Accueil Finances personnelles Apprendre à connaître le service AWS Elastic Compute Cloud (EC2) - Les témoins

Apprendre à connaître le service AWS Elastic Compute Cloud (EC2) - Les témoins

Table des matières:

Vidéo: Bien débuter sur Amazon Web Services - démarrer avec Amazon EC2, IAM, Lightsail 2025

Vidéo: Bien débuter sur Amazon Web Services - démarrer avec Amazon EC2, IAM, Lightsail 2025
Anonim

Considérez la signification de elastic dans la plupart des noms de service AWS. Quand vous voyez le mot élastique, vous devriez penser à la capacité de s'étirer et de se contracter. Toute la documentation d'AWS fait allusion à ce fait, mais cela rend souvent tout le processus assez compliqué quand ce n'est pas le cas. Pensez simplement à un ordinateur qui peut s'étirer lorsque vous avez besoin de plus de ressources et de contrats lorsque vous ne le faites pas.

Avec AWS, vous ne payez que pour les services que vous utilisez réellement, donc cette capacité à vous étirer et à vous contracter est importante car cela signifie que votre organisation peut dépenser moins d'argent et se retrouver avec la bonne quantité des services nécessaires.

Même si certains membres de votre organisation peuvent s'attarder sur la question de l'argent, la véritable valeur derrière le terme élastique est le temps. Garder votre propre équipement à la bonne taille prend du temps, surtout lorsque vous avez besoin de réduire les effectifs. L'utilisation de EC2 signifie que vous pouvez ajouter ou supprimer de la capacité de calcul en quelques minutes plutôt qu'en quelques semaines ou mois. Parce que les nouvelles exigences ont tendance à changer rapidement aujourd'hui, il est crucial de pouvoir dimensionner votre capacité en quelques minutes, surtout si vous voulez réellement augmenter votre salaire.

Comprendre la configuration EC2 de base

Du point de vue du développeur, la nature élastique de EC2 vous permet de traduire votre environnement de développement en quelque chose que vous ne pouviez simuler que dans le passé - un environnement de test dans lequel peut considérer les compromis présentés par diverses configurations. Avoir un environnement élastique signifie que vous pouvez réellement tester votre application dans diverses conditions afin de pouvoir faire des recommandations de configuration basées sur des connaissances du monde réel.

De plus, vous pouvez simuler des conditions de défaillance et ainsi créer un cahier de dépannage avant de lancer une application en production. Comme vous le faites avec votre serveur local, vous avez des choix à faire lors de la construction d'une instance EC2 (une seule session utilisée pour effectuer une ou plusieurs tâches connexes). L'instance peut avoir les caractéristiques suivantes:

  • Système d'exploitation: Linux ou Windows.
  • Taille de l'instance: Vous pouvez dimensionner l'instance pour fournir un petit nombre de services ou pour agir en tant que cluster d'ordinateurs pour des tâches informatiques énormes (et tout le reste). En fait, vous pouvez créer des instances optimisées pour les tâches nécessitant davantage de ressources dans les domaines suivants:
    • CPU
    • Mémoire
    • Stockage
    • GPU

Lorsque les tâches que vous affectez à une instance changent, peut la configuration de l'instance.Vous pouvez ajuster uniquement l'allocation de mémoire pour une instance ou fournir plus de stockage en cas de besoin. La plupart des développeurs ne s'inquiètent pas trop du coût, mais cette situation change au fur et à mesure que vous vous déplacez vers le cloud. Votre système de test nécessitera un investissement, donc connaître vos options pourrait réduire les coûts d'exploitation et vous donner une meilleure apparence aux yeux du patron. Voici les modèles de tarification disponibles avec EC2:

  • Sur demande: Vous payez pour ce que vous utilisez.
  • Instance réservée: Fournit un prix considérablement réduit en échange d'un paiement unique en fonction de ce que vous pensez avoir besoin de service.
  • Instance ponctuelle: Vous permet de nommer le prix que vous voulez payer, le prix influant sur le niveau de service que vous recevez.

La mise à l'échelle automatique est une fonctionnalité EC2 que vous utilisez pour vous assurer que votre instance change automatiquement la configuration au fur et à mesure que la charge change. Bien qu'il représente une excellente solution pour les administrateurs sur les systèmes de production, il peut poser des problèmes aux développeurs dans l'environnement de test, car vous ne pouvez pas être sûr des caractéristiques de votre configuration de test. En général, vous voulez éviter d'utiliser l'autoscaling sur les systèmes de test afin de pouvoir contrôler plus fermement les conditions de test.

Définition de la configuration de sécurité

AWS fournit également des fonctions de sécurité distinctes. Les développeurs sont généralement bien familiarisés avec la plupart de ces fonctionnalités du point de vue de la programmation. Toutefois, voici un résumé des fonctionnalités de sécurité utilisées avec EC2:

  • Virtual Private Cloud (VPC): Sépare chaque instance exécutée sur le serveur physique de toutes les autres instances. Théoriquement, personne ne peut accéder à l'instance de quelqu'un d'autre (même si cela peut se produire dans le monde réel).
  • Listes de contrôle d'accès au réseau (ACL) (facultatif): Utilise un pare-feu pour contrôler les demandes entrantes et sortantes au niveau du sous-réseau
  • Utilisateurs et autorisations IAM (Identity and Access Management): Contrôle le niveau d'accès accordé aux utilisateurs individuels et aux groupes d'utilisateurs. peut autoriser et refuser l'accès à des ressources spécifiques gérées par EC2
  • Groupes de sécurité: Agit comme un pare-feu pour contrôler les demandes entrantes et sortantes au niveau de l'instance Chaque instance peut contenir jusqu'à cinq groupes de sécurité, chacun Cette fonctionnalité de sécurité offre un contrôle plus fin sur l'accès que les ACL réseau, mais vous devez également le gérer pour chaque instance plutôt que pour la machine virtuelle dans son ensemble.
  • Périphérique de sécurité matérielle: Se base sur un matériel périphérique de sécurité que vous installez pour contrôler la sécurité entre votre réseau local et le cloud AWS.

Aucun montant de sécurité ne peut contrecarrer un intrus déterminé. Quiconque veut accéder à votre serveur trouvera un moyen de le faire, peu importe à quelle hauteur vous construisez les murs. En plus d'une grande sécurité, vous devez surveiller le système et, en supposant que quelqu'un intervienne, traiter avec l'intrus le plus rapidement possible.Assurer la sécurité permet d'éloigner les intrus les moins qualifiés tout en aidant les honnêtes gens à rester honnêtes, mais les intrus qualifiés trouveront toujours un moyen de s'en sortir.

La gravité de ces violations varie, mais elle peut en réalité faire échouer les entreprises. le cas des espaces de code. Un certain nombre de chercheurs en sécurité préviennent qu'AWS est sujette à des manquements à la sécurité. Cependant, ne supposez pas que d'autres services cloud offrent une meilleure sécurité. Chaque fois que vous utilisez des services externes, vous prenez également des risques importants.

Utilisation des options de stockage standard

Une dernière considération est l'utilisation du stockage. Chaque instance est associée à une quantité spécifique de stockage en fonction du type d'instance que vous créez. Si le stockage d'instance ne fournit pas la fonctionnalité ou la capacité dont vous avez besoin, vous pouvez également ajouter la prise en charge Elastic Block Store (EBS). Le principal avantage de l'utilisation d'EBS, outre la capacité et la flexibilité, est la possibilité de définir un niveau de performance de stockage spécifique pour garantir que votre application fonctionne comme prévu.

Apprendre à connaître le service AWS Elastic Compute Cloud (EC2) - Les témoins

Le choix des éditeurs

Pour les seniors: Comment travailler avec Windows dans Microsoft Windows - les nuls

Pour les seniors: Comment travailler avec Windows dans Microsoft Windows - les nuls

Windows, avec un W majuscule, tire son nom de sa caractéristique principale: Windows, avec un w minuscule. Se familiariser avec Windows signifie apprendre à ouvrir, fermer, redimensionner, déplacer et basculer entre les fenêtres, ce qui est la clé pour jongler avec succès avec plusieurs activités. Chaque programme que vous exécutez occupe sa propre fenêtre. Une fenêtre peut occuper une partie de ...

Comment accepter ou rejeter les cookies dans Safari - dummies

Comment accepter ou rejeter les cookies dans Safari - dummies

Un cookie est un petit fichier qu'un site Web enregistre automatiquement sur le disque dur de votre Mac. Il contient des informations, telles que vos préférences ou votre date de naissance, que le site utilisera lors de vos prochaines visites. Dans Mac OS X Snow Leopard, Safari vous permet de choisir d'accepter ou non tous les cookies ...

Le choix des éditeurs

Construire des boîtes et des lignes Bézier dans QuarkXPress - des nuls

Construire des boîtes et des lignes Bézier dans QuarkXPress - des nuls

Pour créer une boîte ou une ligne dans QuarkXPress plus complexe qu'un simple rectangle, ovale ou starburst, vous entrez dans le domaine du chemin de Bézier. Si vous avez utilisé l'outil Plume dans Adobe Illustrator ou Photoshop, vous comprenez déjà les chemins de Bézier. Il faut un peu de pratique et un esprit détendu ...

Création d'un rapport avec Crystal Reports 10 - témoins

Création d'un rapport avec Crystal Reports 10 - témoins

Lorsque vous démarrez Crystal Reports 10, généralement l'une des trois choses suivantes: créer un rapport, modifier un rapport ou exécuter un rapport sur les données de votre base de données. Les rapports prennent des données à partir d'une base de données, les traitent, les formatent et les affichent ensuite sur une imprimante, un écran d'ordinateur ou un site Web. Crystal Reports ...

Traitant des commentaires Javadoc dans Eclipse - mannequins

Traitant des commentaires Javadoc dans Eclipse - mannequins

Lorsque vous utilisez Eclipse pour écrire du code Java, n'oubliez pas de éditez les commentaires de Javadoc (les choses qui commencent par / **). Vous pouvez ajouter des informations utiles lorsque vous modifiez les commentaires Javadoc et lorsque vous les modifiez, l'aide au code d'Eclipse propose des suggestions. N'oubliez pas ces astuces lorsque vous modifiez vos commentaires Javadoc: Ajouter un commentaire Javadoc: ...

Le choix des éditeurs

Les connexions cachées sur le Nikon D5600 - les nuls

Les connexions cachées sur le Nikon D5600 - les nuls

Ouvrent les couvercles sur les côtés gauche et droit du Nikon D5600 caméra, et vous verrez plusieurs ports de connexions cachées. Les ports de connexion suivants sont indiqués sur cette image: Terminal d'accessoires: ce terminal accepte les accessoires suivants: câble déclencheur à distance Nikon MC-DC2; Télécommandes sans fil WR-1 et WR-R10; et les unités GPS GP-1 / GP-1A. I ...

Les connexions cachées sur votre Nikon D5200 - les nuls

Les connexions cachées sur votre Nikon D5200 - les nuls

ÉParpillés sur l'extérieur de votre appareil photo sont nombreuses commandes que vous utilisez pour changer d'image -prend des paramètres, revoir et modifier vos photos, et effectuer diverses autres opérations. Caché sous le couvercle sur le côté gauche de la caméra, vous trouverez les quatre ports de connexion suivants, étiquetés dans cette figure: Borne accessoire: Vous pouvez brancher le Nikon en option ...

Des boutons et autres commandes du Nikon D7500 - mannequins

Des boutons et autres commandes du Nikon D7500 - mannequins

C'est génial d'avoir une carte pour le boutons et commandes sur votre appareil photo, mais ce n'est pas beaucoup d'aide si vous ne pouvez pas vous rappeler quel bouton appuyer sur quand (et pourquoi). Alors, voici un aperçu des fonctions des contrôles les plus importants. (Certains contrôles ont des fonctions supplémentaires pendant certaines opérations, mais la table ...