Recap Oliver Arafat, Technical Evangelist Amazon Web Services [email protected] @OliverArafat 5 Tage Hands-On Labs Bootcamps 19.000+ Teilnehmer 2 Keynotes 250+ Breakout Sessions, 13 Tracks Hackathon Certification Gameday Global Partner Summit Compute fn VM Container Functions fn X1 Instance 1. Jahreshälfte 2016 2 TB RAM 100+ vCPUs T2.nano Instance 512 MB Ram 1 vCPU Ende 2015 fn Amazon EC2 Container Registry https://aws.amazon.com/de/ecr/ Unterstützt Docker Registry HTTP API V2 Container Images werden auf S3 abgespeichert und verschlüsselt Integration mit 3rd Party Tools (z.B.CloudBees Jenkins, Codeship, mesosphere uva.) Preise: $0.10 pro GB/Monat Standard Datentransfer (out) Preise fn https://aws.amazon.com/de/ecr/ fn Amazon EC2 Container Registry https://aws.amazon.com/de/ecr/ Amazon EC2 Container Service CLI mit Docker Compose Unterstützung $ ecs-cli up --keypair my-keys --capability-iam --size 2 $ ecs-cli compose up fn Neue Features in AWS Lambda Python Unterstützung Scheduled Events Long-running functions (max 5 Minuten) VPC Integration Versionierung und Aliase Datenbanken und Speicher Amazon Relational Database Service Bis zu 6TB Speicher 30.000 IOPS pro Datenbank Instanzen bis zu 32 vCPUs und 244 GiB Bis zu 6 Read-Replica Daten-Verschlüsselung in-transit und in-rest AWS Database Migration Service Preview nur in US East Einfache Daten-Migration zwischen verschiedenen Datenbanken wie Oracle, SQL Server, Aurora, PostgreSQL oder MySQL. Minimierung von Down-Time Migration von on-premise in die Cloud und umgekehrt AWS Schema Conversion Tool Kostengünstig (TB Datenbank Migration für weniger als $3) AWS Import / Export Snowball 50TB Kapazität / Snowball 10GB Netzwerk Verbindung Daten werden 256-bit verschlüsselt Entsorgung nach NISTP 800-88 Benachrichtigung über jeden Schritt via SNS und Email Sicherheit und Administraion AWS WAF (Web Application Firewall) Filtern und nahe-Echtzeit Monitoring von Web-Requests. Conditions Request URI, query string, HTTP header… Rules Zusammenfassen mehrerer Conditions Actions Welche Aktion soll ausgeführt werden? (Allow, Block, Count) Amazon Inspector Preview in US West (Oregon) only Automatisiertes Security Assessment as a Service. Hilft Ihnen Sicherheits- und Compliance-Probleme zu vermeiden Ermittelt automatisiert Abweichungen von bewährten Methoden und Schwachstellen in Ihren Anwendungen Initial sind folgende Regelwerke verfügbar: • Common Vulnerabilities and Exposures • Network Security Best Practices • Authentication Best Practices • Operating System Security Best Practices • Application Security Best Practices • PCI DSS 3.0 Assessment Amazon Inspector Preview in US West (Oregon) only AWS Config Rules Preview Compliance-Checking für Ihre Cloud Ressourcen. Einfaches regelbasiertes Erstellen und Monitoren von Richtlinien (Verschlüsselung von EBS-Volumen,Taggen von EC2-Instanzen, …) Nahe-Echtzeit Sicht auf die Einhaltung von Compliance-Richtlinien Ihres Unternehmens Cloud Governance Dashboard Echtzeit-Analyse und Business Intelligence Amazon Elasticsearch Ein vollständig verwalteter Service, der das Bereitstellen, Ausführen und Skalieren von Elasticsearch vereinfacht. Integration mit IAM Policies zur Zugriffskontrolle der Elasticsearch APIs Integration mit CloudWatch Metrics Direkter Zugriff auf die Elasticsearch APIs Built-in Integration mit Kibana und Unterstützung für Logstash Amazon Kinesis Firehose Einfaches Laden von Streaming-Daten in S3 und Redshift. S3 10101010101010101011010 01010101010101010101010101 101010101010101010101010101010101010101010101010101010101010101010 API Linux-Agent 101010101 01010101010101010101010101010 101010101010101010101010101010101010101010101010 REDSHIFT 0 Amazon Kinesis Firehose A Firehose of Streaming Data, Delivered Continuously to AWS S3 01010101010101010101010101 1 1 Skaliert 1010101010101010101010101010 0101010 0 REDSHIFT automatisch Automatische DateienVerknüpfung Automatische Verschlüsselung Komprimierung via KMS Amazon QuickSight Preview only Schneller, leicht nutzbarer Business Intelligence-Service, der in der Cloud verfügbar ist. Sehr schnelle Abfragen durch neue SPICE Engine Erstellen von Visualisierungen und Durchführen von ad-hoc Analysen Einfaches Teilen von Analyse-Ergebnissen und Visualisierungen Integration mit AWS Storage-Diensten Amazon QuickSight Eine erweiterbare Plattform für Partner Amazon QuickSight - Preise Internet of Things AWS IoT Beta Verbindet und verwaltet verschiedenste Geräte und Anwendungen auf sichere Art und Weise, in beliebiger Größenordnung. 1 Geräte Verbinden von Milliarden an Geräten Netzwerk Leichtgewichtiges Kommunikationsprotokoll (MQTT, HTTPS(TLS)) Sicherheit X509 Zertifikate Datensammeln DynamoDB, Kinesis, S3 Clever Triggern von Lambda-Funktionen AWS IoT S3 DynamoDB Kinesis Lambda Your App SELECT * FROM ‘iot/thing/#’ WHERE temp > 50 AWS IoT MQTT, HTTP Device Gateway Rules Registry Shadow Pub/Sub Dinge AWS IoT – Neue Device SDKs C-SDK JS-SDK Arduino-Library (Arduino Yun) AWS IoT – Verfügbarkeit und Preise * Eine Nachricht ist ein 512-byte Block an Daten Mobile AWS Mobile Hub Beta Die schnellste Methode zum Erstellen von skalierbaren und verlässlichen Backends für mobile Apps in AWS. Automatische Konfiguration der AWS Services und Code-Generierung für: User Sign-in feature User Data Storage App Content Delivery Feature Cloud Logic Feature Push Notification Feature App Analytics Feature App Testing Feature AWS Mobile Hub – Nur 3 Schritte und los gehts! 1. Auswahl und Konfiguration der Funktionalität AWS Mobile Hub – Nur 3 Schritte und los gehts! 1. Auswahl und Konfiguration der Funktionalität AWS Mobile Hub – Nur 3 Schritte und los gehts! 1. Auswahl und Konfiguration der Funktionalität 2. Quellcode runterladen AWS Mobile Hub – Nur 3 Schritte und los gehts! 1. Auswahl und Konfiguration der Funktionalität 2. Quellcode runterladen 3. Testen und Monitoren re:Play Work hard Have fun Make history Thank you! Keynote and Session Recordings: https://reinvent.awsevents.com/ [email protected] @OliverArafat