Table des matières:
- Comprendre la configuration EC2 de base
- Définition de la configuration de sécurité
- Utilisation des options de stockage standard
Vidéo: Bien débuter sur Amazon Web Services - démarrer avec Amazon EC2, IAM, Lightsail 2024
Considérez la signification de elastic dans la plupart des noms de service AWS. Quand vous voyez le mot élastique, vous devriez penser à la capacité de s'étirer et de se contracter. Toute la documentation d'AWS fait allusion à ce fait, mais cela rend souvent tout le processus assez compliqué quand ce n'est pas le cas. Pensez simplement à un ordinateur qui peut s'étirer lorsque vous avez besoin de plus de ressources et de contrats lorsque vous ne le faites pas.
Avec AWS, vous ne payez que pour les services que vous utilisez réellement, donc cette capacité à vous étirer et à vous contracter est importante car cela signifie que votre organisation peut dépenser moins d'argent et se retrouver avec la bonne quantité des services nécessaires.
Même si certains membres de votre organisation peuvent s'attarder sur la question de l'argent, la véritable valeur derrière le terme élastique est le temps. Garder votre propre équipement à la bonne taille prend du temps, surtout lorsque vous avez besoin de réduire les effectifs. L'utilisation de EC2 signifie que vous pouvez ajouter ou supprimer de la capacité de calcul en quelques minutes plutôt qu'en quelques semaines ou mois. Parce que les nouvelles exigences ont tendance à changer rapidement aujourd'hui, il est crucial de pouvoir dimensionner votre capacité en quelques minutes, surtout si vous voulez réellement augmenter votre salaire.
Comprendre la configuration EC2 de base
Du point de vue du développeur, la nature élastique de EC2 vous permet de traduire votre environnement de développement en quelque chose que vous ne pouviez simuler que dans le passé - un environnement de test dans lequel peut considérer les compromis présentés par diverses configurations. Avoir un environnement élastique signifie que vous pouvez réellement tester votre application dans diverses conditions afin de pouvoir faire des recommandations de configuration basées sur des connaissances du monde réel.
De plus, vous pouvez simuler des conditions de défaillance et ainsi créer un cahier de dépannage avant de lancer une application en production. Comme vous le faites avec votre serveur local, vous avez des choix à faire lors de la construction d'une instance EC2 (une seule session utilisée pour effectuer une ou plusieurs tâches connexes). L'instance peut avoir les caractéristiques suivantes:
- Système d'exploitation: Linux ou Windows.
- Taille de l'instance: Vous pouvez dimensionner l'instance pour fournir un petit nombre de services ou pour agir en tant que cluster d'ordinateurs pour des tâches informatiques énormes (et tout le reste). En fait, vous pouvez créer des instances optimisées pour les tâches nécessitant davantage de ressources dans les domaines suivants:
- CPU
- Mémoire
- Stockage
- GPU
Lorsque les tâches que vous affectez à une instance changent, peut la configuration de l'instance.Vous pouvez ajuster uniquement l'allocation de mémoire pour une instance ou fournir plus de stockage en cas de besoin. La plupart des développeurs ne s'inquiètent pas trop du coût, mais cette situation change au fur et à mesure que vous vous déplacez vers le cloud. Votre système de test nécessitera un investissement, donc connaître vos options pourrait réduire les coûts d'exploitation et vous donner une meilleure apparence aux yeux du patron. Voici les modèles de tarification disponibles avec EC2:
- Sur demande: Vous payez pour ce que vous utilisez.
- Instance réservée: Fournit un prix considérablement réduit en échange d'un paiement unique en fonction de ce que vous pensez avoir besoin de service.
- Instance ponctuelle: Vous permet de nommer le prix que vous voulez payer, le prix influant sur le niveau de service que vous recevez.
La mise à l'échelle automatique est une fonctionnalité EC2 que vous utilisez pour vous assurer que votre instance change automatiquement la configuration au fur et à mesure que la charge change. Bien qu'il représente une excellente solution pour les administrateurs sur les systèmes de production, il peut poser des problèmes aux développeurs dans l'environnement de test, car vous ne pouvez pas être sûr des caractéristiques de votre configuration de test. En général, vous voulez éviter d'utiliser l'autoscaling sur les systèmes de test afin de pouvoir contrôler plus fermement les conditions de test.
Définition de la configuration de sécurité
AWS fournit également des fonctions de sécurité distinctes. Les développeurs sont généralement bien familiarisés avec la plupart de ces fonctionnalités du point de vue de la programmation. Toutefois, voici un résumé des fonctionnalités de sécurité utilisées avec EC2:
- Virtual Private Cloud (VPC): Sépare chaque instance exécutée sur le serveur physique de toutes les autres instances. Théoriquement, personne ne peut accéder à l'instance de quelqu'un d'autre (même si cela peut se produire dans le monde réel).
- Listes de contrôle d'accès au réseau (ACL) (facultatif): Utilise un pare-feu pour contrôler les demandes entrantes et sortantes au niveau du sous-réseau
- Utilisateurs et autorisations IAM (Identity and Access Management): Contrôle le niveau d'accès accordé aux utilisateurs individuels et aux groupes d'utilisateurs. peut autoriser et refuser l'accès à des ressources spécifiques gérées par EC2
- Groupes de sécurité: Agit comme un pare-feu pour contrôler les demandes entrantes et sortantes au niveau de l'instance Chaque instance peut contenir jusqu'à cinq groupes de sécurité, chacun Cette fonctionnalité de sécurité offre un contrôle plus fin sur l'accès que les ACL réseau, mais vous devez également le gérer pour chaque instance plutôt que pour la machine virtuelle dans son ensemble.
- Périphérique de sécurité matérielle: Se base sur un matériel périphérique de sécurité que vous installez pour contrôler la sécurité entre votre réseau local et le cloud AWS.
Aucun montant de sécurité ne peut contrecarrer un intrus déterminé. Quiconque veut accéder à votre serveur trouvera un moyen de le faire, peu importe à quelle hauteur vous construisez les murs. En plus d'une grande sécurité, vous devez surveiller le système et, en supposant que quelqu'un intervienne, traiter avec l'intrus le plus rapidement possible.Assurer la sécurité permet d'éloigner les intrus les moins qualifiés tout en aidant les honnêtes gens à rester honnêtes, mais les intrus qualifiés trouveront toujours un moyen de s'en sortir.
La gravité de ces violations varie, mais elle peut en réalité faire échouer les entreprises. le cas des espaces de code. Un certain nombre de chercheurs en sécurité préviennent qu'AWS est sujette à des manquements à la sécurité. Cependant, ne supposez pas que d'autres services cloud offrent une meilleure sécurité. Chaque fois que vous utilisez des services externes, vous prenez également des risques importants.
Utilisation des options de stockage standard
Une dernière considération est l'utilisation du stockage. Chaque instance est associée à une quantité spécifique de stockage en fonction du type d'instance que vous créez. Si le stockage d'instance ne fournit pas la fonctionnalité ou la capacité dont vous avez besoin, vous pouvez également ajouter la prise en charge Elastic Block Store (EBS). Le principal avantage de l'utilisation d'EBS, outre la capacité et la flexibilité, est la possibilité de définir un niveau de performance de stockage spécifique pour garantir que votre application fonctionne comme prévu.