Hagnaður:
- Geta til að meta málamiðlun milli stýrðs API, VPC og staðbundinnar hýsingar
- Geta til að ákveða hýsingu út frá fullveldi gagna, magni og rekstrargetu
- Geta til að reikna út heildarkostnað við eignarhald (TCO) með fullum hlutum og hönnun blendingsarkitektúrs
Fyrir sumar stofnanir er ekki ásættanlegt að „senda gögn til þjónustuveitanda“ - sama hversu öruggt það er. Í varnariðnaði, opinberum, bankastarfsemi og sumum heilbrigðissviðum ættu gögn aldrei að fara út fyrir landamæri stofnunarinnar. Á þessum tímapunkti kemur hýsing þíns eigin líkans fram á sjónarsviðið: módel með opnum þyngd, keyrandi í þínu eigin skýjaneti (VPC) eða á þínum eigin netþjónum (á staðnum). Í þessari einingu munum við læra málamiðlanir milli stýrðs API og sjálfshýsingar, þegar það er skynsamlegt, og heildarkostnaðar við eignarhald (TCO).
hugtök
- Stýrt API: Keyrir á innviðum fyrirmyndarveitunnar; Þú sendir beiðni og færð svar. Rekstrarkostnaður er í lágmarki en gögnin fara til þjónustuveitunnar.
- Módel með opnu þyngd: Hægt er að hlaða niður breytum líkansins (þyngd); Þú getur keyrt það á eigin vélbúnaði. Það er ekki endilega það sama og "opinn uppspretta" (leyfið getur verið öðruvísi).
- VPC hýsing (Virtual Private Cloud): Keyra líkanið í þínu eigin einangruðu skýjaneti; Gögnin eru áfram við netmörkin þín, en innviðirnir eru enn í skýinu.
- On-prem (on-premises): Keyrir líkanið algjörlega á vélbúnaði í eigin gagnaveri; hæsta stjórn, hæsta rekstrarálag.
Varúð: „Eigin hýsing er alltaf öruggari“ er misskilningur. Öryggi fer minna eftir því hvar þú geymir gögnin og meira af því hversu vel þú stjórnar þeim. Ópjatlað, illa stilltur netþjónn á staðnum er áhættusamari en þroskað stjórnað API.
Ákvörðunarás: Hver Hvenær?
Þrjár spurningar leiða ákvörðunina:
- Fullveldi gagna: Banna lög eða samningur að gögn fari frá stofnuninni/landinu? Ef já, verður þér ýtt í átt að VPC/on-prem.
- Rúmmál og kostnaður: Er notkun mjög mikil og fyrirsjáanleg? Mjög mikið magn af sjálfshýsingu getur dregið úr einingakostnaði; API sem stjórnað er við lítið/óreglulegt magn er næstum alltaf ódýrt.
- Rekstrargeta: Ertu með teymið til að viðhalda GPU innviðum, líkanauppfærslu, stærðarstærð og öryggisplástra? Annars er eigin hýsing falinn kostnaður.
Viðskiptatafla
Stærð
Stýrt API
VPC
On-Prem (opin þyngd)
Fullveldi gagna
Treystu veitandanum
Hátt (við nettakmörk þín)
Sá hæsti (rís aldrei)
Rekstrarálag
of lágt
miðlungs
hátt
Stofnkostnaður
Lágt (borgaðu um leið)
miðlungs
Hár (vélbúnaður)
mælikvarði
sjálfvirkur
Stjórnað
ábyrgð þína
Líkan gæði/gjaldmiðill
nýjasta, sjálfvirkt
Fer eftir
Þú uppfærir
stjórna
lágt
hátt
fullur
Skref fyrir skref: Ákvörðun um hýsingu
- Ákvarða gagnaflokkinn. Á hvaða trúnaðarstigi verður unnið með gögn?
- Staðfestu lagalega þvingun. Geta gögn komist út? (KVKK, sviðsreglugerð, samningur.)
- Áætlaðu rúmmálið. Mánaðarleg beiðni/tákn rúmmál og vaxtarferill.
- Reiknaðu TCO. Ekki bara GPU; orka, viðhald, lið, öryggi, offramboð.
- Hugsaðu blendingur. Blendingslíkan sem vinnur viðkvæm gögn á staðnum/VPC og óviðkvæm gögn í stýrðu API er oft stöðugust.
Fjögur afritanleg sniðmát
Hýsingarákvörðun:
Ákveðið hýsingu fyrir eftirfarandi notkun: {{ atburðarás }}Spurningar:- Hver er persónuverndarflokkur gagna sem á að vinna úr? (almennt/innra/trúnaðarmál/stórleyndarmál)- Leyfa lögin/samningurinn að gögn fari út fyrir stofnunina?- Mánaðarleg magnspá og fyrirsjáanleiki?- Er rekstur/GPU teymi til staðar? Tilmæli: "Stýrt API / VPC / On-prem / Hybrid" + rökstuðningur.
TCO vörulisti (fyrir sjálfshýsingu):
Reiknaðu heildarkostnað við eignarhald eftir:- Vélbúnaðar (GPU) kaup/leigu- Orka og kæling- Mannlegt: MLOps + öryggisteymi tími- Líkan uppfærslu og prófunarstarfsfólk- Offramboð/hamfarabata- Öryggisplástur og eftirlit Berðu þetta saman við mánaðarlegan reikning fyrir stýrða API yfir 12-24 mánaða sjóndeildarhring.
Hybrid leiðarregla:
Beindu hverja beiðni út frá gagnaflokki:- "leyndarmál / leyndarmál" gögn -> staðbundið/VPC líkan- "opinber / innri" gögn -> stýrð API (öflugri/ódýrari) Skrifaðu ákvörðun um framsendingu og gagnaflokk í endurskoðunarskrána.
Opin þyngdaröryggisskoðun hvetja:
Metið líkanið okkar sem hýsir sjálf:- Leyfir leyfið notkun í atvinnuskyni og í okkar atburðarás?- Líkanvog frá traustum uppruna, heiðarleiki (káss) staðfest?- Eru plástra netþjóna, einangrun netkerfis, aðgangsstýring uppsett?- Er eftirlit og skráning jafn þroskað og stýrða API? Merktu hluti sem vantar sem „ON“.
Veik kvaðning / sterk kvaðning
léleg nálgun
Sterk nálgun
„Á staðnum er öruggara, notaðu það alltaf“
Ákvörðun byggð á fullveldi gagna + magn + getu
Bara að skoða GPU kostnaðinn
Full TCO (orka, áhöfn, uppfærslur, öryggi)
Að vera læstur inni í einu hýsingarlíkani
Hybrid: leið eftir gagnaflokki
Hlaupandi án þess að lækka opna þyngdina og sannreyna það
Leyfi + heilindi + plástur + rekjastýring
Þrjú Mini Cass
Mál 1 - Umboðið á staðnum var rétt ákvörðun. Varnarverktaki átti að afgreiða mjög leynileg skjöl; Í samningnum var bannað að flytja gögn úr landi. Stýrt API var eytt frá upphafi. Opna þyngdarlíkanið á staðnum var komið á fót; Kostnaðurinn var hár, en það var eini samhæfi kosturinn.
Mál 2 - Trúnaðarmál TCO afturkölluð ákvörðun. Ræsifyrirtæki ætlaði að skipta yfir í sjálfshýsingu vegna þess að „API er dýrt. Í TCO útreikningnum tekurðu ekki aðeins með GPU; Bættu við 2 MLOps verkfræðingum í fullu starfi, uppfærðu hleðslu og offramboði, og heildarfjöldi 24 mánaða er tvöfaldur á við stýrða API. Þeir voru áfram í API vegna þess að magn þeirra var lítið og óreglubundið.
Tilfelli 3 - Hybrid gaf best. Aðstoðarmaður símavera banka var að vinna úr tvenns konar gögnum: almennum vöruspurningum og viðskiptavinasértækum reikningsgögnum. Reikningsgögnum er beint að líkaninu innan VPC, almennum spurningum er beint að öflugu stýrðu API. Viðkvæm gögn komust aldrei út, gæði sterkasta líkansins voru notuð fyrir almennar spurningar; kostnaður og passa eru fínstillt saman.
Ábending: Ákvörðunin þarf ekki að vera tvöfalt (allt eða ekkert). Hybrid arkitektúr - að beina gögnum eftir flokkum - leysir samtímis samræmi og kostnað í flestum fyrirtækjasviðum.
Algeng mistök
- Gerum ráð fyrir að "eigin hýsing sé sjálfkrafa öruggari"; en öryggi veltur á gæðum stjórnunar.
- Að hugsa um að TCO sé bara GPU kostnaður; lið, orku, uppfærslu og að gleyma öryggi.
- Skipta yfir í sjálfhýsingu við lágt/óreglulegt magn og auka einingakostnað.
- Að nota opna þyngdarlíkanið án þess að sannreyna leyfi og heilindi (káss).
- Ekki setja upp eftirlit/skráningu eins þroskað og stýrða API á innbyggða þjóninum.
- Að taka tvöfalda ákvörðun án þess að íhuga blendingsvalkostinn yfirleitt.
Í stuttu máli
- Stýrt API er auðveldasta rekstrarlega, en gögnin fara til veitunnar; VPC/on-prem heldur gögnum við landamærin þín.
- Þrjár spurningar reka ákvörðunina: Fullveldi gagna, fyrirsjáanleiki um magn/kostnað og rekstrargetu.
- „Sjálfshýsing er öruggari“ er misskilningur; Öryggi fer ekki eftir því hvar þú geymir gögn heldur hversu vel þú stjórnar þeim.
- Reiknaðu út nákvæma rekstrarkostnað: orku, lið, uppfærslu, offramboð og öryggi, auk GPU.
- Hybrid arkitektúr (beina gögnum eftir flokkum) jafnvægir samtímis samræmi og kostnað í flestum fyrirtækjasviðum.
Umsóknarverkefni
Veldu gervigreindarnotkun og aðskildu gögnin sem á að vinna í í persónuverndarflokk. Búðu til meðmæli með hýsingarákvörðuninni. Fylltu síðan út TCO vörulistann fyrir þína eigin hýsingu og berðu saman 24 mánaða heildarfjöldann við stýrða API reikninginn. Að lokum skaltu skrifa drög að blendingsleiðarreglu: hvaða gögn fara hvert?
gátlisti
- [ ] Ég hef ákveðið trúnaðarflokkinn og lagalegar takmarkanir á þeim gögnum sem vinna á.
- [ ] Ég tók hýsingarákvörðunina út frá fullveldi + rúmmáli + getu.
- [ ] Ég reiknaði út TCO með fullum hlutum (þar á meðal ekki GPU).
- [ ] Ég athugaði leyfi, heilindi, plástra og eftirlit með sjálfshýsingu.
- [ ] Ég íhugaði blendinga leiðarvalkostinn.
- [ ] Ég skjalfesti ákvörðunina og rökstuðning hennar.