scieee Science in your language
[es] (orig)

Auditoría de procesos de negocio en la nube: persistencia mediante almacenes no relacionales

Abstract

Cada día crece el número de aplicaciones y servicios basados en la nube ofertados por proveedores tales como Amazon, Google o Sun entre otros. Además de ofrecerse el software como servicio (SaaS, Software as a Service), destacan los sistemas de procesos de negocio que se ofrecen a los clientes como servicio, denominados PRaaS (Process as a Service). Uno de los problemas que conlleva la computación en la nube (cloud computing) es la pérdida de control sobre los datos y procesos que hace necesario la realización de auditorías que permitan además verificar el grado de cumplimiento de los procedimientos y regulaciones establecidas por la organización. Como resultado de este proceso de auditoría, es habitual que el volumen de datos se incremente considerablemente en poco tiempo por lo que la escalabilidad será uno de los requisitos a exigir al sistema de almacenamiento subyacente. En este trabajo se plantea una posible línea de investigación basada en el uso de sistemas de bases de datos no relacionales para dotar de persistencia a los sistemas PRaaS persiguiendo el principal objetivo de mejorar la escalabilidad de los mismos.

Read accessible full text

Auditoría de procesos de negocio en la nube: persistencia mediante almacenes no relacionales

Author: Cruz Risco, Margarita; Bernárdez Jiménez, Beatriz; Resinas Arias de Reyna, Manuel; Durán Toro, Amador
Publisher: SISTEDES: Ingeniería de Software y las Tecnologías de Desarrollo de Software
Year: 2012
Source: https://idus.us.es/bitstreams/235c68bb-6e7a-4d60-b2df-f779916f5c71/download
Audi o ía de p ocesos de negocio en la nube: pe sis encia
median e almacenes no elacionales
M. C uz, B. Be ná dez, M. Resinas, A. Du án
Depa amen o de Lenguajes y Sis emas In o má icos,
Uni e sidad de Se illa
{c uz, bea , esinas, amado }@us.es
Abs ac . Cada día c ece el núme o de aplicaciones y se icios basados en la
nube o e ados po p o eedo es ales como Amazon, Google o Sun en e o os.
Además de o ece se el so wa e como se icio (SaaS, So wa e as a Se ice),
des acan los sis emas de p ocesos de negocio que se o ecen a los clien es como
se icio, denominados PRaaS (P ocess as a Se ice).
Uno de los p oblemas que conlle a la compu ación en la nube (cloud com-
pu ing) es la pé dida de con ol sob e los da os y p ocesos que hace necesa io la
ealización de audi o ías que pe mi an además e i ica el g ado de cumpli-
mien o de los p ocedimien os y egulaciones es ablecidas po la o ganización.
Como esul ado de es e p oceso de audi o ía, es habi ual que el olumen de da-
os se inc emen e conside ablemen e en poco iempo po lo que la escalabilidad
se á uno de los equisi os a exigi al sis ema de almacenamien o subyacen e.
En es e abajo se plan ea una posible línea de in es igación basada en el uso
de sis emas de bases de da os no elacionales pa a do a de pe sis encia a los
sis emas PRaaS pe siguiendo el p incipal obje i o de mejo a la escalabilidad
de los mismos.
Keywo ds: PRaaS, bases de da os no elacionales, cloud compu ing, complian-
ce managemen , escalabilidad
1 In oducción
Ac ualmen e es á aumen ando el núme o de o ganizaciones que ap o echan la ec-
nología de compu ación en la nube. Es a ecnología pe mi e u iliza únicamen e los
ecu sos necesa ios en cada momen o lo que p oduce una educción de los cos es ya
que únicamen e se paga po los ecu sos que se u ilizan.
Los se icios y aplicaciones o ecidos pa a su con a ación median e compu ación
en la nube son a iados, po ejemplo, so wa e como se icio, in aes uc u a como
se icio, e c. Ac ualmen e además las emp esas pueden con a a la ges ión de los
p ocesos de negocio, lo que se conoce como PRaaS (P ocess as a Se ice).
Uno de los p oblemas de la compu ación en la nube es la pé dida de con ol que se
p oduce sob e los da os y ejecuciones [7]. Cen ándonos en el PRaaS ese con ol es
undamen al cuando las o ganizaciones se some en a audi o ías de la con o midad de
A. Ruíz, L. I iba ne (Eds.): JISBD’2012, pp. 711-716, ISBN:978-84-15487-28-9.
Jo nadas SISTEDES’2012, Alme ía 17-19 sep . 2012, Uni e sidad de Alme ía.
los p ocesos desplegados en su sis ema [1]. El p opósi o de es as audi o ías de con-
o midad es de e mina si el audi ado ac úa, o ha ac uado, de acue do a los p ocedi-
mien os y egulaciones es ablecidas po una au o idad, po ejemplo: leyes (del ipo de
Sa banes-Oxley en EEUU [21], que egula las unciones inancie as con ables y de
audi o ía, o la LOPD en España), buenas p ác icas, o ecomendaciones (como ITIL
[22] o EFQM [10]) [3].
El es o del a ículo se o ganiza de la siguien e mane a. En la sección 2 se iden i i-
can los p incipales p oblemas de la con o midad en los PRaaS. En la sección 3 se
in oducen algunos concep os y en la sección 4 se desc ibe el en oque de la in es iga-
ción que se p e ende abo da .
2 P incipales aspec os po esol e en la con o midad de los
PRaaS
Aunque exis e una impo an e can idad de abajo ealizado en el es udio de la con-
o midad [2, 9,12], aún queda abajo po hace al espec o:
Po un lado, la mayo ía de las ap oximaciones pa a la comp obación de la con o -
midad se cen an en un ipo conc e o de egla de con o midad, po ejemplo las ela-
cionadas con lujo de con ol, y con un momen o conc e o de comp obación de la
con o midad: an es [2, 8], du an e [4] y después [11] de la ejecución de un p oceso de
negocio. Sin emba go, has a donde sabemos, no se ha de inido aún un sis ema de
ges ión de la con o midad que de sopo e al ciclo de ida comple o de los p ocesos de
negocio [6].
Po o o, pa a hace posible las audi o ías de con o midad es necesa io deja un e-
gis o de cómo anscu en los p ocesos de negocio gene ando e idencias que pe mi-
an e i ica la con o midad pos e io men e. Las e idencias son habi ualmen e eco-
gidas en o ma de logs de e en os y de da os manejados y ob enidos como esul ado
de las dis in as ac i idades del p oceso de negocio.
Has a el momen o pa a do a de pe sis encia a los da os gene ados, lo más habi ual
es u iliza sis emas de ges ión de bases de da os elacionales pa a hace en e a una
g an can idad de da os gene ados [5]. Los sis emas de p ocesos de compu ación en la
nube deben sopo a un g an núme o de usua ios y al a ca ga de ansacciones lo que
puede p o oca que haya muchas ins ancias con un g an olumen de da os ejecu án-
dose simul áneamen e que hacen necesa ia la escalabilidad.
Los sis emas elacionales p esen an el p oblema de no escala ácilmen e po lo
que al aumen a la ca ga de los mismos el endimien o puede disminui de o ma
exponencial. Hab ía que es udia la mane a más adecuada pa a almacena los da os
pe siguiendo una implemen ación ácilmen e escalable.
Desde hace unos años han su gido los sis emas NoSQL [20] como un nue o pa a-
digma en la ges ión de da os pa a da espues a a las nue as necesidades de almace-
namien o de da os pa a sis emas web, edes sociales, juegos online, compu ación en la
nube, e c. Dado que una de sus p incipales ca ac e ís icas es la escalabilidad pa ece
que se pod ían adap a bien a los sis emas de con o midad de los PRaaS.
712
M. C uz, B. Be ná dez, M. Resinas, A. Du án
Exis en ya abajos [23] en los que se aplican bases de da os NoSQL pa a mejo a
la escalabilidad en sis emas que u ilizaban sis emas elacionales. En dicho abajo se
p opone una solución de pe sis encia median e una base de da os NoSQL o ien ada a
documen o pa a sis emas de desa ollo so wa e basado en modelos (MDE).
3 Backg ound
En es a sección se de inen los p incipales concep os necesa ios pa a comenza a
abo da la in es igación y se esumen las p opiedades de las bases de da os NoSQL.
3.1 Escalabilidad
La escalabilidad es la capacidad de un sis ema de a ende un núme o c ecien e de
pe iciones y segui cumpliendo con los equisi os impues os. La o ma de consegui la
escalabilidad puede se e ical u ho izon al [18]. Pa a consegui escalabilidad e i-
cal es necesa io añadi ecu sos ales como CPU, memo ia, e c. al se ido pe o el
cos e a aumen ando de o ma exponencial y llega un momen o en el que ya no puede
segui escalando. La escalabilidad ho izon al consis e en añadi más se ido es en
pa alelo pa a dis ibui los da os. Algunos sis emas p opo cionan a la ez escalabili-
dad ho izon al y e ical.
Los sis emas de bases de da os elacionales almacenan los da os en ablas in e ela-
cionadas; pa a las consul as necesi an combina ablas que pueden es a en dis in os
se ido es [19]. Los sis emas de NoSQL no p esen an es e p oblema ya que los da os
no se almacenan no malizados y pueden es a dis ibuidos en a ios se ido es según
el alo de la cla e. Es os sis emas escalan con acilidad en o ma ho izon al.
3.2 P opiedades ACID
O a di e encia impo an e en e los sis emas elacionales y los sis emas de alma-
cenamien o NoSQL es ela i a al cumplimien o de las p opiedades ACID.
Las BD elacionales sopo an el concep o ACID [19]. Sus ansacciones ienen
que cumpli los equisi os de A omicidad, Consis encia, aIslamien o y Du abilidad.
Sin emba go, los almacenamien os de da os NoSQL se ca ac e izan po su escala-
bilidad y disponibilidad. Es os dos obje i os se consiguen median e pa ición (da os
dis ibuidos en a ios se ido es pa a acili a la escalabilidad) y eplicación (da os
duplicación en a ios nodos o se ido es pa a consegui que el sis ema es é siemp e
disponible)[15].
Como consecuencia de las necesidades de escalabilidad y disponibilidad se hace
necesa io elaja las condiciones ACID [18].
E ic B ewe p esen a en el año 2000 el eo ema CAP [14, 13], en el que se p opone
que pa a un sis ema dis ibuido, sólo dos de las siguien es es p opiedades pueden se
sa is echas a la ez:
- Consis encia (Consis ence). Cuando un da o es é eplicado en a ios nodos,
su alo debe se el mismo en odos los nodos en que es é eplicado. Es
equi alen e a la C de ACID. A ec a á a la disponibilidad.
Audi o ía de p ocesos de negocio en la nube: pe sis encia median e almacenes no elacionales. (Eme gen e)
713
- Disponibilidad (A ailabili y). El sis ema siemp e es capaz de esponde . Si
se aumen a la disponibilidad disminuye la consis encia.
- Tole ancia a allos (Pa i ion- ole ance). El sis ema debe segui uncionando
aunque se pie dan de o ma a bi a ia algunos mensajes debido a allos de
alguna pa e del sis ema.
Cuando se p oduce una ac ualización de da os, pa a consegui que haya consis en-
cia, se á necesa ia su p opagación al es o de las éplicas, po lo que la disponibilidad
puede e se a ec ada empo almen e. En muchas de las implemen aciones de NoSQL
lo que se abandona es la consis encia como al, ga an izando que con el iempo la
base de da os sí se á consis en e (e en ually consis en ). Implica que con el iempo los
da os es a án ac ualizados en odos los nodos [17].
Aunque la mayo ía de las aplicaciones necesi an ansacciones que cumplan ACID,
hay sis emas como po ejemplo edes sociales en las que no es c í ico que algún men-
saje no se isualice en o ma ins an ánea.
3.3 Ca ac e ís icas de los sis emas NoSQL
Una posible clasi icación de los sis emas NoSQL jun o con algunas de sus ca ac e-
ís icas se mues a en la abla 1.
Tipo de BD
NoSQL
Ca ac e ís icas de
Almacenamien o
P incipales en ajas
Implemen aciones
BD cla e-
alo
(Key- alue)
Se almacenan pa ejas cla e:
alo ; alo es iden i icados
po una cla e.
Muy ápido pa a
lec u as.
Dynamo (Amazon)
[15], Voldemo ,
Tokyo Cabine
BD de colum-
nas (Column
s o e
)
Almacena los da os en co-
lumnas en luga de ilas
.
Consul as de da os
po columnas
y ag e-
gados
.
BigTable (Google)
[16]
,
Cassand a
(Facebook
)
y HBase
BD o ien adas
a documen os
(
Documen
S o e)
Simila al cla e- alo pe o
el alo es un documen o
que la BD puede in e p e a .
Consul as complejas
sob e
campos del
documen o que
se
almacena.
Apache CouchDB,
MongoDB
BD o ien adas
a g a os
(
G aph da
a-
bases)
La in o mación se gua da en
o ma de g a o con
nodos,
a cos (conexiones) y p opie-
dades de a cos y nodos.
Consul as sob e
nodos y conexiones.
Neo4j
Tabla 1. Clasi icación de las p incipales bases de da os NoSQL
Es as bases de da os se ca ac e izan po su escalabilidad y disponibilidad po lo
que esponden bien en si uaciones de g an olumen de da os, no ienen esquema ijo
de da os y la mayo ía de las implemen aciones son de código abie o [19].
714
M. C uz, B. Be ná dez, M. Resinas, A. Du án
4 Hipó esis de in es igación y plan de abajo
T as iden i ica los p oblemas de escalabilidad de la ges ión de e idencias en PRa-
aS, la hipó esis de pa ida de la in es igación que se p e ende some e a es udio es
“Puede se bene icioso usa una base de da os NoSQL pa a mejo a la escalabilidad
de sis emas de ges ión de e idencias en p ocesos que se ejecu an en la nube”.
El obje i o que se p e ende alcanza es p oba que al usa una base de da os
NoSQL se ob ienen mejo as espec o a las bases de da os elacionales en elación a
a iables como escalabilidad y disponibilidad.
Pa a comenza la in es igación una posibilidad es plan ea un caso de es udio con-
sis en e en las siguien es a eas:
1. De ini una ba e ía de p ocesos de negocio pa a su ges ión en la nube.
2. De ini indicado es que pe mi an medi la escalabilidad, disponibilidad y o os pa-
áme os ela i os al endimien o que se iden i ica án du an e la in es igación.
3. De ini una p ime a ap oximación de con o midad o no mas a cumpli po los p o-
cesos de negocio desplegados en la nube.
4. Regis a las e idencias que se gene an du an e la ins anciación del p oceso de ne-
gocio. La idea esencial es desplega los p ocesos de negocio en una base de da os
NoSQL y en un sis ema de bases de da os elacional.
5. Medi y compa a el compo amien o de ambas bases de da os espec o a las a ia-
bles iden i icadas.
Se espe a que los esul ados del caso de es udio p opo cionen ealimen ación pa a
segui a anzando. En conc e o pa a pode es udia qué base de da os NoSQL es más
con enien e según las ca ac e ís icas de los p ocesos de negocio o la na u aleza de las
eglas de con o midad ijadas po la audi o ía.
Re e encias
1. R. Acco si. Business P ocess as a Se ice. Chances o Remo e Audi ing. IEEE 35 h An-
nual Compu e So wa e and Applica ions Con e ence Wo kshops, pag. 398–403. IEEE-
2011.
2. A. Awad, G. Decke , and M. Weske. E icien compliance checking using bpmn-q and
empo al logic. In BPM, pag. 326–341, 2008.
3. J. Bace and C. Rozwell. Unde s anding he componen s o compliance. Ga ne Resea ch
Pape , 2006.
4. A. Bi ukou, V. D’And ea, F. Leymann, J. Se a inski, P. Sil ei a, S. S auch, and M.
Tluczek. An in eg a ed solu ion o un ime compliance go e nance in soa. In ICSOC, pag.
122–136, 2010.
5. J. Dean and S. Ghemawa . MapReduce. Communica ions o he ACM, 51(1):107, 2008.
6. C. Cabanillas, M. Resinas, and A. R. Co és. Explo ing ea u es o a ull-co e age in e-
g a ed solu ion o business p ocess compliance. In C. Salinesi and O. Pas o , edi o s,
CAiSE Wo kshops, olume 83 o Lec u e No es in Business In o ma ion P ocessing, pag.
218–227. Sp inge , 2011.
Audi o ía de p ocesos de negocio en la nube: pe sis encia median e almacenes no elacionales. (Eme gen e)
715

7. R. Chow, P. Golle, M. Jakobsson, E. Shi, J. S addon, R. Masuoka, and J. Molina. Con ol-
ling da a in he cloud: ou sou cing compu a ion wi hou ou sou cing con ol. In P oceed-
ings o he 2009 ACM wo kshop on Cloud compu ing secu i y, pages 85–90. ACM, 2009.
8. Y. Liu, S. Mülle , and K. Xu. A s a ic compliance-checking amewo k o business p o-
cess models. IBM Sys ems Jou nal, 46(2):335–362, 2007.
9. K. Nami i and N. S ojano ic. Using con ol pa e ns in business p ocesses compliance.
InWeb In o ma ion Sys ems Enginee ing - WISE 2007Wo kshops, pag. 178–190, 2007.
10. S. Rinde le-Ma, L. T. Ly, and P. Dadam. Business p ocess compliance. EMISA Fo um,
28(2):24–29, 2008.
11. A. Rozina and W. M. P. an de Aals . Con o mance checking o p ocesses based on
moni o ing eal beha io . In o ma ion Sys ems, 33(1):64–95, 2008.
12. S. Sadiq, G. Go e na o i, and K. Nami i. Modeling con ol objec i es o business p ocess
compliance. In Business P ocess Managemen , Volume 4714, pag. 149–164, 2007.
13. S. Gilbe , N. Lynch. B ewe ’s. Conjec u e and he Feasibili y o Consis en , A ailable,
Pa i ion-Tole an Web Se ices. ACM SIGACT News, 33(2):51-59, 2002.
14. E. B ewe . Towa ds Robus Dis ibu ed Sys ems, P oceedings o P inciples o Dis ibu ed
Compu ing (PODC 2000), 2000.
15. G. DeCandia y o os. Dynamo. Amazon’s Highly A ailable Key- alue S o e. P oceedings
o symposium on Ope a ing sys ems p inciples (SOSP), pag. 205-220, 2007.
16. F. Chang y o os. Big able. A Dis ibu ed S o age Sys em o S uc u ed Da a. P oceedings
o he 7 h USENIX Symposium on Ope a ing Sys ems Design and Implemen a ion, 2006.
17. h p://www.all hingsdis ibu ed.com/2008/12/e en ually_consis en .h ml, 2012.
18. R. Ca ell. Scalable SQL and NoSQL Da a S o es. SIGMOD Rec. 39(4):12-27, 2010.
19. N. Lea i . Will NoSQL Da abases Li e Up o Thei P omise?. IEEE Compu e Socie y
43(2):12-14, 2010.
20. D. McC ea y. The CIO’s Guide o NoSQL, 2011.
h ps://s3.amazonaws.com/da a e si y/documen s/CIO_Guide_NoSQL_ 4.pd , 2012.
21. S. Bainb idge. Comple e Guide o Sa banes-Oxley : Unde s anding How
Sa banes-Oxley A ec s You Business, 2007.
22. L. Klos e boe . ITIL Capaci y Managemen . IBM P ess, 2011.
23. J. Espinazo, J. Sánchez, J. Ga cía. Mo sa: A Scalable App oach o Pe sis ing and Access-
ing La ge Model
h p://www.sp inge link.com/con en /8264815854324251/ ull ex .pd
716
M. C uz, B. Be ná dez, M. Resinas, A. Du án