facebook LinkedIN LinkedIN - follow
IT SYSTEMS 12/2020 , Cloud a virtualizace IT

Cesta k efektivnímu hybridnímu cloudu aneb Best practises při přechodu do AWS

Michaela Rabasová


MasterDCIT světem teď hýbe hybridní infrastruktura. A s ní i multicloud. Oba pojmy zaznívají prakticky v každém technologickém médiu. Často autoři skloňují i největší poskytovatele veřejných cloudů – Amazon Web Services a Microsoft Azure – jejichž kombinací s privátním cloudem získáte právě onen hybridní cloud. Který může být zároveň i multicloudem.


Jsou pro vás různé cloudové pojmy matoucí? Pojďme si raději v pojmosloví udělat jasno hned v úvodu. Hybridní cloud a multicloud můžeme v přeneseném slova smyslu nazvat „koktejly“. Takový koktejl cloudových a hostingových služeb si každá firma míchá na míru, aby odpovídal nárokům na její infrastrukturu. Zatímco multicloud je vždy složený z více cloudových řešení od různých poskytovatelů, hybridní cloud lze poznat tak, že se jedná o kombinaci veřejného a privátního cloudu, a to klidně i od jednoho poskytovatele.

Rozdíl mezi multicloudem a hybridním cloudem lze demonstrovat třeba na dopravních prostředcích. Pokud bychom kombinovali lodní dopravu a automobilovou dopravu, tak je situace obdobná jako u hybridního cloudu. V případě, že bychom kombinovali různé druhy aut, například dodávku, kamion a osobní automobil, jednalo by se v rámci této metafory o multicloud.

Pro koho je hybridní cloud vhodný?

K hybridnímu řešení obvykle tíhnou čtyři skupiny zákazníků. Typicky jsou to firmy, které mají specifické požadavky na hardware. Potřebují testovat konkrétní technologie nebo třeba připojovat hardware klíč, což veřejný cloud neumožňuje. Časté jsou i případy, kdy zákazníka do hybridního řešení dovede licenční politika a s ní spojené ekonomické důvody. Zkrátka nemohou dříve zakoupené licence provozovat v cloudu, nebo pro ně takový provoz nedává smysl.

Třetí skupinu tvoří zejména finanční a platební instituce, které do hybridního cloudu vedou legislativní či legální důvody, kdy data třeba nesmí opustit území České republiky. Nebo naopak potřebují v cloudu zašifrovaná data zpětně dešifrovat. Hybridní infrastrukturu využívají i ty společnosti, jejichž aplikace pracují na principu umělé inteligence a neuronových sítí. V takových případech totiž potřebují nárazově zpracovat extrémně velké množství dat.

Srovnání veřejného a privátního cloudu

Veřejný cloud

  • Běží na něm podnikání několika zákazníků
  • Virtualizované zdroje sdílíte s ostatními zákazníky
  • Umožňuje pouze připojení přes internet
  • Parametry hardware jsou neměnné a předem dané

Privátní cloud

  • Cloudové prostředí vyhrazené jedinému zákazníkovi
  • Zdroje máte sami pro sebe, což se pozitivně odráží na výkonu
  • Připojit se můžete přes internet, optickou nebo soukromou síť
  • Hardware je optimalizovaný na míru vašemu businessu

Jak zkrotit náklady na AWS?

Touha vyzkoušet si hybridní infrastrukturu zákazníky českých datacenter přivádí ke službám Amazonu. Samotný fakt, že využívají veřejný AWS cloud a současně část řešení mají i v českém datacentru či u sebe, ještě neznamená, že běží na hybridní infrastruktuře. Klíčovou součástí je přímý propoj AWS Direct Connect. Data proudící mezi oběma lokalitami tak nemusí využívat veřejný internet, což přispívá k vyššímu zabezpečení i vyšší úrovni služeb. Spolu s vhodným nastavením účtu navíc AWS Direct Connect pomáhá šetřit náklady na přenesená data. Cena za data pak může být zhruba desetinová.

Obr. 1: Ukázka optimalizace nákladů na provoz AWS poté, co se služby dostanou do rukou profesionálů.
Obr. 1: Ukázka optimalizace nákladů na provoz AWS poté, co se služby dostanou do rukou profesionálů.

Pohrát si noví zákazníci mohou rovněž s nastavením rozpočtu a alerty, které upozorní na neobvyklý cenový růst v daném měsíci. Obecně se doporučuje nastavit upomínky při překročení 50 a 75 % budgetu. Pro následnou lepší orientaci ve výdajích pomůže přiřadit tagy k jednotlivým resourcům.

Ušetřit pomohou i smluvní závazky a předplatné rezervovaných instancí. Ty pak vychází výrazně levněji než on-demand prostředky. Ze zkušeností administrátorů spravující AWS služby lze díky předplatnému dosáhnout i na 40% úspory. Stále je možné platit prostředky na měsíční bázi, smluvně však vzniká takovým předplatným závazek minimálně na rok.

Zrevidovat je dobré i přístup k účtu. Za žádných okolností není vhodné používat root účet. Pro konfiguraci se doporučuje vytvoření nového admin účet s multifaktorovou autentifikací. A jelikož ke správě účtu často přistupují i řadoví zaměstnanci IT oddělení či externí konzultanti, doporučují protřelí admini nastavení notifikací na situace, kdy někdo z nich spustí novou službu.

Z kategorie technikálií pak umí uživatele potrápit i nevyužité EC2 instance. Zákazníci se často mylně domnívají, že za servery převedené do stavu „inactive“ neplatí. Z omylu je obvykle vytrhne hned první faktura. U neaktivních instancí je stále účtován poplatek za nepřipojené IP adresy a diskový prostor. Už méně než o neaktivních instancích se mluví o zbytečných nákladech za opomenuté (nebo také osiřelé) snapshoty. Ty při smazání instance EC2 totiž stále zůstávají ve storage S3 a jsou za ně i nadále účtovány měsíční poplatky.

Způsobů, jak rozumně využít výhod hybridní infrastruktury a jako bonus ušetřit náklady na veřejný cloud, je vícero. Myslete na to, že žádný učený z nebe nespadl. A není ostuda si nechat poradit od profesionálů. Infrastrukturu navrhnou a obstarají za vás.

Michaela Rabasová
Autorka článku je PR specialistka společnosti MasterDC.
Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.

Inzerce

Modernizace IS je příležitost přehodnotit způsob práce

IT Systems 4/2025V aktuálním vydání IT Systems bych chtěl upozornit především na přílohu věnovanou kybernetické bezpečnosti. Jde o problematiku, které se věnujeme prakticky v každém vydání. Neustále se totiž vyvíjí a rozšiřuje. Tematická příloha Cyber Security je příležitostí podívat se podrobněji, jakým kybernetickým hrozbám dnes musíme čelit a jak se před nimi můžeme chránit. Kromě kybernetické bezpečnosti jsme se zaměřili také na digitalizaci průmyslu.