Облака: общие принципы
Как устроено любое облако: аренда по запросу, учётные записи и права, регионы и зоны, частная сеть, три уровня вычислений, управляемые данные, наблюдаемость и деньги. База для AWS, Azure и GCP.
У всех крупных облаков одна и та же модель, различаются только названия. Этот раздел — про модель: из каких логических элементов собран любой провайдер, за что он отвечает, а за что вы, и как за это считают деньги. Разделы про AWS, Azure и GCP дальше показывают, как каждый провайдер называет те же элементы.
Статьи раздела написаны в формате шпаргалки: сначала блок «Главное» с тем, что нужно знать точно и быстро, потом разбор, а разделы с пометкой «расширенное» можно пропустить при первом чтении.
Статьи
- Что такое облако и зачем оно нужно — аренда по запросу, семь элементов любого облака, граница ответственности и деньги.
- Регионы и зоны доступности — где физически живёт сервис и от чего защищает раскладка по зонам.
- Учётные записи и права — пользователи, сервисные аккаунты, роли и права без ключей.
- Сеть в облаке — частная сеть, подсети, файрвол на ресурсе, выход наружу и точки входа.
- Три уровня вычислений — машины, контейнеры, функции, балансировщик и автомасштабирование.
- Управляемые данные — базы, кэш, очереди и объектное хранилище: что делает облако, что вы.
- Наблюдаемость и секреты — логи, метрики, сигналы тревоги, хранилище секретов и ключей.
- Деньги в облаке — единицы оплаты, ловушки, скидки, теги и бюджеты.
- Отказоустойчивость и восстановление — зоны, реплики, копии, RPO и RTO.
Связанное
- Kubernetes — оркестратор, который в облаке чаще всего берут управляемым.
- Object storage (S3) — объектное хранилище отдельным разделом.
- Docker — контейнеры, которые облако запускает на втором уровне вычислений.