Community Cloud: Exempel, Architecture, Fördelar

⚡ Smart sammanfattning

Ett community-moln är en delad, molnbaserad infrastruktur där flera organisationer med gemensamma reglerings-, säkerhets- och driftskrav samlar tjänster och resurser, som hanteras gemensamt av community-medlemmar, tredjepartsleverantörer eller båda för att kostnadseffektivt möta branschspecifika efterlevnadsbehov.

  • 🌐 Definition: Ett communitymoln delar en infrastruktur mellan organisationer med gemensamma mål, policyer och efterlevnadsbehov, och ligger mellan de publika och privata molnmodellerna.
  • 🏗️ Architecture: En distribuerad design länkar samman medlemmar genom identitets- och åtkomsthantering, en molnhanterare och delad lagring under servicenivåavtal.
  • 🧩 Nyckelkomponenter: Delade policyer, ett molnhanteringssystem, identitets- och åtkomsthantering, ett datastyrningsverktyg och delade applikationstjänster håller plattformen igång.
  • fördelar: Medlemmar får kostnadseffektivitet, regelefterlevnad, obegränsad skalbarhet, säkerhet i branschklass och större kontroll än vad ett ensamt publikt moln ger.
  • 🏥 Använd fall: Finans, myndigheter, utbildningsväsendet och sjukvården använder community-moln för att dela känslig data samtidigt som strikta branschregler uppfylls.
  • 🤖 AI-hjälp: Maskininlärning stärker säkerheten och kapacitetsplaneringen i communities moln, medan GitHub Copilot stöder infrastrukturen som kod för delade miljöer.

Community Cloud

Ett communitymoln kan definieras som en molnbaserad infrastruktur som gör det möjligt för flera organisationer att dela tjänster och resurser som härrör från gemensamma regulatoriska och operativa krav. Det erbjuder en delad plattform och resurser för olika organisationer att arbeta med sina affärskrav. Det drivs och hanteras av communitymedlemmar, tredjepartsleverantörer eller till och med båda.

De organisationer som delar gemensamma affärskrav utgör medlemmarna i community-molnet. Gemensamma affärskrav omfattar gemensamma branschregler, delad datalagring eller krav på gemensam infrastruktur.

Faktorer att tänka på innan du använder Community Cloud

Community cloud hjälper organisationer med gemensamma affärsproblem att använda publika eller privata moln kostnadseffektivt. Det erbjuder obegränsad skalbarhet och snabbare molndistribution.

Här är nyckelfaktorerna som du måste tänka på innan du börjar använda communitymolnet:

  • Gemenskapsmolnet tillåter enskilda organisationer att arbeta tillsammans.
  • Det möjliggör datadelning mellan olika organisationer samtidigt som man följer strikta regler och säkerhetskrav.
  • Servicenivåavtal bör granskas och förstås av organisationer.
  • Handelsföretagen måste förstå den ekonomiska modellen för gemenskapsmolnet.
  • De bör förstå hur det hanterar datalagring och säkerhetsproblem.
  • Organisationer bör överväga tillgängligheten/upptiden för communitymolnet.
  • Organisationer bör utvärdera hur hyresgäster hanterar problem när de väljer ett communitymoln.
  • Tjänsteavbrott bör meddelas företagen i förväg.
  • Gemenskapens molnutmaningar bör mildras av molnleverantören.
  • Känsliga data bör hanteras effektivt av molnleverantören.

Community Cloud Architecture

Medlemmar av communitymolnet är i huvudsak organisationer med liknande affärsbehov. Dessa affärskrav härleds från branschreglerna tillsammans med behovet av delad data och tjänster.

Här är alla enheter inom community molnarkitektur:

Gemenskapens molnarkitektur med medlemsorganisationer, IAM, molnhanterare och delad lagring

  • I bilden ovan representeras de som ”Org 1”, ”Org 2” respektive ”Org 3”. Sådana organisationer har i allmänhet gemensamma policyer och protokoll.
  • IAM: är en förkortning för identitets- och åtkomsthantering som ger auktorisering och åtkomst till det specifika moln som uppfyller de delade protokoll och policyer som antagits av olika organisationer.
  • Molnhanterare: är en enhet som blir ett gränssnitt för olika organisationer för att hantera sina delade resurser och protokoll.
  • Lagringskrav: Olika moln kan erbjuda separat lagring i enlighet med olika organisationers krav. Dessa dokumenteras under servicenivåavtalen för community-molnet.

Molnhanterarna måste ytterligare dela upp datacentrens ansvar och kostnader mellan deltagande organisationer.

Eftersom implementeringen av communitymolnet kan vara komplicerat, förbereder communitymolnet en handbok som täcker uppdragsbeskrivningen, tjänsterna och ägandet av resurser. Handboken ger detaljerad information om flera molnlösningar.

Nyckelkomponenter i Community Cloud Architecture

Community-molnet har generellt en distribuerad arkitektur. Komponenterna i community-molnet kan listas enligt nedan:

Viktiga komponenter i community-molnarkitekturen

Delade policyer och protokoll

Deltagande organisationer kan driva och underhålla community-molnet genom ett långsiktigt åtagande. Medlemmarna måste samarbeta och utforma följande enligt nedan:

Styrningspolicyer: Ett communitymoln övervakas alltid genom en styrmodell. I den delade molnplattformen möjliggör styrningspolicyer effektiv övervakning bland alla intressenter.

Säkerhetsprotokoll: Regelverk måste utformas, analyseras och tolkas regelbundet för att säkerställa att communitymolnet fungerar smidigt. Sådana regler utgör tillsammans säkerhetsprotokoll för ett communitymoln.

HIPAA är ett exempel på ett säkerhetsprotokoll som kräver e-postkryptering för att uppfylla standarderna för efterlevnadsprotokoll.

Åtkomstpolicyer: Deltagande organisationer måste dokumentera och underhålla åtkomstpolicyer. Det här är policyer som styr vem som är behörig att använda vilka resurser under communitymolnet.

Policyer om tilldelning: Gemenskapsmolnutvecklarna bör svara på alla frågor som rör affärskontinuitet innan de ställer in communitymolnet.

cloud

Cloud computing är en nyckelkomponent i alla communitymoln.

Ett communitymoln är byggt ovanpå en privat moln.

Dessutom finns det ett off-the-shelf community-moln som är skräddarsytt för att möta behoven hos specifika branscher och statliga myndigheter.

Molnhanteringssystem

Under community molnet spelar ett molnhanteringssystem en viktig roll. Det hjälper till att leverera molnoperationer med lätthet.

Den kör dessutom regelbundna uppdateringar då och då för att säkerställa att systemen är uppdaterade. Ett community-moln behöver också mer specifika kontroller för resursallokering, app- och datahantering, samt placering av säkerhetsprotokoll.

Identitets- och åtkomsthanteringssystem

Identitets- och åtkomsthanteringssystemet hjälper till att identifiera flera användare som är en del av olika organisationer och som skulle komma åt communitymolnet.

Datastyrningsverktyg

Gemenskapsmolnet erbjuder ett verktyg som stöder datastyrning. Den övervakar skapandet, uppdateringen och raderingen av data.

Dessa aktiviteter utförs enligt de datapolicyer som redan är överenskomna och definierade mellan intressenter.

Delad applikationstjänst

Detta är en av de avgörande komponenterna i ett communitymoln. Det handlar i första hand om att skaffa vanliga tjänster och applikationer. Olika avdelningar som arbetar under samma organisation använder dessa moln.

Det viktigaste steget i byggandet av community-molnet är resursallokering. Specifikationerna för bandbredd och lagring bör noggrant beaktas vid allokering av resurser för community-molnet.

Fördelar med Community Cloud

Community-molnet erbjuder många fördelar, som beskrivs nedan:

Kostnadseffektivitet: Gemenskapsmolnet tillåter flera och olika användare att ansluta till samma miljö. Sessionerna för sådana användare är logiskt upplagda. Systemet säkerställer att det inte finns något ytterligare behov av separata servrar. Det erbjuder kostnadseffektiva lösningar för organisationer.

Regelefterlevnad: Regulatoriska lagar som styr integritet tenderar att utvecklas varje sekund. De tenderar att variera på nationell, regional och global nivå.

Hög obegränsad skalbarhet och tillgänglighet: Molngemenskapen erbjuder samma nivå av tillgänglighet och skalbarhet som molntjänster. Det finns ingen driftstopp under community molnverksamhet.

Säkerhetskrav enligt branschstandarder: Gemenskapsmoln tillhandahåller vanligtvis expertis som uppfyller branschsäkerhetsstandarder.

Mer och bättre kontroll: Ett community-moln är utformat på ett sådant sätt att det kombinerar de bästa funktionerna från både publika och privata moln. Det erbjuder också extern säkerhetskopiering med jämna mellanrum.

Community Cloud Användningsfall och exempel

Ett antal branschspecifika communitymoln visas i flera användningsfall som berättar deras framgångshistoria. Det finns en exponentiell tillväxt i efterfrågan på användningen av community-moln. Olika molntjänstleverantörer levererar nu lösningar baserade på gemenskapens molnmodell.

Finans: Gemenskapsmolnet har blivit en populär modell för finansiella institutioner för att hantera känslig kundinformation och tillämpliga monetära transaktioner. Modeller som dessa är utformade för att uppfylla finansinstitutens säkerhets- och efterlevnadskrav.

Offentlig och statlig sektor: Gemenskapsmolnmodellen har blivit populär bland myndigheter för att hantera känsliga kommunikations- och infrastrukturbehov. Federala myndigheter utvecklar generellt mycket säkra myndighetsmoln som säkerställer att informationen förblir skyddad.

Läroinstitut: Community cloud-modellen är den mest lämpade modellen för utbildningsinstitutioner eftersom den gör det möjligt för dem att dela information, forskningsmaterial och utbildningsinnehåll i molnet. I gruppprojekt kan modellen användas för att underlätta frågestunder som bidrar till att främja samarbete.

Hälsovårdsbranschen: Community cloud-modellen har användningsområden för hälso- och sjukvårdssektorn. Denna sektor hanterar mycket känslig information när man samarbetar med flera läkemedelsföretag. Community cloud hjälper till med informationsdelning utan att avslöja någon privat information. Många läkemedelsföretag är en del av hälso- och sjukvårdssektorn och samarbetar med sjukhus för att tillhandahålla snabba hälso- och sjukvårdslösningar.

Bästa metoder för Community Cloud

Nedan följer de bästa metoderna som bör implementeras för community cloud-modellen:

Utvärdering och val av korrekt molnhanteringssystem: Organisationer måste välja robusta och heltäckande ledningssystem. Det måste ha hög prioritet när man väljer tredjepartsleverantörer. Systemet bör vara tillräckligt robust för att administratörerna ska kunna identifiera hur lagringsutrymmet används och tillhandahålla ett korrekt granskningsspår för arbetet.

Dokumentation om villkor för delat ägande: Varje villkor som dokumenteras under community-molnet bör diskuteras noggrant. Villkoren ska godkännas av deltagande organisationer innan de går vidare till det slutliga utkastet. Servicenivåavtalet bör specifikt ange tilldelningen av lagringsprocent och bandbredd för varje godkänd medlem i community-molnet.

Bestäm kostnadspolicyerna för upphandling av ett nytt communitymoln: Organisationer måste bestämma vem som står för grundfinansieringen för community-molnet och vem som anställer molnexperterna och integratörerna. Det bör finnas ett ytterligare beslut om hantering och villkor för överföringar av medel. De behöver också etablera mätningskapacitet för att kontrollera detaljerade resurser.

Hantering av säkerhets- och patchkrav: Gemenskapsmoln bör upprätta säkerhetsstandarder som matchar de som etablerats inom deras bransch. Medlemmar av samhället måste fastställa sina säkerhetsstandarder.

Beslut om datasegmenteringsplan: Datasegmentering är beroende av de föreskrifter som har lagts fram och definierats enligt branschens föreskrifter. Till exempel kan ett community-moln segmentera molnresurser för att uppfylla säkerhetskraven från högt uppsatta myndigheter.

Vanliga frågor

Ett community cloud är en hybrid av båda. Det är vanligtvis byggt ovanpå ett privat moln men delat av flera organisationer snarare än en, och ligger mellan helt publika och helt privata modeller.

Ett publikt moln betjänar alla över internet, ett privat moln betjänar en organisation och ett hybridmoln blandar båda. Ett community-moln delas endast av organisationer med gemensamma efterlevnads-, säkerhets- eller branschkrav.

Ägandet delas mellan de deltagande organisationerna. Det kan drivas och hanteras av medlemmarna själva, en tredjepartsleverantör eller båda tillsammans, med styrningsregler, ansvar och kostnader definierade i servicenivåavtal.

Medlemmar delar upp kostnaderna för infrastruktur, underhåll och datacenter baserat på deras överenskomna användning. Servicenivåavtal fastställer varje organisations lagringsprocent och bandbredd, och gruppen bestämmer vem som finansierar installationen, anställer integratörer och hanterar överföringar av medel.

Medlemmar utformar gemensamt säkerhetsprotokoll, åtkomstpolicyer och styrningsregler som matchar deras branschstandarder. Regelverk som HIPAA styr kontroller som e-postkryptering, så att delade data förblir skyddade enligt nationella, regionala och globala integritetsregler.

Kostnaderna är högre än i ett publikt moln, och resurserna delas upp mellan medlemmarna, vilket begränsar antalet stora användare. Delad styrning saktar ner beslutsfattandet, säkerheten beror på varje medlems disciplin och färre leverantörer erbjuder färdiga lösningar.

Artificiell intelligens och maskininlärning automatiserar resursallokering, övervakar delade arbetsbelastningar och upptäcker säkerhetshot. De stöder även datastyrning, förutsäger kapacitetsbehov och flaggar efterlevnadsrisker, hjälpping communitymolnet förblir effektivt, säkert och tillgängligt.

Ja. GitHub Copilot föreslår infrastruktur-som-kod för verktyg som Terraform och Bicep, så att team kan tillhandahålla delade miljöer, åtkomstkontroller och nätverk snabbare. Utvecklare granskar och testar fortfarande dess utdata, men Copilot snabbar upp repetitivt installationsarbete.

Sammanfatta detta inlägg med: