La arquitectura de la nube es la organización de los componentes y subcomponentes en una estructura efectiva, eficiente y lógica que les permite trabajar conjuntamente en un mismo objetivo, fortaleciendo los puntos fuertes y minimizando los puntos débiles.
Tabla de contenido
Arquitectura de la nube
La arquitectura de la nube se compone de los componentes y subcomponentes que se encuentran en una nube. Si bien es una descripción muy general, en la arquitectura de la nube hay mucho más que solo tecnología. La publicación especial del National Institute of Standards and Technology 500-929 (NIST SP 500-292) se centra en las entidades implicadas: el cliente de nube, el proveedor, el auditor y demás. No podría alcanzar la tecnología sin ellos.
La arquitectura de la nube se podría dividir en cuatro niveles de clasificación: rol, actividad, componente y subcomponente. Cuando se analiza la arquitectura de la nube, es necesario definir quién hace qué, cómo y con qué herramientas.
Marco de buena arquitectura
Un marco de buena arquitectura conlleva una gran cantidad de trabajo. Hay mucho que analizar cuando se atraviesa este proceso. Al inicio, hay muchas preguntas que responder, tales como la siguiente:
La lista continúa, por lo que resulta fundamental garantizar que la arquitectura se realiza correctamente, con destreza, para que la implementación de la nube no ocasione mayor perjuicios que beneficios para su empresa.
Las actividades en la arquitectura de la nube definen el acceso y el consumo de SaaS, PaaS y IaaS. Esto también incluye la orquestación, auditorías y seguridad.
Seleccione los componentes de la arquitectura de la nube para cumplir un objetivo. ¿Cuáles son las acciones, pasos, tareas y procesos específicos que se deben completar para cumplir este objetivo? Al considerar la nube, decidir primero si escoger una nube pública o privada o una combinación de las mismas es la mejor decisión que puede tomar la empresa. Una nube híbrida conecta, por ejemplo, una nube privada con una pública. Un término más reciente, multinube, se define como la inclusión de nube pública y privada sin ninguna conexión entre ellas.
Otra materia que abordar cuando elija los componentes es la cuestión de interoperabilidad y portabilidad.
Es fundamental realizar un análisis minucioso de estos dos aspectos en lo que respecta al objetivo de la empresa desde el mismo inicio de la arquitectura y diseño de una nube. El riesgo de no contemplar estas características al inicio puede provocar que una empresa se encuentre inmersa en una arquitectura inadecuada e inapropiada.
Los subcomponentes permiten a una empresa abordar las preguntas relativas a la gestión del Acuerdo de nivel del servicio (SLA), al rápido aprovisionamiento y a los cambios de recursos.
En la arquitectura de la seguridad en la nube, los elementos de seguridad se añaden a la arquitectura de la nube. La seguridad de la nube siempre implica una responsabilidad compartida entre el proveedor de nube y el cliente de nube. La división de la responsabilidad depende del tipo de estructura de nube que utilice: IaaS, PaaS o SaaS. Hay una división de responsabilidad imaginada por la Organización Internacional de Normalización (ISO), NIST e incluso la Cloud Security Alliance (CSA). Sin embargo, al fin y al cabo, el proveedor de nube y el cliente la determinarán mediante un contrato por escrito.
Como un cliente de nube, es importante que lleve a cabo una evaluación de riesgo para asegurar que comprende las consecuencias del uso de cualquier forma de nube. Si no está desarrollando su propia nube en su propio datacenter, el contrato debería establecer quién es responsable de qué o, como mínimo, qué podría esperar del proveedor de nube.
A continuación podrá encontrar algunos controles de seguridad a analizar cuando diseñe o utilice una solución de nube:
La plataforma Trend Vision One™ Cloud Security es una poderosa solución de seguridad en la nube todo en uno que permite a las organizaciones mejorar su visibilidad en sus entornos en la nube, controlar el acceso a sus datos en la nube, automatizar y fortalecer sus defensas de seguridad en la nube y ciberseguridad, y proteger proactivamente sus activos, aplicaciones y servicios en la nube de nuevas y emergentes amenazas cibernéticas, ciberataques y violaciones de datos.
Entre otras características, Cloud Security ofrece monitoreo continuo en tiempo real y evaluación de riesgos de superficies de ataque en todas las cargas de trabajo, contenedores, API y activos en la nube. Proporciona protección líder en la industria para entornos en la nube, multi-nube y nube híbrida a través de la detección y respuesta a amenazas en tiempo real, escaneo automático de vulnerabilidades, capacidades avanzadas de cifrado y aseguramiento y aplicación de cumplimiento integral. Y brinda a las organizaciones la visibilidad y el control que necesitan para maximizar su postura de seguridad en la nube y proteger sus activos en la nube de amenazas, ataques y ciberdelincuentes en constante evolución.
Verizon's data breach report & unsecured cloud storage
Shared Responsibility for Cloud Security
You're One Misconfiguration Away from a Cloud-Based Data Breach
Microsoft Azure Well-Architected Framework
Using Shift-Left to Find Vulnerabilities Before Deployment
AWS Well-Architected
Safe, Secure and Private, Whatever Your Business
National Institute of Standards and Technology (NIST)