コミュニティクラウド: 例、 Archi構造、利点

⚡ スマートサマリー

コミュニティクラウドとは、共通の規制、セキュリティ、運用要件を持つ複数の組織がサービスやリソースを共有し、コミュニティメンバー、サードパーティベンダー、またはその両方が協力して管理することで、業界固有のコンプライアンス要件を費用対効果の高い方法で満たす、クラウドベースの共有インフラストラクチャです。

  • 🌐 定義: コミュニティクラウドは、共通の目標、ポリシー、コンプライアンス要件を持つ組織間で単一のインフラストラクチャを共有するもので、パブリッククラウドとプライベートクラウドの中間に位置するモデルです。
  • 🏗️ Archi構造: 分散型設計では、サービスレベル契約に基づき、IDおよびアクセス管理、クラウドマネージャー、共有ストレージを通じてメンバーを連携させる。
  • 🧩 主要コンポーネント: 共有ポリシー、クラウド管理システム、IDおよびアクセス管理、データガバナンスツール、および共有アプリケーションサービスによって、プラットフォームは安定して稼働します。
  • Advantages: メンバーは、パブリッククラウド単体では得られない、コスト効率の向上、規制遵守、無制限の拡張性、業界標準のセキュリティ、そしてより高度な制御といったメリットを享受できます。
  • 🏥 使用例: 金融、政府、教育、医療といった分野では、厳格な業界規制を遵守しながら機密データを共有するために、コミュニティクラウドが採用されている。
  • 🤖 AI支援: 機械学習はコミュニティクラウドのセキュリティとキャパシティプランニングを強化し、GitHub Copilotは共有環境向けのインフラストラクチャ・アズ・コードの基盤を構築する。

コミュニティクラウド

コミュニティ クラウドは、複数の組織が共通の規制要件と運用要件から派生したサービスとリソースを共有できるようにするクラウドベースのインフラストラクチャとして定義できます。さまざまな組織がビジネス要件に取り組むための共有プラットフォームとリソースを提供します。コミュニティ メンバー、サード パーティ ベンダー、またはその両方によって運用および管理されます。

共通のビジネス要件を共有する組織が、コミュニティクラウドのメンバーを構成します。共通のビジネス要件には、共通の業界規制、共通のデータストレージ、共通のインフラストラクチャ要件などが含まれます。

コミュニティクラウドを導入する前に考慮すべき要素

コミュニティクラウドは、共通のビジネス課題を抱える組織が、パブリッククラウドまたはプライベートクラウドを費用対効果の高い方法で利用できるよう支援します。無制限の拡張性を提供し、クラウド導入を迅速化します。

コミュニティ クラウドを導入する前に考慮する必要がある重要な要素は次のとおりです。

  • コミュニティ クラウドを使用すると、個々の組織が連携して作業できるようになります。
  • これにより、厳格な規制とセキュリティ要件を遵守しながら、さまざまな組織間でのデータ共有が可能になります。
  • 組織はサービス レベル アグリーメントを確認し、理解する必要があります。
  • 取引会社はコミュニティ クラウドの経済モデルを理解する必要があります。
  • データ ストレージとセキュリティの問題をどのように管理するかを理解する必要があります。
  • 組織はコミュニティ クラウドの可用性/稼働時間を考慮する必要があります。
  • 組織は、コミュニティ クラウドを選択する際に、テナントが問題をどのように管理するかを評価する必要があります。
  • サービスの停止については、事前に企業に通知する必要があります。
  • コミュニティ クラウドの課題は、クラウド プロバイダーによって軽減される必要があります。
  • 機密データはクラウド プロバイダーによって効果的に管理される必要があります。

コミュニティクラウド Archi構造

コミュニティ クラウドのメンバーは、基本的に同様のビジネス ニーズを持つ組織です。これらのビジネス要件は、業界の規制や共有データおよびサービスのニーズから生まれます。

コミュニティ クラウド アーキテクチャのすべてのエンティティは次のとおりです。

メンバー組織、IAM、クラウドマネージャー、共有ストレージを備えたコミュニティクラウドアーキテクチャ

  • 上記の図では、それぞれ「組織1」、「組織2」、「組織3」として表されています。これらの組織は一般的に、共通のポリシーとプロトコルを持っています。
  • IAMとは、アイデンティティおよびアクセス管理の略で、さまざまな組織が採用する共通のプロトコルとポリシーを満たす特定のクラウドへの認証とアクセスを提供するものです。
  • クラウドマネージャー:さまざまな組織が共有リソースやプロトコルを管理するためのインターフェースとなる存在。
  • ストレージ要件:クラウドによっては、組織の要件に応じて個別のストレージを提供する場合があります。これらの要件は、コミュニティクラウドのサービスレベル契約に記載されています。

クラウド管理者は、データセンターの責任とコストを参加組織間でさらに分担する必要がある。

コミュニティ クラウドの実装は複雑になる可能性があるため、コミュニティ クラウドでは、ミッション ステートメント、サービス、リソースの所有権を網羅したハンドブックを用意しています。このハンドブックには、いくつかのクラウド ソリューションに関する詳細情報が記載されています。

コミュニティクラウドの主要コンポーネント Archi構造

コミュニティクラウドは一般的に分散アーキテクチャを採用しています。コミュニティクラウドの構成要素は以下のとおりです。

コミュニティクラウドアーキテクチャの主要コンポーネント

共有ポリシーとプロトコル

参加組織は、長期的なコミットメントを通じてコミュニティクラウドの運用と保守を行うことができます。メンバーは、以下に説明するように、協力して以下の事項を設計する必要があります。

ガバナンスポリシー: コミュニティ クラウドは、ガバナンス モデルを通じて常に監視されます。共有クラウド プラットフォームでは、ガバナンス ポリシーによってすべての関係者間で効果的な監視が可能になります。

セキュリティプロトコル: コミュニティ クラウドがスムーズに機能するためには、規制を定期的に設計、分析、解釈する必要があります。このような規制が集まって、コミュニティ クラウドのセキュリティ プロトコルが構成されます。

HIPAAは、コンプライアンスプロトコルの基準を満たすために電子メールの暗号化を要求するセキュリティプロトコルの例である。

アクセスポリシー: 参加組織は、アクセス ポリシーを文書化して維持する必要があります。これは、コミュニティ クラウドのどのリソースを使用する権限が誰にあるのかを管理するポリシーです。

割り当てに関するポリシー: コミュニティ クラウド開発者は、コミュニティ クラウドをセットアップする前に、ビジネス継続性に関連するすべての質問に答える必要があります。

クラウド

クラウド·コンピューティング は、あらゆるコミュニティクラウドの重要な構成要素です。

コミュニティクラウドは、 プライベートクラウド.

さらに、特定の業界や政府機関のニーズに合わせてカスタマイズされた既製のコミュニティ クラウドもあります。

クラウド管理システム

コミュニティ クラウドでは、クラウド管理システムが重要な役割を果たします。クラウド運用を容易に実現するのに役立ちます。

さらに、システムを最新の状態に保つために、定期的にアップデートを実行します。コミュニティクラウドでは、リソース割り当て、アプリケーションとデータの管理、セキュリティプロトコルの配置などについて、より詳細な制御が必要となります。

ID およびアクセス管理システム

ID およびアクセス管理システムは、さまざまな組織に所属し、コミュニティ クラウドにアクセスする複数のユーザーを識別するのに役立ちます。

データガバナンスツール

コミュニティ クラウドは、データ ガバナンスをサポートするツールを提供します。データの作成、更新、削除を監視します。

これらのアクティビティは、関係者間ですでに合意および定義されたデータ ポリシーに従って実行されます。

共通アプリケーションサービス

これはコミュニティ クラウドの重要なコンポーネントの 1 つです。主に共通のサービスとアプリケーションを取得することを目的としています。同じ組織内のさまざまな部門がこれらのクラウドを利用します。

コミュニティクラウド構築における重要なステップは、リソースの割り当てです。コミュニティクラウドのリソースを割り当てる際には、帯域幅とストレージの具体的な内容を慎重に検討する必要があります。

コミュニティクラウドの利点

コミュニティクラウドには、以下に説明するような多くの利点があります。

費用対効果: コミュニティ クラウドでは、複数の異なるユーザーが同じ環境に接続できます。このようなユーザーのセッションは論理的に配置されます。このシステムにより、個別のサーバーを追加する必要がなくなります。組織にコスト効率の高いソリューションを提供します。

企業コンプライアンス: プライバシーを管理する規制法は、刻々と進化する傾向があります。 これらは国、地域、世界レベルで異なる傾向があります。

無制限の高い拡張性と可用性: クラウド コミュニティは、クラウド サービスと同じレベルの可用性と拡張性を提供します。コミュニティ クラウドの運用ではダウンタイムは発生しません。

業界標準に基づくセキュリティ要件: コミュニティ クラウドは通常、業界のセキュリティ標準を満たす専門知識を提供します。

より多くのより良い制御: コミュニティクラウドは、パブリッククラウドとプライベートクラウドのそれぞれの長所を兼ね備えるように設計されています。また、定期的なオフサイトバックアップ機能も提供します。

コミュニティクラウドのユースケースと例

業界固有のコミュニティ クラウドが数多く紹介されており、その成功事例がいくつか紹介されています。コミュニティ クラウドの利用に対する需要は急増しています。現在、さまざまなクラウド サービス プロバイダーがコミュニティ クラウド モデルに基づくソリューションを提供しています。

ファイナンス: コミュニティ クラウドは、金融機関が機密性の高い顧客情報や関連する金銭取引を管理するための一般的なモデルとなっています。このようなモデルは、金融機関のセキュリティとコンプライアンスの要件を満たすように設計されています。

公共部門および政府部門: コミュニティクラウドモデルは、機密性の高い通信やインフラ管理のニーズに対応するため、政府機関の間で広く普及している。連邦政府機関は一般的に、データの保護を確実にするため、高度に安全な政府系クラウドを構築している。

教育機関: コミュニティクラウドモデルは、教育機関がクラウド上で情報、研究資料、教育コンテンツを共有できるため、教育機関にとって最も適したモデルです。グループプロジェクトにおいては、このモデルを活用することで、コラボレーションを促進する質疑応答セッションを円滑に進めることができます。

ヘルスケア業界: コミュニティクラウドモデルは、医療分野において活用事例があります。この分野では、複数の製薬会社と連携する際に、非常に機密性の高い情報を取り扱います。コミュニティクラウドは、個人情報を漏洩することなく情報共有を可能にします。多くの製薬会社は医療分野に属しており、病院と連携して迅速な医療ソリューションを提供しています。

コミュニティ クラウドのベスト プラクティス

コミュニティクラウドモデルにおいて採用すべきベストプラクティスは以下のとおりです。

正しいクラウド管理システムの評価と選択: 組織は、堅牢で包括的な管理システムを選択する必要があります。 サードパーティ ベンダーを選択する際には、これを最優先する必要があります。 システムは、管理者が記憶域スペースがどのように使用されているかを特定し、作業に適切な監査証跡を提供できるように十分堅牢である必要があります。

共有所有権条件に関するドキュメント: コミュニティクラウドに関する各条項および条件は、徹底的に協議されるべきである。これらの条項および条件は、最終草案に反映される前に、参加組織による承認を得なければならない。サービスレベル契約書には、コミュニティクラウドの承認済みメンバーごとに割り当てられるストレージ容量の割合と帯域幅を具体的に明記する必要がある。

新しいコミュニティ クラウドの調達に適用されるコスト ポリシーを決定します。 組織は、コミュニティクラウドの基本資金を誰が提供するのか、またクラウドの専門家やインテグレーターを誰が雇用するのかを決定する必要があります。資金送金の管理方法や条件についても別途決定する必要があります。さらに、リソースを細かく計測するための機能も確立する必要があります。

セキュリティとパッチ要件の管理: コミュニティ クラウドでは、業界内で確立されているセキュリティ標準と一致するセキュリティ標準を確立する必要があります。コミュニティのメンバーは、独自のセキュリティ標準を確立する必要があります。

データ分割計画に関する決定: データセグメンテーションは、業界規制に基づいて策定・定義された規則に左右されます。例えば、コミュニティクラウドは、政府機関のセキュリティ要件を満たすためにクラウドのリソースをセグメント化する場合があります。

よくあるご質問

コミュニティクラウドは、両者の中間的な存在です。通常はプライベートクラウド上に構築されますが、単一の組織ではなく複数の組織によって共有され、完全なパブリッククラウドと完全なプライベートクラウドの中間に位置します。

パブリッククラウドはインターネット経由で誰でも利用でき、プライベートクラウドは特定の組織のみにサービスを提供し、ハイブリッドクラウドは両者を組み合わせたものです。コミュニティクラウドは、共通のコンプライアンス、セキュリティ、または業界要件を持つ組織間でのみ共有されます。

所有権は参加組織間で共有されます。運営・管理は、コミュニティメンバー自身、第三者ベンダー、または両者が共同で行うことができ、ガバナンス規則、責任、および費用はサービスレベル契約で定義されます。

メンバーは、合意した使用量に基づいて、インフラ、メンテナンス、データセンターのコストを分担します。サービスレベル契約によって各組織のストレージ使用率と帯域幅が定められ、グループ全体でセットアップ費用の負担、システムインテグレーターの雇用、資金移動の管理などを決定します。

メンバーは、業界標準に準拠したセキュリティプロトコル、アクセスポリシー、ガバナンスルールを共同で設計します。HIPAAなどのコンプライアンスフレームワークは、電子メールの暗号化などの制御をガイドし、共有データが国、地域、および世界のプライバシー規制の下で保護されるようにします。

コストはパブリッククラウドよりも高く、リソースはメンバー間で分割されるため、ヘビーユーザーには制限があります。共有ガバナンスは意思決定を遅らせ、セキュリティは各メンバーの規律に依存し、既製のソリューションを提供するプロバイダーは少なくなります。

人工知能と機械学習は、リソース割り当ての自動化、共有ワークロードの監視、セキュリティ脅威の検出を行います。また、データガバナンスのサポート、容量ニーズの予測、コンプライアンスリスクの警告なども行います。ping コミュニティクラウドは、効率性、セキュリティ、可用性を維持します。

Yes. GitHubコパイロット TerraformやBicepといったツール向けにインフラストラクチャ・アズ・コードを推奨することで、チームは共有環境、アクセス制御、ネットワークをより迅速にプロビジョニングできるようになります。開発者は引き続きその出力をレビューおよびテストしますが、Copilotは反復的なセットアップ作業を高速化します。