Cloud Computing. von Kornel Terplan, Christian Voigt. 1. Auflage



Ähnliche Dokumente
Kornel. Voigt. Terplan. Christian. Cloud Computing

Kornel. Voigt. Terplan. Christian. Cloud Computing

Christian Metzger Thorsten Reitz Juan Villar. Cloud Computing. Chancen und Risiken aus technischer und unternehmerischer Sicht HANSER

Cloud Computing. Chancen und Risiken aus technischer und unternehmerischer Sicht. von Christian Metzger, Thorsten Reitz, Juan Villar. 1.

Cloud Computing. ITA Tech Talk, Oberursel, Nicholas Dille IT-Architekt, sepago GmbH

Cloud Computing Services. oder: Internet der der Dienste. Prof. Dr. Martin Michelson

Herausforderungen beim Arbeiten in der Wolke

Private oder public welche Cloud ist die richtige für mein Business? / Klaus Nowitzky, Thorsten Göbel

ITSM-Lösungen als SaaS

Cloud Computing. von Kornel Terplan, Christian Voigt. 1. Auflage

Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - niclaw

Cloud Computing interessant und aktuell auch für Hochschulen?

Marktstudie 2011: Cloud Computing im Business Einsatz. Durchgeführt von der AppSphere AG in Kooperation mit BT Germany

EuroCloud Deutschland Confererence

Enterprise Architecture Management - einfach und effektiv

Sicherheit und Datenschutz in der Cloud

Die aktuellen Top 10 IT Herausforderungen im Mittelstand

Stefan Kusiek BFW-Leipzig

Dr.Siegmund Priglinger

Trusted Capital Cloud mehr Sicherheit und Vertrauen für Dienste aus der Wolke in der Hauptstadtregion. Bernhard Cygan Solution Architect, StoneOne AG

Überblick IBM Offerings für Cloud-Provider

Datenqualität erfolgreich steuern

Von Markus Schmied und Manuel Bundschuh. New Trends in IT Das Wikireferat

Test zur Bereitschaft für die Cloud

chancen der digitalisierung Überblick Rechtliche Aspekte des cloudcomputing

Systemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5

Voraussetzungen für die betriebswirtschaftliche SOA-Einführung

Cloud Computing: Chancen und Herausforderungen. Dr. Mathias Petri IHK Cottbus, 29. Mai 2013

Strategie und Vision der QSC AG

MehrWert durch IT. REALTECH Assessment Services für SAP Kosten und Performance Optimierung durch Marktvergleich

Cloud Zertifizierung und Kompetenz. Hendrik A. Reese, Principal Consultant, TÜV Rheinland

G DATA GOES AZURE. NEXT LEVEL MANAGED ENDPOINT SECURITY DRAGOMIR VATKOV Technical Product Manager B2B

> Als Mittelständler auf dem Weg in die Cloud

Informations- und Kommunikationsinstitut der Landeshauptstadt Saarbrücken. Cloud Computing für Kommunen geht das?

Xpert.press ITIL. Das IT-Servicemanagement Framework. von Peter Köhler. überarbeitet

BI in der Cloud eine valide Alternative Überblick zum Leistungsspektrum und erste Erfahrungen

Sicht eines Technikbegeisterten

Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick

ccc cloud computing conference 2011 Cloud Computing Neue Impulse für die Wirtschaft

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

Klopotek goes Cloud computing Peter Karwowski. Frankfurt, 14. Oktober 2015

Manage The Cloud! Installation, Administration, Migration und Automation über eine einzige Konsole: Azure Citrix Hyper-V RDS VMware...

Einstieg in Business Intelligence mit Microsoft SharePoint 2010

ITIL & IT-Sicherheit. Michael Storz CN8

ech-0199: ech- Beilage zu Hilfsmittel Cloud Referenzarchitektur für Anwender

Cloud Computing: Hype oder Chance auch. für den Mittelstand?

Immer noch wolkig - aktuelle Trends bei Cloud Services

Hosting in der Private Cloud

Modernes Vulnerability Management. Christoph Brecht Managing Director EMEA Central

Cloud Computing Erfahrungen eines Anbieters aus der Interaktion mit seinen Kunden und der Marktentwicklung

IT-Security Portfolio

Pressekonferenz Cloud Monitor 2015

Die unterschätzte Gefahr Cloud-Dienste im Unternehmen datenschutzrechtskonform einsetzen. Dr. Thomas Engels Rechtsanwalt, Fachanwalt für IT-Recht

IT-Security Portfolio

ITIL V3 zwischen Anspruch und Realität

Cloud Security geht das?

Executive Information. Der Desktop der Zukunft Überlegungen zur strategischen Ausrichtung der Desktop-Infrastruktur.

Vitamine für Ihr Business. Internet-Partner der Wirtschaft

IT-Servicemanagement mit ITIL V3

Herzlich Willkommen! MR Cloud Forum Bayreuth

RECHTLICHE ASPEKTE DER DATENHALTUNG. von Andreas Dorfer, Sabine Laubichler

Webcast-Serie IT Transformation in die Cloud, Teil 1. Public Cloud - mit Best-Practice-Beispiel hetras GmbH - Henning von Kielpinski, ConSol* GmbH

Executive Information. «Microsoft Lync Server 2010 was will Microsoft eigentlich im Telekommunikationsmarkt?»

herzlich willkommen Titelmasterformat durch Klicken bearbeiten Titelmasterformat durch Klicken bearbeiten

Emil Dübell EDConsulting

schnell und portofrei erhältlich bei beck-shop.de DIE FACHBUCHHANDLUNG mitp/bhv

Die neuen Cloud-Zertifizierungen nach ISO und ISO DI Herfried Geyer Fachhochschule St. Pölten, CIS-Auditor

Cloud Computing bei schweizerischen Unternehmen Offene Fragen und Antworten

Gewährleistung und SoftwaremieteVortrag im Rahmen der Veranstaltung IT-Recht - Grundlagen für Informatiker

Gliederung. Was ist Cloud Computing Charakteristiken Virtualisierung Cloud Service Modelle Sicherheit Amazon EC2 OnLive Vorteile und Kritik

Windows Azure Ihre Plattform für professionelles Cloud Computing

Rechtssicher in die Cloud so geht s!

IT-Sachverständigen-Gemeinschaft. Virtualisierungstechnologien aus forensischer Sicht in Kempten,

operational services YoUr it partner

synergetic AG Open House 2012 Ihr Unternehmen in der Wolke - Cloud Lösungen von synergetic

Datendienste und IT-Sicherheit am Cloud Computing und der Datenschutz (k)ein Widerspruch?

Was Ihr Cloud Vertrag mit Sicherheit zu tun hat

Datenschutzgerechtes CloudComputing -Risiken und Empfehlungen -

OSL Technologietage Virtualization Clustering

Cloud 2012 Schluss mit den rechtlichen Bedenken!

Cloud Computing aus Sicht von Datensicherheit und Datenschutz

DIENSTLEISTERSTEUERUNG

Tour de Table Ihre Erwartungen und Beiträge zum Themennetz SOA / SaaS. Dr. Ulrich Springer, Fraunhofer ISST

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

ÜBERGABE DER OPERATIVEN GESCHÄFTSFÜHRUNG VON MARC BRUNNER AN DOMINIK NYFFENEGGER

VMware vrealize Automation Das Praxisbuch

Cloud Computing Den Wandel gestalten Perspektiven und staatliche Fördermaßnahmen

Informationssicherheit und Cloud-Computing Was bei Migration und Demigration von Daten und Anwendungen in eine Cloud berücksichtigt werden sollte

Vitamine für Ihr Business. Internet-Partner der Wirtschaft

Nico Orschel AIT GmbH & Co KG Marc Müller 4tecture GmbH. 95 Prozent brauchen es, 5 Prozent machen es: Load Testing mit VS leicht gemacht

TelekomCloud Business Marketplace Easy-to-Partner Programm. Telekom Cloud Services

1 von :08

Workshop. Die Wolken lichten sich. Cloud Computing"-Lösungen rechtssicher realisieren

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Open Source als de-facto Standard bei Swisscom Cloud Services

Vision: ICT Services aus der Fabrik

Agile Softwareentwicklung

Das ABC des Cloud Computing

Die EBCONT Unternehmensgruppe.

IT-Governance und COBIT. DI Eberhard Binder

Transkript:

Cloud Computing von Kornel Terplan, Christian Voigt 1. Auflage Cloud Computing Terplan / Voigt schnell und portofrei erhältlich bei beck-shop.de DIE FACHBUCHHANDLUNG Thematische Gliederung: Cloud Computing, Grid-Computing Cloud Computing, Grid-Computing mitp/bhv 2011 Verlag C.H. Beck im Internet: www.beck.de ISBN 978 3 8266 9098 3

Strategischer Leitfaden für CIOs Standardisierung, Individualisierung Außerdem lieferbar bei mitp: Terplan Voigt Kornel Terplan Sicherheit, Performance Management, Partnermanagement Christian Voigt Aus dem Inhalt: Taxonomie von Cloud-Computing Evolutionsschritte von Cloud-Computing Hindernisse und Bedenken Es gibt wohl keinen CIO in mittleren bis großen Unternehmen, der heute nicht vor der Frage steht, wieviel IT er denn in die Cloud auslagern kann, darf oder muss? Die Cloud verspricht eine drastische Reduktion der Kosten und des Administrationsaufwands, aber was bietet die Cloud an Sicherheit, Verfügbarkeit, Kompatibilität, Skalierbarkeit und Performance? ISBN 978-3-8266-5508-1 Standardisierung Sicherheit und Schutz von Kundendaten Messungen und Performance- Management von Cloud-Umgebungen Bewertungskriterien für Cloud-Dienstleister CIOs, die bei diesem Hype-Thema den Überblick und einen klaren Kopf behalten wollen, erhalten mit diesem Buch einen wichtigen und wertvollen Leitfaden und Ratgeber. Sie werden dabei von dem Fachwissen von Autoren profitieren, die über langjährige Projekt- und Trainingserfahrung, über großes technisches Know-how, aber auch über die für dieses Thema notwendige strategische Kompetenz verfügen. Typische Profile von Dienstleistern Rechtliche Grundlagen Vertragswesen und Partnermanagement Nutzungsabhängige Verrechnung Zusammenfassung und Ausblick Dr. Kornel Terplan hat sich in seiner langen beruflichen Laufbahn vor allem mit folgenden Themen befasst: System- und Netzwerkmanagement, Business und Operations Support Systems für Telecommunications Service Provider, Intercept-Systeme, Information Lifecycle Management, Benchmarking, Einsetzbarkeit von Open Source sowie Business Intelligence & Analytics. Christian Voigt war vor allem in folgenden Bereichen tätig: Verkabelungsstrategie, Corporate-IP Netzdesign und Netzbetrieb, Next Generation Network Architecture, Shared Services für Corporate Benutzer, Partner Ready Information Infrastructure zur Ermöglichung einer hochklassigen Collaboration, Umstrukturierung der Rechenzentren in Service Areas sowie Entwurf und Durchführung von Business-Partner-Management-Prozessen. ISBN 978-3-8266-9060-0 Cloud Computing ISBN 978-3-8266-9098-3 ISBN 978-3-8266-9098-3 (D) 34,95 Cloud Computing 978-3-8266-9098-3_umschlag.indd 1 21.12.2010 14:02:11 SC 17 x 24

00_CloudComputing.book Seite 5 Mittwoch, 22. Dezember 2010 10:21 10 Inhaltsverzeichnis Die Autoren 13 Einführung 15 1 Taxonomie von Cloud-Computing 21 1.1 Einsatz einer Multi-Tenant-Architektur bei Cloud-Providern 21 1.2 Merkmale des Cloud-Computings 23 1.3 Hierarchie der Serviceangebote 24 1.4 Modelle zur Verwirklichung 28 1.5 Die Rollen 30 1.6 Zusammenfassung 31 2 Evolutionsschritte von Cloud-Computing 33 2.1 Konsolidierung und Re-Zentralisierung von Ressourcen 33 2.2 Virtualisierung von Ressourcen 34 2.3 Private Clouds 36 2.4 Community Clouds 37 2.5 Public Clouds 38 2.6 Hybride Clouds 40 2.7 Integrationspunkte 41 2.7.1 Integration der Infrastrukturen 41 2.7.2 Integration der Anwendungen 42 2.7.3 Integration der Prozesse 42 2.8 Sourcing-Kette 42 2.9 Zusammenfassung 44 5

00_CloudComputing.book Seite 6 Mittwoch, 22. Dezember 2010 10:21 10 3 Hindernisse und Bedenken 45 3.1 Virtualisierung 45 3.2 Private Clouds 46 3.3 Community Clouds 47 3.4 Public Clouds 48 3.5 Hybride Clouds 48 3.6 Rückführung von der Cloud zur eigenen IT 49 3.7 Die wichtigsten Hindernisse von Cloud-Computing 49 3.8 Zusammenfassung 52 4 Standardisierung 55 4.1 Individualisierung oder Standardisierung 55 4.2 Ziele beim Einsatz von Standards 55 4.3 Organisationen zur Standardisierung von Cloud-Lösungen 59 4.4 Standards für Cloud-Lösungen 61 4.4.1 Standards für Anwendungsentwicklung 61 4.4.2 Standards für Informationsaustausch und Kommunikation 62 4.4.3 Standards für Cloud-Computing-Speicher 63 4.5 Basis: RESTful-http 64 4.5.1 Standards für Sicherheit 64 4.5.2 ISO 27001 66 4.6 Federation, Presence und Identität in der Cloud 67 4.7 Kostenvorteile der Standardisierung 69 4.8 Die Rolle von Open Source 69 4.9 Zusammenfassung 71 6

00_CloudComputing.book Seite 7 Mittwoch, 22. Dezember 2010 10:21 10 5 Sicherheit und Schutz von Kundendaten 73 5.1 Herausforderungen für die Sicherheit 74 5.2 Forderungen für eine hohe Sicherheit von extern bezogenen Cloud-Services 74 5.3 Sicherheitsfragen für die Verträge 76 5.4 Schutz von Benutzerdaten und personenbezogenen Informationen 76 5.5 Physikalische Sicherheit 78 5.6 Schutzziele und Schutzmaßnahmen 78 5.6.1 Schutzziele 78 5.6.2 Schutzmaßnahmen gegen interne und externe Angriffe 81 5.7 Menschliche Einflüsse 84 5.8 Architektur für die Sicherheit 85 5.9 Vorschläge zur Verbesserung der Sicherheit für Cloud-Lösungen 86 5.9.1 Security-Anforderungen definieren 86 5.9.2 Anwendungen und Daten trennen 87 5.9.3 Sichere Integration von Cloud-Systemen 87 5.9.4 Absicherung der Datenübertragung 88 5.9.5 Netzsegmente können durch Firewalls besser geschützt werden 89 5.10 Zusammenfassung 89 6 Messungen und Performance-Management von Cloud-Umgebungen 91 6.1 Typische Cloud-Ressourcen und deren Key Performance Indicators (KPI) 92 6.2 Referenzkonfiguration für die Vermessung von Cloud-Umgebungen 94 6.2.1 Beschreibung der Konfiguration 94 7

00_CloudComputing.book Seite 8 Mittwoch, 22. Dezember 2010 10:21 10 6.2.2 Entscheidungspunkte für Messungen 95 6.2.3 Monitoring mit Sensoren 96 6.2.4 Paketfluss-basierende Lösungen 100 6.2.5 Wahl und Implementierung von Sensoren 103 6.3 Maßnahmen für QoS-Verbesserungen 105 6.4 System- und Netzwerkmanagement 106 6.4.1 Management-Anwendungen und Performance-Monitoring 106 6.4.2 Lastausgleich (Load Balancing) 107 6.4.3 Anwendungen für die Virtualisierung 107 6.5 Praktische Beispiele der Performance-Überwachung 108 6.5.1 Cloud-Produkte von Computer Associates 108 6.5.2 PRTG von der Paessler AG 110 6.6 Zusammenfassung 112 7 Bewertungskriterien für Cloud-Dienstleister 113 7.1 Bewertungskriterien 113 7.1.1 Service-Angebote 113 7.1.2 Einsatz virtualisierter Ressourcen 113 7.1.3 Mandantenfähigkeit 114 7.1.4 Service Level Agreements 114 7.1.5 Benutzergesteuerte Provisionierung 114 7.1.6 Elastizität beim Ressourcenbedarf 114 7.1.7 Ressourcenmanagement 114 7.1.8 Vertragsdauer 115 7.1.9 Verrechnungsmodelle 115 7.1.10 Zertifizierungen 115 7.1.11 Preise (Festpreise und volumenabhängige Preise) 115 7.1.12 Informierung 116 7.1.13 Abhängigkeit von anderen Providern 116 7.1.14 Auditing 116 7.1.15 Finanzielle Stabilität des Cloud-Providers 116 7.2 Service Level Agreements 117 7.2.1 Definitionen und Erklärungen 117 8

00_CloudComputing.book Seite 9 Mittwoch, 22. Dezember 2010 10:21 10 7.2.2 Vorgehensweise zur Entwicklung von SLAs 119 7.2.3 Serviceunabhängige und serviceabhängige Metriken 119 7.2.4 Serviceabhängige Metriken 121 7.2.5 Klassifizierung von Metriken 121 7.2.6 Der SLM-Prozess 125 7.2.7 Praktische Beispiele 127 7.2.8 Klassifizierung von SLAs 130 7.3 Vertikale Erweiterung von SLAs 131 7.3.1 Zeitliche Festlegung der SLA-Gültigkeit 131 7.3.2 Beispiel für eine allgemeine Servicevereinbarung 133 7.3.3 Rolle von SLAs für Settlements zwischen Cloud-Service-Providern 135 7.4 Zusammenfassung 140 8 Typische Profile von Dienstleistern 143 8.1 Infrastructure-as-a-Service 144 8.1.1 Amazon 145 8.1.2 IBM Cloud-Services 150 8.1.3 Weitere Anbieter 152 8.2 Platform-as-a-Service 155 8.2.1 Microsoft Azure 156 8.2.2 Google AppEngine 159 8.2.3 Force.com 161 8.2.4 Andere Anbieter 161 8.3 Software-as-a-Service 164 8.3.1 Saleforce.com 166 8.3.2 Microsoft 167 8.3.3 SAP 168 8.3.4 Siemens AG 171 8.3.5 IBM 173 8.3.6 Andere Anbieter 175 8.4 Speicher-as-a-Service 175 9

00_CloudComputing.book Seite 10 Mittwoch, 22. Dezember 2010 10:21 10 8.5 Security-as-a-Service 176 8.6 Cloud Computing Enabler 176 8.6.1 Citrix 176 8.6.2 VMWare 179 8.7 Zusammenfassung 182 9 Rechtliche Grundlagen des Cloud-Computings 185 9.1 Die rechtliche Verantwortung kann nicht extern vergeben werden! 185 9.2 Abstimmung der rechtlichen Linien 186 9.3 Vertragliche Aspekte 187 9.4 Haftungsfragen 189 9.4.1 Neue Regeln für Verträge mit Datenverarbeitern außerhalb der EU 189 9.4.2 Sicherstellung eines»angemessenen Datenschutzniveaus«189 9.5 EU-Datenschutz für Cloud-Computing 190 9.5.1 Leitfaden Übermittlung personenbezogener Daten Inland, EU-Länder, Drittländer 190 9.6 Wo liegen die Daten? 191 9.7 Rechtliche Hinweise an Unternehmen 191 9.7.1 Erhebung von personenbezogenen Daten 191 9.8 Internationale Regeltreue (Compliance) 194 9.8.1 Safe Harbor Principles 194 9.8.2 Sarbanes-Oxley Act 198 9.8.3 Inhalte des Sarbanes-Oxley Act 199 9.8.4 Statement of Auditing Standard (SAS) 200 9.8.5 Patriot Act und Privacy Act 202 9.8.6 Verbesserungsschritte 203 9.9 Zusammenfassung 204 10

00_CloudComputing.book Seite 11 Mittwoch, 22. Dezember 2010 10:21 10 10 Vertragswesen und Partnermanagement 205 10.1 Organisatorische Annäherung beider Parteien 205 10.2 Return on Investment and Total Cost of Ownership 206 10.3 CRM, PRM und Collaboration 208 10.4 Benchmarking und Best Practices 209 10.5 Audits, Standards und Zertifizierung der Anbieter 213 10.5.1 Standard ISO/IEC 20000 213 10.5.2 ITIL 215 10.5.3 Control Objectives for Information and Related Technology (COBIT) 217 10.6 Zusammenfassung 220 11 Nutzungsabhängige Verrechnung mit Cloud-Leistungen 221 11.1 Modell der nutzungsabhängigen Verrechnung 221 11.2 Verrechnungsziele bei Cloud-Services 222 11.3 Datenquellen und Metriken 223 11.3.1 CRDs und IPDRs 225 11.3.2 Informationsquellen für IP-Accounting 230 11.3.3 Serviceklassen 234 11.3.4 Quality of Service 235 11.3.5 Rolle der Mediation 235 11.4 Unterschiede bei der Verrechnung 238 11.4.1 IaaS und PaaS 239 11.4.2 SaaS 239 11.5 Der Verrechnungsprozess 242 11.5.1 Erstellung der Rechnung 242 11.5.2 Präsentation der Rechnung 244 11.5.3 Zahlung der Rechnung 245 11.6 Zusammenfassung 245 11

00_CloudComputing.book Seite 12 Mittwoch, 22. Dezember 2010 10:21 10 12 Zusammenfassung und Ausblick 247 13 Abkürzungen 251 14 Referenzen 255 Index 259 12