ابر و شبکهی مجازی
جواب کوتاه
ابر یا رایانش ابری یعنی اجارهی سرور، فضا یا نرمافزار از ارائهدهندهای که دیتاسنترها را دارد، از راه اینترنت و هر وقت لازم شد؛ خودتان آمادهاش میکنید، بزرگ و کوچکش میکنید و معمولا بر پایهی مصرف پول میدهید. سرورهای شما در ابر در یک «شبکهی مجازی» (VPC) هستند: شبکهای جدا از مشتریهای دیگر، با زیرشبکهی عمومی و خصوصی، درگاه اینترنت و گروههای امنیتی.
نام
ابر (Cloud) یعنی سرور، فضا و نرمافزاری که مال شما نیست، ولی هر وقت لازم داشته باشید، از راه اینترنت اجارهاش میکنید. به این کار «رایانش ابری» (Cloud Computing) میگویند. تعریف رسمیاش، از سازمان بینالمللی استاندارد (ISO)، این است: دسترسی از راه شبکه به مجموعهای از منابع مشترک، که بزرگ و کوچک میشود و خودتان، هر وقت خواستید، آمادهاش میکنید.
ابر جای واقعی دارد: همان سرورهای دیتاسنترها. فقط شما آن سرورها را نمیبینید و نمیخرید.
پنج کلمه
- ابر (cloud)سرور، فضا و نرمافزاری که از راه اینترنت، هر وقت لازم شد، اجاره میکنید.
- ماشین مجازی (VM)رایانهای که با نرمافزار روی یک رایانهی واقعی ساخته میشود؛ چند تا از آن روی یک سختافزار کار میکنند.
- شبکهی مجازی (VPC)شبکهی جدای شما درون ابر، شبیه شبکهای که در ساختمان خودتان دارید.
- زیرشبکه (subnet)بازهای از نشانیهای IP درون شبکهی مجازی؛ مثل یک اتاق از واحد شما.
- گروه امنیتیفهرست قاعدههایی که میگوید چه ترافیکی به یک سرور برسد و از آن برود.
برج اجارهای
فرض کنید برای کسبوکارتان جا لازم دارید. یک راه این است که ساختمان بخرید: پول زیادی همان اول، و تعمیر و برق و نگهبانی با خودتان. راه دیگر این است که در یک برج بزرگ یک واحد اجاره کنید. صاحب برج ساختمان، آسانسور، برق و نگهبانی را دارد؛ واحد شما دیوار و در قفلدار خودش را دارد؛ و اگر کارتان بزرگ شد، واحد دوم را همان روز میگیرید.
ابر همین برج است. صاحب برج ارائهدهندهی ابر است، که دیتاسنترها و سختافزار را دارد. واحد شما شبکهی مجازی شماست، و اتاقهایش زیرشبکهها. فقط یک فرق هست: در ابر، واحد دوم را خودتان، با چند کلیک، میگیرید و پولش را بر پایهی مصرف میدهید.
پنج ویژگی ابر
مؤسسهی ملی استاندارد و فناوری آمریکا (NIST) در ۲۰۱۱ پنج ویژگی برای ابر گفت. چیزی که این پنج را داشته باشد، ابر است:
خالی، مبله، هتل: IaaS، PaaS، SaaS
ابر سه گونهی اصلی خدمت دارد. فرقشان در این است که چه بخشی با ارائهدهنده است و چه بخشی با شما. در هر طراحی، لایههای پررنگ با شماست:
یک چیز در هر سه با شماست: دادهتان و اینکه چه کسی به آن دسترسی دارد. ارائهدهنده معمولا مسئول امنیت سختافزار و زیرساخت است، و شما مسئول رمزگذاری داده، دسترسیها و امنیت برنامهی خودتان؛ به این «مسئولیت مشترک» میگویند. سازمان بینالمللی استاندارد در ۲۰۲۳ گونههای دیگری هم افزود، مثل «شبکه بهعنوان خدمت».
عمومی، خصوصی، ترکیبی
ابر را از نظر اینکه مال کیست و با چه کسی قسمت میشود هم دسته میکنند:
شبکهی مجازی (VPC)
حالا بخش شبکهای درس. وقتی در ابر سرور میسازید، سرور در یک «شبکهی مجازی» (VPC، Virtual Private Cloud) است: شبکهای جدا از شبکهی مشتریهای دیگر، شبیه شبکهای که در ساختمان خودتان میگردانید. این جدایی معمولا با یک بازهی نشانی IP خصوصی و چیزی مثل VLAN برای هر مشتری ساخته میشود.
زیرشبکهی عمومی راه مستقیم به درگاه اینترنت دارد، پس وبسرور از بیرون دیده میشود. زیرشبکهی خصوصی چنین راهی ندارد؛ پایگاه داده از اینترنت دیده نمیشود و وبسرور از درون به آن میرسد. اگر چیزی در زیرشبکهی خصوصی بخواهد خودش به اینترنت برود، از راه NAT میرود. هر زیرشبکه بازهای از نشانیهاست، که در درس سابنت دیدید، و راهش را جدول مسیریابی خودش میگوید.
ساختن یک شبکهی مجازی، قدمبهقدم
فرض کنید میخواهید سایتی با یک وبسرور و یک پایگاه داده در ابر بگذارید:
گروه امنیتی: فهرست مهمانهای دم در
گروه امنیتی مثل فهرست مهمانهای دم در هر واحد است: برای هر سرور میگوید چه ترافیکی، از کجا، با کدام پورت و پروتکل اجازه دارد بیاید یا برود. هر شبکهی مجازی یک گروه امنیتی پیشفرض دارد، و میشود گروههای دیگری با قاعدههای خودشان ساخت.
در این مثال، همه به سایت میرسند (پورت ۴۴۳، درس HTTPS)، ولی فقط شما میتوانید با SSH وارد سرور شوید؛ هر چیز دیگری اجازه ندارد.
چند منطقه
ارائهدهندههای ابر دیتاسنترهایشان را در چند «منطقه» دارند. هر زیرشبکه در یک منطقه است. پس اگر سرورهایتان را در چند منطقه بگذارید، خرابی یک منطقه کار شما را نمیخواباند.
سود و هزینه
سود اصلی ابر این است که هزینهی بزرگ اول کار، یعنی خریدن سختافزار، جایش را به هزینهی ماهبهماه بر پایهی مصرف میدهد. ابزارهای آماده هم دارد، تا بهجای نگهداری سرور، به کار اصلیتان برسید.
ولی بیحساب نیست: منابعی که روشن مانده و کسی از آنها استفاده نمیکند، تنظیم بد، و هزینههای پنهان صورتحساب را بالا میبرند. پس مصرف ابر را هم مثل قبض برق نگاه کنید.
سرور ابری و سرور مجازی
این دو را زیاد با هم اشتباه میگیرند. هر دو ماشین مجازیاند، روی سختافزاری که با دیگران مشترک است. فرق سرور ابری این است که پنج ویژگی ابر را دارد:
| ویژگی | سرور مجازی (VPS) | سرور ابری |
|---|---|---|
| چیست | ماشین مجازیای که یک شرکت میزبانی میفروشد | ماشین مجازی درون یک ابر |
| سیستمعامل | مال خودش، با دسترسی کامل شما | مال خودش، با دسترسی کامل شما |
| منابع | سهم مشخصی از پردازنده، حافظه و دیسک | هر وقت بخواهید، بزرگ و کوچک میشود |
| پول | از سرور فیزیکی هماندازه ارزانتر | بر پایهی مصرف، سنجیده و گزارششده |
چون سختافزار مشترک است، کارایی هر دو گاهی به بار ماشینهای دیگر روی همان سختافزار بستگی دارد. درس بعد، «مجازیسازی شبکه»، میگوید این ماشینها و شبکهها چطور با نرمافزار ساخته میشوند.
کمی تاریخ
ریشهی ابر به دههی ۱۹۶۰ برمیگردد، وقتی چند نفر به نوبت از یک رایانهی بزرگ استفاده میکردند (اشتراک زمانی). کلمهی «ابر» برای خدمات مجازی از ۱۹۹۴ به کار رفت، چون شکل ابر از قدیم در نقشههای شبکه و مخابرات بود. عبارت «رایانش ابری» از ۱۹۹۶ بیشتر شناخته شد، و در دههی ۲۰۰۰ خدمات ابری امروزی شکل گرفتند.
سه اشتباه
- «ابر یعنی داده در هواست.»ابر سرورهای واقعی در دیتاسنترهای واقعی است؛ فقط مال کس دیگری است و شما اجاره میکنید.
- «در ابر، امنیت کاملا با ارائهدهنده است.»مسئولیت مشترک است: ارائهدهنده زیرساخت را امن نگه میدارد؛ داده، دسترسیها و امنیت برنامه با شماست.
- «ابر خودبهخود ارزانتر است.»منابع روشن و بیاستفاده، تنظیم بد و هزینههای پنهان صورتحساب را بالا میبرند؛ مصرف را باید سنجید.
جمعبندی. آنچه از این درس با خودتان میبرید.
- ابر: منابع مشترک از راه شبکه، سلفسرویس، کشسان و سنجیده.
- IaaS زیرساخت میدهد، PaaS سکوی آماده، SaaS نرمافزار آماده.
- امنیت مسئولیت مشترک است؛ داده و دسترسیها همیشه با شماست.
- VPC: شبکهی جدای شما در ابر، با زیرشبکهها و جدول مسیریابی.
- زیرشبکهی عمومی راه درگاه اینترنت را دارد؛ خصوصی از راه NAT بیرون میرود.
- گروه امنیتی ترافیک هر سرور را کنترل میکند؛ چند منطقه، خرابی را تحمل میکند.
خودتان را بسنجید
۱۵ پرسش، هر بار تازه از میان ۳۰ پرسش این درس. آخر آزمون فقط کارنامه را میبینید: چند درست، چند نادرست.