Rodzaje i modele chmury obliczeniowej
Rodzaje chmur obliczeniowych w klasyfikacji modeli wdrożenia to chmura publiczna, prywatna, społecznościowa (wspólnotowa) i hybrydowa. Różnią się tym, kto korzysta ze środowiska i jak połączone są jego zasoby. IaaS, PaaS i SaaS tworzą osobny podział według zakresu usługi, a multi-cloud oznacza korzystanie z usług wielu dostawców — nie jest piątym modelem wdrożenia NIST.
Model wdrożenia a model usługi — dwie różne klasyfikacje
Określenie „model chmury” bywa używane w dwóch znaczeniach. Model wdrożenia opisuje krąg użytkowników, organizację infrastruktury i relacje między środowiskami. W tej klasyfikacji NIST wyróżnia chmurę publiczną, prywatną, społecznościową oraz hybrydową. Model usługowy opisuje natomiast rodzaj możliwości przekazywanej klientowi i podział zarządzania między klienta a dostawcę. Do tej drugiej grupy należą IaaS, PaaS i SaaS.
Te osie można łączyć. Organizacja może używać infrastruktury jako usługi w chmurze publicznej, platformy we własnej chmurze prywatnej albo gotowego oprogramowania udostępnionego określonej wspólnocie. Z tego powodu pytanie „czy to SaaS, czy chmura publiczna?” zawiera fałszywą alternatywę: oba określenia mogą jednocześnie opisywać tę samą usługę, lecz odpowiadają na inne pytania.
Porównanie modeli wdrożenia chmury
Modelu nie powinno się wybierać na podstawie jednego hasła, takiego jak „kontrola” albo „oszczędność”. Każdy wariant może mieć inną architekturę, umowę, poziom automatyzacji i zakres odpowiedzialności. Tabela pokazuje cechy rozstrzygające oraz typowe sytuacje, ale nie zastępuje analizy konkretnej usługi.
| Model | Kto korzysta | Cecha rozstrzygająca | Typowe dopasowanie | Co trzeba zaplanować |
|---|---|---|---|---|
| Publiczna | Niezależni klienci dostawcy. | Usługa jest oferowana do otwartego użycia przez szeroki krąg odbiorców. | Szybkie uruchamianie zasobów, zmienne obciążenia, dostęp do usług zarządzanych. | Konfigurację, umowę, lokalizację danych, eksport i kontrolę kosztów. |
| Prywatna | Jedna organizacja i jej jednostki. | Zasoby chmurowe są przeznaczone do wyłącznego użycia tej organizacji. | Szczególne wymagania integracyjne, organizacyjne lub kontrolne. | Automatyzację, pojemność, utrzymanie i odpowiedzialność operacyjną. |
| Społecznościowa / wspólnotowa | Określona grupa organizacji. | Uczestnicy dzielą wymagania, na przykład dotyczące misji, polityk lub zgodności. | Sektor albo grupa instytucji potrzebująca wspólnego, wyodrębnionego środowiska. | Zasady członkostwa, finansowanie, nadzór i wspólną odpowiedzialność. |
| Hybrydowa | Zależy od chmur składowych. | Co najmniej dwie odrębne chmury są połączone tak, aby przenosić dane lub aplikacje. | Etapowa migracja i rozdzielanie obciążeń o różnych wymaganiach. | Sieć, tożsamość, ochronę danych, obserwowalność i sposób przenoszenia. |
Porównanie opiera się na definicjach NIST SP 800-145 i ich rozwinięciu w NIST SP 500-322. „Typowe dopasowanie” jest wskazówką projektową, nie właściwością gwarantowaną przez nazwę modelu.
Chmura publiczna
Chmura publiczna udostępnia infrastrukturę i usługi szerokiemu gronu niezależnych klientów. Fizyczne zasoby dostawcy mogą być współdzielone, natomiast konta, dane i środowiska powinny być odseparowane logicznie. Klient uruchamia wybrane usługi na warunkach oferty dostawcy, zamiast budować całe zaplecze od podstaw.
Słowo „publiczna” opisuje sposób oferowania usługi, a nie widoczność danych. Pliki, bazy i aplikacje nie stają się automatycznie dostępne dla wszystkich. O rzeczywistym dostępie decydują między innymi uprawnienia, konfiguracja sieci, mechanizmy uwierzytelniania oraz ustawienia konkretnego zasobu.
Gdy liczą się elastyczność i szybki start
Przy zmiennym obciążeniu, krótkich projektach lub potrzebie użycia gotowych usług organizacja może uruchamiać i ograniczać zasoby bez zakupu całej infrastruktury na własność.
Warunki konkretnej usługi
Model publiczny sam nie określa regionu danych, czasu odtworzenia, kosztu transferu, formatu eksportu ani odpowiedzialności za konfigurację. Odpowiedzi są w dokumentacji i umowie.
Chmura prywatna
Chmura prywatna jest przeznaczona do wyłącznego użycia jednej organizacji, także wtedy, gdy obejmuje ona wiele działów lub jednostek. Według NIST może należeć do organizacji, podmiotu trzeciego albo obu stron. Może również działać we własnym centrum danych lub poza nim. Lokalizacja i własność sprzętu nie są więc jedynymi kryteriami.
Własna chmura obliczeniowa zwykle oznacza chmurę prywatną, ale sam własny serwer, klaster wirtualizacji lub środowisko lokalne nie spełniają jeszcze cech chmury. Aby rozwiązanie odpowiadało modelowi cloud computingu, powinno oferować samoobsługowe przydzielanie zasobów, dostęp sieciowy, elastyczność i pomiar wykorzystania. Bez automatyzacji łatwo otrzymać tradycyjną infrastrukturę opisaną nową nazwą.
Chmura społecznościowa lub wspólnotowa
Chmura społecznościowa jest przeznaczona do wyłącznego użycia określonej grupy organizacji mających wspólne potrzeby. Mogą nimi być podobne wymagania bezpieczeństwa, zgodności, polityki działania lub wspólna misja. Środowisko może być utrzymywane przez jednego lub kilku uczestników, podmiot zewnętrzny albo w modelu mieszanym oraz działać lokalnie lub poza siedzibami użytkowników.
W polskich materiałach urzędowych występują dwa tłumaczenia angielskiego terminu community cloud. Komunikat UKNF używa nazwy „chmura społecznościowa”, natomiast Ministerstwo Cyfryzacji posługuje się także nazwą „chmura wspólnotowa”. Oba określenia odnoszą się do tego samego modelu. Oficjalnym przykładem sektorowym jest Rządowa Chmura Obliczeniowa, opisana jako chmura wspólnotowa administracji publicznej.
Wspólne środowisko nie usuwa potrzeby ustalenia odpowiedzialności. Przed wdrożeniem trzeba określić, kto może dołączyć, kto zatwierdza zmiany, jak dzielone są koszty i kto reaguje na incydenty. Korzyść skali ma znaczenie dopiero wtedy, gdy zasady wspólnoty są jednoznaczne i możliwe do egzekwowania.
Chmura hybrydowa
Chmura hybrydowa składa się z co najmniej dwóch odrębnych chmur — prywatnych, publicznych lub społecznościowych — które zachowują własną tożsamość, lecz są połączone technologią umożliwiającą przenoszenie danych lub aplikacji. Istotą modelu nie jest więc sama obecność kilku środowisk, tylko zaplanowana współpraca między nimi.
Organizacja może na przykład wykonywać określone operacje w środowisku prywatnym, a inne obciążenia uruchamiać w chmurze publicznej. Innym scenariuszem jest stopniowa migracja, w której systemy przez pewien czas wymieniają dane między środowiskami. Każdy taki projekt wymaga ustalenia, które dane wolno przenosić, jak uwierzytelniane są usługi, co dzieje się po utracie połączenia i gdzie znajduje się aktualny stan systemu.
Schemat jest autorską listą kontrolną. Nie oznacza, że każda architektura hybrydowa przenosi wszystkie aplikacje lub automatycznie zapewnia ciągłość działania.
Multi-cloud a chmura hybrydowa — czym się różnią?
Multi-cloud opisuje korzystanie z usług chmurowych więcej niż jednego dostawcy. ISO/IEC 5140:2024 porządkuje pojęcia związane z użyciem wielu usług chmurowych, w tym multi-cloud, hybrid cloud, inter-cloud i federated cloud. Multi-cloud nie należy do czterech modeli wdrożenia z podstawowej klasyfikacji NIST.
| Pojęcie | Co jest istotą | Czego nie należy zakładać |
|---|---|---|
| Chmura hybrydowa | Odrębne chmury są powiązane tak, aby umożliwić przenoszenie danych lub aplikacji. | Nie musi korzystać z wielu komercyjnych dostawców. |
| Multi-cloud | Organizacja używa usług więcej niż jednego dostawcy chmurowego. | Usługi nie muszą być ze sobą zintegrowane ani przenośne. |
| Hybrydowa i multi-cloud | Architektura spełnia oba warunki równocześnie. | Więcej dostawców nie zapewnia samoistnie odporności ani łatwej zmiany platformy. |
Strategia wielu dostawców powinna mieć konkretny cel, na przykład dostęp do odmiennej funkcji, spełnienie wymagań organizacyjnych albo ograniczenie wpływu wybranej zależności. Bez wspólnych zasad tożsamości, konfiguracji, logowania i kompetencji może zwiększyć złożoność. Kryteria oceny dostawców omawia osobny przewodnik po platformach chmurowych.
Jak wybrać model chmury?
Nie istnieje jeden model właściwy dla całej organizacji. Decyzję warto podejmować dla konkretnego systemu, danych i celu biznesowego. Ta sama firma może świadomie korzystać z różnych modeli, o ile potrafi nimi zarządzać i zna zależności pomiędzy nimi.
- Określ użytkowników. Czy zasoby mają służyć jednej organizacji, określonej wspólnocie czy szerokiemu gronu klientów?
- Sklasyfikuj dane i procesy. Ustal wymagania prawne, umowne, lokalizacyjne, dostępnościowe i dotyczące czasu odtworzenia.
- Sprawdź potrzebę integracji. Jeżeli środowiska mają wymieniać dane lub przenosić aplikacje, opisz mechanizm i zachowanie podczas awarii.
- Policz pełny koszt. Uwzględnij ludzi, łącza, migrację, transfer, licencje, monitoring, kopie, utrzymanie oraz zakończenie usługi.
- Oceń kompetencje. Większa kontrola oznacza zwykle większy zakres decyzji, konfiguracji i operacji po stronie organizacji.
- Zaplanuj wyjście. Zweryfikuj format eksportu, czas przeniesienia, zależności aplikacji i usuwanie danych po rozwiązaniu umowy.
- Przetestuj założenia. Pilotaż powinien sprawdzić nie tylko wydajność, lecz także uprawnienia, monitoring, koszty i odtwarzanie.
Model wdrożenia nie zastępuje analizy bezpieczeństwa. Listę kontroli dla kont, szyfrowania, kopii, logów i zgodności zawiera przewodnik bezpieczeństwo danych w chmurze. Szerszy bilans ekonomiczny i organizacyjny opisuje artykuł zalety i wady chmury obliczeniowej, a przykłady dopasowania obciążeń — zastosowania chmury obliczeniowej.
IaaS, PaaS i SaaS — modele usługowe w skrócie
IaaS udostępnia podstawowe zasoby infrastruktury, PaaS daje zarządzane środowisko do budowania i uruchamiania aplikacji, a SaaS — gotową aplikację używaną przez odbiorcę. Ten podział dotyczy oferowanej możliwości i odpowiedzialności, nie tego, kto może korzystać z infrastruktury. Pełne zestawienie warstw, obowiązków i kryteriów wyboru znajduje się w przewodniku usługi chmurowe: IaaS, PaaS i SaaS.
Najczęstsze pytania
Czy chmura publiczna oznacza, że dane są publiczne?
Nie. Nazwa opisuje dostępność oferty dla szerokiego grona klientów, a nie jawność danych. O dostępie do konkretnego zasobu decydują konta, uprawnienia, ustawienia sieci i konfiguracja usługi.
Czy chmura prywatna musi działać w siedzibie firmy?
Nie. Według NIST może znajdować się lokalnie albo poza organizacją i być zarządzana przez organizację, stronę trzecią lub oba podmioty. Rozstrzygająca jest wyłączność użycia przez jedną organizację.
Czy prywatny serwer lub VPS to chmura prywatna?
Nie automatycznie. Dedykowany zasób powinien jeszcze zapewniać istotne cechy modelu chmurowego, takie jak samoobsługowe przydzielanie, dostęp sieciowy, elastyczność i mierzalność. W przeciwnym razie może być tradycyjną usługą hostingową lub infrastrukturą lokalną.
Czym różni się chmura hybrydowa od multi-cloud?
W chmurze hybrydowej odrębne chmury są połączone w sposób umożliwiający przenoszenie danych lub aplikacji. Multi-cloud oznacza użycie usług wielu dostawców i nie wymaga takiej integracji. Rozwiązanie może spełniać oba warunki jednocześnie.
Czy SaaS jest rodzajem chmury publicznej?
SaaS jest modelem usługowym, a „publiczna” to model wdrożenia. Wiele usług SaaS działa w chmurze publicznej, ale pojęcia nie są synonimami i opisują inne właściwości usługi.
Który model chmury jest najbezpieczniejszy?
Nie ma modelu bezpiecznego wyłącznie z nazwy. Wynik zależy od architektury, konfiguracji, zarządzania tożsamością, zabezpieczeń dostawcy, działań klienta oraz zapisów umowy. Model wdrożenia zmienia kontekst odpowiedzialności, lecz nie zastępuje oceny ryzyka.
Kiedy warto rozważyć chmurę społecznościową?
Gdy kilka organizacji ma wspólne wymagania dotyczące misji, bezpieczeństwa, polityki lub zgodności i potrzebuje środowiska wyodrębnionego dla tej grupy. Przed wyborem trzeba uzgodnić członkostwo, finansowanie, nadzór oraz odpowiedzialność operacyjną.
Źródła
- NIST SP 800-145 — cechy chmury, modele usługowe i modele wdrożenia
- NIST SP 500-322 — kryteria klasyfikacji usług i szczegóły modeli wdrożenia
- ISO/IEC 22123-1:2023 — aktualne słownictwo cloud computingu
- ISO/IEC 5140:2024 — pojęcia dotyczące multi-cloud i użycia wielu usług chmurowych
- Ministerstwo Cyfryzacji — polskie nazwy modeli wdrożenia i usług
- UKNF — definicje modeli chmury używane w polskim sektorze finansowym
- Chmura.gov.pl — Rządowa Chmura Obliczeniowa jako chmura wspólnotowa administracji
Definicje zostały sparafrazowane. Ocena dopasowania jest autorskim materiałem edukacyjnym i nie zastępuje analizy prawnej, bezpieczeństwa ani dokumentacji konkretnej usługi.