Community Cloud: primjer, Architekstura, prednosti

โšก Pametni saลพetak

Zajedniฤki oblak je zajedniฤka infrastruktura temeljena na oblaku u kojoj viลกe organizacija sa zajedniฤkim regulatornim, sigurnosnim i operativnim zahtjevima objedinjuje usluge i resurse, kojima zajedniฤki upravljaju ฤlanovi zajednice, vanjski dobavljaฤi ili oboje kako bi se isplativo zadovoljile potrebe usklaฤ‘enosti specifiฤne za industriju.

  • ๐ŸŒ Definicija: Zajedniฤki oblak dijeli jednu infrastrukturu meฤ‘u organizacijama sa zajedniฤkim ciljevima, politikama i potrebama za usklaฤ‘enoลกฤ‡u, smjeลกtena izmeฤ‘u modela javnog i privatnog oblaka.
  • ๐Ÿ—๏ธ Architekstura: Distribuirani dizajn povezuje ฤlanove putem upravljanja identitetom i pristupom, upravitelja oblaka i dijeljene pohrane prema ugovorima o razini usluge.
  • ๐Ÿงฉ Kljuฤne komponente: Zajedniฤke politike, sustav za upravljanje oblakom, upravljanje identitetom i pristupom, alat za upravljanje podacima i dijeljene aplikacijske usluge odrลพavaju platformu u radu.
  • โœ… Prednosti: ฤŒlanovi dobivaju isplativost, usklaฤ‘enost s propisima, neograniฤenu skalabilnost, sigurnost industrijske razine i veฤ‡u kontrolu nego ลกto to pruลพa sam javni oblak.
  • ๐Ÿฅ Sluฤajevi upotrebe: Financije, vlada, obrazovanje i zdravstvo usvajaju druลกtvene oblake za dijeljenje osjetljivih podataka uz ispunjavanje strogih industrijskih propisa.
  • ๐Ÿค– AI pomoฤ‡: Strojno uฤenje jaฤa sigurnost i planiranje kapaciteta u oblaku zajednice, dok GitHub Copilot gradi infrastrukturu kao kod za dijeljena okruลพenja.

Oblak zajednice

Oblak zajednice moลพe se definirati kao infrastruktura temeljena na oblaku koja omoguฤ‡uje veฤ‡em broju organizacija dijeljenje usluga i resursa koji proizlaze iz zajedniฤkih regulatornih i operativnih zahtjeva. Nudi zajedniฤku platformu i resurse za razliฤite organizacije da rade na svojim poslovnim zahtjevima. Njime upravljaju i upravljaju ฤlanovi zajednice, dobavljaฤi treฤ‡ih strana ili ฤak oboje.

Organizacije koje dijele zajedniฤke poslovne zahtjeve ฤine ฤlanove zajedniฤkog oblaka. Zajedniฤki poslovni zahtjevi obuhvaฤ‡aju zajedniฤke industrijske propise, zajedniฤku pohranu podataka ili zajedniฤku infrastrukturu.

ฤŒimbenici koje treba razmotriti prije usvajanja Community Clouda

Zajedniฤki oblak pomaลพe organizacijama s uobiฤajenim poslovnim problemima da isplativo koriste javni ili privatni oblak. Nudi neograniฤenu skalabilnost i omoguฤ‡uje brลพe postavljanje u oblak.

Evo kljuฤnih ฤimbenika koje trebate uzeti u obzir prije nego ลกto prihvatite oblak zajednice:

  • Oblak zajednice omoguฤ‡uje pojedinaฤnim organizacijama da rade zajedno.
  • Omoguฤ‡uje dijeljenje podataka izmeฤ‘u razliฤitih organizacija uz pridrลพavanje strogih propisa i sigurnosnih zahtjeva.
  • Organizacije bi trebale pregledati i razumjeti sporazume o razini usluge.
  • Trgovaฤke tvrtke moraju razumjeti ekonomski model oblaka zajednice.
  • Trebali bi razumjeti kako upravlja pohranom podataka i sigurnosnim problemima.
  • Organizacije bi trebale razmotriti dostupnost/vrijeme rada zajednice u oblaku.
  • Organizacije bi trebale procijeniti kako stanari rjeลกavaju probleme pri odabiru oblaka zajednice.
  • Prekid usluge treba unaprijed obavijestiti tvrtke.
  • Izazove zajednice u oblaku trebao bi ublaลพiti pruลพatelj usluga u oblaku.
  • Pruลพatelj usluge oblaka trebao bi uฤinkovito upravljati osjetljivim podacima.

Oblak zajednice Architektura

ฤŒlanovi oblaka zajednice su u biti organizacije sa sliฤnim poslovnim potrebama. Ovi poslovni zahtjevi proizlaze iz industrijskih propisa zajedno s potrebom za dijeljenim podacima i uslugama.

Ovdje su svi entiteti arhitekture oblaka zajednice:

Arhitektura zajedniฤkog oblaka s organizacijama ฤlanicama, IAM-om, upraviteljem oblaka i dijeljenom pohranom

  • Na gornjoj slici predstavljeni su kao โ€žOrg 1โ€œ, โ€žOrg 2โ€œ i โ€žOrg 3โ€œ. Takve organizacije opฤ‡enito imaju zajedniฤke politike i protokole.
  • IAM: kratica je za upravljanje identitetom i pristupom koja omoguฤ‡uje autorizaciju i pristup odreฤ‘enom oblaku koji zadovoljava zajedniฤke protokole i politike koje su usvojile razliฤite organizacije.
  • Upravitelj oblaka: je entitet koji postaje suฤelje za razliฤite organizacije za upravljanje njihovim zajedniฤkim resursima i protokolima.
  • Zahtjevi za pohranu: Razliฤiti oblaci mogu nuditi odvojenu pohranu u skladu sa zahtjevima razliฤitih organizacija. Dokumentirani su u okviru ugovora o razini usluge zajedniฤkog oblaka.

Upravitelji oblaka moraju dodatno podijeliti odgovornosti i troลกkove podatkovnih centara meฤ‘u organizacijama sudionicama.

Buduฤ‡i da implementacija oblaka zajednice moลพe biti sloลพena, oblak zajednice priprema priruฤnik koji pokriva izjavu o misiji, usluge i vlasniลกtvo nad resursima. Priruฤnik pruลพa detaljne informacije o nekoliko rjeลกenja u oblaku.

Kljuฤne komponente oblaka zajednice Architektura

Zajedniฤki oblak opฤ‡enito ima distribuiranu arhitekturu. Komponente zajedniฤkog oblaka mogu se navesti kako je prikazano u nastavku:

Kljuฤne komponente arhitekture community clouda

Zajedniฤka pravila i protokoli

Organizacije sudionice mogu upravljati i odrลพavati zajedniฤki oblak kroz dugoroฤnu obvezu. ฤŒlanovi moraju suraฤ‘ivati โ€‹โ€‹i dizajnirati sljedeฤ‡e kako je objaลกnjeno u nastavku:

Politike upravljanja: Oblak zajednice uvijek se prati putem modela upravljanja. U zajedniฤkoj platformi u oblaku, politike upravljanja omoguฤ‡uju uฤinkovito praฤ‡enje meฤ‘u svim dionicima.

Sigurnosni protokoli: Propisi se moraju povremeno osmisliti, analizirati i tumaฤiti kako bi se osiguralo glatko funkcioniranje oblaka zajednice. Takvi propisi zajedno ฤine sigurnosne protokole za oblak zajednice.

HIPAA je primjer sigurnosnog protokola koji zahtijeva ลกifriranje e-poลกte kako bi se zadovoljili standardi protokola usklaฤ‘enosti.

Pravila pristupa: Organizacije koje sudjeluju moraju dokumentirati i odrลพavati politike pristupa. To su pravila koja odreฤ‘uju tko je ovlaลกten koristiti koje resurse u oblaku zajednice.

Pravila o dodjeli: Programeri zajednice u oblaku trebali bi odgovoriti na sva pitanja vezana uz kontinuitet poslovanja prije postavljanja zajednice u oblaku.

oblak

Cloud computing je kljuฤna komponenta svakog zajedniฤkog oblaka.

Oblak zajednice izgraฤ‘en je na vrhu a privatni oblak.

ล toviลกe, postoji gotov oblak zajednice koji je prilagoฤ‘en potrebama odreฤ‘enih industrija i vladinih agencija.

Sustav upravljanja oblakom

Pod oblakom zajednice, sustav upravljanja oblakom igra vaลพnu ulogu. Pomaลพe u lakoj provedbi operacija u oblaku.

Nadalje, s vremena na vrijeme provodi redovita aลพuriranja kako bi se osiguralo da su sustavi aลพurni. Zajedniฤki oblak takoฤ‘er zahtijeva specifiฤnije kontrole za dodjelu resursa, upravljanje aplikacijama i podacima, kao i postavljanje sigurnosnih protokola.

Sustav upravljanja identitetom i pristupom

Sustav za upravljanje identitetom i pristupom pomaลพe u identifikaciji viลกe korisnika koji su dio razliฤitih organizacija i koji bi pristupili oblaku zajednice.

Alat za upravljanje podacima

Oblak zajednice nudi alat koji podrลพava upravljanje podacima. Nadzire stvaranje, aลพuriranje i brisanje podataka.

Ove se aktivnosti provode u skladu s politikama podataka koje su veฤ‡ dogovorene i definirane izmeฤ‘u dionika.

Usluga dijeljene aplikacije

Ovo je jedna od kljuฤnih komponenti oblaka zajednice. Prvenstveno gleda na dobivanje zajedniฤkih usluga i aplikacija. Razliฤiti odjeli koji rade pod istom organizacijom koriste ove oblake.

Kljuฤni korak u izgradnji zajedniฤkog oblaka je alokacija resursa. Prilikom alokacije resursa za zajedniฤki oblak treba paลพljivo razmotriti specifiฤnosti propusnosti i pohrane.

Prednosti Community Clouda

Zajedniฤki oblak nudi mnoge prednosti, kao ลกto je opisano u nastavku:

Troลกkovna uฤinkovitost: Oblak zajednice omoguฤ‡uje viลกestrukim i razliฤitim korisnicima povezivanje s istim okruลพenjem. Sesije takvih korisnika rasporeฤ‘ene su logiฤno. Sustav osigurava da nema dodatne potrebe za zasebnim posluลพiteljima. Nudi troลกkovno uฤinkovita rjeลกenja za organizacije.

Sukladnost s propisima: Regulatorni zakoni koji reguliraju privatnost razvijaju se svake sekunde. Oni se razlikuju na nacionalnoj, regionalnoj i globalnoj razini.

Visoka neograniฤena skalabilnost i dostupnost: Zajednica u oblaku nudi istu razinu dostupnosti i skalabilnosti kao usluge u oblaku. Nema zastoja u radu zajednice u oblaku.

Sigurnosni zahtjevi prema industrijskim standardima: Oblaci zajednice obiฤno pruลพaju struฤnost koja zadovoljava industrijske sigurnosne standarde.

Viลกe i bolja kontrola: Zajedniฤki oblak dizajniran je na naฤin da kombinira najbolje znaฤajke javnih i privatnih oblaka. Takoฤ‘er nudi redovito izraฤ‘ivanje sigurnosnih kopija izvan lokacije.

Sluฤajevi koriลกtenja i primjeri oblaka zajednice

Brojni oblaci zajednice specifiฤni za industriju prikazani su u nekoliko sluฤajeva upotrebe koji priฤaju svoju priฤu o uspjehu. Postoji eksponencijalni rast potraลพnje za koriลกtenjem oblaka zajednice. Razni pruลพatelji usluga u oblaku sada isporuฤuju rjeลกenja temeljena na modelu oblaka zajednice.

Finance: Oblak zajednice postao je popularan model za financijske institucije za upravljanje osjetljivim podacima o klijentima i primjenjivim novฤanim transakcijama. Modeli poput ovih dizajnirani su kako bi zadovoljili zahtjeve financijskih institucija u pogledu sigurnosti i usklaฤ‘enosti.

Javni i drลพavni sektor: Model zajedniฤkog oblaka postao je popularan meฤ‘u vladinim odjelima za upravljanje osjetljivim komunikacijskim i infrastrukturnim potrebama. Savezne agencije opฤ‡enito razvijaju visoko sigurne vladine oblake koji osiguravaju da podaci ostanu zaลกtiฤ‡eni.

Obrazovne ustanove: Model zajedniฤkog oblaka najprikladniji je model za obrazovne institucije jer im omoguฤ‡uje dijeljenje informacija, istraลพivaฤkog materijala i obrazovnog sadrลพaja u oblaku. U grupnim projektima model se moลพe koristiti za olakลกavanje sesija pitanja i odgovora koje pomaลพu u poticanju suradnje.

Industrija zdravstvene zaลกtite: Model community clouda ima primjere upotrebe za zdravstveni sektor. Ovaj sektor obraฤ‘uje vrlo osjetljive informacije prilikom suradnje s nekoliko farmaceutskih tvrtki. community cloud pomaลพe u dijeljenju informacija bez otkrivanja ikakvih privatnih podataka. Mnoge farmaceutske tvrtke dio su zdravstvenog sektora i suraฤ‘uju s bolnicama kako bi pruลพile brza rjeลกenja za zdravstvenu skrb.

Najbolji primjeri iz prakse za Community Cloud

U nastavku su navedene najbolje prakse koje bi trebalo usvojiti za model community clouda:

Procjena i odabir ispravnog sustava upravljanja oblakom: Organizacije trebaju odabrati robusne i sveobuhvatne sustave upravljanja. Mora biti od visokog prioriteta pri odabiru dobavljaฤa treฤ‡e strane. Sustav bi trebao biti dovoljno robustan da administratori mogu identificirati kako se prostor za pohranu koristi i osigurati odgovarajuฤ‡i revizijski trag za rad.

Dokumentacija o uvjetima zajedniฤkog vlasniลกtva: Svaki uvjet i odredba dokumentirani u okviru zajedniฤkog oblaka trebaju se temeljito raspraviti. Uvjete i odredbe moraju odobriti organizacije sudionice prije nego ลกto uฤ‘u u konaฤni nacrt. Ugovor o razini usluge trebao bi posebno istaknuti dodjelu postotka pohrane i propusnosti za svakog odobrenog ฤlana zajedniฤkog oblaka.

Odredite politike troลกkova primjenjive na nabavu novog oblaka zajednice: Organizacije moraju odluฤiti tko osigurava osnovno financiranje za zajedniฤki oblak, a tko zapoลกljava struฤnjake i integratore za oblak. Trebala bi postojati dodatna odluka o upravljanju i uvjetima prijenosa sredstava. Takoฤ‘er moraju uspostaviti moguฤ‡nost mjerenja za provjeru detaljnih resursa.

Upravljanje sigurnosnim zahtjevima i zakrpama: Oblaci zajednice trebali bi uspostaviti sigurnosne standarde koji odgovaraju onima uspostavljenima unutar njihove industrije. ฤŒlanovi zajednice moraju uspostaviti svoje sigurnosne standarde.

Odluka o planu segmentacije podataka: Segmentacija podataka ovisi o propisima koji su postavljeni i definirani u skladu s industrijskim propisima. Na primjer, zajedniฤki oblak moลพe segmentirati resurse oblaka kako bi zadovoljio sigurnosne zahtjeve visokih vladinih odjela.

Pitanja i odgovori

Zajedniฤki oblak je hibrid oba. Obiฤno se gradi na privatnom oblaku, ali ga dijeli nekoliko organizacija, a ne jedna, te se nalazi izmeฤ‘u potpuno javnog i potpuno privatnog modela.

Javni oblak sluลพi svima putem interneta, privatni oblak sluลพi jednoj organizaciji, a hibridni oblak kombinira oboje. Zajedniฤki oblak dijele samo organizacije sa zajedniฤkim zahtjevima usklaฤ‘enosti, sigurnosti ili industrije.

Vlasniลกtvo je podijeljeno meฤ‘u organizacijama sudionicama. Njime mogu upravljati i upravljati sami ฤlanovi zajednice, vanjski dobavljaฤ ili oboje zajedno, s pravilima upravljanja, odgovornostima i troลกkovima definiranim u ugovorima o razini usluge.

ฤŒlanovi dijele troลกkove infrastrukture, odrลพavanja i podatkovnog centra na temelju dogovorene upotrebe. Ugovori o razini usluge odreฤ‘uju postotak pohrane i propusnost svake organizacije, a grupa odluฤuje tko financira postavljanje, zapoลกljava integratore i upravlja prijenosom sredstava.

ฤŒlanovi zajedniฤki osmiลกljavaju sigurnosne protokole, politike pristupa i pravila upravljanja koja odgovaraju njihovim industrijskim standardima. Okviri za usklaฤ‘enost poput HIPAA-e vode kontrole poput ลกifriranja e-poลกte, tako da dijeljeni podaci ostaju zaลกtiฤ‡eni prema nacionalnim, regionalnim i globalnim propisima o privatnosti.

Troลกkovi su veฤ‡i nego kod javnog oblaka, a resursi su podijeljeni meฤ‘u ฤlanovima, ลกto ograniฤava velike korisnike. Zajedniฤko upravljanje usporava donoลกenje odluka, sigurnost ovisi o disciplini svakog ฤlana, a manje pruลพatelja usluga nudi gotova rjeลกenja.

Umjetna inteligencija i strojno uฤenje automatiziraju dodjelu resursa, prate dijeljena radna optereฤ‡enja i otkrivaju sigurnosne prijetnje. Takoฤ‘er podrลพavaju upravljanje podacima, predviฤ‘aju potrebe za kapacitetima i oznaฤavaju rizike usklaฤ‘enosti, pomaลพu...ping Zajedniฤki oblak ostaje uฤinkovit, siguran i dostupan.

Da. GitHub kopilot predlaลพe infrastrukturu kao kod za alate poput Terraforma i Bicepa, kako bi timovi mogli brลพe osigurati dijeljena okruลพenja, kontrole pristupa i umreลพavanje. Razvojni programeri i dalje pregledavaju i testiraju njegove rezultate, ali Copilot ubrzava repetitivne radove postavljanja.

Saลพmite ovu objavu uz: