3.11

View in English

3.11 ক্লাউড স্থাপত্য

পরিচিতি ও প্রেরণা

ক্লাউড কম্পিউটিং হলো অন্য কারও অবকাঠামো চাহিদামতো, নেটওয়ার্কের ওপর ভাড়া নেওয়া, যা ব্যবহার অনুযায়ী বিল হয় এবং কাজ শেষে ছেড়ে দেওয়া হয়। ক্লাউড স্থাপত্য হলো এমন সিস্টেম নকশা করার শৃঙ্খলা, যা সেই ভাড়া করা সম্পদকে আপনার পুরোনো ডেটা সেন্টারের ভাড়া করা কপি হিসেবে নয়, নিজস্ব ঘর হিসেবে গণ্য করে। এই পার্থক্যই এই অধ্যায়ের পুরো কথা। আপনি একটি লিগ্যাসি অ্যাপ্লিকেশন ক্লাউড প্রদানকারীতে সরিয়ে তার নকশার কিছুই না বদলাতে পারেন, এবং আপনি একটি বড় বিল ও মোটামুটি একই ভঙ্গুরতা পাবেন। অথবা আপনি ক্লাউডের জন্য নকশা করতে পারেন এবং ইলাস্টিসিটি (চাহিদা অনুযায়ী প্রসারণ-সংকোচন), ম্যানেজড সার্ভিস যা অবিভেদ্য কাজের পুরো শ্রেণি মুছে দেয়, এবং কাউকে পেজ না করে একটি পুরো ভবনের ব্যর্থতা টিকে থাকার সামর্থ্য পাবেন। এটি সরাসরি অধ্যায় 3.1-এর মৌলিক বিষয়ের ওপর গড়া: ক্লাউড স্থাপত্য হলো স্থাপত্য, একই বিনিময় ও গুণমান বৈশিষ্ট্যসহ, এমন একটি ভিত্তিতে প্রয়োগ করা যার মালিক আপনি নন।

বড় দলের জন্য ঝুঁকি বেশি কারণ ক্লাউড কে কী করে তা নতুন করে তার জোড়ে। একটি দল যখন মিনিটে একটি ডেটাবেস, একটি কিউ ও একটি বৈশ্বিক লোড ব্যালান্সার প্রভিশন করতে পারে, বাধা আর ক্রয় থাকে না, শাসন হয়ে ওঠে: একসঙ্গে এটি করা ডজন ডজন দল জুড়ে খরচ, নিরাপত্তা ও সামঞ্জস্য। ক্লাউড প্রতিটি ইঞ্জিনিয়ারকে একটি কর্পোরেট ক্রেডিট কার্ড ও বিদ্যুৎ-সরঞ্জামের একটি গুদাম দেয়, যা সমান অংশে চমৎকার ও বিপজ্জনক। স্থাপত্য ঠিক করা মানে সুবিধা (গতি, ইলাস্টিসিটি, স্থিতিস্থাপকতা) ধরা এবং খরচ, নিরাপত্তা অবস্থান ও ডেটা আবাসন নিয়ন্ত্রণে রাখা সুরক্ষাবেষ্টনী বসানো।

এন্টারপ্রাইজ ও সরকার দুই ধারই তীক্ষ্ণভাবে অনুভব করে। এন্টারপ্রাইজ কয়েক দশকের বিদ্যমান সিস্টেম নিয়ে আসে, তাই তাদের ক্লাউড গল্প সাধারণত একটি স্থানান্তর গল্প, হাইব্রিড সংযোগ ও কঠিন কেনা-বনাম-বানানোর বাছাইয়ে ভরা। সরকার সার্বভৌমত্ব, অনুমোদন ব্যবস্থা এবং নাগরিকদের ডেটার বাড়তি ওজন বহন করে যা আইনত নির্দিষ্ট সীমান্ত ছেড়ে যেতে পারে না। এখানকার সিদ্ধান্ত (কোন সেবা মডেল, কতজন প্রদানকারী, ব্যর্থতা ডোমেইন কোথায় বসে, কী ম্যানেজড সার্ভিস হিসেবে চলে আর কী আপনার নিজের কোড) এক দশকের খরচ ও ঝুঁকি আকার দেয়।

মূল নীতিসমূহ

  • ক্লাউডের জন্য নকশা করুন, আপনার ডেটা সেন্টারের ছবি তুলবেন না। ইলাস্টিসিটি, ম্যানেজড সার্ভিস ও ব্যর্থতা-ডোমেইন সচেতনতাই এখানে থাকার কারণ; লিফট-অ্যান্ড-শিফট তা ফেলে দেয়।
  • সবকিছু কোড হিসেবে প্রভিশন করা হয়। একজন মানুষ ক্লিক করে অস্তিত্বে আনলে তা অনথিবদ্ধ, অপুনরাবৃত্তিযোগ্য ও নিরীক্ষণ-অযোগ্য।
  • ব্যর্থতা ডোমেইন জুড়ে ইচ্ছাকৃতভাবে নকশা করুন। অঞ্চল, উপলব্ধতা জোন ও সেবা ব্যর্থ হয়; আপনার স্থাপত্য ঠিক করে সেটি কাঁধ ঝাঁকুনি নাকি বিভ্রাট।
  • ভাগ করা দায়িত্ব মডেল একটি চুক্তি, স্লোগান নয়। প্রদানকারী কোন রেখা পর্যন্ত নিরাপদ করে আর আপনি কোন রেখা নিরাপদ করেন তা ঠিক জানুন।
  • অবিভেদ্যটি কিনুন, পার্থক্যকারীটি বানান। নল-ব্যবস্থার জন্য ম্যানেজড সার্ভিস প্রকৃত অর্থের মূল্য; আপনার প্রতিযোগিতামূলক সুবিধা নিজের হাতে রাখুন।
  • লক-ইন একটি খরচ যা মূল্য দিতে হয়, এড়ানোর পাপ নয়। বহনযোগ্যতার একটি দাম আছে এবং লিভারেজের একটি মূল্য আছে; প্রতিবর্তে নয়, সুচিন্তিতভাবে ঠিক করুন।
  • খরচ একটি প্রথম-শ্রেণির গুণমান বৈশিষ্ট্য। ক্লাউডে স্থাপত্য ও চালান একই সিদ্ধান্ত।

সুপারিশ

সেবা মডেল সুচিন্তিতভাবে বাছুন, এবং ডিফল্টে ম্যানেজড ধরুন

ক্লাউড প্রদানকারীরা অ্যাজ-আ-সার্ভিস মডেলে ধরা একটি বর্ণালী বরাবর বিক্রি করে: Infrastructure as a Service (IaaS) কাঁচা কম্পিউট, সংরক্ষণ ও নেটওয়ার্কিং ভাড়া দেয়; Platform as a Service (PaaS) একটি ম্যানেজড রানটাইম ভাড়া দেয় যাতে আপনি সার্ভার না দেখে কোড ডিপ্লয় করেন; Software as a Service (SaaS) সমাপ্ত অ্যাপ্লিকেশন ভাড়া দেয়। সার্ভারলেস কম্পিউটিং, ফাংশন ও ম্যানেজড ইভেন্ট-চালিত সেবাসহ, এটি আরও এগিয়ে নেয়: আপনি কোড বা কনফিগারেশন দেন এবং প্রদানকারী সব প্রভিশনিং সামলায়, অলস থাকলে শূন্যে স্কেল করে। বর্ণালীতে প্রতিটি ধাপ ওপরে নিয়ন্ত্রণের বিনিময়ে লিভারেজ দেয়, সর্বাধিক নিয়ন্ত্রণ ও সর্বাধিক পরিচালনগত বোঝাসহ IaaS থেকে উভয়ের সবচেয়ে কমসহ সার্ভারলেস পর্যন্ত।

ডিফল্ট হওয়া উচিত আপনার প্রয়োজন যতটা অনুমতি দেয় সেই বর্ণালীতে ততটা ওপরে ওঠা। প্যাচিং, ব্যাকআপ, ফেইলওভার ও স্কেলিং সামলানো একটি ম্যানেজড ডেটাবেস প্রায় সবসময় নিজে চালানো একটির চেয়ে আপনার ইঞ্জিনিয়ারদের ভালো ব্যবহার। নিম্ন-স্তরের IaaS সংরক্ষণ করুন সেই ক্ষেত্রের জন্য যার সত্যিই তা দরকার: বিশেষায়িত হার্ডওয়্যার, অস্বাভাবিক সম্মতি সীমানা, লাইসেন্সিং সীমাবদ্ধতা, বা ম্যানেজড বিকল্প পূরণ করতে পারে না এমন পারফরম্যান্স। কারণটি একটি স্থাপত্য সিদ্ধান্ত রেকর্ড (অধ্যায় 3.1) হিসেবে লিখে রাখুন, কারণ “আমরা নিজেদের মেসেজ ব্রোকার চালাই” এমন দাবি যা প্রতি বছর পুনরায় যথার্থ করা উচিত।

অঞ্চল ও উপলব্ধতা জোনকে সুস্পষ্ট ব্যর্থতা ডোমেইন হিসেবে নকশা করুন

একটি ক্লাউড অঞ্চল একটি ভৌগোলিক এলাকা; তার ভেতরে উপলব্ধতা জোন হলো স্বাধীন বিদ্যুৎ, শীতলীকরণ ও নেটওয়ার্কিংসহ ভৌতভাবে আলাদা ডেটা সেন্টার, কম-লেটেন্সি প্রতিলিপির জন্য যথেষ্ট কাছে কিন্তু একটির ব্যর্থতা অন্যগুলো নামাবে না এমন যথেষ্ট দূরে। এগুলো সেই সংযোগ যেখানে ক্লাউড ভাঙে, তাই আপনার স্থাপত্যকে এগুলো প্রথম-শ্রেণির গণ্য করতে হবে। যেকোনো গুরুতর ওয়ার্কলোডের ভিত্তিরেখা বহু-জোন: অন্তত দুটি, আদর্শভাবে তিনটি জোনে কম্পিউট ও ডেটা ছড়ান যাতে একটি হারানো বিভ্রাটের বদলে সক্ষমতা অবনমিত করে। এটি সস্তা বীমা, এড়ানোর কদাচিৎ কোনো ভালো অজুহাত থাকে।

বহু-অঞ্চল একটি ভারী সিদ্ধান্ত, আপনার স্থিতিস্থাপকতা ও পুনরুদ্ধার লক্ষ্য (অধ্যায় 3.5) এবং দুর্যোগ-পুনরুদ্ধার পরিকল্পনার (অধ্যায় 9.5) সঙ্গে বাঁধা। অঞ্চল জুড়ে ছড়ানো একটি পুরো-অঞ্চল ব্যর্থতা টিকে থাকা কেনে এবং ডেটা ব্যবহারকারীদের কাছাকাছি রাখতে পারে, কিন্তু প্রকৃত খরচ, লেটেন্সি ও সামঞ্জস্য সমস্যা আনে, কারণ অঞ্চল-জোড়া সিঙ্ক্রোনাস প্রতিলিপি ধীর এবং অ্যাসিনক্রোনাস প্রতিলিপি মানে ফেইলওভারে ডেটা হারানো মেনে নেওয়া। “অত্যন্ত উপলব্ধ” হওয়ার ঝাপসা ইচ্ছার বদলে সুস্পষ্ট পুনরুদ্ধার সময় ও পুনরুদ্ধার বিন্দু উদ্দেশ্যের ভিত্তিতে ঠিক করুন। বেশিরভাগ সিস্টেমের দৃঢ় বহু-জোন ও একটি পরীক্ষিত বহু-অঞ্চল পুনরুদ্ধার পথ দরকার; অল্পই সত্যিই অঞ্চল জুড়ে অ্যাক্টিভ-অ্যাক্টিভ চায়, এবং যারা প্রয়োজন ছাড়া তা গড়ে তারা প্রতিদিন জটিলতার দাম দেয়।

ভাগ করা দায়িত্ব মডেলকে স্থাপত্যিক সীমানা গণ্য করুন

ক্লাউড নিরাপত্তা চলে একটি ভাগ করা দায়িত্ব মডেলে: প্রদানকারী ক্লাউড নিরাপদ করে (ভৌত সুবিধা, হাইপারভাইজার, ম্যানেজড-সার্ভিসের অভ্যন্তর) এবং আপনি ক্লাউডে যা রাখেন তা নিরাপদ করেন (আপনার ডেটা, অ্যাক্সেস নিয়ন্ত্রণ, নেটওয়ার্ক কনফিগারেশন ও কোড)। সেবা বর্ণালী বেয়ে ওঠার সঙ্গে সঠিক রেখা সরে। IaaS-এ আপনি অপারেটিং সিস্টেম প্যাচ করেন; ম্যানেজড ডেটাবেসে করেন না, কিন্তু কে সংযুক্ত হতে পারে এবং ডেটা এনক্রিপ্টেড কি না তার মালিক আপনিই। সবচেয়ে ব্যয়বহুল ঘটনা এই রেখা ভুল পড়া থেকে আসে, সবচেয়ে কুখ্যাতভাবে সেই খোলা সংরক্ষণ বাকেট যা লক্ষ লক্ষ রেকর্ড ফাঁস করে কারণ কেউ ধরে নিয়েছিল প্রদানকারী ডিফল্টে তা ব্যক্তিগত করেছে।

আপনার নকশায় সীমানা সুস্পষ্ট করুন এবং বিবরণ অধ্যায় 4.3-কে দিন, যা অবকাঠামো ও ক্লাউড নিরাপত্তা গভীরভাবে কভার করে। স্থাপত্যগতভাবে প্রয়োজনগুলো স্থির: ডিফল্টে বিশ্রামে ও ট্রানজিটে ডেটা এনক্রিপ্ট করুন, নেটওয়ার্ক অবস্থানের বদলে পরিচয়ের মাধ্যমে ন্যূনতম বিশেষাধিকার দিন, যেকোনো একক ক্রেডেনশিয়ালের ক্ষতির পরিসর ছোট রাখুন, এবং ধরে নিন ইন্টারনেট-পৌঁছানো যেকোনো সম্পদ মিনিটের মধ্যে খোঁচানো হবে। এগুলো আপনার ল্যান্ডিং জোনে গেঁথে দিন যাতে দলগুলো উত্তরাধিকার পায়।

সবকিছু কোড হিসেবে প্রভিশন করুন, একটি শাসিত ল্যান্ডিং জোনের ভেতরে

একটি পরিণত ক্লাউড চর্চায় কোনো প্রোডাকশন সম্পদ বিদ্যমান থাকে না কারণ একজন মানুষ কনসোলে ক্লিক করেছেন। সবকিছু কোড হিসেবে অবকাঠামোতে (অধ্যায় 8.2) ঘোষিত, সংস্করণ-নিয়ন্ত্রিত, পর্যালোচিত এবং একটি পাইপলাইনের মাধ্যমে প্রয়োগ করা, তাই আপনার অবকাঠামো পুনরুৎপাদনযোগ্য, নিরীক্ষণযোগ্য ও পার্থক্যযোগ্য। এটিই বহু-জোন, বহু-অঞ্চল ও দুর্যোগ পুনরুদ্ধারকে আকাঙ্ক্ষার বদলে বাস্তব করে: আপনি একটি নতুন অঞ্চলে অভিন্ন পরিবেশ দাঁড় করাতে পারেন কারণ পরিবেশ একটি প্রোগ্রাম, স্মৃতি নয়।

সেই কোডকে একটি ল্যান্ডিং জোনে মুড়ুন: অ্যাকাউন্ট (বা সাবস্ক্রিপশন বা প্রকল্প), নেটওয়ার্কিং, পরিচয়, লগিং ও সুরক্ষাবেষ্টনীর একটি পূর্ব-নির্মিত, শাসিত ভিত্তি যার ওপর প্রতিটি দল গড়ে। ক্ষতির পরিসর ও বিলিং সীমানা হিসেবে আলাদা অ্যাকাউন্ট ব্যবহার করুন, যাতে একটি দলের ভুল অন্যের ডেটায় পৌঁছাতে না পারে এবং প্রতিটি ডলার একজন মালিকে অনুসরণ করা যায়। অনিষিদ্ধ কনফিগারেশন (একটি পাবলিক ডেটাবেস, একটি অনএনক্রিপ্টেড ভলিউম, একটি অননুমোদিত অঞ্চলে সম্পদ) আটকানো নীতি-হিসেবে-কোড হিসেবে সুরক্ষাবেষ্টনী প্রয়োগ করুন, পরে-ঘটনার পর্যালোচনার ওপর নির্ভর করার বদলে। একটি কেন্দ্রীয় প্ল্যাটফর্ম দল সাধারণত ল্যান্ডিং জোনের মালিক, যা এই অধ্যায়কে প্ল্যাটফর্ম ইঞ্জিনিয়ারিং (অধ্যায় 8.4) এবং কন্টেইনার ও ক্লাউড-নেটিভ রানটাইমের (অধ্যায় 8.3) সঙ্গে যুক্ত করে।

লক-ইনের সৎ মূল্য দিন, এবং মাল্টি-ক্লাউড নিয়ে সন্দিহান থাকুন

বিক্রেতা লক-ইন হলো প্রদানকারী বদলানোর খরচ, এবং এটি একটি বর্ণালী, দ্বিধা নয়। একটি প্রদানকারীর ম্যানেজড কিউ ব্যবহার কিছু লক-ইন তৈরি করে; তার মালিকানাধীন মেশিন-লার্নিং প্ল্যাটফর্ম ব্যবহার অনেক তৈরি করে। এর প্রতিবর্ত ভয় দলকে প্রকৃত লিভারেজ (যে ম্যানেজড সার্ভিস ক্লাউডকে ব্যবহারের যোগ্য করে) বিসর্জন দিতে চালায়, এমন বহনযোগ্যতা রক্ষা করতে যা তারা কখনো প্রয়োগ করবে না। সৎ পদক্ষেপ হলো মূল্য দেওয়া: প্রতিটি উল্লেখযোগ্য নির্ভরতার জন্য ছেড়ে যাওয়া আসলে কত খরচ হবে তা অনুমান করুন এবং সেবা আজ আপনাকে কত বাঁচায় তার বিপরীতে ওজন করুন। বহনযোগ্য থাকতে একটি ম্যানেজড সার্ভিস বিমূর্ত করা প্রায়ই স্থায়ীভাবে বেশি খরচ করে, যে স্থানান্তরের বিরুদ্ধে আপনি বীমা করছেন তার চেয়ে।

এ কারণেই প্রকৃত মাল্টি-ক্লাউড (দুটি প্রদানকারী জুড়ে একই ওয়ার্কলোড চালানো) সাধারণত কৌশলের বদলে কার্গো কাল্ট। এটি আপনাকে সর্বনিম্ন সাধারণ হরে নামায়, আপনার পরিচালনগত পৃষ্ঠ দ্বিগুণ করে এবং আপনার দলকে যে দক্ষতা ধরে রাখতে হয় তা গুণ করে, সবই এমন ঝুঁকি হেজ করতে যা কদাচিৎ বাস্তব হয়। একাধিক প্রদানকারী ছোঁয়ার বৈধ কারণ আছে: দ্বিতীয় বিক্রেতার সেরা-ধরনের SaaS, একজন নিয়ন্ত্রকের স্থিতিস্থাপকতা আদেশ, বা একটি সুচিন্তিত সার্বভৌমত্ব প্রয়োজন (অধ্যায় 10.11)। হাইব্রিড ক্লাউড, কিছু সিস্টেম অন-প্রিমিসেসে ক্লাউডের সঙ্গে যুক্ত রাখা, এন্টারপ্রাইজ স্থানান্তরের সময় এবং যে ডেটা আইনত সরতে পারে না তার জন্য প্রায়ই অনিবার্য। এগুলো স্পষ্ট চোখে এবং একটি লিখিত যুক্তিসহ বাছুন, কোনো স্লাইড ডেক “মাল্টি-ক্লাউড” বলেছে বলে নয়।

খরচের জন্য স্থাপত্য করুন এবং ভালো-স্থাপত্য চিন্তা গ্রহণ করুন

ক্লাউডে একটি স্থাপত্য সিদ্ধান্ত একটি ব্যয় সিদ্ধান্ত: “শুধু যদি লাগে” অতি-প্রভিশনিং পরের মাসের চালানে দেখা দেয়। খরচকে এমন একটি গুণমান বৈশিষ্ট্য গণ্য করুন যার জন্য আপনি নকশা করেন, এবং FinOps চর্চা গ্রহণ করুন, ক্লাউড ব্যয়ের জন্য ভাগ করা আর্থিক জবাবদিহির শৃঙ্খলা (অধ্যায় 9.4), যাতে প্রকৌশল, অর্থ ও পণ্য একসঙ্গে বিলের মালিক হয়। প্রতিটি সম্পদ একজন মালিকসহ ট্যাগ করুন, প্রতি দল ও প্রতি সার্ভিসে খরচ দৃশ্যমান করুন, নিরন্তর সঠিক মাপে আনুন, অটোস্কেলিং ব্যবহার করুন যাতে আপনি শীর্ষের বদলে লোডের জন্য দাম দেন, এবং ক্লাউডের দেওয়া মূল্য লিভার (প্রতিশ্রুত-ব্যবহার ছাড়, বিঘ্নযোগ্য কাজের জন্য স্পট সক্ষমতা) কাজে লাগান।

খরচের বাইরে একটি ভালো-স্থাপত্য কাঠামো পর্যালোচনা চেকলিস্ট হিসেবে ব্যবহার করুন। প্রধান প্রদানকারীরা প্রত্যেকে একটি প্রকাশ করে, এবং তারা একই স্তম্ভে মেলে: নির্ভরযোগ্যতা, নিরাপত্তা, খরচ অপ্টিমাইজেশন, পারফরম্যান্স দক্ষতা, পরিচালনগত শ্রেষ্ঠত্ব ও স্থায়িত্ব। নকশার সময় এবং তারপর পর্যায়ক্রমে একটি হালকা পর্যালোচনা চালান, প্রতিটি স্তম্ভের বিপরীতে সিস্টেম স্কোর করে এবং ফাঁক অনুসরণ করা কাজ হিসেবে লিপিবদ্ধ করে। আপনি লক্ষ্য না করা বিনিময় ধরার এটি একটি সস্তা উপায়।

ট্রেড-অফ: সুবিধা ও অসুবিধা

পদ্ধতিসুবিধাঅসুবিধা
লিফট-অ্যান্ড-শিফট (রিহোস্ট)দ্রুত, কম প্রাথমিক পরিশ্রম, ডেটা সেন্টার থেকে দ্রুত বেরোনোপুরোনো ভঙ্গুরতা রাখে, ইলাস্টিসিটি ও ম্যানেজড সার্ভিস মিস করে, প্রায়ই বেশি খরচ
ক্লাউড-নেটিভ পুনর্নকশাপূর্ণ ইলাস্টিসিটি, স্থিতিস্থাপকতা, ম্যানেজড-সার্ভিস লিভারেজউচ্চতর অগ্রিম পরিশ্রম ও দক্ষতা; আত্মস্থ করতে বড় পরিবর্তন
একক ক্লাউড, গভীর ইন্টিগ্রেশনসরলতা, সর্বোচ্চ লিভারেজ, কম পরিচালনগত পৃষ্ঠকেন্দ্রীভূত লক-ইন ও প্রদানকারী ঝুঁকি
মাল্টি-ক্লাউড (একই ওয়ার্কলোড, দুই প্রদানকারী)প্রদানকারী-ব্যর্থতা হেজ, দরকষাকষির লিভারেজসর্বনিম্ন-সাধারণ-হর নকশা, দ্বিগুণ পরিচালনা ও দক্ষতা
হাইব্রিড (ক্লাউড ও অন-প্রিমিসেস)ডেটা-আবাসন ও লিগ্যাসি সীমাবদ্ধতা মেটায়, পর্যায়ক্রমিক স্থানান্তরনেটওয়ার্ক জটিলতা, একসঙ্গে চালানোর দুটি পরিচালন মডেল
সার্ভারলেস / উচ্চ ম্যানেজডন্যূনতম খাটুনি, শূন্যে স্কেল, দ্রুত সরবরাহকম নিয়ন্ত্রণ, প্রদানকারী-নির্দিষ্ট, কোল্ড-স্টার্ট ও কোটা সীমা

কেন্দ্রীয় টানাপোড়েন নিয়ন্ত্রণ বনাম লিভারেজ, এবং তা প্রতিটি সারি জুড়ে চলে। আপনি প্রদানকারীকে যত বেশি দেন, তত দ্রুত এগোন এবং কম পরিচালনা করেন, গভীরতর সংযুক্তির খরচে। সমাধান এক মেরু বাছা নয়, প্রতিটি ওয়ার্কলোড সুচিন্তিতভাবে বসানো: সাধারণ নল-ব্যবস্থার জন্য ম্যানেজড বর্ণালীতে ওপরে উঠুন, যেখানে নিয়ন্ত্রণ সত্যিই নিজের জায়গা অর্জন করে সেখানে নিচে থাকুন, এবং বহনযোগ্যতাকে বিনামূল্যের ও নির্ভরতাকে পাপ গণ্য না করে লক-ইনের মূল্য দুই দিকেই দিন। বড় প্রতিষ্ঠান বিপদে পড়ে যখন তারা ভয় (লক-ইনের, ক্লাউডের, খরচের) এই পছন্দ বিশ্লেষণের বদলে প্রতিবর্তে করতে দেয়।

আপনার দলের সঙ্গে আলোচনার প্রশ্ন

  1. আমাদের কোন ওয়ার্কলোড লিফট-অ্যান্ড-শিফট করা, এবং আমরা কি ডেটা-সেন্টার স্থাপত্যের জন্য ক্লাউড মূল্য দিচ্ছি? সময়সীমার অধীনে স্থানান্তর করা, সবকিছু যেমন আছে রিহোস্ট করা এবং জয় ঘোষণা করা সাধারণ, তারপর আবিষ্কার করা যে বিল ডেটা সেন্টারের চেয়ে বেশি এবং স্থিতিস্থাপকতা বা ইলাস্টিসিটির কোনো সুবিধাই বাস্তব হয়নি। সৎ নিরীক্ষা হলো আপনার প্রধান ওয়ার্কলোড তালিকাভুক্ত করা এবং প্রতিটি রিহোস্ট, রি-প্ল্যাটফর্ম বা সত্যিই পুনর্নকশা হিসেবে চিহ্নিত করা, তারপর দেখা কোনগুলো এখনো নির্দিষ্ট-আকারের, সবসময়-চালু, একক-জোন পদচিহ্নে চলে। কিছু লিফট-অ্যান্ড-শিফট বৈধ প্রথম ধাপ, তাই প্রশ্ন আপনি তা করেছেন কি না নয়, বরং আরও এগোনোর জন্য আপনার পরিকল্পনা ও সময়রেখা আছে কি না। ওয়ার্কলোড-প্রতি খরচ ও ঘটনা ইতিহাস আনুন, কারণ যে ওয়ার্কলোড একসঙ্গে ব্যয়বহুল ও ভঙ্গুর সেখানে পুনর্নকশা সবচেয়ে দ্রুত ফেরত দেয়। স্থানান্তরের এক বছর পরেও সবকিছু পুরোনো ডেটা সেন্টারের আকারে থাকলে আপনি একটি আরও ব্যয়বহুল ডেটা সেন্টার কিনেছেন।

  2. একটি উপলব্ধতা জোন বা পুরো অঞ্চল ব্যর্থ হলে আসলে কী ঘটে, এবং আমরা কি তা পরীক্ষা করেছি? অনেক দল বিশ্বাস করে তারা স্থিতিস্থাপক কারণ তারা একটি ক্লাউডে ডিপ্লয় করেছে, তাদের ব্যর্থতা ডোমেইন নকশা না করে বা যাচাই করতে কখনো প্লাগ না টেনে। সুনির্দিষ্ট রূপ: প্রতিটি জটিল সিস্টেমের জন্য, তা কতগুলো জোন জুড়ে, নথিবদ্ধ পুনরুদ্ধার সময় ও পুনরুদ্ধার বিন্দু উদ্দেশ্য কী, এবং আমরা শেষ কবে একটি জোন ব্যর্থ করা বা একটি অঞ্চল পুনরুদ্ধার মহড়া করা গেম ডে চালিয়েছি? বহু-জোন অনাড়ম্বর ভিত্তিরেখা হওয়া উচিত, তাই যেকোনো জটিল একক-জোন ওয়ার্কলোড একটি পর্যবেক্ষণ; বহু-অঞ্চল একটি ভারী, ব্যয়বহুল সিদ্ধান্ত যা সুস্পষ্ট পুনরুদ্ধার লক্ষ্যের সঙ্গে বাঁধা, ডিফল্টে গৃহীত নয়। আপনার নির্ভরতা মানচিত্র আনুন, কারণ যে ব্যর্থতা ব্যথা দেয় তা সাধারণত একটি ভাগ করা সার্ভিস (একটি ডেটাবেস, একটি পরিচয় প্রদানকারী) যার ব্যর্থতা ডোমেইন কেউ মানচিত্রে আঁকেনি। আপনি কখনো পরীক্ষা না করা স্থিতিস্থাপকতা একটি অনুমান, বৈশিষ্ট্য নয়।

  3. আমাদের সবচেয়ে বড় প্রদানকারী নির্ভরতার জন্য, ছেড়ে যেতে আসলে কত খরচ, এবং তা কি এড়াতে দেওয়ার মতো দাম? লক-ইন বিতর্ক সংখ্যার বদলে মতাদর্শে চলে, এক শিবির বহনযোগ্য থাকতে প্রতিটি ম্যানেজড সার্ভিস বিমূর্ত করে আর অন্যটি কেন্দ্রীভবন ঝুঁকি পুরোপুরি উপেক্ষা করে। মাটিতে নামান: আপনার তিনটি গভীরতম নির্ভরতা বাছুন, প্রতিটি প্রতিস্থাপনের প্রকৃত প্রকৌশল খরচ ও অতিবাহিত সময় অনুমান করুন, এবং সেবা আজ আপনাকে কত বাঁচায় ও আপনি আদৌ কত সম্ভাব্যভাবে বদলাবেন তার বিপরীতে ওজন করুন। বহনযোগ্যতা সারায় না এমন ঝুঁকি স্তরে যোগ করুন, যেমন একজন নিয়ন্ত্রক দ্বিতীয় উৎস দাবি করা বা ডেটা কোথায় থাকতে পারে সে সম্পর্কে সার্বভৌমত্ব নিয়ম, কারণ খাঁটি অর্থনীতি না করলেও সেগুলো মাল্টি-ক্লাউড বা হাইব্রিড যথার্থ করতে পারে। লক্ষ্য একটি সর্বব্যাপী নীতি নয়, প্রতি নির্ভরতায় একটি সুচিন্তিত, লিখিত অবস্থান। একবার মূল্য দিলে, ভয় পাওয়া বেশিরভাগ লক-ইন গ্রহণ করা তা এড়াতে গড়া অ্যাবস্ট্র্যাকশন স্তরের চেয়ে সস্তা হয়ে যায়।

  4. আমরা কোন সার্ভিস নিজেরা চালাচ্ছি যা প্রদানকারী সানন্দে আমাদের জন্য চালাত, এবং সেই পছন্দ ইঞ্জিনিয়ার-ঘণ্টায় আমাদের কত খরচ করছে? ক্লাউডের পুরো লিভারেজ হলো প্যাচিং, ব্যাকআপ, ফেইলওভার ও স্কেলিং এমন কাউকে দেওয়া যার সার্বক্ষণিক কাজ সেগুলোই, তবু দলগুলো নিয়মিত অভ্যাস বা ভুল গর্বে নিজে-চালানো ডেটাবেস, মেসেজ ব্রোকার বা অনুসন্ধান ক্লাস্টার রাখে। একটি বড় প্রতিষ্ঠানের জন্য খরচ একটি দলের খাটুনি নয়, একই অবিভেদ্য পরিচালনা ডজন কোণে পুনরাবিষ্কার, প্রতিটি একটি অন-কল রোটেশন ও সরে যাওয়ার উৎস। প্রতিদ্বন্দ্বী বিবেচনা প্রকৃত: বিশেষায়িত হার্ডওয়্যার, লাইসেন্সিং শর্ত, একটি অস্বাভাবিক সম্মতি সীমানা, বা ম্যানেজড বিকল্প পূরণ করতে পারে না এমন পারফরম্যান্স বর্ণালীতে নিচে থাকাকে যথার্থ করতে পারে, তাই উত্তর সর্বব্যাপীর বদলে প্রতি-সার্ভিস। নিজে-চালানো সার্ভিসের একটি তালিকা, প্রতিটি রক্ষণাবেক্ষণ ও ঘটনায় যত ইঞ্জিনিয়ার-ঘণ্টা খায়, এবং ম্যানেজড বিকল্পের দাম আনুন, এবং প্রতিটি “আমরা নিজেরা চালাই”-এর জন্য একটি স্থাপত্য সিদ্ধান্ত রেকর্ড দাবি করুন যা বার্ষিক পুনরায় যথার্থ করা হয়। এন্টারপ্রাইজ ও সরকারি পরিবেশে যোগ করুন নিজে-চালানোর পছন্দ আসলে একটি সম্মতি বা লাইসেন্সিং সীমাবদ্ধতা নাকি কেবল তার ছদ্মবেশ পরা জড়তা, কারণ নিরীক্ষক ও বাজেট মালিকরা একই প্রশ্ন করবেন।

  5. আমরা কি এই মাসে প্রতিটি দল ও সার্ভিস আমাদের কত খরচ করে তা দেখতে পাই, এবং কোনো নামকরা ব্যক্তি কি সেই সংখ্যার জন্য জবাবদিহিযোগ্য মনে করেন? ক্লাউড ব্যয় নিঃশব্দে ফুলে ওঠে কারণ যে স্ব-সেবা একজন ইঞ্জিনিয়ারকে মিনিটে একটি বৈশ্বিক ডেটাবেস প্রভিশন করতে দেয় সেটিই তাঁকে তা চিরকাল শীর্ষ আকারে চালু রাখতে দেয়, এবং কোনো একক চালান লাইন কখনো উদ্বেগজনক দেখায় না। প্রতি-দল ও প্রতি-সার্ভিস খরচ দৃশ্যমানতা ছাড়া একটি বড় প্রতিষ্ঠানে অর্থ বিভাগ মাসখানেক দেরিতে সমস্যা আবিষ্কার করে এবং প্রতিক্রিয়া একটি ভোঁতা জমাট যা শৃঙ্খলাবদ্ধদের অপচয়ীদের পাশাপাশি শাস্তি দেয়। টানাপোড়েন প্রকৃত: প্রতিটি ডলারের পেছনে ছোটা সরবরাহ ধীর করে, তাই লক্ষ্য কঠোরতা নয়, জবাবদিহি ও সঠিক মাপে আনা, খরচকে পরে পড়া প্রতিবেদনের বদলে নকশা করা গুণমান বৈশিষ্ট্য গণ্য করে। প্রতি-দল খরচ বিভাজন, অট্যাগকৃত বা অনারোপযোগ্য ব্যয়ের অংশ, প্রভিশন করা সক্ষমতার বিপরীতে বর্তমান ব্যবহার, এবং কোথায় প্রতিশ্রুত-ব্যবহার ছাড় বা স্পট সক্ষমতা টেবিলে ফেলে রাখা হচ্ছে তা আনুন। এন্টারপ্রাইজ ও সরকারি সংস্থার জন্য এটি FinOps চর্চা ও জনসাধারণের ব্যয় যাচাইয়ের সঙ্গে বাঁধুন, কারণ একটি অট্যাগকৃত সম্পদ কেবল অপচয় নয়, একটি নিরীক্ষা পর্যবেক্ষণ যা ঘটার অপেক্ষায়।

  6. একটি দল কি এখনই একটি পাবলিক ডেটা স্টোর, একটি অনএনক্রিপ্টেড ভলিউম বা একটি নিষিদ্ধ অঞ্চলে সম্পদ দাঁড় করাতে পারে, এবং আমরা কি আদৌ জানতে পারতাম? সবচেয়ে ব্যয়বহুল ক্লাউড ঘটনা ভুল কনফিগারেশন, প্রদানকারীর বিরুদ্ধে ভাঙন নয়, এবং ভাগ করা দায়িত্ব মডেল মানে ফাঁস হওয়া সংরক্ষণ বাকেট বা ইন্টারনেটে খোলা ডেটাবেস রেখার আপনার দিকে। অনেক দলের পরিসরে এটি প্রতিরোধ করা একটি ল্যান্ডিং-জোন প্রশ্ন: নীতি-হিসেবে-কোড হিসেবে প্রয়োগ করা সুরক্ষাবেষ্টনী যা নিষিদ্ধ কনফিগারেশন বিদ্যমান হওয়ার আগেই আটকায়, একটি পরে-ঘটনার পর্যালোচনার বদলে যা রেকর্ড ইতিমধ্যে ফাঁস হওয়ার পরে সেগুলো খুঁজে পায়। প্রতিদ্বন্দ্বী চাপ ডেভেলপারের স্বায়ত্তশাসন, কারণ খুব আঁটো সুরক্ষাবেষ্টনী দলগুলোকে ছায়া অ্যাকাউন্টে ঠেলে দেয়, তাই নকশাকে সত্যিই বিপজ্জনকটি আটকাতে হবে এবং নড়াচড়ার জায়গা ছাড়তে হবে। আসলে প্রয়োগ করা সুরক্ষাবেষ্টনীর তালিকা, একটি প্রকৃত অ্যাকাউন্টে অসম্মত সম্পদ প্রভিশন করার সৎ চেষ্টা, এবং প্রতিরোধ ব্যর্থ হলে শনাক্তকরণ বিলম্ব আনুন। নিয়ন্ত্রিত ও সরকারি প্রেক্ষাপটে এটি ডেটা আবাসন ও অনুমোদন ব্যবস্থার সঙ্গে যুক্ত করুন, কারণ একটি অননুমোদিত অঞ্চলের সম্পদ শৈলী লঙ্ঘন নয়, একটি আইনি ভঙ্গ যা নিরীক্ষক প্রতিবেদনযোগ্য ঘটনা গণ্য করবেন।

খাতভেদে দৃষ্টিভঙ্গি

স্টার্টআপ। প্রথম দিন থেকে একটি একক প্রদানকারীতে ক্লাউড-নেটিভ হোন এবং ইচ্ছাকৃতভাবে লক-ইন গ্রহণ করুন। শূন্যে স্কেল করা সার্ভারলেস ও ম্যানেজড সার্ভিসে চালান এবং দুজন ইঞ্জিনিয়ারকে পুরো প্ল্যাটফর্মের মালিক হতে দিন, কারণ আপনার দুর্লভতম সম্পদ মনোযোগ, বহনযোগ্যতা নয়। ব্যয় কঠোরভাবে সীমিত করুন, সবকিছু কোড-হিসেবে-অবকাঠামোতে রাখুন যাতে একটি ভাইরাল মুহূর্ত বিভ্রাট না হয়, এবং ইচ্ছাকৃত লক-ইন সিদ্ধান্ত এটি অস্থায়ী ভান না করে পরিসরে পুনর্বিবেচনা করতে লিখে রাখুন।

ছোট ব্যবসা। কোনো প্ল্যাটফর্ম ইঞ্জিনিয়ার নেই আর বাজেট কম, তাই ক্লাউডকে এমন কিছু গণ্য করুন যা আপনি পরিচালনা না করে ভোগ করেন। নিজে চালানো যেকোনো কিছুর বদলে SaaS ও পূর্ণ ম্যানেজড সার্ভিস পছন্দ করুন, প্রদানকারীর নিরাপদ ডিফল্টের ওপর ভর করুন, এবং ম্যানেজড ডেটাবেসকে ব্যাকআপ ও ফেইলওভার সামলাতে দিন যাতে কাউকে তা করতে না হয়। পছন্দকে কেনা-বনাম-বানানো ফ্রেম করুন, কেনার দিকে জোরালো বুড়ো আঙুল দিয়ে, একটি বিলিং অ্যালার্ট ঠিক করুন যাতে একটি ভুলে যাওয়া সম্পদ মাস শুষে না নেয়, এবং আপনি কর্মী জোগাতে পারেন না এমন সার্ভার দাঁড় করানোর আগে একটি লো-কোড বা ম্যানেজড বিকল্প ধরুন।

এন্টারপ্রাইজ। আপনার ক্লাউড গল্প অনেক দল জুড়ে একটি স্থানান্তর গল্প, তাই স্থাপত্য আসলে একটি শাসন সমস্যা। ক্ষতির পরিসর ও বিলিং সীমানা হিসেবে প্রতি-ইউনিট অ্যাকাউন্ট, ডিফল্টে-এনক্রিপ্টেড সুরক্ষাবেষ্টনী এবং পাবলিক ডেটা স্টোর আটকানো নীতি-হিসেবে-কোডসহ একটি শাসিত ল্যান্ডিং জোন দাঁড় করান, এবং একটি কেন্দ্রীয় প্ল্যাটফর্ম দলকে সেই ভিত্তির মালিক হতে দিন। প্রতি-দল শোব্যাকসহ FinOps চালান, একটি ভালো-স্থাপত্য পর্যালোচনা দিয়ে উল্লেখযোগ্য নকশা গেট করুন, এবং যে লিগ্যাসি রেকর্ডের সিস্টেম বছরের পর বছর সরবে না তাদের সঙ্গে হাইব্রিড সংযোগ পরিচালনা করুন।

সরকার। ক্রয়ের নিয়ম, স্বচ্ছতা ও সার্বভৌমত্ব প্রতিটি সিদ্ধান্ত আকার দেয়। একটি অনুমোদিত বা সরকারি ক্লাউড অঞ্চলে ডিপ্লয় করুন, নিরীক্ষকদের জন্য ভাগ করা-দায়িত্ব সীমানা রেখা ধরে ধরে নথিবদ্ধ করুন, এবং সংরক্ষণ ও প্রক্রিয়াকরণ দেশের ভেতরের জোনে পিন করুন, অননুমোদিত অঞ্চলে যেকোনো সম্পদ আটকানো নীতি-হিসেবে-কোডসহ। প্রয়োজনীয় অনুমোদন ব্যবস্থা অনুসরণ করুন, নিরীক্ষা প্রমাণ হুড়োহুড়ির বদলে একটি git ইতিহাস হিসেবে রাখুন, এবং আপনাকে নিজে সনদ দিতে হবে এমন বিশেষায়িত অবকাঠামোর চেয়ে প্রদানকারী যে ম্যানেজড সার্ভিসের সম্মতি অবস্থান প্রত্যয়ন করবে তা পছন্দ করুন।

উদাহরণ

স্টার্টআপ। বারোজনের একটি স্টার্টআপ প্রথম দিন থেকে একটি একক প্রদানকারীতে ক্লাউড-নেটিভ গড়ে এবং এতে কোনো অপরাধবোধ করে না। API সার্ভারলেস ফাংশনে চলে যা রাতভর শূন্যে স্কেল করে, ডেটা স্বয়ংক্রিয় ব্যাকআপ ও বহু-জোন ফেইলওভারসহ একটি ম্যানেজড Postgres-এ থাকে, এবং ব্যাকগ্রাউন্ড কাজ একটি ম্যানেজড কিউতে চলে। সবকিছু কোড-হিসেবে-অবকাঠামোতে সংজ্ঞায়িত, এবং দুজন ইঞ্জিনিয়ার পুরো প্ল্যাটফর্মের মালিক কারণ প্রদানকারী কঠিন অংশগুলো চালায়। একটি ভাইরাল মুহূর্ত এক ঘণ্টায় ট্রাফিক পঞ্চাশ গুণ বাড়ালে অটোস্কেলিং তা শোষণ করে এবং বিল প্রকৃত ব্যবহারের অনুপাতে বাড়ে, তারপর আবার কমে। প্রতিষ্ঠাতারা ছোট দলের সঙ্গে দ্রুত চলার দাম হিসেবে ইচ্ছাকৃতভাবে লক-ইন গ্রহণ করেন, এবং পরিসরে পুনর্বিবেচনা করতে সেই সিদ্ধান্ত লিখে রাখেন।

এন্টারপ্রাইজ। তিনশো লিগ্যাসি অ্যাপ্লিকেশনসহ একটি বহুজাতিক বীমাকারী “6 Rs” (রিহোস্ট, রি-প্ল্যাটফর্ম, রিপারচেজ, রিফ্যাক্টর, রিটায়ার, রিটেইন) দ্বারা শাসিত একটি বহু-বছরের স্থানান্তর চালায়। কম-মূল্যের সাধারণ অ্যাপ সময়সীমায় দুটি ডেটা সেন্টার ছাড়তে দ্রুত রিহোস্ট করা হয়; মূল পলিসি প্ল্যাটফর্ম ক্লাউড-নেটিভ হতে রিফ্যাক্টর করা হয়; ঘরে-বানানো টুল SaaS হিসেবে রিপারচেজ করা হয়; এবং অপ্রচলিত সিস্টেম অবসর পায়। একটি কেন্দ্রীয় প্ল্যাটফর্ম দল প্রতি-ব্যবসা-ইউনিট অ্যাকাউন্ট, ডিফল্টে-এনক্রিপ্টেড সুরক্ষাবেষ্টনী এবং পাবলিক ডেটা স্টোর আটকানো নীতি-হিসেবে-কোডসহ একটি ল্যান্ডিং জোনের মালিক, আর হাইব্রিড সংযোগ ক্লাউডকে মেইনফ্রেম রেকর্ডের সিস্টেমের সঙ্গে জোড়ে যা বছরের পর বছর সরবে না। খরচ প্রতি-ইউনিট শোব্যাকসহ একটি FinOps চর্চায় শাসিত, এবং একটি ভালো-স্থাপত্য পর্যালোচনা প্রতিটি অ্যাপ্লিকেশনের প্রোডাকশন লঞ্চ গেট করে।

সরকার। একটি নাগরিক সুবিধা সেবা সরবরাহকারী জাতীয় সংস্থাকে আইনত বাসিন্দা ডেটা জাতীয় সীমান্তের ভেতরে রাখতে এবং অনুমোদিত অবকাঠামোয় চালাতে হয়। সে প্রদানকারীর সরকারি ক্লাউড অঞ্চলে ডিপ্লয় করে এবং যুক্তরাষ্ট্রে FedRAMP-এর মতো একটি ব্যবস্থার অধীনে অনুমোদন অনুসরণ করে (সম্মতি কাজ অধ্যায় 4.6-এ), নিরীক্ষকদের জন্য ভাগ করা দায়িত্ব সীমানা রেখা ধরে ধরে নথিবদ্ধ করে। ডেটা আবাসন ও বিস্তৃত সার্বভৌমত্ব উদ্বেগ (অধ্যায় 10.11) এমন স্থাপত্য চালায় যা সংরক্ষণ ও প্রক্রিয়াকরণ দেশের ভেতরের জোনে পিন করে এবং নীতি-হিসেবে-কোডের মাধ্যমে অননুমোদিত অঞ্চলে যেকোনো সম্পদ আটকায়। সিস্টেম একটি পরীক্ষিত জোন-জোড়া পুনরুদ্ধার পরিকল্পনাসহ তিনটি উপলব্ধতা জোন জুড়ে বিস্তৃত এবং সবকিছু কোড হিসেবে প্রভিশন করে, তাই নিরীক্ষা প্রমাণ হুড়োহুড়ির বদলে একটি git ইতিহাস।

ব্যবসায়িক যুক্তি: প্রেরণা, ROI ও TCO

ক্লাউডের শিরোনাম প্রতিশ্রুতি মূলধন ব্যয়কে পরিচালন ব্যয়ে রূপান্তর: চাহিদার বছর আগে সার্ভার কিনে কম ব্যবহারে চালানোর বদলে আপনি যা ব্যবহার করেন তার জন্য দেন এবং ব্যবসার সঙ্গে স্কেল করেন। এটি প্রকৃত, কিন্তু গভীরতর প্রতিদান হলো গতি ও মনোযোগ। একটি ম্যানেজড সার্ভিস যা প্যাচিং, ব্যাকআপ ও ফেইলওভার মুছে দেয় সেই ইঞ্জিনিয়ার-ঘণ্টা পণ্য কাজে ফিরিয়ে দেয়, এবং মাসের বদলে মিনিটে প্রভিশনিং ধারণা থেকে প্রোডাকশন পর্যন্ত সময় সংকুচিত করে। ইলাস্টিসিটি মানে আপনি বছরে দুবার ব্যবহার করা শীর্ষ সক্ষমতার জন্য দাম দেওয়া বন্ধ করেন। স্থাপত্য সঠিক হলে এগুলো চক্রবৃদ্ধি হয়ে মালিকানার মোট খরচে পরিণত হয় যা খরচ ও সামর্থ্য দুই দিকেই ডেটা সেন্টারকে হারায়।

ভুল হওয়ার খরচও সমান প্রকৃত, তাই ব্যবসায়িক যুক্তি সৎ হতে হবে। পুনর্নকশা ছাড়া লিফট-অ্যান্ড-শিফট প্রায়ই খরচ বাড়ায় আর কোনো সুবিধা দেয় না, এবং অশাসিত ব্যয় ডজন ডজন দল জুড়ে নিঃশব্দে ফুলে উঠতে পারে যতক্ষণ না অর্থ বিভাগ অ্যালার্ম বাজায়। নেতৃত্বের কাছে যুক্তি ফ্রেম করুন তিনটি লিভার ঘিরে: গতি (দ্রুততর সরবরাহ ও সংক্ষিপ্ত প্রভিশনিং), স্থিতিস্থাপকতা (কম ও সংক্ষিপ্ততর বড় ঘটনা), এবং বিকল্প (ডেটা-সেন্টার প্রকল্প ছাড়া নতুন বাজার বা অঞ্চলে প্রবেশ)। এড়ানো ডেটা-সেন্টার রিফ্রেশ, সাধারণ অবকাঠামোর জন্য কমানো জনবল এবং প্রতিরোধ করা বিভ্রাট মিনিটে সংখ্যা দিন, এবং স্থানান্তর খরচ ও চলমান FinOps ও প্ল্যাটফর্ম বিনিয়োগের বিপরীতে রাখুন। সবচেয়ে শক্তিশালী যুক্তি কদাচিৎ কাঁচা খরচ সাশ্রয়; এটি হার্ডওয়্যারের অপেক্ষায় থাকা প্রতিযোগীদের চেয়ে দ্রুত চলার বিকল্প মূল্য।

অ্যান্টি-প্যাটার্ন ও ফাঁদ

  • লিফট-অ্যান্ড-শিফট করে “ক্লাউড” বলা। ভাড়া করা অবকাঠামোতে একটি ডেটা-সেন্টার নকশা রিহোস্ট করা খরচ ধরে আর কোনো সুবিধা নয়।
  • কনসোলে-ক্লিক করা অবকাঠামো। হাতে তৈরি সম্পদ অপুনরাবৃত্তিযোগ্য, অনথিবদ্ধ এবং পুনরুদ্ধার বা নিরীক্ষা করা অসম্ভব; যেকোনো হাতে-করা প্রোডাকশন পরিবর্তনকে ত্রুটি গণ্য করুন।
  • কার্গো-কাল্ট মাল্টি-ক্লাউড। একটি বিরল ঝুঁকি হেজ করতে দুটি প্রদানকারী জুড়ে একই ওয়ার্কলোড চালানো, প্রতিদিন জটিলতা ও সর্বনিম্ন-সাধারণ-হর নকশার দাম দেওয়া।
  • একক-জোন “উচ্চ উপলব্ধতা”। বিশ্বাস করা ক্লাউড ডিফল্টে স্থিতিস্থাপক, যখন জটিল ওয়ার্কলোড একটি জোনে পরীক্ষিত ফেইলওভার ছাড়া চলছে।
  • ভাগ করা দায়িত্ব ভুল পড়া। ধরে নেওয়া যে প্রদানকারী আপনার মালিকানার জিনিস নিরাপদ করে, লক্ষ লক্ষ রেকর্ড ফাঁস হওয়া পাবলিক বাকেটের ক্লাসিক পথ।
  • পরবর্তী ভাবনা হিসেবে খরচ। ব্যয় বিবেচনা না করে নকশা করা, তারপর আবিষ্কার করা যে চালান আপনার স্থাপত্য সিদ্ধান্ত নিয়ে ফেলেছে।

পরিপক্বতা মডেল

  • স্তর ১, সূচনা: ক্লাউড ব্যবহার অ্যাড হক ও প্রতিক্রিয়াশীল। দলগুলো ভাগ করা অ্যাকাউন্টে সম্পদ ক্লিক করে অস্তিত্বে আনে, ওয়ার্কলোড লিফট-অ্যান্ড-শিফট করা, এবং কোনো ল্যান্ডিং জোন, খরচ দৃশ্যমানতা নেই, আর স্থিতিস্থাপকতা নকশা না করে ধরে নেওয়া। প্রথম গুরুতর বিভ্রাট বা বিল ধাক্কা একটি বিস্ময়।
  • স্তর ২, বিকাশ: মৌলিক চর্চা দেখা দেয় কিন্তু দল ভেদে ভিন্ন। কিছু মূল অবকাঠামো কোড হিসেবে প্রভিশন করা এবং কিছু ওয়ার্কলোড বহু-জোনে চলে, কয়েকটি অ্যাকাউন্ট আলাদা, কিন্তু কভারেজ অসম: সেবা-মডেল ও লক-ইন পছন্দ অভ্যাসে করা, খরচ পরে-ঘটনায় দেখা, সুরক্ষাবেষ্টনী অসঙ্গত, এবং বহু-অঞ্চল পুনরুদ্ধার অপরীক্ষিত।
  • স্তর ৩, মানসম্মতকরণ: নীতি-হিসেবে-কোড সুরক্ষাবেষ্টনীসহ একটি শাসিত ল্যান্ডিং জোন নথিবদ্ধ ও সর্বত্র প্রয়োগ করা। একটি প্ল্যাটফর্ম দল ভিত্তির মালিক, সব প্রোডাকশন কোড হিসেবে প্রভিশন করা, ভালো-স্থাপত্য পর্যালোচনা উল্লেখযোগ্য নকশা গেট করে, এবং কেনা-বনাম-বানানো ও ব্যর্থতা-ডোমেইন সিদ্ধান্ত প্রতিটি দল জুড়ে সুচিন্তিত ও সামঞ্জস্যপূর্ণভাবে লিপিবদ্ধ।
  • স্তর ৪, ব্যবস্থাপনা: সম্পত্তি ভিত্তিরেখার বিপরীতে মাপা ও নিয়ন্ত্রিত। প্রতি-দল ও প্রতি-সার্ভিস খরচ লক্ষ্যের বিপরীতে FinOps-এর মাধ্যমে অনুসরণ করা হয়, পুনরুদ্ধার সময় ও পুনরুদ্ধার বিন্দু উদ্দেশ্য দাবির বদলে যাচাই করা হয়, সুরক্ষাবেষ্টনী লঙ্ঘন ও কনফিগারেশন সরে যাওয়া মেট্রিক হিসেবে প্রকাশ পায়, সঠিক মাপে আনা ব্যবহারের তথ্য দিয়ে চালিত, এবং প্রতিটি যাওয়া-বা-না-যাওয়ার সিদ্ধান্ত খরচ, নির্ভরযোগ্যতা ও নিরাপত্তা ড্যাশবোর্ডের প্রমাণে সমর্থিত।
  • স্তর ৫, সমন্বয়: ক্লাউড স্থাপত্য নিরন্তর উন্নত এবং ব্যবসা ও ঝুঁকি পরিকল্পনার সঙ্গে একীভূত। ব্যর্থতা ডোমেইন রুটিন গেম ডের মাধ্যমে চর্চা করা হয়, সঠিক মাপে আনা ও মূল্য নির্ধারণ স্বয়ংক্রিয়, সার্বভৌমত্ব ও আবাসন নীতি দ্বারা প্রয়োগ করা, সেবা-মডেল ও লক-ইন অবস্থান নিয়মিত ছন্দে পুনঃমূল্যায়িত, এবং বাজার, মূল্য ও ঝুঁকির চিত্র সরলে ওয়ার্কলোড পোর্টফোলিও খাপ-খাওয়ানোভাবে পুনর্ভারসাম্যে আনা হয়।

আলোচনার ভাবনা

  1. IaaS-থেকে-সার্ভারলেস বর্ণালীতে আপনার প্রতিটি প্রধান ওয়ার্কলোড কোথায় বসে, এবং কোনোটি কি আপনার আসলে দরকার এমন নিয়ন্ত্রণ না হারিয়ে পরিচালনগত খাটুনি ঝেড়ে ফেলতে আরও ওপরে উঠতে পারে?
  2. আপনার প্রধান প্রদানকারী দাম তীব্রভাবে বাড়ালে বা বহু-দিনের আঞ্চলিক বিভ্রাট ভুগলে আপনার প্রকৃত পরিকল্পনা কী, এবং তা কি আপনি যে মাল্টি-ক্লাউড বা হাইব্রিড জটিলতা বইছেন তা যথার্থ করে?
  3. আপনার ল্যান্ডিং জোন ও তার সুরক্ষাবেষ্টনীর মালিক কে, এবং একটি দল কি আজ একটি অসম্মত সম্পদ (পাবলিক ডেটা স্টোর, অনএনক্রিপ্টেড ভলিউম, অননুমোদিত অঞ্চল) পাঠাতে পারে?
  4. একটি নিয়ন্ত্রিত বা সার্বভৌম ওয়ার্কলোডের জন্য আপনি কি হুড়োহুড়ি ছাড়া ভাগ করা-দায়িত্ব সীমানা এবং অনুমোদিত কনফিগারেশন প্রমাণ হিসেবে দিতে পারেন?

প্রধান শিক্ষা

  • ক্লাউডের জন্য নকশা করুন, আপনার ডেটা সেন্টারের ছবি তুলবেন না; ইলাস্টিসিটি, ম্যানেজড সার্ভিস ও ব্যর্থতা-ডোমেইন সচেতনতাই এখানে থাকার কারণ।
  • সাধারণ কাজের জন্য সেবা-মডেল বর্ণালীতে ম্যানেজড ও সার্ভারলেসের দিকে ওঠুন, এবং নিয়ন্ত্রণ নিচে রাখুন কেবল যেখানে তা সত্যিই নিজের খরচ অর্জন করে।
  • অঞ্চল ও উপলব্ধতা জোনকে সুস্পষ্ট ব্যর্থতা ডোমেইন করুন: ভিত্তিরেখা হিসেবে বহু-জোন, পরীক্ষিত পুনরুদ্ধার লক্ষ্যের সঙ্গে বাঁধা বহু-অঞ্চল।
  • নীতি-হিসেবে-কোড সুরক্ষাবেষ্টনী, আলাদা অ্যাকাউন্ট এবং ভিত্তির মালিক একটি প্ল্যাটফর্ম দলসহ একটি শাসিত ল্যান্ডিং জোনের ভেতরে সবকিছু কোড হিসেবে প্রভিশন করুন।
  • বিক্রেতা লক-ইনের সৎ মূল্য দুই দিকেই দিন, এবং কোনো সুনির্দিষ্ট নিয়ন্ত্রক, সার্বভৌমত্ব বা সেরা-ধরনের কারণ দাবি না করলে মাল্টি-ক্লাউড নিয়ে সন্দিহান থাকুন।
  • FinOps-এর মাধ্যমে খরচকে প্রথম-শ্রেণির গুণমান বৈশিষ্ট্য গণ্য করুন, এবং আপনি যে বিনিময় মিস করেছেন তা ধরতে ভালো-স্থাপত্য পর্যালোচনা চালান।

তথ্যসূত্র ও আরও পড়ার জন্য

  • Peter Mell ও Timothy Grance, The NIST Definition of Cloud Computing (NIST Special Publication 800-145)
  • Amazon Web Services, AWS Well-Architected Framework
  • Microsoft, Azure Well-Architected Framework এবং Cloud Adoption Framework
  • Google Cloud, Google Cloud Architecture Framework
  • Stephen Orban, Ahead in the Cloud: Best Practices for Navigating the Future of Enterprise IT (এবং “6 Rs” স্থানান্তর কৌশল)
  • J.R. Storment ও Mike Fuller, Cloud FinOps: Collaborative, Real-Time Cloud Financial Management
  • Gregor Hohpe, Cloud Strategy: A Decision-Based Approach to Successful Cloud Migration
  • U.S. General Services Administration, FedRAMP programme documentation এবং নিরাপত্তা ভিত্তিরেখা
  • Cloud Security Alliance, Security Guidance for Critical Areas of Focus in Cloud Computing