خدمة أمازون السحابية. تفتتح Amazon Web Services مركز بيانات في ألمانيا

22.03.2019

إذا حاولنا أن نشرح باختصار ما هي التقنيات السحابية أو الحوسبة السحابية، فهذه هي العمليات التي يقوم بها المستخدم ليس على جهاز الكمبيوتر الخاص به، ولكن عبر الإنترنت، بمساعدة خدمات خارجية.

إن أبسط مثال على الخدمات السحابية وأكثرها سهولة في الوصول إليه هو Google Apps. يتم منحك حق الوصول إلى التطبيقات التي يمكنك من خلالها إنشاء مستندات نصية ورسومية وعروض تقديمية وجداول وما إلى ذلك. بالإضافة إلى ذلك، يمكنك تخزين النتائج بأمان على خوادم Google. كل ما تحتاجه هو متصفح أو جهاز محمول.
يتطور مفهوم نقل عمل المستخدم إلى السحابة كل عام. المزيد والمزيد من الشركات ومصنعي البرمجيات يعملون على تطوير هذا الاتجاه.
على سبيل المثال، لدى Microsoft خدمة Office 365، وتقوم Adobe الآن بتوزيع برامجها بشكل أساسي داخل Adobe Creative Cloud...
لكننا لن نستخدم الحلول السحابية الجاهزة فحسب، بل سنتعلم كيفية إنشاء السحابة الخاصة بنا، مع نظام تشغيل وبرامج وإعدادات ونظام تخزين معلومات.

أنا أستعمل خدمات الويب الأمازونمنذ حوالي خمس سنوات حتى الآن، معظمها كمخزن للملفات ( أمازون إس 3)، ومنذ حوالي عام فقط خطرت لي فكرة، لماذا لا يتم تشغيل Cinema 4D أو After Effects في جهاز افتراضي Amazon Elastic Compute Cloud (EC2) .
حتى وقت قريب، تم استخدام الأجهزة الافتراضية في السحابة في المقام الأول لإنشاء استضافة افتراضية، ولكن التقنيات تتطور واليوم هناك أنواع من الأجهزة الافتراضية التي تسمح باستخدامها لمهام أكثر كثافة في الموارد، على سبيل المثال، عرض الصور ثلاثية الأبعاد.

بجانب أمازون إي سي 2هناك، بالطبع، مقدمو خدمات آخرون لموارد الحوسبة السحابية، على سبيل المثال. جوجل حساب السحابةأو مايكروسوفت أزور.

أوستعتبر من الشركات الرائدة في هذا المجال وتتفوق على منافسيها في العديد من النواحي. وعلى الرغم من أن خدماتها مخصصة في المقام الأول للمطورين، إلا أن بعضها في متناول المستخدم العادي تمامًا، والذي لن يحتاج إلى أي معرفة خاصة في أنظمة البرمجة والإدارة على مستوى متخصص قوي في تكنولوجيا المعلومات.
مقالة جيدة جدًا عن العرض باستخدام 3Ds MAX في السحابة أمازون إي سي 2كتب يفغيني لابوتين (المرآة) في وقت واحد. أوصي بشدة بقراءته؛ لقد وصف المؤلف جيدًا جميع إيجابيات وسلبيات طريقة الحساب عن بعد هذه. صحيح أنه لم يذكر الكثير من التفاصيل المهمة وواجهة الموقع أوسلقد تغير منذ نشر مقالته، لذلك سأحاول لاحقا تصحيح هذه العيوب.
اليوم أريد أن أقدم لكم، أيها الأصدقاء، دورة الفيديو المجانية الجديدة الخاصة بي حول العمل مع الخدمة السحابية - " نحن نعمل في Amazon Elastic Compute Cloud».

خطة الدورة بالفيديو:

  1. التسجيل ل أوس EC2.
  2. مبدأ تشغيل الأجهزة الافتراضية والاتصال في المقام الأول.
  3. أمازون إي سي 2. النصائح والحيل.
    • كيف يمكنني تغيير نوع المثيل؟
    • كيف يمكنني إضافة عدة حالات أخرى من نفس الحالات؟
    • متى يكون من الأفضل استخدام مثيلات Spot ومتى تكون المثيلات العادية؟
    • كيفية الحماية من الحذف العرضي للمثيل؟
    • ما هو قرص EBS؟ كيفية إرفاق وحدة تخزين بمثيل سريع؟ أنواع الأقراص وأسعار استخدامها.
    • ما هي حدود عدد النسخ؟
    • كيفية نقل الصورة إلى منطقة أخرى؟
    • كيفية جعل الصورة عامة؟
    • كيفية حساب تكاليف الخدمات الخاصة بك أوس?
    • ما هي أنظمة التشغيل التي يمكن استخدامها في السحابة أوس?
    • كيف يمكنني إيقاف تشغيل المثيل الخاص بي تلقائيًا بعد اكتمال العرض؟
  4. مثيلات وحدة معالجة الرسومات. الخصائص
  5. أمازون إس 3- كل ما يتعلق بالخدمة. تقنيات وأمثلة للاستخدام.
  6. تطبيقات الهاتف المتحرك ل أوس
  7. موارد وروابط ومواد مفيدة.

أتوقع أن أقوم بتسجيل الفيديو ونشره على الموقع تدريجياً، على مدى أسبوع أو أسبوعين.
حسنًا، الآن يأتي الجزء الممتع! في طور دراسة السحابة أوس، اكتشفت كيف يمكنك إنشاء العديد من الأجهزة الافتراضية، ودمجها في مجموعة واحدة، وتشغيل Cinema 4D Team Render بتكوين مثالي تقريبًا: تحتوي جميع العقد على برامج وأجهزة متطابقة، وشبكة محلية - 10 جيجابت.

يُظهر هذا الفيديو التجريبي مزرعة Team Render المكونة من 10 مثيلات. تستغرق عملية إطلاق مثل هذا التكوين 10-15 دقيقة.
خصائص الجهاز الظاهري الواحد:

  • نوع الطلب: cc2.8xlarge
  • السعر في منطقة شمال فرجينيا في وضع السعر الفوري: 0.43 دولار للساعة
  • وحدة المعالجة المركزية:وحدة المعالجة المركزية Intel Xeon E5-2670 v2 بسرعة 2.6 جيجا هرتز، 32 نواة
  • كبش:ذاكرة عشوائية 60.5 جيجا بايت
  • شبكة: 10 جيجابت
  • نتائج اختبار Cinebench R15: 1899 عشرات

إجمالي وقت العرض لكل مشروع:
علبة الصودا - 6 دقائق. شاهد - 10 دقائق. العنب - 3 دقائق. العنكبوت (101 لقطة) - 58 دقيقة.
التكلفة الإجمالية: $8.6.

في عام 2018، حققت أمازون ويب سيرفيسز (AWS) إيرادات بقيمة 25.7 مليار دولار، بزيادة 47٪ عن العام السابق. كسبت أمازون من الخدمات السحابية أكثر مما كسبته ماكدونالدز بأكملها: وصلت مبيعات سلسلة الوجبات السريعة الشهيرة في نهاية عام 2018 إلى ما يزيد قليلاً عن 21 مليار دولار.

قصة

2018: ارتفع عدد الوظائف الشاغرة لمتخصصي Amazon Web Services بنسبة 107.15% خلال ثلاث سنوات

في ديسمبر 2018، نشرت بوابة البحث عن الوظائف بالفعل دراسة ذكرت فيها الطلب المتزايد بسرعة على متخصصي الحوسبة السحابية.

وهكذا، بحلول نهاية عام 2018، ارتفع عدد الوظائف الشاغرة التي تتطلب معرفة بـ Google Cloud بنسبة 1082% مقارنة بما كانت عليه قبل ثلاث سنوات. وفي حالة سحابتي Amazon Web Services (AWS) وMicrosoft Azure، بلغت معدلات النمو 107.15% و165.9% على التوالي. اقرأ أكثر.

2017

إيرادات قياسية بلغت 17.5 مليار دولار

وفي عام 2017، بلغت إيرادات Amazon Web Services (AWS) 17.5 مليار دولار أمريكي مقارنة بـ 12.2 مليار دولار أمريكي في العام السابق. وارتفعت أرباح الأعمال السحابية لشركة أمازون خلال هذا الوقت من 3.1 إلى 4.3 مليار دولار.

يجلب القسم المسؤول عن الخدمات السحابية جميع أرباح أمازون وحوالي 10٪ من إيراداتها. وفي عام 2016، وصل الرقم الأخير إلى 9%.

اتجاهات نمو إيرادات AWS

وفي الوقت نفسه، تستمر النفقات في القسم في النمو: في عام 2017 تجاوزت 13 مليار دولار، بينما بلغت في عام 2016 9.1 مليار دولار.

وفقًا لـ Amazon CFO Brian Olsavsky، وصلت إيرادات AWS لمدة 12 شهرًا إلى 20 مليار دولار خلال عام 2017.


كما يشير GeekWire، نمت الأعمال السحابية لشركة Amazon في عام 2017 على الرغم من المنافسة القوية من Microsoft وغيرها. وفي الوقت نفسه، لا يكشف منافسو أمازون عن دخلهم من الخدمات المصممة لنشر البنية التحتية السحابية، التي تتخصص فيها شركة الإنترنت الأمريكية العملاقة. ويضيف المنشور أنه إذا حكمنا من خلال نتائج AWS، فمن غير المرجح أن يكون القسم قد فقد بعضًا من حصته على الأقل في هذا السوق.

خلال مؤتمر عبر الهاتف لإصدار البيانات المالية، رفض بريان أولسافسكي إمكانية فصل Amazon Web Services. ووفقا للمدير الأعلى، فإن إعادة الهيكلة هذه قد تكون فعالة من ناحية، ولكنها من ناحية أخرى سوف تصبح مشكلة كبيرة. وقال أولسافسكي إن كلاً من أمازون وAWS يستفيدان بشكل أكبر من العمل معًا، على الرغم من أنهما يعملان بشكل منفصل عن بعضهما البعض إلى حد ما.

في عام 2017، أصبحت العديد من الشركات الكبيرة من عملاء AWS، بما في ذلك Expedia وEllucian وDigitalGlobe وشركة Walt Disney.

1300 ميزة جديدة

في مؤتمر AWS re:Invent، الذي انعقد في الفترة من 27 نوفمبر إلى 1 ديسمبر 2017 في لاس فيغاس، أعلنت أمازون عن تحديث كبير للبنية التحتية السحابية الخاصة بها.

تلقت حلول Amazon Web Services (AWS) 1300 ميزة جديدة، مقارنة بما يزيد قليلاً عن 1000 ميزة في عام 2016.

من بين الابتكارات السحابية المقدمة كجزء من AWS re:Invent 2017، يجدر تسليط الضوء على خدمة SageMaker، المصممة لإنشاء نموذج للتعلم الآلي. تطبق SageMaker عشر خوارزميات تعليمية معروفة خاضعة للإشراف وغير خاضعة للإشراف. يمكن تنفيذ العمليات بالتوازي في عشرات الحالات، مما يؤدي إلى تسريع عملية بناء النموذج بشكل كبير.

كما تم تقديم حلول مثل Amazon Rekognition (يحدد الأشياء والوجوه في مقاطع فيديو المستخدم)، وAmazon Transcribe (تحويل الكلام إلى نص)، وAmazon Translate (مترجم اللغة)، وAmazon Comprehend (يحلل النص بحثًا عن العبارات الرئيسية والدلالات العاطفية).

بالإضافة إلى ذلك، تتيح لك الأدوات الجديدة الخاصة بـ Amazon Web Services تسجيل المكالمات الهاتفية ودراستها، وتحديد على سبيل المثال ما إذا كان العميل راضيًا عن التواصل مع أحد موظفي الشركة أم لا. وبفضل هذه التقنيات، يمكن للقادة التنظيميين مراقبة أنشطة مرؤوسيهم وتدريبهم.

إطلاق خدمة المنطقة السرية

المقال الرئيسي: منطقة الأمازون السرية

وفقًا للبيان الرسمي لشركة أمازون، أجرى موظفو الدعم الفني في Amazon S3 صيانة روتينية لنظام الفوترة، حيث احتاجوا إلى تعطيل العديد من خوادم نظام الدفع. أدى خطأ مطبعي بسيط إلى "تعطل المزيد من الخوادم عما هو مخطط له". ومن بين تلك الخوادم التي تم تعطيلها، الخوادم التي تضمن عمل نظامي S3 الفرعيين الآخرين.

لوحة معلومات صحة خدمة AWS (SHD)، التي تعرض حالة جميع خدمات S3، تعمل أيضًا بشكل غير صحيح: عندما لم يكن هناك شيء يعمل تقريبًا، أظهرت SHD أن كل شيء على ما يرام. كان على أمازون إبلاغ العملاء بالوضع الحقيقي عبر تويتر.

لا يمكن استعادة الأنظمة المعطلة لمدة خمس ساعات. وكما تبين فيما بعد، لم يتم إعادة تشغيل بعض الخوادم المعطلة لسنوات عديدة. ومع نمو نطاق S3 بشكل كبير في السنوات الأخيرة، "استغرقت عملية إعادة تشغيل هذه الخدمات وإجراء فحوصات الأمان وتكامل البيانات الوصفية اللازمة وقتًا أطول من المتوقع."

أدى فشل في سحابة أمازون إلى شل عمل العشرات من المواقع الكبرى

نتيجة لفشل في سحابة أمازون، كانت المواقع والخدمات الكبيرة التي تستخدم استضافة S3 تعمل بشكل متقطع. على وجه الخصوص، كانت هناك مشاكل مع خدمة موسيقى Apple Music. بالإضافة إلى ذلك، واجهت المنشورات الإخبارية الغربية الشهيرة، بما في ذلك The Verge وBusiness Insider، مشاكل في استضافة الصور للموقع. كما تأثرت هيئة الأوراق المالية والبورصة الأمريكية (SEC).


تعمل AWS S3 أيضًا على تشغيل الخدمات الشهيرة مثل Netflix وSpotify وAirbnb. على الرغم من عدم توقف أي من هذه الخدمات عن العمل نتيجة للانقطاع، فقد اشتكى المستخدمون من الأخطاء والبطء.

بحلول الساعة الواحدة صباحًا تقريبًا يوم الأربعاء الموافق 1 مارس 2017، أعادت أمازون S3 بالكامل إلى التشغيل الطبيعي، دون الإبلاغ عن أي مشاكل أخرى. ووصفت وسائل الإعلام هذا الحادث بأنه أكبر انهيار للإنترنت منذ عام 2015.

وبعد هذا الانقطاع، أعلنت أمازون عن خطط لتنفيذ أنظمة جديدة لاستمرارية الأعمال. ومن المتوقع أن تقلل الإجراءات الجديدة من احتمالية انهيار عشرات الآلاف من موارد الشبكة بسبب خطأ مطبعي بسيط.

ومن المخطط أيضًا إجراء تغييرات على البنية العامة لـ S3 لتسريع عملية استعادة الخوادم بعد انقطاع مخطط له أو غير مخطط له.

ووفقا لبوابة SameTech، يتم استخدام خدمات Amazon S3 من قبل أكثر من 148 ألف موقع ويب و122 ألف نطاق فريد، يقع معظمها في الولايات المتحدة. تحظى خدمات أمازون السحابية بالتفضيل بنسبة 0.8% من المواقع من بين مليون من الموارد الأكثر شعبية على الإنترنت. بالمقارنة، 6.2% من المواقع تستخدم CloudFlare.

أمازون تزيد من تكلفة الخدمات في روسيا

2016

تقوم شركة Salesforce.com بتأجير مراكز بيانات أمازون مقابل 400 مليون دولار لمدة 4 سنوات

إيرادات قياسية بلغت 12 مليار دولار

وعقب صدور البيانات المالية، تراجعت أسهم أمازون بأكثر من 4% في التعاملات الإلكترونية بعد إغلاق سوق الأسهم في 2 فبراير 2017. وجاء هذا الانكماش في الوقت الذي انخفضت فيه أرباح الشركة في الربع الرابع وتوجيهات الربع الأول عن توقعات وول ستريت.

أسباب نجاح AWS

في نهاية يوليو 2016، تحدثت إدارة أمازون عن العوامل الرئيسية التي جعلت بائع التجزئة عبر الإنترنت أقرب إلى أن يصبح الشركة الأولى في العالم التي تبلغ إيراداتها السحابية السنوية 10 مليارات دولار.

في النصف الأول من عام 2016، بلغت إيرادات Amazon Web Services (AWS) 5.5 مليار دولار، وبالتالي، يمكن أن تصل الإيرادات في قسم Amazon هذا إلى 11 مليار دولار على مدار العام بأكمله.

تم ذكر 3 أسباب لنجاح أمازون في السوق السحابية


1. وظائف ووتيرة تطوير الابتكار. في الفترة من يناير إلى يونيو 2016، تم تجديد البنية التحتية لـ AWS بـ 422 خدمة ووظيفة جديدة، مقارنة بـ 722 في عام 2015 بأكمله. وأشار أولسافسكي إلى أن أمازون تواصل تطوير مجالات مهمة مثل تحليل البيانات والتعلم الآلي.

2. الشركاء والنظام البيئي. في الربع الثاني من عام 2016، اجتذبت AWS عملاق الصناعة السحابية مثل Salesforce.com، وأبرمت أيضًا عقودًا مع عدد من العملاء الكبار (GE Oil & Gas، وKellogg's، وBrooks Brothers، وما إلى ذلك) الذين قرروا استخدام AWS التي تعمل في برنامج SAP السحابي بالإضافة إلى ذلك، قامت AWS بتوسيع بنيتها التحتية من خلال افتتاح مركز بيانات جديد في الهند، وبذلك يصل عدد المناطق التي يتم إطلاق مراكز بيانات أمازون فيها إلى 13.

3. خبرة. أفاد بريان أولسافسكي أن أمازون هي شركة رائدة في سوق الخدمات السحابية العامة. سمحت البداية القوية للشركة بالابتعاد عن منافسيها، وبحلول نهاية يوليو 2016، حققت أرباحًا في السوق السحابية أربعة أضعاف ما حققته أقرب منافسيها، Microsoft Azure.

في الوقت نفسه، لا يستبعد المدير المالي لشركة أمازون أن يقوم المنافسون بتوسيع وجودهم، نظرا للحجم الكبير لسوق السحابة العامة. ومع ذلك، أكد أن AWS ستظل رائدة.

2015: نمو الإيرادات إلى 8 مليارات دولار

2014

الأساليب الفعالة لتشفير البيانات الحساسة على AWS

في كتابها الإلكتروني لعام 2014، 6 طرق لتعزيز الأمان في AWS، تشرح SafeNet كيف يمكن للشركات أن تظل متوافقة وتثبت أمان البيانات الحساسة.

  • جذور الثقة - سواء تم استخدامها لحماية مفاتيح التشفير أو لمصادقة الأجهزة، فإن جذور الثقة (أو المفاتيح الرئيسية) هي مكونات يثق بها النظام، بحكم التعريف، لأداء وظيفة مهمة واحدة أو أكثر لوظائف الأمان والتي يتم استخدامها في كليهما أجهزة الأمان الافتراضية والأجهزة المقاومة للعبث. يستخدم AWS CloudHSM وحدات أمان أجهزة Luna® SA المقاومة للتلاعب باعتبارها أساس الثقة. ونتيجة لذلك، يحصل العملاء على أجهزة للاستخدام الوحيد موجودة في سحابة AWS وتغطي بالكامل احتياجاتهم لتخزين البيانات المشفرة. تلبي وحدات Luna العديد من معايير الأمان الدولية ويمكن استخدامها مع مجموعة واسعة من بروتوكولات التشفير. كل هذا يسمح للمؤسسات بإظهار الامتثال للمعايير الصارمة لمعالجة البيانات وتخزينها.
  • إدارة مفاتيح التشفير المركزية - يتيح SafeNet Virtual KeySecure for AWS Marketplace للمؤسسات إمكانية النشر السريع لأنظمة إدارة المفاتيح المركزية في تكوينات مجمعة عالية المرونة باستخدام جهاز أمان افتراضي آمن يعمل في سحابة AWS. يتيح لك هذا الحل تخزين مفاتيح التشفير بشكل آمن وإدارة سياسات التشفير لأحمال عمل AWS EC2، ويضمن أن تتمتع الشركات بالتحكم الكامل والمستمر في مفاتيح التشفير الخاصة بها. تتمتع منصة SafeNet Crypto Management بأكبر عدد من شركاء التكامل في الصناعة. يؤدي توفر هذا الحل على AWS إلى توسيع قدراتها ويسمح لعدد أكبر من العملاء بالاستفادة من هذا الحل لإدارة مفاتيح التشفير في مؤسساتهم.
  • التشفير والمصادقة قبل التمهيد لـ EC2 وEBS – يتيح SafeNet ProtectV™ for AWS Marketplace التشفير الكامل لمثيلات الأجهزة الافتراضية وأحجام التخزين المرفقة بها، مما يضمن العزل الكامل للبيانات وفصل المخاوف. يساعد الحل على توحيد عمليات التشفير والتحكم في البيئات الافتراضية والسحابية، وتحسين الأمان وضمان الامتثال للمتطلبات القانونية لتخزين البيانات الحساسة على مثيلات AWS EC2. بالإضافة إلى ذلك، يضمن حل ProtectV™ عدم إمكانية تشغيل مثيلات الجهاز الظاهري إلا بعد مصادقة ما قبل التمهيد الناجحة، أي بواسطة مالك الجهاز الظاهري فقط.
  • تشفير الكائنات من جانب العميل لـ Amazon S3 – عند دمجها مع AWS SDK، توفر SafeNet ProtectApp للعملاء تشفيرًا يتم التحكم فيه من جانب العميل للكائنات المخزنة على Amazon Simple Storage Service (S3). يعمل تطبيق ProtectApp كعميل تشفير يوفر مفاتيح الإدخال لتشفير الكائنات قبل تحميلها في وحدة التخزين، مما يمنع المستخدمين غير المصرح لهم من قراءة البيانات ويمنع مزود الخدمة السحابية من الوصول إلى بيانات التطبيق.
  • تشفير التخزين لـ AWS Storage Gateway - StorageSecure هو جهاز تشفير قائم على الشبكة يوفر حماية مثالية للبيانات المخزنة في بيئات التخزين الفعلية أو الافتراضية أو السحابية. إنه حل شفاف يسمح للمؤسسات بالحفاظ على التحكم الكامل في الوصول إلى البيانات من خلال توصيل جهاز برمجي محلي بـ AWS S3، مما يؤدي إلى تكامل آمن وشامل لبيئات تخزين البيانات المحلية داخل بيئة AWS. يتم تثبيت جهاز AWS Storage Gateway في مقر العميل ويتصل بخدمة StorageSecure باستخدام بروتوكول iSCSI.
  • تشفير الملفات لمثيلات EC2 وS3 - يوفر SafeNet ProtectFile تشفيرًا تلقائيًا على مستوى الملف لحماية البيانات غير المنظمة الموجودة على أجهزة التخزين المتصلة بالشبكة وخوادم الملفات. يتم تثبيت ProtectFile مع SafeNet KeySecure ويتيح تشفير الملفات غير المنظمة التي تحتوي على بيانات حساسة، بما في ذلك المستندات النصية والجداول والصور النقطية والرسومات المتجهة. يوفر هذا الحل الشامل سياسات التشفير وسياسات التحكم في الوصول لحماية المجلدات والملفات المحددة من خلال التشفير المرتكز على البيانات.

ينضم Skolkovo إلى برنامج Amazon Web Services Activate

كجزء من دعمها للمشاريع الناشئة المبتكرة في روسيا، اختارت مؤسسة سكولكوفو Amazon Web Services (AWS) لتزويد جميع الشركات المقيمة في المؤسسة بفرصة فريدة للمشاركة في برنامج AWS Activate (Amazon Web Services). هذا البرنامج، المخصص للشركات الناشئة (أقل من 3 سنوات، وأقل من 1.5 مليون دولار من الاستثمارات المستقطبة)، يمنحها حرية الوصول إلى الموارد السحابية وبالتالي يساهم في نموها.

توفر Amazon Web Services للشركات الناشئة الناشئة الخدمات والبنية التحتية التكنولوجية التي يحتاجونها لتنمية أعمالهم. تستفيد العديد من الشركات الناشئة الأكثر شهرة في العالم، بما في ذلك Pinterest وSpotify وDropbox، من قوة AWS لدعم النمو السريع لأعمالهم.

"من خلال العمل مع Amazon Web Services، توفر مؤسسة Skolkovo للشركات الناشئة الروسية فرصة فريدة لتطوير المشاريع على مستوى تكنولوجي جديد. في العالم الحديث، أصبحت التقنيات السحابية منتشرة بشكل متزايد في مختلف المجالات. أكد إيفان كيريف، رئيس قسم السحابة في مجموعة تكنولوجيا المعلومات بمؤسسة سكولكوفو: "يمكن للمقيمين في جميع مجموعات المؤسسة استخدام خدمات AWS".

تتلقى كل شركة مشاركة في Skolkovo:

  • رصيد AWS بقيمة 1000 دولار أمريكي لمدة عام واحد
  • دعم AWS Premium Business لمدة شهر واحد
  • عروض خاصة من شركات مختلفة للشركات الناشئة، بما في ذلك Chef وBitnami وAmazon Payments وSOASTA وPodio وCopperEgg وغيرها.

يحصل جميع الحاصلين على منحة مؤسسة Skolkovo على:

  • رصيد AWS بقيمة 10000 دولار لمدة عامين
  • وصول مجاني إلى AWS Essentials لمدة يوم واحد أو تدريب احترافي (التكلفة العادية تصل إلى 600 دولار لكل دورة)
  • دورة مجانية للاعتماد الفني الاحترافي من AWS، 8 مفاتيح للمختبرات الذاتية (التكلفة العادية تصل إلى 30 دولارًا للمختبر)
  • دعم AWS Business المتميز لمدة عام واحد (ما يصل إلى 5000 دولار)
  • وصول مجاني إلى ساعات العمل الافتراضية 1:1 مع مهندسي أنظمة AWS
  • عروض خاصة من شركات مختلفة للشركات الناشئة، بما في ذلك Chef وBitnami وAmazon Payments وSOASTA وPodio وCopperEgg وغيرها.

تفتتح Amazon Web Services مركز بيانات في ألمانيا

بدأ مركز البيانات الإقليمي الجديد التابع لشركة أمازون العمل في فرانكفورت في أكتوبر 2014. وحتى الآن، لم تتم خدمة المستخدمين الأوروبيين إلا من خلال المركز في أيرلندا، لكن قوانين حماية البيانات المحلية تمنع تخزين البيانات في الخارج، كما أن العديد من الشركات في ألمانيا غير قادرة على استخدام خدمات أمازون السحابية. بالإضافة إلى ذلك، فإن قادة تكنولوجيا المعلومات الألمان هم الذين يعبرون عن القلق الأكبر بشأن التقارير التي تتحدث عن اعتراض وكالات الاستخبارات للبيانات على نطاق واسع، كما يشير المحللون.

تتمتع فرانكفورت ببنية تحتية متطورة للشبكة. وتشير أمازون إلى أنه من الأسهل العثور على كابل ألياف ضوئية مخصص من باريس إلى فرانكفورت بدلاً من العثور على أيرلندا. وفي الوقت نفسه، ستكون الخدمة في مركز فرانكفورت أعلى قليلاً من تلك الموجودة في المركز الأيرلندي بسبب ارتفاع أسعار الكهرباء والرواتب والتكاليف الأخرى. سيوفر المركز تشغيل منطقتين للوصول مع إمدادات الطاقة المستقلة والتبريد والأمن، متصلتين بشبكة عالية السرعة.

جارتنر ماجيك كوادرانت

نقاط القوة: قامت AWS ببناء سحابتها للتعامل مع أي عبء عمل تقريبًا، مما يجعلها شائعة بين الشركات الصغيرة والمؤسسات ذات المهام الحرجة ومطوري الويب. حصة البائع في السوق لا جدال فيها - وفقًا لـ Gartner (2014)، تبيع أمازون قوة حاسوبية أكبر بخمس مرات من الشركات الـ 14 الأخرى في الربع مجتمعة.

أشياء للإعتبار: أكبر شكوى بشأن AWS هي أن جميع "الإضافات" يتم دفعها بشكل منفصل. لا تقوم أمازون بإنشاء خدمات معدة مسبقًا مثل بعض منافسيها. يعد هذا النقص في الخدمة والدعم أمرًا مزعجًا بشكل خاص لبعض المستخدمين، حيث تمثل هذه العناصر بندًا إضافيًا في فواتير الخدمة الخاصة بهم.

2011

في فبراير 2011، أصبح من المعروف أنه تم إبرام اتفاقية لتقديم الدعم الفني وتحسين منتجات Citrix وتطبيقات Windows التي تعمل على Amazon Web Services (AWS). ستعمل الاتفاقية على تحسين التوافق والأداء لتطبيقات Windows التي تعمل على AWS مع ضمان تحديث النظام الأساسي الظاهري Xen دائمًا. تخطط Citrix لتحسين نشر منصة المحاكاة الافتراضية للخادم التجاري Citrix XenServer، والتي ستوفر للمستخدمين انتقالًا سهلاً من مراكز بيانات المؤسسة إلى البنية التحتية لـ Amazon Elastic Compute Cloud (Amazon EC2). ونتيجة لذلك، سيتمكن عملاء AWS من الاستفادة من خبرة Citrix العميقة في مجال المحاكاة الافتراضية وتحسين تسليم تطبيقات Windows. سيجلب التعاون بين Citrix وAmazon Web Services الفوائد التالية للمستخدمين:

    • التوافق الموسع – من خلال التعاون، سيتمكن عملاء XenServer من الاستفادة من البنية التحتية المرنة والقابلة للتطوير لـ AWS والحوسبة السحابية على أساس الدفع أولاً بأول. يمكن الآن لمستخدمي XenServer الاتصال بالأجهزة الافتراضية وترحيلها وإدارتها بسهولة على كل من AWS وتثبيت XenServer محليًا.
    • محسّن لنظام التشغيل Windows - باعتبارها خبيرة في المحاكاة الافتراضية لنظام التشغيل Windows والتسليم، ستستفيد Citrix من تقنيات AWS وتحسين نسخ نظام التشغيل Windows لنشر تطبيقات Windows على نظام AWS الأساسي.
    • الحلول السحابية المحسنة – ستعمل Citrix على تعزيز الحلول السحابية المهمة للأعمال مثل التعافي من الكوارث، وتسليم التطبيقات عند الطلب، وتعزيز الأمن والامتثال التنظيمي.

سيتمكن مستخدمو الخدمات السحابية من Amazon Web Services (AWS) من استخدام Oracle 11g DBMS في الربع الثاني من عام 2011 كجزء من Amazon Relational Database Service (Amazon RDS). سيتمكن حاملو تراخيص Oracle الصالحة من البدء في استخدام الخدمة على الفور دون أي تكلفة إضافية. سيكون من الممكن أيضًا استخدام Oracle في وضع الإيجار مع الدفع بالساعة مقابل قوة الحوسبة المستخدمة فعليًا. سيتم دمج Oracle بالكامل في البنية الأساسية الحالية لـ AWS لديك، وسيتمكن المستخدمون من طلب الموارد التي يحتاجون إليها بطريقة الخدمة الذاتية من خلال واجهة ويب موحدة. سيكونون قادرين أيضًا على تقليل تكلفة صيانة نظام إدارة قواعد البيانات إلى حد ما، حيث سيتم تنفيذ النسخ الاحتياطية وتثبيت التحديثات وبعض المهام الإدارية الأخرى على جانب أمازون. في الوقت الحالي، لم يتم توفير الوصول إلى Oracle حتى الآن ضمن Amazon RDS، لكن Amazon تقدم للمستخدمين المهتمين تجربة الخدمة في العمل باستخدام IaaS DBMS المجاني)، وقد تلقوا أيضًا حالة مشكوك فيها تتمثل في حصولهم على اتفاقية أسوأ جودة للخدمة. ومع ذلك، فإن اتفاقية مماثلة لـ HP Compute Cloud التي تم إطلاقها مؤخرًا قد تكون أسوأ من ذلك.

تتضمن اتفاقيات كل من Amazon وHP عددًا من الشروط الصارمة التي يجب على العملاء استيفائها حتى تدخل ضمانات الخدمة الخاصة بهم حيز التنفيذ. على سبيل المثال، تتطلب AWS استضافة التطبيقات في منطقتين من مناطق التوفر على الأقل (مراكز بيانات منفصلة)، ولن يتم اعتبار الاتفاقية منتهكة إلا في حالة فشل كلتا المنطقتين. تضمن شركة HP التعويض للعملاء فقط في حالة عدم توفر كافة المناطق. وبالتالي، يعتقد المحلل أنه يكاد يكون من المستحيل للعملاء الحصول على تعويض عن فشل النظام السحابي. لا تنطبق اتفاقيات Amazon وHP حتى على حالات فشل تخزين CRN)

ووفقا لخبير الشركة ديمتري بستوزيف، فإن سحابة أمازون تحتوي على العديد من الرموز الخبيثة التي يمكنها سرقة البيانات المالية. ويعتقد البعض أيضًا أن المتسللين استخدموا خدمات Elastic Compute Cloud (EC2) لشن إحدى الهجمات على شبكة الترفيه عبر الإنترنت Sony في أبريل ومايو.

"في الآونة الأخيرة، ظهرت تقارير تفيد بأن سحابة أمازون كانت بمثابة منصة لهجمات ناجحة على شركة سوني"، يكتب بستوزيف في مدونة حول مشاكل أمازون. "حسنًا، لقد اكتشفت اليوم أن Amazon Web Services [cloud] تُستخدم الآن لزرع التعليمات البرمجية التي تسرق المعلومات المالية."

واكتشف أن مجرمي الإنترنت الذين نظموا هذه الهجمات موجودون في البرازيل ويستخدمون العديد من الحسابات المسجلة مسبقًا. يكتب Bestuzhev أنه حذر أمازون من وجود تعليمات برمجية ضارة، ولكن بعد 12 ساعة كانت الروابط الخطيرة لا تزال موجودة ونشطة.

هذه الهجمات على شركة سوني، كما يكتب بستوزيف، واكتشاف الروابط الضارة في سحابة أمازون تشير إلى أن مجرمي الإنترنت يستخدمون بشكل متزايد الخدمات السحابية الرسمية كنقطة انطلاق لهجماتهم.

ويأتي رمز سرقة البيانات المالية الذي اكتشفه بعدة أشكال؛ يكتب بستوزيف أنه يتم تسليمه إلى كمبيوتر الضحية ويعمل بطرق مختلفة. في إحدى هذه الحالات، يعمل بمثابة برنامج rootkit؛ فهو يبحث عن أربعة برامج مختلفة لمكافحة الفيروسات ويحظرها، بالإضافة إلى برنامج أمان خاص يسمى GBPluggin، والذي تستخدمه العديد من البنوك البرازيلية لإجراء المعاملات عبر الإنترنت. هذا الرمز قادر على سرقة المعلومات المالية من تسعة بنوك برازيلية واثنين من البنوك الدولية، وسرقة معلومات تعريف Microsoft Live Messenger والشهادات الرقمية التي تستخدمها eTokens في نظامها، بالإضافة إلى معلومات وحدة المعالجة المركزية ورقم وحدة تخزين القرص الصلب واسم الكمبيوتر والبيانات الأخرى التي يستخدمها بعض البنوك لمصادقة تسجيل الدخول.

تنقل التعليمات البرمجية الضارة الموجودة على أمازون البيانات المسروقة بطريقتين: عبر البريد الإلكتروني إلى حساب Google Gmail الخاص بمجرم الإنترنت، أو من خلال ملف PHP خاص يقوم بإدراجها في قاعدة بيانات بعيدة. علاوة على ذلك، يكتب بستوزيف، أن الكود الخبيث محمي بواسطة برنامج رسمي لمكافحة القرصنة يسمى The Enigma Protector لجعل عملية فك التجميع صعبة.

كل هذا يوضح، كما يكتب بستوزيف، أن مجرمي الإنترنت سيستمرون في إيجاد طرق جديدة لاستخدام السحابة لشن هجماتهم، ويجب على مقدمي الخدمات السحابية تعزيز إجراءاتهم الأمنية.

كتب بستوزيف: "أعتقد أن الخدمات السحابية الرسمية سيستمر استخدامها من قبل المجرمين لشن هجمات إلكترونية بمختلف أنواعها". "يجب على موفري الخدمات السحابية التفكير في تحسين أنظمة المراقبة الخاصة بهم وتوسيع نطاق موظفي الأمن لديهم لإحباط محاولات الهجوم التي تنشأ من السحابة الخاصة بهم وعبرها بشكل فعال."

2010

تحسين أدوات تطوير تطبيقات الهاتف المحمول

في عام 2010، أعلنت أمازون عن إطلاق أدوات تسهل على المطورين إنشاء تطبيقات الهاتف المحمول مع إمكانية الوصول إلى منصة Amazon Web Services (AWS). جاء ذلك على مدونة الشركة. AWS عبارة عن مجموعة من الخدمات السحابية، بما في ذلك خدمة تخزين البيانات (Amazon S3)، وخدمة استضافة قواعد البيانات، ومنصة الرسائل الفورية. يمكنك الآن القيام بكل هذا بمساعدة مجموعة التطوير المقابلة: AWS SDK SDK for PHP، مما يجعل من السهل تطوير تطبيقات PHP المصممة للتشغيل على سحابة Amazon. تم تصميم مجموعة الأدوات لاستخدام إصدارات PHP 5.2 والإصدارات الأحدث. من خلاله، يمكن للمطورين إنشاء تطبيقات تستخدم عناصر مختلفة من سحابة Amazon: Simle Storage Service (S3)، وElastic Computing Cloud (EC2)، وقاعدة بيانات SimpleDB. تعتمد مجموعة التطوير على مجموعة أدوات CloudFusion. تتضمن AWS SDK for PHP مكتبة API ونماذج التعليمات البرمجية والوثائق. توفر Amazon أيضًا إرشادات حول الترحيل من CloudFusion 2.5 إلى AWS SDK لـ PHP. وكما تؤكد أمازون، سيستمر CloudFusion في الوجود كمشروع مفتوح. يمكن استخدام واجهات برمجة التطبيقات المصاحبة لخدمات Amazon السحابية بأي لغة برمجة. ومع ذلك، ولضمان سهولة الاستخدام، تقدم الشركة مجموعات تطوير جاهزة لعدد من المنصات: Java وMicrosoft .NET والآن PHP.

ستتناول هذه المحادثة خدمات AWS التي تستخدمها منصتنا، والتي أعرفها بشكل مباشر. أنا أعمل على مشروع يستخدم كل خدمة ممكنة تقريبًا، ونهدف أيضًا إلى تغطية المزيد من الفرص التي توفرها لنا أمازون في المستقبل القريب.

يتم تنفيذ إدارة AWS باستخدام واجهة الويب (وحدة تحكم AWS) وباستخدام أدوات سطر الأوامر. تحتوي وحدة التحكم على جميع خدمات AWS، لكن وظيفة التكوين محدودة إلى حد ما. في سطر الأوامر، يمكنك تكوين هذه الخدمة أو تلك بشكل أكثر مرونة؛ وتتوفر أيضًا الوظائف الخاصة في وحدة التحكم.

Amazon Elastic Compute Cloud (EC2)

وصف
EC2هي خدمة سحابية توفر خوادم افتراضية (Amazon EC2 Instance)، ونوعين من تخزين البيانات، بالإضافة إلى موازن التحميل (Load Balancer).

الكثير منكم على دراية بـ VPS - Virtual Private Server. لذلك، EC2 ليست أكثر من مجرد خدمة توفر VPS في سحابة حقيقية، حيث يمكن للخادم الترحيل بسهولة بين العقد، ويمكن توسيع مساحة التخزين بسهولة إلى بلا أبعاد تقريبًا. ولهذا السبب توجد كلمة Elastic في الاسم.
وظائف
يتيح لك EC2 تشغيل خوادم تم تكوينها مسبقًا بأنظمة تشغيل مثبتة مسبقًا: Amazon Linux، وRed Hat EL، وSuse ES، وWindows 2008، وOracle EL. ويبدو اختيار أنظمة التشغيل كما يلي:

من الممكن أيضًا إنشاء صورك الخاصة (AMI - Amazon Machine Image) واستخدام أي نظام Linux. تستخدم منصتنا Debian Squeez كنظام رئيسي، ولكن بالطبع يمكننا تشغيلها وتشغيلها على أي توزيعة Linux تقريبًا، مثل CentOS أو Ubuntu. نحن ندعم أيضًا RHEL وSuse ES.

من الممكن تكوين حماية الوصول إلى الخوادم. يتم تجميع مثيلات EC2 في مجموعات أمان مع إمكانية تقييد الوصول عن طريق المنفذ من IP أو الشبكة الفرعية.
يبدو إعداد مجموعات الأمان كما يلي:

تعد موازنة التحميل والقياس التلقائي من الميزات المهمة جدًا لـ EC2. يمكنك إنشاء قواعد تتيح لك زيادة عدد الخوادم تلقائيًا، على سبيل المثال، إذا لم يتمكن خادم واحد أو أكثر من التعامل مع التحميل. تتم مراقبة صحة الخوادم بواسطة خدمة AWS أخرى - Amazon Cloud Watch. باستخدام هذه الخدمة، يمكنك إنشاء أنواع مختلفة من الشيكات - الشيكات - التي يتم من خلالها مراقبة أهم مؤشرات نظام التشغيل.

إضافة عدد لا نهائي تقريبًا من الأقراص ذات سعة تخزينية لا نهائية تقريبًا. يعد EBS (التخزين المرن) أحد أنواع التخزين في EC2. خصوصيتها هي أن الأقراص التي تم إنشاؤها باستخدام هذه التكنولوجيا مستقلة عن عقدة VPS وتقع على خوادم تخزين خاصة، على عكس مخازن المثيلات، والتي تقع مباشرة على خوادم المحاكاة الافتراضية.
باستخدام EBS، يمكنك "مباشرة" إضافة أقراص من أي حجم إلى الخوادم قيد التشغيل.
إنشاء القرص:

إدارة الأقراص:

تتيح عناوين IP المرنة إمكانية تغيير عنوان الخادم بسرعة، على سبيل المثال، لتجنب انتشار DNS - وهو الوقت الذي يستغرقه تحديث مناطق DNS حول العالم.

يتيح لك إنشاء صور فورية (Snapshot) إنشاء لقطة للقرص واستخدامها كمصدر لـ AMI (Amazon Machine Image)، بالإضافة إلى نسخة احتياطية بسيطة لنظام التشغيل.

أنواع الخادم
يمكن وصف خوادم EC2 بالجدول التالي:

* وحدة حساب EC2 هي وحدة لقياس أداء المعالج، مقارنة بأداء معالجات Opteron أو Xeon بتردد 1.0-1.2 جيجا هرتز.
الفواتير
تتم محاسبة EC2 بالساعة؛ وبعض الخدمات الفرعية، مثل EBS، لها فواتير شهرية. تتمتع كل خدمة فرعية بفواتير منفصلة خاصة بها بسعر متفق عليه مسبقًا لكل ساعة أو شهريًا.
تحتوي مثيلات EC2 أيضًا على ما يسمى بالحجز - يتم دفع تكاليف تشغيل الخادم لمدة 3-4 أشهر على الفور، وبعد ذلك تكون تكلفة تشغيل الخادم لمدة ساعة أرخص بنحو 1.5 مرة. تكون الحجوزات ملائمة للاستخدام إذا تم استخدام EC2 بشكل مستمر - فالتوفير واضح.

تخزين أمازون البسيط (S3)

الأطروحات
  • أمازون إس 3هذه خدمة لتخزين البيانات في الملفات. يُذكر أنه يتم توفير مساحة تخزين بلا أبعاد للملفات التي يتراوح حجمها من 1 بايت إلى 5 تيرابايت.
  • يتم تخزين الملفات في مجموعات منفصلة، ​​حيث يمكن إنشاء الدلائل والأدلة الفرعية.
  • يتم تخزين الدلاء في مناطق مختلفة (المنطقة). المناطق التالية متاحة: الولايات المتحدة القياسية، وغرب الولايات المتحدة (أوريغون)، وغرب الولايات المتحدة (شمال كاليفورنيا)، والاتحاد الأوروبي (أيرلندا)، وآسيا والمحيط الهادئ (سنغافورة)، وآسيا والمحيط الهادئ (طوكيو)، وأمريكا الجنوبية (ساو باولو)، وGovCloud (الولايات المتحدة). ).
  • يمكنك تطبيق أنواع مختلفة من سياسات الأمان على المجموعات: جعلها خاصة وعامة، وكذلك تقسيم الحقوق بين المستخدمين. على سبيل المثال، يمكنك فتح الموقع:
    Bucketname.s3-website-us-east-1.amazonaws.com وتخزين المحتوى الثابت هناك.
  • يمكن لـ S3 تسجيل الطلبات ووضع التقارير في حاوية منفصلة. يعد هذا مفيدًا أثناء التحقيقات عندما يتمكن العديد من المستخدمين/التطبيقات من الوصول إلى الخدمة.
  • تتوفر عمليات التحميل والحذف وغيرها من العمليات عبر REST أو SOAP، ومن الممكن أيضًا تشفير قناة نقل البيانات من S3.
  • من التفاصيل المثيرة للاهتمام أنه يمكنك تضمين بروتوكول BitTorrent عن طريق استبدال http باعتباره البروتوكول الرئيسي لتنزيل الملفات.
  • يوفر ضمان سلامة بنسبة 99.999999999% وضمان توافر الملفات سنويًا بنسبة 99.99%.
  • يفترض S3 أيضًا إصدار الملف. يمكنك دائمًا استعادة الملف إلى إصدار سابق، على سبيل المثال. العودة إلى الحالة المطلوبة.
  • تحديث: مساحة الاسم لأسماء المجموعات هي نفسها لجميع المستخدمين، لذلك يجب أن تكون أسماء المجموعات فريدة
واجهات
يمكن التحكم في S3 باستخدام وحدة التحكم هذه:

هناك أيضًا أدوات سطر أوامر رسمية وغير رسمية. يوجد عدد كبير من المكتبات لجميع أنواع لغات البرمجة لربط التطبيقات بـ S3.

الفواتير
يتم الدفع إلى S3 شهريًا مقابل كمية البيانات المخزنة، وللطلبات وحركة المرور الصادرة. هناك أيضًا طبقة مجانية - مساحة 5 جيجابايت، و20000 طلب تنزيل، و2000 طلب تنزيل، و15 جيجابايت من حركة المرور شهريًا مجانًا.

خدمة قاعدة بيانات أمازون العلائقية (RDS)

وصف
رديزهي خدمة قاعدة بيانات يتم تشغيلها على جهاز منفصل. ببساطة، هذه خوادم VPS منفصلة مُحسّنة للعمل مع قواعد البيانات.
تتوفر أنظمة إدارة قواعد البيانات التالية في Amazon RDS:
  • إصدار مجتمع MySQL
  • قاعدة بيانات أوراكل الإصدار القياسي الأول
  • الإصدار القياسي لقاعدة بيانات أوراكل
  • أوراكل قاعدة بيانات المؤسسة الطبعة

يبدو الاختيار كالتالي:

يتم أيضًا ترتيب مساحة القرص لمثيل RDS بواسطة العميل. الحد الأدنى لحجم التخزين هو 5 جيجابايت.

من الممكن تكوين الوصول إلى خادم قاعدة البيانات بمرونة باستخدام مجموعات الأمان. يمكن منح الوصول إلى العناوين/الشبكات الفرعية الفردية أو مجموعات أمان EC2 وجميع الخوادم التي تشكل جزءًا منها. يكون هذا مفيدًا، على سبيل المثال، عند القياس التلقائي، عندما يتم رفع كافة مثيلات التطبيق في مجموعة واحدة ويكون لها حق الوصول إلى خادم قاعدة البيانات.

يمكنك أيضًا تكوين النسخ المتماثل بين خوادم قاعدة البيانات من خلال وحدة التحكم أو الأدوات المساعدة لسطر الأوامر.

يدعم RDS اللقطات الفورية والنسخ الاحتياطي التلقائي، مما يجعل من الممكن استعادة البيانات بسرعة وكفاءة.

في حالة حدوث مشكلات في الأجهزة، سيقوم RDS تلقائيًا بنقل المضيف الخاص بك إلى عقدة سليمة.

عند إصدار التحديثات، يمكن تصحيح نظام إدارة قواعد البيانات (DBMS) وإعادة تشغيله تلقائيًا. يتم إخطار العملاء مقدما.

تجدر الإشارة إلى أنه لا يوجد وصول جذري إلى نظام إدارة قواعد البيانات (DBMS). يتم تنفيذ إمكانيات تخزين الإجراءات المضمنة والضبط الدقيق من خلال واجهات برمجة التطبيقات والأدوات المساعدة لسطر الأوامر.

تعمل كافة مثيلات RDS على نظام أساسي 64 بت.

أنواع مثيلات RDS
الفواتير
مثل EC2، يتم دفع RDS مقابل كل ساعة من استخدام مثيل العمل وتخزينه؛ ويتم فرض رسوم منفصلة لتخزين النسخ الاحتياطية واللقطات. يتم أيضًا حساب عدد عمليات الإدخال/الإخراج.
هناك أيضًا حجوزات - الدفع الفوري للمبلغ لمدة 3-4 أشهر، وبعد ذلك يتم تخفيض معدل الساعة لتشغيل المثيل بشكل كبير لمدة عام أو 3 سنوات. في المتوسط ​​مرة ونصف.

الطريق 53

وصف
الطريق 53هي خدمة DNS سحابية من أمازون. خدمة الاسم الأكثر شيوعًا تقريبًا، تتميز بالأداء العالي والسعر. هذا حقيقي رخيصخدمة. هل لديك مناطق كبيرة إلى حد ما مع TTLs صغيرة؟ نحن فقط نتجاوز الطبقة المجانية قليلاً - حد الاستخدام المجاني وندفع مجرد أجر ضئيل مقابل DNS.

إحدى الميزات المميزة لـ Route53 هي تكاملها مع خدمات AWS الأخرى مثل EC2 وموازن التحميل وS3 وCloudFront.

لا يحتوي موازن التحميل على عنوان ثابت، ولكنه يحتوي على اسم DNS عام. باستخدام خدمات الطرف الثالث، سيتعين علينا استخدام سجلات CNAME للإشارة إلى هذا الاسم، ولكن Route53 لديه نوع سجل خاص - ALIAS لموازن التحميل. يتيح لك هذا استخدام الوظائف الكاملة للموازن دون نشر.
ومن المثير للاهتمام أيضًا أنه يمكنك استخدام سجلات WRR (Weighted Round Robin)، والتي تسمح لك بإجراء موازنة التحميل على مستوى DNS.

تتم إدارة Route53 عبر وحدة التحكم أو من خلال أدوات سطر الأوامر. هناك أيضًا العديد من خدمات الجهات الخارجية التي، على سبيل المثال، تعرض حالة المناطق بشكل أكثر وضوحًا من وحدة التحكم وتوفر إعدادات أكثر ملاءمة. لم تكن هناك طريقة لإدارة Route53 في وحدة التحكم؛ وكانت خدمات الطرف الثالث شائعة جدًا؛ على سبيل المثال، غالبًا ما كنت أستخدم https://interstate53.com لهذه الأغراض.

الفواتير
يتم الدفع مقابل الطلبات التي يتم عدها بملايين القطع.

خدمة قائمة الانتظار البسيطة (SQS)

وصف
SQS- خدمة بناء طوابير الأحداث. تكون قائمة الانتظار هذه مطلوبة، على سبيل المثال، عندما يتم فصل تطبيقات إنشاء البريد الإلكتروني وإرساله. ثم يتم إنشاء عنصر قائمة الانتظار بنص الحرف والرؤوس وما إلى ذلك، ويقوم التطبيق الذي يرسل البريد بقراءة العناصر من قائمة الانتظار ويرسلها.

نحن نستخدم قوائم انتظار SQS لإنشاء وإرسال رسائل Apple وWP7 وAndroid Push. وأيضا لإرسال البريد الإلكتروني.

لا توفر أمازون حدودًا لعدد قوائم الانتظار أو عدد العناصر الموجودة في قوائم الانتظار.

الفواتير
يتم إصدار فاتورة بعدد عناصر قائمة الانتظار التي تتجاوز الطبقة المجانية. في هذه اللحظة هو 100،000. تدفع مقابل كل 10000 عنصر. يتم أيضًا تحصيل الأموال مقابل حركة المرور الناتجة عن الخدمة خلال شهر واحد.

خدمة البريد الإلكتروني البسيطة (SES)

وصف
سيستستخدم لإرسال البريد، أو بالأحرى الرسائل الإخبارية. السمعة العالية لعناوين IP والأداء العالي للخادم، والذي يسمح بإرسال عشرات إلى مئات الآلاف من الرسائل يوميًا، يجعل من الممكن إرسال رسائل من المؤسسات الصغيرة إلى الشركات الكبيرة.

الميزة الخاصة هي الزيادة التلقائية في حد الرسائل المرسلة يوميًا. من 10 آلاف إلى مليون، يرتفع الحد تلقائيًا حسب احتياجات الطرود الخاصة بك. كما تم زيادة الحد الأقصى لعدد الرسائل المرسلة في الثانية. في بداية "ضخ" الحساب، يتم تحديد هذا الحد عند 5 قطع في الثانية.

وظيفي
يتيح لك SES إرسال رسائل البريد الإلكتروني عبر واجهة برمجة التطبيقات - مباشرة من التطبيق. هناك العشرات من المكتبات والمكونات الإضافية التي تتيح إرسال رسائل تتجاوز طرق SMTP. بالنسبة لتلك التطبيقات التي لا يمكن دمجها مع SES عبر واجهة برمجة التطبيقات (API)، يوجد خيار لتمكين خادم SMTP مع ترخيص كلمة مرور تسجيل الدخول.
الفواتير
يُدفع في SES مقابل كل 10000 رسالة بريد إلكتروني يتم إرسالها شهريًا. يتم أيضًا فرض رسوم على حركة المرور التي يتم إنشاؤها عند إرسال الرسائل.

أمازون كلاود ووتش

وصف
مراقبة السحابةيُستخدم لمراقبة حالة/حالة جميع خدمات AWS بشكل أساسي، بما في ذلك المراقبة القياسية لحالة الخادم، وتوافر منافذ معينة، والتخزين، وتشغيل نظام إدارة قواعد البيانات (DBMS)، ومساحة S3 والعديد من عمليات الفحص الأخرى.

هناك 3 أنواع من الحالات في Cloud Watch - موافق، وتنبيه، وبيانات غير كافية. الأسماء تتحدث عن نفسها: الشيك في حالة موافق، في حالة الخطأ أو الإنذار، وأيضًا في حالة غير معروفة. يمكن تكوين المشغلات لجميع الحالات، والتي سيتم إطلاقها عندما يتغير العداد إلى هذه الحالة.

يعتمد القياس التلقائي، على سبيل المثال، على عدادات CloudWatch. وفقًا لسياسات CloudWatch، يمكن تشغيل المشغلات التي تطلق نسخًا جديدة من الخوادم لزيادة قوة التطبيق، وكذلك إيقاف تشغيل الخوادم غير الضرورية عند انخفاض التحميل.

تبدو وحدة التحكم في إدارة Cloud Watch كما يلي:

توفر وحدة التحكم جميع الوظائف تقريبًا لتكوين Cloud Watch، ولكن مع ذلك، من خلال الأدوات المساعدة لسطر الأوامر، يمكن إجراء التكوين بشكل أسرع وأكثر دقة من واجهة الويب.

الفواتير
تتضمن الدفعات مقابل خدمة Cloud Watch عدد الشيكات التي تتجاوز الطبقة المجانية. من الممكن تمامًا إعداد مراقبة أساسية ضمن هذا الحد.

AWS لإدارة الهوية والوصول (IAM)

وصف
تتيح لك خدمة IAM التحكم في حقوق الوصول إلى جميع خدمات AWS الأخرى. مع وجود طاقم عمل وفقًا لجميع القواعد، فأنت بحاجة إلى التمييز بين وصول المسؤولين والمطورين والمختبرين وما إلى ذلك. ضمن حساب واحد، يمكن إنشاء ما يصل إلى 80 حساب مستخدم، مجمعة في مجموعات، والتي يتم تطبيق سياسات الأمان عليها بدورها.

يمكن تعيين كل مستخدم IAM:

  • زوج من المفاتيح
  • تسجيل الدخول وكلمة المرور
  • بضع شهادات
باستخدام المفاتيح والشهادات، يمكن للمستخدمين الوصول إلى واجهات برمجة التطبيقات والأدوات المساعدة لسطر الأوامر. مع تسجيل الدخول وكلمة المرور - إلى وحدة التحكم، والتي يمكن الوصول إليها فقط لأعضاء المنظمة. يبدو العنوان الموجود على شاشة تسجيل الدخول لوحدة التحكم هذه كما يلي:

استضافة الملفات وغيرها الكثير.

قليل من الناس يعرفون، لكن أمازون توفر في الواقع لكل مستخدم مسجل خادم VPS مجاني كامل لمدة عام. كثير ممن يعرفون ذلك لا يستفيدون من هذا العرض المفيد لأنهم يخشون العمل مع "السحب" معتبرين أن تكوينها شيء معقد ولا يمكن الوصول إليه.

تتمتع الاستضافة السحابية بعدد من المزايا مقارنة بالحلول الأخرى:

  • سياسة تسعير مرنة، أنت تدفع فقط مقابل ما تستخدمه؛
  • سهولة توسيع نطاق المشاريع؛
  • التسامح مع الخطأ.

سأصف بإيجاز هذه العملية:

  • في الخطوات الأولى، ستقوم بإنشاء حساب على AWS عن طريق إدخال بريدك الإلكتروني وكلمة المرور والعنوان؛
  • بعد إنشاء حسابك وتأكيده، اتبع الرابط: https://aws-portal.amazon.com/gp/aws/developer/subscription/index.html?productCode=AmazonEC2 واشترك في خدمات EC2؛
  • أثناء عملية الاشتراك، سيُطلب منك إدخال معلومات بطاقتك الائتمانية (سيتم خصم رسوم تجريبية منها، مع إرجاعها) والتحقق من هاتفك المحمول (سيتصل بك الروبوت ويطلب منك إدخال رمز التحقق باللمس) -وضع النغمة)

لا تتردد في الاشتراك في جميع خدمات AWS. هذه هي الاستضافة السحابية ولن يتم محاسبتك على الأموال إلا بعد استخدام الخدمات فعليًا.

إذا سارت الأمور على ما يرام، يمكنك الانتقال إلى وحدة التحكم الإدارية لخدماتك من أمازون: https://console.aws.amazon.com/ec2/

يوجد في المركز زر لإنشاء خادم Launch Instance وتشغيله. بعد النقر عليه، ستحتاج إلى تحديد صورة خادمك المستقبلي من بين الصور المتاحة، ولكن الآن أقترح القيام بالأشياء بشكل مختلف.


اختر من علامات التبويب المنطقة لإنشاء نظامك. اختيار صورة مع تحميل EBS(وهذا يضمن سلامة بياناتك إذا توقف الخادم لسبب ما) وانقر على الزر المجاور للإصدار 32 أو 64 بت للانتقال إلى وحدة تحكم AWS.

سيتم فتح نافذة بالنظام المحدد، انقر فوق الزر (لاحظ أنه بالنسبة للفترة المجانية، يجب أن يكون نوع المثيل الخاص بنظامك هو t1.micro، حيث يتم تحديده افتراضيًا).

عندما تصل إلى مرحلة إنشاء زوج المفاتيح، يمكنك تحديد مفتاح من تلك التي تم تنزيلها بالفعل أو إنشاء مفتاح جديد. في الحالة الثانية، احفظ المفتاح المستلم على جهاز الكمبيوتر الخاص بك.

المرحلة التالية من تكوين جدار الحماية هي إدارة السياسات الأمنية. تنظم سياسة مجموعة الأمان المنافذ وأنواع الاتصالات المفتوحة للخارج على الخادم الخاص بك.

أنشئ مجموعة جديدة وافتح منافذ TCP 22 و80 للوصول إلى SSH وWWW.


قم بإنهاء الإعداد وتشغيل الخادم الخاص بك: إطلاق.


سيستغرق الإطلاق بعض الوقت، حيث ستتغير حالة الخادم إلى قيد التشغيل.