Accueil Finances personnelles Elastic Compute Cloud (EC2) - les nuls

Elastic Compute Cloud (EC2) - les nuls

Vidéo: Introduction to Amazon EC2 - Elastic Cloud Server & Hosting with AWS 2025

Vidéo: Introduction to Amazon EC2 - Elastic Cloud Server & Hosting with AWS 2025
Anonim

Considérez la signification de elastic dans la plupart des noms de service AWS (Amazon Web Services). Quand vous voyez le mot élastique, vous devriez penser à la capacité de s'étirer et de se contracter. Toute la documentation d'AWS fait allusion à ce fait, mais cela rend souvent tout le processus assez compliqué quand ce n'est pas le cas. Pensez simplement à un ordinateur qui peut s'étirer lorsque vous avez besoin de plus de ressources et de contrats lorsque vous ne le faites pas.

Avec AWS, vous ne payez que pour les services que vous utilisez réellement, donc cette capacité à vous étirer et à vous contracter est importante car cela signifie que votre organisation peut dépenser moins d'argent et se retrouver avec la bonne quantité des services nécessaires.

Même si certains membres de votre organisation peuvent s'attarder sur la question de l'argent, la véritable valeur derrière le terme élastique est le temps. Garder votre propre équipement à la bonne taille prend du temps, surtout lorsque vous avez besoin de réduire les effectifs. L'utilisation de EC2 signifie que vous pouvez ajouter ou supprimer de la capacité de calcul en quelques minutes plutôt qu'en quelques semaines ou mois. Parce que les nouvelles exigences ont tendance à changer rapidement aujourd'hui, il est crucial de pouvoir ajuster correctement votre capacité en quelques minutes, surtout si vous voulez réellement augmenter votre salaire.

Tout aussi important que d'être agile et de maintenir les coûts bas à un administrateur, un autre problème est encore plus important: être capable de faire les changements sans passer par toutes sortes de cerceaux. EC2 fournit deux méthodes courantes pour effectuer des modifications de configuration:

  • Utilisation manuelle de AWS Console
  • Utilisation automatique de l'interface de programmation d'application AWS

Comme vous le faites avec votre serveur local, vous avez des choix à faire lors de la création une instance EC2 (une seule session utilisée pour effectuer une ou plusieurs tâches connexes). L'instance peut s'appuyer sur un système d'exploitation spécifique, tel que Linux ou Windows. Vous pouvez également dimensionner l'instance pour fournir un petit nombre de services ou pour agir en tant que cluster d'ordinateurs pour d'énormes tâches informatiques (et tout le reste). AWS base la taille de l'instance sur la quantité de type de processeur, de mémoire et de stockage requise pour effectuer les tâches que vous affectez à l'instance. En fait, vous pouvez créer des instances optimisées pour les tâches nécessitant plus de ressources dans les domaines suivants:

  • CPU
  • Mémoire
  • Stockage
  • GPU

Les tâches que vous attribuez à une instance changent, de même que la configuration de l'instance. Vous pouvez ajuster uniquement l'allocation de mémoire pour une instance ou fournir plus de stockage en cas de besoin. Vous pouvez également choisir un modèle de tarification qui a du sens pour le type d'instances que vous créez:

  • Sur demande: Vous payez pour ce que vous utilisez.
  • Instance réservée: Fournit un prix considérablement réduit en échange d'un paiement unique en fonction de ce que vous pensez avoir besoin de service.
  • Instance ponctuelle: Vous permet de nommer le prix que vous voulez payer, le prix influant sur le niveau de service que vous recevez.

La mise à l'échelle automatique est une fonctionnalité EC2 que vous utilisez pour vous assurer que votre instance change automatiquement la configuration au fur et à mesure que la charge change. Plutôt que d'exiger que quelqu'un gère EC2 en permanence, vous pouvez autoriser l'instance à apporter des modifications en fonction des besoins que vous spécifiez. Les métriques que vous définissez déterminent le nombre et le type d'instances exécutées par EC2. Les métriques incluent des normes, telles que le niveau d'utilisation du processeur, mais vous pouvez également définir des statistiques personnalisées si nécessaire. Un problème potentiel avec l'autoscaling est que vous êtes également facturé pour les services que vous utilisez, ce qui peut signifier une facture inattendue. Chaque fonctionnalité EC2 comporte des avantages et des inconvénients que vous devez équilibrer lorsque vous décidez comment configurer votre configuration.

AWS fournit également des fonctionnalités de sécurité distinctes. L'utilisation de ces fonctions de sécurité deviendra plus détaillée à mesure que le livre progresse. Toutefois, voici un résumé des fonctionnalités de sécurité utilisées avec EC2:

  • Virtual Private Cloud (VPC): Sépare chaque instance exécutée sur le serveur physique de toutes les autres instances. Théoriquement, personne ne peut accéder à l'instance de quelqu'un d'autre (même si cela peut arriver dans le monde réel).
  • Listes de contrôle d'accès réseau (ACL) (facultatif): Agit comme un pare-feu pour contrôler les demandes entrantes et sortantes au niveau du sous-réseau.
  • Utilisateurs et autorisations de gestion des identités et des accès (IAM): Contrôle le niveau d'accès accordé aux utilisateurs individuels et aux groupes d'utilisateurs. Vous pouvez autoriser et refuser l'accès à des ressources spécifiques gérées par EC2.
  • Groupes de sécurité: Agit comme un pare-feu pour contrôler les demandes entrantes et sortantes au niveau de l'instance. Chaque instance peut avoir jusqu'à cinq groupes de sécurité, chacun pouvant avoir des autorisations différentes. Cette fonctionnalité de sécurité fournit un contrôle plus fin sur l'accès que les ACL réseau, mais vous devez également le gérer pour chaque instance, plutôt que pour la machine virtuelle dans son ensemble.
  • Périphérique de sécurité matériel: Se base sur un périphérique de sécurité matériel que vous installez pour contrôler la sécurité entre votre réseau local et le cloud AWS.

Aucun montant de sécurité ne peut contrecarrer un intrus déterminé. Quiconque veut accéder à votre serveur trouvera un moyen de le faire, peu importe à quelle hauteur vous construisez les murs. En plus d'une grande sécurité, vous devez surveiller le système et, en supposant que quelqu'un intervienne, traiter avec l'intrus le plus rapidement possible. Assurer la sécurité maintient l'intrus moins habile et aide à garder honnêtes les gens honnêtes, mais les intrus qualifiés trouveront toujours un moyen d'y entrer. La gravité de ces violations varie, mais elle peut en fait causer l'échec des entreprises, comme dans le cas de Espaces de code. Un certain nombre de chercheurs en sécurité préviennent qu'AWS est sujette à des manquements à la sécurité.Cependant, ne supposez pas que d'autres services cloud offrent une meilleure sécurité. Chaque fois que vous utilisez des services externes, vous prenez également des risques importants.

Une dernière considération est l'utilisation du stockage. Chaque instance est associée à une quantité spécifique de stockage en fonction du type d'instance que vous créez. Si le stockage d'instance ne fournit pas la fonctionnalité ou la capacité dont vous avez besoin, vous pouvez également ajouter la prise en charge Elastic Block Store (EBS). Le principal avantage de l'utilisation d'EBS, outre la capacité et la flexibilité, est la possibilité de définir un niveau de performance de stockage spécifique pour garantir que votre application fonctionne comme prévu.

Elastic Compute Cloud (EC2) - les nuls

Le choix des éditeurs

Pour les seniors: Comment travailler avec Windows dans Microsoft Windows - les nuls

Pour les seniors: Comment travailler avec Windows dans Microsoft Windows - les nuls

Windows, avec un W majuscule, tire son nom de sa caractéristique principale: Windows, avec un w minuscule. Se familiariser avec Windows signifie apprendre à ouvrir, fermer, redimensionner, déplacer et basculer entre les fenêtres, ce qui est la clé pour jongler avec succès avec plusieurs activités. Chaque programme que vous exécutez occupe sa propre fenêtre. Une fenêtre peut occuper une partie de ...

Comment accepter ou rejeter les cookies dans Safari - dummies

Comment accepter ou rejeter les cookies dans Safari - dummies

Un cookie est un petit fichier qu'un site Web enregistre automatiquement sur le disque dur de votre Mac. Il contient des informations, telles que vos préférences ou votre date de naissance, que le site utilisera lors de vos prochaines visites. Dans Mac OS X Snow Leopard, Safari vous permet de choisir d'accepter ou non tous les cookies ...

Le choix des éditeurs

Construire des boîtes et des lignes Bézier dans QuarkXPress - des nuls

Construire des boîtes et des lignes Bézier dans QuarkXPress - des nuls

Pour créer une boîte ou une ligne dans QuarkXPress plus complexe qu'un simple rectangle, ovale ou starburst, vous entrez dans le domaine du chemin de Bézier. Si vous avez utilisé l'outil Plume dans Adobe Illustrator ou Photoshop, vous comprenez déjà les chemins de Bézier. Il faut un peu de pratique et un esprit détendu ...

Création d'un rapport avec Crystal Reports 10 - témoins

Création d'un rapport avec Crystal Reports 10 - témoins

Lorsque vous démarrez Crystal Reports 10, généralement l'une des trois choses suivantes: créer un rapport, modifier un rapport ou exécuter un rapport sur les données de votre base de données. Les rapports prennent des données à partir d'une base de données, les traitent, les formatent et les affichent ensuite sur une imprimante, un écran d'ordinateur ou un site Web. Crystal Reports ...

Traitant des commentaires Javadoc dans Eclipse - mannequins

Traitant des commentaires Javadoc dans Eclipse - mannequins

Lorsque vous utilisez Eclipse pour écrire du code Java, n'oubliez pas de éditez les commentaires de Javadoc (les choses qui commencent par / **). Vous pouvez ajouter des informations utiles lorsque vous modifiez les commentaires Javadoc et lorsque vous les modifiez, l'aide au code d'Eclipse propose des suggestions. N'oubliez pas ces astuces lorsque vous modifiez vos commentaires Javadoc: Ajouter un commentaire Javadoc: ...

Le choix des éditeurs

Les connexions cachées sur le Nikon D5600 - les nuls

Les connexions cachées sur le Nikon D5600 - les nuls

Ouvrent les couvercles sur les côtés gauche et droit du Nikon D5600 caméra, et vous verrez plusieurs ports de connexions cachées. Les ports de connexion suivants sont indiqués sur cette image: Terminal d'accessoires: ce terminal accepte les accessoires suivants: câble déclencheur à distance Nikon MC-DC2; Télécommandes sans fil WR-1 et WR-R10; et les unités GPS GP-1 / GP-1A. I ...

Les connexions cachées sur votre Nikon D5200 - les nuls

Les connexions cachées sur votre Nikon D5200 - les nuls

ÉParpillés sur l'extérieur de votre appareil photo sont nombreuses commandes que vous utilisez pour changer d'image -prend des paramètres, revoir et modifier vos photos, et effectuer diverses autres opérations. Caché sous le couvercle sur le côté gauche de la caméra, vous trouverez les quatre ports de connexion suivants, étiquetés dans cette figure: Borne accessoire: Vous pouvez brancher le Nikon en option ...

Des boutons et autres commandes du Nikon D7500 - mannequins

Des boutons et autres commandes du Nikon D7500 - mannequins

C'est génial d'avoir une carte pour le boutons et commandes sur votre appareil photo, mais ce n'est pas beaucoup d'aide si vous ne pouvez pas vous rappeler quel bouton appuyer sur quand (et pourquoi). Alors, voici un aperçu des fonctions des contrôles les plus importants. (Certains contrôles ont des fonctions supplémentaires pendant certaines opérations, mais la table ...