{"id":38232,"date":"2010-09-08T20:12:43","date_gmt":"2010-09-08T20:12:43","guid":{"rendered":"https:\/\/www.vmengine.net\/2010\/09\/08\/computacion-en-la-nube-frente-a-infraestructura-fisica\/"},"modified":"2025-05-23T17:08:37","modified_gmt":"2025-05-23T17:08:37","slug":"computacion-en-la-nube-frente-a-infraestructura-fisica","status":"publish","type":"post","link":"http:\/\/temp_new.vmenginelab.com\/es\/2010\/09\/08\/computacion-en-la-nube-frente-a-infraestructura-fisica\/","title":{"rendered":"Computaci\u00f3n en la nube frente a infraestructura f\u00edsica"},"content":{"rendered":"<p><!--:it--><a href=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/HighScalability11.bmp\"><img decoding=\"async\" class=\"alignnone size-full wp-image-786\" title=\"AWS frente a f\u00edsico 1\" src=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/HighScalability11.bmp\" alt=\"\"><\/a><a href=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/HighScalability21.bmp\"><img decoding=\"async\" class=\"alignnone size-full wp-image-787\" title=\"AWS frente a F\u00edsico 2\" src=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/HighScalability21.bmp\" alt=\"\"><\/a><\/p>\n<p>Este art\u00edculo es una traducci\u00f3n de un post de <a href=\"http:\/\/fr.linkedin.com\/in\/fredericfaure\" target=\"_blank\" rel=\"noopener\">Fr\u00e9d\u00e9ric Faure<\/a> (arquitecto de sistemas en <a href=\"http:\/\/www.linkedin.com\/companies\/125060\/Ysance\" target=\"_blank\" rel=\"noopener\">Ysance<\/a>) sobre las diferencias entre utilizar una infraestructura de computaci\u00f3n en la nube como AWS y construir la propia f\u00edsica. Lo informamos porque creemos que el art\u00edculo es muy correcto.<\/p>\n<p><em>He notado muchas preguntas sobre las diferencias inherentes a la elecci\u00f3n<br \/>\nentre una infraestructura en la nube como AWS (Amazon Web Services) y un<br \/>\ninfraestructura f\u00edsica tradicional. En primer lugar, hay una serie de<br \/>\nnociones preconcebidas sobre este tema que tratar\u00e9 de descifrar para ti.<br \/>\nEntonces, hay que entender que cada infraestructura tiene sus ventajas y<br \/>\nDesventajas: Una infraestructura en la nube t\u00edpica no tiene por qu\u00e9 cumplir necesariamente sus requisitos<br \/>\nrequisitos en cualquier caso, sin embargo, debe ser capaz de cumplir algunos de ellos<br \/>\nOptimizando o facilitando las funcionalidades que ofrece una infraestructura f\u00edsica tradicional.  <\/em><em>A continuaci\u00f3n, demostrar\u00e9 las diferencias que he notado entre los dos m\u00e9todos, con el fin<\/em><em> de ayudarle a tomar su propia decisi\u00f3n.<\/em><\/p>\n<h3><em>El marco<\/em><\/h3>\n<p><em>Nube<\/em><\/p>\n<p><em>Hay diferentes tipos de posibilidades para usar la nube y continuar\u00e9 hablando de AWS, que son<br \/>\nservicios orientados a la infraestructura, en lugar de servicios del tipo Google (GAE &#8211; Google App Engine),<br \/>\npor nombrar uno, que proporciona un entorno de ejecuci\u00f3n para sus aplicaciones web desarrolladas con<br \/>\nlas API proporcionadas (similares a un marco). En realidad, en lo que respecta a estos \u00faltimos, no podemos hablar por los clientes (los que usan la tarjeta de cr\u00e9dito) sobre la gesti\u00f3n de la infraestructura, porque cargamos nuestra aplicaci\u00f3n utilizando las API proporcionadas y dejamos toda la gesti\u00f3n de la infraestructura al proveedor de servicios. Esto no quiere decir que se trate de un servicio menor de computaci\u00f3n en la nube, sino simplemente otro tipo de servicio en la nube, m\u00e1s orientado a la PaaS de orientaci\u00f3n a la infraestructura.<\/em><\/p>\n<p><em><a href=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/HighScalability31-1.jpg\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-788\" title=\"AWS frente a F\u00edsico 3\" src=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/HighScalability31-1.jpg\" alt=\"\" width=\"489\" height=\"240\"><\/a><\/em><\/p>\n<h3><em>Infraestructura f\u00edsica<\/em><\/h3>\n<p><em>En lo que respecta a las infraestructuras f\u00edsicas, examinar\u00e9 el concepto de infraestructuras autoalojadas y, al mismo tiempo, la noci\u00f3n de infraestructura mantenida por un proveedor de alojamiento. Del mismo modo, me centrar\u00e9 en las infraestructuras basadas directamente en hardware, as\u00ed como en las basadas en <em>entornos virtualizados <\/em>. La computaci\u00f3n en la nube tambi\u00e9n se basa en la virtualizaci\u00f3n, pero no estamos tan interesados en esa tecnolog\u00eda aqu\u00ed, sino en la forma en que se entrega a los clientes (usted). De hecho, simplemente puede lanzar instancias a trav\u00e9s de una consola, como lo hace para EC2, si tiene un ESX (VMware), por ejemplo, pero es \u00absolo\u00bb un hipervisor que divide el servidor f\u00edsico en varias m\u00e1quinas virtuales. Todav\u00eda tendr\u00e1 que lidiar con la compra de equipos (blades, etc.), la configuraci\u00f3n de la red, etc. Pero volveremos a esos detalles m\u00e1s adelante.<\/em><\/p>\n<h3><em>Computaci\u00f3n en la nube = \u00bfAdministradores de sistemas rebajados?<\/em><\/h3>\n<p><em>\u00a1S\u00ed, las ventas est\u00e1n en marcha! \u00bfEst\u00e1s buscando un su\u00e9ter, una chaqueta, &#8230; \u00bfUn administrador de sistemas? A menudo se encuentra con personas que piensan que la nube (en el caso de AWS) les permitir\u00e1 habilitarlos sin un administrador de sistemas experimentado y construir una infraestructura con menos experiencia. La respuesta es obvia: \u00a1INCORRECTO!<\/em><\/p>\n<p><em>Tal vez un argumento de venta inteligente pueda convencerlo de que los diversos servicios son tan f\u00e1ciles de usar, que puede hacerlo todo usted mismo y que las AMI preempaquetadas (Amazon Machine Image) le facilitar\u00e1n la vida, pero no hace falta decir que una vez que lanza sus instancias EC2, se conecta a las computadoras (SSH \/ puerto 22 para Linux y TSE \/ puerto 3.389 para Windows),  Luego tendr\u00e1s que establecer par\u00e1metros, hacer la afinaci\u00f3n, etc.<\/em><\/p>\n<p><em>Lo que es cierto para los administradores de sistemas frente a AWS tambi\u00e9n lo es para los arquitectos de sistemas en el campo de los servicios de computaci\u00f3n en la nube que dan acceso a las capas m\u00e1s altas (PaaS como Google App Engine). Es necesaria una persona con experiencia en el campo, capaz de configurar los requisitos de infraestructura: la herramienta puede cambiar, pero las habilidades deben seguir estando disponibles. Tenga en cuenta, sin embargo, que si utiliza<br \/>\nGAE, no necesita un administrador de sistemas para la aplicaci\u00f3n. Si el Editor de servicios en la nube ofrece un servicio en un nivel determinado (Haas, IAAS, PaaS, etc.), ya no es necesario que el personal administre las capas inferiores. Sin embargo, aceptamos el marco proporcionado por el proveedor de la nube.<\/em><\/p>\n<p><em>Los administradores de sistemas no pueden ser eliminados, pero su papel est\u00e1 cambiando: se est\u00e1n convirtiendo en algo m\u00e1s que un desarrollador. De hecho, poder tirar de recursos sobre la marcha permitir\u00e1 una gesti\u00f3n de la infraestructura programable y automatizable a trav\u00e9s de scripts, que llamar\u00e1n a las APIs proporcionadas por Amazon que permite la comunicaci\u00f3n con sus servicios web. Todo en Amazon es webServices: EC2, EBS, SQS, S3, SimpleDB: la \u00fanica operaci\u00f3n no SOAP o REST que existe es cuando nos conectamos directamente a las instancias EC2 que hemos invocado a trav\u00e9s del WebService o cuando las instancias EC2 hablan con el EBS que hemos invocado a trav\u00e9s del &#8230; Te dejar\u00e9 adivinando.<\/em><\/p>\n<p><em>El administrador puede entonces, en lugar de ir a la sala de servidores, a\u00f1adir un disco, conectar un servidor (en el caso de una arquitectura f\u00edsica) o coger el tel\u00e9fono y pedir al proveedor de alojamiento que lo haga (tomar un caf\u00e9 &#8230; Llame de nuevo&#8230; tomar un Xanax o una pastilla de Prozac&#8230;), solicitar recursos a trav\u00e9s de un script en Ruby o Python&#8230; As\u00ed podr\u00e1s automatizar la infraestructura Cloud y mucho, mucho m\u00e1s, adem\u00e1s, con una serie de scripts y herramientas.<\/em><\/p>\n<p><em>Por lo tanto, la profesi\u00f3n del administrador de sistemas est\u00e1 evolucionando entre una infraestructura f\u00edsica y una infraestructura en la nube como AWS: siempre ser\u00e1 m\u00e1s que un desarrollador. Sin embargo, los administradores de sistemas siguen siendo esenciales.<\/em><\/p>\n<h3><em>\u00a1Elastic es genial!<\/em><\/h3>\n<p><em>Como dec\u00eda antes, una de las diferencias esenciales entre ambos tipos de infraestructuras es la flexibilidad y el dinamismo que aporta la soluci\u00f3n Cloud, frente a una arquitectura f\u00edsica tradicional (ya sea basada en virtualizaci\u00f3n o no). Esto significa la eliminaci\u00f3n del tiempo<br \/>\nNecesario para instalar y configurar la log\u00edstica (compra de equipos, instalaci\u00f3n del sistema operativo, conexi\u00f3n a la red &#8211; red f\u00edsica y configuraci\u00f3n de interfaces, etc.) Del mismo modo, cuando<br \/>\nya no necesita una pieza de hardware (una instancia virtual EC2, un volumen EBS, un objeto S3, etc.), puede devolverlo al grupo de recursos: se reinicializar\u00e1 para que no se pueda recuperar ninguno de sus datos, y<br \/>\nvuelve a estar disponible hasta la pr\u00f3xima llamada al servicio web.<\/em><\/p>\n<p><em>Tambi\u00e9n tiene acceso completo a ciertos elementos, como los grupos de seguridad (firewalls) establecidos para cada instancia&#8230; Y esto es muy \u00fatil. Es muy pr\u00e1ctico, especialmente en comparaci\u00f3n con un proveedor de alojamiento tradicional: \u00bfrecuerdas la \u00faltima vez que tuviste que cambiar las reglas de tu firewall?<\/em><\/p>\n<p><em>Pero no se trata solo de los pros y los contras de comprar el servidor en comparaci\u00f3n con las instancias en ejecuci\u00f3n. Los servicios de AWS est\u00e1n respaldados por centros de datos que ya est\u00e1n organizados y probados industrialmente. Todas las normas de seguridad<br \/>\nque debe cumplirse en t\u00e9rminos de protecci\u00f3n contra incendios, refrigeraci\u00f3n de los sistemas, redundancia el\u00e9ctrica de la fuente de alimentaci\u00f3n, seguridad f\u00edsica contra robos, distribuci\u00f3n del hardware en 2 o m\u00e1s<br \/>\nLos centros de datos f\u00edsicos para la recuperaci\u00f3n de desastres, etc. implican una inversi\u00f3n inicial y colosal, incluso cuando todo est\u00e1 instalado, a\u00fan no podr\u00e1 recrear la misma calidad dentro de su empresa<br \/>\n(99% de las veces, en cualquier caso). Sin embargo, puede lograr todo esto, o parte de ello, con un proveedor de alojamiento tradicional.<\/em><\/p>\n<p><em>Pero tambi\u00e9n est\u00e1n todos los servicios tipo software, como la duraci\u00f3n de la gesti\u00f3n de datos (Redundancia\/Replicaci\u00f3n, en EBS y en S3), la accesibilidad o alta disponibilidad, la monitorizaci\u00f3n del hardware (para recibir una alerta cuando los componentes f\u00edsicos muestran signos de debilitamiento), los procedimientos<br \/>\npor aver\u00edas, etc. Te dejar\u00e9 leer <a href=\"http:\/\/decrypt.ysance.com\/2009\/11\/les-9-principes-de-s3\/\" target=\"_blank\" rel=\"noopener\">los 9 principios de S3<\/a><\/em><em>  (versi\u00f3n en franc\u00e9s), para entender cu\u00e1nto conceptos se incluyen. No lograr\u00e1s todo eso con un proveedor de alojamiento tradicional (y olvidarte de ti @Home). La calidad del servicio S3 es en realidad una gran ventaja, especialmente en comparaci\u00f3n con los precios actuales&#8230; \u00a1Hablemos de precios!<\/em><\/p>\n<h3><em>Costos<\/em><\/h3>\n<p><em>No hay reglas fijas. Con la nube, pagas por el recurso por hora y cuando ya no lo usas, dejas de pagar. Las instancias tambi\u00e9n se pueden reservar por un a\u00f1o o tres a\u00f1os: instancias reservadas: pagas una tarifa al principio y luego pagas la tarifa de uso a una tarifa subsidiada, lo que te lleva a un punto de no retorno de un determinado<br \/>\nPorcentaje de utilizaci\u00f3n de recursos a lo largo del a\u00f1o (o tres a\u00f1os).<br \/>\nPara calcular f\u00e1cilmente cu\u00e1nto le costar\u00e1 su infraestructura, utilice la nueva <a href=\"http:\/\/calculator.s3.amazonaws.com\/calc5.html\" target=\"_blank\" rel=\"noopener\">calculadora <\/a> <\/em><em>proporcionado por Amazon. En todos los casos, una parte est\u00e1 relacionada<br \/>\nal uso horario y otro al tr\u00e1fico\/volumen almacenado.<\/em><\/p>\n<p><em><a href=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/aws-vs-physical-41.jpg\"><img decoding=\"async\" class=\"alignnone size-full wp-image-790\" title=\"AWS frente a F\u00edsico 4\" src=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/aws-vs-physical-41.jpg\" alt=\"\" width=\"768\" height=\"462\"><\/a><\/em><\/p>\n<p><em>Puedes comparar el costo de tu infraestructura local o tu hosting<br \/>\nproveedor. El precio fijo de la nube es particularmente atractivo en los siguientes casos:<br \/>\n<\/em><\/p>\n<ul>\n<li>El precio establecido es imbatible para ProofOfCconcepts, eventos\/presentaciones o arquitecturas de pruebas de carga\/validaci\u00f3n.<\/li>\n<li>Es muy atractivo para aplicaciones o APIs montadas sobre un modelo econ\u00f3mico de tipo SaaS y para las que se necesita gastar dinero en recursos solo cuando el cliente paga por usar las APIs anteriores.<\/li>\n<li>Es un buen precio para las aplicaciones sociales en Facebook, por ejemplo, que pueden despegar de la noche a la ma\u00f1ana para los fen\u00f3menos de las redes sociales y puedes experimentar auges (o ca\u00eddas) en las visitas.<\/li>\n<li>Tambi\u00e9n es conveniente cuando lanzas una nueva empresa, o un proyecto espec\u00edfico dentro de una entidad m\u00e1s grande y no quieres invertir mucho en log\u00edstica desde el principio.<\/li>\n<\/ul>\n<p><em>Para todos los otros casos espec\u00edficos, tendr\u00e1 que hacer sus propios c\u00e1lculos.<\/em><\/p>\n<h3><em>\u00bfRalentizar? O, por supuesto, no&#8230;&#8230;&#8230;<\/em><\/h3>\n<p><em>Por lo general, independientemente del tipo de infraestructura que tenga, se deben instalar los mismos componentes y mecanismos. Sin embargo, hay que reconocer que, a menudo, los aspectos acogedores de una <em> infraestructura <\/em>alojada en \u00abcasa\u00bb pueden llevar a una falta de rigor en muchos aspectos. El hecho de que Amazon, con su AWS, ofrezca una soluci\u00f3n din\u00e1mica y vol\u00e1til para estos EC2, obliga a instalar mecanismos (que deber\u00edan ser est\u00e1ndar) para plantearse un plan de recuperaci\u00f3n de fallos o desastres m\u00e1s graves, dada la naturaleza vol\u00e1til de la herramienta, y para identificar datos importantes con el objetivo de garantizar la durabilidad de los datos (EBS,  Copias de seguridad de S3, etc.)<\/em><\/p>\n<h3><em>Redes y recursos compartidos<\/em><\/h3>\n<p><em>La red es un elemento importante &#8230; \u00a1Y en m\u00e1s de un sentido! De hecho, la configuraci\u00f3n de la nube ya est\u00e1 preparada para usted, y esto es conveniente. Pero esto tambi\u00e9n significa que no<br \/>\ncontroles y, en consecuencia, no es posible controlar y, por lo tanto, diagnosticar, por ejemplo,<br \/>\nlas causas de una desaceleraci\u00f3n. Existe una falta de transparencia similar respecto a los recursos compartidos en una nube: a nuestro nivel no es posible estimar el impacto de otras personas que utilizan el recurso que compartimos (como el ordenador f\u00edsico en el que se basa nuestra instancia EC2, el dispositivo f\u00edsico que utilizamos como perif\u00e9rico conectado a la red EBS, la red de ancho de banda,  etc.). La \u00fanica supervisi\u00f3n posible se limita a las funciones de entrada\/salida de la instancia (por ejemplo, un EBS es un dispositivo conectado a la red, por lo que &#8230; no hay posibilidad de verificar las condiciones de conectividad, solo con la E\/S de los discos). La monitorizaci\u00f3n que se puede hacer se centra en la m\u00e1quina virtual EC2 (la instancia es gestionada por un hipervisor basado en virtualizaci\u00f3n Xen). Por lo tanto, la visibilidad total de nuestra infraestructura no es posible en una nube. Esto hay que tenerlo en cuenta&#8230; y aceptado, si desea implementar su arquitectura en la nube. Tambi\u00e9n debe evaluar la misma falta de transparencia para otros recursos compartidos que se mencion\u00f3 anteriormente (uso de EBS, etc.)<\/em><\/p>\n<p><em><a href=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/aws-vs-physical-51-1.jpg\"><img decoding=\"async\" class=\"alignnone size-full wp-image-793\" title=\"AWS frente a F\u00edsico 5\" src=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/aws-vs-physical-51-1.jpg\" alt=\"\" width=\"544\" height=\"343\"><\/a><\/em><\/p>\n<p><em>Del mismo modo, una multidifusi\u00f3n no es posible cuando se trata de protocolos de comunicaci\u00f3n: recuerde que para algunos cl\u00fasteres. Esta limitaci\u00f3n es comprensible, dado el impacto de gran alcance que puede tener una mala gesti\u00f3n de la multidifusi\u00f3n.<\/em><\/p>\n<p><em>Esto se debe a la forma en que opera la Nube: tiene formas sencillas, que enmascaran un cierto n\u00famero de elementos que ya no controlaremos.<\/em><\/p>\n<h3><em>Soporte de guardia, monitoreo, BCP (Business Continuity Planning) y sanciones<\/em><\/h3>\n<p><em>Una pregunta que me han hecho a menudo: \u00ab\u00bfAmazon proporciona un servicio de soporte telef\u00f3nico (con respecto a sus aplicaciones\/infraestructura que se ejecutan en AWS)?  <\/em><em>\u00abLa respuesta es no. AWS (Estados Unidos)  <\/em><em>Tiene que ser visto como un conjunto de herramientas ofrecidas por Amazon que garantiza que estas herramientas est\u00e9n siempre encendidas y que funcionen bien<\/em><em>. Apoyan estas herramientas y el desarrollo de sus diferentes funciones. Sin embargo  <\/em><em>usted es el responsable de utilizar las herramientas (en cualquier caso no son propietarias de las claves privadas de<\/em><em>las instancias EC2&#8230;), por lo que no hay un paquete de monitorizaci\u00f3n\/soporte de guardia\/BCP (Business Continuity <\/em><em>Planning).<\/em><\/p>\n<p><em>A diferencia de los contratos espec\u00edficos que puedes firmar con el proveedor de alojamiento, tienes que proporcionarles informaci\u00f3n sobre ti, o sobre el servicio de soporte de guardia, por ejemplo, puedes subcontratarlo a empresas de gesti\u00f3n. Lo mismo ocurre con la monitorizaci\u00f3n: Amazon ofrece Amazon CloudWatch, pero la informaci\u00f3n (% de CPU, lecturas\/bytes escritos en el disco y bytes de entrada\/salida de la red) es demasiado concisa para una comprobaci\u00f3n adecuada como esperan Centreon\/Nagios, Cacti, zabbix o Munin. El CloudWatch<br \/>\nes utilizado por Auto Scaling, pero no reemplaza el monitoreo real. Alguno<br \/>\nLos proveedores de alojamiento tradicionales ofrecen paquetes de monitoreo como sus servicios.<\/em><\/p>\n<p><em><a href=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/HighScalability61.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-797\" title=\"AWS frente a Phisycal 6\" src=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/HighScalability61.jpg\" alt=\"\" width=\"912\" height=\"323\"><\/a><\/em><\/p>\n<p><em>En cuanto al BCP y las penalizaciones relacionadas, el monto debe alojarse internamente: usted es responsable de los recursos y de c\u00f3mo administra los fracasos \/ recuperaci\u00f3n de desastres, en l\u00ednea con las capacidades de las herramientas (el AWS). Aqu\u00ed es donde es importante comprender la naturaleza global de la arquitectura de servicio de Amazon: si no entiendo c\u00f3mo funciona la herramienta, no podr\u00e1 implementar un BCP efectivo. En cuanto a las penalizaciones, no tienen nada de inusual: simplemente significan una peque\u00f1a factura por el mes en el que est\u00e1s en la categor\u00eda de \u00abServicio no disponible\u00bb definida por los criterios de Amazon. Esto no tiene nada que ver con las penalizaciones basadas en las sumas perdidas por falta de disponibilidad.  <\/em><\/p>\n<p><em>Es absolutamente necesario considerar los servicios web de Amazon como una herramienta. Si bien existe el soporte de AWS (al que puede llamar para preguntas y problemas a nivel de herramienta) por el que puede pagar, nunca obtendr\u00e1 todo el potencial contractual que tendr\u00eda con un proveedor de alojamiento m\u00e1s tradicional y, en general, es responsable de su arquitectura en todos los niveles (incluida la seguridad de sus instancias:  de la p\u00e9rdida de llaves!).<\/em><\/p>\n<h3><em>Seguridad<\/em><\/h3>\n<p><em>Seguridad&#8230; a menudo un tema tab\u00fa, tan pronto como comienzas a hablar de Cloud Computing. No me refiero a la integridad de los datos almacenados o incluso a la gesti\u00f3n del acceso en instancias virtuales de las que somos responsables, me refiero a la confidencialidad de los datos almacenados en diferentes servicios (S3, EBS, EC2, SQS, etc.) o de los datos en tr\u00e1nsito entre dichos servicios.<\/em><\/p>\n<p><em>El primer punto clave es que el nivel de seguridad con el que est\u00e1n equipados los centros de datos de Amazon, no solo f\u00edsicamente sino, lo que es igualmente importante, en t\u00e9rminos program\u00e1ticos, siempre estar\u00e1 muy por delante de su promedio<br \/>\nCED, incluso el centro de datos del m\u00e1s peque\u00f1o de los proveedores de alojamiento. En primer lugar, porque es un negocio de Amazon: un problema de seguridad revelado en su infraestructura tendr\u00eda consecuencias inmediatas en t\u00e9rminos de reacciones de los usuarios (y, por lo tanto, en t\u00e9rminos de negocio). Por lo tanto, se trata de un detalle esencial, sobre todo porque Amazon tiene que demostrar su val\u00eda en este \u00e1mbito tan sensible y, por lo tanto, est\u00e1 obligado a hacer todo lo posible para ganarse a sus clientes. Adem\u00e1s, el propio n\u00famero de sus instalaciones les permite poner en com\u00fan sus inversiones en seguridad y hacerlas amortizarse: esto<br \/>\nNo es concebible para empresas m\u00e1s peque\u00f1as, o empresas que no se especializan en ello. Por lo tanto, Amazon tiene los medios y la obligaci\u00f3n de garantizar la seguridad.<\/em><\/p>\n<p><em>Lo que causa mi escepticismo es que la Nube no es f\u00e1cil de controlar. Hay que tener fe. No es m\u00e1s arriesgado que depositar tu confianza en un proveedor de alojamiento tradicional, o en tu equipo interno&#8230;<br \/>\n\u00a1Pero es completamente nuevo! As\u00ed que, \u00a1cuidado! Una reacci\u00f3n normal. Pero tal vez esta sea precisamente la oportunidad para que trabajemos en la seguridad a nuestro nivel, algo que a menudo se pasa por alto, debido al exceso de confianza o la falta de inter\u00e9s. La primera tarea es cifrar la informaci\u00f3n: los datos almacenados y los datos en tr\u00e1nsito. Recuerde tener en cuenta la carga de la CPU de cifrado\/descifrado. La segunda<br \/>\nes comprender completamente los mecanismos de seguridad de los distintos servicios de Amazon:<\/em><\/p>\n<p><em>Autenticaci\u00f3n multifactor de AWS <\/em><em><\/em><\/p>\n<ul>\n<li><em>Credenciales de acceso: Claves de acceso, X.509 Certificados y pares de claves<\/em><\/li>\n<li><em>Credenciales de inicio de sesi\u00f3n: direcci\u00f3n de correo electr\u00f3nico, contrase\u00f1a y dispositivo de autenticaci\u00f3n multifactor de AWS<\/em><\/li>\n<li><em>Identificadores de cuenta: ID de cuenta de AWS e ID de usuario can\u00f3nico<\/em><\/li>\n<\/ul>\n<p><em>A continuaci\u00f3n, tendr\u00e1s que seleccionar el personal que estar\u00e1 autorizado a acceder a las diferentes claves de seguridad.<\/em><\/p>\n<h3><em>Conclusiones<\/em><\/h3>\n<p><em>La evoluci\u00f3n de las funciones en la gesti\u00f3n de infraestructuras se puede ver claramente en esta primera parte: desde la gesti\u00f3n de los recursos f\u00edsicos mediante APIs, mecanismos que garantizan la durabilidad de los datos,<br \/>\ndisponibilidad de servicios, etc. hasta la provisi\u00f3n de energ\u00eda del servidor y la seguridad f\u00edsica del centro de datos, todos los cuales est\u00e1n respaldados de manera transparente.  <\/em><\/p>\n<p><em>Resultado final: \u00abs\u00f3lo\u00bb tenemos que usar APIs que se comuniquen con un servidor remoto. Esta es la diferencia con la infraestructura f\u00edsica. La virtualizaci\u00f3n (que es un aspecto de AWS) que conocemos y que ya se utiliza desde hace tiempo, la utiliza Amazon: no se trata tanto de una revoluci\u00f3n t\u00e9cnica -aunque no niego la complejidad de la implementaci\u00f3n y el soporte que hay en ella- como del servicio que se ofrece con ella, que aporta un verdadero valor a\u00f1adido. Se combina con un nuevo modelo econ\u00f3mico de pago por uso (como servicio). Esto ha permitido la aparici\u00f3n de algunas aplicaciones (como los juegos que se encuentran en las redes sociales), que de otro modo se habr\u00edan visto comprometidas por la inversi\u00f3n inicial.  <\/em><\/p>\n<p><em>Los servicios prestados por el Cloud Computing traen consigo inevitablemente una cierta reducci\u00f3n del grado de control y visibilidad sobre algunas partes de las infraestructuras, en particular en la red. Este es el precio que debes<br \/>\nEl salario, ya sea completamente insignificante o realmente problem\u00e1tico: todo depende de sus necesidades.<\/em><\/p>\n<p><em><br \/>\nAWS debe verse como una herramienta completa, pero no nos libera de tener que seguir todas las mejores pr\u00e1cticas ni obtener todos los componentes est\u00e1ndar de una infraestructura: servidores de registro, monitorizaci\u00f3n, BCP, gestor de configuraci\u00f3n, etc. Todos estos elementos son y seguir\u00e1n siendo su responsabilidad. No tenga expectativas demasiado ingenuas: como AWS ofrece Haas e IAAS, a\u00fan necesita un administrador de sistemas competente, y uno en particular que comprenda completamente la arquitectura de AWS (de lo contrario, podr\u00eda sentirse decepcionado): si cambia de GAE (Google App Engine), a\u00fan necesitar\u00e1 un arquitecto que comprenda completamente la arquitectura de GAE,  etc. El negocio es<br \/>\nen constante evoluci\u00f3n.<\/em><\/p>\n<p><em><br \/>\nEn lo que respecta a la seguridad de AWS, estoy razonablemente seguro. En primer lugar, debe enfatizarse que la informaci\u00f3n y los datos probablemente est\u00e9n menos seguros dentro de su empresa que los confiados a Amazon (de todos modos, en la mayor\u00eda de los casos, no generalizo). La exposici\u00f3n de AWS a Internet y el compromiso de Amazon con los negocios significa que Amazon se toma muy en serio la seguridad. Adem\u00e1s, usted es responsable de una gran parte de esta seguridad (gesti\u00f3n de claves, etc.) y cr\u00e9ame, esa es definitivamente la caracter\u00edstica m\u00e1s riesgosa. Cuando se trata de transferencia y almacenamiento de datos, piense en \u00abcifrado\u00bb.<\/em><!--:--><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Este art\u00edculo es una traducci\u00f3n de un post de Fr\u00e9d\u00e9ric Faure (arquitecto de sistemas en Ysance) sobre las diferencias entre utilizar una infraestructura de computaci\u00f3n en la nube como AWS y construir la propia f\u00edsica. Lo informamos porque creemos que el art\u00edculo es muy correcto. He notado muchas preguntas sobre las diferencias inherentes a la [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":38233,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[96],"tags":[419,1755,145,146,1756,1757,1758,783,1759,1760,789,1295,1296],"class_list":["post-38232","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categorizar","tag-administracion","tag-administrador-de-sistemas","tag-aws-es","tag-computacion-en-nube","tag-encriptacion-es","tag-gae-es","tag-haas-es","tag-iaas-es","tag-infraestructura-fisica","tag-motor-de-google-apps","tag-paas-es","tag-seguridad-es","tag-seguridad-en-la-nube"],"aioseo_notices":[],"jetpack_featured_media_url":"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2010\/09\/images-2.jpg","amp_enabled":true,"_links":{"self":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts\/38232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/comments?post=38232"}],"version-history":[{"count":1,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts\/38232\/revisions"}],"predecessor-version":[{"id":40972,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts\/38232\/revisions\/40972"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/media\/38233"}],"wp:attachment":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/media?parent=38232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/categories?post=38232"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/tags?post=38232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}