افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

النظرية الموحدة الكبرى لحوكمة السحابة

by FireMon

من أصعب الدروس التي تعلمتها خلال أكثر من عقد قضيته في مساعدة المؤسسات على بناء برامج أمن سحابية هو أن التحدي الحقيقي يكمن في الحوكمة لا في التقنية. نعم، السحابة صندوق مظلم مليء بشفرات تقنية حادة غير مرئية، لكن يمكن التعامل معها بقليل من الوقت والجهد. الألم الحقيقي ليس في فهم التقنية، بل في معرفة كيفية حوكمة كل تلك التقنية.

لأن أسرع طريق إلى الفشل هو التعامل مع حوكمة السحابة كما تتعاملون مع حوكمة تقنية المعلومات غير السحابية.

المؤسسات التي تتجاهل السحابة وتتركها تنطلق بلا ضوابط تقع دائمًا في المشكلات، والمؤسسات التي تحاول فرض حوكمتها القائمة ينتهي بها الأمر إلى… مجموعة مختلفة من المشكلات فحسب.

من مزايا عملي كباحث ومستشار أنني اطّلعت على الأوضاع الداخلية لمجموعة واسعة من المؤسسات وهي تتعامل مع هذه القضايا، وشهدت النجاحات والإخفاقات معًا. ومع مرور الوقت تظهر أنماط متكررة. وفيما يخص الحوكمة، لاحظت بضعة خيوط تبدو وكأنها تربط الأمور ببعضها. وأسمّي ذلك النظرية الموحدة الكبرى لحوكمة السحابة:

  • لا توجد في السحابة نقاط اختناق، وبالتالي لا يوجد حرّاس بوابات.
  • جميع وظائف الإدارة والتشغيل موحّدة في واجهة مستخدم واحدة متاحة على الإنترنت.
    • محمية باسم مستخدم وكلمة مرور، وربما بالمصادقة متعددة العوامل.
  • التقنية تتطور أسرع من الحوكمة.

أعتقد أن هذا يلخّص تحديات الحوكمة الجوهرية في الحوسبة السحابية، ولمزيد من التفصيل:

  • حوكمة تقنية المعلومات القائمة هي النتيجة الطبيعية لـالندرة الناتجة عن العمل داخل منشآت مادية. فقد طوّرنا فرقًا منفصلة لإدارة تقنيات متباينة ومعقدة مثل الشبكات والخوادم وجوانب الأمن المختلفة.
    • القيود المادية والموارد الشحيحة في مركز البيانات فرضت على وحدات الأعمال وفرق التطبيقات/التطوير العمل مع مالكي المنصات مثل فريق الشبكات للحصول على الموارد.
    • كثير من عمليات الحوكمة لدينا يعتمد على هذه الندرة الطبيعية وملكية المنصة. فلا يستطيع مطوّر عشوائي أن يوفّر لنفسه عنوان IP عامًا لأنه لا يملك أي تحكم إداري في الشبكة.
  • الحوسبة السحابية تزيل الندرة والحدود وحرّاس البوابات. فشبكة class-B كاملة لا تفصلكم عنها سوى بطاقة ائتمان وبضعة استدعاءات API. كما يستفيد مزودو الخدمات السحابية من الأتمتة لتبسيط جوانب كثيرة من إدارة البنية التحتية (على السطح على الأقل).
    • كثير من مزايا الحوسبة السحابية هو نتيجة مباشرة للقضاء على ندرة الموارد وحرّاس البوابات والتهيئة اليدوية. فالأتمتة والبنية التحتية كشيفرة وCI/CD تحقق مزايا تشغيلية هائلة، لكنها غير متوافقة جوهريًا مع الحوكمة القائمة المبنية على الندرة وحرّاس البوابات.
  • غير أن السحابة توحّد جميع الضوابط الإدارية في وحدة تحكم/بوابة واحدة.
    • وهي متاحة عبر الإنترنت ومحمية باسم مستخدم وكلمة مرور.
  • وبذلك تُخلّ السحابة بنماذج الحوكمة القائمة وتدفع المؤسسات إلى اعتماد حوكمة أكثر توزّعًا وتحويل الموارد نحو تحكم يتمحور حول الهوية تحكم
  • وهو انتقال مؤلم، لأن اعتماد التقنيات السحابية أسرع وأسهل من تغيير نماذج حوكمة التقنية.

هذا التعارض الجوهري بين الإدارة اللامركزية والمخاطر المركزية المتحركة بوتيرة شديدة السرعة هو أكثر ما يتحدى الحوكمة والأمن. وأنجح جهود الحوكمة المؤسسية هي تلك التي تقبل الحاجة إلى تطبيقات حوكمة مختلفة للبيئات السحابية وغير السحابية بدلًا من محاولة فرض تطبيق واحد على منظومتين مختلفتين تمامًا. فهما تسيران بالتوازي وتلتقيان عند القمة، لكن كل بيئة تُحكم وفق نموذج مُحسَّن لخصائصها الفريدة.

في منشورات قادمة سأستعرض بعض أفضل الأساليب التي رأيت المؤسسات تحكم بها السحابة، لكن لأنني أكره تمامًا المنشورات التي تثير المشكلات دون تقديم إجابات، إليكم بعض النقاط العامة:

  • مركزوا المعايير والرؤية والمراقبة، ووزّعوا العمليات باستخدام أدوات مثل ChatOps.
  • وفّروا مرونة بلا احتكاك في التطوير، وإدارة صارمة في بيئة الإنتاج باستخدام أدوات مثل CI/CD والبنية التحتية كشيفرة لتحقيق الاتساق وقابلية التدقيق.
  • اضبطوا الوصول إلى البيانات الحساسة/الخاضعة للتنظيم عبر حرّاس بوابات لتضييق نطاق التركيز الحرج.
  • أديروا محيط إدارة الهوية والوصول أولًا، لا الشبكة.
النظرية الموحدة الكبرى لحوكمة السحابة | FireMon