Облачные вычисления — это использование серверов, виртуальных машин и модели «программное обеспечение как услуга» для доступа к сервисам без необходимости управлять инфраструктурой, которая их поддерживает.
Содержание
С помощью облачных вычислений доступ к важным данным можно получить в любое время, просто подключившись к интернету из любого места. Облачные вычисления позволяют организациям гибко распределять и перераспределять ресурсы в зависимости от меняющихся потребностей.
Поставщики облачных услуг, такие как Amazon Web Services (AWS), Microsoft Azure и Google Cloud, предоставляют вычислительные ресурсы пользователям и организациям по всему миру.
Облака поддерживают цифровую трансформацию в самых разных отраслях.
Поскольку организациям не приходится закупать и обслуживать инфраструктуру, разработка и развертывание приложений и сервисов занимают гораздо меньше времени. Организации могут сосредоточиться на разработке приложений, а не на трудоемком обслуживании инфраструктуры вручную, при этом у них всегда есть доступ к последним версиям программного обеспечения и инструментов.
Облако помогает оптимизировать работу — быстрее тестировать и развертывать приложения, охватывать больше клиентов, внедрять инновации эффективнее.
Национальный институт стандартов и технологий (NIST) называет пять основных характеристик каждой облачной модели:
![]() |
Самообслуживание по требованию Пользователи могут автоматически получать облачные вычислительные ресурсы в соответствии со своими потребностями, не обращаясь к поставщику облачных услуг. |
![]() |
Обширный сетевой доступ Пользователям достаточно подключиться к интернету, чтобы в любой точке мира использовать удобные облачные возможности с любой платформы — с мобильного телефона, ноутбука или рабочей станции. |
![]() |
Объединение ресурсов Облако — это мультитенантная платформа, а значит множество пользователей могут использовать облачный сервис и получать необходимое количество ресурсов, не зная об их точном местоположеним. |
![]() |
Быстрое масштабирование В любой момент пользователи могут приобретать больше или меньше облачных ресурсов по мере увеличения или уменьшения масштаба в соответствии с потребностями бизнеса. Компании могут быстро менять уровень хранилища или варианты сервисов, не внося существенных изменений в свою текущую ИТ-инфраструктуру. |
![]() |
Измерение потребления Удовлетворяя растущий спрос, поставщики облачных услуг предоставляют пользователям достаточно ресурсов. Потребление ресурсов тщательно измеряется и контролируется, а пользователи и поставщики получают детальную информацию. |
![]() |
|
![]() |
|
![]() |
|
SaaS — наиболее широко используемый тип модели облачных услуг. Приложения размещаются поставщиком облачных услуг и доступны по сети или через интернет. Проще говоря, это важное программное обеспечение, которое сохранено не на компьютере, а на сервере, и используется через интернет.
Поставщики SaaS отвечают за администрирование, обслуживание, контроль и безопасность программного и аппаратного обеспечения облачной инфраструктуры. Примерами SaaS являются Gmail, Office 365, Google Apps, Salesforce и Netflix. Благодаря простоте сервисов SaaS для их использования не требуются технические навыки.
Преимущества:
PaaS — это модель облачных вычислений, в которой пользователи или организации могут создавать, тестировать, администрировать и размещать свои приложения. Она предоставляет пользователям вычислительные ресурсы, а также инструменты и программное обеспечение для разработки приложений, включая промежуточное ПО, СУБД и операционную систему. Как и поставщики SaaS, поставщики PaaS сами управляют облачной инфраструктурой и ее безопасностью.
PaaS в основном используется разработчиками приложений и, следовательно, требует технических навыков.
Преимущества:
IaaS — это модель облачных услуг, которая предоставляет пользователям и организациям вычислительные и процессорные ресурсы, виртуальные машины, хранилище и сети. Серверы могут быть как физическими, так и виртуальными. В отличие от SaaS и PaaS, пользователи IaaS могут контролировать облачную инфраструктуру и ее безопасность. Поставщик услуг IaaS отвечает за инфраструктуру, а пользователь — за закупку, установку и администрирование операционных систем, промежуточного ПО и инструментов, необходимых для разработки приложений.
Использование IaaS требует привлечения специалистов, например архитекторов инфраструктуры или сети.
Преимущества:
Повсеместно повышая уровень безопасности — от центров обработки данных до облачных рабочих нагрузок, приложений и облачных архитектур — Cloud Security обеспечивает защиту на базе платформы, управление рисками, а также обнаружение угроз и реагирование на инциденты в мультиоблачных средах.
Джейси Чанг занимает должность вице-президента по управлению продуктами, специализируясь на SecOps, XDR и агентских решениях SIEM/SOAR.
Отчет по утечке данных в Verizon и риски незащищенных облачных хранилищ
Общая ответственность за безопасность облака
Как неправильные конфигурации приводят к утечкам данных из облака
Принципы качественной архитектуры от Microsoft Azure (Microsoft Azure Well-Architected Framework)
Как находить уязвимости до развертывания с принципом Shift-Left
Рекомендации по созданию инфраструктуры от AWS (AWS Well-Architected)
Безопасность и конфиденциальность для любой компании
Сайт Национального института стандартов и технологий (NIST)