Her hibrit bulut yönetim platformu sunumu aynı yerden başlar: solda on-premise sunucularınızın, sağda bir public cloud'un olduğu ve aralarında "migrasyon" etiketli bir okun bulunduğu bir diyagram. Ürün, o oktur. Bu aynı zamanda bu projelerin çoğunun neden tıkandığının sebebidir, çünkü ok on sekiz aya mal olur ve değer ancak sonunda gelir. Daha yararlı soru, yarın hiçbir şey taşımadan ve hiçbir şeyi yeniden yazmadan tek bir yerden neyi yönetebileceğinizdir.
Hibrit, çoğu ekibin bilerek yaptığı bir mimari seçim değildir. Bir on yılın sonunda elinize geçen şeydir: kimsenin kolayca taşıyamadığı şeyi hâlâ çalıştıran kendi donanımınızdan bir rack, kimsenin dokunmak istemediği bir ERP, bir müşteri istediği için bir hyperscaler üzerindeki workload'lar, birisi hesabı yaptığı için Avrupa'da bir yerde daha ucuz compute ve mevcut ekibin yarısından daha eski bir colocation tesisindeki birkaç sunucu. Bunu kimse tasarlamadı. Herkes bunu işletmek zorunda.
Hibrit neden genellikle iki ekip demek
Hibridin pratik maliyeti organizasyoneldir. Cloud kaynakları bir tarayıcıda API token'ları ve tag'lerle yönetilir; fiziksel varlıklar ise SSH, bir konfigürasyon aracı ve kurumsal hafızayla yönetilir. İki toolchain, iki zihinsel model, iki runbook seti ve genellikle birbirlerinin işini "legacy taraf" veya "pahalı taraf" olarak tanımlayan iki insan grubu. Envanter, export'ların bir birleşimi haline gelir. Erişim incelemesi iki erişim incelemesi haline gelir. Sınırı aşan olaylar, kimin sorunu olduğuna dair bir tartışmaya dönüşür.
Standart vendor cevabı, bir tarafı diğerine benzetmektir: donanımınıza bir private cloud yığını kurmak veya her şeyi public cloud'a taşıyıp işi bitirmek. İkisi de meşru stratejiler ve ikisi de devasa. Ayrıca sorgulanmaya değer ortak bir varsayımı paylaşıyorlar - birleşmenin altyapı katmanında olması gerektiği varsayımını. Öyle olması gerekmiyor. Bir ekibin gerçekten birleştirilmesi gereken şeylerin çoğu bir kat yukarıda yaşıyor: envanter, erişim, değişiklik kayıtları, maliyet ve harekete geçebilme.
Bir hibrit bulut yönetim platformunun yapmaması gerekenler
Bir hibrit bulut yönetim platformu, yerini neyi zorunlu kılmayı reddettiğiyle kazanır. Yararlı hale gelmeden önce bir workload'ı taşımanızı zorunlu kılmamalı. Cloud varlığınızı göstermek için her makinede bir ajan, ya da rack'lerinizi göstermek için bir cloud hesabı zorunlu kılmamalı. Kritik yolunuzda yeni bir bağımlılık haline gelmemeli - çökerse sistemleriniz çalışmaya devam etmeli, kaybettiğiniz şey visibility olmalı, availability değil. Ve altyapınızı kendi formatında rehin tutmamalı.
Sencai'yi import-first inşa etmemizin sebebi bu. Kapsamlandırılmış credential'larla bir sağlayıcı hesabı bağlarsınız ve mevcut instance'larınız, network'leriniz ve storage'ınız yeniden oluşturmanız gereken şeyler olarak değil, oldukları gibi görünür. Bir altyapı platformunu değerlendiren hiç kimsenin boş bir altyapısı yoktur ve değeri ancak içinde bir şeyi yeniden inşa ettikten sonra gösteren bir ürün, kendi demosunun başarısız olmasını ayarlamıştır. İlk oturum size, sessizce unuttuğunuz kısımlar dahil, tüm varlığınızı göstermelidir.
Zaten var olandan başlayın
Cloud tarafında bu, tek bir arayüzün arkasında on bir sağlayıcı demek: Hetzner, OVHcloud, Scaleway, UpCloud, AWS, Azure, Google Cloud, DigitalOcean, Vultr, Akamai'nin Linode'u ve Oracle Cloud. İlginç olan her şeyi gizleyen bir en-düşük-ortak-payda soyutlaması değil - network'ler, firewall kuralları ve DNS kayıtları sağlayıcının kendisinde oluşturulur ve değiştirilir, yani gördüğünüz şey sağlayıcının gerçekte sahip olduğu şeydir ve yarın sabah bizi kullanmayı bırakırsanız yapılandırdığınız her şey çalışmaya devam eder.
Fiziksel tarafta ise bir host ajanı, kendi sunucularınızı aynı envantere getirir: kendi rack'inizdeki bir makine, bir colocation kafesindeki bir makine veya doğrudan entegre olmadığımız bir sağlayıcıdaki bir kutu. Ayrı bir bölümde değil, cloud kaynaklarının yanında yer alır, çünkü bütün mesele "ne çalıştırıyoruz" sorusunun tek bir cevabı olması gerektiğidir. Kısıtları nedeniyle hosted bir control plane'i tamamen dışlayan ekipler için, destekli, yıllık lisanslanan bir on-premise sürüm mevcuttur.
On-premise yarı legacy değildir
Bu pazarda, sahip olunan donanımın daha iyi bir yere giden yolda geçici bir durum olduğuna dair tembel bir varsayım var. Bazen öyledir. Çoğu zaman doğru cevap odur: amortismana kendinizin sahip olduğu öngörülebilir ağır workload'lar, regülasyon veya sözleşmenin belirli bir binanın içinde tuttuğu veri, bir region'ın karşılayamadığı gecikme gereksinimleri ve önünde yıllarca faydalı ömrü kalan donanım. O varlığı araçlarınızda ikinci sınıf muamelesi yapmak, emekliliğini hızlandırmaz. Sadece daha kötü izlenmesi anlamına gelir.
Her iki yarı üzerinde de tek bir control plane, toplamda büyüyen küçük şeyleri değiştirir. Harcama, limitlerle birlikte sağlayıcılar genelinde izlenir, böylece bir ortamın maliyeti sorusunun beş export yerine tek bir cevabı olur. Roller ve davetler organizasyon başınadır, böylece erişim incelemesi tek bir incelemedir. Ve hem cloud hem de on-premise her değişiklik, her kaydın hash'i ve bir öncekinin hash'iyle export edilen, aynı yalnızca-ekleme, hash zincirli denetim izine düşer - böylece bir denetçi sırayı bağımsız olarak doğrulayabilir.
Tek bir control plane size ne kazandırır
Dürüst çerçeveleme şu ki, bunların hiçbiri hibridi basitleştirmez. İki hosting modelinin hâlâ iki farklı arıza karakteristiği, iki tedarik süreci ve iki maliyet yapısı var ve hiçbir arayüz bunu ortadan kaldırmaz. Kaldırdığı şey, sınır için ödediğiniz vergidir: çiftlenmiş envanterler, ikinci erişim incelemesi, o an on-premise tarafının ne yaptığını kimsenin söyleyemediği olay. O vergiyi sürekli olarak en küçük ekibiniz öder ve hibridin olduğundan daha kötü hissettirmesinin sebebi de budur.
Yani bizimki dahil herhangi bir hibrit bulut yönetim platformu için koyacağımız test kısa bir test. Çalıştırdığınız her şeyi - kiralık ve sahip olunan - hiçbir şeyi migrate etmeden bir saat içinde tek bir listede görebiliyor musunuz? Sınırın her iki tarafında da geçen ay kimin neyi değiştirdiğini söyleyebiliyor musunuz? Beş konsol açmadan bunun maliyetinin ne olduğunu cevaplayabiliyor musunuz? Cevap evetse, hibrit yeniden sadece altyapıdır. Cevap hayırsa, bir platformunuz yok, başka bir konsolunuz var.