Два подхода
On-premises (on-prem) — собственная инфраструктура: свои серверы в своей серверной. Облако — аренда ресурсов у провайдера.
При чём тут безопасность: меняется не только место, но и то, кто за что отвечает и какими инструментами обеспечивается защита.
Деньги и скорость
- On-prem: крупные вложения заранее (серверы, помещение, охлаждение), долгие закупки.
- Облако: оплата по факту использования, новый сервер — за минуты, ресурсы растут и уменьшаются по необходимости.
Облако удобно для экспериментов и неравномерной нагрузки, on-prem бывает выгоднее при стабильной большой нагрузке.
Контроль
On-prem даёт полный контроль: где физически лежат данные, какое железо, кто имеет доступ в здание. Но и вся ответственность — твоя, включая физическую охрану и резервное питание.
В облаке часть контроля и ответственности переходит провайдеру, а ты доверяешь его процессам, подтверждённым аудитами и сертификатами.
Безопасность по-разному
- On-prem: файрволы на периметре, физический доступ, обновления всего стека своими силами.
- Облако: управление доступом, правильные настройки сервисов, журналы API-вызовов.
Навыки частично разные: облачному безопаснику важнее понимать IAM и конфигурации, чем настройку железных файрволов.
Требования к данным
Иногда выбор определяет закон: некоторые данные должны храниться в определённой стране. Например, в России закон требует хранить персональные данные граждан на серверах внутри страны.
Многие компании используют гибрид: часть систем в облаке, часть — на своих серверах.
Главное за урок
- On-prem — полный контроль и полная ответственность.
- Облако — скорость и оплата по факту, но разделённая ответственность.
- Выбор часто определяют законы о месте хранения данных.