Cloud Computing
Modelos de referencia yarquitectura -Infraestructuracomo servicio
se facilita mediante el uso deinterfaces de programación deaplicaciones.La mayoría de las API de nube enestos días utilizan REST(RepresentationalStateTransfer)
Plataforma como servicio
Conceptualización
PaaSIaaS
(InfraestructureasaService)*IaaS proporciona acceso a recursos informáticos situados en un entorno virtualizado, la "nube"(cloud),a través de una conexión pública que suele ser internet.
PaaS
*Sistema operativo*Entorno de scripting de servidor*Sistema de gestión de base de datos*Software de servidor*Soporte técnico*Almacenamiento*Acceso a la red*Herramientas de diseño y desarrollo*Hosting
IaaS
Infraestructura:*Corporativa*Hosting*Virtual Data Centers(VDC) Ventajas:*Escalabilidad*Sin necesidad de invertir en Hardware*Independencia geográfica*Seguridad*No hay puntos únicos de fallo
Software como Servicio (SaaS)
La mayoría de las aplicaciones modernas de la
nube utilizan una combinación de IaaS y PaaS, a
veces a través de diversos abastecedores de la nube. Por lo tanto, todos los SaaS tienden a tener una capa de aplicación / lógica y almacenamiento de
datos, con una API en la parte superior. Luego hay
una o más capas de presentación, que a menudo incluyen navegadores web, aplicaciones móviles y
acceso público a la API.
Modo Lógico
En un nivel alto, tanto la computación en la nube como la tradicional se adhieren a un modelo lógico que ayuda a identificar diferentes capas basadas en funcionalidad. Esto es útil para ilustrar las diferencias entre los diferentes modelos de computación
Alcance, responsabilidades y modelos de seguridad en la nube
Cloud computing es un modelo de tecnología compartida donde las diferentes organizaciones son a menudo responsables de la implementación y gestión de diferentes partes de la pila. Como resultado, las responsabilidades de seguridad también se distribuyen a través de la pila, y por lo tanto a través de las organizaciones involucradas.
Modelo de Seguridad Compartida
Los proveedores de nube deben documentar
claramente sus controles de seguridad internos y las
características de seguridad
del cliente para que el usuario de la nube pueda tomar una decisión informada. Los proveedores también deben diseñar y aplicar adecuadamente esos controles.
Modelos de Seguridad en la Nube
• Los modelos o marcos conceptuales
incluyen visualizaciones y descripción es utilizadas para explicar conceptos y principios de seguridad en la nube,
• Los modelos o marcos de controles categorizan y detallan controles de
seguridad de nube específicos o categorías de controles
Gobernando en la Nube
Gestión de Riesgos Empresariales Aspectos Legales Gestión de cumplimiento y auditoría Gobierno de la información
Modelosde implementación
Nube pública.
Lainfraestructuradelanubeseponeadisposicióndelpúblicoengeneral,atamet.
Nube privada.
Lainfraestructuradelanubeesoperadaúnicamenteparaunasolaorganización.
Nube de comunidad.
La infraestructura de la nube es compartida por varias organizaciones
Nube híbrida.
La infraestructura de la nube es una composición de dos o más nubes(privadas,comunitariasopúblicas),
objetivos de este dominio
*Proporcionar un lenguaje común*Aportar a la comprensión de la computación en nube *destacar las diferencias entre la nube y la informática tradicional *Ayudar a adopta renfoques nativos que resultan en una mejor seguridad
Características
Mejora la colaboración, la agilidad, la escalabilidad y la disponibilidad* Pools compartidos de recursos informáticos*reduce los costos mediante una computación optimizada y eficiente* Configuración de los componentes
NIST
–
ISO /IEC
Modelo para permitir el acceso a la red omnipresente y conveniente a un conjunto compartido de recursos computacionales configurables *Paradigma para permitir el acceso de red aun grupo escalable y elástico de recursos físicos o virtuales
USUARIO Y PROVEEDOR DE LA NUBE
Persona u organización que solicita y utiliza los recursos
cliente y consumidor*persona u organización que lo entrega proveedor de servicios en la nube.
Características esenciales
Servicios a la medida todos los recursos están disponibles
El proveedor abstrae los recursos y los recopila en un grupo, basado en políticas*Auto -servicio *Aumentar o disminuir la demanda de recursos de manera automática*Elasticidad rápida *Los consumidores proveen los recursos dela piscina usando autoservicio a pedido. Agrupación de recursos*El cliente solo paga por lo que usa
Modelo de servicios
*Plataforma como servicio (PaaS)
proporciona plataformas de desarrollo o aplicaciones,
*Software como servicio(SaaS)
aplicación completa administrada y alojada por el proveedor
.*Infraestructura como servicio(IaaS)
ofreceaccesoaunconjuntoderecursosdeinfraestructuradecomputaciónfundamental,