Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Por qué todos automatizan en el cloud

by FireMon

Si me escucha hablar sobre cloud, es prácticamente seguro que en algún momento diré

“La seguridad en cloud comienza con la arquitectura y termina con la automatización.”

Si algo soy, es repetitivo. No se trata de una ocurrencia, sino del resultado de casi una década de trabajo intensivo en cloud con organizaciones de todos los tamaños. La constante que veo una y otra vez es que, una vez que las organizaciones alcanzan cierta escala, comienzan a automatizar sus operaciones. Y cada año ese punto llega más temprano en su recorrido hacia el cloud.

Lo sé porque primero lo viví, y después vi cómo todas y cada una de las organizaciones con las que trabajé, con las que hablé o a las que simplemente eché un vistazo recorrían el mismo camino.

Todos empezamos administrando las cosas manualmente en la consola.

No sorprende, ya que ahí es donde nos registramos y comenzamos a usar el cloud. Es el mejor lugar para aprender, y la mayoría de las consolas tienen asistentes, instrucciones y otros consejos que nos ayudan en los primeros pasos. Pero esto no escala por mucho tiempo debido a la creciente complejidad a medida que construimos entornos más complejos o múltiples copias de entornos simples. Hacer clic en una interfaz de usuario web para tareas repetitivas no es demasiado eficiente, y resulta cada vez más lento y frustrante. Esto no se debe únicamente a las malas interfaces de usuario de los proveedores de cloud (y seamos honestos, algunas son bastante terribles); si lo piensa, estamos intentando administrar de forma efectiva todos los aspectos de un centro de datos desde una única interfaz web. Eso No Va A Suceder.

Así que el siguiente paso natural…

Es pasar a usar las interfaces de línea de comandos, pero estas enfrentan la misma complejidad. Mantener un centro de datos en funcionamiento implica una enorme cantidad de piezas móviles solo para el aprovisionamiento inicial, sin mencionar las operaciones continuas. Si bien es fácil recordar los comandos que usa constantemente, nadie puede realmente mantener todo a esta escala en la cabeza. Y al final se sigue reduciendo a escribir los mismos comandos una y otra vez para las mismas tareas.

Y todo esto asume que usted es una sola persona administrando una sola cuenta, cuando incluso en una startup pequeña necesita gestionar tareas repetitivas en varias cuentas.

Al mismo tiempo…

Los equipos de desarrollo ya están trabajando directamente con las APIs para integrar las distintas piezas del cloud en las aplicaciones. Probablemente comience con algo tan simple como administrar algunos buckets de S3, pero rápidamente se expandirá a gestionar desde bases de datos de escala global hasta motores de machine learning. Así es como se integra PaaS en sus aplicaciones y se obtiene parte del valor más esencial del cloud.

Los equipos de desarrollo también recurren rápidamente a herramientas como Terraform y CloudFormation para definir su infraestructura como código. De esa manera pueden construir sus entornos de dev/test/prod y mantener todo consistente.

Al poco tiempo (bueno, a veces toma un par de años), los equipos de seguridad y operaciones comienzan a aprovechar la automatización ellos mismos, por lo general en tres áreas principales.

  1. Uso de infraestructura como código (IaC) para construir nuevos entornos e integrarse con los pipelines de despliegue. La IaC nos permite construir entornos consistentes y repetibles y aprovisionar nuestros requisitos de línea base de seguridad y operaciones. Los desarrolladores también la usan para definir sus entornos de dev/test/prod. Todos ganan, y todas y cada una de las empresas con las que he trabajado terminan usándola muy rápido.
  2. Automatización para la evaluación y el monitoreo. El problema central es mantener la visibilidad sobre recursos cloud dispares, incluso cuando todos están en la misma cuenta. Las consolas pueden mostrar mucho, pero la automatización le permite mostrar lo que a usted le importa. En realidad, esta es una ENORME ventaja frente a la infraestructura tradicional, donde gastamos cantidades ridículas de dinero solo para hacer cosas como rastrear servidores en el centro de datos. Algo que en el cloud está a una simple llamada de API de distancia.
  3. Automatización para las operaciones. Una vez que empieza a ver cosas desalineadas, querrá comenzar a corregirlas. Además, hay una amplia gama de flujos de trabajo que se pueden automatizar de forma natural. Si bien este nivel de automatización resulta prohibitivo en costos en la mayoría de las infraestructuras tradicionales, incluso cuando es posible, en el cloud es simplemente una extensión natural del trabajo.

Una de las ventajas clave del cloud es la segregación…

Aislar entornos con solo los recursos que necesitan, para que esos desarrolladores puedan avanzar rápido sin interferir con nadie más. Pero esto lleva rápidamente a la necesidad de procesos y administración repetibles y, con las APIs ahí disponibles, automatizar es lo más natural.

Un niño gateará, luego caminará y luego correrá, incluso si crece en una cámara de aislamiento sin estímulos externos (prometemos que no lo hemos intentado… de verdad). Es una progresión natural. Lo mismo ocurre con la automatización en cloud: es sencillamente el requisito inherente para operar cualquier cosa en el cloud a escala, y todos llegan ahí tarde o temprano. El truco está en llegar de manera efectiva.

Por qué todos automatizan en el cloud - www.firemon.com