SlideShare una empresa de Scribd logo
1 de 35
Neues von der re:invent 2013
Teil 1

Steffen Krause
Technical Evangelist
@AWS_Aktuell
skrause@amazon.de
Ihr Feedback ist wichtig
Teilen Sie mir mit:
Was gut ist, was nicht

Was Sie bei unseren Veranstaltungen sehen
wollen
Was Sie sich von AWS wünschen
skrause@amazon.de
Agenda

Teil 1: (heute)
• Neue Instanztypen: g2, c3, i2
• VTL Storage Gateway
• SAP HANA auf AWS
• Amazon RDS for PostgreSQL
• CloudTrail
re:invent 2013
Neue Instanztypen
G2 Instanzen

g2.2xlarge: Neue Generation der GPU-Instanzen
• NVIDIA GRID™ (GK104 "Kepler") GPU, 1536 CUDA cores, 4 GB Video RAM
– Singe Precision, kein ECC Memory
– Für Dual Precision, ECC können weiterhin cg1.4xlarge verwendet werden

•
•
•
•

Intel Sandy Bridge CPU, 2,6 GHz, Turbo Boost aktiviert, 8 vCPUs
15 GiB RAM
60 GB SSD Instance Store
AMIs mit Nvidia Treibern verwenden!
– Windows 2008R2, 2012
– Amazon Linux

• Remote3D Support z.B. mit OTOY, VNC
– Remote Framebuffer Protokoll(RFB)
http://aws.typepad.com/aws/2013/11/build-3d-streaming-applications-with-ec2s-new-g2-instance-type.html
C3 Instanzen

c3 Instanzfamilie für rechenintensive Workloads
• 2,8 GHz Intel Xeon E5-2680v2 (Ivy Bridge) mit AVX
• Beste CPU-Leistung/$
• Enhanced Networking
– SR-IOV, nur bei HVM-Instanzen in einem VPC
vCPU
Anzahl

ECU
insgesamt

RAM

Lokale Storage

On Demand $/h
US-EAST-1 Linux

c3.large

2

7

3.75 GiB

2 x 16 GB SSD

$0,15

c3.xlarge

4

14

7 GB

2 x 40 GB SSD

$0,30

c3.2xlarge

8

28

15 GiB

2 x 80 GB SSD

$0,60

c3.4xlarge

16

55

30 GiB

2 x 160 GB SSD

$1,20

c3.8xlarge

32

108

60 GiB

2 x 320 GB SSD

$2,40

Instanz-Name

http://aws.typepad.com/awsaktuell/2013/11/eine-neue-generation-von-ec2-instanzen-für-rechenintensive-workloads.html
I2 Instanzen

i2 Instanzen für IO-intensive Anwendungen
• Extrem hohe I/O-Performance durch lokale SSDs (Inctance
Store) – bis 320000 IO/s write, 350000 read (i2.8xlarge)
• 2,5 GHz Intel Xeon E5-2670v2
• Enhanced Networking im VPC
Instanz-Name

vCPU Anzahl

RAM

Instance Storage (SSD)

i2.large

2

15 GiB

1 x 360 GB

i2.xlarge

4

30.5 GiB

1 x 720 GB

i2.2xlarge

8

61 GiB

2 x 720 GB

i2.4xlarge

16

122 GiB

4 x 720 GB

i2.8xlarge

32

244 GiB

8 x 720 GB

http://aws.typepad.com/aws/2013/11/coming-soon-the-i2-instance-type-high-io-performance-via-ssd.html
VTL Storage Gateway
VTL Storage Gateway

• Virtuelle Tape Library basierend auf AWS Storage Gateway
– iSCSI attached, bis 1500 virtual Tapes, bis 150TB Storage
– Speicherung in S3 mit 99,999999999% Dauerhaftigkeit
– Langzeitarchivierung in Glacier mit 99,999999999% Dauerhaftigkeit

http://aws.typepad.com/aws/2013/11/create-a-virtual-tape-library-using-the-aws-storage-gateway.html
Architektur des VTL Gateway
VTL (1500 tapes)

VTS (unlimited

Customer Datacenter

tapes)

Tape Ingestion into Glacier

AWS Storage
Gateway VM
iSCSI

Media Changer

SSL

Tape Drive 1

Production
Systems

NetBackup /
CommVault /
[Backup Software]

Amazon S3

Amazon
Glacier

Tape Drive N

On-premises
Host

AWS Storage Gateway for
Virtual Tape Library

AWS Storage
Gateway Service

…

Tape Drive 2

Direct Attached or
Storage Area Network Disks
(for internal cache & buffer storage)

AWS Storage Gateway on EC2
for Disaster Recovery or Data Mirroring

EC2
Application

NetBackup /
AWS Storage
CommVault /
Gateway on EC2
[Backup Software]
AMI
on EC2
SAP HANA auf AWS
Neuerungen zusätzlich zu existierendem SAP HANA One
http://www.saphana.com/docs/DOC-4181
Amazon RDS for PostgreSQL
PostgreSQL für RDS

• PostgreSQL ist vierte Engine in RDS
• Version: PostgreSQL 9.3.1, In Zukunft auch neuere geplant
• Jetzt auch Betrieb mit RDS möglich, inclusive:
– Multi-AZ Deployment
– Provisioned IOPS (bis 30000), bis 3 TB Datenbankgröße
– Automatische Backups, Point-in-time Recovery
– Cross-Region Snapshot Copy

http://aws.typepad.com/awsaktuell/2013/11/amazon-rds-for-postgresql-jetzt-verfügbar.html
Einfache Skalierung
• Vertikale Skalierung – Änderung der
Instanzgröße
– db.t1.micro (AWS Free Usage Tier)
– db.m1.small (1 virtual core, 1.7GB)
– db.cr1.8xlarge(32 virtual cores, 244GB)

• Storage Skalierung 5GB-3TB
– Bis zu 30,000 Provisioned IOPS

• Scale out - horizontal
– Sharding basiert auf Datenbank- und
Workloadspezifika
– Schnelle und einfache Datenbankerstellung
DB Parameter Groups

Filter=“connection”

{DBInstanceClassMemory/12582880}
Verbindung
Berechtigungen
superuser role (Postgres)

rds_superuser role (RDS provided)
Load and Use Extensions
View and Kill Sessions
Create Tablespace
Assign replication role
…
Extensions
• PostGIS available
• rds.extensions parameter:
– btree_gin
– btree_gist
– chkpass
– citext
– cube
– dblink
– dict_int
– dict_xsyn
– earthdistance
– fuzzystrmatch

–
–
–
–
–
–
–
–
–
–

hstore
intagg
intarray
isn
ltree
pgcrypto
pgrowlocks
pg_trgm
plperl
plpgsql

–
–
–
–
–
–
–
–
–

pltcl
postgis
postgis_tiger_geocoder
postgis_topology
sslinfo
tablefunc
tsearch2
unaccent
uuid-ossp

select * from pg_available_extensions order by name asc
Erste Schritte

•
•
•
•
•

Erstellen einer Instanz aus der AWS Konsole
Netzwerk-Konfiguration
Benötigte Extensions laden
Export aus bestehender Datenbank mit pg_dump
Import nach RDS mit pg_restore
Demo: PostgreSQL
CloudTrail
CloudTrail Ziele

• Welche AWS Benutzerkonten haben AWS Ressourcen wie EC2
Instanzen, Security Groups, VPCs usw. geändert?
• Welche Aktivitäten haben bestimmte Benutzer ausgeführt?
• Archiv der Benutzeraktivitäten für interne und externe
Compliance

http://aws.typepad.com/awsaktuell/2013/11/aws-cloudtrail-aufzeichnung-von-aws-api-aktivit%C3%A4ten.html
Überblick AWS CloudTrail

Benutzer machen
API Aufrufe...

Bei verschiedenen
AWS Diensten…

CloudTrail
zeichnet API
Aufrufe auf…

Und liefert Ihnen
Logfiles
Anwendungsfälle für CloudTrail

• Sicherheitsanalysen
– Logfiles als Basis für Analysewerkzeuge

• Compliance Hilfe
– Nachweis des Zugriffs entsprechend Compliancereglungen

• Änderungsüberwachung für AWS Ressourcen
– Überwachung von Erstellung, Änderung und Löschung

• Troubleshooting von operativen Problemen
– Schnelle Erkennung der aktuellen Änderungen an der Umgebung
Was ist AWS CloudTrail?

• CloudTrail zeichnet API Aufrufe in Ihrem
Konto auf und sichert sie in ein S3 Bucket.
• Typischerweise sind sie innerhalb von 15
Minuten nach dem API Aufruf verfügbar
• Log Files werden etwa alle 5 Minuten
geschrieben

• Mehrere Partner bieten Werkzeuge zur
Analyse der Log Files an
Image Source: Jeff Barr
Unterstützte AWS Dienste

• Derzeit unterstützt CloudTrail die API-Aufzeichnung der folgenden Dienste
Amazon EC2

Amazon Redshift

AWS IAM

Amazon EBS

Amazon VPC

AWS STS(Security Token Service)

Amazon RDS

AWS CloudTrail

• Einschließlich AWS Aufrufen, die von darüberliegenden Diensten wie AWS
CloudFormation, AWS Elastic Beanstalk und AWS OpsWorks gemacht
werden
Was wird NICHT aufgezeichnet?

• Statusübergänge von AWS Ressourcen
– z.B. : Statusübergang einer EC2 Instanz von „Pending“ zu „Running“

• Zugelassener oder unterbundener Netzwerkverkehr über eine
VPC Security Groups und ACLs.
• Erfolgreiche und fehlgeschlagene AWS Management Console
Logins
Informationen in im API-Log

• Wer hat den API Call gemacht?
• Wann wurde der API Call gemacht?

• Was war der API Call?
• Welche Ressourcen waren von dem API Aufruf betroffen?
• Von wo wurde der API Aufruf gemacht?
Kosten

• AWS CloudTrail ist kostenlos

• Normale S3 und SNS Kosten fallen für Speicherung der Logs
und Benachrichtigung an
DEMO
CloudTrail
CloudTrail für Compliance

CloudTrail hilft bei der Erfüllung der folgenden Standards
PCI Data Security Standard V1 (PCI DSS V1)
FedRAMP: US Regierungsprogramm für Behörden
International Organization for Standardization (ISO) 27001
standard
Service Organization for Controls 2 (SOC2)
Weitere Details siehe Whitepaper: „Security at Scale: Logging in AWS“
Image Source: AWS Compliance Website
Partnerlösungen CloudTrail
Ressourcen
• http://aws.amazon.com/de
• Getting started with Free Tier:
http://aws.amazon.com/de/free/
• 25 US$ credits für neue Kunden:
http://aws.amazon.com/de/campaigns/account/
• Twitter: @AWS_Aktuell
• Facebook: http://www.facebook.com/awsaktuell
• Webinare: http://aws.amazon.com/de/about-aws/events/
• Slides: http://de.slideshare.net/AWSAktuell
• Blog: http://aws.typepad.com/awsaktuell/
• Youtube: http://www.youtube.com/awsaktuell

Más contenido relacionado

La actualidad más candente

Skalierbares Transcoding und Medien-Verarbeitung in der Cloud
Skalierbares Transcoding und Medien-Verarbeitung in der CloudSkalierbares Transcoding und Medien-Verarbeitung in der Cloud
Skalierbares Transcoding und Medien-Verarbeitung in der CloudAWS Germany
 
openstack Übersicht @GPN15
openstack Übersicht @GPN15openstack Übersicht @GPN15
openstack Übersicht @GPN15m1no
 
Vorlesung - Cloud Infrastrukturen - Clusterbau | anynines
Vorlesung - Cloud Infrastrukturen - Clusterbau  | anyninesVorlesung - Cloud Infrastrukturen - Clusterbau  | anynines
Vorlesung - Cloud Infrastrukturen - Clusterbau | anyninesanynines GmbH
 
Mit OpenStack zur eigenen Cloud (OSDC 2012)
Mit OpenStack zur eigenen Cloud (OSDC 2012)Mit OpenStack zur eigenen Cloud (OSDC 2012)
Mit OpenStack zur eigenen Cloud (OSDC 2012)hastexo
 
Blueprints bei E-Commerce Workloads mit AWS
Blueprints bei E-Commerce Workloads mit AWS Blueprints bei E-Commerce Workloads mit AWS
Blueprints bei E-Commerce Workloads mit AWS AWS Germany
 
Erweitern sie ihr Data Center mit Cloud Services
Erweitern sie ihr Data Center mit Cloud ServicesErweitern sie ihr Data Center mit Cloud Services
Erweitern sie ihr Data Center mit Cloud ServicesAWS Germany
 
Süßwarenhersteller und Discounter launchen Webportal für EM 2016-Gewinnspiel
Süßwarenhersteller und Discounter launchen Webportal für EM 2016-GewinnspielSüßwarenhersteller und Discounter launchen Webportal für EM 2016-Gewinnspiel
Süßwarenhersteller und Discounter launchen Webportal für EM 2016-GewinnspielAWS Germany
 
Unternehmensanwendungen auf AWS - Oracle, SAP, Microsoft
Unternehmensanwendungen auf AWS - Oracle, SAP, MicrosoftUnternehmensanwendungen auf AWS - Oracle, SAP, Microsoft
Unternehmensanwendungen auf AWS - Oracle, SAP, MicrosoftAWS Germany
 
Webinar 4 Server in der Cloud – die AWS Compute Dienste
Webinar 4 Server in der Cloud – die AWS Compute DiensteWebinar 4 Server in der Cloud – die AWS Compute Dienste
Webinar 4 Server in der Cloud – die AWS Compute DiensteAWS Germany
 
High Performance Multi-Server Magento in der Cloud
High Performance Multi-Server Magento in der CloudHigh Performance Multi-Server Magento in der Cloud
High Performance Multi-Server Magento in der CloudAOE
 
Private Cloud mit Open Source
Private Cloud mit Open SourcePrivate Cloud mit Open Source
Private Cloud mit Open SourceDaniel Schneller
 
Einführung in AWS - Übersicht über die wichtigsten Services
Einführung in AWS - Übersicht über die wichtigsten Services Einführung in AWS - Übersicht über die wichtigsten Services
Einführung in AWS - Übersicht über die wichtigsten Services AWS Germany
 
Architecture Best Practices für Webanwendungen auf AWS
Architecture Best Practices für Webanwendungen auf AWSArchitecture Best Practices für Webanwendungen auf AWS
Architecture Best Practices für Webanwendungen auf AWSAWS Germany
 
Cloud Deployment und (Auto)Scaling am Beispiel von Angrybird
Cloud Deployment und (Auto)Scaling  am Beispiel von AngrybirdCloud Deployment und (Auto)Scaling  am Beispiel von Angrybird
Cloud Deployment und (Auto)Scaling am Beispiel von AngrybirdAOE
 
Klonen von Exadata-Datenbanken mit der Oracle ZFS Appliance - Ein Erfahrungsb...
Klonen von Exadata-Datenbanken mit der Oracle ZFS Appliance - Ein Erfahrungsb...Klonen von Exadata-Datenbanken mit der Oracle ZFS Appliance - Ein Erfahrungsb...
Klonen von Exadata-Datenbanken mit der Oracle ZFS Appliance - Ein Erfahrungsb...Loopback.ORG
 
Technische Gründe für schlechte Entwicklungsperformance
Technische Gründe für schlechte EntwicklungsperformanceTechnische Gründe für schlechte Entwicklungsperformance
Technische Gründe für schlechte EntwicklungsperformanceOPEN KNOWLEDGE GmbH
 
papaya AWS Präsentation CeBIT 2010
papaya AWS Präsentation CeBIT 2010papaya AWS Präsentation CeBIT 2010
papaya AWS Präsentation CeBIT 2010papaya
 

La actualidad más candente (19)

Skalierbares Transcoding und Medien-Verarbeitung in der Cloud
Skalierbares Transcoding und Medien-Verarbeitung in der CloudSkalierbares Transcoding und Medien-Verarbeitung in der Cloud
Skalierbares Transcoding und Medien-Verarbeitung in der Cloud
 
openstack Übersicht @GPN15
openstack Übersicht @GPN15openstack Übersicht @GPN15
openstack Übersicht @GPN15
 
Vorlesung - Cloud Infrastrukturen - Clusterbau | anynines
Vorlesung - Cloud Infrastrukturen - Clusterbau  | anyninesVorlesung - Cloud Infrastrukturen - Clusterbau  | anynines
Vorlesung - Cloud Infrastrukturen - Clusterbau | anynines
 
Mit OpenStack zur eigenen Cloud (OSDC 2012)
Mit OpenStack zur eigenen Cloud (OSDC 2012)Mit OpenStack zur eigenen Cloud (OSDC 2012)
Mit OpenStack zur eigenen Cloud (OSDC 2012)
 
Blueprints bei E-Commerce Workloads mit AWS
Blueprints bei E-Commerce Workloads mit AWS Blueprints bei E-Commerce Workloads mit AWS
Blueprints bei E-Commerce Workloads mit AWS
 
Erweitern sie ihr Data Center mit Cloud Services
Erweitern sie ihr Data Center mit Cloud ServicesErweitern sie ihr Data Center mit Cloud Services
Erweitern sie ihr Data Center mit Cloud Services
 
Süßwarenhersteller und Discounter launchen Webportal für EM 2016-Gewinnspiel
Süßwarenhersteller und Discounter launchen Webportal für EM 2016-GewinnspielSüßwarenhersteller und Discounter launchen Webportal für EM 2016-Gewinnspiel
Süßwarenhersteller und Discounter launchen Webportal für EM 2016-Gewinnspiel
 
Unternehmensanwendungen auf AWS - Oracle, SAP, Microsoft
Unternehmensanwendungen auf AWS - Oracle, SAP, MicrosoftUnternehmensanwendungen auf AWS - Oracle, SAP, Microsoft
Unternehmensanwendungen auf AWS - Oracle, SAP, Microsoft
 
Webinar 4 Server in der Cloud – die AWS Compute Dienste
Webinar 4 Server in der Cloud – die AWS Compute DiensteWebinar 4 Server in der Cloud – die AWS Compute Dienste
Webinar 4 Server in der Cloud – die AWS Compute Dienste
 
Storage Spaces Direct - Introduction
Storage Spaces Direct - IntroductionStorage Spaces Direct - Introduction
Storage Spaces Direct - Introduction
 
High Performance Multi-Server Magento in der Cloud
High Performance Multi-Server Magento in der CloudHigh Performance Multi-Server Magento in der Cloud
High Performance Multi-Server Magento in der Cloud
 
Private Cloud mit Open Source
Private Cloud mit Open SourcePrivate Cloud mit Open Source
Private Cloud mit Open Source
 
Einführung in AWS - Übersicht über die wichtigsten Services
Einführung in AWS - Übersicht über die wichtigsten Services Einführung in AWS - Übersicht über die wichtigsten Services
Einführung in AWS - Übersicht über die wichtigsten Services
 
Architecture Best Practices für Webanwendungen auf AWS
Architecture Best Practices für Webanwendungen auf AWSArchitecture Best Practices für Webanwendungen auf AWS
Architecture Best Practices für Webanwendungen auf AWS
 
Cloud Deployment und (Auto)Scaling am Beispiel von Angrybird
Cloud Deployment und (Auto)Scaling  am Beispiel von AngrybirdCloud Deployment und (Auto)Scaling  am Beispiel von Angrybird
Cloud Deployment und (Auto)Scaling am Beispiel von Angrybird
 
Klonen von Exadata-Datenbanken mit der Oracle ZFS Appliance - Ein Erfahrungsb...
Klonen von Exadata-Datenbanken mit der Oracle ZFS Appliance - Ein Erfahrungsb...Klonen von Exadata-Datenbanken mit der Oracle ZFS Appliance - Ein Erfahrungsb...
Klonen von Exadata-Datenbanken mit der Oracle ZFS Appliance - Ein Erfahrungsb...
 
Technische Gründe für schlechte Entwicklungsperformance
Technische Gründe für schlechte EntwicklungsperformanceTechnische Gründe für schlechte Entwicklungsperformance
Technische Gründe für schlechte Entwicklungsperformance
 
papaya AWS Präsentation CeBIT 2010
papaya AWS Präsentation CeBIT 2010papaya AWS Präsentation CeBIT 2010
papaya AWS Präsentation CeBIT 2010
 
Serverless Survival Guide
Serverless Survival GuideServerless Survival Guide
Serverless Survival Guide
 

Destacado (20)

AWS May 2016 Webinar Series - AWS Services Overview
AWS May 2016 Webinar Series - AWS Services OverviewAWS May 2016 Webinar Series - AWS Services Overview
AWS May 2016 Webinar Series - AWS Services Overview
 
Warum ist Cloud-Sicherheit und Compliance wichtig?
Warum ist Cloud-Sicherheit und Compliance wichtig?Warum ist Cloud-Sicherheit und Compliance wichtig?
Warum ist Cloud-Sicherheit und Compliance wichtig?
 
1er Foro RAM: Wirikuta
1er Foro RAM: Wirikuta1er Foro RAM: Wirikuta
1er Foro RAM: Wirikuta
 
Twitter linda castañeda
Twitter linda castañedaTwitter linda castañeda
Twitter linda castañeda
 
Creando tu día
Creando tu díaCreando tu día
Creando tu día
 
Silvio gesell
Silvio gesellSilvio gesell
Silvio gesell
 
6
66
6
 
"Ausflug Basel" sortie 6è printemps 2013
"Ausflug Basel" sortie 6è printemps 2013"Ausflug Basel" sortie 6è printemps 2013
"Ausflug Basel" sortie 6è printemps 2013
 
Mesa Tres Contra
Mesa Tres ContraMesa Tres Contra
Mesa Tres Contra
 
El mundo es lo que pensamos
El mundo es lo que pensamos El mundo es lo que pensamos
El mundo es lo que pensamos
 
der Kultur in Rom
 der Kultur in Rom der Kultur in Rom
der Kultur in Rom
 
Midete
MideteMidete
Midete
 
Excelduc (CCAE)
Excelduc (CCAE)Excelduc (CCAE)
Excelduc (CCAE)
 
Elproyectomatriz130 losbuitresyelcorralito-100627100216-phpapp02
Elproyectomatriz130 losbuitresyelcorralito-100627100216-phpapp02Elproyectomatriz130 losbuitresyelcorralito-100627100216-phpapp02
Elproyectomatriz130 losbuitresyelcorralito-100627100216-phpapp02
 
Klöckner & Co - Q3 2010 Ergebnisse
Klöckner & Co - Q3 2010 ErgebnisseKlöckner & Co - Q3 2010 Ergebnisse
Klöckner & Co - Q3 2010 Ergebnisse
 
Qué es un blog
Qué es un blogQué es un blog
Qué es un blog
 
Attachment
AttachmentAttachment
Attachment
 
Nagarjuna1
Nagarjuna1Nagarjuna1
Nagarjuna1
 
2469 sexo y_salud
2469 sexo y_salud2469 sexo y_salud
2469 sexo y_salud
 
Ironblogger re:publica #rp13
Ironblogger re:publica #rp13Ironblogger re:publica #rp13
Ironblogger re:publica #rp13
 

Similar a Webinar Neues von der re:invent 2013 Teil 1: PostgreSQL RDS, CloudTrail, neue EC2 Instanztypen, VTL Tape Library u.a.

Webinar SharePoint auf AWS
Webinar SharePoint auf AWSWebinar SharePoint auf AWS
Webinar SharePoint auf AWSAWS Germany
 
Drupal 7 auf Amazon Web Services
Drupal 7 auf Amazon Web ServicesDrupal 7 auf Amazon Web Services
Drupal 7 auf Amazon Web ServicesSven Paulus
 
SQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die Cloud
SQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die CloudSQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die Cloud
SQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die CloudAWS Germany
 
Do´s and Dont´s mit Oracle RDS
Do´s and Dont´s mit Oracle RDS Do´s and Dont´s mit Oracle RDS
Do´s and Dont´s mit Oracle RDS esentri AG
 
High Performance Multi-Server Magento in der Cloud
High Performance Multi-Server Magento in der CloudHigh Performance Multi-Server Magento in der Cloud
High Performance Multi-Server Magento in der CloudAOE
 
Webinar Neues von der re:invent 2013 Teil 2: Kinesis, AppStream, WorkSpaces
Webinar Neues von der re:invent 2013 Teil 2: Kinesis, AppStream, WorkSpacesWebinar Neues von der re:invent 2013 Teil 2: Kinesis, AppStream, WorkSpaces
Webinar Neues von der re:invent 2013 Teil 2: Kinesis, AppStream, WorkSpacesAWS Germany
 
Public Cloud Erfahrungsbericht SBB
Public Cloud Erfahrungsbericht SBBPublic Cloud Erfahrungsbericht SBB
Public Cloud Erfahrungsbericht SBBBATbern
 
Amazon Lightsail Webinar
Amazon Lightsail WebinarAmazon Lightsail Webinar
Amazon Lightsail WebinarAWS Germany
 
Best Practices SharePoint and SQL Installation
Best Practices SharePoint and SQL InstallationBest Practices SharePoint and SQL Installation
Best Practices SharePoint and SQL InstallationSamuel Zürcher
 
OOP 2014 SQL oder NoSQL - die Auswahl der richtigen Datenbankplattform für di...
OOP 2014 SQL oder NoSQL - die Auswahl der richtigen Datenbankplattform für di...OOP 2014 SQL oder NoSQL - die Auswahl der richtigen Datenbankplattform für di...
OOP 2014 SQL oder NoSQL - die Auswahl der richtigen Datenbankplattform für di...AWS Germany
 
skilllocation Foliensatz zu Microsoft Azure
skilllocation Foliensatz zu Microsoft Azureskilllocation Foliensatz zu Microsoft Azure
skilllocation Foliensatz zu Microsoft AzureCarola Pantenburg
 
Blueprints bei E-Commerce Workloads mit AWS
Blueprints bei E-Commerce Workloads mit AWSBlueprints bei E-Commerce Workloads mit AWS
Blueprints bei E-Commerce Workloads mit AWSroot360 GmbH
 
Amazon Web Services: Flaggschiff des Cloud Computings
Amazon Web Services: Flaggschiff des Cloud ComputingsAmazon Web Services: Flaggschiff des Cloud Computings
Amazon Web Services: Flaggschiff des Cloud ComputingsLothar Wieske
 
Amazon Web Services
Amazon Web ServicesAmazon Web Services
Amazon Web ServicesIndieOutpost
 
Modernes Rechenzentrum - Future Decoded
Modernes Rechenzentrum - Future DecodedModernes Rechenzentrum - Future Decoded
Modernes Rechenzentrum - Future DecodedMicrosoft Österreich
 
Cloud Architekturen - von "less Server" zu Serverless
Cloud Architekturen - von "less Server" zu ServerlessCloud Architekturen - von "less Server" zu Serverless
Cloud Architekturen - von "less Server" zu ServerlessOPEN KNOWLEDGE GmbH
 
Die SOA Suite in der Amazon Cloud sicher betreiben
Die SOA Suite in der Amazon Cloud sicher betreiben Die SOA Suite in der Amazon Cloud sicher betreiben
Die SOA Suite in der Amazon Cloud sicher betreiben OPITZ CONSULTING Deutschland
 
Innovationen aus der Cloud ganz einfach nutzen
Innovationen aus der Cloud ganz einfach nutzenInnovationen aus der Cloud ganz einfach nutzen
Innovationen aus der Cloud ganz einfach nutzenAmazon Web Services
 
Realtime BigData Step by Step mit Lambda, Kafka, Storm und Hadoop
Realtime BigData Step by Step mit Lambda, Kafka, Storm und HadoopRealtime BigData Step by Step mit Lambda, Kafka, Storm und Hadoop
Realtime BigData Step by Step mit Lambda, Kafka, Storm und HadoopValentin Zacharias
 

Similar a Webinar Neues von der re:invent 2013 Teil 1: PostgreSQL RDS, CloudTrail, neue EC2 Instanztypen, VTL Tape Library u.a. (20)

Webinar SharePoint auf AWS
Webinar SharePoint auf AWSWebinar SharePoint auf AWS
Webinar SharePoint auf AWS
 
Amazon Redshift
Amazon RedshiftAmazon Redshift
Amazon Redshift
 
Drupal 7 auf Amazon Web Services
Drupal 7 auf Amazon Web ServicesDrupal 7 auf Amazon Web Services
Drupal 7 auf Amazon Web Services
 
SQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die Cloud
SQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die CloudSQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die Cloud
SQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die Cloud
 
Do´s and Dont´s mit Oracle RDS
Do´s and Dont´s mit Oracle RDS Do´s and Dont´s mit Oracle RDS
Do´s and Dont´s mit Oracle RDS
 
High Performance Multi-Server Magento in der Cloud
High Performance Multi-Server Magento in der CloudHigh Performance Multi-Server Magento in der Cloud
High Performance Multi-Server Magento in der Cloud
 
Webinar Neues von der re:invent 2013 Teil 2: Kinesis, AppStream, WorkSpaces
Webinar Neues von der re:invent 2013 Teil 2: Kinesis, AppStream, WorkSpacesWebinar Neues von der re:invent 2013 Teil 2: Kinesis, AppStream, WorkSpaces
Webinar Neues von der re:invent 2013 Teil 2: Kinesis, AppStream, WorkSpaces
 
Public Cloud Erfahrungsbericht SBB
Public Cloud Erfahrungsbericht SBBPublic Cloud Erfahrungsbericht SBB
Public Cloud Erfahrungsbericht SBB
 
Amazon Lightsail Webinar
Amazon Lightsail WebinarAmazon Lightsail Webinar
Amazon Lightsail Webinar
 
Best Practices SharePoint and SQL Installation
Best Practices SharePoint and SQL InstallationBest Practices SharePoint and SQL Installation
Best Practices SharePoint and SQL Installation
 
OOP 2014 SQL oder NoSQL - die Auswahl der richtigen Datenbankplattform für di...
OOP 2014 SQL oder NoSQL - die Auswahl der richtigen Datenbankplattform für di...OOP 2014 SQL oder NoSQL - die Auswahl der richtigen Datenbankplattform für di...
OOP 2014 SQL oder NoSQL - die Auswahl der richtigen Datenbankplattform für di...
 
skilllocation Foliensatz zu Microsoft Azure
skilllocation Foliensatz zu Microsoft Azureskilllocation Foliensatz zu Microsoft Azure
skilllocation Foliensatz zu Microsoft Azure
 
Blueprints bei E-Commerce Workloads mit AWS
Blueprints bei E-Commerce Workloads mit AWSBlueprints bei E-Commerce Workloads mit AWS
Blueprints bei E-Commerce Workloads mit AWS
 
Amazon Web Services: Flaggschiff des Cloud Computings
Amazon Web Services: Flaggschiff des Cloud ComputingsAmazon Web Services: Flaggschiff des Cloud Computings
Amazon Web Services: Flaggschiff des Cloud Computings
 
Amazon Web Services
Amazon Web ServicesAmazon Web Services
Amazon Web Services
 
Modernes Rechenzentrum - Future Decoded
Modernes Rechenzentrum - Future DecodedModernes Rechenzentrum - Future Decoded
Modernes Rechenzentrum - Future Decoded
 
Cloud Architekturen - von "less Server" zu Serverless
Cloud Architekturen - von "less Server" zu ServerlessCloud Architekturen - von "less Server" zu Serverless
Cloud Architekturen - von "less Server" zu Serverless
 
Die SOA Suite in der Amazon Cloud sicher betreiben
Die SOA Suite in der Amazon Cloud sicher betreiben Die SOA Suite in der Amazon Cloud sicher betreiben
Die SOA Suite in der Amazon Cloud sicher betreiben
 
Innovationen aus der Cloud ganz einfach nutzen
Innovationen aus der Cloud ganz einfach nutzenInnovationen aus der Cloud ganz einfach nutzen
Innovationen aus der Cloud ganz einfach nutzen
 
Realtime BigData Step by Step mit Lambda, Kafka, Storm und Hadoop
Realtime BigData Step by Step mit Lambda, Kafka, Storm und HadoopRealtime BigData Step by Step mit Lambda, Kafka, Storm und Hadoop
Realtime BigData Step by Step mit Lambda, Kafka, Storm und Hadoop
 

Más de AWS Germany

Analytics Web Day | From Theory to Practice: Big Data Stories from the Field
Analytics Web Day | From Theory to Practice: Big Data Stories from the FieldAnalytics Web Day | From Theory to Practice: Big Data Stories from the Field
Analytics Web Day | From Theory to Practice: Big Data Stories from the FieldAWS Germany
 
Analytics Web Day | Query your Data in S3 with SQL and optimize for Cost and ...
Analytics Web Day | Query your Data in S3 with SQL and optimize for Cost and ...Analytics Web Day | Query your Data in S3 with SQL and optimize for Cost and ...
Analytics Web Day | Query your Data in S3 with SQL and optimize for Cost and ...AWS Germany
 
Modern Applications Web Day | Impress Your Friends with Your First Serverless...
Modern Applications Web Day | Impress Your Friends with Your First Serverless...Modern Applications Web Day | Impress Your Friends with Your First Serverless...
Modern Applications Web Day | Impress Your Friends with Your First Serverless...AWS Germany
 
Modern Applications Web Day | Manage Your Infrastructure and Configuration on...
Modern Applications Web Day | Manage Your Infrastructure and Configuration on...Modern Applications Web Day | Manage Your Infrastructure and Configuration on...
Modern Applications Web Day | Manage Your Infrastructure and Configuration on...AWS Germany
 
Modern Applications Web Day | Container Workloads on AWS
Modern Applications Web Day | Container Workloads on AWSModern Applications Web Day | Container Workloads on AWS
Modern Applications Web Day | Container Workloads on AWSAWS Germany
 
Modern Applications Web Day | Continuous Delivery to Amazon EKS with Spinnaker
Modern Applications Web Day | Continuous Delivery to Amazon EKS with SpinnakerModern Applications Web Day | Continuous Delivery to Amazon EKS with Spinnaker
Modern Applications Web Day | Continuous Delivery to Amazon EKS with SpinnakerAWS Germany
 
Building Smart Home skills for Alexa
Building Smart Home skills for AlexaBuilding Smart Home skills for Alexa
Building Smart Home skills for AlexaAWS Germany
 
Hotel or Taxi? "Sorting hat" for travel expenses with AWS ML infrastructure
Hotel or Taxi? "Sorting hat" for travel expenses with AWS ML infrastructureHotel or Taxi? "Sorting hat" for travel expenses with AWS ML infrastructure
Hotel or Taxi? "Sorting hat" for travel expenses with AWS ML infrastructureAWS Germany
 
Wild Rydes with Big Data/Kinesis focus: AWS Serverless Workshop
Wild Rydes with Big Data/Kinesis focus: AWS Serverless WorkshopWild Rydes with Big Data/Kinesis focus: AWS Serverless Workshop
Wild Rydes with Big Data/Kinesis focus: AWS Serverless WorkshopAWS Germany
 
Log Analytics with AWS
Log Analytics with AWSLog Analytics with AWS
Log Analytics with AWSAWS Germany
 
Deep Dive into Concepts and Tools for Analyzing Streaming Data on AWS
Deep Dive into Concepts and Tools for Analyzing Streaming Data on AWS Deep Dive into Concepts and Tools for Analyzing Streaming Data on AWS
Deep Dive into Concepts and Tools for Analyzing Streaming Data on AWS AWS Germany
 
AWS Programme für Nonprofits
AWS Programme für NonprofitsAWS Programme für Nonprofits
AWS Programme für NonprofitsAWS Germany
 
Microservices and Data Design
Microservices and Data DesignMicroservices and Data Design
Microservices and Data DesignAWS Germany
 
Serverless vs. Developers – the real crash
Serverless vs. Developers – the real crashServerless vs. Developers – the real crash
Serverless vs. Developers – the real crashAWS Germany
 
Query your data in S3 with SQL and optimize for cost and performance
Query your data in S3 with SQL and optimize for cost and performanceQuery your data in S3 with SQL and optimize for cost and performance
Query your data in S3 with SQL and optimize for cost and performanceAWS Germany
 
Secret Management with Hashicorp’s Vault
Secret Management with Hashicorp’s VaultSecret Management with Hashicorp’s Vault
Secret Management with Hashicorp’s VaultAWS Germany
 
Scale to Infinity with ECS
Scale to Infinity with ECSScale to Infinity with ECS
Scale to Infinity with ECSAWS Germany
 
Containers on AWS - State of the Union
Containers on AWS - State of the UnionContainers on AWS - State of the Union
Containers on AWS - State of the UnionAWS Germany
 
Deploying and Scaling Your First Cloud Application with Amazon Lightsail
Deploying and Scaling Your First Cloud Application with Amazon LightsailDeploying and Scaling Your First Cloud Application with Amazon Lightsail
Deploying and Scaling Your First Cloud Application with Amazon LightsailAWS Germany
 

Más de AWS Germany (20)

Analytics Web Day | From Theory to Practice: Big Data Stories from the Field
Analytics Web Day | From Theory to Practice: Big Data Stories from the FieldAnalytics Web Day | From Theory to Practice: Big Data Stories from the Field
Analytics Web Day | From Theory to Practice: Big Data Stories from the Field
 
Analytics Web Day | Query your Data in S3 with SQL and optimize for Cost and ...
Analytics Web Day | Query your Data in S3 with SQL and optimize for Cost and ...Analytics Web Day | Query your Data in S3 with SQL and optimize for Cost and ...
Analytics Web Day | Query your Data in S3 with SQL and optimize for Cost and ...
 
Modern Applications Web Day | Impress Your Friends with Your First Serverless...
Modern Applications Web Day | Impress Your Friends with Your First Serverless...Modern Applications Web Day | Impress Your Friends with Your First Serverless...
Modern Applications Web Day | Impress Your Friends with Your First Serverless...
 
Modern Applications Web Day | Manage Your Infrastructure and Configuration on...
Modern Applications Web Day | Manage Your Infrastructure and Configuration on...Modern Applications Web Day | Manage Your Infrastructure and Configuration on...
Modern Applications Web Day | Manage Your Infrastructure and Configuration on...
 
Modern Applications Web Day | Container Workloads on AWS
Modern Applications Web Day | Container Workloads on AWSModern Applications Web Day | Container Workloads on AWS
Modern Applications Web Day | Container Workloads on AWS
 
Modern Applications Web Day | Continuous Delivery to Amazon EKS with Spinnaker
Modern Applications Web Day | Continuous Delivery to Amazon EKS with SpinnakerModern Applications Web Day | Continuous Delivery to Amazon EKS with Spinnaker
Modern Applications Web Day | Continuous Delivery to Amazon EKS with Spinnaker
 
Building Smart Home skills for Alexa
Building Smart Home skills for AlexaBuilding Smart Home skills for Alexa
Building Smart Home skills for Alexa
 
Hotel or Taxi? "Sorting hat" for travel expenses with AWS ML infrastructure
Hotel or Taxi? "Sorting hat" for travel expenses with AWS ML infrastructureHotel or Taxi? "Sorting hat" for travel expenses with AWS ML infrastructure
Hotel or Taxi? "Sorting hat" for travel expenses with AWS ML infrastructure
 
Wild Rydes with Big Data/Kinesis focus: AWS Serverless Workshop
Wild Rydes with Big Data/Kinesis focus: AWS Serverless WorkshopWild Rydes with Big Data/Kinesis focus: AWS Serverless Workshop
Wild Rydes with Big Data/Kinesis focus: AWS Serverless Workshop
 
Log Analytics with AWS
Log Analytics with AWSLog Analytics with AWS
Log Analytics with AWS
 
Deep Dive into Concepts and Tools for Analyzing Streaming Data on AWS
Deep Dive into Concepts and Tools for Analyzing Streaming Data on AWS Deep Dive into Concepts and Tools for Analyzing Streaming Data on AWS
Deep Dive into Concepts and Tools for Analyzing Streaming Data on AWS
 
AWS Programme für Nonprofits
AWS Programme für NonprofitsAWS Programme für Nonprofits
AWS Programme für Nonprofits
 
Microservices and Data Design
Microservices and Data DesignMicroservices and Data Design
Microservices and Data Design
 
Serverless vs. Developers – the real crash
Serverless vs. Developers – the real crashServerless vs. Developers – the real crash
Serverless vs. Developers – the real crash
 
Query your data in S3 with SQL and optimize for cost and performance
Query your data in S3 with SQL and optimize for cost and performanceQuery your data in S3 with SQL and optimize for cost and performance
Query your data in S3 with SQL and optimize for cost and performance
 
Secret Management with Hashicorp’s Vault
Secret Management with Hashicorp’s VaultSecret Management with Hashicorp’s Vault
Secret Management with Hashicorp’s Vault
 
EKS Workshop
 EKS Workshop EKS Workshop
EKS Workshop
 
Scale to Infinity with ECS
Scale to Infinity with ECSScale to Infinity with ECS
Scale to Infinity with ECS
 
Containers on AWS - State of the Union
Containers on AWS - State of the UnionContainers on AWS - State of the Union
Containers on AWS - State of the Union
 
Deploying and Scaling Your First Cloud Application with Amazon Lightsail
Deploying and Scaling Your First Cloud Application with Amazon LightsailDeploying and Scaling Your First Cloud Application with Amazon Lightsail
Deploying and Scaling Your First Cloud Application with Amazon Lightsail
 

Webinar Neues von der re:invent 2013 Teil 1: PostgreSQL RDS, CloudTrail, neue EC2 Instanztypen, VTL Tape Library u.a.

  • 1. Neues von der re:invent 2013 Teil 1 Steffen Krause Technical Evangelist @AWS_Aktuell skrause@amazon.de
  • 2. Ihr Feedback ist wichtig Teilen Sie mir mit: Was gut ist, was nicht Was Sie bei unseren Veranstaltungen sehen wollen Was Sie sich von AWS wünschen skrause@amazon.de
  • 3. Agenda Teil 1: (heute) • Neue Instanztypen: g2, c3, i2 • VTL Storage Gateway • SAP HANA auf AWS • Amazon RDS for PostgreSQL • CloudTrail
  • 6. G2 Instanzen g2.2xlarge: Neue Generation der GPU-Instanzen • NVIDIA GRID™ (GK104 "Kepler") GPU, 1536 CUDA cores, 4 GB Video RAM – Singe Precision, kein ECC Memory – Für Dual Precision, ECC können weiterhin cg1.4xlarge verwendet werden • • • • Intel Sandy Bridge CPU, 2,6 GHz, Turbo Boost aktiviert, 8 vCPUs 15 GiB RAM 60 GB SSD Instance Store AMIs mit Nvidia Treibern verwenden! – Windows 2008R2, 2012 – Amazon Linux • Remote3D Support z.B. mit OTOY, VNC – Remote Framebuffer Protokoll(RFB) http://aws.typepad.com/aws/2013/11/build-3d-streaming-applications-with-ec2s-new-g2-instance-type.html
  • 7. C3 Instanzen c3 Instanzfamilie für rechenintensive Workloads • 2,8 GHz Intel Xeon E5-2680v2 (Ivy Bridge) mit AVX • Beste CPU-Leistung/$ • Enhanced Networking – SR-IOV, nur bei HVM-Instanzen in einem VPC vCPU Anzahl ECU insgesamt RAM Lokale Storage On Demand $/h US-EAST-1 Linux c3.large 2 7 3.75 GiB 2 x 16 GB SSD $0,15 c3.xlarge 4 14 7 GB 2 x 40 GB SSD $0,30 c3.2xlarge 8 28 15 GiB 2 x 80 GB SSD $0,60 c3.4xlarge 16 55 30 GiB 2 x 160 GB SSD $1,20 c3.8xlarge 32 108 60 GiB 2 x 320 GB SSD $2,40 Instanz-Name http://aws.typepad.com/awsaktuell/2013/11/eine-neue-generation-von-ec2-instanzen-für-rechenintensive-workloads.html
  • 8. I2 Instanzen i2 Instanzen für IO-intensive Anwendungen • Extrem hohe I/O-Performance durch lokale SSDs (Inctance Store) – bis 320000 IO/s write, 350000 read (i2.8xlarge) • 2,5 GHz Intel Xeon E5-2670v2 • Enhanced Networking im VPC Instanz-Name vCPU Anzahl RAM Instance Storage (SSD) i2.large 2 15 GiB 1 x 360 GB i2.xlarge 4 30.5 GiB 1 x 720 GB i2.2xlarge 8 61 GiB 2 x 720 GB i2.4xlarge 16 122 GiB 4 x 720 GB i2.8xlarge 32 244 GiB 8 x 720 GB http://aws.typepad.com/aws/2013/11/coming-soon-the-i2-instance-type-high-io-performance-via-ssd.html
  • 10. VTL Storage Gateway • Virtuelle Tape Library basierend auf AWS Storage Gateway – iSCSI attached, bis 1500 virtual Tapes, bis 150TB Storage – Speicherung in S3 mit 99,999999999% Dauerhaftigkeit – Langzeitarchivierung in Glacier mit 99,999999999% Dauerhaftigkeit http://aws.typepad.com/aws/2013/11/create-a-virtual-tape-library-using-the-aws-storage-gateway.html
  • 11. Architektur des VTL Gateway VTL (1500 tapes) VTS (unlimited Customer Datacenter tapes) Tape Ingestion into Glacier AWS Storage Gateway VM iSCSI Media Changer SSL Tape Drive 1 Production Systems NetBackup / CommVault / [Backup Software] Amazon S3 Amazon Glacier Tape Drive N On-premises Host AWS Storage Gateway for Virtual Tape Library AWS Storage Gateway Service … Tape Drive 2 Direct Attached or Storage Area Network Disks (for internal cache & buffer storage) AWS Storage Gateway on EC2 for Disaster Recovery or Data Mirroring EC2 Application NetBackup / AWS Storage CommVault / Gateway on EC2 [Backup Software] AMI on EC2
  • 12. SAP HANA auf AWS Neuerungen zusätzlich zu existierendem SAP HANA One
  • 14. Amazon RDS for PostgreSQL
  • 15. PostgreSQL für RDS • PostgreSQL ist vierte Engine in RDS • Version: PostgreSQL 9.3.1, In Zukunft auch neuere geplant • Jetzt auch Betrieb mit RDS möglich, inclusive: – Multi-AZ Deployment – Provisioned IOPS (bis 30000), bis 3 TB Datenbankgröße – Automatische Backups, Point-in-time Recovery – Cross-Region Snapshot Copy http://aws.typepad.com/awsaktuell/2013/11/amazon-rds-for-postgresql-jetzt-verfügbar.html
  • 16. Einfache Skalierung • Vertikale Skalierung – Änderung der Instanzgröße – db.t1.micro (AWS Free Usage Tier) – db.m1.small (1 virtual core, 1.7GB) – db.cr1.8xlarge(32 virtual cores, 244GB) • Storage Skalierung 5GB-3TB – Bis zu 30,000 Provisioned IOPS • Scale out - horizontal – Sharding basiert auf Datenbank- und Workloadspezifika – Schnelle und einfache Datenbankerstellung
  • 19. Berechtigungen superuser role (Postgres) rds_superuser role (RDS provided) Load and Use Extensions View and Kill Sessions Create Tablespace Assign replication role …
  • 20. Extensions • PostGIS available • rds.extensions parameter: – btree_gin – btree_gist – chkpass – citext – cube – dblink – dict_int – dict_xsyn – earthdistance – fuzzystrmatch – – – – – – – – – – hstore intagg intarray isn ltree pgcrypto pgrowlocks pg_trgm plperl plpgsql – – – – – – – – – pltcl postgis postgis_tiger_geocoder postgis_topology sslinfo tablefunc tsearch2 unaccent uuid-ossp select * from pg_available_extensions order by name asc
  • 21. Erste Schritte • • • • • Erstellen einer Instanz aus der AWS Konsole Netzwerk-Konfiguration Benötigte Extensions laden Export aus bestehender Datenbank mit pg_dump Import nach RDS mit pg_restore
  • 24. CloudTrail Ziele • Welche AWS Benutzerkonten haben AWS Ressourcen wie EC2 Instanzen, Security Groups, VPCs usw. geändert? • Welche Aktivitäten haben bestimmte Benutzer ausgeführt? • Archiv der Benutzeraktivitäten für interne und externe Compliance http://aws.typepad.com/awsaktuell/2013/11/aws-cloudtrail-aufzeichnung-von-aws-api-aktivit%C3%A4ten.html
  • 25. Überblick AWS CloudTrail Benutzer machen API Aufrufe... Bei verschiedenen AWS Diensten… CloudTrail zeichnet API Aufrufe auf… Und liefert Ihnen Logfiles
  • 26. Anwendungsfälle für CloudTrail • Sicherheitsanalysen – Logfiles als Basis für Analysewerkzeuge • Compliance Hilfe – Nachweis des Zugriffs entsprechend Compliancereglungen • Änderungsüberwachung für AWS Ressourcen – Überwachung von Erstellung, Änderung und Löschung • Troubleshooting von operativen Problemen – Schnelle Erkennung der aktuellen Änderungen an der Umgebung
  • 27. Was ist AWS CloudTrail? • CloudTrail zeichnet API Aufrufe in Ihrem Konto auf und sichert sie in ein S3 Bucket. • Typischerweise sind sie innerhalb von 15 Minuten nach dem API Aufruf verfügbar • Log Files werden etwa alle 5 Minuten geschrieben • Mehrere Partner bieten Werkzeuge zur Analyse der Log Files an Image Source: Jeff Barr
  • 28. Unterstützte AWS Dienste • Derzeit unterstützt CloudTrail die API-Aufzeichnung der folgenden Dienste Amazon EC2 Amazon Redshift AWS IAM Amazon EBS Amazon VPC AWS STS(Security Token Service) Amazon RDS AWS CloudTrail • Einschließlich AWS Aufrufen, die von darüberliegenden Diensten wie AWS CloudFormation, AWS Elastic Beanstalk und AWS OpsWorks gemacht werden
  • 29. Was wird NICHT aufgezeichnet? • Statusübergänge von AWS Ressourcen – z.B. : Statusübergang einer EC2 Instanz von „Pending“ zu „Running“ • Zugelassener oder unterbundener Netzwerkverkehr über eine VPC Security Groups und ACLs. • Erfolgreiche und fehlgeschlagene AWS Management Console Logins
  • 30. Informationen in im API-Log • Wer hat den API Call gemacht? • Wann wurde der API Call gemacht? • Was war der API Call? • Welche Ressourcen waren von dem API Aufruf betroffen? • Von wo wurde der API Aufruf gemacht?
  • 31. Kosten • AWS CloudTrail ist kostenlos • Normale S3 und SNS Kosten fallen für Speicherung der Logs und Benachrichtigung an
  • 33. CloudTrail für Compliance CloudTrail hilft bei der Erfüllung der folgenden Standards PCI Data Security Standard V1 (PCI DSS V1) FedRAMP: US Regierungsprogramm für Behörden International Organization for Standardization (ISO) 27001 standard Service Organization for Controls 2 (SOC2) Weitere Details siehe Whitepaper: „Security at Scale: Logging in AWS“ Image Source: AWS Compliance Website
  • 35. Ressourcen • http://aws.amazon.com/de • Getting started with Free Tier: http://aws.amazon.com/de/free/ • 25 US$ credits für neue Kunden: http://aws.amazon.com/de/campaigns/account/ • Twitter: @AWS_Aktuell • Facebook: http://www.facebook.com/awsaktuell • Webinare: http://aws.amazon.com/de/about-aws/events/ • Slides: http://de.slideshare.net/AWSAktuell • Blog: http://aws.typepad.com/awsaktuell/ • Youtube: http://www.youtube.com/awsaktuell