0 Treffer
◀◀

Grundlagen AWS

Was ist IaaS?

Ersatz für Rechenzentren Rechensysteme gekapselt P: Belastungspitzen werden abgefangen (Skalierbarkeit) N: Anwendungen laufen auf "fremden Maschinen"

Was ist PaaS?

Kein direkten Zugriff mehr auf Instanzen Betriebssystem gekapselt

Was ist SaaS?

Bereistellung einer kompletten Applikation Programme gekapselt

Cloudarten

Isolationseinheiten

-> ACCOUNT -> VPC -> Subnetz (Broadcast Domains) -> EC2 (Virtuelle Maschinen)

Standarduser AWS

Account: Root-User (keine Einschränkungen) Account: IAM-User (Principle of Least Privilege)

Dienste

Globale Dienste

Auswahl Region

HA

-Für HA mindestens 2-3 AZs (Availability Zones) in der gewählten Region für "fault tolerance" => 2 Region auswählen

Dienste

AWS Konto

Root-Account absichern: "IAM" nach der Anmeldung eintippen neuen User anlegen: IAM -> Users -> Add User [KontoAdmin] Policy: AdministratorAccess (ausser Rechnungen und KK Informationen) AnmeldeLink / Access Key / Secret Access Key kopieren [meineAbteilung] neue Gruppe anlegen: IAM -> Groups -> Create new Groups () Policy: S3FullAccess / S3ReadonlyAccess / EC2ReadonlyAccess / EC2FullAccess neuen User anlegen: IAM -> Users -> Add User [TestMA] -> nur Zugriff auf Konsole / Gruppe: EC2FullAccess (Passwort und Console Link kopieren)

AWS-CLI

Ininstallieren über PIP

aws configure (erstes Kommando)
aws help
aws ec2 help
aws ec2 describe-instances -instance-id=<id>
aws s3 ls (S3 Buckets anzeigen)
aws ec2 copy-image --source-image-id ami-XXXXXX --soource-region-eu-west1 --region eu-central-1 --name "MeinServerAMI
aws ec2 describe-instances --filters "Name=instance-type,Values=m1.small"
aws ec2 describe-instances --filters "Name=tag=Kostenstelle,Values=4711"
aws --dry-run

EC2

besteht aus

Preismodelle

freie Nutzung EC2 für 1 Jahr mit 750 Bestriebsstunden pro Monat

S3 (Simple Storage Service)

Speicherklassen

VPC

Weitere Services

Cloudformation (für Automatisierung)

Lambda

Serverless Computing

CloudFront

CloudWatch

CloudTrail

TrustedAdvisor