live casino online

?Qu¨¦ Es la Arquitectura de la Nube?

La arquitectura de la nube es la organizaci¨®n de los componentes y sub-componentes en una estructura l¨®gica, eficiente y efectiva que les permite trabajar juntos para lograr una objetivo, maximizando las fortalezas y minimizando las debilidades.

Arquitectura de la nube

La arquitectura de la nube consiste de los componentes y sub-componentes que se encuentran en una nube. Aunque esa es una descripci¨®n muy gen¨¦rica, se trata de mucho m¨¢s que de la tecnolog¨ªa en la arquitectura de la nube. El National Institute of Special Publication 500-929 (NIST SP 500-292) se enfoca en las entidades involucradas ¨C el consumidor de la nube, el proveedor, el auditor, etc. Realmente no puede llegar a la tecnolog¨ªa sin ellos.

La arquitectura de la nube puede desglosarse en una taxonom¨ªa de cuatro niveles: rol, actividad, componente y sub-componente. Al discutir acerca de la arquitectura de la nube, es necesario decir qui¨¦n hace qu¨¦, c¨®mo y con qu¨¦ herramientas.

Well-architected framework

Well-architected framework

Un ¡°well-architected framework¡± toma mucho trabajo. Hay mucho por considerar cuando se pasa por este proceso. Al principio, hay muchas preguntas que responder, como lo siguiente:

  • ?Cu¨¢les son las prioridades de negocio para sus clientes, tanto internas como externas??
  • ?C¨®mo determina el panorama de amenazas que tendr¨¢ un impacto en su nube y el n¨²cleo de su estrategia de negocio?
  • ?D¨®nde est¨¢n sus datos, especialmente sus datos sensibles, y hacia d¨®nde van?
  • ?C¨®mo puede asegurar que el despliegue de los sistemas hacia la nube se est¨¢ haciendo de forma correcta?
  • ?Qu¨¦ capacitaci¨®n adicional requieren sus desarrolladores de software, personal de TI y empleados para realizar esta migraci¨®n hacia la nube?
  • ?Qu¨¦ mecanismos usar¨¢ para asegurar que todos los sistemas est¨¢n configurados correctamente?
  • ?Qu¨¦ herramientas usar¨¢ para administrar las actualizaciones y parches para todos los sistemas de la nube para mantener su nivel de seguridad?
    ?

La lista contin¨²a, por lo que es vital asegurarse de que la arquitectura est¨¢ hecha de manera correcta, para que la implementaci¨®n de una nube no cause m¨¢s da?o que el bien que puede traerle a un negocio.

Roles

Actividades

Las actividades dentro de la arquitectura de la nube definen el acceso y el consumo de SaaS, PaaS y IaaS. Esto tambi¨¦n incluye la orquestaci¨®n, auditor¨ªas y seguridad.

  • Orquestaci¨®n ¨C la administraci¨®n coordinada de un ambiente en la nube para lograr las metas del negocio que la usa.
  • Auditor¨ªas ¨C incluyen el an¨¢lisis de la seguridad, el desempe?o y el cumplimiento de un proveedor de la nube. Esto se hace por medio de un tercero.
  • La seguridad siempre debe abordarse, desde la confidencialidad hasta la integridad y la disponibilidad.
    • Confidencialidad ¨C manteniendo secretos los datos sensibles. Asegurarse de que solamente usuarios autorizados tienen acceso a ello.
    • Integridad ¨C ofrece un nivel de confianza que el sistema o los datos no han sido cambiados, y que son confiables
    • Disponibilidad ¨C asegurarse de que los datos y los sistemas son accesibles y utilizables cuando se les necesita.

Componentes

Elija los componentes de la arquitectura de la nube para cumplir con un objetivo. ?Cu¨¢les son las acciones, pasos, tareas y procesos espec¨ªficos que deben completarse para cumplir este objetivo? Al considerar la nube, primero decida si una nube p¨²blica o privada o alguna combinaci¨®n de ellas es la mejor decisi¨®n para el negocio. Una nube h¨ªbrida conecta, digamos, por ejemplo, una nube p¨²blica a una privada. Un t¨¦rmino m¨¢s nuevo, multi-nube, se define como p¨²blico o privado sin ninguna conexi¨®n entre ellas.

Otro tema a abordar al elegir los componentes es el problema de la interoperabilidad y la portabilidad.

  • La interoperabilidad es la capacidad de dos sistemas diferentes para comunicarse y mandar datos bajo condiciones espec¨ªficas.
  • La portabilidad es la capacidad de mover datos de una nube a otra sin tener que recrear o volver a ingresar los datos manualmente.
    ?

Una consideraci¨®n cuidadosa de estos dos temas en t¨¦rminos del objetivo del negocio es cr¨ªtico desde el principio para dise?ar una nube. El riesgo de dejar esto de lado desde el principio es que un negocio podr¨ªa encontrarse atorado con una arquitectura inadecuada o inapropiada.

Sub-componentes

Los sub-componentes permiten que una empresa comience a abordar temas de administraci¨®n de service level agreement (SLA) y temas como el aprovisionamiento r¨¢pido y el cambio de recursos.?

  • Administraci¨®n de SLA ¨C ?va a monitorear el negocio las m¨¦tricas in-house y asegurar que el servicio cumpla con los niveles prometidos de servicio? ?Deber¨ªa de haber un tercero, como un broker de servicio de monitoreo? Un broker de servicio ayuda a negociar el contrato original y ofrecer administraci¨®n continua del servicio en t¨¦rminos de monitoreo de las m¨¦tricas del servicio y posiblemente de m¨¢s servicios.
  • Aprovisionamiento r¨¢pido ¨C La nube es un ambiente diferente que no soporta muchos de los m¨¦todos m¨¢s antiguos de gesti¨®n de cambios. ?Tendr¨ªa sentido implementar herramientas de automatizaci¨®n para ayudar con la administraci¨®n de cambios a la infraestructura de la nube?
  • Cambios de recursos ¨C Es necesario para actualizar las configuraciones y apartar algunos dispositivos para su reparaci¨®n.

Arquitectura de la seguridad de la nube

En la arquitectura de la seguridad de la nube, se agregan los elementos de seguridad a la arquitectura de la nube. La seguridad de la nube siempre involucra una responsabilidad compartida entre el proveedor y el consumidor de la nube. La divisi¨®n de la responsabilidad depende del tipo de la estructura de la nube que est¨¢ usando: IaaS, PaaS o SaaS. Hay una divisi¨®n de responsabilidades dise?ada por la International Organization for Standardization (ISO), NIST, e incluso la Cloud Security Alliance (CSA). Al final, sin embargo, esto se determinar¨¢ por el proveedor de la nube y el cliente al escribir el contrato.

Como cliente de la nube, es importante hacer una evaluaci¨®n de riesgos para asegurar que entiende las consecuencias de usar cualquier forma de nube. Si no est¨¢ construyendo su propia nube en su propio data center, el contrato debe decir qui¨¦n es responsable por qu¨¦ o, m¨ªnimo, con qu¨¦ puede contar que haga el proveedor de la nube.

Mejores pr¨¢cticas de seguridad

Estos son algunos controles de seguridad para considerar al momento de dise?ar o usar una soluci¨®n en la nube:

  • Multifactor authentication (MFA) ¨C Es altamente recomendado que use MFA en todas sus cuentas.
  • Clasificaci¨®n de datos ¨C Actualmente es vital entender cu¨¢les son los datos que tiene dentro de su nube y qu¨¦ tan sensibles son. Existen herramientas que le ayudar¨¢n a descubrir cosas como informaci¨®n personalmente identificable dentro de su almacenamiento de datos. Use las herramientas o un proceso manual pero, de cualquier forma, es necesario que se haga.
  • Identificaci¨®n y autenticaci¨®n ¨C Es vital para controlar los accesos de todos los actores usando o dentro de la nube. Esto no s¨®lo aplica para usuarios y administradores pero tambi¨¦n para software, APIs, funciones que acceden a otro software o datos.
  • Cree cuentas separadas y controladas para los administradores ¨C La cuenta primaria para el negocio no debe de ser la que usen los administradores. Si esa cuenta se ve comprometida, podr¨ªa perderse todo.
  • Log ¨C Registre todo lo que pueda y configure m¨¦tricas para alertar a los administradores acerca de condiciones sospechosas o peligrosas.

Art¨ªculos Relacionados

Investigaciones Relacionadas