Monday, March 6, 2017

7 claves para que la nube no te impida ver el sol – Computación en la nube

A día de hoy, muchas empresas avanzan en una transformación digital, a un modelo cloud para aprovecharse de los beneficios que ofrece la computación en la nube (Cloud Computing).
Las principales prestaciones que presenta usar este tipo de computación pueden resumirse de la siguiente manera:
  • Aumentar el volumen de producción o la productividad con menos recursos
  • Reducir el CapEx (Capital Expenditures) pasando a un modelo OpEx (Operating Expenditure) como de pago a medida basado en la computación de demanda
  • Mejorar el acceso en cualquier momento, en cualquier lugar y de cualquier manera a través del acceso omnicanal
  • Implementar un desarrollo ágil a bajo coste utilizando metodologías ágiles en operaciones de desarrollo compartidas basadas en cloud
  • Aprovechar la nube para implementar en múltiples centros de datos de todo el mundo, asegurando que los servicios estén cerca de los usuarios finales, proporcionando un mejor rendimiento y una redundancia adecuada.
Hasta aquí todo el mundo lo tiene claro, pero el problema viene al tomar la decisión del modelo en la nube en el cual se debe transformar.
"Quiero transformar mi negocio y lo quiero transformar ya"
Naturalmente no es lo mismo un modelo para una empresa PYMES que ofrezca servicios a terceros que para una empresa internacional que se básicamente se dedica al sector bancario trabajando con datos sensibles para el usuario final y dependiendo del modelo de implementación de la nube ya sea en las propias instalaciones, pública, privada o comunitaria, con todas las consideraciones que se pueden aplicar en cada caso, una mala decisión en la transformación y en poco tiempo, la nube no te dejará ver el sol.

¿Qué es la computación híbrida en la nube?

La computación híbrida en la nube es un modelo que implica combinar el uso de múltiples servicios en la nube a través de diferentes modelos de implementación, en particular combinando el uso de servicios de nube públicos con servicios de nube privados.
Existen múltiples combinaciones de recursos de nube que pueden ser aprovechados en una implementación de nube híbrida. Estas combinaciones también pueden implicar una combinación de diferentes modelos de servicio en la nube, Infraestructura como servicio (IaaS), Plataforma como servicio (PaaS) y Software como servicio (SaaS).
"Por ejemplo, un despliegue de nube híbrida podría combinar un servicio de nube IaaS privado local con una aplicación SaaS alojada públicamente"
También es importante reconocer que los servicios de nube privada podrían ser alojados en locales o alojados fuera de las instalaciones en una parte dedicada del centro de datos de un proveedor de servicios en la nube.

7 consideraciones claves al usar una nube híbrida

1. Determinar el modelo de implementación de nube para aplicaciones y datos

Hay que definir el modelo correcto de implementación de aplicaciones y datos ya que es un primer paso crítico en el camino hacia el uso de la nube híbrida.
Existen cuatro opciones de implementación:
  • En las instalaciones (On Premises)
  • Nube privada alojada (Hosted private cloud)
  • Nube pública (Public cloud)
  • Combinación de lo anterior
Deben tenerse en cuenta los siguientes criterios de decisión: flexibilidad, seguridad, velocidad, automatización, coste, localidad, niveles de servicio e interdependencias del sistema.

2. Integrarse con los sistemas empresariales existentes

A medida que las empresas consideren su estrategia híbrida de computación en la nube, inevitablemente se verán desafiadas a combinar sus inversiones internas existentes en TI con sus servicios de nube recién adoptados. A medida que se implementan nuevos servicios en la nube, la necesidad de conectarlos con varias aplicaciones y sistemas locales resulta crítica.
Comprendiendo el impacto de estas conexiones se debe emplear las siguientes buenas prácticas:
  • Poner en marcha interfaces controladas por las que los componentes de los servicios en la nube pueden acceder a aplicaciones y/o datos en sistemas locales con tecnologías como la gestión de API
  • Considerar los aspectos administrativos y empresariales de la integración así como la integración funcional de los sistemas
  • Exigir que los proveedores de servicios en la nube soporten estándares para sus interfaces de servicio en la nube

3. Requisitos de conectividad

La conectividad híbrida en la nube implica más que una simple comunicación entre componentes que se ejecutan en diferentes entornos. Es sumamente importante que la conectividad cumpla con los niveles de servicio solicitados, se adhiera a las políticas de seguridad y permita la estrategia general de administración de TI.
Los componentes en la nube híbrida deben cumplir cuidadosamente los siguientes requisitos y consideraciones de conectividad:
  • Considere los requisitos de cada vínculo entre componentes que abarque dos o más servicios en la nube o sistemas locales y asegúrese de que la conectividad adecuada esté disponible para soportar dichos requisitos
  • Considere el uso de la virtualización de red si está disponible
  • Asegúrese de que las capacidades de conectividad pueden soportar resiliencia y requisitos de recuperación de desastres.

4. Desarrollar políticas de gobierno y acuerdos de servicio

Los servicios en la nube combinados para crear un entorno híbrido de computación en la nube requieren un marco de gobierno general mantenido por el cliente que tenga en cuenta varios acuerdos de servicios en la nube establecidos con los proveedores de servicios. Como resultado, los clientes híbridos de la nube deben asegurar que el uso de los servicios en la nube se rija eficazmente por:
  • Evaluar los marcos existentes de cumplimiento y gobernabilidad, identificar posibles brechas y afinar los procesos
  • Garantizar una gestión de cambios y comunicaciones completas y eficaces teniendo en cuenta el potencial de múltiples proveedores de servicios en la nube
  • Permitir el tiempo suficiente para educar y habituar los cambios en toda la organización
  • Identificar fracturas en la medición y visibilidad de la gestión

5. Evaluar y resolver los desafíos de seguridad y privacidad

La seguridad y la privacidad para la implementación híbrida de la nube implican las interfaces entre los diferentes entornos, el movimiento de aplicaciones y datos entre los entornos y el control organizado de los activos. La seguridad debe aplicarse de manera consistente en todo este sistema.
Estos son algunos pasos críticos que los clientes híbridos de la nube deben tomar para garantizar la seguridad y la privacidad de sus aplicaciones y datos:
  • Comprender las interfaces entre los componentes que se ejecutan en los servicios de nube privada, los servicios de nube pública y en las instalaciones y aplicar controles de seguridad adecuados y coherentes a cada uno de ellos
  • Evaluar la ubicación de todos los conjuntos de datos en la implementación híbrida en nube y garantizar la aplicación de controles de acceso y cifrado coherentes
  • Comprobar que los controles de seguridad establecidos para el nuevo entorno cumplen o exceden los establecidos al migrar los componentes de la aplicación entre entornos
  • Aplicar tecnologías en todos los entornos que forman parte del despliegue de nube híbrida, como un único sistema IdAM (Identity and Access Management) o un inicio de sesión único (SSO)

6. Administrar el entorno de la nube híbrida

La gestión de servicios en entornos de nube híbridos puede ser un desafío. Es posible que los proveedores de la nube no proporcionen sus propios procesos y herramientas de gestión o que los servicios de nube públicos no sean manejables a partir de las herramientas de administración de servicios tradicionales que se ejecutan en un entorno local.
Éstos son algunos pasos críticos que las organizaciones deben tomar para planificar una solución de gestión para su nube híbrida:
  • Habilitar la gestión de todo el sistema híbrido de nube, abarcando todos los entornos utilizados
  • Adaptar e integrar las herramientas existentes de gestión local o considerar nuevos servicios de gestión basados en la nube, basados en el coste y la funcionalidad
  • Buscar APIs y puntos de integración para capacidades de administración en lugar de aplicaciones de administración de funciones fijas

7. Considere un plan de copia de seguridad, archivado y recuperación de desastres

Un entorno de computación en nube híbrido requiere una planificación cuidadosa de los mecanismos de copia de seguridad, archivado de datos y recuperación de desastres.
Deben considerarse varias opciones de despliegue de nube híbrida y se recomienda a los clientes:
  • Supervise la frecuencia de copia de seguridad y archivado, ya que esto impulsará los costos del proveedor de servicios en la nube
  • Asegúrese de que existen ciertos acuerdos legales, según sea necesario, para las cargas de trabajo y componentes de la nube pública
  • Determine qué capacidad de resiliencia y respaldo se proporcionan de forma inmediata para la porción de servicios en la nube de la implementación de nube híbrida
  • Asegúrese de que la ubicación física de los proveedores en la nube sea aceptable dadas las limitaciones legales y reglamentarias para la copia de seguridad externa y el archivado de datos confidenciales, propietarios o financieros
Entendiendo estas 7 claves se tiene una visión más amplia de las mejores prácticas de implementación y la computación híbrida en la nube.
Para más información de buenas prácticas remito al estándar internacional Cloud Standards Customer Council.
"Y ya sabes, que la nube no te impida ver el sol ;)"