Documentos de Académico
Documentos de Profesional
Documentos de Cultura
03 de abril de 2020
ARQUITECTURA DE CÓMPUTO EN LA NUBE 2
y organizaciones que buscan opciones para armar una infraestructura tecnológica con el fin de
llevar a cabo sus operaciones y lograr sus objetivos de manera eficaz y eficiente.
aunque todos difieren en los tipos y los costos de los servicios ofrecidos, la mayoría comparten
esenciales que la definen. También se revisará el modelo lógico de cómputo que es común al
diferencias entre ellos, así como entender las diferentes ofertas de modelos de servicio que
nube como:
conformado por una variedad de tecnologías, herramientas y recursos que funcionan en conjunto
ARQUITECTURA DE CÓMPUTO EN LA NUBE 3
a través de una conexión a Internet, como un servicio ofrecido a los usuarios. Utilizando este
servicio, individuos y organizaciones pueden tener acceso a todos estos recursos para su uso, y
disponen de una gran flexibilidad para configurarlos y desplegarlos de la forma que les sea más
conveniente.
usuarios un mejor control sobre los costos en los que incurrirán por el uso de estos, lo que
sólo los recursos que considere necesarios para dar solución a sus necesidades.
servidores que se encuentran físicamente en centros de datos especializados operados por los
La definición de cómputo en la nube del NIST (2011), también indica que “este modelo
modelos de despliegue” (p. 2). A continuación, se revisarán esas cinco características esenciales
y los tres modelos de servicio disponibles para la oferta de servicios de cómputo en la nube.
Características Esenciales
Existe una gran variedad de servicios diferentes que se ofrecen bajo la modalidad de
cómputo en la nube, y cada uno de los servicios ofrecidos tiene un fin único. Sin embargo, existe
una serie de características comunes que definen al cómputo en la nube, y que hacen posible
Según el NIST (2011), las cinco características esenciales del cómputo en la nube son (a)
el autoservicio bajo demanda, (b) un amplio acceso a la red, (c) la agrupación de recursos, (d) la
Como se mencionó anteriormente, cada usuario u organización que opta por utilizar
De esta forma, el usuario final es quien decide qué recursos utilizar y cuál será la
capacidad asignada a cada uno de los recursos, y es el mismo usuario es quién puede configurar
Todos los servicios ofrecidos bajo el paradigma de cómputo en la nube deben ser
accesibles a través de Internet, de forma que un usuario pueda hacer uso de ellos en cualquier
momento y desde cualquier parte del mundo, sin necesidad de tener acceso físico a la
Agrupación de Recursos
disponibles para sus clientes. Cada que uno de ellos realiza una solicitud, el proveedor asigna los
recursos mediante un modelo de multitenencia que en esencia significa que todos sus clientes
están haciendo uso de una infraestructura compartida, y todos los recursos disponibles se
agrupan por cliente y se le asigna un acceso único a cada uno de ellos. De esta forma, cada
ARQUITECTURA DE CÓMPUTO EN LA NUBE 5
cliente sólo puede ver sus recursos y no tiene conocimiento de los recursos asignados a otros
clientes.
Elasticidad Rápida
Sin importar cuál sea el proveedor de cómputo en la nube, el usuario cuenta con una
flexibilidad en el despliegue de los recursos. Esta flexibilidad es una abstracción del despliegue
de la infraestructura física que el proveedor de servicios debe realizar para satisfacer las
necesidades de su cliente.
generalmente hace uso de técnicas de cómputo distribuido o virtualización, que son transparentes
para el usuario final. De esta forma, el usuario tiene el control sobre los recursos que necesita,
por lo que puede realizar peticiones para aumentar o disminuir las cantidades y/o capacidades de
los recursos contratados, y el proveedor debe ser el encargado de administrar ese cambio en su
infraestructura de forma transparente y sencilla para dar una respuesta rápida y satisfactoria a las
Servicio Medido
realizar una medición de los servicios utilizados por sus usuarios. Dependiendo del tipo de
recurso ofrecido, se acuerda y establece con el usuario un método de medición de uso de este.
establecer un monto cobrable por cada archivo almacenado, por el tiempo de almacenamiento, o
El modelo de cobro utilizado para este tipo de servicios puede ser por suscripción, o un
midiendo este uso en las unidades definidas y acordadas desde un inicio de acuerdo con el tipo
de recurso.
Modelos de Servicio
mediante diferentes modelos de servicios. Cada uno de estos modelos de servicio ofrece un
son (a) la infraestructura como servicio (Infrastructure as a Service, IaaS), (b) plataforma como
servicio (Platform as a Service, PaaS) y (c) software como servicio (Software as a Service,
ofrecidos al cliente o usuario. En este modelo, los recursos ofrecidos constan por ejemplo de
equipos de cómputo y servidores, recursos de red y almacenamiento tanto físicos como virtuales.
Todos estos recursos se ponen a disposición del cliente o usuario a través de una interfaz de
El modelo se IaaS, se puede entender entonces como una oferta de los recursos que
conforman la base de una infraestructura sobre la que un usuario o cliente puede construir una
infraestructura mayor, de manera que es totalmente administrable por el usuario, con el fin de
ARQUITECTURA DE CÓMPUTO EN LA NUBE 7
poder implementar todas los sistemas operativos y aplicaciones que considere necesarios para su
operación.
cómputo en la nube. En este modelo, la oferta de los recursos se conforma por sistemas
operativos, librerías, lenguajes y herramientas que un usuario o cliente puede utilizar para
realizar el despliegue de aplicaciones propias, en donde el usuario tiene el control sobre que
recursos utilizar, pero no tiene control ni conocimiento sobre la infraestructura que los soporta.
nube. En este modelo, los recursos ofrecidos son aplicaciones de software que pueden ser
utilizados por un usuario o cliente bajo una modalidad de pago por uso o de suscripción, en
donde el usuario no tiene ningún control sobre la infraestructura sobre la que opera este software.
infraestructura que el mismo usuario despliega utilizando los recursos ofrecidos por el
proveedor, como pueden ser los controles de seguridad perimetral para servidores en
Modelo Lógico
tradicional, existe un modelo lógico común presente en los sistemas informáticos. Este modelo
lógico separa la funcionalidad de los sistemas en capas. Las capas de este modelo lógico son:
ARQUITECTURA DE CÓMPUTO EN LA NUBE 9
de los usuarios y clientes, contenida en los diferentes tipos de recursos ofrecidos por
Para cada uno de estos niveles, las implicaciones de seguridad son diferentes y son
nube, la diferencia principal entre ellos es la metaestructura, ya que para el cómputo en la nube
es el usuario o cliente quien tiene control del despliegue de los recursos contratados.
Conclusiones
tradicional, en el cual los individuos y organizaciones necesitan adquirir todos los elementos
necesarios para construir una infraestructura tecnológica para soportar sus operaciones. La oferta
para la instalación de equipos físicos, y con un potencial ahorro al hacer uso de modelos de cobro
cómputo en la nube existen para satisfacer las necesidades de todo tipo de clientes, y delegan
implementación de un centro de datos en una organización, sino que representa una alternativa
necesidades.
ARQUITECTURA DE CÓMPUTO EN LA NUBE 11
Referencias
Chandrasekaran, K. (2015). Essentials of cloud computing. [e-book]. Boca Raton, FL: CRC
Books/Essentials%20of%20cloud%20computing%20(2015).pdf
Cloud Security Alliance. (2018). CSA Security Guidance for Critical Areas of Focus in Cloud
https://cloudsecurityalliance.org/download/artifacts/security-guidance-v4/
National Institute of Standards and Technology. (2011). SP 800-145 The NIST Definition of