SlideShare uma empresa Scribd logo
1 de 57
© 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Angelo Carvalho – Arquiteto de Soluções
Outubro 2016
Primeiros Passos na AWS
AWS Experience Belo Horizonte 2016
Agenda
As oito melhores práticas para dar os primeiros passos na AWS
Escolha seu primeiro
caso de uso
Crie sua fundação
Pense em segurança
Aproveite os recursos da
nuvem
1
2
3
4
Use serviços gerenciados5
Otimize seus custos6
Utilize ferramentas e
frameworks
7
Obtenha suporte8
Escolha seu primeiro
caso de uso
1
Escolha seu primeiro caso de uso
Dev & Test
Crie e destrua
ambientes
conforme a
demanda
Tire vantagem do
modelo on-
demand e deixe
seu ambiente
ligado somente
nos horários
comerciais
Escolha seu primeiro caso de uso
Backup & DR
Aproveite os
diferentes tipos de
storage:
[S3 a $0.03/GB],
[Glacier a
$0.007/GB]
Tire vantagem do
modelo on-demand
para DR: ligue suas
instâncias somente
em caso de
desastre
Dev & Test
Crie e destrua
ambientes
conforme a
demanda
Tire vantagem do
modelo on-
demand e deixe
seu ambiente
ligado somente
nos horários
comerciais
Escolha seu primeiro caso de uso
Novos
Projetos
Incorpore as
melhores práticas
da computação em
nuvem em novos
projetos
Backup & DR
Aproveite os
diferentes tipos de
storage:
[S3 a $0.03/GB],
[Glacier a
$0.007/GB]
Tire vantagem do
modelo on-demand
para DR: ligue suas
instâncias somente
em caso de
desastre
Dev & Test
Crie e destrua
ambientes
conforme a
demanda
Tire vantagem do
modelo on-
demand e deixe
seu ambiente
ligado somente
nos horários
comerciais
Escolha seu primeiro caso de uso
Restrições
Mova ambientes
problemáticos ou
com restrições de
infraestrutura
Novos
Projetos
Incorpore as
melhores práticas
da computação em
nuvem em novos
projetos
Backup & DR
Aproveite os
diferentes tipos de
storage:
[S3 a $0.03/GB],
[Glacier a
$0.007/GB]
Tire vantagem do
modelo on-demand
para DR: ligue suas
instâncias somente
em caso de
desastre
Dev & Test
Crie e destrua
ambientes
conforme a
demanda
Tire vantagem do
modelo on-
demand e deixe
seu ambiente
ligado somente
nos horários
comerciais
Planeje a evolução e defina os
objetivos
Conheça os serviços
Teste de Performance
Desenvolva o time
Prova de Conceito (POC)
Planeje a evolução e defina os
objetivos
Implemente monitoramento
Gestão de Configuração
Segurança
Escalabilidade
Produção
Conheça os serviços
Teste de Performance
Desenvolva o time
Prova de Conceito (POC)
Planeje a evolução e defina os
objetivos
Automação
Auto-scaling
Zero Downtime
Backup e Recovery
Automação/Otimização
Implemente monitoramento
Gestão de Configuração
Segurança
Escalabilidade
Produção
Conheça os serviços
Teste de Performance
Desenvolva o time
Prova de Conceito (POC)
Crie a sua fundação
2
Crie a sua fundação
Contas
Crie uma estrutura
de contas que faça
sentido
Crie a sua fundação
FaturamentoContas
Crie uma estrutura
de contas que faça
sentido
Controle o acesso a
informações de
faturamento
Consolide o
faturamento em
uma única conta
Configure alarmes
de faturamento e
relatórios
automatizados
Crie a sua fundação
Chaves de Acesso
Decida sobre a
estratégia de
gerenciamento de
chaves de acesso
Considere fazer
rotação de chaves
SSH e automação
Nirvana: sem chave
de acesso em
produção
FaturamentoContas
Crie uma estrutura
de contas que faça
sentido
Controle o acesso a
informações de
faturamento
Consolide o
faturamento em
uma única conta
Configure alarmes
de faturamento e
relatórios
automatizados
Grupos & Roles
Crie grupos e
usuários no IAM
com permissões
específicas
Utilize EC2
Instances IAM roles
Crie a sua fundação
Chaves de Acesso
Decida sobre a
estratégia de
gerenciamento de
chaves de acesso
Considere fazer
rotação de chaves
SSH e automação
Nirvana: sem chave
de acesso em
produção
FaturamentoContas
Crie uma estrutura
de contas que faça
sentido
Controle o acesso a
informações de
faturamento
Consolide o
faturamento em
uma única conta
Configure alarmes
de faturamento e
relatórios
automatizados
Identity & Access Management - IAM
Conta AWS
AplicaçõesAdministradores Desenvolvedores
Grupos Roles
Multi-factor
Authentication
AWS API
Credentials
IAM Policies
{
"Statement": [
{
"Effect": "Allow",
"Action": [
"elasticbeanstalk:*",
"ec2:*",
"elasticloadbalancing:*",
"autoscaling:*",
"cloudwatch:*",
"s3:*",
"sns:*"
],
"Resource": "*"
}
]
}
Crie uma policy para definir
permissões a um usuário,
grupo, role ou recurso.
Policies seguem formato JSON
e são compostas por um ou
mais statements que definem
as permissões.
Pense em Segurança
3
Foundation Services
Compute Storage Database Networking
AWS Global
Infrastructure Regions
Availability Zones
Edge Locations
Client-side Data Encryption & Data
Integrity Authentication
Server-side Encryption
(File System and/or Data)
Network Traffic Protection
(Encryption/Integrity/Identity)
Platform, Applications, Identity & Access Management
Operating System, Network & Firewall Configuration
Customer Data
AmazonVocê
Modelo de Responsabilidade Compartilhada
Níveis de Acesso
IAM
Credenciais
temporárias
Funcionalidades de Segurança na AWS
Funcionalidades de Segurança na AWS
Controle e Auditoria
Firewalls através de
Security Groups
AWS CloudTrail
AWS Config
Níveis de Acesso
IAM
Credenciais
temporárias
Funcionalidades de Segurança na AWS
Virtual Private
Cloud
Sua rede privada na
nuvem
Subredes, tabela de
roteamento,
endereçamento IP
Segurança
VPC Peering
Controle e Auditoria
Firewalls através de
Security Groups
AWS CloudTrail
AWS Config
Níveis de Acesso
IAM
Credenciais
temporárias
DX & VPN
Conexões privadas
e seguras com a
VPC através de
VPN
Link com a AWS
através do Direct
Connect
Funcionalidades de Segurança na AWS
Virtual Private
Cloud
Sua rede privada na
nuvem
Subredes, tabela de
roteamento,
endereçamento IP
Segurança
VPC Peering
Controle e Auditoria
Firewalls através de
Security Groups
AWS CloudTrail
AWS Config
Níveis de Acesso
IAM
Credenciais
temporárias
Aproveite os recursos
da nuvem
4
Desenhe sistemas que
sejam tolerantes a falhas
de instâncias
Aproveite os recursos da nuvem
Descarte os recursos
quando não forem mais
necessários
Recursos descartáveis
Desenhe sistemas que
dinamicamente podem
escalar de zero a centenas
de instâncias
Use o Auto-scaling (com
eventos ou agendado) para
direcionar a disponibilidade
de capacidade
Capacidade flexível
Aproveite as forças da AWS Cloud
Recursos descartáveis
Use o Amazon S3 para
armazenamento durável e
com custo efetivo
Implante e escale banco de
dados relacionais com o
RDS e use o DynamoDB
para tabelas NoSQL com
alta volume de acesso
Storage com custo efetivo
Aproveite as forças da AWS Cloud
Capacidade flexível
Recursos descartáveis
Automação e controle
Automatize tudo, desde
a implantação de
sistemas, escalabilidade,
até a recuperação de
falhas
Aproveite as forças da AWS Cloud
Storage com custo efetivo
Capacidade flexível
Recursos descartáveis
Utilize múltiplas Zonas de Disponibilidade
Utilize RDS Multi-AZ (Master/Slave)
Utilize o AutoScaling
Utilize o Elastic Load Balancing
Utilize o Route53 para DNS
Use serviços
gerenciados
5
Serviços
gerenciados da
AWS
Seu negócio
Mais tempo para focar no negócio
Configurando
serviços na
AWS
70%
30%70%
Software e
infraestrutura
gerenciados
por você
30%
Gerenciando atividades repetitivas e
não-diferenciadas
Aproveite os serviços gerenciados
Rodando seu banco de dados on-premises
Power, HVAC, net
Rack & stack
Server maintenance
OS patches
DB s/w patches
Database backups
Scaling
High availability
DB s/w installs
OS installation
App optimization
Você
Rodando seu banco de dados em EC2
Power, HVAC, net
Rack & stack
Server maintenance
OS installation
OS patches
DB s/w patches
Database backups
Scaling
High availability
DB s/w installs
App optimization
Você
App optimization
Power, HVAC, net
Rack & stack
Server maintenance
OS patches
DB s/w patches
Database backups
Scaling
High availability
DB s/w installs
OS installation
Rodando seu banco de dados no RDS
Você
Relational Database Service
Fácil de configurar, operar e escalar
Backup, aplicação de patchs e replicação
MySQL, Oracle, Microsoft SQL Server,
PostgreSQL, MariaDB e Amazon Aurora
NoSQL Database Service
Rápido e com performance predefinida
Totalmente distribuído com arquitetura
tolerante a falhas
Amazon RDS
Amazon DynamoDB
Aproveite os serviços gerenciados
Amazon SQS
Processing results
Simple Queue Service
Rápido, confiável,
escalável e totalmente
gerenciado
Amazon SQS
Amazon EMR
Elastic MapReduce
Implementação geranciada
do Hadoop, com suporte
abrangente ao ecossistema
de ferramentas.
Integração com outros
serviços da AWS, como S3
e DynamoDB.
Aproveite os serviços gerenciados
Arquitetura sem servidores
Otimize seus custos
6
Pague somente pelo
que você usa, sem
comprometimento
futuros
Instâncias on-demand
Opções de compra de instâncias
Pague somente pelo
que você usa, sem
comprometimento
futuros
Instâncias on-demand
1 ou 3 anos de
reserva
Custo reduzido em
comparação a on-
demand
Instâncias reservadas
Opções de compra de instâncias
Diga quando você
quer pagar e aposte
na capacidade ociosa
de EC2
O preço varia em
tempo real baseado
na oferta e demanda
Instâncias Spot
Opções de compra de instâncias
Pague somente pelo
que você usa, sem
comprometimento
futuros
Instâncias on-demand
1 ou 3 anos de
reserva
Custo reduzido em
comparação a on-
demand
Instâncias reservadas
G2
Com GPU
M4
Uso Geral
Otimizada
para Memória
R3
CR1M2
Otimizada para
storage e IO
C4
Otimizada
computação
C1 CC2
I2
HI1
HS1
CG1M1 C3
Use o tipo certo de instância
M3
Utilize Ferramentas e
Frameworks
7
• Acesse tudo através da CLI, APIs ou
Console
• SDKs para as principais plataformas
• Ecossistema de Ferramentas
• Alcance o nível mais alto de automação para suportar Continuous
Deployment ou processos DevOps
Tudo é programável
Serviços de gerenciamento e
implantação
AWS Elastic Beanstalk
AWS OpsWorks
AWS CloudFormation
AWS CodeDeploy
Obtenha suporte
8
Obtenha suporte na AWS
Escolha entre:
- Basic
- Developer
- Business
- Enterprise
Obtenha suporte: Trusted Advisor
Obtenha suporte: Trusted Advisor
Obtenha suporte: Trusted Advisor
Utilize o tipo certo de instância
Utilize o AutoScaling
Desligue instâncias não utilizadas
Utilize instâncias reservadas
Utilize instâncias spot
Aproveite os diferentes tipos
de storages
Faça o offload de sua arquitetura
Serviços gerenciados
Utilize o billing consolidado
Utilize as ferramentas de
gerenciamento de custo
Conclusão
• Comece certo, com as melhores práticas, para evitar
retrabalho futuro
• Utilize as páginas oficiais e internet para saber mais
• Site da AWS
• Páginas dos serviços
• Canal na AWS no Youtube
• Apresentações no Slideshare
Obrigado

Mais conteúdo relacionado

Mais procurados

Building blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbridaBuilding blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbridaAmazon Web Services LATAM
 
Building blocks #1 - Primeiros passos na Amazon Web Services
Building blocks #1 - Primeiros passos na Amazon Web ServicesBuilding blocks #1 - Primeiros passos na Amazon Web Services
Building blocks #1 - Primeiros passos na Amazon Web ServicesAmazon Web Services LATAM
 
Path to the future #2 - Internet das coisas com AWS IoT
Path to the future #2 - Internet das coisas com AWS IoTPath to the future #2 - Internet das coisas com AWS IoT
Path to the future #2 - Internet das coisas com AWS IoTAmazon Web Services LATAM
 
Usando Amazon CloudFront para aumentar performance, disponibilidade e cache n...
Usando Amazon CloudFront para aumentar performance, disponibilidade e cache n...Usando Amazon CloudFront para aumentar performance, disponibilidade e cache n...
Usando Amazon CloudFront para aumentar performance, disponibilidade e cache n...Amazon Web Services LATAM
 
Building blocks #4 - Rede de entrega de conteúdo (CDN) na AWS
Building blocks #4 - Rede de entrega de conteúdo (CDN) na AWSBuilding blocks #4 - Rede de entrega de conteúdo (CDN) na AWS
Building blocks #4 - Rede de entrega de conteúdo (CDN) na AWSAmazon Web Services LATAM
 
Mergulhando em desenvolvimento de aplicações serverless
Mergulhando em desenvolvimento de aplicações serverlessMergulhando em desenvolvimento de aplicações serverless
Mergulhando em desenvolvimento de aplicações serverlessAmazon Web Services LATAM
 
Construindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaConstruindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaAmazon Web Services LATAM
 
Path to the future #5 - Melhores práticas de data warehouse no Amazon Redshift
Path to the future #5 - Melhores práticas de data warehouse no Amazon RedshiftPath to the future #5 - Melhores práticas de data warehouse no Amazon Redshift
Path to the future #5 - Melhores práticas de data warehouse no Amazon RedshiftAmazon Web Services LATAM
 
O que uma enterprise deveria fazer nos primeiros 90 dias
O que uma enterprise deveria fazer nos primeiros 90 diasO que uma enterprise deveria fazer nos primeiros 90 dias
O que uma enterprise deveria fazer nos primeiros 90 diasAmazon Web Services LATAM
 
Escalando para os primeiros 10 milhoes de usuarios
Escalando para os primeiros 10 milhoes de usuariosEscalando para os primeiros 10 milhoes de usuarios
Escalando para os primeiros 10 milhoes de usuariosAmazon Web Services LATAM
 
Introduçao à Internet das Coisas com AWS IoT
Introduçao à Internet das Coisas com AWS IoT Introduçao à Internet das Coisas com AWS IoT
Introduçao à Internet das Coisas com AWS IoT Amazon Web Services LATAM
 
Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2
Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2
Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2Amazon Web Services LATAM
 
Arquitetura Serverless e AWS Lambda - Demo Session
Arquitetura Serverless e AWS Lambda - Demo SessionArquitetura Serverless e AWS Lambda - Demo Session
Arquitetura Serverless e AWS Lambda - Demo SessionAmazon Web Services LATAM
 

Mais procurados (20)

Primeiros Passos na AWS
Primeiros Passos na AWSPrimeiros Passos na AWS
Primeiros Passos na AWS
 
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbridaBuilding blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
 
Criando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtualCriando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtual
 
Building blocks #1 - Primeiros passos na Amazon Web Services
Building blocks #1 - Primeiros passos na Amazon Web ServicesBuilding blocks #1 - Primeiros passos na Amazon Web Services
Building blocks #1 - Primeiros passos na Amazon Web Services
 
Path to the future #2 - Internet das coisas com AWS IoT
Path to the future #2 - Internet das coisas com AWS IoTPath to the future #2 - Internet das coisas com AWS IoT
Path to the future #2 - Internet das coisas com AWS IoT
 
Usando Amazon CloudFront para aumentar performance, disponibilidade e cache n...
Usando Amazon CloudFront para aumentar performance, disponibilidade e cache n...Usando Amazon CloudFront para aumentar performance, disponibilidade e cache n...
Usando Amazon CloudFront para aumentar performance, disponibilidade e cache n...
 
Segurança de ponta a ponta na AWS
Segurança de ponta a ponta na AWSSegurança de ponta a ponta na AWS
Segurança de ponta a ponta na AWS
 
Building blocks #4 - Rede de entrega de conteúdo (CDN) na AWS
Building blocks #4 - Rede de entrega de conteúdo (CDN) na AWSBuilding blocks #4 - Rede de entrega de conteúdo (CDN) na AWS
Building blocks #4 - Rede de entrega de conteúdo (CDN) na AWS
 
Mergulhando em desenvolvimento de aplicações serverless
Mergulhando em desenvolvimento de aplicações serverlessMergulhando em desenvolvimento de aplicações serverless
Mergulhando em desenvolvimento de aplicações serverless
 
Criando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtualCriando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtual
 
Construindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaConstruindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS Lambda
 
Path to the future #5 - Melhores práticas de data warehouse no Amazon Redshift
Path to the future #5 - Melhores práticas de data warehouse no Amazon RedshiftPath to the future #5 - Melhores práticas de data warehouse no Amazon Redshift
Path to the future #5 - Melhores práticas de data warehouse no Amazon Redshift
 
O que uma enterprise deveria fazer nos primeiros 90 dias
O que uma enterprise deveria fazer nos primeiros 90 diasO que uma enterprise deveria fazer nos primeiros 90 dias
O que uma enterprise deveria fazer nos primeiros 90 dias
 
Fazendo seu DR na AWS de maneira prática
Fazendo seu DR na AWS de maneira práticaFazendo seu DR na AWS de maneira prática
Fazendo seu DR na AWS de maneira prática
 
Escalando para os primeiros 10 milhoes de usuarios
Escalando para os primeiros 10 milhoes de usuariosEscalando para os primeiros 10 milhoes de usuarios
Escalando para os primeiros 10 milhoes de usuarios
 
Fazendo seu DR na AWS
Fazendo seu DR na AWSFazendo seu DR na AWS
Fazendo seu DR na AWS
 
Introduçao à Internet das Coisas com AWS IoT
Introduçao à Internet das Coisas com AWS IoT Introduçao à Internet das Coisas com AWS IoT
Introduçao à Internet das Coisas com AWS IoT
 
Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2
Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2
Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2
 
Arquitetura Serverless e AWS Lambda - Demo Session
Arquitetura Serverless e AWS Lambda - Demo SessionArquitetura Serverless e AWS Lambda - Demo Session
Arquitetura Serverless e AWS Lambda - Demo Session
 
Adicionando segurança web: AWS WAF
Adicionando segurança web: AWS WAFAdicionando segurança web: AWS WAF
Adicionando segurança web: AWS WAF
 

Semelhante a Primeiros Passos na AWS

Webinar: O que é computação em nuvem com a AWS?
Webinar: O que é computação em nuvem com a AWS?Webinar: O que é computação em nuvem com a AWS?
Webinar: O que é computação em nuvem com a AWS?Amazon Web Services
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSAmazon Web Services LATAM
 
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...Amazon Web Services LATAM
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSAmazon Web Services LATAM
 
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAmazon Web Services LATAM
 
Raising the bar #5 - Melhores práticas de workloads Microsoft
Raising the bar #5 - Melhores práticas de workloads MicrosoftRaising the bar #5 - Melhores práticas de workloads Microsoft
Raising the bar #5 - Melhores práticas de workloads MicrosoftAmazon Web Services LATAM
 
Começando com aplicações serverless na AWS
 Começando com aplicações serverless na AWS Começando com aplicações serverless na AWS
Começando com aplicações serverless na AWSAmazon Web Services LATAM
 
Webinar: Como explorar os recursos de aprendizagem da AWS
Webinar: Como explorar os recursos de aprendizagem da AWSWebinar: Como explorar os recursos de aprendizagem da AWS
Webinar: Como explorar os recursos de aprendizagem da AWSAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
Usando a nuvem da AWS para Backup e Disaster Recovery
Usando a nuvem da AWS para Backup e Disaster RecoveryUsando a nuvem da AWS para Backup e Disaster Recovery
Usando a nuvem da AWS para Backup e Disaster RecoveryRodolfo Dantas
 
Liberte-se dos bancos de dados comerciais para economizar, crescer e inovar
Liberte-se dos bancos de dados comerciais para economizar, crescer e inovarLiberte-se dos bancos de dados comerciais para economizar, crescer e inovar
Liberte-se dos bancos de dados comerciais para economizar, crescer e inovarAmazon Web Services LATAM
 

Semelhante a Primeiros Passos na AWS (20)

Webinar: O que é computação em nuvem com a AWS?
Webinar: O que é computação em nuvem com a AWS?Webinar: O que é computação em nuvem com a AWS?
Webinar: O que é computação em nuvem com a AWS?
 
Rodando SAP na AWS
Rodando SAP na AWSRodando SAP na AWS
Rodando SAP na AWS
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWS
 
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWS
 
Otimizacao de custo summit 2015
Otimizacao de custo summit 2015Otimizacao de custo summit 2015
Otimizacao de custo summit 2015
 
Segurança
SegurançaSegurança
Segurança
 
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
 
Raising the bar #5 - Melhores práticas de workloads Microsoft
Raising the bar #5 - Melhores práticas de workloads MicrosoftRaising the bar #5 - Melhores práticas de workloads Microsoft
Raising the bar #5 - Melhores práticas de workloads Microsoft
 
Começando com aplicações serverless na AWS
 Começando com aplicações serverless na AWS Começando com aplicações serverless na AWS
Começando com aplicações serverless na AWS
 
Webinar: Como explorar os recursos de aprendizagem da AWS
Webinar: Como explorar os recursos de aprendizagem da AWSWebinar: Como explorar os recursos de aprendizagem da AWS
Webinar: Como explorar os recursos de aprendizagem da AWS
 
AWS Segurança e Conformidade
AWS Segurança e ConformidadeAWS Segurança e Conformidade
AWS Segurança e Conformidade
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
Usando a nuvem da AWS para Backup e Disaster Recovery
Usando a nuvem da AWS para Backup e Disaster RecoveryUsando a nuvem da AWS para Backup e Disaster Recovery
Usando a nuvem da AWS para Backup e Disaster Recovery
 
Integrando infraestruturas híbridas
Integrando infraestruturas híbridas Integrando infraestruturas híbridas
Integrando infraestruturas híbridas
 
Liberte-se dos bancos de dados comerciais para economizar, crescer e inovar
Liberte-se dos bancos de dados comerciais para economizar, crescer e inovarLiberte-se dos bancos de dados comerciais para economizar, crescer e inovar
Liberte-se dos bancos de dados comerciais para economizar, crescer e inovar
 
Overview AWS - Bemobi
Overview AWS - BemobiOverview AWS - Bemobi
Overview AWS - Bemobi
 
Sites+de+recuperação+de+desastres+na+aws
Sites+de+recuperação+de+desastres+na+awsSites+de+recuperação+de+desastres+na+aws
Sites+de+recuperação+de+desastres+na+aws
 
Escalando com segurança na AWS
Escalando com segurança na AWSEscalando com segurança na AWS
Escalando com segurança na AWS
 

Mais de Amazon Web Services LATAM

AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAmazon Web Services LATAM
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAmazon Web Services LATAM
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSAmazon Web Services LATAM
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAmazon Web Services LATAM
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAmazon Web Services LATAM
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosAmazon Web Services LATAM
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSAmazon Web Services LATAM
 

Mais de Amazon Web Services LATAM (20)

AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWS
 
Cómo empezar con Amazon EKS
Cómo empezar con Amazon EKSCómo empezar con Amazon EKS
Cómo empezar con Amazon EKS
 
Como começar com Amazon EKS
Como começar com Amazon EKSComo começar com Amazon EKS
Como começar com Amazon EKS
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWS
 
Ransomware: Estratégias de Mitigação
Ransomware: Estratégias de MitigaçãoRansomware: Estratégias de Mitigação
Ransomware: Estratégias de Mitigação
 
Ransomware: Estratégias de Mitigación
Ransomware: Estratégias de MitigaciónRansomware: Estratégias de Mitigación
Ransomware: Estratégias de Mitigación
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWS
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administrados
 
Simplifique su BI con AWS
Simplifique su BI con AWSSimplifique su BI con AWS
Simplifique su BI con AWS
 
Simplifique o seu BI com a AWS
Simplifique o seu BI com a AWSSimplifique o seu BI com a AWS
Simplifique o seu BI com a AWS
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWS
 
Bases de datos NoSQL en AWS
Bases de datos NoSQL en AWSBases de datos NoSQL en AWS
Bases de datos NoSQL en AWS
 
Bancos de dados NoSQL na AWS
Bancos de dados NoSQL na AWSBancos de dados NoSQL na AWS
Bancos de dados NoSQL na AWS
 
Construyendo un data lake en la nube aws
Construyendo un data lake en la nube awsConstruyendo un data lake en la nube aws
Construyendo un data lake en la nube aws
 

Primeiros Passos na AWS

  • 1. © 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Angelo Carvalho – Arquiteto de Soluções Outubro 2016 Primeiros Passos na AWS AWS Experience Belo Horizonte 2016
  • 2. Agenda As oito melhores práticas para dar os primeiros passos na AWS Escolha seu primeiro caso de uso Crie sua fundação Pense em segurança Aproveite os recursos da nuvem 1 2 3 4 Use serviços gerenciados5 Otimize seus custos6 Utilize ferramentas e frameworks 7 Obtenha suporte8
  • 4. Escolha seu primeiro caso de uso Dev & Test Crie e destrua ambientes conforme a demanda Tire vantagem do modelo on- demand e deixe seu ambiente ligado somente nos horários comerciais
  • 5. Escolha seu primeiro caso de uso Backup & DR Aproveite os diferentes tipos de storage: [S3 a $0.03/GB], [Glacier a $0.007/GB] Tire vantagem do modelo on-demand para DR: ligue suas instâncias somente em caso de desastre Dev & Test Crie e destrua ambientes conforme a demanda Tire vantagem do modelo on- demand e deixe seu ambiente ligado somente nos horários comerciais
  • 6. Escolha seu primeiro caso de uso Novos Projetos Incorpore as melhores práticas da computação em nuvem em novos projetos Backup & DR Aproveite os diferentes tipos de storage: [S3 a $0.03/GB], [Glacier a $0.007/GB] Tire vantagem do modelo on-demand para DR: ligue suas instâncias somente em caso de desastre Dev & Test Crie e destrua ambientes conforme a demanda Tire vantagem do modelo on- demand e deixe seu ambiente ligado somente nos horários comerciais
  • 7. Escolha seu primeiro caso de uso Restrições Mova ambientes problemáticos ou com restrições de infraestrutura Novos Projetos Incorpore as melhores práticas da computação em nuvem em novos projetos Backup & DR Aproveite os diferentes tipos de storage: [S3 a $0.03/GB], [Glacier a $0.007/GB] Tire vantagem do modelo on-demand para DR: ligue suas instâncias somente em caso de desastre Dev & Test Crie e destrua ambientes conforme a demanda Tire vantagem do modelo on- demand e deixe seu ambiente ligado somente nos horários comerciais
  • 8. Planeje a evolução e defina os objetivos Conheça os serviços Teste de Performance Desenvolva o time Prova de Conceito (POC)
  • 9. Planeje a evolução e defina os objetivos Implemente monitoramento Gestão de Configuração Segurança Escalabilidade Produção Conheça os serviços Teste de Performance Desenvolva o time Prova de Conceito (POC)
  • 10. Planeje a evolução e defina os objetivos Automação Auto-scaling Zero Downtime Backup e Recovery Automação/Otimização Implemente monitoramento Gestão de Configuração Segurança Escalabilidade Produção Conheça os serviços Teste de Performance Desenvolva o time Prova de Conceito (POC)
  • 11. Crie a sua fundação 2
  • 12. Crie a sua fundação Contas Crie uma estrutura de contas que faça sentido
  • 13. Crie a sua fundação FaturamentoContas Crie uma estrutura de contas que faça sentido Controle o acesso a informações de faturamento Consolide o faturamento em uma única conta Configure alarmes de faturamento e relatórios automatizados
  • 14. Crie a sua fundação Chaves de Acesso Decida sobre a estratégia de gerenciamento de chaves de acesso Considere fazer rotação de chaves SSH e automação Nirvana: sem chave de acesso em produção FaturamentoContas Crie uma estrutura de contas que faça sentido Controle o acesso a informações de faturamento Consolide o faturamento em uma única conta Configure alarmes de faturamento e relatórios automatizados
  • 15. Grupos & Roles Crie grupos e usuários no IAM com permissões específicas Utilize EC2 Instances IAM roles Crie a sua fundação Chaves de Acesso Decida sobre a estratégia de gerenciamento de chaves de acesso Considere fazer rotação de chaves SSH e automação Nirvana: sem chave de acesso em produção FaturamentoContas Crie uma estrutura de contas que faça sentido Controle o acesso a informações de faturamento Consolide o faturamento em uma única conta Configure alarmes de faturamento e relatórios automatizados
  • 16. Identity & Access Management - IAM Conta AWS AplicaçõesAdministradores Desenvolvedores Grupos Roles Multi-factor Authentication AWS API Credentials
  • 17. IAM Policies { "Statement": [ { "Effect": "Allow", "Action": [ "elasticbeanstalk:*", "ec2:*", "elasticloadbalancing:*", "autoscaling:*", "cloudwatch:*", "s3:*", "sns:*" ], "Resource": "*" } ] } Crie uma policy para definir permissões a um usuário, grupo, role ou recurso. Policies seguem formato JSON e são compostas por um ou mais statements que definem as permissões.
  • 19. Foundation Services Compute Storage Database Networking AWS Global Infrastructure Regions Availability Zones Edge Locations Client-side Data Encryption & Data Integrity Authentication Server-side Encryption (File System and/or Data) Network Traffic Protection (Encryption/Integrity/Identity) Platform, Applications, Identity & Access Management Operating System, Network & Firewall Configuration Customer Data AmazonVocê Modelo de Responsabilidade Compartilhada
  • 21. Funcionalidades de Segurança na AWS Controle e Auditoria Firewalls através de Security Groups AWS CloudTrail AWS Config Níveis de Acesso IAM Credenciais temporárias
  • 22. Funcionalidades de Segurança na AWS Virtual Private Cloud Sua rede privada na nuvem Subredes, tabela de roteamento, endereçamento IP Segurança VPC Peering Controle e Auditoria Firewalls através de Security Groups AWS CloudTrail AWS Config Níveis de Acesso IAM Credenciais temporárias
  • 23. DX & VPN Conexões privadas e seguras com a VPC através de VPN Link com a AWS através do Direct Connect Funcionalidades de Segurança na AWS Virtual Private Cloud Sua rede privada na nuvem Subredes, tabela de roteamento, endereçamento IP Segurança VPC Peering Controle e Auditoria Firewalls através de Security Groups AWS CloudTrail AWS Config Níveis de Acesso IAM Credenciais temporárias
  • 25. Desenhe sistemas que sejam tolerantes a falhas de instâncias Aproveite os recursos da nuvem Descarte os recursos quando não forem mais necessários Recursos descartáveis
  • 26. Desenhe sistemas que dinamicamente podem escalar de zero a centenas de instâncias Use o Auto-scaling (com eventos ou agendado) para direcionar a disponibilidade de capacidade Capacidade flexível Aproveite as forças da AWS Cloud Recursos descartáveis
  • 27. Use o Amazon S3 para armazenamento durável e com custo efetivo Implante e escale banco de dados relacionais com o RDS e use o DynamoDB para tabelas NoSQL com alta volume de acesso Storage com custo efetivo Aproveite as forças da AWS Cloud Capacidade flexível Recursos descartáveis
  • 28. Automação e controle Automatize tudo, desde a implantação de sistemas, escalabilidade, até a recuperação de falhas Aproveite as forças da AWS Cloud Storage com custo efetivo Capacidade flexível Recursos descartáveis
  • 29. Utilize múltiplas Zonas de Disponibilidade
  • 30. Utilize RDS Multi-AZ (Master/Slave)
  • 32. Utilize o Elastic Load Balancing
  • 33. Utilize o Route53 para DNS
  • 35. Serviços gerenciados da AWS Seu negócio Mais tempo para focar no negócio Configurando serviços na AWS 70% 30%70% Software e infraestrutura gerenciados por você 30% Gerenciando atividades repetitivas e não-diferenciadas Aproveite os serviços gerenciados
  • 36. Rodando seu banco de dados on-premises Power, HVAC, net Rack & stack Server maintenance OS patches DB s/w patches Database backups Scaling High availability DB s/w installs OS installation App optimization Você
  • 37. Rodando seu banco de dados em EC2 Power, HVAC, net Rack & stack Server maintenance OS installation OS patches DB s/w patches Database backups Scaling High availability DB s/w installs App optimization Você
  • 38. App optimization Power, HVAC, net Rack & stack Server maintenance OS patches DB s/w patches Database backups Scaling High availability DB s/w installs OS installation Rodando seu banco de dados no RDS Você
  • 39. Relational Database Service Fácil de configurar, operar e escalar Backup, aplicação de patchs e replicação MySQL, Oracle, Microsoft SQL Server, PostgreSQL, MariaDB e Amazon Aurora NoSQL Database Service Rápido e com performance predefinida Totalmente distribuído com arquitetura tolerante a falhas Amazon RDS Amazon DynamoDB Aproveite os serviços gerenciados
  • 40. Amazon SQS Processing results Simple Queue Service Rápido, confiável, escalável e totalmente gerenciado Amazon SQS Amazon EMR Elastic MapReduce Implementação geranciada do Hadoop, com suporte abrangente ao ecossistema de ferramentas. Integração com outros serviços da AWS, como S3 e DynamoDB. Aproveite os serviços gerenciados
  • 43. Pague somente pelo que você usa, sem comprometimento futuros Instâncias on-demand Opções de compra de instâncias
  • 44. Pague somente pelo que você usa, sem comprometimento futuros Instâncias on-demand 1 ou 3 anos de reserva Custo reduzido em comparação a on- demand Instâncias reservadas Opções de compra de instâncias
  • 45. Diga quando você quer pagar e aposte na capacidade ociosa de EC2 O preço varia em tempo real baseado na oferta e demanda Instâncias Spot Opções de compra de instâncias Pague somente pelo que você usa, sem comprometimento futuros Instâncias on-demand 1 ou 3 anos de reserva Custo reduzido em comparação a on- demand Instâncias reservadas
  • 46. G2 Com GPU M4 Uso Geral Otimizada para Memória R3 CR1M2 Otimizada para storage e IO C4 Otimizada computação C1 CC2 I2 HI1 HS1 CG1M1 C3 Use o tipo certo de instância M3
  • 48. • Acesse tudo através da CLI, APIs ou Console • SDKs para as principais plataformas • Ecossistema de Ferramentas • Alcance o nível mais alto de automação para suportar Continuous Deployment ou processos DevOps Tudo é programável
  • 49. Serviços de gerenciamento e implantação AWS Elastic Beanstalk AWS OpsWorks AWS CloudFormation AWS CodeDeploy
  • 51. Obtenha suporte na AWS Escolha entre: - Basic - Developer - Business - Enterprise
  • 55. Utilize o tipo certo de instância Utilize o AutoScaling Desligue instâncias não utilizadas Utilize instâncias reservadas Utilize instâncias spot Aproveite os diferentes tipos de storages Faça o offload de sua arquitetura Serviços gerenciados Utilize o billing consolidado Utilize as ferramentas de gerenciamento de custo
  • 56. Conclusão • Comece certo, com as melhores práticas, para evitar retrabalho futuro • Utilize as páginas oficiais e internet para saber mais • Site da AWS • Páginas dos serviços • Canal na AWS no Youtube • Apresentações no Slideshare

Notas do Editor

  1. Because you’re building systems on top of the AWS cloud infrastructure, the security responsibilities will be shared: AWS has secured the underlying infrastructure and you must secure anything you put on the infrastructure or connect to the infrastructure. The amount of security configuration work you have to do varies depending on how sensitive your data is and which services you select. For IaaS services like Amazon EC2 and Amazon S3, you have more control and therefore more configuration work to do. For EC2 instances, you’re responsible for patching the guest OS on the instances as well as any software you install on them, configuring the security group (firewall) that allows outside access to your instances, and setting up any VPC subnets that the instances reside within, etc. For Amazon S3, you must set the access control policies for each of your storage buckets, set up encryption options for the stored data, and specify backup and archiving preferences. For PaaS services like Amazon RDS or RedShift or WorkSpaces, you have less security configuring to do. For these services, you don’t have to worry about launching and maintaining instances or patching the guest OS or applications—AWS handles that for you. For these managed services, backups are performed automatically, firewalls are configured, and databases are replicated. However, there are certain security features—such as individual IAM user accounts and credentials, HTTPS for data transmissions, and user activity logging—that you should configure no matter which AWS services you use.
  2. Our goal, and what our customers tell us they see, is that this ratio is inverted after moving to AWS. When you move your infrastructure to the cloud, this changes things drastically. Only 30% of your time should be spent architecting for the cloud and configuring your assets. This gives you 70% of your time to focus on your business. Project teams are free to add value to the business and it's customers, to innovate more quickly, and to deliver products to market quickly as well.
  3. All the time that’s freed up by offloading undifferentiated labor to AWS can be used to do the app optimizations you always wanted to have time to do.