Хмарні сервіси AWS для банків: як захистити бізнес в умовах війни

Які вигоди та переваги може отримати український банк від використання хмарних сервісів Amazon.

Сьогодні навряд чи можна знайти банк, чи іншу фінансову установу, яка не використовувала б у своїй роботі хмарні технології — у тому чи іншому вигляді вони присутні повсюдно. Інша річ, що «публічні хмари» (public cloud) — коли зовнішній хмарний майданчик належить комерційному оператору — у нашій країні лише набувають попиту. Проте у світі, зокрема в США та ЄС, використання публічних хмар, разом з потужностями власної ІТ-інфраструктури — це звичний, відпрацьований та надійний спосіб підвищити рівень безпеки даних, скоротити витрати, покращити керованість ресурсами тощо. За даними відомої аналітичної компанії IDC, в результаті міграції в хмару Amazon Web Services (AWS) компанії можуть знизити витрати на 31%, а продуктивність персоналу підвищити на 62%, не кажучи вже про супутні поліпшення (рис. 1).

Рис. 1. Деякі результати міграції у хмару AWS

Чому для прикладу обрано саме AWS? Бо сьогодні це однозначний лідер, який займає третину глобального хмарного ринку, сервісами якого користуються найвідоміші організації — від Пентагону та ЦРУ до найбільших комерційних та державних банків різних країн, включаючи нашу.

В Україні масова міграція фінустанов у хмари розпочалася ще за часів пандемії, коли необхідно було терміново та ефективно організувати віддалену роботу для тисяч співробітників по всій країні. Звичайно, тенденція різко посилилася після початку повномасштабної війни, коли гостро постало питання збереження працездатності організацій, збереження ІТ-інфраструктур та всебічного захисту даних. У цих умовах низка українських банків успішно переклала частину критично важливого навантаження на закордонні хмари AWS. Які ж сервіси й чому виявилися найбільш популярними? Ось перша трійка.

VMware Cloud on AWS

Програмна екосистема VMware є «золотим» стандартом віртуалізації в багатьох галузях економіки, включаючи банківську сферу. Рішення VMware зручні, надійні та звичні у використанні, тому мігруючи в хмару оператора, хотілося б зберегти всі переваги та напрацювання даної платформи. Для вирішення цього завдання, Amazon пропонує сервіс VMware Cloud on AWS, який дозволяє розгорнути повноцінний програмно-конфігурований дата-центр (Software Define Datacenter, SDDC) у публічній хмарі або у вигляді гібридної системи, що поєднує переваги локальної та операторської інфраструктур. Однотипне середовище та знайомий інтерфейс дозволяють обійтися без рефакторингу наявних систем. Також забезпечується можливість двосторонньої міграції навантажень з локального дата-центру в хмару і назад. Перевагою є й те, що з боку сервіс-провайдера, працездатність хмарної платформи підтримується власними інженерами VMware.

Amazon WorkSpaces

Базову інфраструктуру розгорнули, але ж потрібні ще й робочі місця. Тут допоможе сервіс Amazon WorkSpaces, який дозволяє за лічені секунди створити тисячі віртуальних робочих столів різних конфігурацій. При цьому дані не відправляються і не зберігаються на пристроях користувача — WorkSpaces працює в безпечному ізольованому програмному середовищі операторської хмари, що дозволяє забезпечити високий рівень захисту даних при створенні віддалених робочих місць. Сервіс інтегрується з Microsoft Active Directory та може працювати майже на будь-якому пристрої.

Amazon Elastic Disaster Recovery

Звичайно ж, не можна обійти увагою й найважливіший аспект — захист ІТ-інфраструктур і даних від будь-яких збоїв, аварій і навіть катастроф, що можуть трапитися під час війни. Тут допоможе сервіс Amazon Elastic Disaster Recovery. Суть його в тому, що за допомогою спеціальних програмних агентів періодично створюються та оновлюються резервні копії («репліки») фізичних серверів і віртуальних машин, розгорнутих у локальному середовищі, які потім зберігаються у власній захищеній хмарі AWS, яка відповідає всім можливим стандартам безпеки. Самі ж віртуальні машини, що виконують реплікацію, споживають мінімально можливу кількість ресурсів.

У випадку аварії на основному майданчику користувача всі конфігурації можуть бути розгорнуті в хмарі AWS. При цьому цілком можливо досягти того, що час відновлення працездатності інфраструктури (RTO) складатиме кілька хвилин, а часовий відрізок, за який дані можуть бути втрачені (RPO), не перевищить лічених секунд. Відповідно, цілісність ІТ-інфраструктури не постраждає і потім її можна буде швидко, а, головне, без зупинок у роботі, відновити у власному локальному дата-центрі, синхронізувавши всі дані та конфігурації віртуальних машин.

Трьома згаданими сервісами можливості хмар не обмежуються – глобальний оператор AWS пропонує сотні різноманітних послуг. Щоб вибрати те, що підійде саме вам, звертайтеся за консультацією до сертифікованих експертів компанії Softprom: aws@softprom.com.

Softprom має статус MAP (Migration Acceleration Program) партнера AWS та великий досвід міграції банківських установ у хмару.

Також на цій сторінці ви можете подивитись нашу живу презентацію та прямо з неї зв’язатися з експертом Softprom або запланувати віртуальну зустріч.