¿Cuáles son algunos consejos y trucos de Amazon AWS?

En esto, repasaré algunos consejos y consejos generales para comenzar con AWS.

1. Habilitar MultiFactor – Autenticación (MFA) para el usuario root

Su usuario raíz otorga acceso a cada parte de su cuenta de AWS desde el lanzamiento de máquinas virtuales hasta la eliminación de bases de datos. Lo primero que debe hacer después de crear su cuenta de AWS es habilitar MFA para su usuario root. Puede usar un dispositivo virtual (aplicación móvil en su teléfono inteligente) o un token de hardware. Después de habilitar MFA, debe ingresar su correo electrónico, contraseña y una contraseña única de su dispositivo MFA para iniciar sesión.

Cómo habilitar MFA para el usuario root:

  • Abra la Consola IAM
  • Seleccione Panel de control y, en Estado de seguridad, expanda Activar MFA en su cuenta raíz
  • Elija administrar MFA
  • Elija un dispositivo MFA virtual y luego elija Siguiente paso.
  • Confirme que una aplicación de MFA virtual está instalada en el dispositivo y luego elija Siguiente paso.
  • Utilice la aplicación MFA virtual para escanear el código QR.
  • En el asistente Administrar dispositivo MFA , escriba la contraseña de un solo uso en el cuadro Código de autenticación 1 que aparece actualmente en el dispositivo MFA virtual. Espere hasta 30 segundos para que el dispositivo genere una nueva contraseña de un solo uso y luego escriba la segunda contraseña de un solo uso en el Código de autenticación 2
  • Elija el siguiente paso , y luego elija Finalizar

2. Crear una alarma de facturación

AWS utiliza el modelo de precios de pago por uso para sus servicios.

Por ejemplo: si inicia una máquina virtual, debe pagarla por hora o se le facturará por cada GB de datos almacenados en el almacén de objetos.

Pueden ocurrir costos no deseados si se olvida de terminar las máquinas virtuales no utilizadas o eliminar los datos que ya no necesita de S3. Para evitar un monto de facturación inesperado en su factura mensual de AWS, debe crear una alarma de facturación.

Una alerta de facturación le enviará un correo electrónico si los costos del mes actual exceden su límite.

Cómo crear una alarma de facturación:

  • Abra la consola de CloudWatch
  • Cambie la región en la barra de navegación a US East (N. Virginia). Los datos de la métrica de facturación se almacenan en esta región, incluso para recursos en otras regiones.
  • En el panel de navegación Bajo alarmas, elija Facturación.
  • Crear alarma

3. Familiarizarse con la gestión de acceso e identidad (IAM)

AWS Identity and Access Management (IAM) le permite controlar de forma segura el acceso a los servicios y recursos de AWS para sus usuarios. Con IAM, puede crear y administrar usuarios y grupos de AWS, y usar permisos para permitir y denegar su acceso a los recursos de AWS.

Para comenzar a utilizar IAM, o si ya se ha registrado en AWS, vaya a la Consola de administración de AWS y comience con estas prácticas recomendadas de IAM.

4. Hacer uso de la capa gratuita.

AWS ofrece un nivel gratuito para lo siguiente:

  • Máquina virtual durante 750 horas al mes durante su primer año en AWS
  • 5 GB en el almacén de objetos durante su primer año en AWS
  • Base de datos NoSQL para almacenar hasta 25 GB

Más consejos para principiantes

1. Utilice la menor cantidad posible de servicios específicos del proveedor (por ejemplo, no use RDS, use servidores de base de datos directamente)

2. Use el software de administración de configuración (Chef, Puppet), no CloudFormation (vea el número 1)

3. Diseñar arquitecturas que sean resistentes a AZ y fallas de región.

4. Use el software de administración en la nube (RightScale, enStratus) para abstraer la API de AWS y habilitar mejor la portabilidad en las nubes. (Alternativamente, algo como fog o jclouds si estás haciendo todo programáticamente).

5. Benchmark todo. Amazon no le proporciona suficiente información sobre los tipos de instancia para tomar decisiones informadas. Los c1.xlarges suelen tener una E / S mucho mejor que otros tipos de máquinas con una descripción de E / S similar en las listas de AWS. Si está utilizando la administración de la configuración y la administración de la nube (# 2 y # 4), esto es fácil. Si no lo eres, esto es difícil y probablemente te rendirás.

6. Las instancias y los volúmenes de EBS no se crean por igual. Lance un montón de instancias, haga una evaluación comparativa de las mismas y mantenga solo las mejores. Una vez más, ¿por qué quieres configuración y gestión de la nube.

Algunas lecciones clave para nosotros:
-Vaya para las instancias reservadas para reducir el costo de varias veces
-como quiera que haga los cálculos, no puede hacer un mapeo 1: 1 con respecto a la configuración del centro de datos y esperar que todo funcione como antes, tiene que cargar / realizar pruebas de rendimiento en la nube para determinar la huella correcta

  • Puede obtener dos M1.Mediums por el precio de un M1.Larg e, y de acuerdo con nuestra evaluación comparativa en la nube, la producción potencial de los dos M1.Medium es aproximadamente un 30% más que la única M1.Large . También hemos observado una migración entre nuestros clientes, desde M1.Large a M1.Medium, lo que indicaría que muchos clientes de AWS también han descubierto esto.
  • Definitivamente, considere mover las instancias a pedido a los precios de reserva.
  • Esté atento a las reservas existentes que no estén en uso . Dependiendo de su situación, puede reciclar efectivamente estas RI reubicando los tipos de instancia coincidentes de otras AZ. Por lo tanto, no solo maximiza su inversión en RI, sino que también reduce su costo a pedido para la instancia reubicada.

Si tiene una gran cantidad de objetos que se van a invalidar de la memoria caché de Cloudfront, puede implicar un costo considerable para invalidarlos. Una forma más rentable es crear una nueva distribución frente a la nube y apuntar su aplicación / dns a la nueva distribución y eliminar la distribución anterior. Esto se describe aquí (Sustitución de una distribución de CloudFront para “Invalidar” todos los objetos) y también aprobado por AWS

El más grande de todos, un amigo mío compró un cupón de tarjeta de regalo de AWS por 100 $ por solo 50 $ y él, literalmente, ahorró 50 $. Lo envidio por su capacidad de ahorrar 50 dólares y no me lo dijo antes, así que ahora también obtuve ese cupón y pude ahorrarme de las cuentas excesivas.