Začíname s webovými službami Amazon. Bezplatná sieť Amazon VPN: Vytvorenie servera VPN pomocou cloud computingu Amazon Web Service

Amazon Web Services (AWS) je zabezpečená platforma cloudových služieb, ktorá poskytuje výpočtový výkon, prístup k úložisku, databázam, službám poskytovania obsahu a ďalšie. funkčnosť ktoré vám pomôžu rozšíriť a rozšíriť vaše podnikanie.

Znie to cool =) Ale v praxi je to veľmi desivé. Je tam veľa služieb. Čo, prečo, načo a ako??? Tu je malý cheat pre služby Amazonu.

Služby „Spustite aplikáciu:

EC2

Treba zavolať
Virtuálne servery Amazon
Pôsobnosť
Hostite veci, o ktorých si myslíte, že sú počítače.
Vyzerať ako
VPS poskytované spoločnosťami Linode, DigitalOcean a Rackspace

SOM

Treba zavolať
Používatelia, kľúče a certifikáty
Pôsobnosť
Nastavte používateľov, pridajte nové kľúče AWS a certifikáty.

S3

Treba zavolať
Amazon Unlimited FTP Server
Pôsobnosť
Uchovávajte fotografie a iné materiály pre stránky. Uchovávajte zálohy a súbory verejný prístup. Udržujte statické stránky. Mimochodom, mnohé služby ukladajú svoje dáta aj do S3.

VPC

Treba zavolať
Virtuálny umiestnený stojan Amazon
Pôsobnosť
Pridajte ďalšiu vrstvu ochrany všetkému, čo ukladáte online. Urobte dojem, že všetky vaše služby AWS sú v jednej malej sieti a nie sú rozptýlené v obrovskej sieti.
Vyzerať ako
VLAN, ak ste znalý siete

lambda

Treba zavolať
Skripty aplikácií AWS
Pôsobnosť
Spúšťajte malé úryvky v jazykoch JS, Java alebo Python na vykonávanie jednotlivých úloh.

Služby pre webového vývojára

API brány

Treba zavolať
API proxy
Pôsobnosť
Proxy API vašej aplikácie prostredníctvom tejto služby na spracovanie návštevnosti, testovanie nových verzií a ďalšie.
Vyzerať ako
3Mierka

RDS

Treba zavolať
Amazon SQL
Pôsobnosť
Súčasne MySQL-, Postgres- a Oracle-DB pre vašu aplikáciu.
Vyzerať ako
Heroku Postgres

Cesta 53

Treba zavolať
Amazon DNS + domény
Pôsobnosť
Kúpte si novú doménu a nastavte DNS záznamy.
Vyzerať ako
DNSimple, GoDaddy, Gandhi

SES

Treba zavolať
Transakčný e-mail Amazon
Pôsobnosť
Posielajte jednotlivé e-maily (na zmenu hesiel, doručovanie upozornení atď.). Môžete ho použiť aj ako noviny, ak ich predávate, ale radšej nie.
Vyzerať ako
SendGrid, Mandrill, Poštová pečiatka

oblačnosti

Treba zavolať
Amazon CDN
Pôsobnosť
Urýchlite načítanie stránok optimálnou distribúciou doručovania statických súborov používateľom.
Vyzerať ako
MaxCDN, Akamai

CloudSearch

Treba zavolať
Fulltextové vyhľadávanie Amazon
Pôsobnosť
Získajte všetky dáta z S3 alebo RDS a hľadajte v nich to, čo potrebujete.
Vyzerať ako
Sfinga, Solr, Elasticsearch

DynamoDB

Treba zavolať
Amazon NoSQL
Pôsobnosť
Škálovateľné úložisko kľúčov pre vašu aplikáciu.
Vyzerať ako
MongoLab

elastická bolesť

Treba zavolať
Amazon Memcached
Pôsobnosť
Memcached alebo Redis pre vašu aplikáciu.
Vyzerať ako
Redis to Go, Memcachier

Elastický transkodér

Treba zavolať
Amazon Beginning Cut Pro
Pôsobnosť
Spracovanie rôznych zvláštností videa (formáty, kompresia atď.).

SQS

Treba zavolať
Amazonský front
Pôsobnosť
Uložte údaje na ďalšie spracovanie do frontu.
Vyzerať ako
RabbitMQ, Sidekiq

WAF

Treba zavolať
Firewall AWS
Pôsobnosť
Blokujte nebezpečné požiadavky na stránky chránené Cloudfront (nedovoľte ľuďom uhádnuť 10 000 hesiel pre /wp-admin).
Vyzerať ako
Sophos, Kapersky

Služby pre mobilných vývojárov

Cognito

Treba zavolať
Amazon OAuth ako služba
Pôsobnosť
Umožniť používateľom prihlásiť sa cez Google, Facebook atď.
Vyzerať ako
OAuth.io

farma zariadení

Treba zavolať
Amazon zásuvka starých zariadení Android
Pôsobnosť
Otestujte svoju aplikáciu na viacerých zariadeniach so systémom iOS a Android súčasne.
Vyzerať ako
MobileTest, emulátor iOS

Mobile Analytics

Treba zavolať
Spot on Name, berú na vedomie produktoví manažéri Amazonu
Pôsobnosť
Sledujte, čo používatelia robia vo vašich aplikáciách.
Vyzerať ako
Flurry

SNS

Treba zavolať
Amazon Messenger
Pôsobnosť
poslať mobilné upozornenie, listy a / alebo SMS.
Vyzerať ako
UrbanAirship, Twilio

Služby na vkladanie kódu

CodeCommit

Treba zavolať
Amazon GitHub
Pôsobnosť
Kontrola verzie vášho kódu.
Vyzerať ako
Github, BitBucket

Nasadenie kódu

Treba zavolať
A tak dobre
Pôsobnosť
Nahrajte svoj kód z úložiska CodeCommit (alebo Github) do viacerých entít EC2.
Vyzerať ako
Heroku, Capistrano

CodePipeline

Treba zavolať
Nepretržitá integrácia Amazonu
Pôsobnosť
Spustite automatické testy kódu a vykonajte potrebné zmeny.
Vyzerať ako
CircleCI Travis

Kontajnerová služba EC2

Treba zavolať
Amazon Docker ako služba
Pôsobnosť
Na spustenie lokality umiestnite súbor Docker na entitu EC2.

Elastická fazuľová stopka

Treba zavolať
Platforma Amazon ako služba
Pôsobnosť
Migrujte svoju aplikáciu z Heroku na AWS, keď si nemôžete dovoliť prvú.
Vyzerať ako
Heroku, BlueMix, Modulus

Firemné služby

AppStream

Treba zavolať
Amazon Citrix
Pôsobnosť
Umiestnite kópiu aplikácie Windows do systému Windows, ktorému udeľujete vzdialený prístup.
Vyzerať ako
Citrix RDP

Priame pripojenie

Treba zavolať
Pôsobnosť
Zaplaťte za prístup k vyhradenej linke z vášho dátového centra alebo siete do AWS.
Vyzerať ako
Tunel na obídenie dopravnej zápchy

Adresárová služba

Treba zavolať
V skutočnosti veľmi presný názov.
Pôsobnosť
Konsolidujte aplikácie, ktoré na správu vyžadujú Microsoft Active Directory.

WorkDocs

Treba zavolať
Neštruktúrované súbory Amazon
Pôsobnosť
Zdieľajte dokumenty programu Word s kolegami.
Vyzerať ako
Dropbox, dáta kdekoľvek

WorkMail

Treba zavolať
E-mail spoločnosti Amazon
Pôsobnosť
Nastavte všetkých vo firme rovnako poštový systém a kalendár.
Vyzerať ako
Google Apps pre domény

Pracovné priestory

Treba zavolať
Vzdialený počítač Amazon
Pôsobnosť
rozhranie pre diaľkové ovládanie počítač.

Katalóg služieb

Treba zavolať
Nastavenie Amazonu už
Pôsobnosť
Poskytnite všetkým používateľom AWS vo vašej skupine prístup k aplikáciám, ktoré píšete, aby nemuseli čítať sprievodcov, ako je tento.

Brána úložiska

Treba zavolať
S3, ktorý sa považuje za súčasť vašej firemnej siete
Pôsobnosť
Prestaňte kupovať úložný priestor Word dokumenty. Uľahčite prenos súborov zo siete do S3.

Big Data služby

dátový kanál

Treba zavolať
Amazon ETL
Pôsobnosť
Extrahujte, spracujte a uložte všetky údaje z AWS, ako aj nastavte plány a prijímajte chybové hlásenia.

Redukcia elastickej mapy

Treba zavolať
Amazon Hadooper
Pôsobnosť
Spracujte veľké množstvo textu alebo nespracovaných údajov uložených v S3.
Vyzerať ako
pokladové údaje

Ľadovec

Treba zavolať
Veľmi pomalý Amazon S3
Pôsobnosť
Vytvárajte zálohy záloh uložených v S3. Rezervy na daždivé dni.

Kinesis

Treba zavolať
Vysoká priepustnosť Amazonu
Pôsobnosť
Rýchlo uložte veľké množstvo údajov (napríklad analýzy alebo zoznam ľudí, ktorí retweetujú Kanye Westa), aby ste ich mohli neskôr analyzovať.
Vyzerať ako
Kafka

RedShift

Treba zavolať
Amazon Data Warehouse
Pôsobnosť
Uchovávajte analytické údaje, spracovávajte ich a nahrávajte.

strojové učenie

Treba zavolať
skynet
Pôsobnosť
Predvídajte správanie na základe aktuálnych údajov na riešenie rôznych problémov.

SWF

Treba zavolať
Amazon EC2 Queue
Pôsobnosť
Na dokončenie úlohy vytvorte službu „mysliteľov“ a „pracovníkov“ nad EC2. Na rozdiel od SQS má zabudovanú logiku.
Vyzerať ako
železiarsky robotník

snehová guľa

Treba zavolať
Veľké staré prenosné úložisko AWS
Pôsobnosť
Miniatúrny snežný skúter AWS.
Vyzerať ako
Odoslanie sieťového úložného zariadenia do AWS

Služby pre správu AWS

Tvorba oblakov

Treba zavolať
Nastavenie služieb Amazon
Pôsobnosť
Nastavte viacero súvisiacich služieb naraz.

oblačný chodník

Treba zavolať
Prihlásenie Amazon
Pôsobnosť
Zapíšte si aktivitu zásobníka AWS.

cloudové hodinky

Treba zavolať
Amazon Status Pager
Pôsobnosť
Získajte upozornenia, keď sa vaše služby AWS správajú nesprávne.
Vyzerať ako
PagerDuty, stavová stránka

config

Treba zavolať
Správa konfigurácie Amazon
Pôsobnosť
Nebláznite, keď potrebujete mať na očiach veľký systém AWS.

Ops funguje

Treba zavolať
Šéfkuchár Amazonky
Pôsobnosť
Ovládajte fungovanie svojej aplikácie pomocou vecí, ako je automatické škálovanie.

Dôveryhodný poradca

Treba zavolať
Amazon Pennypincher
Pôsobnosť
Zistite, za čo platíte.

inšpektor

Treba zavolať
Amazon Auditor
Pôsobnosť
Skontrolujte, či váš systém AWS nemá problémy so zabezpečením.
Vyzerať ako
Logika výstrahy

Rok bezplatného využívania cloudových služieb – túto ponuku ponúka Amazon pre všetkých nových používateľov. Poskytnuté zdroje sú, samozrejme, obmedzené, ale stačia na to, aby ste spoznali platformu a napríklad si vybudovali vlastný VPN server.

Problémom celého cloud computingu (tzv. cloud computingu) je, že mnohí si stále neuvedomujú, čo to je a ako sa s tým vysporiadať. Módne slovo "cloud" má na perách každý, ale to je všetko. V článku „Amazon S3 pre bežných smrteľníkov“ sme už hovorili o cloudovom úložisku, ktoré poskytuje ľubovoľné potrebné množstvo úložiska súborov a znesie akúkoľvek záťaž (dokonca aj obrovský nápor používateľov). S3 je len jednou z množstva inovatívnych technológií od Amazon Web Services (skrátene AWS). Počnúc novembrom ponúka poskytovateľ možnosť lepšie sa zoznámiť s ich službami bez spoplatnenia (za určitých podmienok). To len posilnilo našu túžbu hovoriť o nich podrobnejšie.

Webové služby Amazon

Arzenál cloudových služieb Amazonu je pomerne veľký, ale tri sú najbežnejšie: Amazon Elastic Compute Cloud (skrátene EC2), Amazon Elastic Block Store (alebo EBS), Amazon Simple Storage Service (alebo S3). Dnes nás zaujíma predovšetkým prvá technológia. V skutočnosti ide o stelesnenie konceptu cloud computingu v praxi. S EC2 môžete spustiť ľubovoľný počet počítačov v „cloude“ s konfiguráciou, ktorú potrebujete a operačný systém. A to všetko za pár minút. Každý takýto virtuálny počítač s názvom Inštancia. Po spustení (zvyčajne to trvá pár minút) okamžite získate root prístup cez SSH alebo prístup na plochu cez RDP, v závislosti od operačného systému. Je smiešne, že platba za takýto prípad sa vykonáva za hodinu. Tie. virtuálny server môžete kedykoľvek zastaviť a peniaze nebudú stiahnuté. Alebo vo všeobecnosti ho zapnite iba v prípade potreby: náklady na jeho použitie sa v tomto prípade budú merať v centoch. Okrem „počítačového času“ sa však platí aj prevádzka, prichádzajúca aj odchádzajúca.

V závislosti od typu virtuálneho servera bude vybavený príslušným procesorom a počtom Náhodný vstup do pamäťe. "Disková jednotka" však nie je súčasťou tejto konfigurácie. Pre virtualizáciu pevný disk používa sa ďalšia technológia Amazonu – EBS. Môžete povedať „chcem 25GB disk“ a ona to urobí. A urobí toľko, koľko budete chcieť, ak o to požiadate. Táto jednotka sa nazýva Volume a je pripojená k inštancii. Systém teda má HDD. Všetko, čo je do nej zapísané, je zachované bez ohľadu na životnosť samotnej inštancie. Najnovšia technológia – S3 – je určená aj na ukladanie súborov, no v úplne inej rovine. V skutočnosti ide o nekonečný kontajner pre súbory, ktoré sú v prípade potreby dostupné cez web. Dostanete presne toľko úložného priestoru, koľko potrebujete. Hoci 10 MB, 1 GB alebo dokonca 5 000 GB - žiadne obmedzenia. Okrem maximálna veľkosť na súbor, rovná 5 GB.

Ako som už povedal, v rámci akcie „AWS Free Usage Tier“ každý Nový užívateľ získa možnosť vyskúšať si tieto služby zadarmo. Slovo „skúsiť“ znamená, že bez poplatku budú poskytnuté zdroje obmedzené. Ak chcete viac, zaplaťte. Stručne povedané, každý mesiac získame 750 hodín používania inštancie EC2 (dosť času na nepretržité používanie virtuálneho servera), 10 GB pre EBS (dosť na inštaláciu, povedzme, Ubuntu na server) a 5 GB pre S3. Vyskúšať môžete aj iné technológie Amazonu, ale tých sa v tomto článku nedotkneme. Teraz ide hlavne o to, že vlastne zadarmo dostaneme server na experimenty, ktorý funguje aj na báze cloudových technológií. Čo s tým chcete robiť, je obmedzené iba vašou predstavivosťou. Ale jednou z najzaujímavejších možností je vybudovať si vlastnú VPN, ktorá sa bude nachádzať v Štátoch!

Registrácia v službe

Skôr ako začnete používať ktorúkoľvek zo služieb Amazonu, musíte si vytvoriť účet. Ak to chcete urobiť, prejdite na stránku domovskej stránke AWS (aws.amazon.com) a kliknite na „Sing up Now“. Na stránke registrácie vyberte možnosť „Som nový používateľ“ a prejdite na postup vytvorenia účtu Amazon. K tomu budete určite potrebovať plastovú kartu, to je jediná podmienka. Nebojte sa, pokiaľ neprekročíte špeciálnu ponuku pre začiatočníkov, nebude účtovaný žiadny poplatok. Amazon odpíše 1 alebo 2 doláre na kontrolu platnosti „plastu“ a potom ich vráti späť. Vhodná je systémová karta Visa alebo MasterCard: netreba ju ani zakladať v banke, virtuálnej kreditná karta je možné zakúpiť v predajných automatoch Qiwi. Tento Amazon účet má skôr ekonomický charakter a je určený na fakturáciu.

Pre prístup k cloudovým službám si musíte dodatočne predplatiť potrebné služby (EC2, EBS, S3 atď.). Bezpečnostný systém je povinný skontrolovať telefónne číslo. V jednej z fáz registrácie služba automaticky zavolá a vyžiada si 4-miestny PIN kód, ktorý sa v tom momente zobrazí na obrazovke. Dôležitým krokom je získanie páru kľúčov na prístup. Na prácu s EC2 a S3 budete potrebovať dva typy kľúčov: ID prístupového kľúča a tajný prístupový kľúč, ako aj certifikát X.509. Aby ste mohli využiť bezplatnú testovaciu jazdu, nemusíte nikde nič špecifikovať: Amazon vás prihlási na všetky potrebné služby. Po registrácii budete mať prístup k AWS Management Console. Našou úlohou je vybudovať virtuálny server, takže neváhajte a prejdite do sekcie správy EC2.

Začíname s EC2

Technológia je navrhnutá tak, aby ste mohli spustiť a zastaviť ľubovoľný počet inštancií (inštancia Amazon EC2) v priebehu niekoľkých minút. Dohoda o úrovni služieb zároveň zaručuje 99,95 % ich dostupnosti – to je veľmi pôsobivé číslo. Ak to chcete urobiť, z riadiacej konzoly EC2 kliknite na tlačidlo „Spustiť inštanciu“. Užívateľ si môže vybrať z niekoľkých typov virtuálnych serverov s rôznymi konfiguráciami.

Štandardná inštancia má nasledujúce charakteristiky: „Malá inštancia (predvolená) 1,7 GB pamäte, 1 výpočtová jednotka EC2 (1 virtuálne jadro s 1 výpočtovou jednotkou EC2), 160 GB úložného priestoru inštancie, 32-bitová platforma“ a stojí 0,10 USD (Unix systém ) a 0,125 USD (Windows ako OS). Okrem toho musíte zaplatiť 0,10 USD za gigabajt prichádzajúcej prevádzky a 0,17 USD za gigabajt odchádzajúcej prevádzky. Toto je poznámka (pretože po chvíli sa zadarmo skončí). V skutočnosti nás zaujíma typ inštancie, ktorú Amazon vytvoril špeciálne pre testovacie obdobie - Micro Instance. Jeho používanie je bezplatné.

Cloudová platforma ponúka možnosť výberu rôzne možnosti OS na inštaláciu. Obraz s operačným systémom sa nazýva AMI (Amazon Machine Image) a okrem súborov samotného systému môže obsahovať správny softvér(napríklad Apache, MySQL, Memcached atď.), ako aj všetky potrebné súbory. V budúcnosti budete môcť takéto zostavy vytvárať sami. Existuje veľké množstvo hotových obrazov AMI od samotného Amazonu a nadšencov: založené na Linuxe a Windowse. V databáze Community AMIs je viac ako 6067 možností. Je pre nás dôležité vybrať si vhodný distribučný kit – nech sa páči Ubuntu. kľúčové slovo existuje pomerne veľa AMI s ubuntu, ale takmer všetky zahŕňajú použitie 15 GB EBS, čo sa nezmestí do bezplatného limitu 10 GB. Našťastie nadšenci zostavili Ubuntu 10.04 číslo zostavy ami-c2a255ab, ktoré „zaberá“ iba 10 GB. Nájdite ho v IE a kliknite na „Inštalovať“. Špeciálny sprievodca si vyžiada rôzne parametre: predvolene môžete nechať všetko. Tu je však veľmi dôležité, ako som už povedal, nastaviť typ inštancie na Micro Instance. V opačnom prípade vám Amazon za každú hodinu používania servera bude účtovať peniaze.

Spustenie inštancie

Po dokončení všetkých krokov sprievodcu dostanete hotovú inštanciu. Na karte Inštancie môžete sledovať proces spustenia. Musíme počkať, kým sa v stĺpci Stav neobjaví príznak „Spustený“ – to znamená, že náš server je pripravený na prácu. Tu vidíte parametre spusteného servera. Verejný DNS definuje externý názov servera. Tu je nuansa: Doménové meno a IP adresa virtuálneho servera sa zmení pri každom spustení inštancie. Ale! Na karte "Elastics IPs" môžete získať takzvaný statický IP-shnik a naviazať ho na inštanciu. Je dôležité okamžite vykonať takúto väzbu: kým to neurobíte, služba od vás vyberie peniaze. Toto sa robí zámerne, aby si používatelia nezískali statické IP adresy, ktoré v skutočnosti nepotrebujú. Ak sa teraz pokúsite pingnúť hostiteľovi alebo sa pripojiť cez SSH, čaká vás veľký problém. Dôvod je jednoduchý: v predvolenom nastavení firewall preruší všetky pripojenia. Dá sa to jednoducho opraviť úpravou bezpečnostnej politiky v sekcii Security Group. Postupujte podľa obrázka.

Odteraz máme fungujúcu inštanciu EC2 a môžeme začať konfigurovať na nej nainštalované Ubuntu. Ak to chcete urobiť, pripojte sa k serveru cez SSH. Na to je ideálny starý dobrý PuTTY. Je pravda, že server nám dal kľúče vo formáte pem, zatiaľ čo PuTTY potrebuje ppk. Nevadí, utilita PuTTYgen rýchlo prevedie kľúče do vhodného formátu: najprv kľúč načítame ("Načítať súbor súkromného kľúča") a potom ho uložíme na správne miesto cez menu "Súbor". Ak ste predtým nenakonfigurovali pripojenie SSH pomocou kľúčov, postupujte takto:

  • v sekcii "Relácie" zadajte do poľa Názov hostiteľa IP našej inštancie (Elastic IP);
  • v časti „Pripojenie -> Údaje“ v poli „Automatické prihlásenie“ zadajte používateľské meno „ubunta“, ktoré sa použije na autorizáciu v systéme;
  • v časti "Pripojenie -> SSH -> Auth" zadajte cestu k nášmu súkromnému kľúču;
  • v časti „Relácia“ zadajte názov relácie a uložte ju pomocou tlačidla „Uložiť“.

Odteraz stačí na pripojenie vybrať požadovanú reláciu a kliknúť na tlačidlo „Otvoriť“. Budete požiadaní o zadanie prístupovej frázy pre váš kľúč.

Nastavenie PPTP

Ak ste urobili všetko správne, v okne PuTTY sa zobrazí konzola vášho virtuálneho servera, konkrétne uvítacia správa Ubuntu. Tie. už máme funkčný virtuálny server v cloude a SSH prístup k nemu. Teraz by bolo možné na ňom zdvihnúť hosťovanie. Alebo napríklad nastaviť preposielanie SSH a bezpečne tunelovať prevádzku aplikácií. Všetko je možné: je to Dedik, len v cloude. Podľa plánu vytvoríme na inštancii plnohodnotný server VPN. Tu sú možnosti: môžete nakonfigurovať OpenVPN alebo môžete použiť bežného démona PPTP. Oba prístupy majú nevýhody. Na pripojenie k OpenVPN je potrebný samostatný klient. V prípade PPTP nie je klient potrebný, ale môžete prerušiť spojenie, ak poskytovateľ preruší pakety GRE. Pre mňa je pohodlnejšia druhá možnosť.

Vzhľadom na to, že máme k dispozícii šikovné Ubuntu, vychovať PPTP démona je hračka. Začnime inštaláciou služby:

sudo aptitude nainštalovať pptpd

Ďalším krokom je trochu nakonfigurovať démona. Najprv musíte pridať rozsahy IP adries, ktoré budú vydané pripojeným klientom. Ak to chcete urobiť, odkomentujte a opravte posledné 2 riadky v súbore /etc/pptpd.conf:

localip 192.168.242.1
remoteip 192.168.242.2-5

S týmito nastaveniami dostane samotný démon PPTP adresu 192.168.242.1 a pre klientov budú možné 4 adresy: od 192.168.242.2 do 192.168.240.5. Nebude tiež zbytočné špecifikovať adresy servera DNS. Môže to byť buď vlastný server Amazonu (172.16.0.23) alebo napr. servery Google Verejné DNS. Sú zapísané v súbore /etc/ppp/pptpd-options:

ms-dns 8.8.8.8
ms-dns 8.8.4.4

Posledným krokom je pridanie používateľov na pripojenie k démonovi PPTP:

sudo echo"<имя_пользователя>pptpd<пароль>*" >> /etc/ppp/chap-secrets

Namiesto<имя_пользователя>A<пароль>musíte poskytnúť požadované poverenia. V prípade potreby môže byť takýchto používateľov niekoľko. Hneď ako sa v súbore /etc/ppp/chap-secrets vytvoria nové položky, budete musieť reštartovať démona PPTP:

sudo /etc/init.d/pptpd reštartujte

V zásade sa už môžete pokúsiť pripojiť k serveru. Pripojenie sa vytvorí, ale prostredníctvom tohto pripojenia VPN nebudete mať prístup na internet. Je to preto, že sme zatiaľ nepovolili presmerovanie paketov a NAT. Túto situáciu opravíme zrušením komentára v nasledujúcom riadku v súbore /etc/sysctl.conf:

net.ipv4.ip_forward=1

Znova načítaj konfiguráciu:

A povoľte NAT pridaním nového pravidla brány firewall:

sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Je pravda, že po reštarte toto pravidlo zmizne. 🙂 Preto je lepšie okamžite pridať tento príkaz do konfigurácie /etc/rc.local a za riadok "exit 0" pridať nasledovné:

iptables -t nat -A POSTROUTING -o eth0 -j MASKÁRA

Všetko, teraz je VPN plne funkčná. Môžete vytvoriť spojenie a prejsť na nejaký server, aby ste určili IP, aby ste sa uistili, že adresa, ktorú máme, je z USA. Zdroj ako speedtest.net vykoná kontrolné meranie šírky pásma. Moja VPN funguje pomerne rýchlo. Amazon poskytuje 15 gigabajtov prichádzajúcej prevádzky a rovnaké množstvo odchádzajúcej prevádzky. Prekročenie limitu stojí astronomické peniaze: 10 centov za gigabajt. 🙂

Namiesto záveru

Je jasné, že Amazon freebie je zameraný predovšetkým na prilákanie nových zákazníkov a vývojárov a po chvíli skončí. Ale myslite. Aj keď musíte platiť za používanie inštancie EC2, môžete ju zapnúť presne podľa potreby. Pri občasnom používaní servera sa ľahko zmestíte do niekoľkých dolárov mesačne. A to je v každom prípade lacnejšie ako ktorýkoľvek server VPN. Takýto flexibilný prístup vám umožňuje robiť ešte zaujímavejšie veci: napríklad vytvoriť klaster tuctov serverov, ktoré sú zapnuté presne podľa potreby, a vykonávať nejakú úlohu náročnú na zdroje. Táto myšlienka sa stala ešte zaujímavejšou po tom, čo Amazon predstavil typy Instance s výkonnými GPU, ktoré podporujú technológiu CUDA. A nie je skvelé cítiť progresívnosť? cloudové technológie, ktoré sa používajú veľkých projektov online?

Pohodlné ovládanie EC2

Webová konzola na správu AWS, hoci poskytuje všetko, čo potrebujete, nie je vždy pohodlná. Pre pohodlnejšiu prácu je lepšie nainštalovať si špeciálny Elasticfox plugin pre Firefox. Konfigurácia doplnku spočíva v zadaní prístupového kľúča AWS a tajného prístupového kľúča AWS získaných počas registrácie v nastaveniach. Okrem toho samotný Amazon poskytuje sadu nástrojov konzoly (s3.amazonaws.com/ec2-downloads/ec2-api-tools.zip) na interakciu s EC2. Vyžadujú inštaláciu prostredia Java Runtime Environment.

DVD

Disk obsahuje potrebné súbory pre prácu s AWS.

1-Amazon

Google, Microsoft A IBM všetci sú technologickými gigantmi, vedúcimi v mnohých oblastiach a majú miliardy používateľov. Existuje však segment podnikania, v ktorom sú dlhé roky vždy pozadu. Amazon.

Treba povedať, že tento segment nie je e-commerce, sféra je pevne spätá s názvom Amazon. Málokto vie, že táto spoločnosť pôsobí aj v inej oblasti, ktorá ovplyvňuje miliardy používateľov a zaujíma prvé miesto vo svete.

Trhový podiel spoločnosti Amazon na trhu infraštruktúry cloud computingu bol na začiatku roka 2016 ešte väčší ako podiel spoločností Microsoft, IBM a Google dohromady.

Toto je oblasť cloud computingu s názvom Amazon Web Services (AWS) a prvýkrát ohlásená v roku 2006. V tom čase mnohí investori pochybovali o rozhodnutí generálneho riaditeľa Jeff Bezos, keďže táto oblasť nesúvisí s elektronickým obchodom. Zároveň je hlavným obchodným segmentom Amazon klesajú zisky, a náklady na investície do personálu, infraštruktúry pre AWS vôbec nie malý.

V roku 2015 Bezos osvedčil sa, keď to oznámil "obrovský" zisk z AWS. AWS priniesla 12,2 miliardy dolárov so ziskom 3,1 miliardy dolárov v roku 2016.

Takže čo je Webová služba Amazon? Amazon definuje svoj produkt ako „službu cloud computingu“. Hlavné funkcie AWS sú to výpočtová technika (výpočet), ukladanie (skladovanie), bezpečnosť, analýza údajov, služba umela inteligencia, plošina Internet vecí...

Dve najpopulárnejšie služby AWS Toto Amazon Elastic Compute Cloud (Amazon EC2) A Služba Amazon Simple Storage Service (Amazon S3). Obe tieto služby poskytujú používateľom neobmedzené zdroje na ukladanie, výpočtovú techniku ​​s možnosťou rýchlej zmeny množstva práce. To je tiež bežné silný bod Cloud Computing: Flexibilita vo využívaní zdrojov a nákladov pomáha jednotlivým vývojárom pracovať s infraštruktúrou ekvivalentnou veľkým technologickým korporáciám.

Klientmi sú teraz mnohé známe mená AWS Ako Netflix, Twitter, New York Times, Nasdaq. Pre tieto spoločnosti prenájom infraštruktúry Amazon namiesto samostatného rozvoja im pomáha sústrediť sa na iné problémy v oblasti techniky, podnikania, ako raz povedal Technický riaditeľ Netflix. Cloud computing ocenil aj ako dobré a flexibilné riešenie pre firmy ako napr Netflix keď potreba užívateľa môže viesť k rýchlemu rozšíreniu infraštruktúry.

To nie je náhoda Amazon zapojený do tejto zdanlivo nesúvisiacej sféry. Začiatkom roku 2000 mali systém, ktorý pomáhal vytvárať webové stránky pre online predaj. Ale v práci Amazon narazil na problémy pri rozširovaní infraštruktúry a zložitosti so softvérovým systémom. Toto je moment, keď inžinieri poskytli voľnejšie a jednoduchšie riešenie.

Keď si uvedomili, že môžu poskytovať služby aj nad rámec Amazon. Benjamin Black, člen skupiny navrhol nápad Jeff Bezos. Generálnemu riaditeľovi sa tento nápad veľmi páčil a dokonca predstavil platformu, ktorá by umožnila komukoľvek, dokonca aj študentom bývajúcim na internátoch, pracovať s nástrojmi na založenie technologickej spoločnosti.

Zatiaľ je táto myšlienka správna, len sa rozšírila do celého sveta.

Google A Microsoft tento potenciálny trh určite nemohol minúť. Teraz majú títo dvaja technologickí giganti tiež produkt, s ktorým môžu súťažiť AWS, ale nedokážu zachytiť rýchlosť poskytovania nových vlastností ako Amazon. Trhový podiel "Cloud Computing" Amazon takmer rovný podielu Google, Microsoft A predajná sila dať dokopy.

Obchod Amazonu naďalej rýchlo rastie, ale tempo rastu klesá. To sa dalo očakávať vzhľadom na vysoké objemy predaja, ktoré spoločnosť dosiahla, poznamenáva Quartz.

Divízia AWS priniesla Amazonu na konci roka 2018 viac ako 11 % príjmov a viac ako polovicu zisku. Zisk v cloudovom biznise v roku 2018 dosiahol 7,3 miliardy USD v porovnaní so 4,33 miliardy USD o rok skôr.

Zisk rastie aj napriek rastúcim nákladom. V roku 2018 boli namerané na 18,36 miliardy dolárov, zatiaľ čo v roku 2017 to bolo 13,13 miliardy dolárov.

V roku 2018 celkové príjmy Amazonu vyskočili o 31 % a AWS prispelo k tomuto nárastu 47 %. To je viac ako príspevok severoamerického trhu (33 %) a ostatných krajín spolu (21 %).

Na štvrťročnom a ročnom konferenčnom hovore o zisku spoločnosti Amazon povedal finančný riaditeľ spoločnosti Amazon Brian Olsavsky výdavky na budovy a zariadenia používané na prevádzkovanie cloudových služieb v roku 2019.

V roku 2018 služby AWS pokryli dva nové regióny a do prvej polovice roku 2020 sa plánuje zvládnutie ďalších štyroch regiónov a 12 nových zón dostupnosti v rámci týchto regiónov.

AWS pridala v roku 2018 mnoho nových zákazníkov, vrátane Ellie Mae, Korean Air, Santander Openbank a Pac-12. Mobileye a Guardian Life Insurance označili AWS za svojho vybraného poskytovateľa cloudu, zatiaľ čo Austrálska národná banka si vybrala AWS ako svojho dlhodobého partnera na prijatie cloudu.

Rast výnosov v segmente riešení softvérových platforiem založených na AI o 106,3 %

Príbeh

2019

Amazon kopíruje open source softvér a predáva ho vo svojom cloude

V polovici decembra 2019 The New York Times (NYT) zverejnil článok, ktorý odhalil, že Amazon berie open source softvér a predáva ho na svojej cloudovej infraštruktúre. Spoločnosť na túto publikáciu reagovala a všetko popiera.

Počas roka 2019 sa v médiách objavilo niekoľko publikácií o tom, ako bolo podkopané podnikanie výrobcov softvéru: divízia Amazon Web Services (AWS) využila bezplatné verzie svojich produktov a začali ich ponúkať ako plne spravovanú cloudovú službu.

Napríklad recenzenti NYT citujú Elastic. Od nej, ako je uvedené v článku, Amazon skopíroval open source softvér a integroval ho do svojej novej služby Elasticsearch. Ukázalo sa, že Elastic začal konkurovať AWS, ponúkal službu postavenú na open source softvéri, na vývoj a podporu ktorého spoločnosť vynaložila čas a peniaze. Elastic zažaloval Amazon a tvrdil, že konkurent nezákonne používa jeho ochrannú známku.

Nečestnosť Amazonu a ďalších vývojárov viedla výrobcov k otvorené riešenia rozdelili svoje produkty na voľne distribuované a licencované. Posledné menované sú určené pre organizácie, ktoré chcú používať produkt ako cloudovú službu. Na takýto biznis model prešli napríklad MongoDB a Redis, uvádza portál ComputerWeekly.


Hoci softvér s otvoreným zdrojovým kódom je vo všeobecnosti bezplatný, predajcovia zarábajú na takýchto produktoch poskytovaním podporných služieb organizáciám, poskytovaním aktualizácií a opráv chýb na komerčnom základe.

Predtým sa softvér musel väčšinou inštalovať na klientske servery, ale s príchodom verejných cloudových služieb, ako je AWS, táto potreba zmizla. Faktom je, že softvér je hosťovaný v cloude a jeho výrobca ponúka zákazníkom kompletnú službu správy produktov.

Novinári NYT viedli rozhovory s niekoľkými odborníkmi z odvetvia a hovorili o komplexnom vzťahu Amazonu s komunitou open source. Hlavným problémom vývojárov je, že spoločnosť, ako hovoria, berie produkt s otvoreným zdrojovým kódom a vkladá svoj kód do svojej platformy AWS. Amazon potom ponúka softvér, o ktorom spoločnosť tvrdí, že je plne kompatibilný s pôvodným open source projektom, ale je distribuovaný ako služba na AWS.

IN posledné roky došlo k posunu v monetizácii otvorených projektov. Keď hlavní poskytovatelia cloudu začali ponúkať rovnaké služby ako dodávatelia softvéru s otvoreným zdrojovým kódom, pôvodné obchodné modely s otvoreným zdrojom boli ohrozené, hovorí CTO a spoluzakladateľ spoločnosti Aiven Heikki Nousiainen. - V konečnom dôsledku sú to však používatelia, ktorí diktujú, s čím budú v budúcnosti pracovať. A títo používatelia viac preferujú skutočné open source licencie a hľadajú licencie, ktoré odrážajú tradíciu komunity Open Source.

Andi Gutmans, viceprezident pre analytiku a riešenia ElastiCache v AWS, v reakcii na publikáciu NYT uviedol, že otvorené projekty umožňujú akejkoľvek spoločnosti používať softvér na svojich počítačoch alebo v cloude, ako aj prevádzkovať služby založené na nich.

Spustenie Veeam Backup pre AWS

Dostupnosť cloudového riešenia ARIS

1. augusta 2019 bolo známe, že riešenie ARIS Cloud spoločnosti Software AG je dostupné v katalógu Amazon Web Services (AWS) Marketplace. Zákazníci si ho teraz môžu zakúpiť priamo ako softvér ako službu (SaaS). Čítaj viac.

2018: Počet voľných pracovných miest špecialistov v Amazon Web Services vzrástol za tri roky o 107,15 %

V decembri 2018 portál Indeed publikoval štúdiu o rýchlo rastúcom dopyte po profesionáloch v oblasti cloud computingu.

Do konca roka 2018 teda počet voľných pracovných miest, ktoré vyžadujú znalosť služby Google Cloud, vzrástol o 1082 % v porovnaní s obdobím pred tromi rokmi. V prípade Amazon Web Services (AWS) a cloudov Microsoft Azure boli miery rastu 107,15 % a 165,9 %. Čítaj viac.

2017

Rekordný príjem 17,5 miliardy dolárov

V roku 2017 dosiahli tržby Amazon Web Services (AWS) 17,5 miliardy USD, čo je nárast z 12,2 miliardy USD rok predtým. Zisk cloudové podnikanie Amazon počas tejto doby vzrástol z 3,1 na 4,3 miliardy dolárov.

Zodpovedný za cloudové služby divízia prináša Amazonu všetky zisky a približne 10 % príjmov. V roku 2016 bol tento ukazovateľ nameraný na úrovni 9 %.

Zároveň výdavky divízie naďalej rastú: v roku 2017 presiahli 13 miliárd USD, zatiaľ čo v roku 2016 zarobili 9,1 miliardy USD.

Podľa finančného riaditeľa Amazonu Briana Olsavského dosiahla spoločnosť AWS v roku 2017 12-mesačné príjmy vo výške 20 miliárd dolárov.


Ako poukazuje GeekWire, cloudové podnikanie Amazonu v roku 2017 rástlo napriek silnej konkurencii zo strany Microsoftu a ďalších spoločností. Konkurenti Amazonu zároveň nezverejňujú príjmy zo služieb určených na nasadenie cloudovej infraštruktúry, na ktorú sa americký internetový gigant špecializuje. Podľa výsledkov AWS je nepravdepodobné, že by divízia stratila aspoň nejaký podiel na tomto trhu, dodáva publikácia.

Počas konferencie o zverejňovaní finančných výkazov Brian Olsavsky odmietol možnosť vyčlenenia Amazon Web Services. Takáto reštrukturalizácia môže byť podľa top manažéra na jednej strane efektívna, no na druhej strane sa stane veľkým problémom. Amazon aj AWS získajú viac zo spolupráce, hoci do určitej miery fungujú oddelene od seba, povedal Olsavsky.

Zákazníkmi AWS sa v roku 2017 stalo niekoľko veľkých spoločností, vrátane Expedia, Ellucian, DigitalGlobe a The Walt Disney Company.

1300 nových funkcií

Na konferencii AWS re:Invent, ktorá sa konala v Las Vegas od 27. novembra do 1. decembra 2017, Amazon oznámil masívny upgrade svojej cloudovej infraštruktúry.

Riešenia Amazon Web Services (AWS) získali 1 300 nových funkcií, čo je viac ako 1 000 v roku 2016.

Spomedzi cloudových inovácií prezentovaných v rámci AWS re:Invent 2017 stojí za to vyzdvihnúť službu SageMaker, ktorá je určená na vytvorenie modelu strojového učenia. SageMaker implementuje desať známych algoritmov učenia pod dohľadom a bez dozoru. Procesy môžu bežať paralelne na desiatkach inštancií, čo výrazne urýchľuje tvorbu modelu.

Prezentované boli aj riešenia ako Amazon Rekognition (identifikuje objekty a tváre vo videách používateľov), Amazon Transcribe (prevod reči na text), Amazon Translate (prekladač jazykov) a Amazon Comprehend (analyzuje text na kľúčové frázy a emocionálne zafarbenie).

Nové nástroje pre Amazon Web Services vám navyše umožňujú nahrávať hovory a preštudujte si ich, zistite napríklad, či je klient spokojný s komunikáciou so zamestnancom spoločnosti alebo nie. Vďaka týmto technológiám môžu vedúci organizácií sledovať činnosť svojich podriadených a školiť ich.

Spustenie služby Secret Region

Hlavný článok: Tajná oblasť Amazonky

Podľa oficiálneho vyhlásenia Amazonu, pracovníci služieb technická podpora Amazon S3 vykonával pravidelnú údržbu fakturačného systému, kvôli ktorej potreboval odstaviť niekoľko serverov platobný systém. Jednoduchý preklep viedol k výpadku „viac serverov, ako sa plánovalo“. Medzi postihnutými boli servery, ktoré zabezpečovali výkon ďalších dvoch subsystémov S3.

Nesprávne fungoval aj systém AWS Service Health Dashboard (SHD), ktorý zobrazuje stav všetkých služieb S3: keď takmer nič nefungovalo, SHD ukazovalo, že je všetko v poriadku. Amazon musel zákazníkov priebežne informovať o skutočnej situácii prostredníctvom Twitteru.

Deaktivované systémy nebolo možné obnoviť päť hodín. Ako sa ukázalo, niektoré z deaktivovaných serverov neboli reštartované už mnoho rokov. A keďže S3 v posledných rokoch výrazne vzrástol, „proces reštartovania týchto služieb a vykonania potrebných kontrol zabezpečenia a integrity metadát trval dlhšie, než sa očakávalo“.

V dôsledku výpadku cloudu Amazon došlo k výpadkom hlavných stránok a služieb využívajúcich hosting S3. Problémy boli najmä s hudobnou službou Apple Music. Okrem toho, populárne západné spravodajské kanály, vrátane The Verge a Business Insider, mali problémy s hosťovaním obrázkov pre túto stránku. Utrpela aj americká Komisia pre cenné papiere a burzu (SEC).


AWS S3 tiež poháňa obľúbené služby, ako sú Netflix, Spotify a Airbnb. Zatiaľ čo žiadna z týchto služieb neprešla v dôsledku zlyhania offline, používatelia sa sťažovali na chyby a spomalenia.

Približne do 1:00 v stredu 1. marca 2017 Amazon úplne obnovil S3, po čom už neboli žiadne problémy. Médiá označili tento incident za najväčší kolaps internetu od roku 2015.

Po tomto neúspechu Amazon oznámil plány na implementáciu nových systémov na zabezpečenie kontinuity podnikania. Nové opatrenia podľa očakávania minimalizujú pravdepodobnosť „kolapsu“ desiatok tisíc sieťové zdroje kvôli jednoduchému preklepu.

Plánované sú aj zmeny v celkovej architektúre S3, aby sa urýchlila obnova serverov po plánovanom alebo neplánovanom výpadku.

Viac ako 148 000 webových stránok a 122 000 jedinečných domén používa Amazon S3, väčšinou sa nachádza v Spojených štátoch, podľa SimilarTech. Cloudové služby Amazon uprednostňuje 0,8 % z prvého milióna stránok na internete. Pre porovnanie, CloudFlare využíva 6,2 % stránok.

Amazon zvyšuje náklady na služby v Rusku

2016

Rekordný príjem 12 miliárd dolárov

Po zverejnení finančných výkazov akcie Amazonu po uzavretí burzy 2. februára 2017 v elektronickom obchodovaní zlacneli o viac ako 4 %. Pokles nastal, keď zisk spoločnosti za štvrtý štvrťrok a výhľad za prvý štvrťrok boli pod očakávaniami Wall Street.

3 dôvody, prečo je AWS úspešný

Koncom júla 2016 vedenie Amazonu hovorilo o hlavných faktoroch, vďaka ktorým sa online predajca priblížil k tomu, aby sa stal prvou spoločnosťou na svete s ročnými príjmami z cloudu 10 miliárd dolárov.

V prvej polovici roku 2016 vygenerovali Amazon Web Services (AWS) príjmy vo výške 5,5 miliardy USD, čo znamená, že Amazon Web Services by mohli za celý rok vygenerovať príjmy vo výške 11 miliárd USD.


1. Funkčnosť a tempo vývoja inovácií. V januári až júni 2016 bola infraštruktúra AWS doplnená o 422 nových služieb a funkcií oproti 722 za celý rok 2015. Olsavsky poznamenal, že Amazon pokračuje vo vývoji dôležitých oblastí, ako je analýza údajov a strojové učenie.

2. Partneri a ekosystém. V druhom štvrťroku 2016 AWS prilákala takého giganta cloudového priemyslu, akým je Salesforce.com, a tiež podpísala zmluvy s množstvom veľkých zákazníkov (GE Oil & Gas, Kellogg "s, Brooks Brothers atď.), ktorí sa rozhodli používať AWS bežiace v cloude softvér SAP. Okrem toho AWS rozšírila infraštruktúru otvorením nového dátového centra v Indii. Počet regiónov, v ktorých sú spustené dátové centrá Amazon, tak dosiahol 13.

3. Skúsenosti. Brian Olsavsky povedal, že Amazon je priekopníkom na trhu s verejným cloudom. Silný štart umožnil spoločnosti odtrhnúť sa od konkurentov a do konca júla 2016 zarobiť na cloudovom trhu štyrikrát viac ako najbližší prenasledovateľ Microsoft Azure.

Finančný riaditeľ Amazonu zároveň nevylučuje, že konkurenti môžu rozšíriť svoju prítomnosť vzhľadom na veľkú veľkosť trhu s verejným cloudom. AWS však stále zostane lídrom, uistil.

Salesforce.com prenajíma dátové centrá Amazonu za 400 miliónov dolárov na 4 roky

2015

Rast tržieb na 8 miliárd dolárov

1. štvrťrok: Tržby z cloudového podnikania vzrástli o 50 % na 1,57 miliardy USD

Výnosy z cloudového biznisu v porovnaní s predchádzajúcim rokom vzrástli o takmer 50 % a dosiahli 1,57 miliardy dolárov, čo predstavovalo približne 7 % z celkových príjmov online predajcu. Prevádzkový zisk divízie vzrástol o 8 % na 265 miliónov USD, čo predstavuje solídnu maržu 16,9 %.

Jeff Bezos, generálny riaditeľ Amazonu, povedal: „Amazon Web Services je obchod s 5 miliardami dolárov a rastie stále rastúcim tempom.“

Frankfurt má rozvinutú sieťovú infraštruktúru. Je jednoduchšie nájsť špeciálny optický kábel z Paríža do Frankfurtu ako do Írska, poznamenáva Amazon. Zároveň bude služba v centre Frankfurtu o niečo drahšia ako v Írsku z dôvodu vyšších cien elektriny, platov a iných nákladov. Centrum bude prevádzkovať dve bezbariérové ​​zóny s nezávislým napájaním, chladením a bezpečnosťou, prepojené vysokorýchlostnou sieťou.

Magický kvadrant Gartner

Silné stránky: AWS vytvoril svoj cloud tak, aby zvládol takmer akúkoľvek pracovnú záťaž, vďaka čomu je obľúbený u malých podnikov, kriticky dôležitých organizácií a webových vývojárov. Nikto nespochybňuje podiel predajcu na trhu – podľa Gartner (2014) Amazon predáva 5-krát viac výpočtového výkonu ako ostatných 14 spoločností v kvadrante dokopy.

Čo treba zvážiť: Najväčšou sťažnosťou na AWS je, že všetky „doplnky“ sa platia samostatne. Amazon nevytvára predbalené služby ako niektorí jeho konkurenti. Tento nedostatok služieb a podpory je pre niektorých používateľov obzvlášť odpudivý, pretože tieto body znamenajú ďalší riadok nákladov na ich účtoch za služby.

2011

Vo februári 2011 sa dozvedela o uzavretí zmluvy o poskytovaní technickej podpory a optimalizácii práce produktov Citrix a Windows aplikácií, ktoré sú spúšťané na báze Amazon Web Services (AWS). Dohoda zlepší kompatibilitu a výkon aplikácií Windows založených na AWS pri poskytovaní neustála aktualizácia Virtuálna platforma Xen. Citrix plánuje týmto spôsobom zefektívniť nasadenie Citrix XenServer, komerčnej serverovej virtualizačnej platformy, ktorá používateľom poskytne jednoduchý prechod z podnikových dátových centier na infraštruktúru Amazon Elastic Compute Cloud (Amazon EC2). V dôsledku toho budú zákazníci AWS profitovať z bohatých skúseností Citrixu v oblasti virtualizácie a optimalizácie doručovania aplikácií pre Windows. Spolupráca medzi Citrix a Amazon Web Services prinesie používateľom nasledujúce výhody:

    • Rozšírená interoperabilita – Vďaka spolupráci budú môcť zákazníci XenServera využívať výhody škálovateľnej a flexibilnej infraštruktúry AWS a cloud computingu s platbou za službu. Používatelia XenServera sa teraz môžu jednoducho pripojiť, migrovať a spravovať virtuálne stroje založené na AWS aj na lokálnej inštalácii XenServera.
    • Optimalizované pre Windows – Citrix ako odborník na virtualizáciu a poskytovanie Windows využije technológie AWS a optimalizuje kópie Windows pre podnikové nasadenia Windows aplikácie na platforme AWS.
    • Vylepšené cloudové riešenia – Citrix vylepší základné cloudové riešenia pre podnikových používateľov, ako je obnova po havárii, poskytovanie aplikácií na požiadanie, vylepšené zabezpečenie a dodržiavanie predpisov.

Používatelia cloudových služieb Amazon Web Services (AWS) budú môcť používať Oracle Database 11g v druhom štvrťroku 2011 ako súčasť služby Amazon Relational Database Service (Amazon RDS). Držitelia platných licencií Oracle budú môcť začať službu využívať okamžite bez ďalších nákladov. Oracle bude možné využívať aj v režime prenájmu s hodinovou platbou za skutočne využitý výpočtový výkon. Oracle bude plne integrovaný do existujúcej infraštruktúry AWS a používatelia si budú môcť vyžiadať požadované zdroje v samoobslužnom režime pomocou jednotného webového rozhrania. Budú tiež schopní trochu znížiť náklady na údržbu DBMS, pretože zálohovanie, inštalácia aktualizácií a niektoré ďalšie administratívne úlohy sa vykonajú na strane Amazonu. V súčasnosti Oracle ešte nie je k dispozícii pod Amazon RDS, ale Amazon ponúka zainteresovaným používateľom, aby si službu vyskúšali s bezplatnou databázou IaaS, a tiež dostal pochybný status, že má od nich zmluvu o najhoršej kvalite. Avšak, podobná dohoda pre nedávno začala cloudový systém HP Compute Cloud by mohol byť ešte horší.

Dohody Amazonu aj HP obsahujú súbor prísnych podmienok, ktoré musia zákazníci splniť, aby záruky QoS nadobudli účinnosť. Napríklad AWS vyžaduje, aby aplikácie boli hosťované aspoň v dvoch zónach dostupnosti (oddelené dátové centrá) a dohoda sa bude považovať za porušenú, iba ak obe zóny zlyhajú. Spoločnosť HP garantuje zákazníkom kompenzáciu len vtedy, keď sú nedostupné všetky oblasti. Analytik sa teda domnieva, že pre zákazníkov je takmer nemožné dosiahnuť kompenzáciu za zlyhania cloudového systému. Dohody Amazon a HP nefungujú ani v prípade zlyhania úložiska CRN)

Podľa experta spoločnosti Dmitrija Bestuževa cloud Amazon obsahuje mnoho inklúzií škodlivého kódu, ktorý môže ukradnúť finančné údaje. Niektorí sa tiež domnievajú, že hackeri použili cloudové služby Elastic Compute Cloud (EC2) na spustenie jedného z útokov na online zábavnú sieť Sony v apríli a máji.

„Nedávno sa objavili správy, že cloud Amazon poslúžil ako platforma pre úspešné útoky na Sony,“ píše Bestuzhev v blogovom príspevku o problémoch Amazonu. "No, dnes som zistil, že Amazon Web Services [cloud] sa teraz používa na vytváranie kódu, ktorý kradne finančné informácie."

Zistil, že kyberzločinci stojaci za týmito útokmi sa nachádzali v Brazílii a používali niekoľko predtým registrovaných účtov. Bestuzhev píše, že upozornil Amazon na prítomnosť škodlivého kódu, no o 12 hodín neskôr tam nebezpečné odkazy stále boli a boli aktívne.

Tieto útoky na Sony, píše Bestuzhev, a objavenie škodlivých odkazov v cloude Amazonu naznačujú, že kyberzločinci čoraz častejšie využívajú oficiálne cloudové služby ako odrazový mostík pre svoje útoky.

Kód krádeže finančných údajov, ktorý objavil, má niekoľko foriem; doručí sa do počítača obete a koná rôzne cesty píše Bestužev. V jednom takom prípade funguje ako rootkit; hľadá štyri rôzne antivírusy a blokuje ich spustenie a špeciálny program Ochrana GBPluggin používaná mnohými brazílskymi bankami na online transakcie. Tento kód je schopný ukradnúť finančné informácie z deviatich brazílskych a dvoch medzinárodných bánk a ukradnúť identitu Microsoft Live Messenger, digitálnych certifikátov používané eTokenmi vo svojom systéme, ako aj informácie o CPU, číslo zväzku pevného disku, názov počítača a ďalšie údaje používané niektorými bankami na overenie prihlásenia.

Škodlivý kód na Amazone prenáša ukradnuté údaje dvoma spôsobmi: e-mail na Google Gmail účet kyberzločinca alebo prostredníctvom špeciálneho php súboru, ktorý ich vloží do vzdialenej databázy. Navyše Bestuzhev píše, škodlivý kód chránený oficiálnym protipirátskym softvérom s názvom The Enigma Protector, aby bolo ťažké ho dekompilovať.

To všetko ukazuje, píše Bestuzhev, že kyberzločinci nájdu nové spôsoby, ako využiť cloud na spustenie svojich útokov, a poskytovatelia cloudu by mali zvýšiť svoje ochranné opatrenia.

„Verím, že oficiálne cloudové služby budú zločinci naďalej využívať na kybernetické útoky. rôzne druhy- píše Bestužev. "Dodávatelia cloudu by mali zvážiť zlepšenie svojich monitorovacích systémov a rozšírenie svojho bezpečnostného personálu, aby účinne zmiernili pokusy o útoky z a cez ich cloud."

2010

Zlepšenie súpravy nástrojov na vývoj mobilných aplikácií

V roku 2010 Amazon oznámil vydanie nástrojov, ktoré vývojárom uľahčia vytváranie mobilných aplikácií s prístupom k platforme Amazon Web Services (AWS). Informoval o tom blog spoločnosti. AWS je súbor cloudových služieb vrátane služby úložiska (Amazon S3), služby hostenia databáz a platformy na odosielanie okamžitých správ. To všetko je teraz možné vykonať s vhodnou vývojovou súpravou: AWS SDK SDK pre PHP , ktorá uľahčuje vývoj aplikácií PHP na spustenie v cloude Amazon. Sada nástrojov je navrhnutá tak, aby používala PHP verzie 5.2 a vyššie. Pomocou neho môžu vývojári vytvárať aplikácie, ktoré využívajú rôzne prvky cloudu Amazon: Simle Storage Service (S3), Elastic Computing Cloud (EC2) a databázu SimpleDB. Vývojová súprava je založená na súprave nástrojov CloudFusion. AWS SDK pre PHP obsahuje knižnicu API, ukážky kódu a dokumentáciu. Môžete sa tiež obrátiť na spoločnosť Amazon a požiadať o pomoc pri migrácii z CloudFusion 2.5 na AWS SDK pre PHP. Ako zdôraznil Amazon, CloudFusion bude naďalej existovať ako otvorený projekt. Rozhrania API, ktoré sprevádzajú cloudové služby Amazonu, možno použiť v akomkoľvek programovacom jazyku. Na zabezpečenie jednoduchosti používania však spoločnosť ponúka hotové vývojové súpravy pre množstvo platforiem: Java, Microsoft .NET a teraz aj PHP.



Načítava...
Hore