Гибридная ИТ-инфраструктура: эволюционный путь

Логотип компании
Гибридная ИТ-инфраструктура: эволюционный путь
Инфраструктуру, которую позже назовут «облачной», мы создали у себя в далеком 2006 году.

Мы к ней пришли в ходе решения задач клиентов, и за нее клиенты голосовали деньгами. С тех пор мы прошли весь «эволюционный путь»: сначала обслуживали локальную инфраструктуру, потом гибридную, а затем плавно перешли к гибридной с большим акцентом на облачную или, чаще, чисто облачной. Нам не понаслышке знаком каждый этап, все страхи и сомнения, заказчиков, риски и выгоды ИT-менеджеров.

Наши основные заказчики — малый и средний бизнес. Это достаточно широкий сегмент. Малый бизнес стремится к тому, чтобы стать средним. Средний, чтобы стать крупным. При этом средний бизнес очень хорошо понимает, что до масштабов крупного ему достаточно далеко. Несмотря на это, обороты наших заказчиков составляют от 80 миллионов до 8 миллиардов рублей в год, что достаточно большой диапазон, в котором работает немалое количество предприятий.

Малый и средний бизнес решает вполне определенный набор задач — рост, финансовая эффективность, безопасность и реализация определенных проектов. ИТ для них необходимы не сам по себе, а как средство автоматизации процессов продаж, финансового менеджмента, логистики и так далее.

Гибридная инфраструктура

Гибридной инфраструктурой, имеющей какие-то преимущества для наших клиентов, а это, повторимся, малый и средний бизнес, мы считаем такую систему, в которой в дата-центр вынесено все, что получилось перенести. Обычно, чем выше квалификация сотрудников, создающих и обслуживающих ИТ, тем меньше оборудования останется локально. Кстати, парадокс в том, что именно локальная инфраструктура требует более высоких компетенций: необходимо снизить присущие локальной инфраструктуре риски.

Преимущества гибридной инфраструктуры

По большому счету, все основные преимущества гибридной инфраструктуры — это преимущества входящей в ее состав облачной составляющей.

Самое главное и актуальное сейчас — резкое снижение рисков, связанных с информационной безопасностью. Нравится это хостеру или нет, он обязан и вынужден обеспечивать безопасность. Он рискует не просто работой — он рискует всем бизнесом и вкладывается соответственно. Но его усилия и затраты распределяются на тысячи клиентов и серверов, и такую экономическую эффективность никак не обеспечить локально. Причем ИТ-безопасность — это перманентный процесс, которым надо заниматься все время; невозможно однократно заплатить дорогостоящим специалистам, и больше не вкладываться. 

В силу похожих причин облачная составляющая гибридной инфраструктуры заметно надежнее и быстрее восстанавливается в случае сбоя, поскольку дата-центр располагает избыточными ресурсами, актуальными планами и системами восстановления, обслуживается профильным персоналом. Сравнимую надежность можно обеспечить и локально, но она обойдется значительно дороже и все равно не будет равной: нет постоянного потока задач и выделенных сотрудников, вопросы надежности и безопасности приходится решать силами универсалов и на фоне других задач.

Использование облака упрощает создание разнообразных тестовых сред, которые просто нерационально создавать локально. А значит, у вас будут ниже риски в разработке и в изменении ИТ-ландшафта: все можно быстро и «не задорого» проверить, не менять «по живому».

К важным и регулярно упускаемым плюсам именно гибридной инфраструктуры можно отнести возможность создания территориально распределенных сервисов, защищенных от катастрофических событий: перерубания кабелей, затоплений, пожаров.

Чуть подробнее о безопасности

Раз сейчас актуальна безопасность — вот что мы считаем обязательным к ней относить:

  • Отказоустойчивость и надежность: данные не будут потеряны, и это самое главное, а сроки их восстановления не нанесут неприемлемого ущерба бизнесу.

  • Конфиденциальность: к данным не получит доступ никто, кому его не следует получить. Начиная от сотрудников, и заканчивая хакерами или представителями провайдера.

  • Доступность: меры безопасности не должны затруднять работу бизнеса, сотрудников компании. А лучше — предоставлять дополнительные возможности, такие как защищенный удаленный доступ. 

  • Соблюдение норм и правил, установленных государством: хранение и обработка данных, сохранение баз, предоставление доступа уполномоченным сотрудникам регулируется нормами, несоблюдение которых ставит создает значительные риски компании и руководству ИТ-служб.

Что можно оставить на локальной стороне гибридной инфраструктуры?

Самые вероятные кандидаты это

  • Системы с большими потоками данных. Например, большое количество камер, которые ведут наблюдение в офисном здании — передача видео может потребовать слишком дорогого канала.

  • Системы, которые требуют быстрого отклика. Например, автоматизированные системы управления технологическим процессом (АСУ ТП), для которых время отклика может оказаться критичным. Большой ошибкой будет не создать второй узел такой системы на облачной стороне гибридной инфраструктуры: в случае локальных проблем система продолжит работать, пусть и чуть хуже.

  • Наоборот, размещенные в облаке системы есть смысл дублировать локально. Причем это не обязательно горячий резерв или полноценный второй узел: вполне достаточно холодного резервирования, когда вы храните лишь образы виртуальных машин, готовых к запуску при аварии или недоступности облака.

Резервное копирование

Большинство клиентов предпочитают видеть у себя локальный бэкап всего, что размещено в облачной части, — так спокойнее, и это недорого. Важно понимать, что у вас может не быть критичного производства, вы можете не дублировать на локальных ресурсах облачную бухгалтерию, например, но совсем отказываться от резервного копирования, мы никому не рекомендуем.

Создание гибридной инфраструктуры

Финансовые затраты на создание гибридной инфраструктуры полностью оправдывают себя, если понимать удобство такой инфраструктуры для бизнеса.

При создании гибридной инфраструктуры важны два параметра:

  • Трудоемкость (хранение и работа с данными в облаке всегда удобнее, об этом мы уже писали).

  • Целесообразность (резервное копирование лучше в облаке, равно как и проверка резервного копирования).

Страхи заказчика

Еще 10 лет назад каждый директор стремился держать сервер у себя, желательно в шаговой доступности, а сама мысль о том, что данные будут храниться «где-то в облаках», могла повергнуть его в ужас. Если директор и сегодня так считает, наша задача разобраться в том, что явилось причиной его страхов. Это важно для того, чтобы шаг за шагом убедить его в преимуществе гибридной инфраструктуры и облачных хранилищ.

Кроме очевидных аргументов, таких как безопасность и экономия, возможность тестирования и запуска новых программ, есть и совсем уж очевидные аргументы: если вы вынуждены поддерживать две площадки и одна надежнее, проще и дешевле другой, то нужно приложить все усилия, чтобы это одна площадка и осталась. Или стала как минимум основной.

Типичные ошибки, которые совершаются при построении гибридной инфраструктуры

  • Первая ошибка — это непродуманная интеграция. При выстраивании гибридной инфраструктуры предельно важно правильное распределение данных: что хранить в облаке, а что должно остаться на локальных ресурсах. При неправильном распределении есть риск потери данных и нарушения всех критически важных процессов.

  • Страх интеграции. Если вы умеете правильно выстраивать гибридную инфраструктуру, в вашем резюме может появиться строчка, подтверждающая вашу высокую квалификацию. Поэтому эти навыки являются очень ценными сейчас и будут еще более ценными в будущем.

  • Недостаточное внимание к созданию резервных копий. Здесь важно не только корректное распределение того, что копировать. Не менее важен такой параметр как периодичность копирования.  Проще говоря, решать, как часто делать бэкапы, раз в неделю или раз в день, вам. Частота будет зависеть от того, каким бизнесом вы занимаетесь. 

  • Недостаточный уровень безопасности при создании защищенных каналов. 

Резюмируя, можно сказать, что почти все ошибки при интеграции гибридной инфраструктуры являются следствием человеческого фактора. Или непонимания важности отдельных элементов инфраструктуры. Лучше избегать таких ошибок.

В заключение повторимся — гибридная инфраструктура максимально удобна при условии, что в облачное хранилище вынесено все, что возможно перенести. На своем опыте можем подтвердить, что такая модель на сегодняшний день является оптимальной. И останется таковой в будущем.  

Опубликовано 02.05.2023