Bonjour, je m'appelle James Youngblood. Et dans ce module, architecture de sécurité défendable, nous allons parler de l'environnement cloud. Et spécifiquement pour cette leçon, nous allons parler sur ce qu'est le nuage. L'Institut national des normes et de la technologie a publié un rapport spécial titre 800-145, Cinq caractéristiques du Cloud Computing. Vous aurez besoin de connaître ces cinq caractéristiques parce que vous devrez régler ces problèmes lorsque vous travaillez avec des fournisseurs de services cloud. La première caractéristique est le cloud computing doit être un service mesuré. Ainsi, l'utilisation des ressources peut être surveillée, contrôlée et signalée. La seconde est une élasticité rapide. Ainsi, avec une élasticité rapide, les ressources peuvent être augmentées ou contracté en fonction des besoins. Les ressources peuvent être provisionnées et mis à l'échelle en fonction de la demande du client. Le troisième est un large accès au réseau. Ainsi, avec un large accès au réseau, les ressources sont disponibles sur le réseau et accessibles via des appareils standard, tels que les PC, les ordinateurs portables, les tablettes et les smartphones, etc. Le numéro quatre est la mise en commun des ressources. Et fondamentalement, ce sont les ressources informatiques du fournisseur sont regroupés et servent plusieurs consommateurs en utilisant un mode multi-locataire avec différents et ressources virtuelles affectées dynamiquement et réaffecté selon la demande du client. La cinquième caractéristique est le libre-service à la demande. Ainsi, un consommateur peut unilatéralement fournir des capacités informatiques, tels que le temps du serveur et le stockage réseau, selon les besoins automatiquement sans nécessiter d'interaction humaine avec chaque fournisseur de services. Maintenant, juste pour vous donner une brève compréhension de ce que chacun d'eux est. Nous voulons que ce soit un service mesuré parce que, tout d'abord, les fournisseurs de services cloud doivent pouvoir pour savoir exactement combien de leurs services vous avez utilisés afin qu'ils sachent combien vous facturer. L'élasticité rapide, un bon exemple de ceci sera ce mois-ci, j'ai besoin d'un téraoctet d'espace de stockage. Le mois prochain, j'aurai besoin de deux téraoctets d'espace de stockage, et le mois suivant, J'ai seulement besoin de 512 gigaoctets. Mon fournisseur de services cloud doit pouvoir pour agrandir mon espace de stockage. Ils doivent pouvoir étendre les ressources que j'utilise et contractez-les selon mes exigences. Ainsi, lorsqu'il s'agit d'un accès réseau étendu, nous appelons cela un large accès au réseau parce qu'il existe une large gamme d'appareils qui peuvent réellement accéder à ces services. PC, Mac, ordinateurs portables, tablettes, smartphones. Désormais, la mise en commun des ressources est l'endroit où le fournisseur de services cloud, ils ont une énorme quantité de ressources. Ils ont une énorme puissance de traitement, d'espace de stockage, de bande passante réseau, et tout cela va être partagé parmi tous leurs consommateurs. Chaque consommateur recevra juste un peu des ressources dont ils disposent. Et je dis un peu, mais ça va en fait dépendre en fonction de ce dont le consommateur a réellement besoin et pour quoi il paie. Le dernier étant le libre-service à la demande est Je ne veux pas être obligé pour contacter mon fournisseur de services cloud et parler à une personne chaque fois que je dois modifier mes services. Je dois pouvoir me connecter de manière centralisée et changer ces choses moi-même. Voilà donc les cinq caractéristiques du cloud computing, mais nous devons également parler de quelques autres choses ici. Il existe quatre modèles de déploiement différents quand on parle de cloud computing et ces quatre vont être publics, privé, communautaire et hybride. L'infrastructure cloud pour le cloud public est prévu pour une utilisation ouverte par le grand public. Maintenant, il peut être détenu ou géré et exploité par une entreprise ou une sorte d'université universitaire ou organisme gouvernemental, ou il peut s'agir d'une combinaison de ceux-ci, mais l'infrastructure existe sur place du fournisseur de cloud. Lorsqu'il s'agit de cloud privé, l'infrastructure cloud est provisionnée à l'usage exclusif d'une seule organisation. Cette organisation unique peut avoir plusieurs unités commerciales, comme nous pouvons avoir notre service marketing et notre service commercial, il peut donc s'agir de plusieurs unités commerciales, mais c'est pour une seule organisation. Maintenant, il peut être détenu et géré et exploité par l'organisation elle-même, ou il peut s'agir d'un tiers, ou nous pouvons en fait avoir une combinaison des deux. La différence entre le cloud privé et le cloud public est l'infrastructure peut exister soit sur place à l'entreprise ou sur site chez le fournisseur de services cloud s'il y a un tiers. Quand on parle du numéro trois, qui est le cloud communautaire, l'infrastructure cloud est provisionnée à l'usage exclusif d'une communauté spécifique de consommateurs d'organisations qui ont des préoccupations communes. Comprenez qu'il pourrait s'agir d'un ensemble d'écoles, il peut s'agir d'un groupe d'entreprises de la communauté locale, il pourrait s'agir d'un groupe civique qui s'associe à d'autres groupes civiques de la communauté. Le fait est que ça va être pour plusieurs organisations différentes et ils partagent certaines préoccupations et certains besoins en ce qui concerne leurs services cloud. Maintenant, il peut être détenu, géré et exploité par un seul ou plusieurs des organisations de la communauté, mais il peut aussi être géré par un tiers. Il peut s'agir d'une combinaison des deux. L'infrastructure peut exister sur place d'un de ces membres de la communauté, ou il peut exister dans le cadre du tiers qui fournit les services. Donc, face au cloud hybride, l'infrastructure cloud est une composition de deux ou plusieurs infrastructures cloud distinctes. Il se peut donc qu'il s'agisse d'un cloud privé et communautaire, ou il peut s'agir d'un cloud privé et public, ou il peut s'agir d'un cloud communautaire et public, mais il va y avoir une combinaison de deux d'entre eux. Ce que vous devez comprendre quand on a affaire au cloud hybride quelles que soient les deux infrastructures distinctes ils resteront des entités uniques, mais ils sont liés entre eux par des normes standardisées ou technologie propriétaire cela va permettre la portabilité des données et des applications. Donc, fondamentalement, nous pouvons équilibrer un peu entre les deux nuages du réseau. Et enfin, je veux parler des modèles de service qui font partie de l'infrastructure cloud et une partie du cloud computing. Le premier est le logiciel en tant que service, et vous verrez cela comme SaaS. Et fondamentalement, vous devez savoir que le consommateur sera en utilisant les applications du fournisseur de cloud qui s'exécutent sur l'infrastructure du fournisseur de cloud. Le consommateur n'a aucun moyen de gérer quoi que ce soit. Ils utilisent simplement l'application et c'est tout. Donc la plate-forme en tant que service, qui est PaaS, dans celui-ci, le consommateur installe sur l'infrastructure du fournisseur de cloud applications que le consommateur a créées ou ils acquièrent. Nous voyons toujours dans une plate-forme en tant que modèle de service que le consommateur ne reçoit pas pour contrôler n'importe quelle infrastructure. Rien de tout cela n'est sous la direction du consommateur. Tout cela est toujours géré par le fournisseur de services cloud. Le dernier est l'infrastructure en tant que service. C'est là que les choses deviennent un peu différentes. Dispositions pour les consommateurs, tout le traitement, stockage et réseaux et autres ressources informatiques fondamentales où le consommateur peut déployer et exécuter n'importe quel logiciel qu'ils souhaitent, et cela peut en fait inclure systèmes d'exploitation et applications. Le consommateur ne gère toujours pas ou contrôler l'infrastructure cloud sous-jacente mais ils ont le contrôle sur les systèmes d'exploitation, stockage et applications déployées. Il existe un contrôle limité possible de certains composants réseau, tels qu'un pare-feu hôte. Dans chacun d'eux, le fournisseur de services va être celui qui gère l'ensemble de l'infrastructure, toute l'infrastructure sous-jacente. Le consommateur avec le logiciel en tant que service, ils arrivent juste à exécuter des logiciels, c'est tout. Avec la plate-forme en tant que service, ils peuvent déployer leur propre logiciel qu'ils ont acquis ou qu'ils ont créés. Et l'infrastructure en tant que service, ils peuvent configurer exactement quels processeurs, quel stockage, quelle mémoire, et toutes ces choses. Ils doivent déterminer tout cela. Ils ne contrôlent toujours pas l'infrastructure sous-jacente, mais ils peuvent mettre en place tout le reste. Merci d'avoir regardé cette leçon sur le cloud computing et l'environnement cloud et ce qu'est exactement le cloud. Rejoignez-moi dans ma prochaine vidéo pendant que je parle sur le rôle du fournisseur de services cloud dans l'architecture de sécurité.