lecture 5lecture 5lecture 5lecture 5.pptx

rmhmha1 9 views 16 slides Sep 02, 2025
Slide 1
Slide 1 of 16
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13
Slide 14
14
Slide 15
15
Slide 16
16

About This Presentation

lecture 5


Slide Content

الحوسبة السحابية NIST CCRA Lecture 5

مقارنة نماذج خدمات الحوسبة السحابية من ناحية مستوى التحكم والوظائف المتاحة للمستفيد

مقارنة نماذج خدمات الحوسبة السحابية من ناحية الأنشطة التي يقوم بها المستفيد ومزود الخدمة

Cloud Computing Reference Model النموذج المرجعي للحوسبة السحابية هو نموذج مجرد يقسم بيئة الحوسبة السحابية إلى طبقات مجردة ووظائف عبر الطبقات لتوصيف وظائفها وتوحيدها. - بالاضافة الى ثلاث وظائف متعددة الطبقات يقسم هذا النموذج المرجعي أ لا نشطة ووظائف الحوسبة السحابية إلى خمس طبقات منطقية. - ثلاث الطبقات متعددة الوظائف: Software as a Service (SaaS)  Platform as a Service (PaaS)  Infrastructure as a Service (IaaS)  ال خمس ال جهات ال رئيسية التي تتفاعل في البنية المرجعية للحوسبة السحابية NIST : Cloud Consumer Cloud Provider Cloud Carrier Cloud Auditor Cloud Broker

Cloud Computing Reference Model Cloud Consumer - تصفح كتالوج الخدمة الخاص بالمزود - يطلب الخدمات اعتمادًا على الأنشطة وسيناريوهات الاستخدام - يقوم بإعداد عقود الخدمة مع مقدمي الخدمة - قد تتم محاسبت ه على الخدمة قد تتم محاسبة مستهلكي SaaS بناءً على عدد المستخدمين ووقت الاستخدام وصافي النطاق الترددي وحجم التخزين. قد تتم محاسبة مستهلكي IaaS و PaaS وفقًا للمعالجة والتخزين وموارد الشبكة وعدد الأجهزة الافتراضية ومكالمات http وعدد عناوين IP المستخدمة وصافي النطاق الترددي وحجم التخزين. - يحتاج المستهلكون إلى اتفاقيات مستوى الخدمة لتحديد متطلبات الأداء الخاصة بهم ليتم الوفاء بها من قبل الموفر (ومع ذلك يتم تقديم اتفاقيات مستوى الخدمة من قبل منتجي السحابة وهي غير قابلة للتفاوض في معظم الحالات)

Cloud Computing Reference Model العقود التي يتم التفاوض عليها والاتفاق عليها بين المزود والعملاء لتحديد/حجز الموارد لتلبية متطلبات المستهلكين بكفاءة والاستخدام الأمثل للموارد والخدمات. لضمان اتفاقية مستوى الخدمة المتفق عليها، يجب أن يكون المدقق ( auditor ) قادرًا على قياس ومراقبة المقاييس ذات الصلة (على سبيل المثال، توفر الخدمة، ومقاييس الشبكة، ومقاييس التخزين) Service Level Agreements (SLAs) يجب مراعاة نماذج SLA المختلفة لـ IaaS و PaaS و SaaS حيث يحدد كل نموذج متطلبات مختلفة. - يمكن تعريف اتفاقيات مستوى الخدمة بشكل واضح لـ IaaS . - بالنسبة لـ PaaS و SaaS ، لا تزال اتفاقيات مستوى الخدمة غامضة ويصعب تعريفها لأنها تشير إلى مستويات أعلى من الوظائف، ولكن يمكن الاتفاق عليها بين مقدمي الخدمة/العملاء بناءً على متطلبات التطبيق (حالة العمل) وخطة مستوى العمل.

Cloud Computing Reference Model Service Level Agreements (SLAs)

Cloud Computing Reference Model

Cloud Computing Reference Model يكتسب ويدير البنية التحتية للحوسبة تشغيل البرامج السحابية، وإتاحة الخدمات للأطراف المهتمة يُمكن الترتيبات / العقود مع المستهلكين قد يدرج أيضًا اتفاقيات مستوى الخدمة، أي الوعود المقدمة للمستهلكين أو القيود والالتزامات التي يجب على المستهلكين قبولها سياسة التسعير الخاصة بالمزود واتفاقيات مستوى الخدمة غير قابلة للتفاوض في معظم الحالات Cloud Provider نطاق التحكم للـ(المزود) Scope of Control (Provider) طبقة التطبيق( Application layer ): تطبيقات وخدمات المستخدم النهائي التي يستخدمها مستهلكو SaaS ، والتي يتم تثبيتها/إدارتها بواسطة مستهلكي PaaS ومقدمي SaaS طبقة البرامج الوسيطة ( Middleware layer (VM layer) ): توفر العناصر الأساسية لتطوير التطبيقات (المكتبات، قواعد البيانات، أجهزة Java الافتراضية)، التي يستخدمها مستهلكو PaaS، ويتم تثبيتها/صيانتها/إدارتها بواسطة موفري PaaS ، وتكون مخفية عن مستهلكي SaaS طبقة نظام التشغيل( OS layer ): أجهزة افتراضية وبرامج تشغيل لنظام التشغيل، مخفية عن مستهلكي SaaS /PaaS ، ويتحكم فيها موفرو IaaS، ويستخدمها مستهلكو IaaS. قد يسمح موفر IaaS بأنظمة تشغيل متعددة كأجهزة افتراضية

Cloud Computing Reference Model إجراء فحص مستقل لضوابط الخدمة السحابية والتعبيرعن الرأي / تقييم القضايا ومن الناحية المثالية، يجب أن يكون لديك بند تعاقدي يمكّن الأطراف الثالثة من تقييم العمليات السحابية لتحديد مدى تنفيذ العمليات السحابية كما هو مخطط له ومتفق عليه هدف المدققين هو التحقق من التوافق مع المعايير (مثل OCCI) أو الأمان وضوابط الخصوصية والأداء والتوافق مع اتفاقيات مستوى الخدمة وما إلى ذلك. إصدار الأمان والخصوصية وتدقيق الأداء. Cloud Auditor يمكن أن يكون تكامل الخدمات السحابية من قبل المستهلكين معقدًا للغاية ويمكن طلبه من وسيط سحابي بدلاً من مقدم الخدمة مباشرة كيان/خدمة يديرها المزود أو طرف ثالث. يقدم الخدمات في ثلاثة أشكال الوساطة( Intermediation ) : تقديم الخدمة للمستهلكين (على سبيل المثال في الكتالوج)، وتوفير/تعزيز/تحسين خدمة معينة (على سبيل المثال عن طريق إضافة إدارة الهوية، وتقارير الأداء، وتعزيز الأمن) التجميع( Aggregation ): يجمع ويدمج خدمات متعددة في خدمة واحدة المراجحة( Arbitrage ): قد تتغير الخدمات التي يتم تجميعها أو تأتي من موفري خدمات مختلفين Cloud Broker

Cloud Computing Reference Model

Cloud Computing Reference Model

Cloud Computing Reference Model اعداد مكونات الخدمة لدعم أنشطة مقدمي الخدمات السحابية (بالتنسيق مع إدارة الموارد) من أجل تقديم الخدمات السحابية. طبقة الخدمة( Service Layer ): واجهات الوصول إلى الخدمات (عادةً لـ IaaS و PaaS و SaaS) تجريد الموارد / طبقة التحكم( Resource Abstraction / Control Layer ): واجهات للوصول إلى الموارد الافتراضية، على سبيل المثال. برامج Hypervisor، وأجهزة VM، والتخزين الظاهري طبقة الموارد المادية( Physical Resource Layer ): واجهات للوصول إلى الموارد المادية (أجهزة الكمبيوتر، والأقراص، وأجهزة التوجيه، وجدران الحماية، وما إلى ذلك) Cloud Carrier

Cloud Computing Reference Model Interactions Between Actors in Cloud Computing in Cloud Security Reference Model بدلاً من الاتصال بموفر السحابة مباشرةً، قد يطلب مستهلك السحابة الخدمة من خلال وسيط سحابي. قد يجمع الوسيط السحابي بين عدة خدمات لتشكيل خدمة جديدة أو قد يقوم بتحسين خدمة موجودة. يتم إجراء تقييم غير متحيز لوظيفة وأمن تنفيذ الخدمة السحابية بواسطة مدقق السحابة. قد تكون التفاعلات مع مستهلك السحابة وموفر السحابة ضرورية للتدقيق. يتم التعامل مع الاتصال وتقديم الخدمات السحابية من موفري الخدمات السحابية إلى مستهلكي السحابة بواسطة شركات النقل السحابية.

انتهت المحاضرة الخامسة