Fundamentos de la computación en la nube

Infraestructura como servicio (IaaS)

El modelo de servicio que te entrega cómputo, almacenamiento y redes en bruto, y deja el sistema operativo, el runtime y la aplicación de tu lado, con AWS EC2, Azure Virtual Machines y Google Compute Engine como los productos que lo entregan.

Principiante 15 minutos 4 Objetivos de aprendizaje
  1. Definir Infraestructura como Servicio (IaaS) según el marco del NIST
  2. Identificar qué capas de la pila deja IaaS del lado del cliente y cuáles controla el proveedor
  3. Nombrar productos IaaS de los proveedores principales y qué entrega cada uno
  4. Explicar por qué la infraestructura virtualizada sigue dejando trabajo operativo real del lado del cliente

La capa que te entrega un hipervisor

Ya sabes que un hipervisor puede dividir un servidor físico en decenas de máquinas virtuales aisladas, y que un servicio de nube real te deja pedir una de esas máquinas tú mismo, bajo demanda, sin ticket y sin espera. Lo que todavía no has visto es qué te vende un proveedor exactamente una vez que esa máquina existe, y cuánto de la pila por encima de ella cae en tus manos en vez de las suyas. Infraestructura como Servicio es el modelo que te entrega más: cómputo, almacenamiento y redes en bruto, con el sistema operativo y todo lo que va encima dejado para que tú lo instales, configures y parches.

La definición del NIST, en la práctica

La definición del NIST de IaaS es precisa sobre el reparto: el consumidor puede "aprovisionar procesamiento, almacenamiento, redes y otros recursos informáticos fundamentales" y "desplegar y correr software arbitrario, que puede incluir sistemas operativos y aplicaciones". El consumidor no administra la infraestructura de nube subyacente, pero tiene control sobre los sistemas operativos, el almacenamiento y las aplicaciones desplegadas, y posiblemente control limitado sobre componentes de red seleccionados, como firewalls del host.

Esa última parte importa. No tocas el switch físico ni el hipervisor, pero sí configuras las reglas de firewall que deciden qué tráfico llega a tu propia máquina virtual. IaaS te da una caja, control total de todo lo que hay adentro, y una ventana angosta hacia el camino de red que llega hasta ella.

Quién administra qué

CapaQuién la administra en IaaS
Redes (físicas)Proveedor
Servidores y hardware de almacenamientoProveedor
Virtualización (el hipervisor)Proveedor
Sistema operativo
Runtime y middleware
Código de la aplicación
Datos
Reglas del firewall del hostTú (control limitado de red)

Compara esto con las 5 características que viste en el tema anterior: la agrupación de recursos y la elasticidad rápida son justo lo que le permite al proveedor entregarte esa máquina virtual en segundos. IaaS es donde esas características se empaquetan en un producto real que puedes comprar.

Productos reales que entregan IaaS

  • Máquinas virtuales: AWS EC2 (Elastic Compute Cloud), Azure Virtual Machines, Google Compute Engine
  • Almacenamiento de bloques y objetos: AWS EBS y S3, Azure Managed Disks y Blob Storage, Google Persistent Disk y Cloud Storage
  • Redes virtuales: AWS VPC, Azure Virtual Network, Google VPC

Cada uno de estos te da un recurso que tú aprovisionas, configuras y del que eres responsable de mantener parchado y corriendo. Ninguno viene con una aplicación instalada. Vienen con las piezas con las que construyes una.

Ejemplo trabajado: en qué te comprometes al lanzar una VM

Lanza una instancia EC2 y AWS te pregunta 2 cosas primero: qué imagen de sistema operativo (una AMI, por ejemplo Amazon Linux 2023) y qué tipo de instancia. Elige una t3.micro, 2 vCPUs y 1 GiB de memoria, y la tarifa on-demand de AWS en US East (Virginia del Norte) es de $0.0104 por hora, cerca de $7.59 en un mes de 730 horas, con almacenamiento y transferencia de datos facturados aparte.

Ese precio te compra una máquina Linux corriendo y nada más. Nadie en AWS instala un servidor web en ella, aplica sus parches de seguridad ni configura su firewall. Haces los 3 pasos tú, igual que harías en una máquina física, salvo que nunca tocaste un centro de datos, pediste hardware ni esperaste un envío.

El error de concepto: "está en la nube" no significa "ya no es tu problema"

Es tentador escuchar "nube" y asumir que el proveedor ahora se encarga de la seguridad y el mantenimiento por ti. IaaS no funciona así. El proveedor te quitó la compra de equipo, la energía, el enfriamiento y el mantenimiento físico, exactamente la carga que describió la primera lección de este curso. No te quitó el sistema operativo de encima. Una máquina virtual IaaS sin parches es tan vulnerable como un servidor físico sin parches parado en tu propio edificio; la vulnerabilidad sigue siendo tuya de cerrar.

Dónde te deja esto

IaaS te da el mayor control de los 3 modelos de servicio, y a cambio, la mayor responsabilidad: todo desde el sistema operativo hacia arriba es tuyo de correr. La siguiente lección cubre qué pasa cuando un proveedor también te quita el sistema operativo y el runtime de encima, y qué ganas, y qué cedes, a cambio.