SlideShare uma empresa Scribd logo
AWS
Maurício Harley
https://linkedin.com/in/mauricioharley/
Julho de 2017
Conceitos, Segurança e Demonstração
Agenda
• Motivação;
• O que é (e o que não é) computação em
nuvem;
• Tipos de computação em nuvem;
• AWS (Amazon Web Services);
• Segurança na AWS;
• Demonstração.
2
Mini-CV
• MBA em Gerenciamento de Projetos de TI;
• Bacharel em Engenharia Elétrica;
• Tecnológo em Telemática;
• 2x CCIE (Routing & Switching, Service Provider), VCIX-NV (NSX);
• CISSP, MCSE Private Cloud, VCP6-DCV, ITIL v3;
• Ex-membro do Cisco Data Center Tiger Team;
• Arquiteto de Computação em Nuvem;
• Colaborador regular da PenTest Magazine;
• Arquiteto de Cloud e CyberSec na HX Brasil;
• Perito Forense Computacional;
• Mais de 20 anos de experiência em TI;
• Palestrante de temas diversos em Tecnologia da Informação.
3
Motivação
Motivação
• O que você entende por virtualização?
• Virtualização é obrigatória para a nuvem?
• Quando foi criada a virtualização?
• Além de servidor, o que mais é possível
virtualizar?
• Virtualização é a solução de todos os
problemas de TI?
5
Motivação (cont.)
• Virtualização em TI é a capacidade de abstrair uma camada inferior,
normalmente composta por hardware, de uma maneira que possa
ser usada por uma camada superior, normalmente composta por
software;
• Virtualização e computação em nuvem são conceitos
complementares, mas não diretamente dependentes;
• Não é um conceito novo
– Mainframes já implementam isso há anos.
• Virtualização mais comum é a de servidores
– Ainda temos desktop, memória, rede, storage, aplicação…
• A solução para os problemas de TI é a combinação correta entre
arquitetura e implementação das infraestruturas lógica e física.
6
Motivação (cont.)
• Em se tratando de servidores, há
basicamente dois tipos de virtualização:
– HVM: Hardware Virtual Machine – é o tipo
mais comumente usado;
– PV: diferencia-se do anterior por criar uma
espécie de ponte entre a máquina virtual e o
hardware (aumento de desempenho).
7
Motivação (fim)
• Outra separação
– Hypervisor
– Virtualizador de Desktop
8
Computação em
Nuvem
O que é isso?
• Acima de tudo, tornar transparente para o
usuário (cliente) qual o recurso físico está
sendo alocado para atender uma
determinada demanda;
• O termo ”nuvem” vem justamente dessa
capacidade;
• Por ”físico”, consideremos tudo: servidor,
disco, storage, rede, memória, …
10
Continuando…
• Segundo o NIST, qualquer implementação de
computação em nuvem precisa atender a cinco
requisitos:
– Auto-serviço sob demanda;
– Amplo acesso por rede;
– Agrupamento de recursos;
– Elasticidade;
– Pagamento pelo uso.
• Para saber mais, procurar por ”NIST Special
Publication 800-145”.
11
E o que NÃO é?
• Servidores de Virtualização
– Na sua empresa ou fora dela.
• Caso especial: VPS (Virtual Private
Server)
• Normalmente usado para hospedar CMSs.
• Provedor de hosting;
• Provedor de colocation (carrier hotel);
• Servidor de arquivos.
12
Tipos de Computação
em Nuvem
Tipos de Computação em
Nuvem
• Definição em constante evolução
– As tradicionais
• IaaS (Infraestrutura);
• PaaS (Plataforma);
• SaaS (Software).
– E as novas
• DBaaS (Banco de Dados);
• NaaS (Rede);
• CaaS (Comunicações);
• SECaaS (Segurança).
15
AWS (Amazon Web Services)
Uma breve introdução
AWS
• Atualmente, o maior provedor de
computação em nuvem do mundo;
• Atua em diversos serviços, como IaaS,
PaaS, SaaS, DBaaS, entre outros;
• É uma das empresas do conglomerado
Amazon;
• Maiores concorrentes são a Microsoft, com o
Azure, e o Google, que fica em terceiro lugar.
17
AWS
18
AWS
• Formas flexíveis de acesso
– Console gráfica (browser);
– API;
– CLI (escrita em Python).
19
AWS (Linha do Tempo) 1/3
20
Criação e apresentação do plano de negócios
2003
2004
2006
2007
2010
Lançamento do SQS
Lançamento da AWS
Mais de 180.000 programadores aderiram à plataforma
Toda a estrutura
da Amazon
movida para
dentro da AWS
AWS (Linha do Tempo) 2/3
21
Primeira re:Invent (conferência), e re:Play, a maior festa no mundo
promovida por uma empresa de TI
2012
2013
2014
2015
Lançamento das certificações
100% de energia renovável
alimentando os data centers.*
Lucro da AWS ultrapassou o da Amazon: cerca de US$ 6 bilhões **
AWS (Linha do Tempo) 3/3
22
Cisco, Dell, EMC, IBM, HP Enterprise, Oracle e VMware lucraram juntas
cerca de US$ 206 bilhões (redução de US$ 15 bilhões (ou 3%) quando
comparado com 2012)
2016 (1)
2016 (2)
2017
Lucro da AWS foi US$ 13 bilhões
AWS é o maior
provedor de
IaaS do mundo*
Segurança na AWS
Segurança na AWS
• É preciso definir claramente o papel de
segurança da AWS e do cliente;
• A AWS se responsabiliza por:
– Segurança física dos Data Centers (câmeras,
guardas, controles biométricos, energia elétrica);
– Isolamento entre clientes;
– Tolerância a falha dos componentes físicos e lógicos
• Servidores, armazenamento, rede, conexão com a Internet.
– Ataques de negação de serviço à
infraestrutura da AWS.
24
Segurança na AWS
25
Segurança na AWS
• É papel do cliente
– Proteger corretamente seus ativos
• Arquitetar a estrutura de forma que ela esteja
preparada para uma situação de falhas;*
• Gerenciamento das contas e subcontas;
• Atualização das Instâncias EC2 (máquinas
virtuais);
• Security Groups e Network ACLs;
• Controle de Acesso aos arquivos (S3);
• Segurança das aplicações web.
26
Segurança na AWS
• Serviços úteis para ajudar a proteger os
recursos:
– MFA (Multi Factor Authentication) do IAM
(Identity Access Manager);
– VPN (Virtual Private Network) entre a AWS e
a rede do cliente;
– Inspector;
– WAF (Web Application Firewall);
– Shield.
27
Demonstração
29
Muito obrigado!
https://linkedin.com/in/mauricioharley/
http://hxbrasil.com.br/

Mais conteúdo relacionado

Mais procurados

Bem vindo a era da Inovação da TI com Cloud
Bem vindo a era da Inovação da TI com Cloud Bem vindo a era da Inovação da TI com Cloud
Bem vindo a era da Inovação da TI com Cloud Thiago Viola
 
Apresentação Summit IT 2015
Apresentação Summit IT 2015Apresentação Summit IT 2015
Apresentação Summit IT 2015Thiago Viola
 
Azure Stack - O poder da nuvem em seu datacenter
Azure Stack - O poder da nuvem em seu datacenterAzure Stack - O poder da nuvem em seu datacenter
Azure Stack - O poder da nuvem em seu datacenterVitor Meriat
 
O que é Cloud Computing
O que é Cloud ComputingO que é Cloud Computing
O que é Cloud ComputingThiago Viola
 
CLOUD - O BackStage Entre Dispositivos e Usuários
CLOUD - O BackStage Entre Dispositivos e UsuáriosCLOUD - O BackStage Entre Dispositivos e Usuários
CLOUD - O BackStage Entre Dispositivos e UsuáriosVitor Meriat
 
Apresentação Cloud Feevale
Apresentação Cloud FeevaleApresentação Cloud Feevale
Apresentação Cloud Feevaledklafke
 
Cloud computing & Cloudstack: Como ter sua nuvem sem tempestades
Cloud computing & Cloudstack: Como ter sua nuvem sem tempestadesCloud computing & Cloudstack: Como ter sua nuvem sem tempestades
Cloud computing & Cloudstack: Como ter sua nuvem sem tempestadesRicardo Martins ☁
 
Cloud & AWS: Da teoria à prática
Cloud & AWS: Da teoria à práticaCloud & AWS: Da teoria à prática
Cloud & AWS: Da teoria à práticaRicardo Martins ☁
 
Azure Weekend 2ed - Azure Confidential Computing
Azure Weekend 2ed - Azure Confidential ComputingAzure Weekend 2ed - Azure Confidential Computing
Azure Weekend 2ed - Azure Confidential ComputingWalter Coan
 
Por que AWS é mais segura que meu datacenter?
Por que AWS é mais segura que meu datacenter?Por que AWS é mais segura que meu datacenter?
Por que AWS é mais segura que meu datacenter?Amazon Web Services LATAM
 
O que não vai mudar em 10 anos? A segurança como fator de inovação
O que não vai mudar em 10 anos? A segurança como fator de inovaçãoO que não vai mudar em 10 anos? A segurança como fator de inovação
O que não vai mudar em 10 anos? A segurança como fator de inovaçãoAmazon Web Services LATAM
 
#LuandaAzureBootcamp ---> Construindo soluções com o Azure
#LuandaAzureBootcamp ---> Construindo soluções com o Azure#LuandaAzureBootcamp ---> Construindo soluções com o Azure
#LuandaAzureBootcamp ---> Construindo soluções com o Azurejupiterlda
 
Conteineres no Microsoft Azure
Conteineres no Microsoft AzureConteineres no Microsoft Azure
Conteineres no Microsoft AzureFabio Hara
 
Lista de desejos de um Chief Security Officer
Lista de desejos de um Chief Security OfficerLista de desejos de um Chief Security Officer
Lista de desejos de um Chief Security OfficerAmazon Web Services LATAM
 
Cloud Computing: uma abordagem objetiva sobre o novo ambiente computacional
Cloud Computing: uma abordagem objetiva sobre o novo ambiente computacionalCloud Computing: uma abordagem objetiva sobre o novo ambiente computacional
Cloud Computing: uma abordagem objetiva sobre o novo ambiente computacionalJosé Morelli Neto
 
Cloud Publica Com alta performance, flexível e gerenciável.
Cloud Publica Com alta performance, flexível e gerenciável.Cloud Publica Com alta performance, flexível e gerenciável.
Cloud Publica Com alta performance, flexível e gerenciável.Thiago Viola
 
Detonando mitos sobre a Computação em Nuvem e a Amazon Web Services
Detonando mitos sobre a Computação em Nuvem e a Amazon Web ServicesDetonando mitos sobre a Computação em Nuvem e a Amazon Web Services
Detonando mitos sobre a Computação em Nuvem e a Amazon Web ServicesJose Papo, MSc
 

Mais procurados (20)

Bem vindo a era da Inovação da TI com Cloud
Bem vindo a era da Inovação da TI com Cloud Bem vindo a era da Inovação da TI com Cloud
Bem vindo a era da Inovação da TI com Cloud
 
Azure @ Rio Cloud Meetup
Azure @ Rio Cloud MeetupAzure @ Rio Cloud Meetup
Azure @ Rio Cloud Meetup
 
Apresentação Summit IT 2015
Apresentação Summit IT 2015Apresentação Summit IT 2015
Apresentação Summit IT 2015
 
Azure Stack - O poder da nuvem em seu datacenter
Azure Stack - O poder da nuvem em seu datacenterAzure Stack - O poder da nuvem em seu datacenter
Azure Stack - O poder da nuvem em seu datacenter
 
O que é Cloud Computing
O que é Cloud ComputingO que é Cloud Computing
O que é Cloud Computing
 
CLOUD - O BackStage Entre Dispositivos e Usuários
CLOUD - O BackStage Entre Dispositivos e UsuáriosCLOUD - O BackStage Entre Dispositivos e Usuários
CLOUD - O BackStage Entre Dispositivos e Usuários
 
Apresentação Cloud Feevale
Apresentação Cloud FeevaleApresentação Cloud Feevale
Apresentação Cloud Feevale
 
Cloud computing & Cloudstack: Como ter sua nuvem sem tempestades
Cloud computing & Cloudstack: Como ter sua nuvem sem tempestadesCloud computing & Cloudstack: Como ter sua nuvem sem tempestades
Cloud computing & Cloudstack: Como ter sua nuvem sem tempestades
 
Cloud & AWS: Da teoria à prática
Cloud & AWS: Da teoria à práticaCloud & AWS: Da teoria à prática
Cloud & AWS: Da teoria à prática
 
Azure Weekend 2ed - Azure Confidential Computing
Azure Weekend 2ed - Azure Confidential ComputingAzure Weekend 2ed - Azure Confidential Computing
Azure Weekend 2ed - Azure Confidential Computing
 
Por que AWS é mais segura que meu datacenter?
Por que AWS é mais segura que meu datacenter?Por que AWS é mais segura que meu datacenter?
Por que AWS é mais segura que meu datacenter?
 
Computação em nuvem
Computação em nuvemComputação em nuvem
Computação em nuvem
 
Computação em Nuvem
Computação em NuvemComputação em Nuvem
Computação em Nuvem
 
O que não vai mudar em 10 anos? A segurança como fator de inovação
O que não vai mudar em 10 anos? A segurança como fator de inovaçãoO que não vai mudar em 10 anos? A segurança como fator de inovação
O que não vai mudar em 10 anos? A segurança como fator de inovação
 
#LuandaAzureBootcamp ---> Construindo soluções com o Azure
#LuandaAzureBootcamp ---> Construindo soluções com o Azure#LuandaAzureBootcamp ---> Construindo soluções com o Azure
#LuandaAzureBootcamp ---> Construindo soluções com o Azure
 
Conteineres no Microsoft Azure
Conteineres no Microsoft AzureConteineres no Microsoft Azure
Conteineres no Microsoft Azure
 
Lista de desejos de um Chief Security Officer
Lista de desejos de um Chief Security OfficerLista de desejos de um Chief Security Officer
Lista de desejos de um Chief Security Officer
 
Cloud Computing: uma abordagem objetiva sobre o novo ambiente computacional
Cloud Computing: uma abordagem objetiva sobre o novo ambiente computacionalCloud Computing: uma abordagem objetiva sobre o novo ambiente computacional
Cloud Computing: uma abordagem objetiva sobre o novo ambiente computacional
 
Cloud Publica Com alta performance, flexível e gerenciável.
Cloud Publica Com alta performance, flexível e gerenciável.Cloud Publica Com alta performance, flexível e gerenciável.
Cloud Publica Com alta performance, flexível e gerenciável.
 
Detonando mitos sobre a Computação em Nuvem e a Amazon Web Services
Detonando mitos sobre a Computação em Nuvem e a Amazon Web ServicesDetonando mitos sobre a Computação em Nuvem e a Amazon Web Services
Detonando mitos sobre a Computação em Nuvem e a Amazon Web Services
 

Semelhante a AWS - Conceitos, Segurança e Demonstração

Melhores práticas para Arquitetura em Cloud Computing
Melhores práticas para Arquitetura em Cloud ComputingMelhores práticas para Arquitetura em Cloud Computing
Melhores práticas para Arquitetura em Cloud ComputingDaniel Checchia
 
Keynote nuvem estaleiro_ics
Keynote nuvem estaleiro_icsKeynote nuvem estaleiro_ics
Keynote nuvem estaleiro_icsHoracio Ibrahim
 
Road show de comunidades técnicas infra - publico
Road show de comunidades técnicas   infra - publicoRoad show de comunidades técnicas   infra - publico
Road show de comunidades técnicas infra - publicoFabio Hara
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
Treinamento Tropa de Elite Aws - Business - D1
Treinamento Tropa de Elite Aws - Business - D1Treinamento Tropa de Elite Aws - Business - D1
Treinamento Tropa de Elite Aws - Business - D1Jonathan Baraldi
 
Webinar: Criando e conectando seu Datacenter Virtual
Webinar: Criando e conectando seu Datacenter VirtualWebinar: Criando e conectando seu Datacenter Virtual
Webinar: Criando e conectando seu Datacenter VirtualAmazon Web Services LATAM
 
[Workshop] Azure Fundamentals
[Workshop] Azure Fundamentals[Workshop] Azure Fundamentals
[Workshop] Azure FundamentalsJaqueline Ramos
 
Guia de compras - Microsoft Azure
Guia de compras - Microsoft AzureGuia de compras - Microsoft Azure
Guia de compras - Microsoft AzureRenato Grau
 
Allen apresentação365 & azure
Allen apresentação365 & azureAllen apresentação365 & azure
Allen apresentação365 & azureAllen Informática
 
AWS Initiate Digital week 2020 - Nuvem Hibrida.pptx
AWS Initiate Digital week 2020 - Nuvem Hibrida.pptxAWS Initiate Digital week 2020 - Nuvem Hibrida.pptx
AWS Initiate Digital week 2020 - Nuvem Hibrida.pptxAmazon Web Services LATAM
 
AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...
AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...
AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...Amazon Web Services LATAM
 

Semelhante a AWS - Conceitos, Segurança e Demonstração (20)

Melhores práticas para Arquitetura em Cloud Computing
Melhores práticas para Arquitetura em Cloud ComputingMelhores práticas para Arquitetura em Cloud Computing
Melhores práticas para Arquitetura em Cloud Computing
 
Keynote nuvem estaleiro_ics
Keynote nuvem estaleiro_icsKeynote nuvem estaleiro_ics
Keynote nuvem estaleiro_ics
 
Road show de comunidades técnicas infra - publico
Road show de comunidades técnicas   infra - publicoRoad show de comunidades técnicas   infra - publico
Road show de comunidades técnicas infra - publico
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Pres clusterpdf
Pres clusterpdfPres clusterpdf
Pres clusterpdf
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
What's New On Azure IaaS
What's New On Azure IaaSWhat's New On Azure IaaS
What's New On Azure IaaS
 
Treinamento Tropa de Elite Aws - Business - D1
Treinamento Tropa de Elite Aws - Business - D1Treinamento Tropa de Elite Aws - Business - D1
Treinamento Tropa de Elite Aws - Business - D1
 
Segurança
SegurançaSegurança
Segurança
 
Webinar: Criando e conectando seu Datacenter Virtual
Webinar: Criando e conectando seu Datacenter VirtualWebinar: Criando e conectando seu Datacenter Virtual
Webinar: Criando e conectando seu Datacenter Virtual
 
VMware Portfolio 2015
VMware Portfolio 2015VMware Portfolio 2015
VMware Portfolio 2015
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
AWS Segurança e Conformidade
AWS Segurança e ConformidadeAWS Segurança e Conformidade
AWS Segurança e Conformidade
 
[Workshop] Azure Fundamentals
[Workshop] Azure Fundamentals[Workshop] Azure Fundamentals
[Workshop] Azure Fundamentals
 
Guia de compras - Microsoft Azure
Guia de compras - Microsoft AzureGuia de compras - Microsoft Azure
Guia de compras - Microsoft Azure
 
Allen apresentação365 & azure
Allen apresentação365 & azureAllen apresentação365 & azure
Allen apresentação365 & azure
 
AWS Initiate Digital week 2020 - Nuvem Hibrida.pptx
AWS Initiate Digital week 2020 - Nuvem Hibrida.pptxAWS Initiate Digital week 2020 - Nuvem Hibrida.pptx
AWS Initiate Digital week 2020 - Nuvem Hibrida.pptx
 
AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...
AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...
AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...
 
Computacao-em-nuvem-slides.pdf
Computacao-em-nuvem-slides.pdfComputacao-em-nuvem-slides.pdf
Computacao-em-nuvem-slides.pdf
 

Mais de Maurício Harley

Privacidade de Dados - GDPR, Mundo e Brasil
Privacidade de Dados - GDPR, Mundo e BrasilPrivacidade de Dados - GDPR, Mundo e Brasil
Privacidade de Dados - GDPR, Mundo e BrasilMaurício Harley
 
DevOps CE - Containers, DevOps e Cloud Security
DevOps CE - Containers, DevOps e Cloud SecurityDevOps CE - Containers, DevOps e Cloud Security
DevOps CE - Containers, DevOps e Cloud SecurityMaurício Harley
 
Docker - Um capitulo à parte
Docker - Um capitulo à parteDocker - Um capitulo à parte
Docker - Um capitulo à parteMaurício Harley
 
Fuzzing com ZAP (Zed Attack Proxy)
Fuzzing com ZAP (Zed Attack Proxy)Fuzzing com ZAP (Zed Attack Proxy)
Fuzzing com ZAP (Zed Attack Proxy)Maurício Harley
 
FirePOWER contra Ransomware - Comunidade Cisco
FirePOWER contra Ransomware - Comunidade CiscoFirePOWER contra Ransomware - Comunidade Cisco
FirePOWER contra Ransomware - Comunidade CiscoMaurício Harley
 
Ransomware - Conceitos e Prevenção
Ransomware - Conceitos e PrevençãoRansomware - Conceitos e Prevenção
Ransomware - Conceitos e PrevençãoMaurício Harley
 
Volatility Framework como Ferramenta de Análise Forense
Volatility Framework como Ferramenta de Análise ForenseVolatility Framework como Ferramenta de Análise Forense
Volatility Framework como Ferramenta de Análise ForenseMaurício Harley
 
Certificação – E Agora?
Certificação – E Agora?Certificação – E Agora?
Certificação – E Agora?Maurício Harley
 

Mais de Maurício Harley (8)

Privacidade de Dados - GDPR, Mundo e Brasil
Privacidade de Dados - GDPR, Mundo e BrasilPrivacidade de Dados - GDPR, Mundo e Brasil
Privacidade de Dados - GDPR, Mundo e Brasil
 
DevOps CE - Containers, DevOps e Cloud Security
DevOps CE - Containers, DevOps e Cloud SecurityDevOps CE - Containers, DevOps e Cloud Security
DevOps CE - Containers, DevOps e Cloud Security
 
Docker - Um capitulo à parte
Docker - Um capitulo à parteDocker - Um capitulo à parte
Docker - Um capitulo à parte
 
Fuzzing com ZAP (Zed Attack Proxy)
Fuzzing com ZAP (Zed Attack Proxy)Fuzzing com ZAP (Zed Attack Proxy)
Fuzzing com ZAP (Zed Attack Proxy)
 
FirePOWER contra Ransomware - Comunidade Cisco
FirePOWER contra Ransomware - Comunidade CiscoFirePOWER contra Ransomware - Comunidade Cisco
FirePOWER contra Ransomware - Comunidade Cisco
 
Ransomware - Conceitos e Prevenção
Ransomware - Conceitos e PrevençãoRansomware - Conceitos e Prevenção
Ransomware - Conceitos e Prevenção
 
Volatility Framework como Ferramenta de Análise Forense
Volatility Framework como Ferramenta de Análise ForenseVolatility Framework como Ferramenta de Análise Forense
Volatility Framework como Ferramenta de Análise Forense
 
Certificação – E Agora?
Certificação – E Agora?Certificação – E Agora?
Certificação – E Agora?
 

AWS - Conceitos, Segurança e Demonstração

  • 1. AWS Maurício Harley https://linkedin.com/in/mauricioharley/ Julho de 2017 Conceitos, Segurança e Demonstração
  • 2. Agenda • Motivação; • O que é (e o que não é) computação em nuvem; • Tipos de computação em nuvem; • AWS (Amazon Web Services); • Segurança na AWS; • Demonstração. 2
  • 3. Mini-CV • MBA em Gerenciamento de Projetos de TI; • Bacharel em Engenharia Elétrica; • Tecnológo em Telemática; • 2x CCIE (Routing & Switching, Service Provider), VCIX-NV (NSX); • CISSP, MCSE Private Cloud, VCP6-DCV, ITIL v3; • Ex-membro do Cisco Data Center Tiger Team; • Arquiteto de Computação em Nuvem; • Colaborador regular da PenTest Magazine; • Arquiteto de Cloud e CyberSec na HX Brasil; • Perito Forense Computacional; • Mais de 20 anos de experiência em TI; • Palestrante de temas diversos em Tecnologia da Informação. 3
  • 5. Motivação • O que você entende por virtualização? • Virtualização é obrigatória para a nuvem? • Quando foi criada a virtualização? • Além de servidor, o que mais é possível virtualizar? • Virtualização é a solução de todos os problemas de TI? 5
  • 6. Motivação (cont.) • Virtualização em TI é a capacidade de abstrair uma camada inferior, normalmente composta por hardware, de uma maneira que possa ser usada por uma camada superior, normalmente composta por software; • Virtualização e computação em nuvem são conceitos complementares, mas não diretamente dependentes; • Não é um conceito novo – Mainframes já implementam isso há anos. • Virtualização mais comum é a de servidores – Ainda temos desktop, memória, rede, storage, aplicação… • A solução para os problemas de TI é a combinação correta entre arquitetura e implementação das infraestruturas lógica e física. 6
  • 7. Motivação (cont.) • Em se tratando de servidores, há basicamente dois tipos de virtualização: – HVM: Hardware Virtual Machine – é o tipo mais comumente usado; – PV: diferencia-se do anterior por criar uma espécie de ponte entre a máquina virtual e o hardware (aumento de desempenho). 7
  • 8. Motivação (fim) • Outra separação – Hypervisor – Virtualizador de Desktop 8
  • 10. O que é isso? • Acima de tudo, tornar transparente para o usuário (cliente) qual o recurso físico está sendo alocado para atender uma determinada demanda; • O termo ”nuvem” vem justamente dessa capacidade; • Por ”físico”, consideremos tudo: servidor, disco, storage, rede, memória, … 10
  • 11. Continuando… • Segundo o NIST, qualquer implementação de computação em nuvem precisa atender a cinco requisitos: – Auto-serviço sob demanda; – Amplo acesso por rede; – Agrupamento de recursos; – Elasticidade; – Pagamento pelo uso. • Para saber mais, procurar por ”NIST Special Publication 800-145”. 11
  • 12. E o que NÃO é? • Servidores de Virtualização – Na sua empresa ou fora dela. • Caso especial: VPS (Virtual Private Server) • Normalmente usado para hospedar CMSs. • Provedor de hosting; • Provedor de colocation (carrier hotel); • Servidor de arquivos. 12
  • 14. Tipos de Computação em Nuvem • Definição em constante evolução – As tradicionais • IaaS (Infraestrutura); • PaaS (Plataforma); • SaaS (Software). – E as novas • DBaaS (Banco de Dados); • NaaS (Rede); • CaaS (Comunicações); • SECaaS (Segurança). 15
  • 15. AWS (Amazon Web Services) Uma breve introdução
  • 16. AWS • Atualmente, o maior provedor de computação em nuvem do mundo; • Atua em diversos serviços, como IaaS, PaaS, SaaS, DBaaS, entre outros; • É uma das empresas do conglomerado Amazon; • Maiores concorrentes são a Microsoft, com o Azure, e o Google, que fica em terceiro lugar. 17
  • 18. AWS • Formas flexíveis de acesso – Console gráfica (browser); – API; – CLI (escrita em Python). 19
  • 19. AWS (Linha do Tempo) 1/3 20 Criação e apresentação do plano de negócios 2003 2004 2006 2007 2010 Lançamento do SQS Lançamento da AWS Mais de 180.000 programadores aderiram à plataforma Toda a estrutura da Amazon movida para dentro da AWS
  • 20. AWS (Linha do Tempo) 2/3 21 Primeira re:Invent (conferência), e re:Play, a maior festa no mundo promovida por uma empresa de TI 2012 2013 2014 2015 Lançamento das certificações 100% de energia renovável alimentando os data centers.* Lucro da AWS ultrapassou o da Amazon: cerca de US$ 6 bilhões **
  • 21. AWS (Linha do Tempo) 3/3 22 Cisco, Dell, EMC, IBM, HP Enterprise, Oracle e VMware lucraram juntas cerca de US$ 206 bilhões (redução de US$ 15 bilhões (ou 3%) quando comparado com 2012) 2016 (1) 2016 (2) 2017 Lucro da AWS foi US$ 13 bilhões AWS é o maior provedor de IaaS do mundo*
  • 23. Segurança na AWS • É preciso definir claramente o papel de segurança da AWS e do cliente; • A AWS se responsabiliza por: – Segurança física dos Data Centers (câmeras, guardas, controles biométricos, energia elétrica); – Isolamento entre clientes; – Tolerância a falha dos componentes físicos e lógicos • Servidores, armazenamento, rede, conexão com a Internet. – Ataques de negação de serviço à infraestrutura da AWS. 24
  • 25. Segurança na AWS • É papel do cliente – Proteger corretamente seus ativos • Arquitetar a estrutura de forma que ela esteja preparada para uma situação de falhas;* • Gerenciamento das contas e subcontas; • Atualização das Instâncias EC2 (máquinas virtuais); • Security Groups e Network ACLs; • Controle de Acesso aos arquivos (S3); • Segurança das aplicações web. 26
  • 26. Segurança na AWS • Serviços úteis para ajudar a proteger os recursos: – MFA (Multi Factor Authentication) do IAM (Identity Access Manager); – VPN (Virtual Private Network) entre a AWS e a rede do cliente; – Inspector; – WAF (Web Application Firewall); – Shield. 27
  • 28. 29

Notas do Editor

  1. Virtualização de desktop é bem próxima de servidores (também usa VMs). Virtulização de memória é o swapping (paginação). Virtualização em rede pode ser feita via VLANs, VRFs e MPLS. Virtualização de storage é implementada via mascaramento de endereços físicos em algo mais legível, como WWNNs, LUNs e pontos de mapeamento. Virtualização de aplicações cria um contêiner com a infraestrutura mínima para execução da aplicação. Ressaltar que a virtualização pode apenas inserir mais uma camada de gerenciamento e dificultar a vida dos administradores de sistema. Um processo mal feito tanto não vai ajudar quanto vai piorar o cenário.
  2. Atualmente, existem 14 regiões e 38 AZs (zonas de disponibilidade).  Para 2017, estão previstas mais 4 regiões e 11 AZs.  Isto não é cobrado no exame.  Cada região consiste de 2 ou mais AZs.  Uma AZ é simplesmente um DC.  Já as edge locations correspondem a End Points de CDN para o Cloud Front.  Há mais edge locations do que regiões.  Atualmente, há 66 edge locations.
  3. Instalação da CLI é extremamente simples. Basta baixar o PIP e o próprio pacote e começar a usar. API tem ampla documentação disponível na Internet e se baseia em web services (REST/JSON).
  4. Chris Pinkham e Benjamin Black apresentaram um paper sobre como a estrutura interna da Amazon deveria ser. Eles sugeriram vendê-la como um serviço e prepararam um plano de negócios para isso.
  5. *Google só conseguirá energia renovável em 100% dos DCs este ano. ** Crescimento se mantém estável na faixa de 90% ao ano.
  6. * Pelo sétimo ano consecutivo, de acordo com o quadrante mágico do Gartner.
  7. *Lembrar a rule-thumb (regra do polegar) das melhores práticas da AWS que reza arquitetar um sistema para a pior situação possível: prever que falhas poderão acontecer em diversos componentes diferentes.