Community Cloud: Példa, Architecture, Előnyök

⚡ Okos összefoglaló

A közösségi felhő egy megosztott, felhőalapú infrastruktúra, ahol több, közös szabályozási, biztonsági és működési követelményekkel rendelkező szervezet egyesíti a szolgáltatásokat és az erőforrásokat, amelyeket a közösség tagjai, harmadik féltől származó szállítók vagy mindkettő közösen kezel, hogy költséghatékonyan megfeleljenek az iparágspecifikus megfelelőségi igényeknek.

  • 🌐 Meghatározás: A közösségi felhő egyetlen infrastruktúrát használ a közös célokkal, szabályzatokkal és megfelelőségi igényekkel rendelkező szervezetek között, a nyilvános és a privát felhőmodellek között elhelyezkedve.
  • 🏗️ Architectúra: Az elosztott kialakítás a tagokat identitás- és hozzáférés-kezelésen, felhőkezelőn és megosztott tárhelyen keresztül köti össze szolgáltatási szintű megállapodások (SLA) keretében.
  • 🧩 Kulcs összetevők: A platform működését megosztott szabályzatok, felhőalapú felügyeleti rendszer, identitás- és hozzáférés-kezelés, adatkezelési eszköz és megosztott alkalmazásszolgáltatások biztosítják.
  • Előnyök: A tagok költséghatékonyságot, szabályozási megfelelést, korlátlan skálázhatóságot, iparági szintű biztonságot és nagyobb kontrollt élvezhetnek, mint amit egy nyilvános felhő önmagában nyújt.
  • 🏥 Felhasználási esetek: A pénzügyi, kormányzati, oktatási és egészségügyi szektor közösségi felhőket használ az érzékeny adatok megosztására, miközben megfelel a szigorú iparági előírásoknak.
  • 🤖 AI segítség: A gépi tanulás erősíti a közösségi felhő biztonságát és a kapacitástervezést, míg a GitHub Copilot a megosztott környezetek infrastruktúráját, mint kódot, állványozza.

Közösségi felhő

A közösségi felhő felhőalapú infrastruktúraként definiálható, amely lehetővé teszi több szervezet számára, hogy megosszák a közös szabályozási és működési követelményekből származó szolgáltatásokat és erőforrásokat. Megosztott platformot és erőforrásokat kínál a különböző szervezetek számára az üzleti követelmények teljesítéséhez. A közösség tagjai, külső szállítók vagy akár mindkettő üzemelteti és kezeli.

A közös üzleti követelményekkel rendelkező szervezetek alkotják a közösségi felhő tagjait. A közös üzleti követelmények magukban foglalják a megosztott iparági szabályozásokat, a megosztott adattárolást vagy a megosztott infrastrukturális követelményeket.

Tényezők, amelyeket figyelembe kell venni a Community Cloud alkalmazása előtt

A közösségi felhő segít a közös üzleti problémákkal küzdő szervezeteknek költséghatékonyan használni a nyilvános vagy privát felhőt. Korlátlan skálázhatóságot kínál, és gyorsabb felhőtelepítést tesz lehetővé.

Íme a legfontosabb tényezők, amelyeket figyelembe kell vennie a közösségi felhő alkalmazása előtt:

  • A közösségi felhő lehetővé teszi az egyes szervezetek együttműködését.
  • Lehetővé teszi a különböző szervezetek közötti adatmegosztást a szigorú előírások és biztonsági követelmények betartása mellett.
  • A szolgáltatási szintű megállapodásokat a szervezeteknek felül kell vizsgálniuk és meg kell érteniük.
  • A kereskedő cégeknek meg kell érteniük a közösségi felhő gazdasági modelljét.
  • Meg kell érteniük, hogyan kezeli az adattárolási és biztonsági problémákat.
  • A szervezeteknek figyelembe kell venniük a közösségi felhő elérhetőségét/üzemidejét.
  • A szervezeteknek értékelniük kell, hogy a bérlők hogyan kezelik a problémákat a közösségi felhő kiválasztásakor.
  • A szolgáltatáskimaradásokat előre jelezni kell a cégeknek.
  • A közösségi felhő kihívásait a felhőszolgáltatónak kell mérsékelnie.
  • Az érzékeny adatokat a felhőszolgáltatónak hatékonyan kell kezelnie.

Közösségi felhő Architectúra

A közösségi felhő tagjai alapvetően hasonló üzleti igényekkel rendelkező szervezetek. Ezek az üzleti követelmények az iparági szabályozásból, valamint a megosztott adatok és szolgáltatások szükségességéből származnak.

Íme a közösségi felhőarchitektúra összes entitása:

Közösségi felhőarchitektúra tagszervezetekkel, IAM-mel, felhőkezelővel és megosztott tárhellyel

  • A fenti képen rendre „1. szervezet”, „2. szervezet” és „3. szervezet” néven láthatók. Az ilyen szervezetek általában közös szabályzatokkal és protokollokkal rendelkeznek.
  • IAM: az identitás- és hozzáférés-kezelés rövidítése, amely jogosultságokat és hozzáférést biztosít az adott felhőhöz, amely megfelel a különböző szervezetek által elfogadott megosztott protokolloknak és szabályzatoknak.
  • Felhőkezelő: egy olyan entitás, amely interfészként szolgál a különböző szervezetek számára a megosztott erőforrások és protokollok kezeléséhez.
  • Tárolási követelmények: A különböző felhők különálló tárhelyet kínálhatnak a különböző szervezetek igényeinek megfelelően. Ezeket a közösségi felhő szolgáltatási szintű megállapodásai dokumentálják.

A felhőkezelőknek tovább kell osztaniuk az adatközpontok felelősségét és költségeit a részt vevő szervezetek között.

Mivel a közösségi felhő megvalósítása bonyolult lehet, a közösségi felhő elkészít egy kézikönyvet, amely lefedi a küldetésnyilatkozatot, a szolgáltatásokat és az erőforrások tulajdonjogát. A kézikönyv több felhőmegoldásról nyújt részletes információkat.

A Community Cloud kulcsfontosságú összetevői Architectúra

A közösségi felhő általában elosztott architektúrával rendelkezik. A közösségi felhő összetevői az alábbiakban felsorolhatók:

A közösségi felhőarchitektúra főbb összetevői

Megosztott házirendek és protokollok

A részt vevő szervezetek hosszú távú elkötelezettség révén képesek működtetni és karbantartani a közösségi felhőt. A tagoknak együtt kell működniük és a következőket kell megtervezniük az alábbiak szerint:

Irányítási politikák: A közösségi felhőt mindig egy irányítási modellen keresztül figyelik. A megosztott felhőplatformban az irányítási szabályzatok hatékony nyomon követést tesznek lehetővé valamennyi érdekelt fél körében.

Biztonsági protokollok: A közösségi felhő zökkenőmentes működése érdekében a szabályozásokat rendszeresen meg kell tervezni, elemezni és értelmezni. Az ilyen szabályozások együtt képezik a közösségi felhő biztonsági protokolljait.

A HIPAA egy példa egy olyan biztonsági protokollra, amely e-mail titkosítást ír elő a megfelelőségi protokollok szabványainak való megfeleléshez.

Hozzáférési szabályzat: A részt vevő szervezeteknek dokumentálniuk kell és fenn kell tartaniuk a hozzáférési szabályzatokat. Ezek a házirendek szabályozzák, hogy ki milyen erőforrások használatára jogosult a közösségi felhő alatt.

Az elosztással kapcsolatos irányelvek: A közösségi felhő fejlesztőinek a közösségi felhő beállítása előtt meg kell válaszolniuk az üzletmenet folytonosságával kapcsolatos összes kérdést.

felhő

Cloud computing bármely közösségi felhő kulcsfontosságú eleme.

A közösségi felhő a tetejére épül privát felhő.

Ezenkívül létezik egy kész közösségi felhő, amelyet az egyes iparágak és kormányzati szervek igényeire szabtak.

Felhőkezelő rendszer

A közösségi felhő alatt egy felhőkezelő rendszer játszik fontos szerepet. Segíti a felhőalapú műveletek egyszerű végrehajtását.

Ezenkívül rendszeres frissítéseket futtat időről időre a rendszerek naprakészségének biztosítása érdekében. Egy közösségi felhőnek specifikusabb ellenőrzésekre is szüksége van az erőforrás-elosztás, az alkalmazás- és adatkezelés, valamint a biztonsági protokollok elhelyezése terén.

Identitás- és hozzáférés-kezelő rendszer

Az identitás- és hozzáférés-kezelő rendszer segít több olyan felhasználó azonosításában, akik különböző szervezetekhez tartoznak, és hozzáférnének a közösségi felhőhöz.

Adatkezelési eszköz

A közösségi felhő olyan eszközt kínál, amely támogatja az adatkezelést. Felügyeli az adatok létrehozását, frissítését és törlését.

Ezeket a tevékenységeket az érintettek között már megállapodott és meghatározott adatpolitikák szerint hajtják végre.

Megosztott alkalmazásszolgáltatás

Ez a közösségi felhő egyik kulcsfontosságú összetevője. Elsősorban a közös szolgáltatások és alkalmazások beszerzését vizsgálja. Az ugyanazon szervezet alatt dolgozó különböző részlegek használják ezeket a felhőket.

A közösségi felhő építésének kulcsfontosságú lépése az erőforrás-elosztás. A sávszélesség és a tárhely sajátosságait gondosan mérlegelni kell a közösségi felhő erőforrásainak elosztásakor.

A Community Cloud előnyei

A közösségi felhő számos előnnyel jár, az alábbiakban leírtak szerint:

Költséghatékonyság: A közösségi felhő lehetővé teszi több és különböző felhasználó számára, hogy ugyanahhoz a környezethez kapcsolódjanak. Az ilyen felhasználók munkamenetei logikusan vannak elrendezve. A rendszer biztosítja, hogy ne legyen szükség külön szerverekre. Költséghatékony megoldásokat kínál a szervezetek számára.

Előírásoknak való megfelelés: A magánélet védelmét szabályozó szabályozási törvények hajlamosak minden másodpercben fejlődni. Általában nemzeti, regionális és globális szinten változnak.

Magas korlátlan méretezhetőség és elérhetőség: A felhőközösség ugyanolyan szintű rendelkezésre állást és méretezhetőséget kínál, mint a felhőszolgáltatások. A közösségi felhőműveletek során nincs leállás.

Az iparági szabványok szerinti biztonsági követelmények: A közösségi felhők általában olyan szakértelmet biztosítanak, amely megfelel az iparági biztonsági szabványoknak.

Több és jobb vezérlés: A közösségi felhőt úgy tervezték, hogy ötvözze a nyilvános és a privát felhők legjobb tulajdonságait. Emellett rendszeres időközönként külső helyszíni biztonsági mentést is kínál.

Közösségi felhőhasználati esetek és példák

Számos iparág-specifikus közösségi felhő jelenik meg számos felhasználási esetben, amelyek elmesélik sikertörténetüket. Exponenciálisan növekszik az igény a közösségi felhők használatára. Számos felhőszolgáltató jelenleg a közösségi felhőmodellre épülő megoldásokat szállít.

Pénzügy: A közösségi felhő a pénzintézetek népszerű modelljévé vált az érzékeny ügyféladatok és a vonatkozó monetáris tranzakciók kezelésében. Az ehhez hasonló modelleket úgy tervezték, hogy megfeleljenek a pénzintézetek biztonsági és megfelelőségi követelményeinek.

Állami és kormányzati szektor: A közösségi felhőmodell népszerűvé vált a kormányzati szervek körében az érzékeny kommunikációs és infrastrukturális igények kezelésére. A szövetségi ügynökségek általában rendkívül biztonságos kormányzati felhőket fejlesztenek, amelyek biztosítják az adatok védelmét.

Oktatási intézmények: A közösségi felhőmodell a legmegfelelőbb az oktatási intézmények számára, mivel lehetővé teszi számukra az információk, kutatási anyagok és oktatási tartalmak megosztását a felhőben. Csoportos projektekben a modell felhasználható kérdés-felelek ülések lebonyolítására, amelyek elősegítik az együttműködést.

Egészségügyi ágazat: A közösségi felhő modelljének számos felhasználási esete van az egészségügyi szektor számára. Ez a szektor rendkívül érzékeny információkat kezel, amikor több gyógyszeripari vállalattal működik együtt. A közösségi felhő segít az információmegosztásban anélkül, hogy bármilyen személyes adatot felfedne. Számos gyógyszeripari vállalat az egészségügyi szektor része, és együttműködik a kórházakkal, hogy gyors egészségügyi megoldásokat nyújtson.

A Community Cloud legjobb gyakorlatai

Az alábbiakban a közösségi felhőmodellhez alkalmazható legjobb gyakorlatokat ismertetjük:

A megfelelő felhőkezelő rendszer értékelése és kiválasztása: A szervezeteknek robusztus és átfogó irányítási rendszereket kell kiválasztaniuk. Ennek kiemelt prioritást kell élveznie a külső szállítók kiválasztásakor. A rendszernek elég robusztusnak kell lennie ahhoz, hogy az adminisztrátorok azonosítsák a tárterület felhasználását, és megfelelő ellenőrzési nyomvonalat biztosítsanak a munkához.

A megosztott tulajdoni feltételekre vonatkozó dokumentáció: A közösségi felhőben dokumentált minden egyes feltételt és kikötést alaposan meg kell vitatni. A feltételeket és kikötéseket a részt vevő szervezeteknek jóvá kell hagyniuk, mielőtt azok a végleges tervezetbe kerülnének. A szolgáltatási szintre vonatkozó megállapodásnak kifejezetten ki kell emelnie a közösségi felhő minden egyes jóváhagyott tagja számára kiosztott tárhely százalékos arányát és sávszélességet.

Határozza meg az új közösségi felhő beszerzésére vonatkozó költségpolitikákat: A szervezeteknek el kell dönteniük, hogy ki biztosítja a közösségi felhő alapvető finanszírozását, és ki alkalmazza a felhőszakértőket és integrátorokat. További döntést kell hozni a pénzátutalások kezeléséről és feltételeiről. Emellett létre kell hozniuk a mérési képességet a részletes erőforrások ellenőrzésére.

Biztonsági és javítási követelmények kezelése: A közösségi felhőknek olyan biztonsági szabványokat kell kialakítaniuk, amelyek megfelelnek az iparágukban megállapítottaknak. A közösség tagjainak meg kell határozniuk biztonsági szabványaikat.

Döntés az adatszegmentációs tervről: Az adatszegmentálás az iparági szabályozások által meghatározott és előterjesztett szabályozásoktól függ. Például egy közösségi felhő szegmentálhatja a felhőalapú erőforrásokat, hogy megfeleljen a magas szintű kormányzati szervek biztonsági követelményeinek.

GYIK

A közösségi felhő a kettő hibridje. Jellemzően egy privát felhőre épül, de több szervezet osztja meg egy helyett, így a teljesen nyilvános és a teljesen privát modellek között helyezkedik el.

Egy nyilvános felhő bárkit kiszolgál az interneten keresztül, egy privát felhő egyetlen szervezetet, míg egy hibrid felhő mindkettőt ötvözi. A közösségi felhőt csak olyan szervezetek használják, amelyeknek közös megfelelőségi, biztonsági vagy iparági követelményeik vannak.

A tulajdonjog megoszlik a részt vevő szervezetek között. Üzemeltethetik és kezelhetik maguk a közösségi tagok, egy harmadik fél, vagy mindkettő együttesen, az irányítási szabályokat, felelősségi köröket és költségeket szolgáltatási szintű megállapodásokban határozzák meg.

A tagok a megállapodás szerinti használat alapján osztják fel az infrastruktúra, a karbantartás és az adatközpont költségeit. A szolgáltatási szintű megállapodások (SLA) meghatározzák az egyes szervezetek tárhelyszázalékát és sávszélességét, és a csoport dönti el, hogy ki finanszírozza a beállítást, ki alkalmaz integrátorokat és ki kezeli a pénzátutalásokat.

A tagok közösen tervezik meg az iparági szabványaiknak megfelelő biztonsági protokollokat, hozzáférési szabályzatokat és irányítási szabályokat. A HIPAA-hoz hasonló megfelelőségi keretrendszerek olyan ellenőrzéseket irányítanak, mint az e-mail titkosítás, így a megosztott adatok továbbra is védve maradnak a nemzeti, regionális és globális adatvédelmi szabályozások szerint.

A költségek magasabbak, mint egy nyilvános felhő esetében, az erőforrások pedig megoszlanak a tagok között, ami korlátozza a nagy mennyiségű felhasználót. A megosztott irányítás lelassítja a döntéseket, a biztonság minden tag fegyelmétől függ, és kevesebb szolgáltató kínál kész megoldásokat.

A mesterséges intelligencia és a gépi tanulás automatizálja az erőforrás-elosztást, figyeli a megosztott munkaterheléseket és észleli a biztonsági fenyegetéseket. Emellett támogatják az adatkezelést, előrejelzik a kapacitásigényeket és jelzik a megfelelőségi kockázatokat.ping a közösségi felhő hatékony, biztonságos és elérhető maradjon.

Igen. GitHub másodpilóta az olyan eszközökhöz, mint a Terraform és a Bicep, az infrastruktúra-kódként való alkalmazást javasolja, így a csapatok gyorsabban kiépíthetnek megosztott környezeteket, hozzáférés-vezérlést és hálózatépítést. A fejlesztők továbbra is felülvizsgálják és tesztelik a kimenetet, de a Copilot felgyorsítja az ismétlődő beállítási munkákat.

Foglald össze ezt a bejegyzést a következőképpen: