SlideShare a Scribd company logo
1 of 57
Download to read offline
© 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Primeiros Passos na AWS
Cláudio Freire Júnior – Solutions Architect
Paulo Miguel Almeida – Solutions Architect
Setembro 2016
Agenda
Oito melhores práticas para guiar os primeiros passos na
AWS
Escolha seu primeiro caso de uso
Crie sua fundação
Pense em segurança
Aproveite as forças da AWS Cloud
1
2
3
4
Aproveite os serviços gerenciados5
Otimize seus custos6
Utilize Ferramentas e Frameworks7
Obtenha suporte8
Escolha seu primeiro
caso de uso
1
Escolha seu primeiro caso de uso
Escolha seu primeiro caso de uso
Dev & Test
Crie e destrua
ambientes conforme a
demanda
Tome vantagem do
modelo on-demand e
deixe seu ambiente
ligado somente nos
horários comerciais
Escolha seu primeiro caso de uso
Dev & Test
Crie e destrua
ambientes conforme a
demanda
Tome vantagem do
modelo on-demand e
deixe seu ambiente
ligado somente nos
horários comerciais
Backup & DR
Aproveite os diferentes
tipos de storage. Ex:
Glacier a $0.007 GB
Tome vantagem do
modelo on-demand para
DR: ligue suas
instâncias somente em
caso de desastre
Escolha seu primeiro caso de uso
Dev & Test
Crie e destrua
ambientes conforme a
demanda
Tome vantagem do
modelo on-demand e
deixe seu ambiente
ligado somente nos
horários comerciais
Backup & DR
Aproveite os diferentes
tipos de storage. Ex:
Glacier a $0.007 GB
Tome vantagem do
modelo on-demand para
DR: ligue suas
instâncias somente em
caso de desastre
Novos Projetos
Encorpore as melhores
práticas da computação
em nuvem em novos
projetos
Escolha seu primeiro caso de uso
Dev & Test
Crie e destrua
ambientes conforme a
demanda
Tome vantagem do
modelo on-demand e
deixe seu ambiente
ligado somente nos
horários comerciais
Backup & DR
Aproveite os diferentes
tipos de storage. Ex:
Glacier a $0.007 GB
Tome vantagem do
modelo on-demand para
DR: ligue suas
instâncias somente em
caso de desastre
Novos Projetos
Encorpore as melhores
práticas da computação
em nuvem em novos
projetos
Ambientes restritos
Mova ambientes
problemáticos ou com
restrições de
infraestrutura
Planeje a evolução e defina os
objetivos
Conhecer os serviços
Teste de Performance
Arquitete para a escalabilidade
Desenvolver o time
Implemente monitoramento
Controle de mudanças e gerenciamento
Gerenciamento de segurança
Escalabilidade
Automação de ações corretivas
Auto-scaling
Implantações com zero downtime
Backup e Recovery
Prova de Conceito (POC) Produção Automação/Otimização
Crie a sua fundação
2
Crie a sua fundação
Contas
Crie uma estrutura de contas
que faça sentido
Crie a sua fundação
FaturamentoContas
Crie uma estrutura de contas
que faça sentido
Controle o acesso a
informações de faturamento
Consolide o faturamento em
uma única conta
Configure alarmes de
faturamento e relatórios
automatizados
Crie a sua fundação
Chaves de AcessoFaturamentoContas
Crie uma estrutura de contas
que faça sentido
Controle o acesso a
informações de faturamento
Consolide o faturamento em
uma única conta
Configure alarmes de
faturamento e relatórios
automatizados
Decida sobre a estratégia de
gerenciamento de chaves de
acesso
Considere fazer rotação de
chaves SSH e automação
Nirvana: sem chave de
acesso em produção
Crie a sua fundação
Grupos & RolesChaves de AcessoFaturamentoContas
Crie uma estrutura de contas
que faça sentido
Controle o acesso a
informações de faturamento
Consolide o faturamento em
uma única conta
Configure alarmes de
faturamento e relatórios
automatizados
Decida sobre a estratégia de
gerenciamento de chaves de
acesso
Considere fazer rotação de
chaves SSH e automação
Nirvana: sem chave de
acesso em produção
Crie grupos e usuários no
IAM com permissões
específicas
Utilize EC2 Instances IAM
roles
Crie a sua fundação
Identity & Access Management - IAM
Conta AWS
AplicaçõesAdministradores Desenvolvedores
Grupos Roles
MFA AWS API
Credentials
IAM Policies
{
"Statement": [
{
"Effect": "Allow",
"Action": [
"elasticbeanstalk:*",
"ec2:*",
"elasticloadbalancing:*",
"autoscaling:*",
"cloudwatch:*",
"s3:*",
"sns:*"
],
"Resource": "*"
}
]
}
Crie uma policy para definir permissões a
um usuário, grupo, role ou recurso.
Policies seguem formato JSON e são
compostas por um ou mais instruções que
definem as permissões.
Pense em Segurança
3
Foundation Services
Compute Storage Database Networking
AWS Global
Infrastructure Regions
Availability Zones
Edge Locations
Client-side Data Encryption & Data
Integrity Authentication
Server-side Encryption
(File System and/or Data)
Network Traffic Protection
(Encryption/Integrity/Identity)
Platform, Applications, Identity & Access Management
Operating System, Network & Firewall Configuration
Customer Data
AmazonVocê
Modelo de Responsabilidade Compartilhada
Funcionalidades de Segurança na AWS
Níveis de Acesso
IAM
Credenciais temporárias
Funcionalidades de Segurança na AWS
Controle e AuditoriaNíveis de Acesso
IAM
Credenciais temporárias
Firewalls através de Security
Groups
AWS CloudTrail
AWS Config
Funcionalidades de Segurança na AWS
Virtual Private CloudControle e AuditoriaNíveis de Acesso
IAM
Credenciais temporárias
Firewalls através de Security
Groups
AWS CloudTrail
AWS Config
Sua rede privada na nuvem
Subredes, tabela de
roteamento, endereçamento
IP
Segurança
VPC Peering
Funcionalidades de Segurança na AWS
Direct Connect & VPNVirtual Private CloudControle e AuditoriaNíveis de Acesso
IAM
Credenciais temporárias
Firewalls através de Security
Groups
AWS CloudTrail
AWS Config
Sua rede privada na nuvem
Subredes, tabela de
roteamento, endereçamento
IP
Segurança
VPC Peering
Conexões privadas e
seguras com a VPC através
de VPN
Link com a AWS através do
Direct Connect
Funcionalidades de Segurança na AWS
Aproveite as
possibilidades da nuvem
da AWS
4
Desenhe sistemas que sejam
tolerantes a falhas de instâncias
Aproveite as possibilidades da nuvem da
AWS
Descarte os recursos quando
não forem mais necessários
Recursos descartáveis
Desenhe sistemas que
dinamicamente podem escalar de
zero a centenas de instâncias
Use o Auto-scaling (com eventos
ou agendado) para direcionar a
disponibilidade de capacidade
Recursos descartáveis
Capacidade flexível
Aproveite as possibilidades da nuvem da AWS
Use o Amazon S3 para armazenamento
durável e com custo efetivo
Implante e escale banco de
dados relacionais com o RDS e
use o DynamoDB para tabelas
NoSQL com alta volumetria de
acesso
Recursos descartáveis
Capacidade flexível
Storage com custo efetivo
Aproveite as possibilidades da nuvem da
AWS
Recursos descartáveis
Capacidade flexível
Storage com custo efetivo
Automação e controle
Automatize tudo, desde a
implantação de sistemas,
escalabilidade, até a
recuperação de falhas
Aproveite as possibilidades da nuvem da
AWS
Utilize múltiplas Zonas de Disponibilidade
Utilize RDS Multi-AZ (Master/Slave)
Utilize o AutoScaling
Utilize o Elastic Load Balancing
Utilize o Route53 para DNS
Aproveite os serviços
gerenciados
5
Serviços gerenciados da
AWS
Seu negócio
Mais tempo para focar no seu negócio
Configurando os
serviços na Cloud
70%
30%70%
Software e
infraestrutura
gerenciados por você
30%
Gerenciando todo o
“levantamento de peso não-diferenciado”
Aproveite os serviços gerenciados
Rodando seu banco de dados on-premises
Power, HVAC, net
Rack & stack
Server maintenance
OS patches
DB s/w patches
Database backups
Scaling
High availability
DB s/w installs
OS installation
App optimization
Você
Rodando seu banco de dados em EC2
OS patches
DB s/w patches
Database backups
Scaling
High availability
DB s/w installs
App optimization
Power, HVAC, net
Rack & stack
Server maintenance
OS installation
Você
App optimization
Power, HVAC, net
Rack & stack
Server maintenance
OS patches
DB s/w patches
Database backups
Scaling
High availability
DB s/w installs
OS installation
Rodando seu banco de dados no RDS
Você
Relational Database Service
Fácil de configurar, operar e escalar
Backup, aplicação de patchs e replicação
MySQL, Oracle, Microsoft SQL Server, PostgreSQL,
MariaDB e Amazon Aurora
NoSQL Database Service
Rápido e com performance predefinida
Totalmente distribuído com arquitetura tolerante
a falhas
Amazon RDS
Amazon DynamoDB
Aproveite os serviços gerenciados
Amazon SQS
Processing results
Simple Queue Service
Rápido, confiável, escalável e totalmente
gerenciado
Amazon SQS
Amazon EMR
Elastic MapReduce
Implementação geranciada do Hadoop,
com abrangente suporte ao ecossistema
de ferramentas.
Integração com outros serviços da AWS,
como S3 e DynamoDB.
Aproveite os serviços gerenciados
Otimize seus custos
6
Pague somente pelo que você usa,
sem comprometimento futuros
Instâncias on-demand
Opções de compra de instâncias
Pague somente pelo que você usa,
sem comprometimento futuros
Instâncias on-demand
1 ou 3 anos de reserva
Custo reduzido em comparação a
on-demand
Instâncias Reservadas
Opções de compra de instâncias
Pague somente pelo que você usa,
sem comprometimento futuros
Instâncias on-demand
1 ou 3 anos de reserva
Custo reduzido em comparação a
on-demand
Instâncias Reservadas
Diga quantovocê quer pagar e
aposte na capacidade ociosa de
EC2
O preço varia em tempo real
baseado na oferta e demanda
Instâncias Spot
Opções de compra de instâncias
G2
Com GPU
M4
Uso Geral
Otimizada
para Memória
R3
CR1M2
Otimizada para
storage e IO
C4
Otimizada
para computação
C1 CC2
I2
HI1
HS1
CG1M1 C3
Utilize o tipo de instância mais
adequada
M3
Utilize Ferramentas e
Frameworks
7
• Acesse tudo através da CLI, APIs ou Console
• SDKs para as principais plataformas
• Ecossistema de Ferramentas
• Alcance o nível mais alto de automação para
suportar estratégias de DevOps
Tudo é programável
Serviços de gerenciamento e
implantação
AWS Elastic Beanstalk
AWS OpsWorks
AWS CloudFormation
AWS CodeDeploy
Obtenha suporte
8
Obtenha suporte: opções de suporte na AWS
Quatro níveis de suporte.
Escolha entre:
Basic
Developer
Business
Enterprise
Obtenha suporte: Trusted Advisor
Obtenha suporte: Trusted Advisor
Obtenha suporte: Trusted Advisor
Conclusão
• Comece certo, com as melhores práticas, para evitar
retrabalho futuro
• Utilize as páginas oficiais e internet para saber mais
• Site da AWS
• Páginas dos serviços
• Canal na AWS no Youtube
• Apresentações no Slideshare
Engage with us!
Sim, nós temos Wi-Fi:
AWS SUMMIT RJ
Password: AWSSUMITRJ
• Faça o download o app AWS Events e:
- Envie suas questões
- Avalie a apresentação, conteúdo e apresentador
- Converse com nossos experts.
Obrigado

More Related Content

What's hot

Building blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbridaBuilding blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbridaAmazon Web Services LATAM
 
Melhores práticas de workloads Microsoft na AWS
Melhores práticas de workloads Microsoft na AWSMelhores práticas de workloads Microsoft na AWS
Melhores práticas de workloads Microsoft na AWSAmazon Web Services LATAM
 
Explorando o poder do banco de dados com Amazon Aurora
Explorando o poder do banco de dados com Amazon AuroraExplorando o poder do banco de dados com Amazon Aurora
Explorando o poder do banco de dados com Amazon AuroraAmazon Web Services LATAM
 
Introduçao à Internet das Coisas com AWS IoT
Introduçao à Internet das Coisas com AWS IoT Introduçao à Internet das Coisas com AWS IoT
Introduçao à Internet das Coisas com AWS IoT Amazon Web Services LATAM
 
Armazenamento para uma estratégia híbrida
 Armazenamento para uma estratégia híbrida Armazenamento para uma estratégia híbrida
Armazenamento para uma estratégia híbridaAmazon Web Services LATAM
 

What's hot (20)

Building blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbridaBuilding blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
 
Primeiros Passos na AWS
Primeiros Passos na AWSPrimeiros Passos na AWS
Primeiros Passos na AWS
 
Fazendo seu DR na AWS de maneira prática
Fazendo seu DR na AWS de maneira práticaFazendo seu DR na AWS de maneira prática
Fazendo seu DR na AWS de maneira prática
 
Rodando SAP na AWS
Rodando SAP na AWSRodando SAP na AWS
Rodando SAP na AWS
 
Melhores práticas de workloads Microsoft na AWS
Melhores práticas de workloads Microsoft na AWSMelhores práticas de workloads Microsoft na AWS
Melhores práticas de workloads Microsoft na AWS
 
Explorando o poder do banco de dados com Amazon Aurora
Explorando o poder do banco de dados com Amazon AuroraExplorando o poder do banco de dados com Amazon Aurora
Explorando o poder do banco de dados com Amazon Aurora
 
Primeiros Passos na AWS
Primeiros Passos na AWSPrimeiros Passos na AWS
Primeiros Passos na AWS
 
Amazon EC2 avançado
Amazon EC2 avançadoAmazon EC2 avançado
Amazon EC2 avançado
 
Introduçao à Internet das Coisas com AWS IoT
Introduçao à Internet das Coisas com AWS IoT Introduçao à Internet das Coisas com AWS IoT
Introduçao à Internet das Coisas com AWS IoT
 
Primeiros Passos na AWS
Primeiros Passos na AWSPrimeiros Passos na AWS
Primeiros Passos na AWS
 
Começando com Amazon Redshift
Começando com Amazon RedshiftComeçando com Amazon Redshift
Começando com Amazon Redshift
 
Construindo um Data Lake na AWS
Construindo um Data Lake na AWSConstruindo um Data Lake na AWS
Construindo um Data Lake na AWS
 
Escalando sua aplicação Web com Beanstalk
Escalando sua aplicação Web com BeanstalkEscalando sua aplicação Web com Beanstalk
Escalando sua aplicação Web com Beanstalk
 
Criando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtualCriando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtual
 
Seu primeiro aplicativo de Big Data
Seu primeiro aplicativo de Big DataSeu primeiro aplicativo de Big Data
Seu primeiro aplicativo de Big Data
 
Tendências de Big Data
Tendências de Big DataTendências de Big Data
Tendências de Big Data
 
Armazenamento para uma estratégia híbrida
 Armazenamento para uma estratégia híbrida Armazenamento para uma estratégia híbrida
Armazenamento para uma estratégia híbrida
 
Banco de Dados Oracle na AWS: RDS ou EC2
Banco de Dados Oracle na AWS: RDS ou EC2Banco de Dados Oracle na AWS: RDS ou EC2
Banco de Dados Oracle na AWS: RDS ou EC2
 
Escalando sua aplicação Web com Beanstalk
Escalando sua aplicação Web com BeanstalkEscalando sua aplicação Web com Beanstalk
Escalando sua aplicação Web com Beanstalk
 
Fazendo seu DR na AWS
Fazendo seu DR na AWSFazendo seu DR na AWS
Fazendo seu DR na AWS
 

Similar to PrimeirosPassosAWS

Webinar: O que é computação em nuvem com a AWS?
Webinar: O que é computação em nuvem com a AWS?Webinar: O que é computação em nuvem com a AWS?
Webinar: O que é computação em nuvem com a AWS?Amazon Web Services
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSAmazon Web Services LATAM
 
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...Amazon Web Services LATAM
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSAmazon Web Services LATAM
 
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAmazon Web Services LATAM
 
Webinar: Como explorar os recursos de aprendizagem da AWS
Webinar: Como explorar os recursos de aprendizagem da AWSWebinar: Como explorar os recursos de aprendizagem da AWS
Webinar: Como explorar os recursos de aprendizagem da AWSAmazon Web Services LATAM
 
Liberte-se dos bancos de dados comerciais para economizar, crescer e inovar
Liberte-se dos bancos de dados comerciais para economizar, crescer e inovarLiberte-se dos bancos de dados comerciais para economizar, crescer e inovar
Liberte-se dos bancos de dados comerciais para economizar, crescer e inovarAmazon Web Services LATAM
 
Treinamento Tropa de Elite Aws - Business - D1
Treinamento Tropa de Elite Aws - Business - D1Treinamento Tropa de Elite Aws - Business - D1
Treinamento Tropa de Elite Aws - Business - D1Jonathan Baraldi
 
Desmistificando a Amazon AWS
Desmistificando a Amazon AWSDesmistificando a Amazon AWS
Desmistificando a Amazon AWSMatheus Fidelis
 
Usando a nuvem da AWS para Backup e Disaster Recovery
Usando a nuvem da AWS para Backup e Disaster RecoveryUsando a nuvem da AWS para Backup e Disaster Recovery
Usando a nuvem da AWS para Backup e Disaster RecoveryRodolfo Dantas
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 

Similar to PrimeirosPassosAWS (20)

Webinar: O que é computação em nuvem com a AWS?
Webinar: O que é computação em nuvem com a AWS?Webinar: O que é computação em nuvem com a AWS?
Webinar: O que é computação em nuvem com a AWS?
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWS
 
Rodando SAP na AWS
Rodando SAP na AWSRodando SAP na AWS
Rodando SAP na AWS
 
Otimizacao de custo summit 2015
Otimizacao de custo summit 2015Otimizacao de custo summit 2015
Otimizacao de custo summit 2015
 
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
Escalabilidade para sua solução na Nuvem da AWS de um para centenas de milhõe...
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWS
 
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
 
Webinar: Como explorar os recursos de aprendizagem da AWS
Webinar: Como explorar os recursos de aprendizagem da AWSWebinar: Como explorar os recursos de aprendizagem da AWS
Webinar: Como explorar os recursos de aprendizagem da AWS
 
Escalando com segurança na AWS
Escalando com segurança na AWSEscalando com segurança na AWS
Escalando com segurança na AWS
 
Liberte-se dos bancos de dados comerciais para economizar, crescer e inovar
Liberte-se dos bancos de dados comerciais para economizar, crescer e inovarLiberte-se dos bancos de dados comerciais para economizar, crescer e inovar
Liberte-se dos bancos de dados comerciais para economizar, crescer e inovar
 
AWS Segurança e Conformidade
AWS Segurança e ConformidadeAWS Segurança e Conformidade
AWS Segurança e Conformidade
 
Segurança
SegurançaSegurança
Segurança
 
Sites+de+recuperação+de+desastres+na+aws
Sites+de+recuperação+de+desastres+na+awsSites+de+recuperação+de+desastres+na+aws
Sites+de+recuperação+de+desastres+na+aws
 
Integrando infraestruturas híbridas
Integrando infraestruturas híbridas Integrando infraestruturas híbridas
Integrando infraestruturas híbridas
 
Treinamento Tropa de Elite Aws - Business - D1
Treinamento Tropa de Elite Aws - Business - D1Treinamento Tropa de Elite Aws - Business - D1
Treinamento Tropa de Elite Aws - Business - D1
 
Desmistificando a Amazon AWS
Desmistificando a Amazon AWSDesmistificando a Amazon AWS
Desmistificando a Amazon AWS
 
Segurança de ponta a ponta na AWS
Segurança de ponta a ponta na AWSSegurança de ponta a ponta na AWS
Segurança de ponta a ponta na AWS
 
Usando a nuvem da AWS para Backup e Disaster Recovery
Usando a nuvem da AWS para Backup e Disaster RecoveryUsando a nuvem da AWS para Backup e Disaster Recovery
Usando a nuvem da AWS para Backup e Disaster Recovery
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 

More from Amazon Web Services LATAM

AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAmazon Web Services LATAM
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAmazon Web Services LATAM
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSAmazon Web Services LATAM
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAmazon Web Services LATAM
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAmazon Web Services LATAM
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosAmazon Web Services LATAM
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSAmazon Web Services LATAM
 

More from Amazon Web Services LATAM (20)

AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWS
 
Cómo empezar con Amazon EKS
Cómo empezar con Amazon EKSCómo empezar con Amazon EKS
Cómo empezar con Amazon EKS
 
Como começar com Amazon EKS
Como começar com Amazon EKSComo começar com Amazon EKS
Como começar com Amazon EKS
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWS
 
Ransomware: Estratégias de Mitigação
Ransomware: Estratégias de MitigaçãoRansomware: Estratégias de Mitigação
Ransomware: Estratégias de Mitigação
 
Ransomware: Estratégias de Mitigación
Ransomware: Estratégias de MitigaciónRansomware: Estratégias de Mitigación
Ransomware: Estratégias de Mitigación
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWS
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administrados
 
Simplifique su BI con AWS
Simplifique su BI con AWSSimplifique su BI con AWS
Simplifique su BI con AWS
 
Simplifique o seu BI com a AWS
Simplifique o seu BI com a AWSSimplifique o seu BI com a AWS
Simplifique o seu BI com a AWS
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWS
 
Bases de datos NoSQL en AWS
Bases de datos NoSQL en AWSBases de datos NoSQL en AWS
Bases de datos NoSQL en AWS
 
Bancos de dados NoSQL na AWS
Bancos de dados NoSQL na AWSBancos de dados NoSQL na AWS
Bancos de dados NoSQL na AWS
 
Construyendo un data lake en la nube aws
Construyendo un data lake en la nube awsConstruyendo un data lake en la nube aws
Construyendo un data lake en la nube aws
 

PrimeirosPassosAWS

  • 1. © 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Primeiros Passos na AWS Cláudio Freire Júnior – Solutions Architect Paulo Miguel Almeida – Solutions Architect Setembro 2016
  • 2. Agenda Oito melhores práticas para guiar os primeiros passos na AWS Escolha seu primeiro caso de uso Crie sua fundação Pense em segurança Aproveite as forças da AWS Cloud 1 2 3 4 Aproveite os serviços gerenciados5 Otimize seus custos6 Utilize Ferramentas e Frameworks7 Obtenha suporte8
  • 4. Escolha seu primeiro caso de uso
  • 5. Escolha seu primeiro caso de uso Dev & Test Crie e destrua ambientes conforme a demanda Tome vantagem do modelo on-demand e deixe seu ambiente ligado somente nos horários comerciais
  • 6. Escolha seu primeiro caso de uso Dev & Test Crie e destrua ambientes conforme a demanda Tome vantagem do modelo on-demand e deixe seu ambiente ligado somente nos horários comerciais Backup & DR Aproveite os diferentes tipos de storage. Ex: Glacier a $0.007 GB Tome vantagem do modelo on-demand para DR: ligue suas instâncias somente em caso de desastre
  • 7. Escolha seu primeiro caso de uso Dev & Test Crie e destrua ambientes conforme a demanda Tome vantagem do modelo on-demand e deixe seu ambiente ligado somente nos horários comerciais Backup & DR Aproveite os diferentes tipos de storage. Ex: Glacier a $0.007 GB Tome vantagem do modelo on-demand para DR: ligue suas instâncias somente em caso de desastre Novos Projetos Encorpore as melhores práticas da computação em nuvem em novos projetos
  • 8. Escolha seu primeiro caso de uso Dev & Test Crie e destrua ambientes conforme a demanda Tome vantagem do modelo on-demand e deixe seu ambiente ligado somente nos horários comerciais Backup & DR Aproveite os diferentes tipos de storage. Ex: Glacier a $0.007 GB Tome vantagem do modelo on-demand para DR: ligue suas instâncias somente em caso de desastre Novos Projetos Encorpore as melhores práticas da computação em nuvem em novos projetos Ambientes restritos Mova ambientes problemáticos ou com restrições de infraestrutura
  • 9. Planeje a evolução e defina os objetivos Conhecer os serviços Teste de Performance Arquitete para a escalabilidade Desenvolver o time Implemente monitoramento Controle de mudanças e gerenciamento Gerenciamento de segurança Escalabilidade Automação de ações corretivas Auto-scaling Implantações com zero downtime Backup e Recovery Prova de Conceito (POC) Produção Automação/Otimização
  • 10. Crie a sua fundação 2
  • 11. Crie a sua fundação
  • 12. Contas Crie uma estrutura de contas que faça sentido Crie a sua fundação
  • 13. FaturamentoContas Crie uma estrutura de contas que faça sentido Controle o acesso a informações de faturamento Consolide o faturamento em uma única conta Configure alarmes de faturamento e relatórios automatizados Crie a sua fundação
  • 14. Chaves de AcessoFaturamentoContas Crie uma estrutura de contas que faça sentido Controle o acesso a informações de faturamento Consolide o faturamento em uma única conta Configure alarmes de faturamento e relatórios automatizados Decida sobre a estratégia de gerenciamento de chaves de acesso Considere fazer rotação de chaves SSH e automação Nirvana: sem chave de acesso em produção Crie a sua fundação
  • 15. Grupos & RolesChaves de AcessoFaturamentoContas Crie uma estrutura de contas que faça sentido Controle o acesso a informações de faturamento Consolide o faturamento em uma única conta Configure alarmes de faturamento e relatórios automatizados Decida sobre a estratégia de gerenciamento de chaves de acesso Considere fazer rotação de chaves SSH e automação Nirvana: sem chave de acesso em produção Crie grupos e usuários no IAM com permissões específicas Utilize EC2 Instances IAM roles Crie a sua fundação
  • 16. Identity & Access Management - IAM Conta AWS AplicaçõesAdministradores Desenvolvedores Grupos Roles MFA AWS API Credentials
  • 17. IAM Policies { "Statement": [ { "Effect": "Allow", "Action": [ "elasticbeanstalk:*", "ec2:*", "elasticloadbalancing:*", "autoscaling:*", "cloudwatch:*", "s3:*", "sns:*" ], "Resource": "*" } ] } Crie uma policy para definir permissões a um usuário, grupo, role ou recurso. Policies seguem formato JSON e são compostas por um ou mais instruções que definem as permissões.
  • 19. Foundation Services Compute Storage Database Networking AWS Global Infrastructure Regions Availability Zones Edge Locations Client-side Data Encryption & Data Integrity Authentication Server-side Encryption (File System and/or Data) Network Traffic Protection (Encryption/Integrity/Identity) Platform, Applications, Identity & Access Management Operating System, Network & Firewall Configuration Customer Data AmazonVocê Modelo de Responsabilidade Compartilhada
  • 21. Níveis de Acesso IAM Credenciais temporárias Funcionalidades de Segurança na AWS
  • 22. Controle e AuditoriaNíveis de Acesso IAM Credenciais temporárias Firewalls através de Security Groups AWS CloudTrail AWS Config Funcionalidades de Segurança na AWS
  • 23. Virtual Private CloudControle e AuditoriaNíveis de Acesso IAM Credenciais temporárias Firewalls através de Security Groups AWS CloudTrail AWS Config Sua rede privada na nuvem Subredes, tabela de roteamento, endereçamento IP Segurança VPC Peering Funcionalidades de Segurança na AWS
  • 24. Direct Connect & VPNVirtual Private CloudControle e AuditoriaNíveis de Acesso IAM Credenciais temporárias Firewalls através de Security Groups AWS CloudTrail AWS Config Sua rede privada na nuvem Subredes, tabela de roteamento, endereçamento IP Segurança VPC Peering Conexões privadas e seguras com a VPC através de VPN Link com a AWS através do Direct Connect Funcionalidades de Segurança na AWS
  • 26. Desenhe sistemas que sejam tolerantes a falhas de instâncias Aproveite as possibilidades da nuvem da AWS Descarte os recursos quando não forem mais necessários Recursos descartáveis
  • 27. Desenhe sistemas que dinamicamente podem escalar de zero a centenas de instâncias Use o Auto-scaling (com eventos ou agendado) para direcionar a disponibilidade de capacidade Recursos descartáveis Capacidade flexível Aproveite as possibilidades da nuvem da AWS
  • 28. Use o Amazon S3 para armazenamento durável e com custo efetivo Implante e escale banco de dados relacionais com o RDS e use o DynamoDB para tabelas NoSQL com alta volumetria de acesso Recursos descartáveis Capacidade flexível Storage com custo efetivo Aproveite as possibilidades da nuvem da AWS
  • 29. Recursos descartáveis Capacidade flexível Storage com custo efetivo Automação e controle Automatize tudo, desde a implantação de sistemas, escalabilidade, até a recuperação de falhas Aproveite as possibilidades da nuvem da AWS
  • 30. Utilize múltiplas Zonas de Disponibilidade
  • 31. Utilize RDS Multi-AZ (Master/Slave)
  • 33. Utilize o Elastic Load Balancing
  • 34. Utilize o Route53 para DNS
  • 36. Serviços gerenciados da AWS Seu negócio Mais tempo para focar no seu negócio Configurando os serviços na Cloud 70% 30%70% Software e infraestrutura gerenciados por você 30% Gerenciando todo o “levantamento de peso não-diferenciado” Aproveite os serviços gerenciados
  • 37. Rodando seu banco de dados on-premises Power, HVAC, net Rack & stack Server maintenance OS patches DB s/w patches Database backups Scaling High availability DB s/w installs OS installation App optimization Você
  • 38. Rodando seu banco de dados em EC2 OS patches DB s/w patches Database backups Scaling High availability DB s/w installs App optimization Power, HVAC, net Rack & stack Server maintenance OS installation Você
  • 39. App optimization Power, HVAC, net Rack & stack Server maintenance OS patches DB s/w patches Database backups Scaling High availability DB s/w installs OS installation Rodando seu banco de dados no RDS Você
  • 40. Relational Database Service Fácil de configurar, operar e escalar Backup, aplicação de patchs e replicação MySQL, Oracle, Microsoft SQL Server, PostgreSQL, MariaDB e Amazon Aurora NoSQL Database Service Rápido e com performance predefinida Totalmente distribuído com arquitetura tolerante a falhas Amazon RDS Amazon DynamoDB Aproveite os serviços gerenciados
  • 41. Amazon SQS Processing results Simple Queue Service Rápido, confiável, escalável e totalmente gerenciado Amazon SQS Amazon EMR Elastic MapReduce Implementação geranciada do Hadoop, com abrangente suporte ao ecossistema de ferramentas. Integração com outros serviços da AWS, como S3 e DynamoDB. Aproveite os serviços gerenciados
  • 43. Pague somente pelo que você usa, sem comprometimento futuros Instâncias on-demand Opções de compra de instâncias
  • 44. Pague somente pelo que você usa, sem comprometimento futuros Instâncias on-demand 1 ou 3 anos de reserva Custo reduzido em comparação a on-demand Instâncias Reservadas Opções de compra de instâncias
  • 45. Pague somente pelo que você usa, sem comprometimento futuros Instâncias on-demand 1 ou 3 anos de reserva Custo reduzido em comparação a on-demand Instâncias Reservadas Diga quantovocê quer pagar e aposte na capacidade ociosa de EC2 O preço varia em tempo real baseado na oferta e demanda Instâncias Spot Opções de compra de instâncias
  • 46. G2 Com GPU M4 Uso Geral Otimizada para Memória R3 CR1M2 Otimizada para storage e IO C4 Otimizada para computação C1 CC2 I2 HI1 HS1 CG1M1 C3 Utilize o tipo de instância mais adequada M3
  • 48. • Acesse tudo através da CLI, APIs ou Console • SDKs para as principais plataformas • Ecossistema de Ferramentas • Alcance o nível mais alto de automação para suportar estratégias de DevOps Tudo é programável
  • 49. Serviços de gerenciamento e implantação AWS Elastic Beanstalk AWS OpsWorks AWS CloudFormation AWS CodeDeploy
  • 51. Obtenha suporte: opções de suporte na AWS Quatro níveis de suporte. Escolha entre: Basic Developer Business Enterprise
  • 55. Conclusão • Comece certo, com as melhores práticas, para evitar retrabalho futuro • Utilize as páginas oficiais e internet para saber mais • Site da AWS • Páginas dos serviços • Canal na AWS no Youtube • Apresentações no Slideshare
  • 56. Engage with us! Sim, nós temos Wi-Fi: AWS SUMMIT RJ Password: AWSSUMITRJ • Faça o download o app AWS Events e: - Envie suas questões - Avalie a apresentação, conteúdo e apresentador - Converse com nossos experts.