Hibrit bulut
Hibrit bulut, şirket içi veya özel altyapıyı bir veya daha fazla genel bulut sağlayıcısıyla birleştirerek izole silolar yerine tek, koordine bir ortam oluşturan bir BT mimarisidir. Kuruluşlar; iş yüklerini, verileri ve yönetimi maliyet, performans, gecikme süresi veya uyumluluk gereksinimlerinin dikte ettiği yere yerleştirir ve genellikle her şeyi tutarlı biçimde sağlamak, güvenceye almak ve izlemek için ortak araçlar kullanır.
Pratikte hibrit bulut genellikle bir kuruluşun bazı sistemleri kendi donanımında — bir veri merkezinde, bir colocation tesisinde veya sahip olduğu ya da kiraladığı bare-metal sunucularda — tutarken diğer sistemleri AWS, Azure veya Google Cloud gibi genel bulut sağlayıcılarında çalıştırması anlamına gelir. Bu ayrım bilinçlidir: gecikmeye duyarlı veya düzenlemeye tabi iş yükleri genellikle işletmeye yakın kalırken, esnek kapasiteden, yönetilen hizmetlerden veya coğrafi erişimden fayda sağlayan iş yükleri buluta taşınır. Hibrit bulut, iki veya daha fazla genel bulut sağlayıcısının birlikte kullanılması anlamına gelen çoklu buluttan (multi-cloud) farklıdır; hibrit bir ortam her zaman en az bir genel-bulut-olmayan bileşen içerir — bu ister özel bir veri merkezi, ister uç (edge) donanımı, ister şirket içi sunucular olsun. Birçok kuruluş her iki modeli aynı anda uygular — şirket içi ile bulut arasında hibrit, bulut kısmının içindeyse birden fazla sağlayıcı arasında çoklu bulut.
Hibrit bir model benimsemenin yaygın nedenleri arasında belirli verilerin kuruluşun doğrudan kontrol ettiği altyapıda kalmasını gerektiren veri ikametgahı (data residency) ve düzenleyici gereksinimler, henüz amortismana tabi tutulmamış donanıma yapılan mevcut sermaye yatırımı, kiralık bulut kapasitesinden ziyade sahip olunan sunucularda çalıştırmanın daha ucuz olduğu istikrarlı ve öngörülebilir yüklü iş yükleri ve tek bir sağlayıcıya bağımlılıktan kaçınma isteği yer alır. Hibrit kurulumlar, geçişler (migration) sırasında da yaygındır: bir ekip iş yüklerini kademeli olarak buluta taşır ve eski ile yeni sistemleri tek seferde geçiş yapmak yerine aylarca veya yıllarca yan yana çalıştırır. Bunun bedeli operasyoneldir: şirket içi ve bulut ortamlarının genellikle ayrı konsolları, ayrı kimlik bilgileri, ayrı izlemesi ve ayrı yama süreçleri vardır; bu yüzden aynı güvenlik politikası veya olay müdahale prosedürü iki farklı şekilde, iki kez uygulanmak zorunda kalır.
Hibrit bulut neden önemlidir
Hibrit bulut önemlidir çünkü çoğu gerçek altyapı varlığı, bir ekip bunu öyle planlamış olsun ya da olmasın, hibrittir — bir şirket kendi veri merkezine sahip başka bir şirketi satın alır, bir uyumluluk gereksinimi belirli verilerin şirket içinde kalmasını zorunlu kılar veya eski (legacy) bir uygulama basitçe ekonomik olarak taşınamaz. Şirket içini ve bulutu ayrı dünyalar olarak ele almak, güvenlik denetimlerini, erişim politikalarını ve denetim izlerini (audit trail) ikiye katlamak anlamına gelir ve boşluklar tam da burada ortaya çıkar: bulut konsolunda uygulanan ama bare-metal tarafında unutulan bir güvenlik duvarı kuralı, ya da yalnızca tek bir ortamda işleyen bir olay müdahale runbook'u gibi. Düzenlemeye tabi sektörler ve denetçilere hesap veren herkes için "bu sunucuyu kim, ne zaman değiştirdi" sorusunun, sunucu ister bir colocation kabininde ister bir genel bulut bölgesinde bulunsun, aynı yanıta sahip olması gerekir — ikisi arasında ortak bir katman olmadan bunu garanti etmek zordur.
Sencai nasıl yardımcı olur
Sencai, şirket içi ve bare-metal sunucuları sonradan eklenmiş bir özellik değil, birinci sınıf hedefler olarak ele alır: bulut örneklerinde çalışan aynı hafif fleet agent'ı herhangi bir Linux sunucusunda da çalışır ve aynı izleme, yama yönetimi, yazılım envanteri ile onay kapılı runbook otomasyonunu sağlar — böylece bir kez yazılan olay müdahale prosedürü her yerde aynı şekilde işler. Bulut tarafında Sencai, 11 sağlayıcı genelinde mevcut hesapları bağlar (BYOC, hiçbir şey taşınmaz) veya yönetilen kapasiteyi kendi hesabı altında sağlar ve faturalandırır; bir hesap bağlanır bağlanmaz kaynakları envanterler ve her eylemi ekleme-yapılabilir (append-only), hash zincirli bir denetim izinde kaydeder — her iki dünya genelinde tek kontrol düzlemi, tek denetim izi.
Hibrit ve şirket içi yönetim →