Kormányablak, Ügyfélkapu, magyarorszag.hu, kormany.hu
KORMÁNYABLAK, ÜGYFÉLKAPU - A ZÁRT AJTÓK MÖGÖTT...
(nem hivatalos e-kormányzati témájú oldal)
  
BEMUTATKOZÁS 
E-KÖZIGAZGATÁS 
IT BIZTONSÁG 
  
































  Mottó:
A babona keresi a ködöt,
a köd vonzza a babonát.
Ezek ketten osztoztak
meg a prédán.
/Mikszáth Kálmán/
2011. május 2.  
 Alice, Bob és Cloud 
   
Több aggódó, illetve lelkesítő hír is megjelent már, ami arról szólt, hogy mi lenne, ha a közigazgatásban használnának "cloud" rendszereket. Aggódnak, mert féltik a bizalmas adataikat, örömködnek, mert azt mondják, hogy kevesebbe kerül. Az erőforrás-kihelyezés nem új jelenség, ott is meg kell bízni a másik félben, "cloud" esetében is hasonló a helyzet. Ha esetleg a bizalom nem teljes, megoldásként ott van a kriptográfia, mint hatékony hozzáférés-szabályozó technológia: rejtjelezett állományokat, mappákat lehet feltölteni a távoli tárhelyekre.

Milyen "cloud" szolgáltatások léteznek? Ismertebb "cloud" rendszerek általánosabb célokra a Windows Azure, az Amazon Web Services (AWS) keretein belül az EC2, fejlesztés esetén azonban a Google App Engine szolgáltatást is meg kell említeni. Amazon Web Services (AWS) név alatt többféle célt kiszolgáló "cloud" rendszert tud biztosítani az Amazon a felhasználóknak. Ezek közül csak néhányat emelek ki:
  • Amazon Elastic Compute Cloud (EC2) - a számítási kapacitás bővítéséhez előre beállított gépek
  • Amazon Relational Database Service (RDS) - az adatbázis méretének növeléséhez
  • Amazon Simple Email Service (SES) - a levelezés megvalósításához
  • Amazon Simple Storage Service (S3) - a nagyobb tárhelyek igénybe vételéhez
  • Amazon Virtual Private Cloud (VPC) - az EC2 rendszerek felé IPSec-es VPN kialakításához
Az látszik, hogy egy átlagos cég teljes infrastruktúráját meg lehet valósítani akár "vas" vásárlása, szerverterem kialakítása, üzemeltetése nélkül, mindössze néhány virtuális gépet kell kibérelnie.

Milyen bérlési lehetőségek vannak? Mennyit kérnek értük? Az Amazon EC2 esetében részletes leírást lehet találni a különböző lehetőségekről. Az "On-Demand Instances" esetében az igénybe vett munkaórák alapján számláznak, nincs semmiféle hosszabb távra vonatkozó megkötés. A "Reserved Instances" esetében az erőforrás hosszabb távon rendelkezésre áll. A "Spot Instances" az éppen szabad kapacitásokat jelenti, amelyekre licitálni lehet. Az árba beleszól, hogy milyen régióból használják (EU, USA stb.), milyen operációs rendszer, adatbázis fut rajtuk (Linux: elsősorban SuSE Linux Enterprise Server with MySQL; Windows: elsősorban Server 2k3 R2, Server 2k8, Server 2k8 R2 with MSSQL), illetve milyen erős virtuális gépekről van szó (memória, processzor, háttértár). A céges alapinfrastruktúra (pl. web server, mail server) jellemzően a "Reserved Instances" kategóriába esik, az időkritikus, de nem állandó (pl. teszteset lefuttatása hibabejelentés után) feladatok végrehajtásához az "On-Demand Instances" elemek lehetnek jók (ha éppen nincs szabad kapacitásos "Spot Instances" között semmi), a ráérősebb feladatoknál (pl. háttérben néhány statisztika elkészítésénél) pedig még alacsonyabb áron lehet igénybe venni "Spot Instances" gépeket. Egy átlagos virtuális gépért (m1.small: 1,7 GB memóriával, 1 egységnyi számítási kapacitással, 160 GB tárhellyel) évi 227,50 USD (~ 40.000 HUF) összeget kérnek, az "átlagos" kategóriában egy izmosabb gép (m1.xlarge: 15,0 GB memóriával, 8 egységnyi számítási kapacitással, 1.690 GB tárhellyel) 1820 USD (~325.000 HUF) pénzt ér.

Az árakat látva látszólag megéri ez a konstrukció... Igaz azonban az is, hogy már 250.000 HUF pénzért lehet egy egyszerűbb szervert is venni, Windows esetében erre még rájön a licensz díja is, a szervergépet pedig havi kb. 25.000 HUF (évi 300.000 HUF) árán el is lehet helyezni egy professzionális szerverteremben... Át kell gondolni, hogy pontosan milyen célra kell a gép, ahhoz milyen konfigurációra van szükség, a gép mennyi ideig tudja kiszolgálni az igényeket és mindezt össze kell vetni az Amazon díjaival! A hosszabbtávú bérlés esetében alapos elemzésekre lehet szükség, hogy valóban megéri-e, rövidebb időigény esetén viszont "érzésre" jónak tűnnek az Amazon ajánlatai. Saját házunk táján (fejlesztés, kutatás) pl. külön szerverek vannak a tesztelésre használt VMware virtuális gépek futtatásához. A különböző projektek különböző vizsgálatai azonban eltérő mértékben terhelik le az infrastruktúrát és így gyakorta előfordul, hogy pl. terheléses tesztek esetén kevés a szabad kapacitás, ilyenkor ki lehetne bérelni fillérekért 2-3 órára egy-egy virtuális gépet.

Mi a helyzet az adattárolással? Ha nem kell mail server, web server, adatbázis a dokumentumkezelő mögé, hanem mindössze az adatok tárolását kell megoldani olcsón úgy, hogy más is el tudja érni azokat, akkor érdemes az Amazon S3 díjtáblázatát megnézni. Havi 25 HUF (azaz évi 300 HUF) összegért 1 GB adat számára redundáns tárolást biztosít a rendszer. Összevetve mondjuk egy 500 GB-s merevlemezzel, amit archiválásra szán a felhasználó, azt megkapja kb. 16.000 HUF körül, de tudni kell, hogy ott nincs redundancia, illetve ha a polcon hever a lemez, akkor mások nem érik a rajta levő adatokat. Természetesen az adatokat le is kell tudni tölteni az Amazon szervereiről... Havi 1 GB adatforgalom díjmentes, felette havi kb. 25 HUF/GB a fizetendő összeg.

Nincs kolbászból a kerítés, egyelőre úgy tűnik, hogy csak pillanatnyilag megnövekedett erőforrás-igény, kisebb mértékű tárhelyigény esetén lehet érdemes igénybe venni az Amazon "cloud" szolgáltatásait, hosszabb távon valószínűleg továbbra is érdemes saját szervertermet használni, saját gépekkel.

 vissza 
   
  info@kormanyablak.org
info@ugyfelkapu.info