Ordlista

BYOC (Bring Your Own Cloud)

BYOC (Bring Your Own Cloud) är en modell där en kund ansluter sitt befintliga konto hos en molnleverantör, istället för att migrera till en leverantörs egen infrastruktur eller ett återförsäljarkonto. Kontot, avtalet och faktureringsrelationen ligger hela tiden kvar hos kunden och molnleverantören; leverantören hanterar resurser i kontot istället för att äga dem.

BYOC beskriver vem som juridiskt äger molnkontot som en infrastrukturdel körs i, inte vem som sköter den dagliga driften. I ett BYOC-upplägg behåller organisationen sitt eget konto hos en molnleverantör — Amazon Web Services, Google Cloud, Hetzner eller någon annan — tillsammans med avtalet och fakturan som hör till. En separat leverantör, till exempel en hanteringsplattform, ett övervakningsverktyg eller en leverantör av hanterade tjänster, får avgränsad åtkomst för att arbeta inom det kontot: provisionera resurser, tillämpa konfiguration eller samla in telemetri. Ingenting av den underliggande beräkningskapaciteten, lagringen eller nätverket flyttas. Termen har sitt ursprung i sammanhang kring hanterade databaser och SaaS, där 'bring your own cloud' skiljer en driftsättning som körs inom kundens konto från en som hostas helt på leverantörens egen infrastruktur.

Alternativet är en helt hanterad modell eller återförsäljarmodell, där leverantören har sitt eget konto hos den underliggande molnleverantören och antingen säljer kapacitet vidare till kunder eller migrerar deras arbetsbelastningar till infrastruktur som leverantören äger helt och hållet. Den modellen kan förenkla faktureringen — en leverantör, en faktura — men den innebär också att kundens infrastruktur finns inuti någon annans konto. Att byta leverantör, förhandla priser direkt med molnleverantören eller bevisa för en revisor exakt vilken juridisk part som innehar det underliggande avtalet blir alla svårare. BYOC håller den gränsen intakt: kunden kan när som helst återkalla leverantörens åtkomst på molnleverantörsnivå, och det underliggande kontot, dess faktureringshistorik och dess efterlevnadsstatus byter aldrig ägare.

I praktiken beviljas BYOC-åtkomst genom API-uppgifter eller en roll som leverantören tilldelas inom kundens konto, avgränsad till det den faktiskt behöver och möjlig att återkalla oberoende av själva leverantörsrelationen. Avvägningen är operativ: det är kunden, inte leverantören, som förblir avtalspart gentemot varje molnleverantör, så flera molnleverantörer innebär flera avtal och fakturor om inte något ovanför kontonivån konsoliderar dem. Leverantörer som stöder BYOC stöder vanligtvis också den motsatta modellen — att provisionera och fakturera kapacitet under sitt eget konto på kundens vägnar — så en organisation kan kombinera båda modellerna beroende på vilka resurser den vill hålla under direkt avtal med molnleverantören och vilka den är bekväm med att delegera helt.

Varför BYOC är viktigt

Inlåsning är den centrala risk som BYOC adresserar. När infrastrukturen ligger inuti en leverantörs eget konto innebär det att byta bort den leverantören att migrera arbetsbelastningar — ett projekt som mäts i veckor eller månader, inte ett supportärende. BYOC gör en exit till en behörighetsändring: återkalla leverantörens uppgifter och infrastrukturen finns exakt där den var, under samma avtal. Det spelar störst roll där själva kontot, inte bara datan, har betydelse för regelefterlevnaden — reglerade branscher där en specifik juridisk person måste förbli den personuppgiftsansvariges direkta avtalspart gentemot infrastrukturleverantören, eller offentlig upphandling som kräver att den upphandlande organisationen innehar sitt eget molnavtal snarare än ett underleverantörsavtal. Det bevarar också den volymprissättning eller det företagsavtal som organisationen redan förhandlat fram direkt med sin molnleverantör.

Så hanterar Sencai BYOC

Sencai stöder BYOC som en av två modeller som kan samexistera inom samma organisation. Anslut ett befintligt konto och ingenting flyttas: autentiseringsuppgifter krypteras i vila, du kan återkalla åtkomsten hos molnleverantören när som helst, och i samma ögonblick kontot ansluts inventerar Sencai vad som redan körs — instanser, nätverk, lagring, DNS — hos varje ansluten molnleverantör, med resurs-för-resurs-opt-in till aktiv hantering. Kontot, avtalet och fakturan stannar hela tiden hos din molnleverantör. Om du hellre inte vill hålla ett direkt avtal med leverantören kan Sencai istället provisionera och fakturera kapacitet under sitt eget konto — en faktura, leverantörskostnad plus en marginal på 2 % som visas separat på fakturan — och du kan kombinera båda modellerna allteftersom behoven förändras.

Se hur inventering och provisionering fungerar →