際際滷

際際滷Share a Scribd company logo
TNPW2
2012/2013
08  Cloud computing


Mgr. Luk叩邸 Vacek
lukas.vacek@uhk.cz
2




Agenda
            Motivace




8
            Dne邸n鱈 aplikace a jejich provoz
            Cloud computing?
            V箪hody cloud computingu
            Model nasazen鱈 cloudu
            Distribun鱈 model cloudu
            Bezpenost, rizika
            Internet, doporuen叩 literatura
3

Motivace
   Spolenosti jsou dnes pod velk箪m tlakem, musej鱈
     Zv箪邸it p鱈jmy
     Sn鱈転it provozn鱈 n叩klady

   IT slu転by by mly b箪t
       Ihned
       Odkudkoliv
       Kdykoliv
       Samoobslu転n辿
       Sd鱈len辿
       Bez zbyten辿 pr叩ce

   v r. 2017 CMOs utrat鱈 za IT v鱈ce ne転 CIOs  Forbes
4

V邸e je dnes mnohem rychlej邸鱈!

                       as k z鱈sk叩n鱈 50.000.000 u転ivatel哲

Radio                     Television               Internet     Facebook     Google+
38 let                      13 let                  4 roky      1,096 dn哲     88 dn哲




  Ped 10 lety je nikdo nebral v叩転n a dnes maj鱈 mili坦ny u転ivatel哲, kter箪m
  poskytuj鱈 slu転by vysok辿 kvality s minim叩ln鱈mi n叩klady



   Hesla dne jsou: Inovace, efektivita, flexibilita
 Zdroj: Pedn叩邸ka EMC na konferenci CCC 2012
5

Motivace pro Cloud
   Cloud (computing) mn鱈 svt podnik叩n鱈 i informan鱈ch technologi鱈
   Cloud je
     Ekonomick箪
     Flexibiln鱈 (agiln鱈)

   Cloud nesvazuje firmu s IT oddlen鱈m
     D鱈ve bylo vlastn鱈 IT pro firmy konkurenn鱈 v箪hodou, dnes u転 to neplat鱈

   Cloud umo転uje firm叩m zvl叩dnout tzv. BIG data
   Cloud transformuje IT:
     Standardizace HW
     Virtualizace
     Automatizace
   Marc Andreessen o IT nov zakl叩dan箪ch firem (start ups)
     nepou転鱈vaj鱈 転叩dn箪 Oracle
     nemaj鱈 vlastn鱈 servery a datov叩 centra
6




Agenda
          Motivace




8
          Dne邸n鱈 aplikace a jejich provoz
          Cloud computing?
          V箪hody cloud computingu
          Model nasazen鱈 cloudu
          Distribun鱈 model cloudu
          Bezpenost, rizika
          Internet, doporuen叩 literatura
7

Dne邸n鱈 aplikace a jejich provoz
   Vlastn鱈 servery
     Vlastn鱈 HW, SW, konektivita a 炭dr転ba
     Velk箪 CAPEX, person叩ln鱈 kapacity, know-how
   Hostovan辿 servery
     Pronajat箪 HW, SW a konektivita, outsourcing 炭dr転by,
      ni転邸鱈 CAPEX
     Ni転邸鱈 kontrola, zodpovdnost, vy邸邸鱈 OPEX

   Datov叩 centra, Managed hosting service
     spora n叩klad哲 >> HW, energie, klimatizace, fyzick箪
      prostor, person叩ln鱈 kapacity, s鱈tov叩 infrastruktura,
      炭lo転i邸t dat, z叩lohov叩n鱈, administrace
     asto se pou転鱈v叩 virtualizace HW
8

Virtualizace

   Virtualizace server哲
     Jeden fyzick箪 server se pro u転ivatele navenek tv叩鱈 jako v鱈ce
      server哲 (VMWare, XEN, MS VS)
     http://en.wikipedia.org/wiki/Virtualization
     Pekvapiv叩 historie >> prvn鱈 experimenty u転 v 60. letech!
        IBM M44/44X  simulov叩no 7044 virtu叩ln鱈ch stroj哲!

   Virtualizace 炭lo転i邸t
     Distribuovan辿 (GFS, HDFS)
     Clusterov辿 (VMFS, XEN Storage)

   Virtualizace nepid叩v叩 転叩dn箪 v箪poetn鱈 v箪kon!
9

Nev箪hody provozu dne邸n鱈ch aplikac鱈
   V technologick辿 a obchodn鱈 oblasti
     Nutnost investic do IT (HW, SW, licence), vysok辿 TCO
     Poteba pl叩nov叩n鱈 (kdy, co, za kolik vs. dodac鱈 lh哲ty)
     Nevyu転it辿 prostedky mimo 邸piku
     N鱈zk叩 flexibilita v n叩vaznosti na aktu叩ln鱈 poteby u転ivatel哲
       (obchod, marketing apod.)
     Problematick辿 testov叩n鱈 prototyp哲, mo転nost experiment哲
     Nkter辿 spolenosti nepodporuj鱈 SW ve virtualizovan辿m
       prosted鱈 nebo je probl辿m s licencemi!
     Penos heterogenn鱈ho prosted鱈 TEST >> PROVOZ

   V nkter箪ch p鱈padech je e邸en鱈m pou転it鱈 cloudu
10




Agenda
          Motivace




8
          Dne邸n鱈 aplikace a jejich provoz
          Cloud computing?
          V箪hody cloud computingu
          Model nasazen鱈 cloudu
          Distribun鱈 model cloudu
          Bezpenost, rizika
          Internet, doporuen叩 literatura
11

Co je cloud computing?

   Velmi abstraktn鱈 pojem, trochu buzzword 

   Cloud computing je dod叩vka v箪poetn鱈ho v箪konu
    pes Internet  D. Doekal, IDF 2011
12

Cloud computing
   Mn鱈 pohled na ICT (e邸en鱈 >> slu転by) efektivita,
    bezpenost, kvalita, rychlost

   Virtualizace zdroj哲 >> nen鱈 podstatn辿, kde a na em to b転鱈
    (PC, mainframe, fyzick箪 nebo virtu叩ln鱈 server), jak叩 je s鱈泥ov叩
    infrastruktura nebo jak se to tam ukl叩d叩

   Cloud aplikace spolu komunikuj鱈 pes rozhran鱈 (SOAP,
    messaging, REST, JSON)

   Pro u転ivatele je d哲le転it叩 dostupnost slu転eb, dat a informac鱈.
    Odkudkoliv a kdykoliv!
13

Transformace IT do cloudu


                        24/7
                               Cloud




           Intern鱈 IT          Slu転ba


                               Slu転ba


                               Slu転ba
14




http://www.cloudave.com/14675/the-evolution-of-it-towards-cloud-computing/
15

Za kolik?




http://wikibon.org/blog/how-big-is-the-world-of-
cloud-computing-infographic/
16




Agenda
          Motivace




8
          Dne邸n鱈 aplikace a jejich provoz
          Cloud computing?
          V箪hody cloud computingu
          Model nasazen鱈 cloudu
          Distribun鱈 model cloudu
          Bezpenost, rizika
          Internet, doporuen叩 literatura
Rychlost implementace
   Fyzick辿 servery   Virtu叩ln鱈 servery                 Slu転by




    ms鱈ce/t箪dny        dny/hodiny                minuty/sekundy


   2008                 2012                         D叩l
                                         Zdroj: prezentace EMC na CCC 2012
18

V箪hody cloudu pro z叩kazn鱈ky

     Rychlost implementace
     Nepetr転it叩 dostupnost (po鱈tae, mobily, tablety)
     Zd叩nliv neomezen叩 邸k叩lovatelnost
     Vybalancovan箪 v箪kon (IOP, datov辿 炭lo転i邸t)
     Self-service
     Pay-as-you-go (Pay-for-use-pricing)
     Lep邸鱈 ochrana infrastruktury proti chyb叩m
     Aktualizovatelnost
     Outsourcing

   Pozor! Re叩ln叩 cena slu転by nemus鱈 b箪t v soutu v箪razn ni転邸鱈
19

k叩lov叩n鱈 cloudu z pohledu z叩kazn鱈ka
   Z叩kazn鱈k by ml s叩m nejl辿pe vdt, jak辿 slu転by potebuje, ale
    v souasnosti m叩 probl辿m se v nepehledn辿 nab鱈dce vyznat

   R哲zn辿 metriky poskytovatel哲 cloudu
     V箪poetn鱈 as (CPU/hr)
     Penosov箪 traffic (GB/s)
     Kapacita datov辿ho 炭lo転i邸t (GB, TB)
     V箪konov辿 邸piky
     Poet u転ivatel哲
     Poet transakc鱈 炭lo転i邸t
     Doba odezvy
     SLA, z坦ny dostupnosti
20

V箪hody cloudu pro poskytovatele

   Virtualizovan辿 zdroje
   Rychlost implementace  v邸echny infrastrukturn鱈 slu転by
    mohou b箪t dod叩v叩ny jako SW >> krat邸鱈 as + 炭spora n叩klad哲
   Dynamick箪 provisioning (alok./fyzick叩)
   Multitenancy >> 1 zdroj/SW = v鱈ce klient哲
     Lep邸鱈 vyu転it鱈 v箪poetn鱈ch zdroj哲
     Ni転邸鱈 n叩roky na odbornost
     Centralizace a cena (lokalita s ni転邸鱈mi n叩klady)
   Administraci datov辿ho centra
    (konfigurace, monitoring, 炭dr転ba) 鱈d鱈 software >>
    potebujete m辿n lid鱈
21




Agenda
          Motivace




8
          Dne邸n鱈 aplikace a jejich provoz
          Cloud computing?
          V箪hody cloud computingu
          Model nasazen鱈 cloudu
          Distribun鱈 model cloudu
          Bezpenost, rizika
          Internet, doporuen叩 literatura
22

Model nasazen鱈 cloudu
   Veejn箪 (public)
   Soukrom箪 (private)
   Hybridn鱈 (in-house + cloud)

   Komunitn鱈
     cloud infrastruktura sd鱈lena mezi nkolika
      organizacemi, skupinou lid鱈, kte鱈 ji vyu転鱈vaj鱈. Tyto
      organizace m哲転e spojovat bezpenostn鱈 politika, stejn箪
      obor z叩jmu
   http://cs.wikipedia.org/wiki/Cloud_computing
23

Veejn辿 (public) cloudy

   Nab鱈dka slu転eb pro v鱈ce klient哲 najednou

     Vysok叩 炭innost
     Vysok叩 dostupnost
     Elasticita kapacity
     Ni転邸鱈 po叩ten鱈 n叩klady (CAPEX)
     Jednoduchost spr叩vy
     Ni転邸鱈 provozn鱈 n叩klady (OPEX)

   Pozor na mo転n辿 probl辿my s bezpenost鱈 (viz d叩le)
24

Priv叩tn鱈 (private) cloudy

   Izolovan辿 slu転by pro jednoho klienta (lep邸鱈 zabezpeen鱈 ne転
    Public cloud)

     Vysok叩 炭innost
     Vysok叩 dostupnost
     Elasticita kapacity
     Ni転邸鱈 celkov辿 n叩klady proti klasick辿mu IT (neplat鱈 absolutn)
     Dodr転ov叩n鱈 bezpenosti
     Vt邸鱈 kontrola na dodr転ov叩n鱈m QA
     Jednodu邸邸鱈 integrace
25

Motivace pro priv叩tn鱈 cloud



                             15%
                              dal邸鱈

                24%
                 n叩klady
                                      55%
                                      ipernost
                      9%
                      Business
                      Alignment




 Vt邸ina vid鱈 jako hlavn鱈 v箪hodu priv叩tn鱈ho cloudu
  vipernosti (agility) zav叩dn鱈 nov箪ch aplikac鱈.  Gartner
26

Hybridn鱈 cloudy
   Kombinace intern鱈ch (in-house) IT zdroj哲 a extern鱈ch
    prostedk哲 (cloud哲)
   Aktu叩ln pevl叩daj鱈!

   Minimalizace n叩klad哲 na HW a SW, vyu転it鱈 ji転 proveden箪ch
    investic do IT
   Citliv叩 data pod kontrolou (datov辿 炭lo転i邸t)
   Mo転nost datov辿 Cache (Intranet >> Cloud)

   Brzdou nasazen鱈 hybridn鱈ho cloudu m哲転e b箪t bezpenost!
27

Cloud ekosyst辿m

           Intranet
                       e邸en鱈
                                Intern鱈 IT




                Hybridn鱈
                 Cloud


                       Slu転by   Priv叩tn鱈
                                 Cloud       Poskytovatel



                       Slu転by   Veejn箪
                                 Cloud       Poskytovatel
28

Jak na hybridn鱈 cloud?

 1. Po叩ten鱈 naplnn鱈 vzd叩len辿 aplikace daty
       Inkrement叩ln鱈 replikace dat vt邸inou a転 za provozu (dat. traffic)
 2.   Propagace u転ivatel哲 a jejich opr叩vnn鱈
 3.   Spr叩va u転ivatel哲
 4.   Integrace aplikac鱈 a jejich dat (ESB)
 5.   Optimalizace hybridn鱈ch proces哲

       Transformace st叩vaj鱈c鱈ho e邸en鱈 m哲転e b箪t mnohem
        n叩ronj邸鱈 a dra転邸鱈, ne転 jak to na prvn鱈 pohled vypad叩
       PR oddlen鱈 firem poskytuj鱈c鱈ch cloudy neupozoruj鱈 na
        v邸echna mo転n叩 rizika! Nkdy o nich ani nev鱈 
       Kdy転 u転 m叩te data v cloudu, mus鱈te m鱈t tak辿 mo転nost je
        odtamtud dostat jinam  tzv. Escape strategy
 http://bidwcz.blogspot.com/2011/02/prezentace-z-10-setkani-uzivatelu-dwh.html
29




Agenda
          Dne邸n鱈 aplikace a jejich provoz




8
          Cloud computing?
          V箪hody cloud computingu, rizika
          Model nasazen鱈 cloudu
          Distribun鱈 model cloudu
          Bezpenost, rizika
          Internet, doporuen叩 literatura
30

Distribun鱈 model cloudu


                                           Software jako slu転ba (Google
                 SaaS
                                            Apps, Zoho Office)

                                           Platforma jako slu転ba
                 PaaS                       (Google App Engine, MS
                                            Azure, SalesForce)*

                                           Infrastruktura jako slu転ba
                  IaaS                      (Amazon EC2, GoGrid)

  * PaaS vyu転鱈v叩 podle IBM a転 1/6 firem
31

Co je邸t cloud nab鱈z鱈?

   Datov叩 炭lo転i邸t (mail, fotky, video, dokumenty, synchronizace
    dat, backup) BIG Data
   Cloud Web services (slu転by pro v箪voj叩e aplikace)  nap. AWS
   Utility computing (Amazon, Oracle, IBM, virtualizace)
   Managed Service Providers (TO2, SecureWorks)
32

O em pedn叩邸ka nebude!
                          Cloud computing
                          stratosphere




                          http://www.readwriteweb.com/cloud
                          /2011/04/the-cloud-stratosphere-
                          infogra.php
33




Agenda
          Motivace




8
          Dne邸n鱈 aplikace a jejich provoz
          Cloud computing?
          V箪hody cloud computingu
          Model nasazen鱈 cloudu
          Distribun鱈 model cloudu
          Bezpenost, rizika
          Internet, doporuen叩 literatura
34

Rizika cloud computingu
     Nutnost pizp哲sobit bezpenostn鱈 pravidla
     Dostupnost, nutn辿 pipojen鱈 k Internetu
     Stabilita, synchronizace
     Integrace s intern鱈m IT
     Migrace dat ze st叩vaj鱈c鱈ch syst辿m哲 do cloudu (i opan!)
     V箪kon (s鱈泥ov辿 latence, geografick辿 um鱈stn鱈)
     SLA (dobr箪 pr叩vn鱈k a smlouvy!)
     Kvalitn鱈 DR (disaster recovery) management
     Klientsk叩 customizace SW e邸en鱈
     N叩vrh a architektura aplikac鱈 pizp哲soben叩 cloudu!
35

P鱈klad, kdy転 cloud nefunguje
   21. dubna 2011  Nkolikahodinov箪 v箪padek platformy
    Amazon EC2 (Elastic Cloud Compute)
   Chyba v replikan鱈m algoritmu diskov辿ho 炭lo転i邸t EBS
   N叩sledkem toho nefungovaly nap. tyto slu転by
     Quora, Foursquare, GoodData, Reddit, Ow.ly a dal邸鱈
      http://ec2disabled.com/
   Prevence (co firmy podcenily?  ni転邸鱈 n叩klady, neznalost)
     Vyu転鱈vat v鱈ce fyzick箪ch center a z坦n dostupnosti
     Upravit aplikace pro provoz v cloudu
   Probl辿my nap. neml Amazon , Netflix
   http://www.zdnet.com/blog/btl/amazons-web-services-
    outage-end-of-cloud-innocence/47731
   http://www.lupa.cz/clanky/kdyz-praskne-mrak-je-po-cloudu/
36

Nkter叩 bezpenostn鱈 rizika veejn箪ch cloud哲
   Nechtn辿 poskytnut鱈 nev箪hradn鱈 licence k ukl叩dan辿mu
    obsahu na vn辿 asy

   Zpracov叩n鱈 ulo転en箪ch 炭daj哲 poskytovatelem pro vlastn鱈
    marketingov辿, statistick辿 nebo rozvojov辿 aktivity

   Pozastaven鱈 slu転by na z叩klad automatick辿 detekce
    z叩vadn辿ho obsahu >> probl辿m s reaktivac鱈 slu転by

   Problematick叩 vyjednatelnost smluvn鱈ch podm鱈nek u転it鱈
    slu転by, nebo jejich obsah
37

Pozor na smluvn鱈 vztahy!
   Public cloud  smluvn鱈 vztah je nevyjednateln箪 !
     asto jen elektronicky
     Definuj鱈 zveejnn辿 podm鱈nky u転鱈v叩n鱈 slu転by a politika ochrany dat
     Peliv prostudovat, analyzovat rizika a vytisknout!
   Priv叩tn鱈  podm鱈nky smluvn鱈ho vztahu lze obvykle vyjednat
     Vt邸inou i p鱈semn
     Lep邸鱈 mo転nosti 鱈zen鱈 rizik
     Vyhovuje pr叩vn鱈 regulaci

   Cloud hostovat ide叩ln v EU (EHP) nebo vyu転鱈t Safe Harbor
    (self-deklaraci souladu bezpenostn鱈ch politik)
   Registrovat u OO ped叩v叩n鱈 dat do jin箪ch st叩t哲, nutn箪 souhlas
    z叩kazn鱈k哲/zamstnanc哲
   Kdy je provozovatel datacentra zpracovatelem tzv. osobn鱈ch 炭daj哲?
     Urit j鱈m je u SaaS, zat鱈mco IaaS a PaaS jsou sporn辿
38

Strun箪 bezpenostn鱈 checklist
  1. Prov辿st anal箪zu rizik pechodu z propriet叩rn鱈ho ICT do Cloudu
  2. Pipravit se na de-perimetrizaci ICT architektury
    a) Pou転it鱈 邸ifrov叩n鱈/hashov叩n鱈 citliv箪ch informac鱈
    b) Doplnn鱈 bezpenostn鱈ch technologi鱈
  3. Vybrat poskytovatele v souladu s 炭elem a tolerovan箪m rizikem
    a) Proven鱈 nab鱈zen箪ch smluvn鱈ch podm鱈nek  p鱈semn?
    b) Skuten辿 smluvn鱈 a provozn鱈 lokality  jejich zafixov叩n鱈
    c) Proven鱈 skuten辿ho stavu proces哲 鱈zen鱈 bezpenosti a
       bezpenostn鱈ch opaten鱈 (i fyzick箪ch)
          転叩dat pr叩vo prov叩dt audit,
          definovat funguj鱈c鱈 incident management
    d) Oven鱈 d哲vryhodnosti etzce (dr転en鱈 certifikac鱈 ISO 27001, audit
       SAS 70 / SSAE 16, TIER datov辿ho centra), tj. vetn subdodavatel哲
  4. Pipravit 炭nikov箪 sc辿n叩 (tzv. escape strategie)

   Pavel Bhal  Ochrana osobn鱈ch 炭daj哲 v Cloudu (CCC2012)
39

Bezpenost cloudu  doporuen鱈

   Mo転nost pidlov叩n鱈 pr叩v a rol鱈 na r哲zn箪ch 炭rovn鱈ch
    (aplikace, procesy)
   Konfiguran鱈 management
   ifrov叩n鱈 dat  OS, dat. storage i jedn. soubory
   Odst鱈nn鱈 spr叩vc哲 od p鱈stupu k dat哲m
   Nutn箪 crypto i key management
   Vhodn叩 je v鱈cefaktorov叩 autentizace
   VM lze snadno odcizit (technologicky), je teba tomu zabr叩nit
   Audit (z叩znamy, logy)
   Monitoring provozu na v鱈ce 炭rovn鱈ch
   Podpora transakc鱈
   Testov叩n鱈 z叩loh nutn箪ch pro obnoven鱈 infrastruktury a dat
40




Agenda
          Motivace




8
          Dne邸n鱈 aplikace a jejich provoz
          Cloud computing?
          V箪hody cloud computingu
          Model nasazen鱈 cloudu
          Distribun鱈 model cloudu
          Bezpenost, rizika
          Internet, doporuen叩 literatura
41

Internet
   http://www.slideshare.net/MedvidekPU/cloud-ns-vechny-semel-internet-
    developer-forum-201104-05
   http://www.storage.cz/index.php?option=com_content&task=view&id=215&Itemi
    d=21
   http://www.slideshare.net/aditya_n_jha/cloud-computing-and-amazon-web-
    services-presentation
   http://www.dagblog.cz/2011_03_13_archive.html#2179343202067597612
   http://www.fi.muni.cz/research/networks/computing.xhtml
   http://wikibon.org/blog/how-big-is-the-world-of-cloud-computing-infographic/
   http://wikibon.org/blog/inside-ten-of-the-worlds-largest-data-centers/
   http://www.cloudave.com/14675/the-evolution-of-it-towards-cloud-computing/
   http://www.lupa.cz/serialy/cloud-computing/
   http://www.cloudconference.cz/program.htm
42

Doporuen叩 literatura

   Velte, Anthony T.; Velte, Toby J.; Elsenpeter, Robert  Cloud Computing:
    Praktick箪 pr哲vodce, Computer Press 2011

   Zkuste Amazon.com je toho tam spousta!
43




Souhrn
          Motivace




8
          Dne邸n鱈 aplikace a jejich provoz
          Cloud computing?
          V箪hody cloud computingu
          Model nasazen鱈 cloudu
          Distribun鱈 model cloudu
          Bezpenost, rizika
          Internet, doporuen叩 literatura
Ad

Recommended

Zku邸enosti s vyu転it鱈m Cloud Computingu ve v箪uce
Zku邸enosti s vyu転it鱈m Cloud Computingu ve v箪uce
KISK FF MU
TNPW2-2016-06
TNPW2-2016-06
Luk叩邸 Vacek
Cloud Computing
Cloud Computing
Jiri Jinger
Webin叩: Ochrana firemn鱈ho perimetru za pomoci firewall哲 nov辿 generace / 30.9...
Webin叩: Ochrana firemn鱈ho perimetru za pomoci firewall哲 nov辿 generace / 30.9...
Jaroslav Prodelal
Modern鱈 inteligentn鱈 鱈zen辿 WiFi s鱈t / Aruba Networks
Modern鱈 inteligentn鱈 鱈zen辿 WiFi s鱈t / Aruba Networks
Jaroslav Prodelal
Webin叩: Nekupujte po鱈tae a zjednodu邸te si 転ivot vyu転鱈v叩n鱈m virtu叩ln鱈ch des...
Webin叩: Nekupujte po鱈tae a zjednodu邸te si 転ivot vyu転鱈v叩n鱈m virtu叩ln鱈ch des...
Jaroslav Prodelal
Webin叩: Nekupujte po鱈tae a zjednodu邸te si 転ivot vyu転鱈v叩n鱈m virtu叩ln鱈ch des...
Webin叩: Nekupujte po鱈tae a zjednodu邸te si 転ivot vyu転鱈v叩n鱈m virtu叩ln鱈ch des...
Jaroslav Prodelal
Pedn叩邸ka Virtualizace, clustery a cloud computing (V3C) (zkr叩cen叩)
Pedn叩邸ka Virtualizace, clustery a cloud computing (V3C) (zkr叩cen叩)
Jaroslav Prodelal
VMware vSphere je z叩klad - a co d叩l?
VMware vSphere je z叩klad - a co d叩l?
MarketingArrowECS_CZ
Webin叩: Ochrana dat ve virtu叩ln鱈m prosted鱈 pomoc鱈 n叩stroje Veeam B&R / 3.10...
Webin叩: Ochrana dat ve virtu叩ln鱈m prosted鱈 pomoc鱈 n叩stroje Veeam B&R / 3.10...
Jaroslav Prodelal
Semin叩e M-Files: Konec hled叩n鱈 e邸en鱈 pro spr叩vu firemn鱈ch dat
Semin叩e M-Files: Konec hled叩n鱈 e邸en鱈 pro spr叩vu firemn鱈ch dat
Jaroslav Prodelal
TNPW2-2014-06
TNPW2-2014-06
Luk叩邸 Vacek
Pedn叩邸ka Virtualizace, clustery a cloud computing (V3C)
Pedn叩邸ka Virtualizace, clustery a cloud computing (V3C)
Jaroslav Prodelal
Webin叩: Vylep邸ete ochranu virtu叩ln鱈 infrastruktury - Veeam Backup & Replication
Webin叩: Vylep邸ete ochranu virtu叩ln鱈 infrastruktury - Veeam Backup & Replication
Jaroslav Prodelal
COLLINE - ALTO DE PINHEIROS - ESCRITRIOS
Borges Consultor Imobili叩rio CRECI 89.275
Citizenship Klagenfurt
Citizenship Klagenfurt
kdonert
WELCOME - JARDIM ANLIA FRANCO - INDITO - BORGES (11) 7222-3930
Borges Consultor Imobili叩rio CRECI 89.275
Cusomer Service
Cusomer Service
nicyar
Union Participation Ol
Union Participation Ol
guest7910b3d
Ten Mistakes In Powerpoint Presentation2854
Ten Mistakes In Powerpoint Presentation2854
nicyar
Poskytov叩n鱈 aplikac鱈 z cloudu
Poskytov叩n鱈 aplikac鱈 z cloudu
Jaroslav Smarda
Poskytov叩n鱈 aplikac鱈 z cloudu
Poskytov叩n鱈 aplikac鱈 z cloudu
Jaroslav Smarda
Poskytov叩n鱈 aplikac鱈 z cloudu
Poskytov叩n鱈 aplikac鱈 z cloudu
Jaroslav Smarda
Implementace cloudov箪ch e邸en鱈 hris
Implementace cloudov箪ch e邸en鱈 hris
Jaroslav Smarda
Webove Aplikace Pro Cloud Computing
Webove Aplikace Pro Cloud Computing
Jan Kodera
Cloud computing se zamen鱈m na dostupnost a bezpenost dat - obhajoba bakal叩...
Cloud computing se zamen鱈m na dostupnost a bezpenost dat - obhajoba bakal叩...
Emil Bud鱈n
Cloud Business Acceleration
Cloud Business Acceleration
tcp cloud

More Related Content

What's hot (9)

Webin叩: Nekupujte po鱈tae a zjednodu邸te si 転ivot vyu転鱈v叩n鱈m virtu叩ln鱈ch des...
Webin叩: Nekupujte po鱈tae a zjednodu邸te si 転ivot vyu転鱈v叩n鱈m virtu叩ln鱈ch des...
Jaroslav Prodelal
Webin叩: Nekupujte po鱈tae a zjednodu邸te si 転ivot vyu転鱈v叩n鱈m virtu叩ln鱈ch des...
Webin叩: Nekupujte po鱈tae a zjednodu邸te si 転ivot vyu転鱈v叩n鱈m virtu叩ln鱈ch des...
Jaroslav Prodelal
Pedn叩邸ka Virtualizace, clustery a cloud computing (V3C) (zkr叩cen叩)
Pedn叩邸ka Virtualizace, clustery a cloud computing (V3C) (zkr叩cen叩)
Jaroslav Prodelal
VMware vSphere je z叩klad - a co d叩l?
VMware vSphere je z叩klad - a co d叩l?
MarketingArrowECS_CZ
Webin叩: Ochrana dat ve virtu叩ln鱈m prosted鱈 pomoc鱈 n叩stroje Veeam B&R / 3.10...
Webin叩: Ochrana dat ve virtu叩ln鱈m prosted鱈 pomoc鱈 n叩stroje Veeam B&R / 3.10...
Jaroslav Prodelal
Semin叩e M-Files: Konec hled叩n鱈 e邸en鱈 pro spr叩vu firemn鱈ch dat
Semin叩e M-Files: Konec hled叩n鱈 e邸en鱈 pro spr叩vu firemn鱈ch dat
Jaroslav Prodelal
TNPW2-2014-06
TNPW2-2014-06
Luk叩邸 Vacek
Pedn叩邸ka Virtualizace, clustery a cloud computing (V3C)
Pedn叩邸ka Virtualizace, clustery a cloud computing (V3C)
Jaroslav Prodelal
Webin叩: Vylep邸ete ochranu virtu叩ln鱈 infrastruktury - Veeam Backup & Replication
Webin叩: Vylep邸ete ochranu virtu叩ln鱈 infrastruktury - Veeam Backup & Replication
Jaroslav Prodelal
Webin叩: Nekupujte po鱈tae a zjednodu邸te si 転ivot vyu転鱈v叩n鱈m virtu叩ln鱈ch des...
Webin叩: Nekupujte po鱈tae a zjednodu邸te si 転ivot vyu転鱈v叩n鱈m virtu叩ln鱈ch des...
Jaroslav Prodelal
Webin叩: Nekupujte po鱈tae a zjednodu邸te si 転ivot vyu転鱈v叩n鱈m virtu叩ln鱈ch des...
Webin叩: Nekupujte po鱈tae a zjednodu邸te si 転ivot vyu転鱈v叩n鱈m virtu叩ln鱈ch des...
Jaroslav Prodelal
Pedn叩邸ka Virtualizace, clustery a cloud computing (V3C) (zkr叩cen叩)
Pedn叩邸ka Virtualizace, clustery a cloud computing (V3C) (zkr叩cen叩)
Jaroslav Prodelal
VMware vSphere je z叩klad - a co d叩l?
VMware vSphere je z叩klad - a co d叩l?
MarketingArrowECS_CZ
Webin叩: Ochrana dat ve virtu叩ln鱈m prosted鱈 pomoc鱈 n叩stroje Veeam B&R / 3.10...
Webin叩: Ochrana dat ve virtu叩ln鱈m prosted鱈 pomoc鱈 n叩stroje Veeam B&R / 3.10...
Jaroslav Prodelal
Semin叩e M-Files: Konec hled叩n鱈 e邸en鱈 pro spr叩vu firemn鱈ch dat
Semin叩e M-Files: Konec hled叩n鱈 e邸en鱈 pro spr叩vu firemn鱈ch dat
Jaroslav Prodelal
Pedn叩邸ka Virtualizace, clustery a cloud computing (V3C)
Pedn叩邸ka Virtualizace, clustery a cloud computing (V3C)
Jaroslav Prodelal
Webin叩: Vylep邸ete ochranu virtu叩ln鱈 infrastruktury - Veeam Backup & Replication
Webin叩: Vylep邸ete ochranu virtu叩ln鱈 infrastruktury - Veeam Backup & Replication
Jaroslav Prodelal

Viewers also liked (6)

COLLINE - ALTO DE PINHEIROS - ESCRITRIOS
Borges Consultor Imobili叩rio CRECI 89.275
Citizenship Klagenfurt
Citizenship Klagenfurt
kdonert
WELCOME - JARDIM ANLIA FRANCO - INDITO - BORGES (11) 7222-3930
Borges Consultor Imobili叩rio CRECI 89.275
Cusomer Service
Cusomer Service
nicyar
Union Participation Ol
Union Participation Ol
guest7910b3d
Ten Mistakes In Powerpoint Presentation2854
Ten Mistakes In Powerpoint Presentation2854
nicyar
COLLINE - ALTO DE PINHEIROS - ESCRITRIOS
Borges Consultor Imobili叩rio CRECI 89.275
Citizenship Klagenfurt
Citizenship Klagenfurt
kdonert
WELCOME - JARDIM ANLIA FRANCO - INDITO - BORGES (11) 7222-3930
Borges Consultor Imobili叩rio CRECI 89.275
Cusomer Service
Cusomer Service
nicyar
Union Participation Ol
Union Participation Ol
guest7910b3d
Ten Mistakes In Powerpoint Presentation2854
Ten Mistakes In Powerpoint Presentation2854
nicyar
Ad

Similar to TNPW2-2013-08 (20)

Poskytov叩n鱈 aplikac鱈 z cloudu
Poskytov叩n鱈 aplikac鱈 z cloudu
Jaroslav Smarda
Poskytov叩n鱈 aplikac鱈 z cloudu
Poskytov叩n鱈 aplikac鱈 z cloudu
Jaroslav Smarda
Poskytov叩n鱈 aplikac鱈 z cloudu
Poskytov叩n鱈 aplikac鱈 z cloudu
Jaroslav Smarda
Implementace cloudov箪ch e邸en鱈 hris
Implementace cloudov箪ch e邸en鱈 hris
Jaroslav Smarda
Webove Aplikace Pro Cloud Computing
Webove Aplikace Pro Cloud Computing
Jan Kodera
Cloud computing se zamen鱈m na dostupnost a bezpenost dat - obhajoba bakal叩...
Cloud computing se zamen鱈m na dostupnost a bezpenost dat - obhajoba bakal叩...
Emil Bud鱈n
Cloud Business Acceleration
Cloud Business Acceleration
tcp cloud
Cloudov辿 e邸en鱈 HRIS
Cloudov辿 e邸en鱈 HRIS
Jaroslav Smarda
Cloudov辿 e邸en鱈 podnikov箪ch aplikac鱈
Cloudov辿 e邸en鱈 podnikov箪ch aplikac鱈
Jaroslav Smarda
ArrowSphere br叩na ke cloudov箪m technologi鱈m
ArrowSphere br叩na ke cloudov箪m technologi鱈m
MarketingArrowECS_CZ
Citrix Bezpen叩 platforma doruov叩n鱈 aplikac鱈 v 辿e digit叩ln鱈 transformace
Citrix Bezpen叩 platforma doruov叩n鱈 aplikac鱈 v 辿e digit叩ln鱈 transformace
MarketingArrowECS_CZ
02 idc transformation d cs_15_5_final-ms
02 idc transformation d cs_15_5_final-ms
IDC_CEMA
Cloud n叩s v邸echny semele - Internet Developer Forum - 2011-04 -05
Cloud n叩s v邸echny semele - Internet Developer Forum - 2011-04 -05
Daniel Doekal
Cloudov叩 doba distribuce
Cloudov叩 doba distribuce
MarketingArrowECS_CZ
Cloud computing a zdravotnictv鱈
Cloud computing a zdravotnictv鱈
Ness Technologies
SMACT and Robotic Organizations
SMACT and Robotic Organizations
Jaroslav Smarda
Microsoft Azure - pedstaven鱈
Microsoft Azure - pedstaven鱈
MarketingArrowECS_CZ
Katalog - 120 vteIn pro inovativn鱈 firmy - 1.6.2011
Katalog - 120 vteIn pro inovativn鱈 firmy - 1.6.2011
jindrichweiss
Microsoft 365 & Azure Best Practices 1. (tvrtek, 25.8.2022)
Microsoft 365 & Azure Best Practices 1. (tvrtek, 25.8.2022)
Michal ZOBEC
Citrix Story
Citrix Story
MarketingArrowECS_CZ
Poskytov叩n鱈 aplikac鱈 z cloudu
Poskytov叩n鱈 aplikac鱈 z cloudu
Jaroslav Smarda
Poskytov叩n鱈 aplikac鱈 z cloudu
Poskytov叩n鱈 aplikac鱈 z cloudu
Jaroslav Smarda
Poskytov叩n鱈 aplikac鱈 z cloudu
Poskytov叩n鱈 aplikac鱈 z cloudu
Jaroslav Smarda
Implementace cloudov箪ch e邸en鱈 hris
Implementace cloudov箪ch e邸en鱈 hris
Jaroslav Smarda
Webove Aplikace Pro Cloud Computing
Webove Aplikace Pro Cloud Computing
Jan Kodera
Cloud computing se zamen鱈m na dostupnost a bezpenost dat - obhajoba bakal叩...
Cloud computing se zamen鱈m na dostupnost a bezpenost dat - obhajoba bakal叩...
Emil Bud鱈n
Cloud Business Acceleration
Cloud Business Acceleration
tcp cloud
Cloudov辿 e邸en鱈 HRIS
Cloudov辿 e邸en鱈 HRIS
Jaroslav Smarda
Cloudov辿 e邸en鱈 podnikov箪ch aplikac鱈
Cloudov辿 e邸en鱈 podnikov箪ch aplikac鱈
Jaroslav Smarda
ArrowSphere br叩na ke cloudov箪m technologi鱈m
ArrowSphere br叩na ke cloudov箪m technologi鱈m
MarketingArrowECS_CZ
Citrix Bezpen叩 platforma doruov叩n鱈 aplikac鱈 v 辿e digit叩ln鱈 transformace
Citrix Bezpen叩 platforma doruov叩n鱈 aplikac鱈 v 辿e digit叩ln鱈 transformace
MarketingArrowECS_CZ
02 idc transformation d cs_15_5_final-ms
02 idc transformation d cs_15_5_final-ms
IDC_CEMA
Cloud n叩s v邸echny semele - Internet Developer Forum - 2011-04 -05
Cloud n叩s v邸echny semele - Internet Developer Forum - 2011-04 -05
Daniel Doekal
Cloud computing a zdravotnictv鱈
Cloud computing a zdravotnictv鱈
Ness Technologies
SMACT and Robotic Organizations
SMACT and Robotic Organizations
Jaroslav Smarda
Katalog - 120 vteIn pro inovativn鱈 firmy - 1.6.2011
Katalog - 120 vteIn pro inovativn鱈 firmy - 1.6.2011
jindrichweiss
Microsoft 365 & Azure Best Practices 1. (tvrtek, 25.8.2022)
Microsoft 365 & Azure Best Practices 1. (tvrtek, 25.8.2022)
Michal ZOBEC
Ad

More from Luk叩邸 Vacek (20)

TNPW2-2016-07
TNPW2-2016-07
Luk叩邸 Vacek
TNPW2-2016-05
TNPW2-2016-05
Luk叩邸 Vacek
TNPW2-2016-04
TNPW2-2016-04
Luk叩邸 Vacek
TNPW2-2016-03
TNPW2-2016-03
Luk叩邸 Vacek
TNPW2-2016-02
TNPW2-2016-02
Luk叩邸 Vacek
TNPW2-2016-01
TNPW2-2016-01
Luk叩邸 Vacek
TNPW2-2014-01
TNPW2-2014-01
Luk叩邸 Vacek
TNPW2-2014-05
TNPW2-2014-05
Luk叩邸 Vacek
TNPW2-2014-04
TNPW2-2014-04
Luk叩邸 Vacek
TNPW2-2014-03
TNPW2-2014-03
Luk叩邸 Vacek

TNPW2-2013-08

  • 1. TNPW2 2012/2013 08 Cloud computing Mgr. Luk叩邸 Vacek lukas.vacek@uhk.cz
  • 2. 2 Agenda Motivace 8 Dne邸n鱈 aplikace a jejich provoz Cloud computing? V箪hody cloud computingu Model nasazen鱈 cloudu Distribun鱈 model cloudu Bezpenost, rizika Internet, doporuen叩 literatura
  • 3. 3 Motivace Spolenosti jsou dnes pod velk箪m tlakem, musej鱈 Zv箪邸it p鱈jmy Sn鱈転it provozn鱈 n叩klady IT slu転by by mly b箪t Ihned Odkudkoliv Kdykoliv Samoobslu転n辿 Sd鱈len辿 Bez zbyten辿 pr叩ce v r. 2017 CMOs utrat鱈 za IT v鱈ce ne転 CIOs Forbes
  • 4. 4 V邸e je dnes mnohem rychlej邸鱈! as k z鱈sk叩n鱈 50.000.000 u転ivatel哲 Radio Television Internet Facebook Google+ 38 let 13 let 4 roky 1,096 dn哲 88 dn哲 Ped 10 lety je nikdo nebral v叩転n a dnes maj鱈 mili坦ny u転ivatel哲, kter箪m poskytuj鱈 slu転by vysok辿 kvality s minim叩ln鱈mi n叩klady Hesla dne jsou: Inovace, efektivita, flexibilita Zdroj: Pedn叩邸ka EMC na konferenci CCC 2012
  • 5. 5 Motivace pro Cloud Cloud (computing) mn鱈 svt podnik叩n鱈 i informan鱈ch technologi鱈 Cloud je Ekonomick箪 Flexibiln鱈 (agiln鱈) Cloud nesvazuje firmu s IT oddlen鱈m D鱈ve bylo vlastn鱈 IT pro firmy konkurenn鱈 v箪hodou, dnes u転 to neplat鱈 Cloud umo転uje firm叩m zvl叩dnout tzv. BIG data Cloud transformuje IT: Standardizace HW Virtualizace Automatizace Marc Andreessen o IT nov zakl叩dan箪ch firem (start ups) nepou転鱈vaj鱈 転叩dn箪 Oracle nemaj鱈 vlastn鱈 servery a datov叩 centra
  • 6. 6 Agenda Motivace 8 Dne邸n鱈 aplikace a jejich provoz Cloud computing? V箪hody cloud computingu Model nasazen鱈 cloudu Distribun鱈 model cloudu Bezpenost, rizika Internet, doporuen叩 literatura
  • 7. 7 Dne邸n鱈 aplikace a jejich provoz Vlastn鱈 servery Vlastn鱈 HW, SW, konektivita a 炭dr転ba Velk箪 CAPEX, person叩ln鱈 kapacity, know-how Hostovan辿 servery Pronajat箪 HW, SW a konektivita, outsourcing 炭dr転by, ni転邸鱈 CAPEX Ni転邸鱈 kontrola, zodpovdnost, vy邸邸鱈 OPEX Datov叩 centra, Managed hosting service spora n叩klad哲 >> HW, energie, klimatizace, fyzick箪 prostor, person叩ln鱈 kapacity, s鱈tov叩 infrastruktura, 炭lo転i邸t dat, z叩lohov叩n鱈, administrace asto se pou転鱈v叩 virtualizace HW
  • 8. 8 Virtualizace Virtualizace server哲 Jeden fyzick箪 server se pro u転ivatele navenek tv叩鱈 jako v鱈ce server哲 (VMWare, XEN, MS VS) http://en.wikipedia.org/wiki/Virtualization Pekvapiv叩 historie >> prvn鱈 experimenty u転 v 60. letech! IBM M44/44X simulov叩no 7044 virtu叩ln鱈ch stroj哲! Virtualizace 炭lo転i邸t Distribuovan辿 (GFS, HDFS) Clusterov辿 (VMFS, XEN Storage) Virtualizace nepid叩v叩 転叩dn箪 v箪poetn鱈 v箪kon!
  • 9. 9 Nev箪hody provozu dne邸n鱈ch aplikac鱈 V technologick辿 a obchodn鱈 oblasti Nutnost investic do IT (HW, SW, licence), vysok辿 TCO Poteba pl叩nov叩n鱈 (kdy, co, za kolik vs. dodac鱈 lh哲ty) Nevyu転it辿 prostedky mimo 邸piku N鱈zk叩 flexibilita v n叩vaznosti na aktu叩ln鱈 poteby u転ivatel哲 (obchod, marketing apod.) Problematick辿 testov叩n鱈 prototyp哲, mo転nost experiment哲 Nkter辿 spolenosti nepodporuj鱈 SW ve virtualizovan辿m prosted鱈 nebo je probl辿m s licencemi! Penos heterogenn鱈ho prosted鱈 TEST >> PROVOZ V nkter箪ch p鱈padech je e邸en鱈m pou転it鱈 cloudu
  • 10. 10 Agenda Motivace 8 Dne邸n鱈 aplikace a jejich provoz Cloud computing? V箪hody cloud computingu Model nasazen鱈 cloudu Distribun鱈 model cloudu Bezpenost, rizika Internet, doporuen叩 literatura
  • 11. 11 Co je cloud computing? Velmi abstraktn鱈 pojem, trochu buzzword Cloud computing je dod叩vka v箪poetn鱈ho v箪konu pes Internet D. Doekal, IDF 2011
  • 12. 12 Cloud computing Mn鱈 pohled na ICT (e邸en鱈 >> slu転by) efektivita, bezpenost, kvalita, rychlost Virtualizace zdroj哲 >> nen鱈 podstatn辿, kde a na em to b転鱈 (PC, mainframe, fyzick箪 nebo virtu叩ln鱈 server), jak叩 je s鱈泥ov叩 infrastruktura nebo jak se to tam ukl叩d叩 Cloud aplikace spolu komunikuj鱈 pes rozhran鱈 (SOAP, messaging, REST, JSON) Pro u転ivatele je d哲le転it叩 dostupnost slu転eb, dat a informac鱈. Odkudkoliv a kdykoliv!
  • 13. 13 Transformace IT do cloudu 24/7 Cloud Intern鱈 IT Slu転ba Slu転ba Slu転ba
  • 16. 16 Agenda Motivace 8 Dne邸n鱈 aplikace a jejich provoz Cloud computing? V箪hody cloud computingu Model nasazen鱈 cloudu Distribun鱈 model cloudu Bezpenost, rizika Internet, doporuen叩 literatura
  • 17. Rychlost implementace Fyzick辿 servery Virtu叩ln鱈 servery Slu転by ms鱈ce/t箪dny dny/hodiny minuty/sekundy 2008 2012 D叩l Zdroj: prezentace EMC na CCC 2012
  • 18. 18 V箪hody cloudu pro z叩kazn鱈ky Rychlost implementace Nepetr転it叩 dostupnost (po鱈tae, mobily, tablety) Zd叩nliv neomezen叩 邸k叩lovatelnost Vybalancovan箪 v箪kon (IOP, datov辿 炭lo転i邸t) Self-service Pay-as-you-go (Pay-for-use-pricing) Lep邸鱈 ochrana infrastruktury proti chyb叩m Aktualizovatelnost Outsourcing Pozor! Re叩ln叩 cena slu転by nemus鱈 b箪t v soutu v箪razn ni転邸鱈
  • 19. 19 k叩lov叩n鱈 cloudu z pohledu z叩kazn鱈ka Z叩kazn鱈k by ml s叩m nejl辿pe vdt, jak辿 slu転by potebuje, ale v souasnosti m叩 probl辿m se v nepehledn辿 nab鱈dce vyznat R哲zn辿 metriky poskytovatel哲 cloudu V箪poetn鱈 as (CPU/hr) Penosov箪 traffic (GB/s) Kapacita datov辿ho 炭lo転i邸t (GB, TB) V箪konov辿 邸piky Poet u転ivatel哲 Poet transakc鱈 炭lo転i邸t Doba odezvy SLA, z坦ny dostupnosti
  • 20. 20 V箪hody cloudu pro poskytovatele Virtualizovan辿 zdroje Rychlost implementace v邸echny infrastrukturn鱈 slu転by mohou b箪t dod叩v叩ny jako SW >> krat邸鱈 as + 炭spora n叩klad哲 Dynamick箪 provisioning (alok./fyzick叩) Multitenancy >> 1 zdroj/SW = v鱈ce klient哲 Lep邸鱈 vyu転it鱈 v箪poetn鱈ch zdroj哲 Ni転邸鱈 n叩roky na odbornost Centralizace a cena (lokalita s ni転邸鱈mi n叩klady) Administraci datov辿ho centra (konfigurace, monitoring, 炭dr転ba) 鱈d鱈 software >> potebujete m辿n lid鱈
  • 21. 21 Agenda Motivace 8 Dne邸n鱈 aplikace a jejich provoz Cloud computing? V箪hody cloud computingu Model nasazen鱈 cloudu Distribun鱈 model cloudu Bezpenost, rizika Internet, doporuen叩 literatura
  • 22. 22 Model nasazen鱈 cloudu Veejn箪 (public) Soukrom箪 (private) Hybridn鱈 (in-house + cloud) Komunitn鱈 cloud infrastruktura sd鱈lena mezi nkolika organizacemi, skupinou lid鱈, kte鱈 ji vyu転鱈vaj鱈. Tyto organizace m哲転e spojovat bezpenostn鱈 politika, stejn箪 obor z叩jmu http://cs.wikipedia.org/wiki/Cloud_computing
  • 23. 23 Veejn辿 (public) cloudy Nab鱈dka slu転eb pro v鱈ce klient哲 najednou Vysok叩 炭innost Vysok叩 dostupnost Elasticita kapacity Ni転邸鱈 po叩ten鱈 n叩klady (CAPEX) Jednoduchost spr叩vy Ni転邸鱈 provozn鱈 n叩klady (OPEX) Pozor na mo転n辿 probl辿my s bezpenost鱈 (viz d叩le)
  • 24. 24 Priv叩tn鱈 (private) cloudy Izolovan辿 slu転by pro jednoho klienta (lep邸鱈 zabezpeen鱈 ne転 Public cloud) Vysok叩 炭innost Vysok叩 dostupnost Elasticita kapacity Ni転邸鱈 celkov辿 n叩klady proti klasick辿mu IT (neplat鱈 absolutn) Dodr転ov叩n鱈 bezpenosti Vt邸鱈 kontrola na dodr転ov叩n鱈m QA Jednodu邸邸鱈 integrace
  • 25. 25 Motivace pro priv叩tn鱈 cloud 15% dal邸鱈 24% n叩klady 55% ipernost 9% Business Alignment Vt邸ina vid鱈 jako hlavn鱈 v箪hodu priv叩tn鱈ho cloudu vipernosti (agility) zav叩dn鱈 nov箪ch aplikac鱈. Gartner
  • 26. 26 Hybridn鱈 cloudy Kombinace intern鱈ch (in-house) IT zdroj哲 a extern鱈ch prostedk哲 (cloud哲) Aktu叩ln pevl叩daj鱈! Minimalizace n叩klad哲 na HW a SW, vyu転it鱈 ji転 proveden箪ch investic do IT Citliv叩 data pod kontrolou (datov辿 炭lo転i邸t) Mo転nost datov辿 Cache (Intranet >> Cloud) Brzdou nasazen鱈 hybridn鱈ho cloudu m哲転e b箪t bezpenost!
  • 27. 27 Cloud ekosyst辿m Intranet e邸en鱈 Intern鱈 IT Hybridn鱈 Cloud Slu転by Priv叩tn鱈 Cloud Poskytovatel Slu転by Veejn箪 Cloud Poskytovatel
  • 28. 28 Jak na hybridn鱈 cloud? 1. Po叩ten鱈 naplnn鱈 vzd叩len辿 aplikace daty Inkrement叩ln鱈 replikace dat vt邸inou a転 za provozu (dat. traffic) 2. Propagace u転ivatel哲 a jejich opr叩vnn鱈 3. Spr叩va u転ivatel哲 4. Integrace aplikac鱈 a jejich dat (ESB) 5. Optimalizace hybridn鱈ch proces哲 Transformace st叩vaj鱈c鱈ho e邸en鱈 m哲転e b箪t mnohem n叩ronj邸鱈 a dra転邸鱈, ne転 jak to na prvn鱈 pohled vypad叩 PR oddlen鱈 firem poskytuj鱈c鱈ch cloudy neupozoruj鱈 na v邸echna mo転n叩 rizika! Nkdy o nich ani nev鱈 Kdy転 u転 m叩te data v cloudu, mus鱈te m鱈t tak辿 mo転nost je odtamtud dostat jinam tzv. Escape strategy http://bidwcz.blogspot.com/2011/02/prezentace-z-10-setkani-uzivatelu-dwh.html
  • 29. 29 Agenda Dne邸n鱈 aplikace a jejich provoz 8 Cloud computing? V箪hody cloud computingu, rizika Model nasazen鱈 cloudu Distribun鱈 model cloudu Bezpenost, rizika Internet, doporuen叩 literatura
  • 30. 30 Distribun鱈 model cloudu Software jako slu転ba (Google SaaS Apps, Zoho Office) Platforma jako slu転ba PaaS (Google App Engine, MS Azure, SalesForce)* Infrastruktura jako slu転ba IaaS (Amazon EC2, GoGrid) * PaaS vyu転鱈v叩 podle IBM a転 1/6 firem
  • 31. 31 Co je邸t cloud nab鱈z鱈? Datov叩 炭lo転i邸t (mail, fotky, video, dokumenty, synchronizace dat, backup) BIG Data Cloud Web services (slu転by pro v箪voj叩e aplikace) nap. AWS Utility computing (Amazon, Oracle, IBM, virtualizace) Managed Service Providers (TO2, SecureWorks)
  • 32. 32 O em pedn叩邸ka nebude! Cloud computing stratosphere http://www.readwriteweb.com/cloud /2011/04/the-cloud-stratosphere- infogra.php
  • 33. 33 Agenda Motivace 8 Dne邸n鱈 aplikace a jejich provoz Cloud computing? V箪hody cloud computingu Model nasazen鱈 cloudu Distribun鱈 model cloudu Bezpenost, rizika Internet, doporuen叩 literatura
  • 34. 34 Rizika cloud computingu Nutnost pizp哲sobit bezpenostn鱈 pravidla Dostupnost, nutn辿 pipojen鱈 k Internetu Stabilita, synchronizace Integrace s intern鱈m IT Migrace dat ze st叩vaj鱈c鱈ch syst辿m哲 do cloudu (i opan!) V箪kon (s鱈泥ov辿 latence, geografick辿 um鱈stn鱈) SLA (dobr箪 pr叩vn鱈k a smlouvy!) Kvalitn鱈 DR (disaster recovery) management Klientsk叩 customizace SW e邸en鱈 N叩vrh a architektura aplikac鱈 pizp哲soben叩 cloudu!
  • 35. 35 P鱈klad, kdy転 cloud nefunguje 21. dubna 2011 Nkolikahodinov箪 v箪padek platformy Amazon EC2 (Elastic Cloud Compute) Chyba v replikan鱈m algoritmu diskov辿ho 炭lo転i邸t EBS N叩sledkem toho nefungovaly nap. tyto slu転by Quora, Foursquare, GoodData, Reddit, Ow.ly a dal邸鱈 http://ec2disabled.com/ Prevence (co firmy podcenily? ni転邸鱈 n叩klady, neznalost) Vyu転鱈vat v鱈ce fyzick箪ch center a z坦n dostupnosti Upravit aplikace pro provoz v cloudu Probl辿my nap. neml Amazon , Netflix http://www.zdnet.com/blog/btl/amazons-web-services- outage-end-of-cloud-innocence/47731 http://www.lupa.cz/clanky/kdyz-praskne-mrak-je-po-cloudu/
  • 36. 36 Nkter叩 bezpenostn鱈 rizika veejn箪ch cloud哲 Nechtn辿 poskytnut鱈 nev箪hradn鱈 licence k ukl叩dan辿mu obsahu na vn辿 asy Zpracov叩n鱈 ulo転en箪ch 炭daj哲 poskytovatelem pro vlastn鱈 marketingov辿, statistick辿 nebo rozvojov辿 aktivity Pozastaven鱈 slu転by na z叩klad automatick辿 detekce z叩vadn辿ho obsahu >> probl辿m s reaktivac鱈 slu転by Problematick叩 vyjednatelnost smluvn鱈ch podm鱈nek u転it鱈 slu転by, nebo jejich obsah
  • 37. 37 Pozor na smluvn鱈 vztahy! Public cloud smluvn鱈 vztah je nevyjednateln箪 ! asto jen elektronicky Definuj鱈 zveejnn辿 podm鱈nky u転鱈v叩n鱈 slu転by a politika ochrany dat Peliv prostudovat, analyzovat rizika a vytisknout! Priv叩tn鱈 podm鱈nky smluvn鱈ho vztahu lze obvykle vyjednat Vt邸inou i p鱈semn Lep邸鱈 mo転nosti 鱈zen鱈 rizik Vyhovuje pr叩vn鱈 regulaci Cloud hostovat ide叩ln v EU (EHP) nebo vyu転鱈t Safe Harbor (self-deklaraci souladu bezpenostn鱈ch politik) Registrovat u OO ped叩v叩n鱈 dat do jin箪ch st叩t哲, nutn箪 souhlas z叩kazn鱈k哲/zamstnanc哲 Kdy je provozovatel datacentra zpracovatelem tzv. osobn鱈ch 炭daj哲? Urit j鱈m je u SaaS, zat鱈mco IaaS a PaaS jsou sporn辿
  • 38. 38 Strun箪 bezpenostn鱈 checklist 1. Prov辿st anal箪zu rizik pechodu z propriet叩rn鱈ho ICT do Cloudu 2. Pipravit se na de-perimetrizaci ICT architektury a) Pou転it鱈 邸ifrov叩n鱈/hashov叩n鱈 citliv箪ch informac鱈 b) Doplnn鱈 bezpenostn鱈ch technologi鱈 3. Vybrat poskytovatele v souladu s 炭elem a tolerovan箪m rizikem a) Proven鱈 nab鱈zen箪ch smluvn鱈ch podm鱈nek p鱈semn? b) Skuten辿 smluvn鱈 a provozn鱈 lokality jejich zafixov叩n鱈 c) Proven鱈 skuten辿ho stavu proces哲 鱈zen鱈 bezpenosti a bezpenostn鱈ch opaten鱈 (i fyzick箪ch) 転叩dat pr叩vo prov叩dt audit, definovat funguj鱈c鱈 incident management d) Oven鱈 d哲vryhodnosti etzce (dr転en鱈 certifikac鱈 ISO 27001, audit SAS 70 / SSAE 16, TIER datov辿ho centra), tj. vetn subdodavatel哲 4. Pipravit 炭nikov箪 sc辿n叩 (tzv. escape strategie) Pavel Bhal Ochrana osobn鱈ch 炭daj哲 v Cloudu (CCC2012)
  • 39. 39 Bezpenost cloudu doporuen鱈 Mo転nost pidlov叩n鱈 pr叩v a rol鱈 na r哲zn箪ch 炭rovn鱈ch (aplikace, procesy) Konfiguran鱈 management ifrov叩n鱈 dat OS, dat. storage i jedn. soubory Odst鱈nn鱈 spr叩vc哲 od p鱈stupu k dat哲m Nutn箪 crypto i key management Vhodn叩 je v鱈cefaktorov叩 autentizace VM lze snadno odcizit (technologicky), je teba tomu zabr叩nit Audit (z叩znamy, logy) Monitoring provozu na v鱈ce 炭rovn鱈ch Podpora transakc鱈 Testov叩n鱈 z叩loh nutn箪ch pro obnoven鱈 infrastruktury a dat
  • 40. 40 Agenda Motivace 8 Dne邸n鱈 aplikace a jejich provoz Cloud computing? V箪hody cloud computingu Model nasazen鱈 cloudu Distribun鱈 model cloudu Bezpenost, rizika Internet, doporuen叩 literatura
  • 41. 41 Internet http://www.slideshare.net/MedvidekPU/cloud-ns-vechny-semel-internet- developer-forum-201104-05 http://www.storage.cz/index.php?option=com_content&task=view&id=215&Itemi d=21 http://www.slideshare.net/aditya_n_jha/cloud-computing-and-amazon-web- services-presentation http://www.dagblog.cz/2011_03_13_archive.html#2179343202067597612 http://www.fi.muni.cz/research/networks/computing.xhtml http://wikibon.org/blog/how-big-is-the-world-of-cloud-computing-infographic/ http://wikibon.org/blog/inside-ten-of-the-worlds-largest-data-centers/ http://www.cloudave.com/14675/the-evolution-of-it-towards-cloud-computing/ http://www.lupa.cz/serialy/cloud-computing/ http://www.cloudconference.cz/program.htm
  • 42. 42 Doporuen叩 literatura Velte, Anthony T.; Velte, Toby J.; Elsenpeter, Robert Cloud Computing: Praktick箪 pr哲vodce, Computer Press 2011 Zkuste Amazon.com je toho tam spousta!
  • 43. 43 Souhrn Motivace 8 Dne邸n鱈 aplikace a jejich provoz Cloud computing? V箪hody cloud computingu Model nasazen鱈 cloudu Distribun鱈 model cloudu Bezpenost, rizika Internet, doporuen叩 literatura