включаючи локальні, спільнотні та публічні хмарні служби, як-от Amazon Elastic Compute Cloud (EC2). YOURcloud врівноважує різноманітність вибору серед постачальників IaaS для різних програм DOE, дозволяючи цим програмам зберігати повну автономність своїх хмарних робочих навантажень.

Користувачі YOURcloud включають користувачів DOE, користувачів лабораторій і заводів, користувачів інших державних установ, підрядників служби підтримки та представників громадськості. Бізнес-випадки використання CSB від DOE включають швидке розгортання серверів для вчених, контроль безпеки на основі конфіденційності даних, обчислення енергозбереження, аварійного відновленнята скорочення капітальних витрат. І, звісно, ​​безпека є головною проблемою.

Кармель описує YOURcloud як «Хмара Хмар.” Іншими словами, це захищена гібридна CSB, яка включає в себе як локальні, так і публічні хмарні пропозиції. Цей підхід дає їм уніфіковану площину контролю керування для IaaS та IoD, і фактично ця технічна можливість керування є центральною для ролі CSB у NNSA.

Головною проблемою, яка змусила NNSA створити YOURcloud, було їх бажання швидко розгорнути хмарні сервіси. До дебюту брокера, за словами Кармела, розгортання хмари займало 70 днів або більше.

NNSA також вимагала комплексного плану безпеки, який був би більш складним, ніж можливості безпеки, які могли б запропонувати інші CSB, як у виробництві, так і на креслярській дошці. З цією метою YOURcloud забезпечує програмно визначену безпеку, що охоплює мережу, сховище та обчислювальні ресурси. Він забезпечує адаптивну безпеку, яка охоплює обидва NNSA інфраструктура віртуального робочого столу (VDI) а також обслуговування анклави.

Фактично, поняття анклавів послуг є центральним у тому, як YOURcloud має справу з безпекою. Можна розділити анклави, щоб організація могла використовувати одну хмару, одночасно захищаючи конфіденційні дані від користувачів, які не мають облікових даних для доступу до інформації в цій хмарі.

По суті, анклави забезпечують контейнер для робочих навантажень і конфігурацій. Після того як програма створює анклав, вона встановлюється контроль доступу на основі ролей (RBAC) шляхом надання дозволів технічному персоналу організації. У майбутньому YOURcloud також забезпечить анклав спільних послуг, який стане основою для підприємства "App Store” для міністерства оборони в цілому та NNSA зокрема.

Критична функція

Реєстрація користувачів, орієнтована на організацію, також є важливою функцією CSB. NNSA вимагає, щоб YOURcloud частково ідентифікував контакти верхнього рівня кожної організації-учасника, щоб запобігти непотрібному збігу організацій. Серед користувачів є технічні контакти, які вибирають постачальників, створюють анклави, надають дозволи та керують конфігураціями. Зокрема, контакти з питань безпеки забезпечують контроль організаційного брандмауера, тоді як контакти з питань розрахунків обслуговують елементи керування рахунками.

Зменшення витрат є однією з найбільш гучних переваг хмарних обчислень, але контекст державних закупівель ускладнює здатність департаментів використовувати корисну модель хмари. Тому для YOURcloud важливо визначити структуру витрат для IaaS, включаючи тривалість інфраструктурних послуг, а також механізм оплати.

Однак просте розрахунок ціни не спрацює для Міністерства освіти. Ризик при такому ціноутворенні, звичайно, полягає в можливості несподівано великого рахунку. Така непередбачуваність несумісна зі звичайними процесами державних закупівель. Натомість агентства вимагають повного розподілу, що означає фіксовану ціну за максимальний рівень споживання хмарних послуг. YOURcloud полегшує цю модель ціноутворення з повним розподілом, а також дозволяє програмам вимикати хмарні служби та зберігати їх для майбутнього використання. По суті, надання CSB дає змогу Міністерству освіти заощаджувати гроші, водночас забезпечуючи агностичну платформу для інновацій.

Оскільки NNSA є державною агенцією, не дивно, що YOURcloud більше дотримується визначення CSB від NIST, ніж від Gartner або Forrester. Насправді YOURcloud демонструє всі три можливості CSB NIST: агрегацію, посередництво та арбітраж. YOURcloud не тільки об’єднує попередньо схвалені CSP, але й надає як бізнес-посередництво, так і технічне посередництво.

Поточна версія YOURcloud також має обмежені арбітражні можливості у формі динамічного калькулятора вартості, а також повернення платежів і показів функціональність (демонстрація стосується надання керівництву аналізу ІТ-витрат кожного відділу без фактичного повернення цих витрат відділи).

Можливо, найважливішою перевагою YOURcloud для DOE є те, наскільки добре він підтримує автономність програм. YOURcloud дозволяє програмам у рамках DOE підтримувати повний контроль над своїми робочими навантаженнями в контексті загальної бази безпеки. Підхід Karmel до хмари з хмар дозволяє YOURcloud надавати будь-яку організацію через будь-який пристрій і будь-який сервіс. Ця повага до автономії програм вирішує проблему «винайденого не тут»: керівники програм можуть використовувати можливості YOURcloud, не відчуваючи, що брокер підштовхує їх до вибору послуг або дотримання політики, яка не відповідає їх вимоги.

Незрозуміло, наскільки добре YOURcloud визначатиме характеристики CSB на всьому ринку хмарних обчислень, але зусилля NNSA не залишилися без уваги федерального уряду. CSB є гарячою темою як для цивільних, так і для військових установ, з Адміністрація загального обслуговування (GSA) і Агентство оборонних інформаційних систем (DISA) обидва конкретизують свої відповідні стратегії CSB.

З огляду на це, немає кращого способу підтвердити модель, ніж реалізація робочого успішного прикладу. Впровадивши CSB, який підтримує безпечні гібридні хмарні середовища, NNSA та DOE встановили планку для наступного покоління брокерів хмарних послуг.

Цю гостьову публікацію BriefingsDirect надано люб’язно Джейсон Блумберг, президент ZapThink, а Dovel Technologies компанії.

пов'язані:

  • Хмарні сервіси AT&T, створені на базі VMware vCloud Datacenter, відповідають зростаючим вимогам бізнесу до вдосконаленого IaaS
  • Куди нас ведуть хмарні обчислення: гібридні послуги доставки важливої ​​інформації для всіх типів програм
  • Хмарний додаток Convercent має на меті допомогти співробітникам впроваджувати, вимірювати та оцінювати корпоративні цінності та культуру
  • Подорож Томаса Дурія до хмари: Частина перша
  • Згідно з опитуванням North Bridge, довіра ринку до хмарних технологій зростає, особливо серед постачальників послуг