「邁向以客戶為中心的AWS雲端」研討會重點整理 (帶您快速了解雲端運算概念、AWS核心服務、AWS安全與合規概觀)
隨著企業採用AWS雲端技術需求日增,對AWS雲端有興趣嗎?
想要了解AWS雲端的優勢?
想要進一步了解如何開始使用AWS,最快具備企業所需的技術能力嗎?
趕快往下看看恆逸資深講師趙驚人老師,同時也是AWS原廠認證講師(AWS
Authorized Instructor),精闢解析AWS雲端運算概念和基礎設施服務,對於AWS雲端術語、AWS核心服務,
您將會更有方向!
AWS (Amazon Web Services)是由Amazon成立,初期是解決Amazon自身資訊系統和開發環境的問題,希望基礎設施具備高可用性、容量充足、所有服務提供 API、擴展容易。因效果顯著,證明AWS符合Amazon需求,漸漸擴大其規模,並於2006年正式對外提供雲端服務。
AWS在2020年連續第十年在Gartner雲端基礎設施即服務魔力象限(Magic Quadrant)中獲評為領導者。在業界前6家廠商中,AWS在這兩個衡量領域都獲得最高分:執行能力和願景完整性。
AWS的雲端服務可以省去採購、建置、部署的時間,大幅降低初期投資成本,也沒有基礎設施的維護成本,更不用擔心設備汰舊換新。
雲端服務是按用量計費方式,隨時依需求立即獲得服務和資源,透過網際網路存取伺服器、儲存空間、資料庫和各種應用程式服務,這些視為暫時和可支配資源,可隨時變更規格與容量,而不受限於固定和有限IT基礎設施的約束。
雲端運算部署模型分為三種:第一種是將現有應用程式遷移到雲端,也可以在雲端設計和建置新的應用程式,第二種是混合部署,雲端資源會連接到內部部署基礎設施,適用於舊版應用程式或需要特定硬體的環境,或者政府法規要求業務必須在內部部署保留特定記錄,第三種雲端運算部署模型是內部部署,雖然此模型與傳統IT基礎設施非常相似,但它也結合了應用程式管理和虛擬化技術,以提高資源使用率。
AWS全球基礎設施在22個區域(region),每個區域至少有兩個可用區(availability zone),基礎設施皆具備高可用性,非常適合執行需要高可用性的工作負載。客戶可以依據連線速度、價格、法令法規來決定使用和部署服務在哪一個區域,選擇需要的AWS全球機房只在彈指之間。
區域是指AWS基礎設施所在的地理位置,AWS考量自然災害或地震帶的風險,在區域中建設多個地理隔離的可用區域,避免各區域同時遭受影響,可用區域之間使用低延遲、高速網路連接。每一個可用區域中又有多棟資料中心,可以避免火災人為災害。
AWS在全球與各國的電信業者合作建立節點(edge location),提供CloudFront快取服務、Route 53名稱解析服務,透過內容交付網路(CDN)傳輸資料。
▍AWS服務概觀
● 運算
● 儲存
Amazon EBS是易於使用的高效能區塊儲存(block storage)服務,專為與Amazon EC2搭配使用而設計,能同時用於輸送量和交易密集型工作負載。
Amazon Elastic File System(Amazon EFS)是一種簡單、可擴展、全受管的檔案系統,可隨需擴展到數PB,而不會中斷應用程式,並隨著您新增和移除檔案自動擴展和縮減。它允許數千個EC2執行個體同時使用NFSv4協定存取,輕鬆處理和分析大量資料。
● 資料庫
Amazon DynamoDB是一種鍵值與文件資料庫,可於任何規模提供個位數毫秒的絕佳效能。DynamoDB是全受管、多區域、多主機的耐用資料庫,內建安全性、備份和還原以及記憶體內快取,以供網際網路規模的應用程式使用。它每天可以處理超過10兆個請求,而且每秒最多可支援超過2,000萬個請求。
AWS DMS可協助您快速安全地將資料庫遷移到AWS雲端的資料庫。
● 網路
客戶可以完全掌控虛擬網路環境,包括選擇自己的IP地址範圍(支援IPv4和IPv6)、建立子網路,以及配置路由表和網路閘道。
Route 53是一種可用性高、可擴展性強的雲端網域名稱系統(DNS) Web服務,不但如此,Route 53還能偵測目標IP的延遲時間和健康狀態,以便提供最佳名稱解析給用戶端。
AWS Direct Connect是一種雲端服務解決方案,可讓客戶輕鬆建立從企業內部部署到AWS的專用網路連接。可利用AWS Direct Connect建立專線,將AWS與資料中心、辦公室或主機託管環境相互連接。在許多情況下,這可降低網路費用、提高頻寬輸送量,並提供比網際網路連線速度更穩定的網路體驗。
CloudFront是快捷的內容交付網路(CDN),可在開發人員容易使用的環境中,以低延遲、高速傳輸的方式,將資料、影片、應用程式和API安全地傳送到全球客戶手中。
▍安全與合規
AWS確保和維護雲端基礎設施,客戶需負責保護一切他們放在雲端的一切。客戶需負責使用AWS實作的項目以及連接到AWS的應用程式。需要採取的安全步驟取決於所使用的服務及系統的複雜程度。這包括選取執行個體作業系統、應用程式、安全群組、防火牆、網路組態和帳戶管理。
Identity and Access Management類別包含以下AWS服務:
• Amazon Cognito,為應用程式提供身分管理。
• AWS Directory Service,受管的Microsoft Active Directory服務。
• AWS Identity and Access Management (IAM),可以管理使用者存取與加密金鑰。
• AWS Secrets Manager,可以輪換、管理和擷取登入資料。
• AWS Single Sign-On,一種雲端單一登入(SSO)服務。
偵測控制的AWS服務包括:
• AWS Security Hub,統一的安全與合規中心。
• Amazon GuardDuty,一種受管的威脅偵測服務。
• Amazon Inspector,一種可分析應用程式安全性的服務。
•
Amazon Macie,一種可探索、分類和保護資料的服務。
AWS安全服務的下一個類別是基礎設施保護。
• AWS Shield,一種提供受管分散式阻斷服務(DDoS)保護的服務。
• AWS Web Application Firewall (WAF),可篩選惡意Web流量。
• AWS Firewall Manager,提供防火牆規則的集中管理。
為了保護資料,AWS提供下列服務:
• AWS Key Management Service (KMS),這是金鑰儲存和管理的服務。
• AWS CloudHSM,有助於遵守法律規定以硬體為基礎的金鑰儲存。
• AWS Certificate Manager,一種可佈建、部署和管理公有和私有SSL/TLS 憑證的服務。
AWS安全服務的第五個也是最後一個類別是合規。這個類別的服務是AWS Artifact,這是一個隨需存取AWS合規報告的免費自助服務入口網站。
▍結語
📌推薦進修課程
從介紹雲端概念、AWS歷史、產品、服務開始,一直到常見的解決方案,是踏入AWS雲端服務的入門課程。在AWS平台上建立雲端架構的基礎知識。通過了解AWS服務以及它們如何適用於雲端解決方案,您將學習到如何優化AWS雲端。課程中將探索最佳實踐和設計模式,以幫助您在AWS上建立最佳IT解決方案,並通過實作練習指導您建立和探索各種基礎架構與服務。
當雲端部署是潮流時,有效率的管理就顯得非常重要。在AWS平台上能以自動化的方式部署,其中不乏AWS高效率的管理工具,像是:AWS CloudFormation自動化堆疊AWS所需資源,並能夠讓部署行為自動化達成、Elastic Load Balancing、AWS的VPC建立VPN、AWS CloudWatch、Trusted Advisor來監控系統資源消耗狀況。課程主要以業界常見的設定AWS行為與部署AWS系統方法與技巧做解說。
相關學習資源︰
🔰AWS-入門課程
🔰AWS-Architecting
- Architecting on AWS
- AWS認證考試總複習:AWS Certified Solutions Architect – Associate
- Advanced Architecting on AWS
- AWS Cloud Financial Management for Builders
🔰AWS-Machine Learning
🔰AWS-Operations
🔰AWS-Developing/DevOps
🔰AWS-Security
👉👉👉洽詢AWS優惠訊息與課程資料
👉👉👉上課與考試心得案例
0 意見:
張貼留言