- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Cloud není revoluce, ale evoluce
Základní shrnutí moností cloudu a jeho vyuití
Cloud nebo cloud computing je v oblasti IT jedno z nejčastěji pouívaných slov. Neexistuje přesná definice termínu cloud, lze ale najít ustálené slovní obraty, které jej popisují. Jednou z moných charakteristik je, e cloud computing je poskytování IT slueb, nikoliv produktů. Samotný termín cloud je metaforou zobrazující komunikační sí (například internet) jako oblak, který obsahuje jak infrastrukturu, tak i data.

Cloud historie a současnost
Ji od historických dob internetu jsou za úplatu nebo zdarma poskytovány sdílené sluby. A u se jedná o e-mail, hostování internetových prezentací nebo později i datová úloitě, spojuje je software, který je poskytován jako sluba. Pozdějí důleitý milník představuje hostování serverů nebo celých datových center. Tento model byl následně obohacen o outsourcing, tedy převzetí správy operačního prostředí (platformy), případně i aplikací.
Jsou tedy výe uvedené příklady cloud? Pokud definujeme cloud jakou poskytování softwaru, platformy nebo infrastruktury jako sluby, tak zcela nepochybně musíme odpovědět: ano, jsou. Velký rozkvět poskytování IT slueb nastal spolu s rozířením virtualizace vech vrstev IT infrastruktury jako zavedené a spolehlivé technologie a byl výrazně podpořen spolehlivým připojením ke komunikačním sítím pro uivatele.
Architektura slueb v cloudu
Masivní rozíření poskytování slueb uivatelům přineslo vytvoření nového termínu cloud nebo cloud computing a ustálila se terminologie modelů poskytování slueb.
Infrastructure as a service (IaaS)
Základní model poskytování fyzického výpočetního prostředí, který obsahuje potřebný hardware včetně jeho konfigurace: fyzické nebo virtuální servery, datová úloitě, síová infrastruktura. V tomto modelu je uivatel zodpovědný za instalaci a správu operačních systémů a vyích vrstev. Typickým příkladem na trhu jsou Amazon, HP Cloud Services, Google Storage a řada jiných.
Platform as a service (PaaS)
Rozířený model poskytování výpočetní platformy jako sluby. Výpočetní platforma typicky obsahuje komponenty pro stavbu aplikace, jako jsou operační systém, databázový systém, webový server nebo jiné aplikace. Typickým příkladem na trhu jsou mezi jinými Amazon, Microsoft Azure, HP Cloud Services.
Software as a service (SaaS)
Model poskytování aplikačního software jako sluby. Uivatel větinou nemá přímý přístup k infrastruktuře ani znalosti o pouité infrastruktuře a platformě. Typickým příkladem na trhu jsou poskytovatelé webového hostingu, Google Apps, Microsoft Online, Salesforce a mnoho dalích.
Občas se lze setkat i s veobjímajícím termínem IT as a service (ITaaS), který můe zahrnovat vechny uvedené modely.
K jednotlivým modelům lze přistupovat dle vlastnictví následovně:
- veřejný cloud (public cloud) sluby jsou nabízeny a zároveň sdíleny mezi navzájem nesouvisejícími uivateli,
- privátní cloud (private cloud) privátní cloud, který je poskytován v rámci jedné organizace a větinou je touto organizací i vlastněn a administrován,
- hybridní cloud (Hybrid cloud) hybridní cloud je kombinace obou výe uvedených přístupů, například model privátního cloudu propojený s veřejným v běném provozu jsou sluby provozovány v privátním cloudu, v případě potřeby jsou přesunuty do veřejného cloudu.
Technické řeení cloudu
Cloud computing můe, pokud je vhodně pouit přinést nejen sníení ceny za výsledný produkt, ale i zvýení flexibility a dostupnosti prostředí. Do hry vstupuje nejen cena, ale také odpovídající bezpečnost, vysoká dostupnost a přiměřená efektivita a snadná kálovatelnost řeení. Cloudová řeení jsou navrhována tak, aby vechny tyto poadavky splňovaly co moná nejlépe. Typické řeení poskytovatele cloudu se skládá z následujících komponent:
- pool serverového výpočetního výkonu do poolu serverového výpočetního výkonu patří jak fyzické, tak i virtuální servery, které jsou na poádání oprávněného uivatele automaticky alokovány a dealokovány,
- pool diskových prostor do poolu diskových prostor spadá fyzická i virtuální sdílená disková kapacita ve větině případů na diskových polích,
- pool síových zařízení v poolu síových zařízení jsou umístěny dedikované síové segmenty, aktivní síové prvky, jako firewally, load ballancery a dalí,
- pool aplikací pool aplikací se skládá z instalačních balíčků předkonfigurovaných aplikací.
Jednotlivé komponenty jsou vzájemně skládány do výpočetního prostředí a následně řízeny komponentou, kterou můeme pracovně nazývat Cloud controller. Cloud controller je automat, který sestavuje a řídí poskytování slueb na základě poadavků uivatelů a administrátorských nastavení. Cloud controller rovně poskytuje informace o konfiguraci a zároveň vstupy pro účetní systém provozovatele o vyuití jednotlivých slueb.
Typický cloud controller je tzv multi-tenant (podporuje sdílení mezi více nezávislými uivateli, nájemci). V případě veřejného cloudu mohou být uivateli nezávislé společnosti provozující různé aplikace. V případě privátního cloudu to mohou být například oddělení jedné organizace. Cloud controller zajistí důsledné oddělení uivatelů od hardwaru i mezi sebou vzájemně. Výpočetním prostředím jsou v převáné větině instalací virtualizační hostitelé běně dostupných platforem (VMware vSphere, Microsoft HyperV, XEN a jeho klony). Pro náročné aplikace můe vyvstat poadavek na přidělení fyzického serveru i to některé cloudové platformy umoňují. V současnosti je na trhu několik řeení pro poskytovatele privátních i veřejných cloudů. Jsou to například VMware Cloud Director, Hewlett-Packard Cloud Matrix, Microsoft Private Cloud a dalí.
Bezpečnost v cloudu
Hlavní bezpečnostní slabinou cloudových řeení je paradoxně to, co je jejich silnou stránkou, toti sdílení dat a umístění dat mimo správu jejich vlastníka. V rámci vyuití cloudu předáváme to nejcennějí, co nae organizace má nae data, třetí osobě. Vlastník dat musí důvěřovat poskytovateli slueb. Hlavním problémem je rozdílný přístup k citlivým datům a jejich bezpečnosti mezi EU (popsáno v Data Protection Directive, případně PCI DSS) a USA (popsáno v FISMA, HIPAA a SOX), ale i nuance v jednotlivých členských zemích EU.
Ze strany úřadů EU a USA zaznívají snahy o harmonizaci přísluného právního prostředí (příkladem je US-EU Safe Harbor). Tyto snahy ale doposud nepřinesly jiný výsledek ne poadavek na umisování citlivých dat na území, kde byla data vyprodukována. Z toho důvodu velcí poskytovatelé veřejného cloudu umoňují volit datové centrum dle geografické lokality.
V rámci veřejného cloudu nelze z principu zaručit fyzické oddělení uivatelů, co můe být v některých případech problematické a opět nás můe přivést za hranu předpisů o nakládání s citlivými údaji.
Hlavní bezpečnostní slabiny veřejného cloudu
- patné a zločinné vyuití cloudu vlastník dat nemá pod kontrolou data ani jejich zabezpečení
- nezabezpečená aplikační programová rozhraní vlastník dat nemá kontrolu nad aplikací, její architekturou a zabezpečením
- zlomyslní interní zaměstnanci vlastník dat nemá kontrolu nad zaměstnanci poskytovatele slueb
- zranitelnosti jednotné technologie velmi snadno lze získat přístup ke cloudu (pronajmout si sluby), detailně je prozkoumat a zaútočit
- data loss/leakage vlastník dat nemá kontrolu nad bezpečnostními procesy a zálohováním
- únos spojení, sluby či účtu při kompromitování přístupových údajů je lze zneuít mnohem jednodue vzdáleně na rozdíl od zabezpečené interní sítě
Výhody a nevýhody cloudového řeení
Potřebujete-li vodu, nezačnete kopat studnu. Větinou. V některých případech je ale studna přece jen výhodnějí. S nasazováním cloudových slueb je nutné uvaovat podobně a nalézt optimální řeení. Cloudový poskytovatel je ve větině případů komerční společnost, jejím hlavním cílem je generování zisku. I přes to můe být mnohdy pouití sdílené infrastruktury výhodnějí ne její vlastnictví. Poskytovatel cloudové sluby má na rozdíl od části uivatelů úspory z objemu a jednotnosti infrastruktury. Administrátoři poskytovatele provádí administrátorské úkony opakovaně a v rámci moností efektivně.
Cloudové technologie přináí ji jako součást základního návrhu vysokou dostupnost a odolnost proti výpadku komponent, případně celého datového centra. Dosaení srovnatelných vlastností je v podmínkách malé nebo střední organizace nákladné. Technologie veřejného cloudu je silně závislá na poskytovateli datového připojení. Ne kadá malá nebo střední organizace pouívá zálohované připojení k internetu. Výpadek připojení a s ním spojený výpadek slueb z veřejného cloudu můe představovat značné problémy a omezení fungování organizace. Cloudové technologie zvyují bezpečnostní rizika a je nutné je důkladně zváit.
Typické scénáře nasazení
Veřejný cloud:
- malá nebo středí organizace, která má v současné době IT na konci své ivotnosti a chce za něj uetřit
- malá nebo střední organizace, která se chystá expandovat, chce mít monost dynamického růstu, ale zároveň neví, zda bude objem IT slueb skutečně potřebovat
- malá nebo střední organizace, která poaduje zvýení dostupnosti vlastního IT, ale nechce investovat zvýené náklady, které redundance přináí
- malá, střední nebo i velká organizace, která chce převést část kapitálových nákladů CAPEX na provozní náklady OPEX
Privátní cloud:
- střední nebo velká organizace, která vyaduje velké mnoství změn v infrastruktuře (typicky velmi dynamické testovací prostředí)
- střední nebo velká organizace, která chce zefektivnit fungování IT, ohodnotit jej reálnou cenou pro business a poskytovat sluby interním zákazníkům
Hybridní cloud
- sdruení obchodních společností (například holding), které se snaí v rámci sníení nákladů provozovat společné IT, ale vyaduje zachování určité míry autonomie jednotlivých společností
Kdy je vhodné pouití cloudu důkladně zváit
Veřejný cloud:
- v IT se pracuje s citlivými daty
- IT je natolik rozsáhlé, e musí být spravováno větím týmem IT specialistů nebo IT specialisty s unikátními znalostmi
- nemohu se spolehnout na síové připojení k internetu, potamo připojení k poskytovateli slueb a případný výpadek sluby je pro mě kritický
Privátní cloud
- IT je stabilní, poadavky na změnu serverové infrastruktury nejsou časté
Petr Foldyna
Autor působí ve společnosti HP.




















