Tordu dans les nuages: perspectives de développement et revers des services cloud

La nouvelle année se rapproche, ce qui signifie que le moment le plus fertile pour diverses prévisions approche. Au départ, nous avions prévu de couvrir plusieurs aspects de l'industrie informatique à la fois, mais en tenant compte de la voluminosité de l'article, ainsi que de l'épée invisible de Damoclès suspendue récemment dans de nombreuses industries, nous avons décidé de fabriquer du matériel plus hautement spécialisé. Aujourd'hui, nous parlerons des nuages, de ce que les perspectives de développement attendent dans un proche avenir, de nombreux services cloud, ainsi que du fait qu'aucune technologie ne doit être entièrement utilisée.

Le 12 avril 2018, l'agence analytique Gartner a publié les résultats d'une étude sur le développement du marché des services cloud. Selon les données présentées, les coûts des plateformes cloud au cours des deux dernières années ont augmenté de plus de 30%, la part du lion provenant des logiciels fournis au format de service (SaaS) et des services d'infrastructure (IaaS), tandis que les coûts totaux des entreprises commerciales et les particuliers sur les clouds publics s'élèvent à 153,5 milliards de dollars contre 118 milliards en 2016.

Si le segment IaaS a augmenté de 4,7 milliards de dollars, alors le SaaS a augmenté de 21,6 milliards. Les solutions PaaS (plateforme commerciale en tant que service) ont également affiché des résultats élevés en pourcentage, «gagnant du poids» de 4,7 milliards avec une capitalisation totale de 7,2 milliards de dollars en 2016. Les coûts des services BPaaS (solutions d'automatisation des processus métier) et des services de gestion de la sécurité basés sur le cloud ont également augmenté, atteignant respectivement 42,6 et 8,7 milliards.

Selon les analystes de Gartner, dans les années à venir, la popularité des nuages ​​continuera de croître et le SaaS continuera à rester un leader: d'ici 2021, ce segment représentera 45% des coûts logiciels mondiaux. Le secteur le plus dynamique du marché est l'IaaS, qui a connu une croissance de 40% cette année.



Un avenir tout aussi brillant pour les services cloud est prédit par les chercheurs de Cisco. Au début de l'année, la société a publié le rapport traditionnel Cisco Global Cloud Index 2016-2021 («Global Cloud Technology Development Index de 2016 à 2021»), dans lequel elle notait la prédominance des services cloud sur Internet, facilitée par la popularité croissante en tant que consommateur, et applications commerciales. Dans ce dernier cas, les solutions de gestion des ressources d'entreprise (ERP), les systèmes d'analyse et les plateformes de collaboration se développent le plus intensivement.

En conséquence, une augmentation significative du trafic multi-cloud est attendue dans les années à venir: déjà en 2021, le flux d'informations vers les centres de données desservant les services cloud promet de croître 3,3 fois, atteignant le niveau de 19,5 zoctets (à titre de comparaison, en 2016, ce chiffre n'était que de 6 zoctets ), tandis que le trafic cloud total atteindra près de 95% du trafic mondial. La réaction à l'augmentation de la charge de travail sera tout à fait naturelle: le nombre de centres de données publics hyperscale va continuer à augmenter et va presque doubler en trois ans (628 contre 338 actuellement). Ainsi, d'ici 2021, les centres de données hyper-échelle représenteront 70% de toute la puissance de calcul.

Les principaux moteurs d'une croissance aussi rapide sont la propagation de l'IoT (par exemple, si le nombre de connexions IoT est maintenant d'environ 5,8 milliards, alors ce chiffre atteindra 13,7 milliards en trois ans), le développement du concept de villes intelligentes, l'introduction de technologies modernes dans ces secteurs de l'économie comme l'énergie et les soins de santé. En outre, la croissance du trafic cloud est affectée par les innovations en matière de sécurité de l'information et le faible coût des services cloud, qui est déterminé par les économies d'échelle. Selon les experts de Cisco, tout ce qui précède conduira au fait que d'ici 2021, le marché de la technologie cloud approchera des indicateurs suivants:

  • 94% des tâches de l'entreprise seront rĂ©solues par des centres de donnĂ©es cloud, tandis que les centres de donnĂ©es traditionnels ne reprĂ©senteront que 6% des calculs;
  • le volume global de donnĂ©es stockĂ©es dans le centre de donnĂ©es augmentera de 4,6 fois, dont 30% de Big Data;
  • en raison du dĂ©veloppement de l'Internet des objets, la quantitĂ© totale de donnĂ©es gĂ©nĂ©rĂ©es sera supĂ©rieure Ă  la quantitĂ© d'informations stockĂ©es de deux ordres de grandeur et s'Ă©lèvera Ă  837 zoctets.

«Un tel développement est naturel», a déclaré Sid Nag, directeur de la recherche pour les services cloud chez Gartner. - Suivant les tendances actuelles, l'entreprise cherche à trouver le moyen le plus simple et le moins cher de créer une nouvelle infrastructure informatique et de redistribuer les charges de travail à partir d'une infrastructure existante. En ce sens, le SaaS et l'IaaS sont vraiment hors compétition, ouvrant des opportunités pratiquement illimitées aux acteurs du marché. Cependant, entrer dans les nuages ​​présente de nombreux dangers: à long terme, il peut y avoir une situation où les fournisseurs auront une influence presque incontrôlée à la fois sur les clients eux-mêmes et sur le marché dans son ensemble. »

Les craintes exprimées par l'expert sont compréhensibles, mais Sid Nag n'a pas tenu compte du fait que le danger ne résidait pas seulement dans d'éventuels abus de la part des prestataires de services.

Le cours pour le blocage de masse


L'événement principal du printemps 2018 peut être appelé le blocage massif de divers services Internet en Russie dans le but de restreindre l'accès aux télégrammes. Rappelons que le 13 avril 2018, le tribunal Tagansky de la ville de Moscou a statué en faveur de Roskomnadzor, décidant de bloquer le messager populaire en Fédération de Russie. Le plus désagréable dans cette situation n'était en aucun cas l'issue du procès, mais les conséquences négatives causées par les actions téméraires des travailleurs de l'ILV. Déjà le 16 avril (c'est-à-dire trois jours après le verdict, en tenant compte du week-end), environ 2 millions d'adresses IP du service cloud AWS, plus d'un million d'adresses Google et 130 mille adresses IP du service cloud Microsoft Azure étaient sur liste noire. Ensuite, les centres de distribution étaient des centres de données appartenant à un certain nombre de fournisseurs d'hébergement étrangers, notamment Digital Ocean (196,5 milliers d'adresses), Hetzner (65,5 milliers d'adresses), Iliad Datacenter (32,7 milliers d'adresses), Online. net (65,5 milliers d'adresses) et Clouding.io (510 adresses). Et le 18 avril, l'ILV est venu goûter: un total de près de 20 millions d'adresses IP étaient en situation d'urgence. La dynamique des verrous peut être suivie dans le graphique suivant.


Blocage de masse pour tenter de restreindre l'accès au télégramme

À partir du 16 avril 2018, les utilisateurs ont commencé à remarquer des interruptions dans les services réseau fournis par Google, Microsoft et Amazon. De plus, les écluses ont souffert:

  • Messagers Viber et WhatsApp
  • RĂ©seaux sociaux VKontakte, Odnoklassniki, Twitter
  • Systèmes de paiement Mastercard, Cloudpayments
  • Services de jeux PlayStation Network et Xbox Live, boutique Nintendo Switch, plateforme Battle.Net, propriĂ©tĂ© d'Activision Blizzard
  • Un certain nombre de mĂ©dias en ligne (en particulier le site Web de la station de radio Moscow Talking, Lifehacker, Ruptly - une agence vidĂ©o de la chaĂ®ne Russia Today)
  • Service de streaming Spotify
  • Service de notes Evernote
  • Boutiques et sites en ligne utilisant reCaptcha (l'inaccessibilitĂ© du service a rendu impossible l'enregistrement et l'autorisation des utilisateurs)
  • École d'anglais en ligne Skyeng
  • Jeux en ligne Guild Wars 2, League of Legends, Eve Online et autres
  • Tezis Investment Platform

Les serrures ont également touché de nombreuses entreprises commerciales russes. Par exemple, les stations de location de vélos de ville de Saint-Pétersbourg appartenant à Velogorod ont échoué, car en raison de l'inaccessibilité des services cloud, la possibilité de contrôler à distance l'infrastructure a disparu. Pour la même raison, il y a eu des interruptions dans le fonctionnement des caisses enregistreuses de la chaîne d'épiceries Dixy et des systèmes d'enregistrement à l'aéroport de Sheremetyevo. Même Ivideon, un fournisseur de services de vidéosurveillance en nuage, dont les clients comprennent Rosneft, Megafon et DHL, a été touché.

Ce n'est que le 28 avril, soit 13 jours après la coupure d'Internet, que Roskomnadzor s'est rendu compte qu'il était allé trop loin dans la lutte contre les moulins à vent: ce jour-là plus de 3 millions d'adresses appartenant à OVH et Amazon ont disparu du registre, et l'agence a publié un communiqué qui a promis de débloquer progressivement les sous-réseaux et autres fournisseurs, afin de ne pas interférer avec le travail des ressources respectables. La promesse a été tenue: la première a été suivie d'une série d'autres déverrouillages, l'un des plus importants étant l '«amnistie» du 8 juin, lorsque plus de 7 millions d'IP Amazon et du fournisseur allemand A100 ROW Inc. ont disparu de la liste noire. À l'heure actuelle, environ 3 685 650 adresses restent sur la liste noire.


La dynamique du blocage d'adresses IP par Roskomnadzor

Cette situation a clairement démontré que pour toute sa commodité, les services cloud sont très vulnérables. Une fois, lorsque vous essayez d'accéder à des fichiers stockés sur un serveur distant, vous pouvez rencontrer le fait que vous ne pouvez physiquement pas le faire pour des raisons indépendantes de votre volonté ou du fournisseur. Et bien que nous soyons tous bien conscients de l'existence de moyens pour contourner les verrous, et beaucoup ont même des VPN personnels en cas de circonstances imprévues, leur utilisation nécessite des coûts en espèces supplémentaires, parfois très importants lorsqu'il s'agit de transférer des dizaines ou des centaines de gigaoctets d'informations. Par conséquent, lorsque Pavel Durov a déclaré que la qualité de vie de 15 millions de Russes se détériorerait, il avait fondamentalement tort: ​​les événements du 16 avril 2018 ont touché un nombre beaucoup plus grand de personnes, et la raison en est que cela ne bloque pas du tout l'une des dizaines de messageries instantanées existantes.

Et ne vous attendez pas à ce que le fiasco avec Telegram coûte des milliards de ILV de pertes et que l'unité fédérale continue d'agir avec plus de précision. Le 6 août, le tribunal Tagansky de Moscou a rejeté l'action en justice contre le département pour 500 mille roubles de Live Photography LLC, et le 29 août le même sort est arrivé à la réclamation d'Investori, qui souhaitait compenser les pertes d'un montant de 5 millions de roubles. Dans ce cas, le plus intéressant est la position des avocats de Roskomnadzor. L'avocat a déclaré qu'il n'y avait aucune preuve convaincante de blocage de masse, entraînant de graves pertes financières pour de nombreuses entreprises, elles ne sont connues que des médias. Bien que la jurisprudence ne s'applique pas en Russie, on peut déjà supposer que toutes les autres réclamations subiront un sort similaire, quels que soient les efforts déployés par les avocats des parties concernées. Ainsi, à tout moment, la panne peut se reproduire.

Cependant, le désir de réglementer globalement Internet n'est pas unique à la Russie. Le Parlement européen et le Conseil de l'UE discutent activement des principes de filtrage du contenu par divers services en ligne. Le langage inclus dans la directive sur le droit d'auteur de l'UE est si large que n'importe quel projet peut en faire partie, de l'hébergement vidéo au stockage cloud, en passant par Github et même Wikipedia. Il s'agit de détecter en temps opportun la copie de documents protégés par le droit d'auteur, mais la question est de savoir comment les législateurs ont l'intention de séparer le grain de l'ivraie? Par exemple, si vous souhaitez en outre sécuriser votre bibliothèque de jeux, qui se compose d'installateurs GOG dépourvus de DRM, ou télécharger sur le cloud des copies de sauvegarde de fichiers musicaux extraits de CD acquis par des moyens absolument légaux, cela serait-il considéré comme une violation? Sans parler du fait que l'introduction du filtrage de contenu obligatoire nécessitera des coûts supplémentaires de la part des fournisseurs, ce qui affectera nécessairement les tarifs.

L'hystérie mondiale avec la protection des informations personnelles laisse également une empreinte négative sur l'industrie informatique. En Russie, la loi pertinente prescrit expressément le déploiement de serveurs avec des bases de données sur le territoire de la Fédération de Russie, ce qui a imposé une charge supplémentaire aux petites entreprises. À cet égard, le RGPD européen ne s'est pas avéré meilleur: des exigences excessives en matière d'infrastructure, associées à la bureaucratisation de la transmission transfrontalière de données, ont remis en question l'existence de petites entreprises. La première victime de la nouvelle loi a été le jeu de tir en ligne Loadout.


Network shooter Loadout développé par Edge of Reality

Le 8 mai, Edge of Reality a annoncé la clôture du projet en raison du fait que le RGPD s'est avéré insupportable pour un petit studio qui avait auparavant connu des problèmes financiers. La dernière goutte a été le fait que le fournisseur de cloud, avec lequel les développeurs ont collaboré, a éliminé un certain nombre des fonctions les plus importantes qui ne sont pas conformes à la nouvelle législation, sans laquelle les serveurs de jeu se sont avérés inopérants, et le coût de la refonte complète du code réseau est trop élevé.

Cependant, tout cela est assez naturel et attendu. Après tout, les guerres commerciales ne sont en aucun cas de simples droits d'importation réciproques aux États-Unis et en Chine. Les confrontations des États se poursuivent et toute loi, si le contexte le permet, comportera d'une manière ou d'une autre des mesures protectionnistes. Souvent, en même temps, personne ne prend en compte ni les caractéristiques d'une technologie particulière ni les intérêts des acteurs de l'industrie, et dans le cas des nuages, cette approche peut être fatale pour les entreprises.

Un cloud que personne ne peut vous prendre


Si vous regardez le problème avec sobriété, vous pouvez tirer une conclusion assez simple et évidente: les services cloud trop gâtés non seulement les particuliers mais aussi les représentants des entreprises. Oui, stocker des données dans les nuages, les utiliser pour traiter des informations et même créer une infrastructure de sécurité est vraiment pratique et, surtout, rentable. Mais en même temps, vous devenez otages de la situation: si les abus de la part des fournisseurs eux-mêmes sont plus une exception qu'une règle (toute entreprise commerciale valorise sa propre réputation), alors les actions de tiers peuvent immédiatement vous priver de tout ce à quoi vous êtes habitué depuis longtemps et utilisé avec succès depuis des années.

Par conséquent, il est aujourd'hui possible de protéger les actifs informationnels et d'avoir confiance en l'avenir d'une seule manière: en investissant dans votre propre infrastructure informatique. Oui, les coûts augmenteront, mais en même temps, au moins le risque d'être mis sur liste noire par un État simplement parce que votre adresse IP a été utilisée pour proxy le trafic de plusieurs autres clients sera minimisé.

Les représentants des petites entreprises sont plus faciles à cet égard: des besoins informatiques plus modestes déterminent les faibles coûts de création de leur propre infrastructure informatique. Et les utilisateurs ordinaires peuvent même recourir à des solutions toutes faites, comme le stockage de la série My Cloud Pro.


My Cloud Pro PR2100

Considérez les avantages de cette approche en utilisant le WD My Cloud PR2100 comme exemple. L'appareil dispose de deux compartiments pour les disques SATA: ainsi, en installant une paire de disques phares WD Red, vous aurez à votre disposition un NAS d'une capacité maximale de 20 téraoctets (ou 10 téraoctets lors de la création d'une matrice RAID-1). La plate-forme est basée sur le processeur quadricœur Intel Pentium N3710, dont le SDP ne dépasse pas 4 watts - grâce à l'utilisation du refroidissement passif, l'appareil s'est révélé très silencieux. Sur la carte système, 4 gigaoctets de RAM DDR3 sont câblés, fonctionnant en mode double canal à une fréquence de 1600 MHz. Les options d'extension de RAM ne sont pas fournies, mais les capacités disponibles sont plus que suffisantes pour presque toutes les tâches quotidiennes, y compris le transcodage matériel des flux H.264 et H.265 dans des formats allant jusqu'à 4k30 et 4k60.

Oui, vous avez bien entendu - une telle fonction est fournie dans tous les modèles de la gamme, ce qui élargit encore la portée du NAS. Par exemple, le transcodage vidéo matériel est utile pour ceux qui souhaitent transformer le stockage de fichiers en un serveur multimédia à part entière en installant la solution Plex populaire.


Serveur multimédia Plex

Cette opportunité plaira non seulement aux cinéphiles, mais aussi aux créateurs de contenu professionnels (journalistes, photographes, cameramen, musiciens): l'application aidera à organiser une bibliothèque efficace d'images, d'enregistrements audio et de vidéos pouvant être lus sur presque n'importe quel appareil, car Plex a un logiciel client pour tout systèmes d'exploitation modernes (Windows, Mac OS X, Linux, Android et iOS), et en outre, il prend en charge la plupart des modèles Smart-TV actuels.

Le WD My Cloud PR2100 ne se limite pas à cela. Par exemple, le stockage de fichiers peut être transformé en serveur Web en installant CMS Joomla, Wordpress ou phpBB, utilisé pour stocker une copie de sauvegarde de la base de données MySQL d'entreprise, télécharger et télécharger des fichiers à l'aide de Transmission ou aMule, et la possibilité de synchroniser avec DropBox simplifiera le passage du public nuages ​​dans le personnel.

Cependant, nous avons été distraits, car la tâche principale du NAS cloud est de fournir la possibilité d'échanger des fichiers entre différents appareils et de les stocker. À ces fins, Western Digital a développé un certain nombre d'utilitaires d'application. Ainsi, en utilisant WD Access, vous pouvez vérifier l'état du lecteur, connecter des dossiers publics ou envoyer les fichiers nécessaires à un appareil. WD SmartWare Pro peut sauvegarder des données stockées sur des PC Windows, tandis que les propriétaires de Mac peuvent utiliser l'application Apple Time Machine habituelle à ces fins. WD Sync aidera à synchroniser les fichiers et dossiers dans le cloud et sur la machine cible, et le programme prend en charge le stockage simultané de plusieurs versions d'un même document. Enfin, l'application mobile My Cloud créera automatiquement des copies de sauvegarde des photos et vidéos prises sur un smartphone ou une tablette - ainsi, vous serez non seulement sûr de leur sécurité, mais vous pourrez également libérer de l'espace sur votre gadget à tout moment.

Et même si, pendant une seconde, vous imaginez que tous les services Web Western Digital seront bloqués (ceux nécessaires, par exemple, pour connecter des appareils mobiles), vous enregistrerez non seulement toutes les informations, mais pourrez également échanger des données avec d'autres appareils en utilisant les protocoles SMB, NFS habituels , AFP, FTP et WebDAV. De plus, My Cloud OS 3 vous permet de configurer chacun d'eux de manière flexible via une interface visuelle: par exemple, lorsque vous travaillez avec FTP, vous pouvez limiter la vitesse de transfert de données, activer le mode passif, FXP et également utiliser le cryptage. Ainsi, en utilisant les appareils de la série My Cloud Pro, vous obtenez à votre disposition un cloud personnel vraiment sécurisé qui ne craint aucun blocage.

En résumé, je voudrais transmettre aux lecteurs une pensée simple: toute technologie, aussi parfaite et pratique soit-elle, est capable de se retourner contre l'utilisateur au cas où les risques possibles n'auraient pas été pensés à l'avance. Permettez à votre site de résister à des millions de visiteurs grâce à CDN, laissez votre entreprise économiser des sommes fabuleuses grâce à la transition vers des solutions de gestion des processus métier basées sur le cloud, vous pouvez perdre tout cela au gré de personnes aussi éloignées que possible de l'industrie informatique. La négligence et le recul d'aujourd'hui d'aujourd'hui peuvent se traduire par de graves pertes pour votre entreprise, non seulement financières, mais aussi de réputation. Et la prise de conscience de ce simple fait ne doit pas servir de raison à la panique, mais comme une incitation à réfléchir à un plan d'action en plusieurs étapes, en élaborant à l'avance les scénarios d'événements les plus négatifs.

Source: https://habr.com/ru/post/fr432734/


All Articles