Лев Корольков
Руководитель IT-департамента EFSOL Oblako
Время чтения: 17 мин

IaaS

Инфраструктура как услуга

IaaS, или Infrastructure as a Service, — это модель облачных вычислений, при которой компания арендует вычислительную инфраструктуру у провайдера вместо покупки и обслуживания собственных физических серверов.

Клиент получает виртуальные машины, процессорные мощности, оперативную память, диски, сети и другие базовые IT-ресурсы. При этом он самостоятельно устанавливает операционную систему, базы данных, корпоративные приложения и управляет значительной частью программной среды.

IaaS используется для размещения сайтов, CRM, ERP, 1С, баз данных, корпоративных сервисов, тестовых сред, резервной инфраструктуры, Data Science и других задач.

Простыми словами, IaaS — это аренда виртуальной IT-инфраструктуры. Провайдер обслуживает физические серверы и дата-центр, а клиент получает виртуальные ресурсы и самостоятельно решает, какие программы на них запускать.

Как расшифровывается IaaS

IaaS расшифровывается как Infrastructure as a Service — инфраструктура как услуга.

Вместо покупки физического сервера компания получает необходимые ресурсы через облачную платформу.

Например, можно создать виртуальную машину с определенным количеством CPU, оперативной памяти и дискового пространства, установить на нее операционную систему и развернуть собственное приложение.

Если мощности перестает хватать, конфигурацию можно увеличить или добавить новые серверы.

Что входит в IaaS

Конкретный набор сервисов зависит от провайдера, но базовая IaaS-платформа обычно предоставляет несколько типов ресурсов.

РесурсНазначение
Виртуальные машиныЗапуск операционных систем и приложений
CPUВычислительные мощности
RAMОперативная память виртуального сервера
Блочные дискиХранение данных виртуальных машин
Объектное хранилищеФайлы, архивы и резервные копии
Виртуальные сетиСвязь и изоляция ресурсов
IP-адресаПодключение сервисов к сети
БалансировщикиРаспределение трафика между серверами

Как работает IaaS

Физические серверы находятся в дата-центре провайдера. С помощью технологий виртуализации их вычислительные ресурсы распределяются между виртуальными машинами клиентов.

Пользователь выбирает необходимую конфигурацию через панель управления, API или средства автоматизации.

  1. Клиент выбирает количество CPU и RAM.
  2. Определяет размер и тип диска.
  3. Выбирает операционную систему.
  4. Создает виртуальную машину.
  5. Настраивает сеть и правила доступа.
  6. Устанавливает нужные программы.
  7. Подключает мониторинг и резервное копирование.

Провайдер при этом отвечает за работу физического оборудования и инфраструктуры, на которой создаются виртуальные ресурсы.

Чем IaaS отличается от физического сервера

При использовании собственного сервера компания покупает оборудование и самостоятельно решает вопросы размещения, электропитания, охлаждения и ремонта.

В IaaS физической инфраструктурой занимается провайдер.

Собственный серверIaaS
Необходимо покупать оборудованиеРесурсы арендуются
Компания отвечает за физический серверФизическое оборудование обслуживает провайдер
Мощность ограничена купленной конфигурациейРесурсы обычно можно менять быстрее
Замена оборудования требует времениНовый виртуальный сервер можно создать программно
Высокие первоначальные затратыРасходы распределяются по периоду использования

IaaS и виртуальный сервер

Виртуальная машина является одним из основных ресурсов IaaS, но сама модель IaaS шире.

Кроме VM клиенту могут предоставляться виртуальные сети, диски, балансировщики, snapshots, резервное копирование и другие инфраструктурные сервисы.

Поэтому аренда одной виртуальной машины может быть частью IaaS, а полноценная IaaS-платформа позволяет строить целую виртуальную инфраструктуру.

IaaS и виртуализация

Виртуализация является одной из технологий, на которых может строиться IaaS.

Она позволяет запускать несколько изолированных виртуальных машин на одном физическом сервере.

Каждая VM получает собственные виртуальные CPU, память, диски и операционную систему.

Но IaaS включает не только виртуализацию, а также автоматическое создание ресурсов, управление сетью, API, учет потребления и другие облачные функции.

IaaS и облачные вычисления

IaaS является одной из основных моделей Cloud Computing.

Она предоставляет пользователю наиболее низкий инфраструктурный уровень среди классических моделей IaaS, PaaS и SaaS.

Клиент получает большую свободу настройки, но одновременно берет на себя больше задач по администрированию.

Это делает IaaS подходящим для компаний, которым недостаточно возможностей полностью готового SaaS-продукта.

IaaS, PaaS и SaaS

МодельЧто получает клиентЧто настраивает клиент
IaaSВиртуальные серверы, сеть и дискиОС, приложения, базы и данные
PaaSГотовую платформу выполненияВ основном приложение и данные
SaaSГотовое приложениеПользователей и параметры продукта

Чем ближе модель к SaaS, тем меньше инфраструктуры администрирует клиент.

За что отвечает IaaS-провайдер

Провайдер обычно обслуживает физический уровень инфраструктуры.

  • дата-центр;
  • электропитание;
  • охлаждение;
  • физические серверы;
  • физическую сеть;
  • системы хранения;
  • базовый слой виртуализации.

Точные границы ответственности следует смотреть в условиях конкретной услуги.

За что отвечает клиент IaaS

После создания виртуальной машины большая часть программной среды обычно находится в зоне ответственности клиента.

  • операционная система;
  • обновления ОС;
  • установленные приложения;
  • базы данных, если они установлены самостоятельно;
  • учетные записи пользователей;
  • пароли и ключи;
  • права доступа;
  • часть сетевых настроек;
  • бизнес-данные;
  • настройка приложений.

IaaS нельзя воспринимать как полностью управляемый сервис, в котором провайдер автоматически администрирует все программное обеспечение клиента.

Модель разделенной ответственности

Shared Responsibility Model объясняет, как задачи безопасности и эксплуатации распределяются между облачным провайдером и пользователем.

В IaaS провайдер отвечает за безопасность облачной инфраструктуры, а клиент — за значительную часть того, что он размещает внутри своих виртуальных ресурсов.

Например, провайдер может обеспечить надежную работу физического сервера, но слабый пароль администратора виртуальной машины остается проблемой клиента.

Поэтому перенос сервера в облако не отменяет необходимость системного администрирования и информационной безопасности.

Виртуальные машины в IaaS

Virtual Machine создается на базе вычислительных ресурсов облачной платформы.

Клиент выбирает образ операционной системы и характеристики.

После запуска сервер можно администрировать практически так же, как обычную физическую машину.

На нем размещают веб-серверы, базы данных, приложения, терминальные службы и другие системы.

vCPU

vCPU — виртуальный вычислительный ресурс, предоставляемый виртуальной машине.

Он связан с физическими процессорами облачного сервера, но его точная реализация зависит от платформы.

Количество vCPU влияет на вычислительную производительность приложений.

Однако сравнивать два облака только по числу vCPU неправильно, поскольку производительность зависит и от поколения процессоров, частоты, архитектуры виртуализации и характера нагрузки.

RAM в IaaS

RAM определяет объем оперативной памяти виртуальной машины.

Недостаток памяти может приводить к замедлению приложения или завершению процессов.

Особенно чувствительны к памяти базы данных, терминальные серверы и некоторые корпоративные приложения.

При выборе конфигурации следует учитывать не только среднюю, но и пиковую нагрузку.

Диски в IaaS

Виртуальной машине обычно подключается один или несколько дисков.

Они могут различаться производительностью, надежностью и стоимостью.

Для базы данных важны не только гигабайты, но и количество операций ввода-вывода, latency и пропускная способность.

Медленный диск способен стать узким местом даже у виртуальной машины с большим количеством CPU и RAM.

Snapshots

Snapshot — моментальный снимок состояния диска или другого ресурса.

Он может использоваться перед обновлением системы или для создания новой виртуальной машины на основе существующей.

Snapshot удобен, но не всегда является полноценной заменой независимой резервной копии.

Стратегия backup должна учитывать возможность повреждения, удаления и компрометации основной инфраструктуры.

Сети в IaaS

Облачная платформа позволяет создавать виртуальную сетевую инфраструктуру.

Серверы можно объединять в приватные сегменты, назначать им IP-адреса и определять правила доступа.

Например, веб-сервер доступен из интернета, а база данных — только из внутренней сети.

Такое разделение уменьшает поверхность атаки.

Публичный и приватный IP

Публичный IP позволяет ресурсу принимать соединения из интернета при соответствующих настройках безопасности.

Приватный IP используется для взаимодействия внутри виртуальной сети.

Не каждому серверу нужен публичный адрес.

Например, база данных обычно может взаимодействовать с приложением через приватную сеть без прямой публикации в интернете.

Firewall в IaaS

Сетевые правила позволяют ограничивать входящие и исходящие соединения.

Например, административный доступ можно разрешить только с корпоративного IP-адреса.

Открывать все порты для всего интернета ради удобства настройки опасно.

Следует придерживаться принципа минимально необходимого сетевого доступа.

Load Balancer

Балансировщик нагрузки распределяет запросы между несколькими серверами.

Если приложение работает на трех виртуальных машинах, Load Balancer направляет пользователей на доступные экземпляры.

Это позволяет увеличивать производительность и повышать отказоустойчивость.

При выходе одного сервера из строя его можно временно исключить из обработки запросов.

Масштабирование IaaS

Одно из преимуществ IaaS — возможность относительно быстро менять объем ресурсов.

Компания может увеличить RAM, добавить CPU или создать дополнительные виртуальные машины.

Это сокращает зависимость от длительной закупки физического оборудования.

Но приложение не всегда сможет воспользоваться масштабированием автоматически — его архитектура должна поддерживать выбранный способ роста.

Вертикальное масштабирование

Vertical Scaling означает увеличение характеристик одной виртуальной машины.

Например, сервер получает вместо четырех восемь vCPU и больше оперативной памяти.

Это простой подход, особенно для монолитных корпоративных приложений.

Однако размер одной VM имеет предел, а изменение конфигурации иногда требует перезапуска.

Горизонтальное масштабирование

Horizontal Scaling означает добавление новых экземпляров.

Например, вместо одного веб-сервера запускаются четыре виртуальные машины.

Трафик распределяется между ними через балансировщик.

Такое масштабирование потенциально гибче, но требует, чтобы приложение корректно работало в распределенной архитектуре.

IaaS и высокая доступность

Аренда виртуальной машины сама по себе не означает высокую доступность приложения.

Если существует только одна VM и она становится недоступна, сервис остановится.

Для критичных систем используют несколько экземпляров, резервирование данных и автоматическое переключение.

Отказоустойчивость должна проектироваться на уровне всей системы.

IaaS и резервное копирование

Резервное копирование необходимо даже при использовании надежной облачной инфраструктуры.

Пользователь может случайно удалить файл, программа — повредить данные, а злоумышленник — зашифровать доступные диски.

Backup желательно хранить отдельно от основного рабочего контура и периодически проверять возможность восстановления.

Важно заранее определить RPO и RTO.

RPO и RTO

RPO определяет допустимый объем потери данных во времени.

Например, RPO в один час означает, что после серьезной аварии бизнес допускает потерю не более часа последних изменений.

RTO определяет допустимое время восстановления работы.

Чем строже требования, тем более сложная и дорогая инфраструктура обычно нужна.

IaaS и Disaster Recovery

IaaS может использоваться для создания резервной площадки.

Например, основная инфраструктура находится в собственном дата-центре, а резервные виртуальные серверы разворачиваются в облаке при аварии.

Другой вариант — разместить основную и резервную инфраструктуру в разных независимых площадках.

План Disaster Recovery необходимо регулярно тестировать, иначе невозможно гарантировать, что он сработает в реальной аварии.

IaaS для размещения сайтов

На виртуальной машине можно установить веб-сервер, среду выполнения приложения и базу данных.

Такой вариант дает больше контроля, чем обычный виртуальный хостинг.

Администратор самостоятельно выбирает версии программ и настройки.

Но вместе со свободой появляется ответственность за обновления, мониторинг и безопасность.

IaaS для корпоративных приложений

В IaaS можно переносить CRM, ERP, учетные и другие корпоративные системы.

Это позволяет отказаться от части собственного серверного оборудования и обеспечить удаленный доступ сотрудникам.

При проектировании необходимо учитывать требования программ к CPU, памяти, дискам и сетевой задержке.

Нельзя выбирать конфигурацию только по формальному количеству пользователей.

IaaS для 1С

Инфраструктура как услуга может использоваться для размещения серверов приложений 1С, серверов баз данных и терминальных серверов.

Преимущество заключается в возможности подбирать ресурсы под фактическую нагрузку и масштабировать инфраструктуру без покупки нового физического сервера.

Для производительности особенно важны характеристики процессоров, дисковой подсистемы, базы данных и сетевого соединения.

Также необходимо организовать резервное копирование и контролировать работу всего программного контура.

IaaS для тестовой среды

Разработчикам часто нужны временные серверы для проверки новой версии приложения.

Покупать отдельное физическое оборудование для каждого тестового проекта невыгодно.

В IaaS виртуальную машину можно создать на период тестирования и удалить после завершения.

Такой подход уменьшает время подготовки среды и позволяет стандартизировать конфигурации.

IaaS для разработки

Команды могут использовать виртуальные серверы для CI, тестовых баз, сборки приложений и вспомогательных сервисов.

Инфраструктуру можно создавать автоматически через API или Infrastructure as Code.

Это позволяет разработчикам быстро получать одинаковые среды.

После завершения проекта ресурсы отключаются, чтобы не создавать лишние расходы.

IaaS и DevOps

IaaS хорошо сочетается с DevOps, поскольку инфраструктурой можно управлять программно.

Создание VM, сетей и дисков автоматизируется.

Конфигурации хранятся в системе контроля версий и применяются повторяемым способом.

Это уменьшает количество ручных действий и различий между тестовой и production-средой.

Infrastructure as Code

Infrastructure as Code позволяет описывать виртуальную инфраструктуру в конфигурационных файлах.

Например, вместо ручного создания десяти серверов команда задает их параметры в коде.

Система автоматически создает нужные ресурсы.

Такую конфигурацию можно проверять, версионировать и использовать для быстрого восстановления среды.

IaaS и контейнеры

Контейнеры могут запускаться поверх виртуальных машин IaaS.

В этом случае облачный провайдер предоставляет инфраструктуру, а клиент самостоятельно устанавливает контейнерный runtime и управляет контейнерами.

Для небольшого количества сервисов этого может быть достаточно.

Для крупных контейнерных систем часто используется отдельная система оркестрации.

IaaS и Kubernetes

Kubernetes-кластер можно самостоятельно развернуть на виртуальных машинах IaaS.

В таком случае клиент управляет не только приложениями, но и значительной частью Kubernetes-инфраструктуры.

Альтернативой является управляемая Kubernetes-платформа, которая уже ближе к PaaS.

Выбор зависит от требуемого уровня контроля и компетенций команды.

IaaS и Data Science

Для анализа больших наборов данных можно временно создать виртуальную машину с большим количеством CPU и RAM.

После окончания эксперимента сервер выключается.

Это позволяет не покупать дорогое оборудование для нерегулярной нагрузки.

Также IaaS может предоставлять виртуальные серверы с GPU для машинного обучения.

IaaS и GPU

Некоторые IaaS-платформы позволяют арендовать виртуальные или выделенные серверы с графическими ускорителями.

Они используются для обучения нейросетей, инференса, рендеринга и других параллельных вычислений.

GPU-ресурсы обычно значительно дороже обычных CPU-серверов.

Поэтому важно выключать неиспользуемые экземпляры и контролировать загрузку.

IaaS и Big Data

Кластеры обработки данных можно создавать из нескольких виртуальных серверов.

Например, на время тяжелой обработки запускается группа машин, которая выполняет распределенные вычисления.

После завершения задачи кластер уменьшается или полностью отключается.

Эластичность IaaS особенно полезна для нерегулярных вычислительных задач.

IaaS и Data Warehouse

Data Warehouse можно развернуть самостоятельно на виртуальных машинах IaaS.

Клиент получает полный контроль над базой данных, версиями и конфигурацией.

Но вместе с этим он самостоятельно отвечает за обновления, резервирование и масштабирование.

Альтернативой является управляемый сервис базы данных или аналитической платформы.

IaaS и PaaS

Главное различие между IaaS и PaaS заключается в уровне управления.

В IaaS клиент получает виртуальную машину и самостоятельно занимается операционной системой.

В PaaS операционная система и значительная часть инфраструктурного ПО скрыты за готовой платформой.

IaaS дает больше контроля, а PaaS обычно уменьшает объем администрирования.

IaaS и SaaS

SaaS предоставляет конечному пользователю готовое приложение.

Например, пользователь работает с CRM через браузер и не управляет серверами.

В IaaS компания получает инфраструктуру и может сама развернуть на ней CRM.

Поэтому IaaS выбирают, когда требуется больше свободы конфигурации или необходимо разместить собственное приложение.

IaaS и VPS

VPS и виртуальная машина IaaS технически могут быть похожи, но типичная облачная IaaS-платформа предоставляет более широкий набор возможностей.

Она может включать API, виртуальные сети, автоматическое создание серверов, балансировку, масштабирование и интеграцию с другими сервисами.

Обычный VPS часто представляет собой заранее определенный виртуальный сервер без развитой облачной экосистемы.

Однако конкретная граница зависит от реализации провайдера.

IaaS и выделенный сервер

Dedicated Server предоставляет клиенту отдельную физическую машину.

IaaS обычно использует виртуализированные ресурсы.

Выделенный сервер может быть полезен при специфических требованиях к производительности или лицензированию.

IaaS удобнее там, где важны гибкость, быстрое создание ресурсов и автоматизация.

Публичный IaaS

Публичное облако предоставляет инфраструктуру множеству независимых клиентов.

Физические ресурсы объединены в общий пул, а виртуальные среды логически изолированы.

Пользователь может самостоятельно создавать серверы по мере необходимости.

Это распространенный вариант IaaS для бизнеса.

Частный IaaS

Частная облачная инфраструктура предназначена для одной организации.

Она может находиться как внутри компании, так и у внешнего провайдера.

Такой вариант дает больше контроля над архитектурой и ресурсами.

Однако обычно требует более высоких затрат и компетенций.

Гибридная инфраструктура

Компания может одновременно использовать собственные серверы и IaaS.

Например, критичная база остается на своей площадке, а веб-приложение и тестовые серверы переносятся в облако.

Такая модель называется гибридной.

Главная сложность — надежно и безопасно связать две инфраструктуры.

VPN и IaaS

VPN позволяет создать защищенное сетевое соединение между офисом и облачной инфраструктурой.

Сотрудники могут обращаться к виртуальным серверам через приватную сеть.

Такой вариант используется для корпоративных приложений, которые не требуется публиковать напрямую в интернете.

Производительность при этом зависит от качества канала связи.

Безопасность IaaS

Высокая защищенность дата-центра не гарантирует безопасность виртуальной машины.

Клиент должен своевременно обновлять операционную систему, ограничивать сетевой доступ и контролировать пользователей.

Также важно использовать надежную аутентификацию и безопасно хранить секреты.

Ошибки конфигурации являются одной из наиболее распространенных причин инцидентов в облачной инфраструктуре.

Управление доступом

Не всем сотрудникам нужны административные права.

Разработчику может быть достаточно управлять тестовыми виртуальными машинами, тогда как сетевые настройки доступны только администраторам.

Роли позволяют разделять полномочия.

Следует придерживаться принципа минимально необходимого доступа.

Обновления операционной системы

В классическом IaaS обновление гостевой ОС обычно остается задачей клиента.

Устаревшая система может содержать известные уязвимости.

Обновления необходимо планировать и тестировать, особенно для критичных приложений.

Перед значительными изменениями полезно иметь проверенный способ восстановления.

Мониторинг IaaS

После переноса инфраструктуры в облако необходимо продолжать мониторить ее состояние.

  • CPU;
  • RAM;
  • диски;
  • сетевой трафик;
  • latency;
  • доступность;
  • ошибки приложений;
  • состояние backup;
  • события безопасности;
  • стоимость ресурсов.

Мониторинг помогает обнаруживать как проблемы производительности, так и неэффективное использование инфраструктуры.

Стоимость IaaS

Цена может зависеть от количества vCPU, RAM, дискового пространства, времени работы виртуальных машин и сетевого трафика.

Дополнительно оплачиваются резервные копии, публичные IP, балансировщики и другие сервисы в зависимости от модели провайдера.

Поэтому сравнивать только стоимость одной виртуальной машины недостаточно.

Необходимо учитывать полную стоимость всей инфраструктуры.

Pay-as-you-go

В некоторых IaaS-моделях клиент оплачивает ресурсы по мере использования.

Если виртуальный сервер нужен только для временного проекта, его можно отключить или удалить после завершения задачи.

Это особенно выгодно для переменной нагрузки.

Но неиспользуемые диски, IP и другие ресурсы могут продолжать создавать расходы даже после выключения VM.

FinOps и IaaS

FinOps помогает контролировать экономическую эффективность облачной инфраструктуры.

Команда анализирует загрузку виртуальных машин, удаляет ненужные ресурсы и распределяет расходы по проектам.

Например, сервер с 5-процентной загрузкой CPU может быть переведен на меньшую конфигурацию.

Такая оптимизация называется rightsizing.

Vendor Lock-in

IaaS обычно обеспечивает более высокую переносимость, чем использование большого количества специализированных PaaS-сервисов, но зависимость от платформы все равно возможна.

Она появляется из-за специфических сетевых функций, API, образов, автоматизации и дополнительных сервисов.

Если потенциальная миграция важна, ее следует учитывать еще на этапе проектирования.

Полная независимость от провайдера тоже имеет стоимость и может ограничивать использование удобных функций платформы.

Миграция в IaaS

Одним из способов перехода в облако является перенос существующих серверов в виртуальную инфраструктуру с минимальными изменениями.

Такой подход часто называют Lift and Shift.

Он позволяет быстрее отказаться от физического оборудования.

Но после переноса полезно отдельно оценить, насколько архитектура использует возможности облака эффективно.

Когда IaaS особенно полезна

IaaS подходит компаниям, которым нужен контроль над операционной системой и установленными приложениями, но не хочется самостоятельно покупать и обслуживать физическое оборудование.

Также модель удобна при временной или быстро меняющейся нагрузке.

Она полезна для тестовых сред, корпоративных приложений, резервной инфраструктуры и проектов, требующих нестандартной конфигурации программного обеспечения.

Когда IaaS может быть избыточной

Если компании нужно стандартное готовое приложение, самостоятельное администрирование виртуальных серверов может быть лишним.

Например, вместо установки почтовой системы на IaaS проще использовать готовый SaaS-сервис, если его возможности полностью подходят.

Для разработчиков PaaS также может оказаться удобнее, если им не нужен полный контроль над ОС.

Выбирать следует минимальный уровень инфраструктурной сложности, который удовлетворяет требованиям бизнеса.

Преимущества IaaS

  • не требуется покупать физические серверы;
  • быстрое создание инфраструктуры;
  • гибкий выбор CPU, RAM и дисков;
  • возможность масштабирования;
  • высокий уровень контроля;
  • поддержка собственных приложений;
  • удобство создания тестовых сред;
  • автоматизация через API;
  • возможность построения резервной площадки;
  • доступ к специализированным ресурсам, включая GPU.

Недостатки IaaS

Клиенту по-прежнему требуется системное администрирование.

Необходимо обновлять операционные системы, следить за приложениями, настраивать безопасность и резервное копирование.

Без контроля расходы могут постепенно увеличиваться.

Кроме того, перенос существующего плохо оптимизированного приложения в IaaS не обязательно автоматически повысит его производительность.

Основные риски IaaS

РискЧто происходитКак снизить
Ошибка конфигурацииСервис становится доступен из внешней сетиМинимальные сетевые права
Неожиданные расходыНеиспользуемые ресурсы продолжают оплачиватьсяМониторинг и FinOps
Потеря данныхНет независимого backupНастроить и тестировать резервное копирование
Устаревшая ОСПоявляются известные уязвимостиРегулярно устанавливать обновления
Единая точка отказаСбой VM останавливает сервисИспользовать отказоустойчивую архитектуру
Избыточные ресурсыКомпания переплачиваетПроводить rightsizing

Типичные ошибки при использовании IaaS

  1. Считать, что провайдер администрирует гостевую ОС по умолчанию.
  2. Открывать административные порты для всего интернета.
  3. Не устанавливать обновления безопасности.
  4. Не делать независимые резервные копии.
  5. Создавать одну VM для критичного сервиса без резервирования.
  6. Выбирать конфигурацию без нагрузочного тестирования.
  7. Считать количество vCPU единственным показателем производительности.
  8. Не контролировать стоимость дисков и трафика.
  9. Хранить пароли и ключи в открытом виде.
  10. Не документировать инфраструктуру.

Как выбрать IaaS

Шаг 1. Определить нагрузку

Необходимо оценить CPU, RAM, диски, сетевой трафик и количество пользователей.

Шаг 2. Определить требования к дискам

Для базы данных важна не только емкость, но и производительность.

Шаг 3. Оценить SLA

Следует определить допустимое время простоя и требования к поддержке.

Шаг 4. Продумать резервирование

Нужно решить, что произойдет при отказе виртуальной машины или площадки.

Шаг 5. Проверить сетевую архитектуру

Необходимо определить VPN, публичные и приватные сегменты и правила доступа.

Шаг 6. Рассчитать полную стоимость

Учитываются VM, диски, трафик, backup и дополнительные сервисы.

Шаг 7. Провести тест

Реальная производительность проверяется на нагрузке, похожей на рабочую.

Практический пример

Компания использует собственный сервер для ERP, базы данных и терминального доступа сотрудников. Оборудование устарело, а покупка нового сервера требует значительных первоначальных затрат.

Компания выбирает IaaS и создает несколько виртуальных машин: отдельную для приложения, отдельную для базы данных и отдельный терминальный сервер.

Между серверами создается приватная сеть, а удаленные сотрудники подключаются через защищенный канал.

Для базы выбирается более производительный класс дисков. Резервные копии автоматически сохраняются отдельно от рабочих виртуальных машин.

Через несколько месяцев количество сотрудников увеличивается. Вместо покупки нового физического оборудования компания расширяет RAM терминального сервера и добавляет еще одну VM.

Одновременно администратор контролирует загрузку и обнаруживает, что один тестовый сервер больше не используется. Его удаляют, чтобы не оплачивать лишние ресурсы.

В этом примере IaaS позволяет заменить капитальную закупку оборудования гибко управляемой виртуальной инфраструктурой, сохранив при этом контроль над операционными системами и приложениями.

IaaS и бизнес-ценность

Основная ценность IaaS заключается в возможности отделить использование вычислительных ресурсов от владения физическим оборудованием.

Компания получает инфраструктуру быстрее и может менять ее по мере развития бизнеса.

При этом IaaS сохраняет высокий уровень контроля, поэтому подходит даже для многих существующих корпоративных приложений.

Экономический результат зависит от правильного выбора конфигураций, автоматизации, безопасности и контроля затрат.

Связанные термины

ТерминСвязь с IaaS
Облачные вычисленияIaaS является одной из основных моделей облака
PaaSПредоставляет более высокий уровень управляемой платформы
SaaSПредоставляет пользователю готовое приложение
Виртуальная машинаОсновной вычислительный ресурс IaaS
ВиртуализацияПозволяет создавать виртуальные инфраструктурные ресурсы
VPSВиртуальный сервер, близкий к одному из ресурсов IaaS
Load BalancerРаспределяет трафик между виртуальными серверами
VPNСвязывает облачную инфраструктуру с офисом или другой сетью
Infrastructure as CodeАвтоматизирует создание IaaS-ресурсов
FinOpsПомогает контролировать расходы на инфраструктуру

Краткий итог

IaaS — это модель облачных вычислений, при которой клиент арендует виртуальные серверы, диски, сети и другие базовые инфраструктурные ресурсы.

Провайдер отвечает за физический дата-центр, оборудование и базовый инфраструктурный слой, а клиент самостоятельно управляет операционной системой, приложениями, пользователями и значительной частью настроек безопасности.

IaaS дает больше контроля, чем PaaS и SaaS, и хорошо подходит для переноса существующих корпоративных систем, размещения собственных приложений, тестовых сред и резервной инфраструктуры.

При этом IaaS не освобождает компанию от администрирования. Для надежной эксплуатации необходимо обновлять системы, делать резервные копии, проектировать отказоустойчивость, ограничивать доступ и контролировать стоимость используемых ресурсов.

Частые вопросы

6 вопросов
Что такое IaaS простыми словами?

IaaS — это аренда виртуальной IT-инфраструктуры. Провайдер предоставляет серверы, диски и сети, а клиент самостоятельно устанавливает операционную систему и необходимые приложения.

Чем IaaS отличается от PaaS?

В IaaS клиент управляет виртуальной машиной, операционной системой и приложениями. В PaaS значительную часть инфраструктурного программного обеспечения обслуживает провайдер, а разработчик в основном занимается самим приложением.

Чем IaaS отличается от SaaS?

IaaS предоставляет инфраструктуру для самостоятельного размещения программ, а SaaS предоставляет уже готовое приложение. При SaaS пользователю обычно не требуется администрировать сервер или операционную систему.

Кто отвечает за безопасность при использовании IaaS?

Ответственность разделяется между провайдером и клиентом. Провайдер обычно защищает физическую и облачную инфраструктуру, а клиент отвечает за гостевую операционную систему, приложения, учетные записи, права доступа и свои данные.

Для каких задач подходит IaaS?

IaaS используют для сайтов, CRM, ERP, 1С, баз данных, терминальных серверов, тестовых сред, резервной инфраструктуры, Data Science, Big Data и других систем, которым нужен собственный серверный контур.

Всегда ли IaaS дешевле собственного сервера?

Нет. IaaS позволяет снизить первоначальные капитальные затраты и гибко менять ресурсы, но итоговая стоимость зависит от постоянной нагрузки, объема дисков, трафика, резервного копирования и дополнительных сервисов. Сравнивать следует полную стоимость владения.

Была ли статья полезна?
Документ обновляется командой EFSOL. Свяжитесь с нами, если нашли неточность.
Нужна консультация?

Поможем спроектировать, развернуть и сопроводить облачную или гибридную инфраструктуру под задачи вашего бизнеса.

Ответим в течение часа в рабочее время
Заказать звонок

Оставьте свои данные для того, чтобы специалист с вами связался.

Заказать звонок

Оставьте свои данные для того, чтобы специалист с вами связался.