Słownik

BYOC (Bring Your Own Cloud)

BYOC (Bring Your Own Cloud) to model, w którym klient podłącza swoje istniejące konto u dostawcy chmury zamiast migrować do własnej infrastruktury dostawcy usługi lub konta resellera. Konto, umowa i relacja rozliczeniowa przez cały czas pozostają po stronie klienta i dostawcy chmury; dostawca usługi zarządza zasobami wewnątrz tego konta, zamiast być ich właścicielem.

BYOC opisuje, kto jest prawnym właścicielem konta chmurowego, na którym działa dana infrastruktura, a nie kto nią zarządza na co dzień. W modelu BYOC organizacja zachowuje własne konto u dostawcy chmury — Amazon Web Services, Google Cloud, Hetzner czy dowolnego innego — wraz z towarzyszącą mu umową i fakturą. Odrębny dostawca usługi, taki jak platforma zarządzająca, narzędzie monitorujące lub dostawca usług zarządzanych, otrzymuje ograniczony zakresem dostęp, by działać wewnątrz tego konta: udostępniać zasoby, stosować konfigurację lub zbierać telemetrię. Nic w zakresie mocy obliczeniowej, pamięci masowej czy sieci nie zmienia właściciela. Termin ten wywodzi się z kontekstu zarządzanych baz danych i SaaS, gdzie „bring your own cloud” odróżnia wdrożenie działające wewnątrz konta klienta od takiego, które jest w całości hostowane na własnej infrastrukturze dostawcy usługi.

Alternatywą jest model w pełni zarządzany lub resellerski, w którym dostawca usługi posiada własne konto u dostawcy infrastruktury i albo odsprzedaje klientom moc obliczeniową, albo przenosi ich obciążenia na infrastrukturę, której jest bezpośrednim właścicielem. Taki model może uprościć rozliczenia — jeden dostawca, jedna faktura — ale oznacza też, że infrastruktura klienta istnieje wewnątrz cudzego konta. Zmiana dostawcy usługi, bezpośrednie negocjowanie cen u dostawcy chmury czy udowodnienie audytorowi, który konkretnie podmiot jest stroną podstawowej umowy, stają się trudniejsze. BYOC utrzymuje tę granicę nienaruszoną: klient może w dowolnym momencie odebrać dostawcy usługi dostęp na poziomie dostawcy chmury, a samo konto, jego historia rozliczeń i status zgodności nigdy nie zmieniają właściciela.

W praktyce dostęp w modelu BYOC jest przyznawany przez dane uwierzytelniające API lub rolę nadaną dostawcy usługi wewnątrz konta klienta, ograniczoną do tego, co faktycznie jest potrzebne, i odwoływalną niezależnie od samej relacji z dostawcą. Kompromis ma charakter operacyjny: to klient, nie dostawca usługi, pozostaje stroną umowy z każdym dostawcą chmury, więc wielu dostawców oznacza wiele umów i faktur, chyba że coś ponad warstwą kont je konsoliduje. Dostawcy usług obsługujący BYOC zwykle obsługują też model odwrotny — udostępnianie zasobów i rozliczanie mocy obliczeniowej w ramach własnego konta w imieniu klienta — dzięki czemu organizacja może łączyć oba podejścia, w zależności od tego, które zasoby chce utrzymać w ramach bezpośredniej umowy z dostawcą, a które jest gotowa w pełni oddelegować.

Dlaczego BYOC ma znaczenie

Uzależnienie od dostawcy (lock-in) to główne ryzyko, któremu BYOC zapobiega. Gdy infrastruktura znajduje się wewnątrz własnego konta dostawcy usługi, odejście od niego oznacza migrację obciążeń — projekt liczony w tygodniach lub miesiącach, a nie zgłoszenie do supportu. BYOC sprowadza takie odejście do zmiany uprawnień: wystarczy odebrać dostawcy usługi dane uwierzytelniające, a infrastruktura pozostaje dokładnie tam, gdzie była, w ramach tej samej umowy. Ma to największe znaczenie tam, gdzie znaczenie dla zgodności ma samo konto, nie tylko dane — w branżach regulowanych, gdzie konkretny podmiot prawny musi pozostać bezpośrednią stroną umowy administratora danych z dostawcą infrastruktury, lub w zamówieniach publicznych, które wymagają, by kupująca organizacja posiadała własną umowę z dostawcą chmury, a nie umowę podwykonawczą. Zachowuje to też wszelkie rabaty wolumenowe czy umowy enterprise, które organizacja już wynegocjowała bezpośrednio ze swoim dostawcą chmury.

Jak Sencai obsługuje BYOC

Sencai obsługuje BYOC jako jeden z dwóch współistniejących w tej samej organizacji modeli. Podłączasz istniejące konto i nic się nie przenosi: dane uwierzytelniające są szyfrowane w spoczynku, dostęp możesz odwołać u dostawcy w dowolnym momencie, a w chwili podłączenia konta Sencai od razu inwentaryzuje to, co już działa — instancje, sieci, pamięć masową, DNS — u każdego podłączonego dostawcy, z możliwością włączenia aktywnego zarządzania osobno dla każdego zasobu. Konto, umowa i faktura przez cały czas pozostają u Twojego dostawcy. Jeśli wolisz nie utrzymywać bezpośredniej umowy z dostawcą, Sencai może zamiast tego udostępniać i rozliczać moc obliczeniową w ramach własnego konta — jedna faktura, koszt dostawcy plus 2% marży pokazane osobno na wyciągu — a oba modele możesz łączyć w miarę zmieniających się potrzeb.

Zobacz, jak działa inwentaryzacja i udostępnianie zasobów →