Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Temas
• Conceptos Básicos
• Visión global
• Disponibilidad y backups
• IoT e infraestructura crítica
• Introducción a seguridad en cloud
© Departamento de Ingeniería de
Abril 2023 122
Sistemas y Computación
Computación en la Nube
• Introducción a Cloud Computing
• Evolución
• Beneficios
• Focos
• Retos
© Departamento de Ingeniería de
Abril 2023 123
Sistemas y Computación
Cloud
• ¿Qué debe hacer una empresa si necesita aumentar la capacidad de
sus servicios?
• Debido a:
• Atender más clientes
• Desplegar un nuevo servicio
• Atender un pico de consultas (crecimiento temporal)
• Opciones:
© Departamento de Ingeniería de
Abril 2023 124
Sistemas y Computación
¿Qué es “computación en la nube”?
Es un modelo de pago por
demanda que permite el acceso
• el acceso a través de la red,
• a un conjunto compartido de
recursos de computación
configurables;
• estos pueden ser proporcionados
y liberados rápidamente con un
esfuerzo mínimo de Recursos Recursos
en cloud
administración. “on-premise”
©©
Departamento
Departamento dede
Ingeniería dede
Ingeniería
Abril 2023 125
Sistemas y Computación
Sistemas y Computación
¿Qué es Cloud Computing?
© Departamento de Ingeniería de
Abril 2023 126
Sistemas y Computación
¿Cómo llegamos a Cloud?
• Las TIC evolucionan
© Departamento de Ingeniería de
Abril 2023 128
Sistemas y Computación
La primera ola
© Departamento de Ingeniería de
Abril 2023 129
Sistemas y Computación
La segunda ola
© Departamento de Ingeniería de
Abril 2023 130
Sistemas y Computación
Nueva transición en Tecnología de la Información
© Departamento de Ingeniería de
Abril 2023 131
Sistemas y Computación
Discusión
• ¿Qué transiciones en TI se han realizado en sus empresas /
universidades?
• ¿Consideran que la pandemia ayudó a que se realizaran transiciones
en TI?
© Departamento de Ingeniería de
Abril 2023 132
Sistemas y Computación
La computación como un servicio
• Off premises • Muchas plataformas
• Acceso ubicuo: Internet público • Auto-servicio
• Acceso universal: todos • Bajo demanda
• Elasticidad rápida
• Costos ajustados (y reducidos) • Entrega como servicio
• Escalabilidad • API
• Pago flexible • Multi-tenancy
• Uso/reserva • Service-Level Agreement SLA
• Servicio medido • Fácil uso
• Virtualización
© Departamento de Ingeniería de
Abril 2023 133
Sistemas y Computación
¿Qué es la nube?
Individuals Corporations Organizaciones otros
no comerciales
Recursos
© Departamento de Ingeniería de
Abril 2023 134
Sistemas y Computación
Un habilitador: Centros de Datos
© Departamento de Ingeniería de
Abril 2023 135
Sistemas y Computación
El negocio
Tecnología Costo en un CD Costo en un CD Relación
pequeño (1K grande (100K
servidores) servidores)
© Departamento de Ingeniería de
Abril 2023 136
Sistemas y Computación
Modelo de ofertas
© Departamento de Ingeniería de
Abril 2023 137
Sistemas y Computación
© Departamento de Ingeniería de
Abril 2023 138
Sistemas y Computación
Beneficios
• Costos
• No hay que invertir al
principio - Capital
Expenditure(CAPEX) ->
Operating
Expenditure (OPEX)
• No hay que sobre
aprovisionar
• Economías de escala del
proveedor: estandarización
• Ahorro de espacio físico
© Departamento de Ingeniería de
Abril 2023 139
Sistemas y Computación
Beneficios
• Riesgos manejados por
un experto
• Acuerdo de Nivel de
Servicio (SLA) con el
proveedor.
• Menor probabilidad de
sub aprovisionamiento.
© Departamento de Ingeniería de
Abril 2023 140
Sistemas y Computación
Discusión
• ¿Qué otros beneficios consideran que tiene la nube?
• ¿Qué problemas o dificultades consideran que tiene la nube?
© Departamento de Ingeniería de
Abril 2023 141
Sistemas y Computación
Ejemplos: ANIMOTO
© Departamento de Ingeniería de
Abril 2023 142
Sistemas y Computación
La Liga
• La Liga, la asociación de fútbol español con sede
en Madrid, tiene cientos de millones de
aficionados en todo el mundo. Los aficionados
de LaLiga aman este deporte y, por ello, la liga se
esfuerza por que les resulte lo más divertido
posible.
© Departamento de Ingeniería de
Abril 2023 143
Sistemas y Computación
Repsol
• Repsol, una compañía multienergética internacional, solía usar simulación de
cargas de trabajo de los embalses en el entorno local, lo que requería
configuración de hardware y software, más concesión de licencias para su
soporte.
© Departamento de Ingeniería de
Abril 2023 144
Sistemas y Computación
Natura
© Departamento de Ingeniería de
Abril 2023 145
Sistemas y Computación
Beneficios
• Seguridad
• Capacidad de inversión del proveedor.
• Flexibilidad
• Innovación a escala y eficiente.
• Calidad
• Los proveedores pueden ser MUY buenos.
• Actualizaciones inmediatas.
• Foco
• Reducción de esfuerzo en administración de TI.
• Soluciones más verdes
© Departamento de Ingeniería de
Abril 2023 146
Sistemas y Computación
Foco
Gastos de IT
Infraestructura
Mantenimiento de
aplicaciones
Desarrollo de
nuevas aplicaciones
© Departamento de Ingeniería de
Abril 2023 147
Sistemas y Computación
Retos
© Departamento de Ingeniería de
Abril 2023 148
Sistemas y Computación
Atribución
This file is made available under the Creative Commons CC0 1.0 Universal
This file is made available under the Creative Commons CC0 1.0 Universal Public Domain Dedication
Public Domain Dedication
This file is made available under the Creative Commons CC0 1.0 Universal
This file is from the Open Clip Art Library, which released it explicitly
Public Domain Dedication
into the public domain (see here). Original
URL: https://openclipart.org/detail/278100/cloud-drive
Gnome-computer.svg: GNOME icon artists Weather-overcast.svg: The This file is made available under the Creative Commons Attribution 2.0
people from the Tango! project derivative work: Beao, GPL, via Generic
Wikimedia Commons
© Departamento de Ingeniería de
Abril 2023 149
Sistemas y Computación
Modelos en la nube
Departamento de Ingeniería de
Febrero 2023 150
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Nube pública
• Propiedad de Cloud Services
o proveedor de hosting.
Departamento de Ingeniería de
Febrero 2023 151
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Nube privada
• Las organizaciones crean un entorno
en la nube en su centro de datos.
• La organización es responsable de
operar los servicios que ofrece.
Departamento de Ingeniería de
Febrero 2023 152
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Nube híbrida
Departamento de Ingeniería de
Febrero 2023 153
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Discusión
• ¿Qué tipo de nube cree que se ajusta a sus empresas?
• ¿Qué tipo de nube será más costosa?
© Departamento de Ingeniería de
Abril 2023 154
Sistemas y Computación
Comparación de modelos en la nube
• No hay gastos de capital para escalar verticalmente.
Nube pública • Las aplicaciones se pueden aprovisionar y desaprovisionar rápidamente.
• Las organizaciones solo pagan por lo que consumen.
Departamento de Ingeniería de
Febrero 2023 155
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Beneficios de la nube: Dominio objetivo
• Identificar los beneficios de la informática en la nube, como la alta disponibilidad,
la escalabilidad, la elasticidad, la agilidad y la recuperación ante desastres.
• Identificar las diferencias entre los gastos de capital (CapEx) y los gastos
operativos (OpEx).
• Describir el modelo basado en el consumo.
Departamento de Ingeniería de
Febrero 2023 156
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Beneficios en la nube
Departamento de Ingeniería de
Febrero 2023 157
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Compare CapEx y OpEx
Gastos de capital (CapEx)
El gasto inicial de dinero en infraestructura física.
Los costes derivados de CapEx tienen un valor que se reduce con el tiempo.
Departamento de Ingeniería de
Febrero 2023 158
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Modelo basado en el consumo
• Los proveedores de servicios en la nube operan en un modelo basado en el
consumo, lo que significa que los usuarios finales solo pagan por los recursos que
utilizan. Lo que usan es lo que pagan.
Departamento de Ingeniería de
Febrero 2023 159
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Servicios en la nube:
• Describir la infraestructura como servicio (IaaS).
• Describir la plataforma como servicio (PaaS).
• Describir el software como servicio (SaaS)
Departamento de Ingeniería de
Febrero 2023 160
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Infraestructura como Servicio (IaaS)
• Cree una infraestructura de TI de pago por uso alquilando servidores, máquinas virtuales,
almacenamiento, redes y sistemas operativos de un proveedor de nube.
Departamento de Ingeniería de
Febrero 2023 161
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Plataforma como Servicio (PaaS)
• Proporciona un entorno para compilar, probar e implementar aplicaciones de software,
sin centrarse en la administración de la infraestructura subyacente.
Departamento de Ingeniería de
Febrero 2023 162
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Software como Servicio (SaaS)
Los usuarios usan aplicaciones basadas en la nube y se conectan a ellas a través de
Internet. Algunos ejemplos de estas aplicaciones son Microsoft Office 365, el correo
electrónico y los calendarios.
Departamento de Ingeniería de
Febrero 2023 163
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Comparación de servicios en la nube
IaaS PaaS SaaS
El servicio en la nube es Quien adquiere el servicio Modelo de precios
más flexible. debe centrarse en el de pago por uso.
Quien adquiere el servicio desarrollo de aplicaciones.
Los usuarios pagan por el
debe configurar y La administración de la
software que usan en un
administrar el hardware para plataforma la realiza el
modelo de suscripción.
su aplicación. proveedor de nube.
Departamento de Ingeniería de
Febrero 2023 164
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Modelo de responsabilidad compartida
Departamento de Ingeniería de
Febrero 2023 165
Sistemas y Computación © Copyright Microsoft Corporation. All rights reserved.
Discusión
• ¿Qué ejemplos consideran aplicables en servicios IaaS, PaaS, SaaS?
• ¿Qué implica el modelo de responsabilidad compartida para las
empresas usuarias de la nube?
© Departamento de Ingeniería de
Abril 2023 166
Sistemas y Computación
Todo es igual pero distinto
RIESGO : PROBABILIDAD x IMPACTO
© Departamento de Ingeniería de
Abril 2023 167
Sistemas y Computación
Todo es igual pero distinto
El problema no es si la nube es
segura…
©©
Departamento
Departamento dede
Ingeniería dede
Ingeniería
Abril 2023 168
Sistemas y Computación
Sistemas y Computación
Discusión
• ¿Qué casos ha escuchado de ataques a soluciones en nube?
• Si uso la nube o si la empezaré a utilizar, ¿cómo asegurarme de que la
uso correctamente?
© Departamento de Ingeniería de
Abril 2023 169
Sistemas y Computación
¿Qué cambia?
© Departamento de Ingeniería de
Abril 2023 170
Sistemas y Computación
Seguridad en la nube = Seguridad en TI
© Departamento de Ingeniería de
Abril 2023 171
Sistemas y Computación
Nube pública ≠ Nube privada
• Tolerancia al riesgo
• Capacidad local
• Otras consideraciones
• Análisis beneficio-costo
© Departamento de Ingeniería de
Abril 2023 172
Sistemas y Computación
Dificultades de gobierno
• Visibilidad
• Aplicación de políticas
• Vacíos de conocimientos
• Valores por defecto
© Departamento de Ingeniería de
Abril 2023 173
Sistemas y Computación
Alcance
© Departamento de Ingeniería de
Abril 2023 174
Sistemas y Computación
Gestión del riesgo
• Datos fuera de control.
• Procesamiento compartido.
• Contratos poco flexibles.
• Características inflexibles.
• Evaluación posible.
© Departamento de Ingeniería de
Abril 2023 175
Sistemas y Computación
Seguridad Iaas
• DevOpsSec en desarrollo.
• SDN&S.
• Nuevos retos en análisis de vulnerabilidades y parches.
• Retos de almacenamiento.
• Infraestructuras complejas y distribuidas.
© Departamento de Ingeniería de
Abril 2023 176
Sistemas y Computación
Discusión
• ¿Por qué la seguridad en la nube es igual a la seguridad en TI?
• ¿Por qué es diferente?
© Departamento de Ingeniería de
Abril 2023 177
Sistemas y Computación
La nube se asegura
© Departamento de Ingeniería de
Abril 2023 178
Sistemas y Computación
Discusión
• ¿Qué conclusiones se obtienen de todos los temas vistos en el
módulo 1?
• ¿Cómo puede empezar a aplicar los conocimientos adquiridos?
© Departamento de Ingeniería de
Abril 2023 179
Sistemas y Computación
Taller – Principales retos de seguridad
© Departamento de Ingeniería de
Abril 2023 180
Sistemas y Computación
Laboratorio Asincrónico
© Departamento de Ingeniería de
Abril 2023 181
Sistemas y Computación
Examen
• Espacio para solución de dudas y preparación para el examen del
módulo.
© Departamento de Ingeniería de
Abril 2023 182
Sistemas y Computación