Битлента
Словарь терминов3 мин чтения·

Облачные вычисления: что это и как устроены

Облако — это вычислительные ресурсы по запросу через сеть. Разбираем ключевые идеи: виртуализацию, эластичность, модели размещения и практические ограничения.

Ресурсы по запросу

Облачные вычисления — модель, при которой вычислительные мощности, хранилище и сетевые сервисы предоставляются через интернет по мере необходимости. Пользователь не покупает сервер, а арендует нужный объём процессора, памяти и диска, причём обычно может изменить его за минуты.

Определение, принятое в отраслевых документах, выделяет пять признаков: самообслуживание, широкий сетевой доступ, пул общих ресурсов, быстрая эластичность и измеряемое потребление.

Важно отличать эластичность от масштабируемости: первая описывает автоматическое увеличение и уменьшение ресурсов в реальном времени, вторая — принципиальную возможность роста системы.

Что находится под капотом

В основе лежит виртуализация. Физический сервер в дата-центре делится гипервизором на виртуальные машины, а над ними работает система управления, которая размещает нагрузки, следит за ресурсами и учитывает потребление. Отдельные подразделения занимаются сетью, хранилищем, резервным копированием и безопасностью.

Поэтому облако — не «где-то в интернете», а конкретные серверы в конкретных дата-центрах. Территориальное расположение, а значит и юрисдикция, у каждой площадки есть.

Отдельная роль принадлежит сети: клиент управляет ресурсами через API и консоль, а провайдер автоматизирует выдачу, поэтому создание сервера занимает минуты, а не дни, как при покупке физического оборудования.

Модели размещения

Различают публичное облако, где ресурсы общие для множества клиентов, частное облако, построенное для одной организации, и гибридное, объединяющее оба варианта. Отдельно встречается мультиоблако — использование нескольких провайдеров сразу.

Выбор зависит от требований. Публичное облако удобно для роста и экспериментов, частное — для строгого контроля над данными, гибридное — для случаев, когда чувствительные данные остаются у себя, а пиковые нагрузки уходят во внешние ресурсы.

Различия между моделями заметны на практике: публичное облако быстрее всего вводится в работу, тогда как частное требует собственного оборудования и специалистов, но даёт максимальный контроль над размещением данных.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно

Эластичность и её издержки

Главное преимущество — возможность быстро масштабироваться: вертикально, добавляя ресурсов одной машине, и горизонтально, запуская больше копий и распределяя нагрузку. Для горизонтального масштабирования нужны балансировщик и приложение, устроенное без привязки к одному серверу.

Есть и ограничения. Зависимость от провайдера, задержка при удалённом размещении, сложность оценки расходов и ответственность за настройки безопасности. Модель общей ответственности означает, что провайдер обеспечивает надёжность инфраструктуры, а конфигурация доступа лежит на клиенте.

Для приложений, чувствительных к задержке, положение дата-центра относительно пользователей оказывается решающим, и здесь помогают периферийные вычисления.

Практическое следствие: приложение стоит проектировать так, чтобы оно переживало отказ одного экземпляра, хранило состояние вне сервера и легко запускалось заново из описания конфигурации.

Заблуждения и как посмотреть у себя

Первое заблуждение: облако автоматически надёжнее собственного сервера. Надёжность определяется архитектурой, а не термином. Второе: данные в облаке не привязаны к месту. Они хранятся физически, и провайдер обычно позволяет выбрать регион. Третье: облако — только для компаний. Личные сервисы синхронизации фото и документов тоже облачные.

Оценить свою зависимость можно просто: перечислите сервисы, в которых лежат ваши файлы, почта и заметки, и поймите, какая модель у каждого из них. Разница между уровнями облачных услуг описана на странице про IaaS, PaaS и SaaS.

Безопасность и ответственность

Переход в облако не снимает ответственности за защиту, а перераспределяет её. Провайдер отвечает за физическую безопасность дата-центров, работу гипервизоров и сети. Клиент отвечает за учётные записи, права доступа, шифрование данных и настройку сетевых правил.

Типичные инциденты связаны не со взломом провайдера, а с ошибками клиентов: открытые хранилища, слабые пароли администраторов, утечка ключей доступа в публичный репозиторий кода. Отсюда рекомендации: минимальные права, двухфакторная защита для всех административных учёток, журналирование действий и регулярная проверка конфигурации.

Ещё один аспект — юридический. Данные, размещённые в облаке в другой стране, подпадают под её законы, а для персональных данных действуют собственные требования к месту хранения, что важно учитывать при выборе региона.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно
облаковиртуализация

Часто задаваемые вопросы

Читайте также