Fundamentos da computação em nuvem
Infraestrutura como serviço (IaaS)
O modelo de serviço que entrega computação, armazenamento e rede brutos e deixa o sistema operacional, o runtime e a aplicação do seu lado, com AWS EC2, Azure Virtual Machines e Google Compute Engine como os produtos que o entregam.
- Definir Infraestrutura como Serviço (IaaS) segundo o framework do NIST
- Identificar quais camadas da pilha a IaaS deixa para o cliente e quais ficam com o provedor
- Nomear produtos de IaaS dos principais provedores e o que cada um entrega
- Explicar por que a infraestrutura virtualizada ainda deixa trabalho operacional real para o cliente
A camada que um hypervisor entrega para você
Você já sabe que um hypervisor consegue dividir um servidor físico em dezenas de máquinas virtuais isoladas, e que um serviço de nuvem de verdade deixa você pedir uma dessas máquinas sozinho, sob demanda, sem chamado e sem espera. O que você ainda não viu é o que um provedor realmente vende depois que essa máquina existe, e quanto da pilha acima dela cai no seu colo em vez de no dele. Infraestrutura como Serviço é o modelo que entrega mais: computação, armazenamento e rede brutos, com o sistema operacional e tudo acima dele deixado para você instalar, configurar e aplicar patches.
A definição do NIST, na prática
A definição do NIST para IaaS é precisa sobre essa divisão: o consumidor pode "provisionar processamento, armazenamento, redes e outros recursos computacionais fundamentais" e "implantar e rodar software arbitrário, que pode incluir sistemas operacionais e aplicações". O consumidor não gerencia a infraestrutura de nuvem subjacente, mas tem controle sobre os sistemas operacionais, o armazenamento e as aplicações implantadas, e possivelmente controle limitado sobre componentes de rede selecionados, como firewalls de host.
Essa última parte importa. Você não toca no switch físico nem no hypervisor, mas configura as regras de firewall que decidem qual tráfego chega até a sua própria máquina virtual. A IaaS te dá uma caixa, controle total de tudo o que está dentro dela, e uma janela estreita para o caminho de rede que chega até ela.
Quem gerencia o quê
| Camada | Quem gerencia na IaaS |
|---|---|
| Rede (física) | Provedor |
| Servidores e hardware de armazenamento | Provedor |
| Virtualização (o hypervisor) | Provedor |
| Sistema operacional | Você |
| Runtime e middleware | Você |
| Código da aplicação | Você |
| Dados | Você |
| Regras do firewall de host | Você (controle de rede limitado) |
Compare isso com as 5 características do tema anterior: o pooling de recursos e a elasticidade rápida são exatamente o que permite ao provedor entregar essa máquina virtual em segundos. A IaaS é onde essas características viram um produto de verdade que você compra.
Produtos reais que entregam IaaS
- Máquinas virtuais: AWS EC2 (Elastic Compute Cloud), Azure Virtual Machines, Google Compute Engine
- Armazenamento em bloco e em objeto: AWS EBS e S3, Azure Managed Disks e Blob Storage, Google Persistent Disk e Cloud Storage
- Rede virtual: AWS VPC, Azure Virtual Network, Google VPC
Cada um desses entrega um recurso que você provisiona, configura e é responsável por manter com patches em dia e rodando. Nenhum vem com uma aplicação pronta. Vêm com as peças com as quais você constrói uma.
Exemplo prático: no que lançar uma VM realmente compromete você
Lance uma instância EC2 e a AWS pergunta 2 coisas primeiro: qual imagem de sistema operacional (uma AMI, por exemplo Amazon Linux 2023) e qual tipo de instância. Escolha uma t3.micro, com 2 vCPUs e 1 GiB de memória, e a tarifa sob demanda da AWS na região US East (Norte da Virgínia) é de US$ 0,0104 por hora, cerca de US$ 7,59 em um mês de 730 horas, com armazenamento e transferência de dados cobrados à parte.
Esse preço compra uma máquina Linux rodando e nada mais. Ninguém na AWS instala um servidor web nela, aplica seus patches de segurança ou configura seu firewall. Você faz os 3, do mesmo jeito que faria em uma máquina física, exceto que nunca tocou em um data center, pediu hardware nem esperou um envio.
O erro comum: "estar na nuvem" não significa "não é mais problema seu"
É tentador ouvir "nuvem" e assumir que o provedor agora cuida da segurança e da manutenção para você. A IaaS não funciona assim. O provedor tirou de você a compra, a energia, a refrigeração e a manutenção física, exatamente o peso que a primeira lição deste curso descreveu. Ele não tirou o sistema operacional do seu colo. Uma máquina virtual IaaS sem patches é tão vulnerável quanto um servidor físico sem patches parado no seu próprio prédio; a vulnerabilidade continua sendo sua para fechar.
Onde isso deixa você
A IaaS te dá o maior controle dos 3 modelos de serviço e, em troca, a maior responsabilidade: tudo a partir do sistema operacional para cima é seu para rodar. A próxima lição cobre o que acontece quando um provedor tira também o sistema operacional e o runtime do seu colo, e o que você ganha, e cede, em troca.
