惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

GbyAI
GbyAI
D
DataBreaches.Net
Microsoft Azure Blog
Microsoft Azure Blog
大猫的无限游戏
大猫的无限游戏
雷峰网
雷峰网
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
P
Privacy & Cybersecurity Law Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
L
LINUX DO - 最新话题
L
LangChain Blog
量子位
P
Palo Alto Networks Blog
D
Darknet – Hacking Tools, Hacker News & Cyber Security
L
Lohrmann on Cybersecurity
博客园 - 聂微东
人人都是产品经理
人人都是产品经理
Y
Y Combinator Blog
MongoDB | Blog
MongoDB | Blog
PCI Perspectives
PCI Perspectives
S
SegmentFault 最新的问题
O
OpenAI News
S
Securelist
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
C
Cybersecurity and Infrastructure Security Agency CISA
AWS News Blog
AWS News Blog
G
Google Developers Blog
博客园 - 叶小钗
C
Check Point Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Cisco Talos Blog
Cisco Talos Blog
罗磊的独立博客
V2EX - 技术
V2EX - 技术
小众软件
小众软件
IT之家
IT之家
Engineering at Meta
Engineering at Meta
Hacker News - Newest:
Hacker News - Newest: "LLM"
M
MIT News - Artificial intelligence
T
Threat Research - Cisco Blogs
Vercel News
Vercel News
酷 壳 – CoolShell
酷 壳 – CoolShell
A
About on SuperTechFans
Recorded Future
Recorded Future
N
News and Events Feed by Topic
Cloudbric
Cloudbric
W
WeLiveSecurity
T
The Exploit Database - CXSecurity.com
Martin Fowler
Martin Fowler
C
CXSECURITY Database RSS Feed - CXSecurity.com
The Cloudflare Blog
宝玉的分享
宝玉的分享

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Что общего у гибридного облака и Бэтмена
htop · 2026-05-19 · via Все публикации подряд на Хабре

Что общего у гибридного облака и Бэтмена

Простой

7 мин

7.6K

У Брюса Уэйна есть деньги, влияние и ресурсы.

У Бэтмена — скорость, гибкость и гаджеты на все случаи жизни.

Но по отдельности один без другого не может: без Брюса неоткуда взять технологии, а без Бэтмена они не имеют смысла. Только вместе они закрывают проблемы, с которыми поодиночке не справились бы.

Гибридная инфраструктура работает (примерно) так же: свой контур дает контроль и стабильность, а облако — быстрые мощности и гибкость.

Вот только 9 из 10 клиентов вообще не задумываются, что такое гибридное облако на самом деле и какой профит можно от него получить. Чаще всего в качестве центра притяжения работает свой ЦОД и плюс пара сервисов (вроде виртуалок и S3 для бэкапов) у провайдера. Вот и весь гибрид.

Меня зовут Владимир, я тружусь над гибридными облачными сервисами в Cloud.ru. И раз уж это моя работа, то я хочу разобрать гибрид на пальцах, чтобы вы могли требовать от вашего облачного провайдера большего. Возможно, к концу текста может оказаться, что ваш текущий «гибрид» гибридом вовсе не является. Зато возникнут новые идеи и запросы к инфраструктуре.

Облачный ликбез

Когда речь заходит о мощностях, многие представляют простую развилку: либо серверы стоят в вашем ЦОД (либо вы покупаете колокейшен), либо вы арендуете мощности у провайдера, выбирая нужные сервисы, и доверяете ему свои данные. На практике все устроено немного сложнее и интереснее.

Сегодня у бизнеса есть четыре варианта. 

Первый — классический on‑premise: все свое и знакомо до последней материнской платы. Благословенны были те, кому не нужно было срочно замещать «уютную Варю». Однако вопрос, куда двигаться дальше, актуален и для самых консервативных инфраструктурщиков.

Второй — частное облако: та же идея контроля, но уже в облачной модели. По сути, вы строите свою облачную платформу в собственном ЦОД. Тут тоже развилка: либо у вас есть своя команда, которая говорит, что умеет готовить OpenStack и кубер, либо вы идете к кому-то из импортозаместителей. Там вам также говорят: «Мы умеем готовить OpenStack и кубер/oVirt и Proxmox, продукт реестровый, одна из отечественных 92 платформ импортозамещения виртуализации». 

В вашем частном облаке вы разворачиваете корпоративные приложения, базу данных. А если у вас сертифицированный ФСТЭК дистрибутив платформы, то вы можете аттестовать контур для запуска нагрузок ЗОКИИ.

Еще один популярный сценарий — это облако для внутренних команд разработки. Разработчики получают безопасную среду с полным контролем над данными. Самая популярная история, это взять ванильные OpenStack и Ceph и развернуть их. По статистике OpenInfra Foundation, —некоммерческой организации, которая приютила под своим крылом OpenStack и его составные части-проекты — самый популярный размер инсталляции — от 1 000 до 9 999 ядер. Это примерно от 15 до 150 физических серверов.

Ванильный OpenStack — неплохой вариант. Но и у Ceph есть свои болезни, которые, будучи не вылеченными, приводят к развалу инфраструктуры.

Третий — публичное облако, где вы быстро получаете ресурсы без закупки железа и длинных циклов согласования. Удобно для новых сервисов, экспериментов, пиков нагрузки и всего того, что не хочется сначала согласовывать полгода. Несмотря на то, что я занимаюсь гибридным и частным облаками, я все равно мотивирую заказчиков сначала попробовать публичное облако и присмотреться, например, к прототипам «цифровых кайзенов», которые можно быстро реализовать в публичном облаке.

И четвертый — гибрид. При таком варианте часть систем живет у вас, часть — в облаке. Между ними не случайная перемычка, а единый контур управления и заранее проработанные и согласованные подходы, например: какие нагрузки живут только в приватном контуре, какие можно запускать в паблике, какие можно масштабировать за счет облачных ресурсов, когда своего ЦОД не хватает.

Отдельная история — мультиоблако. В обычном понимании, это использование сервисов от нескольких облачных провайдеров одновременно. Предполагается, что у заказчика локально или в одном из облаков стоит универсальный облачный оркестратор, подключенный к публичным облакам и собственным платформам виртуализации. Зайдя в него, можно выбрать себе нужное количество ресурсов в подходящей среде.

Когда спрашиваешь заказчиков о гибриде, то они в один голос говорят, что идея им нравится. Но когда дело доходит до реальной покупки, оказывается, что интерес был больше гипотетическим. И на пути к внедрению стоит много стопперов: от безопасности до бюджетов.

Но значит ли это, что кейсов, где гибрид действительно нужен, мало? Нет.

Наша команда не так давно делала исследование по гибридным облакам, из которого очевидно главное: сама жизнь подталкивает бизнес к смешанным моделям. Другой вопрос, что понимания, как эти модели должны выглядеть, у многих до сих пор не появилось.

И цифры говорят об однозначном росте числа гибридных облачных решений

И цифры говорят об однозначном росте числа гибридных облачных решений

Но это на Западе. А как выглядит российский рынок гибридных сервисов? Сейчас расскажу.

Особый русский путь

Российское гибридное облако развивалось по маршруту, который заметно отличается и от западного, и от азиатского опыта. 

Как было на Западе: сначала массовый уход в публичные облака по модели cloud‑first, потом осознание ограничений, появление гибридных решений от AWS, Azure и GCP и переход к осознанному hybrid‑first. 

Как было в Азии: сначала западные провайдеры, затем национальные гиперскейлеры, а потом, под давлением регуляторики, гибрид.

В России в 2006–2016 годах компании активно пользовались AWS, Azure и Google Cloud для разработки и тестирования, но все равно были вынуждены сохранять собственную инфраструктуру для критичных данных. 

Первым серьезным драйвером для гибридизации стали требования по локализации персональных данных (в том числе 242‑ФЗ): полностью «уехать в облако» было нельзя, поэтому приходилось комбинировать собственные ЦОД и внешние сервисы.

В период 2016–2021 годов иностранные облака оставались эталоном по технологиям, а отечественные платформы чаще использовали как способ соблюсти регуляторные требования и снизить CAPEX. 

Именно тогда вошли в игру крупные российские провайдеры, которые сейчас определяют рынок: Cloud.ru, VK Cloud и Yandex Cloud. Бизнес все еще смотрел на них осторожно и основные нагрузки держал в on‑premise и частных контурах, а в публичные облака отдавал менее чувствительные задачи.

А дальше — 2022 год, санкции и уход западных провайдеров, которые вынудили компании экстренно мигрировать в российские облака или восстанавливать локальную инфраструктуру. Одновременно государство усилило поддержку национальных провайдеров, и рынок за несколько лет добился того, на что в других странах уходило десятилетие. 

Результатом стала форсированная гибридизация: у компаний остались крупные on‑premise и частные сегменты, и к ним в срочном порядке подстраивались российские публичные облака. Архитектура вышла фрагментированной, без единой панели управления и стека, но именно так гибрид (фактический, а не терминологический) и стал нормой.

Что сейчас? Объем российского облачного рынка достиг 225 млрд рублей с двузначными темпами роста и прогнозом удвоения к 2029 году.

Мы в Cloud.ru запустили Evolution Stack — управляемую платформу для частного и публичного облака, с единой консолью, общей оркестрацией и единым технологическим стеком.

С самого начала мы проектировали ее как гибридное решение: построили публичное облако, затем добавили приватную часть и единые инструменты управления, чтобы компании могли работать с обоими контурами как с единой средой.

Немного внутрянки. В разговорах с потенциальными заказчиками почти никогда не звучит прямой запрос на гибридное облако. Чаще приходят с задачей на импортозамещение виртуализации или систем хранения данных, построение объектного S3-совместимого хранилища или модернизацию собственного ЦОД. По сути, это уже гибридная реальность, но бизнес формулирует запрос на языке инфраструктуры, а не архитектуры.

Вы справедливо спросите: на чем тогда основано решение развивать гибрид, если не на массовом спросе? Отвечу: на аналитике. Мы смотрим на мировой опыт и свои исследования гибридной инфраструктуры и видим, что гибридная модель становится новым стандартом. 

В эту же сторону работает и наше партнерство с Гистех («ЕЦП»), которое мы заключили буквально на этой неделе. Суть: Гистех теперь дает аттестованную инфраструктуру для госсектора и разработчиков ГИС, а мы — облачные сервисы и единую платформу управления. На выходе клиент получает гибрид: прод с чувствительными данными крутится в частном контуре, а разработка и тесты — в отдельном регионе нашего публичного облака. При этом управление всеми слоями происходит через единую кодовую базу. 

В итоге российский путь гибридизации оказался не плавной эволюцией, а быстрой реакцией на резкие негативные изменения. Получилось так, что гибрид стал ответом одновременно и на регуляторку, и на геополитику, и на потребность бизнеса сохранить привычный контроль, не отказываясь от облачных плюсов.

Что у гибрида под капотом

Здесь обычно начинается путаница. Поэтому объясню, как должен выглядеть эталонный супергерой — гибридный продукт, к которому мы в Cloud.ru и стремимся.

Предположим: есть ERP на земле и резервные копии где‑то снаружи в публичном облаке? Гибрид. Есть локальная база и пара тестовых стендов в облаке? Тоже гибрид. Есть старый ЦОД, который не хочется трогать, и новый сервис, который сразу запустили в облаке? Тоже гибрид.

А вот и нет. Гибрид упирается не в то, что часть ресурсов находится в разных местах, а в то, связаны ли они в одну рабочую систему. 

У рабочего гибрида есть четыре опорных элемента.

Те самые элементы. А вы о чем подумали?

Те самые элементы. А вы о чем подумали?

Общий фундамент

Публичное облако и частное облако должны использовать единую кодовую базу: те же сервисы виртуализации, тот же Kubernetes. За счет этого, приложения можно переносить между контурами без рассинхрона версий и без неожиданностей в поведении.

Управление как одной системой

Для администратора гибрид не выглядит как два разных мира. Ресурсы в ЦОД клиента и в публичном облаке видны из одной консоли, с едиными ролями и политиками. Под это же управление можно подтянуть уже существующую виртуализацию, например наследованный кластер VMware, чтобы не жить в нескольких панелях одновременно.

Сеть

Частный и публичный контуры связаны единой управляемой сетью, а не набором случайных VPN‑туннелей. Этого достаточно, чтобы фронтенды в облаке спокойно ходили к базам и очередям в частном сегменте, а аналитика и ИИ-сервисы читали данные из обеих сред без ручной настройки маршрутов и фаервол‑правил.

Одинаковая оркестрация

Для разработчиков и эксплуатации гибрид выглядит как одна платформа. Приложения описываются и раскатываются одинаково, независимо от того, крутятся они в частном или публичном кластере: те же пайплайны, тот же мониторинг. Если в частном облаке не хватает ресурсов, платформа может докинуть мощности из публичного контура и перенести часть контейнеров туда.

И затем на базе предыдущих элементов собираются прикладные истории: частный контур держит критичные системы, публичный — резерв и быстрые среды для разработки и тестирования. 

Пиковые нагрузки выносятся в облако, чтобы не покупать железо на несколько недель в году. Тяжелые ИИ‑задачи и GPU‑вычисления запускаются там, где это проще и дешевле, а инференс и работа с чувствительными данными остаются в своем контуре.


Вот как работает гибридная архитектура в общих чертах.

Если хотите узнать, что действительно работает в КИИ и как именно российские компании интегрируют ИИ в закрытом контуре, смотрите выступление нашей команды на ЦИПР.

Запись сессии ⬅