Un datacenter contient des ressources physiques limitées : processeurs, mémoire, disques et interfaces réseau. Pour les utiliser efficacement, le cloud ajoute des couches logicielles capables de transformer ce matériel en ressources logiques qui peuvent être créées, modifiées et supprimées dynamiquement.
Comment le cloud abstrait et mutualise les ressources physiques
Comprendre comment le cloud transforme des ressources physiques en capacités partageables par abstraction, virtualisation et mutualisation.
La virtualisation
La virtualisation permet notamment d'exécuter plusieurs machines virtuelles sur un même serveur physique. Un logiciel appelé hyperviseur répartit les ressources matérielles entre ces machines et assure leur isolation.
Chaque machine virtuelle dispose alors de CPU virtuels, de mémoire, de stockage et d'interfaces réseau qui se comportent comme des ressources indépendantes.
La virtualisation est une technologie importante du cloud, mais elle n'est pas sa définition. Une infrastructure peut utiliser des machines virtuelles sans offrir les propriétés d'un véritable service cloud.
Mutualiser sans tout mélanger
Compute
La puissance de calcul d'un ensemble de serveurs peut être répartie entre plusieurs workloads.
Stockage
Des systèmes physiques peuvent présenter différents volumes, fichiers ou objets logiques aux utilisateurs.
Réseau
Des réseaux virtuels peuvent être construits au-dessus de l'infrastructure physique afin d'isoler les flux.
Cette mutualisation permet au fournisseur de constituer un pool de ressources. Une capacité inutilisée par un workload peut être attribuée à un autre au lieu de rester attachée durablement à une machine particulière.
L'isolation reste essentielle. Deux organisations peuvent partager la même infrastructure physique sans pour autant partager leurs systèmes, leurs réseaux ou leurs données.
Une infrastructure pilotée par logiciel
L'autre élément déterminant est le contrôle logiciel. Les plateformes cloud disposent d'une couche capable de créer des ressources, de leur attribuer une configuration et d'en suivre l'état.
C'est cette couche qui permet ensuite de proposer des interfaces graphiques, des API ou des outils d'Infrastructure as Code. Les ressources deviennent ainsi programmables.
L'abstraction transforme le matériel en ressources logiques et la mutualisation permet de les partager efficacement. Ces mécanismes donnent naissance aux trois grandes briques manipulées par une infrastructure cloud : compute, stockage et réseau.
Sources
- NIST : NIST Cloud Computing Reference Architecture : www.nist.gov
- NIST : Security Recommendations for Hypervisor Deployment on Servers : www.nist.gov
- NIST : Cloud Computing : www.nist.gov