Construisez d'abord l'idée, puis utilisez l'activité suivante pour la vérifier.
Louer l'infrastructure plutôt que la posséder
Les modèles de service et de déploiement, les options de connectivité entre vous et un fournisseur, et où se situe réellement la frontière de responsabilité.
Ce que vous serez capable de faire
- Distinguer infrastructure, plateforme et logiciel en tant que service par ce que vous continuez à gérer
- Comparer les modèles de déploiement public, privé, hybride et communautaire
- Décrire les options de connectivité entre un site et un fournisseur
- Expliquer ce que couvre et ne couvre pas le modèle de responsabilité partagée
Avant cela : Vous devez savoir ce qu'est un VLAN et un sous-réseau, et ce qu'est une liaison WAN - voir « Les formes dans lesquelles les réseaux sont construits ».
Pourquoi c'est important : Les questions sur le cloud au Network+ portent sur le vocabulaire et les frontières plutôt que sur un fournisseur particulier. Les questions de frontière méritent une attention réelle, car « le fournisseur s'en occupe » est l'hypothèse derrière une grande partie des pannes et des violations réelles.
Le cloud est un arrangement commercial avant d'être une technologie : quelqu'un d'autre possède le matériel, et vous louez de la capacité dessus. Presque tout le vocabulaire découle d'une seule question - quelle part de la pile restez-vous responsable de gérer.
Les trois modèles de service
| Modèle | Le fournisseur gère | Vous gérez | Exemple |
|---|---|---|---|
| Infrastructure en tant que service | Le matériel, la virtualisation, le tissu réseau | Le système d'exploitation, l'environnement d'exécution, l'application, les données | Une machine virtuelle louée |
| Plateforme en tant que service | Tout ce qui précède, plus l'OS et l'environnement d'exécution | L'application et les données | Une base de données ou un hébergement d'application géré |
| Logiciel en tant que service | Tout sauf vos données et vos accès | Les données, les comptes, la configuration | Un système de messagerie ou de tickets hébergé |
Lire la colonne « vous gérez » de haut en bas résume toute la distinction. Passer à un modèle de service supérieur signifie céder davantage de travail et, avec lui, davantage de contrôle - y compris le contrôle sur le moment où les choses changent.
Les quatre modèles de déploiement
| Modèle | Signification | Choisi quand |
|---|---|---|
| Public | Infrastructure partagée, n'importe quel client | Le coût et l'élasticité comptent le plus |
| Privé | Dédiée à une seule organisation, où qu'elle se trouve | La réglementation ou le contrôle l'exigent |
| Hybride | Les deux, reliés ensemble | Certaines charges de travail ont migré et d'autres ne le peuvent pas |
| Communautaire | Partagée entre organisations ayant des exigences communes | Un secteur partage un régime de conformité |
Privé ne signifie pas sur site. Un fournisseur peut dédier du matériel à un seul client dans ses propres locaux, et cela reste du cloud privé. Ce qui le définit est l'exclusivité, pas l'emplacement.
Y accéder depuis ici
La question réseau est de savoir comment le trafic atteint le fournisseur, et les options mettent en balance coût et prévisibilité de façon familière.
| Option | Chemin | Performance prévisible | Coût |
|---|---|---|---|
| Via internet | Internet public, généralement chiffré en transit | Non | Le plus bas |
| VPN site à site | Tunnel chiffré via internet | Non - internet reste sous-jacent | Faible |
| Connexion dédiée | Un circuit privé vers le fournisseur | Oui | Le plus élevé |
| Interconnexion en colocation | Un câble dans une installation partagée | Oui | Variable |
L'élasticité, et ce qu'elle coûte
L'avantage technique réel est l'élasticité - une capacité qui croît et diminue avec la demande, facturée en conséquence. C'est une différence réelle par rapport au matériel possédé, dimensionné pour l'heure la plus chargée de l'année et inactif le reste du temps.
Le coût correspondant est que tout devient une dépense courante plutôt qu'un achat, et que cette dépense évolue avec l'usage plutôt qu'avec la capacité. Des coûts qui étaient fixes et prévisibles deviennent variables et parfois surprenants, ce qui est davantage un changement budgétaire qu'un changement technique - mais c'est le changement que les organisations sous-estiment le plus souvent.
Le réseau à l'intérieur d'un fournisseur
Les fournisseurs offrent les mêmes primitives sous des noms différents, et les reconnaître est l'essentiel de ce qu'il faut savoir ici.
- Un cloud privé virtuel est un espace d'adressage isolé que vous contrôlez - l'équivalent de votre propre réseau routé.
- Les sous-réseaux qu'il contient fonctionnent comme partout ailleurs, généralement rattachés à une zone de disponibilité.
- Les groupes de sécurité filtrent le trafic par instance, et sont à état (stateful).
- Les listes de contrôle d'accès réseau filtrent par sous-réseau, et sont généralement sans état (stateless) - le trafic de retour a donc besoin de sa propre règle.
La distinction entre à état et sans état est celle qui piège les gens, et c'est la même distinction que sur un routeur : une liste sans état a besoin d'une règle pour la réponse, et l'oublier produit une connexion qui réussit en sortie et ne revient jamais.
Terminologie
- Infrastructure en tant que service
- Du calcul et du réseau loués sur lesquels vous exécutez votre propre système d'exploitation et tout ce qui se trouve au-dessus.
- Modèle de responsabilité partagée
- La répartition des tâches entre le fournisseur et le client. Les données et le contrôle d'accès restent toujours ceux du client.
- Élasticité
- Une capacité qui croît et diminue avec la demande, facturée à l'usage plutôt qu'à la taille installée.
- Cloud privé virtuel
- Un espace d'adressage isolé et contrôlé par le client au sein de l'infrastructure d'un fournisseur.
Points clés à retenir
- Les modèles de service ne diffèrent que par la part de la pile que vous continuez à gérer.
- Vos données et votre contrôle d'accès vous appartiennent dans tous les modèles.
- Le cloud privé signifie dédié, pas sur site.
- Un VPN via internet apporte la confidentialité, pas une performance prévisible.
- L'élasticité est le véritable gain technique ; le coût variable en est le véritable compromis.
- Les groupes de sécurité des fournisseurs sont à état, et les ACL de sous-réseau généralement pas.
Prêt à continuer ?
Créez un compte gratuit pour enregistrer votre progression et passer le contrôle de connaissances.
