On-premise VS облако для службы каталогов: где «живет» ваш домен после импортозамещения
В проектах импортозамещения обычно много говорят о выборе самого каталога: какие функции он поддерживает, насколько хорошо работает с Linux и Windows, как переносить пользователей и группы. При этом вопрос, где этот каталог будет «жить» после миграции, часто остается за скобками. На мой взгляд, это архитектурная ошибка, поскольку размещение службы каталогов напрямую влияет на доступность инфраструктуры, модель администрирования, требования к резервированию и информационной безопасности. Это становится заметно в крупных организациях, где каталог перестает быть просто серверным приложением и становится одним из базовых элементов ИТ-ландшафта. Поэтому при проектировании миграции я бы рекомендовала рассматривать вопрос размещения каталога одновременно с выбором целевой платформы. В этой статье разберу, что меняется при размещении службы каталогов on-premise и в облаке, какие компромиссы возникают у каждого подхода и почему универсального ответа здесь нет. Раньше вопрос о том, где физически размещать корпоративный каталог, для большинства российских организаций возникал гораздо реже. Microsoft Active Directory традиционно разворачивалась в собственной инфраструктуре, чаще всего на физических или виртуальных серверах организации, и такой подход долгое время оставался стандартным сценарием. Сегодня, когда российские компании переходят на отечественные службы каталогов, этот выбор приходится делать осознанно. Облачные провайдеры активно продвигают свои платформы, вендоры отечественных каталогов публикуют облачные образы своих решений, а ИТ-директора оказываются между давлением регуляторов, ограниченными бюджетами и необходимостью не уронить инфраструктуру в процессе трансформации. Читать далее
