مزایای استفاده از رایانش ابری مانند انعطافپذیری، مقیاسپذیری و هزینه بهصرفه بسیاری از کسبوکارهای امروزی را به مهاجرت ابری ترغیب کرده است. بااینحال، برخی از سازمانها که دادههای حساس دارند و نیازمند امنیت پیشرفته هستند، ممکن است نتوانند ریسک استفاده از سرورهای ابری را بپذیرند. ابر خصوصی یک مدل استقرار ابری است که چالش استفاده از رایانش ابری را برای سازمانهایی با دادههای حساس و مقررات شدید برطرف کرده است. در این مقاله قصد داریم به بررسی کامل ابر خصوصی و مزایای استفاده از این مدل استقرار ابری نسبت به ابر عمومی و حتی زیرساخت فیزیکی بپردازیم.
ابر خصوصی چیست؟
ابر خصوصی (Private cloud) یک مدل استقرار رایانش ابری است که در آن تمام منابع سختافزاری و نرمافزاری فقط به یک مشتری یا سازمان اختصاص داده میشود. ابر خصوصی را با نامهای ابر داخلی (Internal cloud) یا ابر شرکتی (Corporate cloud) نیز میشناسند که بسیاری از مزایای رایانش ابری مانند انعطافپذیری، مقیاسپذیری و سهولت در ارائه خدمات را با کنترل دسترسی، امنیت و سفارشیسازی منابع زیرساختهای داخلی ترکیب میکند.
در گذشته، ابرهای خصوصی داخل سازمان مشتری اجرا میشدند، اما اکنون میتوان خدمات ابر خصوصی را با استفاده از زیرساختهای اجارهای در مراکز داده ارائهدهنده خدمات ابری اجرا کرد. اگر نیاز به کسب اطلاعات بیشتر درباره سرویسهای رایانش ابری دارید، پیشنهاد میکنیم قبل از خواندن ادامه مطلب مقاله «رایانش ابری چیست» را مطالعه کنید.
نحوه عملکرد ابر خصوصی چگونه است؟
ابر خصوصی یک محیط تکمستاجره (Single-tenant) است؛ یعنی همه منابع فقط برای یک مشتری قابل دسترسی هستند که این موضوع بهعنوان دسترسی ایزوله (Isolated access) شناخته میشود. ابرهای خصوصی معمولا بهصورت داخلی در مرکز داده مشتری میزبانی میشوند. اما امکان میزبانی سرویسهای ابر خصوصی روی زیرساخت ارائهدهنده ابر مستقل یا زیرساختهای اجارهای در یک مرکز داده خارج از سازمان نیز وجود دارد. مدلهای مدیریت ابر خصوصی نیز متفاوت است؛ مشتری میتواند همه چیز را خودش مدیریت کند یا حتی کل یا بخشی از مدیریت را به یک ارائهدهنده خدمات ابری برونسپاری کند.
معماری ابر خصوصی چگونه است؟
صرفنظر از طراحی تکمستاجره (Single-tenant)، ابر خصوصی مبتنی بر تکنولوژیهای مشابه سایر ابرها است؛ تکنولوژیهایی که مشتری را قادر میسازند تا برای پاسخدهی سریع و آسان (یا حتی خودکار) به افزایش ناگهانی ترافیک یا مصرف، سرورهای مجازی و منابع محاسباتی را بر اساس تقاضا تهیه و پیکربندی کنند، افزونگی (Redundancy) را برای دسترسیپذیری بالا پیادهسازی کنند و بهطور کلی استفاده از منابع را بهینه سازند. تکنولوژیهای بهکاررفته در معماری ابر خصوصی عبارتاند از:
مجازیسازی (Virtualization)
مجازیسازی امکان انتزاع IT از سختافزار فیزیکی زیرین آنها و تجمیع آنها به منابع نامحدود محاسباتی، ذخیرهسازی، حافظه و ظرفیت شبکه را فراهم میکند. در نهایت، با استفاده از تکنولوژی مجازیسازی میتوان این منابع را بین چندین ماشین مجازی، کانتینر یا سایر عناصر زیرساخت مجازی تقسیم کرد. با حذف محدودیتهای سختافزار فیزیکی، مجازیسازی حداکثر استفاده از سختافزار را امکانپذیر میکند. این تکنولوژی همچنین اجازه میدهد تا سختافزار بهطور موثر بین کاربران و اپلیکیشنهای متعددی به اشتراک گذاشته شود و مقیاسپذیری، چابکی و انعطافپذیری ابری را ممکن میسازد.
نرمافزار مدیریت
نرمافزار مدیریت امکان کنترل متمرکز بر زیرساخت و اپلیکیشنهای اجرایی روی آن را به مدیران میدهد. این امر بهینهسازی امنیت، دسترسیپذیری و استفاده از منابع را در محیط ابر خصوصی فراهم میکند.
اتوماسیون
اتوماسیون وظایفی مانند تامین سرور و یکپارچهسازی را سرعت میبخشد، نیاز به مداخله انسانی را کاهش میدهد و تحویل سلف سرویس منابع را ممکن میسازد. در صورت استفاده نکردن از اتوماسیون، برخی از این وظایف باید بهصورت دستی و مکرر انجام شوند.
علاوهبر این، کاربران خصوصی ابری میتوانند از شیوهها و معماریهای اپلیکیشن بومی ابری (Cloud native) استفاده کنند؛ مانند DevOps، کانتینرها و میکروسرویسها که میتوانند کارایی و انعطافپذیری بیشتری را به ارمغان آورند و انتقال روان به یک محیط ابری عمومی یا ابری ترکیبی را در آینده امکانپذیر سازند.
انواع ابر خصوصی
چهار نوع اصلی از ابرهای خصوصی وجود دارد که شامل ابر خصوصی در محل، ابر خصوصی مجازی، ابر خصوصی میزبانیشده و ابر خصوصی مدیریتشده است. انواع مختلف محیطهای ابر خصوصی بسته به اینکه چه کسی محیط را مدیریت میکند و کجا میزبانی میشود، از یکدیگر متمایز میشوند. هر نوع ابر خصوصی مزایا و عملکردهای مختلفی را بر اساس نیازهای سازمان شما ارائه میدهد. بیایید نگاهی دقیقتر به انواع ابر خصوصی داشته باشیم.
ابر خصوصی در محل (On-premises private cloud)
ابرهای خصوصی در محل بهصورت داخلی در مرکز دادههای شما میزبانی میشوند و توسط تیم IT شما مدیریت میشوند. یک ابر خصوصی در محل سطح بالایی از کنترل را روی حریم خصوصی دادهها، امنیت و سفارشیسازی ارائه میدهد، اما ظرفیت آن به زیرساختهای موجود شما محدود است.
ابر خصوصی مجازی (Virtual private cloud)
یک ابر خصوصی مجازی (VPC) منابع خصوصی و محیطی ایزوله را با استفاده از منابع مشترک ابر عمومی ارائه میدهد. با سرویس VPC، میتوانید یک شبکه مجازی سفارشی تعریف و کنترل کنید که بهصورت مشابه با یک محیط ابر خصوصی عمل میکند. ابر خصوصی مجازی این امکان را به شما میدهد ضمن استفاده از زیرساختهای مشترک یک ارائهدهنده ابر عمومی، بارهای کاری (Workloads) را جدا از سایر سازمانها اجرا کنید.
ابر خصوصی میزبانیشده (Hosted private cloud)
ابرهای خصوصی میزبانیشده (یا میزبانی ابر خصوصی) خارج از محل روی سرورهای ابری یک فروشنده شخص ثالث (Third-party) اجرا میشوند. بااینحال، برخلاف VPC، شما نیازی به اشتراکگذاری با سایر مشتریان ندارید؛ درواقع سرورهای ابر خصوصی توسط یک سازمان واحد استفاده میشوند. خدمات ابر خصوصی میزبانیشده منابع بیشتر با گزینههای مقیاسپذیری با تقاضای بالا، یک داشبورد کاربرپسند و یک تیم پشتیبانی ارائه میدهند. علاوهبر این، مالکیت و مدیریت منابع ابری، از جمله نگهداری، بهروزرسانیها و مدیریت امنیت برعهده ارائهدهنده خدمات ابری است.
ابر خصوصی مدیریتشده (Managed private cloud)
ابرهای خصوصی مدیریتشده معمولا در محیط ابری تکمستاجره (Single-tenant) میزبانیشده قرار دارند؛ بااینحال، قرارگیری این نوع از ابرهای خصوصی در محل سازمان شما نیز امکانپذیر است. با ابرهای خصوصی کاملا مدیریتشده، یک ارائهدهنده شخص ثالث مسئولیت استقرار، پیکربندی، مدیریت و نگهداری ابر خصوصی، از جمله نرمافزار، شبکه و عملیات را به عهده دارد. ارائهدهندگان ممکن است خدمات دیگری مانند مدیریت هویت، ذخیرهسازی یا پشتیبانگیری و بازیابی فاجعه (Disaster recovery) را نیز ارائه دهند.
مزایای استفاده از ابر خصوصی
ساخت یک ابر خصوصی این امکان را برای تمام سازمانها (حتی سازمانهایی با مقررات نظارتی شدید) فراهم میکند تا بدون از دست دادن امنیت، کنترل و سفارشیسازی، از مزایای رایانش ابری بهرهمند شوند. از مهمترین مزایای استفاده از ابر خصوصی میتوانیم به موارد زیر اشاره کنیم:
- کنترل کامل بر انتخاب سختافزار و نرمافزار: درصورت استفاده از ابر خصوصی در انتخاب سختافزار و نرمافزار ترجیحی خود، بهجای سختافزار و نرمافزار مورد استفاده ارائهدهنده ابری، آزاد هستید.
- آزادی در سفارشیسازی سختافزار و نرمافزار: با استفاده از ابر خصوصی میتوانید سرورها را به هر شکل دلخواه سفارشیسازی کنید و در صورت نیاز، به توسعه سفارشی یا سفارشیسازی نرمافزارها با Add-on بپردازید.
- دید وسیعتر به امنیت و کنترل دسترسی: ازآنجاییکه کلیه بارهای کاری پشت فایروال خودتان اجرا میشود، کنترل دسترسی بیشتری دارید.
- اجرای کامل تطبیق با استانداردهای نظارتی: شما بهعنوان مشتری ابر خصوصی مجبور به تطبیق با مقررات ارائهشده توسط ارائهدهنده سرویس ابری نیستید.
محدودیتها و معایب ابر خصوصی
هزینه بالا را میتوان بهعنوان بزرگترین عیب ابر خصوصی مطرح کرد؛ بهویژه اگر نیاز به خرید و نصب سختافزار جدید داشته باشید. همچنین استفاده از ابر اختصاصی ممکن است با نیازهایی مانند خرید سیستمعاملها، مجوزهای نرمافزار و استخدام یا تخصیص منابع انسانی برای مدیریت و نگهداری ابر همراه باشد.
علاوه بر این، راهحلهای ابر خصوصی اغلب انعطافپذیری و مقیاسپذیری کمتری دارند. ظرفیت و قابلیتهای موجود به سختافزار و نرمافزاری که خریداری و راهاندازی کردهاید، محدود است؛ یعنی افزودن ظرفیت یا قابلیتهای جدید به خریدهای بیشتری نیاز دارد. البته خدمات ابر خصوصی مجازی و ابر مدیریتشده میتوانند تا حدی این معایب را کاهش دهند.
تفاوت ابر خصوصی با سایر سرویسهای رایانش ابری
بهطور کلی، سه نوع ابر وجود دارد که برای انتخاب یک مدل استقرار ابری باید با آنها آشنا باشید؛ ابر خصوصی، ابر عمومی و ابر ترکیبی. تا این قسمت از مقاله دانستیم ابر اختصاصی چیست و حالا وقت آن است به تفاوت ابر خصوصی با سایر مدلهای استقرار ابری بپردازیم:
تفاوت ابر خصوصی با ابر عمومی
ابر عمومی یک محیط ابری چندمستاجره (Multi-tenant) است که در آن منابع محاسباتی یکسانی بین چندین مشتری (گاهی صدها یا هزاران نفر) به اشتراک گذاشته میشود. در ابر عمومی، یک ارائهدهنده خدمات ابری مستقل مالک و مسئول نگهداری از زیرساختها است و دسترسی به منابع بر اساس اشتراک یا از طریق قیمتگذاری پرداخت بهازای مصرف (Pay-As-You-Go) ارائه میشود. این مدل مشابه پرداخت هزینه خدمات عمومی شهری مانند مصرف آب یا برق است.
ابر عمومی سطح کنترل و امنیت کمتری نسبت به ابر خصوصی دارد، اما از مزایای قابلتوجهی نسبت به ابر خصوصی نیز برخوردار است:
- مقیاسپذیری بیشتر: با استفاده از ابر عمومی، شما میتوانید بدون خرید و نصب سختافزار جدید، ظرفیت را هنگام افزایش ناگهانی ترافیک بیشتر کنید.
- هزینه کمتر: اکثر مشتریان میتوانند بدون افزودن منابع محاسباتی فیزیکی از خدمات ابر عمومی استفاده کنند.
- دسترسی سریعتر به آخرین فناوریها: در بسیاری از موارد، ارائهدهندگان خدمات ابری جدیدترین سختافزارها و نرمافزارها را ارائه میدهند که معمولا مشتریان نمیتوانند آنها را برای کسبوکار خود فراهم کنند.
تفاوت ابر خصوصی با ابر ترکیبی (Hybrid cloud)
ابر ترکیبی زیرساختهای ابر عمومی و خصوصی را یکپارچه میکند. در این مدل، دو نوع ابر در یک زیرساخت انعطافپذیر به هم متصل میشوند و سازمان میتواند برای هر برنامه یا بار کاری، محیط ابری بهینه را انتخاب کند. برای استفاده بهینه از این نوع پردازش ابری، سازمان باید به فناوریها و ابزارهای هماهنگسازی (Orchestration) متکی باشد که به آن امکان انتقال بیوقفه بارهای کاری بین دو محیط را میدهند تا الزامات عملکردی، هزینهای، تطبیقی و امنیتی را برآورده کند.
ابر ترکیبی میتواند یک تقسیم کار ایدهآل را ممکن سازد. بهعنوان مثال، یک سازمان میتواند دادهها و بارهای کاری حساس را که بهراحتی قابل مهاجرت به ابر نیستند، در مرکز داده داخلی خود نگه دارد و از ابر عمومی برای دسترسی به برنامههای نرمافزار بهعنوان سرویس (SaaS) و هر پلتفرم، فضای ذخیرهسازی یا ظرفیت محاسباتی مورد نیاز استفاده کند. رویکرد ابر ترکیبی که هم از مزایای ابر عمومی و هم ابر خصوصی بهره میبرد، باعث افزایش فزاینده پذیرش ابر ترکیبی میشود.
چرا باید از ابرهای خصوصی بهجای زیرساخت فیزیکی استفاده کنیم؟
استفاده از زیرساختهای IT در محل برای اجرای برنامههای کاری نیازمند سرمایهگذاری روی سختافزار و سرورهای پیشرفته، نرمافزار، فضای ذخیرهسازی و سایر سرویسهای قدرتمند است. همچنین به یک تیم متخصص و با تجربه IT نیاز دارید که بتواند زیرساختهای شما را بهطور منظم نگهداری، مدیریت و مقیاسبندی کند.
رایانش ابری این منابع را بدون نیاز به خرید یا نگهداری زیرساختها در اختیارتان قرار داده و به شما اجازه میدهد بهسرعت به منابع و خدمات مورد نیازتان با روش پرداخت بهازای مصرف (Pay-As-You-Go) دسترسی پیدا کنید.
بااینحال، محیطهای چندمستاجره و اشتراکی ابر عمومی بخشی از امنیت و کنترل را قربانی میکنند که ممکن است برای برخی شرکتها و صنایع گزینه مناسبی نباشد. برای مثال، صنایع با نظارت شدید مانند خدمات مالی یا بهداشت و درمان ممکن است با مقررات سختگیرانهتری در زمینه امنیت یا تطبیق مواجه شوند که پذیرش ابر عمومی را دشوار یا حتی غیرممکن میکند.
از سوی دیگر، ابرهای خصوصی خدمات و منابع ابری داخلی را در یک محیط IT اختصاصی بر اساس درخواست در دسترس قرار میدهند. این امر به کسبوکارها اجازه میدهد تا با حفظ کنترل و از بین بردن خطرات معماریهای چندمستاجره از مزایای زیرساخت انعطافپذیر، مقیاسپذیر و سلفسرویس بهرهمند شوند.
امنیت و سهولت در مدیریت زیرساخت با خدمات ابر خصوصی ابر دراک
در این مقاله به بررسی کامل ابر خصوصی (Private cloud) پرداختیم و معماری، مزایا و انواع آن را توضیح دادیم. اگر سازمان شما دارای دادههای حساس و مقررات نظارتی شدید است، توصیه میکنیم از مزایای ابر اختصاصی غافل نشوید. کلیه سرویسهای ابری ابر دراک را میتوانید با مدل استقرار ابر خصوصی روی سختافزار سازمان خود دریافت کنید. برای کسب اطلاعات بیشتر در ارتباط با تنظیم قرارداد بهمنظور دریافت سرویس ابر خصوصی با شماره تلفن 02191014197 تماس بگیرید تا کارشناسان ما بهخوبی شما را راهنمایی کنند.
منابع: IBM | Google Cloud