104
Erweitern Sie Ihr Data Center mit Cloud Services Steffen Krause Technical Evangelist @AWS_Aktuell [email protected]

Erweitern sie ihr Data Center mit Cloud Services

Embed Size (px)

DESCRIPTION

Slides zum Webinar vom 23.7. Aufzeichnung ist demnächst hier: http://aws.amazon.com/de/recorded-webinar/

Citation preview

  • 1. Erweitern Sie Ihr Data Center mit Cloud Services Steffen Krause Technical Evangelist @AWS_Aktuell [email protected]

2. 1. Einschrnkungen traditioneller Data Center 2. Das elastische Data Center 3. Netzwerk-Kontrolle 4. Verbindung herstellen 5. Verwendung des elastischen Data Centers 6. Fallstudie 7. Ressourcen Agenda 3. Einschrnkungen Traditioneller Data Center 4. Corporate Data Center 1. Kapazitt Die Kapazitt in traditionellen Rechenzentren ist eine sehr beschrnkte Ressource 5. 2. Agilitt Corporate Data Center 6. 2. Agilitt Corporate Data Center Genehmigungen Hardwarekauf /VM Kapazitts- zuweisung Ticket Queuing Provisionierung Konfiguration Anforderung Verfgbarkeit 7. 2. Agilitt Corporate Data Center Die Erfllung der Anforderungen kann lange dauern Genehmigungen Hardwarekauf /VM Kapazitts- zuweisung Ticket Queuing Provisionierung Konfiguration Anforderung Verfgbarkeit 8. 3. Kosten Corporate Data Center Projekt X Potentieller Nutzen: GERING Infrastruktur-Kosten: HOCH Abgelehnt Projekt Z Potentieller Nutzen: GERING Infrastruktur-Kosten: GERING Genehmigt Projekt Y Potentieller Nutzen: HOCH Infrastruktur-Kosten: HOCH Abgelehnt 9. 3. Kosten Corporate Data Center Die Infrastruktur-Kosten knnen Innovationen verhindern Projekt X Potentieller Nutzen: GERING Infrastruktur-Kosten: HOCH Abgelehnt Projekt Z Potentieller Nutzen: GERING Infrastruktur-Kosten: GERING Genehmigt Projekt Y Potentieller Nutzen: HOCH Infrastruktur-Kosten: HOCH Abgelehnt 10. Das elastische Data Center Flexible On-Demand Ressourcen 11. Corporate Data Center 12. Corporate Data Center Projekt Z Genehmigt 13. Corporate Data Center Projekt Z Genehmigt Projekt X Genehmigt 14. Corporate Data Center Fertiggestellt Projekt X Genehmigt 15. Corporate Data Center Projekt X Genehmigt Projekt Y Genehmigt 16. Corporate Data Center Fertiggestellt Fertiggestellt 17. Corporate Data Center 18. Corporate Data Center Erweitern Ihres Data Center 19. Corporate Data Center Mit Cloud-Ressourcen 20. Praktische Gesichtspunkte 21. Netzwerk-Kontrolle Ihr Stck aus der AWS Cloud 22. Availability Zone Availability Zone VPC Kunde 23. Availability Zone Availability Zone VPC Kunde 10.0.0.5 10.0.0.6 10.0.1.8 10.0.1.9 24. Privates Subnet 25. Privates Subnet Benutzerdefinierter Adressraum bis zu /16 Bis zu 20 benutzerdefinierte Subnets bis zu /16 26. Privates Subnet Virtual Private Gateway 27. Privates Subnet Virtual Private Gateway Hardware-Endpoint fr Terminierung eines IPSec VPN 28. ffentliches Subnet Privates Subnet Virtual Private Gateway 29. ffentliches Subnet Privates Subnet Internet Gateway Virtual Private Gateway 30. ffentliches Subnet Privates Subnet Internet Gateway Virtual Private Gateway Internet Gateway fr Traffic-Routing ins ffentliche Internet 31. ffentliches Subnet Privates Subnet Internet Gateway NAT Virtual Private Gateway 32. ffentliches Subnet Privates Subnet Internet Gateway NAT Virtual Private Gateway Network Address Translation und Routing-Kontrolle 33. ffent- liches Subnet www ber Internet zugngliche Systeme Kontrolle ber Netzwerk-Layer 34. Privates Subnet VPN Nur intern zugngliche Systeme Nur zugreifbar ber VPN Zugriff zum Internet ber Firmennetzwerk ffent- liches Subnet www ber Internet zugngliche Systeme Kontrolle ber Netzwerk-Layer 35. ffent- liches Subnet www Privates Subnet Web Server Web Tier einer n-Tier Architektur Privates Backend App Server und Datenbank-Tier NAT 36. ffent- liches Subnet www Privates Subnet NAT VPN 37. ffentliches EC2 Virtual Private Cloud Nur eingehend Ein- und ausgehend Nur TCP, UDP, ICMP Jedes Internet-Protokoll Zugewiesen beim Start Zugewiesen bei Start oder nach Stopp Jederzeit nderbar Jederzeit nderbar Security Groups im VPC 38. Instanz-Adressen im VPC ffentliches EC2 Virtual Private Cloud Dynamische private IP Dynamische oder statische private IP Dynamische IP Standardmig keine Optionale statische ffentliche IP (EIP) Optionale statische ffentliche IP (EIP) AWS stellt ffentliche und private DNS Namen bereit AWS stellt ffentlichen DNS Server & kundendefinierte DNS Optionen bereit 39. Verbindung herstellen sicher und zuverlssig 40. ffentliches Internet AWS Cloud Data center 41. ffentliches Internet Data center AWS Cloud www 42. VPN Data center AWS Cloud www RouterRouter 43. VPN Data center AWS Cloud www RouterRouter IPSec Tunnel via statisch oder dynamisch geroutetem (BGP) VPN 44. Direct Connect AWS Cloud Data center 45. Direct Connect AWS Cloud Data center AWS Direct Connect Location 46. Direct Connect AWS Cloud Data center AWS Direct Connect Location Amazon Partner Network Anbieter knnen private Verbindung herstellen New York Los Angeles Washington DC San Jose Singapore Tokyo London Docklands Dublin Sao Paulo Sydney 47. Direct Connect AWS Cloud Data center AWS Direct Connect Location 48. AWS Direct Connect Location Direct Connect AWS Cloud RouterRouter Dedizierte Verbindung Ethernet Transport 1 Gbps/10Gbps Ports Data center 49. AWS Direct Connect Location Direct Connect AWS Cloud Router Router Router Router Data center Sekundre Verbindung zu zweitem physischen Router Automatischer Failover 50. Zuverlssigkeit maximieren Data center AWS Cloud Router Router 51. Zuverlssigkeit maximieren Data center AWS Cloud Router Router Fehlertolerante primre Direct Connect Routen 52. Zuverlssigkeit maximieren Data center AWS Cloud Router Router Backup VPN Tunnel ber Internet Fehlertolerante primre Direct Connect Routen 53. Jetzt sind Sie verbunden 54. Verwendung des elastischen Data Centers 55. Datenverwaltung Backup, Storage, Archivierung 56. Corporate Data Center Elastic Data Center AWS Storage Gateway AWS Storage Gateway synchronisiert lokale Volumes Storage Gateway 57. Corporate Data Center Elastic Data Center AWS Storage Gateway Storage Gateway Lokale Volumes erstellt unter Storage Gateway 58. Corporate Data Center Elastic Data Center AWS Storage Gateway Storage Gateway Verwendbar mit lokalen Servern ber iSCSI Verbindung 59. Corporate Data Center Elastic Data Center AWS Storage Gateway Primre lokale Volumes: Snapshot, Komprimierung und Speicherung nach Amazon S3 Storage Gateway 60. Corporate Data Center Elastic Data Center AWS Storage Gateway Storage Gateway 61. Corporate Data Center Elastic Data Center AWS Storage Gateway Storage Gateway Wiederher- stellung aus Snapshot von S3 62. Corporate Data Center Elastic Data Center AWS Storage Gateway Storage Gateway Snapshot aus S3 fr Erstellung von Cloud- Instanz mit Kopie des Volumes 63. Gateway Stored Volumes Daten lokal gespeichert Asynchrones Backup EBS Snapshots Lokales iSCSI Interface Volumes bis zu 1TB Gateway Cached Volumes Daten in S3 gespeichert Krzlich gelesene Daten lokal gecached Niedrige Latenz Lokales iSCSI Interface Volumes bis zu 32TB Storage Gateway 64. Development & Test Starten, verwenden, ausschalten 65. Source Control Nutzung von EC2 fr beliebte Source Control Systeme Projektmanagement Integriertes Projektmanagement und Issue Tracking Workstations Standard Developer/Test Workstations Build Server EC2 Rechenleistung fr schnelle Builds und Continuous Integration Frameworks & Umgebungen 66. Unit & Regression Paralleles Unit und Regression-Testing in einem Bruchteil der Zeit Load & Performance Spot-Instanzen fr Lasttests und Performance bei vielen Clients A/B A/B Szenarios mit duplizierten Stacks Sicherheit Sandboxen fr aggressive Security- Tests Skalierbares Testing 67. http://aws.amazon.com/sap/ SAP Business Suite SAP HANA One SAP Business All-in-One SAP BusinessObjects BI-Lsungen SAP Rapid Deployment Solutions (RDS) SAP Afaria SAP Unternehmensanwendungen im elastischen Datacenter Enterprise-Anwendungen 68. Disaster Recovery Reduzierte Kosten, reduziertes Risiko 69. Primre Site Router Firewalls Netzwerk Anwendungslizenzen Betriebssysteme Hypervisor Server SAN Primre Storage Backup Archiv Sekundre Site Router Firewalls Netzwerk Anwendungslizenzen Betriebssysteme Hypervisor Server SAN Primre Storage Backup Archiv Disaster Recovery 70. Failover Recovery Disaster Recovery Primre Site Router Firewalls Netzwerk Anwendungslizenzen Betriebssysteme Hypervisor Server SAN Primre Storage Backup Archiv Sekundre Site Router Firewalls Netzwerk Anwendungslizenzen Betriebssysteme Hypervisor Server SAN Primre Storage Backup Archiv 71. AWS Router Firewalls Netzwerk Anwendungslizenzen Betriebssysteme Hypervisor Server SAN Snapshot Storage Backup Archiv Primre Site Router Firewalls Netzwerk Anwendungslizenzen Betriebssysteme Hypervisor Server SAN Primre Storage Backup Archiv Disaster Recovery 72. Kosten fr sekundre Site AWS Router Firewalls Netzwerk Anwendungslizenzen Betriebssysteme Hypervisor Server SAN Snapshot Storage Backup Archiv Primre Site Router Firewalls Netzwerk Anwendungslizenzen Betriebssysteme Hypervisor Server SAN Primre Storage Backup Archiv Disaster Recovery 73. Ressourcen um replizierte Daten erstellen Kerndaten replizieren AWS Ressourcen um Daten erstellen und gestoppt lassen Disaster Recovery 74. Ressourcen auf AWS skalieren im Disaster Recovery Fall Pool von AWS Ressourcen erstellen im Fehlerfall Durch Autoscaling Produktionskapazitt erstellen Disaster Recovery Ressourcen um replizierte Daten erstellen Kerndaten replizieren AWS Ressourcen um Daten erstellen und gestoppt lassen 75. Corporate Data Center Elastic Data Center 76. Corporate Data Center Elastic Data Center Synchronisierung von Kern-Daten 77. Corporate Data Center Elastic Data Center 78. Corporate Data Center Elastic Data Center Gestoppte Instanzen fr Live- Betrieb starten 79. Big Data Bereitstellung von groer Verarbeitungskapazitt 80. Corporate Data Center Elastic Data Center 81. Corporate Data Center Elastic Data Center Anwendungs- daten und Logs zur Verarbeitung nach S3 82. Corporate Data Center Elastic Data Center Amazon Elastic MapReduce Name Node steuert die Analyse N 83. Corporate Data Center Elastic Data Center Hadoop von Elastic MapReduce gestartet N 84. Corporate Data Center Elastic Data Center N Nach Bedarf hunderte oder tausende Knoten 85. Corporate Data Center Elastic Data Center N Cluster nach Job- Beendigung freigeben 86. Corporate Data Center Elastic Data Center Ergebnis der Analyse herunterladen 87. Fallstudie 88. Disaster Recovery Site in EU Region fr Businessanwendungen Alles luft in einer Virtual Private Cloud (VPC) DR Provisionierung fr Anwendungen, die Oracle oder SQL Server Datenbanken bentigen Beinhaltet DR fr Active Directory und Windows Dateifreigaben 89. VPC Subnet B Region Availability Zone Client-to-site VPN Site-to-site VPN S3 Buckets with Objects Bastion Host Internet On-premise Data Centre A Remote Desktops AWS Direct Connect On-premise Data Centre B VPC Subnet D VPC Subnet F Databases VPC Subnet E Applications VPC Subnet A SmartSentinel VPC Subnet G File Servers VPC Subnet C Active Directory Proxy Server 90. VPC Subnet B Region Availability Zone Client-to-site VPN Site-to-site VPN S3 Buckets with Objects Bastion Host Internet On-premise Data Centre A Remote Desktops AWS Direct Connect On-premise Data Centre B VPC Subnet D VPC Subnet F Databases VPC Subnet E Applications VPC Subnet A SmartSentinel VPC Subnet G File Servers VPC Subnet C Active Directory Proxy Server 2 unabhngige Routen 91. VPC Subnet B Region Availability Zone Client-to-site VPN Site-to-site VPN S3 Buckets with Objects Bastion Host Internet On-premise Data Centre A Remote Desktops AWS Direct Connect On-premise Data Centre B VPC Subnet D VPC Subnet F Databases VPC Subnet E Applications VPC Subnet A SmartSentinel VPC Subnet G File Servers VPC Subnet C Active Directory Proxy Server Active Directory Replikation 92. VPC Subnet B Region Availability Zone Client-to-site VPN Site-to-site VPN S3 Buckets with Objects Bastion Host Internet On-premise Data Centre A Remote Desktops AWS Direct Connect On-premise Data Centre B VPC Subnet D VPC Subnet F Databases VPC Subnet E Applications VPC Subnet A SmartSentinel VPC Subnet G File Servers VPC Subnet C Active Directory Proxy Server Bastion Host 93. VPC Subnet B Region Availability Zone Client-to-site VPN Site-to-site VPN S3 Buckets with Objects Bastion Host Internet On-premise Data Centre A Remote Desktops AWS Direct Connect On-premise Data Centre B VPC Subnet D VPC Subnet F Databases VPC Subnet E Applications VPC Subnet A SmartSentinel VPC Subnet G File Servers VPC Subnet C Active Directory Proxy Server Datenbank Replikation 94. VPC Subnet B Region Availability Zone Client-to-site VPN Site-to-site VPN S3 Buckets with Objects Bastion Host Internet On-premise Data Centre A Remote Desktops AWS Direct Connect On-premise Data Centre B VPC Subnet D VPC Subnet F Databases VPC Subnet E Applications VPC Subnet A SmartSentinel VPC Subnet G File Servers VPC Subnet C Active Directory Proxy Server Anwendungs-Images 95. VPC Subnet B Region Availability Zone Client-to-site VPN Site-to-site VPN S3 Buckets with Objects Bastion Host Internet On-premise Data Centre A Remote Desktops AWS Direct Connect On-premise Data Centre B VPC Subnet D VPC Subnet F Databases VPC Subnet E Applications VPC Subnet A SmartSentinel VPC Subnet G File Servers VPC Subnet C Active Directory Proxy Server Desktop Umgebungen 96. VPC Subnet B Region Availability Zone Client-to-site VPN Site-to-site VPN S3 Buckets with Objects Bastion Host Internet On-premise Data Centre A Remote Desktops AWS Direct Connect On-premise Data Centre B VPC Subnet D VPC Subnet F Databases VPC Subnet E Applications VPC Subnet A SmartSentinel VPC Subnet G File Servers VPC Subnet C Active Directory Proxy Server Dauerhafte Daten-Backups 97. Demo: http://www.youtube.com/watch ?v=axtzC8fYuT8 Slides: http://de.slideshare.net/AWSAkt uell 98. aws.amazon.com/de/vpc aws.amazon.com/de/directconnect aws.amazon.com/de/storagegateway aws.amazon.com/de/whitepapers Development and Test VPC networking Backup & archive Ressourcen 99. http://aws.amazon.com/de Beginnen Sie mit dem Free Tier: http://aws.amazon.com/de/free/ 25 US$ Startguthaben fr Neukunden: http://aws.amazon.com/de/campaigns/account/ Twitter: @AWS_Aktuell Facebook: http://www.facebook.com/awsaktuell Webinare: http://aws.amazon.com/de/about-aws/events/ Slideshare: http://de.slideshare.net/AWSAktuell Ressourcen 100. 1. Was ist Amazon Web Services und wofr kann ich AWS nutzen 2. Erste Schritte mit Amazon Web Services von der Anmeldung bis zur ersten Instanz 3. Amazon Web Services 1*1 welche Dienste gibt es wofr? 4. Server in der Cloud die AWS Compute-Dienste 5. Daten speichern in der Cloud die AWS Storage-Dienste 6. Datenbanken in der Cloud SQL und NoSQL 7. Amazon Web Services fr eCommerce 8. Big Data Aufzeichnungen http://aws.amazon.com/de/recorded-webinar/ Bisherige Webinare 101. Die erste Woche mit AWS 07.08.2013, 16 Uhr 8 Tipps fr eine Cloud-Strategie wie Unternehmen heute die Cloud einsetzen 14.08.2013, 16 Uhr Optimieren Sie Ihre AWS Nutzung um Kosten zu sparen 21.08.2013, 16 Uhr http://aws.amazon.com/de/about-aws/events/ Kommende Webinare 102. aws.amazon.com