ZrozumMapa modeli chmury

Rodzaje i modele chmury obliczeniowej

Rodzaje chmur obliczeniowych w klasyfikacji modeli wdrożenia to chmura publiczna, prywatna, społecznościowa (wspólnotowa) i hybrydowa. Różnią się tym, kto korzysta ze środowiska i jak połączone są jego zasoby. IaaS, PaaS i SaaS tworzą osobny podział według zakresu usługi, a multi-cloud oznacza korzystanie z usług wielu dostawców — nie jest piątym modelem wdrożenia NIST.

Model wdrożenia a model usługi — dwie różne klasyfikacje

Określenie „model chmury” bywa używane w dwóch znaczeniach. Model wdrożenia opisuje krąg użytkowników, organizację infrastruktury i relacje między środowiskami. W tej klasyfikacji NIST wyróżnia chmurę publiczną, prywatną, społecznościową oraz hybrydową. Model usługowy opisuje natomiast rodzaj możliwości przekazywanej klientowi i podział zarządzania między klienta a dostawcę. Do tej drugiej grupy należą IaaS, PaaS i SaaS.

Te osie można łączyć. Organizacja może używać infrastruktury jako usługi w chmurze publicznej, platformy we własnej chmurze prywatnej albo gotowego oprogramowania udostępnionego określonej wspólnocie. Z tego powodu pytanie „czy to SaaS, czy chmura publiczna?” zawiera fałszywą alternatywę: oba określenia mogą jednocześnie opisywać tę samą usługę, lecz odpowiadają na inne pytania.

Najważniejsze rozróżnienie: model wdrożenia mówi przede wszystkim „dla kogo i jak zorganizowano środowisko?”, a model usługowy — „co otrzymuje klient i czym jeszcze musi zarządzać?”. Podstawową definicję technologii wyjaśnia przewodnik co to jest chmura internetowa.

Porównanie modeli wdrożenia chmury

Modelu nie powinno się wybierać na podstawie jednego hasła, takiego jak „kontrola” albo „oszczędność”. Każdy wariant może mieć inną architekturę, umowę, poziom automatyzacji i zakres odpowiedzialności. Tabela pokazuje cechy rozstrzygające oraz typowe sytuacje, ale nie zastępuje analizy konkretnej usługi.

Publiczna, prywatna, społecznościowa i hybrydowa chmura — cechy odróżniające
ModelKto korzystaCecha rozstrzygającaTypowe dopasowanieCo trzeba zaplanować
PublicznaNiezależni klienci dostawcy.Usługa jest oferowana do otwartego użycia przez szeroki krąg odbiorców.Szybkie uruchamianie zasobów, zmienne obciążenia, dostęp do usług zarządzanych.Konfigurację, umowę, lokalizację danych, eksport i kontrolę kosztów.
PrywatnaJedna organizacja i jej jednostki.Zasoby chmurowe są przeznaczone do wyłącznego użycia tej organizacji.Szczególne wymagania integracyjne, organizacyjne lub kontrolne.Automatyzację, pojemność, utrzymanie i odpowiedzialność operacyjną.
Społecznościowa / wspólnotowaOkreślona grupa organizacji.Uczestnicy dzielą wymagania, na przykład dotyczące misji, polityk lub zgodności.Sektor albo grupa instytucji potrzebująca wspólnego, wyodrębnionego środowiska.Zasady członkostwa, finansowanie, nadzór i wspólną odpowiedzialność.
HybrydowaZależy od chmur składowych.Co najmniej dwie odrębne chmury są połączone tak, aby przenosić dane lub aplikacje.Etapowa migracja i rozdzielanie obciążeń o różnych wymaganiach.Sieć, tożsamość, ochronę danych, obserwowalność i sposób przenoszenia.

Porównanie opiera się na definicjach NIST SP 800-145 i ich rozwinięciu w NIST SP 500-322. „Typowe dopasowanie” jest wskazówką projektową, nie właściwością gwarantowaną przez nazwę modelu.

Porównanie4 topologie
Diagram porównuje cztery modele wdrożenia: publiczny dla wielu klientów, prywatny dla jednej organizacji, hybrydowy łączący środowiska i wspólnotowy dla grupy o wspólnych wymaganiach
Pobierz diagram SVG
Model publiczny korzysta ze wspólnej puli dostawcy, prywatny jest przeznaczony dla jednej organizacji, hybrydowy łączy odrębne środowiska, a wspólnotowy obsługuje grupę o wspólnych wymaganiach.

Chmura publiczna

Chmura publiczna udostępnia infrastrukturę i usługi szerokiemu gronu niezależnych klientów. Fizyczne zasoby dostawcy mogą być współdzielone, natomiast konta, dane i środowiska powinny być odseparowane logicznie. Klient uruchamia wybrane usługi na warunkach oferty dostawcy, zamiast budować całe zaplecze od podstaw.

Słowo „publiczna” opisuje sposób oferowania usługi, a nie widoczność danych. Pliki, bazy i aplikacje nie stają się automatycznie dostępne dla wszystkich. O rzeczywistym dostępie decydują między innymi uprawnienia, konfiguracja sieci, mechanizmy uwierzytelniania oraz ustawienia konkretnego zasobu.

Może pasować

Gdy liczą się elastyczność i szybki start

Przy zmiennym obciążeniu, krótkich projektach lub potrzebie użycia gotowych usług organizacja może uruchamiać i ograniczać zasoby bez zakupu całej infrastruktury na własność.

Trzeba sprawdzić

Warunki konkretnej usługi

Model publiczny sam nie określa regionu danych, czasu odtworzenia, kosztu transferu, formatu eksportu ani odpowiedzialności za konfigurację. Odpowiedzi są w dokumentacji i umowie.

Chmura prywatna

Chmura prywatna jest przeznaczona do wyłącznego użycia jednej organizacji, także wtedy, gdy obejmuje ona wiele działów lub jednostek. Według NIST może należeć do organizacji, podmiotu trzeciego albo obu stron. Może również działać we własnym centrum danych lub poza nim. Lokalizacja i własność sprzętu nie są więc jedynymi kryteriami.

Własna chmura obliczeniowa zwykle oznacza chmurę prywatną, ale sam własny serwer, klaster wirtualizacji lub środowisko lokalne nie spełniają jeszcze cech chmury. Aby rozwiązanie odpowiadało modelowi cloud computingu, powinno oferować samoobsługowe przydzielanie zasobów, dostęp sieciowy, elastyczność i pomiar wykorzystania. Bez automatyzacji łatwo otrzymać tradycyjną infrastrukturę opisaną nową nazwą.

Prywatna nie znaczy automatycznie bezpieczniejsza. Wyłączność może zwiększyć kontrolę nad środowiskiem, ale organizacja bierze też większy udział w jego projektowaniu, aktualizacji, monitorowaniu i odtwarzaniu. Bezpieczeństwo zależy od wykonania oraz podziału odpowiedzialności, a nie od samej etykiety.

Chmura społecznościowa lub wspólnotowa

Chmura społecznościowa jest przeznaczona do wyłącznego użycia określonej grupy organizacji mających wspólne potrzeby. Mogą nimi być podobne wymagania bezpieczeństwa, zgodności, polityki działania lub wspólna misja. Środowisko może być utrzymywane przez jednego lub kilku uczestników, podmiot zewnętrzny albo w modelu mieszanym oraz działać lokalnie lub poza siedzibami użytkowników.

W polskich materiałach urzędowych występują dwa tłumaczenia angielskiego terminu community cloud. Komunikat UKNF używa nazwy „chmura społecznościowa”, natomiast Ministerstwo Cyfryzacji posługuje się także nazwą „chmura wspólnotowa”. Oba określenia odnoszą się do tego samego modelu. Oficjalnym przykładem sektorowym jest Rządowa Chmura Obliczeniowa, opisana jako chmura wspólnotowa administracji publicznej.

Wspólne środowisko nie usuwa potrzeby ustalenia odpowiedzialności. Przed wdrożeniem trzeba określić, kto może dołączyć, kto zatwierdza zmiany, jak dzielone są koszty i kto reaguje na incydenty. Korzyść skali ma znaczenie dopiero wtedy, gdy zasady wspólnoty są jednoznaczne i możliwe do egzekwowania.

Chmura hybrydowa

Chmura hybrydowa składa się z co najmniej dwóch odrębnych chmur — prywatnych, publicznych lub społecznościowych — które zachowują własną tożsamość, lecz są połączone technologią umożliwiającą przenoszenie danych lub aplikacji. Istotą modelu nie jest więc sama obecność kilku środowisk, tylko zaplanowana współpraca między nimi.

Organizacja może na przykład wykonywać określone operacje w środowisku prywatnym, a inne obciążenia uruchamiać w chmurze publicznej. Innym scenariuszem jest stopniowa migracja, w której systemy przez pewien czas wymieniają dane między środowiskami. Każdy taki projekt wymaga ustalenia, które dane wolno przenosić, jak uwierzytelniane są usługi, co dzieje się po utracie połączenia i gdzie znajduje się aktualny stan systemu.

01 · ŚrodowiskaWskaż odrębne chmury i właścicieli odpowiedzialności.
02 · PołączenieZaprojektuj sieć, tożsamość i kontrolę dostępu.
03 · PrzenoszenieOkreśl, które dane lub aplikacje mogą zmieniać środowisko.
04 · AwariaPrzetestuj zachowanie przy utracie łącza albo jednej chmury.
05 · NadzórZbieraj spójne logi, metryki i informacje o kosztach.

Schemat jest autorską listą kontrolną. Nie oznacza, że każda architektura hybrydowa przenosi wszystkie aplikacje lub automatycznie zapewnia ciągłość działania.

Multi-cloud a chmura hybrydowa — czym się różnią?

Multi-cloud opisuje korzystanie z usług chmurowych więcej niż jednego dostawcy. ISO/IEC 5140:2024 porządkuje pojęcia związane z użyciem wielu usług chmurowych, w tym multi-cloud, hybrid cloud, inter-cloud i federated cloud. Multi-cloud nie należy do czterech modeli wdrożenia z podstawowej klasyfikacji NIST.

Chmura hybrydowa i multi-cloud odpowiadają na inne pytania
PojęcieCo jest istotąCzego nie należy zakładać
Chmura hybrydowaOdrębne chmury są powiązane tak, aby umożliwić przenoszenie danych lub aplikacji.Nie musi korzystać z wielu komercyjnych dostawców.
Multi-cloudOrganizacja używa usług więcej niż jednego dostawcy chmurowego.Usługi nie muszą być ze sobą zintegrowane ani przenośne.
Hybrydowa i multi-cloudArchitektura spełnia oba warunki równocześnie.Więcej dostawców nie zapewnia samoistnie odporności ani łatwej zmiany platformy.

Strategia wielu dostawców powinna mieć konkretny cel, na przykład dostęp do odmiennej funkcji, spełnienie wymagań organizacyjnych albo ograniczenie wpływu wybranej zależności. Bez wspólnych zasad tożsamości, konfiguracji, logowania i kompetencji może zwiększyć złożoność. Kryteria oceny dostawców omawia osobny przewodnik po platformach chmurowych.

Jak wybrać model chmury?

Nie istnieje jeden model właściwy dla całej organizacji. Decyzję warto podejmować dla konkretnego systemu, danych i celu biznesowego. Ta sama firma może świadomie korzystać z różnych modeli, o ile potrafi nimi zarządzać i zna zależności pomiędzy nimi.

  • Określ użytkowników. Czy zasoby mają służyć jednej organizacji, określonej wspólnocie czy szerokiemu gronu klientów?
  • Sklasyfikuj dane i procesy. Ustal wymagania prawne, umowne, lokalizacyjne, dostępnościowe i dotyczące czasu odtworzenia.
  • Sprawdź potrzebę integracji. Jeżeli środowiska mają wymieniać dane lub przenosić aplikacje, opisz mechanizm i zachowanie podczas awarii.
  • Policz pełny koszt. Uwzględnij ludzi, łącza, migrację, transfer, licencje, monitoring, kopie, utrzymanie oraz zakończenie usługi.
  • Oceń kompetencje. Większa kontrola oznacza zwykle większy zakres decyzji, konfiguracji i operacji po stronie organizacji.
  • Zaplanuj wyjście. Zweryfikuj format eksportu, czas przeniesienia, zależności aplikacji i usuwanie danych po rozwiązaniu umowy.
  • Przetestuj założenia. Pilotaż powinien sprawdzić nie tylko wydajność, lecz także uprawnienia, monitoring, koszty i odtwarzanie.

Model wdrożenia nie zastępuje analizy bezpieczeństwa. Listę kontroli dla kont, szyfrowania, kopii, logów i zgodności zawiera przewodnik bezpieczeństwo danych w chmurze. Szerszy bilans ekonomiczny i organizacyjny opisuje artykuł zalety i wady chmury obliczeniowej, a przykłady dopasowania obciążeń — zastosowania chmury obliczeniowej.

IaaS, PaaS i SaaS — modele usługowe w skrócie

IaaS udostępnia podstawowe zasoby infrastruktury, PaaS daje zarządzane środowisko do budowania i uruchamiania aplikacji, a SaaS — gotową aplikację używaną przez odbiorcę. Ten podział dotyczy oferowanej możliwości i odpowiedzialności, nie tego, kto może korzystać z infrastruktury. Pełne zestawienie warstw, obowiązków i kryteriów wyboru znajduje się w przewodniku usługi chmurowe: IaaS, PaaS i SaaS.

Najczęstsze pytania

Czy chmura publiczna oznacza, że dane są publiczne?

Nie. Nazwa opisuje dostępność oferty dla szerokiego grona klientów, a nie jawność danych. O dostępie do konkretnego zasobu decydują konta, uprawnienia, ustawienia sieci i konfiguracja usługi.

Czy chmura prywatna musi działać w siedzibie firmy?

Nie. Według NIST może znajdować się lokalnie albo poza organizacją i być zarządzana przez organizację, stronę trzecią lub oba podmioty. Rozstrzygająca jest wyłączność użycia przez jedną organizację.

Czy prywatny serwer lub VPS to chmura prywatna?

Nie automatycznie. Dedykowany zasób powinien jeszcze zapewniać istotne cechy modelu chmurowego, takie jak samoobsługowe przydzielanie, dostęp sieciowy, elastyczność i mierzalność. W przeciwnym razie może być tradycyjną usługą hostingową lub infrastrukturą lokalną.

Czym różni się chmura hybrydowa od multi-cloud?

W chmurze hybrydowej odrębne chmury są połączone w sposób umożliwiający przenoszenie danych lub aplikacji. Multi-cloud oznacza użycie usług wielu dostawców i nie wymaga takiej integracji. Rozwiązanie może spełniać oba warunki jednocześnie.

Czy SaaS jest rodzajem chmury publicznej?

SaaS jest modelem usługowym, a „publiczna” to model wdrożenia. Wiele usług SaaS działa w chmurze publicznej, ale pojęcia nie są synonimami i opisują inne właściwości usługi.

Który model chmury jest najbezpieczniejszy?

Nie ma modelu bezpiecznego wyłącznie z nazwy. Wynik zależy od architektury, konfiguracji, zarządzania tożsamością, zabezpieczeń dostawcy, działań klienta oraz zapisów umowy. Model wdrożenia zmienia kontekst odpowiedzialności, lecz nie zastępuje oceny ryzyka.

Kiedy warto rozważyć chmurę społecznościową?

Gdy kilka organizacji ma wspólne wymagania dotyczące misji, bezpieczeństwa, polityki lub zgodności i potrzebuje środowiska wyodrębnionego dla tej grupy. Przed wyborem trzeba uzgodnić członkostwo, finansowanie, nadzór oraz odpowiedzialność operacyjną.

Źródła

Definicje zostały sparafrazowane. Ocena dopasowania jest autorskim materiałem edukacyjnym i nie zastępuje analizy prawnej, bezpieczeństwa ani dokumentacji konkretnej usługi.