Winkelmand

Geen producten in je winkelwagen.

Hoe gevaarlijk is de cloud?

Ook de cloud kent risico's. Pinterest, Netflix, Instagram: een handvol online giganten ging dit weekeinde plat doordat de Amazon cloud in de VS haperde vanwege hevig onweer. Geen goede reclame voor Amazon, geen opsteker voor de cloud. Welke lessen kunnen we uit een kleine ramp als deze trekken?

Dat is balen. Zit je vrijdagavond op de bank, chips en cola bij de hand, om een lekker filmpje te pikken. Via Netflix, want in de VS is online films kijken al lang ingeburgerd. Krijg je de boel niet aan de gang. Netflix kon weinig anders dan melden dat zijn dienst voor sommige gebruikers plat lag, en dat aan een oplossing hard werd gewerkt. Klanten moesten hun toevlucht zoeken tot een dvd, of misschien wel een boek. Die levert Amazon gelukkig ook.

Amazon E3

Enfin, erg grappig was de storing voor videodienst Netflix, sociaal pribord Pinterest en dito kiekjes-app Instagram natuurlijk niet. Wat er aan de hand was: allemaal maakten ze gebruik van Amazons Elastic Compute Cloud (E2). Even voor de goede orde: Amazon begon inderdaad als online boekwinkel maar heeft zijn systemen al jaren geleden voor derden opengesteld. Al lang voor de term 'cloud' ingeburgerd raakte, leverde Amazon Web Services al opslag en rekencapaciteit aan wie maar wilde. Inmiddels is het soort dienstverlening van Amazon 'public cloud' gedoopt, ter onderscheid van 'private clouds'; het onderbrengen van computertaken aan een systeem dat je niet deelt met derden.

De storing

Het was Amazons populaire E2, waarop vele zware online diensten van anderen draaien, dat vrijdag werd getroffen. Hevige storm en onweer in North Virginia, waar de servers van E2 deels draaien, zorgde in de regio voor stroomuitval. Blijkbaar kon Amazon niet terugvallen op voldoende noodvoorzieningen (dieselgeneratoren en zelfs brandstofcellen behoren tot de standaarduitrusting van elk internetpakhuis), waardoor servers en verbindingen ontregeld raakten. Vanaf even voor half twaaf vrijdagavond was de Amazon cloud ruim anderhalf uur uit de lucht. Met de grote namen als topje van de ijsberg onder de slachtoffers: overal waren grote en kleine bedrijven tijdens het weekeinde druk met het opstarten van hun systemen. En dat was al de tweede uitval in twee weken tijd.

Public cloud als risico

Terwijl Amazon, Pinterest en Instagram hun wonden likken, is het tijd om de balans op te maken. Een storing zoals deze is, net als alle eerdere cloudrampen, koren op de molen van de sceptici: zie je wel, als je je IT overlaat aan een datacenter van derden, verlies je de totale controle over de kwaliteit van je systeem en uiteindelijk van de dienstverlening aan je klanten. Er zullen vast aanbieders van hardware en diensten zijn van het type 'private cloud' die helemaal niet rouwig zijn om wat het afgelopen weekeinde gebeurde. Die kunnen weer beweren dat kopen beter is dan huren. Is de public cloud inderdaad een risico dat we moeten mijden?

Lessons learned

Redundancy
Gebruikers zullen moeten zorgen dat ze zich niet afhankelijk maken van data of diensten die op één enkele locatie draaien. Geografisch spreiden van de IT zorgt ook voor risicospreiding: het onweer in North-Virginia is een plaatselijke bedreiging.

Publiek-privaat
Heel belangrijk, en dat was het al vanaf het begin van de cloudtrend, is uit te maken welke taken worden ondergebracht in een openbare cloud à la Amazon en welke voorbestemd zijn om in eigen huis te houden, althans in een afgeschermd systeem te laten draaien.Opmerkelijk genoeg publiceerde Netflix zelf enige tijd geleden nog de vijf lessen die het had geleerd over de juiste inzet van Amazon Web Services. De man die bij de videodienst verantwoordelijk was voor de overstap van eigen datacenters naar die van Amazon, was er heel open over: je zult je manier van werken moeten aanpassen aan de cloud. Je kunt niet meer uitgaan van supersnelle verbindingen en je kent je hardware niet meer als je broekzak. Alles wat je ontwerpt, moet dus bestand zijn tegen soms tragere verbindingen en andere hikjes die verbonden zijn aan het delen van infrastructuur met anderen. Op kleinere storingen wordt door Netflix daarom ook de software ontworpen en bijna continu getest, onder het motto: the best way to fail is to fail constantly. 

Dagelijks de nieuwsbrief van Management & Leiderschap ontvangen?



Door je in te schrijven ga je akkoord met de algemene en privacyvoorwaarden.

Storing als dagelijkse routine

Netflix' lessen zijn niet bedoeld als negatief signaal, want het bedrijf is nog steeds laaiend enthousiast over het flexibele en goedkope aanbod van Amazon, ceo Reed Hastings voorop (les 5: niet alleen de IT'ers, ook het hoogste management moet achter de cloudstrategie staan). Zijn inkijkje getuigt eerder van realiteitszin die meer bedrijven zouden moeten hebben: als onderdeel van de dagelijkse bedrijfsvoering moet je voorbereid zijn op storingen en rampen. Liefst met IT-systemen die zichzelf opnieuw opstarten en herstellen zodra het onverhoopt mis mocht gaan. Noem het ontwerpen om te falen, noem het resiliant enterprise, naar het boek van MIT-professor Yossi Sheffi, maar uitgaan van een uptime van 100 procent is niet reëel en inmiddels gevaarlijk.

Cloud als eyeopener

Wat geldt voor de Amazon-cloud, geldt net zo goed voor een systeem dat als private cloud wél draait op eigen en afgeschermde hardware: er bestaat geen 100% garantie tegen storing, terwijl bedrijven met de dag meer afhankelijk worden van hun IT. Een groot verschil tussen de publieke cloud en eigen systemen: een stroomuitval bij Amazon is enorm zichtbaar, juist doordat de hele wereld meekijkt en -praat over de cloud. En juist die aandacht maakt, dat de cloud af en toe een eyeopener kan zijn: natuurlijk moet je goede afspraken maken met de cloudverhuurder, moet je je organisatie erop aanpassen en je systemen anders inrichten. Maar wat heeft u eigenlijk geregeld voor het geval de serverruimte even zonder stroom komt te staan?