Em 23 de outubro de 2015, subi ao palco no "Seminário AWS sobre Utilização Completa para Empresas, onde os Usuários Têm a Iniciativa", promovido pela ITMEDIA.
Vamos divulgá-la como conteúdo neste blog para que possamos contar para aqueles que não compareceram ao seminário no dia.
Visão geral do seminário
Para quem está hesitante em usar a AWS
Líder do Projeto de P&D de infraestrutura ISAO Rikiya Katakai
Hoje, gostaria de apresentar brevemente as precauções e questões que provavelmente serão problemáticas no início do uso para aqueles que hesitam em usar a AWS. Gostaria de explicar com base em exemplos específicos, mas isso será insuficiente para quem já está usando a AWS. Por favor, note isso com antecedência. Também introduziremos medidas de segurança na AWS, que têm sido necessárias recentemente.

Você quer usar serviços além do EC2?
Tenho uma pergunta para quem planeja usar AWS (Amazon Web Searvices). Você quer usar serviços além do EC2?
Claro, EBS, ELB, S3, etc. devem ser usados como um serviço, mas um ponto importante ao considerar construir na AWS é usar os serviços gerenciados fornecidos pela AWS. Por favor, considere se você quer construir seu próprio ambiente middleware no EC2 ou usar serviços gerenciados que incluam middleware como RDS e ElastiCash. No entanto, ao usar serviços gerenciados, geralmente é recomendado usá-los porque eles reduzem muito o tempo e o esforço da construção, e o tempo e esforço de operação também são simplificados, o que reduz horas de trabalho e leva à redução de custos.
No entanto, uma coisa para ter cuidado é o estado de lock-in do fornecedor (*). Se você precisar considerar se mudar para outro sistema a cada poucos anos, será muito difícil considerar a realocação se estiver usando um serviço gerenciado. No entanto, acredito que, na maioria dos casos, não há mérito em realocar de um ambiente AWS para outro ambiente, ou ele é fraco, então não há problema em usar serviços gerenciados sem hesitação na situação atual. Além disso, usar serviços gerenciados é um atalho para uma operação estável de serviços no ambiente AWS.
O lock-in do fornecedor é fixo a um ambiente ou tecnologia específica, e a compatibilidade com outros é comprometida.
No entanto, além do ambiente do sistema, as habilidades técnicas dos membros da construção e operação também são herdadas e exclusivas da AWS, então existem situações em que os membros da infraestrutura não conseguem projetar e implementar a rede no ambiente local atualmente.
Empresas com engenheiros de infraestrutura precisam pensar na alocação de recursos operacionais e nas futuras trajetórias de habilidades.
O custo mensal da AWS é realmente barato?
Os custos mensais incorridos ao usar a AWS não parecem baratos quando a escala aumenta até certo ponto.
Em particular, se você calcular o número de núcleos de CPU e o desempenho do hardware quando construído localmente e calcular na AWS, geralmente será maior que o custo da moradia ao longo de um ou vários anos. No entanto, essa é uma comparação simples de custos mensais, então deve ser comparada adicionando custos operacionais difíceis de ver na prática.
A AWS é uma grande vantagem não só para construção e operação, mas também pela possibilidade de excluir os custos de projeto, gestão e trabalho no local. Por exemplo, não há necessidade de ir a um data center. Se você os considerar em consideração, pode estimar o custo correto da AWS. Além disso, é mais fácil ver os benefícios se você puder estimar o custo com base na variabilidade que assume a carga real em vez de 100% da operação da instância.
O que é uma Instância Reservada?
Além disso, a AWS também possui um plano chamado Instâncias Reservadas (RIs), que são mais baratas com contratos anuais. Esse RI não é apenas um serviço com desconto por contratos de 1 ou 3 anos, mas também promete lançar instâncias, como o nome "Reserved" sugere. Se você tiver um contrato, pode garantir o número de instâncias e não precisará se preocupar com a ocorrência rara de "os recursos estão esgotados e o número de instâncias necessárias não está aumentando".

Se a instância não iniciar, você precisa esperar de alguns minutos a dezenas de minutos antes de iniciá-la, mas o RI irá garantir os recursos contratados. Se você estiver operando manualmente, não é um grande problema, mas se você está crescendo em escala e incorporando automação, é importante iniciar uma instância de forma suave.
E quanto à manutenção da AWS?
Existem dois tipos principais de manutenção do EC2.
- Manutenção para atualizações • Manutenção de aposentadoria

A primeira é uma atualização de segurança realizada pela AWS. Essa é a manutenção realizada pela AWS em um momento específico. Portanto, dependendo do ambiente e do alvo, é necessário parar o serviço e mudar para a manutenção nesse momento. No entanto, parece que o escopo do que pode ser gerenciado pela migração ao vivo está aumentando, então acredito que será uma vez por ano no futuro.
A segunda é a interrupção e início das instâncias devido a falha de hardware ou aposentadoria. Essa é a possibilidade de que seja alvo conforme o número de instâncias atendidas aumenta, então minha impressão é que, se cerca de 1.000 unidades forem ligadas, isso acontecerá em algum lugar toda semana. No entanto, isso é apenas um parar/recomeçar a qualquer momento até o dia especificado, então o impacto no serviço normal não será tão alto. *No entanto, geralmente é realizado a partir das 16h nos dias úteis, então será um pouco difícil para os trabalhadores dependendo da frequência.
Além disso, as informações serão enviadas por e-mail em inglês, então tome cuidado para não perder. Você também pode verificar o evento no console gerenciado, então monitoramos o evento pela API e emitimos alertas.
Você sabe o que é uma aplicação de relaxamento de teto?
Surpreendentemente, não é muito conhecido, mas a AWS tem um número muito grande de lançamentos e um número máximo de configurações. O número de instâncias EC2 lançadas, o número total de volumes EBS, o número de ELBs, o número de SecurityGroups, etc., são variados. Por exemplo, instâncias EC2 têm um limite padrão de lançamento de 20, dependendo do tipo.
Portanto, se você quiser lançar mais de 21 instâncias, é necessário solicitar um relaxamento do limite no console de gerenciamento com antecedência. Esse relaxamento do limite levará algum tempo, então é melhor aplicar pelo menos no dia anterior ao início da obra.
Acho fácil mudar o limite superior para 50 ou 100, mas não acho que ele será reconhecido a menos que venha acompanhado de um registro de uso, então não recomendo solicitar um limite superior excessivo. Por favor, solicite um limite superior apropriado para que não demore mais para reaplicar.
Após implementar várias relaxações do limite superior, é possível verificar os valores atuais do limite superior via API.
Cloud Watch é suficiente para monitoramento?
O serviço de monitoramento (CloudWatch) fornecido pela AWS pode monitorar o aspecto de recursos da instância, mas não pode monitorar processos e serviços. Para implementar uma operação sólida, é essencial construir seu próprio sistema de monitoramento. No entanto, você pode implantar um agente de monitoramento para EC2, mas não pode implantar um agente de monitoramento para RDS ou ElastiCash. Nesse caso, é necessário vincular os valores obtidos do CloudWatch para vê-los no seu próprio sistema de monitoramento.
No nosso caso, estamos construindo um sistema de monitoramento usando Zabbix e CloudWatch. Além disso, em ambientes de grande escala, estamos implementando uma operação que automatiza o registro de monitoramento com o Zabbix.

A segurança da AWS é inquietante?
Frequentemente ouvimos pessoas se preocuparem se a segurança é adequada ao usar um ambiente AWS.
Como será um ambiente público de compartilhamento, entendo que você esteja preocupado com a imagem, mas os dados da sua empresa não serão compartilhados com outras contas. Também aprovamos certificações de terceiros como PCIDSS, então acho que é mais fácil melhorar a segurança do que construir tudo em um ambiente local com nossa própria responsabilidade.
No entanto, a configuração dos grupos de segurança, do sistema operacional e do middleware deve ser feita sob responsabilidade do usuário. No entanto, isso é o mesmo em qualquer ambiente, então acredito que usar a AWS pode garantir maior segurança.
Como produtos como WAFs também estão se tornando virtualizados, agora é possível adicioná-los pelo marketplace da AWS. Você também pode pagar por hora, então pode ser facilmente introduzido.
Temos um contrato de parceria com a Barracuda, então, se você estiver interessado, entre em contato conosco.
Introdução de "Kuramane"
Nosso serviço gerenciado de nuvem ISAO, Kuramane, também está envolvido na realocação do local para a nuvem ou na construção de uma nova nuvem de acordo com as necessidades dos nossos clientes.
Oferecemos suporte abrangente desde construção, projeto e operação até 24 horas por dia, 365 dias por ano. Clique aqui para estudos de caso
Como ponto forte, temos a reputação de uma resposta suave à recuperação em caso de falha, pois a construímos desde o início e também a oferecemos pelo menor preço do setor.
Sinta-se à vontade para nos contatar pelo banner abaixo.