Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Contenido
¿Qué es el Cloud Computing? ................................................................................................ 2
Modelos de Servicios .............................................................................................................. 2
Modelos de Implementación ................................................................................................. 3
Recomendaciones a los Usuarios para la adopción del Cloud Computing ............................ 4
Acerca de Cloud Security Alliance (CSA)................................................................................. 5
Referencias ............................................................................................................................. 5
Contacto ................................................................................................................................. 5
Recomendaciones Cloud Computing
Octubre 2012
para Usuarios
El Cloud Computing, también conocido como “Nube”, ha sido definido por el NIST como un
modelo de servicios escalables bajo demanda para la asignación y el consumo de recursos de
cómputo. Describe el uso de infraestructura, aplicaciones, información y una serie de servicios
compuestos por reservas de recursos de computación, redes, información y almacenamiento.
Estos componentes pueden orquestarse, abastecerse, implementarse y liberarse rápidamente,
con un mínimo esfuerzo de gestión e interacción por parte del proveedor de Cloud Computing y
de acuerdo a las necesidades actuales del cliente.
Modelos de Servicios
La prestación de servicios de cloud computing puede asociarse a tres modelos específicos:
Modelo Descripción
Infrastructure Ofrece al consumidor la provisión de procesamiento, almacenamiento, redes y cualquier otro
recurso de cómputo necesario para poder instalar software, incluyendo el sistema operativo y
as a Service aplicaciones. El usuario no tiene control sobre el sistema de nube subyacente pero si del
(IaaS) Sistema operativo y aplicaciones. Ejemplo: Amazon Web Services EC2.
Platform as Ofrece al consumidor la capacidad de ejecutar aplicaciones por éste desarrolladas o
contratadas a terceros, a partir de los lenguajes de programación o interfaces provistas por el
a Service proveedor. El usuario no tiene control ni sobre el sistema subyacente ni sobre los recursos de
(PaaS) Infraestructura de nube. Ejemplo: Microsoft Azure.
Software as Ofrece al consumidor la capacidad de utilizar las aplicaciones del proveedor que se ejecutan
sobre la infraestructura en la nube. Las aplicaciones son accedidas desde los dispositivos
a Service cliente a través de interfaces, por ejemplo un navegador web. En este caso, el usuario solo
(SaaS) tiene acceso a una interfaz de configuración del software provisto. Ejemplo: SalesForce
Tabla 1 – Modelos de provisión de servicios de Cloud Computing.
Recomendaciones Cloud Computing
Octubre 2012
para Usuarios
Modelos de Implementación
Dependiendo de cómo se despliegan los servicios en la nube, existen cuatro modelos que
caracterizan la implementación de los servicios de Cloud Computing.
Modelo Descripción
Es aquel modelo de Nube en el cual la infraestructura y los recursos lógicos que forman parte del
Nube entorno se encuentran disponibles para el público en general o un amplio grupo de usuarios.
Pública Suele ser propiedad de un proveedor que gestiona la infraestructura y los servicios ofrecidos.
Ejemplo: Servicio de GoogleApps.
Es aquel modelo en el cual la infraestructura se gestiona únicamente por una organización. La
administración de aplicaciones y servicios puede estar a cargo de la misma organización o de un
Nube
tercero. La infraestructura asociada puede estar dentro de la organización o fuera de ella.
Privada Ejemplo: Cualquier servicio de nube propio de la organización o contratado a un proveedor pero
cuyos recursos sean exclusivos para dicha organización.
Es aquel modelo donde la infraestructura es compartida por diversas organizaciones y su
principal objetivo es soportar a una comunidad específica que posea un conjunto de
preocupaciones similares (misión, requisitos de seguridad o de cumplimiento normativo, etc). Al
Nube
igual que la Nube Privada, puede ser gestionada por las organizaciones o bien por un tercero y la
Comunitaria infraestructura puede estar en las instalaciones propias o fuera de ellas.
Ejemplo: El servicio app.goc (www.apps.gov) del gobierno de EEUU, el cual provee servicios de
cloud computing a las dependencias gubernamentales.
Es aquel modelo donde se combinan dos o más tipos de Nubes (Pública, Privada o Comunitaria)
Nube que se mantienen como entidades separadas pero que están unidas por tecnologías
Híbrida estandarizadas o propietarias, que permiten la portabilidad de datos y aplicaciones.
Ejemplo:
Tabla 2 – Modelos de implementación de Cloud Computing.
Recomendaciones Cloud Computing
Octubre 2012
para Usuarios
Referencias
Cloud Security Alliance:
http://www.cloudsecurityalliance.org
Cloud Security Alliance Chapter Argentina
http://chapters.cloudsecurityalliance.org/argentina/
NIST SP800-145: The NIST Definition of Cloud Computing
http://csrc.nist.gov/publications/nistpubs/800-145/SP800-145.pdf
Infografía sobre Modelos de Implementación de Cloud Computing:
http://wikibon.org/blog/wp-content/uploads/2010/12/cloud-computing-landscape-full.html
Guía para la Seguridad en Áreas Críticas de atención en Cloud Computing (CSG):
https://cloudsecurityalliance.org/research/security-guidance/
Cloud Assessment Initiative (CAI):
https://cloudsecurityalliance.org/research/cai/
Security, Trust & Assurance (STAR):
https://cloudsecurityalliance.org/research/initiatives/star-registry/
Riesgos y Amenazas del Cloud Computing:
http://cert.inteco.es/extfrontinteco/img/File/intecocert/EstudiosInformes/cert_inf_riesgos_y_
amenazas_en_cloud_computing.pdf
Contacto
press@ar.chapters.cloudsecurityalliance.org
@cloudsa_arg
CSA.Argentina (Facebook page)