Torcido en las nubes: perspectivas de desarrollo y la otra cara de los servicios en la nube

Se acerca el Año Nuevo, lo que significa que se acerca el momento más fértil para varios pronósticos. Inicialmente, planeamos cubrir varios aspectos de la industria de TI a la vez, pero teniendo en cuenta cuán voluminoso comenzó a obtenerse el artículo, así como la espada invisible de Damocles que colgaba recientemente sobre muchas industrias, decidimos hacer material más altamente especializado. Hoy hablaremos sobre las nubes, sobre qué perspectivas de desarrollo esperan en el futuro cercano, numerosos servicios en la nube, así como el hecho de que no se debe confiar plenamente en ninguna tecnología.

El 12 de abril de 2018, la agencia analítica Gartner publicó los resultados de un estudio sobre el desarrollo del mercado de servicios en la nube. Según los datos presentados, los costos de las plataformas en la nube en los últimos dos años han crecido en más del 30%, y la mayor parte de los costos provienen del software entregado en formato de servicio (SaaS) y servicios de infraestructura (IaaS), mientras que los costos totales de las empresas comerciales y Los particulares en las nubes públicas ascendieron a 153.500 millones de dólares en comparación con los 118.000 millones en 2016.

Si el segmento IaaS creció en 4.7 billones de dólares, entonces SaaS creció hasta en 21.6 billones. Las soluciones PaaS (plataforma de negocios como servicio) también demostraron altos resultados en términos porcentuales, “ganando peso” en 4.7 mil millones con una capitalización total de 7.2 mil millones de dólares a partir de 2016. Los costos de los servicios BPaaS (soluciones de automatización de procesos comerciales) y los servicios de gestión de seguridad basados ​​en la nube también aumentaron, llegando a 42,6 y 8,7 mil millones, respectivamente.

Según los analistas de Gartner, en los próximos años, la popularidad de las nubes continuará creciendo y SaaS continuará manteniendo una posición de liderazgo: para 2021, este segmento representará el 45% de los costos globales de software. El sector más dinámico del mercado es IaaS, que ha demostrado un crecimiento del 40% este año.



Los investigadores de Cisco predicen un futuro igualmente brillante para los servicios en la nube. A principios de año, la corporación publicó el informe tradicional Cisco Global Cloud Index 2016-2021 ("Global Cloud Technology Development Index from 2016 to 2021"), en el que destacó el dominio de los servicios en la nube en Internet, que se ve facilitado por la creciente popularidad como consumidor, y aplicaciones comerciales. En este último caso, las soluciones de gestión de recursos corporativos (ERP), los sistemas de análisis y las plataformas de colaboración se están desarrollando de manera más intensiva.

Como resultado, se espera un aumento significativo en el tráfico de múltiples nubes en los próximos años: ya en 2021, el flujo de información a los centros de datos que prestan servicios en la nube promete crecer 3.3 veces, alcanzando el nivel de 19.5 zetabytes (en comparación, en 2016 esta cifra fue de solo 6 zetabytes ), mientras que el tráfico total en la nube alcanzará casi el 95% del global. La reacción al aumento de la carga de trabajo será bastante natural: el número de centros de datos públicos hiperescala continuará aumentando y casi se duplicará en tres años (628 contra 338 en la actualidad). Por lo tanto, para 2021, los centros de datos a gran escala representarán el 70% de toda la potencia informática.

Los principales impulsores de un crecimiento tan rápido son la propagación de IoT (por ejemplo, si ahora el número de conexiones de IoT es de aproximadamente 5.8 mil millones, entonces en tres años esta cifra alcanzará los 13.7 mil millones), el mayor desarrollo del concepto de ciudades inteligentes, la introducción de tecnologías modernas en tales sectores de la economía como la energía y la asistencia sanitaria. Además, el crecimiento del tráfico en la nube se ve afectado por las innovaciones en seguridad de la información y el bajo costo de los servicios en la nube, que está determinado por las economías de escala. Según los expertos de Cisco, todo lo anterior conducirá al hecho de que para 2021 el mercado de tecnología en la nube se acercará a los siguientes indicadores:

  • El 94% de las tareas que enfrenta el negocio serán resueltas por centros de datos en la nube, mientras que los centros de datos tradicionales representarán solo el 6% de los cálculos;
  • el volumen global de datos almacenados en el centro de datos aumentará 4.6 veces, de los cuales el 30% será Big Data;
  • Debido al desarrollo de Internet de las cosas, la cantidad total de datos generados será mayor que la cantidad de información almacenada en dos órdenes de magnitud y ascenderá a 837 zetabytes.

"Tal desarrollo es natural", dijo Sid Nag, director de investigación de servicios en la nube en Gartner. - Siguiendo las tendencias actuales, las empresas buscan encontrar la forma más sencilla y económica de crear una nueva infraestructura de TI y redistribuir las cargas de trabajo de una existente. En este sentido, SaaS e IaaS están realmente fuera de competencia, abriendo oportunidades prácticamente ilimitadas para los participantes del mercado. Sin embargo, entrar en las nubes está lleno de muchos peligros: a la larga, puede haber una situación en la que los proveedores tendrán una influencia casi incontrolada tanto en los propios clientes como en el mercado en general ”.

Los temores expresados ​​por el experto son comprensibles, pero Sid Nag no tuvo en cuenta que el peligro no estaba solo en posibles abusos por parte de los titulares de servicios.

El curso para el bloqueo masivo


El evento principal de la primavera de 2018 se puede llamar el bloqueo masivo de varios servicios de Internet en Rusia en un intento de restringir el acceso a los telegramas. Recordemos que el 13 de abril de 2018, el tribunal Tagansky de la ciudad de Moscú falló a favor de Roskomnadzor, decidiendo bloquear al popular mensajero en la Federación de Rusia. Lo más desagradable en esta situación no fue el resultado del juicio, sino las consecuencias negativas causadas por las acciones precipitadas de los trabajadores de ILV. Ya el 16 de abril (es decir, tres días después del veredicto, teniendo en cuenta el fin de semana), se incluyeron en la lista negra alrededor de 2 millones de direcciones IP del servicio en la nube de AWS, más de 1 millón de direcciones de Google y 130 mil direcciones IP del servicio en la nube de Microsoft Azure. Luego, los centros de distribución eran centros de datos propiedad de varios proveedores de alojamiento extranjeros, incluidos Digital Ocean (196.5 mil direcciones), Hetzner (65.5 mil direcciones), Iliad Datacenter (32.7 mil direcciones), en línea. net (65.5 mil direcciones) y Clouding.io (510 direcciones). Y el 18 de abril, el ILV llegó a su gusto: un total de casi 20 millones de direcciones IP estaban en la emergencia. La dinámica de las cerraduras se puede seguir en el siguiente gráfico.


Bloqueo masivo en un intento de restringir el acceso a Telegram

A partir del 16 de abril de 2018, los usuarios comenzaron a notar interrupciones en los servicios de red proporcionados por Google, Microsoft y Amazon. Además, las cerraduras sufrieron:

  • Mensajeros de Viber y WhatsApp
  • Redes sociales VKontakte, Odnoklassniki, Twitter
  • Sistemas de pago Mastercard, Cloudpayments
  • Servicios de juegos PlayStation Network y Xbox Live, tienda Nintendo Switch, plataforma Battle.Net, propiedad de Activision Blizzard
  • Varios medios en línea (en particular, el sitio web de la estación de radio Talking de Moscú, Lifehacker, Ruptly, una agencia de video del canal Russia Today)
  • Servicio de streaming Spotify
  • Servicio de notas de Evernote
  • Tiendas y sitios en línea que usan reCaptcha (la inaccesibilidad del servicio hizo imposible registrar y autorizar a los usuarios)
  • Escuela de inglés en línea Skyeng
  • Juegos en línea Guild Wars 2, League of Legends, Eve Online y otros
  • Plataforma de Inversión Tezis

Las cerraduras también afectaron a muchas empresas comerciales rusas. Por ejemplo, las estaciones de alquiler de bicicletas de la ciudad de San Petersburgo, propiedad de Velogorod, han fallado porque, debido a la inaccesibilidad de los servicios en la nube, la capacidad de controlar de forma remota la infraestructura ha desaparecido. Por la misma razón, hubo interrupciones en la operación de las cajas registradoras de la cadena de supermercados Dixy y los sistemas de registro en el aeropuerto de Sheremetyevo. Incluso Ivideon, un proveedor de servicios de videovigilancia basado en la nube, cuyos clientes incluyen Rosneft, Megafon y DHL, fue afectado.

Solo el 28 de abril, es decir, 13 días después del apagón de Internet, Roskomnadzor se dio cuenta de que había ido demasiado lejos en la lucha contra los molinos de viento: en este día, más de 3 millones de direcciones pertenecientes a OVH y Amazon desaparecieron del registro, y la agencia emitió un comunicado oficial. que prometió desbloquear gradualmente subredes y otros proveedores, para no interferir con el trabajo de recursos respetables. La promesa se cumplió: al primero le siguió una serie de otros desbloqueos, uno de los cuales fue la "amnistía" del 8 de junio, cuando más de 7 millones de IP Amazon y el proveedor alemán A100 ROW Inc. desaparecieron de la lista negra. Por el momento, alrededor de 3,685,650 direcciones permanecen en la Lista Negra.


La dinámica del bloqueo de direcciones IP por Roskomnadzor

Esta situación ha demostrado claramente que, para toda su conveniencia, los servicios en la nube son muy vulnerables. Una vez, cuando intenta acceder a los archivos almacenados en un servidor remoto, es posible que físicamente no pueda hacerlo por razones ajenas a su control o al proveedor. Y aunque todos somos conscientes de la existencia de medios para evitar cualquier bloqueo, y muchos incluso tienen VPN personales en caso de circunstancias imprevistas, su uso requiere costos en efectivo adicionales, a veces muy significativos cuando se trata de la necesidad de transferir decenas o cientos de gigabytes de información. Por lo tanto, cuando Pavel Durov dijo que la calidad de vida de 15 millones de rusos se deterioraría, estaba fundamentalmente equivocado: los eventos del 16 de abril de 2018 afectaron a un número mucho mayor de personas, y la razón de esto no es en absoluto el bloqueo de una de las docenas de mensajeros instantáneos existentes.

Y no espere que el fiasco con Telegram le cueste miles de millones a ILV en pérdidas y que la unidad federal continúe actuando con mayor precisión. El 6 de agosto, el tribunal Tagansky de Moscú rechazó la demanda contra el departamento por 500 mil rublos de Live Photography LLC, y el 29 de agosto el mismo destino sucedió al reclamo de Investori, que deseaba compensar las pérdidas por un monto de 5 millones de rublos. En este caso, lo más interesante es la posición de los abogados de Roskomnadzor. El abogado dijo que no hay evidencia convincente de bloqueo masivo, lo que resulta en serias pérdidas financieras para muchas empresas, solo se conocen por los medios de comunicación. Y aunque la jurisprudencia no se aplica en Rusia, ya se puede suponer que todas las demás demandas sufrirán un destino similar, sin importar los esfuerzos que hagan los abogados de las partes afectadas. Entonces, en cualquier momento, el apagón puede volver a ocurrir.

Sin embargo, el deseo de regular globalmente Internet no es exclusivo de Rusia. El Parlamento Europeo y el Consejo de la UE están debatiendo activamente los principios de filtrado de contenido por diversos servicios en línea. El lenguaje incluido en la directiva de derechos de autor de la UE es tan amplio que absolutamente cualquier proyecto puede caer en ellos, desde el alojamiento de videos o el almacenamiento en la nube, hasta Github e incluso Wikipedia. Es una cuestión de detección oportuna de la copia de materiales protegidos por derechos de autor, pero la pregunta es cómo los legisladores pretenden separar el grano de la paja. Por ejemplo, si desea asegurar adicionalmente su biblioteca de juegos, que consiste en instaladores de GOG que carecen de DRM, o cargar en la nube copias de seguridad de archivos de música tomados de CD adquiridos por medios absolutamente legales, ¿se consideraría esto una violación? Sin mencionar el hecho de que la introducción del filtrado de contenido obligatorio requerirá costos adicionales de los proveedores, lo que necesariamente afectará las tarifas.

La histeria global con la protección de la información personal también deja una huella negativa en la industria de TI. En Rusia, la ley pertinente prescribe expresamente el despliegue de servidores con bases de datos en el territorio de la Federación de Rusia, lo que supone una carga adicional para las pequeñas empresas. En este sentido, el GDPR europeo resultó no ser mejor: los requisitos excesivos de infraestructura, junto con la burocratización de la transmisión transfronteriza de datos, cuestionaron la existencia de pequeñas empresas. La primera víctima de la nueva ley fue el tirador en línea Loadout.


Network Shooter Loadout desarrollado por Edge of Reality

El 8 de mayo, Edge of Reality anunció el cierre del proyecto debido al hecho de que el GDPR resultó insoportable para un pequeño estudio que previamente había experimentado problemas financieros. La gota que colmó el vaso fue el hecho de que el proveedor de la nube, con el que colaboraron los desarrolladores, eliminó varias de las funciones más importantes que no cumplen con la nueva legislación, sin la cual los servidores del juego no funcionaron, y el costo de rehacer completamente el código de red es demasiado alto.

Sin embargo, todo esto es bastante natural y esperado. Después de todo, las guerras comerciales no son, de ninguna manera, aranceles recíprocos de importación en los Estados Unidos y China. Las confrontaciones de los estados están en curso, y cualquier ley, si el contexto lo permite, llevará de una forma u otra medidas proteccionistas. A menudo, al mismo tiempo, nadie tiene en cuenta las características de una tecnología en particular o los intereses de los participantes de la industria, y en el caso de las nubes, este enfoque puede ser fatal para las empresas.

Una nube que nadie puede quitarte


Si observa el problema con seriedad, puede sacar una conclusión bastante simple y obvia: los servicios en la nube también estropearon no solo a las personas sino también a los representantes comerciales. Sí, almacenar datos en las nubes, usarlos para procesar información e incluso crear una infraestructura de seguridad es realmente conveniente y, lo más importante, rentable. Pero al mismo tiempo, se convierten en rehenes de la situación: si los abusos por parte de los propios proveedores son más una excepción que una regla (cualquier empresa comercial valora su propia reputación), las acciones de terceros pueden privarlo inmediatamente de todo lo que usted ha estado acostumbrado y utilizado con éxito durante años.

Por lo tanto, hoy es posible proteger los activos de información y ganar confianza en el futuro de una sola manera: invirtiendo en su propia infraestructura de TI. Sí, los costos aumentarán, pero al mismo tiempo, se minimizará al menos el riesgo de que un estado lo ponga en la lista negra simplemente porque su IP se usó para representar el tráfico de varios clientes más.

Los representantes de las pequeñas empresas son más fáciles a este respecto: las necesidades informáticas más modestas determinan los bajos costos para crear su propia infraestructura de TI. Y los usuarios comunes pueden incluso recurrir a soluciones ya preparadas, como el almacenamiento de la serie My Cloud Pro.


My Cloud Pro PR2100

Considere los beneficios de este enfoque utilizando el WD My Cloud PR2100 como ejemplo. El dispositivo tiene dos compartimentos para discos SATA: por lo tanto, al instalar un par de unidades WD Red emblemáticas, tendrá a su disposición un NAS con una capacidad máxima de 20 terabytes (o 10 terabytes al crear una matriz RAID-1). La plataforma se basa en el procesador de cuatro núcleos Intel Pentium N3710, cuyo SDP no supera los 4 vatios; gracias al uso de enfriamiento pasivo, el dispositivo resultó realmente silencioso. En la placa del sistema, se conectan 4 gigabytes de RAM DDR3, que funcionan en modo de doble canal a una frecuencia de 1600 MHz. No se proporcionan opciones de expansión de RAM, pero las capacidades disponibles son más que suficientes para casi cualquier tarea diaria, incluida la transcodificación de hardware de transmisiones H.264 y H.265 en formatos de hasta 4k30 y 4k60.

Sí, escuchó bien: esta función se proporciona en todos los modelos de la línea, lo que amplía aún más el alcance del NAS. Por ejemplo, la transcodificación de video por hardware es útil para aquellos que desean convertir el almacenamiento de archivos en un servidor multimedia completo mediante la instalación de la popular solución Plex.


Servidor Multimedia Plex

Esta oportunidad atraerá no solo a los cinéfilos, sino también a los creadores de contenido profesionales (periodistas, fotógrafos, camarógrafos, músicos): la aplicación ayudará a organizar una biblioteca efectiva de imágenes, grabaciones de audio y videos que se pueden reproducir en casi cualquier dispositivo, porque Plex tiene software de cliente para todo sistemas operativos modernos (Windows, Mac OS X, Linux, Android e iOS) y, además, es compatible con la mayoría de los modelos actuales de Smart TV.

El WD My Cloud PR2100 no se limita a esto. Por ejemplo, el almacenamiento de archivos se puede convertir en un servidor web mediante la instalación de CMS Joomla, Wordpress o phpBB, que se utiliza para almacenar una copia de seguridad de la base de datos MySQL corporativa, cargar y cargar archivos usando Transmission o aMule, y la capacidad de sincronizar con DropBox simplificará el movimiento del público Nubes en lo personal.

Sin embargo, estábamos distraídos, porque la tarea principal del NAS en la nube es proporcionar la capacidad de intercambiar archivos entre diferentes dispositivos y almacenarlos. Para estos fines, Western Digital ha desarrollado una serie de utilidades de aplicaciones. Por lo tanto, con WD Access, puede verificar el estado de la unidad, conectar carpetas públicas o enviar los archivos necesarios a un dispositivo. WD SmartWare Pro puede hacer una copia de seguridad de los datos almacenados en PC con Windows, mientras que los propietarios de Mac pueden usar la aplicación Apple Time Machine habitual para estos fines. WD Sync ayudará a sincronizar archivos y carpetas en la nube y en la máquina de destino, y el programa admite el almacenamiento simultáneo de varias versiones de un documento. Finalmente, la aplicación móvil My Cloud creará automáticamente copias de seguridad de fotos y videos tomados en un teléfono inteligente o tableta; por lo tanto, no solo estará seguro de su seguridad, sino que también puede liberar espacio en su dispositivo en cualquier momento.

E incluso si por un segundo imagina que se bloquearán todos los servicios web de Western Digital (los necesarios, por ejemplo, para conectar dispositivos móviles), no solo guardará toda la información, sino que también podrá intercambiar datos con otros dispositivos utilizando los protocolos habituales SMB, NFS , AFP, FTP y WebDAV. Además, My Cloud OS 3 le permite configurar de manera flexible cada uno de ellos a través de una interfaz visual: por ejemplo, cuando trabaja con FTP, puede limitar la velocidad de transferencia de datos, activar el modo pasivo, FXP y también usar cifrado. Por lo tanto, al usar los dispositivos de la serie My Cloud Pro, tiene a su disposición una nube personal verdaderamente segura que no teme ningún bloqueo.

En resumen, me gustaría transmitir a mis lectores un pensamiento simple: cualquier tecnología, por perfecta y conveniente que sea, es capaz de volverse contra el usuario si los posibles riesgos no se pensaron de antemano. Permita que su sitio pueda resistir a millones de visitantes gracias a CDN, permita que su empresa ahorre cantidades fabulosas debido a la transición a soluciones de gestión de procesos empresariales basadas en la nube, puede perder todo esto a su antojo de personas que estén lo más lejos posible de la industria de TI. El descuido de hoy y la retrospectiva de mañana pueden convertirse en serias pérdidas para su negocio, y no solo financieras, sino también de reputación. Y la conciencia de este simple hecho no debería servir como una razón para el pánico, sino como un incentivo para pensar en un plan de acción varios pasos hacia adelante, resolviendo los escenarios más negativos de los eventos por adelantado.

Source: https://habr.com/ru/post/es432734/


All Articles