DevOpsDay19


Čas od času od našich partnerů i koncových zákazníků slýcháme, že cloud není bezpečný, že by se báli o svá data, pokud by je měli uložit někde v cloudu, a že nejlépe je datům na harddisku v jejich stolním počítači. Bojí se, že k datům uloženým v cloudu bude mít kdokoliv přístup a když bude chtít, tak je zneužije. Také ještě slýcháváme, že zákazník má problém s konektivitou a k datům by se třeba někdy nedostal. Nakolik jsou to obavy racionální a nakolik jde jen o prastarý člověčí strach z neznámého?

Aleš DlaskAleš Dlask
Cloud ServicesCloud Services
19.06.2019 15:59:0019.06.2019 15:59:00

Aleš Dlask

DAQUAS
+420 222 512 201
+420 603 442 434
daquas@daquas.cz
Anny Letenské 7, Praha 2

Opravdu je ještě čas bát se cloudu?

Čas od času od našich partnerů i koncových zákazníků slýcháme, že cloud není bezpečný, že by se báli o svá data, pokud by je měli uložit někde v cloudu, a že nejlépe je datům na harddisku v jejich stolním počítači. Bojí se, že k datům uloženým v cloudu bude mít kdokoliv přístup a když bude chtít, tak je zneužije. Také ještě slýcháváme, že zákazník má problém s konektivitou a k datům by se třeba někdy nedostal. Nakolik jsou to obavy racionální a nakolik jde jen o prastarý člověčí strach z neznámého?

Je asi jedno, jakou mají data povahu. Zda se jedná o fotky, wordové nebo excelové dokumenty, data třeba z CADu, účetnictví nebo data uložená v nějaké databázi. Pokud se na situaci podíváme reálně, my z IT víme, že je mnohem větší riziko mít firemní data uložena na počítači, pardon serveru, v kanceláři majitele firmy, než využít služeb datacentra, které provozuje renomovaný poskytovatel.

Pro zálohu

Říká se, že uživatelé se dělí na dvě skupiny: na ty, co o svá data už přišli, a na ty, které to teprve čeká. Osobní zkušenost je to nejcennější, co můžeme mít. A poslouchat smutné příběhy o harddisku, který odešel do věčných lovišť, není nic příjemného. Obzvlášť když víte, že existuje poměrně dostupné řešení, jak si data chránit. (Ano, pokud disk skutečně odejde, umíme vám doporučit partnera, který má spoustu zkušeností s obnovou dat z rozbitých harddisků. Otázkou ale je, zda budete mít čas čekat na záchranu disku i kolik taková záchrana dat bude stát.)

Pokud jde čistě o zálohování, víme samozřejmě, že existuje i mnoho dalších alternativ, a doporučíme vám každou z nich. Protože každá záloha se počítá. Jednoduché pravidlo zálohování 3-2-1 platí stále, ale málokdo se jím řídí. Sluší se je tedy připomenout: tři zálohy na dvou různých médiích a jedna záloha mimo vaše sídlo. Už dávno neplatí, že stačí data nakopírovat na flešku a říkat si „Mám pořešeno“. Určitě jste slyšeli o ransomware útocích. Mít po takovém útoku zašifrovaná data v celé firmě asi není to, co chcete v pondělí ráno řešit.

Nedávno mi jeden z partnerů na našich CSP dnech říkal o tom, jak majitel firmy útočníkům výkupné zaplatil a útočníci data následně rozšifrovali. To je ještě ta lepší varianta. Věřte, že po tomto „školném“ majitel rád najde ve svém nabitém rozpočtu prostředky na zálohování dat, jelikož jenom hloupý udělá stejnou chybu dvakrát.

Také se ale sluší připomenout, že jen zálohovat nestačí. Měli byste pravidelně kontrolovat, že data jsou v záloze čitelná a skutečně aktuální. Zkrátka je dobré ověřit, že systém, potažmo data celé firmy, ze záloh obnovíte. Při tom také zjistíte, jak dlouho vám to bude trvat. Otázka je, jestli na tyto testy máte i potřebnou infrastrukturu. A ti dodavatelé IT, kteří mají podepsanou smlouvu s SLA, už asi vědí, kam mířím. Garance obnovy chodu firmy je v obvyklé supportní smlouvě pod nepříjemnými pokutami.

A ani o tom neví…

Kolikrát nám majitel firmy přesvědčivě říká, že svá data by do cloudu nikdy nedal. Jen co ale vyřídí telefonát na svém iPhonu, je vám jasné, že si jen vůbec neuvědomuje, že už je tam dávno má. Kontakty, zprávy, fotky, videa, dokumenty otevřené na mobilním telefonu, ale i třeba číslo kreditní karty. A není jediný, kdo nad tím už ani nepřemýšlí. Příliš často vidíme, jak uživatelé (zaměstnanci ve firmách) rádi využívají různé on-line platformy pro sdílení či ukládání dat. Nedávno provedla společnost Sodat průzkum jednoho takového úložiště a výsledky byly opravdu překvapivé. Původně jsem si myslel, že se využívají jen pro domácí účely. Ale kdepak! Pokud vás zajímají výsledky, podívejte se na stránky http://bit.ly/pruzkum_Sodat. A to mluvíme jen o jedné platformě ke sdílení dat, vyjmenovat všechny ostatní by nám vzalo prostor pro zbytek tohoto článku.

Někdy také sdílíme se svými klienty a spolupracovníky informace v rámci projektů prostřednictvím různých on-line aplikací a portálů. Pod přihlášením, tedy prostřednictvím jména a hesla, sdílíme různé dokumenty jako harmonogram, zadání nebo výsledky testování a zápisy ze schůzek. Je vidět, že pro některé klienty se jedná vyloženě o standardní nástroje a komunikaci, nic náhodného a výjimečného. A kdo by byl překvapený, vždyť aplikace typu Trello, Asana, Slack jsou pro vzdálenou týmovou spolupráci vytvořeny a uzpůsobeny. Ale opět málokdo přemýšlí nad tím, že informace a dokumenty sdílené na této platformě jsou také v cloudu a že k těmto nástrojům a datům přistupujeme přes internet.

Tihle o tom vědí své

Slyšeli jste, že i český stát plánuje centrální cloud? Cíl je jasný – ušetřit. Odborníci uvádějí, že touto konsolidací by stát ušetřil několik miliard korun ročně. Pokud vás zajímá celý článek, přečtěte si ho na stránkách irozhlas.cz: http://bit.ly/statni_cloud.

A kdo by se tomu vlastně dnes divil. Již v roce 2017 vyšla tisková zpráva, že Všeobecná fakultní nemocnice, jedno z největších zdravotnických zařízení v Česku, využívá cloudových služeb: http://bit.ly/VFN-v-cloudu. Podobně například město Olomouc, které využívá Azure Cloud Services: http://bit.ly/Olomouc_a_Azure.

Zkuste si to sami

Pro případné obavy z neznámého doporučuji metodu lehkého seznamování. Svým partnerům a klientům doporučujeme postupné otužování. Zkuste si i vy vytvoření virtuálního počítače v datovém centru Microsoft. Uvidíte sami, že k počítači se dostanete rychleji, než vám jej doručí přepravní firma z e-shopu, o vlastní konfiguraci operačního systému už ani nemusíme mluvit.

Také můžete využít tzv. hybridního cloudu. Svou současnou serverovnu propojit s tou novou, moderní, cloudovou. Uvidíte, a hlavně si sami vyzkoušíte, že služby klasické a cloudové serverovny se krásně doplňují. A začít s oblastí IT zálohování se přímo nabízí. Vybudovat potřebnou infrastrukturu pro zálohování dat firmy v cloudu je skutečně jednoduchá disciplína. Samozřejmě vám doporučíme to nejlepší, co známe, tedy ověřenou infrastrukturu společnosti Microsoft a její cloudová datacentra. Primárně vás asi budou zajímat evropské lokality, ale měli byste vědět, že celosvětově je jich 54, samozřejmostí je jejich vysoký standard zabezpečení a disponují obrovským výkonem. Posuďte sami:

Cloud ale není jen datacentrum. Dnešní moderní datová centra nabízejí mnohem více než bezpečný prostor pro zálohování vašich dat a prostou infrastrukturu pro provoz vašich aplikací. A někteří naši partneři toho směle využívají.

Další možnosti

Slova jako Chatbot, DevOps, Artificial Intelligence, Machine learning, IoT, Blockchain, Kubernetes nebo Logic Apps už dávno nejsou zaklínadla, ale produktivní nástroje pro dodání očekávaného řešení nebo služby. Ale nemusíme ani využívat všech moderních termínů a můžeme se spokojit se službami, s kterými běžně přicházíme do styku, i když zatím více jen v on-premise světě. Cloudová databáze SQL? Nebo MySQL? Ano, čtete správně. Microsoft Azure není jen pro software Microsoft, ale má plnou podporu pro open source. V Azure můžete provozovat stroje i s distribucí Ubuntu, CentOS stejně jako Red Hat, ale také je třeba plně podporovaná platforma pro SAP. Virtuální řady M-Series jsou dokonce certifikovány pro provoz SAP HANA.

Každopádně více o reálných zkušenostech našich partnerů si přečtete v tomto vydání softwarového QUASu a už víte, že se není čeho bát, když za vámi stojí spolehlivý partner.

Opravdu tedy ještě máte čas se bát cloudu? Bojíte se využít část z 24 TB paměti? Z toho strach mít nemusíte. Nedostatek informací a vlastních zkušeností – to se dá snadno napravit. Ozvěte se nám. Rádi vám pomůžeme!