Ресурсы по запросу
Облачные вычисления — модель, при которой вычислительные мощности, хранилище и сетевые сервисы предоставляются через интернет по мере необходимости. Пользователь не покупает сервер, а арендует нужный объём процессора, памяти и диска, причём обычно может изменить его за минуты.
Определение, принятое в отраслевых документах, выделяет пять признаков: самообслуживание, широкий сетевой доступ, пул общих ресурсов, быстрая эластичность и измеряемое потребление.
Важно отличать эластичность от масштабируемости: первая описывает автоматическое увеличение и уменьшение ресурсов в реальном времени, вторая — принципиальную возможность роста системы.
Что находится под капотом
В основе лежит виртуализация. Физический сервер в дата-центре делится гипервизором на виртуальные машины, а над ними работает система управления, которая размещает нагрузки, следит за ресурсами и учитывает потребление. Отдельные подразделения занимаются сетью, хранилищем, резервным копированием и безопасностью.
Поэтому облако — не «где-то в интернете», а конкретные серверы в конкретных дата-центрах. Территориальное расположение, а значит и юрисдикция, у каждой площадки есть.
Отдельная роль принадлежит сети: клиент управляет ресурсами через API и консоль, а провайдер автоматизирует выдачу, поэтому создание сервера занимает минуты, а не дни, как при покупке физического оборудования.
Модели размещения
Различают публичное облако, где ресурсы общие для множества клиентов, частное облако, построенное для одной организации, и гибридное, объединяющее оба варианта. Отдельно встречается мультиоблако — использование нескольких провайдеров сразу.
Выбор зависит от требований. Публичное облако удобно для роста и экспериментов, частное — для строгого контроля над данными, гибридное — для случаев, когда чувствительные данные остаются у себя, а пиковые нагрузки уходят во внешние ресурсы.
Различия между моделями заметны на практике: публичное облако быстрее всего вводится в работу, тогда как частное требует собственного оборудования и специалистов, но даёт максимальный контроль над размещением данных.
Эластичность и её издержки
Главное преимущество — возможность быстро масштабироваться: вертикально, добавляя ресурсов одной машине, и горизонтально, запуская больше копий и распределяя нагрузку. Для горизонтального масштабирования нужны балансировщик и приложение, устроенное без привязки к одному серверу.
Есть и ограничения. Зависимость от провайдера, задержка при удалённом размещении, сложность оценки расходов и ответственность за настройки безопасности. Модель общей ответственности означает, что провайдер обеспечивает надёжность инфраструктуры, а конфигурация доступа лежит на клиенте.
Для приложений, чувствительных к задержке, положение дата-центра относительно пользователей оказывается решающим, и здесь помогают периферийные вычисления.
Практическое следствие: приложение стоит проектировать так, чтобы оно переживало отказ одного экземпляра, хранило состояние вне сервера и легко запускалось заново из описания конфигурации.
Заблуждения и как посмотреть у себя
Первое заблуждение: облако автоматически надёжнее собственного сервера. Надёжность определяется архитектурой, а не термином. Второе: данные в облаке не привязаны к месту. Они хранятся физически, и провайдер обычно позволяет выбрать регион. Третье: облако — только для компаний. Личные сервисы синхронизации фото и документов тоже облачные.
Оценить свою зависимость можно просто: перечислите сервисы, в которых лежат ваши файлы, почта и заметки, и поймите, какая модель у каждого из них. Разница между уровнями облачных услуг описана на странице про IaaS, PaaS и SaaS.
Безопасность и ответственность
Переход в облако не снимает ответственности за защиту, а перераспределяет её. Провайдер отвечает за физическую безопасность дата-центров, работу гипервизоров и сети. Клиент отвечает за учётные записи, права доступа, шифрование данных и настройку сетевых правил.
Типичные инциденты связаны не со взломом провайдера, а с ошибками клиентов: открытые хранилища, слабые пароли администраторов, утечка ключей доступа в публичный репозиторий кода. Отсюда рекомендации: минимальные права, двухфакторная защита для всех административных учёток, журналирование действий и регулярная проверка конфигурации.
Ещё один аспект — юридический. Данные, размещённые в облаке в другой стране, подпадают под её законы, а для персональных данных действуют собственные требования к месту хранения, что важно учитывать при выборе региона.