Отечественные облака для госзаказчика: Selectel vs SberCloud и почему мы выбрали гибрид
Сравниваем Selectel и SberCloud для размещения некритичных систем госзаказчика: ценообразование, SLA, сертификаты ФСТЭК и реальный выбор архитектуры.
Отечественные облачные провайдеры (Selectel, СберОблако) расширяют enterprise-портфели в 2020
Весной этого года у одного из наших заказчиков - организации с госучастием - встал вполне практический вопрос: куда переносить некритичные системы, которые держать on-premise невыгодно, а размещать у условного AWS или Azure политически и юридически неудобно. Импортозамещение в облачной части только набирает обороты, провайдеры активно маркетингуют enterprise-направление, и нам предстояло разобраться, что из этого реально, а что - красиво написано в презентации.
Как выбирали кандидатов
Задача была сформулирована чётко: некритичные системы, без персональных данных в чувствительных категориях, без требований к размещению в ГИС. Зато с требованием к отечественному провайдеру - либо по внутренней политике заказчика, либо из соображений «так спокойнее». Облачную платформу Mail.ru Cloud Solutions мы рассматривали, но отложили - портфель managed-сервисов выглядел недостаточно зрелым для наших задач. Реальная конкуренция развернулась между Selectel и SberCloud.
Оба провайдера активно развивают enterprise-направление в 2020. Selectel - понятный технический игрок с историей с 2008 года, прозрачным ценообразованием и репутацией в среде разработчиков. SberCloud - относительно молодое направление Сбера, с административным весом и активным продвижением в сторону госсектора.
Ценообразование: прозрачность vs гибкость
Это первое, на что смотришь. Selectel держит открытый прайс на сайте - виртуальные машины, объектное хранилище, managed Kubernetes, сети - всё с конкретными цифрами. Можно посчитать конфигурацию самостоятельно без звонка менеджеру. Для нас, как команды, которая привыкла считать до переговоров, это ценно.
SberCloud в корпоративном сегменте работает иначе. Базовые тарифы есть, но реальные коммерческие условия для enterprise-заказчика - это всегда переговоры. Это не плохо само по себе: для крупного контракта так и должно быть. Но означает, что быстро прикинуть TCO без вовлечения аккаунт-менеджера не получится. У нашего заказчика процедура закупки не предполагала длинных предварительных переговоров, и это создавало трение.
SLA и надёжность
Оба провайдера декларируют uptime на уровне 99,95% для облачных вычислений. На бумаге - паритет. На практике - нюансы.
- Selectel - SLA документировано, условия компенсаций публичны. Исторически провайдер имеет инциденты (как и все), но постмортемы публикует, что редкость для российского рынка.
- SberCloud - SLA есть, но детали компенсационных механизмов в публичных документах прописаны менее конкретно. Банковская группа позади даёт определённую уверенность в финансовой устойчивости, но это аргумент другого порядка.
Для некритичных систем разница в SLA на третьем знаке после запятой нас не пугала. Важнее было, насколько провайдер предсказуем при инциденте.
Сертификаты ФСТЭК: самое важное для госзаказчика
Здесь начинается история отдельная. Заказчик с госучастием живёт в мире, где вопрос «какие есть сертификаты?» - это не риторика, а требование к закупочной документации.
На момент нашего анализа картина такая:
- Selectel имеет аттестат соответствия для своей облачной инфраструктуры по требованиям безопасности для ГИС К3/К2 и ИСПДн уровней защищённости УЗ-3/УЗ-2. Документы можно запросить - они существуют в конкретном, читаемом виде.
- SberCloud также декларирует соответствие и имеет ряд сертификаций, но для отдельных зон и сервисов. Ситуация неоднородная: облако в целом сертифицировано, но конкретный managed-сервис, который нам был нужен, находился в зоне с иным статусом. Это не приговор, но означало дополнительную проверку.
Для наших некритичных систем требование по ФСТЭК не было жёстким, но при закупке у госорганизации с элементами 44-ФЗ наличие чётко оформленного аттестата упрощало жизнь.
Managed-сервисы: что реально есть
Это ещё одно место, где маркетинг и реальность расходятся. Оба провайдера в 2020 году активно расширяют каталоги managed-сервисов.
У Selectel managed Kubernetes (MKS) - рабочий продукт, используем в других проектах, понятна операционная модель. Managed PostgreSQL - есть, с базовыми опциями резервного копирования. Объектное хранилище S3-совместимое - зрелое.
У SberCloud аналогичные сервисы присутствуют, плюс набор AI/ML-сервисов, который активно продвигается. Для наших задач AI-каталог не был нужен, а в части базовой инфраструктуры Selectel выглядел более обкатанным.
Почему гибрид
Мы пришли к схеме, которую заказчик принял: основная рабочая нагрузка идёт на Selectel - там размещаем managed Kubernetes с приложениями и объектное хранилище для данных. SberCloud используем для части задач, где критично позиционирование именно Сбера перед конкретными стейкхолдерами внутри организации заказчика. Это не техническое решение - это политическое, и притворяться, что такого не бывает, странно.
Terraform-конфигурацию для обоих провайдеров вполне реально вести единообразно - благо оба поддерживают провайдеры под Terraform, и state удобно хранить так, как описывали в посте про GitLab 13.3.
Managed-инфраструктуру для обоих окружений ведём через managed-сопровождение: единая точка мониторинга, алертинг, обновление кластеров. Два провайдера добавляют операционную сложность, но это управляемая сложность.
Промежуточный итог
Отечественные облака стали реальной опцией - не только декларативно, но и функционально. Selectel для технической команды выглядит более предсказуемым партнёром с прозрачными условиями. SberCloud интереснее там, где важен вес бренда и административный ресурс, и явно инвестирует в расширение портфеля.
Выбор «один провайдер vs гибрид» у нас решился в пользу гибрида не потому что это изначально красивая архитектура, а потому что реальная картина заказчика такова. Иногда инфраструктурные решения принимаются на нескольких уровнях одновременно - и это нормально.
- Категорирование КИИ на практике: 340 систем, Приказ №236 и живой чеклист · 24 августа 2020
- GitLab 13.3: встроенный Terraform State backend и что это значит для команды · 7 сентября 2020