Claick Oliveira
Arquiteto de Soluções
© 2020, Amazon Web Services, Inc. or its Affiliates.
Como usar AWS?
Network Storage SecurityCompute
Vamos simplificar,começaremoscom os principaisserviçosda AWS
Database
© 2020, Amazon Web Services, Inc. or its Affiliates.
Compute
© 2020, Amazon Web Services, Inc. or its Affiliates.
Amazon Elastic Compute Cloud(EC2)
Guest 1 Guest 2 Guest n
Hypervisor
Host server
EC2 instances
Servidores físicos nas
regiões globais da AWS
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Características da instância do Amazon EC2
M5d.xlarge
Família de instâncias
Geração
Tamanho da
instância
Tipo de instância
CPU
Memória
Armazenamento
Desempenho de rede
Recursos
adicionais
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Amazon
Amplo conjunto de Linux
e Imagens do Windows
Mantido atualizado pela
Amazon em cada região
Marketplace
Gerenciado e mantido
por parceiros do AWS
Marketplace
Imagens da sua
máquina
AMIs que você criou a
partir de instâncias do
Amazon EC2
Pode se manter privado,
compartilhar com outras
contas ou publicar na
comunidade
Amazon Machine Images(AMIs)
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Escolha de plataforma mais ampla e profunda
+ +
Compute intensive
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Memory intensive
Burstable
Storage (High I/O)
Dense storage
GPU compute
Graphics intensive
Categorias
General purpose
+100
= instance types
para praticamente todas
as cargas de trabalho
e necessidade de negócios
Opções
Amazon Elastic
Block Store
Elastic Graphics
Elastic Inference
Capacidades
Choice of processor
(AWS, Intel, AMD)
Fast processors
(up to 4.0 GHz)
High memory footprint
(up to 12 TiB)
Instance storage
(HDD and NVMe)
Networking
(up to 100 Gbps)
Accelerated computing
(GPUs and FPGA)
Bare Metal
Size
(Nano to 32xlarge)
Opções do Amazon EC2
Sob demanda Instâncias Reservadas Savings Plans Instâncias spot
Pagar pela capacidade de
computação por o segundo sem
compromissos a longo prazo
Faça um compromisso de 1 ou 3
anos e receba um desconto
significativo fora dos preços sob
demanda
Capacidade do EC2 sobressalente
em economia de até 90%
fora dos preços sob demanda
Os mesmos grandes descontos
que as RIs do EC2 com mais
flexibilidade
Picos das cargas de
trabalho, atender as
necessidades
© 2020, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.
Uso comprometido e em
estado estacionário
Cargas de trabalho
tolerantes a falhas,
flexíveis e sem estado
Flexibilidade para utilizar a
computação no EC2 e no
AWS Fargate
Simplificação da capacidade e da
otimização de custos
Spot para
cargas de trabalho tolerantes a falhas,
flexíveis e sem estado
Sob demanda
RIs ou Savings Plans
© 2020, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.
A mais ampla escolha de processadores
COMPUTAÇÃO CERTA PARA A CARGA DE TRABALHO
Processadores escaláveis
INTEL® Xeon (Skylake e
Cascade Lake)
Processador AMD EPYC Processador Graviton da
AWS
© 2020, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.
© 2020, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.
AMD para microsserviços
10% DE REDUÇÃO NOS CUSTOS DE COMPUTAÇÃO
A Expedia migrou vários microsserviços para
processadores AMD, onde eles estavam
subutilizando computação
Custo 10% menor, compatibilidade de aplicativos
e instâncias familiares foram os motivos pelos
quais decidiram usar instâncias AMD
© 2020, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.
instância A1
ALIMENTADO PELO PROCESSADOR GRAVITON AWS
A1
• Primeiro processador baseado em ARM no principal
provedor de nuvem
• Construído em ARM de 64 bits núcleos Neoverse com
silício projetado pela AWS usando tecnologia de
fabricação de 16 nm
• Até 16 vCPUs, rede aprimorada de 10 Gbps e largura de
banda do Amazon EBS de 3,5 Gbps
• Até 45% de redução de custos para cargas de trabalho
dimensionáveis
© 2020, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.
A1 para Big Data
EVOLUINDO PARA UM BIG DATA MODERNO
EMPRESA COM A1
Nielsen processa bilhões de eventos diariamente
Eles migraram recentemente para instâncias A1
para suas cargas de trabalho dimensionadas
Armazenamento
© 2020, Amazon Web Services, Inc. or its Affiliates.
Amazon Elastic Block Store(EBS)
EC2
Volume
do EBS
Volume do
dispositivo raiz
2º Volume 3º Volume
EC2 EBS
Snapshot
Amazon S3
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Amazon Elastic Block Store(EBS)
EBS General Purpose
SSD (gp2)
EBS Provisioned IOPS
SSD (io1)
Throughput
Optimized HDD (st1)
Cold HDD (sc1)
Volumes com
suporte de SSD
do EBS
Volumes com
suporte de HDD
do EBS
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Armazenamento de instâncias do Amazon EC2
Máquina Host física
Instâncias do EC2
Armazenamento de instâncias
ou
Local
Armazenamento de dados não persistente
Dados não replicados (por padrão)
Sem suporte a snapshot
SSD ou HDD
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Conceitos do Amazon S3
Armazenamento em nível de objeto
Projetado para 99,999999999% de durabilidade
Você pode controlar o acesso para os bucket e objetos:
• Listas de Controle de Acesso (ACLs) para criar
objetos individuais
• políticas de bucket para configurar permissões
para todos os objetos em um único bucket do S3
• Autenticação de cadeia de consulta para
conceder acesso limitado por tempo a outras
pessoas com URLs temporárias
Bucket
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Objetos do Amazon S3
Bucket
http://not-taken.s3.amazonaws.com/mysecret.gif
Bucket Object/Key
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
S3 Intelligent-
Tiering
• Dados com alteração do
padrão de acesso
• Acesso em milissegundos
• >3 AZ
• De: $0.0210 a $0.0125/GB
• Taxa de acompanhamento
por obj.
• Duração mínima de
armazenamento
Sua escolhade classesde armazenamentodo AmazonS3
• Dados ativos e acessados
com frequência
• Acesso em milissegundos
• >3 AZ
• A partir de: $0.0210/GB
• Dados acessados com
pouca frequência
• Acesso em milissegundos
• >3 AZ
• A partir de: $0.0125/GB
• Taxa de recuperação por
GB
• Duração mínima de
armazenamento
• Tamanho mínimo do
objeto
S3 Standard
Frequente
S3 Standard-IA S3 One Zone-IA
Frequência de acesso
S3 Glacier
acesso recriáveis
• Acesso em milissegundos
• 1 AZ
• De: $0.0100/GB
• Taxa de recuperação por GB
• Duração mínima de
armazenamento
• Tamanho mínimo do objeto
• Dados acessados com menos • Arquivar dados
• Acesso de minutos a
horas
• >3 AZ
• De: $0.0040/GB
• Taxa de recuperação
por GB
• Duração mínima de
armazenamento
• Tamanho mínimo do
objeto
S3 Glacier Deep
Archive
Infrequente
• Arquivar dados
• Horas de acesso
• >3 AZ
• De: $0.00099/GB
• Taxa de recuperação por
GB
• Duração mínima de
armazenamento
• Tamanho mínimo do
objeto
*
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Definira políticadeciclodevidadoS3parahierarquizare expiraro armazenamento
Polít ica de ciclo de vid a do S3 pa ra
es calar para classes de
armazenamento de custo mais baixo
e ex pir ar o armazen amen to
Os res ul tados da Análise de Classe
de Ar ma zen amen to do S3 ajuda m a
co nfig ur ar uma Política de Cicl o de
Vid a do S3
As políticas são bas eadas na idade
do objet o e defin ida s por b ucket ,
pref ixo ou tag de objet o
S3 Standard S3 S-IA S3 Glacier
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Versionamento
Proteja seus dados contra exclusão acidental
Crie uma nova versão a cada upload
• Versões anteriores são mantidas, não substituídas
Proteger contra exclusões não intencionais de usuários
• Fazer solicitações de exclusão sem um ID de versão
remove o acesso a objetos, mas mantém os dados
Gerencie versões anteriores com o ciclo de vida
• Transição ou expiração de objetos por um número
especificado de dias depois que eles não são mais a
versão atual
2st Version
1st Version
Latest Version
Latest Version
1LsatteVsetrVsieornsion
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Rede
© 2020, Amazon Web Services, Inc. or its Affiliates.
Plataforma global da AWS
Infraestrutura global da AWS
• 24 Regiões com 76 Zonas de disponibilidade
• 3 Regiões em breve: Indonésia, Japão, e
Espanha
216 CloudFront Pops
• 205 Edge Locations
• 11 Regional Edge Caches
• 245 países e territórios atendidos
Rede global da AWS
• Redundant 100 GbE network
• 100% criptografado entre instalações
• Capacidade de rede privada entre todas as regiões da AWS, exceto China
© 2020, Amazon Web Services, Inc. or its Affiliates.
Amazon Virtual Private Cloud (VPC)
Flow
Logs
Virtual Private Cloud
Provisionar um dispositivo logicamente
isolado nuvem onde você pode iniciar
Recursos da AWS em um
rede virtual
Segurança
Grupos e ACLs
NAT
Gateway
VPC Endpoints
Conectividade privada e segura com o Amazon S3 e o Amazon DynamoDB
Amazon S3 Amazon DynamoDB
© 2020, Amazon Web Services, Inc. or its Affiliates.
VPC
Region
Availability zone A
Exemplo da Amazon VPC
Public Subnet
Web
Public Subnet
Web
Private Subnet
App
Private Subnet
App
VPN Only Subnet
DB Standby
Availability zone B
Amazon
DynamoDB
Amazon S3
IGW VPG
NGW
VPN Only Subnet
DB Master
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
VPC
Region
Availability zone A
Private Subnet
Public Subnet
Web
Public Subnet
Web
Private Subnet
App App
VPN Only Subnet
DB Standby
Availability zone B
Amazon
DynamoDB
Amazon S3
IGW VPG
NGW
VPN Only Subnet
DB Master
Exemplo da Amazon VPC
VPC
Region
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Benefícios
Tráfego de entrada distribuído
em vários destinos
TLS offloading e autenticação
de usuário
Capaz de lidar com mudanças
rápidas no tráfego
Custo efetivo
Auto Scaling group
Elastic Load Balancing (ELB)
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Network Load Balancer (TCP)Classic Load Balancer Application Load Balancer (HTTPS)
Segurança
© 2020, Amazon Web Services, Inc. or its Affiliates.
Meios de gerenciamento de identidade e acesso
Authorization
Validar identida
seguranç
des com Meet co
a
Audit/Governance
mpliance requirements
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Casos deuso comuns
Gerencie o acesso do usuário a contas e recursos da AWS
• Desenvolvedores que fazem login na AWS Command Line Interface
(AWS CLI) ou no AWS Management Console
• Engenheiros do SECOps executando funções do AWS Lambda
Gerenciar o acesso de aplicativos a dados e recursos
• Aplicativos executados em instâncias ou contêineres do Amazon EC2
que precisam de acesso a dados no Amazon S3
Acesso de usuário do gerenciador para seus próprios aplicativos
• Usuários que fazem login em seus aplicativos usando suas contas do
Facebook, Twitter ou Amazon
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Atribuição de políticas do AWS IAM
Política do
IAM
Assigned
IAM Group
Assigned
IAM User
IAM Roles
Assigned
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Amplo portfólio de segurança e identidade
Gerenciamento de identidade
e acesso da AWS (IAM)
AWS Single Sign-On (SSO)
AWS Directory Service
Amazon Cloud Directory
AWS Secrets Manager
Amazon Cognito
AWS Organizations
AWS Resource Access
Manager (RAM)
AWS Security Hub
Amazon GuardDuty
AWS CloudTrail
AWS Config
Amazon CloudWatch
Logs de fluxo da VPC
AWS Systems Manager
Escudo da AWS
AWS Web Application
Firewall (AWS WAF)
Amazon Inspector
Amazon Virtual Private
Cloud (VPC)
AWS Key Management
Service (KMS)
AWS CloudHSM
Amazon Macie
AWS Certificate
Manager
Criptografia do lado do
servidor
Regras do AWS Config
AWS Lambda
Identidade Investigação Infra-estrutura
Segurança
Dados
proteção
!
Incidente
resposta
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Banco de Dados
© 2020, Amazon Web Services, Inc. or its Affiliates.
Amazon Relational Database Service (Amazon RDS)
Managed relational database service with a choice of popular database engines
Replicação automática de
dados Multi-AZ; backup
automatizado, snapshots e
failover
Fácil de administrar Desempenho e
escalabilidade
Escale a computação e o
armazenamento com
apenas alguns cliques;
tempo de inatividade
mínimo para seu
aplicativo
Disponível e durável Seguro e compatível
Implante e mantenha com
facilidade software de
hardware, sistema
operacional e banco de
dados; monitoramento
embutido
© 2020, Amazon Web Services, Inc. or its Affiliates.
Criptografia de dados em
repouso e em trânsito;
programas de
conformidade e garantia da
indústria
Amazon RDS database engines
Amazon Elastic Block Store (Amazon EBS)-based storage Amazon Aurora storage system
Comercial Código aberto Cloud native
© 2020, Amazon Web Services, Inc. or its Affiliates.
© 2020, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.
Amazon RDS
Estabilidade com o uso do Amazon RDS
Com suporte da AWS, Quero Educação conecta
estudantes a mais de 6 mil instituições de ensino
Savings plan, contrato de desconto por volume
no Amazon Cloudfront
https://bit.ly/AWShowto
© 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
Obrigado
© 2020, Amazon Web Services, Inc. or its Affiliates.
Claick Oliveira
claicko@amazon.com

AWS Webinar | Como usar AWS?

  • 1.
    Claick Oliveira Arquiteto deSoluções © 2020, Amazon Web Services, Inc. or its Affiliates. Como usar AWS?
  • 2.
    Network Storage SecurityCompute Vamossimplificar,começaremoscom os principaisserviçosda AWS Database © 2020, Amazon Web Services, Inc. or its Affiliates.
  • 3.
    Compute © 2020, AmazonWeb Services, Inc. or its Affiliates.
  • 4.
    Amazon Elastic ComputeCloud(EC2) Guest 1 Guest 2 Guest n Hypervisor Host server EC2 instances Servidores físicos nas regiões globais da AWS © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 5.
    Características da instânciado Amazon EC2 M5d.xlarge Família de instâncias Geração Tamanho da instância Tipo de instância CPU Memória Armazenamento Desempenho de rede Recursos adicionais © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 6.
    Amazon Amplo conjunto deLinux e Imagens do Windows Mantido atualizado pela Amazon em cada região Marketplace Gerenciado e mantido por parceiros do AWS Marketplace Imagens da sua máquina AMIs que você criou a partir de instâncias do Amazon EC2 Pode se manter privado, compartilhar com outras contas ou publicar na comunidade Amazon Machine Images(AMIs) © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 7.
    Escolha de plataformamais ampla e profunda + + Compute intensive © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates. Memory intensive Burstable Storage (High I/O) Dense storage GPU compute Graphics intensive Categorias General purpose +100 = instance types para praticamente todas as cargas de trabalho e necessidade de negócios Opções Amazon Elastic Block Store Elastic Graphics Elastic Inference Capacidades Choice of processor (AWS, Intel, AMD) Fast processors (up to 4.0 GHz) High memory footprint (up to 12 TiB) Instance storage (HDD and NVMe) Networking (up to 100 Gbps) Accelerated computing (GPUs and FPGA) Bare Metal Size (Nano to 32xlarge)
  • 8.
    Opções do AmazonEC2 Sob demanda Instâncias Reservadas Savings Plans Instâncias spot Pagar pela capacidade de computação por o segundo sem compromissos a longo prazo Faça um compromisso de 1 ou 3 anos e receba um desconto significativo fora dos preços sob demanda Capacidade do EC2 sobressalente em economia de até 90% fora dos preços sob demanda Os mesmos grandes descontos que as RIs do EC2 com mais flexibilidade Picos das cargas de trabalho, atender as necessidades © 2020, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados. Uso comprometido e em estado estacionário Cargas de trabalho tolerantes a falhas, flexíveis e sem estado Flexibilidade para utilizar a computação no EC2 e no AWS Fargate
  • 9.
    Simplificação da capacidadee da otimização de custos Spot para cargas de trabalho tolerantes a falhas, flexíveis e sem estado Sob demanda RIs ou Savings Plans © 2020, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.
  • 10.
    A mais amplaescolha de processadores COMPUTAÇÃO CERTA PARA A CARGA DE TRABALHO Processadores escaláveis INTEL® Xeon (Skylake e Cascade Lake) Processador AMD EPYC Processador Graviton da AWS © 2020, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.
  • 11.
    © 2020, AmazonWeb Services, Inc. ou suas afiliadas. Todos os direitos reservados. AMD para microsserviços 10% DE REDUÇÃO NOS CUSTOS DE COMPUTAÇÃO A Expedia migrou vários microsserviços para processadores AMD, onde eles estavam subutilizando computação Custo 10% menor, compatibilidade de aplicativos e instâncias familiares foram os motivos pelos quais decidiram usar instâncias AMD
  • 12.
    © 2020, AmazonWeb Services, Inc. ou suas afiliadas. Todos os direitos reservados. instância A1 ALIMENTADO PELO PROCESSADOR GRAVITON AWS A1 • Primeiro processador baseado em ARM no principal provedor de nuvem • Construído em ARM de 64 bits núcleos Neoverse com silício projetado pela AWS usando tecnologia de fabricação de 16 nm • Até 16 vCPUs, rede aprimorada de 10 Gbps e largura de banda do Amazon EBS de 3,5 Gbps • Até 45% de redução de custos para cargas de trabalho dimensionáveis
  • 13.
    © 2020, AmazonWeb Services, Inc. ou suas afiliadas. Todos os direitos reservados. A1 para Big Data EVOLUINDO PARA UM BIG DATA MODERNO EMPRESA COM A1 Nielsen processa bilhões de eventos diariamente Eles migraram recentemente para instâncias A1 para suas cargas de trabalho dimensionadas
  • 14.
    Armazenamento © 2020, AmazonWeb Services, Inc. or its Affiliates.
  • 15.
    Amazon Elastic BlockStore(EBS) EC2 Volume do EBS Volume do dispositivo raiz 2º Volume 3º Volume EC2 EBS Snapshot Amazon S3 © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 16.
    Amazon Elastic BlockStore(EBS) EBS General Purpose SSD (gp2) EBS Provisioned IOPS SSD (io1) Throughput Optimized HDD (st1) Cold HDD (sc1) Volumes com suporte de SSD do EBS Volumes com suporte de HDD do EBS © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 17.
    Armazenamento de instânciasdo Amazon EC2 Máquina Host física Instâncias do EC2 Armazenamento de instâncias ou Local Armazenamento de dados não persistente Dados não replicados (por padrão) Sem suporte a snapshot SSD ou HDD © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 18.
    Conceitos do AmazonS3 Armazenamento em nível de objeto Projetado para 99,999999999% de durabilidade Você pode controlar o acesso para os bucket e objetos: • Listas de Controle de Acesso (ACLs) para criar objetos individuais • políticas de bucket para configurar permissões para todos os objetos em um único bucket do S3 • Autenticação de cadeia de consulta para conceder acesso limitado por tempo a outras pessoas com URLs temporárias Bucket © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 19.
    Objetos do AmazonS3 Bucket http://not-taken.s3.amazonaws.com/mysecret.gif Bucket Object/Key © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 20.
    S3 Intelligent- Tiering • Dadoscom alteração do padrão de acesso • Acesso em milissegundos • >3 AZ • De: $0.0210 a $0.0125/GB • Taxa de acompanhamento por obj. • Duração mínima de armazenamento Sua escolhade classesde armazenamentodo AmazonS3 • Dados ativos e acessados com frequência • Acesso em milissegundos • >3 AZ • A partir de: $0.0210/GB • Dados acessados com pouca frequência • Acesso em milissegundos • >3 AZ • A partir de: $0.0125/GB • Taxa de recuperação por GB • Duração mínima de armazenamento • Tamanho mínimo do objeto S3 Standard Frequente S3 Standard-IA S3 One Zone-IA Frequência de acesso S3 Glacier acesso recriáveis • Acesso em milissegundos • 1 AZ • De: $0.0100/GB • Taxa de recuperação por GB • Duração mínima de armazenamento • Tamanho mínimo do objeto • Dados acessados com menos • Arquivar dados • Acesso de minutos a horas • >3 AZ • De: $0.0040/GB • Taxa de recuperação por GB • Duração mínima de armazenamento • Tamanho mínimo do objeto S3 Glacier Deep Archive Infrequente • Arquivar dados • Horas de acesso • >3 AZ • De: $0.00099/GB • Taxa de recuperação por GB • Duração mínima de armazenamento • Tamanho mínimo do objeto * © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 21.
    Definira políticadeciclodevidadoS3parahierarquizare expiraroarmazenamento Polít ica de ciclo de vid a do S3 pa ra es calar para classes de armazenamento de custo mais baixo e ex pir ar o armazen amen to Os res ul tados da Análise de Classe de Ar ma zen amen to do S3 ajuda m a co nfig ur ar uma Política de Cicl o de Vid a do S3 As políticas são bas eadas na idade do objet o e defin ida s por b ucket , pref ixo ou tag de objet o S3 Standard S3 S-IA S3 Glacier © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 22.
    Versionamento Proteja seus dadoscontra exclusão acidental Crie uma nova versão a cada upload • Versões anteriores são mantidas, não substituídas Proteger contra exclusões não intencionais de usuários • Fazer solicitações de exclusão sem um ID de versão remove o acesso a objetos, mas mantém os dados Gerencie versões anteriores com o ciclo de vida • Transição ou expiração de objetos por um número especificado de dias depois que eles não são mais a versão atual 2st Version 1st Version Latest Version Latest Version 1LsatteVsetrVsieornsion © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 23.
    Rede © 2020, AmazonWeb Services, Inc. or its Affiliates.
  • 24.
    Plataforma global daAWS Infraestrutura global da AWS • 24 Regiões com 76 Zonas de disponibilidade • 3 Regiões em breve: Indonésia, Japão, e Espanha 216 CloudFront Pops • 205 Edge Locations • 11 Regional Edge Caches • 245 países e territórios atendidos Rede global da AWS • Redundant 100 GbE network • 100% criptografado entre instalações • Capacidade de rede privada entre todas as regiões da AWS, exceto China © 2020, Amazon Web Services, Inc. or its Affiliates.
  • 25.
    Amazon Virtual PrivateCloud (VPC) Flow Logs Virtual Private Cloud Provisionar um dispositivo logicamente isolado nuvem onde você pode iniciar Recursos da AWS em um rede virtual Segurança Grupos e ACLs NAT Gateway VPC Endpoints Conectividade privada e segura com o Amazon S3 e o Amazon DynamoDB Amazon S3 Amazon DynamoDB © 2020, Amazon Web Services, Inc. or its Affiliates.
  • 26.
    VPC Region Availability zone A Exemploda Amazon VPC Public Subnet Web Public Subnet Web Private Subnet App Private Subnet App VPN Only Subnet DB Standby Availability zone B Amazon DynamoDB Amazon S3 IGW VPG NGW VPN Only Subnet DB Master © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 27.
    VPC Region Availability zone A PrivateSubnet Public Subnet Web Public Subnet Web Private Subnet App App VPN Only Subnet DB Standby Availability zone B Amazon DynamoDB Amazon S3 IGW VPG NGW VPN Only Subnet DB Master Exemplo da Amazon VPC VPC Region © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 28.
    Benefícios Tráfego de entradadistribuído em vários destinos TLS offloading e autenticação de usuário Capaz de lidar com mudanças rápidas no tráfego Custo efetivo Auto Scaling group Elastic Load Balancing (ELB) © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates. Network Load Balancer (TCP)Classic Load Balancer Application Load Balancer (HTTPS)
  • 29.
    Segurança © 2020, AmazonWeb Services, Inc. or its Affiliates.
  • 30.
    Meios de gerenciamentode identidade e acesso Authorization Validar identida seguranç des com Meet co a Audit/Governance mpliance requirements © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 31.
    Casos deuso comuns Gerencieo acesso do usuário a contas e recursos da AWS • Desenvolvedores que fazem login na AWS Command Line Interface (AWS CLI) ou no AWS Management Console • Engenheiros do SECOps executando funções do AWS Lambda Gerenciar o acesso de aplicativos a dados e recursos • Aplicativos executados em instâncias ou contêineres do Amazon EC2 que precisam de acesso a dados no Amazon S3 Acesso de usuário do gerenciador para seus próprios aplicativos • Usuários que fazem login em seus aplicativos usando suas contas do Facebook, Twitter ou Amazon © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 32.
    Atribuição de políticasdo AWS IAM Política do IAM Assigned IAM Group Assigned IAM User IAM Roles Assigned © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 33.
    Amplo portfólio desegurança e identidade Gerenciamento de identidade e acesso da AWS (IAM) AWS Single Sign-On (SSO) AWS Directory Service Amazon Cloud Directory AWS Secrets Manager Amazon Cognito AWS Organizations AWS Resource Access Manager (RAM) AWS Security Hub Amazon GuardDuty AWS CloudTrail AWS Config Amazon CloudWatch Logs de fluxo da VPC AWS Systems Manager Escudo da AWS AWS Web Application Firewall (AWS WAF) Amazon Inspector Amazon Virtual Private Cloud (VPC) AWS Key Management Service (KMS) AWS CloudHSM Amazon Macie AWS Certificate Manager Criptografia do lado do servidor Regras do AWS Config AWS Lambda Identidade Investigação Infra-estrutura Segurança Dados proteção ! Incidente resposta © 2020, Amazon Web Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 34.
    Banco de Dados ©2020, Amazon Web Services, Inc. or its Affiliates.
  • 35.
    Amazon Relational DatabaseService (Amazon RDS) Managed relational database service with a choice of popular database engines Replicação automática de dados Multi-AZ; backup automatizado, snapshots e failover Fácil de administrar Desempenho e escalabilidade Escale a computação e o armazenamento com apenas alguns cliques; tempo de inatividade mínimo para seu aplicativo Disponível e durável Seguro e compatível Implante e mantenha com facilidade software de hardware, sistema operacional e banco de dados; monitoramento embutido © 2020, Amazon Web Services, Inc. or its Affiliates. Criptografia de dados em repouso e em trânsito; programas de conformidade e garantia da indústria
  • 36.
    Amazon RDS databaseengines Amazon Elastic Block Store (Amazon EBS)-based storage Amazon Aurora storage system Comercial Código aberto Cloud native © 2020, Amazon Web Services, Inc. or its Affiliates.
  • 37.
    © 2020, AmazonWeb Services, Inc. ou suas afiliadas. Todos os direitos reservados. Amazon RDS Estabilidade com o uso do Amazon RDS Com suporte da AWS, Quero Educação conecta estudantes a mais de 6 mil instituições de ensino Savings plan, contrato de desconto por volume no Amazon Cloudfront
  • 38.
    https://bit.ly/AWShowto © 2020, AmazonWeb Services, Inc. or its Affiliates.© 2020, Amazon Web Services, Inc. or its Affiliates.
  • 39.
    Obrigado © 2020, AmazonWeb Services, Inc. or its Affiliates. Claick Oliveira claicko@amazon.com