No 1 en cuota de mercado de la plataforma de protecci¨®n de aplicaciones nativas en la nube durante 6 a?os consecutivos
La arquitectura de la nube es la organizaci¨®n de los componentes y subcomponentes en una estructura efectiva, eficiente y l¨®gica que les permite trabajar conjuntamente en un mismo objetivo, fortaleciendo los puntos fuertes y minimizando los puntos d¨¦biles.
La arquitectura de la nube se compone de los componentes y subcomponentes que se encuentran en una nube. Si bien es una descripci¨®n muy general, en la arquitectura de la nube hay mucho m¨¢s que solo tecnolog¨ªa. La publicaci¨®n especial del National Institute of Standards and Technology 500-929 (NIST SP 500-292) se centra en las entidades implicadas: el cliente de nube, el proveedor, el auditor y dem¨¢s. No podr¨ªa alcanzar la tecnolog¨ªa sin ellos.
La arquitectura de la nube se podr¨ªa dividir en cuatro niveles de clasificaci¨®n: rol, actividad, componente y subcomponente. Cuando se analiza la arquitectura de la nube, es necesario definir qui¨¦n hace qu¨¦, c¨®mo y con qu¨¦ herramientas.
Marco de buena arquitectura
Un marco de buena arquitectura conlleva una gran cantidad de trabajo. Hay mucho que analizar cuando se atraviesa este proceso. Al inicio, hay muchas preguntas que responder, tales como la siguiente:
La lista contin¨²a, por lo que resulta fundamental garantizar que la arquitectura se realiza correctamente, con destreza, para que la implementaci¨®n de la nube no ocasione mayor perjuicios que beneficios para su empresa.
Las actividades en la arquitectura de la nube definen el acceso y el consumo de SaaS, PaaS y IaaS. Esto tambi¨¦n incluye la orquestaci¨®n, auditor¨ªas y seguridad.
Seleccione los componentes de la arquitectura de la nube para cumplir un objetivo. ?Cu¨¢les son las acciones, pasos, tareas y procesos espec¨ªficos que se deben completar para cumplir este objetivo? Al considerar la nube, decidir primero si escoger una nube p¨²blica o privada o una combinaci¨®n de las mismas es la mejor decisi¨®n que puede tomar la empresa. Una nube h¨ªbrida conecta, por ejemplo, una nube privada con una p¨²blica. Un t¨¦rmino m¨¢s reciente, multinube, se define como la inclusi¨®n de nube p¨²blica y privada sin ninguna conexi¨®n entre ellas.
Otra materia que abordar cuando elija los componentes es la cuesti¨®n de interoperabilidad y portabilidad.
Es fundamental realizar un an¨¢lisis minucioso de estos dos aspectos en lo que respecta al objetivo de la empresa desde el mismo inicio de la arquitectura y dise?o de una nube. El riesgo de no contemplar estas caracter¨ªsticas al inicio puede provocar que una empresa se encuentre inmersa en una arquitectura inadecuada e inapropiada.
Los subcomponentes permiten a una empresa abordar las preguntas relativas a la gesti¨®n del Acuerdo de nivel del servicio (SLA), al r¨¢pido aprovisionamiento y a los cambios de recursos.?
En la arquitectura de la seguridad en la nube, los elementos de seguridad se a?aden a la arquitectura de la nube. La seguridad de la nube siempre implica una responsabilidad compartida entre el proveedor de nube y el cliente de nube. La divisi¨®n de la responsabilidad depende del tipo de estructura de nube que utilice: IaaS, PaaS o SaaS. Hay una divisi¨®n de responsabilidad imaginada por la Organizaci¨®n Internacional de Normalizaci¨®n (ISO), NIST e incluso la Cloud Security Alliance (CSA). Sin embargo, al fin y al cabo, el proveedor de nube y el cliente la determinar¨¢n mediante un contrato por escrito.
Como un cliente de nube, es importante que lleve a cabo una evaluaci¨®n de riesgo para asegurar que comprende las consecuencias del uso de cualquier forma de nube. Si no est¨¢ desarrollando su propia nube en su propio datacenter, el contrato deber¨ªa establecer qui¨¦n es responsable de qu¨¦ o, como m¨ªnimo, qu¨¦ podr¨ªa esperar del proveedor de nube.
A continuaci¨®n podr¨¢ encontrar algunos controles de seguridad a analizar cuando dise?e o utilice una soluci¨®n de nube:
Cloud Security proporciona una protecci¨®n con base en plataforma, gesti¨®n de riesgos y detecci¨®n y respuesta multinube, a la vez que potencia la seguridad desde los datacenters hasta los workloads en la nube, aplicaciones y arquitectura nativa en la nube.
Art¨ªculos relacionados
Investigaciones relacionadas