CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon EC2 - Utilizzo del servizio

Documenti analoghi
CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon VPC (Virtual Private Cloud)

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon RDS

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon Route 53

#cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon EFS (elastic file system)

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Servizio Amazon Storage Gateway

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Servizio Amazon CloudFront

Indice generale. Gli autori...xiii. Prefazione...xv. Benvenuti nel cloud computing...1

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Servizio Amazon Elastic Transcoder

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Servizio Amazon SNS

Configuration Managment Configurare EC2 su AWS. Tutorial. Configuration Managment. Configurare il servizio EC2 su AWS. Pagina 1

Servizi Remoti. Servizi Remoti. TeamPortal Servizi Remoti

Mac Application Manager 1.3 (SOLO PER TIGER)

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

MANUALE PARCELLA FACILE PLUS INDICE

File Server Resource Manager (FSRM)

Mon Ami 3000 Multimagazzino Gestione di più magazzini fisici e/o logici

RICEZIONE AUTOMATICA DEI CERTIFICATI DI MALATTIA 1.1. MALATTIE GESTIONE IMPORT AUTOMATICO 1.2. ATTIVAZIONE DELLA RICEZIONE DEL FILE CON L INPS

1) GESTIONE DELLE POSTAZIONI REMOTE

MANUALE UTENTE Fiscali Free

Mon Ami 3000 Conto Lavoro Gestione del C/Lavoro attivo e passivo

Creazione Account PEC puntozeri su Outlook Express

PORTALE CLIENTI Manuale utente

Mon Ami 3000 Lotti e matricole Gestione della tracciabilità tramite lotti/matricole

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (licenza per sito)

Mon Ami 3000 Produzione base Produzione articoli con distinta base e calcolo dei fabbisogni

ISTRUZIONI PER L INSTALLAZIONE DEL PROGRAMMA PER L INVIO AUTOMATICO DELLE FATTURE VIA

INDICE. IL CENTRO ATTIVITÀ... 3 I MODULI... 6 IL MY CLOUD ANASTASIS... 8 Il menu IMPORTA... 8 I COMANDI DEL DOCUMENTO...

Manuale d uso Software di parcellazione per commercialisti Ver [05/01/2015]

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

Registratori di Cassa

MANUALE D'USO DEL PROGRAMMA IMMOBIPHONE

OwnCloud Guida all installazione e all uso

Domande frequenti su Phoenix FailSafe

Capitolo 1 Installazione del programma

Guida all installazione di Easy

LaCie Ethernet Disk mini Domande frequenti (FAQ)

CONFIGURAZIONE E GESTIONE DEI DATABASE (rev. 1.1)

Manuale di Aggiornamento BOLLETTINO. Rel H4. DATALOG Soluzioni Integrate a 32 Bit

Guida di Pro PC Secure

Con accesso remoto s'intende la possibilità di accedere ad uno o più Personal Computer con un modem ed una linea telefonica.

FAQ TeamPortal - DVD DEMO

ISSA EUROPE PTSOFTWARE 2.0

Punto Print Il programma per stampare. Documentazione Tecnica

Aggiornare applicazioni virtualizzate con App-V

Software di interfacciamento sistemi gestionali Manuale di installazione, configurazione ed utilizzo

Creare e ripristinare immagine di sistema con Windows 8

MANUALEDIUTILIZZO MODULO CRM POSTVENDITA

LA GESTIONE DELLE VISITE CLIENTI VIA WEB

Manuale Terminal Manager 2.0

In questo manuale sono indicate le procedure per utilizzare correttamente la gestione delle offerte dei fornitori.

Utilizzo della APP IrriframeVoice. Versione 1.0 maggio 2015

Express Import system

Eliminare il messaggio "Rete non identificata" da Windows 7

Manuale di configurazione del client di posta Microsoft Outlook COME LEGGERE LA CASELLA PEC

Vlan Relazione di Sistemi e Reti Cenni teorici

MODULO HOTEL: INSTALLAZIONE E MANUALE UTENTE

COMUNICAZIONE UTENTI SISTEMI-PROFIS INSTALLAZIONE GE.RI.CO e PARAMETRI2015

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

CHIUSURE di MAGAZZINO di FINE ANNO

DINAMIC: gestione assistenza tecnica

FIRESHOP.NET. Gestione completa degli ordini e degli impegni. Rev

I Codici Documento consentono di classificare le informazioni e di organizzare in modo logico l archiviazione dei file.

File, Modifica, Visualizza, Strumenti, Messaggio

Manuale per la configurazione di AziendaSoft in rete

System Center Virtual Machine Manager Library Management

Come costruire una presentazione. PowerPoint 1. ! PowerPoint permette la realizzazione di presentazioni video ipertestuali, animate e multimediali

Una delle cose che si apprezza maggiormente del prodotto è proprio la facilità di gestione e la pulizia dell interfaccia.

Fattura Facile. In questo menù sono raggruppati, per tipologia, tutti i comandi che permettono di gestire la manutenzione degli archivi.

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

IL CONTATORE ELETTRONICO:

ZFIDELITY - ZSE Software & Engineering Pag.1 / 11

11/02/2015 MANUALE DI INSTALLAZIONE DELL APPLICAZIONE DESKTOP TELEMATICO VERSIONE 1.0

TERMINALE. Creazione e gestione di una postazione terminale di Eureka

AscoCollabora Manuale Utente. Release 1.3

Ti consente di ricevere velocemente tutte le informazioni inviate dal personale, in maniera assolutamente puntuale, controllata ed organizzata.

OpenVAS - Open Source Vulnerability Scanner

Guida alla registrazione on-line di un DataLogger

Interfaccia FAX BREVE GUIDA

Regione Toscana. ARPA Fonte Dati. Manuale Amministratore. L. Folchi (TAI) Redatto da

Gestione Turni. Introduzione

azienda, i dipendenti che lavorano fuori sede devono semplicemente collegarsi ad un sito Web specifico e immettere una password.

Cookie. Krishna Tateneni Jost Schenck Traduzione: Luciano Montanaro

Il web server Apache Lezione n. 3. Introduzione

Manuale d'uso. Manuale d'uso Primo utilizzo Generale Gestione conti Indici di fatturazione Aliquote...

GateManager. 1 Indice. tecnico@gate-manager.it

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (utente singolo)

Servizio di Posta elettronica Certificata (PEC)

Invio SMS. DM Board ICS Invio SMS

Programma applicativo di protezione LOCK Manuale per l utente V2.22-T05

HORIZON SQL MENU' FILE

Virtualizzazione VirtualBox su Host Windows

Modulo. Programmiamo in Pascal. Unità didattiche COSA IMPAREREMO...

Guida all amministrazione VPH Webmin/Virtualmin

INSTALLAZIONE DMS - DENTAL MANAGEMENT SYSTEM... 2 INSTALLAZIONE AGGIORNAMENTO... 4 CAMBIO COMPUTER SERVER... 6

TeamPortal. Servizi integrati con ambienti Gestionali

Mon Ami 3000 Cespiti Gestione cespiti e calcolo degli ammortamenti

CROSSROAD. Gestione TENTATA VENDITA. Introduzione. Caratteristiche generali. Principali funzionalità modulo supervisore

Sicurezza nelle reti

Servizio di Posta elettronica Certificata (PEC)

Transcript:

Community - Cloud AWS su Google+ Web Services EC2 - Utilizzo del servizio Caratteristiche generali del servizio di EC2 per la creazione di risorse computazionali in cloud. Hangout 32 del 17.11.2014 Davide Riboldi Massimo Della Rovere CLOUD AWS #cloudaws cloud-aws.com

EC2 - Puntata precedente Nel nostro articolo precedente sugli Web Services abbiamo analizzato per la prima volta il servizio di EC2 e abbiamo introdotto alcuni concetti che ci hanno permesso di conoscere gli aspetti principali del servizio. Introduzione al servizio Costi Elasticità Opzioni di acquisto Scalabilità Tipi di istanze

EC2 - Di cosa parleremo? Risorse Events Bundle Task Dashboard Avvio istanza Avvio istanza Stato del servizio Documentazione Chiave RSA Security groups Connessione Creazione AMI Tags Reports Limits Instances Spot Request Reserved instantes AMIs Volumes Snapshots Security Groups Elastic IPs Placement Groups Key Pairs Network Interface

EC2 - Dashboard

EC2 - Menu Events Events Tags Reports Limits Instances Spot Request Reserved instantes AMIs Events Qui vengono mostrati degli eventi che AWS potrebbe schedulare per motivi di manutenzione e che coinvolgono le istanze legate al nostro account. Questi eventi non sono frequenti, ma se una delle nostre istanze è interessata sarà segnalata tramite un evento in questo menu.

EC2 - Menu Tags Events Tags Reports Limits Instances Spot Request Reserved instantes Tags Tutte le risorse presenti in EC2 hanno la possibilità di associare un TAG di tipo Name che può essere utile all identificazione della risorsa e al tipo di utilizzo che avevamo deciso per la risorsa stessa. AMIs

EC2 - Menu Reports Events Tags Reports Limits Instances Spot Request Reserved instantes AMIs Reports In questa sezione è possibile attivare o visualizzare dei report molto dettagliati che riguardano l utilizzo delle risorse EC2 e la relativa fatturazione. È possibile scegliere le statistiche che riguardano sia le istanze di tipo ondemand o quelle riservate.

EC2 - Menu Limits Events Tags Limits Reports Limits Instances Spot Request Reserved instantes Quando si apre un nuovo account in AWS è possibile utilizzare da subito tutti i servizi che si ha la necessità di provare. Però è bene sapere che esistono dei limiti sul numero delle risorse che è possibile utilizzare contemporaneamente. AMIs

EC2 - Menu Instances Events Tags Reports Limits Instances Spot Request Reserved instantes Instances Con questa opzione è possibile visualizzare l elenco delle istanze EC2 attive e svolgere su di esse diverse operazioni, come l arresto, il reboot, la creazione di AMI, la gestione dei dischi collegati, etc etc. AMIs

EC2 - Menu Spot Request Events Spot Request Tags Reports Limits Instances Spot Request Reserved instantes AMIs In questa sezione è possibile configurare un istanza spot che abbiamo presentato nel video precedente di EC2. Sono delle istanze che saranno avviate solo quando il prezzo di mercato sarà uguale o minore del prezzo massimo che siamo disposti a pagare per una singola istanza.

EC2 - Menu Reserved Instances Events Reserved Instances Tags Reports Limits Instances Spot Request Reserved instantes AMIs Quando avviamo un istanza viene utilizzata l opzione di acquisto chiamata on-demand, dove paghiamo una quota fissa per ogni ora di utilizzo. Se abbiamo la necessità di utilizzare un istanza per molto tempo è possibile comprare delle istanze riservate che con una quota di anticipo ci permettono di risparmiare sul costo totale.

EC2 - Menu AMIs Events AMIs Tags Reports Limits Instances Spot Request Reserved instantes AMIs In questa sezione troviamo le AMI ( Machine Image) che contengono le immagini virtuali che sono utilizzate dalle istanze che avvieremo. Ogni immagine può contenere un sistema operativo diverso, delle configurazioni specifiche, dei software già installati e configurati per il nostro ambiente applicativo.

EC2 - Menu Bundle Task Bundle Task Volumes Snapshots Security Groups Elastic IPs Placement Groups Key Pairs Bundle Tasks Qui è possibile trovare l elenco dei lavori che stanno creando delle AMI da utilizzare come store-backed in ambiente Windows. Quelle Linux sono più immediate e non hanno bisogno di passare per questo tipo di elaborazione. Network Interface

EC2 - Menu Volumes Bundle Task Volumes Volumes Snapshots Security Groups Elastic IPs Placement Groups Key Pairs Network Interface Con questa opzione possiamo gestire e visualizzare tutti i dischi sia meccanici che SSD (unità a stato solido) collegati alle nostre istanze. I volumi come le istanze possono esistere solo in una zona di disponibilità, quindi per una maggiore sicurezza è sempre meglio creare periodicamente degli snapshot di backup.

EC2 - Menu Snapshots Bundle Task Snapshots Volumes Snapshots Security Groups Elastic IPs Placement Groups Key Pairs Network Interface Sono delle copie speculari dei volumi corrispondenti, sono utilizzati anche dalle AMI per creare i volumi da attaccare alle istanze da avviare. A differenza dei volumi gli snapshots sono memorizzati a livello di regione geografica e quindi come i dati memorizzati su S3 sono ridondanti per natura architetturale.

EC2 - Menu Security Groups Bundle Task Security Groups Volumes Snapshots Security Groups Elastic IPs Placement Groups Key Pairs Network Interface Ad ogni istanza possiamo associare un gruppo di sicurezza che serve a controllare i protocolli e le porte abilitate nel server virtuale. Se stiamo lavorando in VPC è possibile definire delle regole sia a livello di subnets e quindi d ACL che sul gruppo di sicurezza, il quale interviene successivamente.

EC2 - Menu Elastic IPs Bundle Task Elastic IPs Volumes Snapshots Security Groups Elastic IPs Placement Groups Key Pairs Network Interface Se dobbiamo rilasciare un applicazione pubblica in internet, bisogna avere un indirizzo IP statico da utilizzare ogni volta che avviamo la nostra istanza. In questa sezione possiamo prenotare degli indirizzi IP e associarli al nostro account per un tempo indeterminato. Possiamo utilizzare questi indirizzi con Route 53.

EC2 - Menu Placement Groups Bundle Task Volumes Snapshots Security Groups Elastic IPs Placement Groups Key Pairs Network Interface Placement Groups È un raggruppamento logico di istanze all interno di una singola zona di disponibilità. L utilizzo di questi gruppi consente alle applicazioni di partecipare a una rete di bassa latenza a 10 Gbps. I gruppi sono consigliati per applicazioni che beneficiano di bassa latenza di rete, di throughput di rete elevato, o entrambi.

EC2 - Menu Key Pairs Bundle Task Volumes Snapshots Security Groups Elastic IPs Placement Groups Key Pairs Network Interface Key Pairs Il collegamento di default per una istanza attiva è utilizzare il protocollo SSH con una chiave RSA che viene generata dal servizio di. Tramite questo menu è possibile creare delle nuove chiavi o cancellare quelle esistenti. La chiave può essere scaricata solo durante la fase di creazione.

EC2 - Menu Network Interface Bundle Task Network Interfaces Volumes Snapshots Security Groups Elastic IPs Placement Groups Key Pairs Network Interface Quando avviamo una nuova istanza EC2 in ambiente VPC è possibile associare delle interfacce di rete a cui assegnare degli indirizzi IP. Tramite questa sezione è possibile elencare le interfacce attive, cambiare le caratteristiche di rete o creare nuove interfacce da attaccare alle istanze attive o a quelle ancora da avviare.

EC2 - Avviare un istanza EC2 Creazione Chiave Gruppo Sicurezza Avviare Istanza 1 2 3

EC2 - Sequenza di Avvio Numero istanze Opzione acquisto Network Scelta AMI Tipo di istanza Opzioni di avvio OPZIONI DI AVVIO Subnet Public IP IAM Role Shutdown method Scelta storage Associazione security group Associazione chiave End protection Monitoring Tenacy

EC2 - Opzioni di Avvio (1) Numero di istanze: indica il numero di istanze da avviare nello stesso momento con la configurazione che stiamo preparando. Normalmente è possibile usare questa opzione per gestire una scalabilità manuale e quindi senza Auto Scaling o per avviare la prima serie di server dopo un fermo globale per un cambio di configurazione generale. Opzione di acquisto: possiamo indicare se l istanza è tipo spot, non è necessario farlo per le istanze riservate, infatti queste sarebbero applicate automaticamente se l istanza verrà avviata nella zona di disponibilità predefinita. Al momento lasciamo il valore di default e lanciamo un istanza on-demand, in seguito vedremo meglio questo aspetto. Network: dobbiamo selezionare una rete VPC in cui eseguire questa istanza, una volta esisteva anche una zona dedicata ad EC2 senza dover utilizzare VPC, questa possibilità è rimasta ai vecchi account ma è stata eliminata dai nuovi. Quindi la configurazione VPC è diventata obbligatoria. Leggete il nostro articolo su VPC per maggior informazioni.

EC2 - Opzioni di Avvio (2) Subnet: nell ambito di una configurazione VPC esistono delle subnets, sia pubbliche che private, in questo tutorial selezioneremo una subnet pubblica in modo da poter fare i test dopo aver avviato l istanza tramite il collegamento internet standard. Public IP: indica se durante l avvio dell istanza deve essere assegnato anche un indirizzo IP pubblico. Se dobbiamo usare degli Elastic IP del nostro account possiamo fare a meno di questa opzione, ma se dobbiamo avviare un istanza e avere subito un accesso pubblico temporaneo, dobbiamo abilitare l opzione. Nel nostro caso selezioniamo (enable). IAM Role: il ruolo è un aspetto molto importante della sicurezza EC2, infatti se le nostre applicazioni avessero bisogno di utilizzare altri servizi AWS, ad esempio S3 per fare dei backup o SES per spedire mail, dovremmo specificare nei nostri script le credenziali di accesso. Con i ruoli è l istanza stessa la garanzia e gli accessi permessi sono definiti nel ruolo stesso. Questo aumenta in maniera significativa la sicurezza generale.

EC2 - Opzioni di Avvio (3) Shutdown behavior: indica l azione svolta sull istanza fisica quando viene specificato il comando di shutdown a livello di sistema operativo. Consiglio di utilizzare sempre il valore di stop al posto di quello di (terminate) per una serie di implicazioni che vedremo negli articoli dedicati ad EC2 che riguardano gli aspetti più avanzati. Termination protection: attivando questa protezione non è possibile terminare l istanza da console o tramite API se prima non viene disattivata la protezione. Monitoring: indica se attivare la raccolta avanzata dei dati che riguardano l utilizzo delle risorse legate all istanza EC2. Normalmente le statistiche vengono raccolte con una serie di 5 minuti, se attiviamo questa opzione scenderemo a livello di un minuto. Tenacy: con questa opzione è possibile eseguire l istanza su hardware dedicato. Questo è l ideale nelle politiche aziendali o normative di settore che richiedono l isolamento fisico e non solo virtuale da istanze di altri clienti.

EC2 - Collegamento SSH

EC2 - Modifica e creazione AMI 1 2 3 Update Sistema Operativo Installazione software Creazione AMI privata

EC2 - Ringraziamenti & Video Cloud Computing Web Service 1 Web Service 2 RDS Free Trial S3 Glacier IAM CloudFront MFA SNS Route 53 SES Storage gateway Elastic Transcoder CloudSearch SQS CloudWatch CloudTrial DynamoDB