עדיין לא בטוחים איזה מודל פריסה או שירות בענן יתאים לצרכי העסק שלכם? או שאולי אתם לא ממש מרגישים בנוח עם כל המושגים הקשורים לענן וזקוקים למדריך פשוט שיבהיר לכם את מחשוב הענן? הגעתם למקום הנכון.

ריכזנו את כל המאמרים הקשורים לענן מהבלוג שלנו במדריך מקיף זה עבור כל מי ששוקל לבנות פתרון מבוסס ענן או להעביר את התוכנה שלו לענן.

בלי הקדמות מיותרות, נעבור למושג החשוב הראשון שבו בוודאי תיתקלו כאשר תשקלו אימוץ ענן: הבחירה במודל פריסת ענן.

מהם מודלי הפריסה של Cloud?

הענן מגיע בצורות שונות… או ליתר דיוק, מודלי פריסה. כל אחד מתאים לצרכים עסקיים שונים, וייתכן שיהיה מסובך לבחור את המתאים ביותר אם אינכם בקיאים בנושא.

מודל פריסת ענן מגדיר למי יש גישה לתשתית ומשתמש בה, בין אם לשימושך הבלעדי ובין אם כפתרון משותף. ייתכן גם שילוב של השניים.

אם כך, הבה נבחן כעת מקרוב ארבעה מודלים עיקריים של פריסה בענן: ענן ציבורי, ענן פרטי, ענן היברידי וריבוי עננים, ונראה כיצד הם נבדלים זה מזה בעלות, בקלות ההקמה, ברמת השליטה וכן ביכולת ההרחבה.

ענן ציבורי

ענן ציבורי (Public Cloud) מתארח על ידי ספק צד שלישי המנהל את כל התשתית: הן את החומרה והן את התוכנה. ניתן גם לנהל אותו במידה מסוימת, אך לא כמו בענן פרטי (Private Cloud). השם "ענן ציבורי" משמעו ששירות הענן נגיש לציבור, אך הנתונים המאוחסנים בענן ציבורי אינם זמינים לכולם.

איזו רמת שליטה נותן ענן ציבורי? ניתן להגדיר ובמידה מסוימת לנהל את הרשת, איזון העומס או הנתבים, אך אינך יכול להחליט איזה מכונה מוקצית לך.

כמה מהיתרונות העיקריים של ענן ציבורי בהשוואה למודלי פריסה אחרים הם:

  • אין צורך להשקיע בחומרה ולהיות אחראי עליה,
  • מודל חסכוני של תשלום לפי שימוש,
  • יכולת הרחבה גבוהה מאוד,
  • רישיון תוכנה כלול במחיר

עם זאת, חשוב לזכור שייתכנו מדיניויות ממשלתיות, תקני תעשייה או דרישות חוקיות הספציפיות לתחום העסקי שלכם, אשר פלטפורמות ענן ציבורי עשויות שלא לעמוד בהן.

>> קראו עלהיתרונות והחסרונות של Public Cloud בפירוט רב יותר

ענן פרטי

ב-Private Cloud, יש לך תשתית ענן לשימושך הבלעדי. השרתים מסופקים על ידי ספק צד שלישי, למשל, מרכז נתונים.

היתרון המרכזי של מודל פריסה בענן פרטי הוא שניתן להתאימו לצרכיכם הודות לאפשרויות תצורה גמישות, המאפשרות לפתרון שלכם לעמוד בדרישות עסקיות או משפטיות ספציפיות מאוד.

עם זאת, יש גם צד שני למטבע. בענן פרטי, בשלב ראשון מקבלים רק גישה למכונה וירטואלית ולרשת. אם ברצונכם להגדיר ולנהל את הסביבה, תצטרכו לעשות זאת בעצמכם. ה-SLA יכול להיות נמוך יותר מאשר בענן ציבורי, ואין פתרונות מוכנים מראש או שירותים נוספים שיסייעו לכם להקל על ההגדרה והניהול. לכן, כדי שהכול יהיה פעיל ותקין, תזדקקו לעזרתם של מומחי IT. אם אחד מהצרכים שלכם הוא יכולת הרחבה גבוהה, ענן פרטי עשוי להיות אפשרות פחות מתאימה עבורכם. האפשרות המוגבלת של הרחבת חומרה הופכת אותו לפחות ניתן להרחבה בהשוואה לענן ציבורי.

>> קראו על היתרונות והחסרונות של ענן פרטי בפירוט רב יותר

ענן היברידי

ענן היברידי הוא שילוב של ענן פרטי וציבורי או ענן עם תשתית מקומית (on-premise). במודל זה, כל התשתיות מחוברות, ומאפשרות זרימת נתונים ואינטגרציה.

ענן היברידי מציע את היתרונות, אך גם את החסרונות, של שני העולמות. הוא חסכוני מכיוון שאם אינך זקוק לחלק מהמשאבים שלך, תוכל להעביר אותם למקום (on-premise) ולהיפך. עם זאת, תצורת ענן היברידי והבטחה שהכול מקושר בצורה חלקה יחדיו, למשל באמצעות VPN, אינה קלה ודורשת ידע ומיומנויות מומחים.

ראוי לציין שמודל Hybrid Cloud יכול להיות שימושי בעת העברת העסק שלכם לענן, מכיוון שהוא מבטיח את המשכיות התהליכים.

>> העמיקו בנושא היתרונות והחסרונות של ענן היברידי

ריבוי עננים

ריבוי עננים (Multicloud) מתייחס לשימוש ביותר מענן אחד מספקים שונים. ריבוי עננים עשוי להיות מודל שכדאי לשקול אם אתם מחפשים לייעל את העלויות או להשיג יתרון תחרותי. מודל פריסה אחד עשוי להתאים טוב יותר לדרישות שלכם עבור פתרון A, בעוד שאחר – עבור פתרון B. האתגר היחיד הוא חיבור חוצה-עננים מורכב הדורש ידע ומיומנויות מומחים.

מהם מודלי שירותי הענן?

מודל שירות ענן מגדיר את היקף השליטה והאחריות על התשתית והנתונים, שיכולים להיות מוטים יותר לצד שלך או לצד הספק, בהתאם לצרכים שלך.

Introduction to the cloud cloud guide introduction_SaaS, PaaS, IaaS

SaaS לעומת PaaS לעומת IaaS: יתרונות וחסרונות

תשתית כשירות (IaaS)

מודל IaaS (תשתית כשירות) נותן לך גישה לשרתים, אחסון, רשתות וכולל וירטואליזציה. תפקידם של המפתחים שלך הוא לטפל במערכת ההפעלה, בתווכה, בזמן הריצה, בנתונים ובאפליקציה עצמה.

היתרונות של IaaS הם:

  • קל יותר לנהל מאשר דברים מקומיים הקשורים לאבטחה או תצורות שמטופלות על ידי ספק.
  • הוא מציע גמישות שכן זוהי האפשרות הניתנת להתאמה האישית הרבה ביותר מבין שלושת מודלי שירותי הענן.
  • אינכם צריכים לדאוג כל כך לנעילת ספקים מכיוון שאינכם קשורים באופן הדוק לספק ענן ספציפי.
  • IaaS הוא פתרון טוב להגירת אפליקציות מדור קודם שאינן מוכנות לענן מכיוון שהוא גמיש לתצורה.

עם זאת, גמישות גבוהה כרוכה באחריות נוספת מצדכם. ב-IaaS, המפתחים שלכם אחראים לשמירה על עדכניות הסביבה ולעריכת גיבויים תקופתיים כחלק ממשימות התחזוקה.

>> בדקו באילו מקרים IaaS היא האפשרות המועדפת 

פלטפורמה כשירות (PaaS)

PaaS מספק למפתחים שלכם את הרכיבים לפיתוח התוכנה שלכם. אינכם צריכים לדאוג לגבי שרתים, אחסון, מערכת הפעלה, סביבת ריצה או וירטואליזציה. המפתחים שלכם יכולים במקום זאת למקד את מאמציהם בפיתוח תוכנה.

היתרונות של PaaS כוללים:

  • זמן פריסה קצר יותר מכיוון שאין צורך ליצור ולהגדיר סביבת עבודה משלך. ניתן להשתמש בכלים מוכנים מראש או באפשרויות לביצוע משימות שגרתיות מסוימות.
  • אין צורך לדאוג לגבי שדרוגים של מערכת או רכיבים. זו כולה אחריות הספק.
  • במקרים רבים, פתרונות PaaS קלים יותר להרחבה מאשר IaaS או SaaS.

לפתרונות PaaS יש גם מגבלות מסוימות. יישומים ישנים יותר עשויים שלא לעבוד היטב במודל זה, ובסופו של דבר, במהלך ההגירה, הם עשויים להזדקק לריפקטורינג או לכתיבה מחדש. כמו כן, עם PaaS, ברוב המקרים, אתם הופכים להיות קשורים ותלויים בספק יחיד.

>> גלו באילו מקרים PaaS הוא הבחירה הנכונה

תוכנה כשירות (SaaS)

ב-SaaS, הספק מפתח ומנהל את התוכנה בסביבת הענן ודואג לתחזוקתה. כלקוח, אתם מקבלים מוצר מוגמר. כל השאר באחריות הספק.

SaaS מציע שני יתרונות עיקריים:

  • זהו פתרון פעיל שאינו זקוק לפיתוח או לטיפול באחסון על ידי הצוות שלכם.
  • אין עלויות הקמה ראשוניות מכיוון שהכול מכוסה במסגרת המנוי החודשי.

כמו בכל פתרון מוכן מראש, גם ל-SaaS יש חסרונות. העיקרי שבהם הוא התאמה אישית מוגבלת. לא ניתן ממש להתאים אותו לצרכים העסקיים הספציפיים שלך. חסרון נוסף של מודל זה הוא היעדר שליטה על התשתית. עליך לסמוך על הספק בכל דבר.

האם הענן מאובטח?

זו אחת השאלות הבסיסיות ביותר שעולה כמעט בכל דיון על הענן.

לא משנה אם אתה שומר את הנתונים שלך ב-Private Cloud או ב-Public Cloud, עליך לוודא שכל נהלי האבטחה והתקנים נמצאים במקומם. ספקי Public Cloud דבקים במודל האחריות המשותפת: הם מספקים לך את הכלים לשמור על אבטחת הנתונים שלך, אך אתה כמשתמש צריך לדעת כיצד לעשות בהם שימוש נכון.

לעתים קרובות מאוד, לספקי ענן ציבורי יש תקני האבטחה הגבוהים ביותר, כמו גם את הידע והגישה לפתרונות אבטחה מורכבים ומגוונים, מה שהופך את הענן הציבורי לבטוח אף יותר מתשתית מקומית.

כיצד נראה תהליך ההעברה לענן?

כעת נבחן מה צפוי לכם אם אתם מתכננים להעביר את האפליקציה שלכם לענן.

אין גישה אחת שמתאימה לכולם, והכל תלוי בצרכים הספציפיים שלך. עם זאת, מבלי להיכנס יותר מדי לפרטים, אנו יכולים להרכיב תוכנית הגירה לענן ברמה גבוהה.

שלב 1: קביעת תרחיש מעבר לענן 

בשלב זה, עליכם לקבל החלטה האם ברצונכם לבצע העברה מלאה או חלקית לענן ולבחור מודל פריסה בענן.

שלב 2: אניזהה את הצרכים שלך

מכיוון שבמהלך ההגירה הגישה לחלק מהנתונים עלולה להיות מוגבלת, החליטו לאילו מרכיבי תשתית אתם בהחלט זקוקים לגישה. זה גם יעזור לכם לקבוע בצורה מדויקת יותר את גודל תשתית ה-Cloud ומה משפיע על העלויות.

שלב 3: אנייישמו אסטרטגיית הגירה לענן המתאימה לצרכים שלכם

קיימות שש גישות להגירת ענן (הידועות גם כ-6Rs):

  • לשמר
  • Rehost (Lift & Shift)
  • העברה מחדש לפלטפורמה (Lift & Reshape)
  • רכישה חוזרת (Drop & Shop)
  • ריפקטור
  • לפרוש

>> קראו על כל גישה בפירוט רב יותר

לפני תחילת ההעברה, עליך גם לתכנן כיצד למנוע או להתמודד עם אתגרים אפשריים בדרך. להלן תוכל לקרוא על כמה אתגרים נפוצים.

מהם האתגרים של Cloud Migration?

שני האתגרים המובילים שעלולים לפגוע בהצלחת ההגירה הם הכנה לא מספקת וכמות גדולה מדי של נתונים להגירה בבת אחת.

כדי להימנע מהם, ראשית עליכם לעבור על המערכת האקולוגית שלכם ולזהות את כל הרכיבים שיש להעביר לענן, לנתח את מוכנותם לענן ולקבוע איזו שיטת העברה היא המתאימה ביותר. שנית, עליכם לבדוק אם רוחב הפס של חיבור האינטרנט שלכם מאפשר העברת כמות נתונים נדרשת בזמן קבוע. אם לא, ספקי ענן מציעים שירותים מיוחדים שיקלטו כמויות גדולות של נתונים לצורך העברתם אל הענן וממנו.

הגירה מוצלחת עשויה שלא להתאפשר אם אין מספיק ידע ומיומנויות להתמודד איתה כראוי. אם אין לך מומחים מוסמכים בצוות שלך, עליך לשקול מיקור חוץ של התהליך.

כיצד מתפתחים פתרונות Cloud בשנת 2020?

שאלנו את השאלה הזו את אחד ממהנדסי ה-DevOps, מרצין שרמסקי:

"ההתמקדות היא ב-serverless, פשוט בשל העובדה שהיעדר שרתים מסיר את הנטל של ניהול ותחזוקת תשתית מרכזי נתונים. סביבות ענן מפוזרות מציעות פתרונות גמישים המבטיחים יעילות ויכולת הרחבה."

>> קרא את הראיון המלא

האם קיימים גבולות ליכולות של פתרונות ענן?

לדברי מרצ'ין שרמסקי, השמיים הם הגבול:

„קשה למצוא פתרון שבו לא ניתן ליישם את הענן. אפילו מוסדות ממשלתיים משתמשים בשירותי ענן. קיימים גבולות ליכולותיו של הענן, אך הם כמעט ואינם קיימים, והם נגרמים בעיקר כתוצאה מרגולציות חקיקתיות וממדיניות של כל מדינה.”

>> מקרה שימוש בענן: כיצד המעבר ל-AWS אפשר ל-TakTo להישאר גמישה יותר 

אנו מקווים שהחלק התיאורטי של מדריך זה הפך את הענן לפחות מבלבל עבורכם. כעת, הבה נבחן את המקרה המעשי של יישום הענן שביצענו עבור אחד מלקוחותינו: TakTo.

TakTo היא חברה פיננסית הממוקמת בוורוצלב, פולין. באמצעות שירותיה, לקוחות יכולים לקחת הלוואות דרך צ'אט מקוון ולפרוע אותן דרך פלטפורמת לקוחות ייעודית.

במשך שנים רבות, TakTo השתמשה בשרתים שהיו זקוקים לתחזוקה ולהרחבה במיקום פיזי מחוץ למטה שלהם. הדבר הפך לבעייתי בטווח הארוך, והצוות היה צריך להיות מסוגל לגשת לשרתים בצורה נוחה יותר. כמו כן, החלל הפיזי שבו הם החזיקו את השרתים היה יקר והיה צריך להיות מוחזק בתנאים אופטימליים, כך שהועסק צוות טכני שיטפל במכונות. התשתית המיושנת הייתה זקוקה להשקעות כמעט מתמדות.

הצוות שלנו ב-Spyrosoft ניתח את הצרכים והפתרונות הזמינים והגיע במהירות למסקנה שהמעבר לענן הוא הדרך הנכונה. האתגר היה שלקוחות חייבים להיות מסוגלים להשתמש באפליקציה ללא כל הפרעות, בכל עת. לכן, ההעברה חולקה למספר שלבים. אימצנו גם את גישת ה-'lift and shift', שבה התהליך כולו מושלם עם שינויים מועטים עד אפסיים.

השלב האחרון של התהליך התמקד במסדי הנתונים של TakTo, שהיו נרחבים ומבחינה טכנית היו המרכיב המאתגר ביותר להעברה לשרתים הווירטואליים של אמזון. כל הנתונים אובטחו מראש באמצעות סדרה של העברות גיבוי שאפשרו לצוות של Spyrosoft לגשת אליהם ולהעלותם בקלות אילו אחד מהשירותים לא היה פועל כמצופה.

כתוצאה מכך, TakTo הצליחה להפסיק להשתמש בשרתים פיזיים וכעת יכולה להוסיף מכונות וירטואליות לפי הצורך. הדבר אפשר להם לחסוך כסף והעניק גמישות רבה, כך שיכלו לפעול מהר יותר ולקצר את זמן ההגעה לשוק של שירותים חדשים.

מהי וירטואליזציה, והאם היא זהה לענן?

יחד עם ראש ה-DevOps שלנו – Marcin Szremski, אנו צוללים לעומק הנושא כדי לענות על שאלה זו ולהראות כיצד השניים קשורים זה לזה.

וירטואליזציה

וירטואליזציה נבעה מהצורך לנצל משאבים ביעילות וניתן להגדירה בפשטות כמשאבים משותפים. המשמעות היא שאנו יכולים להריץ מספר שרתים וירטואליים על שרת פיזי אחד. פתרון זה מספק לנו יתרונות רבים, כמו בדיקת היישומים שלנו בסביבות מרובות (למשל, פלטפורמות מערכת הפעלה שונות) ללא צורך ברכישת מחשבים נוספים.

Hאיך זה עובד?

לצורך וירטואליזציה, אנו זקוקים למשהו הנקרא hypervisor. ייתכן שאתם מכירים כמה hypervisors פופולריים כגון Microsoft Hyper-V, VMware ESXi או Xen, אך האם ידעתם ש-Microsoft Virtual PC או Oracle VM VirtualBox הם גם hypervisors? באופן כללי, ניתן לומר שכולם עושים את אותו הדבר, מה שמאפשר לנו להריץ מערכות הפעלה מרובות על מארח פיזי בודד. כל ה-hypervisors ניתן לסווג לשתי קבוצות:

סוג 1– hypervisors, המותקנים ישירות על חומרת המארח, והם שולטים בה.
סוג 2– היפרוויזורים, אשר מתוכננים כתוכנה למערכת הפעלה מסורתית.

מחשוב ענן

מחשוב ענן הוא צעד נוסף באבולוציה של הווירטואליזציה.

ראשית, מה שעליכם לדעת הוא שכל ספקי הענן משתמשים בווירטואליזציה כדי לארח את השירותים שלהם.

  • AWS – Xen ו-Nitro Hypervisor (נבנה מחדש על ידי AWS לצרכיהם KVM)
  • Azure – נבנה מחדש על ידי Azure Hyper-V
  • GCP – KVM

אז, כפי שאתם יכולים לראות, איננו יכולים לומר שווירטואליזציה ו-Cloud Computing הם אותו הדבר. הענן הוא פתרון הבנוי על וירטואליזציה.

קיימים שירותי Cloud שבהם איננו צריכים לדאוג לשרתים, לרשתות, לאחסון וכדומה. Cloud אינו רק שרתים וירטואליים שאנו יכולים ליצור בשנייה ושתי דקות לאחר מכן להסיר. הוא גם מעניק לנו את האפשרות שלא לדאוג לרישיונות, למקום בחדר השרתים, או אפילו לשרתים שאינם בשימוש שרכשנו. נשלם רק על מה שנשתמש בו ומתי שנשתמש בו. ב-Cloud ניתן למצוא שירותים רבים המוכנים לשימוש. איננו צריכים לדאוג לתשתית הבסיסית. כמובן, תחת שירות PaaS עדיין נמצא חומרה ומערכות היפרוויזור, אך האחריות לחלק זה מוטלת על ספק ה-Cloud. אנו יכולים להתמקד בליבת העסק שלנו.

>> קרא עוד על קשרים והבדלים בין ענן לווירטואליזציה

מוכנים לאימוץ הענן?

מעבר לענן הוא תהליך מורכב ורב-שלבי שעשוי לדרוש סיוע מומחים כדי להימנע מקשיים ולהתגבר על אתגרים אפשריים, שאחד מהם הוא חוסר ידע ומיומנויות. 

צוות מהנדסי ה-Cloud המנוסים שלנו יכול לייעץ לכם בנוגע לתשתית Cloud ולטפל בכל התהליך, כולל סקירת קוד ותיעוד, וכן הפקת ארכיטקטורה ברמה גבוהה.   

>> עיינו בהצעתנו וספרו לנו על הצרכים שלכם

שאלות נפוצות

התחל עם שלוש שאלות: מי צריך לשלוט בתשתית? עד כמה מחמירות דרישות התאימות שלך? כמה יכולת הרחבה אתה צריך?
אם יעילות עלות וסקיילביליות מהירה הן בעדיפות, ייתכן שמודל ציבורי יתאים. אם אתם פועלים בתעשייה מפוקחת במיוחד או זקוקים לשליטה עמוקה בתצורה, ייתכן שפתרון פרטי יעבוד טוב יותר. גישה היברידית או ריבוי עננים הגיונית כאשר אתם רוצים גמישות, הגירה הדרגתית או פיזור ספקים. הבחירה הנכונה תלויה פחות בטרנדים ויותר במציאות הרגולטורית, הטכנית והתפעולית שלכם.

במקרים רבים, כן – ולעיתים קרובות מאובטח יותר מתשתית מקומית. ספקים גדולים משקיעים רבות באבטחת סייבר, הסמכות ציות ומערכות מתקדמות לזיהוי איומים.
עם זאת, אבטחת ענן פועלת לפי מודל אחריות משותפת. הספק מאבטח את התשתית, אך האחריות עליכם להגדיר כראוי בקרות גישה, הצפנה, ניהול זהויות וממשל נתונים. בעיות אבטחה נובעות בדרך כלל מתצורה שגויה ולא מפגמים בענן עצמו.

הבעיות הנפוצות ביותר נובעות מהיעדר הכנה מספקת. העברת יותר מדי נתונים בבת אחת, הערכת חסר של מגבלות רוחב פס, או אי-ניתוח של תלויות יישומים עלולים לעכב את התהליך ולשבש את הפעילות.
סיכון נפוץ נוסף הוא היעדר מומחיות פנימית. מעבר לענן משפיע על הארכיטקטורה, האבטחה, תהליכי DevOps ומודלים של עלויות. ללא תכנון נאות ומומחים מיומנים, פרויקטים עלולים לחרוג מהתקציב או שלא לספק את הערך הצפוי.

אין לוח זמנים אוניברסלי. אפליקציה קטנה המשתמשת באסטרטגיית "lift and shift" פשוטה עשויה לקחת שבועות. מערכות אקולוגיות גדולות ומורכבות עם אינטגרציות מרובות ואילוצי תאימות עשויות לקחת מספר חודשים או יותר.
משך הזמן תלוי במורכבות המערכת, באסטרטגיית ההגירה הנבחרת (כגון rehosting, refactoring או repurchasing), בנפח הנתונים ובצורך לשמור על שירות רציף במהלך המעבר.

כדי למזער סיכון זה, ניתן לעצב מערכות תוך שימוש בתקנים פתוחים, בקונטיינריזציה או באסטרטגיות מרובות עננים. עם זאת, עצמאות מלאה היא לעיתים רחוקות מעשית. במקום להימנע מספקים לחלוטין, יש להתמקד בהבנת הפשרות ובקבלת החלטות ארכיטקטוניות מושכלות.