Fundamentos de la computación en la nube

Nube pública y privada

Quién es dueño del hardware y quién más puede compartirlo: las definiciones de NIST para nube pública, privada y comunitaria, y cómo elegir entre ellas según costo, control y cumplimiento normativo.

Principiante 16 minutos 4 Objetivos de aprendizaje
  1. Definir los modelos de despliegue de nube pública, privada y comunitaria según el marco de NIST
  2. Comparar las ventajas y desventajas de costo, control y seguridad entre nube pública y privada
  3. Identificar qué modelo de despliegue conviene en un escenario según quién es dueño del hardware y quién más lo comparte
  4. Explicar por qué un entorno local virtualizado no se convierte automáticamente en una nube privada

De quién es el hardware que estás usando

Una red hospitalaria regional quiere que su portal de pacientes corra en infraestructura que pueda escalar durante la temporada de gripe y reducirse en verano. Su oficial de cumplimiento también insiste en que los registros médicos nunca salgan de hardware que el hospital mismo controle: nada de servidores compartidos, nada de una carga de trabajo desconocida corriendo al lado. A 3 cuadras, una startup de 3 personas quiere justo lo contrario: sin centro de datos, sin personal de TI, y un producto listo para lanzar en 6 semanas.

Ambos equipos quieren las mismas características de la nube, autoservicio a demanda, elasticidad rápida, pero no pueden obtenerlas de la misma infraestructura. Esa diferencia, quién es dueño del hardware y a quién más se le permite compartirlo, es lo que describe un modelo de despliegue de nube. Esta lección cubre los 3 modelos que NIST define alrededor de la exclusividad: pública, privada y comunitaria. La próxima lección cubre qué pasa cuando los combinas.

Nube pública: un proveedor, muchos inquilinos

En una nube pública, un proveedor externo como AWS, Microsoft Azure o Google Cloud es dueño del hardware y lo opera, y luego vende el acceso como servicio a quien esté dispuesto a pagar. La definición de NIST es directa sobre a quién apunta: la infraestructura está "aprovisionada para el uso abierto del público en general". No eres dueño de un solo servidor. Rentas capacidad, una máquina virtual, un bucket de almacenamiento, una base de datos administrada, de un fondo compartido del que también toman miles de otros clientes, mientras el software del proveedor mantiene aislados los datos y las cargas de trabajo de cada cliente frente a los demás.

Ese fondo compartido es justo lo que vuelve económica a la nube pública. Como el proveedor reparte el costo de sus centros de datos entre todos sus clientes, obtienes la escala, la variedad de servicios y el precio por uso que hicieron posible el lanzamiento de 6 semanas de la startup en primer lugar. AWS lo plantea sin rodeos en su propia guía: la nube pública gana en costo, variedad de servicios y velocidad de arranque en casi cualquier caso de uso, precisamente porque no pagas por construir ni operar tú mismo la infraestructura.

Nube privada: una organización, hardware dedicado

La nube privada invierte la propiedad. NIST la define como infraestructura "aprovisionada para el uso exclusivo de una sola organización". Esa organización, no un proveedor público, controla quién toca el hardware, dónde está ubicado físicamente y cómo se asegura, exactamente lo que pedía la oficial de cumplimiento del hospital.

Aquí está el límite donde muchos se equivocan: tener servidores locales virtualizados no los convierte automáticamente en una nube privada. Una nube real tiene que superar las 5 características de NIST del tema anterior, y el autoservicio a demanda es una de ellas. Un centro de datos donde los desarrolladores abren un ticket y esperan 2 días por una máquina virtual nueva no es una nube privada. Es TI tradicional con un hipervisor encima. Un montaje se gana el nombre "nube privada" solo cuando también deja que sus propios usuarios aprovisionen recursos a demanda, la misma experiencia instantánea y sin aprobación que te da una nube pública, solo que restringida a una organización en vez del público general.

Incluso cuando supera esa prueba, la propia comparación de AWS es franca sobre lo que sacrifica una nube privada: rara vez una sola organización iguala la variedad de servicios, el ritmo de funciones nuevas o las economías de escala que un proveedor público reparte entre millones de clientes. Construir tu propia versión de un servicio como Amazon S3 te da una factura del tamaño de S3, no S3 en sí. Por eso AWS sostiene que la nube privada encaja en un caso estrecho: organizaciones muy grandes que ya operan sus propios centros de datos y tienen el personal de infraestructura para manejarlos, no la opción por defecto para la mayoría de los equipos.

Nube comunitaria: compartida, no vendida

NIST nombra un tercer modelo exclusivo que recibe mucha menos atención: la nube comunitaria, infraestructura "aprovisionada para el uso exclusivo de una comunidad específica de consumidores de organizaciones que comparten intereses en común", cosas como una misión compartida, un requisito de seguridad o una obligación de cumplimiento. A diferencia de la nube pública, un extraño no puede simplemente registrarse. A diferencia de la nube privada, más de una organización la comparte, siempre que cada una pertenezca a la misma comunidad verificada.

Es raro encontrar una nube comunitaria de manual en la práctica, pero las regiones de nube gubernamental son lo más cercano: entornos aislados construidos específicamente para agencias de gobierno y sus contratistas verificados, que comparten el mismo estándar de cumplimiento y seguridad en lugar de estar abiertos al público general. Es un ancla útil en el mundo real para la definición, aunque el caso más de manual, consorcios de investigación o grupos de una industria con un requisito de cumplimiento compartido, se mantenga poco común.

Comparar los 3 modelos

Nube públicaNube privadaNube comunitaria
Quién es dueño del hardwareEl proveedorLa organización, o un tercero en su nombreUna o más organizaciones de la comunidad, o un tercero
Quién puede usarlaCualquiera que pagueSolo una organizaciónUn grupo definido y verificado que comparte un interés
Modelo de costo típicoPago por uso, sin costo inicial de hardwareInversión inicial alta, costo de operación constanteCasi siempre compartido entre los miembros de la comunidad
Dónde la vas a encontrarAWS, Azure, Google CloudLa plataforma de nube interna de un bancoEntornos gubernamentales o consorcios de investigación

Elegir entre ellas

Vuelve al hospital y a la startup. La startup no tiene ningún obstáculo de cumplimiento ni nada propio que proteger, así que la nube pública es la opción obvia: sin costo inicial, y capacidad elástica desde el primer día. La restricción del hospital no es el costo ni la velocidad, es que los registros de pacientes no pueden quedar en hardware que no controla. Una nube privada, por costosa que sea de construir y mantener, es el modelo que cumple ese requisito no negociable.

Busca la misma señal en cualquier escenario que leas. Frases como "dedicado", "hardware que controlamos" o una regla de cumplimiento que prohíbe infraestructura compartida apuntan a nube privada. Frases como "paga solo por lo que usas", "sin inversión previa" o "lanza rápido sin infraestructura que administrar" apuntan a nube pública. "Compartida por varias organizaciones con el mismo requisito de cumplimiento" es la señal de nube comunitaria, y aparece con tan poca frecuencia que cuando lo hace, casi siempre es la respuesta deliberada, no un distractor.

Lo que te llevas de aquí

La pregunta que separa estos 3 modelos siempre es la misma: quién es dueño del hardware, y a quién más se le permite compartirlo. La nube pública responde "un proveedor, y cualquiera que pague". La nube privada responde "una organización, nadie más, y solo si el autoservicio realmente forma parte del trato". La nube comunitaria responde "un grupo verificado, y solo ese grupo". Los despliegues reales rara vez se quedan en elegir uno solo. La próxima lección cubre qué pasa cuando una organización los combina, conectando infraestructura privada con una nube pública, o repartiendo cargas de trabajo entre más de un proveedor público, y por qué esas 2 combinaciones no son lo mismo.