AWS IoT - Amazon Web Services

Werbung
Recap
Oliver Arafat, Technical Evangelist
Amazon Web Services
[email protected]
@OliverArafat
5 Tage
Hands-On Labs
Bootcamps
19.000+ Teilnehmer
2 Keynotes
250+ Breakout Sessions, 13 Tracks
Hackathon
Certification
Gameday
Global Partner Summit
Compute
fn
VM
Container
Functions
fn
X1 Instance
1. Jahreshälfte 2016
2 TB RAM
100+ vCPUs
T2.nano Instance
512 MB Ram
1 vCPU
Ende 2015
fn
Amazon EC2 Container Registry
https://aws.amazon.com/de/ecr/
 Unterstützt Docker Registry HTTP API V2
 Container Images werden auf S3 abgespeichert und verschlüsselt
 Integration mit 3rd Party Tools (z.B.CloudBees Jenkins, Codeship, mesosphere uva.)
Preise:
$0.10 pro GB/Monat
Standard Datentransfer (out) Preise
fn
https://aws.amazon.com/de/ecr/
fn
Amazon EC2 Container Registry
https://aws.amazon.com/de/ecr/
Amazon EC2 Container Service CLI mit Docker Compose Unterstützung
$ ecs-cli up --keypair my-keys --capability-iam --size 2
$ ecs-cli compose up
fn
Neue Features in AWS Lambda
Python
Unterstützung
Scheduled
Events
Long-running
functions (max 5 Minuten)
VPC
Integration
Versionierung und
Aliase
Datenbanken und Speicher
Amazon Relational Database Service
 Bis zu 6TB Speicher
 30.000 IOPS pro Datenbank
 Instanzen bis zu 32 vCPUs und 244 GiB
 Bis zu 6 Read-Replica
 Daten-Verschlüsselung in-transit und in-rest
AWS Database Migration Service
Preview nur in US East
Einfache Daten-Migration zwischen verschiedenen
Datenbanken wie Oracle, SQL Server, Aurora,
PostgreSQL oder MySQL.
 Minimierung von Down-Time
 Migration von on-premise in die Cloud und umgekehrt
 AWS Schema Conversion Tool
 Kostengünstig (TB Datenbank Migration für weniger als $3)
AWS Import / Export Snowball
 50TB Kapazität / Snowball
 10GB Netzwerk Verbindung
 Daten werden 256-bit verschlüsselt
 Entsorgung nach NISTP 800-88
 Benachrichtigung über jeden Schritt via
SNS und Email
Sicherheit und Administraion
AWS WAF (Web Application Firewall)
Filtern und nahe-Echtzeit Monitoring von Web-Requests.
Conditions
Request URI, query string, HTTP header…
Rules
Zusammenfassen mehrerer Conditions
Actions
Welche Aktion soll ausgeführt werden?
(Allow, Block, Count)
Amazon Inspector
Preview in US West (Oregon) only
Automatisiertes Security Assessment as a Service.
 Hilft Ihnen Sicherheits- und Compliance-Probleme zu vermeiden
 Ermittelt automatisiert Abweichungen von bewährten Methoden und
Schwachstellen in Ihren Anwendungen
Initial sind folgende Regelwerke verfügbar:
• Common Vulnerabilities and Exposures
• Network Security Best Practices
• Authentication Best Practices
• Operating System Security Best Practices
• Application Security Best Practices
• PCI DSS 3.0 Assessment
Amazon Inspector
Preview in US West (Oregon) only
AWS Config Rules
Preview
Compliance-Checking für Ihre Cloud Ressourcen.
 Einfaches regelbasiertes Erstellen und Monitoren von Richtlinien
(Verschlüsselung von EBS-Volumen,Taggen von EC2-Instanzen, …)
 Nahe-Echtzeit Sicht auf die Einhaltung von Compliance-Richtlinien
Ihres Unternehmens
 Cloud Governance Dashboard
Echtzeit-Analyse und Business Intelligence
Amazon Elasticsearch
Ein vollständig verwalteter Service, der das Bereitstellen, Ausführen
und Skalieren von Elasticsearch vereinfacht.




Integration mit IAM Policies zur Zugriffskontrolle der Elasticsearch APIs
Integration mit CloudWatch Metrics
Direkter Zugriff auf die Elasticsearch APIs
Built-in Integration mit Kibana und Unterstützung für Logstash
Amazon Kinesis Firehose
Einfaches Laden von Streaming-Daten in S3 und Redshift.
S3
10101010101010101011010
01010101010101010101010101
101010101010101010101010101010101010101010101010101010101010101010
API
Linux-Agent
101010101
01010101010101010101010101010
101010101010101010101010101010101010101010101010
REDSHIFT
0
Amazon Kinesis Firehose
A Firehose of Streaming Data, Delivered Continuously to AWS
S3
01010101010101010101010101
1
1
Skaliert
1010101010101010101010101010
0101010
0
REDSHIFT
automatisch
Automatische
DateienVerknüpfung
Automatische
Verschlüsselung
Komprimierung
via KMS
Amazon QuickSight
Preview only
Schneller, leicht nutzbarer Business Intelligence-Service,
der in der Cloud verfügbar ist.
 Sehr schnelle Abfragen durch neue
SPICE Engine
 Erstellen von Visualisierungen und
Durchführen von ad-hoc Analysen
 Einfaches Teilen von Analyse-Ergebnissen
und Visualisierungen
 Integration mit AWS Storage-Diensten
Amazon QuickSight
Eine erweiterbare Plattform für Partner
Amazon QuickSight - Preise
Internet of Things
AWS IoT
Beta
Verbindet und verwaltet verschiedenste Geräte und
Anwendungen auf sichere Art und Weise, in beliebiger
Größenordnung.
1
Geräte
Verbinden von
Milliarden an
Geräten
Netzwerk
Leichtgewichtiges
Kommunikationsprotokoll
(MQTT, HTTPS(TLS))
Sicherheit
X509 Zertifikate
Datensammeln
DynamoDB,
Kinesis, S3
Clever
Triggern von
Lambda-Funktionen
AWS IoT
S3
DynamoDB
Kinesis
Lambda
Your App
SELECT * FROM ‘iot/thing/#’ WHERE temp >
50
AWS IoT
MQTT, HTTP
Device
Gateway
Rules
Registry
Shadow
Pub/Sub
Dinge
AWS IoT – Neue Device SDKs
C-SDK
JS-SDK
Arduino-Library
(Arduino Yun)
AWS IoT – Verfügbarkeit und Preise
* Eine Nachricht ist ein 512-byte Block an Daten
Mobile
AWS Mobile Hub
Beta
Die schnellste Methode zum Erstellen von skalierbaren und
verlässlichen Backends für mobile Apps in AWS.
Automatische Konfiguration der AWS Services und Code-Generierung für:







User Sign-in feature
User Data Storage
App Content Delivery Feature
Cloud Logic Feature
Push Notification Feature
App Analytics Feature
App Testing Feature
AWS Mobile Hub – Nur 3 Schritte und los gehts!
1. Auswahl und Konfiguration
der Funktionalität
AWS Mobile Hub – Nur 3 Schritte und los gehts!
1. Auswahl und Konfiguration
der Funktionalität
AWS Mobile Hub – Nur 3 Schritte und los gehts!
1. Auswahl und Konfiguration
der Funktionalität
2. Quellcode runterladen
AWS Mobile Hub – Nur 3 Schritte und los gehts!
1. Auswahl und Konfiguration
der Funktionalität
2. Quellcode runterladen
3. Testen und Monitoren
re:Play
Work hard
Have fun
Make history
Thank you!
Keynote and Session Recordings:
https://reinvent.awsevents.com/
[email protected]
@OliverArafat
Herunterladen