On kaks võimalust lasta kellelgi teisel teie infrastruktuuri käitada. Esimeses ostate pilve neilt: nemad hoiavad teenusepakkuja kontosid, nemad saavad arve, teie saate juurdehindlusega arve ja tugiaadressi. Teises - bring your own cloud, tavaliselt lühendatult BYOC - hoiate oma kontosid Hetzneri, AWS-i või OVHcloud'i juures, oma lepingut, oma arvet, ning annate haldusplatvormile piiratud õigustega kredentsiaalid, et see teie nimel neid käitaks. Kaks mudelit näevad demos sarnased välja ja käituvad täiesti erinevalt päeval, mil soovite lahkuda.

Edasimüügimudel ei ole pettus; see on legitiimne äri reaalsete eelistega, peamiselt ühe arve ja ühe kaebuste koha ümber. See, millest te loobute, on vähem nähtav. Teie lepinguline suhe on edasimüüjaga, mitte teenusepakkujaga, seega on SLA, mida saate tegelikult jõustada, nende oma. Kasutuskohustusega hinnasoodustused, startup-krediidid ja läbiräägitud hinnad liiguvad kõik läbi nende. Ja ressursi identiteet, konto, kus serverid tegelikult elavad, kuulub kellelegi teisele, mis tähendab, et lahkumine on migratsioon, mitte tühistamine.

Mida te säilitate, kui säilitate lepingu

BYOC-i puhul jääb teenusepakkuja suhe sinna, kus jurist seda ootaks. Instantsid on teie kontol. Tugipiletid on teie avada. Arve saabub formaadis, mida teie finantsmeeskond juba tunneb, ettevõttelt, kelle suhtes olete juba hoolsuskontrolli teinud, jurisdiktsioonis, mille üle olete juba mõelnud. Kui teie compliance-positsioon sõltub sellest, kes teenust juriidiliselt käitab - mis on pärast Schrems II otsust huvitav küsimus, mitte see, kus serverid füüsiliselt asuvad - ei ole te control plane'i kasutuselevõtuga sellele ahelale lüli lisanud.

Väljumistest muudab vahe konkreetseks. Kui haldusplatvorm kaoks üleöö, mis juhtub? Edasimüügi puhul on teie serverid kontol, mida te ei kontrolli, ja vastus hõlmab juriste. BYOC-i puhul jätkavad serverid tööd täpselt samamoodi; olete kaotanud konsooli, inventuuri ja mõned automatiseeringud, mis on tüütu, mitte eksistentsiaalne. See asümmeetria on väärtuslikum kui ükski funktsioonide nimekiri ja see on esimene asi, mida kontrollida enne millegi allkirjastamist.

Mida BYOC platvormilt nõuab

Mudeli hind on see, et platvorm hoiab nüüd päris tootmiskredentsiaale kontode jaoks, mida ta ise ei oma. Seda kohustust tuleb võtta sõna-sõnalt. Kredentsiaalid on puhkeolekus krüptitud AES-256-GCM-iga, piiratud ühe organisatsiooniga, kunagi mitte jagatud üürnike vahel ja kunagi mitte tagastatud API vastuses - väljad on privaatsed nii väljuvas suunas kui krüptitud sisenevas suunas. Igaüks neist on igav nõue, mis muutub huvitavaks esimest korda, kui tavaline loetelu lõpp-punkt palutakse serialiseerida kredentsiaali kirje.

Siis on rikkerežiim, mida keegi ette ei planeeri. Provisioneerimistöö saabub ilma kredentsiaalita: viga, võidujooks, teade vanemast teenuseversioonist. Kiusatuslik käitumine on langeda tagasi platvormi enda teenusepakkuja tokeni peale, et töö õnnestuks. Me saatsime kord selle käitumise tootmisse ja see tegi täpselt seda, mida see alati tegema pidi - lõi päris masina platvormi enda kontol, arveldati vale osapoolele, nähtamatu kliendi inventuuris. Vaikeväärtus on nüüd fail-closed. Kredentsiaalita töö lükatakse tagasi ja tagasilangemise (fallback) lubamine nõuab selgesõnalist keskkonnalippu.

Kus mitme teenusepakkujaga BYOC muutub keeruliseks

Üks teenusepakkuja on integratsioon; üksteist on taksonoomiaprobleem. Sencai käitab praegu Hetznerit, OVHcloud'i, Scaleway't, UpCloudi, AWS-i, Azure't, Google Cloud'i, DigitalOceani, Vultrit, Akamai Linode't ja Oracle Cloud'i, pluss kohapealseid ja bare-metal servereid host-agendi kaudu. Igaühel neist on oma autentimismudel, oma kvoodisüsteem, oma sõnavara ja oma arvamus selle kohta, kas tulemüür kuulub masinale, võrgule või projektile. Selle normaliseerimine ilma valetamata on suurem osa inseneritööst.

Piir, mida me proovime hoida, on see, et control plane käitab teenusepakkujat ennast, mitte selle koopiat. Kui te loote Sencai's võrgu, tulemüürireegli või DNS-tsooni, läheb kõne teenusepakkuja API-le ja objekt eksisteerib seal - nähtav nende konsoolis, kustutatav nende CLI-ga, reaalne kõigile, kes pole meist kunagi kuulnudki. Platvorm, mis salvestab ainult kavatsuse oma andmebaasis, toodab väga veenva inventuuri asjadest, mida ehk ei eksisteerigi.

Arveldus järgib sama loogikat. Kuna arve jääb teenusepakkuja juurde, ei ole platvormi ülesanne teile arvet esitada. See on omistamine ja kontroll. Kulu jälgitakse organisatsiooni ja projekti kohta iga ühendatud konto üleselt, teie määratud piirmääradega, nii et küsimusel "mida pakktöötluse pipeline eelmisel kuul maksis" on üks vastus nelja formaadis nelja ekspordi asemel. See on ka see osa, mille BYOC muudab edasimüügist tõeliselt raskemaks, sest ühtset pearaamatut, kust lugeda, pole - numbrid tuleb tõmmata ja ühildada iga teenusepakkuja kohta eraldi.

Kellele bring your own cloud sobib

BYOC sobib meeskondadele, kellel on juba olemasolev vara ja juba reaalsed piirangud: paarsada masinat, mis on kogunenud kolme aasta jooksul, kliendi hankemeeskonna jurisdiktsiooninõue, teenusepakkujate segu, mis juhtus, mitte ei disainitud. See sobib halvemini, kui te alustate nullist, soovite täpselt ühte arvet ega hooli sellest, kus miski töötab. Edasimüüja või üksik hüperskaalur on lihtsam ja te peaksite valima lihtsama variandi. Kellelgi pole vaja multi-cloud control plane'i ühe konto ja üheteistkümne serveri jaoks.

BYOC-i puhul teravnevad kaks asja ja need väärivad teadlikku disaini, mitte häid kavatsusi. Esimene on eraldatus: kredentsiaalid kuuluvad organisatsioonile, liikmesus toimub kutse alusel ja rollid otsustavad, kes saab raha kulutada või tulemüüri puudutada - sest plahvatusraadius on siin päris tootmiskonto, mitte liivakast. Teine on auditijälg. Iga tegevus, mida platvorm teie nimel teeb, peaks olema salvestatud lisamisele orienteeritult, koos tegutseja, ressursi ja korrelatsiooni-ID-ga, kujul, mille saate eksportida. Te delegeerite operatsioone, seega on nende operatsioonide kirje see, mis teil on selle asemel, et olete need ise teinud.

Nii et küsimused, mida tasub küsida igaühelt, kes teile bring your own cloud't müüb. Kelle nimi on teenusepakkuja lepingul? Mida täpselt saab teha kredentsiaal, mille üle andsite, ja kas saate seda kitsendada? Mis juhtub töötava infrastruktuuriga, kui lõpetate homme neile maksmise? Kas saate eksportida logi kõigest, mida nad teie kontodel tegid, ja seda sõltumatult kontrollida? Head vastused neile neljale eristavadki operatsioonide allhanget infrastruktuuri allhankest - ja ainult üks neist on teisipäeval pööratav.