Lokální úložiště vs. hybridní cloud

  • Lokální úložiště nabízí větší kontrolu, nízkou latenci a lepší soulad s předpisy, zatímco cloud poskytuje škálovatelnost a agilitu.
  • Rozhodnutí již není „cloud first“, ale „workload first“: každý workload je umístěn tam, kde dává největší smysl z hlediska nákladů, zabezpečení a výkonu.
  • Hybridní modely kombinují on-premise a cloudovou infrastrukturu za účelem optimalizace nákladů, zvýšení odolnosti a splnění náročných regulačních rámců.
  • Neměnnost záloh a hybridní architektury posilují ochranu před ransomwarem a zajišťují kontinuitu podnikání.

Lokální úložiště vs. hybridní cloud

Žijeme v době, kdy data řídí téměř každé obchodní rozhodnutí . Každý den se generují stovky milionů terabajtů informací a velká otázka pro každou organizaci je jasná: kde to všechno bezpečně, efektivně a bez toho, abychom při tom zkrachovali?

Při navrhování strategie správy dat se firmy obvykle dělí na tři hlavní přístupy: lokální úložiště, cloud a hybridní modely , které kombinují to nejlepší z obou světů. Realita je taková, že neexistuje jediné řešení, které by fungovalo pro každého, a stále více společností přechází od přístupu „cloud first“ k mnohem propracovanějšímu přístupu „workload first“ – tedy k výběru umístění jednotlivých úloh na základě jejich charakteristik a potřeb.

Co je cloudové úložiště a proč si získalo tolik popularity?

Když mluvíme o cloudovém úložišti, máme na mysli model, kde jsou data uložena na vzdálených serverech spravovaných externím poskytovatelem . Přístup je možný přes internet nebo soukromé sítě poskytované tímto poskytovatelem, který je zodpovědný za kapacitu, údržbu, fyzické zabezpečení a mnoho provozních aspektů.

Optimalizujte nahrávání na OneDrive pro velké soubory a rozsáhlé složky
Související článek:
Typy cloudových služeb a jak si vybrat

Místo nákupu úložných polí, pevných disků a serverů si společnost sjednává službu na základě modelu platby za využití . Poskytovatel obvykle uchovává více kopií dat v různých datových centrech, aby zajistil redundanci a vysokou dostupnost, a snížil tak riziko ztráty dat v důsledku selhání hardwaru nebo lokálních katastrof.

Cloud byl po léta prezentován jako nejflexibilnější , nejflexibilnější a teoreticky nejlevnější možnost . Mnoho organizací si však uvědomilo, že s rostoucím objemem dat a využíváním zdrojů mohou náklady prudce vzrůstat. V důsledku toho stále více společností přehodnocuje svou strategii a zvažuje návrat k on-premise nebo hybridním modelům.

Typy cloudových úložišť: veřejné, soukromé, hybridní a komunitní

Typy hybridního cloudového úložiště

V rámci pojmu „cloud“ existuje několik modelů, které reagují na velmi odlišné potřeby. Pochopení toho, co každý typ cloudu nabízí, je klíčové pro rozhodnutí, jak daleko má smysl zajít se 100% cloudovou strategií, kdy je vhodné ponechat si úložiště v místních prostorách a jak do toho všeho zapadá hybridní cloud.

Veřejné cloudové úložiště

Veřejný cloud je nejrozšířenějším modelem. V tomto případě poskytovatel jako AWS, Microsoft Azure nebo podobné služby nabízí sdílenou infrastrukturu přes internet. Firmy se připojují prostřednictvím prohlížeče, API nebo specifických nástrojů a ukládají tam svá data, aniž by musely spravovat podkladový hardware.

Mezi jeho hlavní výhody patří prakticky neomezená škálovatelnost , snadná implementace a absence fyzické údržby: poskytovatel se stará o infrastrukturu, aktualizace a zabezpečení jádra. Navíc jsou počáteční náklady ve srovnání s budováním vlastního datového centra velmi nízké.

Tento model má však i své nevýhody. Zabezpečení je založeno na modelu sdílené odpovědnosti : poskytovatel chrání infrastrukturu, ale konfigurace, oprávnění, šifrování a správa dat spadají na klienta. Navíc jsou náklady na odesílání dat běžné , když jsou z platformy přesouvány velké objemy dat, což komplikuje proces změny poskytovatele nebo repatriace dat.

Výkon může být velmi dobrý, ale v prostředí s více uživateli může latence kolísat v závislosti na zatížení ostatních klientů. U standardních aplikací to obvykle není problém, ale v určitých scénářích s nízkou latencí nebo náročným zpracováním to může být kritické.

Veřejný cloud se skvěle hodí pro distribuované týmy, práci na dálku, spolupráci na dokumentech a univerzální ukládání dat , ale také pro zálohování a obnovu po havárii, kde je nezbytná replika mimo pracoviště.

Privátní cloudové úložiště

V modelu privátního cloudu je infrastruktura vyhrazena výhradně jedné organizaci. Může být umístěna v rámci podnikové sítě nebo v datovém centru třetí strany, vždy však na principu izolovaného a kontrolovaného prostředí . Data jsou uložena v rámci podnikové sítě a chráněna firewally a interními zásadami.

Jeho největší silnou stránkou je bezpečnost a kontrola . Díky nesdílení zdrojů s ostatními klienty lze jemně doladit ochranná opatření, segmentaci sítě a zásady přístupu – což je zásadní v odvětvích, jako je bankovnictví, finance a zdravotnictví, které podléhají přísným předpisům (HIPAA, GDPR, NIS2, PCI atd.).

Soukromý cloud navíc obvykle nabízí lepší kompatibilitu a nižší latenci s interními aplikacemi, protože celý ekosystém je navržen konzistentně a běží blízko místa, kde se nacházejí pracovní úlohy.

Nevýhodou je, že vyžaduje investice do hardwaru, licencí a IT personálu pro nasazení a údržbu. Škálování zdrojů není tak okamžité jako u veřejného cloudu: pokud je potřeba větší kapacita, je nutné pořídit a nasadit nové vybavení, což je časově i finančně náročné.

Z těchto důvodů je privátní cloud obvykle vyhrazen pro velké organizace se solidními IT rozpočty a vysokými nároky na bezpečnost, dodržování předpisů a přizpůsobení prostředí.

Hybridní cloudové úložiště

Hybridní cloud kombinuje veřejné a soukromé (neboli místní) cloudové zdroje v rámci koordinovaného modelu. Cílem je umístit každý typ dat a každou pracovní zátěž do prostředí, které jim nejlépe vyhovuje : nejcitlivější nebo nejkritičtější v soukromém/místním prostředí a nejpružnější nebo nejméně důvěrné ve veřejném cloudu.

Tento přístup umožňuje využít flexibilitu a škálovatelnost veřejného cloudu , aniž byste museli obětovat kontrolu a nízkou latenci lokálního nebo soukromého úložiště. Společnost může například uchovávat své kritické databáze ve svém datovém centru a využívat veřejný cloud k ukládání záloh, multimediálního obsahu nebo testovacích prostředí.

Aby hybridní cloud skutečně fungoval, je zapotřebí několik prvků: synchronizace dat , která udržuje konzistenci mezi prostředími, brány, které umožňují bezpečný provoz mezi lokální a cloudovou částí, a jednotný systém správy a zásad , který se vztahuje na celé nastavení bez ohledu na to, kde se jednotlivé údaje nacházejí.

Mnoho poskytovatelů také hovoří o souvisejících konceptech, jako je distribuovaný cloud (veřejné cloudové služby rozložené ve více regionech, ale spravované centrálně) nebo multicloudové strategie , v nichž se používá několik veřejných cloudů spolu s lokálními zdroji a pro každou pracovní zátěž si vybírá nejvhodnějšího poskytovatele.

Hybridní cloud je obzvláště užitečný pro plány obnovy po havárii : můžete použít lokální nebo soukromé prostředí jako primární systém a veřejný cloud jako záložní cíl , což snižuje potřebu udržovat dvě kompletní fyzická datová centra. Je také vhodný pro ukládání studených nebo historických dat ve veřejném cloudu, přičemž nejaktivnější data se uchovávají lokálně.

Komunitní cloudové úložiště

Komunitní cloud je méně známý, ale velmi zajímavý model pro odvětví s podobnými potřebami a vysokým stupněm regulace . Několik organizací nebo společností sdílí stejnou cloudovou infrastrukturu (obvykle založenou na technologii privátního cloudu), speciálně navrženou pro konkrétní komunitu: zdravotnictví, vzdělávání, veřejná správa atd.

Ve srovnání s veřejným cloudem nabízí větší zabezpečení a možnosti přizpůsobení : není přístupný široké veřejnosti, ale oprávněným členům této komunity, a je konfigurován tak, aby splňoval specifické předpisy daného odvětví. Zároveň rozkládá provozní náklady mezi účastníky, takže je obvykle ekonomičtější než individuální privátní cloud pro každou organizaci.

Například ve zdravotnictví může komunitní cloud umožnit nemocnicím, klinikám a laboratořím sdílet lékařské záznamy, lékařské snímky a výsledky testů v šifrovaném prostředí se silnými opatřeními na ochranu soukromí, což usnadňuje telemedicínu a spolupráci mezi specialisty.

Ve vzdělávání se univerzity a výzkumná centra mohou spolehnout na tento model pro sdílení obrovských datových sad, vědeckých projektů a výukových zdrojů , přičemž mohou upravovat úložnou kapacitu během období zvýšené výzkumné aktivity, aniž by ztratily kontrolu nad daty.

Ve veřejném sektoru pomáhají komunitní cloudy různým vládním agenturám koordinovat projekty (městské plánování, mimořádné události, sociální služby) a zároveň dodržovat náročné regulační rámce, jako je FedRAMP nebo místní ekvivalenty, a zároveň upravovat náklady prostřednictvím sdílené infrastruktury.

Úložiště v síti: kdy má smysl uchovávat data doma

Lokální úložiště zahrnuje ukládání dat ve vlastních zařízeních společnosti , na jejím vlastním hardwaru: disková pole, servery, zálohovací systémy atd. Všechno se fyzicky nachází v podnikovém datovém centru nebo v technických místnostech řízených IT oddělením.

Tento model nabízí úplnou kontrolu nad daty a hardwarem , včetně možností šifrování disku . Organizace rozhoduje o tom, jak je zabezpečení konfigurováno, kde je každé zařízení fyzicky umístěno, kdo k němu má přístup a jaké procesy jsou použity. Je to velmi atraktivní přístup pro společnosti, které si vysoce cení datové suverenity a soukromí.

Další klíčovou výhodou je nízká latence . Přímý přístup k informacím z lokálního serveru je obvykle rychlejší a předvídatelnější než přístup přes internet, což je velmi důležité při práci s velkými soubory, úlohami náročnými na I/O nebo aplikacemi pracujícími téměř v reálném čase.

Navíc místní úložiště nezávisí na internetovém připojení . Pokud dojde k výpadku externí sítě, interní systémy mohou v rámci lokální sítě LAN pokračovat v provozu, což poskytuje další vrstvu provozní odolnosti.

Z regulačního hlediska usnadňuje lokální úložiště dodržování předpisů a rámců týkajících se umístění dat, jako jsou NIS2, HIPAA, PCI nebo DORA , protože fyzické umístění a datové toky jsou plně pod kontrolou organizace.

Na oplátku to vyžaduje kvalifikované IT týmy, které budou tuto infrastrukturu spravovat, aktualizovat a chránit. Je také třeba zvážit riziko fyzického poškození, krádeže nebo katastrof v zařízeních , a proto jsou robustní zásady zálohování a obnovy nezbytné.

Od „cloud first“ k „workload first“: proč tolik firem repatriuje data

V posledních letech se objevil jasný trend: mnoho společností, které agresivně přijaly cloud, svůj přístup přehodnocuje. Nedávné studie ukazují, že velmi vysoké procento organizací plánuje v nadcházejících letech přesunout část svých dat zpět do on-premise infrastruktury .

Existují dva hlavní důvody: zaprvé, skutečné náklady na cloud , když pracovní zátěže rostou a stanou se trvalými; zadruhé, správa dat a suverenita v regulovaných odvětvích nebo v odvětvích se specifickými právními povinnostmi ohledně toho, kde mohou být data uložena.

Mnoho společností si uvědomilo, že pro předvídatelné a stabilní úlohy může být jejich udržování v místním prostředí ve střednědobém a dlouhodobém horizontu levnější než jejich nepřetržitý provoz ve veřejném cloudu. Pro vysoce variabilní, zákaznicky orientované služby s maximální poptávkou však zůstává elasticita cloudu významnou výhodou.

Proto se zaměření přesouvá směrem ke strategii „workload first“: nejprve se analyzují charakteristiky každé aplikace a datové sady (vzorce používání, požadavky na latenci, kritičnost, příslušné předpisy) a poté se rozhodne, v jakém prostředí je pro ně nejrozumnější fungovat, namísto standardního přesunu všeho do cloudu.

V této souvislosti získávají na popularitě hybridní cloudové a smíšené modely, protože umožňují mobilitu dat mezi cloudy a mezi cloudy a lokálními prostředími. Nové datové architektury usnadňují organizaci tohoto přechodu než v minulosti, snižují závislost na dodavateli a optimalizují celkové náklady.

Náklady, bezpečnost, dodržování předpisů a flexibilita: čtyři pilíře rozhodnutí

Lokální úložiště vs. hybridní cloud

Při porovnávání on-premise, cloudového a hybridního cloudového úložiště se téměř všechna rozhodnutí točí kolem čtyř klíčových faktorů: nákladů, zabezpečení, dodržování předpisů a flexibility . Klíčem je najít správnou rovnováhu pro každou organizaci.

Z ekonomického hlediska nabízí cloud model provozních nákladů (OPEX) , kde platíte za to, co využíváte, bez velkých počátečních investic. Pokud je však objem dat a jejich využití velmi vysoké a stabilní, mohou opakované náklady překročit náklady na dobře vyváženou on-premise infrastrukturu.

Pokud jde o zabezpečení, lokální úložiště a privátní cloudy nabízejí větší možnosti přizpůsobení a izolace , zatímco veřejný cloud poskytuje robustní zabezpečení na úrovni platformy, ale vyžaduje důvěru v zásady poskytovatele a pečlivou správu konfigurace, aby se předešlo narušení bezpečnosti.

Dodržování předpisů a datová suverenita nutí mnoho společností uchovávat svá nejcitlivější a nejregulovanější data v místních nebo soukromých prostředích a pro vše ostatní využívat cloud. Pro minimalizaci rizik a lidských chyb je nezbytné mít jednotné zásady zabezpečení a správy napříč všemi prostředími (místními i cloudovými).

Z hlediska flexibility umožňuje cloud (veřejný i hybridní) rychlé a dynamické škálování podle obchodních potřeb, což umožňuje rychlé spuštění nových služeb a lepší adaptaci na špičkovou poptávku. Lokální úložiště vyniká kontrolou, předvídatelným výkonem a stabilnějšími náklady, ale je méně elastické.

Výhody hybridního modelu pro malé a střední podniky i velké společnosti

Hybridní úložiště, které kombinuje lokální systémy s cloudovými řešeními, se stává velmi atraktivní možností pro malé a střední podniky a velké organizace hledající kompromis mezi kontrolou, náklady a flexibilitou.

Z ekonomického hlediska vám to umožňuje uchovávat citlivá a intenzivně používaná data na vašich vlastních serverech , zatímco cloud je vyhrazen pro méně kritické informace, zálohy, archivaci nebo špičky kapacity. To snižuje investice do fyzické infrastruktury a zabraňuje přeplácení za nevyužité cloudové zdroje.

Z hlediska výkonu, lokální uchovávání často používaných dat výrazně zlepšuje rychlost přístupu a snižuje latenci . Zřídka používaná nebo méně často používaná data mohou být uložena v cloudu, aniž by ovlivňovala každodenní provoz, což umožňuje inteligentnější využití každého prostředí.

Z hlediska bezpečnosti a dodržování předpisů pomáhá hybridní přístup splňovat předpisy, jako je DORA nebo NIS2, tím, že uchovává kritické informace v kontrolovaném prostředí a zároveň využívá výhody cloudu tam, kde to dává smysl. Navíc dokonale zapadá do strategií zálohování, jako je známé pravidlo 3-2-1 : více kopií na různých médiích a alespoň jedna na jiném místě.

Hybridní cloud nakonec posiluje kontinuitu a odolnost podnikání . Pokud selže lokální prostředí, replikovaná data v cloudu umožňují pokračování provozu nebo rychlejší obnovení služeb; a pokud se problém objeví v cloudu, lokální úložiště funguje jako kotva pro udržení kontroly.

Pokročilé zabezpečení lokálního úložiště: neměnnost a ochrana před ransomwarem

Lokální úložiště je jen tak bezpečné, jako samotné zařízení a bezpečnostní architektura, která je kolem něj postavena . V kontextu neustále rostoucích útoků ransomwaru je myšlenka neměnných záloh , které útočník nemůže upravit ani zašifrovat, stále důležitější.

Systémy úložiště s neměnností připravené k použití vám umožňují vytvářet záložní úložiště, která nelze po definovanou dobu změnit , a to ani v případě, že se o to pokusí uživatel se zvýšenými oprávněními nebo malware. V případě ransomwarového incidentu se tak společnost může vždy vrátit do čistého stavu.

Tato filozofie se stává standardním osvědčeným postupem mezi IT profesionály, kteří považují neměnnost záloh za jednu z nejúčinnějších obran proti útokům, které šifrují produkční data i zálohy současně. Integrace těchto typů řešení do hybridní (on-premise + cloud) architektury poskytuje další vrstvu zabezpečení.

Nasazení lokálních úložných zařízení speciálně určených pro zálohování je navíc obvykle rychlé a relativně jednoduché , což vám umožňuje mít v krátkém čase robustní zálohovací prostředí s dobrým výkonem zálohování a obnovy a v souladu s nejrozšířenějšími nástroji pro ochranu dat.

Celkově současná situace ukazuje, že neexistuje jasný vítěz mezi on-premise úložištěm, cloudem nebo hybridním cloudem . Klíčem je důkladné pochopení pracovních zátěží, požadavků na dodržování předpisů, nákladů na jednotlivé možnosti a ochoty organizace riskovat a na základě toho vybudovat flexibilní strategii. Hybridní úložiště a architektury zaměřené na pracovní zátěž se stávají nejrozumnějším způsobem, jak využít cloud bez ztráty kontroly nad kritickými daty.


Přidat jako preferovaný zdroj v Googlu