Sei sulla pagina 1di 35

Conceptos de Cloud Computing y

arquitecturas

Sebastian suarez
Erick Recaman

www.presentationgo.com
www.presentationgo.com
Cloud Computing
Cloud
computing
Modelo
Modelo
Tecnología de
Operativo
negocio

#02

www.presentationgo.com
objetivos de este dominio
proporcionar un lenguaje
01 común

Aportar a la comprensión
de la computación en
02 nube

destacar las diferencias


03 entre la nube y la
informática tradicional
Ayudar a adoptar
04 enfoques nativos que
resultan en una mejor
seguridad

www.presentationgo.com
Características

mejora la reduce los costos


colaboración, la mediante una
agilidad, la computación
escalabilidad y la optimizada y
disponibilidad eficiente

Pools compartidos
de recursos Configuración de los
informáticos componentes

www.presentationgo.com
NIST – ISO /IEC

modelo para permitir el Paradigma para


acceso a la red permitir el
omnipresente y acceso de red a
conveniente a un un grupo
conjunto compartido de escalable y
recursos elástico de
computacionales recursos físicos o
configurables virtuales

www.presentationgo.com
USUARIO Y PROVEEDOR DE LA NUBE

persona u organización que lo


entrega
persona u organización que proveedor de servicios en la
solicita y utiliza los recursos nube.

cliente y consumidor

www.presentationgo.com
DEFINICIÓN DE CLOUD COMPUTING
POR NIST

• 5 características esenciales
• 3 modelos de servicios en la nube
• 4 modelos de implementación de la nube

www.presentationgo.com
Características esenciales

Agrupación de recursos
El proveedor abstrae los
recursos y los recopila en un
grupo, basado en políticas
Servicios a la
medida Elasticidad rápida
Los consumidores
todos los recursos proveen los recursos de
están disponibles la piscina usando
autoservicio a pedido.

Auto - servicio
Aumentar o Agrupación de recursos
disminuir la El cliente solo paga por lo
demanda de que usa
recursos de
manera
automática

www.presentationgo.com
Modelo de servicios

Plataforma como
Software como servicio (PaaS) Infraestructura
servicio (SaaS) proporciona plataformas como servicio (IaaS)
de desarrollo o
aplicación completa administrada y aplicaciones, ofrece acceso a un
alojada por el proveedor. conjunto de recursos de
infraestructura de
computación
fundamental,

www.presentationgo.com
Modelos de implementación

Nube pública.
01 La infraestructura de la nube se pone a disposición del
público en general, at amet.

Nube privada.
02 La infraestructura de la nube es operada únicamente para
una sola organización.

Nube de comunidad.
03 La infraestructura de la nube es compartida por varias organizaciones

Nube híbrida.
04 La infraestructura de la nube es una composición de dos o
más nubes (privadas, comunitarias o públicas),

www.presentationgo.com
Modelos de referencia y
arquitectura - Infraestructura
como servicio

se facilita mediante el uso de


interfaces de programación de
aplicaciones.

La mayoría de las API de nube en


estos días utilizan REST
(Representational State Transfer)

www.presentationgo.com
ejemplo arquitectónico
simplificado de una plataforma de
computación IaaS

www.presentationgo.com
Plataforma como servicio

Conceptualización

PaaS
Es una categoría de servicios de Cloud Computing (Computación en la nube) que
provee una plataforma permitiendo a los clientes desarrollar, correr y administrar
aplicaciones sin la complejidad de la construcción y el mantenimiento de la
infraestructura

IaaS
(Infraestructure as a Service) IaaS proporciona acceso a recursos informáticos
situados en un entorno virtualizado, la"nube" (cloud), a través de una conexión
pública, que suele ser internet.

www.presentationgo.com
PaaS

*Sistema operativo
*Entorno de scripting de servidor
*Sistema de gestión de base de datos
*Software de servidor
*Soporte técnico
*Almacenamiento
*Acceso a la red
*Herramientas de diseño y desarrollo
*Hosting

www.presentationgo.com
www.presentationgo.com
IaaS
Infraestructura:
*Corporativa
*Hosting
*Virtual Data Centers(VDC)

Ventajas:
*Escalabilidad
*Sin necesidad de invertir en Hardware
*Independencia geográfica
*Seguridad
*No hay puntos únicos de fallo

www.presentationgo.com
www.presentationgo.com
Implementación de IaaS y Paas

Este diagrama
muestra una
plataforma de
aplicación (PaaS) que
se ejecuta en la parte
superior de una
arquitectura IaaS.

PaaS no necesita ser


construido encima de
IaaS; no hay razón
para que no pueda ser
una arquitectura
independiente
diseñada a medida.

www.presentationgo.com
Software como Servicio (SaaS)

La mayoría de las aplicaciones modernas de la


nube utilizan una combinación de IaaS y PaaS, a
veces a través de diversos abastecedores de la
nube.

Por lo tanto, todos los SaaS tienden a tener una


capa de aplicación / lógica y almacenamiento de
datos, con una API en la parte superior. Luego hay
una o más capas de presentación, que a menudo
incluyen navegadores web, aplicaciones móviles y
acceso público a la API.

www.presentationgo.com
Ejemplo

www.presentationgo.com
Modo Lógico

En un nivel alto, tanto la computación


en la nube como la tradicional se
adhieren a un modelo lógico que ayuda
a identificar diferentes capas basadas
en funcionalidad. Esto es útil para
ilustrar las diferencias entre los
diferentes modelos de computación

www.presentationgo.com
Modo Lógico

www.presentationgo.com
Modo Lógico

www.presentationgo.com
Alcance, responsabilidades y
modelos de seguridad en la nube
Cloud computing es un modelo de
tecnología compartida donde las
diferentes organizaciones son a
menudo responsables de la
implementación y gestión de
diferentes partes de la pila. Como
resultado, las responsabilidades
de seguridad también se
distribuyen a través de la pila, y
por lo tanto a través de las
organizaciones involucradas.

www.presentationgo.com
La responsabilidad de la seguridad
se corresponde con el grado de
control que cualquier actor tiene
sobre la pila de la arquitectura:

*Software como servicio: El proveedor de la nube


es responsable de casi toda la seguridad

*Plataforma como servicio: El proveedor de la nube


es responsable de la seguridad de la plataforma,
mientras que el consumidor es responsable de
todo lo que implementan en la plataforma

www.presentationgo.com
Infraestructura como servicio: Al igual
que PaaS, el proveedor es responsable
de la seguridad básica, mientras que el
usuario de la nube es responsable de
todo lo que construyen sobre la
infraestructura.

www.presentationgo.com
Modelo de Seguridad Compartida

• Los proveedores de nube


deben documentar
claramente sus controles de
seguridad internos y las
características de seguridad
del cliente para que el
usuario de la nube pueda
tomar una decisión
informada. Los proveedores
también deben diseñar y
aplicar adecuadamente
esos controles.

www.presentationgo.com
Modelo de Seguridad Compartida

• Los usuarios de la nube deberían, para cualquier


proyecto de nube dado, construir una matriz de
responsabilidades para documentar quién está
implementando qué controles y cómo. Esto
también debe alinearse con las normas de
cumplimiento necesarias.

www.presentationgo.com
Herramientas para cumplir estos
requisitos
Cuestionario • Una plantilla estándar para que los
proveedores de la nube
de la Iniciativa documenten sus controles de
seguridad y cumplimiento
de Evaluación
del Consenso.

• enumera los controles de


La Cloud seguridad de la nube y los asigna
a varios estándares de seguridad y
Controls cumplimiento. El CCM también se
puede usar para documentar las
Matrix responsabilidades de seguridad.

www.presentationgo.com
Modelos de Seguridad en la Nube

• Los modelos o marcos conceptuales


incluyen visualizaciones y descripciones
utilizadas para explicar conceptos y
principios de seguridad en la nube,

• Los modelos o marcos de controles


categorizan y detallan controles de
seguridad de nube específicos o
categorías de controles

www.presentationgo.com
Modelo simple de seguridad en la
nube
Identificar Seleccio
requisitos de nar
proveed
seguridad or cloud

Definir
Arquite
ctura

Identifi
Evaluar car
controles de brecha
seguridad s de
control
Control
es Gestionar
para cambios con
llenar el tiempo
vacíos

www.presentationgo.com
www.presentationgo.com
Gobernando en la Nube
Gestión de Riesgos Empresariales

Aspectos Legales

Gestión de cumplimiento y auditoría

Gobierno de la información

www.presentationgo.com
FIN

www.presentationgo.com

Potrebbero piacerti anche