Você está na página 1de 3

Modelo de responsabilidade compartilhada

As responsabilidades mudam de acordo com o serviço


 EC2 (Máquina Virtual)  Responsável por todas as configurações,
manutenção, patches

 RDS  Escolher o tamanho da máquina do banco, responsável por aumentar


a máquina se necessário, quando banco fica online ou não.

 Aurora Serveless  Você não se preocupa com a infra e o tempo de utilização


do banco é gerenciado por você.

O que é conformidade
- Compliance ==> estar de acordo com os padrões de segurança do mercado

Padrões reconhecidos
- HIPAA/HITECH
- SOC
-PCI/DSS
-LGPD
-Serviços Cobertos

Criptografia na AWS
- Opções de criptografia variam de acordo com cada serviço
- At rest (no momento que está no servidor) , in transit
- Amazon KMS
- Cliente pode gerenciar as próprias chaves ou AWS se responsabiliza por elas

EC2 – O que é?
- Máquina Virtual

Diferentes modos de preços


- On – demand (Sob demanda) – Pagamento conforme uso
- Reserved Instance (Instância Reservada) - Pagamento adiantado e garanto que irei
usar as que reservei
- Spot Instance (instância instável) – AWS não tem uma garantia que vai ficar rodando
- Dedicate Host (Host dedicados)
EC2 – Placement Groups
- Cluster (Conjunto): Instâncias mais próximas  Baixa latência, alta carga de
trabalho, HPC

- Partition (Partição):divide instâncias em partições de tal forma que cada partição não
divide o mesmo hardware  replicação de workload, workload distribuídos, Hadoop,
Cassandra, Kafta.

- Spread (Espalhar): divide instâncias de tal forma que cada instância não divide o
mesmo hardware  Workload crítico, redução de falhas, mix de instance type

Armazenamento - EC2
Instance Store --> (temporário) não armazena os dados, se perdemos as instâncias
os dados também são perdidos!
- Instância local
- Os dados não persistem
- Não faz replicação dos dados
- Não tem suporte instantâneo

EBS --> Os dados já ficam armazenados (volume de memória persistente)


- Os dados persistem
- 99.999% disponibilidade
- Automático a replicação com o Zonas de Disponibilidades
- Suporte Instantâneo
- Modificar o volume (HD e SSD)

Ligthsail
- Servidor Virtual Privado
- Fácil de configurar
Exemplos: website simples, se falar também de algo como UserFriendly (Amigo o
usuário)

ECS – Elastic Container Service


- Ferramenta para orquestração de containers
- Orquestração gerenciada pela AWS
Casos de uso ( Aplicação em microserviço, cargas de trabalho em lote, contêineres
Dockers

Você também pode gostar