Este documento describe cómo AWS ofrece servicios administrados para servidores de archivos y gestión de sistemas híbridos. Amazon FSx proporciona sistemas de archivos nativos de Windows totalmente administrados, lo que elimina la necesidad de administrar hardware y software. AWS Systems Manager permite el gobierno y cumplimiento de entornos Microsoft híbridos mediante la simplificación del inventario de software, actualizaciones de parches y acceso remoto. El documento también cubre cómo estos servicios pueden integrarse de forma transparente entre la nube AWS y la infraestr
2. Agenda
Amazon FSx
• Aumentando la resiliencia de sus File Servers
• Utilizando File Servers en la nube con Escritorios Virtuales
• Integrando diversos file servers sobre un único dominio
• Integración transparente de la nube AWS con la infraestructura on-premises
AWS Systems Manager
• Gobierno y Compliance de Ambientes Microsoft Híbridos
• Simplificando Inventario de software, Baseline de patches y Acceso Remoto
5. “Totalmente administrado” significa que no
necesitamos mas…
Administrar hardware
Planear capacidad
Adquirir hardware
Configurar servidores de storage &
volumes
Detectar y resolver fallas de hardware
Administrar backup (físico)
Invertir en infra/CapEx
Administrar software
Instalar y configurar servidores de
administración de software
Aplicar & Administrar Windows updates
Administrar licenciamiento
Administrar SW de backups
Monitorear seguridad
6. Aumentando la resiliencia de sus File Servers
Availability Zone 1 Availability Zone 2
AWS Cloud On-premises networkAWS Direct
Connect
or VPN
Windows
file server
Windows
file server
7. Utilizando File Servers en la nube con Virtual Desktops
Linux
(SMB client)
Microsoft Windows
Server 2008+ y
Windows 7+
VPN AWS Direct
Connect
Amazon
AppStream 2.0
Amazon
WorkSpaces
VMware Cloud
on AWS
Amazon EC2
MacOS
VPC Peering AWS Transit
Gateway
On-premises
compute instance
In-VPC access
8. Integrando diversos file servers sobre un único dominio
Con DFS Namespace, podemos utilizar diversos Amazon FSx para la
estructura & jerarquía (data sharding).
fs-0123456789.example.comSales
fs-9876543210.example.comProjects
fs-5678901234.example.comMarketing
example.comcorp
Sales
Marketing
Projects
9. Ejemplo de costo Amazon FSx São Paulo con 30%, sin backup
• 100TB SSD 128MB throughput en example.corp Multi-Az FSx
= Total ~20.4k USD mes, ~244.8k USD año
• 100TB en example.corpPrivate con diferentes FSx usando DFS
Namespace:
20TB Sales SSD 128MB Throughput Multi-AZ (4.6k*12 = 55.200)
20TB Marketing SSD 32MB Throughput Single-AZ (2.3k*12 = 27.600)
30TB Marketing HDD 128MB Throughput Multi-AZ (1296*12 = 15.552)
30TB TI HDD 128MB Throughput Single-AZ (661*12 = 7.932)
= Total ~106.284 año + 2x EC2 DFS en multi-az
10. Integración transparente da nube AWS con la
infraestructura on-premises
AWS BrasilSão Paulo
Storage Híbrido para las aplicaciones on-premises o AWS (.net/ERP/CRM)
Ofrece compatibilidad para apps (SMB file locking, file leasing para local caching)
Throughput & IOPS alto, habilitando acceso concurrente + data sharding para acceso “customizado”
Throughput Customizable
Benefícios
Application
Belo Horizonte
Application
Brasília
Application
RJ
Application
AWS Direct
Connect
ou VPN
AWS Direct
Connect
ou VPN
Application
13. AWS Systems Manager
• Híbrido
• Cross-platform (tipos
diferentes de OS)
• Escalable
• Seguro • Automatizacion facilitada • Reduce costo total
Benefícios
14. Gobierno y Compliance de Ambientes
Microsoft Híbridos
Para gobierno y compliance, un
agente light weight y ejecutado
en cada servidor administrado.
AWS
SSMAgent
15. Simplificando Inventario de software, Baseline de
patches y Acceso Remoto
Availability Zone
Web security group
Private subnet
Accept traffic from
SSM
WEB2
WEB1
Administrador AWS
DataCenter Onprem
EC2 Systems Manager
S3 bucket SNS topic CloudWatch metric
IAM policy
17. Material Relevante
AWS Backups & RDS (Básico/Intermedio)
tiny.cc/backuphibrido
Windows Workloads Migration 45 min (Básico/Intermedio) –
http://tiny.cc/migratewindows
Microsoft Active Directory & Identidad na AWS (Intermedio) –
http://tiny.cc/adnaaws
Intro & administración de Cargas de trabajo Windows na AWS
(Intermedio) - http://tiny.cc/gerenciandowindows