Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Por que motivo todos automatizam na cloud
by FireMon
Se me vir falar sobre cloud, é praticamente garantido que, mais cedo ou mais tarde, direi
“A segurança na cloud começa com a arquitetura e termina com a automação.”
Sou repetitivo, sem dúvida. Não se trata de uma frase de efeito, mas do resultado de quase uma década de trabalho intenso em cloud com organizações de todas as dimensões. A constante que observo vezes sem conta é que, assim que as organizações atingem determinada escala, começam a automatizar as suas operações. E, a cada ano, essa fronteira surge mais cedo no seu percurso para a cloud.
Sei-o porque, primeiro, passei por isso e, depois, vi todas as organizações com que trabalhei, com que falei ou para as quais simplesmente olhei seguirem o mesmo caminho.
Começamos todos por gerir as coisas manualmente na consola.
Não surpreende, já que é aí que nos registamos e começamos a usar a cloud. É o melhor sítio para aprender, e a maioria das consolas tem assistentes, instruções e outras sugestões que nos ajudam nos primeiros passos. Mas isto não escala durante muito tempo, devido à complexidade crescente à medida que construímos ambientes mais complexos ou múltiplas cópias de ambientes simples. Percorrer uma interface web para tarefas repetitivas não é propriamente eficiente e torna-se cada vez mais moroso e frustrante. Isto não se deve apenas a más interfaces de utilizador dos fornecedores de cloud (e, sejamos honestos, algumas são bastante más); se pensarmos bem, estamos a tentar gerir efetivamente todos os aspetos de um centro de dados a partir de uma única interface web. Não. Vai. Acontecer. Nunca.
Assim, o passo seguinte natural…
É passar a usar as interfaces de linha de comandos, mas estas enfrentam uma complexidade idêntica. Manter um centro de dados a funcionar envolve imensas peças em movimento só para o aprovisionamento inicial, já para não falar das operações correntes. Embora seja fácil recordar os comandos que usamos constantemente, ninguém consegue reter tudo nesta escala de cabeça. E continua a resumir-se a escrever os mesmos comandos vezes sem conta para as mesmas tarefas.
E tudo isto pressupõe que é uma só pessoa a gerir uma só conta, quando, mesmo numa pequena startup, é necessário gerir tarefas repetitivas em várias contas.
Ao mesmo tempo…
As equipas de desenvolvimento já trabalham diretamente com as APIs para integrar as diferentes peças da cloud nas aplicações. Provavelmente começa por algo tão simples como gerir alguns buckets S3, mas expande-se rapidamente para gerir tudo, desde bases de dados à escala global até motores de machine learning. É assim que se integra PaaS nas aplicações e se extrai parte do valor mais essencial da cloud.
As equipas de desenvolvimento também recorrem rapidamente a ferramentas como o Terraform e o CloudFormation para definir a sua infraestrutura como código. Dessa forma, podem construir os ambientes de dev/test/prod e manter tudo consistente.
Em pouco tempo (bem, por vezes leva uns anos), as equipas de segurança e de operações começam elas próprias a tirar partido da automação, normalmente em três áreas principais.
- Utilização de infraestrutura como código (IaC) para construir novos ambientes e integrar com pipelines de implementação. A IaC permite-nos construir ambientes consistentes e repetíveis e aprovisionar os nossos requisitos de base de segurança e operações. Os programadores também a utilizam para definir os seus ambientes de dev/test/prod. Todos ficam a ganhar, e todas as empresas com que trabalhei acabam por a adotar muito rapidamente.
- Automação para avaliação e monitorização. O problema central é manter a visibilidade sobre recursos cloud dispersos, mesmo quando estão todos na mesma conta. As consolas conseguem mostrar muito, mas a automação permite-lhe mostrar aquilo que é importante para si. Trata-se, na verdade, de uma ENORME vantagem face à infraestrutura tradicional, na qual gastamos quantias ridículas de dinheiro apenas para fazer coisas como localizar servidores no centro de dados. Algo que, na cloud, está à distância de uma chamada de API.
- Automação para operações. Assim que começa a ver coisas desalinhadas, vai querer começar a corrigi-las. Além disso, há uma grande variedade de fluxos de trabalho que podem ser naturalmente automatizados. Embora este nível de automação seja proibitivo em termos de custo na maioria das infraestruturas tradicionais, quando sequer é possível, na cloud é apenas uma extensão natural do trabalho.
Uma das vantagens essenciais da cloud é a segregação…
Isolar ambientes apenas com os recursos de que necessitam, para que esses programadores possam avançar depressa sem prejudicar ninguém. Mas isso conduz rapidamente à necessidade de processos e gestão repetíveis e, com as APIs ali à disposição, automatizar é apenas natural.
Uma criança gatinha, depois anda e depois corre, mesmo que cresça numa câmara de isolamento sem estímulos externos (prometemos que não experimentámos… a sério). É uma progressão natural. O mesmo acontece com a automação na cloud… é simplesmente o requisito inerente a operar o que quer que seja na cloud em escala, e todos lá chegam mais cedo ou mais tarde. O truque está em lá chegar de forma eficaz.