云计算和AWS概述

云计算基础

概念

一种基於互联网技术以服务的方式提供客戶可扩展和 IT 弹性能力的计算模式

  • 灵活性
    AWS 让企业能够使用他们所熟悉的编程模型、操作系统、数据库和架构。 同时,此灵活性可以帮助企业混合匹配架构,以便为多元的业务需求提供服务。
  • 经济高效
    有了 AWS,企业只需支付他们所使用的服务费用, 而没有预付款项或长期承诺金额
  • 可扩展性和弹性
    企业可以快速的添加或减低他们应用程序中的 AWS 资源,以迎合客户的需求和成本管理考量。
  • 安全性
    为了提供端对端安全和隐私机制, AWS 按照安全性的最佳实践来设置安全服务,在这些服务中提供了相应的安全功能与如何使用这些功能的文件。物理安全,认证和验证,安全服务,数据保密
  • 经验丰富
    选用了 AWS ,企业可以安全又可靠的享用 Amazon 累积十五余年经验所推出之大规模且分布全球的基础设施。

优势

  • 资本支出变成灵活支出
  • 从大范围规模经济中受益
  • 不需要猜测容量需求
  • 提高速度和敏捷性
  • 无需运营和维护沉重的数据中心
  • 快速的实现全球化部署

云计算分类

  • IaaS - 计算、存储、联网
  • PaaS - 直接运行应用程序的平台
  • SaaS - 直接使用产品

AWS简介

服务概述

AWS 核心服务

AWS 平台服务

AWS开发和操作服务

AWS 数据中心和可用区(AZ)

区域

  • 全球有多个区域(Region)
  • 每个区域都有多个可用区
  • 区域之间采用Internet互联
  • 区域之间的数据复制必须是用户主动触发和执行
  • 四个特殊区域:
    1. 大阪当地区域是一个新型的local region,只有一个可用区,且与其他区域完全隔离。
    2. 其他特殊区域包括中国北京、中国宁夏和美国西部

可用区

  • 每个可用区都有多个数据中心
  • 所有都是活数据中心
  • 数据中心之间采用N+1形式进行灾备
  • 数据中心采用自由网络设备和网络协议
  • 可用区之间采用高速低延迟专线直连
  • 选择一个可用区并不能指定在哪个物理的数据中心
  • AWS可以跨多个可用区复制数据以增强弹性
  • 边缘网络节点
    1. 每个区域和可用区都有很多边缘站点,用于提供更加方便的本地接入
    2. 部署在全球的边缘网络节点,利用CloudFront提供CDN业务

区域名

AWS 云适应框架 (AWSCAF)

概述

  • 业务: 技术交付与业务需求的一致性
  • 平台: AWS技术服务的 交付模式、工具和指导
  • 成熟度:架构的目标状态与技术交付的一致性
  • 人员:角色、职责和技能
  • 流程:管理产品组合、计划和项目,受控的风险级别
  • 安全性:安全级别、监管风险、合规风险
  • 运营:运营框架、流程、指导和工具

AWS托管类型

  • 非托管服务:AWS仅提供资源,其上的容错、可用性、扩展、补丁等由用户自行管理
  • 托管服务 : AWS 除了资源,还自动提供容错、可用性和扩展等功能,简化用户管理

AWS安全和合规

  • AWS及其合作伙伴提供数百种工具和功能来实现可见性、可审计性、可控性和敏捷性的安全目标
  • AWS上的策略、体系架构和运营流程继承了最佳安全实践。
  • 采用冗余和分层控制,持续验证和测试以及大量的自动化功能,确保底层基础架构得到全天候监控和保护
  • 用户对数据有完全的控制和所有权限,并且可以被物理定位,以满足各地区合规需求
  • 满足 SOC1\2\3、ISAE、FISMA、PCIDSS、DIACAP、FedRAMP、ISO9001、ISO27001、ISO27018安全规范

共担职责模型

AWS责任

  • 数据中心: 无明显标志,全天候保卫,双重身份验证,访问记录审查,视频监控,磁盘和数据消费
  • 硬件基础: 服务器、存储等
  • 软件基础: 操作系统、虚拟化软件和服务应用程序
  • 网络基础: 路由器、交换机、负载均衡、防火墙、布线、外部接入点等

用户责任

  • 系统: 操作系统维护
  • 软件: 自行安装运营的软件
  • 访问权限: 账户密码管理,用户权限设置
  • 安全:主机防火墙等
  • 网络: VPC设置

从传统架构到AWS云架构方案示例

  • 传统架构

  • 云架构

AWS 官方技术支持

AWS支持方案

  • 基础支持
  • 开发人员支持
  • 业务支持
  • 企业支持

SLA 影响矩阵

技术支持方式

AWS专家技术支持

  • 技术客户经理
  • 主动指导和分析,确定如何通过业务和性能评估来优化AWS
  • 通过全面和深入的技术专业知识,提出最佳实践建议
  • 基础设施实践管理
  • 事件前规划和准备,对事件目标和使用案例达成一致
  • 根据预期容量,提出资源建议和部署指导
  • 在事件过程中提供持续关注
  • 在事件结束后可以立即缩减资源,恢复正常运行水平

业务支持

  • 协助管理AWS资源的主要联系人
  • 个性化处理账单、税务、服务限制、预留实例批量购买等问题

Trusted Advisor

  • 确定让AWS 支出发挥最大效果的方式
  • 在实现最佳性能和可用性方面提供指导
  • 保证环境的安全性
  • 有机会提供降低成本提高生产力的解决方案建议

AWS 组织和整合账单服务

AWS组织(AWS Organization)

  • 一项账户管理服务,它可以将多个AWS账号整合到集中管理的组织中。
  • AWS组织包含了整合账单(Consolidated Billing)和账号管理功能
  • 可以在AWS Organization内创建一个主账户,并且创建不同的组织单元(OU)。每一个OU可以代表一个部门或者一个系统环境,
  • 每一个OU下面可以分配若干个不同的AWS账号,每一个账号拥有不同的访问AWS的权限。
  • 使用访问策略来控制每一个OU的权限,OU下面可以再创建其他的OU,最多支持5层嵌套。
  • 在一个组织下的账号,利用Service Control Policy (SCP)可以统一部署策略控制各个账号或OU的IAM的设置权限
  • 默认策略是允许所有操作,策略设置只能选择白名单或者黑名单的形式,无论哪种都必须显示声明
  • 一个Organization默认只能管理20个账号,超过这个数字需要找AWS Support

整合账单(Consolidated Billing)

  • 将多个AWS账户的账单都合并为同一个账单进行付款。
  • 整合账单主账号最好使用多因素认证(Multi-Factor Authentication)
  • 整合账单主账号最好只用来管理账单,不拥有任何访问AWS资源的权限
  • 单一的账单:不需要为每个账号单独处理账单,所有账号的账单都被统一成一个
  • 方便追踪:你可以很容易追踪每个账号的具体花费
  • 使用量折扣:AWS的很多服务是用得越多单价越便宜,因此如果账单进行合并更容易达到便宜折扣的门槛
  • 无额外费用:整合账单不单独收费

链接:https://www.jianshu.com/p/858771718152

原文地址:https://blog.51cto.com/wzlinux/2422281

时间: 2024-10-13 19:11:27

云计算和AWS概述的相关文章

云计算与虚拟化概述-你不得不知的云计算与虚拟化基础知识

本文主要灵感来自老男孩架构师班-赵班长实战讲解KVM,以及speedy Cloud云公司CEO董伟(董总)云计算与虚拟化讲座,综合整理而来.--为表示感谢--特整理此文分享给大家. 1.1云计算概述 云计算是一种按使用量付费的模式,这种模式提供可用的.便捷的.按需的网络访问,进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用程序,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互. 在云计算之前的模式和技术 1.IDC托管 2.IDC租用 3.虚拟主机

亚马逊AWS在线系列讲座——第1讲:云计算和AWS入门

无论您是正在运行照片共享或是关键业务应用程序,您都需要快速获取灵活和低成本的IT资源. "云计算"是指通过互联网,按需交付IT资源并且按使用量付费的服务.无论您是一个创业公司需要加快增长但缺乏前期投入资金,还是大型企业在降低成本的同时,寻求IT创新,提高敏捷性和灵活性, AWS提供了一套完整的无需前期投入的Web服务,您只需点击几下,即可在数分钟之内获得需要的资源. 亚马逊AWS在线讲座将围绕AWS云平台的各种服务分不同的主题对AWS服务进行系统介绍.AWS在线讲座系列会由浅入深帮助刚

亚马逊AWS:一个字头的诞生

在亚马逊刚刚公布的2015财年第一季度财报中,云计算部门AWS营收达到15.7亿美元,同比增长49%,此次也是亚马逊AWS第一次作为一个独立部门出现在财报中;然而几年前,即使是亚马逊自己,也不会想到今天的AWS可以为自己带来如此丰厚的收入.在<OneClick>一书中,关于AWS的内容甚至也仅有区区的几页. 无心插柳柳成荫 随着云时代尤其是公有云趋势的逐渐到来,在WernerVogels的主导下,AWS正逐渐成为亚马逊的另一个金字招牌.而AWS的成功背后依然是亚马逊典型的企业文化:用低价.高质

虚拟化基础架构Windows 2008篇之1-虚拟化基础服务概述

1 基于Windows Server 2008 R2的Active Directory网络 在虚拟化的应用中,无论是基础服务器Hyper-V Server,还是带GUI的Windows Server 2008.Windows Server 2012,或者虚拟化管理工具VMM,都离不开Active Directory的支持.另外,对于Microsoft的其他应用,无论是否与虚拟化或云计算相关,也离不开Active Directory,例如DHCP.Windows部署服务等.在组建虚拟化与云计算应用

中、小企业尝试使用 AWS 云服务的原因

亚马逊 AWS 目前提供超过 30 多个基于云的主机,计算,数据库和管理服务,它 在通用性和价格方面几乎是其他云服务厂商无法匹敌的. 不仅一些非常流行的站点已经在使用 AWS 的服务,如 Netflix, Reddit, and Spotify,也是许多初创公司值得依赖的工具和服务. 下面是总结的中.小企业必须要尝试使用亚马逊 AWS 云服务的 5 个原因: 1.可动态扩展的特性. 无论您是使用 AmazonS3 存储或带宽密集型数据服务,只需要支付您使用的部分,小企业可以支付小企业的价格,而规

云计算从零开始学,云计算的应用领域

云计算这个名词来自于Google,而最早的云计算产品来自于Amazon.有意思的是,Google在2006年正式提出云计算这个名词的时候,Amazon的云计算产品AWS(Amazon Web Service)已经正式运作差不多4年了.因此,有人认为,Google对云计算的最大贡献是为它起了个好名字,Amazon才是云计算的真正开拓者. 云计算是一个新名词,却不是一个新概念.云计算这个概念从互联网诞生以来就一直存在.很久以前,人们就开始购买服务器存储空间,然后把文件上传到服务器存储空间里保存,需要

激荡十年:云计算的过去、现在和未来

本文为博主原创,首发于InfoQ微信公众号以及InfoQ中国网站,以万字篇幅系统地回顾了云计算技术十年来的发展轨迹,梳理解读了云计算产品的演变过程及背后逻辑,亦对未来云计算趋势进行了展望.现转刊于此,作为博客园“云间拾遗”博客的开篇.“云间拾遗”专注于从用户视角介绍云计算产品与技术,同时结合产品逻辑和应用场景的深度解读.欢迎订阅本博客或扫描二维码关注公众号. 作者 | 何恺铎 编辑 | 赵钰莹 云计算从 AWS 初创时的牛刀小试到如今巨大的行业和生态,从新鲜词汇变为流行语,它的十年发展经历了哪些

AWS Certified Solutions Architect - Associate 备考资料总结

昨天考过证书后,有朋友问我看了什么资料.写这篇短文汇总下.保证没有广告成分,都是我亲身试用特别好的资料. 有两点需要注意一下:一是这门考试2020年3月22日就要更新新版了,但这些资料都是针对旧版考试的.不过新旧版考试差别并不大,而且针对的架构知识都是一样的,所以我觉得没太大问题.二是这些资料全部是英语的(好像也没有字幕),而且有些需要付费(但是质量绝对值得付费). 这些资料包括官方的(其中一共有30道左右官方模拟试题),以及第三方的.我强烈建议按下面这个顺序看: 1. LinkedIn Lea

亚马逊鼓励开发者:每款手机应用奖5000美元虚拟货币

据<华尔街日报>网络版报道,为了给刚刚发布的新手机Fire Phone带去更多应用,亚马逊将对开发者开发的每款应用奖励价值5000美元的虚拟货币.根据亚马逊网站周五贴出的公告,奖励措施还包括获得使用亚马逊云计算服务AWS的500美元积分以及在亚马逊移动广告网络上免费推广权利. 亚马逊将对每位开发者的最多三款应用奖励虚拟货币Amazon Coins.该虚拟货币可用于在亚马逊网站上购买应用.游戏以及应用内产品.亚马逊称,开发者可以将这些虚拟货币重新分配给用户,用于应用内购买或其它用途. 亚马逊的奖