Vidéo: Introduction to Amazon EC2 - Elastic Cloud Server & Hosting with AWS 2024
Considérez la signification de elastic dans la plupart des noms de service AWS (Amazon Web Services). Quand vous voyez le mot élastique, vous devriez penser à la capacité de s'étirer et de se contracter. Toute la documentation d'AWS fait allusion à ce fait, mais cela rend souvent tout le processus assez compliqué quand ce n'est pas le cas. Pensez simplement à un ordinateur qui peut s'étirer lorsque vous avez besoin de plus de ressources et de contrats lorsque vous ne le faites pas.
Avec AWS, vous ne payez que pour les services que vous utilisez réellement, donc cette capacité à vous étirer et à vous contracter est importante car cela signifie que votre organisation peut dépenser moins d'argent et se retrouver avec la bonne quantité des services nécessaires.
Même si certains membres de votre organisation peuvent s'attarder sur la question de l'argent, la véritable valeur derrière le terme élastique est le temps. Garder votre propre équipement à la bonne taille prend du temps, surtout lorsque vous avez besoin de réduire les effectifs. L'utilisation de EC2 signifie que vous pouvez ajouter ou supprimer de la capacité de calcul en quelques minutes plutôt qu'en quelques semaines ou mois. Parce que les nouvelles exigences ont tendance à changer rapidement aujourd'hui, il est crucial de pouvoir ajuster correctement votre capacité en quelques minutes, surtout si vous voulez réellement augmenter votre salaire.
Tout aussi important que d'être agile et de maintenir les coûts bas à un administrateur, un autre problème est encore plus important: être capable de faire les changements sans passer par toutes sortes de cerceaux. EC2 fournit deux méthodes courantes pour effectuer des modifications de configuration:
- Utilisation manuelle de AWS Console
- Utilisation automatique de l'interface de programmation d'application AWS
Comme vous le faites avec votre serveur local, vous avez des choix à faire lors de la création une instance EC2 (une seule session utilisée pour effectuer une ou plusieurs tâches connexes). L'instance peut s'appuyer sur un système d'exploitation spécifique, tel que Linux ou Windows. Vous pouvez également dimensionner l'instance pour fournir un petit nombre de services ou pour agir en tant que cluster d'ordinateurs pour d'énormes tâches informatiques (et tout le reste). AWS base la taille de l'instance sur la quantité de type de processeur, de mémoire et de stockage requise pour effectuer les tâches que vous affectez à l'instance. En fait, vous pouvez créer des instances optimisées pour les tâches nécessitant plus de ressources dans les domaines suivants:
- CPU
- Mémoire
- Stockage
- GPU
Les tâches que vous attribuez à une instance changent, de même que la configuration de l'instance. Vous pouvez ajuster uniquement l'allocation de mémoire pour une instance ou fournir plus de stockage en cas de besoin. Vous pouvez également choisir un modèle de tarification qui a du sens pour le type d'instances que vous créez:
- Sur demande: Vous payez pour ce que vous utilisez.
- Instance réservée: Fournit un prix considérablement réduit en échange d'un paiement unique en fonction de ce que vous pensez avoir besoin de service.
- Instance ponctuelle: Vous permet de nommer le prix que vous voulez payer, le prix influant sur le niveau de service que vous recevez.
La mise à l'échelle automatique est une fonctionnalité EC2 que vous utilisez pour vous assurer que votre instance change automatiquement la configuration au fur et à mesure que la charge change. Plutôt que d'exiger que quelqu'un gère EC2 en permanence, vous pouvez autoriser l'instance à apporter des modifications en fonction des besoins que vous spécifiez. Les métriques que vous définissez déterminent le nombre et le type d'instances exécutées par EC2. Les métriques incluent des normes, telles que le niveau d'utilisation du processeur, mais vous pouvez également définir des statistiques personnalisées si nécessaire. Un problème potentiel avec l'autoscaling est que vous êtes également facturé pour les services que vous utilisez, ce qui peut signifier une facture inattendue. Chaque fonctionnalité EC2 comporte des avantages et des inconvénients que vous devez équilibrer lorsque vous décidez comment configurer votre configuration.
AWS fournit également des fonctionnalités de sécurité distinctes. L'utilisation de ces fonctions de sécurité deviendra plus détaillée à mesure que le livre progresse. Toutefois, voici un résumé des fonctionnalités de sécurité utilisées avec EC2:
- Virtual Private Cloud (VPC): Sépare chaque instance exécutée sur le serveur physique de toutes les autres instances. Théoriquement, personne ne peut accéder à l'instance de quelqu'un d'autre (même si cela peut arriver dans le monde réel).
- Listes de contrôle d'accès réseau (ACL) (facultatif): Agit comme un pare-feu pour contrôler les demandes entrantes et sortantes au niveau du sous-réseau.
- Utilisateurs et autorisations de gestion des identités et des accès (IAM): Contrôle le niveau d'accès accordé aux utilisateurs individuels et aux groupes d'utilisateurs. Vous pouvez autoriser et refuser l'accès à des ressources spécifiques gérées par EC2.
- Groupes de sécurité: Agit comme un pare-feu pour contrôler les demandes entrantes et sortantes au niveau de l'instance. Chaque instance peut avoir jusqu'à cinq groupes de sécurité, chacun pouvant avoir des autorisations différentes. Cette fonctionnalité de sécurité fournit un contrôle plus fin sur l'accès que les ACL réseau, mais vous devez également le gérer pour chaque instance, plutôt que pour la machine virtuelle dans son ensemble.
- Périphérique de sécurité matériel: Se base sur un périphérique de sécurité matériel que vous installez pour contrôler la sécurité entre votre réseau local et le cloud AWS.
Aucun montant de sécurité ne peut contrecarrer un intrus déterminé. Quiconque veut accéder à votre serveur trouvera un moyen de le faire, peu importe à quelle hauteur vous construisez les murs. En plus d'une grande sécurité, vous devez surveiller le système et, en supposant que quelqu'un intervienne, traiter avec l'intrus le plus rapidement possible. Assurer la sécurité maintient l'intrus moins habile et aide à garder honnêtes les gens honnêtes, mais les intrus qualifiés trouveront toujours un moyen d'y entrer. La gravité de ces violations varie, mais elle peut en fait causer l'échec des entreprises, comme dans le cas de Espaces de code. Un certain nombre de chercheurs en sécurité préviennent qu'AWS est sujette à des manquements à la sécurité.Cependant, ne supposez pas que d'autres services cloud offrent une meilleure sécurité. Chaque fois que vous utilisez des services externes, vous prenez également des risques importants.
Une dernière considération est l'utilisation du stockage. Chaque instance est associée à une quantité spécifique de stockage en fonction du type d'instance que vous créez. Si le stockage d'instance ne fournit pas la fonctionnalité ou la capacité dont vous avez besoin, vous pouvez également ajouter la prise en charge Elastic Block Store (EBS). Le principal avantage de l'utilisation d'EBS, outre la capacité et la flexibilité, est la possibilité de définir un niveau de performance de stockage spécifique pour garantir que votre application fonctionne comme prévu.