MZ: Przede wszystkim to, że użytkownik może skoncentrować się na swojej aplikacji, zamiast na budowaniu i utrzymywaniu całego środowiska uruchomieniowego i niezbędnej do tego infrastruktury. PCSS dostarcza zarządzaną platformę kontenerową, opartą na standardzie Kubernetes, i odpowiada za jej utrzymanie, aktualizacje, monitoring oraz kluczowe elementy infrastruktury. Nasz klient otrzymuje więc gotowe środowisko do uruchamiania aplikacji oraz wsparcie naszego zespołu. Żeby lepiej zobrazować odpowiedź na Twoje pytanie, użyję bardzo prostego diagramu. Spójrz.
Utrzymując system informatyczny bez platformy typu PaaS, użytkownik pracuje w modelach z pierwszej (chmura prywatna) lub drugiej (IaaS) kolumny – oznacza to, że wszystkie elementy zapisane na niebieskim tle musi obsługiwać sam; podczas gdy te na zielonym realizuje dostawca infrastruktury. W modelu PaaS dostawca, czyli PCSS, zarządza praktycznie całą infrastrukturą, a klient odpowiada już tylko za swoją aplikację i jej dane.
BO: W jakim środowisku uruchamiane są aplikacje w ramach tej usługi?
MZ: Aplikacje klientów działają na zarządzanej przez PCSS platformie OKD, opartej o Kubernetes. Środowisko aplikacji może być budowane z myślą o wysokiej dostępności, tak aby niedostępność lub awaria pojedynczych komponentów miała możliwie niewielki wpływ na działanie usługi. Platforma zapewnia również mechanizmy wspierające bezpieczne i stabilne utrzymanie aplikacji, między innymi monitoring, alertowanie, centralne gromadzenie logów, skalowanie oraz narzędzia wspierające automatyzację wdrożeń.
BO: A co z kopiami zapasowymi?
MZ: Dla części elementów środowiska backup jest włączony domyślnie, a w pozostałych przypadkach klient może sam zdecydować o jego uruchomieniu. Platforma dodatkowo informuje o elementach, które nie są objęte ochroną, dzięki czemu łatwiej uniknąć sytuacji, w której istotne dane lub konfiguracja pozostają bez kopii zapasowej.
BO: Wspomniałeś o klientach, zapytam więc dla kogo konkretnie przeznaczona jest ta usługa?
MZ: Grupą docelową są przede wszystkim firmy – niezależnie od branży, ale także podmioty publiczne i naukowcy. Wiesz, dzisiaj praktycznie każda branża musi wdrażać jakieś systemy informatyczne czy aplikacje internetowe w chmurze, a do tego potrzebna jest właściwa infrastruktura.
BO: Platforma kontenerowa PCSS-u nie jest usługą unikatową. Co w takim razie wyróżnia ją na tle podobnych ofert innych instytucji lub firm?
MZ: Rzeczywiście, sam model PaaS nie jest czymś unikatowym i podobne usługi można znaleźć na rynku. Różnice zaczynają się jednak wtedy, gdy przyjrzymy się temu, jaki zakres odpowiedzialności faktycznie przejmuje ich dostawca. W PCSS staramy się, aby klient musiał zajmować się możliwie małą częścią warstwy platformowej. Nie udostępniamy jedynie środowiska Kubernetes, ale dostarczamy również zintegrowane z nim usługi i mechanizmy potrzebne do codziennego działania aplikacji – między innymi monitoring, kopie zapasowe, narzędzia wspierające CI/CD (ang. Continuous Integration i Continuous Delivery – przyp. red.) i inne usługi zarządzane. Do tego dochodzi bezpośrednie wsparcie naszych specjalistów. Wyróżnikiem jest więc nie pojedyncza technologia, ale cały model usługi: Możliwie szeroki zakres zadań związanych z platformą przejmujemy po naszej stronie, aby zespół klienta mógł skoncentrować się przede wszystkim na swojej aplikacji.
BO: Podobne rozwiązania są jednak oferowane także przez światowych gigantów technologicznych.
MZ: To prawda, duża część globalnego rynku usług chmurowych jest obsługiwana przez dostawców mających centrale poza Unią Europejską. Dla europejskich, w tym także polskich, klientów może przekładać się to na większą zależność od dostawców spoza Unii: od ich modeli technologicznych, biznesowych i prawnych. PCSS stanowi zatem lokalną alternatywę: infrastruktura znajduje się w Polsce, a usługa wspiera ideę suwerenności cyfrowej – czyli większej kontroli nad danymi, samą infrastrukturą i kluczowymi technologiami. Ma to szczególne znaczenie dla administracji publicznej, nauki, ochrony zdrowia i firm przetwarzających wrażliwe dane. Oprócz tego, dodatkową zaletą lokalności jest możliwość łatwiejszego budowania środowiska zgodnego z wymaganiami RODO – zwłaszcza w zakresie kontroli miejsca przetwarzania danych, wyboru podmiotów zaangażowanych w ich obsługę oraz ograniczania transferów danych poza Europejski Obszar Gospodarczy.
BO: Brzmi to dobrze, ale obaj wiemy, że postęp technologiczny jest coraz szybszy – to co dziś jest świetnym rozwiązaniem, może jutro zostać zastąpione przez jeszcze lepsze z innego źródła.
MZ: Właśnie dlatego platformę opieramy na szeroko stosowanych technologiach open source, takich jak Kubernetes i OKD. Ogranicza to zależność klienta od rozwiązań charakterystycznych wyłącznie dla jednego dostawcy i ułatwia ewentualne przeniesienie aplikacji do innego środowiska. Migracja systemu zawsze wymaga pewnej pracy, ale wykorzystanie otwartych standardów daje klientowi większą swobodę wyboru technologii i kierunku dalszego rozwoju.
BO: Dziękuję Tobie za rozmowę Michale.
MZ: Ja także dziękuję.