AWS 学习笔记

一、AWS Global Infrastructure

1.1 基础架构组件

 全球22个区域,69个可用区,約169 PoP点.

基础架构组件


1.2 区域-可用区-数据中心-PoP 关系

 一个区域(Region)包含多个可用区(Availability Zones),一个可用区包含多个数据中心;
 全球区域由100G的冗余光纤链接(除中国);
 客户可通过本地PoP点接入所有区域。

Region-AZ-IDC-POPs关系示意

1.3 可用区设计

AZ 特性

1.4 定制硬件

    包含路由器、负载均衡、计算、存储、芯片,均为AWS自身硬件.

Customer Hardware

二、AWS 优势

1,安全:广泛的国际、行业、政府、军方等安全认证;
2,丰富的产品和服务:超过2000项功能和服务,保持每两年翻倍的功能和服务推出;
3,经验:超过100万用户验证;
4,全球布局:全球24个区域,76个可用区,全球42个国家84个城市共计216 PoP点;
5,机器学习:公有云上深度学习份额达81%;
6,生态完整:AWS市场超过1400ISV提供39类超过4800软件

AWS产品类型


三、AWS Data lake

3.1 Data lake 对传统数据使用的扩展

    支持关系型/非关系型
    到EB等级
    广泛的分析引擎
    低成本存储和分析工具

Data lake “位置”

3.2 AWS Data Lake 上廣泛用途

Data lake 用途


四、AWS Security

4.1 AWS与用户安全责任划分模型

責任劃分模型

4.2 AWS安全服务

安全服務

五、上云之路(MAP:Migration Acceleration Program)

        5.1 迁移AWS七种路径

上雲路徑

六、EDA on AWS

6.1 架构

AWS EDA架構 

    6.2 EDA阶段、特性及对应的EC2选择

EC2選擇

6.3  存储资源选择

存儲類型

6.4 许可服务器部署方式

    本地License服务器,云端License服务器,本地和云端混合的形式.

七、SAP on AWS

 7.1 SAP的核心需求

    1,计算-物理/虚拟->EC2(被认证的类型)

EC2類型

        Sizing 策略:
        SAP DB:Larger Server(需要短暂停机)
        SAP AP:Many Smaller Server(先一台,有需要再横向扩展)
   2,存储-SAN/NAS/Tape->EBS,EFS,S3
        EBS最大16T,超过需要Raid.
        S3主要用于备份(Active and Long-term)

    3,网络-Vlan/DNS->VPC
        3.1 有公网和私网的VPC架构

私有供應連接

        @虚拟网络环境的控制点:
        子网(网段)、路由表、安全组、访问列表
        @本地和AWS之前用VPN或物理专线的方式连接
        @可提供Internet访问

私有連接

        3.3 VPC 设计
                @单VPC
                @多VPC
                @多VPC/IAM               

VPC 架構

    7.2 架构设计

        单Instance
        单AZ/无HA架构
        多AZ/近HA架构(无AP)
        多AZ/近HA架构(含AP)
        多AZ/HA架构/多区域DR

    7.3 SAP迁移AWS

        1,同步迁移
         -本地SAP备份,上传到S3,恢复到EC2;
            @如果Size比较大,可以采取增量备份的方式,逐步恢复到AWS上,直至完成。
            @可用Sonwball服务,用移动存储转移资料到ASW上。
         -CDP工具同步(Continuous Data Protection);
         -AWS迁移服务(VMware环境);

        2,异步迁移
         - 本地SAP导出/导入AWS
         - DMO2Cloud
         - 第三方伙伴工具(可实现接近零down time)

八、智能制造中的AWS

主要场景:保养预测、品质预测、资产监管

8.1 AWS在智能制造场景中的理想架构

8.2 AWS助力工业4.0

8.3 AIOT 循環    

IoT Cycle

九、Landing Zone

    9.1 多Account 體系

    安全/资源管理;API;账单查阅...不同的功能,用不同的账号管理...
    Log、安全、共用服务、网络、账单、标准件、开发、前期测试、正式环境...等类型的账号
    Master Account
        Only 账号管理及总账单,不管理任何服务资源;
        管控整体的Policy;
    Core Account:基础账号,一直存在,一个Maste account 一定有Core Account.
        包含:Log account;Security Account(比较大的权限,比如可以访问Log,可以连Data         Center);Shared Services(DNS, AD,Golden Image 存放,开发工具,监控工具...);Network Account(可看Log)
    Developer Account(Sandbox ):可设定权限,可使用的资源权限,可连接的资源...
    Team Account(Group account):Dev;Pre-Prod(UAT,Stage,Testing):云端建议和正式环境完全一样;Prod;Team shared services

Multi-Account

    9.2 AWS Landing Zone

        實現Landing Zone的工具(提供Code,可二次開發)
        Infrastructure 部門管理

    9.3 Control Tower

        標準服務,不能修改,一般大企業不太使用。

    十、AWS Training & Certification

        Foundational:雲從業者
        Associate:架構、開發、OPs
        Professional:Solution Architect、DevOps
        Specialty:專長認證       


AWS認證體系   

(以上資料整理自AWS顧問培訓內容,供學習參考,歡迎交流!V我Z111498)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 200,667评论 5 472
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 84,361评论 2 377
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 147,700评论 0 333
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,027评论 1 272
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,988评论 5 361
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,230评论 1 277
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,705评论 3 393
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,366评论 0 255
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,496评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,405评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,453评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,126评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,725评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,803评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,015评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,514评论 2 346
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,111评论 2 341