Bosh sahifa Wiki Cloud infrastructure

Cloud infrastructure

Cloud infrastructure — hisoblash, storage, tarmoq, identity va boshqaruv xizmatlarini talab bo‘yicha taqdim etadigan texnik resurslar hamda ularni boshqaruvchi control plane majmui. Foydalanuvchi fizik server sotib olish o‘rniga API orqali virtual resurs yaratadi, o‘lchamini o‘zgartiradi va o‘chiradi.

Asosiy qatlamlar

Compute qatlam virtual machine, container cluster va serverless executionni beradi. Storage block volume, object bucket va managed file service ko‘rinishida bo‘ladi. Network virtual network, subnet, route, load balancer, DNS va firewallni qamrab oladi. IAM user, workload identity, role va policylarni boshqaradi.

Observability, key management, secret storage, database va message queue ko‘pincha managed service sifatida qo‘shiladi. Bu xizmatlar infratuzilmaning operatsion modelini o‘zgartiradi: provider platformani patch qiladi, foydalanuvchi data, schema va access policy uchun javob beradi.

Control plane va data plane

Control plane resource yaratish, konfiguratsiya va policy API’larini bajaradi. Data plane esa application trafikini, disk I/O yoki database querylarini qayta ishlaydi. Control plane vaqtincha ishlamasa mavjud VM xizmat ko‘rsatishda davom etishi mumkin, ammo scale yoki failover amali bajarilmaydi. Arxitektura ikkala dependency’ni ajratib baholaydi.

Abstraksiya va fizik resurs

Virtual network software-defined routing orqali tenantlarni ajratadi, lekin pastda umumiy switch va fiber mavjud. Compute instance hypervisor orqali hostni bo‘lishadi; availability zone alohida failure domain berishga intiladi. Cloud resurs “cheksiz” emas: region capacity, quota va fizik supply cheklovi mavjud.

Shared responsibility modelida provider data center, hardware va ayrim managed qatlamlarni himoya qiladi. Foydalanuvchi noto‘g‘ri public bucket, zaif IAM yoki patch qilinmagan guest OS uchun javobgar bo‘lib qoladi. Chegara tanlangan service turiga qarab o‘zgaradi.

Infrastructure as Code

Deklarativ konfiguratsiya network, role, instance va database’ni source control’da ifodalaydi. Plan joriy holat bilan kerakli holat farqini ko‘rsatadi, apply esa API o‘zgarishlarini bajaradi. State fayli sensitive qiymat va resource identity saqlashi mumkin; access va locking talab etiladi.

Manual console o‘zgarishi configuration drift yaratadi. Policy as code public access, noto‘g‘ri region yoki encryption yo‘qligini deploydan oldin rad etadi. Module standart, lekin parametrli building block beradi.

Availability va scale

Autoscaling workload demandiga qarab instance sonini o‘zgartiradi. Load balancer sog‘lom endpointlarga trafik beradi. Multi-zone deployment host yoki zone uzilishiga chidamlilikni oshiradi; multi-region model kattaroq disasterga tayyorlanadi. Stateful xizmat uchun replication va recovery compute nusxasidan muhimroq bo‘lishi mumkin.

Elasticity capacityni tez o‘zgartiradi, ammo startup time, quota va dependency limitlari bor. Scale test faqat web serverni emas, database connection, NAT port va downstream quota’ni ham o‘lchaydi.

Xarajat va boshqaruv

Pay-as-you-go hisoblash foydalanilmagan resursni o‘chirishni rag‘batlantiradi. Lekin orphan volume, snapshot, egress va log retention yashirin xarajat yaratadi. Tag va account hierarchy owner, environment va cost center bo‘yicha taqsimlaydi.

Governance approved region, identity federation, audit log, encryption va budget limitlarini umumiy landing zone’da belgilaydi. Cloud infrastructure tez self-service beradi, shu bilan birga avtomatik guardrail bo‘lmasa xatoni ham katta tezlikda tarqatishi mumkin.

Bog‘liq tushunchalar

Cloud computing, Compute instance, Virtual network, Object storage, IAM, Infrastructure as Code, Availability zone, Shared responsibility model