Construye la idea primero y luego usa la siguiente actividad para comprobarla.
Alquilar infraestructura en vez de poseerla
Modelos de servicio y de implementación, las opciones de conectividad entre tú y un proveedor, y dónde cae realmente el límite de responsabilidad.
Lo que podrás hacer
- Distinguir infraestructura, plataforma y software como servicio según lo que sigues administrando tú
- Comparar los modelos de implementación público, privado, híbrido y comunitario
- Describir las opciones de conectividad entre un sitio y un proveedor
- Explicar qué cubre y qué no cubre el modelo de responsabilidad compartida
Antes de esto: Deberías saber qué es una VLAN y qué es una subred, y qué es un enlace WAN - consulta "Formas en que se construyen las redes".
Por qué importa: Las preguntas de nube en Network+ tratan sobre vocabulario y límites más que sobre un proveedor en particular. Las preguntas de límites son las que merecen atención real, porque "eso lo maneja el proveedor" es el supuesto detrás de gran parte de las interrupciones y brechas reales.
La nube es un arreglo comercial antes que una tecnología: alguien más posee el hardware, y tú rentas capacidad sobre él. Casi todo el vocabulario se deriva de una sola pregunta - cuánta parte de la pila sigues siendo responsable de manejar.
Los tres modelos de servicio
| Modelo | El proveedor administra | Tú administras | Ejemplo |
|---|---|---|---|
| Infraestructura como servicio | Hardware, virtualización, tejido de red | Sistema operativo, runtime, aplicación, datos | Una máquina virtual rentada |
| Plataforma como servicio | Todo lo anterior, más el SO y el runtime | Aplicación y datos | Una base de datos o host de aplicaciones administrado |
| Software como servicio | Todo excepto tus datos y tu acceso | Datos, cuentas, configuración | Un sistema de correo o de tickets alojado |
Leer hacia abajo la columna "tú administras" es toda la distinción. Pasar a un modelo de servicio más alto significa entregar más trabajo y, con él, más control - incluido el control sobre cuándo cambian las cosas.
Los cuatro modelos de implementación
| Modelo | Significado | Se elige cuando |
|---|---|---|
| Público | Infraestructura compartida, cualquier cliente | El costo y la elasticidad importan más |
| Privado | Dedicado a una sola organización, esté donde esté | La regulación o el control lo exigen |
| Híbrido | Ambos, unidos entre sí | Algunas cargas de trabajo se movieron y otras no pueden |
| Comunitario | Compartido entre organizaciones con requisitos comunes | Un sector comparte un régimen de cumplimiento |
Privado no significa local. Un proveedor puede dedicar hardware a un solo cliente en sus propias instalaciones, y eso sigue siendo nube privada. Lo que la define es la exclusividad, no la ubicación.
Llegar hasta allí desde aquí
La pregunta de red es cómo llega el tráfico al proveedor, y las opciones intercambian costo por predictibilidad de la manera habitual.
| Opción | Ruta | Rendimiento predecible | Costo |
|---|---|---|---|
| Por internet | Internet pública, generalmente cifrada en tránsito | No | Más bajo |
| VPN sitio a sitio | Túnel cifrado sobre internet | No - internet sigue estando debajo | Bajo |
| Conexión dedicada | Un circuito privado hacia el proveedor | Sí | Más alto |
| Cross-connect en colocation | Un cable en una instalación compartida | Sí | Variable |
Elasticidad, y lo que cuesta
La verdadera ventaja técnica es la elasticidad - capacidad que crece y se reduce según la demanda, facturada en consecuencia. Esa es una diferencia real frente al hardware propio, que se dimensiona para la peor hora del año y queda inactivo el resto del tiempo.
El costo correspondiente es que todo se convierte en un gasto corriente en vez de una compra, y ese gasto escala con el uso en vez de con la capacidad. Costos que eran fijos y predecibles se vuelven variables y ocasionalmente sorprendentes, lo cual es más un cambio presupuestario que técnico - pero es el cambio que las organizaciones más subestiman.
La red dentro de un proveedor
Los proveedores ofrecen las mismas primitivas bajo nombres distintos, y reconocerlas es la mayor parte de lo que se necesita aquí.
- Una nube privada virtual es un espacio de direcciones aislado que tú controlas - el equivalente de tu propia red enrutada.
- Las subredes dentro de ella funcionan como en cualquier parte, generalmente ancladas a una zona de disponibilidad.
- Los grupos de seguridad filtran tráfico por instancia, y son con estado.
- Las listas de control de acceso de red filtran por subred, y típicamente son sin estado - así que el tráfico de retorno necesita su propia regla.
La distinción entre con estado y sin estado es la que atrapa a la gente, y es la misma distinción que en un router: una lista sin estado necesita una regla para la respuesta, y olvidarla produce una conexión que tiene éxito saliendo y nunca vuelve.
Terminología
- Infraestructura como servicio
- Cómputo y red rentados sobre los que corres tu propio sistema operativo y todo lo que va encima.
- Modelo de responsabilidad compartida
- La división de tareas entre proveedor y cliente. Los datos y el control de acceso siempre siguen siendo del cliente.
- Elasticidad
- Capacidad que crece y se reduce según la demanda, facturada por uso en vez de por tamaño instalado.
- Nube privada virtual
- Un espacio de direcciones aislado y controlado por el cliente dentro de la infraestructura de un proveedor.
Puntos clave
- Los modelos de servicio se diferencian solo en cuánta parte de la pila sigues administrando tú.
- Tus datos y tu control de acceso son tuyos en todo modelo.
- Nube privada significa dedicada, no local.
- Una VPN sobre internet compra confidencialidad, no rendimiento predecible.
- La elasticidad es la ganancia técnica real; el costo variable es el intercambio real.
- Los grupos de seguridad de los proveedores son con estado y las ACLs de subred generalmente no lo son.
¿Listo para seguir avanzando?
Crea una cuenta gratuita para guardar tu progreso y realizar la verificación de conocimiento.
