Cloud Computing
Vaine Luiz Barreira
http://about.me/vlbarreira
Diretor de TI, Mentat Soluções Ltda.
Experiências:
Profissional da área de TI desde 1991
Professor universitário
Instrutor credenciado Exin Holanda
Quem sou eu?
• ITIL v3
• CobiT v4.1
• Microsoft Operations Framework v4
• ISO 20000
• IT Management Principles
• Business Information Management (BiSL)
• ISO 27002
• Microsoft Technology Associate – Security
• Microsoft Technology Associate – Networking
• Cloud Computing
• Secure Cloud Services
• GreenIT
• CA Backup Technical Specialist
• Symantec STS
• SonicWALL CSA
• Novell CNA – NetWare e GroupWise
Certificações
O mundo corporativo está atravessando um
período de profunda transformação de seus
ambientes de infraestrutura e aplicações.
consumerização
BYOD
BYOA
BYOC
TI atualmente
TI como diferencial
competitivo
TI alinhada a estratégia
de negócios da empresa
TI mais na inteligência
da operação
Mainframes
>Terminais
PCs
>LAN
>Cliente-Servidor
>Internet
Dispositivos Móveis
>Mobilidade
>Computação em
Nuvem
>Redes Sociais
>Big Data
As Eras das Plataformas
Dispositivos Móveis
Apps Móveis e HTML 5
Nuvem Pessoal
Internet das Coisas
TI Híbrida e
Computação em
Nuvem
Big Data
Análises Inteligentes
Computação em
memória
Ecossistemas
Integrados
Lojas de Apps
Corporativas
10 Tendências Tecnológicas para 2013
Fonte: Gartner, Inc.
Cloud
Computing
2006 2007
Cloud
Computing
Paradigma computacional
Modelo natural de pensar computação
Revolução da Nuvem
1980
Locadoras
1990 2000
Virtualização
1960 2000
O que é Virtualização?
É uma forma de esconder as características físicas de uma
plataforma computacional dos utilizadores.
A virtualização refere-se a tecnologias criadas para fornecer
uma camada de abstração entre sistemas de hardware de
computador e o software que roda nestes sistemas.
5% a 20%
60% a 95%
Virtualização
Economia de energia com a virtualização
Economia de energia com a virtualização
Economia de energia com Cloud Computing
Fonte: Global e-Sustainability Initiative (GeSI) and Microsoft
Datacenters
consomem 1%
de toda a
energia
mundial.
Para cada $ gasto com servidores,
adicione o mesmo para
refrigeração e energia, durante o
ciclo de vida da máquina.
“Energia” seria um
critério de compra
para sua TI?
Pode ser para o seu
carro... mas seria
para TI?
Estrutura de custos de um Datacenter
● software
● hardware
● rede
● gerenciamento
● suporte
● segurança
● recuperação de desastres
● backup
● manutenção
● energia / refrigeração
● estrutura física
● mão de obra
Custo de Aquisição: 10%
Custo Operacional: 90%
Mainframe Cliente/Servidor Cloud
Evolução da arquitetura de TI
Tecnologia Economia Modelo de Negócio
Mainframe
Computação
Centralizada
Otimizado para
eficiência por causa do
alto custo
Alto custo de hardware
e software
Cliente/Servidor Computação Distribuída
Otimizado para agilidade
devido ao baixo custo
Licença perpétua para
SO e aplicativos
Cloud Grandes Datacenters
Otimizado para
eficiência e agilidade
Paga pelo uso
Fonte: The Economics of the Cloud, Microsoft, Nov. 2010
Cloud
Computing
Virtualização Internet
Custo da banda larga
Fonte: “The State of the Internet” (AKAMAI) e do “Internet World Stats Broadband Penetration” ( Internet World Stats)
Conceito
Gartner define Cloud Computing como a entrega de
capacidade computacional como um serviço
para clientes externos usando tecnologias Internet de
forma massiva e escalável.
Entregar TI como serviço...
Libere-se para se concentrar nos Negócios.
Foco no Negócio e não na Infraestrutura.
Modelo elétrico
NIST 2011
5 principais características
3 modelos de serviços
4 modelos de implementação
5 principais características
1. Auto atendimento sob demanda
5 principais características
2. Amplo acesso a serviços de redes
5 principais características
3. Pool de recursos
5 principais características
4. Rápida elasticidade
5 principais características
5. Serviços mensuráveis
NIST 2011
3 modelos de serviços
3 modelos de serviços
1. IaaS
Infraestrutura como serviço
3 modelos de serviços
2. PaaS
Plataforma como serviço
3 modelos de serviços
3. SaaS
Software como serviço
SaaS PaaS IaaS
3 modelos de serviços
XaaS
CaaS MaaS
DaaS DevaaS
TIaaS
Mudança no perfil dos serviços
Hosting
Colocation
Datacenter
SaaS
PaaS
IaaS
NIST 2011
4 modelos de implementação
4 modelos de implementação
1. Nuvem Privada
4 modelos de implementação
2. Nuvem Pública
4 modelos de implementação
3. Nuvem Híbrida
4 modelos de implementação
4. Nuvem Comunitária
Multicloud
[VALOR]%
[VALOR]%
[VALOR]%
[VALOR]%
Tipo de Nuvem
Nenhuma Privada Híbrida Pública
Cloud Computing no Brasil
56%
Fonte: ebusiness, 2012
Amplo acesso a
rede
Rápida
elasticidade
SaaS PaaS IaaS
Serviços
mensuráveis
Auto
atendimento sob
demanda
Pool de recursos
Arquitetura de aplicações
Multi-inquilino (Multitenancy)
Os serviços prestados pela nuvem precisam ser medidos e
avaliados, de modo que seja possível apurar o SLA.
É recomendado para uma operação eficiente da empresa,
que os serviços de TI (em nuvem ou on-premise) sejam
gerenciados, em todo o seu ciclo de vida, passando-se pelos
conhecidos processos de gerenciamento de mudanças,
incidentes, performance, capacidade, etc.
SLA
O que é atendimento?
Tempo de reação?
Tempo de solução?
Problema Tempo de reação Tempo de Solução
X 2 horas 6 horas
Como gerir a
relação com
fornecedores e
clientes?
Como assegurar
uma correta
gestão da confi-
guração e de alte-
rações de serviços
na nuvem?
Que aspectos da
gestão da segu-
rança da informa-
ção são especial-
mente relevantes?
Que aspectos
essenciais deve
incluir um SLA
para um serviço
cloud?
Quais são os
aspectos chave da
gestão da disponi-
bilidade, a capaci-
dade e os níveis de
serviço?
Que
características
deveria ter um
catálogo de servi-
ços na nuvem?
ISO
20000-7
Aplicação
da ISO
20000 na
Nuvem
(draft)
Pilares da Segurança da Informação
Integridade DisponibilidadeConfidencialidade
Ambiente interno não é 100% seguro.
12.000 notebooks são roubados ou perdidos
por semana nos aeroportos americanos
Dicas de quem já migrou:
1. Verifique se o seu provedor tem VM-Specific Security
2. Descubra uma maneira de validar todos os dispositivos
conectados à rede
3. Force o seu provedor de nuvem a colocar a segurança em
seu SLA
4. Planejamento estratégico de migração
Verifique se o provedor tem VM-Specific
Security.
Descubra como validar todos os
dispositivos conectados à rede.
Force o provedor de nuvem colocar a
segurança em seu SLA.
Planejamento estratégico de migração.
[VALOR]%
[VALOR]%
[VALOR]%
[VALOR]%
[VALOR]%
Benefícios
Aumento da disponibilidade da infraestrutura de TI
Maior foco nos negócios
Redução de custos
Redução de espaço físico
Ganho de tempo
Cloud Computing no Brasil
Fonte: ebusiness, 2012
Cláusulas
importantes
Local dos dados
Backup e
recuperação de
desastres
Retenção dos
dados
Direitos de acesso
Auditoria externa
Criptografia dos
dados
Destino dos dados
ao final do
contrato
Notificação sobre
invasão/exposição
Terceiros e
provedor podem
utilizar os dados?
Cláusulas importantes de contrato
Quem tem acesso aos
dados? Como são
fisicamente protegi-
dos?
Quando e como
seremos notificados
se houver uma viola-
ção?
Como os dados são
armazenados e
transmitidos? Eles
serão criptografados?
Que tipo de dados
estamos migrando
para a nuvem? São
dados sensíveis ou
contem informações
pessoais?
Onde estão localizados
os servidores? Quais
são as leis de privaci-
dade que regem o
país?
Por que estamos
pensando em uma
nuvem pública? Quais
são as vantagens e
as desvantagens de
manter os dados
internamente?Perguntas
importantes
[VALOR]%
[VALOR]%
[VALOR]%
[VALOR]%
Plataforma de TI
Privada
Privada gerenciada por terceiros
Pública
TI Tradicional
Fornecimento de TI Corporativa até 2016
75%
Fonte: estudo HP
http://about.me/vlbarreira
Dúvidas?

Cloud Computing

  • 1.
  • 2.
    Vaine Luiz Barreira http://about.me/vlbarreira Diretorde TI, Mentat Soluções Ltda. Experiências: Profissional da área de TI desde 1991 Professor universitário Instrutor credenciado Exin Holanda Quem sou eu?
  • 3.
    • ITIL v3 •CobiT v4.1 • Microsoft Operations Framework v4 • ISO 20000 • IT Management Principles • Business Information Management (BiSL) • ISO 27002 • Microsoft Technology Associate – Security • Microsoft Technology Associate – Networking • Cloud Computing • Secure Cloud Services • GreenIT • CA Backup Technical Specialist • Symantec STS • SonicWALL CSA • Novell CNA – NetWare e GroupWise Certificações
  • 4.
    O mundo corporativoestá atravessando um período de profunda transformação de seus ambientes de infraestrutura e aplicações.
  • 5.
  • 6.
  • 7.
    TI atualmente TI comodiferencial competitivo TI alinhada a estratégia de negócios da empresa TI mais na inteligência da operação
  • 8.
  • 9.
    Dispositivos Móveis Apps Móveise HTML 5 Nuvem Pessoal Internet das Coisas TI Híbrida e Computação em Nuvem Big Data Análises Inteligentes Computação em memória Ecossistemas Integrados Lojas de Apps Corporativas 10 Tendências Tecnológicas para 2013 Fonte: Gartner, Inc.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
    O que éVirtualização? É uma forma de esconder as características físicas de uma plataforma computacional dos utilizadores. A virtualização refere-se a tecnologias criadas para fornecer uma camada de abstração entre sistemas de hardware de computador e o software que roda nestes sistemas.
  • 15.
    5% a 20% 60%a 95% Virtualização
  • 17.
    Economia de energiacom a virtualização
  • 18.
    Economia de energiacom a virtualização
  • 19.
    Economia de energiacom Cloud Computing Fonte: Global e-Sustainability Initiative (GeSI) and Microsoft
  • 20.
    Datacenters consomem 1% de todaa energia mundial. Para cada $ gasto com servidores, adicione o mesmo para refrigeração e energia, durante o ciclo de vida da máquina. “Energia” seria um critério de compra para sua TI? Pode ser para o seu carro... mas seria para TI?
  • 21.
    Estrutura de custosde um Datacenter ● software ● hardware ● rede ● gerenciamento ● suporte ● segurança ● recuperação de desastres ● backup ● manutenção ● energia / refrigeração ● estrutura física ● mão de obra Custo de Aquisição: 10% Custo Operacional: 90%
  • 22.
    Mainframe Cliente/Servidor Cloud Evoluçãoda arquitetura de TI Tecnologia Economia Modelo de Negócio Mainframe Computação Centralizada Otimizado para eficiência por causa do alto custo Alto custo de hardware e software Cliente/Servidor Computação Distribuída Otimizado para agilidade devido ao baixo custo Licença perpétua para SO e aplicativos Cloud Grandes Datacenters Otimizado para eficiência e agilidade Paga pelo uso Fonte: The Economics of the Cloud, Microsoft, Nov. 2010
  • 23.
  • 24.
    Custo da bandalarga Fonte: “The State of the Internet” (AKAMAI) e do “Internet World Stats Broadband Penetration” ( Internet World Stats)
  • 25.
    Conceito Gartner define CloudComputing como a entrega de capacidade computacional como um serviço para clientes externos usando tecnologias Internet de forma massiva e escalável. Entregar TI como serviço... Libere-se para se concentrar nos Negócios. Foco no Negócio e não na Infraestrutura.
  • 26.
  • 28.
    NIST 2011 5 principaiscaracterísticas 3 modelos de serviços 4 modelos de implementação
  • 29.
    5 principais características 1.Auto atendimento sob demanda
  • 31.
    5 principais características 2.Amplo acesso a serviços de redes
  • 32.
  • 33.
  • 34.
    5 principais características 5.Serviços mensuráveis
  • 35.
    NIST 2011 3 modelosde serviços
  • 36.
    3 modelos deserviços 1. IaaS Infraestrutura como serviço
  • 37.
    3 modelos deserviços 2. PaaS Plataforma como serviço
  • 38.
    3 modelos deserviços 3. SaaS Software como serviço
  • 39.
    SaaS PaaS IaaS 3modelos de serviços
  • 40.
  • 41.
    Mudança no perfildos serviços Hosting Colocation Datacenter SaaS PaaS IaaS
  • 42.
    NIST 2011 4 modelosde implementação
  • 43.
    4 modelos deimplementação 1. Nuvem Privada
  • 44.
    4 modelos deimplementação 2. Nuvem Pública
  • 45.
    4 modelos deimplementação 3. Nuvem Híbrida
  • 46.
    4 modelos deimplementação 4. Nuvem Comunitária
  • 47.
  • 48.
    [VALOR]% [VALOR]% [VALOR]% [VALOR]% Tipo de Nuvem NenhumaPrivada Híbrida Pública Cloud Computing no Brasil 56% Fonte: ebusiness, 2012
  • 49.
    Amplo acesso a rede Rápida elasticidade SaaSPaaS IaaS Serviços mensuráveis Auto atendimento sob demanda Pool de recursos
  • 50.
  • 51.
    Os serviços prestadospela nuvem precisam ser medidos e avaliados, de modo que seja possível apurar o SLA. É recomendado para uma operação eficiente da empresa, que os serviços de TI (em nuvem ou on-premise) sejam gerenciados, em todo o seu ciclo de vida, passando-se pelos conhecidos processos de gerenciamento de mudanças, incidentes, performance, capacidade, etc.
  • 52.
    SLA O que éatendimento? Tempo de reação? Tempo de solução? Problema Tempo de reação Tempo de Solução X 2 horas 6 horas
  • 54.
    Como gerir a relaçãocom fornecedores e clientes? Como assegurar uma correta gestão da confi- guração e de alte- rações de serviços na nuvem? Que aspectos da gestão da segu- rança da informa- ção são especial- mente relevantes? Que aspectos essenciais deve incluir um SLA para um serviço cloud? Quais são os aspectos chave da gestão da disponi- bilidade, a capaci- dade e os níveis de serviço? Que características deveria ter um catálogo de servi- ços na nuvem? ISO 20000-7 Aplicação da ISO 20000 na Nuvem (draft)
  • 55.
    Pilares da Segurançada Informação Integridade DisponibilidadeConfidencialidade
  • 57.
    Ambiente interno nãoé 100% seguro. 12.000 notebooks são roubados ou perdidos por semana nos aeroportos americanos
  • 58.
    Dicas de quemjá migrou: 1. Verifique se o seu provedor tem VM-Specific Security 2. Descubra uma maneira de validar todos os dispositivos conectados à rede 3. Force o seu provedor de nuvem a colocar a segurança em seu SLA 4. Planejamento estratégico de migração Verifique se o provedor tem VM-Specific Security. Descubra como validar todos os dispositivos conectados à rede. Force o provedor de nuvem colocar a segurança em seu SLA. Planejamento estratégico de migração.
  • 60.
    [VALOR]% [VALOR]% [VALOR]% [VALOR]% [VALOR]% Benefícios Aumento da disponibilidadeda infraestrutura de TI Maior foco nos negócios Redução de custos Redução de espaço físico Ganho de tempo Cloud Computing no Brasil Fonte: ebusiness, 2012
  • 62.
    Cláusulas importantes Local dos dados Backupe recuperação de desastres Retenção dos dados Direitos de acesso Auditoria externa Criptografia dos dados Destino dos dados ao final do contrato Notificação sobre invasão/exposição Terceiros e provedor podem utilizar os dados? Cláusulas importantes de contrato
  • 63.
    Quem tem acessoaos dados? Como são fisicamente protegi- dos? Quando e como seremos notificados se houver uma viola- ção? Como os dados são armazenados e transmitidos? Eles serão criptografados? Que tipo de dados estamos migrando para a nuvem? São dados sensíveis ou contem informações pessoais? Onde estão localizados os servidores? Quais são as leis de privaci- dade que regem o país? Por que estamos pensando em uma nuvem pública? Quais são as vantagens e as desvantagens de manter os dados internamente?Perguntas importantes
  • 64.
    [VALOR]% [VALOR]% [VALOR]% [VALOR]% Plataforma de TI Privada Privadagerenciada por terceiros Pública TI Tradicional Fornecimento de TI Corporativa até 2016 75% Fonte: estudo HP
  • 66.