Cloud Computing
Cloud Computing
Angles Perez Alexander1, Benavente Yepez Victor2, Fuentes Cuadros Jose3, Segundo Cutire Gonzalo
Estado del Arte de Cloud Computing
{1alexanderaaap, 2templario0141, 3fcjose17,Gonzalo_cut}@gmail.com
Universidad Católica de Santa María, Arequipa
Pública que es mantener los datos además de la privacidad que
posee una Nube Privada. Luego se dio a conocer sobre la
Arquitectura de la nube , la cual está compuesta de las capas:
Resumen-En los últimos años la Computación en la nube o hardware, plataforma y aplicaciones, el Software como servicio
Cloud computing está surgiendo como una Tecnología de (SaaS) esta capa debe ser disponible, presentar mejoras
Información con diferentes propósitos o servicios como aplicaciones constantes y funcional en su totalidad ya que esta es la capa
o páginas web siempre y cuando se tenga un proveedor con la que los usuarios finales usaran, Plataforma como Servicio
suficiente capacidad de gestionar y asegurar la información que
(PaaS)En esta capa se encuentran las bases de datos,
proporcionemos, el cloud computing se da generalmente a través del
internet . herramientas de desarrollo para las aplicaciones o servicios y
Un usuario final tiene el beneficio de poder acceder a su los servidores , la Infraestructura como Servicio (IaaS) aquí se
información de manera remota y bajo costo ya sea mediante una encuentra el medio de red y el cliente tiene el control de los
computadora personal o cualquier dispositivo con acceso a internet. costos , mantenimiento , etc. A continuación se dio a conocer
En el presente documento se expone la trayectoria que tiene la sobre los beneficios y desventajas de la computación en la
computación en la nube, también se da a conocer sobre los tipos de nube y en la última sección se habla sobre la seguridad en la
nubes, arquitectura de la nube, beneficios y desventajas y la nube la cual es similar a las Tecnologías de la Información que
seguridad en la nube finalmente se da a conocer unas conclusiones. se usan tradicionalmente pero la diferencia es que la seguridad
de la información en la nube no solo depende del usurario sino
Palabras clave: Cloud computing, Proveedores de nube, también del proveedor de la nube ya que esta nube debe ser
seguridad en la nube, arquitectura de la nube. efectiva, completitud del ajuste de riesgo y la madurez que se
tenga en la manera que maneje nuestro proveedor .Los
I. INTRODUCTION beneficios de la seguridad hacen que los proveedores se
En los últimos años el auge de la cloud computing o esfuercen más en mejorar sus sistemas de seguridad . Los
computación ha alcanzado mucha popularidad, esto ha riesgos de seguridad que se presentan son debido a que no hay
generado muchas innovaciones y tecnologías, Toda estándares para el movimiento de información de un proveedor
organización o persona desea tener el acceso a la información a otro, y también el riesgo de que algún trabajador ocasione
de forma más rápida e inmediata, lo que la computación en la daños. Las vulnerabilidades más conocidas son: Las
nube te permite es: Acceder a la información en cualquier sitio vulnerabilidades AAA, El acceso remoto al manejo de interfaz,
y al momento que se desee de manera remota desde cualquier las vulnerabilidades de hypervisor y las vulnerabilidades de
dispositivo. encriptación y comunicación. Por último se dio a conocer las
conclusiones del presente documento.
Está orientado para lectores con conocimientos de nivel básico
e intermedio en Cloud Computing ya que se utilizaran palabras II. CLOUD COMPUTING
técnicas y se abreviara y obviara la explicación de algunas
palabras. A. Antecedentes
La palabra nube, en el contexto de redes, parece confinar que la
En la primera sección se habla sobre los antecedentes del Cloud Computing requiere de uso de internet este sentido nube
cloud computing de manera que se da a conocer, mediante es una imagen o metáfora para describir a la internet.
Google Docs. Quien fue realmente el que trajo este concepto a
la conciencia de todo el público final, sobre el crecimiento y En 1960 se observó que la computadora y la información era
las maneras el cloud computing se presenta en la actualidad ya muy popular, incluso algunas empresas en casas de campo de
que cada persona con una computadora personal o dispositivo servicio, donde se alquilaba el tiempo y los servicios de
final puede conectarse a la nube para acceder a su nube o a una computo el concepto Cloud Computing se remota a J.C.R.
colección de nubes. En la siguiente sección se habla sobre los Licklider y Jhon McCarthy.En 1961, durante un discurso en
tipos de nubes, que surgen a partir de necesidades de cada donde se celebraba el centenario de MIT, dijo que “algún día la
cliente y/o empresa, los cuales son: Nubes Públicas, estas computación seria como ya un servicio público”, como el agua
nubes son las más accesibles para todo el público y se da a y la electricidad.[1]
través del mismo internet mediante las aplicaciones o páginas
web , también tenemos las Nubes Privadas , se dan En el 2006 se puso en circulación el concepto de cloud
exactamente como una red privada o un centro de datos computing, cuando George Gilder publicó su artículo "las
privados la cual se caracteriza por que la organización debe fábricas de la información" en la revista Wired. En él expuso
comprar, construir y gestionar su propia nube para el control un modelo de nube virtual, similar en estructura a la
total de los datos , y finalmente tenemos la Nube Hibrida , computación en Grid, enfocado a su uso en la web. La idea es
estas nubes están dadas por varios proveedores ya sean que es un intermediario virtual entre el proveedor del servicio y
externos como internos posee la característica de la Nube el usuario o cliente, y se puede acceder a esta nube desde
*
cualquier dispositivo con acceso a internet.
Fundamentos de Infraestructura de TI.
2
Salesforce.com uno de los pioneros, que en 1999 introdujo el implementará. Ahora se llevan a cabo tres tipos de despliegue
concepto de entrega de aplicaciones empresariales a través de en la nube: nube pública, nube privada e nube híbrida. La
una sencilla página web. Amazon: era el siguiente en el tren, al figura a continuación muestra una visión general de las tres
lanzar Amazon Web Service en 2002. Google Docs en 2006, nubes.
que realmente trajo el cloud computing a la vanguardia de la
conciencia del público. Elastic Compute Cloud de Amazon
como un servicio web comercial que permitió a las empresas
pequeñas y particulares alquilar equipos en los que pudieran
ejecutar sus propias aplicaciones informáticas. Eucalyptus en
2008, como la primera plataforma de código abierto
compatible con el api-aws para el despliegue de Clouds
privados Opennebula, el primer software de código abierto
para la implementación de nubes privadas e híbridas. Microsoft
entraría hasta el 2009 con el lanzamiento de Windows Azure.
luego en 2010 proliferaron servicios en distintas capas de
servicio: cliente, aplicación, plataforma, infraestructura y
servidor. icloud: en 2011, apple lanzó su servicio icloud, un
sistema de almacenamiento en la nube para documentos,
música, videos, fotografías, aplicaciones y calendarios – que
prometía cambiar la forma en que usamos la computadora.[1]
Nubes Híbridas: Las nubes hibridas están dadas por ALGUNAS DE LAS PRINCIPALES EMPRESAS QUE BRINDAN SERVICIOS EN LA
NUBE
caracterizarse de tener varios proveedores internos
como externos, con este tipo de nube las
organizaciones pueden ejecutar aplicaciones en una IaaS SaaS PaaS Almacenamie
nube publica mientras mantienen los datos y la nto
Azure Amazon Google App Dropbox
privacidad en una nube privada Web Engine
Service
Amazon Oracle Amazon Web oneDrive
C. Arquitectura de la nube Web Service
La computación en la nube se divide en hardware, plataforma y Service
Go-Grid IMB 1&1 Google Drive
aplicaciones, la arquitectura en la nube se acentúa en
OpSource NetSuite Mivrosoft Amazon Cloud
beneficios de servicios compartidos en lugar de productos Azure Drive
aislados, podemos dividir los servicios en tres capas. Rackspace SalesFor Amazon EC2 CloudMe
ce.com
Infraestructura como servicio (IaaS): En esta capa se Joyent Google Box
Apps
encuentran los medios de red, IaaS nace como una Floexiscale Amazon S3
propuesta diferente a PaaS, ya que aquí el cliente iCloud Drive
puede gestionar las maquinas, puede ahorrar en los GMX
costos de consumo, el mantenimiento de las
maquinas, etc. En la tabla 1 se explican las
características de cada una de las capas de la
E. Beneficios y desventajas de la computación en la nube
arquitectura de la nube.
Software como servicio (SaaS): Esta en la última El cloud computing tiene muchos beneficios. A continuación,
capa del modelo, los proveedores TI entregan las indicaremos los beneficios más resaltantes del cloud
aplicaciones completas como servicio. Esta aplicación computing. Uno de los más notables beneficios de esta
es entregada a miles de clientes y deberá de contar tecnología es el acceso a datos en cualquier momento y lugar,
con disponibilidad y funcionalidad, según las esto ayudaría a las empresas ya que se ahorraría en costos y
necesidades de los clientes. Los clientes pueden movilidad. El cloud computing también se puede usar como
acceder a la aplicación desde cualquier parte del servicio de computación en lugar de una computadora basada
mundo y a si vez los proveedores de TI deben en hardware, ya que esta sería más rentable. Otro beneficio es
actualizar las mejoras cada cierto tiempo.[3] el alquiler de almacenamiento, aplicaciones de seguridad y de
Plataforma como servicio (PaaS): En esta capa se software. [4]
encuentra todo lo necesario para el desarrollo de los Cloud computing también tiene servicios que ayudara a reducir
servicios o aplicaciones web, Aquí se encuentran las costos en las empresas. Remote Desktop Session Host (RDSH)
bases de datos, las herramientas de desarrollo y los es un servicio que crea varios escritorios en la nube en un solo
servidores. servidor de Microsoft Windows, esto es utilizado como
computadoras en la nube, las cuales pueden ser usadas en
TABLA I cualquier momento y lugar a través de Internet o Intranet, estas
CARACTERÍSTICAS DE LOS SERVICIOS EN LA NUBE podrán ser usadas a través Windows Server 2012R2.El servicio
de almacenamiento The Storage as a Service (StaaS) es un
Capa Nombre Herramientas Tipo de servicio de cloud computing que ofrece un almacenamiento
usuario accesible en cualquier momento y lugar. En cuanto al servicio
1 IaaS Switchs, routers, Arquitectos de de seguridad Security as a Service (SeaaS), esta ofrece una
servidores la red seguridad múltiple, ya que ofrece la seguridad de correo y
2 PaaS Programación, Desarrollador
bases de datos de
aplicaciones a la cloud computing a un costo accesible.
Aplicaciones En esta parte del artículo también indicaremos algunas
3 SaaS Aplicaciones Usuario final desventajas del cloud computing. Una de las principales
desventajas es la dependencia que esta tiene con el proveedor.
Si el proveedor fuera a la bancarrota y detuviese la provisión
D. Principales proveedores de servicios en la nube
de servicios, el cliente podría experimentar problemas en el
Existen cada día más empresas que ofrecen sus servicios acceso a sus datos y, en consecuencia, potencialmente en la
cloud. Los proveedores de la nube proporcionan acceso a continuidad de su negocio. [5]
recursos informáticos a través de la red, y ofrecen una serie de La conexión a Internet también sería un punto en contra de
servicios adicionales de valor añadido que acercarán la oferta esta, ya que si no contamos con este servicio no podremos
del proveedor a las necesidades de su cliente. En función de lo ingresar a la nube y por ende no podremos acceder a nuestros
completo que sea ese valor añadido podemos decir que datos, lo que produciría una gran pérdida en la empresa.
tenemos una solución de un nivel u otro. En la tabla 2 se Como antes ya mencionamos la seguridad en cloud computing
muestran los servicios que brindan las diferentes empresas, es una ventaja, ya que esta puede ser alquilada a un costo
según sea la capa en la que brindan el servicio. accesible, pero también puede ser vulnerable, y las empresas
no tienen tranquilidad al saber que su información está en un
TABLA II
4
servidor virtual, del cual no se sabe hasta qué punto pueda ser Beneficios de la seguridad: Al momento de
seguro o no. implementar algún sistema de seguridad, este estará
en todos los recursos y esto ahorraría costos.
Actualmente la competencia entre proveedores de
F. Seguridad en la nube
nubes hacen que cada uno este constantemente
La implementación de la seguridad de la computación en la mejorando sus sistemas de seguridad y esto es muy
nube en la mayoría de los casos, es similar a la seguridad que beneficioso para los clientes.
poseen las Tecnologías de la información tradicionales. Pero
debido a la naturaleza distribuida de los bienes, el riesgo de Gracias a la virtualización es que se puede recolectar
seguridad varía dependiendo en la clase de bien a usar, quien y información suficiente para hacer auditorías a la
como maneja esos bienes, cuales son los mecanismos de información.[5]
control a usar y cuando se encuentran localizados y finalmente
quien consume los bienes. Riesgos de seguridad: Debido a que no hay
Como mencionamos anteriormente que está diseñada para estándares para mover la información de un proveedor
múltiples usuarios, se debe tener un set de políticas que deben de nube a otro, los clientes serán dependientes de un
ser implementadas para el aislamiento de recursos, facturación, solo proveedor. En muchos casos un Proveedor abarca
segmentación y más, para alcanzar una forma concisa y segura. la información de varias empresas y puede haber
Para poder verificar si la seguridad que el proveedor de la nube fallas de aislamiento de información. Ya que los
ofrece es la adecuada, debemos tener a consideración la clientes pueden acceder a la nube desde cualquier
madurez, efectividad y la completitud del ajuste de riesgo de la parte a través de una interfaz, esta puede ser vulnerada
seguridad que controla e implementa nuestro proveedor de por piratas informáticos. Por ultimo puede que algún
nube. trabajador pueda ocasionar daños.[5]
La seguridad puede ser implementada en uno o más niveles.
Estos niveles que cubren solo la infraestructura de la nube son:
Vulnerabilidades: Entre las más conocidas están: las
seguridad física, seguridad de red, seguridad de sistemas y
vulnerabilidades AAA, esta ocurre cuando no hay un
seguridad de aplicaciones. Adicionalmente seguridad puede
buen manejo de autenticación y autorización de
tener lugar en un nivel más alto, en las personas, obligaciones y
privilegios de los usuarios. El acceso remoto al
procesos. Es necesario en este punto que se entienda la
manejo de interfaz, se da cuando se vulneran los
diferencia de las responsabilidades de seguridad que tiene el
terminales finales y comprometen a la nube, las
proveedor de nube y el usuario final. En la siguiente imagen se
vulnerabilidades de hypervisor y vulnerabilidades de
muestra un entorno en donde se aprecia en que capa se
encriptación y comunicación.[5]
adquieren los servicios de la nube y en que capa se accede al
servicio.[5]
III. CONCLUSIONES
REFERENCIAS