IaaS, или Infrastructure as a Service, — это модель облачных вычислений, при которой компания арендует вычислительную инфраструктуру у провайдера вместо покупки и обслуживания собственных физических серверов.
Клиент получает виртуальные машины, процессорные мощности, оперативную память, диски, сети и другие базовые IT-ресурсы. При этом он самостоятельно устанавливает операционную систему, базы данных, корпоративные приложения и управляет значительной частью программной среды.
IaaS используется для размещения сайтов, CRM, ERP, 1С, баз данных, корпоративных сервисов, тестовых сред, резервной инфраструктуры, Data Science и других задач.
Простыми словами, IaaS — это аренда виртуальной IT-инфраструктуры. Провайдер обслуживает физические серверы и дата-центр, а клиент получает виртуальные ресурсы и самостоятельно решает, какие программы на них запускать.
Как расшифровывается IaaS
IaaS расшифровывается как Infrastructure as a Service — инфраструктура как услуга.
Вместо покупки физического сервера компания получает необходимые ресурсы через облачную платформу.
Например, можно создать виртуальную машину с определенным количеством CPU, оперативной памяти и дискового пространства, установить на нее операционную систему и развернуть собственное приложение.
Если мощности перестает хватать, конфигурацию можно увеличить или добавить новые серверы.
Что входит в IaaS
Конкретный набор сервисов зависит от провайдера, но базовая IaaS-платформа обычно предоставляет несколько типов ресурсов.
| Ресурс | Назначение |
|---|---|
| Виртуальные машины | Запуск операционных систем и приложений |
| CPU | Вычислительные мощности |
| RAM | Оперативная память виртуального сервера |
| Блочные диски | Хранение данных виртуальных машин |
| Объектное хранилище | Файлы, архивы и резервные копии |
| Виртуальные сети | Связь и изоляция ресурсов |
| IP-адреса | Подключение сервисов к сети |
| Балансировщики | Распределение трафика между серверами |
Как работает IaaS
Физические серверы находятся в дата-центре провайдера. С помощью технологий виртуализации их вычислительные ресурсы распределяются между виртуальными машинами клиентов.
Пользователь выбирает необходимую конфигурацию через панель управления, API или средства автоматизации.
- Клиент выбирает количество CPU и RAM.
- Определяет размер и тип диска.
- Выбирает операционную систему.
- Создает виртуальную машину.
- Настраивает сеть и правила доступа.
- Устанавливает нужные программы.
- Подключает мониторинг и резервное копирование.
Провайдер при этом отвечает за работу физического оборудования и инфраструктуры, на которой создаются виртуальные ресурсы.
Чем IaaS отличается от физического сервера
При использовании собственного сервера компания покупает оборудование и самостоятельно решает вопросы размещения, электропитания, охлаждения и ремонта.
В IaaS физической инфраструктурой занимается провайдер.
| Собственный сервер | IaaS |
|---|---|
| Необходимо покупать оборудование | Ресурсы арендуются |
| Компания отвечает за физический сервер | Физическое оборудование обслуживает провайдер |
| Мощность ограничена купленной конфигурацией | Ресурсы обычно можно менять быстрее |
| Замена оборудования требует времени | Новый виртуальный сервер можно создать программно |
| Высокие первоначальные затраты | Расходы распределяются по периоду использования |
IaaS и виртуальный сервер
Виртуальная машина является одним из основных ресурсов IaaS, но сама модель IaaS шире.
Кроме VM клиенту могут предоставляться виртуальные сети, диски, балансировщики, snapshots, резервное копирование и другие инфраструктурные сервисы.
Поэтому аренда одной виртуальной машины может быть частью IaaS, а полноценная IaaS-платформа позволяет строить целую виртуальную инфраструктуру.
IaaS и виртуализация
Виртуализация является одной из технологий, на которых может строиться IaaS.
Она позволяет запускать несколько изолированных виртуальных машин на одном физическом сервере.
Каждая VM получает собственные виртуальные CPU, память, диски и операционную систему.
Но IaaS включает не только виртуализацию, а также автоматическое создание ресурсов, управление сетью, API, учет потребления и другие облачные функции.
IaaS и облачные вычисления
IaaS является одной из основных моделей Cloud Computing.
Она предоставляет пользователю наиболее низкий инфраструктурный уровень среди классических моделей IaaS, PaaS и SaaS.
Клиент получает большую свободу настройки, но одновременно берет на себя больше задач по администрированию.
Это делает IaaS подходящим для компаний, которым недостаточно возможностей полностью готового SaaS-продукта.
IaaS, PaaS и SaaS
| Модель | Что получает клиент | Что настраивает клиент |
|---|---|---|
| IaaS | Виртуальные серверы, сеть и диски | ОС, приложения, базы и данные |
| PaaS | Готовую платформу выполнения | В основном приложение и данные |
| SaaS | Готовое приложение | Пользователей и параметры продукта |
Чем ближе модель к SaaS, тем меньше инфраструктуры администрирует клиент.
За что отвечает IaaS-провайдер
Провайдер обычно обслуживает физический уровень инфраструктуры.
- дата-центр;
- электропитание;
- охлаждение;
- физические серверы;
- физическую сеть;
- системы хранения;
- базовый слой виртуализации.
Точные границы ответственности следует смотреть в условиях конкретной услуги.
За что отвечает клиент IaaS
После создания виртуальной машины большая часть программной среды обычно находится в зоне ответственности клиента.
- операционная система;
- обновления ОС;
- установленные приложения;
- базы данных, если они установлены самостоятельно;
- учетные записи пользователей;
- пароли и ключи;
- права доступа;
- часть сетевых настроек;
- бизнес-данные;
- настройка приложений.
IaaS нельзя воспринимать как полностью управляемый сервис, в котором провайдер автоматически администрирует все программное обеспечение клиента.
Модель разделенной ответственности
Shared Responsibility Model объясняет, как задачи безопасности и эксплуатации распределяются между облачным провайдером и пользователем.
В IaaS провайдер отвечает за безопасность облачной инфраструктуры, а клиент — за значительную часть того, что он размещает внутри своих виртуальных ресурсов.
Например, провайдер может обеспечить надежную работу физического сервера, но слабый пароль администратора виртуальной машины остается проблемой клиента.
Поэтому перенос сервера в облако не отменяет необходимость системного администрирования и информационной безопасности.
Виртуальные машины в IaaS
Virtual Machine создается на базе вычислительных ресурсов облачной платформы.
Клиент выбирает образ операционной системы и характеристики.
После запуска сервер можно администрировать практически так же, как обычную физическую машину.
На нем размещают веб-серверы, базы данных, приложения, терминальные службы и другие системы.
vCPU
vCPU — виртуальный вычислительный ресурс, предоставляемый виртуальной машине.
Он связан с физическими процессорами облачного сервера, но его точная реализация зависит от платформы.
Количество vCPU влияет на вычислительную производительность приложений.
Однако сравнивать два облака только по числу vCPU неправильно, поскольку производительность зависит и от поколения процессоров, частоты, архитектуры виртуализации и характера нагрузки.
RAM в IaaS
RAM определяет объем оперативной памяти виртуальной машины.
Недостаток памяти может приводить к замедлению приложения или завершению процессов.
Особенно чувствительны к памяти базы данных, терминальные серверы и некоторые корпоративные приложения.
При выборе конфигурации следует учитывать не только среднюю, но и пиковую нагрузку.
Диски в IaaS
Виртуальной машине обычно подключается один или несколько дисков.
Они могут различаться производительностью, надежностью и стоимостью.
Для базы данных важны не только гигабайты, но и количество операций ввода-вывода, latency и пропускная способность.
Медленный диск способен стать узким местом даже у виртуальной машины с большим количеством CPU и RAM.
Snapshots
Snapshot — моментальный снимок состояния диска или другого ресурса.
Он может использоваться перед обновлением системы или для создания новой виртуальной машины на основе существующей.
Snapshot удобен, но не всегда является полноценной заменой независимой резервной копии.
Стратегия backup должна учитывать возможность повреждения, удаления и компрометации основной инфраструктуры.
Сети в IaaS
Облачная платформа позволяет создавать виртуальную сетевую инфраструктуру.
Серверы можно объединять в приватные сегменты, назначать им IP-адреса и определять правила доступа.
Например, веб-сервер доступен из интернета, а база данных — только из внутренней сети.
Такое разделение уменьшает поверхность атаки.
Публичный и приватный IP
Публичный IP позволяет ресурсу принимать соединения из интернета при соответствующих настройках безопасности.
Приватный IP используется для взаимодействия внутри виртуальной сети.
Не каждому серверу нужен публичный адрес.
Например, база данных обычно может взаимодействовать с приложением через приватную сеть без прямой публикации в интернете.
Firewall в IaaS
Сетевые правила позволяют ограничивать входящие и исходящие соединения.
Например, административный доступ можно разрешить только с корпоративного IP-адреса.
Открывать все порты для всего интернета ради удобства настройки опасно.
Следует придерживаться принципа минимально необходимого сетевого доступа.
Load Balancer
Балансировщик нагрузки распределяет запросы между несколькими серверами.
Если приложение работает на трех виртуальных машинах, Load Balancer направляет пользователей на доступные экземпляры.
Это позволяет увеличивать производительность и повышать отказоустойчивость.
При выходе одного сервера из строя его можно временно исключить из обработки запросов.
Масштабирование IaaS
Одно из преимуществ IaaS — возможность относительно быстро менять объем ресурсов.
Компания может увеличить RAM, добавить CPU или создать дополнительные виртуальные машины.
Это сокращает зависимость от длительной закупки физического оборудования.
Но приложение не всегда сможет воспользоваться масштабированием автоматически — его архитектура должна поддерживать выбранный способ роста.
Вертикальное масштабирование
Vertical Scaling означает увеличение характеристик одной виртуальной машины.
Например, сервер получает вместо четырех восемь vCPU и больше оперативной памяти.
Это простой подход, особенно для монолитных корпоративных приложений.
Однако размер одной VM имеет предел, а изменение конфигурации иногда требует перезапуска.
Горизонтальное масштабирование
Horizontal Scaling означает добавление новых экземпляров.
Например, вместо одного веб-сервера запускаются четыре виртуальные машины.
Трафик распределяется между ними через балансировщик.
Такое масштабирование потенциально гибче, но требует, чтобы приложение корректно работало в распределенной архитектуре.
IaaS и высокая доступность
Аренда виртуальной машины сама по себе не означает высокую доступность приложения.
Если существует только одна VM и она становится недоступна, сервис остановится.
Для критичных систем используют несколько экземпляров, резервирование данных и автоматическое переключение.
Отказоустойчивость должна проектироваться на уровне всей системы.
IaaS и резервное копирование
Резервное копирование необходимо даже при использовании надежной облачной инфраструктуры.
Пользователь может случайно удалить файл, программа — повредить данные, а злоумышленник — зашифровать доступные диски.
Backup желательно хранить отдельно от основного рабочего контура и периодически проверять возможность восстановления.
Важно заранее определить RPO и RTO.
RPO и RTO
RPO определяет допустимый объем потери данных во времени.
Например, RPO в один час означает, что после серьезной аварии бизнес допускает потерю не более часа последних изменений.
RTO определяет допустимое время восстановления работы.
Чем строже требования, тем более сложная и дорогая инфраструктура обычно нужна.
IaaS и Disaster Recovery
IaaS может использоваться для создания резервной площадки.
Например, основная инфраструктура находится в собственном дата-центре, а резервные виртуальные серверы разворачиваются в облаке при аварии.
Другой вариант — разместить основную и резервную инфраструктуру в разных независимых площадках.
План Disaster Recovery необходимо регулярно тестировать, иначе невозможно гарантировать, что он сработает в реальной аварии.
IaaS для размещения сайтов
На виртуальной машине можно установить веб-сервер, среду выполнения приложения и базу данных.
Такой вариант дает больше контроля, чем обычный виртуальный хостинг.
Администратор самостоятельно выбирает версии программ и настройки.
Но вместе со свободой появляется ответственность за обновления, мониторинг и безопасность.
IaaS для корпоративных приложений
В IaaS можно переносить CRM, ERP, учетные и другие корпоративные системы.
Это позволяет отказаться от части собственного серверного оборудования и обеспечить удаленный доступ сотрудникам.
При проектировании необходимо учитывать требования программ к CPU, памяти, дискам и сетевой задержке.
Нельзя выбирать конфигурацию только по формальному количеству пользователей.
IaaS для 1С
Инфраструктура как услуга может использоваться для размещения серверов приложений 1С, серверов баз данных и терминальных серверов.
Преимущество заключается в возможности подбирать ресурсы под фактическую нагрузку и масштабировать инфраструктуру без покупки нового физического сервера.
Для производительности особенно важны характеристики процессоров, дисковой подсистемы, базы данных и сетевого соединения.
Также необходимо организовать резервное копирование и контролировать работу всего программного контура.
IaaS для тестовой среды
Разработчикам часто нужны временные серверы для проверки новой версии приложения.
Покупать отдельное физическое оборудование для каждого тестового проекта невыгодно.
В IaaS виртуальную машину можно создать на период тестирования и удалить после завершения.
Такой подход уменьшает время подготовки среды и позволяет стандартизировать конфигурации.
IaaS для разработки
Команды могут использовать виртуальные серверы для CI, тестовых баз, сборки приложений и вспомогательных сервисов.
Инфраструктуру можно создавать автоматически через API или Infrastructure as Code.
Это позволяет разработчикам быстро получать одинаковые среды.
После завершения проекта ресурсы отключаются, чтобы не создавать лишние расходы.
IaaS и DevOps
IaaS хорошо сочетается с DevOps, поскольку инфраструктурой можно управлять программно.
Создание VM, сетей и дисков автоматизируется.
Конфигурации хранятся в системе контроля версий и применяются повторяемым способом.
Это уменьшает количество ручных действий и различий между тестовой и production-средой.
Infrastructure as Code
Infrastructure as Code позволяет описывать виртуальную инфраструктуру в конфигурационных файлах.
Например, вместо ручного создания десяти серверов команда задает их параметры в коде.
Система автоматически создает нужные ресурсы.
Такую конфигурацию можно проверять, версионировать и использовать для быстрого восстановления среды.
IaaS и контейнеры
Контейнеры могут запускаться поверх виртуальных машин IaaS.
В этом случае облачный провайдер предоставляет инфраструктуру, а клиент самостоятельно устанавливает контейнерный runtime и управляет контейнерами.
Для небольшого количества сервисов этого может быть достаточно.
Для крупных контейнерных систем часто используется отдельная система оркестрации.
IaaS и Kubernetes
Kubernetes-кластер можно самостоятельно развернуть на виртуальных машинах IaaS.
В таком случае клиент управляет не только приложениями, но и значительной частью Kubernetes-инфраструктуры.
Альтернативой является управляемая Kubernetes-платформа, которая уже ближе к PaaS.
Выбор зависит от требуемого уровня контроля и компетенций команды.
IaaS и Data Science
Для анализа больших наборов данных можно временно создать виртуальную машину с большим количеством CPU и RAM.
После окончания эксперимента сервер выключается.
Это позволяет не покупать дорогое оборудование для нерегулярной нагрузки.
Также IaaS может предоставлять виртуальные серверы с GPU для машинного обучения.
IaaS и GPU
Некоторые IaaS-платформы позволяют арендовать виртуальные или выделенные серверы с графическими ускорителями.
Они используются для обучения нейросетей, инференса, рендеринга и других параллельных вычислений.
GPU-ресурсы обычно значительно дороже обычных CPU-серверов.
Поэтому важно выключать неиспользуемые экземпляры и контролировать загрузку.
IaaS и Big Data
Кластеры обработки данных можно создавать из нескольких виртуальных серверов.
Например, на время тяжелой обработки запускается группа машин, которая выполняет распределенные вычисления.
После завершения задачи кластер уменьшается или полностью отключается.
Эластичность IaaS особенно полезна для нерегулярных вычислительных задач.
IaaS и Data Warehouse
Data Warehouse можно развернуть самостоятельно на виртуальных машинах IaaS.
Клиент получает полный контроль над базой данных, версиями и конфигурацией.
Но вместе с этим он самостоятельно отвечает за обновления, резервирование и масштабирование.
Альтернативой является управляемый сервис базы данных или аналитической платформы.
IaaS и PaaS
Главное различие между IaaS и PaaS заключается в уровне управления.
В IaaS клиент получает виртуальную машину и самостоятельно занимается операционной системой.
В PaaS операционная система и значительная часть инфраструктурного ПО скрыты за готовой платформой.
IaaS дает больше контроля, а PaaS обычно уменьшает объем администрирования.
IaaS и SaaS
SaaS предоставляет конечному пользователю готовое приложение.
Например, пользователь работает с CRM через браузер и не управляет серверами.
В IaaS компания получает инфраструктуру и может сама развернуть на ней CRM.
Поэтому IaaS выбирают, когда требуется больше свободы конфигурации или необходимо разместить собственное приложение.
IaaS и VPS
VPS и виртуальная машина IaaS технически могут быть похожи, но типичная облачная IaaS-платформа предоставляет более широкий набор возможностей.
Она может включать API, виртуальные сети, автоматическое создание серверов, балансировку, масштабирование и интеграцию с другими сервисами.
Обычный VPS часто представляет собой заранее определенный виртуальный сервер без развитой облачной экосистемы.
Однако конкретная граница зависит от реализации провайдера.
IaaS и выделенный сервер
Dedicated Server предоставляет клиенту отдельную физическую машину.
IaaS обычно использует виртуализированные ресурсы.
Выделенный сервер может быть полезен при специфических требованиях к производительности или лицензированию.
IaaS удобнее там, где важны гибкость, быстрое создание ресурсов и автоматизация.
Публичный IaaS
Публичное облако предоставляет инфраструктуру множеству независимых клиентов.
Физические ресурсы объединены в общий пул, а виртуальные среды логически изолированы.
Пользователь может самостоятельно создавать серверы по мере необходимости.
Это распространенный вариант IaaS для бизнеса.
Частный IaaS
Частная облачная инфраструктура предназначена для одной организации.
Она может находиться как внутри компании, так и у внешнего провайдера.
Такой вариант дает больше контроля над архитектурой и ресурсами.
Однако обычно требует более высоких затрат и компетенций.
Гибридная инфраструктура
Компания может одновременно использовать собственные серверы и IaaS.
Например, критичная база остается на своей площадке, а веб-приложение и тестовые серверы переносятся в облако.
Такая модель называется гибридной.
Главная сложность — надежно и безопасно связать две инфраструктуры.
VPN и IaaS
VPN позволяет создать защищенное сетевое соединение между офисом и облачной инфраструктурой.
Сотрудники могут обращаться к виртуальным серверам через приватную сеть.
Такой вариант используется для корпоративных приложений, которые не требуется публиковать напрямую в интернете.
Производительность при этом зависит от качества канала связи.
Безопасность IaaS
Высокая защищенность дата-центра не гарантирует безопасность виртуальной машины.
Клиент должен своевременно обновлять операционную систему, ограничивать сетевой доступ и контролировать пользователей.
Также важно использовать надежную аутентификацию и безопасно хранить секреты.
Ошибки конфигурации являются одной из наиболее распространенных причин инцидентов в облачной инфраструктуре.
Управление доступом
Не всем сотрудникам нужны административные права.
Разработчику может быть достаточно управлять тестовыми виртуальными машинами, тогда как сетевые настройки доступны только администраторам.
Роли позволяют разделять полномочия.
Следует придерживаться принципа минимально необходимого доступа.
Обновления операционной системы
В классическом IaaS обновление гостевой ОС обычно остается задачей клиента.
Устаревшая система может содержать известные уязвимости.
Обновления необходимо планировать и тестировать, особенно для критичных приложений.
Перед значительными изменениями полезно иметь проверенный способ восстановления.
Мониторинг IaaS
После переноса инфраструктуры в облако необходимо продолжать мониторить ее состояние.
- CPU;
- RAM;
- диски;
- сетевой трафик;
- latency;
- доступность;
- ошибки приложений;
- состояние backup;
- события безопасности;
- стоимость ресурсов.
Мониторинг помогает обнаруживать как проблемы производительности, так и неэффективное использование инфраструктуры.
Стоимость IaaS
Цена может зависеть от количества vCPU, RAM, дискового пространства, времени работы виртуальных машин и сетевого трафика.
Дополнительно оплачиваются резервные копии, публичные IP, балансировщики и другие сервисы в зависимости от модели провайдера.
Поэтому сравнивать только стоимость одной виртуальной машины недостаточно.
Необходимо учитывать полную стоимость всей инфраструктуры.
Pay-as-you-go
В некоторых IaaS-моделях клиент оплачивает ресурсы по мере использования.
Если виртуальный сервер нужен только для временного проекта, его можно отключить или удалить после завершения задачи.
Это особенно выгодно для переменной нагрузки.
Но неиспользуемые диски, IP и другие ресурсы могут продолжать создавать расходы даже после выключения VM.
FinOps и IaaS
FinOps помогает контролировать экономическую эффективность облачной инфраструктуры.
Команда анализирует загрузку виртуальных машин, удаляет ненужные ресурсы и распределяет расходы по проектам.
Например, сервер с 5-процентной загрузкой CPU может быть переведен на меньшую конфигурацию.
Такая оптимизация называется rightsizing.
Vendor Lock-in
IaaS обычно обеспечивает более высокую переносимость, чем использование большого количества специализированных PaaS-сервисов, но зависимость от платформы все равно возможна.
Она появляется из-за специфических сетевых функций, API, образов, автоматизации и дополнительных сервисов.
Если потенциальная миграция важна, ее следует учитывать еще на этапе проектирования.
Полная независимость от провайдера тоже имеет стоимость и может ограничивать использование удобных функций платформы.
Миграция в IaaS
Одним из способов перехода в облако является перенос существующих серверов в виртуальную инфраструктуру с минимальными изменениями.
Такой подход часто называют Lift and Shift.
Он позволяет быстрее отказаться от физического оборудования.
Но после переноса полезно отдельно оценить, насколько архитектура использует возможности облака эффективно.
Когда IaaS особенно полезна
IaaS подходит компаниям, которым нужен контроль над операционной системой и установленными приложениями, но не хочется самостоятельно покупать и обслуживать физическое оборудование.
Также модель удобна при временной или быстро меняющейся нагрузке.
Она полезна для тестовых сред, корпоративных приложений, резервной инфраструктуры и проектов, требующих нестандартной конфигурации программного обеспечения.
Когда IaaS может быть избыточной
Если компании нужно стандартное готовое приложение, самостоятельное администрирование виртуальных серверов может быть лишним.
Например, вместо установки почтовой системы на IaaS проще использовать готовый SaaS-сервис, если его возможности полностью подходят.
Для разработчиков PaaS также может оказаться удобнее, если им не нужен полный контроль над ОС.
Выбирать следует минимальный уровень инфраструктурной сложности, который удовлетворяет требованиям бизнеса.
Преимущества IaaS
- не требуется покупать физические серверы;
- быстрое создание инфраструктуры;
- гибкий выбор CPU, RAM и дисков;
- возможность масштабирования;
- высокий уровень контроля;
- поддержка собственных приложений;
- удобство создания тестовых сред;
- автоматизация через API;
- возможность построения резервной площадки;
- доступ к специализированным ресурсам, включая GPU.
Недостатки IaaS
Клиенту по-прежнему требуется системное администрирование.
Необходимо обновлять операционные системы, следить за приложениями, настраивать безопасность и резервное копирование.
Без контроля расходы могут постепенно увеличиваться.
Кроме того, перенос существующего плохо оптимизированного приложения в IaaS не обязательно автоматически повысит его производительность.
Основные риски IaaS
| Риск | Что происходит | Как снизить |
|---|---|---|
| Ошибка конфигурации | Сервис становится доступен из внешней сети | Минимальные сетевые права |
| Неожиданные расходы | Неиспользуемые ресурсы продолжают оплачиваться | Мониторинг и FinOps |
| Потеря данных | Нет независимого backup | Настроить и тестировать резервное копирование |
| Устаревшая ОС | Появляются известные уязвимости | Регулярно устанавливать обновления |
| Единая точка отказа | Сбой VM останавливает сервис | Использовать отказоустойчивую архитектуру |
| Избыточные ресурсы | Компания переплачивает | Проводить rightsizing |
Типичные ошибки при использовании IaaS
- Считать, что провайдер администрирует гостевую ОС по умолчанию.
- Открывать административные порты для всего интернета.
- Не устанавливать обновления безопасности.
- Не делать независимые резервные копии.
- Создавать одну VM для критичного сервиса без резервирования.
- Выбирать конфигурацию без нагрузочного тестирования.
- Считать количество vCPU единственным показателем производительности.
- Не контролировать стоимость дисков и трафика.
- Хранить пароли и ключи в открытом виде.
- Не документировать инфраструктуру.
Как выбрать IaaS
Шаг 1. Определить нагрузку
Необходимо оценить CPU, RAM, диски, сетевой трафик и количество пользователей.
Шаг 2. Определить требования к дискам
Для базы данных важна не только емкость, но и производительность.
Шаг 3. Оценить SLA
Следует определить допустимое время простоя и требования к поддержке.
Шаг 4. Продумать резервирование
Нужно решить, что произойдет при отказе виртуальной машины или площадки.
Шаг 5. Проверить сетевую архитектуру
Необходимо определить VPN, публичные и приватные сегменты и правила доступа.
Шаг 6. Рассчитать полную стоимость
Учитываются VM, диски, трафик, backup и дополнительные сервисы.
Шаг 7. Провести тест
Реальная производительность проверяется на нагрузке, похожей на рабочую.
Практический пример
Компания использует собственный сервер для ERP, базы данных и терминального доступа сотрудников. Оборудование устарело, а покупка нового сервера требует значительных первоначальных затрат.
Компания выбирает IaaS и создает несколько виртуальных машин: отдельную для приложения, отдельную для базы данных и отдельный терминальный сервер.
Между серверами создается приватная сеть, а удаленные сотрудники подключаются через защищенный канал.
Для базы выбирается более производительный класс дисков. Резервные копии автоматически сохраняются отдельно от рабочих виртуальных машин.
Через несколько месяцев количество сотрудников увеличивается. Вместо покупки нового физического оборудования компания расширяет RAM терминального сервера и добавляет еще одну VM.
Одновременно администратор контролирует загрузку и обнаруживает, что один тестовый сервер больше не используется. Его удаляют, чтобы не оплачивать лишние ресурсы.
В этом примере IaaS позволяет заменить капитальную закупку оборудования гибко управляемой виртуальной инфраструктурой, сохранив при этом контроль над операционными системами и приложениями.
IaaS и бизнес-ценность
Основная ценность IaaS заключается в возможности отделить использование вычислительных ресурсов от владения физическим оборудованием.
Компания получает инфраструктуру быстрее и может менять ее по мере развития бизнеса.
При этом IaaS сохраняет высокий уровень контроля, поэтому подходит даже для многих существующих корпоративных приложений.
Экономический результат зависит от правильного выбора конфигураций, автоматизации, безопасности и контроля затрат.
Связанные термины
| Термин | Связь с IaaS |
|---|---|
| Облачные вычисления | IaaS является одной из основных моделей облака |
| PaaS | Предоставляет более высокий уровень управляемой платформы |
| SaaS | Предоставляет пользователю готовое приложение |
| Виртуальная машина | Основной вычислительный ресурс IaaS |
| Виртуализация | Позволяет создавать виртуальные инфраструктурные ресурсы |
| VPS | Виртуальный сервер, близкий к одному из ресурсов IaaS |
| Load Balancer | Распределяет трафик между виртуальными серверами |
| VPN | Связывает облачную инфраструктуру с офисом или другой сетью |
| Infrastructure as Code | Автоматизирует создание IaaS-ресурсов |
| FinOps | Помогает контролировать расходы на инфраструктуру |
Краткий итог
IaaS — это модель облачных вычислений, при которой клиент арендует виртуальные серверы, диски, сети и другие базовые инфраструктурные ресурсы.
Провайдер отвечает за физический дата-центр, оборудование и базовый инфраструктурный слой, а клиент самостоятельно управляет операционной системой, приложениями, пользователями и значительной частью настроек безопасности.
IaaS дает больше контроля, чем PaaS и SaaS, и хорошо подходит для переноса существующих корпоративных систем, размещения собственных приложений, тестовых сред и резервной инфраструктуры.
При этом IaaS не освобождает компанию от администрирования. Для надежной эксплуатации необходимо обновлять системы, делать резервные копии, проектировать отказоустойчивость, ограничивать доступ и контролировать стоимость используемых ресурсов.