scieee Open visual document viewer

Auditoría de procesos de negocio en la nube: persistencia mediante almacenes no relacionales

Cruz Risco, Margarita; Bernárdez Jiménez, Beatriz; Resinas Arias de Reyna, Manuel; Durán Toro, Amador

Abstract

Cada día crece el número de aplicaciones y servicios basados en la nube ofertados por proveedores tales como Amazon, Google o Sun entre otros. Además de ofrecerse el software como servicio (SaaS, Software as a Service), destacan los sistemas de procesos de negocio que se ofrecen a los clientes como servicio, denominados PRaaS (Process as a Service). Uno de los problemas que conlleva la computación en la nube (cloud computing) es la pérdida de control sobre los datos y procesos que hace necesario la realización de auditorías que permitan además verificar el grado de cumplimiento de los procedimientos y regulaciones establecidas por la organización. Como resultado de este proceso de auditoría, es habitual que el volumen de datos se incremente considerablemente en poco tiempo por lo que la escalabilidad será uno de los requisitos a exigir al sistema de almacenamiento subyacente. En este trabajo se plantea una posible línea de investigación basada en el uso de sistemas de bases de datos no relacionales para dotar de persistencia a los sistemas PRaaS persiguiendo el principal objetivo de mejorar la escalabilidad de los mismos.

Full text

Audi o ía de p ocesos de negocio en la nube: pe sis encia median e almacenes no elacionales M. C uz, B. Be ná dez, M. Resinas, A. Du án Depa amen o de Lenguajes y Sis emas In o má icos, Uni e sidad de Se illa {c uz, bea , esinas, amado }@us.es Abs ac . Cada día c ece el núme o de aplicaciones y se icios basados en la nube o e ados po p o eedo es ales como Amazon, Google o Sun en e o os. Además de o ece se el so wa e como se icio (SaaS, So wa e as a Se ice), des acan los sis emas de p ocesos de negocio que se o ecen a los clien es como se icio, denominados PRaaS (P ocess as a Se ice). Uno de los p oblemas que conlle a la compu ación en la nube (cloud com- pu ing) es la pé dida de con ol sob e los da os y p ocesos que hace necesa io la ealización de audi o ías que pe mi an además e i ica el g ado de cumpli- mien o de los p ocedimien os y egulaciones es ablecidas po la o ganización. Como esul ado de es e p oceso de audi o ía, es habi ual que el olumen de da- os se inc emen e conside ablemen e en poco iempo po lo que la escalabilidad se á uno de los equisi os a exigi al sis ema de almacenamien o subyacen e. En es e abajo se plan ea una posible línea de in es igación basada en el uso de sis emas de bases de da os no elacionales pa a do a de pe sis encia a los sis emas PRaaS pe siguiendo el p incipal obje i o de mejo a la escalabilidad de los mismos. Keywo ds: PRaaS, bases de da os no elacionales, cloud compu ing, complian- ce managemen , escalabilidad 1 In oducción Ac ualmen e es á aumen ando el núme o de o ganizaciones que ap o echan la ec- nología de compu ación en la nube. Es a ecnología pe mi e u iliza únicamen e los ecu sos necesa ios en cada momen o lo que p oduce una educción de los cos es ya que únicamen e se paga po los ecu sos que se u ilizan. Los se icios y aplicaciones o ecidos pa a su con a ación median e compu ación en la nube son a iados, po ejemplo, so wa e como se icio, in aes uc u a como se icio, e c. Ac ualmen e además las emp esas pueden con a a la ges ión de los p ocesos de negocio, lo que se conoce como PRaaS (P ocess as a Se ice). Uno de los p oblemas de la compu ación en la nube es la pé dida de con ol que se p oduce sob e los da os y ejecuciones [7]. Cen ándonos en el PRaaS ese con ol es undamen al cuando las o ganizaciones se some en a audi o ías de la con o midad de A. Ruíz, L. I iba ne (Eds.): JISBD’2012, pp. 711-716, ISBN:978-84-15487-28-9. Jo nadas SISTEDES’2012, Alme ía 17-19 sep . 2012, Uni e sidad de Alme ía. los p ocesos desplegados en su sis ema [1]. El p opósi o de es as audi o ías de con- o midad es de e mina si el audi ado ac úa, o ha ac uado, de acue do a los p ocedi- mien os y egulaciones es ablecidas po una au o idad, po ejemplo: leyes (del ipo de Sa banes-Oxley en EEUU [21], que egula las unciones inancie as con ables y de audi o ía, o la LOPD en España), buenas p ác icas, o ecomendaciones (como ITIL [22] o EFQM [10]) [3]. El es o del a ículo se o ganiza de la siguien e mane a. En la sección 2 se iden i i- can los p incipales p oblemas de la con o midad en los PRaaS. En la sección 3 se in oducen algunos concep os y en la sección 4 se desc ibe el en oque de la in es iga- ción que se p e ende abo da . 2 P incipales aspec os po esol e en la con o midad de los PRaaS Aunque exis e una impo an e can idad de abajo ealizado en el es udio de la con- o midad [2, 9,12], aún queda abajo po hace al espec o: Po un lado, la mayo ía de las ap oximaciones pa a la comp obación de la con o - midad se cen an en un ipo conc e o de egla de con o midad, po ejemplo las ela- cionadas con lujo de con ol, y con un momen o conc e o de comp obación de la con o midad: an es [2, 8], du an e [4] y después [11] de la ejecución de un p oceso de negocio. Sin emba go, has a donde sabemos, no se ha de inido aún un sis ema de ges ión de la con o midad que de sopo e al ciclo de ida comple o de los p ocesos de negocio [6]. Po o o, pa a hace posible las audi o ías de con o midad es necesa io deja un e- gis o de cómo anscu en los p ocesos de negocio gene ando e idencias que pe mi- an e i ica la con o midad pos e io men e. Las e idencias son habi ualmen e eco- gidas en o ma de logs de e en os y de da os manejados y ob enidos como esul ado de las dis in as ac i idades del p oceso de negocio. Has a el momen o pa a do a de pe sis encia a los da os gene ados, lo más habi ual es u iliza sis emas de ges ión de bases de da os elacionales pa a hace en e a una g an can idad de da os gene ados [5]. Los sis emas de p ocesos de compu ación en la nube deben sopo a un g an núme o de usua ios y al a ca ga de ansacciones lo que puede p o oca que haya muchas ins ancias con un g an olumen de da os ejecu án- dose simul áneamen e que hacen necesa ia la escalabilidad. Los sis emas elacionales p esen an el p oblema de no escala ácilmen e po lo que al aumen a la ca ga de los mismos el endimien o puede disminui de o ma exponencial. Hab ía que es udia la mane a más adecuada pa a almacena los da os pe siguiendo una implemen ación ácilmen e escalable. Desde hace unos años han su gido los sis emas NoSQL [20] como un nue o pa a- digma en la ges ión de da os pa a da espues a a las nue as necesidades de almace- namien o de da os pa a sis emas web, edes sociales, juegos online, compu ación en la nube, e c. Dado que una de sus p incipales ca ac e ís icas es la escalabilidad pa ece que se pod ían adap a bien a los sis emas de con o midad de los PRaaS. 712 M. C uz, B. Be ná dez, M. Resinas, A. Du án Exis en ya abajos [23] en los que se aplican bases de da os NoSQL pa a mejo a la escalabilidad en sis emas que u ilizaban sis emas elacionales. En dicho abajo se p opone una solución de pe sis encia median e una base de da os NoSQL o ien ada a documen o pa a sis emas de desa ollo so wa e basado en modelos (MDE). 3 Backg ound En es a sección se de inen los p incipales concep os necesa ios pa a comenza a abo da la in es igación y se esumen las p opiedades de las bases de da os NoSQL. 3.1 Escalabilidad La escalabilidad es la capacidad de un sis ema de a ende un núme o c ecien e de pe iciones y segui cumpliendo con los equisi os impues os. La o ma de consegui la escalabilidad puede se e ical u ho izon al [18]. Pa a consegui escalabilidad e i- cal es necesa io añadi ecu sos ales como CPU, memo ia, e c. al se ido pe o el cos e a aumen ando de o ma exponencial y llega un momen o en el que ya no puede segui escalando. La escalabilidad ho izon al consis e en añadi más se ido es en pa alelo pa a dis ibui los da os. Algunos sis emas p opo cionan a la ez escalabili- dad ho izon al y e ical. Los sis emas de bases de da os elacionales almacenan los da os en ablas in e ela- cionadas; pa a las consul as necesi an combina ablas que pueden es a en dis in os se ido es [19]. Los sis emas de NoSQL no p esen an es e p oblema ya que los da os no se almacenan no malizados y pueden es a dis ibuidos en a ios se ido es según el alo de la cla e. Es os sis emas escalan con acilidad en o ma ho izon al. 3.2 P opiedades ACID O a di e encia impo an e en e los sis emas elacionales y los sis emas de alma- cenamien o NoSQL es ela i a al cumplimien o de las p opiedades ACID. Las BD elacionales sopo an el concep o ACID [19]. Sus ansacciones ienen que cumpli los equisi os de A omicidad, Consis encia, aIslamien o y Du abilidad. Sin emba go, los almacenamien os de da os NoSQL se ca ac e izan po su escala- bilidad y disponibilidad. Es os dos obje i os se consiguen median e pa ición (da os dis ibuidos en a ios se ido es pa a acili a la escalabilidad) y eplicación (da os duplicación en a ios nodos o se ido es pa a consegui que el sis ema es é siemp e disponible)[15]. Como consecuencia de las necesidades de escalabilidad y disponibilidad se hace necesa io elaja las condiciones ACID [18]. E ic B ewe p esen a en el año 2000 el eo ema CAP [14, 13], en el que se p opone que pa a un sis ema dis ibuido, sólo dos de las siguien es es p opiedades pueden se sa is echas a la ez: - Consis encia (Consis ence). Cuando un da o es é eplicado en a ios nodos, su alo debe se el mismo en odos los nodos en que es é eplicado. Es equi alen e a la C de ACID. A ec a á a la disponibilidad. Audi o ía de p ocesos de negocio en la nube: pe sis encia median e almacenes no elacionales. (Eme gen e) 713 - Disponibilidad (A ailabili y). El sis ema siemp e es capaz de esponde . Si se aumen a la disponibilidad disminuye la consis encia. - Tole ancia a allos (Pa i ion- ole ance). El sis ema debe segui uncionando aunque se pie dan de o ma a bi a ia algunos mensajes debido a allos de alguna pa e del sis ema. Cuando se p oduce una ac ualización de da os, pa a consegui que haya consis en- cia, se á necesa ia su p opagación al es o de las éplicas, po lo que la disponibilidad puede e se a ec ada empo almen e. En muchas de las implemen aciones de NoSQL lo que se abandona es la consis encia como al, ga an izando que con el iempo la base de da os sí se á consis en e (e en ually consis en ). Implica que con el iempo los da os es a án ac ualizados en odos los nodos [17]. Aunque la mayo ía de las aplicaciones necesi an ansacciones que cumplan ACID, hay sis emas como po ejemplo edes sociales en las que no es c í ico que algún men- saje no se isualice en o ma ins an ánea. 3.3 Ca ac e ís icas de los sis emas NoSQL Una posible clasi icación de los sis emas NoSQL jun o con algunas de sus ca ac e- ís icas se mues a en la abla 1. Tipo de BD NoSQL Ca ac e ís icas de Almacenamien o P incipales en ajas Implemen aciones BD cla e- alo (Key- alue) Se almacenan pa ejas cla e: alo ; alo es iden i icados po una cla e. Muy ápido pa a lec u as. Dynamo (Amazon) [15], Voldemo , Tokyo Cabine BD de colum- nas (Column s o e ) Almacena los da os en co- lumnas en luga de ilas . Consul as de da os po columnas y ag e- gados . BigTable (Google) [16] , Cassand a (Facebook ) y HBase BD o ien adas a documen os ( Documen S o e) Simila al cla e- alo pe o el alo es un documen o que la BD puede in e p e a . Consul as complejas sob e campos del documen o que se almacena. Apache CouchDB, MongoDB BD o ien adas a g a os ( G aph da a- bases) La in o mación se gua da en o ma de g a o con nodos, a cos (conexiones) y p opie- dades de a cos y nodos. Consul as sob e nodos y conexiones. Neo4j Tabla 1. Clasi icación de las p incipales bases de da os NoSQL Es as bases de da os se ca ac e izan po su escalabilidad y disponibilidad po lo que esponden bien en si uaciones de g an olumen de da os, no ienen esquema ijo de da os y la mayo ía de las implemen aciones son de código abie o [19]. 714 M. C uz, B. Be ná dez, M. Resinas, A. Du án 4 Hipó esis de in es igación y plan de abajo T as iden i ica los p oblemas de escalabilidad de la ges ión de e idencias en PRa- aS, la hipó esis de pa ida de la in es igación que se p e ende some e a es udio es “Puede se bene icioso usa una base de da os NoSQL pa a mejo a la escalabilidad de sis emas de ges ión de e idencias en p ocesos que se ejecu an en la nube”. El obje i o que se p e ende alcanza es p oba que al usa una base de da os NoSQL se ob ienen mejo as espec o a las bases de da os elacionales en elación a a iables como escalabilidad y disponibilidad. Pa a comenza la in es igación una posibilidad es plan ea un caso de es udio con- sis en e en las siguien es a eas: 1. De ini una ba e ía de p ocesos de negocio pa a su ges ión en la nube. 2. De ini indicado es que pe mi an medi la escalabilidad, disponibilidad y o os pa- áme os ela i os al endimien o que se iden i ica án du an e la in es igación. 3. De ini una p ime a ap oximación de con o midad o no mas a cumpli po los p o- cesos de negocio desplegados en la nube. 4. Regis a las e idencias que se gene an du an e la ins anciación del p oceso de ne- gocio. La idea esencial es desplega los p ocesos de negocio en una base de da os NoSQL y en un sis ema de bases de da os elacional. 5. Medi y compa a el compo amien o de ambas bases de da os espec o a las a ia- bles iden i icadas. Se espe a que los esul ados del caso de es udio p opo cionen ealimen ación pa a segui a anzando. En conc e o pa a pode es udia qué base de da os NoSQL es más con enien e según las ca ac e ís icas de los p ocesos de negocio o la na u aleza de las eglas de con o midad ijadas po la audi o ía. Re e encias 1. R. Acco si. Business P ocess as a Se ice. Chances o Remo e Audi ing. IEEE 35 h An- nual Compu e So wa e and Applica ions Con e ence Wo kshops, pag. 398–403. IEEE- 2011. 2. A. Awad, G. Decke , and M. Weske. E icien compliance checking using bpmn-q and empo al logic. In BPM, pag. 326–341, 2008. 3. J. Bace and C. Rozwell. Unde s anding he componen s o compliance. Ga ne Resea ch Pape , 2006. 4. A. Bi ukou, V. D’And ea, F. Leymann, J. Se a inski, P. Sil ei a, S. S auch, and M. Tluczek. An in eg a ed solu ion o un ime compliance go e nance in soa. In ICSOC, pag. 122–136, 2010. 5. J. Dean and S. Ghemawa . MapReduce. Communica ions o he ACM, 51(1):107, 2008. 6. C. Cabanillas, M. Resinas, and A. R. Co és. Explo ing ea u es o a ull-co e age in e- g a ed solu ion o business p ocess compliance. In C. Salinesi and O. Pas o , edi o s, CAiSE Wo kshops, olume 83 o Lec u e No es in Business In o ma ion P ocessing, pag. 218–227. Sp inge , 2011. Audi o ía de p ocesos de negocio en la nube: pe sis encia median e almacenes no elacionales. (Eme gen e) 715 7. R. Chow, P. Golle, M. Jakobsson, E. Shi, J. S addon, R. Masuoka, and J. Molina. Con ol- ling da a in he cloud: ou sou cing compu a ion wi hou ou sou cing con ol. In P oceed- ings o he 2009 ACM wo kshop on Cloud compu ing secu i y, pages 85–90. ACM, 2009. 8. Y. Liu, S. Mülle , and K. Xu. A s a ic compliance-checking amewo k o business p o- cess models. IBM Sys ems Jou nal, 46(2):335–362, 2007. 9. K. Nami i and N. S ojano ic. Using con ol pa e ns in business p ocesses compliance. InWeb In o ma ion Sys ems Enginee ing - WISE 2007Wo kshops, pag. 178–190, 2007. 10. S. Rinde le-Ma, L. T. Ly, and P. Dadam. Business p ocess compliance. EMISA Fo um, 28(2):24–29, 2008. 11. A. Rozina and W. M. P. an de Aals . Con o mance checking o p ocesses based on moni o ing eal beha io . In o ma ion Sys ems, 33(1):64–95, 2008. 12. S. Sadiq, G. Go e na o i, and K. Nami i. Modeling con ol objec i es o business p ocess compliance. In Business P ocess Managemen , Volume 4714, pag. 149–164, 2007. 13. S. Gilbe , N. Lynch. B ewe ’s. Conjec u e and he Feasibili y o Consis en , A ailable, Pa i ion-Tole an Web Se ices. ACM SIGACT News, 33(2):51-59, 2002. 14. E. B ewe . Towa ds Robus Dis ibu ed Sys ems, P oceedings o P inciples o Dis ibu ed Compu ing (PODC 2000), 2000. 15. G. DeCandia y o os. Dynamo. Amazon’s Highly A ailable Key- alue S o e. P oceedings o symposium on Ope a ing sys ems p inciples (SOSP), pag. 205-220, 2007. 16. F. Chang y o os. Big able. A Dis ibu ed S o age Sys em o S uc u ed Da a. P oceedings o he 7 h USENIX Symposium on Ope a ing Sys ems Design and Implemen a ion, 2006. 17. h p://www.all hingsdis ibu ed.com/2008/12/e en ually_consis en .h ml, 2012. 18. R. Ca ell. Scalable SQL and NoSQL Da a S o es. SIGMOD Rec. 39(4):12-27, 2010. 19. N. Lea i . Will NoSQL Da abases Li e Up o Thei P omise?. IEEE Compu e Socie y 43(2):12-14, 2010. 20. D. McC ea y. The CIO’s Guide o NoSQL, 2011. h ps://s3.amazonaws.com/da a e si y/documen s/CIO_Guide_NoSQL_ 4.pd , 2012. 21. S. Bainb idge. Comple e Guide o Sa banes-Oxley : Unde s anding How Sa banes-Oxley A ec s You Business, 2007. 22. L. Klos e boe . ITIL Capaci y Managemen . IBM P ess, 2011. 23. J. Espinazo, J. Sánchez, J. Ga cía. Mo sa: A Scalable App oach o Pe sis ing and Access- ing La ge Model h p://www.sp inge link.com/con en /8264815854324251/ ull ex .pd 716 M. C uz, B. Be ná dez, M. Resinas, A. Du án