Está en la página 1de 61

Módulo 5

Temas
• Conceptos Básicos
• Visión global
• Disponibilidad y backups
• IoT e infraestructura crítica
• Introducción a seguridad en cloud

© Departamento de Ingeniería de
Abril 2023 122
Sistemas y Computación
Computación en la Nube
• Introducción a Cloud Computing
• Evolución
• Beneficios
• Focos
• Retos

© Departamento de Ingeniería de
Abril 2023 123
Sistemas y Computación
Cloud
• ¿Qué debe hacer una empresa si necesita aumentar la capacidad de
sus servicios?
• Debido a:
• Atender más clientes
• Desplegar un nuevo servicio
• Atender un pico de consultas (crecimiento temporal)
• Opciones:

Migrar servicios a cloud

© Departamento de Ingeniería de
Abril 2023 124
Sistemas y Computación
¿Qué es “computación en la nube”?
Es un modelo de pago por
demanda que permite el acceso
• el acceso a través de la red,
• a un conjunto compartido de
recursos de computación
configurables;
• estos pueden ser proporcionados
y liberados rápidamente con un
esfuerzo mínimo de Recursos Recursos
en cloud
administración. “on-premise”

©©
Departamento
Departamento dede
Ingeniería dede
Ingeniería
Abril 2023 125
Sistemas y Computación
Sistemas y Computación
¿Qué es Cloud Computing?

© Departamento de Ingeniería de
Abril 2023 126
Sistemas y Computación
¿Cómo llegamos a Cloud?
• Las TIC evolucionan

Cómo pasamos de lo centralizado a … lo centralizado


© Departamento de Ingeniería de
Abril 2023 127
Sistemas y Computación
Las Tecnologías de la Información y la
Comunicación (TIC)
• Acelerar p Crear ventajas
– Más rápido competitivas
– Más exacto p Maximizar la
– Más grande productividad del
personal
p Reducir el “Time to
Market”
Optimizar
– Disminuir costos
– Mejorar eficiencia

© Departamento de Ingeniería de
Abril 2023 128
Sistemas y Computación
La primera ola

Tecnología: Cómputo y almacenamiento centralizados. Clientes delgados


Economía: Optimizado para eficiencia por su alto costo
Modelo de negocio: Costo inicial alto de hardware y software

© Departamento de Ingeniería de
Abril 2023 129
Sistemas y Computación
La segunda ola

Tecnología: PCs y servidores para cómputo y almacenamiento distribuido


Economía: Optimizado para agilidad por su bajo costo
Modelo de negocio: Licencias perpetuas de Sistemas Operativos (S.O.) y aplicaciones

© Departamento de Ingeniería de
Abril 2023 130
Sistemas y Computación
Nueva transición en Tecnología de la Información

© Departamento de Ingeniería de
Abril 2023 131
Sistemas y Computación
Discusión
• ¿Qué transiciones en TI se han realizado en sus empresas /
universidades?
• ¿Consideran que la pandemia ayudó a que se realizaran transiciones
en TI?

© Departamento de Ingeniería de
Abril 2023 132
Sistemas y Computación
La computación como un servicio
• Off premises • Muchas plataformas
• Acceso ubicuo: Internet público • Auto-servicio
• Acceso universal: todos • Bajo demanda
• Elasticidad rápida
• Costos ajustados (y reducidos) • Entrega como servicio
• Escalabilidad • API
• Pago flexible • Multi-tenancy
• Uso/reserva • Service-Level Agreement SLA
• Servicio medido • Fácil uso
• Virtualización

© Departamento de Ingeniería de
Abril 2023 133
Sistemas y Computación
¿Qué es la nube?
Individuals Corporations Organizaciones otros
no comerciales

Cloud Middle Ware

Aprovisionar Aprovisionar Aprovisionar SLA, seguridad


Aprovisionar
Almacenamiento Red Servicios facturación
S.O.
(aplicaciones)

Recursos

Servicios Almacenamiento Red S.O.

© Departamento de Ingeniería de
Abril 2023 134
Sistemas y Computación
Un habilitador: Centros de Datos

© Departamento de Ingeniería de
Abril 2023 135
Sistemas y Computación
El negocio
Tecnología Costo en un CD Costo en un CD Relación
pequeño (1K grande (100K
servidores) servidores)

Red $95 Mbps/mes $13 Mbps/mes 7.1


Almacenamiento $2.20 GB/mes 0.4 GB/mes 5.7
Administración ~140 servidores >1000 servidores / 7.1
/ administrador administrador

Energía 10 c/Kw/h 2 c/Kw/h 5


Datos de 2021

© Departamento de Ingeniería de
Abril 2023 136
Sistemas y Computación
Modelo de ofertas

© Departamento de Ingeniería de
Abril 2023 137
Sistemas y Computación
© Departamento de Ingeniería de
Abril 2023 138
Sistemas y Computación
Beneficios
• Costos
• No hay que invertir al
principio - Capital
Expenditure(CAPEX) ->
Operating
Expenditure (OPEX)
• No hay que sobre
aprovisionar
• Economías de escala del
proveedor: estandarización
• Ahorro de espacio físico

© Departamento de Ingeniería de
Abril 2023 139
Sistemas y Computación
Beneficios
• Riesgos manejados por
un experto
• Acuerdo de Nivel de
Servicio (SLA) con el
proveedor.
• Menor probabilidad de
sub aprovisionamiento.

© Departamento de Ingeniería de
Abril 2023 140
Sistemas y Computación
Discusión
• ¿Qué otros beneficios consideran que tiene la nube?
• ¿Qué problemas o dificultades consideran que tiene la nube?

© Departamento de Ingeniería de
Abril 2023 141
Sistemas y Computación
Ejemplos: ANIMOTO

© Departamento de Ingeniería de
Abril 2023 142
Sistemas y Computación
La Liga
• La Liga, la asociación de fútbol español con sede
en Madrid, tiene cientos de millones de
aficionados en todo el mundo. Los aficionados
de LaLiga aman este deporte y, por ello, la liga se
esfuerza por que les resulte lo más divertido
posible.

© Departamento de Ingeniería de
Abril 2023 143
Sistemas y Computación
Repsol
• Repsol, una compañía multienergética internacional, solía usar simulación de
cargas de trabajo de los embalses en el entorno local, lo que requería
configuración de hardware y software, más concesión de licencias para su
soporte.

© Departamento de Ingeniería de
Abril 2023 144
Sistemas y Computación
Natura

• La compañía desarrolló un robusto sistema de servicio al cliente, con más


disponibilidad y flexibilidad para crear nuevas soluciones en el futuro.

© Departamento de Ingeniería de
Abril 2023 145
Sistemas y Computación
Beneficios
• Seguridad
• Capacidad de inversión del proveedor.
• Flexibilidad
• Innovación a escala y eficiente.
• Calidad
• Los proveedores pueden ser MUY buenos.
• Actualizaciones inmediatas.
• Foco
• Reducción de esfuerzo en administración de TI.
• Soluciones más verdes

© Departamento de Ingeniería de
Abril 2023 146
Sistemas y Computación
Foco
Gastos de IT

Infraestructura

Mantenimiento de
aplicaciones
Desarrollo de
nuevas aplicaciones

© Departamento de Ingeniería de
Abril 2023 147
Sistemas y Computación
Retos

Costos Estructura financiera


No es evidente hacer el costeo detallado Inversiones ya hechas, posiblemente recientes
• Separación de costos en on-premise Contratos actuales
• Muchos modelos en la nube • Garantías y soportes
• Cobro por movimiento de datos
Alquilar algo de manera estable es caro
• Procesamiento vs Almacenamiento
La migración puede ser muy cara

© Departamento de Ingeniería de
Abril 2023 148
Sistemas y Computación
Atribución
This file is made available under the Creative Commons CC0 1.0 Universal
This file is made available under the Creative Commons CC0 1.0 Universal Public Domain Dedication
Public Domain Dedication

This file is made available under the Creative Commons CC0 1.0 Universal
This file is from the Open Clip Art Library, which released it explicitly
Public Domain Dedication
into the public domain (see here). Original
URL: https://openclipart.org/detail/278100/cloud-drive

Gnome-computer.svg: GNOME icon artists Weather-overcast.svg: The This file is made available under the Creative Commons Attribution 2.0
people from the Tango! project derivative work: Beao, GPL, via Generic
Wikimedia Commons

This file is licensed under the Creative Commons Attribution-Share


Alike 3.0 Unported license.
Fleshgrinder, Public domain, via Wikimedia Commons

Scarlet23, CC BY-SA 3.0 <https://creativecommons.org/licenses/by-


sa/3.0>, via Wikimedia Commons

© Departamento de Ingeniería de
Abril 2023 149
Sistemas y Computación
Modelos en la nube

Departamento de Ingeniería de
Febrero 2023 150
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Nube pública
• Propiedad de Cloud Services
o proveedor de hosting.

• Proporciona recursos y servicios a


múltiples organizaciones y usuarios.

• Se accede a través de una conexión de


red segura (generalmente a través de
Internet).

Departamento de Ingeniería de
Febrero 2023 151
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Nube privada
• Las organizaciones crean un entorno
en la nube en su centro de datos.

• La organización es responsable de
operar los servicios que ofrece.

• No se proporciona acceso a usuarios


ajenos a la organización.

Departamento de Ingeniería de
Febrero 2023 152
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Nube híbrida

• Combina nubes Públicas y Privadas para permitir que las aplicaciones


se ejecuten en la ubicación más adecuada.

Departamento de Ingeniería de
Febrero 2023 153
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Discusión
• ¿Qué tipo de nube cree que se ajusta a sus empresas?
• ¿Qué tipo de nube será más costosa?

© Departamento de Ingeniería de
Abril 2023 154
Sistemas y Computación
Comparación de modelos en la nube
• No hay gastos de capital para escalar verticalmente.
Nube pública • Las aplicaciones se pueden aprovisionar y desaprovisionar rápidamente.
• Las organizaciones solo pagan por lo que consumen.

• Se debe comprar el hardware para el inicio y el mantenimiento.


Nube privada • Las organizaciones tienen control total sobre los recursos y la seguridad.
• Las organizaciones tienen la responsabilidad del mantenimiento y la actualización del hardware.

• Brinda la mayor flexibilidad.


Nube híbrida • Las organizaciones determinan dónde ejecutar sus aplicaciones.
• Las organizaciones controlan la seguridad, el cumplimiento o los requisitos legales.

Departamento de Ingeniería de
Febrero 2023 155
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Beneficios de la nube: Dominio objetivo
• Identificar los beneficios de la informática en la nube, como la alta disponibilidad,
la escalabilidad, la elasticidad, la agilidad y la recuperación ante desastres.
• Identificar las diferencias entre los gastos de capital (CapEx) y los gastos
operativos (OpEx).
• Describir el modelo basado en el consumo.

Departamento de Ingeniería de
Febrero 2023 156
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Beneficios en la nube

Departamento de Ingeniería de
Febrero 2023 157
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Compare CapEx y OpEx
Gastos de capital (CapEx)
ž El gasto inicial de dinero en infraestructura física.
ž Los costes derivados de CapEx tienen un valor que se reduce con el tiempo.

Gastos operativos (OpEx)


ž Gasto en productos y servicios según sea necesario; pago por uso .
ž Facturación inmediata.

Departamento de Ingeniería de
Febrero 2023 158
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Modelo basado en el consumo
• Los proveedores de servicios en la nube operan en un modelo basado en el
consumo, lo que significa que los usuarios finales solo pagan por los recursos que
utilizan. Lo que usan es lo que pagan.

• Una mejor predicción de costes.


• Se proporcionan precios para recursos y servicios
individuales.
• La facturación se basa en el uso real.

Departamento de Ingeniería de
Febrero 2023 159
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Servicios en la nube:
• Describir la infraestructura como servicio (IaaS).
• Describir la plataforma como servicio (PaaS).
• Describir el software como servicio (SaaS)

Departamento de Ingeniería de
Febrero 2023 160
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Infraestructura como Servicio (IaaS)
• Cree una infraestructura de TI de pago por uso alquilando servidores, máquinas virtuales,
almacenamiento, redes y sistemas operativos de un proveedor de nube.

Departamento de Ingeniería de
Febrero 2023 161
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Plataforma como Servicio (PaaS)
• Proporciona un entorno para compilar, probar e implementar aplicaciones de software,
sin centrarse en la administración de la infraestructura subyacente.

Departamento de Ingeniería de
Febrero 2023 162
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Software como Servicio (SaaS)
Los usuarios usan aplicaciones basadas en la nube y se conectan a ellas a través de
Internet. Algunos ejemplos de estas aplicaciones son Microsoft Office 365, el correo
electrónico y los calendarios.

Departamento de Ingeniería de
Febrero 2023 163
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Comparación de servicios en la nube
IaaS PaaS SaaS
El servicio en la nube es Quien adquiere el servicio Modelo de precios
más flexible. debe centrarse en el de pago por uso.
Quien adquiere el servicio desarrollo de aplicaciones.
Los usuarios pagan por el
debe configurar y La administración de la
software que usan en un
administrar el hardware para plataforma la realiza el
modelo de suscripción.
su aplicación. proveedor de nube.

Departamento de Ingeniería de
Febrero 2023 164
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Modelo de responsabilidad compartida

Departamento de Ingeniería de
Febrero 2023 165
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Discusión
• ¿Qué ejemplos consideran aplicables en servicios IaaS, PaaS, SaaS?
• ¿Qué implica el modelo de responsabilidad compartida para las
empresas usuarias de la nube?

© Departamento de Ingeniería de
Abril 2023 166
Sistemas y Computación
Todo es igual pero distinto
RIESGO : PROBABILIDAD x IMPACTO

© Departamento de Ingeniería de
Abril 2023 167
Sistemas y Computación
Todo es igual pero distinto

El problema no es si la nube es
segura…

El asunto es, si la estoy usando de


manera segura.

©©
Departamento
Departamento dede
Ingeniería dede
Ingeniería
Abril 2023 168
Sistemas y Computación
Sistemas y Computación
Discusión
• ¿Qué casos ha escuchado de ataques a soluciones en nube?
• Si uso la nube o si la empezaré a utilizar, ¿cómo asegurarme de que la
uso correctamente?

© Departamento de Ingeniería de
Abril 2023 169
Sistemas y Computación
¿Qué cambia?

© Departamento de Ingeniería de
Abril 2023 170
Sistemas y Computación
Seguridad en la nube = Seguridad en TI

© Departamento de Ingeniería de
Abril 2023 171
Sistemas y Computación
Nube pública ≠ Nube privada

• Tolerancia al riesgo
• Capacidad local
• Otras consideraciones
• Análisis beneficio-costo

© Departamento de Ingeniería de
Abril 2023 172
Sistemas y Computación
Dificultades de gobierno
• Visibilidad
• Aplicación de políticas
• Vacíos de conocimientos
• Valores por defecto

© Departamento de Ingeniería de
Abril 2023 173
Sistemas y Computación
Alcance

© Departamento de Ingeniería de
Abril 2023 174
Sistemas y Computación
Gestión del riesgo
• Datos fuera de control.
• Procesamiento compartido.
• Contratos poco flexibles.
• Características inflexibles.
• Evaluación posible.

© Departamento de Ingeniería de
Abril 2023 175
Sistemas y Computación
Seguridad Iaas
• DevOpsSec en desarrollo.
• SDN&S.
• Nuevos retos en análisis de vulnerabilidades y parches.
• Retos de almacenamiento.
• Infraestructuras complejas y distribuidas.

© Departamento de Ingeniería de
Abril 2023 176
Sistemas y Computación
Discusión
• ¿Por qué la seguridad en la nube es igual a la seguridad en TI?
• ¿Por qué es diferente?

© Departamento de Ingeniería de
Abril 2023 177
Sistemas y Computación
La nube se asegura

En conclusión, la nube puede ser segura,


pero depende de nosotros que así sea.

© Departamento de Ingeniería de
Abril 2023 178
Sistemas y Computación
Discusión
• ¿Qué conclusiones se obtienen de todos los temas vistos en el
módulo 1?
• ¿Cómo puede empezar a aplicar los conocimientos adquiridos?

© Departamento de Ingeniería de
Abril 2023 179
Sistemas y Computación
Taller – Principales retos de seguridad

• Realice la siguiente lectura:


• https://cso.computerworld.es/cibercrimen/11-principales-amenazas-a-la-
seguridad-en-la-nube
• Respondamos las siguientes preguntas:
• ¿Cuáles son las amenazas identificadas?
• ¿Cuántas son responsabilidad de los usuarios (no del proveedor)?
• ¿Qué hacemos para mitigar los riesgos asociados?

© Departamento de Ingeniería de
Abril 2023 180
Sistemas y Computación
Laboratorio Asincrónico

• Realice el laboratorio Crear Máquina Virtual Azure

© Departamento de Ingeniería de
Abril 2023 181
Sistemas y Computación
Examen
• Espacio para solución de dudas y preparación para el examen del
módulo.

© Departamento de Ingeniería de
Abril 2023 182
Sistemas y Computación

También podría gustarte