SlideShare una empresa de Scribd logo
1 de 50
Descargar para leer sin conexión
© 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Mayo, 2016
Comenzando con la nube híbrida
La migración para la nube es una
decisión de TODO o NADA
Buenas noticias: la respuesta no es binaria …
Data Centers
Corporativos
Recursos
On-Premises
Recursos en
la nube
Integración
© 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Mauricio Muñoz
Enterprise Solutions Architect, AWS
Mayo, 2016
Comenzando con la nube híbrida
AWS Direct
Connect
VPN
Backup &
Archive
Extensión
de Storage
Workloads
Comunes
¿Qué es
Infraestructura
Híbrida?
Conectividad Próximos
Pasos
Control de
Acceso
Integración
Corporativa
Nuestra jornada de hoy
DevOps
Amazon
VPC
Inicio
Level 3
AWS Direct
Connect
VPN
Backup &
Archive
Extensión
de Storage
Workloads
Comunes
¿Qué es
Infraestructura
Híbrida?
Conectividad Próximos
Pasos
Control de
Acceso
Integración
Corporativa
Nuestra jornada de hoy
DevOps
Amazon
VPC
Inicio
Level 3
Hybrid IT:
http://www.gartner.com/technology/research/technical-professionals/hybrid-cloud.jsp
“Hybrid IT is the result of combining internal and
external services, usually from a combination of
internal and public clouds, in support of a business
outcome.”
http://www.gartner.com/technology/research/technical-professionals/hybrid-cloud.jsp
“Hybrid IT is the result of combining internal and
external services, usually from a combination of
internal and public clouds, in support of a business
outcome.”
Hybrid IT:
¿Qué significa para nosotros “integración híbrida”?
Recursos On-
Premises
Datacenter
Servicios
Infraestructura en
la Nube
Migración e
Integración de Workloads
Herramientas
de Gestión
Autenticación y
Control de Acceso
Conectividad
Your Data Center
En el inicio de los tiempos ....
Your Data Center
Con el pasar del tiempo ....
La nube como respuesta
Your Data Center
AWS VPC
AWS Direct
Connect
VPN
Backup &
Archive
Extensión
de Storage
Workloads
Comunes
¿Qué es
Infraestructura
Híbrida?
Conectividad Próximos
Pasos
Control de
Acceso
Integración
Corporativa
Nuestra jornada de hoy
DevOps
Amazon
VPC
Inicio
Level 3
Directory
Server
Database
Server
Application
Server
Client
Configuración de la VPC
• VPC CIDR : 10.100.0.0/16
• VPC Subred 1: 10.100.0.0/24
• VPC Subred 2: 10.100.2.0/24
• Security Group: HTTP, HTTPS, SSH, ICMP
Configuración en el Datacenter
• Red corporativa: 10.96.0.0/16
• Red Datacenter: 10.96.24.0/24
• IP del Gateway : 54.254.241.240
VPC - Virtual Private Cloud
Application
Server
Availability Zone BAvailability Zone A
Directory
Server
Database
Server
Application
Server
Client
Características
• Varias VPCs por cuenta
• Instancias EC2 con múltiples NIC
• Múltiples direcciones IP por interfaz
• Las interfaces de red se pueden mover entre
instancias
• Control de acceso con Security Groups y NACL
• VPC Peering
• Soporte a instancias dedicadas
• Servicio maduro (ofrecido desde 2009)
• Altamente escalable
• Diseñado para integración corporativa
VPC - Virtual Private Cloud
Application
Server
Availability Zone BAvailability Zone A
VPC subnet
Availability Zone
Security group
VPC subnet
Availability Zone
Security group
Virtual
Gateway
AWS Virtual Private
Network (VPN IPSec)
o Conexión IPSec, basada en
hardware Appliances VPN
homologados:
https://aws.amazon.com/vpc/faqs/#C9
o Canal encriptado
o Direccionamiento IP: RFC 1918
o Usa BGP (opcional) para
enrutamiento y alta-disponibilidad
o Provee end-points redundantes
http://docs.aws.amazon.com/AmazonVPC/latest/UserGui
de/VPC_VPN.html
Corporate
data center
Users
Data center router
Servers
Internet
IPSec VPN
AWS Direct Connect
o Usa BGP (A/A ó A/P) para
enrutamiento.
o Cada DX está mapeado a una
región AWS
o Requiere una conexión de fibra
(Layer 2 single mode 1000BASE-
LX o 10GBASE-LR)
o Usa VLAN tagging (802.1Q)
http://aws.amazon.com/directconnect/
Corporate
data center
Users
VPC subnet
Availability Zone
Security group
VPC subnet
Availability Zone
Security group
Data center router
Customer
router
Servers
AWS Direct Connect
location
AWS Direct Connect
routers
Virtual
Gateway
VPC Subnet
Availability Zone
Security group
VPC subnet
Availability Zone
Security group
AWS Direct Connect +
AWS VPN
Ventajas:
o Camino dedicado con ancho
de banda predefinido
o No usa Internet
o Costo reducido de
transferencias IPSEC
o Nivel adicional de seguridad
http://aws.amazon.com/directconnect/
Corporate
data center
Users
Data center router
Customer
Router
Servers
IPSec VPN
AWS Direct Connect
location
AWS Direct Connect
routers
Virtual
Gateway
AWS Direct
Connect
VPN
Backup &
Archive
Extensión
de Storage
Workloads
Comunes
¿Qué es
Infraestructura
Híbrida?
Conectividad Próximos
Pasos
Control de
Acceso
Integración
Corporativa
Nuestra jornada de hoy
DevOps
Amazon
VPC
Inicio
Level 3
© 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Carlos Pacheco, Senior Sales Engineer
Level 3
Cloud Connect
Mayo, 2016
Acerca de Level 3
Level 3 LATAM
Level 3 Chile
Sin una estrategia de red, no hay una estrategia de Nube
Level 3 Cloud Connect
US East
(Virginia)
US West
(N.
California)
US West
(Oregon)
EU West
Ireland
Sao Paulo Singapore Tokio Sydney
Level 3 Cloud Connect
Cloud Connect IPVPN
• Conectividad Full Mesh
• Flexibilidad para crecimiento
• Instalación simple y competitiva para
cliente existente
• Valor agregado a IPVPN
• Permite ofrecer más servicios a
clientes nuevos
• Aplicaciones en la nube
Cloud Connect EVPL
• Conectividad P2P
• Configuración de cliente
simple
• Conexión de un DC a la
nube (nube híbrida)
NNI
NNI
Opciones de Conectividad
Internet IPVPN EVPL/VPLS PL/EPL DWDM
Red pública
compuesta por
diferentes
proveedores.
Transporte best
effort (jitter,
packet loss)
Requiere
encriptado para
mejorar
seguridad.
VPN capa 3
sobre MPLS.
Ofrece SLA
para jitter,
latencia y
packet loss.
Topología full
mesh.
6 clases de
servicio.
Ethernet sobre
MPLS.
Ofrece SLA
para jitter,
latencia y
packet loss.
El cliente debe
administrar
direcciones IP.
Punto a punto
transparente.
Transporte
TDM, no
conmutación
de paquetes.
Para usos
específicos
Anchos de
banda >
1Gbps.
Servicio no
protegido.
Longitud de
onda de uso
exclusivo.
Performance = Productividad
AWS Direct
Connect
VPN
Backup &
Archive
Extensión
de Storage
Workloads
Comunes
¿Qué es
Infraestructura
Híbrida?
Conectividad Próximos
Pasos
Control de
Acceso
Integración
Corporativa
Nuestra jornada de hoy
DevOps
Amazon
VPC
Inicio
Level 3
Active Directory y
LDAP
Ventajas
o Reducción del tráfico de back-end
o Reducción de latencia para
autenticación
o Resiliencia
o Soporta las dos implementaciones:
 Multi-Master Read/Write Domain
Controllers
 Read-only Domain Controllers
(RODCs)
 Requires IPSec VPN or Direct Connect
connectivity
http://aws.amazon.com/microsoft/whitepapers/ad-reference-
architecture/
Active Directory
Replication
Corporate
data center
Users
AD.Domain
Servers
Domain
controller
Domain
controller
VPC subnet
Availability Zone
Security group
Virtual
Gateway
Domain
controller
VPC subnet
Availability Zone
Security group
Type Port Number
TCP
54, 88, 135, 137, 139, 389, 445,
464, 636, 3268, 3269, 5722,
49152-65535
UDP
53,67,123, 138, 389, 445, 464,
2535, 5355, 49152-65535
Replication
Directorios nuevos
en AWS
AWS Directory Service
Conectar directorios existentes a
AWS
Simple AD AD ConnectorBased on Samba 4
Federation proxy
On-premises
Microsoft AD
AWS Directory
Service
o Tres modos
 Simple AD
 MicrosoftAD
 AD Connector
o Simplifica la federación IAM
 Evita la complejidad de
implementar una infraestructura
SAML
 Actúa como proxy (no guarda
información)
 Soporta implementaciones
existentes de RADIUS (MFA)
 Requires IPSec VPN or Direct Connect
connectivity
http://aws.amazon.com/directoryservice/
AWS Directory Service
Connect
Corporate
data center
Users
AD.Domain
Servers
Domain
controller
VPC subnet
Availability Zone
Security group
Virtual
Gateway
VPC subnet
Availability Zone
Security group
Y, ¿cómo son protegidos los recursos AWS?
AWS Identity and Access Management
• Permite controlar el acceso a servicios y recursos AWS
• Control granular de permisos, recursos y acciones. Usted define
quién puede hacer qué y sobre cuál recurso.
• Puede habilitar el uso de autenticación fuerte, con tokens de
hardware o software
• Crear usuarios y grupos
• Asignar permisos
• Desde dónde son permitidas las
acciones
Application
Server
• Quién crea subnets
• Quién modifica Security Groups
• Quién inicia instancias y en cuál
subnet
• Permite acceso de aplicaciones
a servicios AWS
• Rotación implícita de llaves
• No almacena llaves en el código
• Acceso seguro a la consola
• Puede ser solicitado para
llamadas API
Federación
Integre su sistema de IdM con AWS
• Acceso seguro a recursos AWS usando su IdM
• Implemente acceso SSO a la consola AWS o APIs
• Implemente su propia federación usando AWS STS o,
• Implemente federación con directorios on-premise como
Active Directory, TFIM, OAM o cualquier otro IdP
compatible con SAML 2.0
DevOps
Escalabilidad desde una hasta miles de instancias
Deploy sin interrupción de servicio
Control y monitoreo centralizado
Staging
CodeDeployv1, v2, v3
Production
Dev
(Como lo hace Amazon)
Application
revisions
Deployment groups
Defina su grupo destino (Nube o On-Premises)
Agent Agent Agent
Staging
Agent Agent
Agent Agent
Agent
Agent
Production
Deployment group (on-premises)Deployment group (AWS)
Grupos definidos por
• Auto Scaling group
• Tag:
– Amazon EC2
– On-premises
Operaciones en AWS (Monitoreo)
Integración con AWS
• Amazon Cloudwatch entrega información en tiempo
real de los servicios, integra métricas personalizadas y
crea/actúa en casos de alarma
• Amazon SNS permite integración con sus sistemas de
alerta
• Instale sus herramientas de monitoreo en instancias
EC2
• Herramientas comerciales de monitoreo integran con
las API de AWS
Operaciones en AWS
(Auditoria)
o Integración de Monitoreo de
Seguridad usando CloudTrail y
SIEM.
o Auditoría con CloudTrail y SNMP
MIBs con SIEM.
o Monitoreo de plataformas y
aplicaciones utilizando agentes en
las instancias EC2.
o Servidor de Updates (on-
premises) accesible desde AWS.
VPC subnet
Availability Zone
Security group
VPC subnet
Availability Zone
Security group
Virtual
Gateway
Corporate
data center
Users
Data center router
Update
Servers
Conectividad
AWS CloudTrail
Amazon
CloudWatch
SIEM
Aggregator
Operación del ambiente AWS usando herramientas
existentes
Management
Portal for vCenter
Management Pack
for SCOM
Systems Manager
for SCVMM
AWS Direct
Connect
VPN
Backup &
Archive
Extensión
de Storage
Workloads
Comunes
¿Qué es
Infraestructura
Híbrida?
Conectividad Próximos
Pasos
Control de
Acceso
Integración
Corporativa
Nuestra jornada de hoy
DevOps
Amazon
VPC
Inicio
Level 3
Algunos casos comunes
Algunos casos comunes
Servidor de backup (On-Premise) integrado
con S3
• Use soluciones corporativas de backup
• Integre con S3 para almacenamiento de los backups
• Elimine la necesidad de cintas, hardware y
almacenamiento externo
• Reduzca sus gastos de capital en infraestructura de
backup
• No se preocupe con la durabilidad
• Nunca se quede sin espacio para almacenamiento
• Reduzca costos utilizando Amazon Glacier
Caso 1: Backup / Archiving
Corporate
data center
Amazon Simple
Storage Service
(S3)
Amazon
Glacier
Application
server
Virtual
server
File
server
Database
server
AWS
Storage
Gateway
Backup
system
iSCSI
Algunas de las soluciones que integran
nativamente con S3:
Veeam Backup & Replication
Symantec Net Backup
Oracle RMAN and Secure Backup Module
CommVault Simpana
AWS Storage Gateway VTL
Riverbed Whitewater
Caso 1: Backup / Archiving
Corporate
data center
Amazon Simple
Storage Service
(S3)
Amazon
Glacier
Application
server
Virtual
server
File
server
Database
server
AWS
Storage
Gateway
Backup
system
iSCSI
Appliance On-premises integrado con S3
• Volúmenes virtuales presentados en la red local como
volúmenes iSCSI, NFS y CIFS
• Caché en disco local, para acceso rápido a datos
frecuentemente requeridos
• Appliance integrado con S3
• Reduzca sus gastos de capital en infraestructura de backup
• No se preocupe con la durabilidad
• Nunca se quede sin espacio para almacenamiento
• Reduzca costos utilizando Amazon Glacier
Caso 2: Expansión de Storage
Corporate
data center
Application
server
Virtual
server
File
server
Database
server
Storage
appliance
AWS Storage
Gateway
iSCSI
Amazon Simple
Storage Service
(S3)
Amazon
Glacier
Algunas soluciones:
NetApp AltaVault
Riverbed Whitewater
Panzura Global NAS
Aspera on-demand
AWS Storage Gateway Cached Volumes
Caso 2: Expansión de Storage
StorReduce Appliance
Corporate
data center
Application
server
Virtual
server
File
server
Database
server
Storage
appliance
AWS Storage
Gateway
iSCSI
Amazon Simple
Storage Service
(S3)
Amazon
Glacier
AWS Direct
Connect
VPN
Backup &
Archive
Extensión
de Storage
Workloads
Comunes
¿Qué es
Infraestructura
Híbrida?
Conectividad Próximos
Pasos
Control de
Acceso
Integración
Corporativa
Nuestra jornada de hoy
DevOps
Amazon
VPC
Inicio
Level 3
En resumen
• Conectividad es un aspecto clave para una integración
exitosa entre la nube y su datacenter
• Una infraestructura híbrida habilita la implementación
de muchos casos de uso para aprovechar las ventajas
de la nube
¿Vamos a probar?
Una Prueba de Concepto responde miles
de preguntas
Gracias

Más contenido relacionado

La actualidad más candente

Creando su primera aplicación Big Data en AWS
Creando su primera aplicación Big Data en AWSCreando su primera aplicación Big Data en AWS
Creando su primera aplicación Big Data en AWSAmazon Web Services LATAM
 
Comenzando con Aplicaciones Enterprise en AWS
Comenzando con Aplicaciones Enterprise en AWSComenzando con Aplicaciones Enterprise en AWS
Comenzando con Aplicaciones Enterprise en AWSAmazon Web Services LATAM
 
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos AiresAWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos AiresAmazon Web Services LATAM
 
AWS Summits América Latina 2015 Virtual Private Cloud
AWS Summits América Latina 2015  Virtual Private CloudAWS Summits América Latina 2015  Virtual Private Cloud
AWS Summits América Latina 2015 Virtual Private CloudAmazon Web Services LATAM
 
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...Amazon Web Services LATAM
 
Comenzando con los Servicios Móviles en AWS
Comenzando con los Servicios Móviles en AWSComenzando con los Servicios Móviles en AWS
Comenzando con los Servicios Móviles en AWSAmazon Web Services LATAM
 
Comenzando con los servicios móviles en AWS
Comenzando con los servicios móviles en AWSComenzando con los servicios móviles en AWS
Comenzando con los servicios móviles en AWSAmazon Web Services LATAM
 
Ahorre hasta un 90% en ambientes productivos con instancias Spot
Ahorre hasta un 90% en ambientes productivos con instancias SpotAhorre hasta un 90% en ambientes productivos con instancias Spot
Ahorre hasta un 90% en ambientes productivos con instancias SpotAmazon Web Services LATAM
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSAmazon Web Services LATAM
 

La actualidad más candente (20)

Analizando el TCO para migrar a AWS
Analizando el TCO para migrar a AWSAnalizando el TCO para migrar a AWS
Analizando el TCO para migrar a AWS
 
Docker ECS en AWS
Docker ECS en AWS Docker ECS en AWS
Docker ECS en AWS
 
EC2: Cómputo en la nube a profundidad
EC2: Cómputo en la nube a profundidad EC2: Cómputo en la nube a profundidad
EC2: Cómputo en la nube a profundidad
 
Creando su primera aplicación Big Data en AWS
Creando su primera aplicación Big Data en AWSCreando su primera aplicación Big Data en AWS
Creando su primera aplicación Big Data en AWS
 
EC2 Cómputo en la nube a profundidad
EC2 Cómputo en la nube a profundidad EC2 Cómputo en la nube a profundidad
EC2 Cómputo en la nube a profundidad
 
Comenzando con Aplicaciones Enterprise en AWS
Comenzando con Aplicaciones Enterprise en AWSComenzando con Aplicaciones Enterprise en AWS
Comenzando con Aplicaciones Enterprise en AWS
 
Servicios de storage de AWS
Servicios de storage de AWSServicios de storage de AWS
Servicios de storage de AWS
 
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos AiresAWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
 
Servicios de Storage en AWS
Servicios de Storage en AWSServicios de Storage en AWS
Servicios de Storage en AWS
 
AWS Summits América Latina 2015 Virtual Private Cloud
AWS Summits América Latina 2015  Virtual Private CloudAWS Summits América Latina 2015  Virtual Private Cloud
AWS Summits América Latina 2015 Virtual Private Cloud
 
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
 
DevOps en AWS
DevOps en AWSDevOps en AWS
DevOps en AWS
 
Construya APIs seguras y escalables
Construya APIs seguras y escalables Construya APIs seguras y escalables
Construya APIs seguras y escalables
 
Como reducir costos en AWS
Como reducir costos en AWSComo reducir costos en AWS
Como reducir costos en AWS
 
DevOps en AWS
DevOps en AWS DevOps en AWS
DevOps en AWS
 
Comenzando con los Servicios Móviles en AWS
Comenzando con los Servicios Móviles en AWSComenzando con los Servicios Móviles en AWS
Comenzando con los Servicios Móviles en AWS
 
Comenzando con los servicios móviles en AWS
Comenzando con los servicios móviles en AWSComenzando con los servicios móviles en AWS
Comenzando con los servicios móviles en AWS
 
Cómputo y Almacenamiento en la nube
Cómputo y Almacenamiento en la nubeCómputo y Almacenamiento en la nube
Cómputo y Almacenamiento en la nube
 
Ahorre hasta un 90% en ambientes productivos con instancias Spot
Ahorre hasta un 90% en ambientes productivos con instancias SpotAhorre hasta un 90% en ambientes productivos con instancias Spot
Ahorre hasta un 90% en ambientes productivos con instancias Spot
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 

Similar a Comenzando con la nube híbrida

Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSAmazon Web Services LATAM
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSAmazon Web Services LATAM
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSAmazon Web Services LATAM
 
AWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloud
AWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloudAWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloud
AWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloudAmazon Web Services LATAM
 
WhyFLOSS - Como evitar caer cautivo de las Nubes Propietarias
WhyFLOSS - Como evitar caer cautivo de las Nubes PropietariasWhyFLOSS - Como evitar caer cautivo de las Nubes Propietarias
WhyFLOSS - Como evitar caer cautivo de las Nubes PropietariasAbiquo, Inc.
 
Introduccion a AWS
Introduccion a AWSIntroduccion a AWS
Introduccion a AWSHermann Pais
 
Webinar Seguridad en la nube de AWS Mejores Prácticas
Webinar Seguridad en la nube de AWS Mejores PrácticasWebinar Seguridad en la nube de AWS Mejores Prácticas
Webinar Seguridad en la nube de AWS Mejores PrácticasAmazon Web Services LATAM
 
03 cómo el código abierto nos impide caer cautivos de nuestros proveedores de...
03 cómo el código abierto nos impide caer cautivos de nuestros proveedores de...03 cómo el código abierto nos impide caer cautivos de nuestros proveedores de...
03 cómo el código abierto nos impide caer cautivos de nuestros proveedores de...Neurowork
 
Webinar: introduction to cloud computing
Webinar:  introduction to cloud computingWebinar:  introduction to cloud computing
Webinar: introduction to cloud computingAmazon Web Services
 
Transformation Track AWS Cloud Experience Argentina - Despegando y Desarrolla...
Transformation Track AWS Cloud Experience Argentina - Despegando y Desarrolla...Transformation Track AWS Cloud Experience Argentina - Despegando y Desarrolla...
Transformation Track AWS Cloud Experience Argentina - Despegando y Desarrolla...Amazon Web Services LATAM
 
Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...
Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...
Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...Amazon Web Services LATAM
 
DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN)
DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN) DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN)
DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN) Víctor H Castillo J
 
SQL Server 2014 infraestructura hibrida y nube
SQL Server 2014 infraestructura hibrida y nubeSQL Server 2014 infraestructura hibrida y nube
SQL Server 2014 infraestructura hibrida y nubeEduardo Castro
 

Similar a Comenzando con la nube híbrida (20)

Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 
AWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloud
AWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloudAWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloud
AWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloud
 
Semana 7 Instalación servicios OCI
Semana 7   Instalación servicios OCISemana 7   Instalación servicios OCI
Semana 7 Instalación servicios OCI
 
CLASE 2 ORACLE CLOUD
CLASE 2 ORACLE CLOUDCLASE 2 ORACLE CLOUD
CLASE 2 ORACLE CLOUD
 
WhyFLOSS - Como evitar caer cautivo de las Nubes Propietarias
WhyFLOSS - Como evitar caer cautivo de las Nubes PropietariasWhyFLOSS - Como evitar caer cautivo de las Nubes Propietarias
WhyFLOSS - Como evitar caer cautivo de las Nubes Propietarias
 
Introduccion a AWS
Introduccion a AWSIntroduccion a AWS
Introduccion a AWS
 
Webinar Seguridad en la nube de AWS Mejores Prácticas
Webinar Seguridad en la nube de AWS Mejores PrácticasWebinar Seguridad en la nube de AWS Mejores Prácticas
Webinar Seguridad en la nube de AWS Mejores Prácticas
 
03 cómo el código abierto nos impide caer cautivos de nuestros proveedores de...
03 cómo el código abierto nos impide caer cautivos de nuestros proveedores de...03 cómo el código abierto nos impide caer cautivos de nuestros proveedores de...
03 cómo el código abierto nos impide caer cautivos de nuestros proveedores de...
 
Interconexion de switches
Interconexion de switchesInterconexion de switches
Interconexion de switches
 
Webinar: introduction to cloud computing
Webinar:  introduction to cloud computingWebinar:  introduction to cloud computing
Webinar: introduction to cloud computing
 
Transformation Track AWS Cloud Experience Argentina - Despegando y Desarrolla...
Transformation Track AWS Cloud Experience Argentina - Despegando y Desarrolla...Transformation Track AWS Cloud Experience Argentina - Despegando y Desarrolla...
Transformation Track AWS Cloud Experience Argentina - Despegando y Desarrolla...
 
Azure Relay (Hybrid connections) & .NET Core ARM
Azure Relay (Hybrid connections) & .NET Core ARMAzure Relay (Hybrid connections) & .NET Core ARM
Azure Relay (Hybrid connections) & .NET Core ARM
 
Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...
Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...
Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...
 
Seguridad en la nube aws
Seguridad en la nube awsSeguridad en la nube aws
Seguridad en la nube aws
 
Introduccion a aws
Introduccion a awsIntroduccion a aws
Introduccion a aws
 
VPN
VPNVPN
VPN
 
DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN)
DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN) DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN)
DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN)
 
SQL Server 2014 infraestructura hibrida y nube
SQL Server 2014 infraestructura hibrida y nubeSQL Server 2014 infraestructura hibrida y nube
SQL Server 2014 infraestructura hibrida y nube
 

Más de Amazon Web Services LATAM

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAmazon Web Services LATAM
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAmazon Web Services LATAM
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSAmazon Web Services LATAM
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSAmazon Web Services LATAM
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAmazon Web Services LATAM
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAmazon Web Services LATAM
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosAmazon Web Services LATAM
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSAmazon Web Services LATAM
 

Más de Amazon Web Services LATAM (20)

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWS
 
Cómo empezar con Amazon EKS
Cómo empezar con Amazon EKSCómo empezar con Amazon EKS
Cómo empezar con Amazon EKS
 
Como começar com Amazon EKS
Como começar com Amazon EKSComo começar com Amazon EKS
Como começar com Amazon EKS
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWS
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWS
 
Ransomware: Estratégias de Mitigação
Ransomware: Estratégias de MitigaçãoRansomware: Estratégias de Mitigação
Ransomware: Estratégias de Mitigação
 
Ransomware: Estratégias de Mitigación
Ransomware: Estratégias de MitigaciónRansomware: Estratégias de Mitigación
Ransomware: Estratégias de Mitigación
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWS
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administrados
 
Simplifique su BI con AWS
Simplifique su BI con AWSSimplifique su BI con AWS
Simplifique su BI con AWS
 
Simplifique o seu BI com a AWS
Simplifique o seu BI com a AWSSimplifique o seu BI com a AWS
Simplifique o seu BI com a AWS
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWS
 

Último

Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 

Último (16)

Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 

Comenzando con la nube híbrida

  • 1. © 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Mayo, 2016 Comenzando con la nube híbrida
  • 2. La migración para la nube es una decisión de TODO o NADA
  • 3. Buenas noticias: la respuesta no es binaria … Data Centers Corporativos Recursos On-Premises Recursos en la nube Integración
  • 4. © 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Mauricio Muñoz Enterprise Solutions Architect, AWS Mayo, 2016 Comenzando con la nube híbrida
  • 5. AWS Direct Connect VPN Backup & Archive Extensión de Storage Workloads Comunes ¿Qué es Infraestructura Híbrida? Conectividad Próximos Pasos Control de Acceso Integración Corporativa Nuestra jornada de hoy DevOps Amazon VPC Inicio Level 3
  • 6. AWS Direct Connect VPN Backup & Archive Extensión de Storage Workloads Comunes ¿Qué es Infraestructura Híbrida? Conectividad Próximos Pasos Control de Acceso Integración Corporativa Nuestra jornada de hoy DevOps Amazon VPC Inicio Level 3
  • 7. Hybrid IT: http://www.gartner.com/technology/research/technical-professionals/hybrid-cloud.jsp “Hybrid IT is the result of combining internal and external services, usually from a combination of internal and public clouds, in support of a business outcome.”
  • 8. http://www.gartner.com/technology/research/technical-professionals/hybrid-cloud.jsp “Hybrid IT is the result of combining internal and external services, usually from a combination of internal and public clouds, in support of a business outcome.” Hybrid IT:
  • 9. ¿Qué significa para nosotros “integración híbrida”? Recursos On- Premises Datacenter Servicios Infraestructura en la Nube Migración e Integración de Workloads Herramientas de Gestión Autenticación y Control de Acceso Conectividad
  • 10. Your Data Center En el inicio de los tiempos ....
  • 11. Your Data Center Con el pasar del tiempo ....
  • 12. La nube como respuesta Your Data Center AWS VPC
  • 13. AWS Direct Connect VPN Backup & Archive Extensión de Storage Workloads Comunes ¿Qué es Infraestructura Híbrida? Conectividad Próximos Pasos Control de Acceso Integración Corporativa Nuestra jornada de hoy DevOps Amazon VPC Inicio Level 3
  • 14. Directory Server Database Server Application Server Client Configuración de la VPC • VPC CIDR : 10.100.0.0/16 • VPC Subred 1: 10.100.0.0/24 • VPC Subred 2: 10.100.2.0/24 • Security Group: HTTP, HTTPS, SSH, ICMP Configuración en el Datacenter • Red corporativa: 10.96.0.0/16 • Red Datacenter: 10.96.24.0/24 • IP del Gateway : 54.254.241.240 VPC - Virtual Private Cloud Application Server Availability Zone BAvailability Zone A
  • 15. Directory Server Database Server Application Server Client Características • Varias VPCs por cuenta • Instancias EC2 con múltiples NIC • Múltiples direcciones IP por interfaz • Las interfaces de red se pueden mover entre instancias • Control de acceso con Security Groups y NACL • VPC Peering • Soporte a instancias dedicadas • Servicio maduro (ofrecido desde 2009) • Altamente escalable • Diseñado para integración corporativa VPC - Virtual Private Cloud Application Server Availability Zone BAvailability Zone A
  • 16. VPC subnet Availability Zone Security group VPC subnet Availability Zone Security group Virtual Gateway AWS Virtual Private Network (VPN IPSec) o Conexión IPSec, basada en hardware Appliances VPN homologados: https://aws.amazon.com/vpc/faqs/#C9 o Canal encriptado o Direccionamiento IP: RFC 1918 o Usa BGP (opcional) para enrutamiento y alta-disponibilidad o Provee end-points redundantes http://docs.aws.amazon.com/AmazonVPC/latest/UserGui de/VPC_VPN.html Corporate data center Users Data center router Servers Internet IPSec VPN
  • 17. AWS Direct Connect o Usa BGP (A/A ó A/P) para enrutamiento. o Cada DX está mapeado a una región AWS o Requiere una conexión de fibra (Layer 2 single mode 1000BASE- LX o 10GBASE-LR) o Usa VLAN tagging (802.1Q) http://aws.amazon.com/directconnect/ Corporate data center Users VPC subnet Availability Zone Security group VPC subnet Availability Zone Security group Data center router Customer router Servers AWS Direct Connect location AWS Direct Connect routers Virtual Gateway
  • 18. VPC Subnet Availability Zone Security group VPC subnet Availability Zone Security group AWS Direct Connect + AWS VPN Ventajas: o Camino dedicado con ancho de banda predefinido o No usa Internet o Costo reducido de transferencias IPSEC o Nivel adicional de seguridad http://aws.amazon.com/directconnect/ Corporate data center Users Data center router Customer Router Servers IPSec VPN AWS Direct Connect location AWS Direct Connect routers Virtual Gateway
  • 19. AWS Direct Connect VPN Backup & Archive Extensión de Storage Workloads Comunes ¿Qué es Infraestructura Híbrida? Conectividad Próximos Pasos Control de Acceso Integración Corporativa Nuestra jornada de hoy DevOps Amazon VPC Inicio Level 3
  • 20. © 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Carlos Pacheco, Senior Sales Engineer Level 3 Cloud Connect Mayo, 2016
  • 24. Sin una estrategia de red, no hay una estrategia de Nube
  • 25. Level 3 Cloud Connect US East (Virginia) US West (N. California) US West (Oregon) EU West Ireland Sao Paulo Singapore Tokio Sydney
  • 26. Level 3 Cloud Connect Cloud Connect IPVPN • Conectividad Full Mesh • Flexibilidad para crecimiento • Instalación simple y competitiva para cliente existente • Valor agregado a IPVPN • Permite ofrecer más servicios a clientes nuevos • Aplicaciones en la nube Cloud Connect EVPL • Conectividad P2P • Configuración de cliente simple • Conexión de un DC a la nube (nube híbrida) NNI NNI
  • 27. Opciones de Conectividad Internet IPVPN EVPL/VPLS PL/EPL DWDM Red pública compuesta por diferentes proveedores. Transporte best effort (jitter, packet loss) Requiere encriptado para mejorar seguridad. VPN capa 3 sobre MPLS. Ofrece SLA para jitter, latencia y packet loss. Topología full mesh. 6 clases de servicio. Ethernet sobre MPLS. Ofrece SLA para jitter, latencia y packet loss. El cliente debe administrar direcciones IP. Punto a punto transparente. Transporte TDM, no conmutación de paquetes. Para usos específicos Anchos de banda > 1Gbps. Servicio no protegido. Longitud de onda de uso exclusivo.
  • 29. AWS Direct Connect VPN Backup & Archive Extensión de Storage Workloads Comunes ¿Qué es Infraestructura Híbrida? Conectividad Próximos Pasos Control de Acceso Integración Corporativa Nuestra jornada de hoy DevOps Amazon VPC Inicio Level 3
  • 30. Active Directory y LDAP Ventajas o Reducción del tráfico de back-end o Reducción de latencia para autenticación o Resiliencia o Soporta las dos implementaciones:  Multi-Master Read/Write Domain Controllers  Read-only Domain Controllers (RODCs)  Requires IPSec VPN or Direct Connect connectivity http://aws.amazon.com/microsoft/whitepapers/ad-reference- architecture/ Active Directory Replication Corporate data center Users AD.Domain Servers Domain controller Domain controller VPC subnet Availability Zone Security group Virtual Gateway Domain controller VPC subnet Availability Zone Security group Type Port Number TCP 54, 88, 135, 137, 139, 389, 445, 464, 636, 3268, 3269, 5722, 49152-65535 UDP 53,67,123, 138, 389, 445, 464, 2535, 5355, 49152-65535 Replication
  • 31. Directorios nuevos en AWS AWS Directory Service Conectar directorios existentes a AWS Simple AD AD ConnectorBased on Samba 4 Federation proxy On-premises Microsoft AD
  • 32. AWS Directory Service o Tres modos  Simple AD  MicrosoftAD  AD Connector o Simplifica la federación IAM  Evita la complejidad de implementar una infraestructura SAML  Actúa como proxy (no guarda información)  Soporta implementaciones existentes de RADIUS (MFA)  Requires IPSec VPN or Direct Connect connectivity http://aws.amazon.com/directoryservice/ AWS Directory Service Connect Corporate data center Users AD.Domain Servers Domain controller VPC subnet Availability Zone Security group Virtual Gateway VPC subnet Availability Zone Security group
  • 33. Y, ¿cómo son protegidos los recursos AWS? AWS Identity and Access Management • Permite controlar el acceso a servicios y recursos AWS • Control granular de permisos, recursos y acciones. Usted define quién puede hacer qué y sobre cuál recurso. • Puede habilitar el uso de autenticación fuerte, con tokens de hardware o software • Crear usuarios y grupos • Asignar permisos • Desde dónde son permitidas las acciones Application Server • Quién crea subnets • Quién modifica Security Groups • Quién inicia instancias y en cuál subnet • Permite acceso de aplicaciones a servicios AWS • Rotación implícita de llaves • No almacena llaves en el código • Acceso seguro a la consola • Puede ser solicitado para llamadas API
  • 34. Federación Integre su sistema de IdM con AWS • Acceso seguro a recursos AWS usando su IdM • Implemente acceso SSO a la consola AWS o APIs • Implemente su propia federación usando AWS STS o, • Implemente federación con directorios on-premise como Active Directory, TFIM, OAM o cualquier otro IdP compatible con SAML 2.0
  • 35. DevOps Escalabilidad desde una hasta miles de instancias Deploy sin interrupción de servicio Control y monitoreo centralizado Staging CodeDeployv1, v2, v3 Production Dev (Como lo hace Amazon) Application revisions Deployment groups
  • 36. Defina su grupo destino (Nube o On-Premises) Agent Agent Agent Staging Agent Agent Agent Agent Agent Agent Production Deployment group (on-premises)Deployment group (AWS) Grupos definidos por • Auto Scaling group • Tag: – Amazon EC2 – On-premises
  • 37. Operaciones en AWS (Monitoreo) Integración con AWS • Amazon Cloudwatch entrega información en tiempo real de los servicios, integra métricas personalizadas y crea/actúa en casos de alarma • Amazon SNS permite integración con sus sistemas de alerta • Instale sus herramientas de monitoreo en instancias EC2 • Herramientas comerciales de monitoreo integran con las API de AWS
  • 38. Operaciones en AWS (Auditoria) o Integración de Monitoreo de Seguridad usando CloudTrail y SIEM. o Auditoría con CloudTrail y SNMP MIBs con SIEM. o Monitoreo de plataformas y aplicaciones utilizando agentes en las instancias EC2. o Servidor de Updates (on- premises) accesible desde AWS. VPC subnet Availability Zone Security group VPC subnet Availability Zone Security group Virtual Gateway Corporate data center Users Data center router Update Servers Conectividad AWS CloudTrail Amazon CloudWatch SIEM Aggregator
  • 39. Operación del ambiente AWS usando herramientas existentes Management Portal for vCenter Management Pack for SCOM Systems Manager for SCVMM
  • 40. AWS Direct Connect VPN Backup & Archive Extensión de Storage Workloads Comunes ¿Qué es Infraestructura Híbrida? Conectividad Próximos Pasos Control de Acceso Integración Corporativa Nuestra jornada de hoy DevOps Amazon VPC Inicio Level 3
  • 43. Servidor de backup (On-Premise) integrado con S3 • Use soluciones corporativas de backup • Integre con S3 para almacenamiento de los backups • Elimine la necesidad de cintas, hardware y almacenamiento externo • Reduzca sus gastos de capital en infraestructura de backup • No se preocupe con la durabilidad • Nunca se quede sin espacio para almacenamiento • Reduzca costos utilizando Amazon Glacier Caso 1: Backup / Archiving Corporate data center Amazon Simple Storage Service (S3) Amazon Glacier Application server Virtual server File server Database server AWS Storage Gateway Backup system iSCSI
  • 44. Algunas de las soluciones que integran nativamente con S3: Veeam Backup & Replication Symantec Net Backup Oracle RMAN and Secure Backup Module CommVault Simpana AWS Storage Gateway VTL Riverbed Whitewater Caso 1: Backup / Archiving Corporate data center Amazon Simple Storage Service (S3) Amazon Glacier Application server Virtual server File server Database server AWS Storage Gateway Backup system iSCSI
  • 45. Appliance On-premises integrado con S3 • Volúmenes virtuales presentados en la red local como volúmenes iSCSI, NFS y CIFS • Caché en disco local, para acceso rápido a datos frecuentemente requeridos • Appliance integrado con S3 • Reduzca sus gastos de capital en infraestructura de backup • No se preocupe con la durabilidad • Nunca se quede sin espacio para almacenamiento • Reduzca costos utilizando Amazon Glacier Caso 2: Expansión de Storage Corporate data center Application server Virtual server File server Database server Storage appliance AWS Storage Gateway iSCSI Amazon Simple Storage Service (S3) Amazon Glacier
  • 46. Algunas soluciones: NetApp AltaVault Riverbed Whitewater Panzura Global NAS Aspera on-demand AWS Storage Gateway Cached Volumes Caso 2: Expansión de Storage StorReduce Appliance Corporate data center Application server Virtual server File server Database server Storage appliance AWS Storage Gateway iSCSI Amazon Simple Storage Service (S3) Amazon Glacier
  • 47. AWS Direct Connect VPN Backup & Archive Extensión de Storage Workloads Comunes ¿Qué es Infraestructura Híbrida? Conectividad Próximos Pasos Control de Acceso Integración Corporativa Nuestra jornada de hoy DevOps Amazon VPC Inicio Level 3
  • 48. En resumen • Conectividad es un aspecto clave para una integración exitosa entre la nube y su datacenter • Una infraestructura híbrida habilita la implementación de muchos casos de uso para aprovechar las ventajas de la nube
  • 49. ¿Vamos a probar? Una Prueba de Concepto responde miles de preguntas