מה זה PaaS ו-IaaS? הסבר + משרות פתוחות בישראל
זמן קריאה: 6 דקות
IaaS ו-PaaS הם שתי רמות של שירותי ענן: ב-IaaS מקבלים תשתית גולמית - שרתים וירטואליים, אחסון ורשת - ומנהלים הכול מעליה; ב-PaaS מקבלים פלטפורמה שמריצה את הקוד, והספק מנהל את השרתים. בלוח HiTakeJob פתוחות כרגע 123 משרות שמזכירות AWS, 50 שמזכירות Azure ו-42 שמזכירות GCP.
מי אחראי על מה - הטבלה שמסבירה הכול
| שכבה | שרת מקומי | IaaS | PaaS | SaaS |
|---|---|---|---|---|
| חומרה ורשת | אתם | הספק | הספק | הספק |
| מערכת הפעלה | אתם | אתם | הספק | הספק |
| סביבת ריצה | אתם | אתם | הספק | הספק |
| האפליקציה | אתם | אתם | אתם | הספק |
| הנתונים | אתם | אתם | אתם | אתם |
שימו לב לשורה האחרונה: הנתונים נשארים באחריותכם בכל המודלים. זו נקודה שארגונים מפספסים - מעבר לענן אינו מעביר את האחריות על גיבוי, על הרשאות ועל עמידה בדרישות פרטיות.
מה מקבלים בפועל בכל מודל
- IaaS: מכונה וירטואלית, אחסון, רשת וירטואלית ומאזן עומסים. אתם מתקינים, מעדכנים ומאבטחים את מערכת ההפעלה.
- PaaS: שירות שמקבל את הקוד ומריץ אותו - כולל סקיילינג, תיקוני אבטחה למערכת ההפעלה וניטור בסיסי. אתם לא נוגעים בשרת.
- SaaS: מוצר מוגמר שרק משתמשים בו. פורט במה זה SaaS.
יש גם רמות ביניים שמטשטשות את הגבול: שירותי קונטיינרים מנוהלים, מסדי נתונים מנוהלים ופונקציות ללא שרת. בפועל, רוב הארגונים מרכיבים תערובת - מסד נתונים מנוהל לצד מכונות וירטואליות שהם מתחזקים בעצמם.
מה זה אומר על מסלול הקריירה
ההיררכיה הזו משפיעה ישירות על מה לומדים ובאיזה סדר. מי שמכוון לתפקידי תשתית וענן מתחיל מהשכבות הנמוכות: רשת, מערכות הפעלה והרשאות - כי אלה המושגים שחוזרים בכל ספק ובכל שירות מנוהל. מי שמכוון לפיתוח מוצר יכול להסתפק בשכבות הגבוהות: להבין מה מקבלים משירות מנוהל, איך פורסים אליו ואיך קוראים את החשבון.
מה שמשותף לשני המסלולים הוא הבנת התמחור וההרשאות. אלה שני התחומים שבהם טעות של מפתח יחיד מייצרת נזק ארגוני - חשבון חריג או חשיפת נתונים - ולכן הם מופיעים בשאלות ראיון גם לתפקידים שאינם תשתית. הכנה ממוקדת יש בשאלות ראיון Cloud ו-AWS.
איך בוחרים
| מצב | מה מתאים | למה |
|---|---|---|
| צוות קטן, מוצר חדש | PaaS | אין מי שיתחזק שרתים |
| דרישות רשת או אבטחה מיוחדות | IaaS | שליטה מלאה בתצורה |
| תוכנה ותיקה שמועברת לענן | IaaS | העברה בלי לשנות ארכיטקטורה |
| עומס משתנה מאוד | PaaS או קונטיינרים מנוהלים | סקיילינג בלי עבודה ידנית |
| רגולציה שדורשת שליטה מלאה | IaaS או פתרון היברידי | דרישות מיקום וגישה |
הכלל המעשי פשוט: ככל שעולים ברמת ההפשטה, משלמים יותר לשעת חישוב ופחות בשעות אדם, והשאלה היא איזה מהשניים יקר יותר אצלכם. ארגון עם צוות תשתית חזק יכול לחסוך ב-IaaS; ארגון בלי צוות כזה ישלם על התשתית בדרך אחרת - בזמן של מפתחים ובתקלות.
מודל האחריות המשותפת - ומה זה אומר לאבטחה
זהו המושג שהכי חשוב להבין לפני מעבר לענן, והוא מקור לטעויות יקרות. הספק אחראי לאבטחת הענן עצמו - מרכזי הנתונים, החומרה, הרשת הפיזית והשכבות שהוא מנהל. אתם אחראים לאבטחה בתוך הענן: מי מקבל הרשאה למה, האם האחסון שלכם פתוח לציבור, האם הנתונים מוצפנים, והאם הסודות מנוהלים כראוי.
רוב אירועי האבטחה בענן אינם פריצה לספק אלא תצורה שגויה אצל הלקוח: הרשאה רחבה מדי שניתנה זמנית ונשארה, מפתח גישה שדלף לריפו ציבורי, או אחסון שהוגדר פתוח לצורך בדיקה. שלושת אלה נמנעים בכלים שכל הספקים מציעים - הרשאות מינימליות, סריקת קוד אוטומטית וסריקת תצורה.
מה באמת עולה כסף בענן
- חישוב. נמדד לפי שעות וגודל. מכונות שרצות בלילה ובסופי שבוע בלי צורך הן הבזבוז הנפוץ ביותר.
- תעבורה יוצאת. כניסה לרוב חינם, יציאה עולה - וזה מפתיע ארגונים שמעבירים נפחי נתונים גדולים החוצה.
- אחסון לפי שכבה. נתונים שנגישים לעיתים רחוקות זולים משמעותית בשכבה מתאימה.
- שירותים מנוהלים. נוחים ויקרים יותר ממקבילה שמתחזקים לבד - וזה לרוב מוצדק.
- סביבות שנשכחו. סביבת בדיקות שהוקמה לפרויקט שהסתיים וממשיכה לרוץ חודשים, ולרוב מתגלה רק בביקורת עלויות יזומה.
שתי הפעולות שנותנות את החיסכון הגדול ביותר במאמץ הקטן ביותר הן כיבוי סביבות שאינן ייצור מחוץ לשעות עבודה, ותיוג של כל משאב לפי צוות ופרויקט - כי בלי תיוג אי אפשר לדעת מי צורך מה.
מה זה אומר על גבולות האחריות בפועל
הטבלה נראית תיאורטית עד שקורית תקלה. שתי דוגמאות מעשיות: מסד נתונים מנוהל שנפל בגלל עדכון של הספק הוא באחריותו, אבל אותו מסד שקרס כי לא הגדרתם מספיק מקום אחסון הוא באחריותכם; שרת שנעלם בגלל תקלת חומרה הוא בעיה של הספק, אבל אם לא הגדרתם יתירות בין אזורים, ההשבתה שנוצרה היא שלכם. בכל מודל, ככל שעולים ברמת ההפשטה, פחות דברים נופלים עליכם - אבל מה שכן נשאר הופך קריטי יותר, כי אין עליו שכבת הגנה נוספת.
מה זה אומר לעובדים בישראל
AWS מוביל בבירור בשוק המקומי עם 115 משרות פעילות, ואחריו Azure ו-GCP עם 42 כל אחד. ההבדל בין הספקים חשוב פחות ממה שנדמה: המושגים זהים - מכונות, רשת וירטואלית, הרשאות, אחסון אובייקטים - והשמות שונים. מי ששולט באחד עובר לאחר בשבועות.
מה שכן שווה להתמחות בו הוא העקרונות: כיצד מתמחרים, איך מגדירים הרשאות מינימליות, ואיך בונים תשתית כקוד. הרחבנו על האחרון במה זה Infrastructure as Code, ואפשר לראות משרות במשרות AWS ובמשרות Azure.
שאלות נפוצות
ענן תמיד זול יותר משרת משלך?
לא. עומס קבוע וצפוי לאורך שנים יכול להיות זול יותר על חומרה משלכם. היתרון האמיתי של הענן הוא גמישות - להתחיל בקטן, לגדול מהר, ולהפסיק לשלם על מה שכבר לא צריך.
איזה ספק ענן כדאי ללמוד?
AWS, לפי הביקוש בשוק המקומי - 123 משרות פעילות מזכירות אותו לעומת 49 לכל אחד מהשניים האחרים. מה שחשוב יותר הוא להבין את המושגים; המעבר בין ספקים למי שמכיר אותם קצר.
מה זה ענן היברידי?
שילוב בין תשתית מקומית לענן ציבורי, שנפוץ בארגונים עם מערכות ותיקות או דרישות רגולטוריות. האתגר העיקרי הוא ניהול אחיד של הרשאות, ניטור ורשת בין שתי הסביבות.
איך מונעים חשבון מפתיע?
בשלוש פעולות: תקציב עם התראות לפי סף, תיוג של כל משאב לפי בעלים, וכיבוי אוטומטי של סביבות שאינן ייצור מחוץ לשעות עבודה. שלושתן מוגדרות פעם אחת ומשפיעות לאורך זמן.
מה ההבדל בין PaaS לקונטיינרים מנוהלים?
PaaS מקבל קוד ומריץ אותו, ומגביל אתכם לדרך העבודה שלו. שירות קונטיינרים מנוהל מקבל image שאתם בניתם, ולכן גמיש יותר אך דורש להבין קונטיינרים. השני נפוץ יותר בארגונים שכבר עובדים כך.
מה זה נעילת ספק וכמה זה מדאיג?
זו התלות שנוצרת כשמשתמשים בשירותים ייחודיים של ספק מסוים, שאין להם מקבילה ישירה אצל אחר. ככל שעולים ברמת ההפשטה הנעילה גדלה. בפועל, רוב הארגונים מקבלים אותה במודע - התועלת משירות מנוהל לרוב גדולה מהסיכון התיאורטי של מעבר.
האם מעבר לענן מבטל את הצורך באנשי תשתית?
לא, הוא משנה את התפקיד. במקום להחליף דיסקים ולהתקין מערכות הפעלה, העבודה עוברת לתשתית כקוד, רשת, הרשאות, ניטור ובקרת עלויות. 32 משרות פעילות בקטגוריית תשתיות ו-IT מעידות שהביקוש נשאר.