Cloud, o cloud computing, è un modello con cui risorse informatiche come server, archiviazione, database, reti e software vengono rese disponibili tramite una rete, spesso Internet. L’utente può richiedere capacità e servizi senza possedere o gestire direttamente tutto l’hardware fisico che li eroga. La parola non indica un luogo immateriale: i dati e i calcoli avvengono in infrastrutture reali, con data center, collegamenti, sistemi di raffreddamento e operatori responsabili. Il cloud descrive soprattutto come le risorse vengono fornite, configurate e fatturate, non una tecnologia unica né una garanzia automatica di affidabilità o sicurezza.
I servizi cloud sono spesso organizzati in modelli. Nell’Infrastructure as a Service il cliente gestisce sistemi operativi e applicazioni su risorse virtuali; nella Platform as a Service il fornitore offre anche strumenti e ambienti gestiti; nel Software as a Service l’utente usa un’applicazione pronta tramite browser o client. I confini variano tra provider. Anche la distribuzione può differire: un cloud pubblico serve più clienti, un cloud privato è dedicato a un’organizzazione, e un modello ibrido combina ambienti. “Cloud” non significa necessariamente pubblico o multi-tenant, e non tutti i servizi ospitati in remoto sono organizzati allo stesso modo.
Elasticità e costi
Una caratteristica comune è la possibilità di aumentare o ridurre capacità in base alla domanda. Questa elasticità può accelerare un progetto e ridurre acquisti iniziali, ma non rende il costo prevedibile senza controllo. Le tariffe possono includere consumo di CPU, storage, traffico in uscita, richieste API, licenze e servizi gestiti. Risorse dimenticate, backup duplicati o picchi di traffico possono produrre spese inattese. Un’organizzazione dovrebbe impostare budget, avvisi, limiti, etichette e revisioni periodiche, distinguendo la flessibilità tecnica dalla convenienza economica. Per servizi critici, servono anche piani di continuità e valutazioni delle dipendenze dal provider.
La responsabilità della sicurezza è condivisa. Il fornitore protegge parti dell’infrastruttura fisica e dei servizi sottostanti; il cliente resta responsabile delle proprie identità, configurazioni, applicazioni, dati e autorizzazioni secondo il prodotto utilizzato. Un archivio cloud pubblico per errore, credenziali esposte o ruoli troppo ampi possono causare incidenti anche quando il data center è ben protetto. Occorre valutare cifratura, gestione delle chiavi, autenticazione multifattore, log, isolamento, localizzazione dei dati e procedure di recupero. La dicitura “cloud sicuro” non sostituisce un’analisi del modello di minaccia.
Cloud e domini
Un dominio può indirizzare a un servizio cloud tramite record DNS, ma il nome e il servizio restano risorse diverse. La registrazione del dominio non include automaticamente hosting, database, posta o storage. Per una migrazione, l’organizzazione può cambiare il provider di hosting mantenendo il dominio, aggiornando i record o i nameserver secondo il piano. Prima del passaggio è opportuno inventariare applicazioni, certificati, dipendenze DNS, caselle email, backup e sistemi di autenticazione. Una modifica DNS non trasferisce i file né verifica che la nuova infrastruttura sia pronta.
La scelta del cloud dovrebbe considerare requisiti di prestazione, disponibilità, costi nel tempo, conformità, competenze interne, supporto, portabilità e piano di uscita. I dati possono essere trasferibili con costi e tempi sostanziali; servizi proprietari aumentano il rischio di lock-in. Un test di ripristino e una prova di migrazione forniscono evidenze più solide di una semplice promessa contrattuale. In sintesi, il cloud è un modo di consumare capacità informatica attraverso servizi di rete. Offre rapidità e flessibilità, ma richiede governance, sicurezza, controllo dei costi e una chiara comprensione di chi gestisce ogni livello.
← Tutto il glossario