Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

Perché tutti automatizzano nel cloud

by FireMon

Se mi ascoltate parlare di cloud, è praticamente certo che prima o poi dirò

«La sicurezza del cloud inizia con l'architettura e finisce con l'automazione.»

Sono ripetitivo, se non altro. Non è una battuta: si basa su quasi un decennio di lavoro intenso nel cloud con organizzazioni di ogni dimensione. L'unica costante che osservo di continuo è che, una volta raggiunta una certa scala, le organizzazioni iniziano ad automatizzare le proprie operazioni. E ogni anno quel momento arriva sempre prima nel loro percorso verso il cloud.

Lo so perché prima l'ho vissuto in prima persona, poi ho visto ogni singola organizzazione con cui ho lavorato, parlato o che ho semplicemente osservato percorrere la stessa strada.

Tutti iniziamo gestendo manualmente le cose dalla console.

Non sorprende, dato che è lì che ci registriamo e iniziamo a usare il cloud. È il posto migliore per imparare, e la maggior parte delle console offre procedure guidate, istruzioni e altri suggerimenti che ci accompagnano nei primi passi. Ma questo approccio non regge a lungo, a causa della crescente complessità che deriva dalla creazione di ambienti sempre più articolati o di copie multiple di ambienti semplici. Fare clic all'interno di un'interfaccia utente web per attività ripetitive non è particolarmente efficiente e diventa sempre più dispendioso in termini di tempo e frustrante. Non è solo colpa delle interfacce utente scadenti dei provider cloud (e, siamo onesti, alcune sono davvero pessime): se ci pensate, stiamo cercando di gestire di fatto ogni aspetto di un data center da un'unica interfaccia web. Non. Può. Funzionare. Così.

Quindi il passo successivo naturale…

È passare all'uso delle interfacce a riga di comando, che però presentano una complessità equivalente. Mantenere operativo un data center comporta un'enorme quantità di elementi in movimento solo per il provisioning iniziale, per non parlare delle operazioni quotidiane. Se è facile ricordare i comandi che si usano di continuo, nessuno può davvero tenere a mente tutto a questa scala. E si riduce comunque a digitare gli stessi comandi più e più volte per le stesse attività.

E tutto questo presuppone che sia una sola persona a gestire un solo account, mentre anche in una piccola startup occorre gestire attività ripetitive su più account.

Nel frattempo…

I team di sviluppo lavorano già direttamente con le API per integrare nelle applicazioni i diversi componenti del cloud. Probabilmente si inizia con qualcosa di semplice come la gestione di alcuni bucket S3, ma l'ambito si estende rapidamente alla gestione di qualsiasi cosa, dai database su scala globale ai motori di machine learning. È così che si integra il PaaS nelle applicazioni e si ricava parte del valore più essenziale del cloud.

I team di sviluppo ricorrono inoltre rapidamente a strumenti come Terraform e CloudFormation per definire la propria infrastruttura come codice. In questo modo possono creare i loro ambienti di sviluppo/test/produzione mantenendo tutto coerente.

In breve tempo (a volte, d'accordo, ci vogliono un paio d'anni) anche i team di sicurezza e operations iniziano a sfruttare l'automazione, in genere in tre ambiti principali.

  1. Uso dell'Infrastructure as Code (IaC) per creare nuovi ambienti e integrarsi con le pipeline di distribuzione. L'IaC consente di costruire ambienti coerenti e ripetibili e di applicare i requisiti di base di sicurezza e operations. Anche gli sviluppatori lo usano per definire i propri ambienti di sviluppo/test/produzione. Ci guadagnano tutti, e ogni singola azienda con cui ho lavorato finisce per adottarlo molto rapidamente.
  2. Automazione per la valutazione e il monitoraggio. Il problema centrale è mantenere la visibilità su risorse cloud eterogenee, anche quando si trovano tutte nello stesso account. Le console possono mostrare molto, ma l'automazione consente di mostrare ciò che conta per voi. Si tratta in realtà di un vantaggio ENORME rispetto all'infrastruttura tradizionale, dove spendiamo cifre assurde solo per fare cose come tracciare i server nel data center. Qualcosa che nel cloud è a una semplice chiamata API di distanza.
  3. Automazione per le operations. Una volta che si iniziano a individuare disallineamenti, si vuole iniziare a correggerli. Inoltre esiste un'ampia gamma di flussi di lavoro che possono essere automatizzati in modo naturale. Se nella maggior parte delle infrastrutture tradizionali questo livello di automazione ha costi proibitivi, ammesso che sia possibile, nel cloud è semplicemente un'estensione naturale del lavoro.

Uno dei vantaggi chiave del cloud è la segregazione…

Isolare gli ambienti lasciando solo le risorse di cui hanno bisogno, in modo che gli sviluppatori possano muoversi rapidamente senza intralciare nessun altro. Ma ben presto questo comporta la necessità di processi e di una gestione ripetibili e, con le API già a disposizione, automatizzare è la conseguenza naturale.

Un bambino gattona, poi cammina, poi corre, anche se cresce in una camera di isolamento priva di stimoli esterni (promettiamo di non averci provato… davvero). È una progressione naturale. Lo stesso vale per l'automazione nel cloud: è semplicemente il requisito intrinseco per gestire qualsiasi cosa nel cloud su larga scala, e tutti ci arrivano prima o poi. Il punto è arrivarci in modo efficace.

Perché tutti automatizzano nel cloud - www.firemon.com