Community Cloud: esempio, Architecnologia, vantaggi

⚡ Riepilogo intelligente

Il cloud di comunità è un'infrastruttura condivisa basata sul cloud in cui più organizzazioni con requisiti normativi, di sicurezza e operativi comuni mettono in comune servizi e risorse, gestiti in modo collaborativo dai membri della comunità, da fornitori terzi o da entrambi, al fine di soddisfare le esigenze di conformità specifiche del settore in modo economicamente vantaggioso.

  • 🌐 Definizione: Un cloud comunitario condivide un'unica infrastruttura tra organizzazioni con obiettivi, politiche ed esigenze di conformità comuni, posizionandosi tra i modelli di cloud pubblico e privato.
  • ???? ️ Architecnologia: Un'architettura distribuita collega i membri attraverso la gestione delle identità e degli accessi, un gestore cloud e uno storage condiviso, il tutto in base ad accordi sul livello di servizio (SLA).
  • 🧩 Componenti chiave: Le politiche condivise, un sistema di gestione del cloud, la gestione delle identità e degli accessi, uno strumento di governance dei dati e i servizi applicativi condivisi mantengono la piattaforma in funzione.
  • vantaggi: I membri beneficiano di efficienza in termini di costi, conformità normativa, scalabilità illimitata, sicurezza di livello industriale e un maggiore controllo rispetto a quanto offerto dal solo cloud pubblico.
  • 🏥 Casi d'uso: I settori della finanza, della pubblica amministrazione, dell'istruzione e della sanità adottano piattaforme cloud condivise per la condivisione di dati sensibili, nel rispetto delle rigide normative di settore.
  • 🤖 Assistenza AI: L'apprendimento automatico rafforza la sicurezza del cloud di comunità e la pianificazione della capacità, mentre GitHub Copilot fornisce la struttura di base per l'infrastruttura come codice per gli ambienti condivisi.

Nuvola comunitaria

Un community cloud può essere definito come un'infrastruttura basata su cloud che consente a più organizzazioni di condividere servizi e risorse derivati ​​da requisiti normativi e operativi comuni. Offre una piattaforma condivisa e risorse affinché diverse organizzazioni possano lavorare sui propri requisiti aziendali. È gestito e gestito da membri della comunità, fornitori di terze parti o anche da entrambi.

Le organizzazioni che condividono requisiti aziendali comuni costituiscono i membri del cloud comunitario. I requisiti aziendali comuni comprendono normative di settore condivise, archiviazione dati condivisa o requisiti infrastrutturali condivisi.

Fattori da considerare prima di adottare Community Cloud

Il cloud comunitario aiuta le organizzazioni con esigenze aziendali comuni a utilizzare il cloud pubblico o privato in modo economicamente vantaggioso. Offre scalabilità illimitata e garantisce un'implementazione più rapida del cloud.

Ecco i fattori chiave che devi considerare prima di adottare il community cloud:

  • Il community cloud consente alle singole organizzazioni di lavorare insieme.
  • Consente la condivisione dei dati tra diverse organizzazioni rispettando rigorose normative e requisiti di sicurezza.
  • Gli accordi sul livello di servizio dovrebbero essere rivisti e compresi dalle organizzazioni.
  • Le società commerciali devono comprendere il modello economico del cloud comunitario.
  • Dovrebbero capire come gestisce l'archiviazione dei dati e i problemi di sicurezza.
  • Le organizzazioni dovrebbero considerare la disponibilità/il tempo di attività del community cloud.
  • Le organizzazioni dovrebbero valutare il modo in cui gli inquilini gestiscono i problemi quando selezionano un community cloud.
  • Le interruzioni del servizio dovranno essere comunicate in anticipo alle aziende.
  • Le sfide del cloud comunitario dovrebbero essere mitigate dal fornitore di servizi cloud.
  • I dati sensibili dovrebbero essere gestiti in modo efficace dal fornitore di servizi cloud.

Nuvola comunitaria Architectura

I membri del community cloud sono essenzialmente organizzazioni con esigenze aziendali simili. Questi requisiti aziendali derivano dalle normative di settore insieme alla necessità di dati e servizi condivisi.

Ecco tutte le entità dell'architettura cloud della comunità:

Architettura cloud di comunità con organizzazioni membri, IAM, gestore cloud e storage condiviso.

  • Nell'immagine qui sopra, sono rappresentate rispettivamente come "Organizzazione 1", "Organizzazione 2" e "Organizzazione 3". Tali organizzazioni generalmente condividono politiche e protocolli.
  • IAM: è l'acronimo di Identity and Access Management (Gestione delle identità e degli accessi) e si riferisce alla definizione di un sistema che fornisce autorizzazione e accesso a specifici ambienti cloud, nel rispetto dei protocolli e delle politiche condivise adottate dalle diverse organizzazioni.
  • Gestore del cloud: è un'entità che funge da interfaccia per diverse organizzazioni al fine di gestire le loro risorse e i protocolli condivisi.
  • Requisiti di archiviazione: diversi servizi cloud possono offrire soluzioni di archiviazione separate in base alle esigenze specifiche delle diverse organizzazioni. Tali requisiti sono documentati negli accordi sul livello di servizio (SLA) del cloud di riferimento.

I gestori del cloud devono ulteriormente suddividere le responsabilità e i costi dei data center tra le organizzazioni partecipanti.

Poiché l'implementazione del community cloud potrebbe essere complessa, il community cloud prepara un manuale che copre la dichiarazione di intenti, i servizi e la proprietà delle risorse. Il manuale fornisce informazioni dettagliate su diverse soluzioni cloud.

Componenti chiave di Community Cloud Architectura

Il cloud di comunità ha generalmente un'architettura distribuita. I componenti del cloud di comunità possono essere elencati come mostrato di seguito:

Componenti chiave dell'architettura del cloud di comunità

Politiche e protocolli condivisi

Le organizzazioni partecipanti possono gestire e mantenere il cloud della community attraverso un impegno a lungo termine. I membri devono collaborare e progettare quanto segue, come spiegato di seguito:

Politiche di governance: Un community cloud viene sempre monitorato attraverso un modello di governance. Nella piattaforma cloud condivisa, le politiche di governance consentono un monitoraggio efficace tra tutte le parti interessate.

Protocolli di sicurezza: Le normative devono essere progettate, analizzate e interpretate periodicamente per garantire il corretto funzionamento del cloud della comunità. Tali regolamenti insieme costituiscono protocolli di sicurezza per un cloud comunitario.

L'HIPAA è un esempio di protocollo di sicurezza che richiede la crittografia delle e-mail per soddisfare gli standard dei protocolli di conformità.

Politiche di accesso: Le organizzazioni partecipanti devono documentare e mantenere le politiche di accesso. Si tratta di policy che regolano chi è autorizzato a utilizzare quali risorse nel cloud della comunità.

Politiche di allocazione: Gli sviluppatori del community cloud dovrebbero rispondere a tutte le domande relative alla continuità aziendale prima di configurare il community cloud.

Cloud

Il cloud computing è una componente chiave di qualsiasi cloud di comunità.

Un community cloud è costruito su un file cloud privato.

Inoltre, esiste un community cloud standardizzato personalizzato per soddisfare le esigenze di settori ed enti governativi specifici.

Sistema di gestione del cloud

Nell'ambito del cloud comunitario, un sistema di gestione del cloud svolge un ruolo importante. Aiuta a fornire facilmente operazioni cloud.

Inoltre, esegue aggiornamenti regolari per garantire che i sistemi siano sempre aggiornati. Un cloud di comunità necessita anche di controlli più specifici per l'allocazione delle risorse, la gestione di app e dati, nonché per l'implementazione di protocolli di sicurezza.

Sistema di gestione dell'identità e degli accessi

Il sistema di gestione delle identità e degli accessi aiuta a identificare più utenti che fanno parte di diverse organizzazioni e accedono al cloud della comunità.

Strumento di governance dei dati

Il community cloud offre uno strumento che supporta la governance dei dati. Supervisiona la creazione, l'aggiornamento e la cancellazione dei dati.

Queste attività vengono eseguite secondo le politiche sui dati già concordate e definite tra le parti interessate.

Servizio di applicazione condivisa

Questo è uno dei componenti cruciali di un cloud comunitario. Cerca principalmente di ottenere servizi e applicazioni comuni. Diversi reparti che lavorano nella stessa organizzazione utilizzano questi cloud.

La fase cruciale nella creazione di un cloud comunitario è l'allocazione delle risorse. È fondamentale valutare attentamente le specifiche relative a larghezza di banda e spazio di archiviazione durante l'assegnazione delle risorse per il cloud comunitario.

Vantaggi di Community Cloud

Il cloud comunitario offre numerosi vantaggi, come descritto di seguito:

Efficacia in termini di costi: Il community cloud consente a più e diversi utenti di connettersi con lo stesso ambiente. Le sessioni di tali utenti sono organizzate logicamente. Il sistema garantisce che non vi sia alcuna necessità aggiuntiva di server separati. Offre soluzioni economicamente vantaggiose per le organizzazioni.

Conformità normativa: Le leggi normative che regolano la privacy tendono ad evolversi ogni secondo. Tendono a variare a livello nazionale, regionale e globale.

Elevata scalabilità e disponibilità illimitate: La community cloud offre lo stesso livello di disponibilità e scalabilità dei servizi cloud. Non sono previsti tempi di inattività durante le operazioni del community cloud.

Requisiti di sicurezza secondo gli standard di settore: I community cloud in genere forniscono le competenze che soddisfano gli standard di sicurezza del settore.

Maggiore e migliore controllo: Un cloud comunitario è progettato in modo da combinare le migliori caratteristiche dei cloud pubblici e privati. Offre inoltre backup off-site a intervalli regolari.

Casi d'uso ed esempi di Community Cloud

Una serie di community cloud specifici del settore sono presenti in diversi casi d'uso che raccontano la loro storia di successo. C'è una crescita esponenziale della domanda per l'utilizzo di community cloud. Diversi fornitori di servizi cloud offrono ora soluzioni basate sul modello cloud comunitario.

Finanza: Il community cloud è diventato un modello popolare tra gli istituti finanziari per gestire le informazioni sensibili dei clienti e le transazioni monetarie applicabili. Modelli come questi sono progettati per soddisfare i requisiti di sicurezza e conformità degli istituti finanziari.

Settori pubblici e governativi: Il modello di cloud comunitario è diventato popolare tra gli enti governativi per la gestione di esigenze infrastrutturali e di comunicazione sensibili. Le agenzie federali sviluppano generalmente cloud governativi altamente sicuri che garantiscono la protezione dei dati.

Istituzioni educative: Il modello di cloud comunitario è il più adatto per gli istituti scolastici, in quanto consente loro di condividere informazioni, materiale di ricerca e contenuti didattici sul cloud. Nei progetti di gruppo, il modello può essere utilizzato per facilitare sessioni di domande e risposte che favoriscono la collaborazione.

Settore sanitario: Il modello di cloud comunitario trova applicazione nel settore sanitario. Questo settore gestisce informazioni altamente sensibili quando collabora con diverse aziende farmaceutiche. Il cloud comunitario facilita la condivisione delle informazioni senza divulgare dati privati. Molte aziende farmaceutiche operano nel settore sanitario e collaborano con gli ospedali per fornire soluzioni sanitarie rapide.

migliori pratiche per il Community Cloud

Di seguito sono riportate le migliori pratiche da adottare per il modello di cloud comunitario:

Valutazione e selezione del corretto sistema di gestione del cloud: Le organizzazioni devono selezionare sistemi di gestione robusti e completi. Deve avere la massima priorità nella selezione dei fornitori di terze parti. Il sistema dovrebbe essere sufficientemente robusto da consentire agli amministratori di identificare come viene utilizzato lo spazio di archiviazione e fornire una traccia di controllo adeguata per il lavoro.

Documentazione sui termini di proprietà condivisa: Ogni termine e condizione documentati nell'ambito del cloud comunitario devono essere discussi a fondo. I termini e le condizioni devono essere approvati dalle organizzazioni partecipanti prima di essere inseriti nella versione definitiva. L'accordo sul livello di servizio (SLA) deve specificare chiaramente la percentuale di spazio di archiviazione e la larghezza di banda assegnate a ciascun membro approvato del cloud comunitario.

Determinare le politiche di costo applicabili all'approvvigionamento di un nuovo community cloud: Le organizzazioni devono decidere chi fornirà i finanziamenti di base per il cloud comunitario e chi assumerà esperti e integratori di cloud. Occorre inoltre definire le modalità e le condizioni di gestione dei trasferimenti di fondi. È necessario anche stabilire un sistema di misurazione per monitorare l'utilizzo granulare delle risorse.

Gestione dei requisiti di sicurezza e patch: I cloud comunitari dovrebbero stabilire standard di sicurezza che corrispondano a quelli stabiliti nel loro settore. I membri della comunità devono stabilire i propri standard di sicurezza.

Decisione sul piano di segmentazione dei dati: La segmentazione dei dati dipende dalle normative stabilite e definite dalle normative di settore. Ad esempio, un cloud comunitario può segmentare le risorse cloud per soddisfare i requisiti di sicurezza di enti governativi di alto livello.

DOMANDE FREQUENTI

Un cloud comunitario è un ibrido tra i due. In genere viene costruito su un cloud privato, ma è condiviso da diverse organizzazioni anziché da una sola, collocandosi tra un modello completamente pubblico e uno completamente privato.

Un cloud pubblico è accessibile a chiunque tramite Internet, un cloud privato è dedicato a una singola organizzazione, mentre un cloud ibrido combina entrambi. Un cloud di comunità è condiviso solo da organizzazioni con requisiti comuni in termini di conformità, sicurezza o settore.

La proprietà è condivisa tra le organizzazioni partecipanti. Può essere gestita e amministrata dai membri della comunità stessa, da un fornitore terzo o da entrambi, con regole di governance, responsabilità e costi definiti in accordi sul livello di servizio (SLA).

I membri si dividono i costi di infrastruttura, manutenzione e data center in base all'utilizzo concordato. Gli accordi sul livello di servizio (SLA) definiscono la percentuale di spazio di archiviazione e la larghezza di banda di ciascuna organizzazione, e il gruppo decide chi finanzia l'installazione, assume gli integratori e gestisce i trasferimenti di fondi.

I membri progettano congiuntamente protocolli di sicurezza, politiche di accesso e regole di governance in linea con gli standard del loro settore. Framework di conformità come HIPAA guidano controlli quali la crittografia delle e-mail, in modo che i dati condivisi rimangano protetti dalle normative sulla privacy nazionali, regionali e globali.

I costi sono superiori a quelli di un cloud pubblico e le risorse sono suddivise tra i membri, limitando gli utenti con un elevato fabbisogno di risorse. La governance condivisa rallenta i processi decisionali, la sicurezza dipende dalla disciplina di ogni singolo membro e un numero inferiore di fornitori offre soluzioni preconfezionate.

L'intelligenza artificiale e l'apprendimento automatico automatizzano l'allocazione delle risorse, monitorano i carichi di lavoro condivisi e rilevano le minacce alla sicurezza. Supportano inoltre la governance dei dati, prevedono le esigenze di capacità e segnalano i rischi di conformità, aiutanoping Il cloud della community rimane efficiente, sicuro e disponibile.

Sì. Le serrature scorrevoli portatili e i catenacci a superficie possono essere usati per mettere in sicurezza una porta a scomparsa dall'esterno. Alcuni kit con catena di sicurezza consentono anche il bloccaggio esterno con chiave o manopola girevole. Copilota GitHub Copilot suggerisce l'infrastruttura come codice per strumenti come Terraform e Bicep, in modo che i team possano predisporre ambienti condivisi, controlli di accesso e reti più rapidamente. Gli sviluppatori continuano a rivedere e testare l'output, ma Copilot velocizza le attività di configurazione ripetitive.

Riassumi questo post con: