Облако или on-premise: что выбрать бизнесу в Узбекистане

Вопрос «облако или собственная серверная» в Узбекистане за последние годы перестал быть чисто техническим. К стандартным факторам — деньгам, скорости, безопасности — добавились требования национального законодательства о персональных данных и реальность локального рынка ЦОД. Поэтому решение, скопированное из западных гайдов, здесь часто работает плохо. Разберём по существу.
Что вообще сравниваем
Облако (cloud) — вы арендуете вычислительные ресурсы у провайдера и платите по факту потребления. Это может быть глобальный гиперскейлер (AWS, Google Cloud, Azure), либо локальный провайдер в Узбекистане (например, инфраструктура на базе Uzcloud, UZINFOCOM и коммерческих дата-центров в Ташкенте).
On-premise — вы покупаете или арендуете физические серверы и держите их у себя в офисе либо в colocation-стойке в дата-центре. Капитальные затраты ваши, администрирование тоже ваше.
Между этими полюсами есть промежуточные варианты — managed-хостинг, выделенные серверы, гибрид. Именно они на практике чаще всего и оказываются оптимальными, но к этому мы придём в конце.
Стоимость: CAPEX против OPEX
Главная финансовая разница — структура затрат. On-premise — это капитальные вложения наперёд: серверы, лицензии, ИБП, охлаждение, резервный канал связи плюс зарплата администраторов. Облако — операционные расходы помесячно, без крупного стартового чека.
Распространённое заблуждение — что облако «всегда дороже на дистанции». Это верно только для стабильной, предсказуемой и высокой нагрузки 24/7. Если же нагрузка неравномерная (сезонные пики, маркетинговые акции, рост стартапа), облако почти всегда выгоднее, потому что вы не платите за простаивающее железо.
Реалистичный ориентир: для команды до 30–50 человек и одного-двух продуктов облако почти всегда дешевле в первые 2–3 года. Когда инфраструктура стабилизируется и нагрузка становится предсказуемой, собственное железо в colocation может начать выигрывать по совокупной стоимости владения.
Безопасность: где на самом деле слабое звено
Миф «свои серверы безопаснее, потому что они физически у нас» в большинстве случаев не выдерживает проверки. Безопасность определяется не местом, а зрелостью процессов.
- Облако даёт из коробки то, что малому и среднему бизнесу самому собрать дорого: дублирование питания и каналов, физическую охрану ЦОД, защиту от DDoS, автоматические резервные копии, шифрование, обновления безопасности.
- On-premise даёт полный контроль и физическую изоляцию, но всю безопасность — патчи, бэкапы, контроль доступа, мониторинг — вы обеспечиваете сами. Большинство утечек в небольших компаниях случается именно из-за непропатченного или забытого собственного сервера, а не из-за взлома облака.
Важный нюанс ответственности: в облаке действует модель разделённой ответственности. Провайдер отвечает за инфраструктуру, вы — за настройку доступов, пароли, шифрование данных и код приложения. Облако не делает вас защищённым автоматически.
Требования госрегулятора: ключевой фактор для Узбекистана
Это тот пункт, который чаще всего и определяет итоговое решение, и который игнорируют западные сравнения. Законодательство Узбекистана о персональных данных требует, чтобы сбор, систематизация и хранение персональных данных граждан Узбекистана производились с использованием технических средств и баз данных, физически расположенных на территории страны.
На практике это значит:
- Если ваш продукт работает с персональными данными граждан Узбекистана (ФИО, телефоны, ПИНФЛ, паспортные данные, данные клиентов), хранить их за рубежом нельзя — основная база должна быть в Узбекистане.
- Базы персональных данных подлежат регистрации в государственном реестре, который ведёт уполномоченный орган (Государственный центр персонализации при участии профильного министерства).
- За нарушение локализации и порядка обработки предусмотрена административная ответственность, а для онлайн-сервисов — риск ограничения доступа.
Оговорка: формулировки и правоприменение в этой сфере меняются, а трактовки зависят от типа данных и отрасли (финтех, медицина, госзаказ — отдельные режимы). Перед запуском проекта с персональными данными статус нужно сверять с актуальной редакцией закона и, при необходимости, с юристом.
Гибрид: чаще всего правильный ответ
На практике зрелое решение для бизнеса в Узбекистане редко бывает «всё в облаке» или «всё своё». Гибрид позволяет соблюсти закон и не переплатить.
Типовая гибридная схема:
- Персональные данные граждан Узбекистана — в локальном ЦОД или на собственных серверах внутри страны (соответствие закону).
- Обезличенная аналитика, бэкапы, CDN, статические файлы, dev/test-окружения — в глобальном облаке (дешевле и гибче).
- Пиковые и сезонные нагрузки — выносятся в облако по требованию, чтобы не покупать железо «на всякий случай».
Гибрид сложнее в проектировании и требует продуманной архитектуры: где проходит граница данных, как организованы шифрованные каналы между площадками, кто отвечает за каждую часть. Зато он одновременно закрывает требование локализации, даёт экономию и убирает зависимость от единственной точки отказа.
Что в итоге выбрать
Универсального ответа нет — есть зависимость от ваших данных, нагрузки и бюджета. Если вы работаете с персональными данными узбекских граждан, отправная точка — локальное хранение внутри страны, а облако подключается для всего остального. Если данных персональных мало, а нагрузка скачет, облако почти всегда выгоднее и безопаснее, чем собственная серверная. Если нагрузка стабильна и велика годами — стоит посчитать colocation. Главное — не копировать чужое решение, а исходить из вашей конкретной модели данных и закона. Команда OneDev проектирует инфраструктуру под продукт с учётом требований по локализации персональных данных Узбекистана — расскажите о вашем проекте, и мы предложим архитектуру, которая будет и законной, и экономной.
Можно ли вообще использовать AWS или Google Cloud в Узбекистане?
Что дешевле в долгосрочной перспективе?
Нужно ли регистрировать базу персональных данных?
On-premise точно безопаснее облака?
Что выбрать стартапу на старте?
Сложно ли потом переехать из облака на свои серверы?
Нужна похожая система или хотите обсудить проект?
Опишите задачу — предложим архитектуру, технический подход и план работ. Часто для старта достаточно короткого звонка.
Обсудить проект