Уход в облака

Ray Ozzie, недавно покинувший пост главного архитектора Microsoft, написал в блоге о том, куда IT-индустрия идёт: http://ozzie.net/docs/dawn-of-a-new-day/

Идёт она давно и верно в облака.

 

«Instead, to cope with the inherent complexity of a world of devices, a world of websites, and a world of apps & personal data that is spread across myriad devices & websites, a simple conceptual model is taking shape that brings it all together.  We’re moving toward a world of 1) cloud-based continuous services that connect us all and do our bidding, and 2) appliance-like connected devices enabling us to interact with those cloud-based services.»

 

Что-то, однако, такой подход, когда всё в облаках, душу не греет. По двум причинам: privacy и надежность.

 

Но, если подумать, то с надежностью не всё так плохо, как кажется. На той стороне риск каких-то происшествий, приводящих к out of service или к потере данных, достаточно мал, если выбирать серьезного облачного провайдера.

Остаётся риск проблем с интернет-соединением. Но это уже не такая проблема, как раньше. В США, как я понимаю, практически все места, где есть люди, покрыты сетями 3G и WiMAX, а с проводным интернетом так и вовсе никаких сложностей. В России и других странах третьего мира всё куда хуже, но по-тихоньку подтягиваются. В достаточно крупных российских городах (уровня Красноярска) хороший проводной интернет уже есть наверное везде, но с мобильной связью  достаточно туго: покрытие 3G, не говоря уже о WiMAX, оставляет желать лучшего.

Проблемы надежности, пожалуй, можно откинуть. Отсутствие интернета в наше время – такой же форс-мажор, как и отключение электричества :)

 

А вот что делать с безопасностью – не ясно :( Облако могут поломать. Или оно может само куда-то слить ваши данные, хотя бы государственным службам. А иногда облако может дотянуться до вашего железа и, скажем, стереть с вашего iPhone какую-нибудь программу или данные. Что, естественно, мало кого устроит.

 

Павел Сурменок

http://surmenok.ru/

 

  • Павел Наказненко

    “А вот что делать с безопасностью – не ясно :(
    Ясно – http://aws.amazon.com/serviceterms/

    “Облако могут поломать. Или оно может само куда-то слить ваши данные, хотя бы государственным службам.”

    Не правильно представляешь себе облако. С точки зрения конечного пользователя PaaS облако для тебя прозрачно. Ты видишь для себя одну рабочую станцию, которая представлена распределенным вычислениями.
    Данные хранятся не в открытом виде. Обычно это сериализация с использованием шифрования. Оперативные данные передаются по защищенным каналам.
    Скажу больше: в случае EC2, например, данные твоей системы хранятся только пока она запущена. Все данные, размещенные за пределом Elastic Block Storage стираются, если машина в дауне.
    Глупо предполагать, что ситуация взлома и слива здесь вероятнее чем в случае с датацентрами.

    “А иногда облако может дотянуться до вашего железа и, скажем, стереть с вашего iPhone какую-нибудь программу или данные.”

    Как ты себе это представляешь? То о чем ты пишешь говорит предполагает один из вариантов:
    а) Пользователь установил инфицированный клиент для пользования твоим сервисом
    б) Пользователь сделал свою рабочую станцию\iPhone\etc элементом кластера и позволил пользоваться ей как вычислительной единицой облака. И то, данные которыми оперирует облако находятся в сильной абстракции от системы вычислительной единицы, однако в случае с некошерной реализацией этого самого облако возможно нанесение вреда.

    Это я исхожу из опыта запущенных проектов на Amazon EC2 + RDS + S3 + Cloud Front

  • http://surmenok.ru/ Павел Сурменок

    >Глупо предполагать, что ситуация взлома и слива здесь вероятнее чем в случае с датацентрами.

    Датацентры тоже могут поломать :) Я сравниваю не с датацентрами, а с локальным компьютером.

    >Как ты себе это представляешь?
    Как-как… У Apple есть легальная возможность делать с iPhone’ами всё, что угодно.
    Так же, как скажем, у производителя Kindle есть легальная возможность стирать с устройств книги, что они и делали однажды (когда 1984 Оруэлла у всех пропали).
    Но тут я уже говорю про облако не как про Amazon EC2, а более абстрактно.

  • http://surmenok.ru/ Павел Сурменок

    >Данные хранятся не в открытом виде. Обычно это сериализация с использованием шифрования.
    Но кто задаёт ключ шифрования? Наверное владелец софта, которое в облаке крутится. А не конечный пользователь, который с помощью этого софта скажем офисные документы редактирует.