In een hybride cloud-strategie zijn elementen van publieke, interne en gehoste cloud computing verenigd. James Staten (Forrester) legt uit waarom zo'n hybride strategie een goed idee kan zijn, en heeft 4 tips voor IT-managers die zo'n hybride cloud-plan overwegen.
Cloud-infrastructuren zijn een hoogst efficiënte evolutie van server-virtualisatie en de horizontaal-schaalbare implementatiemodellen, maar dat wil nog niet zeggen dat dat evolutionaire pad zomaar voor alle applicaties geschikt is. Cloud computing platforms zijn meer dan gedeelde infrastructuren op het openbare internet. Ondernemingen kunnen tegenwoordig kiezen uit drie cloud (‘infrastructure as a service’) implementatie-opties, elk met hun eigen unieke eigenschappen en rendabiliteit die de doelstellingen van applicatie- en service-implementaties kunnen optimaliseren:
1. Publieke clouds. Hier tref je de beste schaalbaarheid, maar hun gedeelde infrastructuurmodel kent beperkingen op het gebied van configuratie, beveiliging en SLA-specificiteit, waardoor ze minder geschikt zijn voor services die met gevoelige data werken.
2. Interne clouds. Deze huizen in je datacentrum en achter je eigen bedrijfsbeveiliging, maar ze hebben gewoonlijk de meest bescheiden schaalbaarheid vanwege beperkte budgetten. Bovendien zijn ze vaak minder geautomatiseerd.
3. Gehoste clouds. Deze draaien bij een service-provider en zijn beschermd door beveiliging op bedrijfsniveau, maar worden als een gemeenschappelijk geheel gemanaged. Daardoor vallen ze tussen de twee eerste opties in: ze bieden meer op maat gesneden beveiliging dan publieke clouds, maar zijn beter schaalbaar dan interne clouds.
Ondernemingen doen er goed aan een strategie op te bouwen waarin gebruik wordt gemaakt van al deze drie opties met behulp van virtual private cloud-technologieën, wat resulteert in een hybride cloud-strategie die de efficiency van business service implementaties optimaliseert.
Virtual private cloud is een techniek om de vertrouwde grenzen van je organisatie over een reeks middelen uit te spreiden, ongeacht hun implementatie. Het borduurt voort op het basisidee van een virtual private network (VPN), maar is als concept een stuk robuuster: het stelt je in staat adressen, topologie, protocollen en versleutelde communicatie te definiëren en te beheren voor implementaties op cloud computing platforms.
Virtual private cloud-technologie stelt de beveiligingsgrenzen in het netwerk, voor de business services en de locaties (de soorten implementaties) waar elementen van die services geplaatst of verplaatst kunnen worden. Deze oplossingen worden in twee vormen aangeboden: 1) oplossingen die focussen op de netwerk-beveiligingslaag; en 2) oplossingen die de applicatielaag abstraheren over de beperkingen van de cloud-implementatie.