29 ноября 2024 г.

«Облака» продолжают развиваться в сложных условиях российской экономики. «Российский рынок облачных технологий (IaaS, PaaS, SaaS) имеет значительные перспективы в среднесрочном временном отрезке, особенно в контексте актуальных вызовов и изменений на международном уровне», — уверен Дмитрий Плешаков, заместитель технического директора компании ИЦ ТЕЛЕКОМ-СЕРВИС.

Заметим, что возможности и особенности российских «облаков» осознали пока далеко не все российские корпоративные заказчики, хотя соответствующие процессы постепенно идут. «Все больше организаций видят в „облаке“ возможность повысить гибкость и снизить затраты на поддержку инфраструктуры и постепенно меняют свое отношение к „облачным“ решениям», — отмечает Андрей Дорохин, ведущий менеджер по «облачным» продуктам «DатаРу Облако».

Российским провайдерам есть куда развиваться. Далеко не все игроки ИТ-рынка довольны предоставляемым уровнем сервисов. Локальные «облачные» провайдеры, как считает Дмитрий Парипа, системный архитектор FERRUM IT Group, существенно уступают зарубежным глобальным платформам как по предоставлению дополнительных сервисов, включая безопасность, так и по уровню поддержки.

В плане сквозного импортозамещения следует различать происходящее в публичных и в приватных «облаках».

Public cloud

В сегменте тоже идет импортозамещение, причем как в плане замены компонентов для создания инфраструктуры ЦОДов, о чем мы писали, так и в развитии вычислительной составляющей. Cloud-провайдеры очень осторожно относятся к выбору серверов, на основе которых предоставляют услуги. В общих чертах процессы тут похожи на выбор любого другого тяжелого сервера, только требования «на максималках».

Для провайдера публичных «облаков» критичны и надежность оборудования, и управляемость, и энергопотребление, и возможности гарантийного/технического обслуживания, так как все эти факторы отражаются как на параметрах стабильности предоставляемых клиентам «облачных» услуг, так и на бизнес-показателях самого провайдера. В топовом сегменте серверов происходит много интересного, там определенные сложности с импортозамещением, к рассмотрению которых мы еще вернемся.

Провайдеры публичных «облаков» предоставляют новые сервисы, например, предоставлению серверов по модели Bare Metal, выступающие альтернативой физическому оборудованию без программного обеспечения или виртуализации в гибридной инфраструктуре, которые актуальны для трети (!) российских корпоративных заказчиков, по данным исследования M1Cloud. «Сложности, связанные с приобретением и управлением физическим оборудованием, становятся все более очевидными, особенно для компаний, которым требуется регулярно расширять парк оборудования, — говорит Владимир Лебедев, директор по развитию бизнеса M1Cloud. — Усложнившиеся цепочки поставок и нехватка компонентов повлияли на рост интереса к сервисам Bare Metal, которые дают возможность бизнесу получать специфические конфигурации, которые полностью соответствуют их потребностям, без необходимости сталкиваться с проблемами, связанными с традиционными закупками и обслуживанием». Разумеется, по модели Bare Metal может быть предоставлено и реестровое оборудование.

Private cloud

Ряд корпоративных заказчиков предпочитают разворачивать «облачные» решения в собственном ИТ-периметре, несмотря на наличие развитых предложений от публичных провайдеров. Такое наблюдаем как у отдельных заказчиков, так и у целых отраслей. «Отрасль [финансовую — прим. авт.] ввиду высокой зрелости цифровых систем отличает высокая требовательность к производительности и управляемости решений», — говорит Рустэм Хайретдинов, заместитель генерального директора компании «Гарда Технологии».

Российские облачные провайдеры активно развивают свои инфраструктуры, в том числе, в плане совершенствования защищенности, что во многих случаях подтверждают сертификаты, результаты bigbounty-программ, данные аудита и т. д.

«Российские „облака“ уже адаптированы под локальные законодательные требования, такие как, например ФЗ-152, что обеспечивает высокую безопасность данных», — говорит Андрей Дорохин.

Вполне возможно, что в перспективе взгляды корпоративных заказчиков на публичные российские «облака» все же поменяются, но пока многие останавливают выбор на приватных «облаках» (хотя опросы уже показывают интересную картину — см. врезку), в силу ряда причин считая такие решения более защищенными.

Больше всего российские компании страдают от фишинга (почти 80%), DDoS-атак (50%) и атак на основе методов социальной инженерии (45%), по данным экспресс-исследования компании «Гарда», аналитики которой особо отметили, что никто из опрошенных не упомянул в числе угроз эксплуатацию уязвимостей в «облаке».

Приватные «облака» разворачивают как структуры федерального масштаба, так и компании меньшего размера. Команда ИТ-специалистов, способная выполнить проектирование вычислительного комплекса для быстрого разворачивания частного «облака», есть далеко не у каждого заказчика, поэтому остра потребность в комплектах starter pack, где компоненты уже сбалансированы, оптимальный для работы софт включен в комплект поставки и т. д. Начало подсегменту российских программно-аппаратных комплексов для приватных «облаков» на российском рынке положила ICL Astra Services, совместное предприятие «Группы Астра» и ГК ICL, анонсировав на ЦИПР-2024 продукт Astra Infrastucture Cloud (AIC), который, впрочем, стал доступен только осенью.

Заметим, что AIC достаточно мощное решение, состоящее из многих компонент. Аппаратная часть AIC, построенная на оборудовании ICL Техно, состоит из пяти универсальных физических 2U-серверов, на которых работает нагрузка, 10-гигабитного коммутатора для доступа к системе и виртуальным машинам, 1-гигабитного коммутатора для управления/мониторинга, ИБП, межсетевого экрана и полки для СХД. Программная часть, как легко предположить, построена на стеке программного обеспечения «Астры» и также представляет комплекс продуктов с проверенной совместимостью: Astra Linux Special Edition, контроллер домена и система управления ALD Pro, платформа виртуализации ПК «СВ Брест», решение для резервного копирования RuBackup, платформа комплексного мониторинга Astra Monitoring и сервис управления физическим оборудованием DCImanager. AIC, как отмечают создавшие его вендоры, применим как базовая инфраструктура, для размещения информационных систем, средств защиты информации, порталов и сайтов, а также точка сбора информации и т. д.

Идея получила продолжение. Например, этой осенью представлен комплекс с простым названием Private Cloud, созданный VK Tech. Это комплекс из совместимых, сбалансированных и преднастроенных компонент, который вендор поставляет с расширенными сервисами. Например, заказчики получают техподдержку в режиме «единого окна» для всех вопросов, связанным с комплексом. Доступно SLA на обслуживание и ремонт, что снижает риски заказчика, упрощает управление инфраструктурой и снижает эксплуатационные расходы. ПАК прошел сертификацию в Минцифры, а программная часть платформы сертифицирована во ФСТЭК, что делает решение доступным для работы с КИИ.

Подтянулся и «Аквариус», представив решение Aquarius AIC — на программном стеке «Астры» — позволяющее разворачивать реализовать «облако», в том числе «распределённое», и гибко управлять созданной инфраструктурой и её отдельными компонентами

Приватные «облака» придется развивать заказчикам

Задачи развития приватных «облаков» в большинстве случаев ложатся на корпоративных заказчиков. Для упрощения соответствующих процессов российские вендоры предлагают ряд специализированных решений.

Для разворачивания приватного «облака» многие вендоры уже поставляют не только готовые, но и специализированные комплексы для апгрейда таких решений. Например, в линейке продукции VK есть отдельный программно-аппаратный комплекс для построения собственного объектного S3-совместимого хранилища.

Похожие решения выпускают и другие вендоры, в том числе и для систем хранения данных. Пример: Скала^р МХД.О — «Машина хранения данных», предоставляющая возможность использования различных типов дисков, а также георезервирование из «коробки», что актуально для различных сценариев использования.

Инфраструктуру приватного «облака» нужно не только развивать, но и управлять ею, что тоже непросто. Для этого создают и развивают профильные программные продукты. Например, «Лаборатория Числитель» развивает «Нимбиус» — интеллектуальную платформу автоматизации и управления частными и гибридными «облачными» средами. Решение реализует «облачный» подход к управлению ИТ на существующей инфраструктуре компании по модели Infrastructure-as-a-Code. Интегрированный в платформу портал самообслуживания позволяет получать типовые сервисы (например, IaaS и PaaS), а также специализированные ИТ-услуги (например, Kubernetes as a Service и Database as a Service). Вендор планирует расширять набор услуг, доступных в продукте «из коробки», в первую очередь фокусируясь на PaaS и DBaaS, а также обеспечивать поддержку новых систем виртуализации и «облачных» платформ, отмечает Александр Чистов, директор по продуктам «Лаборатории Числитель».

Вместо заключения

Как видно, в российских «облаках» идет активное движение, которое будет продолжено. «Драйверами развития „облаков“, на мой взгляд, будут являться как государственные программы импортозамещения и роста цифровизации, так и рост требований бизнеса к безопасности данных, повышение требований к гибкости и масштабируемости информационной инфраструктуры, а также общая необходимость снижения затрат», — говорит Дмитрий Плешаков.

Развивают сервисы публичные провайдеры, а корпоративные заказчики разворачивают локальные приватные «облака», переносят нагрузки между разными площадками в зависимости от ситуации.

«Основные причины возврата приложений в on prem связаны с очень специфичными требованиями к производительности и низким показателям задержки, — говорит Андрей Дорохин. — Тем не менее большинство стандартных приложений, таких как веб-сервисы и базы данных, остаются в облаке благодаря его надежности и простоте масштабирования».

Возврат приложений из «облака» может быть связан и с другими факторами, например, с актуальными для корпоративного заказчика требованиями кастомизации решений. «В облаке может быть трудно или дорого реализовать специфические требования к кастомизации или интеграции, и обеспечить их безопасность и совместимость между собой, — напоминает Дмитрий Парипа. — У нас не сформирована полноценно нормативная база для передачи информации третьим лицам и ответственности за ее обработку третьими лицами».

Здесь предстоит работа законодателям, нужная для создания механизмов регулирования различных аспектов, важных для дальнейшего развития российских «облаков».

Источник: Александр Маляревский, внештатный обозреватель IT Channel News