Community Cloud: näide Architektuur, eelised

⚡ Nutikas kokkuvõte

Kogukonnapilv on jagatud pilvepõhine infrastruktuur, kus mitu organisatsiooni, kellel on ühised regulatiivsed, turva- ja tegevusalased nõuded, koondavad teenuseid ja ressursse, mida haldavad kogukonna liikmed, kolmanda osapoole müüjad või mõlemad ühiselt, et rahuldada valdkonnapõhiseid vastavusvajadusi kulutõhusalt.

  • 🌐 Määratlus: Kogukonnapilv jagab ühte infrastruktuuri organisatsioonide vahel, kellel on ühised eesmärgid, poliitikad ja vastavusvajadused, paiknedes avaliku ja privaatse pilve mudelite vahel.
  • 🏗️ ArchiStruktuur: Hajutatud disain seob liikmeid identiteedi- ja juurdepääsuhalduse, pilvehalduri ning jagatud salvestusruumi kaudu teenustaseme lepingute alusel.
  • 🧩 Põhikomponendid: Platvormi töös hoiavad jagatud poliitikad, pilvepõhine haldussüsteem, identiteedi- ja juurdepääsuhaldus, andmehalduse tööriist ning jagatud rakendusteenused.
  • Plussid: Liikmed saavutavad kulutõhususe, vastavuse regulatiivsetele nõuetele, piiramatu skaleeritavuse, tööstusharu tasemel turvalisuse ja suurema kontrolli, kui avalik pilv üksi pakub.
  • 🏥 Kasutusjuhtumid: Rahandus-, valitsus-, haridus- ja tervishoidsektor võtavad tundlike andmete jagamiseks kasutusele kogukonnapilve, järgides samal ajal rangeid valdkonna eeskirju.
  • 🤖 AI abi: Masinõpe tugevdab kogukonna pilveturvalisust ja mahutavuse planeerimist, samas kui GitHub Copilot loob jagatud keskkondade jaoks infrastruktuuri koodina.

Kogukonna pilv

Kogukonna pilve võib määratleda kui pilvepõhist infrastruktuuri, mis võimaldab mitmel organisatsioonil jagada ühistest regulatiivsetest ja tegevusnõuetest tulenevaid teenuseid ja ressursse. See pakub jagatud platvormi ja ressursse erinevatele organisatsioonidele oma ärinõuete täitmiseks. Seda haldavad ja haldavad kogukonna liikmed, kolmandatest osapooltest müüjad või isegi mõlemad.

Ühiste ärivajadustega organisatsioonid moodustavad kogukonnapilve liikmed. Ühiste ärivajaduste hulka kuuluvad ühised valdkonna eeskirjad, jagatud andmesalvestus või jagatud taristu nõuded.

Tegurid, mida tuleb enne Community Cloudi kasutuselevõttu arvestada

Kogukonnapilv aitab ühiste äriprobleemidega organisatsioonidel avalikku või privaatset pilve kulutõhusalt kasutada. See pakub piiramatut skaleeritavust ja kiiremat pilve juurutamist.

Siin on peamised tegurid, mida peate enne kogukonna pilve kasutuselevõttu arvestama.

  • Kogukonnapilv võimaldab üksikutel organisatsioonidel koostööd teha.
  • See võimaldab andmete jagamist erinevate organisatsioonide vahel, järgides samal ajal rangeid eeskirju ja turvanõudeid.
  • Organisatsioonid peaksid teenusetaseme lepingud üle vaatama ja neist aru saama.
  • Kauplemisettevõtted peavad mõistma kogukonna pilve majandusmudelit.
  • Nad peaksid mõistma, kuidas see haldab andmete salvestamise ja turbeprobleeme.
  • Organisatsioonid peaksid arvestama kogukonna pilve saadavust/tööaegu.
  • Organisatsioonid peaksid kogukonnapilve valimisel hindama, kuidas üürnikud probleeme lahendavad.
  • Teenuse katkestustest tuleks ettevõtetele eelnevalt teada anda.
  • Pilveteenuse pakkuja peaks kogukonna pilveprobleeme leevendama.
  • Tundlikke andmeid peaks pilveteenuse pakkuja tõhusalt haldama.

Kogukonna pilv Architektuur

Kogukonnapilve liikmed on sisuliselt sarnaste ärivajadustega organisatsioonid. Need ärinõuded tulenevad valdkonna eeskirjadest koos vajadusega jagada andmeid ja teenuseid.

Siin on kõik kogukonna pilvarhitektuuri üksused:

Kogukonna pilvearhitektuur koos liikmesorganisatsioonide, IAM-i, pilvehalduri ja jagatud salvestusruumiga

  • Ülaltoodud pildil on need vastavalt tähistatud kui „Org 1”, „Org 2” ja „Org 3”. Sellistel organisatsioonidel on üldiselt ühised poliitikad ja protokollid.
  • IAM: on lühend identiteedi- ja juurdepääsuhaldusest, mis pakub autoriseerimist ja juurdepääsu konkreetsele pilvele, mis vastab erinevate organisatsioonide poolt vastuvõetud ühistele protokollidele ja poliitikatele.
  • Pilvehaldur: on üksus, mis toimib liidesena erinevate organisatsioonide jagatud ressursside ja protokollide haldamiseks.
  • Salvestusruumi nõuded: Erinevad pilved võivad pakkuda eraldi salvestusruumi vastavalt erinevate organisatsioonide nõuetele. Need on dokumenteeritud kogukonnapilve teenusetaseme lepingutes.

Pilvehaldurid peavad andmekeskuste vastutuse ja kulud osalevate organisatsioonide vahel veelgi jagama.

Kuna kogukonna pilve juurutamine võib olla keeruline, koostab kogukonnapilv käsiraamatu, mis hõlmab missiooni, teenuste ja ressursside omandiõigust. Käsiraamat annab üksikasjalikku teavet mitme pilvelahenduse kohta.

Community Cloudi põhikomponendid Architektuur

Kogukonnapilvel on üldiselt hajutatud arhitektuur. Kogukonnapilve komponendid võib loetleda allpool:

Kogukonna pilvearhitektuuri põhikomponendid

Jagatud eeskirjad ja protokollid

Osalevad organisatsioonid saavad kogukonnapilve hallata ja hooldada pikaajalise pühendumise kaudu. Liikmed peavad tegema koostööd ja kavandama järgmist, nagu allpool selgitatud:

Juhtimispoliitika: Kogukonna pilve jälgitakse alati juhtimismudeli kaudu. Jagatud pilveplatvormis võimaldavad juhtimispoliitikad tõhusat jälgimist kõigi sidusrühmade seas.

Turvaprotokollid: Eeskirju tuleb koostada, analüüsida ja perioodiliselt tõlgendada, et tagada kogukonna pilve tõrgeteta toimimine. Sellised eeskirjad koos moodustavad kogukonna pilve turvaprotokollid.

HIPAA on näide turvaprotokollist, mis nõuab vastavusprotokollide standarditele vastamiseks e-posti krüptimist.

Juurdepääsueeskirjad: Osalevad organisatsioonid peavad dokumenteerima ja säilitama juurdepääsupoliitikad. Need on eeskirjad, mis määravad, kes on volitatud milliseid ressursse kogukonna pilve all kasutama.

Jaotamise eeskirjad: Kogukonna pilve arendajad peaksid enne kogukonnapilve seadistamist vastama kõigile äritegevuse järjepidevusega seotud küsimustele.

Cloud

Cloud computing on iga kogukonnapilve põhikomponent.

Kogukonnapilv on ehitatud a peale privaatne pilv.

Lisaks on olemas valmis kogukonnapilv, mis on kohandatud konkreetsete tööstusharude ja valitsusasutuste vajaduste rahuldamiseks.

Pilvehaldussüsteem

Kogukonnapilve all mängib olulist rolli pilvehaldussüsteem. See aitab pilveoperatsioone hõlpsalt toimetada.

Lisaks käivitab see aeg-ajalt regulaarseid värskendusi, et tagada süsteemide ajakohasus. Kogukonnapilv vajab ka spetsiifilisemaid kontrolle ressursside eraldamiseks, rakenduste ja andmete haldamiseks ning turvaprotokollide paigutamiseks.

Identiteedi- ja juurdepääsuhaldussüsteem

Identiteedi- ja juurdepääsuhaldussüsteem aitab tuvastada mitu kasutajat, kes on osa erinevatest organisatsioonidest ja pääsevad kogukonna pilve.

Andmehaldustööriist

Kogukonnapilv pakub tööriista, mis toetab andmete haldamist. See jälgib andmete loomist, värskendamist ja kustutamist.

Need tegevused viiakse läbi vastavalt andmepoliitikale, mis on sidusrühmade vahel juba kokku lepitud ja määratletud.

Jagatud rakendusteenus

See on kogukonna pilve üks olulisi komponente. See käsitleb peamiselt tavaliste teenuste ja rakenduste hankimist. Sama organisatsiooni all töötavad erinevad osakonnad kasutavad neid pilvi.

Kogukonnapilve loomisel on kõige olulisem ressursside eraldamine. Kogukonnapilve ressursside eraldamisel tuleks hoolikalt kaaluda ribalaiuse ja salvestusruumi üksikasju.

Community Cloudi eelised

Kogukonnapilvel on palju eeliseid, mida allpool kirjeldatakse:

Kulutõhusus: Kogukonnapilv võimaldab mitmel ja erineval kasutajal luua ühenduse sama keskkonnaga. Selliste kasutajate seansid on korraldatud loogiliselt. Süsteem tagab, et ei ole täiendavat vajadust eraldi serverite järele. See pakub organisatsioonidele kuluefektiivseid lahendusi.

Normatiivide järgimine: Privaatsust reguleerivad regulatiivsed seadused kipuvad arenema iga sekundiga. Need kipuvad erinema riiklikul, piirkondlikul ja globaalsel tasandil.

Suur piiramatu mastaapsus ja kättesaadavus: Pilvekogukond pakub pilveteenustega samal tasemel saadavust ja mastaapsust. Kogukonna pilveoperatsioonide puhul pole seisakuid.

Turvanõuded vastavalt tööstusstandarditele: Ühenduse pilved pakuvad tavaliselt valdkonna turvastandarditele vastavaid teadmisi.

Rohkem ja parem kontroll: Kogukonnapilv on loodud nii, et see ühendab endas nii avaliku kui ka privaatpilve parimad omadused. See pakub ka regulaarseid varundamisi väljaspool asukohta.

Kogukonna pilve kasutamise juhtumid ja näited

Mitmed tööstusharuspetsiifilised kogukonnapilved on esitatud mitmel kasutusjuhtumil, mis räägivad nende edulugu. Nõudlus kogukonna pilvede kasutamise järele kasvab hüppeliselt. Erinevad pilveteenuste pakkujad tarnivad nüüd kogukonna pilvemudelil põhinevaid lahendusi.

Rahandus: Kogukonnapilvest on saanud finantsasutuste populaarne mudel tundliku klienditeabe ja asjakohaste rahaliste tehingute haldamiseks. Sellised mudelid on loodud vastama finantsasutuste turva- ja vastavusnõuetele.

Avalik ja valitsussektor: Kogukonnapilve mudel on valitsusasutuste seas populaarseks muutunud tundlike side- ja taristuvajaduste haldamiseks. Föderaalasutused arendavad üldiselt välja väga turvalisi valitsuspilvi, mis tagavad andmete kaitse.

Õppeasutused: Kogukonnapilve mudel on haridusasutustele kõige sobivam, kuna see võimaldab neil jagada pilves teavet, uurimismaterjale ja hariduslikku sisu. Grupiprojektides saab seda mudelit kasutada küsimuste ja vastuste sessioonide läbiviimiseks, mis aitavad edendada koostööd.

Tervishoiutööstus: Kogukonnapilve mudelil on kasutusjuhtumeid tervishoiusektoris. See sektor tegeleb väga tundliku teabega, tehes koostööd mitme ravimifirmaga. Kogukonnapilv aitab jagada teavet ilma privaatset teavet avaldamata. Paljud ravimifirmad kuuluvad tervishoiusektorisse ja teevad haiglatega koostööd, et pakkuda kiireid tervishoiulahendusi.

Community Cloudi parimad tavad

Allpool on toodud parimad tavad, mida tuleks kogukonnapilve mudeli puhul rakendada:

Õige pilvehaldussüsteemi hindamine ja valik: Organisatsioonid peavad valima tugevad ja terviklikud juhtimissüsteemid. See peab olema kolmandast osapoolest tarnijate valimisel esmatähtis. Süsteem peaks olema piisavalt töökindel, et administraatorid saaksid kindlaks teha, kuidas salvestusruumi kasutatakse, ja pakkuma tööks korralikku kontrolljälge.

Dokumentatsioon jagatud omanditingimuste kohta: Kõiki kogukonnapilve all dokumenteeritud tingimusi tuleks põhjalikult arutada. Osalevad organisatsioonid peavad tingimused enne lõplikku versiooni jõudmist heaks kiitma. Teenusetaseme lepingus tuleks eraldi esile tõsta iga kogukonnapilve heakskiidetud liikme jaoks eraldatud salvestusruumi protsent ja ribalaius.

Määrake uue kogukonna pilve hankimisel kohaldatavad kulupoliitikad: Organisatsioonid peavad otsustama, kes tagab kogukonnapilve põhirahastuse ning kes palkab pilveeksperdid ja integraatorid. Lisaks tuleks langetada otsus rahaülekannete haldamise ja tingimuste kohta. Samuti peavad nad looma mõõtmise võimekuse detailsete ressursside kontrollimiseks.

Turvalisuse ja paiganõuete haldamine: Ühenduse pilved peaksid kehtestama turvastandardid, mis vastavad nende tööstusharu kehtestatud standarditele. Kogukonna liikmed peavad kehtestama oma turvastandardid.

Otsus andmete segmenteerimisplaani üle: Andmete segmenteerimine sõltub valdkonna eeskirjades sätestatud ja määratletud regulatsioonidest. Näiteks võib kogukonnapilv segmenteerida pilveressursse, et see vastaks kõrgetasemeliste valitsusasutuste turvanõuetele.

KKK

Kogukonnapilv on mõlema hübriid. Tavaliselt ehitatakse see privaatpilve peale, kuid seda jagavad mitmed organisatsioonid ühe asemel, jäädes täielikult avaliku ja täielikult privaatse mudeli vahele.

Avalik pilv teenindab kõiki interneti kaudu, privaatpilv teenindab ühte organisatsiooni ja hübriidpilv ühendab mõlemat. Kogukonnapilve jagavad ainult organisatsioonid, kellel on ühised vastavus-, turva- või valdkonnanõuded.

Omandiõigus on osalevate organisatsioonide vahel jagatud. Seda saavad hallata ja hallata kogukonna liikmed ise, kolmanda osapoole tarnija või mõlemad koos, kusjuures haldusreeglid, vastutus ja kulud on määratletud teenusetaseme lepingutes.

Liikmed jagavad infrastruktuuri, hoolduse ja andmekeskuse kulud vastavalt kokkulepitud kasutusele. Teenusetaseme lepingud määravad iga organisatsiooni salvestusruumi protsendi ja ribalaiuse ning rühm otsustab, kes rahastab seadistamist, palkab integraatoreid ja haldab rahaülekandeid.

Liikmed kujundavad ühiselt oma valdkonna standarditele vastavaid turvaprotokolle, juurdepääsupoliitikaid ja juhtimisreegleid. Vastavusraamistikud, näiteks HIPAA, juhivad selliseid kontrolle nagu e-posti krüptimine, et jagatud andmed oleksid kaitstud riiklike, piirkondlike ja ülemaailmsete privaatsusmääruste kohaselt.

Kulud on kõrgemad kui avalikus pilves ja ressursid on liikmete vahel jagatud, mis piirab suurte kasutajate arvu. Jagatud haldamine aeglustab otsuseid, turvalisus sõltub iga liikme distsipliinist ja vähem pakkujaid pakub valmislahendusi.

Tehisintellekt ja masinõpe automatiseerivad ressursside eraldamist, jälgivad jagatud töökoormusi ja tuvastavad turvaohtusid. Need toetavad ka andmehaldust, ennustavad võimsusvajadust ja märgistavad vastavusriske.ping kogukonnapilv püsib tõhus, turvaline ja kättesaadav.

Jah. GitHubi koopia soovitab selliste tööriistade nagu Terraform ja Bicep puhul infrastruktuuri kui koodi, et meeskonnad saaksid kiiremini luua jagatud keskkondi, juurdepääsu kontrolle ja võrgustikke. Arendajad vaatavad endiselt selle väljundi üle ja testivad seda, kuid Copilot kiirendab korduvat seadistustööd.

Võta see postitus kokku järgmiselt: