Archive for 28 diciembre 2010

Ser cloud o no ser cloud

28 diciembre, 2010

A diferencia de Shakespeare, no voy a publicar esto como LA pregunta.  Hoy el tema de usar la nube para mi apuesta tecnológica debe ser fundamentada. 

Como alguien que ha introducido nuevas tecnologías a lo largo de casi dos décadas, he aprendido que adoptar un nuevo modelo no se trata de apostar ni subirse a probar, se trata de evaluar y saber cuándo y dónde utilizar las diferentes tecnologías.  Habrán “vagones” de este tren tecnológico a los que no vamos a subirnos, y sólo los veremos pasar. Habrán “vagones” en los que nos subiremos, porque hace sentido subirnos.

¿Dónde hace sentido computación en la nube?  No tenemos que buscar profundo en nuestro corazón ni consultar a magos espiritistas, como tampoco ir a un desayuno donde nos escupan slides de Powerpoint con “tendencias”.  La respuesta ya está dada: ¿qué cargas de trabajo o aplicaciones necesitan las características de servicios en la nube? (¿Recuerdan la definición de Cloud Computing que compartí haca algún tiempo?).

Es decir, la tecnología que debe dar servicio a una nueva unidad de negocio o un nuevo requerimiento de la empresa debe de…

  1. ser proveída por demanda
  2. ser accedida desde cualquier punto con conexión al Internet
  3. ser operada sin importar el lugar
  4. ser elástica
  5. ser pagada de acuerdo al consumo

Si marcan por lo menos 3 de estas 5 características, Cloud Computing DEBE ser un modelo a evaluar.  Menos de 3…. pensemos en usar otros modelos de implementación y uso de la tecnología.

TODO está en conocer la definición del concepto… la respuesta está en lo más básico.

 

Este es el Blog del  Júpiter, el dios Romano del Cielo (y de las nubes)… “cloud computing en tu idioma”.

¡Saludos y feliz año!

Anuncios

Escalable y Elástico

15 diciembre, 2010

Recordemos que uno de los atributos claves de Cloud Computing es escalable y elástico.  Si son observadores notarán que hablo de dos términos (escalable y elástico) pero en singular (… uno de los atributos…).   Vuelvan a leer la primera oración y notarán esta disonancia escrita a propósito; en Cloud no podemos hablar de estos dos términos por separado.  Es decir, realmente tendríamos que hablar de “Escalabilidad Elástica”.

Seguro que muchos pensarán… “Yo puedo ser escalable actualmente, ¿entonces ya tengo Cloud Computing?” … pero la pregunta es ¿es elástico? es decir… puedo tener escalabilidad horizontal o vertical hacia más pero en cuanto no necesite esa capacidad no debiera de estar pagando por ella. Recuerden que también Pago-Por-Uso es otro atributo cloud. 

Miremos esto en acción en cada uno de los modelos de servicio de Cloud Computing:

  • IaaS: el pivote de análisis aqui es capacidad computacional RAM/almacenamiento/CPU … necesito más RAM… la pido, la pago… ya no la necesito… la quito y pago menos.
  • PaaS: aqui el pivote también hoy es computing power aunque una métrica exacta no hay, dado que cada proveedor líder en esta área (MSFT Azzure, Amazon AWS, etc.)… sólo echen una mirada aqui a lo complejo que es comparar precios… pero el mensaje es el mismo que IaaS: mi aplicación necesita más poder computacional… lo pido… necesita menos porque no es temporada pico… reduzco mi requerimiento a lo mínimo necesario.  Esto crea la ilusión de poder computacional ilimitado.  Aunque a diferencia de Iaas aqui no me preocupo por cantidad de servidores.
  • SaaS: aqui el pivote es el número de usuarios… no me preocupa cantidad de RAM, CPU o almacenamiento…  necesito utilizar 10 usuarios del e-mail o CRM… los provisiono.. mi tiempo de respuesta del sistema tiene que ser el mismo que si yo provisionara 100 usuarios más.

Y la pregunta que quiero dejar para platicar con la almohada es ¿necesito esta escalabilidad elástica”? ¿Cloud Computing aplica para cualquier escenario? 

Seguridad–SAS 70 Type II

2 diciembre, 2010

Cuando preguntemos por seguridad en la nube, SAS 70 Type II es un término que saldrá a relucir como una medida que garantiza seguridad en los datacenter en la nube.

Entendamos para qué es SAS 70 y qué cubre y qué no cubre. La definición oficial está documentada aqui, por lo que sólo me permito poner en español un breve resumen de tal definición:

 

Statement on Auditing Standards No.70 (SAS 70) es un estándar internacional reconocido para auditoría creado por el American Institute of Certified Public Accountants (AICPA) en el año 1992. Es utilizado para reportar el procesamiento de transacciones hechas por organizaciones de servicio, y que puede hacerse via auditoría Type I o Type 2.  Tipo 1 significa que se tienen reportes de los controles que se ponen en operación, y Tipo 2 significa que se tiene Tipo 1 y además se hacen preubas de la efectividad de la operación de tales controles.

 

Entonces… ¿qué parte de seguridad me cubre SAS 70 Tipo II? Obviamente no es acerca de la data en el datacenter…. así que más adelante veremos qué es lo que tengo que pedir a mi proveedor de la nube si lo que me preocupa es mi data.