Accueil Finances personnelles Apprendre à connaître le service AWS Elastic Compute Cloud (EC2) - Les témoins

Apprendre à connaître le service AWS Elastic Compute Cloud (EC2) - Les témoins

Table des matières:

Vidéo: Bien débuter sur Amazon Web Services - démarrer avec Amazon EC2, IAM, Lightsail 2024

Vidéo: Bien débuter sur Amazon Web Services - démarrer avec Amazon EC2, IAM, Lightsail 2024
Anonim

Considérez la signification de elastic dans la plupart des noms de service AWS. Quand vous voyez le mot élastique, vous devriez penser à la capacité de s'étirer et de se contracter. Toute la documentation d'AWS fait allusion à ce fait, mais cela rend souvent tout le processus assez compliqué quand ce n'est pas le cas. Pensez simplement à un ordinateur qui peut s'étirer lorsque vous avez besoin de plus de ressources et de contrats lorsque vous ne le faites pas.

Avec AWS, vous ne payez que pour les services que vous utilisez réellement, donc cette capacité à vous étirer et à vous contracter est importante car cela signifie que votre organisation peut dépenser moins d'argent et se retrouver avec la bonne quantité des services nécessaires.

Même si certains membres de votre organisation peuvent s'attarder sur la question de l'argent, la véritable valeur derrière le terme élastique est le temps. Garder votre propre équipement à la bonne taille prend du temps, surtout lorsque vous avez besoin de réduire les effectifs. L'utilisation de EC2 signifie que vous pouvez ajouter ou supprimer de la capacité de calcul en quelques minutes plutôt qu'en quelques semaines ou mois. Parce que les nouvelles exigences ont tendance à changer rapidement aujourd'hui, il est crucial de pouvoir dimensionner votre capacité en quelques minutes, surtout si vous voulez réellement augmenter votre salaire.

Comprendre la configuration EC2 de base

Du point de vue du développeur, la nature élastique de EC2 vous permet de traduire votre environnement de développement en quelque chose que vous ne pouviez simuler que dans le passé - un environnement de test dans lequel peut considérer les compromis présentés par diverses configurations. Avoir un environnement élastique signifie que vous pouvez réellement tester votre application dans diverses conditions afin de pouvoir faire des recommandations de configuration basées sur des connaissances du monde réel.

De plus, vous pouvez simuler des conditions de défaillance et ainsi créer un cahier de dépannage avant de lancer une application en production. Comme vous le faites avec votre serveur local, vous avez des choix à faire lors de la construction d'une instance EC2 (une seule session utilisée pour effectuer une ou plusieurs tâches connexes). L'instance peut avoir les caractéristiques suivantes:

  • Système d'exploitation: Linux ou Windows.
  • Taille de l'instance: Vous pouvez dimensionner l'instance pour fournir un petit nombre de services ou pour agir en tant que cluster d'ordinateurs pour des tâches informatiques énormes (et tout le reste). En fait, vous pouvez créer des instances optimisées pour les tâches nécessitant davantage de ressources dans les domaines suivants:
    • CPU
    • Mémoire
    • Stockage
    • GPU

Lorsque les tâches que vous affectez à une instance changent, peut la configuration de l'instance.Vous pouvez ajuster uniquement l'allocation de mémoire pour une instance ou fournir plus de stockage en cas de besoin. La plupart des développeurs ne s'inquiètent pas trop du coût, mais cette situation change au fur et à mesure que vous vous déplacez vers le cloud. Votre système de test nécessitera un investissement, donc connaître vos options pourrait réduire les coûts d'exploitation et vous donner une meilleure apparence aux yeux du patron. Voici les modèles de tarification disponibles avec EC2:

  • Sur demande: Vous payez pour ce que vous utilisez.
  • Instance réservée: Fournit un prix considérablement réduit en échange d'un paiement unique en fonction de ce que vous pensez avoir besoin de service.
  • Instance ponctuelle: Vous permet de nommer le prix que vous voulez payer, le prix influant sur le niveau de service que vous recevez.

La mise à l'échelle automatique est une fonctionnalité EC2 que vous utilisez pour vous assurer que votre instance change automatiquement la configuration au fur et à mesure que la charge change. Bien qu'il représente une excellente solution pour les administrateurs sur les systèmes de production, il peut poser des problèmes aux développeurs dans l'environnement de test, car vous ne pouvez pas être sûr des caractéristiques de votre configuration de test. En général, vous voulez éviter d'utiliser l'autoscaling sur les systèmes de test afin de pouvoir contrôler plus fermement les conditions de test.

Définition de la configuration de sécurité

AWS fournit également des fonctions de sécurité distinctes. Les développeurs sont généralement bien familiarisés avec la plupart de ces fonctionnalités du point de vue de la programmation. Toutefois, voici un résumé des fonctionnalités de sécurité utilisées avec EC2:

  • Virtual Private Cloud (VPC): Sépare chaque instance exécutée sur le serveur physique de toutes les autres instances. Théoriquement, personne ne peut accéder à l'instance de quelqu'un d'autre (même si cela peut se produire dans le monde réel).
  • Listes de contrôle d'accès au réseau (ACL) (facultatif): Utilise un pare-feu pour contrôler les demandes entrantes et sortantes au niveau du sous-réseau
  • Utilisateurs et autorisations IAM (Identity and Access Management): Contrôle le niveau d'accès accordé aux utilisateurs individuels et aux groupes d'utilisateurs. peut autoriser et refuser l'accès à des ressources spécifiques gérées par EC2
  • Groupes de sécurité: Agit comme un pare-feu pour contrôler les demandes entrantes et sortantes au niveau de l'instance Chaque instance peut contenir jusqu'à cinq groupes de sécurité, chacun Cette fonctionnalité de sécurité offre un contrôle plus fin sur l'accès que les ACL réseau, mais vous devez également le gérer pour chaque instance plutôt que pour la machine virtuelle dans son ensemble.
  • Périphérique de sécurité matérielle: Se base sur un matériel périphérique de sécurité que vous installez pour contrôler la sécurité entre votre réseau local et le cloud AWS.

Aucun montant de sécurité ne peut contrecarrer un intrus déterminé. Quiconque veut accéder à votre serveur trouvera un moyen de le faire, peu importe à quelle hauteur vous construisez les murs. En plus d'une grande sécurité, vous devez surveiller le système et, en supposant que quelqu'un intervienne, traiter avec l'intrus le plus rapidement possible.Assurer la sécurité permet d'éloigner les intrus les moins qualifiés tout en aidant les honnêtes gens à rester honnêtes, mais les intrus qualifiés trouveront toujours un moyen de s'en sortir.

La gravité de ces violations varie, mais elle peut en réalité faire échouer les entreprises. le cas des espaces de code. Un certain nombre de chercheurs en sécurité préviennent qu'AWS est sujette à des manquements à la sécurité. Cependant, ne supposez pas que d'autres services cloud offrent une meilleure sécurité. Chaque fois que vous utilisez des services externes, vous prenez également des risques importants.

Utilisation des options de stockage standard

Une dernière considération est l'utilisation du stockage. Chaque instance est associée à une quantité spécifique de stockage en fonction du type d'instance que vous créez. Si le stockage d'instance ne fournit pas la fonctionnalité ou la capacité dont vous avez besoin, vous pouvez également ajouter la prise en charge Elastic Block Store (EBS). Le principal avantage de l'utilisation d'EBS, outre la capacité et la flexibilité, est la possibilité de définir un niveau de performance de stockage spécifique pour garantir que votre application fonctionne comme prévu.

Apprendre à connaître le service AWS Elastic Compute Cloud (EC2) - Les témoins

Le choix des éditeurs

Comment réorganiser, renommer et diviser des canaux dans Photoshop CS6 - dummies

Comment réorganiser, renommer et diviser des canaux dans Photoshop CS6 - dummies

. Impossible de mélanger ou de renommer les canaux de couleur dans Photoshop CS6, vous pouvez le faire avec les canaux alpha et alpha. Pour déplacer un spot ou un canal alpha, il suffit de le faire glisser vers le haut ou le bas dans le panneau Canaux. Lorsque vous voyez apparaître une ligne sombre à l'endroit où vous souhaitez que la chaîne se déplace, relâchez le bouton de la souris. ...

Comment réorganiser les calques dans Photoshop CS6 - dummies

Comment réorganiser les calques dans Photoshop CS6 - dummies

Si vous devez réorganiser les calques dans Photoshop CS6, les éléments suivants l'analogie peut aider. Vous pouvez mélanger l'ordre des couches comme des feuilles transparentes d'acétate utilisées avec des rétroprojecteurs. L'ordre d'empilement des calques dans le panneau Calques correspond à l'ordre des calques dans le document. Si vous voulez déplacer ...

Comment conserver une perspective correcte avec la fonction de point de fuite dans Adobe Photoshop CS6 - dummies

Comment conserver une perspective correcte avec la fonction de point de fuite dans Adobe Photoshop CS6 - dummies

L'incroyable fonctionnalité Point de fuite dans Adobe Photoshop CS6 vous permet de conserver une perspective correcte dans les modifications d'images contenant des plans de perspective, tels que les côtés d'un bâtiment. Vous pouvez faire beaucoup avec cette fonctionnalité. Essayez d'expérimenter avec plusieurs plans et copiez et collez des éléments dans la fenêtre Point de fuite pour encore plus d'effets. ...

Le choix des éditeurs

Comment sécuriser les protocoles de routage Junos - les mannequins

Comment sécuriser les protocoles de routage Junos - les mannequins

Permet de protéger les protocoles de routage les protocoles acceptent le trafic uniquement des routeurs que vous connaissez. Cette approche garantit que seuls les routeurs approuvés contribuent à la table de routage et, par conséquent, participent à la détermination de la manière dont le trafic est acheminé via votre réseau. Vous activez l'authentification pour chaque protocole de routage ...

Comment définir les valeurs DSCP pour le transit sur les routeurs Junos - dummies

Comment définir les valeurs DSCP pour le transit sur les routeurs Junos - dummies

If Differentiated Service Code Point ( DSCP) ne sont pas définies correctement lors de l'entrée dans votre réseau, vous devez être en mesure de les définir de sorte que le reste de vos classificateurs de comportement (BA) au sein de votre réseau fonctionnera comme prévu. Une implémentation typique CoS inclut cette fonctionnalité sur les routeurs de bord via les capacités de réécriture DSCP. Essentiellement, vous ...

Configurer les tampons sortants sur les routeurs Junos - nuls

Configurer les tampons sortants sur les routeurs Junos - nuls

Sur l'ensemble de la bande passante L'affectation à des classes de transfert spécifiques signifie que vous souhaitez empêcher une application ou un flux de trafic unique de consommer l'ensemble des ressources d'une interface. Eh bien, si la bande passante est la ressource la plus importante à plafonner, la taille du tampon est une seconde proche. Dans ce contexte, les tampons se réfèrent à ...

Le choix des éditeurs

En tant qu'entraîneur sur le terrain de crosse - Les mannequins

En tant qu'entraîneur sur le terrain de crosse - Les mannequins

Voient des enfants courir sur le terrain de crosse avec des sourires leurs visages, en les observant apprendre et améliorer leurs habiletés, et en les aidant à développer l'amour de la crosse font en sorte que toutes ces heures de bénévolat en valent la peine. Pendant votre temps avec les enfants, ce que vous leur dites et ce que vous dites a un impact important sur ...

Les positions sur un des garçons de l'équipe de crosse - mannequins

Les positions sur un des garçons de l'équipe de crosse - mannequins

Dans lacrosse de garçons, typique à grande échelle Le jeu comporte un gardien, trois défenseurs, trois milieux de terrain et trois attaquants. Les compétences requises pour jouer à ces postes sont aussi différentes que celles des enfants qui vont les gérer pour vous. À partir de votre propre objectif et de votre entraînement, la section suivante décrit chaque position chez les garçons ...

Quels sont les avantages des combats d'arts martiaux mixtes? - Les nuls

Quels sont les avantages des combats d'arts martiaux mixtes? - Les nuls

Vous êtes prêt à commencer votre entrainement en arts martiaux mixtes (AMM), mais vos proches remettent en question les avantages du combat MMA et tentent de vous retenir ou de réduire votre intérêt. Ils peuvent assimiler le MMA uniquement aux combats et non aux vastes et divers avantages qu'il procure à ceux qui l'étudient. ...