Облака: общие принципы

Как устроено любое облако: аренда по запросу, учётные записи и права, регионы и зоны, частная сеть, три уровня вычислений, управляемые данные, наблюдаемость и деньги. База для AWS, Azure и GCP.

У всех крупных облаков одна и та же модель, различаются только названия. Этот раздел — про модель: из каких логических элементов собран любой провайдер, за что он отвечает, а за что вы, и как за это считают деньги. Разделы про AWS, Azure и GCP дальше показывают, как каждый провайдер называет те же элементы.

Статьи раздела написаны в формате шпаргалки: сначала блок «Главное» с тем, что нужно знать точно и быстро, потом разбор, а разделы с пометкой «расширенное» можно пропустить при первом чтении.

Статьи

  1. Что такое облако и зачем оно нужно — аренда по запросу, семь элементов любого облака, граница ответственности и деньги.
  2. Регионы и зоны доступности — где физически живёт сервис и от чего защищает раскладка по зонам.
  3. Учётные записи и права — пользователи, сервисные аккаунты, роли и права без ключей.
  4. Сеть в облаке — частная сеть, подсети, файрвол на ресурсе, выход наружу и точки входа.
  5. Три уровня вычислений — машины, контейнеры, функции, балансировщик и автомасштабирование.
  6. Управляемые данные — базы, кэш, очереди и объектное хранилище: что делает облако, что вы.
  7. Наблюдаемость и секреты — логи, метрики, сигналы тревоги, хранилище секретов и ключей.
  8. Деньги в облаке — единицы оплаты, ловушки, скидки, теги и бюджеты.
  9. Отказоустойчивость и восстановление — зоны, реплики, копии, RPO и RTO.

Связанное

  • Kubernetes — оркестратор, который в облаке чаще всего берут управляемым.
  • Object storage (S3) — объектное хранилище отдельным разделом.
  • Docker — контейнеры, которые облако запускает на втором уровне вычислений.