Cloud Computing Infrastructure as a Service (IaaS)

Infrastructure-as-a-Service fornisce l'accesso a risorse fondamentali come macchine fisiche, macchine virtuali, archiviazione virtuale, ecc. Oltre a queste risorse, l'IaaS offre anche:

  • Archiviazione su disco della macchina virtuale
  • Rete locale virtuale (VLAN)
  • Bilanciatori del carico
  • Indirizzi IP
  • Pacchetti software

Tutte le risorse di cui sopra sono rese disponibili all'utente finale tramite server virtualization. Inoltre, i clienti accedono a queste risorse come se le possedessero.

Benefici

IaaS consente al fornitore di servizi cloud di individuare liberamente l'infrastruttura su Internet in modo conveniente. Di seguito sono elencati alcuni dei principali vantaggi di IaaS:

  • Controllo completo delle risorse di elaborazione tramite l'accesso amministrativo alle VM.

  • Noleggio flessibile ed efficiente dell'hardware del computer.

  • Portabilità, interoperabilità con applicazioni legacy.

Controllo completo delle risorse di elaborazione tramite l'accesso amministrativo alle VM

IaaS consente al cliente di accedere alle risorse di elaborazione tramite l'accesso amministrativo alle macchine virtuali nel modo seguente:

  • Il cliente invia un comando amministrativo al provider di servizi cloud per eseguire la macchina virtuale o per salvare i dati sul server cloud.

  • Il cliente invia un comando amministrativo alle macchine virtuali di sua proprietà per avviare il server Web o installare nuove applicazioni.

Noleggio flessibile ed efficiente dell'hardware del computer

Le risorse IaaS come macchine virtuali, dispositivi di archiviazione, larghezza di banda, indirizzi IP, servizi di monitoraggio, firewall, ecc. Vengono messe a disposizione dei clienti in affitto. Il pagamento si basa sulla quantità di tempo in cui il cliente conserva una risorsa. Inoltre, con l'accesso amministrativo alle macchine virtuali, il cliente può eseguire qualsiasi software, anche un sistema operativo personalizzato.

Portabilità, interoperabilità con applicazioni legacy

È possibile mantenere legacy tra applicazioni e carichi di lavoro tra cloud IaaS. Ad esempio, le applicazioni di rete come il server Web o il server di posta elettronica che normalmente vengono eseguite sull'hardware del server di proprietà del cliente possono essere eseguite anche dalle VM nel cloud IaaS.

Problemi

IaaS condivide i problemi con PaaS e SaaS, come la dipendenza dalla rete e i rischi basati sul browser. Presenta anche alcuni problemi specifici, che sono menzionati nel diagramma seguente:

Compatibilità con le vulnerabilità di sicurezza legacy

Poiché IaaS offre al cliente l'esecuzione di software legacy nell'infrastruttura del provider, espone i clienti a tutte le vulnerabilità di sicurezza di tale software legacy.

Espansione incontrollata delle macchine virtuali

La VM può diventare obsoleta rispetto agli aggiornamenti di sicurezza perché IaaS consente al cliente di far funzionare le macchine virtuali in stato di esecuzione, sospesa e spenta. Tuttavia, il provider può aggiornare automaticamente tali VM, ma questo meccanismo è difficile e complesso.

Robustezza dell'isolamento a livello di VM

IaaS offre un ambiente isolato ai singoli clienti tramite hypervisor. Hypervisor è un livello software che include il supporto hardware per la virtualizzazione per dividere un computer fisico in più macchine virtuali.

Pratiche di cancellazione dei dati

Il cliente utilizza macchine virtuali che a loro volta utilizzano le risorse disco comuni fornite dal provider cloud. Quando il cliente rilascia la risorsa, il fornitore di servizi cloud deve garantire che il successivo cliente che noleggia la risorsa non osservi i dati residui del cliente precedente.

Caratteristiche

Ecco le caratteristiche del modello di servizio IaaS:

  • Macchine virtuali con software preinstallato.

  • Macchine virtuali con sistemi operativi preinstallati come Windows, Linux e Solaris.

  • Disponibilità di risorse su richiesta.

  • Consente di archiviare copie di dati particolari in luoghi diversi.

  • Le risorse di elaborazione possono essere facilmente ridimensionate.