Sanasto

Hybridipilvi

Hybridipilvi on IT-arkkitehtuuri, joka yhdistää oman datakeskuksen tai yksityisen infrastruktuurin yhteen tai useampaan julkisen pilven tarjoajaan yhdeksi koordinoiduksi ympäristöksi erillisten siilojen sijaan. Organisaatiot sijoittavat työkuormat, datan ja hallinnan sinne, minne kustannukset, suorituskyky, viive tai vaatimustenmukaisuus edellyttävät, tyypillisesti käyttäen jaettuja työkaluja kaiken yhtenäiseen provisiointiin, suojaamiseen ja valvontaan.

Käytännössä hybridipilvi tarkoittaa yleensä sitä, että organisaatio pitää osan järjestelmistään omalla laitteistolla — datakeskuksessa, kolokaatiotilassa tai omistamillaan tai vuokraamillaan bare metal -palvelimilla — ja ajaa muita järjestelmiä julkisen pilven tarjoajilla, kuten AWS, Azure tai Google Cloud. Jako on tietoinen: viiveherkät tai säännellyt työkuormat pysyvät usein lähellä liiketoimintaa, kun taas joustavasta kapasiteetista, hallinnoiduista palveluista tai maantieteellisestä kattavuudesta hyötyvät työkuormat siirtyvät pilveen. Hybridipilvi eroaa monipilvestä (multi-cloud), joka tarkoittaa kahden tai useamman julkisen pilven tarjoajan käyttöä yhdessä; hybridiympäristö sisältää aina vähintään yhden muun kuin julkisen pilven komponentin, olipa se sitten yksityinen datakeskus, reunalaitteisto tai lokaalipalvelin. Monet organisaatiot käyttävät molempia malleja samanaikaisesti — hybridiä oman infrastruktuurin ja pilven välillä sekä monipilveä usean tarjoajan välillä pilviosuudessa.

Yleisiä syitä hybridimallin käyttöönottoon ovat datan sijaintiin ja sääntelyyn liittyvät vaatimukset, jotka pitävät tietyt tiedot organisaation itse hallitsemalla infrastruktuurilla, olemassa oleva investointi laitteistoon, jota ei ole vielä poistettu kirjanpidosta, tasaisen ja ennustettavan kuorman työkuormat, joiden ajaminen omilla palvelimilla on halvempaa kuin vuokratun pilvikapasiteetin käyttö, sekä halu välttää riippuvuutta yhdestä tarjoajasta. Hybridiratkaisut ovat yleisiä myös migraatioiden aikana: tiimi siirtää työkuormia pilveen vähitellen ja ajaa vanhoja ja uusia järjestelmiä rinnakkain kuukausia tai vuosia sen sijaan, että siirto tehtäisiin kerralla. Kompromissi on operatiivinen: lokaali- ja pilviympäristöillä on tyypillisesti erilliset konsolit, erilliset tunnistetiedot, erillinen valvonta ja erilliset päivitysprosessit, joten sama tietoturvakäytäntö tai häiriönhallintamenettely on toteutettava kahteen kertaan, kahdella eri tavalla.

Miksi hybridipilvellä on merkitystä

Hybridipilvellä on merkitystä, koska useimmat todelliset infrastruktuurikannat ovat hybridejä riippumatta siitä, suunniteltiinko niitä sellaisiksi — yritys ostaa toisen yrityksen, jolla on oma datakeskus, vaatimustenmukaisuusvaatimus pakottaa tietyt tiedot pysymään lokaalisti, tai vanhaa sovellusta ei yksinkertaisesti kannata taloudellisesti siirtää. Kun lokaali- ja pilviympäristöjä kohdellaan erillisinä maailmoina, tietoturvakontrollit, käyttöoikeuskäytännöt ja audit-lokit joudutaan toteuttamaan kahteen kertaan, ja juuri siellä syntyy aukkoja: pilvikonsolissa käyttöön otettu palomuurisääntö, joka unohtuu bare metal -puolella, tai häiriönhallinnan runbook, joka toimii vain yhdessä ympäristössä. Säännellyillä toimialoilla ja kaikille, jotka vastaavat auditoijille, kysymykseen "kuka muutti tätä palvelinta ja milloin" täytyy löytyä sama vastaus riippumatta siitä, sijaitseeko palvelin kolokaatiotelineessä vai julkisen pilven alueella — mitä on vaikea taata ilman molempia kattavaa yhteistä kerrosta.

Miten Sencai auttaa

Sencai kohtelee lokaali- ja bare metal -palvelimia täysimittaisina kohteina, ei jälkikäteen liitettynä lisäosana: sama kevyt fleet-agentti, joka toimii pilvi-instansseissa, toimii millä tahansa Linux-palvelimella ja tarjoaa identtisen valvonnan, päivitykset, ohjelmistoinventaarion ja hyväksyntäportilla suojatun runbook-automaation, joten kerran kirjoitettu häiriönhallintamenettely toimii samalla tavalla kaikkialla. Pilvipuolella Sencai yhdistää olemassa olevat tilit 11 tarjoajan verkossa (BYOC, mikään ei migroidu) tai provisioi ja laskuttaa hallinnoitua kapasiteettia omalla tilillään, inventoi resurssit heti kun tili yhdistetään, ja kirjaa jokaisen toimenpiteen vain lisäävään, hash-ketjutettuun audit-lokiin — yksi ohjaustaso, yksi audit-loki, molemmissa maailmoissa.

Hybridi- ja lokaaliympäristön hallinta →