Хмара спільноти: приклад, Archiтектура, переваги

⚡ Розумний підсумок

Хмарна спільнота — це спільна хмарна інфраструктура, де кілька організацій зі спільними нормативними, безпековими та операційними вимогами об'єднують послуги та ресурси, якими спільно керують члени спільноти, сторонні постачальники або обидва учасники, для економічно ефективного задоволення галузевих потреб у відповідності.

  • 🌐 Визначення: Спільна хмара використовує одну інфраструктуру для організацій зі спільними цілями, політиками та вимогами до відповідності, розташовуючись між моделями публічної та приватної хмари.
  • 🏗️ Archiтекстура: Розподілена структура об'єднує учасників через управління ідентифікацією та доступом, хмарного менеджера та спільне сховище згідно з угодами про рівень обслуговування.
  • 🧩 Основні компоненти: Спільні політики, система керування хмарою, управління ідентифікацією та доступом, інструмент управління даними та спільні служби додатків забезпечують роботу платформи.
  • переваги: Учасники отримують економічну ефективність, відповідність нормативним вимогам, необмежену масштабованість, безпеку галузевого рівня та більший контроль, ніж забезпечує лише публічна хмара.
  • 🏥 Користувачі: Фінанси, уряд, освіта та охорона здоров'я використовують хмарні технології спільноти для обміну конфіденційними даними, дотримуючись при цьому суворих галузевих норм.
  • 🤖 Допомога AI: Машинне навчання посилює безпеку хмарних ресурсів спільноти та планування потужностей, тоді як GitHub Copilot створює інфраструктуру як код для спільних середовищ.

Хмара спільноти

Хмару спільноти можна визначити як хмарну інфраструктуру, яка дозволяє багатьом організаціям спільно використовувати служби та ресурси, що випливають із загальних нормативних та операційних вимог. Він пропонує спільну платформу та ресурси для різних організацій, щоб працювати над їхніми бізнес-потребами. Його обслуговують і керують члени спільноти, сторонні постачальники або навіть обидва.

Організації, які мають спільні бізнес-вимоги, є членами хмарної спільноти. Спільні бізнес-вимоги включають спільні галузеві норми, спільне сховище даних або спільні вимоги до інфраструктури.

Фактори, які слід враховувати перед тим, як використовувати Community Cloud

Спільна хмара допомагає організаціям із поширеними бізнес-завданнями використовувати публічну або приватну хмару економічно ефективно. Вона пропонує необмежену масштабованість і забезпечує швидше розгортання хмари.

Ось ключові чинники, які потрібно враховувати, перш ніж використовувати хмару спільноти:

  • Хмара спільноти дозволяє окремим організаціям працювати разом.
  • Це дозволяє обмінюватися даними між різними організаціями, дотримуючись суворих правил і вимог безпеки.
  • Угоди про рівень обслуговування повинні бути розглянуті та зрозумілі організаціям.
  • Торгові фірми повинні розуміти економічну модель хмари спільноти.
  • Вони повинні розуміти, як він керує питаннями зберігання даних і безпеки.
  • Організаціям слід враховувати доступність/час роботи хмари спільноти.
  • Під час вибору хмари спільноти організації повинні оцінити, як орендарі вирішують проблеми.
  • Про перебої в наданні послуг необхідно повідомляти компанії заздалегідь.
  • Хмарні виклики спільноти повинні пом’якшуватися постачальником хмарних технологій.
  • Хмарний провайдер повинен ефективно керувати конфіденційними даними.

Хмара спільноти Archiтектура

Члени хмари спільноти — це, по суті, організації зі схожими бізнес-потребами. Ці бізнес-вимоги випливають із галузевих норм разом із потребою в спільних даних і послугах.

Ось усі сутності хмарної архітектури спільноти:

Архітектура хмарної спільноти з організаціями-членами, IAM, менеджером хмари та спільним сховищем

  • На зображенні вище вони представлені як «Організація 1», «Організація 2» та «Організація 3» відповідно. Такі організації зазвичай мають спільні політики та протоколи.
  • IAM: це абревіатура від Identity and Access Management (керування ідентифікацією та доступом), яка забезпечує авторизацію та доступ до певної хмари, що відповідає спільним протоколам та політикам, прийнятим різними організаціями.
  • Менеджер хмари: це сутність, яка стає інтерфейсом для різних організацій для управління їхніми спільними ресурсами та протоколами.
  • Вимоги до сховища: Різні хмари можуть пропонувати окремі сховища відповідно до вимог різних організацій. Вони задокументовані в угодах про рівень обслуговування спільної хмари.

Менеджери хмарних технологій повинні додатково розподілити обов'язки та витрати центрів обробки даних між організаціями-учасниками.

Оскільки впровадження хмари спільноти може бути складним, хмара спільноти готує довідник, який охоплює заяву про місію, послуги та право власності на ресурси. Довідник містить детальну інформацію про декілька хмарних рішень.

Ключові компоненти хмари спільноти Archiтектура

Хмара спільноти зазвичай має розподілену архітектуру. Компоненти хмари спільноти можна перерахувати нижче:

Ключові компоненти архітектури хмарної спільноти

Спільні політики та протоколи

Організації-учасниці можуть керувати та підтримувати хмару спільноти завдяки довгостроковому зобов'язанню. Учасники повинні співпрацювати та розробляти наступне, як пояснюється нижче:

Політика управління: Хмара спільноти завжди контролюється за допомогою моделі управління. У спільній хмарній платформі політики управління забезпечують ефективний моніторинг серед усіх зацікавлених сторін.

Протоколи безпеки: Правила необхідно періодично розробляти, аналізувати та тлумачити, щоб забезпечити безперебійне функціонування хмари спільноти. Такі правила разом складають протоколи безпеки для хмари спільноти.

HIPAA – це приклад протоколу безпеки, який вимагає шифрування електронної пошти для відповідності стандартам протоколів відповідності.

Правила доступу: Організації-учасники повинні документувати та підтримувати політику доступу. Це політики, які визначають, хто має право використовувати які ресурси в хмарі спільноти.

Політика щодо розподілу: Розробники хмари спільноти повинні відповісти на всі запитання, пов’язані з безперервністю бізнесу, перш ніж налаштовувати хмару спільноти.

хмара

Хмарні обчислення є ключовим компонентом будь-якої хмарної мережі спільноти.

Хмара спільноти побудована на основі a приватна хмара.

Крім того, існує готова хмара спільноти, яка адаптована для задоволення потреб конкретних галузей і державних установ.

Хмарна система управління

У хмарі спільноти важливу роль відіграє система керування хмарою. Це допомагає з легкістю виконувати хмарні операції.

Крім того, він час від часу запускає регулярні оновлення, щоб забезпечити актуальність систем. Хмара спільноти також потребує більш специфічних елементів керування розподілом ресурсів, управлінням програмами та даними, а також розміщенням протоколів безпеки.

Система управління ідентифікацією та доступом

Система керування ідентифікацією та доступом допомагає ідентифікувати кількох користувачів, які є частиною різних організацій і мають доступ до хмари спільноти.

Інструмент керування даними

Хмара спільноти пропонує інструмент, який підтримує керування даними. Він контролює створення, оновлення та видалення даних.

Ці дії виконуються відповідно до політики щодо даних, уже погодженої та визначеної між зацікавленими сторонами.

Спільна служба додатків

Це один із важливих компонентів хмари спільноти. У першу чергу це стосується отримання загальних служб і програм. Різні відділи, що працюють в одній організації, використовують ці хмари.

Ключовим кроком у створенні хмари спільноти є розподіл ресурсів. Під час розподілу ресурсів для хмари спільноти слід ретельно враховувати особливості пропускної здатності та сховища.

Переваги Community Cloud

Хмара спільноти пропонує багато переваг, як описано нижче:

Економічна ефективність: Хмара спільноти дозволяє багатьом і різним користувачам підключатися до одного середовища. Сеанси таких користувачів організовані логічно. Система гарантує відсутність додаткової потреби в окремих серверах. Він пропонує економічно ефективні рішення для організацій.

Відповідність законодавству: Нормативні закони, що регулюють конфіденційність, мають тенденцію розвиватися щосекунди. Вони, як правило, змінюються на національному, регіональному та глобальному рівнях.

Висока необмежена масштабованість і доступність: Хмарне співтовариство пропонує такий самий рівень доступності та масштабованості, як і хмарні сервіси. У хмарних операціях спільноти немає простоїв.

Вимоги безпеки відповідно до галузевих стандартів: Хмари спільноти зазвичай надають досвід, який відповідає галузевим стандартам безпеки.

Більше та кращий контроль: Громадська хмара розроблена таким чином, що поєднує найкращі характеристики публічних та приватних хмар. Вона також пропонує резервне копіювання поза межами об'єкта через регулярні проміжки часу.

Випадки та приклади використання Cloud Cloud

Низка галузевих хмар спільноти представлена ​​в кількох сценаріях використання, що розповідає історію успіху. Спостерігається експоненціальне зростання попиту на використання хмар спільноти. Різні постачальники хмарних послуг зараз надають рішення на основі хмарної моделі спільноти.

Фінанси: Хмара спільноти стала популярною моделлю для фінансових установ для керування конфіденційною інформацією про клієнтів і відповідними грошовими операціями. Подібні моделі розроблені відповідно до вимог фінансових установ щодо безпеки та відповідності.

Державний та державний сектори: Модель хмарних ресурсів спільноти стала популярною серед урядових відомств для управління конфіденційними комунікаційними та інфраструктурними потребами. Федеральні агентства зазвичай розробляють високозахищені урядові хмари, які гарантують захист даних.

Навчальні заклади: Модель хмарного сховища є найбільш підходящою моделлю для освітніх закладів, оскільки вона дозволяє їм обмінюватися інформацією, дослідницькими матеріалами та освітнім контентом у хмарі. У групових проектах модель може бути використана для проведення сесій запитань та відповідей, що сприяє розвитку співпраці.

Галузь охорони здоров'я: Модель хмарної спільноти має варіанти використання для сектору охорони здоров'я. Цей сектор має справу з висококонфіденційною інформацією під час співпраці з кількома фармацевтичними компаніями. Хмарна спільнота допомагає в обміні інформацією без розкриття будь-якої конфіденційної інформації. Багато фармацевтичних компаній є частиною сектору охорони здоров'я та співпрацюють з лікарнями, щоб надавати швидкі рішення для охорони здоров'я.

Найкращі методи роботи з Cloud Cloud

Нижче наведено найкращі практики, які слід застосовувати для моделі хмарних технологій спільноти:

Оцінка та вибір правильної системи управління хмарою: Організаціям необхідно вибрати надійні та комплексні системи управління. Він має мати високий пріоритет при виборі сторонніх постачальників. Система має бути достатньо надійною, щоб адміністратори могли визначати, як використовується простір для зберігання, і забезпечувати належний контрольний слід для роботи.

Документація на умовах спільної власності: Кожну умову, задокументовану в рамках спільної хмари, слід ретельно обговорити. Умови мають бути затверджені організаціями-учасницями, перш ніж вони потраплять до остаточного варіанту. Угода про рівень обслуговування повинна чітко висвітлювати розподіл відсотка сховища та пропускної здатності для кожного затвердженого учасника спільної хмари.

Визначте політику витрат, застосовну до придбання нової хмари спільноти: Організації повинні вирішити, хто забезпечить базове фінансування хмарних технологій спільноти, а хто найме хмарних експертів та інтеграторів. Повинно бути прийнято додаткове рішення щодо управління та умов переказу коштів. Їм також необхідно встановити систему обліку для перевірки детальних ресурсів.

Керування безпекою та вимогами до виправлень: Хмари спільноти повинні встановити стандарти безпеки, які відповідають стандартам, встановленим у їхній галузі. Члени спільноти повинні встановити свої стандарти безпеки.

Рішення щодо плану сегментації даних: Сегментація даних залежить від норм, запропонованих та визначених галузевими нормами. Наприклад, хмара спільноти може сегментувати хмарні ресурси для задоволення вимог безпеки вищих державних установ.

Поширені запитання

Хмара спільноти — це гібрид обох. Зазвичай вона будується на основі приватної хмари, але спільно використовується кількома організаціями, а не однією, розташовуючись між повністю публічною та повністю приватною моделями.

Публічна хмара обслуговує будь-кого через Інтернет, приватна хмара обслуговує одну організацію, а гібридна хмара поєднує обидва. Спільна хмара використовується лише організаціями зі спільними вимогами до відповідності, безпеки або галузевими вимогами.

Власність розподіляється між організаціями-учасницями. Керування та управління можуть здійснюватися самими членами спільноти, стороннім постачальником або обома організаціями разом, а правила управління, обов'язки та витрати визначаються в угодах про рівень обслуговування.

Учасники розподіляють витрати на інфраструктуру, обслуговування та центр обробки даних залежно від узгодженого використання. Угоди про рівень обслуговування встановлюють відсоток сховища та пропускну здатність кожної організації, а група вирішує, хто фінансує налаштування, наймає інтеграторів та керує переказом коштів.

Учасники спільно розробляють протоколи безпеки, політики доступу та правила управління, що відповідають галузевим стандартам. Структури відповідності, такі як HIPAA, контролюють такі аспекти, як шифрування електронної пошти, тому спільні дані залишаються захищеними відповідно до національних, регіональних та глобальних правил конфіденційності.

Витрати вищі, ніж у публічній хмарі, а ресурси розподіляються між учасниками, що обмежує активних користувачів. Спільне управління уповільнює прийняття рішень, безпека залежить від дисципліни кожного учасника, а менше постачальників пропонують готові рішення.

Штучний інтелект та машинне навчання автоматизують розподіл ресурсів, контролюють спільні робочі навантаження та виявляють загрози безпеці. Вони також підтримують управління даними, прогнозують потреби в потужностях та позначають ризики відповідності, допомагають...ping хмарні ресурси спільноти залишаються ефективними, безпечними та доступними.

Так. Копілот GitHub пропонує інфраструктуру як код для таких інструментів, як Terraform та Bicep, щоб команди могли швидше налаштовувати спільні середовища, засоби контролю доступу та мережу. Розробники все ще переглядають та тестують його результати, але Copilot пришвидшує повторювану роботу з налаштування.

Підсумуйте цей пост за допомогою: