поиск по сайту
Облачные вычисления в контексте оптимизации расходов

Облачные вычисления в контексте оптимизации расходов

Бабанин А. В.
Заместитель директора ВНИИПВТИ

Как правило, об оптимизации расходов вспоминают во времена, когда иные бизнес стратегии перестают отвечать ситуации. Современные экономические условия являются прекрасным фоном для отстаивания тезиса, что стоимость — это убедительный аргумент для применения облачных вычислений, особенно для выполнения некритических ИТ-операций или ресурсоемких, но с низким уровнем риска задач.

В отличие от общих рассуждений действительно существенными являются следующие три вопроса.

  1. Во-первых, будет ли стоимость перехода на облачные вычисления достаточно низкой, для того чтобы ожидаемый результат проявился уже в среднесрочной перспективе?
  2. Оптимизация расходов не может быть основной стратегией для развивающегося бизнеса, и поэтому второй вопрос может быть сформулирован следующим образом: являются ли облачные вычисления платформой для роста и развития предприятия.
  3. Естественным третьим вопросом будет вопрос о безопасности — обеспечит ли переход на облачные вычисления уровень безопасности, достаточный для того чтобы считать отличающие его риски приемлемыми на новом уровне развития предприятия?

Характерной ошибкой при обсуждении путей развития ИТ-инфраструктуры является попытка в самом начале ответить на первый вопрос. Попытки произвести сравнительные расчеты практически всегда носят спекулятивный характер и дают результат соответствующий ожиданиям автора расчета. Это связано с нечетким понимание того, что же такое «результат».

Попробуем кратко остановиться на том, что следует считать результатом перехода на облачные вычисления. Например, сейчас аренда дата-центров является обычным делом, и ни у кого не возникает сомнений в том, что специализированная серверная инфраструктура стороннего поставщика надежнее собственного сервера «под столом». Тоже результат. Примером более сложного результата является перевод критичных финансовых и бухгалтерских приложений на удаленный аутсорсинг. Также появились примеры компаний, которые открывают доступ третьих сторон к собственным бизнес-процессам, развернутым в облаке.

Легко заметить, что «результатом» перехода в «облако» справедливо можно назвать все перечисленные примеры. Однако на наш взгляд говорить о стратегии можно только в третьем случае, когда совершается переход к полномасштабному использованию облака как ресурса по взаимодействию, доставке и привлечению клиентов. При этом используется мультипликативный характер «экспорта» внутренних бизнес процессов предприятия в общую среду взаимодействия — издержки на ИТ начинают носить характер прямых затрат на производство и реализацию продукции вне зависимости от вида бизнеса.

Важно понять, что облачные вычисления - это гораздо больше, чем просто новый «более оптимальный» способ организации ИТ-инфраструктуры или новый «веб канал» взаимодействия с клиентом.

Принципиальное отличие «облака» — это возможность построения в нем «бизнес сервисов», использовать которые другие участники облака не просто смогут, а будут заинтересованы по объективным причинам .

Какими могут быть эти объективные причины? Качество, дешевизна, доступность, удобство процесса покупки, бренд...., можно продолжать дальше, но рано или поздно мы увидим, что перечисляем универсальные товарные преимущества, которые заставляют нас выбирать тот или иной продукт, будь это помидоры или автомобили.

Очевидно, что мы описали не какое-то новое изобретение, а хорошо известную стратегию по построению сети опосредованных каналов сбыта, существующую уже сотни лет. Новым феноменом является повышение скорости самоорганизации цепочек бизнес сервисов, обусловленное информационной природой их «склеивания». Именно мультиплицирование отдачи небольших затрат за счет генерируемого облаком потока спроса на представленный сервис и является тем результатом, к которому имеет смысл стремиться.

Сказанное выше дает базис для ответа на первый вопрос. Ответ такой: расходы на переход в облако оправданы только тогда, когда инициатор перехода оказывается в состоянии разместить в облаке сервис востребованный не только им одним. Под «внешней востребованностью» необходимо понимать не только иные бизнес структуры, но и подразделения внутри одной компании. С точки зрения бизнеса это означает переход ИТ-инфраструктуры из раздела обеспечения в раздел производства. ИТ подразделение теряет преимущества «своего» и начинает открыто конкурировать за «своих» потребителей с внешними поставщиками услуг.

Ответ на второй вопрос конкретизирует условия, при которых переход в облако становится двигателем развития. Таких условий три. Первое — модульность и интероперабельность сервисов, позволяющая объединять их понятным для любого внешнего потребителя образом. Второе — масштабируемость и наполненность (законченность), дающие возможность обрабатывать большой поток входных запросов, и при этом отсутствие необходимости производить настройку внутренних процессов (справочников, логики) сервиса. Третье — «истинная облачность», сервис должен быть в целом перенесен в облако — в нем не должно остаться участков, зависящих от работы человека или иных факторов, которые могут привести к отказу в обслуживании запроса с ожидаемой скоростью и качеством.

И, наконец, наиболее сложный аспект - обеспечение информационной безопасности. Объем и тема данной статьи не позволяют подробно остановиться на инфобезопасности собственно облачных технологий, поэтому остановимся только на условиях, при которых возникающие у предприятия риски допустимы.

Реализация политики и мероприятий по обеспечению безопасности облачных вычислений лежит как на операторе облака, так и на пользователе. Создание условий для функционирования средств защиты информации в первую очередь подразумевает формирование доверенной среды. Для облачной платформы это означает тотальную организацию процессов развертывания и корректного завершения доверенных контейнеров (виртуальных машин или приложений) внутри. Также путем контролируемого процесса загрузки формируются доверенные сервисы участников облака.

Внутри доверенной среды такие сервисы защиты информации как подпись, аутентификация, идентификация и т.п. также становятся облачными сервисами, доступными всем доверенным пользователям на общих основаниях.

Перенос основных сервисов защиты информации в облачную среду снимает с участника инфраструктурно сложную часть средств защиты информации и предъявляет практически единственное требование к пользователю среды облачных вычислений: доверенность среды компьютера (устройства, терминала), который подключается к облаку.

Таким образом, в контексте оптимизации расходов задача по обеспечению безопасности информации на стороне участника (пользователя) облака сводится фактически к задаче формирования на рабочих местах доверенной среды, удовлетворяющей требованиям облака.

Эта задача в настоящее время успешно решается организациями, специализирующимися на разработке программно-аппаратных средств защиты информации.

При таком разделении обязанностей по реализации мер информационной безопасности расходы пользователя облака существенным образом оптимизируются до, как уже упоминалось ранее, прямых издержек на бизнес операцию. Это позволяет осуществлять эффективное управление ИТ-расходами на основе результативности основного бизнеса.


ФорумФорум
Форум ОКБ САПР
Вопросы специалистовВопросы специалистов
Вопросы, которые нам присылают, и наши ответы на них