Como e por que migrar para a nuvem?

Por Fernando Nunes, arquiteto de soluções da Claranet Brasil

Uma migração para a nuvem não precisa acontecer do dia para a noite. É preciso pensar cada detalhe do seu ambiente físico e aplicações, e como eles irão se comportar depois de migrados. Muitas empresas se deparam com a necessidade de expandir seu parque de TI e esbarram na limitação do data center que só é escalonável até certo ponto, exigindo maior tempo de trabalho extra, interrupção de serviços e falhas que deixam o ambiente inoperante. É aí que entra a nuvem!

Para um time de projetos, a decisão sobre um provedor de nuvem envolve questões sobre onde haverá maior escala, serviços disponíveis por região e recursos que se tornam infinitos. Mas o que isso gera além da redução de custo se comparado com o ambiente on-premise? Mais segurança, infraestrutura durável, gerenciamento de dados, crescimento do seu negócio e lucros a partir de novos clientes que verão que sua plataforma/sistema é confiável e está sempre disponível independentemente do tamanho de sua corporação.

Falhas são inevitáveis em qualquer sistema, tanto on-premise ou na nuvem, mas neste último ambiente, ao criar os serviços com redundância, realizar testes de falhas em conjunto de servidores/aplicações, torna-se possível mapear se a sua migração foi bem-sucedida. É importante lembrar que a redução de custos nem sempre é o principal fator para migrar para nuvem, mas sim a forma que se pode usar a elasticidade de servidores ou substituir um conjunto de servidores que rodam rotinas pontuais por serviços que têm uma performance muito mais rápida.

Neste processo de migração, apenas “jogar” tudo o que você tem na nuvem com o intuito de solucionar todos os problemas não é exatamente uma opção correta. É necessário estabelecer passos de evolução do seu ambiente para que ele se torne independente, a fim de que somente o seu time de DevOps tenha atividades diárias para atuar nos deploys e também para que os testes ponham em prática a correção de problemas sem parar o ambiente produtivo – o que também é chamado de entrega contínua “CI/CD”.

Para migrar de forma segura, é necessário buscar um parceiro de nuvem com know-how a fim de incorporar recursos no projeto de migração e assim usar todos os benefícios que tem a disposição. E o desafio pode ser orquestrado nas cinco etapas, descritas abaixo.

avaliação: antes de migrar qualquer servidor, seja ele produtivo ou de homologação, você precisa fazer um levantamento ou inventário de toda a sua tecnologia atual;

piloto: nesta fase, podemos eleger alguns ambientes que podem ser do mais crítico ou menos impactante e migrá-lo para nuvem a fim de analisar como se comportam, realizando uma rodada de testes com usuários que não impactem a produção;

migração de dados: durante um planejamento, muito se questiona sobre o que levar primeiro para a nuvem. O mais assertivo é levar, em primeiro lugar, todos os dados, por se tratar de um volume alto de informações. Levando os dados primeiro, nós podemos medir a performance real e toda e qualquer aplicação estará já conectada com o provedor de nuvem;

migração de aplicações: esta é a fase mais delicada do projeto, pois é neste ponto que começam a ser tomadas as decisões sobre o que levar, o que pode parar nesse primeiro momento, janela de manutenção e etc. A melhor forma de fazer esta movimentação é usar o método “lift and shift”, que consiste em mover um aplicativo ou operação de um ambiente para outro – sem recriar o aplicativo;

otimização: depois de migrado o ambiente e com tudo funcionando na nuvem, vem o trabalho onde todos os ajustes podem ser iniciados, como os de infraestrutura baseado no consumo, de conversão de servidores em serviços providos pela nuvem, entre outros., arquiteto de soluções da Claranet Brasil

Uma migração para a nuvem não precisa acontecer do dia para a noite. É preciso pensar cada detalhe do seu ambiente físico e aplicações, e como eles irão se comportar depois de migrados. Muitas empresas se deparam com a necessidade de expandir seu parque de TI e esbarram na limitação do data center que só é escalonável até certo ponto, exigindo maior tempo de trabalho extra, interrupção de serviços e falhas que deixam o ambiente inoperante. É aí que entra a nuvem!

Para um time de projetos, a decisão sobre um provedor de nuvem envolve questões sobre onde haverá maior escala, serviços disponíveis por região e recursos que se tornam infinitos. Mas o que isso gera além da redução de custo se comparado com o ambiente on-premise? Mais segurança, infraestrutura durável, gerenciamento de dados, crescimento do seu negócio e lucros a partir de novos clientes que verão que sua plataforma/sistema é confiável e está sempre disponível independentemente do tamanho de sua corporação.

Falhas são inevitáveis em qualquer sistema, tanto on-premise ou na nuvem, mas neste último ambiente, ao criar os serviços com redundância, realizar testes de falhas em conjunto de servidores/aplicações, torna-se possível mapear se a sua migração foi bem-sucedida. É importante lembrar que a redução de custos nem sempre é o principal fator para migrar para nuvem, mas sim a forma que se pode usar a elasticidade de servidores ou substituir um conjunto de servidores que rodam rotinas pontuais por serviços que têm uma performance muito mais rápida.

Neste processo de migração, apenas “jogar” tudo o que você tem na nuvem com o intuito de solucionar todos os problemas não é exatamente uma opção correta. É necessário estabelecer passos de evolução do seu ambiente para que ele se torne independente, a fim de que somente o seu time de DevOps tenha atividades diárias para atuar nos deploys e também para que os testes ponham em prática a correção de problemas sem parar o ambiente produtivo – o que também é chamado de entrega contínua “CI/CD”.

Para migrar de forma segura, é necessário buscar um parceiro de nuvem com know-how a fim de incorporar recursos no projeto de migração e assim usar todos os benefícios que tem a disposição. E o desafio pode ser orquestrado nas cinco etapas, descritas abaixo.

– avaliação: antes de migrar qualquer servidor, seja ele produtivo ou de homologação, você precisa fazer um levantamento ou inventário de toda a sua tecnologia atual;

– piloto: nesta fase, podemos eleger alguns ambientes que podem ser do mais crítico ou menos impactante e migrá-lo para nuvem a fim de analisar como se comportam, realizando uma rodada de testes com usuários que não impactem a produção;

– migração de dados: durante um planejamento, muito se questiona sobre o que levar primeiro para a nuvem. O mais assertivo é levar, em primeiro lugar, todos os dados, por se tratar de um volume alto de informações. Levando os dados primeiro, nós podemos medir a performance real e toda e qualquer aplicação estará já conectada com o provedor de nuvem;

– migração de aplicações: esta é a fase mais delicada do projeto, pois é neste ponto que começam a ser tomadas as decisões sobre o que levar, o que pode parar nesse primeiro momento, janela de manutenção e etc. A melhor forma de fazer esta movimentação é usar o método “lift and shift”, que consiste em mover um aplicativo ou operação de um ambiente para outro – sem recriar o aplicativo;

– otimização: depois de migrado o ambiente e com tudo funcionando na nuvem, vem o trabalho onde todos os ajustes podem ser iniciados, como os de infraestrutura baseado no consumo, de conversão de servidores em serviços providos pela nuvem, entre outros.

Você tem certeza que seus dados estão seguros na internet?

Casos de vazamentos de dados estão cada vez mais frequentes. Analisando apenas os últimos meses, tivemos alguns episódios que colocaram em alerta tanto usuários da internet quanto empresas cujas informações estão armazenadas na nuvem.

Dias atrás, por exemplo, foi descoberto, pelo pesquisador de segurança australiano Troy Hunt, o maior vazamento de e-mails e senhas da história. Segundo o especialista, mais de 772 milhões de e-mails e cerca de 21 milhões de senhas diferentes foram vazadas. Outro fato recente foi a apresentação da ONG austríaca Noyb de uma queixa contra oito empresas digitais internacionais, entre elas gigantes da tecnologia, por suposta “violação estrutural” do Regulamento Geral de Proteção de Dados europeu (RGPD) ao não respeitar o denominado “direito ao acesso” aos dados pessoais.

Seja numa busca rápida na internet por preços mais em conta de produtos, baixando apps que pedem acesso a suas fotos e lista de contatos ou, até mesmo, usando a mesma senha para serviços variados na web, usuários da internet estão sempre deixando “rastros” em plataformas e sites, que indicam que seus dados podem não estar tão seguros assim.

Além de todas as precauções básicas que as pessoas precisam tomar, torna-se cada vez mais fundamental que as empresas também desenvolvam políticas de proteção de dados que garantam a privacidade de seus clientes. Neste sentido, a Lei Geral de Proteção de Dados, aprovada em maio de 2018 no Brasil, pode ser considerada um marco importante para garantir maiores mecanismos de controle e segurança sobre a forma com que as empresas colhem, armazenam e tratam dados.

A LGPD será aplicada a empresas de todos os setores da economia e possui aplicação extraterritorial, ou seja, toda companhia que tiver negócios no país deve se adequar a ela. A lei ainda estabelece como condição o consentimento do usuário para que as empresas coletem informações pessoais, sendo que os titulares podem retificar, cancelar ou até solicitar a exclusão desses dados a qualquer momento. As empresas ainda estão obrigadas a fazer uma notificação ágil de qualquer incidente com estas informações.

Daniel Galante, Managing Director da Claranet Brasil, que é uma provedora de serviços gerenciáveis de TI, afirma que “a LGPD irá mudar o funcionamento e operação das organizações ao estabelecer regras claras sobre coleta, armazenamento, tratamento e compartilhamento de dados pessoais, impondo um padrão mais elevado de proteção e penalidades significativas para o não cumprimento da norma”.

Como a lei entra em vigor apenas em 2020, até lá as empresas terão que passar por uma série de adaptações para se adequar a estas novas regras. Neste processo, será fundamental encontrar parceiros confiáveis que tenham expertise e auxiliem nesta transformação. A Claranet, por exemplo, reúne um dos times de segurança mais qualificados do mundo, com mais de 17 anos de mercado em serviços de cybersecurity e treinamento para as maiores marcas.

Para saber mais, acesse http://br.claranet.com/cybersecurity

%d blogueiros gostam disto: