Les fondamentaux du cloud computing

Infrastructure as a Service (IaaS)

Le modèle de service qui vous donne du calcul, du stockage et du réseau bruts, et laisse le système d'exploitation, le runtime et l'application de votre côté, avec AWS EC2, Azure Virtual Machines et Google Compute Engine comme produits qui le livrent.

Débutant 15 minutes 4 Objectifs d'apprentissage
  1. Définir l'Infrastructure as a Service (IaaS) selon le cadre du NIST
  2. Identifier les couches de la pile que IaaS laisse au client et celles que garde le fournisseur
  3. Nommer des produits IaaS des principaux fournisseurs et ce que chacun livre
  4. Expliquer pourquoi une infrastructure virtualisée laisse quand même un vrai travail opérationnel au client

Ce qu'un hyperviseur vous laisse encore à faire

Vous savez déjà qu'un hyperviseur peut découper un serveur physique en dizaines de machines virtuelles isolées, et qu'un vrai service cloud vous laisse en demander une vous-même, à la demande, sans ticket et sans attente. Ce que vous n'avez pas encore vu, c'est ce qu'un fournisseur vous vend réellement une fois cette machine créée, et quelle part de la pile atterrit chez vous plutôt que chez lui. L'Infrastructure as a Service est le modèle qui vous donne le plus : du calcul, du stockage et du réseau bruts, avec le système d'exploitation et tout ce qui est au-dessus laissé à votre installation, votre configuration et vos correctifs.

La définition du NIST, en pratique

La définition du NIST pour IaaS est précise sur ce partage : le consommateur peut "provisionner du traitement, du stockage, des réseaux et d'autres ressources informatiques fondamentales" et "déployer et exécuter des logiciels arbitraires, pouvant inclure des systèmes d'exploitation et des applications". Le consommateur ne gère pas l'infrastructure cloud sous-jacente, mais garde le contrôle des systèmes d'exploitation, du stockage et des applications déployées, avec éventuellement un contrôle limité sur des composants réseau sélectionnés, comme les pare-feu de l'hôte.

Cette dernière précision compte. Vous ne touchez ni au commutateur physique ni à l'hyperviseur, mais vous configurez bien les règles de pare-feu qui décident quel trafic atteint votre propre machine virtuelle. IaaS vous donne une boîte, le contrôle total de tout ce qu'il y a dedans, et une fenêtre étroite sur le chemin réseau qui y mène.

Qui gère quoi

CoucheQui la gère en IaaS
Réseau physiqueFournisseur
Serveurs et stockage matérielFournisseur
Virtualisation (l'hyperviseur)Fournisseur
Système d'exploitationVous
Runtime et middlewareVous
Code de l'applicationVous
DonnéesVous
Règles de pare-feu de l'hôteVous (contrôle réseau limité)

Comparez cela aux 5 caractéristiques du sujet précédent : le partage de ressources et l'élasticité rapide sont exactement ce qui permet au fournisseur de vous livrer cette machine virtuelle en quelques secondes. IaaS, c'est l'endroit où ces caractéristiques se transforment en un produit réel que vous pouvez acheter.

Des produits réels qui livrent de l'IaaS

  • Machines virtuelles : AWS EC2 (Elastic Compute Cloud), Azure Virtual Machines, Google Compute Engine
  • Stockage bloc et objet : AWS EBS et S3, Azure Managed Disks et Blob Storage, Google Persistent Disk et Cloud Storage
  • Réseau virtuel : AWS VPC, Azure Virtual Network, Google VPC

Chacun de ces services vous donne une ressource que vous provisionnez, configurez et devez maintenir à jour et en état de marche. Aucun ne livre d'application. Ils livrent les pièces avec lesquelles vous en construisez une.

Exemple chiffré : ce que lancer une VM vous engage vraiment à faire

Lancez une instance EC2 et AWS vous pose 2 questions d'abord : quelle image système (une AMI, par exemple Amazon Linux 2023) et quel type d'instance. Choisissez une t3.micro, 2 vCPU et 1 GiB de mémoire, et le tarif à la demande d'AWS dans US East (Virginie du Nord) est de $0,0104 de l'heure, environ $7,59 pour un mois de 730 heures, le stockage et le transfert de données étant facturés séparément.

Ce prix vous achète une machine Linux qui tourne, et rien d'autre. Personne chez AWS n'installe un serveur web dessus, n'applique ses correctifs de sécurité ou ne configure son pare-feu. Vous faites les 3, exactement comme sur une machine physique, sauf que vous n'avez jamais mis les pieds dans un centre de données, commandé de matériel ni attendu une livraison.

L'idée fausse : "c'est dans le cloud" ne veut pas dire "ce n'est plus votre problème"

Il est tentant d'entendre "cloud" et de supposer que le fournisseur gère désormais la sécurité et la maintenance à votre place. IaaS ne fonctionne pas comme ça. Le fournisseur vous a retiré l'achat de matériel, l'électricité, le refroidissement et la maintenance physique, exactement la charge décrite dans la première leçon de ce cours. Il ne vous a pas retiré le système d'exploitation. Une machine virtuelle IaaS sans correctifs est aussi vulnérable qu'un serveur physique sans correctifs installé dans votre propre bâtiment : la vulnérabilité reste la vôtre à corriger.

Où cela vous mène

IaaS vous donne le plus grand contrôle des 3 modèles de service, et en échange, la plus grande responsabilité : tout, du système d'exploitation vers le haut, est à vous de faire tourner. La prochaine leçon couvre ce qui se passe quand un fournisseur vous retire aussi le système d'exploitation et le runtime, et ce que vous y gagnez, et y perdez, en retour.