Aws Overview
Aws Overview
Las marcas comerciales y la imagen comercial de Amazon no se pueden usar en relación con ningún producto o servicio
que no sea de Amazon, de ninguna manera que pueda causar confusión entre los clientes, o de ninguna manera que menosprecie
o desacredite a Amazon. Todas las demás marcas comerciales que no son propiedad de Amazon son propiedad de sus respectivos
dueños, quienes pueden o no estar afiliados, conectados o patrocinados por Amazon.
Machine Translated by Google
Tabla de contenido
Descripción general de los servicios web de Amazon .................................. .................................................... ........ 1
Resumen ................................................. .................................................... .................................. 1
Introducción ................................................. .................................................... .......................... 1
¿Qué es la computación en la nube? .................................................... .................................................... ............. 2
Seis ventajas de la computación en la nube ............................................... .................................................... ...... 3
Tipos de computación en la nube .............................................. .................................................... .................... 4
Modelos de computación en la nube .............................................. .................................................... ........... 4
Infraestructura como servicio (IaaS) ............................................... .......................................................... 4
Plataforma como servicio (PaaS) ............................................... .................................................... ... 4
Software como servicio (SaaS) ............................................... .................................................... ... 4
Modelos de implementación de computación en la nube ............................................... ............................................ 4
Nube ................................................. .................................................... ............................. 4
Híbrido .................................................. .................................................... .......................... 5
En las instalaciones ............................................... .................................................... ..................... 5
Infraestructura mundial .................................................. .................................................... ........................ 6
Seguridad y Cumplimiento .............................................................. .................................................... ..................... 7
Seguridad ................................................. .................................................... ............................... 7
Beneficios de la seguridad de AWS .............................................. .................................................... .... 7
Cumplimiento ................................................. .................................................... ............................. 7
Nube de servicios web de Amazon .............................................. .................................................... ............... 9
Consola de administración de AWS .............................................. .................................................... ......... 9
Interfaz de línea de comandos de AWS .............................................. .................................................... ..... 9
Kits de desarrollo de software ............................................... .................................................... ...... 10
Analítica .................................................. .................................................... ............................. 10
Amazona Atenea ................................................. .................................................... ............. 10
Amazon CloudSearch .................................................. .................................................... ...... 10
Servicio de búsqueda elástica de Amazon ............................................... ............................................................. 11
EMR de Amazon .................................................... .................................................... ............... 11
Amazon FinSpace .................................................. .................................................... ........... 11
Amazon Kinesis ................................................. .................................................... .............. 11
Amazon Kinesis Data Firehose ............................................... ............................................................. 12
Análisis de datos de Amazon Kinesis ............................................... ............................................. 12
Secuencias de datos de Amazon Kinesis ............................................... ............................................................. 12
Secuencias de vídeo de Amazon Kinesis ............................................... ............................................. 12
Desplazamiento al rojo de Amazon .................................. .................................................... ............ 12
Amazon QuickSight .................................................. .................................................... ........ 13
Intercambio de datos de AWS .............................................. .................................................... ........ 13
Canalización de datos de AWS .............................................. .................................................... .......... 13
Pegamento AWS .................................................. .................................................... ...................... 13
Formación del lago AWS .................................................. .................................................... ....... 14
Amazon Managed Streaming para Apache Kafka (Amazon MSK) .................................. ....... 14
Integración de aplicaciones .................................................. .................................................... .......... 14
Funciones escalonadas de AWS .............................................. .................................................... ........ 15
Flujo de aplicaciones de Amazon .................................................. .................................................... ........... 15
Amazon EventBridge ................................................. .................................................... ....... 15
Flujos de trabajo administrados por Amazon para Apache Airflow (MWAA) .................................. ............. 15
Amazon MQ .................................................. .................................................... .................. dieciséis
Servicio de notificación simple de Amazon ............................................. ..................................... dieciséis
Servicio de cola simple de Amazon .............................................. ............................................. dieciséis
Servicio de flujo de trabajo simple de Amazon ............................................... ........................................ dieciséis
RA y RV .............................................................. .................................................... .............................. dieciséis
amazon sumeria .................................................. .................................................... .......... 17
cadena de bloques .................................................. .................................................... ............................ 17
Cadena de bloques administrada por Amazon ............................................... ............................................................. 17
iii
Machine Translated by Google
IV
Machine Translated by Google
v
Machine Translated by Google
vi
Machine Translated by Google
viii
Machine Translated by Google
Resumen
Amazon Web Services ofrece un amplio conjunto de productos globales basados en la nube que incluyen cómputo, almacenamiento,
bases de datos, análisis, redes, dispositivos móviles, herramientas para desarrolladores, herramientas de administración, IoT, seguridad y
aplicaciones empresariales: bajo demanda, disponibles en segundos, con pago precios sobre la marcha. Desde almacenamiento de datos
hasta herramientas de implementación, desde directorios hasta entrega de contenido, hay más de 200 servicios de AWS disponibles.
Los nuevos servicios se pueden aprovisionar rápidamente, sin el gasto de capital inicial. Esto permite que las empresas, las empresas
emergentes, las pequeñas y medianas empresas y los clientes del sector público accedan a los componentes básicos que necesitan para
responder rápidamente a los cambiantes requisitos comerciales. Este documento técnico le brinda una descripción general de los beneficios
de la nube de AWS y le presenta los servicios que componen la plataforma.
Introducción
En 2006, Amazon Web Services (AWS) comenzó a ofrecer servicios de infraestructura de TI a las empresas como servicios web, ahora
conocidos comúnmente como computación en la nube. Uno de los beneficios clave de la computación en la nube es la oportunidad de
reemplazar los gastos iniciales de infraestructura de capital con costos variables bajos que escalan con su negocio. Con la nube, las empresas
ya no necesitan planificar ni adquirir servidores y otra infraestructura de TI con semanas o meses de anticipación. En su lugar, pueden activar
instantáneamente cientos o miles de servidores en minutos y entregar resultados más rápido.
En la actualidad, AWS proporciona una plataforma de infraestructura en la nube altamente confiable, escalable y de bajo costo que impulsa a
cientos de miles de empresas en 190 países de todo el mundo.
1
Machine Translated by Google
La computación en la nube proporciona una forma sencilla de acceder a servidores, almacenamiento, bases de datos y
un amplio conjunto de servicios de aplicaciones a través de Internet. Una plataforma de servicios en la nube como Amazon Web
Services posee y mantiene el hardware conectado a la red necesario para estos servicios de aplicaciones, mientras que usted
aprovisiona y usa lo que necesita a través de una aplicación web.
2
Machine Translated by Google
• Aumente la velocidad y la agilidad : en un entorno de computación en la nube, los nuevos recursos de TI están a solo un clic
de distancia, lo que significa que reduce el tiempo para que esos recursos estén disponibles para sus desarrolladores de
semanas a minutos. Esto da como resultado un aumento dramático en la agilidad de la organización, ya que el costo y el
tiempo necesarios para experimentar y desarrollar son significativamente menores. • Deje de gastar dinero en ejecutar y
mantener centros de datos : concéntrese en proyectos que diferencien su negocio, no la infraestructura. La computación en la
nube le permite concentrarse en sus propios clientes, en lugar de en el trabajo pesado de almacenar, apilar y alimentar
servidores.
• Globalícese en minutos : implemente fácilmente su aplicación en varias regiones del mundo con solo unos pocos clics.
Esto significa que puede proporcionar una latencia más baja y una mejor experiencia para sus clientes a un costo mínimo.
3
Machine Translated by Google
Nube
Una aplicación basada en la nube se implementa completamente en la nube y todas las partes de la aplicación se ejecutan en la nube.
Las aplicaciones en la nube se han creado en la nube o se han migrado desde una infraestructura existente para aprovechar los
beneficios de la computación en la nube. Las aplicaciones basadas en la nube se pueden construir en piezas de infraestructura de
bajo nivel o pueden usar servicios de nivel superior que brindan abstracción de los requisitos de administración, arquitectura y escalado
de la infraestructura central.
4
Machine Translated by Google
Híbrido
Una implementación híbrida es una forma de conectar la infraestructura y las aplicaciones entre los recursos basados
en la nube y los recursos existentes que no están ubicados en la nube. El método más común de implementación híbrida es
entre la nube y la infraestructura local existente para extender y hacer crecer la infraestructura de una organización en la nube
mientras se conectan los recursos de la nube al sistema interno. Para obtener más información sobre cómo AWS puede ayudarlo
con su implementación híbrida, visite nuestra Nube híbrida con Página de AWS.
En las instalaciones
La implementación de recursos en las instalaciones, utilizando herramientas de administración de recursos y virtualización,
a veces se denomina "nube privada". La implementación local no brinda muchos de los beneficios de la computación en la nube,
pero a veces se busca por su capacidad para proporcionar recursos dedicados. En la mayoría de los casos, este modelo de
implementación es el mismo que el de la infraestructura de TI heredada, pero se utilizan tecnologías de gestión y virtualización de
aplicaciones para intentar aumentar la utilización de los recursos. Para obtener más información sobre cómo puede ayudar AWS,
consulte Caso de uso: servicios en la nube en las instalaciones.
5
Machine Translated by Google
Infraestructura mundial
AWS atiende a más de un millón de clientes activos en más de 240 países y territorios. Estamos ampliando constantemente
la infraestructura global para ayudar a nuestros clientes a lograr una latencia más baja y un rendimiento más alto, y para
garantizar que sus datos residan solo en la región de AWS que especifiquen. A medida que nuestros clientes hagan crecer
sus negocios, AWS continuará brindando una infraestructura que cumpla con sus requisitos globales.
La infraestructura de la nube de AWS se basa en regiones y zonas de disponibilidad de AWS. Una región de AWS es
una ubicación física en el mundo donde tenemos varias zonas de disponibilidad. Las zonas de disponibilidad consisten
en uno o más centros de datos discretos, cada uno con alimentación, redes y conectividad redundantes, alojados en
instalaciones separadas. Estas zonas de disponibilidad le ofrecen la capacidad de operar aplicaciones y bases de
datos de producción con mayor disponibilidad, tolerancia a fallas y escalabilidad de lo que sería posible desde un único
centro de datos. La nube de AWS opera en 80 zonas de disponibilidad dentro de 25 regiones geográficas de todo el
mundo, con planes anunciados para más zonas y regiones de disponibilidad. Para obtener más información sobre las
zonas de disponibilidad de la nube de AWS y las regiones de AWS, consulte Infraestructura global de AWS.
Cada Región Amazónica está diseñada para estar completamente aislada de las otras Regiones Amazónicas. Esto
logra la mayor tolerancia a fallos y estabilidad posibles. Cada zona de disponibilidad está aislada, pero las zonas de
disponibilidad de una región están conectadas a través de enlaces de baja latencia. AWS le brinda la flexibilidad de colocar
instancias y almacenar datos en varias regiones geográficas, así como en varias zonas de disponibilidad dentro de cada región
de AWS. Cada zona de disponibilidad está diseñada como una zona de error independiente. Esto significa que las zonas de
disponibilidad están separadas físicamente dentro de una región metropolitana típica y están ubicadas en llanuras de inundación
de menor riesgo (la categorización específica de la zona de inundación varía según la región de AWS). Además del suministro
de energía ininterrumpible (UPS) discreto y las instalaciones de generación de respaldo en el sitio, los centros de datos ubicados
en diferentes zonas de disponibilidad están diseñados para ser alimentados por subestaciones independientes para reducir el
riesgo de que un evento en la red eléctrica afecte a más de una zona de disponibilidad. Las zonas de disponibilidad están todas
conectadas de manera redundante a múltiples proveedores de tránsito de nivel 1.
6
Machine Translated by Google
Seguridad y Cumplimiento
Seguridad
seguridad en la nube en AWS es la máxima prioridad. Como cliente de AWS, se beneficiará de un centro de datos y una arquitectura de red
creados para cumplir con los requisitos de las organizaciones más sensibles a la seguridad.
La seguridad en la nube es muy similar a la seguridad en sus centros de datos locales, solo que sin los costos de mantenimiento de las
instalaciones y el hardware. En la nube, no tiene que administrar servidores físicos ni dispositivos de almacenamiento. En su lugar, utiliza
herramientas de seguridad basadas en software para monitorear y proteger el flujo de información que entra y sale de sus recursos en la nube.
Una ventaja de la nube de AWS es que le permite escalar e innovar, manteniendo un entorno seguro y pagando solo por los servicios que
utiliza. Esto significa que puede tener la seguridad que necesita a un costo menor que en un entorno local.
Como cliente de AWS, hereda todas las prácticas recomendadas de las políticas, la arquitectura y los procesos operativos de AWS creados
para satisfacer los requisitos de nuestros clientes más sensibles a la seguridad. Obtenga la flexibilidad y agilidad que necesita en los controles
de seguridad.
La nube de AWS permite un modelo de responsabilidad compartida. Si bien AWS administra la seguridad de la nube, usted es responsable
de la seguridad en la nube. Esto significa que conserva el control de la seguridad que elige implementar para proteger su propio contenido,
plataforma, aplicaciones, sistemas y redes de la misma manera que lo haría en un centro de datos en el sitio.
AWS le brinda orientación y experiencia a través de recursos en línea, personal y socios. AWS le proporciona avisos sobre problemas actuales
y, además, tiene la oportunidad de trabajar con AWS cuando se encuentra con problemas de seguridad.
Obtiene acceso a cientos de herramientas y funciones para ayudarlo a cumplir sus objetivos de seguridad. AWS proporciona herramientas
y funciones específicas de seguridad en la seguridad de la red, la administración de la configuración, el control de acceso y el cifrado de datos.
Finalmente, los entornos de AWS se auditan continuamente, con certificaciones de organismos de acreditación en todas las geografías y
verticales. En el entorno de AWS, puede aprovechar las herramientas automatizadas para el inventario de activos y los informes de acceso
privilegiado.
• Cumplir con los requisitos de cumplimiento: AWS administra docenas de programas de cumplimiento en su infraestructura.
Esto significa que ya se han completado segmentos de su cumplimiento.
• Ahorre dinero: reduzca costos utilizando los centros de datos de AWS. Mantenga el más alto nivel de seguridad sin
tener que administrar su propia instalación
• Escale rápidamente: la seguridad se escala con su uso de la nube de AWS. No importa el tamaño de su negocio, el
La infraestructura de AWS está diseñada para mantener sus datos seguros.
Cumplimiento
Conformidad con la nube de AWS le permite comprender los sólidos controles establecidos en AWS para mantener la seguridad y la
protección de datos en la nube. Dado que los sistemas se construyen sobre la infraestructura de la nube de AWS,
7
Machine Translated by Google
las responsabilidades de cumplimiento serán compartidas. Al vincular funciones de servicio fáciles de auditar y centradas en la
gobernanza con los estándares de cumplimiento o auditoría aplicables, los habilitadores de cumplimiento de AWS se basan en
programas tradicionales. Esto ayuda a los clientes a establecer y operar en un entorno de control de seguridad de AWS.
La infraestructura de TI que AWS proporciona a sus clientes está diseñada y administrada de acuerdo con las mejores
prácticas de seguridad y una variedad de estándares de seguridad de TI. La siguiente es una lista parcial de los programas de
garantía con los que cumple AWS:
AWS proporciona a los clientes una amplia gama de información sobre su entorno de control de TI en documentos
técnicos, informes, certificaciones, acreditaciones y otras certificaciones de terceros. Hay más información disponible en el
documento técnico de Riesgo y Cumplimiento y el Centro de seguridad de AWS.
8
Machine Translated by Google
9
Machine Translated by Google
Analítica
Temas
amazona atena
amazona atena es un servicio de consulta interactivo que facilita el análisis de datos en Amazon S3 mediante SQL estándar.
Athena no tiene servidor, por lo que no hay infraestructura que administrar y solo paga por las consultas que ejecuta.
Atenea es fácil de usar. Simplemente apunte a sus datos en Amazon S3, defina el esquema y comience a consultar usando
SQL estándar. La mayoría de los resultados se entregan en segundos. Con Athena, no hay necesidad de trabajos complejos de
extracción, transformación y carga (ETL) para preparar sus datos para el análisis. Esto facilita que cualquier persona con
conocimientos de SQL analice rápidamente conjuntos de datos a gran escala.
Athena está integrado de forma inmediata con AWS Glue Data Catalog, lo que le permite crear un repositorio de metadatos
unificado en varios servicios, rastrear fuentes de datos para descubrir esquemas y completar su catálogo con definiciones de
particiones y tablas nuevas y modificadas, y mantener el esquema. versionado
Búsqueda en la nube de Amazon es un servicio administrado en la nube de AWS que hace que configurar, administrar y
escalar una solución de búsqueda para su sitio web o aplicación sea simple y rentable. Búsqueda en la nube de Amazon
10
Machine Translated by Google
admite 34 idiomas y funciones de búsqueda populares, como resaltado, autocompletado y búsqueda geoespacial.
EMR de Amazon
EMR de Amazon es la plataforma de big data en la nube líder en la industria para procesar grandes cantidades de datos
utilizando herramientas de código abierto como Apache Spark, colmena apache, apache hbase, Apache Flink, apache hudi, y
Presto. Amazon EMR facilita la configuración, el funcionamiento y el escalado de sus entornos de big data mediante la
automatización de tareas que requieren mucho tiempo, como el aprovisionamiento de capacidad y el ajuste de clústeres. Con
EMR puede ejecutar análisis a escala de petabytes a menos de la mitad del costo de soluciones locales tradicionales y más de
3 veces más rápido que Apache Spark estándar. Puede ejecutar cargas de trabajo en instancias de Amazon EC2, en clústeres de
Amazon Elastic Kubernetes Service (EKS) o en las instalaciones mediante EMR en AWS Outposts.
Amazon FinSpace
Amazon FinSpace es un servicio de gestión y análisis de datos diseñado específicamente para la industria de
servicios financieros (FSI). FinSpace reduce el tiempo que dedica a buscar y preparar petabytes de datos financieros
para que estén listos para el análisis de meses a minutos.
Las organizaciones de servicios financieros analizan los datos de los almacenes de datos internos, como los sistemas de
gestión de riesgos, actuariales y de cartera, así como los petabytes de datos de las fuentes de datos de terceros, como los
precios históricos de los valores de las bolsas de valores. Puede llevar meses encontrar los datos correctos, obtener permisos
para acceder a los datos de manera compatible y prepararlos para el análisis.
FinSpace elimina el trabajo pesado de construir y mantener un sistema de gestión de datos para el análisis financiero. Con
FinSpace, recopila datos y los cataloga por conceptos comerciales relevantes, como clase de activo, clasificación de riesgo o región
geográfica. FinSpace facilita el descubrimiento y el intercambio de datos en toda su organización de acuerdo con sus requisitos de
cumplimiento. Usted define sus políticas de acceso a los datos en un solo lugar y FinSpace las aplica mientras mantiene registros
de auditoría para permitir el cumplimiento y los informes de actividad. FinSpace también incluye una biblioteca de más de 100
funciones, como barras de tiempo y bandas de Bollinger, para que pueda preparar datos para el análisis.
amazonas kinesis
amazonas kinesis facilita la recopilación, el procesamiento y el análisis de datos de transmisión en tiempo real para que pueda
obtener información oportuna y reaccionar rápidamente a la nueva información. Amazon Kinesis ofrece capacidades clave para
procesar datos de transmisión de manera rentable a cualquier escala, junto con la flexibilidad de elegir las herramientas que
mejor se adapten a los requisitos de su aplicación. Con Amazon Kinesis, puede ingerir datos en tiempo real, como video, audio,
registros de aplicaciones, secuencias de clics en sitios web y datos de telemetría de IoT para aprendizaje automático, análisis
y otras aplicaciones. Amazon Kinesis le permite procesar y analizar los datos a medida que llegan y responder al instante en
lugar de tener que esperar hasta que se recopilen todos sus datos antes de que pueda comenzar el procesamiento.
11
Machine Translated by Google
Amazon Kinesis actualmente ofrece cuatro servicios: Kinesis Data Firehose, Kinesis Data Analytics, Kinesis Data Streams y Kinesis
Video Streams.
Amazon Kinesis Data Firehose es la forma más fácil de cargar de manera confiable datos de transmisión en
almacenes de datos y herramientas de análisis. Puede capturar, transformar y cargar datos de transmisión en
Amazon S3, Amazon Redshift, Amazon Elasticsearch Service y Splunk, lo que permite realizar análisis casi en
tiempo real con las herramientas y paneles de inteligencia comercial existentes que ya está utilizando. Es un servicio
completamente administrado que se escala automáticamente para igualar el rendimiento de sus datos y no requiere
administración continua. También puede agrupar, comprimir, transformar y cifrar los datos antes de cargarlos, lo que
minimiza la cantidad de almacenamiento utilizado en el destino y aumenta la seguridad.
Puede crear fácilmente un flujo de entrega de Firehose desde la Consola de administración de AWS, configurarlo con unos pocos
clics y comenzar a enviar datos al flujo desde cientos de miles de fuentes de datos para que se carguen continuamente en AWS,
todo en solo unos minutos. También puede configurar su flujo de entrega para convertir automáticamente los datos entrantes a
formatos de columnas como Apache Parquet y Apache ORC, antes de que los datos se entreguen a Amazon S3, para un
almacenamiento y análisis rentables.
Amazon Kinesis Data Analytics se encarga de todo lo necesario para ejecutar sus consultas de forma continua y escala
automáticamente para coincidir con el volumen y la tasa de rendimiento de sus datos entrantes.
Desplazamiento al rojo de Amazon es el almacén de datos en la nube más utilizado. Hace que sea rápido, simple y rentable
analizar todos sus datos utilizando SQL estándar y sus herramientas de Business Intelligence (BI) existentes.
12
Machine Translated by Google
Le permite ejecutar consultas analíticas complejas contra terabytes a petabytes de datos estructurados y semiestructurados,
utilizando optimización de consultas sofisticada, almacenamiento en columnas en almacenamiento de alto rendimiento y ejecución
de consultas masivamente paralelas. La mayoría de los resultados regresan en segundos. Puede comenzar poco a poco por solo
$ 0,25 por hora sin compromisos y escalar a petabytes de datos por $ 1,000 por terabyte por año, menos de una décima parte del
costo de las soluciones locales tradicionales.
Amazon QuickSight
Amazon QuickSight es un servicio de inteligencia comercial (BI) rápido y basado en la nube que le facilita
brindar información a todos en su organización. QuickSight le permite crear y publicar paneles interactivos a
los que se puede acceder desde navegadores o dispositivos móviles. Puede incrustar tableros en sus
aplicaciones, brindando a sus clientes análisis de autoservicio poderosos. QuickSight escala fácilmente a
decenas de miles de usuarios sin ningún software para instalar, servidores para implementar o infraestructura para administrar
Intercambio de datos de AWS facilita la búsqueda, la suscripción y el uso de datos de terceros en la nube. Los proveedores de
datos calificados incluyen marcas líderes en su categoría, como Reuters, que selecciona datos de más de 2,2 millones de
noticias únicas por año en varios idiomas; Change Healthcare, que procesa y anonimiza más de 14 mil millones de transacciones
de atención médica y $ 1 billón en reclamos anualmente; Dun & Bradstreet, que mantienen una base de datos de más de 330
millones de registros comerciales globales; y Foursquare, cuyos datos de ubicación se derivan de 220 millones de consumidores
únicos e incluyen más de 60 millones de anuncios comerciales globales.
lugares.
Una vez suscrito a un producto de datos, puede utilizar la API de intercambio de datos de AWS para cargar datos directamente
en Amazon S3 . y luego analizarlo con una amplia variedad de análisis de AWS y aprendizaje automático servicios.
Por ejemplo, las aseguradoras de propiedad pueden suscribirse a datos para analizar patrones climáticos históricos para
calibrar los requisitos de cobertura de seguros en diferentes geografías; los restaurantes pueden suscribirse a los datos de
población y ubicación para identificar las regiones óptimas para la expansión; los investigadores académicos pueden realizar
estudios sobre el cambio climático suscribiéndose a los datos sobre las emisiones de dióxido de carbono; y los profesionales
de la salud pueden suscribirse a datos agregados de ensayos clínicos históricos para acelerar sus actividades de investigación.
Para los proveedores de datos, AWS Data Exchange facilita llegar a los millones de clientes de AWS que migran a la nube al
eliminar la necesidad de crear y mantener una infraestructura para el almacenamiento, la entrega, la facturación y la autorización
de datos.
Canalización de datos de AWS es un servicio web que lo ayuda a procesar y mover datos de manera confiable entre
diferentes servicios de computación y almacenamiento de AWS, así como fuentes de datos locales, a intervalos específicos. Con
AWS Data Pipeline, puede acceder regularmente a sus datos donde están almacenados, transformarlos y procesarlos a escala,
y transferir de manera eficiente los resultados a servicios de AWS como Amazon S3 (p. 74), Amazon RDS (p. 28), Amazon
DynamoDB (pág. 26) y Amazon EMR (pág. 11).
AWS Data Pipeline lo ayuda a crear fácilmente cargas de trabajo de procesamiento de datos complejas que son tolerantes a
fallas, repetibles y de alta disponibilidad. No tiene que preocuparse por garantizar la disponibilidad de los recursos, administrar
las dependencias entre tareas, volver a intentar fallas transitorias o tiempos de espera en tareas individuales o crear un sistema
de notificación de fallas. AWS Data Pipeline también le permite mover y procesar datos que antes estaban bloqueados en silos
de datos locales.
Pegamento AWS
Pegamento AWS es un servicio de extracción, transformación y carga (ETL) totalmente administrado que facilita a los clientes la
preparación y carga de sus datos para análisis. Puede crear y ejecutar un trabajo ETL con unos pocos clics en el
13
Machine Translated by Google
Consola de administración de AWS. Simplemente apunta AWS Glue a sus datos almacenados en AWS, y AWS Glue
descubre sus datos y almacena los metadatos asociados (por ejemplo, definición de tabla y esquema) en el catálogo de
datos de AWS Glue. Una vez catalogados, sus datos se pueden buscar y consultar inmediatamente y están disponibles
para ETL.
Sin embargo, configurar y administrar lagos de datos hoy en día implica muchas tareas manuales, complicadas y que
consumen mucho tiempo. Este trabajo incluye cargar datos de diversas fuentes, monitorear esos flujos de datos,
configurar particiones, activar el cifrado y administrar claves, definir trabajos de transformación y monitorear su operación,
reorganizar datos en un formato de columnas, configurar ajustes de control de acceso, deduplicar datos redundantes ,
hacer coincidir registros vinculados, otorgar acceso a conjuntos de datos y auditar el acceso a lo largo del tiempo.
Crear un lago de datos con Lake Formation es tan simple como definir dónde residen sus datos y qué políticas de seguridad
y acceso a datos desea aplicar. Luego, Lake Formation recopila y cataloga datos de bases de datos y almacenamiento de
objetos, mueve los datos a su nuevo lago de datos de Amazon S3, limpia y clasifica los datos mediante algoritmos de
aprendizaje automático y asegura el acceso a sus datos confidenciales. Luego, sus usuarios pueden acceder a un catálogo
centralizado de datos que describe los conjuntos de datos disponibles y su uso adecuado. Luego, sus usuarios aprovechan
estos conjuntos de datos con su elección de servicios de análisis y aprendizaje automático, como Amazon EMR para Apache
Spark, Amazon Redshift, Amazon Athena, SageMaker y Amazon QuickSight.
Los clústeres de Apache Kafka son difíciles de configurar, escalar y administrar en producción. Cuando ejecuta Apache Kafka
por su cuenta, necesita aprovisionar servidores, configurar Apache Kafka manualmente, reemplazar servidores cuando
fallan, orquestar parches y actualizaciones de servidores, diseñar el clúster para una alta disponibilidad, garantizar que los
datos se almacenen y protejan de forma duradera, configurar el monitoreo y alarmas y planifique cuidadosamente los eventos
de escalado para soportar los cambios de carga. Amazon MSK le facilita la creación y ejecución de aplicaciones de producción
en Apache Kafka sin necesidad de experiencia en administración de infraestructura de Apache Kafka. Eso significa que dedica
menos tiempo a administrar la infraestructura y más tiempo a crear aplicaciones.
Con unos pocos clics en la consola de Amazon MSK puede crear clústeres de Apache Kafka de alta disponibilidad con
ajustes y configuraciones basados en las prácticas recomendadas de implementación de Apache Kafka. Amazon MSK
aprovisiona y ejecuta automáticamente sus clústeres de Apache Kafka. Amazon MSK monitorea continuamente el
estado del clúster y reemplaza automáticamente los nodos en mal estado sin tiempo de inactividad para su aplicación.
Además, Amazon MSK protege su clúster de Apache Kafka al cifrar los datos en reposo.
Integración de aplicaciones
Temas
14
Machine Translated by Google
Workflows for Apache Airflow (MWAA) (p. 15) • Amazon MQ (p. 16) • Amazon
Servicio de notificación simple (p. 16) • Servicio de cola simple de Amazon (p. 16) •
Flujo de aplicaciones de Amazon es un servicio de integración totalmente administrado que le permite transferir datos de
forma segura entre aplicaciones de software como servicio (SaaS) como Salesforce, Zendesk, Slack y ServiceNow, y servicios de
AWS como Amazon S3 y Amazon Redshift, con solo unos pocos clics . Con Amazon AppFlow, puede ejecutar flujos de datos a
escala empresarial con la frecuencia que elija: según un cronograma, en respuesta a un evento comercial o bajo demanda. Puede
configurar capacidades de transformación de datos como el filtrado y la validación para generar datos enriquecidos y listos para usar
como parte del propio flujo, sin pasos adicionales. Amazon AppFlow cifra automáticamente los datos en movimiento y permite a los
usuarios restringir el flujo de datos a través de la Internet pública para aplicaciones SaaS que están integradas con AWS PrivateLink,
lo que reduce la exposición a amenazas de seguridad.
Flujos de trabajo administrados por Amazon para Apache Airflow (MWAA) es un servicio de orquestación administrado para Apache
Airflow eso hace que sea más fácil configurar y operar canalizaciones de datos de extremo a extremo en la nube a escala. Apache
Airflow es una herramienta de código abierto que se utiliza para crear, programar y monitorear mediante programación secuencias de
15
Machine Translated by Google
procesos y tareas denominados "flujos de trabajo". Con Managed Workflows, puede usar Airflow y Python para crear flujos
de trabajo sin tener que administrar la infraestructura subyacente para escalabilidad, disponibilidad y seguridad. Managed
Workflows escala automáticamente su capacidad de ejecución de flujo de trabajo para satisfacer sus necesidades y se integra
con los servicios de seguridad de AWS para ayudarlo a brindarle un acceso rápido y seguro a los datos.
Amazon MQ
Amazon MQ es un servicio de intermediario de mensajes administrado para Apache ActiveMQ y RabbitMQ eso facilita la
configuración y el funcionamiento de intermediarios de mensajes en la nube. Los intermediarios de mensajes permiten que
diferentes sistemas de software, a menudo usando diferentes lenguajes de programación y en diferentes plataformas, se
comuniquen e intercambien información. Amazon MQ reduce su carga operativa al administrar el aprovisionamiento, la
configuración y el mantenimiento de ActiveMQ y RabbitMQ, corredores de mensajes populares de código abierto. Conectar sus
aplicaciones actuales a Amazon MQ es fácil porque utiliza API y protocolos estándar de la industria para la mensajería, incluidos
JMS, NMS, AMQP, STOMP, MQTT y WebSocket. El uso de estándares significa que, en la mayoría de los casos, no es necesario
volver a escribir ningún código de mensajería cuando migra a AWS.
SQS ofrece dos tipos de colas de mensajes. Las colas estándar ofrecen un rendimiento máximo, pedidos de mejor esfuerzo y
entrega al menos una vez. Las colas FIFO de SQS están diseñadas para garantizar que los mensajes se procesen exactamente
una vez, en el orden exacto en que se envían.
RA y RV
Temas
dieciséis
Machine Translated by Google
amazonas sumerias
amazonas sumerias le permite crear y ejecutar aplicaciones de realidad virtual (VR), realidad aumentada
(AR) y 3D de forma rápida y sencilla sin necesidad de ninguna programación especializada o experiencia en gráficos 3D.
Con Sumerian, puede crear escenas altamente inmersivas e interactivas que se ejecutan en hardware popular como Oculus Go, Oculus
Rift, HTC Vive, HTC Vive Pro, Google Daydream y Lenovo Mirage, así como en dispositivos móviles Android e iOS. Por ejemplo, puede
crear un aula virtual que le permita capacitar a nuevos empleados en todo el mundo, o puede crear un entorno virtual que permita a las
personas recorrer un edificio de forma remota. Sumerian facilita la creación de todos los componentes básicos necesarios para crear
experiencias 3D altamente inmersivas e interactivas, incluida la adición de objetos (por ejemplo, personajes, muebles y paisajes) y el
diseño, la animación y los entornos de secuencias de comandos. Sumerian no requiere experiencia especializada y puede diseñar escenas
directamente desde su navegador.
cadena de bloques
Temas •
Cadena de bloques administrada por Amazon es un servicio completamente administrado que facilita la creación y administración de
redes de cadena de bloques escalables utilizando los populares marcos de código abierto Hyperledger Fabric y Ethereum.
Blockchain hace posible la creación de aplicaciones en las que varias partes pueden ejecutar transacciones sin necesidad de una
autoridad central de confianza. Hoy en día, construir una red blockchain escalable con tecnologías existentes es complejo de configurar y
difícil de administrar. Para crear una red de cadena de bloques, cada miembro de la red debe aprovisionar manualmente el hardware,
instalar el software, crear y administrar certificados para el control de acceso y configurar los componentes de la red. Una vez que la red de
cadena de bloques está funcionando, debe monitorear continuamente la infraestructura y adaptarse a los cambios, como un aumento en las
solicitudes de transacciones o nuevos miembros que se unen o abandonan la red.
Amazon Managed Blockchain es un servicio completamente administrado que le permite configurar y administrar una red de cadena de bloques
escalable con solo unos pocos clics. Amazon Managed Blockchain elimina la sobrecarga necesaria para crear la red y escala automáticamente
para satisfacer las demandas de miles de aplicaciones que ejecutan millones de transacciones. Una vez que su red está en funcionamiento,
Managed Blockchain facilita la administración y el mantenimiento de su red blockchain. Administra sus certificados, le permite invitar fácilmente
a nuevos miembros a unirse a la red y realiza un seguimiento de las métricas operativas, como el uso de recursos informáticos, de memoria y
de almacenamiento. Además, Managed Blockchain puede replicar una copia inmutable de la actividad de su red blockchain en Amazon Quantum
Ledger Database (QLDB), una base de datos de contabilidad totalmente administrada. Esto le permite analizar fácilmente la actividad de la red
fuera de la red y obtener información sobre las tendencias.
Aplicaciones de negocios
Temas •
17
Machine Translated by Google
Alexa para empresas es un servicio que permite a las organizaciones y empleados usar Alexa para hacer más trabajo.
Con Alexa for Business, los empleados pueden usar Alexa como su asistente inteligente para ser más productivos en las
salas de reuniones, en sus escritorios e incluso con los dispositivos Alexa que ya tienen en casa.
campanilla de Amazon
campanilla de Amazon es un servicio de comunicaciones que transforma las reuniones en línea con una aplicación segura y fácil de usar en
la que puede confiar. Amazon Chime funciona a la perfección en todos sus dispositivos para que pueda mantenerse conectado. Puede utilizar
Amazon Chime para reuniones en línea, videoconferencias, llamadas, chats y para compartir contenido, tanto dentro como fuera de su
organización.
Amazon Chime funciona con Alexa for Business, lo que significa que puede usar Alexa para iniciar sus reuniones con su voz. Alexa puede
iniciar sus reuniones de video en salas de conferencias grandes y marcar automáticamente reuniones en línea en salas de reunión más
pequeñas y desde su escritorio.
Amazon SES
Servicio de correo electrónico simple de Amazon (Amazon SES) es un servicio de correo electrónico rentable, flexible y escalable que permite
a los desarrolladores enviar correo desde cualquier aplicación. Puede configurar Amazon SES rápidamente para admitir varios casos de uso
de correo electrónico, incluidas comunicaciones transaccionales, de marketing o de correo electrónico masivo.
Las opciones flexibles de implementación de IP y autenticación de correo electrónico de Amazon SES ayudan a impulsar una mayor
capacidad de entrega y proteger la reputación del remitente, mientras que los análisis de envío miden el impacto de cada correo electrónico.
Con Amazon SES, puede enviar correo electrónico de forma segura, global y a escala.
Amazon WorkDocs
Amazon WorkDocs es un servicio de almacenamiento y uso compartido empresarial seguro y completamente administrado con
sólidos controles administrativos y capacidades de retroalimentación que mejoran la productividad del usuario.
Los usuarios pueden comentar archivos, enviarlos a otras personas para recibir comentarios y cargar nuevas versiones sin tener que recurrir a
enviar por correo electrónico varias versiones de sus archivos como archivos adjuntos. Los usuarios pueden aprovechar estas capacidades
dondequiera que estén, utilizando el dispositivo de su elección, incluidos PC, Mac, tabletas y teléfonos.
Amazon WorkDocs ofrece a los administradores de TI la opción de integrarse con directorios corporativos existentes, políticas de uso
compartido flexibles y control de la ubicación donde se almacenan los datos. Puede comenzar a utilizar Amazon WorkDocs con una prueba
gratuita de 30 días que proporciona 1 TB de almacenamiento por usuario para hasta 50 usuarios.
Correo de trabajo de Amazon es un servicio de calendario y correo electrónico comercial seguro y administrado compatible con las
aplicaciones de cliente de correo electrónico móviles y de escritorio existentes. Amazon WorkMail brinda a los usuarios la capacidad de
acceder sin inconvenientes a su correo electrónico, contactos y calendarios mediante la aplicación cliente de su elección, incluidas Microsoft
Outlook, las aplicaciones de correo electrónico nativas de iOS y Android, cualquier aplicación cliente compatible con el protocolo IMAP o
directamente a través de un navegador web. Puede integrar Amazon WorkMail con su directorio corporativo existente, utilizar el registro de correo
electrónico para cumplir con los requisitos de cumplimiento y controlar tanto las claves que cifran sus datos como la ubicación en la que se
almacenan. También puede configurar la interoperabilidad con Microsoft Exchange Server y administrar mediante programación usuarios, grupos
y recursos mediante el SDK de Amazon WorkMail.
18
Machine Translated by Google
Perfilador de costos de aplicaciones de AWS le brinda la capacidad de realizar un seguimiento del consumo de los recursos de AWS
compartidos utilizados por las aplicaciones de software e informar el desglose de costos granulares en la base de inquilinos. Puede lograr
economías de escala con el modelo de infraestructura compartida, al mismo tiempo que mantiene una línea de visión clara para obtener
información detallada sobre el consumo de recursos en múltiples dimensiones.
Con los conocimientos de costos proporcionales de los recursos de AWS compartidos, las organizaciones que ejecutan aplicaciones
pueden establecer la base de datos para un modelo de asignación de costos preciso, y las aplicaciones de venta de ISV pueden comprender
mejor su rentabilidad y personalizar las estrategias de precios para sus clientes finales.
Explorador de costos de AWS tiene una interfaz fácil de usar que le permite visualizar, comprender y administrar sus costos y uso de
AWS a lo largo del tiempo. Comience rápidamente creando informes personalizados (incluidos gráficos y datos tabulares) que analizan
los datos de costos y uso, tanto a un alto nivel (por ejemplo, costos totales y uso en todas las cuentas) como para solicitudes muy
específicas (por ejemplo, costos m2.2xlarge dentro de la cuenta Y que están etiquetados como "proyecto: secretProject").
Presupuestos de AWS
Presupuestos de AWS le brinda la posibilidad de establecer presupuestos personalizados que lo alertan cuando sus costos o uso superan (o
se prevé que superen) la cantidad presupuestada. También puede usar AWS Budgets para establecer objetivos de cobertura o utilización de
RI y recibir alertas cuando su utilización caiga por debajo del umbral que defina. Las alertas de RI son compatibles con las reservas de
Amazon EC2, Amazon RDS, Amazon Redshift y Amazon ElastiCache.
Los presupuestos se pueden rastrear a nivel mensual, trimestral o anual, y puede personalizar las fechas de inicio y finalización. Puede
refinar aún más su presupuesto para realizar un seguimiento de los costos asociados con múltiples dimensiones, como el servicio de AWS, la
cuenta vinculada, la etiqueta y otros. Las alertas de presupuesto se pueden enviar por correo electrónico y/o tema de Amazon Simple
Notification Service (SNS).
Los presupuestos se pueden crear y rastrear desde el panel de presupuestos de AWS o a través de la API de presupuestos.
Informe de uso y costo de AWS es una ubicación única para acceder a información completa sobre los costos y el uso de AWS.
El Informe de uso y costo de AWS enumera el uso de AWS para cada categoría de servicio utilizada por una cuenta y sus usuarios de
IAM en elementos de línea por hora o por día, así como cualquier etiqueta que haya activado para fines de asignación de costos.
También puede personalizar el Informe de uso y costo de AWS para agregar sus datos de uso al nivel diario o mensual.
19
Machine Translated by Google
Planes de Ahorro
Planes de Ahorro es un modelo de precios flexible que ofrece precios más bajos en comparación con los precios
bajo demanda, a cambio de un compromiso de uso específico (medido en $/hora) por un período de uno o tres años.
AWS ofrece tres tipos de planes de ahorro: planes de ahorro de computación, planes de ahorro de instancia EC2 y
planes de ahorro de Amazon SageMaker. Los planes Compute Savings se aplican al uso en Amazon EC2, AWS Lambda
y AWS Fargate. Los planes de ahorro de instancias de EC2 se aplican al uso de EC2 y los planes de ahorro de Amazon
SageMaker se aplican al uso de Amazon SageMaker. Puede suscribirse fácilmente a planes de ahorro de 1 o 3 años en
AWS Cost Explorer y administrar sus planes aprovechando las recomendaciones, los informes de rendimiento y las
alertas de presupuesto.
Servicios informáticos
Temas
• Amazon EC2 (p. 20) •
Amazon EC2 Auto Scaling (p. 21) • Amazon
EC2 Image Builder (p. 21) • Amazon Lightsail
(p. 22) • AWS App Runner (p. 22) • AWS Batch
( p. 22) • AWS Elastic Beanstalk (p. 22) • AWS
Fargate (p. 22) • AWS Lambda (p. 23) • AWS
Serverless Application Repository (p. 23) •
AWS Outposts (p. 23) • AWS Wavelength (pág.
23) • VMware Cloud en AWS (pág. 24)
Amazonas EC2
Nube informática elástica de Amazon (Amazon EC2) es un servicio web que proporciona capacidad informática segura y
redimensionable en la nube. Está diseñado para hacer que la computación a escala web sea más fácil para los desarrolladores.
La sencilla interfaz web de Amazon EC2 le permite obtener y configurar la capacidad con la mínima fricción. Le proporciona un
control completo de sus recursos informáticos y le permite ejecutar en el entorno informático probado de Amazon. Amazon EC2 reduce el
tiempo necesario para obtener e iniciar nuevas instancias de servidor (llamadas instancias de Amazon EC2) a minutos, lo que le permite
escalar rápidamente la capacidad, tanto hacia arriba como hacia abajo, a medida que cambian sus requisitos informáticos. Amazon EC2
cambia la economía de la informática al permitirle pagar solo por la capacidad que realmente utiliza. Amazon EC2 proporciona a los
desarrolladores y administradores de sistemas las herramientas para crear aplicaciones resistentes a fallas y aislarse de escenarios de
fallas comunes.
20
Machine Translated by Google
Tipos de instancia
Amazon EC2 le transmite los beneficios financieros de la escala de Amazon. Paga una tarifa muy baja por la capacidad informática que
realmente consume. Consulte las opciones de compra de instancias de Amazon EC2 para una descripción más detallada.
• Instancias bajo demanda: con las instancias bajo demanda, paga la capacidad de cómputo por hora o
el segundo dependiendo de las instancias que ejecute. No se necesitan compromisos a más largo plazo ni pagos por adelantado. Puede
aumentar o disminuir su capacidad informática según las demandas de su aplicación y solo pagar las tarifas por hora especificadas para la
instancia que utilice. Las instancias bajo demanda se recomiendan para:
• Usuarios que prefieren el bajo costo y la flexibilidad de Amazon EC2 sin ningún pago por adelantado o largo
compromiso a plazo
• Aplicaciones con cargas de trabajo a corto plazo, con picos o impredecibles que no se pueden interrumpir • Aplicaciones que se
• Instancias de spot: instancias de spot están disponibles con un descuento de hasta el 90 % en comparación con los precios bajo
demanda y le permiten aprovechar la capacidad no utilizada de Amazon EC2 en la nube de AWS. Puede reducir significativamente el
costo de ejecución de sus aplicaciones, aumentar la capacidad informática y el rendimiento de su aplicación con el mismo presupuesto y
habilitar nuevos tipos de aplicaciones informáticas en la nube. Las instancias de spot se recomiendan para:
Aplicaciones que solo son factibles a precios de cómputo muy bajos • Usuarios con
• Planes de Ahorro —Planes de Ahorro son un modelo de precios flexible que ofrece precios bajos en EC2 y Fargate
uso, a cambio de un compromiso de una cantidad constante de uso (medido en $/hora) por un período de 1 o 3 años.
• Hosts dedicados: un host dedicado es un servidor EC2 físico dedicado para su uso. Los hosts dedicados pueden ayudarlo a reducir los
costos al permitirle usar sus licencias de software vinculadas al servidor existentes, incluidos Windows Server, SQL Server y SUSE Linux
Enterprise Server (sujeto a los términos de su licencia), y también pueden ayudarlo a cumplir con los requisitos de cumplimiento.
Mantener actualizadas las máquinas virtuales y las imágenes de contenedores puede llevar mucho tiempo, consumir muchos recursos y ser
propenso a errores. Actualmente, los clientes actualizan manualmente y realizan instantáneas de las máquinas virtuales o tienen equipos que
crean scripts de automatización para mantener las imágenes.
21
Machine Translated by Google
Image Builder reduce significativamente el esfuerzo de mantener las imágenes actualizadas y seguras al proporcionar una
interfaz gráfica simple, automatización integrada y configuraciones de seguridad proporcionadas por AWS. Con Image
Builder, no hay pasos manuales para actualizar una imagen ni tiene que crear su propia canalización de automatización.
Image Builder se ofrece sin costo, aparte del costo de los recursos subyacentes de AWS utilizados para crear, almacenar y
compartir las imágenes.
Ejecutor de aplicaciones de AWS es un servicio completamente administrado que facilita a los desarrolladores la
implementación rápida de aplicaciones web y API en contenedores, a escala y sin necesidad de experiencia previa en infraestructura.
Comience con su código fuente o una imagen de contenedor. App Runner crea e implementa automáticamente la aplicación web
y equilibra la carga del tráfico con cifrado. App Runner también se amplía o reduce automáticamente para satisfacer sus
necesidades de tráfico. Con App Runner, en lugar de pensar en servidores o escalar, tiene más tiempo para concentrarse en sus
aplicaciones.
Lote de AWS
Lote de AWS permite a los desarrolladores, científicos e ingenieros ejecutar de manera fácil y eficiente cientos de miles
de trabajos informáticos por lotes en AWS. AWS Batch aprovisiona dinámicamente la cantidad y el tipo óptimos de recursos
informáticos (p. ej., CPU o instancias optimizadas para memoria) en función del volumen y los requisitos de recursos
específicos de los trabajos por lotes enviados. Con AWS Batch, no es necesario instalar ni administrar el software informático
por lotes ni los clústeres de servidores que utiliza para ejecutar sus trabajos, lo que le permite concentrarse en analizar los
resultados y resolver problemas. AWS Batch planifica, programa y ejecuta sus cargas de trabajo informáticas por lotes en toda
la gama de funciones y servicios informáticos de AWS, como Amazon EC2 e instancias de spot.
Simplemente puede cargar su código y AWS Elastic Beanstalk maneja automáticamente la implementación, desde el
aprovisionamiento de capacidad, el equilibrio de carga y el escalado automático hasta el monitoreo del estado de la aplicación.
Al mismo tiempo, conserva el control total sobre los recursos de AWS que alimentan su aplicación y puede acceder a los recursos
subyacentes en cualquier momento.
AWS Fargate
AWS Fargate es un motor informático para Amazon ECS que le permite ejecutar contenedores sin tener que administrar
servidores o clústeres. Con AWS Fargate, ya no tiene que aprovisionar, configurar y escalar clústeres de máquinas virtuales
para ejecutar contenedores. Esto elimina la necesidad de elegir tipos de servidores, decidir cuándo escalar sus clústeres u
optimizar el empaquetado de clústeres. AWS Fargate elimina la necesidad de interactuar o pensar en servidores o clústeres.
Fargate le permite concentrarse en diseñar y crear sus aplicaciones en lugar de administrar la infraestructura que las ejecuta.
Amazon ECS tiene dos modos: tipo de lanzamiento Fargate y tipo de lanzamiento EC2. Con el tipo de lanzamiento de Fargate,
todo lo que tiene que hacer es empaquetar su aplicación en contenedores, especificar los requisitos de CPU y memoria,
22
Machine Translated by Google
defina las políticas de redes e IAM, e inicie la aplicación. El tipo de lanzamiento de EC2 le permite tener un control más granular a nivel de
servidor sobre la infraestructura que ejecuta sus aplicaciones de contenedor. Con el tipo de lanzamiento EC2, puede usar Amazon ECS para
administrar un clúster de servidores y programar la colocación de contenedores en los servidores. Amazon ECS realiza un seguimiento de toda la
CPU, la memoria y otros recursos de su clúster, y también encuentra el mejor servidor para que se ejecute un contenedor en función de los
requisitos de recursos especificados. Usted es responsable de aprovisionar, aplicar parches y escalar clústeres de servidores. Puede decidir qué
tipo de servidor usar, qué aplicaciones y cuántos contenedores ejecutar en un clúster para optimizar la utilización, y cuándo debe agregar o eliminar
servidores de un clúster. El tipo de lanzamiento de EC2 le brinda más control de sus clústeres de servidores y proporciona una gama más amplia
de opciones de personalización, que pueden ser necesarias para admitir algunas aplicaciones específicas o posibles requisitos gubernamentales
y de cumplimiento.
AWSLambda
AWSLambda le permite ejecutar código sin aprovisionar ni administrar servidores. Solo paga por el tiempo de cómputo que
consume; no hay ningún cargo cuando su código no se está ejecutando. Con Lambda, puede ejecutar código para
prácticamente cualquier tipo de aplicación o servicio de back-end, todo sin necesidad de administración. Simplemente cargue
su código y Lambda se encargará de todo lo necesario para ejecutar y escalar su código con alta disponibilidad. Puede
configurar su código para que se active automáticamente desde otros servicios de AWS, o puede llamarlo directamente desde
cualquier aplicación web o móvil.
También puede usar el Repositorio de aplicaciones sin servidor para publicar sus propias aplicaciones y compartirlas dentro de su equipo, en toda su
organización o con la comunidad en general. Para compartir una aplicación que haya creado, publíquela en el repositorio de aplicaciones sin servidor
de AWS.
Puestos avanzados de AWS Lleve los servicios, la infraestructura y los modelos operativos nativos de AWS a prácticamente cualquier centro de
datos, espacio de ubicación compartida o instalación local. Puede usar las mismas API, las mismas herramientas, el mismo hardware y la misma
funcionalidad en las instalaciones y en la nube para ofrecer una experiencia híbrida verdaderamente consistente. Los puestos avanzados se pueden
usar para admitir cargas de trabajo que deben permanecer en las instalaciones debido a la baja latencia o las necesidades de procesamiento de
datos locales.
AWS Outposts viene en dos variantes: 1) VMware Cloud en AWS Outposts le permite usar el mismo plano de control de VMware y las mismas
API que usa para ejecutar su infraestructura, 2) la variante nativa de AWS de AWS Outposts le permite usar exactamente las mismas API y
control avión que utiliza para ejecutarse en la nube de AWS, pero en las instalaciones.
La infraestructura de AWS Outposts está completamente administrada, mantenida y respaldada por AWS para brindar acceso a los últimos servicios
de AWS. Comenzar es fácil, simplemente inicie sesión en la Consola de administración de AWS para ordenar sus servidores Outposts, eligiendo
entre una amplia gama de opciones de cómputo y almacenamiento. Puede solicitar uno o más servidores, o unidades de rack de un cuarto, la mitad o
la totalidad.
23
Machine Translated by Google
servicios dentro de los centros de datos de los proveedores de servicios de comunicaciones (CSP) en el borde de la red 5G,
de modo que el tráfico de aplicaciones de los dispositivos 5G pueda llegar a los servidores de aplicaciones que se ejecutan
en Wavelength Zones sin salir de la red de telecomunicaciones. Esto evita la latencia que resultaría del tráfico de aplicaciones
que tiene que atravesar múltiples saltos a través de Internet para llegar a su destino, lo que permite a los clientes aprovechar al
máximo los beneficios de latencia y ancho de banda que ofrecen las redes 5G modernas.
VMware Cloud on AWS trae las innovaciones amplias, diversas y ricas de los servicios de AWS de forma nativa a las
aplicaciones empresariales que se ejecutan en las plataformas de virtualización de redes, almacenamiento y cómputo de VMware.
Esto permite que las organizaciones agreguen fácil y rápidamente nuevas innovaciones a sus aplicaciones empresariales
mediante la integración nativa de las capacidades de la plataforma y la infraestructura de AWS, como AWS Lambda, Amazon
Simple Queue Service (SQS), Amazon S3, Elastic Load Balancing, Amazon RDS, Amazon DynamoDB, Amazon Kinesis. y
Amazon Redshift, entre muchos otros.
Con VMware Cloud on AWS, las organizaciones pueden simplificar sus operaciones de TI híbrida mediante el uso de las
mismas tecnologías de VMware Cloud Foundation, incluidas vSphere, vSAN, NSX y vCenter Server, en sus centros de
datos locales y en la nube de AWS sin tener que comprar ninguna nueva o hardware personalizado, reescribir aplicaciones
o modificar sus modelos operativos. El servicio aprovisiona automáticamente la infraestructura y proporciona compatibilidad
total con máquinas virtuales y portabilidad de cargas de trabajo entre sus entornos locales y la nube de AWS. Con VMware
Cloud on AWS, puede aprovechar la variedad de servicios de AWS, incluidos computación, bases de datos, análisis, Internet
de las cosas (IoT), seguridad, dispositivos móviles, implementación, servicios de aplicaciones y más.
Centro de contacto
Temas
• Amazon Connect (pág. 24)
Amazon conectar
Amazon conectar es un servicio de centro de contacto en la nube omnicanal y de autoservicio que facilita que cualquier
empresa brinde un mejor servicio al cliente a un costo menor. Amazon Connect se basa en la misma tecnología de centro de
contacto utilizada por los asociados de servicio al cliente de Amazon en todo el mundo para impulsar millones de conversaciones
con los clientes. La interfaz gráfica de autoservicio en Amazon Connect facilita a los usuarios no técnicos diseñar flujos de
contacto, administrar agentes y realizar un seguimiento de las métricas de rendimiento, sin necesidad de habilidades
especializadas. No hay pagos por adelantado ni compromisos a largo plazo ni infraestructura para administrar con Amazon
Connect; los clientes pagan por minuto por el uso de Amazon Connect más cualquier servicio de telefonía asociado.
24
Machine Translated by Google
Contenedores
Temas
• Amazon Elastic Container Registry (p. 25) • Amazon
Elastic Container Service (p. 25) • Amazon Elastic
Kubernetes Service (p. 25) • AWS App2Container (p.
25) • Red Hat OpenShift Service en AWS (p. 26 )
Con simples llamadas a la API, puede iniciar y detener aplicaciones habilitadas para Docker, consultar el estado completo de
su aplicación y acceder a muchas funciones conocidas, como roles de IAM, grupos de seguridad, balanceadores de carga,
eventos de Amazon CloudWatch, plantillas de AWS CloudFormation y AWS CloudTrail. registros
Amazon EKS ejecuta la infraestructura de administración de Kubernetes por usted en varias zonas de disponibilidad de AWS
para eliminar un único punto de falla. Amazon EKS está certificado conforme a Kubernetes, por lo que puede utilizar las
herramientas y los complementos existentes de los socios y la comunidad de Kubernetes. Las aplicaciones que se ejecutan en
cualquier entorno estándar de Kubernetes son totalmente compatibles y se pueden migrar fácilmente a Amazon EKS.
AWS App2Container (A2C) es una herramienta de línea de comandos para modernizar aplicaciones .NET y Java en
aplicaciones en contenedores. A2C analiza y crea un inventario de todas las aplicaciones que se ejecutan en máquinas
virtuales, en las instalaciones o en la nube. Simplemente seleccione la aplicación que desea incluir en un contenedor y A2C
empaqueta el artefacto de la aplicación y las dependencias identificadas en imágenes de contenedor, configura los puertos de
red y genera la tarea de ECS y las definiciones de pod de Kubernetes. A2C aprovisiona, a través de CloudFormation, la
infraestructura de nube y las canalizaciones de CI/CD necesarias para implementar .NET en contenedores
25
Machine Translated by Google
o aplicación Java en producción. Con A2C, puede modernizar fácilmente sus aplicaciones existentes y estandarizar la implementación
y las operaciones a través de contenedores.
ROSA le facilita concentrarse en implementar aplicaciones y acelerar la innovación al trasladar la administración del ciclo de
vida del clúster a Red Hat y AWS. Con ROSA, puede ejecutar aplicaciones en contenedores con sus flujos de trabajo OpenShift
existentes y reducir la complejidad de la gestión.
Base de datos
Temas
• Amazon Aurora (p. 26) •
Amazon DynamoDB (p. 26) • Amazon
ElastiCache (p. 27) • Amazon
Keyspaces (para Apache Cassandra) (p. 27) • Amazon Neptune (p.
27) • Base de datos relacional de Amazon Servicio (p. 28) • Amazon
RDS en VMware (p. 28) • Amazon Quantum Ledger Database
(QLDB) (p. 28) • Amazon Timestream (p. 29) • Amazon DocumentDB
(con compatibilidad con MongoDB) (p. 29)
amazona aurora
amazona aurora es un motor de base de datos relacional compatible con MySQL y PostgreSQL que combina la velocidad y la
disponibilidad de las bases de datos comerciales de alto nivel con la simplicidad y la rentabilidad de las bases de datos de código
abierto.
Amazon Aurora es hasta cinco veces más rápido que las bases de datos MySQL estándar y tres veces más rápido que las bases de
datos PostgreSQL estándar. Proporciona la seguridad, disponibilidad y confiabilidad de las bases de datos comerciales a 1/10 del
costo. Amazon Aurora está completamente administrado por Amazon Relational Database Service (Amazon RDS), que automatiza las
tareas de administración que consumen mucho tiempo, como el aprovisionamiento de hardware, la configuración de la base de datos, la
aplicación de parches y las copias de seguridad.
Amazon Aurora cuenta con un sistema de almacenamiento de autorreparación, tolerante a fallas y distribuido que escala
automáticamente hasta 128 TB por instancia de base de datos. Ofrece alto rendimiento y disponibilidad con hasta 15 réplicas de lectura
de baja latencia, recuperación en un momento dado, respaldo continuo en Amazon S3 y replicación en tres zonas de disponibilidad (AZ).
Amazon DynamoDB
Amazon DynamoDB es una base de datos de documentos y valores clave que ofrece un rendimiento de milisegundos de
un solo dígito a cualquier escala. Es una base de datos multimaestro, multiregión y totalmente administrada con seguridad integrada,
26
Machine Translated by Google
copia de seguridad y restauración, y almacenamiento en caché en memoria para aplicaciones a escala de Internet. DynamoDB puede manejar más
de 10 billones de solicitudes por día y admitir picos de más de 20 millones de solicitudes por segundo.
Muchas de las empresas de más rápido crecimiento del mundo, como Lyft, Airbnb y Redfin, así como empresas como Samsung, Toyota y Capital
One, dependen de la escala y el rendimiento de DynamoDB para respaldar sus cargas de trabajo de misión crítica.
Cientos de miles de clientes de AWS han elegido DynamoDB como su base de datos de documentos y valores clave para dispositivos móviles,
web, juegos, tecnología publicitaria, IoT y otras aplicaciones que necesitan acceso a datos de baja latencia a cualquier escala. Cree una nueva tabla
para su aplicación y deje que DynamoDB se encargue del resto.
Amazon ElastiCache
Amazon ElastiCache es un servicio web que facilita la implementación, el funcionamiento y la escala de una caché
en memoria en la nube. El servicio mejora el rendimiento de las aplicaciones web al permitirle recuperar información de
cachés en memoria rápidos y administrados, en lugar de depender completamente de bases de datos más lentas basadas
en disco.
Amazon ElastiCache admite dos motores de almacenamiento en caché en memoria de código abierto:
• Redis - un almacén de datos clave-valor rápido, de código abierto y en memoria para usar como base de datos, caché, mensaje
intermediario y cola. Amazon ElastiCache para Redis es un servicio en memoria compatible con Redis que ofrece la facilidad de uso y la potencia
de Redis junto con la disponibilidad, la confiabilidad y el rendimiento adecuados para las aplicaciones más exigentes. Están disponibles clústeres de
un solo nodo y de hasta 15 fragmentos, lo que permite la escalabilidad hasta 3,55 TiB de datos en memoria. ElastiCache para Redis es
completamente administrado, escalable y seguro. Esto lo convierte en un candidato ideal para impulsar casos de uso de alto rendimiento, como
web, aplicaciones móviles, juegos, tecnología publicitaria e IoT.
• Memcached - un sistema de almacenamiento en caché de objetos de memoria ampliamente adoptado. ElastiCache para Memcached es
protocolo compatible con Memcached, por lo que las herramientas populares que usa hoy en día con los entornos existentes de Memcached
funcionarán perfectamente con el servicio.
amazonas neptuno
amazonas neptuno es un servicio de base de datos de gráficos rápido, confiable y completamente administrado que facilita la creación y ejecución de
aplicaciones que funcionan con conjuntos de datos altamente conectados. El núcleo de Amazon Neptune es un motor de base de datos de gráficos de
alto rendimiento diseñado específicamente para almacenar miles de millones de relaciones y consultar el gráfico con una latencia de milisegundos.
Amazon Neptune es compatible con los modelos de gráficos populares Property Graph y RDF de W3C, y sus respectivos lenguajes de consulta Apache
TinkerPop Gremlin y SPARQL, lo que le permite crear fácilmente consultas que navegan de manera eficiente en conjuntos de datos altamente
conectados. Neptune impulsa casos de uso de gráficos como motores de recomendación, detección de fraude, gráficos de conocimiento, descubrimiento
de fármacos y seguridad de red.
27
Machine Translated by Google
Amazon Neptune tiene alta disponibilidad, con réplicas de lectura, recuperación de un momento dado, respaldo continuo en Amazon S3
y replicación en zonas de disponibilidad. Neptune es seguro con soporte para cifrado en reposo. Neptune está completamente administrado,
por lo que ya no tendrá que preocuparse por las tareas de administración de la base de datos, como el aprovisionamiento de hardware, la
aplicación de parches de software, la instalación, la configuración o las copias de seguridad.
Servicio de base de datos relacional de Amazon (Amazon RDS) facilita la configuración, el funcionamiento y el escalado de una base de datos relacional
en la nube. Proporciona una capacidad rentable y redimensionable al tiempo que automatiza las tareas de administración que consumen mucho tiempo, como el
aprovisionamiento de hardware, la configuración de la base de datos, la aplicación de parches y las copias de seguridad.
Le permite concentrarse en sus aplicaciones para que pueda brindarles el rendimiento rápido, la alta disponibilidad, la seguridad y la
compatibilidad que necesitan.
Amazon RDS está disponible en varios tipos de instancias de bases de datos (optimizadas para memoria, rendimiento o E/S) y le ofrece
seis motores de bases de datos familiares para elegir, incluidos Amazon Aurora, postgresql, mysql, MariaDB, base de datos oracle, y
servidor SQL. Puede utilizar el Servicio de migración de bases de datos de AWS para migrar o replicar fácilmente sus bases de datos
existentes en Amazon RDS.
Servicio de base de datos relacional de Amazon (Amazon RDS) on VMware le permite implementar bases de datos administradas en
entornos locales de VMware utilizando la tecnología Amazon RDS que disfrutan cientos de miles de clientes de AWS. Amazon RDS
proporciona una capacidad rentable y redimensionable al mismo tiempo que automatiza las tareas de administración que consumen
mucho tiempo, incluido el aprovisionamiento de hardware, la configuración de la base de datos, la aplicación de parches y las copias
de seguridad, lo que le permite concentrarse en sus aplicaciones. RDS on VMware brinda estos mismos beneficios a sus
implementaciones locales, lo que facilita la configuración, el funcionamiento y el escalado de bases de datos en centros de datos
privados de VMware vSphere, o la migración a AWS.
Amazon RDS en VMware le permite utilizar la misma interfaz simple para administrar bases de datos en entornos locales de VMware
que usaría en AWS. Puede replicar fácilmente RDS en bases de datos de VMware en instancias de RDS en AWS, lo que permite
implementaciones híbridas de bajo costo para recuperación ante desastres, lectura de réplicas en ráfagas y retención opcional de copias
de seguridad a largo plazo en Amazon Simple Storage Service (Amazon S3).
Los libros mayores se utilizan normalmente para registrar un historial de actividad económica y financiera en una organización. Muchas
organizaciones crean aplicaciones con una funcionalidad similar a la de un libro de contabilidad porque desean mantener un historial preciso
de los datos de sus aplicaciones, por ejemplo, rastrear el historial de créditos y débitos en transacciones bancarias, verificar el linaje de datos
de un reclamo de seguro o rastrear el movimiento de un artículo en una red de cadena de suministro. Las aplicaciones de contabilidad a
menudo se implementan utilizando tablas de auditoría personalizadas o pistas de auditoría creadas en bases de datos relacionales. Sin
embargo, crear funciones de auditoría con bases de datos relacionales lleva mucho tiempo y es propenso a errores humanos. Requiere un
desarrollo personalizado y, dado que las bases de datos relacionales no son intrínsecamente inmutables, cualquier cambio no deseado en los
datos es difícil de rastrear y verificar. Alternativamente, los marcos de blockchain, como Hyperledger Fabric y Ethereum, también se pueden
usar como un libro de contabilidad. Sin embargo, esto agrega complejidad ya que necesita configurar una red blockchain completa con
múltiples nodos, administrar su infraestructura y requerir que los nodos validen cada transacción antes de que pueda agregarse al libro mayor.
Amazon QLDB es una nueva clase de base de datos que elimina la necesidad de participar en el complejo esfuerzo de
desarrollo de crear sus propias aplicaciones tipo libro mayor. Con QLDB, el historial de cambios de sus datos es inmutable, no se
puede modificar ni eliminar, y mediante criptografía, puede verificar fácilmente
28
Machine Translated by Google
que no ha habido modificaciones no deseadas en los datos de su aplicación. QLDB utiliza un registro transaccional inmutable,
conocido como diario, que realiza un seguimiento de cada cambio de datos de la aplicación y mantiene un historial completo y
verificable de los cambios a lo largo del tiempo. QLDB es fácil de usar porque proporciona a los desarrolladores una API familiar
similar a SQL, un modelo de datos de documentos flexible y soporte completo para transacciones. QLDB también es sin servidor, por
lo que se escala automáticamente para admitir las demandas de su aplicación. No hay servidores para administrar ni límites de
lectura o escritura para configurar. Con QLDB, solo paga por lo que usa.
Amazon DocumentDB (con compatibilidad con MongoDB) está diseñado desde cero para brindarle el rendimiento, la
escalabilidad y la disponibilidad que necesita cuando opera cargas de trabajo MongoDB de misión crítica a escala. Amazon
DocumentDB (con compatibilidad con MongoDB) implementa las API de código abierto Apache 2.0 MongoDB 3.6 y 4.0 mediante
la emulación de las respuestas que un cliente de MongoDB espera de un servidor MongoDB, lo que le permite usar sus
controladores y herramientas MongoDB existentes con Amazon DocumentDB (con compatibilidad con MongoDB) .
Herramientas de desarrollo
Corretto Amazonas
Corretto Amazonas es una distribución sin costo, multiplataforma y lista para producción del Open
Java Development Kit (OpenJDK). Corretto viene con soporte a largo plazo que incluirá mejoras de
rendimiento y correcciones de seguridad. Amazon ejecuta Corretto internamente en miles de servicios de
producción y Corretto está certificado como compatible con el estándar Java SE. Con Corretto, puede desarrollar
y ejecutar aplicaciones Java en sistemas operativos populares, incluidos Amazon Linux 2, Windows y macOS.
Nube de AWS9
Nube de AWS9 es un entorno de desarrollo integrado (IDE) basado en la nube que le permite escribir, ejecutar y depurar su
código con solo un navegador. Incluye un editor de código, depurador y terminal. Cloud9 viene preempaquetado con
herramientas esenciales para lenguajes de programación populares, incluidos JavaScript, Python, PHP,
29
Machine Translated by Google
y más, por lo que no necesita instalar archivos ni configurar su máquina de desarrollo para iniciar nuevos proyectos.
Dado que su IDE de Cloud9 está basado en la nube, puede trabajar en sus proyectos desde su oficina, hogar o cualquier lugar utilizando
una máquina conectada a Internet. Cloud9 también brinda una experiencia perfecta para desarrollar aplicaciones sin servidor, lo que le
permite definir recursos, depurar y cambiar fácilmente entre la ejecución local y remota de aplicaciones sin servidor. Con Cloud9, puede
compartir rápidamente su entorno de desarrollo con su equipo, lo que le permite emparejar programas y realizar un seguimiento de las
entradas de los demás en tiempo real.
AWS CloudShell
AWS CloudShell es un shell basado en navegador que facilita la administración, exploración e interacción seguras con sus
recursos de AWS. CloudShell se autentica previamente con las credenciales de su consola. Las herramientas comunes
de desarrollo y operaciones están preinstaladas, por lo que no se requiere instalación ni configuración local. Con
CloudShell, puede ejecutar scripts rápidamente con la interfaz de línea de comandos de AWS (AWS CLI), experimentar con
las API de servicios de AWS mediante los SDK de AWS o utilizar una variedad de otras herramientas para ser productivo.
Puede usar CloudShell directamente desde su navegador y sin costo adicional.
Artefacto de código de AWS es un servicio de repositorio de artefactos completamente administrado que facilita a las organizaciones
de cualquier tamaño almacenar, publicar y compartir de forma segura los paquetes de software utilizados en su proceso de
desarrollo de software. CodeArtifact se puede configurar para obtener automáticamente paquetes de software y dependencias de
repositorios de artefactos públicos para que los desarrolladores tengan acceso a las últimas versiones. CodeArtifact funciona con
administradores de paquetes de uso común y herramientas de compilación como Maven, Gradle, npm, yarn, twine, pip y NuGet, lo que
facilita la integración en los flujos de trabajo de desarrollo existentes.
AWS CodeBuild
AWS CodeBuild es un servicio de compilación completamente administrado que compila el código fuente, ejecuta pruebas y
produce paquetes de software que están listos para implementar. Con CodeBuild, no necesita aprovisionar, administrar ni escalar
sus propios servidores de compilación. CodeBuild se escala continuamente y procesa varias compilaciones al mismo tiempo, por lo
que sus compilaciones no se quedan esperando en una cola. Puede comenzar rápidamente utilizando entornos de compilación
preempaquetados o puede crear entornos de compilación personalizados que usen sus propias herramientas de compilación.
AWS CodeCommit
AWS CodeCommit es un servicio de control de fuente completamente administrado que facilita a las empresas alojar repositorios
Git privados seguros y altamente escalables. AWS CodeCommit elimina la necesidad de operar su propio sistema de control de
código fuente o preocuparse por escalar su infraestructura. Puede utilizar AWS CodeCommit para almacenar de forma segura
cualquier cosa, desde el código fuente hasta los archivos binarios, y funciona perfectamente con sus herramientas Git existentes.
AWS CodeDeploy
AWS CodeDeploy es un servicio que automatiza las implementaciones de código en cualquier instancia, incluidas las instancias EC2
y las instancias que se ejecutan en las instalaciones. CodeDeploy le facilita el lanzamiento rápido de nuevas funciones, lo ayuda a
evitar el tiempo de inactividad durante la implementación de la aplicación y maneja la complejidad de actualizar sus aplicaciones.
Puede usar CodeDeploy para automatizar implementaciones de software, eliminando la necesidad de operaciones manuales
propensas a errores. El servicio escala con su infraestructura para que pueda implementarlo fácilmente en una instancia o en miles.
AWS CodePipeline
AWS CodePipeline es un servicio de entrega continua completamente administrado que lo ayuda a automatizar sus canales de
lanzamiento para obtener actualizaciones de infraestructura y aplicaciones rápidas y confiables. CodePipeline automatiza la compilación,
30
Machine Translated by Google
pruebe e implemente las fases de su proceso de lanzamiento cada vez que haya un cambio de código, según el modelo de
lanzamiento que defina. Esto le permite entregar características y actualizaciones de manera rápida y confiable. Puede integrar
fácilmente CodePipeline con servicios de terceros como GitHub o con su propio complemento personalizado. Con AWS
CodePipeline, solo paga por lo que usa. No hay tarifas por adelantado ni compromisos a largo plazo.
AWS CodeStar
AWS CodeStar le permite desarrollar, crear e implementar rápidamente aplicaciones en AWS. AWS CodeStar proporciona una
interfaz de usuario unificada, lo que le permite administrar fácilmente sus actividades de desarrollo de software en un solo lugar.
Con AWS CodeStar, puede configurar toda su cadena de herramientas de entrega continua en minutos, lo que le permite
comenzar a publicar código más rápido. AWS CodeStar facilita que todo su equipo trabaje en conjunto de manera segura, lo que
le permite administrar fácilmente el acceso y agregar propietarios, colaboradores y espectadores a sus proyectos. Cada proyecto
de AWS CodeStar viene con un panel de administración de proyectos, que incluye una capacidad integrada de seguimiento de
problemas con la tecnología de Atlassian JIRA Software. Con el panel de proyectos de AWS CodeStar, puede realizar fácilmente
un seguimiento del progreso en todo el proceso de desarrollo de software, desde la acumulación de elementos de trabajo hasta las
implementaciones de código recientes de los equipos. Para obtener más información, consulte las características de AWS CodeStar .
Fault Injection Simulator simplifica el proceso de configuración y ejecución de experimentos controlados de inyección de
fallas en una variedad de servicios de AWS para que los equipos puedan generar confianza en el comportamiento de sus aplicaciones.
Con Fault Injection Simulator, los equipos pueden configurar rápidamente experimentos utilizando plantillas preconstruidas
que generan las interrupciones deseadas. Fault Injection Simulator proporciona los controles y medidas de seguridad que los
equipos necesitan para ejecutar experimentos en producción, como revertir o detener automáticamente el experimento si se
cumplen condiciones específicas. Con unos pocos clics en la consola, los equipos pueden ejecutar escenarios complejos con
fallas comunes del sistema distribuido que ocurren en paralelo o se desarrollan secuencialmente a lo largo del tiempo, lo que les
permite crear las condiciones del mundo real necesarias para encontrar debilidades ocultas.
Rayos X de AWS
Rayos X de AWS ayuda a los desarrolladores a analizar y depurar aplicaciones distribuidas en producción o en desarrollo,
como las creadas con una arquitectura de microservicios. Con X-Ray, puede comprender el rendimiento de su aplicación y sus
servicios subyacentes para que pueda identificar y solucionar la causa raíz de los problemas y errores de rendimiento. X-Ray
proporciona una vista de extremo a extremo de las solicitudes a medida que viajan a través de su aplicación y muestra un mapa de
los componentes subyacentes de su aplicación. Puede usar X Ray para analizar aplicaciones tanto en desarrollo como en producción,
desde aplicaciones simples de tres niveles hasta aplicaciones de microservicios complejas que consisten en miles de servicios.
31
Machine Translated by Google
Empresas puede usar AppStream 2.0 para simplificar la entrega de aplicaciones y completar su migración a la nube. Instituciones
educacionales puede proporcionar a cada estudiante acceso a las aplicaciones que necesitan para la clase en cualquier computadora.
proveedores de software pueden usar AppStream 2.0 para ofrecer pruebas, demostraciones y capacitación para sus aplicaciones sin
descargas ni instalaciones. También pueden desarrollar una solución completa de software como servicio (SaaS) sin volver a escribir
su aplicación.
Amazon WorkSpaces
Amazon WorkSpaces es un servicio de escritorio en la nube seguro y completamente administrado. Puede usar WorkSpaces
para aprovisionar escritorios de Windows o Linux en solo unos minutos y escalar rápidamente para proporcionar miles de escritorios
a trabajadores de todo el mundo. Puede pagar mensualmente o por hora, solo por los WorkSpaces que lanza, lo que lo ayuda a
ahorrar dinero en comparación con los escritorios tradicionales y las soluciones VDI locales. WorkSpaces lo ayuda a eliminar la
complejidad de administrar el inventario de hardware, las versiones y los parches del sistema operativo y la infraestructura de escritorio
virtual (VDI), lo que ayuda a simplificar su estrategia de entrega de escritorio. Con WorkSpaces, sus usuarios obtienen un escritorio
rápido y con capacidad de respuesta de su elección al que pueden acceder en cualquier lugar, en cualquier momento y desde
cualquier dispositivo compatible.
Amazon WorkLink
Amazon WorkLink es un servicio completamente administrado que le permite proporcionar a sus empleados un acceso seguro
y fácil a sus sitios web y aplicaciones web corporativos internos utilizando sus teléfonos móviles. Las soluciones tradicionales, como
las redes privadas virtuales (VPN) y el software de administración de dispositivos, son inconvenientes para usar sobre la marcha y, a
menudo, requieren el uso de navegadores personalizados que tienen una experiencia de usuario deficiente. Como resultado, los
empleados a menudo renuncian a usarlos por completo.
Con Amazon WorkLink, los empleados pueden acceder al contenido web interno tan fácilmente como acceden a cualquier sitio
web público, sin la molestia de conectarse a su red corporativa. Cuando un usuario accede a un sitio web interno, la página se
representa primero en un navegador que se ejecuta en un contenedor seguro en AWS. Amazon WorkLink luego envía el contenido
de esa página a los teléfonos de los empleados como gráficos vectoriales mientras conserva la funcionalidad y la interactividad de la
página. Este enfoque es más seguro que las soluciones tradicionales porque el navegador nunca almacena ni almacena en caché el
contenido interno en los teléfonos de los empleados, y los dispositivos de los empleados nunca se conectan directamente a su red
corporativa.
Con Amazon WorkLink, no hay tarifas mínimas ni compromisos a largo plazo. Solo paga por los usuarios que se conectan al servicio
cada mes y no hay cargo adicional por el consumo de ancho de banda.
32
Machine Translated by Google
Servicio de ubicación de Amazon facilita a los desarrolladores agregar funcionalidad de ubicación a las aplicaciones sin comprometer
la seguridad de los datos y la privacidad del usuario.
Los datos de ubicación son un ingrediente vital en las aplicaciones actuales, ya que permiten capacidades que van desde
el seguimiento de activos hasta el marketing basado en la ubicación. Sin embargo, los desarrolladores enfrentan barreras
significativas al integrar la funcionalidad de ubicación en sus aplicaciones. Esto incluye compromisos de costos, privacidad y
seguridad, y un trabajo de integración lento y tedioso.
Amazon Location Service proporciona capacidades asequibles de datos, seguimiento y geofencing, e integraciones nativas
con los servicios de AWS, para que pueda crear aplicaciones sofisticadas habilitadas para la ubicación rápidamente, sin el alto
costo del desarrollo personalizado. Mantienes el control de tus datos de ubicación con Amazon Location y puedes combinar
datos de propiedad con datos del servicio. Amazon Location proporciona servicios rentables basados en la ubicación (LBS)
utilizando datos de alta calidad de proveedores globales confiables Esri y HERE.
Punto de Amazon
Punto de Amazon facilita el envío de mensajes dirigidos a sus clientes a través de múltiples canales de participación.
Los ejemplos de campañas dirigidas son alertas promocionales y campañas de retención de clientes, y los mensajes
transaccionales son mensajes como confirmaciones de pedidos y mensajes de restablecimiento de contraseña.
Puede integrar Amazon Pinpoint en sus aplicaciones móviles y web para capturar datos de uso y brindarle información sobre cómo
los clientes interactúan con sus aplicaciones. Amazon Pinpoint también realiza un seguimiento de las formas en que sus clientes
responden a los mensajes que envía, por ejemplo, mostrándole la cantidad de mensajes que se entregaron, abrieron o en los que
se hizo clic.
Puede desarrollar segmentos de audiencia personalizados y enviarles campañas específicas preprogramadas por correo electrónico,
SMS y notificaciones automáticas. Las campañas dirigidas son útiles para enviar contenido promocional o educativo para volver a
atraer y retener a sus usuarios.
Puede enviar mensajes transaccionales mediante la consola o la API REST de Amazon Pinpoint. Las campañas transaccionales
se pueden enviar por correo electrónico, SMS, notificaciones automáticas y mensajes de voz. También puede usar la API para
crear aplicaciones personalizadas que entreguen mensajes de campaña y transaccionales.
AWS amplificar
AWS amplificar facilita la creación, configuración e implementación de aplicaciones móviles escalables con tecnología de AWS.
Amplify aprovisiona y administra sin problemas su backend móvil y proporciona un marco simple para integrar fácilmente su backend
con sus frontends de iOS, Android, Web y React Native. Amplify también automatiza el proceso de lanzamiento de la aplicación tanto
de su interfaz como de su backend, lo que le permite ofrecer funciones más rápido.
Las aplicaciones móviles requieren servicios en la nube para acciones que no se pueden realizar directamente en el dispositivo,
como la sincronización de datos fuera de línea, el almacenamiento o el intercambio de datos entre varios usuarios. A menudo tiene
que configurar, configurar y administrar varios servicios para impulsar el backend. También debe integrar cada uno de esos
servicios en su aplicación escribiendo varias líneas de código. Sin embargo, como el número de solicitudes
33
Machine Translated by Google
las funciones aumentan, el código y el proceso de lanzamiento se vuelven más complejos y la administración del
backend requiere más tiempo.
Amplíe las provisiones y gestione los backends de sus aplicaciones móviles. Simplemente seleccione las capacidades que
necesita, como autenticación, análisis o sincronización de datos fuera de línea, y Amplify aprovisionará y administrará
automáticamente el servicio de AWS que potencia cada una de las capacidades. Luego puede integrar esas capacidades en su
aplicación a través de las bibliotecas de Amplify y los componentes de la interfaz de usuario.
Granja de dispositivos de AWS es un servicio de prueba de aplicaciones que le permite probar e interactuar con sus aplicaciones Android, iOS y web en muchos
dispositivos a la vez, o reproducir problemas en un dispositivo en tiempo real. Vea videos, capturas de pantalla, registros y datos de rendimiento para identificar y
solucionar problemas antes de enviar su aplicación.
AWS AppSync
AWS AppSync es un back-end sin servidor para aplicaciones móviles, web y empresariales.
AWS AppSync facilita la creación de aplicaciones móviles y web basadas en datos mediante el manejo seguro de todas las
tareas de administración de datos de aplicaciones, como el acceso a datos en línea y fuera de línea, la sincronización de
datos y la manipulación de datos en múltiples fuentes de datos. AWS AppSync utiliza GraphQL, un lenguaje de consulta de
API diseñado para crear aplicaciones de clientes al proporcionar una sintaxis intuitiva y flexible para describir sus requisitos de
datos.
Temas
• Amazon GameLift (p. 34) •
Amazon Lumberyard (p. 34)
Amazon GameLift
Amazon GameLift es un servicio administrado para implementar, operar y escalar servidores de juegos dedicados para
juegos multijugador basados en sesiones. Amazon GameLift facilita la administración de la infraestructura del servidor,
escala la capacidad para reducir la latencia y el costo, empareja a los jugadores con las sesiones de juego disponibles y
defiende de los ataques de denegación de servicio distribuido (DDoS). Usted paga por los recursos informáticos y el ancho
de banda que utilizan sus juegos, sin contratos mensuales o anuales.
Aserradero amazónico
Aserradero amazónico es un motor de juegos 3D gratuito y multiplataforma para que pueda crear juegos de la más alta
calidad, conectar sus juegos a la gran cantidad de cómputo y almacenamiento de la nube de AWS e involucrar a los
fanáticos en Twitch. Al iniciar proyectos de juegos con Lumberyard, puede dedicar más tiempo a crear una excelente
jugabilidad y crear comunidades de fanáticos, y menos tiempo al trabajo pesado e indiferenciado de construir un motor de
juego y administrar la infraestructura del servidor.
34
Machine Translated by Google
Los datos de IoT están muy desestructurados, lo que dificulta su análisis con las herramientas tradicionales de análisis e
inteligencia comercial que están diseñadas para procesar datos estructurados. Los datos de IoT provienen de dispositivos que a
menudo registran procesos bastante ruidosos (como temperatura, movimiento o sonido). Los datos de estos dispositivos con
frecuencia pueden tener brechas significativas, mensajes dañados y lecturas falsas que deben limpiarse antes de que se pueda
realizar el análisis. Además, los datos de IoT a menudo solo son significativos en el contexto de entradas de datos adicionales de
terceros. Por ejemplo, para ayudar a los agricultores a determinar cuándo regar sus cultivos, los sistemas de riego de viñedos a
menudo enriquecen los datos del sensor de humedad con datos de lluvia del viñedo, lo que permite un uso más eficiente del agua
y maximiza el rendimiento de la cosecha.
AWS IoT Analytics automatiza cada uno de los pasos difíciles que se requieren para analizar datos de dispositivos IoT.
AWS IoT Analytics filtra, transforma y enriquece los datos de IoT antes de almacenarlos en un almacén de datos de series
temporales para su análisis. Puede configurar el servicio para recopilar solo los datos que necesita de sus dispositivos, aplicar
transformaciones matemáticas para procesar los datos y enriquecer los datos con metadatos específicos del dispositivo, como el
tipo y la ubicación del dispositivo, antes de almacenar los datos procesados. Luego, puede analizar sus datos ejecutando consultas
ad hoc o programadas utilizando el motor de consultas SQL incorporado, o realizar análisis más complejos e inferencia de
aprendizaje automático. AWS IoT Analytics facilita comenzar con el aprendizaje automático al incluir modelos prediseñados para
casos de uso comunes de IoT.
También puede usar su propio análisis personalizado, empaquetado en un contenedor, para ejecutar en AWS IoT Analytics.
AWS IoT Analytics automatiza la ejecución de sus análisis personalizados creados en Jupyter Notebook o sus propias herramientas
(como Matlab, Octave, etc.) para que se ejecuten según su programación.
35
Machine Translated by Google
AWS IoT Analytics es un servicio totalmente administrado que pone en funcionamiento los análisis y escala automáticamente
para admitir hasta petabytes de datos de IoT. Con AWS IoT Analytics, puede analizar datos de millones de dispositivos y crear
aplicaciones de IoT rápidas y con capacidad de respuesta sin administrar hardware ni infraestructura.
El botón AWS IoT es un botón programable basado en el hardware de Amazon Dash Button. Este sencillo
dispositivo Wi-Fi es fácil de configurar y está diseñado para que los desarrolladores comiencen con AWS IoT Core,
AWS Lambda, Amazon DynamoDB, Amazon SNS y muchos otros servicios web de Amazon sin escribir código
específico del dispositivo.
Puede codificar la lógica del botón en la nube para configurar los clics del botón para contar o rastrear elementos, llamar o
alertar a alguien, iniciar o detener algo, solicitar servicios o incluso proporcionar comentarios. Por ejemplo, puede hacer clic en
el botón para desbloquear o encender un automóvil, abrir la puerta de su garaje, llamar a un taxi, llamar a su cónyuge o a un
representante de servicio al cliente, rastrear el uso de tareas domésticas comunes, medicamentos o productos, o controlar su
hogar de forma remota. accesorios.
El botón se puede usar como un control remoto para Netflix, un interruptor para su bombilla Philips Hue, un dispositivo
de check-in/check-out para los huéspedes de Airbnb o una forma de pedir su pizza favorita para la entrega. Puede
integrarlo con API de terceros como Twitter, Facebook, Twilio, Slack o incluso las aplicaciones de su propia empresa.
Conéctelo a cosas en las que ni siquiera hemos pensado todavía.
AWS IoT Core facilita el uso de servicios de AWS como AWS Lambda, Amazon Kinesis, Amazon S3, Amazon SageMaker,
Amazon DynamoDB, Amazon CloudWatch, AWS CloudTrail y Amazon QuickSight para crear aplicaciones de Internet de las
cosas (IoT) que recopilan, procesan y analizan y actuar sobre los datos generados por los dispositivos conectados, sin tener que
gestionar ninguna infraestructura.
AWS IoT Device Defender también le permite monitorear continuamente las métricas de seguridad de los dispositivos y AWS IoT
Core para detectar desviaciones de lo que ha definido como comportamiento adecuado para cada dispositivo. Si algo no parece
correcto, AWS IoT Device Defender envía una alerta para que pueda tomar medidas para solucionar el problema. Por ejemplo,
los picos de tráfico en el tráfico saliente pueden indicar que un dispositivo está participando en un ataque DDoS. AWS IoT
Greengrass y FreeRTOS se integra automáticamente con AWS IoT Device Defender para proporcionar métricas de seguridad
de los dispositivos para su evaluación.
AWS IoT Device Defender puede enviar alertas a la consola de AWS IoT, Amazon CloudWatch y Amazon SNS. Si determina
que necesita realizar una acción en función de una alerta, puede utilizar AWS IoT Device Management para tomar medidas
de mitigación, como impulsar arreglos de seguridad.
36
Machine Translated by Google
Administración de dispositivos de AWS IoT facilita la incorporación, organización, supervisión y administración remota y
segura de dispositivos IoT a escala. Con AWS IoT Device Management, puede registrar sus dispositivos conectados de forma
individual o masiva, y administrar fácilmente los permisos para que los dispositivos permanezcan seguros. También puede organizar
sus dispositivos, monitorear y solucionar problemas de funcionalidad, consultar el estado de cualquier dispositivo IoT en su flota y
enviar actualizaciones de firmware por aire (OTA). AWS IoT Device Management es independiente del tipo de dispositivo y el sistema
operativo, por lo que puede administrar dispositivos desde microcontroladores restringidos hasta automóviles conectados, todo con
el mismo servicio. AWS IoT Device Management le permite escalar sus flotas y reducir el costo y el esfuerzo de administrar
implementaciones de dispositivos IoT grandes y diversas.
Eventos de AWS IoT es un servicio de IoT completamente administrado que facilita la detección y respuesta a eventos de sensores
y aplicaciones de IoT. Los eventos son patrones de datos que identifican circunstancias más complicadas de lo esperado, como
cambios en el equipo cuando se atasca un cinturón o detectores de movimiento conectados que usan señales de movimiento para
activar luces y cámaras de seguridad. Para detectar eventos antes de AWS IoT Events, tenía que crear aplicaciones personalizadas
y costosas para recopilar datos, aplicar la lógica de decisión para detectar un evento y luego activar otra aplicación para reaccionar
ante el evento. Con AWS IoT Events, es sencillo detectar eventos en miles de sensores IoT que envían diferentes datos de
telemetría, como la temperatura de un congelador, la humedad del equipo respiratorio y la velocidad de la correa en un motor, y
cientos de aplicaciones de administración de equipos. Simplemente seleccione las fuentes de datos relevantes para ingerir, defina
la lógica para cada evento usando simples declaraciones "if-then-else" y seleccione la alerta o la acción personalizada para activar
cuando ocurra un evento. AWS IoT Events monitorea continuamente los datos de múltiples sensores y aplicaciones de IoT, y se
integra con otros servicios, como AWS IoT Core y AWS IoT Analytics, para permitir la detección temprana y conocimientos únicos
sobre los eventos. AWS IoT Events activa automáticamente alertas y acciones en respuesta a eventos según la lógica que defina.
Esto ayuda a resolver problemas rápidamente, reduce los costos de mantenimiento y aumenta la eficiencia operativa.
Con AWS IoT Greengrass, puede usar lenguajes familiares y modelos de programación para crear y probar el software de
su dispositivo en la nube y luego implementarlo en sus dispositivos. AWS IoT Greengrass se puede programar para filtrar datos
de dispositivos y solo transmitir la información necesaria a la nube. También puede conectarse a aplicaciones de terceros,
software local y servicios de AWS listos para usar con AWS IoT Greengrass Connectors. Los conectores también impulsan la
incorporación de dispositivos con integraciones de adaptadores de protocolo preconstruidos y le permiten optimizar la autenticación
a través de la integración con AWS Secrets Manager.
AWS IoT SiteWise es un servicio administrado que facilita la recopilación, el almacenamiento, la organización y el monitoreo de
datos de equipos industriales a escala para ayudarlo a tomar mejores decisiones basadas en datos. Puede usar AWS IoT
SiteWise para monitorear operaciones en todas las instalaciones, calcular rápidamente el rendimiento industrial común
37
Machine Translated by Google
métricas y cree aplicaciones que analicen datos de equipos industriales para evitar problemas costosos con los equipos y reducir
las brechas en la producción. Esto le permite recopilar datos de manera consistente en todos los dispositivos, identificar problemas
con el monitoreo remoto más rápidamente y mejorar los procesos de múltiples sitios con datos centralizados.
Hoy en día, obtener métricas de rendimiento de equipos industriales es un desafío porque los datos a menudo están bloqueados
en almacenes de datos propietarios en las instalaciones y, por lo general, requieren experiencia especializada para recuperarlos y
colocarlos en un formato que sea útil para el análisis. AWS IoT SiteWise simplifica este proceso al proporcionar software que se
ejecuta en una puerta de enlace que reside en sus instalaciones y automatiza el proceso de recopilación y organización de datos
de equipos industriales. Esta puerta de enlace se conecta de forma segura a sus servidores de datos locales, recopila datos y los
envía a la nube de AWS. AWS IoT SiteWise también proporciona interfaces para recopilar datos de aplicaciones industriales
modernas a través de mensajes MQTT o API.
Puede utilizar AWS IoT SiteWise para modelar sus activos físicos, procesos e instalaciones, calcular rápidamente métricas de
rendimiento industrial comunes y crear aplicaciones web totalmente administradas para ayudar a analizar datos de equipos
industriales, reducir costos y tomar decisiones más rápidas. Con AWS IoT SiteWise, puede concentrarse en comprender y optimizar
sus operaciones, en lugar de crear costosas aplicaciones internas de recopilación y administración de datos.
Las aplicaciones de IoT se están construyendo hoy utilizando una variedad de dispositivos y servicios web para automatizar tareas
para una amplia gama de casos de uso, como hogares inteligentes, automatización industrial y administración de energía. Debido a
que no existen estándares ampliamente adoptados, hoy en día es difícil para los desarrolladores lograr que los dispositivos de múltiples
fabricantes se conecten entre sí y con los servicios web. Esto obliga a los desarrolladores a escribir mucho código para conectar todos
los dispositivos y servicios web que necesitan para su aplicación IoT. AWS IoT Things Graph proporciona una interfaz visual de
arrastrar y soltar para conectar y coordinar dispositivos y servicios web, de modo que pueda crear aplicaciones de IoT rápidamente. Por
ejemplo, en una aplicación de agricultura comercial, puede definir interacciones entre sensores de humedad, temperatura y rociadores
con servicios de datos meteorológicos en la nube para automatizar el riego. Representa dispositivos y servicios utilizando componentes
reutilizables preconstruidos, llamados modelos, que ocultan detalles de bajo nivel, como protocolos e interfaces, y son fáciles de integrar
para crear flujos de trabajo sofisticados.
Puede comenzar con AWS IoT Things Graph utilizando estos modelos prediseñados para tipos de dispositivos populares, como
conmutadores y controladores lógicos programables (PLC), o crear su propio modelo personalizado utilizando un lenguaje de
modelado de esquemas basado en GraphQL e implementar su IoT. aplicación a dispositivos habilitados para AWS IoT Greengrass,
como cámaras, decodificadores de cable o brazos robóticos con solo unos pocos clics. IoT Greengrass es un software que proporciona
cómputo local y conectividad segura en la nube para que los dispositivos puedan responder rápidamente a eventos locales, incluso sin
conexión a Internet, y se ejecuta en una amplia gama de dispositivos, desde una Raspberry Pi hasta un dispositivo de nivel de servidor.
Las aplicaciones IoT Things Graph se ejecutan en dispositivos habilitados para IoT Greengrass.
FreeRTOS
FreeRTOS es un sistema operativo para microcontroladores que hace que los dispositivos periféricos pequeños y de bajo consumo
sean fáciles de programar, implementar, asegurar, conectar y administrar. FreeRTOS amplía el kernel de FreeRTOS, un popular
38
Machine Translated by Google
sistema operativo de código abierto para microcontroladores, con bibliotecas de software que facilitan la conexión segura de
sus dispositivos pequeños y de bajo consumo a los servicios en la nube de AWS, como AWS IoT Core o a dispositivos de borde
más potentes que ejecutan AWS IoT Greengrass.
Un microcontrolador (MCU) es un solo chip que contiene un procesador simple que se puede encontrar en muchos dispositivos,
incluidos electrodomésticos, sensores, rastreadores de actividad física, automatización industrial y automóviles. Muchos de estos
pequeños dispositivos podrían beneficiarse al conectarse a la nube o localmente a otros dispositivos. Por ejemplo, los medidores
de electricidad inteligentes deben conectarse a la nube para informar sobre el uso, y los sistemas de seguridad de los edificios
deben comunicarse localmente para que una puerta se desbloquee cuando ingresa. Tareas. Los microcontroladores con
frecuencia ejecutan sistemas operativos que no tienen una funcionalidad integrada para conectarse a redes locales o a la nube,
lo que hace que las aplicaciones de IoT sean un desafío. FreeRTOS ayuda a resolver este problema al proporcionar tanto el
sistema operativo central (para ejecutar el dispositivo perimetral) como bibliotecas de software que facilitan la conexión segura a
la nube (u otros dispositivos perimetrales) para que pueda recopilar datos de ellos para aplicaciones IoT. y tomar acción.
Aprendizaje automático
Temas
• Amazon Augmented AI (p. 40) •
Amazon CodeGuru (p. 40) • Amazon
Comprehend (p. 40) • Amazon DevOps
Guru (p. 40) • Amazon Elastic Inference
(p. 41) • Amazon Forecast (p. 41) •
Amazon Fraud Detector (p. 42) • Amazon
HealthLake (p. 42) • Amazon Kendra (p.
42) • Amazon Lex (p. 42) • Amazon
Lookout for Equipment (p. 43) • Amazon
Lookout for Metrics (pág. 43) • Amazon
Lookout for Vision (pág. 43) • Amazon Monitron
(pág. 43) • Amazon Personalize (pág. 44) • Amazon
Polly (pág. 44) • Amazon Rekognition (pág. 44) •
Amazon SageMaker (p. 45) • Amazon SageMaker
Ground Truth (p. 45) • Amazon Textract (p. 46) •
Amazon Transcribe (p. 46) • Amazon Translate (p.
46) • Apache MXNet en AWS (p. 46) • AMI de
aprendizaje profundo de AWS (p. 47) • AWS
DeepComposer (p. 47) • AWS DeepLens (p. 47) •
AWS DeepRacer (p. 47) • AWS Inferentia (p. 47) •
TensorFlow en AWS (p. 48)
39
Machine Translated by Google
IA aumentada de Amazon
IA aumentada de Amazon (Amazon A2I) es un servicio de aprendizaje automático que facilita la creación de los flujos
de trabajo necesarios para la revisión humana. Amazon A2I lleva la revisión humana a todos los desarrolladores,
eliminando el trabajo pesado no diferenciado asociado con la creación de sistemas de revisión humana o la gestión de
grandes cantidades de revisores humanos, ya sea que se ejecute en AWS o no.
Amazon CodeGuru
Amazon CodeGuru es una herramienta para desarrolladores que proporciona recomendaciones inteligentes para
mejorar la calidad del código e identificar las líneas de código más caras de una aplicación. Integre CodeGuru en su flujo
de trabajo de desarrollo de software existente para automatizar las revisiones de código durante el desarrollo de la
aplicación y monitorear continuamente el rendimiento de la aplicación en producción y brindar recomendaciones y pistas
visuales sobre cómo mejorar la calidad del código, el rendimiento de la aplicación y reducir el costo general.
CodeGuru Reviewer utiliza el aprendizaje automático y el razonamiento automatizado para identificar problemas críticos,
vulnerabilidades de seguridad y errores difíciles de encontrar durante el desarrollo de la aplicación y proporciona recomendaciones
para mejorar la calidad del código.
CodeGuru Profiler ayuda a los desarrolladores a encontrar las líneas de código más costosas de una aplicación al ayudarlos a
comprender el comportamiento del tiempo de ejecución de sus aplicaciones, identificar y eliminar las ineficiencias del código,
mejorar el rendimiento y reducir significativamente los costos de cómputo.
Amazon comprende
Amazon comprende es un servicio de procesamiento de lenguaje natural (NLP) que utiliza el aprendizaje automático para
encontrar información y relaciones en el texto. No se requiere experiencia en aprendizaje automático.
Hay un tesoro oculto de potencial sentado en sus datos no estructurados. Los correos electrónicos de los clientes, los tickets de
soporte, las reseñas de productos, las redes sociales e incluso la copia publicitaria representan información sobre el sentimiento
del cliente que se puede poner a trabajar para su negocio. La pregunta es ¿cómo llegar a él? Resulta que el aprendizaje automático
es particularmente bueno para identificar con precisión elementos específicos de interés dentro de grandes franjas de texto (como
encontrar nombres de empresas en informes de analistas) y puede aprender el sentimiento oculto dentro del lenguaje (identificar
reseñas negativas o interacciones positivas con los clientes). con agentes de atención al cliente), a una escala casi ilimitada.
Amazon Comprehend utiliza el aprendizaje automático para ayudarlo a descubrir los conocimientos y las relaciones en sus datos
no estructurados. El servicio identifica el idioma del texto; extrae frases clave, lugares, personas, marcas o eventos; entiende
cuán positivo o negativo es el texto; analiza texto usando tokenización y partes del discurso; y organiza automáticamente una
colección de archivos de texto por tema. También puede usar las capacidades de AutoML en Amazon Comprehend para crear un
conjunto personalizado de entidades o modelos de clasificación de texto que se adapten de manera exclusiva a las necesidades de
su organización.
Para extraer información médica compleja de un texto no estructurado, puede utilizar Amazon Comprehend Medical. El servicio
puede identificar información médica, como condiciones médicas, medicamentos, dosis, potencias y frecuencias de una variedad
de fuentes, como notas del médico, informes de ensayos clínicos y registros de salud del paciente. Amazon Comprehend Medical
también identifica la relación entre la medicación extraída y la información de prueba, tratamiento y procedimiento para facilitar el
análisis. Por ejemplo, el servicio identifica una dosis, concentración y frecuencia particulares relacionadas con un medicamento
específico a partir de notas clínicas no estructuradas.
40
Machine Translated by Google
DevOps Guru utiliza modelos de aprendizaje automático informados por años de excelencia operativa de [Link] y AWS para
identificar el comportamiento anómalo de la aplicación (por ejemplo, mayor latencia, tasas de error, limitaciones de recursos, etc.) y
detectar problemas críticos que podrían causar posibles interrupciones o interrupciones del servicio.
Cuando DevOps Guru identifica un problema crítico, envía automáticamente una alerta y proporciona un resumen de las anomalías
relacionadas, la posible causa raíz y el contexto sobre cuándo y dónde ocurrió el problema. Cuando sea posible, DevOps Guru también
brinda recomendaciones sobre cómo remediar el problema.
DevOps Guru ingiere automáticamente datos operativos de sus aplicaciones de AWS y proporciona un panel único para visualizar
problemas en sus datos operativos. Puede comenzar con DevOps Guru seleccionando la cobertura de sus pilas de CloudFormation o
su cuenta de AWS para mejorar la disponibilidad y confiabilidad de la aplicación sin configuración manual ni experiencia en aprendizaje
automático.
En la mayoría de las aplicaciones de aprendizaje profundo, hacer predicciones usando un modelo entrenado, un proceso llamado inferencia,
puede generar hasta el 90 % de los costos de cómputo de la aplicación debido a dos factores. En primer lugar, las instancias de GPU
independientes están diseñadas para el entrenamiento de modelos y, por lo general, están sobredimensionadas para la inferencia. Mientras
que los trabajos de entrenamiento procesan por lotes cientos de muestras de datos en paralelo, la mayoría de las inferencias ocurren en una
sola entrada en tiempo real que consume solo una pequeña cantidad de procesamiento de GPU. Incluso con la carga máxima, es posible que
la capacidad de cómputo de una GPU no se utilice por completo, lo que es un desperdicio y costoso. En segundo lugar, los diferentes modelos
necesitan diferentes cantidades de GPU, CPU y recursos de memoria. La selección de un tipo de instancia de GPU que sea lo suficientemente
grande como para satisfacer los requisitos del recurso menos utilizado a menudo genera una infrautilización de los otros recursos y costos
elevados.
Amazon Elastic Inference resuelve estos problemas al permitirle adjuntar la cantidad justa de aceleración de inferencia impulsada por
GPU a cualquier tipo de instancia de EC2 o SageMaker sin cambios en el código.
Con Amazon Elastic Inference, ahora puede elegir el tipo de instancia que mejor se adapte a las necesidades generales de CPU y memoria
de su aplicación, y luego configurar por separado la cantidad de aceleración de inferencia que necesita para usar los recursos de manera
eficiente y reducir el costo de ejecución. inferencia.
Pronóstico de Amazon
Pronóstico de Amazon es un servicio totalmente gestionado que utiliza el aprendizaje automático para ofrecer pronósticos muy
precisos.
Las empresas de hoy en día utilizan de todo, desde hojas de cálculo simples hasta software de planificación financiera complejo, para
intentar pronosticar con precisión los resultados comerciales futuros, como la demanda de productos, las necesidades de recursos o el
rendimiento financiero. Estas herramientas crean pronósticos al observar una serie histórica de datos, que se denominan datos de series
temporales. Por ejemplo, dichas herramientas pueden tratar de predecir las ventas futuras de un impermeable al observar solo los datos de
ventas anteriores con la suposición subyacente de que el futuro está determinado por el pasado. Este enfoque puede tener dificultades para
producir pronósticos precisos para grandes conjuntos de datos que tienen tendencias irregulares.
Además, no puede combinar fácilmente series de datos que cambian con el tiempo (como precio, descuentos, tráfico web y número de
empleados) con variables independientes relevantes como características del producto y ubicación de las tiendas.
Basado en la misma tecnología utilizada en [Link], Amazon Forecast utiliza el aprendizaje automático para combinar datos de series
temporales con variables adicionales para crear pronósticos. Amazon Forecast no requiere experiencia en aprendizaje automático para
comenzar. Solo necesita proporcionar datos históricos, además de cualquier dato adicional que crea que puede afectar sus pronósticos. Por
ejemplo, la demanda de un color particular de una camisa puede cambiar con las estaciones y la ubicación de la tienda. Esta relación compleja
es difícil de determinar por sí sola, pero el aprendizaje automático es ideal para reconocerla. Una vez que proporcione sus datos, Amazon
Forecast los examinará automáticamente, identificará lo que es significativo y producirá un modelo de pronóstico capaz de hacer predicciones
que son hasta un 50 % más precisas que mirar solo datos de series temporales.
41
Machine Translated by Google
Amazon Forecast es un servicio completamente administrado, por lo que no hay servidores para aprovisionar ni modelos de
aprendizaje automático para construir, entrenar o implementar. Solo paga por lo que usa, y no hay tarifas mínimas ni compromisos
iniciales.
Amazon HealthLake
Amazon HealthLake es un servicio elegible para HIPAA que los proveedores de atención médica, las compañías de seguros de
salud y las compañías farmacéuticas pueden usar para almacenar, transformar, consultar y analizar datos de salud a gran escala.
Los datos de salud son frecuentemente incompletos e inconsistentes. A menudo tampoco está estructurado, con información
contenida en notas clínicas, informes de laboratorio, reclamos de seguros, imágenes médicas, conversaciones grabadas y datos
de series temporales (por ejemplo, trazas de ECG del corazón o EEG del cerebro).
Los proveedores de atención médica pueden usar HealthLake para almacenar, transformar, consultar y analizar datos en la
nube de AWS. Usando las capacidades integradas de procesamiento de lenguaje natural médico (NLP) de HealthLake, puede
analizar texto clínico no estructurado de diversas fuentes. HealthLake transforma datos no estructurados utilizando modelos de
procesamiento de lenguaje natural y proporciona potentes capacidades de consulta y búsqueda. Puede utilizar HealthLake para
organizar, indexar y estructurar la información del paciente de forma segura, compatible y auditable.
manera.
amazona kendra
amazona kendra es un servicio de búsqueda inteligente impulsado por el aprendizaje automático. Kendra reinventa la
búsqueda empresarial para sus sitios web y aplicaciones para que sus empleados y clientes puedan encontrar fácilmente el contenido
que buscan, incluso cuando está disperso en múltiples ubicaciones y repositorios de contenido dentro de su organización.
Con Amazon Kendra, puede dejar de buscar entre montones de datos no estructurados y descubrir las respuestas correctas a sus
preguntas, cuando las necesite. Amazon Kendra es un servicio completamente administrado, por lo que no hay servidores para
aprovisionar ni modelos de aprendizaje automático para construir, entrenar o implementar.
amazona lex
amazona lex es un servicio para construir interfaces conversacionales en cualquier aplicación usando voz y texto.
Lex proporciona las funcionalidades avanzadas de aprendizaje profundo de reconocimiento automático de voz (ASR) para
convertir voz en texto y comprensión del lenguaje natural (NLU) para reconocer la intención del texto, para permitirle crear aplicaciones
con experiencias de usuario muy atractivas e interacciones conversacionales realistas. . Con Amazon Lex, las mismas tecnologías de
aprendizaje profundo que impulsan a Amazon Alexa ahora están disponibles para cualquier desarrollador, lo que le permite crear
rápida y fácilmente bots conversacionales sofisticados de lenguaje natural ("chatbots").
El reconocimiento de voz y la comprensión del lenguaje natural son algunos de los problemas más difíciles de resolver en informática,
que requieren sofisticados algoritmos de aprendizaje profundo para ser entrenados en cantidades masivas de datos e infraestructura.
Amazon Lex democratiza estas tecnologías de aprendizaje profundo al poner el poder de Alexa al alcance de todos los
desarrolladores. Aprovechando estas tecnologías, Amazon Lex le permite definir categorías de productos completamente nuevas
que son posibles a través de interfaces conversacionales.
42
Machine Translated by Google
amazon monitron
amazon monitron es un sistema integral que utiliza aprendizaje automático (ML) para detectar comportamientos anormales en maquinaria
industrial, lo que le permite implementar mantenimiento predictivo y reducir el tiempo de inactividad no planificado.
La instalación de sensores y la infraestructura necesaria para la conectividad, el almacenamiento, el análisis y las alertas de datos son
elementos fundamentales para permitir el mantenimiento predictivo. Sin embargo, para que funcione, las empresas históricamente han
necesitado técnicos calificados y científicos de datos para armar una solución compleja desde cero. Esto incluyó identificar y adquirir el
tipo correcto de sensores para sus casos de uso y conectarlos con una puerta de enlace IoT (un dispositivo que agrega y transmite datos).
Como resultado, pocas empresas han podido implementar con éxito el mantenimiento predictivo.
Amazon Monitron incluye sensores para capturar datos de vibración y temperatura de los equipos, un dispositivo de puerta de
enlace para transferir datos de forma segura a AWS, el servicio de Amazon Monitron que analiza los datos en busca de patrones anómalos
de las máquinas mediante el aprendizaje automático y una aplicación móvil complementaria para configurar los dispositivos.
43
Machine Translated by Google
y recibe reportes de comportamiento operativo y alertas de posibles fallas en tu maquinaria. Puede comenzar a
monitorear el estado de los equipos en minutos sin necesidad de ningún trabajo de desarrollo o experiencia en ML, y habilitar
el mantenimiento predictivo con la misma tecnología que se usa para monitorear los equipos en los Centros logísticos de
Amazon.
Amazon personalizar
Amazon personalizar es un servicio de aprendizaje automático que facilita a los desarrolladores la creación de
recomendaciones individualizadas para los clientes que utilizan sus aplicaciones.
El aprendizaje automático se utiliza cada vez más para mejorar la participación del cliente al impulsar recomendaciones
personalizadas de productos y contenido, resultados de búsqueda personalizados y promociones de marketing dirigidas.
Sin embargo, desarrollar las capacidades de aprendizaje automático necesarias para producir estos sofisticados
sistemas de recomendación ha estado fuera del alcance de la mayoría de las organizaciones hoy en día debido a la
complejidad de desarrollar la funcionalidad de aprendizaje automático. Amazon Personalize permite a los desarrolladores sin
experiencia previa en aprendizaje automático crear fácilmente capacidades de personalización sofisticadas en sus
aplicaciones, utilizando tecnología de aprendizaje automático perfeccionada tras años de uso en [Link].
Con Amazon Personalize, proporciona un flujo de actividad desde su aplicación (vistas de página, registros, compras,
etc.), así como un inventario de los elementos que desea recomendar, como artículos, productos, videos o música.
También puede optar por proporcionar a Amazon Personalize información demográfica adicional de sus usuarios, como la
edad o la ubicación geográfica. Amazon Personalize procesará y examinará los datos, identificará qué es significativo,
seleccionará los algoritmos correctos y entrenará y optimizará un modelo de personalización personalizado para sus datos.
Todos los datos analizados por Amazon Personalize se mantienen privados y seguros, y solo se utilizan para sus
recomendaciones personalizadas. Puede comenzar a ofrecer sus predicciones personalizadas a través de una simple
llamada API desde dentro de la nube privada virtual que mantiene el servicio. Solo paga por lo que usa, y no hay tarifas
mínimas ni compromisos iniciales.
Amazon Personalize es como tener su propio equipo de personalización de aprendizaje automático de [Link] a su
disposición, las 24 horas del día.
polly amazona
polly amazona es un servicio que convierte texto en voz real. Polly le permite crear aplicaciones que hablan, lo que le
permite crear categorías completamente nuevas de productos habilitados para voz. Polly es un servicio de inteligencia
artificial (IA) de Amazon que utiliza tecnologías avanzadas de aprendizaje profundo para sintetizar el habla que suena como
una voz humana. Polly incluye una amplia selección de voces realistas distribuidas en docenas de idiomas, para que pueda
seleccionar la voz ideal y crear aplicaciones habilitadas para voz que funcionen en muchos países diferentes.
Amazon Polly ofrece los tiempos de respuesta consistentemente rápidos necesarios para admitir diálogos interactivos
en tiempo real. Puede almacenar en caché y guardar el audio del discurso de Polly para reproducirlo sin conexión o
redistribuirlo. Y Polly es fácil de usar. Simplemente envíe el texto que desea convertir en voz a la API de Polly, y Polly
devuelve inmediatamente el flujo de audio a su aplicación para que esta pueda reproducirlo directamente o almacenarlo en
un formato de archivo de audio estándar, como MP3.
Con Polly, solo paga por la cantidad de caracteres que convierte a voz y puede guardar y reproducir la voz generada
por Polly. El bajo costo por carácter convertido de Polly y la falta de restricciones en el almacenamiento y la reutilización
de la salida de voz lo convierten en una forma rentable de habilitar Text-to-Speech en todas partes.
Reconocimiento de Amazon
Reconocimiento de Amazon hace que sea fácil agregar análisis de imágenes y videos a sus aplicaciones utilizando tecnología
probada, altamente escalable y de aprendizaje profundo que no requiere experiencia en aprendizaje automático para su uso. Con
44
Machine Translated by Google
Amazon Rekognition, puede identificar objetos, personas, texto, escenas y actividades en imágenes y videos, así como detectar
cualquier contenido inapropiado. Amazon Rekognition también proporciona análisis faciales de alta precisión y capacidades de
búsqueda facial que puede usar para detectar, analizar y comparar rostros para una amplia variedad de casos de uso de verificación
de usuarios, conteo de personas y seguridad pública.
Con las etiquetas personalizadas de Amazon Rekognition, puede identificar los objetos y escenas en imágenes que son
específicas para sus necesidades comerciales. Por ejemplo, puede crear un modelo para clasificar piezas de máquinas específicas en
su línea de montaje o para detectar plantas en mal estado. Amazon Rekognition Custom Labels se encarga del trabajo pesado del
desarrollo de modelos por usted, por lo que no se requiere experiencia en aprendizaje automático. Simplemente necesita proporcionar
imágenes de objetos o escenas que desea identificar, y el servicio se encarga del resto.
Amazon SageMaker
Amazon SageMaker es un servicio totalmente administrado que permite a los desarrolladores y científicos de datos crear, entrenar
e implementar rápida y fácilmente modelos de aprendizaje automático a cualquier escala. SageMaker elimina todas las barreras
que suelen ralentizar a los desarrolladores que desean utilizar el aprendizaje automático.
El aprendizaje automático a menudo se siente mucho más difícil de lo que debería ser para la mayoría de los desarrolladores
porque el proceso para construir y entrenar modelos y luego implementarlos en producción es demasiado complicado y demasiado
lento. Primero, debe recopilar y preparar sus datos de entrenamiento para descubrir qué elementos de su conjunto de datos son importantes.
Luego, debe seleccionar qué algoritmo y marco usará. Después de decidir su enfoque, debe enseñarle al modelo cómo hacer
predicciones mediante el entrenamiento, lo que requiere mucho cálculo.
Luego, debe ajustar el modelo para que brinde las mejores predicciones posibles, lo que a menudo es un esfuerzo tedioso y
manual. Una vez que haya desarrollado un modelo completamente entrenado, debe integrar el modelo con su aplicación e
implementar esta aplicación en una infraestructura que se escalará. Todo esto requiere mucha experiencia especializada, acceso a
grandes cantidades de cómputo y almacenamiento, y mucho tiempo para experimentar y optimizar cada parte del proceso. Al final,
no es una sorpresa que todo se sienta fuera del alcance de la mayoría de los desarrolladores.
SageMaker elimina la complejidad que frena el éxito del desarrollador con cada uno de estos pasos.
SageMaker incluye módulos que se pueden usar juntos o de forma independiente para crear, entrenar e implementar sus modelos de
aprendizaje automático.
Los modelos exitosos de aprendizaje automático se construyen sobre los hombros de grandes volúmenes de datos de entrenamiento
de alta calidad. Sin embargo, el proceso para crear los datos de entrenamiento necesarios para construir estos modelos suele ser
costoso, complicado y requiere mucho tiempo. La mayoría de los modelos creados hoy en día requieren que un ser humano etiquete
manualmente los datos de una manera que permita que el modelo aprenda a tomar decisiones correctas. Por ejemplo, construir un
sistema de visión por computadora que sea lo suficientemente confiable para identificar objetos, como semáforos, señales de alto y
peatones, requiere miles de horas de grabaciones de video que consisten en cientos de millones de cuadros de video. Cada uno de
estos marcos necesita que todos los elementos importantes, como la carretera, otros automóviles y la señalización, sean etiquetados
por una persona antes de que pueda comenzar cualquier trabajo en el modelo que desea desarrollar.
Amazon SageMaker Ground Truth reduce significativamente el tiempo y el esfuerzo necesarios para crear conjuntos de datos para
la capacitación a fin de reducir los costos. Estos ahorros se logran mediante el uso de aprendizaje automático para etiquetar
automáticamente los datos. El modelo puede mejorar progresivamente con el tiempo mediante el aprendizaje continuo de las
etiquetas creadas por etiquetadores humanos.
Cuando el modelo de etiquetado tiene una alta confianza en sus resultados según lo que ha aprendido hasta ahora, automáticamente
aplicará etiquetas a los datos sin procesar. Donde el modelo de etiquetado tiene menor confianza en sus resultados,
45
Machine Translated by Google
pasará los datos a los humanos para hacer el etiquetado. Las etiquetas generadas por humanos se devuelven al modelo de
etiquetado para que aprenda y mejore. Con el tiempo, SageMaker Ground Truth puede etiquetar cada vez más datos automáticamente
y acelerar sustancialmente la creación de conjuntos de datos de entrenamiento.
Amazon Textil
Amazon Textil es un servicio que extrae automáticamente texto y datos de documentos escaneados. Amazon Textract va más allá del
simple reconocimiento óptico de caracteres (OCR) para identificar también el contenido de los campos en los formularios y la
información almacenada en las tablas.
En la actualidad, muchas empresas extraen datos de documentos y formularios a través de la entrada manual de datos, que
es lenta y costosa, o mediante un simple software de reconocimiento óptico de caracteres (OCR) que es difícil de personalizar.
Las reglas y los flujos de trabajo para cada documento y formulario a menudo deben codificarse y actualizarse con cada cambio en
el formulario o cuando se trata de múltiples formularios. Si el formulario se desvía de las reglas, la salida suele estar codificada e
inutilizable.
Amazon Textract supera estos desafíos mediante el uso del aprendizaje automático para "leer" instantáneamente prácticamente
cualquier tipo de documento para extraer texto y datos con precisión sin necesidad de ningún esfuerzo manual o código
personalizado. Con Textract puede automatizar rápidamente los flujos de trabajo de los documentos, lo que le permite procesar
millones de páginas de documentos en horas. Una vez que se captura la información, puede tomar medidas al respecto dentro de
sus aplicaciones comerciales para iniciar los siguientes pasos para una solicitud de préstamo o procesamiento de reclamos médicos.
Además, puede crear índices de búsqueda inteligente, crear flujos de trabajo de aprobación automatizados y mantener mejor
el cumplimiento de las reglas de archivo de documentos al marcar los datos que pueden requerir redacción.
Transcripción de Amazonas
Transcripción de Amazonas es un servicio de reconocimiento de voz automático (ASR) que facilita a los desarrolladores agregar
la capacidad de conversión de voz a texto a sus aplicaciones. Con la API de Amazon Transcribe, puede analizar archivos de audio
almacenados en Amazon S3 y hacer que el servicio devuelva un archivo de texto del discurso transcrito. También puede enviar una
transmisión de audio en vivo a Amazon Transcribe y recibir una transmisión de transcripciones en tiempo real.
Amazon Transcribe se puede usar para muchas aplicaciones comunes, incluida la transcripción de llamadas de servicio al cliente y
la generación de subtítulos en contenido de audio y video. El servicio puede transcribir archivos de audio almacenados en formatos
comunes, como WAV y MP3, con marcas de tiempo para cada palabra para que pueda ubicar fácilmente el audio en la fuente original
al buscar el texto. Amazon Transcribe está continuamente aprendiendo y mejorando para seguir el ritmo de la evolución del lenguaje.
Traductor de Amazon
Traductor de Amazon es un servicio de traducción automática neuronal que ofrece traducción de idiomas rápida, de alta calidad y
asequible. La traducción automática neuronal es una forma de automatización de la traducción de idiomas que utiliza modelos de
aprendizaje profundo para ofrecer una traducción más precisa y con un sonido más natural que los algoritmos de traducción
estadísticos y basados en reglas tradicionales. Amazon Translate le permite localizar contenido, como sitios web y aplicaciones, para
usuarios internacionales y traducir fácilmente grandes volúmenes de texto de manera eficiente.
MXNet incluye el Gluon interfaz que permite a los desarrolladores de todos los niveles comenzar con el aprendizaje profundo
en la nube, en dispositivos perimetrales y en aplicaciones móviles. En solo unas pocas líneas de código Gluon, puede crear
regresión lineal, redes convolucionales y LSTM recurrentes para detección de objetos, reconocimiento de voz, recomendación y
personalización.
46
Machine Translated by Google
Puede comenzar con MxNet en AWS con una experiencia completamente administrada usando SageMaker, una plataforma para construir,
entrenar e implementar modelos de aprendizaje automático a escala. O bien, puede utilizar las AMI de aprendizaje profundo de AWS para
crear entornos y flujos de trabajo personalizados con MxNet, así como con otros marcos, incluido TensorFlow, PyTorch, Chainer, Keras,
Caffe, Caffe2 y Microsoft Cognitive Toolkit.
Las AMI de aprendizaje profundo de AWS proporcionar a los profesionales e investigadores del aprendizaje automático la
infraestructura y las herramientas para acelerar el aprendizaje profundo en la nube, a cualquier escala. Puede lanzar rápidamente
instancias de Amazon EC2 preinstaladas con marcos de aprendizaje profundo populares como Apache MXNet y Gluon, TensorFlow, Microsoft
Cognitive Toolkit, Caffe, Caffe2, Theano, Torch, PyTorch, Chainer y Keras para entrenar modelos de IA personalizados y sofisticados.
experimentar con nuevos algoritmos o aprender nuevas habilidades y técnicas.
AWS Deep Composer es el primer teclado musical del mundo con tecnología de aprendizaje automático que permite a los
desarrolladores de todos los niveles aprender IA generativa mientras crean salidas musicales originales. DeepComposer consiste en un teclado
USB que se conecta a la computadora del desarrollador y el servicio DeepComposer, al que se accede a través de la consola de administración
de AWS. DeepComposer incluye tutoriales, código de muestra y datos de entrenamiento que se pueden usar para comenzar a construir
modelos generativos.
Lente profunda de AWS ayuda a poner el aprendizaje profundo en manos de los desarrolladores, literalmente, con una cámara de video
totalmente programable, tutoriales, código y modelos preentrenados diseñados para expandir las habilidades de aprendizaje profundo.
AWS Deep Racer es un coche de carreras a escala 1/18 que te ofrece una forma interesante y divertida de empezar con el aprendizaje
por refuerzo (RL). RL es una técnica avanzada de aprendizaje automático (ML) que adopta un enfoque muy diferente a los modelos de
entrenamiento que otros métodos de aprendizaje automático. Su superpoder es que aprende comportamientos muy complejos sin necesidad
de datos de entrenamiento etiquetados y puede tomar decisiones a corto plazo mientras se optimiza para un objetivo a más largo plazo.
Con AWS DeepRacer, ahora tiene una manera práctica de RL, experimentar y aprender a través de la conducción autónoma. Puede
comenzar con el automóvil y las pistas virtuales en el simulador de carreras en 3D basado en la nube y, para una experiencia del mundo
real, puede implementar sus modelos entrenados en AWS DeepRacer y competir con sus amigos, o participar en la liga global de AWS
DeepRacer. . Desarrolladores, la carrera ha comenzado.
Inferencia de AWS
Inferencia de AWS es un chip de inferencia de aprendizaje automático diseñado para ofrecer un alto rendimiento a bajo costo.
AWS Inferentia admitirá los marcos de trabajo de aprendizaje profundo TensorFlow, Apache MXNet y PyTorch, así como los modelos que
utilizan el formato ONNX.
Hacer predicciones usando un modelo de aprendizaje automático entrenado, un proceso llamado inferencia, puede generar hasta el 90 % de
los costos de cómputo de la aplicación. Usando la inferencia elástica de Amazon, los desarrolladores pueden reducir los costos de inferencia
hasta en un 75 % al adjuntar la aceleración de inferencia impulsada por GPU a las instancias de Amazon EC2 y SageMaker. Sin embargo,
algunas cargas de trabajo de inferencia requieren una GPU completa o tienen requisitos de latencia extremadamente bajos. Resolver este
desafío a bajo costo requiere un chip de inferencia dedicado.
AWS Inferentia proporciona rendimiento de inferencia de baja latencia y alto rendimiento a un costo extremadamente bajo.
Cada chip proporciona cientos de TOPS (operaciones tera por segundo) de rendimiento de inferencia para permitir que los modelos
complejos hagan predicciones rápidas. Para un rendimiento aún mayor, varios chips AWS Inferentia pueden
47
Machine Translated by Google
utilizarse juntos para impulsar miles de TOPS de rendimiento. AWS Inferentia estará disponible para su uso con SageMaker,
Amazon EC2 y Amazon Elastic Inference.
TensorFlow en AWS
TensorFlow permite a los desarrolladores comenzar rápida y fácilmente con el aprendizaje profundo en las nubes. El
marco cuenta con un amplio apoyo en la industria y se ha convertido en una opción popular para la investigación de
aprendizaje profundo y el desarrollo de aplicaciones, particularmente en áreas como la visión por computadora, la
comprensión del lenguaje natural y la traducción del habla.
Puede comenzar en AWS con una experiencia de TensorFlow completamente administrada con SageMaker, una plataforma
para construir, entrenar e implementar modelos de aprendizaje automático a escala. O bien, puede utilizar las AMI de
aprendizaje profundo de AWS para crear entornos y flujos de trabajo personalizados con TensorFlow y otros marcos
populares, incluido Apache MXNet, PyTorch, Caffe, Caffe2, Chainer, Gluon, Keras y Microsoft Cognitive Toolkit.
Gestión y Gobernanza
Temas
• Amazon CloudWatch (p. 48) •
AWS Auto Scaling (p. 49) • AWS
Chatbot (p. 49) • AWS Compute
Optimizer (p. 49) • AWS Control Tower
(p. 49) • AWS CloudFormation (p. 50) •
AWS CloudTrail (p. 50) • AWS Config (p.
50) • AWS Launch Wizard (p. 51) • AWS
Organizations (p. 51) • AWS OpsWorks
(p. 51) • AWS Proton (p. 51 ) • AWS
Service Catalog (p. 51) • AWS Systems
Manager (p. 52) • AWS Trusted Advisor
(p. 53) • AWS Personal Health Dashboard
(p. 53) • AWS Managed Services (p. 53)
• AWS Console Aplicación móvil (p. 53)
• Administrador de licencias de AWS (p.
54) • Herramienta de buena arquitectura de AWS
(p. 54)
Amazon CloudWatch
Amazon CloudWatch es un servicio de supervisión y gestión creado para desarrolladores, operadores de sistemas,
ingenieros de confiabilidad del sitio (SRE) y administradores de TI. CloudWatch le proporciona datos e información
procesable para monitorear sus aplicaciones, comprender y responder a los cambios de rendimiento en todo el sistema,
optimizar la utilización de recursos y obtener una vista unificada del estado operativo. CloudWatch recopila datos operativos
y de monitoreo en forma de registros, métricas y eventos, lo que le brinda una vista unificada de los recursos, las
aplicaciones y los servicios de AWS que se ejecutan en AWS y en los servidores locales. Puede usar CloudWatch para
configurar alarmas de alta resolución, visualizar registros y métricas en paralelo, tomar
48
Machine Translated by Google
acciones, solucione problemas y descubra información para optimizar sus aplicaciones y asegurarse de que funcionen sin
problemas.
Chatbot de AWS
Chatbot de AWS es un agente interactivo que facilita el monitoreo y la interacción con sus recursos de AWS en su Slack canales y
Amazon Chime salas de chat. Con AWS Chatbot puede recibir alertas, ejecutar comandos para devolver información de diagnóstico,
invocar funciones de AWS Lambda y crear soporte de AWS
casos.
AWS Chatbot administra la integración entre los servicios de AWS y sus canales de Slack o las salas de chat de Amazon Chime, lo
que lo ayuda a comenzar rápidamente con ChatOps. Con solo unos pocos clics, puede comenzar a recibir notificaciones y emitir
comandos en los canales o salas de chat que elija, para que su equipo no tenga que cambiar de contexto para colaborar. AWS
Chatbot facilita que su equipo se mantenga actualizado, colabore y responda más rápido a los eventos operativos, los hallazgos de
seguridad, los flujos de trabajo de CI/CD, el presupuesto y otras alertas para las aplicaciones que se ejecutan en sus cuentas de
AWS.
Al aplicar el conocimiento extraído de la propia experiencia de Amazon al ejecutar diversas cargas de trabajo en la nube,
Compute Optimizer identifica patrones de carga de trabajo y recomienda los recursos óptimos de AWS.
Compute Optimizer analiza la configuración y el uso de recursos de su carga de trabajo para identificar docenas de
características definitorias, por ejemplo, si una carga de trabajo hace un uso intensivo de la CPU, si muestra un patrón diario
o si una carga de trabajo accede al almacenamiento local con frecuencia. El servicio procesa estas características e identifica
el recurso de hardware requerido por la carga de trabajo. Compute Optimizer infiere cómo se habría desempeñado la carga de
trabajo en varias plataformas de hardware (p. ej., tipos de instancias de Amazon EC2) o usando diferentes configuraciones (p.
ej., configuración de IOPS de volumen de Amazon EBS y tamaños de memoria de funciones de AWS Lambda) para ofrecer
recomendaciones.
Compute Optimizer está disponible para usted sin cargo adicional. Para comenzar, puede optar por el servicio en la consola
de AWS Compute Optimizer.
49
Machine Translated by Google
mejores prácticas que se han establecido al trabajar con miles de clientes empresariales para crear un entorno seguro que facilita el control
de las cargas de trabajo de AWS con reglas de seguridad, operaciones y cumplimiento.
A medida que las empresas migran a AWS, normalmente tienen una gran cantidad de aplicaciones y equipos distribuidos.
A menudo quieren crear varias cuentas para permitir que sus equipos trabajen de forma independiente, manteniendo un nivel
constante de seguridad y cumplimiento. Además, utilizan los servicios de administración y seguridad de AWS, como AWS
Organizations, AWS Service Catalog y AWS Config, que brindan controles muy granulares sobre sus cargas de trabajo. Quieren mantener
este control, pero también quieren una forma de gobernar y hacer cumplir de manera centralizada el mejor uso de los servicios de AWS
en todas las cuentas de su entorno.
Control Tower automatiza la configuración de su zona de aterrizaje y configura los servicios de administración y seguridad de
AWS en función de las mejores prácticas establecidas en un entorno seguro, compatible y de múltiples cuentas.
Los equipos distribuidos pueden aprovisionar nuevas cuentas de AWS rápidamente, mientras que los equipos centrales tienen la
tranquilidad de saber que las nuevas cuentas están alineadas con las políticas de cumplimiento establecidas centralmente para toda la
empresa. Esto le brinda control sobre su entorno, sin sacrificar la velocidad y la agilidad que AWS brinda a sus equipos de desarrollo.
Formación en la nube de AWS brinda a los desarrolladores y administradores de sistemas una manera fácil de crear y administrar una colección de recursos de
AWS relacionados, aprovisionándolos y actualizándolos de manera ordenada y predecible.
Puede utilizar las plantillas de muestra de AWS CloudFormation o cree sus propias plantillas para describir sus recursos de AWS y
cualquier dependencia asociada o parámetro de tiempo de ejecución necesarios para ejecutar su aplicación. No necesita averiguar
el orden para aprovisionar los servicios de AWS o las sutilezas de hacer que esas dependencias funcionen. CloudFormation se encarga
de esto por usted. Una vez que se implementan los recursos de AWS, puede modificarlos y actualizarlos de forma controlada y
predecible, aplicando de hecho el control de versiones a su infraestructura de AWS de la misma manera que lo hace con su software.
También puede visualizar sus plantillas como diagramas y editarlas mediante una interfaz de arrastrar y soltar con AWS CloudFormation
Designer.
Seguimiento de la nube de AWS es un servicio web que registra las llamadas a la API de AWS para su cuenta y le entrega archivos
de registro. La información registrada incluye la identidad de la persona que llama a la API, la hora de la llamada a la API, la dirección IP de
origen de la persona que llama a la API, los parámetros de solicitud y los elementos de respuesta devueltos por el servicio de AWS.
Con CloudTrail, puede obtener un historial de las llamadas a la API de AWS para su cuenta, incluidas las llamadas a la API realizadas con
la Consola de administración de AWS, los SDK de AWS, las herramientas de línea de comandos y los servicios de AWS de nivel superior
(como AWS CloudFormation (p. 50)) . El historial de llamadas de la API de AWS producido por CloudTrail permite el análisis de seguridad,
el seguimiento de cambios de recursos y la auditoría de cumplimiento.
Configuración de AWS
Configuración de AWS es un servicio completamente administrado que le proporciona un inventario de recursos de AWS, un historial de
configuración y notificaciones de cambios de configuración para habilitar la seguridad y la gobernanza. La característica Reglas de
configuración le permite crear reglas que verifican automáticamente la configuración de los recursos de AWS registrados por AWS Config.
Con AWS Config, puede descubrir recursos de AWS existentes y eliminados, determinar su cumplimiento general de las reglas
y profundizar en los detalles de configuración de un recurso en cualquier momento. Estas capacidades permiten la auditoría de
cumplimiento, el análisis de seguridad, el seguimiento de cambios de recursos y la resolución de problemas.
50
Machine Translated by Google
Asistente de lanzamiento de AWS ofrece una forma guiada de dimensionar, configurar e implementar recursos de AWS para aplicaciones de terceros, como
Microsoft SQL Server Always On y sistemas SAP basados en HANA, sin necesidad de identificar y aprovisionar manualmente recursos individuales de AWS. Para
comenzar, ingrese los requisitos de su aplicación, incluido el rendimiento, la cantidad de nodos y la conectividad en la consola de servicio. El Asistente de
lanzamiento luego identifica los recursos de AWS correctos, como instancias EC2 y volúmenes de EBS, para implementar y ejecutar su aplicación. Launch Wizard
proporciona un costo estimado de implementación y le permite modificar sus recursos para ver instantáneamente una evaluación de costos actualizada. Una vez que
aprueba los recursos de AWS, Launch Wizard aprovisiona y configura automáticamente los recursos seleccionados para crear una aplicación lista para producción y
completamente funcional.
AWS Launch Wizard también crea plantillas de CloudFormation que puede servir como base para acelerar implementaciones
posteriores. Launch Wizard está disponible para usted sin cargo adicional. Solo paga por los recursos de AWS que se aprovisionan
para ejecutar su solución.
Organizaciones de AWS
Organizaciones de AWS lo ayuda a administrar y gobernar su entorno de manera centralizada a medida que crece y escala sus
recursos de AWS. Con AWS Organizations, puede crear mediante programación nuevas cuentas de AWS y asignar recursos, agrupar
cuentas para organizar sus flujos de trabajo, aplicar políticas a cuentas o grupos para la gobernanza y simplificar la facturación
mediante el uso de un único método de pago para todas sus cuentas.
Además, AWS Organizations está integrado con otros servicios de AWS para que pueda definir configuraciones centrales,
mecanismos de seguridad, requisitos de auditoría y uso compartido de recursos entre las cuentas de su organización. AWS
Organizations está disponible para todos los clientes de AWS sin cargo adicional.
AWS OpsWorks
AWS OpsWorks es un servicio de administración de configuración que proporciona instancias administradas de Chef y
Puppet. Chef y Puppet son plataformas de automatización que te permiten usar código para automatizar las configuraciones de
tus servidores. OpsWorks le permite usar Chef y Puppet para automatizar cómo se configuran, implementan y administran los
servidores en su Amazon EC2 instancias o entornos informáticos locales. OpsWorks tiene tres ofertas, AWS OpsWorks for Chef
Automate, AWS OpsWorks para Puppet Enterprise, y pilas de AWS OpsWorks.
Protón AWS
Protón AWS es el primer servicio de entrega totalmente administrado para aplicaciones sin servidor y en contenedores. Los equipos de
ingeniería de plataformas pueden usar AWS Proton para conectar y coordinar todas las diferentes herramientas necesarias para el
aprovisionamiento de infraestructura, implementaciones de código, monitoreo y actualizaciones.
Mantener cientos, o a veces miles, de microservicios con recursos de infraestructura en constante cambio y
configuraciones de integración continua/entrega continua (CI/CD) es una tarea casi imposible incluso para los equipos de
plataforma más capaces.
AWS Proton resuelve esto al brindar a los equipos de la plataforma las herramientas que necesitan para administrar esta
complejidad y hacer cumplir estándares coherentes, al tiempo que facilita a los desarrolladores la implementación de su código
mediante contenedores y tecnologías sin servidor.
51
Machine Translated by Google
administre de forma centralizada los servicios de TI comúnmente implementados y lo ayude a lograr un gobierno consistente y cumplir con
sus requisitos de cumplimiento, al tiempo que permite a los usuarios implementar rápidamente solo los servicios de TI aprobados que
necesitan.
• Grupos de recursos: le permite crear un grupo lógico de recursos asociados con una carga de trabajo en particular, como diferentes
capas de una pila de aplicaciones o entornos de producción frente a desarrollo. Por ejemplo, puede agrupar diferentes capas de una
aplicación, como la capa web frontend y la capa de datos backend. Los grupos de recursos se pueden crear, actualizar o eliminar
mediante programación a través de la API.
• Panel de información: muestra datos operativos que AWS Systems Manager automáticamente
agregados para cada grupo de recursos. Systems Manager elimina la necesidad de navegar por varias consolas de AWS para ver
sus datos operativos. Con Systems Manager puede ver los registros de llamadas de API de AWS CloudTrail, cambios de configuración
de recursos de AWS Config, inventario de software y estado de cumplimiento de parches por grupo de recursos. También puede
integrar fácilmente su Amazon CloudWatch Paneles, asesor de confianza de AWS notificaciones y panel de salud personal de AWS
alertas de rendimiento y disponibilidad en su panel de Systems Manager. Systems Manager centraliza todos los datos operativos
relevantes, para que pueda tener una visión clara del cumplimiento y el rendimiento de su infraestructura. • Ejecutar comando:
proporciona una forma sencilla de automatizar tareas administrativas comunes como remotamente
ejecutar scripts de shell o comandos de PowerShell, instalar actualizaciones de software o realizar cambios en la configuración del
sistema operativo, el software, EC2 e instancias y servidores en su centro de datos local. • State Manager: lo ayuda a definir y mantener
configuraciones consistentes del sistema operativo, como configuraciones de firewall y definiciones de antimalware para cumplir con sus
políticas. Puede monitorear la configuración de un gran conjunto de instancias, especificar una política de configuración para las
instancias y aplicar automáticamente actualizaciones o cambios de configuración.
• Inventario: lo ayuda a recopilar y consultar información de configuración e inventario sobre sus instancias y el software instalado en
ellas. Puede recopilar detalles sobre sus instancias, como las aplicaciones instaladas, la configuración de DHCP, los detalles del
agente y los elementos personalizados. Puede ejecutar consultas para rastrear y auditar las configuraciones de su sistema. • Ventana
de mantenimiento: le permite definir una ventana de tiempo recurrente para ejecutar tareas administrativas y
tareas de mantenimiento en sus instancias. Esto garantiza que la instalación de parches y actualizaciones, o la realización de otros
cambios de configuración, no interrumpa las operaciones críticas para el negocio. Esto ayuda a mejorar la disponibilidad de su
aplicación. • Administrador de parches: lo ayuda a seleccionar e implementar parches de software y sistema operativo
automáticamente en grandes grupos de instancias. Puede definir una ventana de mantenimiento para que los parches se apliquen solo
durante los tiempos establecidos que se ajusten a sus necesidades. Estas capacidades ayudan a garantizar que su software esté
siempre actualizado y cumpla con sus políticas de cumplimiento. • Automatización: simplifica las tareas comunes de mantenimiento e
implementación, como actualizar Amazon
Imágenes de máquina (AMI). Utilice la función de automatización para aplicar parches, actualizar controladores y agentes, o integrar
aplicaciones en su AMI mediante un proceso optimizado, repetible y auditable.
• Almacén de parámetros: proporciona una ubicación cifrada para almacenar información administrativa importante, como contraseñas
y cadenas de bases de datos. El almacén de parámetros se integra con AWS KMS para facilitar el cifrado de la información que
guarda en el almacén de parámetros.
52
Machine Translated by Google
• Distribuidor: lo ayuda a distribuir e instalar de forma segura paquetes de software, como agentes de software.
Systems Manager Distributor le permite almacenar de forma centralizada y distribuir sistemáticamente paquetes de
software mientras mantiene el control sobre las versiones. Puede usar Distributor para crear y distribuir paquetes de software
y luego instalarlos usando Systems Manager Run Command y State Manager.
El distribuidor también puede usar las políticas de AWS Identity and Access Management (IAM) para controlar quién puede crear
o actualizar paquetes en su cuenta. Puede usar el soporte de políticas de IAM existente para Systems Manager Run Command
y State Manager para definir quién puede instalar paquetes en sus hosts.
• Administrador de sesión: proporciona un shell interactivo basado en navegador y una CLI para administrar Windows y
Instancias EC2 de Linux, sin necesidad de abrir puertos de entrada, administrar claves SSH o utilizar hosts bastión.
Los administradores pueden otorgar y revocar el acceso a las instancias a través de una ubicación central mediante AWS
Identity and Access Management (IAM) políticas Esto le permite controlar qué usuarios pueden acceder a cada instancia,
incluida la opción de proporcionar acceso no raíz a usuarios específicos. Una vez que se proporciona el acceso, puede auditar
qué usuario accedió a una instancia y registrar cada comando en Amazon S3 o registros de Amazon CloudWatch utilizando
AWS CloudTrail.
La aplicación móvil de la consola permite a los clientes de AWS monitorear los recursos a través de un tablero dedicado
y ver detalles de configuración, métricas y alarmas para servicios de AWS seleccionados. El panel proporciona a los usuarios
autorizados una sola vista del estado de un recurso, con datos en tiempo real sobre Amazon CloudWatch, Personal Health
Dashboard y AWS Billing and Cost Management. Los clientes pueden ver los problemas en curso y seguir hasta la pantalla de
alarma de CloudWatch correspondiente para obtener una vista detallada con
53
Machine Translated by Google
gráficos y opciones de configuración. Además, los clientes pueden verificar el estado de servicios específicos de AWS,
ver pantallas de recursos detalladas y realizar acciones seleccionadas.
Administrador de licencias de AWS facilita la administración de licencias en AWS y servidores locales de proveedores de software como Microsoft, SAP, Oracle e IBM.
AWS License Manager permite a los administradores crear reglas de licencia personalizadas que emulan los términos de sus acuerdos de licencia y luego aplica estas
reglas cuando se lanza una instancia de Amazon EC2. Los administradores pueden usar estas reglas para limitar las infracciones de licencias, como usar más
licencias de las estipuladas en un acuerdo o reasignar licencias a diferentes servidores a corto plazo. Las reglas de AWS License Manager le permiten limitar una
infracción de licencia deteniendo físicamente el lanzamiento de la instancia o notificando a los administradores sobre la infracción. Los administradores obtienen
control y visibilidad de todas sus licencias con el panel de control de AWS License Manager y reducen el riesgo de incumplimiento, informes erróneos y costos
adicionales debido a excedentes de licencias.
AWS License Manager se integra con los servicios de AWS para simplificar la administración de licencias en múltiples
cuentas de AWS, catálogos de TI y locales, a través de una sola cuenta de AWS. Los administradores de licencias pueden
agregar reglas en AWS Service Catalog, lo que les permite crear y administrar catálogos de servicios de TI aprobados para su
uso en todas sus cuentas de AWS. A través de una integración perfecta con AWS Systems Manager y organizaciones de AWS,
los administradores pueden administrar licencias en todas las cuentas de AWS en una organización y entornos locales. Mercado
de AWS los compradores también pueden usar AWS License Manager para rastrear el software BYOL (traiga su propia licencia)
obtenido del Marketplace y mantener una vista consolidada de todas sus licencias.
La herramienta de buena arquitectura de AWS lo ayuda a revisar el estado de sus cargas de trabajo y las compara con las
últimas prácticas recomendadas de arquitectura de AWS. La herramienta se basa en el marco de buena arquitectura de AWS,
desarrollado para ayudar a los arquitectos de la nube a crear una infraestructura de aplicaciones segura, de alto rendimiento,
resistente y eficiente. Este marco proporciona un enfoque coherente para que los clientes y socios evalúen arquitecturas, se
ha utilizado en decenas de miles de revisiones de cargas de trabajo realizadas por el equipo de arquitectura de soluciones de
AWS y proporciona orientación para ayudar a implementar diseños que escalan con las necesidades de las aplicaciones a lo
largo del tiempo.
Para utilizar esta herramienta gratuita, disponible en la Consola de administración de AWS, simplemente defina su carga de
trabajo y responda una serie de preguntas sobre excelencia operativa, seguridad, confiabilidad, eficiencia del rendimiento y
optimización de costos. La herramienta AWS Well-Architected Tool luego proporciona un plan sobre cómo diseñar la nube
utilizando las mejores prácticas establecidas.
Servicios de medios
Temas
• Amazon Elastic Transcoder (p. 55) •
Amazon Interactive Video Service (p. 55) • Amazon
Nimble Studio (p. 55) • Dispositivos y software de
AWS Elemental (p. 55) • AWS Elemental MediaConnect (p.
55) • AWS Elemental MediaConvert (p. 56) • AWS Elemental
MediaLive (p. 56) • AWS Elemental MediaPackage (p. 56)
• AWS Elemental MediaStore (p. 56)
54
Machine Translated by Google
AWS Elemental Live, Server y Conductor vienen en dos variantes: dispositivos listos para implementar o software con licencia de
AWS que instala en su propio hardware. AWS Elemental Link es un dispositivo de hardware compacto que envía video en vivo a
la nube para codificarlo y entregarlo a los espectadores.
Ahora puede obtener la confiabilidad y la seguridad del satélite y la fibra combinadas con la flexibilidad, la agilidad y la economía
de las redes basadas en IP mediante AWS Elemental MediaConnect. MediaConnect le permite crear flujos de trabajo de video en
vivo de misión crítica en una fracción del tiempo y el costo de los servicios satelitales o de fibra.
Puede usar MediaConnect para ingerir video en vivo desde un sitio de evento remoto (como un estadio), compartir video con
un socio (como un distribuidor de televisión por cable) o replicar una transmisión de video para su procesamiento (como un over-the
55
Machine Translated by Google
servicio superior). MediaConnect combina el transporte de video confiable, el intercambio de transmisión altamente seguro y el
tráfico de red en tiempo real y el monitoreo de video que le permiten concentrarse en su contenido, no en su infraestructura de
transporte.
Almacén multimedia de AWS Elemental es un servicio de almacenamiento de AWS optimizado para medios. Le brinda el rendimiento,
la consistencia y la baja latencia necesarios para entregar contenido de video de transmisión en vivo. AWS Elemental MediaStore actúa
como la tienda de origen en su flujo de trabajo de video. Sus capacidades de alto rendimiento satisfacen las necesidades de las cargas
de trabajo de entrega de medios más exigentes, combinadas con un almacenamiento rentable a largo plazo.
56
Machine Translated by Google
Migración y Transferencia
Temas
Servicio de migración de aplicaciones de AWS (AWS MGN) le permite darse cuenta rápidamente de los beneficios
de migrar aplicaciones a la nube sin cambios y con un tiempo de inactividad mínimo.
AWS Application Migration Service minimiza los procesos manuales que consumen mucho tiempo y son propensos a
errores al convertir automáticamente sus servidores de origen de una infraestructura física, virtual o en la nube para que se ejecuten de
forma nativa en AWS. Simplifica aún más su migración al permitirle utilizar el mismo proceso automatizado para una amplia gama de
aplicaciones.
Y al lanzar pruebas no disruptivas antes de migrar, puede estar seguro de que sus aplicaciones más críticas, como SAP, Oracle
y SQL Server, funcionarán sin problemas en AWS.
Centro de migración de AWS proporciona una ubicación única para realizar un seguimiento del progreso de las migraciones de
aplicaciones en varias soluciones de socios y AWS. El uso de Migration Hub le permite elegir las herramientas de migración de
socios y de AWS que mejor se adapten a sus necesidades, al tiempo que proporciona visibilidad del estado de las migraciones en
su cartera de aplicaciones. Migration Hub también proporciona métricas clave y progreso para aplicaciones individuales,
independientemente de las herramientas que se utilicen para migrarlas. Por ejemplo, puede usar AWS Database Migration Service,
AWS Server Migration Service y herramientas de migración de socios como ATADATA ATAmotion, CloudEndure Live Migration o
RiverMeadow Server Migration Saas para migrar una aplicación compuesta por una base de datos, servidores web virtualizados y un
servidor metálico. Con Migration Hub, puede ver el progreso de la migración de todos los recursos de la aplicación. Esto le permite
obtener rápidamente actualizaciones de progreso en todas sus migraciones, identificar y solucionar fácilmente cualquier problema, y
reducir el tiempo y el esfuerzo general dedicados a sus proyectos de migración.
Servicio de detección de aplicaciones de AWS ayuda a los clientes empresariales a planificar proyectos de migración mediante
la recopilación de información sobre sus centros de datos locales.
La planificación de migraciones de centros de datos puede involucrar miles de cargas de trabajo que a menudo son
profundamente interdependientes. Los datos de utilización del servidor y el mapeo de dependencias son importantes primeros pasos
en el proceso de migración. AWS Application Discovery Service recopila y presenta datos de configuración, uso y comportamiento
de sus servidores para ayudarlo a comprender mejor sus cargas de trabajo.
57
Machine Translated by Google
Los datos recopilados se conservan en formato cifrado en un almacén de datos de AWS Application Discovery Service.
Puede exportar estos datos como un archivo CSV y usarlos para estimar el costo total de propiedad (TCO) de ejecutar en AWS y
planificar su migración a AWS. Además, estos datos también están disponibles en AWS Migration Hub, donde puede migrar los
servidores descubiertos y realizar un seguimiento de su progreso a medida que se migran a AWS.
Servicio de migración de bases de datos de AWS lo ayuda a migrar bases de datos a AWS de manera fácil y segura. La base de datos de origen permanece
completamente operativa durante la migración, lo que minimiza el tiempo de inactividad de las aplicaciones que dependen de la base de datos. El Servicio de
migración de bases de datos de AWS puede migrar sus datos hacia y desde las bases de datos comerciales y de código abierto más utilizadas. El servicio
admite migraciones homogéneas, como Oracle a Oracle, así como migraciones heterogéneas entre diferentes plataformas de bases de datos, como Oracle a
Amazon Aurora o Microsoft SQL Server a MySQL. También le permite transmitir datos a Amazon Redshift desde cualquiera de las fuentes admitidas, incluidas
Amazon Aurora, PostgreSQL, MySQL, MariaDB, Oracle, SAP ASE y SQL Server, lo que permite la consolidación y el análisis sencillo de los datos en el almacén
de datos a escala de petabytes. AWS Database Migration Service también se puede utilizar para la replicación continua de datos con alta disponibilidad.
Servicio de migración de servidores de AWS (SMS) es un servicio sin agentes que facilita y agiliza la migración de miles de cargas de
trabajo locales a AWS. AWS SMS le permite automatizar, programar y rastrear replicaciones incrementales de volúmenes de servidores
activos, lo que le facilita la coordinación de migraciones de servidores a gran escala.
La familia de nieve de AWS ayuda a los clientes que necesitan ejecutar operaciones en entornos austeros, sin centros de datos, y
en ubicaciones donde falta una conectividad de red constante. La familia Snow comprende AWS Snowcone, AWS Snowball y AWS
Snowmobile y ofrece una cantidad de dispositivos físicos y puntos de capacidad, la mayoría con capacidades informáticas integradas. Estos
servicios ayudan a transportar físicamente hasta exabytes de datos hacia y desde AWS. Los dispositivos de la familia Snow son propiedad y
están administrados por AWS y se integran con las capacidades informáticas, de administración de almacenamiento, de monitoreo y de
seguridad de AWS.
Cono de nieve de AWS es el miembro más pequeño de la familia AWS Snow de dispositivos de almacenamiento y transferencia de datos de
Edge Computing, con un peso de 4,5 libras (2,1 kg) con 8 terabytes de almacenamiento utilizable. Snowcone es resistente, seguro y está
diseñado específicamente para su uso fuera de un centro de datos tradicional. Su factor de forma pequeño lo hace perfecto para espacios
reducidos o donde la portabilidad es una necesidad y la conectividad de red no es confiable. Puede usar Snowcone en mochilas en socorristas
o para casos de uso de IoT, vehículos y drones. Puede ejecutar aplicaciones informáticas en el perímetro y puede enviar el dispositivo con
datos a AWS para la transferencia de datos sin conexión, o puede transferir datos en línea con AWS DataSync desde ubicaciones de perímetro.
Al igual que AWS Snowball, Snowcone tiene varias capas de seguridad y cifrado. Puede utilizar cualquiera de estos servicios para
ejecutar cargas de trabajo informáticas perimetrales o para recopilar, procesar y transferir datos a AWS.
Snowcone está diseñado para las necesidades de migración de datos de hasta 8 terabytes por dispositivo y desde entornos con limitaciones
de espacio donde los dispositivos de AWS Snowball no caben.
Bola de nieve de AWS es un dispositivo de computación perimetral, migración de datos y almacenamiento perimetral que viene en dos opciones.
Los dispositivos Snowball Edge Storage Optimized brindan almacenamiento en bloque y objetos compatibles con Amazon S3
58
Machine Translated by Google
almacenamiento y 40 vCPU. Son muy adecuados para el almacenamiento local y la transferencia de datos a gran escala. Los
dispositivos Snowball Edge Compute Optimized proporcionan 52 vCPU, almacenamiento de bloques y objetos, y una GPU opcional
para casos de uso como aprendizaje automático avanzado y análisis de video de movimiento completo en entornos desconectados.
Puede utilizar estos dispositivos para la recopilación de datos, el aprendizaje automático y el procesamiento, y el
almacenamiento en entornos con conectividad intermitente (como fabricación, industria y transporte) o en ubicaciones
extremadamente remotas (como operaciones militares o marítimas) antes de enviarlos de vuelta a AWS.
Estos dispositivos también se pueden montar en rack y agrupar juntos para construir instalaciones temporales más grandes.
Snowball admite tipos específicos de instancias de Amazon EC2 y funciones de AWS Lambda, por lo que puede desarrollar y probar
en la nube de AWS y luego implementar aplicaciones en dispositivos en ubicaciones remotas para recopilar, procesar previamente
y enviar los datos a AWS. Los casos de uso comunes incluyen migración de datos
Después de una evaluación inicial, se transportará un Snowmobile a su centro de datos y el personal de AWS lo configurará para
que pueda acceder a él como destino de almacenamiento de red. Cuando su Snowmobile esté en el sitio, el personal de AWS
trabajará con su equipo para conectar un conmutador de red extraíble de alta velocidad desde el Snowmobile a su red local. Luego
puede comenzar su transferencia de datos de alta velocidad desde cualquier número de fuentes dentro de su centro de datos al
Snowmobile. Después de cargar sus datos, el Snowmobile regresa a AWS, donde sus datos se importan a Amazon S3 o S3
Glacier.
AWS Snowmobile utiliza varias capas de seguridad diseñadas para proteger sus datos, incluido personal de seguridad dedicado,
seguimiento por GPS, monitoreo de alarmas, videovigilancia las 24 horas, los 7 días de la semana y un vehículo de seguridad
de escolta opcional durante el tránsito. Todos los datos se cifran con claves de cifrado de 256 bits administradas a través de
AWS KMS (p. 70) y están diseñados para garantizar tanto la seguridad como la cadena de custodia completa de sus datos.
Familia de transferencias de AWS proporciona soporte completamente administrado para transferencias de archivos directamente
hacia y desde Amazon S3 o Amazon EFS. Con soporte para el Protocolo seguro de transferencia de archivos (SFTP), el Protocolo
de transferencia de archivos sobre SSL (FTPS) y el Protocolo de transferencia de archivos (FTP), AWS Transfer Family lo ayuda a
migrar sin problemas sus flujos de trabajo de transferencia de archivos a AWS mediante la integración con los sistemas de
autenticación existentes y proporcionando enrutamiento DNS con Amazon Route 53 para que nada cambie para sus clientes y
socios, o sus aplicaciones. Con sus datos en Amazon S3 o Amazon EFS, puede usarlos con los servicios de AWS para
59
Machine Translated by Google
procesamiento, análisis, aprendizaje automático, archivo, así como directorios de inicio y herramientas para desarrolladores.
Comenzar con AWS Transfer Family es fácil; no hay infraestructura para comprar e instalar.
(pág. 63)
Amazon CloudFront
Amazon CloudFront es un servicio de red de entrega de contenido rápido (CDN) que entrega de forma segura datos,
videos, aplicaciones y API a clientes de todo el mundo con baja latencia y altas velocidades de transferencia, todo dentro de un
entorno amigable para los desarrolladores. CloudFront está integrado con AWS, ambas ubicaciones físicas que están
directamente conectadas a la infraestructura global de AWS, así como otros servicios de AWS. CloudFront funciona a la
perfección con servicios que incluyen AWS Shield para la mitigación de DDoS, Amazon S3, Elastic Load Balancing o Amazon EC2
como orígenes para sus aplicaciones, y Lambda@Edge para ejecutar código personalizado más cerca de los usuarios de los clientes
y para personalizar la experiencia del usuario.
Puede comenzar con Content Delivery Network en minutos, utilizando las mismas herramientas de AWS con las que ya está
familiarizado: API, consola de administración de AWS, AWS CloudFormation, CLI y SDK. La CDN de Amazon ofrece un modelo de
precios simple de pago por uso sin tarifas iniciales ni contratos a largo plazo requeridos, y el soporte para la CDN está incluido en
su suscripción de AWS Support existente.
ruta amazónica 53
ruta amazónica 53 es un servicio web de sistema de nombres de dominio (DNS) en la nube altamente disponible y escalable.
Está diseñado para brindar a los desarrolladores y empresas una forma extremadamente confiable y rentable de enrutar el extremo
60
Machine Translated by Google
usuarios a aplicaciones de Internet mediante la traducción de nombres legibles por humanos, como [Link], en direcciones
IP numéricas, como [Link], que las computadoras usan para conectarse entre sí. Amazon Route 53 también es totalmente
compatible con IPv6.
Amazon Route 53 conecta eficazmente las solicitudes de los usuarios con la infraestructura que se ejecuta en AWS, como las
instancias EC2, los balanceadores de carga de Elastic Load Balancing o los depósitos de Amazon S3, y también se puede utilizar
para enrutar a los usuarios a la infraestructura fuera de AWS. Puede utilizar Amazon Route 53 para configurar comprobaciones de
estado de DNS para enrutar el tráfico a puntos de enlace en buen estado o para monitorear de forma independiente el estado de su
aplicación y sus puntos de enlace. El flujo de tráfico de Amazon Route 53 le facilita la administración del tráfico globalmente a través
de una variedad de tipos de enrutamiento, incluido el enrutamiento basado en latencia, Geo DNS y round robin ponderado, todo lo
cual puede combinarse con DNS Failover para habilitar una variedad de arquitecturas tolerantes a fallos y de baja latencia. Con el
sencillo editor visual del flujo de tráfico de Amazon Route 53, puede administrar fácilmente cómo se enruta a sus usuarios finales a los
puntos de enlace de su aplicación, ya sea en una única región de AWS o distribuidos por todo el mundo. Amazon Route 53 también
ofrece registro de nombres de dominio: puede comprar y administrar nombres de dominio como [Link] y Amazon Route 53
configurará automáticamente las configuraciones de DNS para sus dominios.
VPC de Amazon
Nube privada virtual de Amazon (Amazon VPC) le permite aprovisionar una sección lógicamente aislada de la nube de AWS donde
puede lanzar recursos de AWS en una red virtual que defina. Tiene control completo sobre su entorno de red virtual, incluida la
selección de su propio rango de direcciones IP, la creación de subredes y la configuración de tablas de rutas y puertas de enlace de
red. Puede usar tanto IPv4 como IPv6 en su VPC para un acceso seguro y sencillo a los recursos y las aplicaciones.
Puede personalizar fácilmente la configuración de red para su VPC. Por ejemplo, puede crear una subred pública para sus
servidores web que tengan acceso a Internet y colocar sus sistemas back-end, como bases de datos o servidores de aplicaciones, en
una subred privada sin acceso a Internet. Puede aprovechar varias capas de seguridad (incluidos los grupos de seguridad y las listas
de control de acceso a la red) para ayudar a controlar el acceso a las instancias EC2 en cada subred.
Además, puede crear una conexión de red privada virtual (VPN) de hardware entre su centro de datos corporativo y su
VPC y aprovechar la nube de AWS como una extensión de su centro de datos corporativo.
Malla de aplicaciones de AWS hace que sea fácil de monitorear y controlar los microservicios ejecutándose en AWS. App
Mesh estandariza la forma en que se comunican sus microservicios, lo que le brinda visibilidad de extremo a extremo y ayuda
a garantizar una alta disponibilidad para sus aplicaciones.
Las aplicaciones modernas a menudo se componen de múltiples microservicios, cada uno de los cuales realiza una función específica.
Esta arquitectura ayuda a aumentar la disponibilidad y la escalabilidad de la aplicación al permitir que cada componente se
escale de forma independiente según la demanda y degradar automáticamente la funcionalidad cuando un componente falla en
lugar de desconectarse. Cada microservicio interactúa con todos los demás microservicios a través de una API. A medida que crece
la cantidad de microservicios dentro de una aplicación, se vuelve cada vez más difícil identificar la ubicación exacta de los errores,
redirigir el tráfico después de fallas e implementar cambios de código de manera segura. Anteriormente, esto requería que
construyera una lógica de monitoreo y control directamente en su código y que volviera a implementar sus microservicios cada vez
que hubiera cambios.
AWS App Mesh facilita la ejecución de microservicios al proporcionar visibilidad constante y controles de tráfico de red para cada
microservicio en una aplicación. App Mesh elimina la necesidad de actualizar el código de la aplicación para cambiar la forma en
que se recopilan los datos de monitoreo o se enruta el tráfico entre los microservicios. App Mesh configura cada microservicio para
exportar datos de monitoreo e implementa una lógica de control de comunicaciones coherente en toda su aplicación. Esto facilita
identificar rápidamente la ubicación exacta de los errores y redirigir automáticamente el tráfico de la red cuando hay fallas o cuando
es necesario implementar cambios en el código.
61
Machine Translated by Google
Puede usar App Mesh con Amazon ECS y Amazon EKS para ejecutar mejor los microservicios en contenedores a
escala. App Mesh utiliza el proxy Envoy de código abierto , haciéndolo compatible con una amplia gama de socios de
AWS y herramientas de código abierto para monitorear microservicios.
Mapa de la nube de AWS es un servicio de descubrimiento de recursos en la nube. Con Cloud Map, puede definir
nombres personalizados para los recursos de su aplicación y mantiene la ubicación actualizada de estos recursos que
cambian dinámicamente. Esto aumenta la disponibilidad de su aplicación porque su servicio web siempre descubre las
ubicaciones más actualizadas de sus recursos.
Las aplicaciones modernas generalmente se componen de múltiples servicios a los que se puede acceder a través
de una API y realizan una función específica. Cada servicio interactúa con una variedad de otros recursos, como bases
de datos, colas, almacenes de objetos y microservicios definidos por el cliente, y también necesitan poder encontrar la
ubicación de todos los recursos de infraestructura de los que depende para poder funcionar. Por lo general, administra
manualmente todos estos nombres de recursos y sus ubicaciones dentro del código de la aplicación. Sin embargo, la
administración manual de recursos consume mucho tiempo y es propensa a errores a medida que aumenta la cantidad
de recursos de infraestructura dependientes o la cantidad de microservicios aumenta o disminuye dinámicamente en
función del tráfico. También puede usar productos de descubrimiento de servicios de terceros, pero esto requiere instalar
y administrar software e infraestructura adicionales.
Cloud Map le permite registrar cualquier recurso de la aplicación, como bases de datos, colas, microservicios y otros
recursos de la nube con nombres personalizados. Luego, Cloud Map verifica constantemente el estado de los recursos para
asegurarse de que la ubicación esté actualizada. Luego, la aplicación puede consultar el registro para la ubicación de los
recursos necesarios según la versión de la aplicación y el entorno de implementación.
Conexión directa de AWS facilita el establecimiento de una conexión de red dedicada desde sus instalaciones a
AWS. Con AWS Direct Connect, puede establecer una conectividad privada entre AWS y su centro de datos, oficina
o entorno de ubicación compartida, lo que en muchos casos puede reducir los costos de su red, aumentar el
rendimiento del ancho de banda y brindar una experiencia de red más uniforme que la basada en Internet. conexiones
AWS Direct Connect le permite establecer una conexión de red dedicada entre su red y una de las ubicaciones de
AWS Direct Connect. Mediante el uso de LAN virtuales (VLAN) estándar de la industria 802.1Q, esta conexión
dedicada se puede dividir en múltiples interfaces virtuales. Esto le permite utilizar la misma conexión para acceder a
recursos públicos, como objetos almacenados en Amazon S3 mediante un espacio de direcciones IP públicas, y recursos
privados, como instancias EC2 que se ejecutan dentro de una VPC mediante un espacio de direcciones IP privadas, al
mismo tiempo que mantiene la separación de la red entre el público. y ambientes privados. Las interfaces virtuales se
pueden reconfigurar en cualquier momento para satisfacer sus necesidades cambiantes.
Acelerador global de AWS es un servicio de red que mejora la disponibilidad y el rendimiento de las aplicaciones que
ofrece a sus usuarios globales.
Hoy en día, si entrega aplicaciones a sus usuarios globales a través de la Internet pública, es posible que sus usuarios
enfrenten una disponibilidad y un rendimiento inconsistentes a medida que atraviesan múltiples redes públicas para
llegar a su aplicación. Estas redes públicas a menudo están congestionadas y cada salto puede generar riesgos de
disponibilidad y rendimiento. AWS Global Accelerator utiliza la red global de AWS de alta disponibilidad y libre de congestión
para dirigir el tráfico de Internet de sus usuarios a sus aplicaciones en AWS, lo que hace que la experiencia de sus usuarios
sea más consistente.
Para mejorar la disponibilidad de su aplicación, debe monitorear el estado de los puntos finales de su aplicación
y enrutar el tráfico solo a puntos finales saludables. AWS Global Accelerator mejora la aplicación
62
Machine Translated by Google
disponibilidad al monitorear continuamente el estado de los puntos finales de su aplicación y enrutar el tráfico a los puntos
finales saludables más cercanos.
AWS Global Accelerator también facilita la administración de sus aplicaciones globales al proporcionar direcciones IP
estáticas que actúan como un punto de entrada fijo a su aplicación alojada en AWS, lo que elimina la complejidad de
administrar direcciones IP específicas para diferentes regiones y zonas de disponibilidad de AWS. AWS Global Accelerator
es fácil de instalar, configurar y administrar.
Enlace privado de AWS simplifica la seguridad de los datos compartidos con aplicaciones basadas en la nube al eliminar la exposición de los
datos a la Internet pública. AWS PrivateLink proporciona conectividad privada entre VPC, servicios de AWS y aplicaciones locales, de forma
segura en la red de Amazon. AWS PrivateLink facilita la conexión de servicios entre diferentes cuentas y VPC para simplificar significativamente la
arquitectura de la red.
Con AWS Transit Gateway, solo tiene que crear y administrar una única conexión desde la puerta de enlace central a cada
Amazon VPC, centro de datos local u oficina remota en su red. Transit Gateway actúa como un centro que controla cómo se
enruta el tráfico entre todas las redes conectadas que actúan como radios. Este modelo concentrador y radial simplifica
significativamente la administración y reduce los costos operativos porque cada red solo tiene que conectarse a Transit Gateway
y no a cualquier otra red. Cualquier nueva VPC simplemente se conecta a Transit Gateway y luego está automáticamente
disponible para todas las demás redes que están conectadas a Transit Gateway. Esta facilidad de conectividad facilita el
escalado de su red a medida que crece.
VPN de AWS
Red privada virtual de AWS Las soluciones establecen conexiones seguras entre sus redes locales, oficinas remotas, dispositivos
de clientes y la red global de AWS. AWS VPN se compone de dos servicios: AWS Site-to-Site VPN y AWS Client VPN. Cada
servicio proporciona una solución de VPN en la nube altamente disponible, administrada y elástica para proteger el tráfico de su
red.
AWS Site-to-Site VPN crea túneles cifrados entre su red y sus Amazon Virtual Private Clouds o AWS Transit Gateways. Para
administrar el acceso remoto, AWS Client VPN conecta a sus usuarios con AWS o recursos locales mediante un cliente de
software VPN.
• Equilibrador de carga de aplicaciones es más adecuado para el equilibrio de carga del tráfico HTTP y HTTPS y proporciona
un enrutamiento de solicitud avanzado dirigido a la entrega de arquitecturas de aplicaciones modernas, que incluyen
63
Machine Translated by Google
microservicios y contenedores. Operando a nivel de solicitud individual (capa 7), Application Load Balancer enruta el tráfico a
destinos dentro de Amazon Virtual Private Cloud (Amazon VPC) según el contenido de la solicitud. • Equilibrador de carga de
red es más adecuado para el equilibrio de carga del tráfico TCP donde se requiere un rendimiento extremo. Operando a nivel
de conexión (capa 4), Network Load Balancer enruta el tráfico a objetivos dentro de Amazon Virtual Private Cloud (Amazon VPC) y es
capaz de manejar millones de solicitudes por segundo mientras mantiene latencias ultrabajas. Network Load Balancer también está
optimizado para manejar patrones de tráfico repentinos y volátiles.
• Equilibrador de carga de puerta de enlace hace que sea fácil de implementar, escalar y ejecutar redes virtuales de terceros
accesorios. Al proporcionar equilibrio de carga y escalado automático para flotas de dispositivos de terceros, Gateway Load
Balancer es transparente para el origen y el destino del tráfico. Esta capacidad lo hace ideal para trabajar con dispositivos de
terceros para seguridad, análisis de red y otros casos de uso.
• Equilibrador de carga clásico proporciona equilibrio de carga básico en varias instancias de Amazon EC2 y funciona tanto a
nivel de solicitud como a nivel de conexión. Classic Load Balancer está diseñado para aplicaciones que se crearon dentro
de la red EC2-Classic.
Tecnologías cuánticas
freno de Amazon
freno de Amazon es un servicio de computación cuántica completamente administrado que ayuda a los investigadores y
desarrolladores a comenzar con la tecnología para acelerar la investigación y el descubrimiento. Amazon Braket proporciona un
entorno de desarrollo para explorar y crear algoritmos cuánticos, probarlos en simuladores de circuitos cuánticos y ejecutarlos en
diferentes tecnologías de hardware cuántico.
La computación cuántica tiene el potencial de resolver problemas computacionales que están más allá del alcance de las
computadoras clásicas al aprovechar las leyes de la mecánica cuántica para procesar la información de nuevas maneras. Este
enfoque de la informática podría transformar áreas como la ingeniería química, la ciencia de los materiales, el descubrimiento de
fármacos, la optimización de la cartera financiera y el aprendizaje automático. Pero definir esos problemas y programar computadoras
cuánticas para resolverlos requiere nuevas habilidades, que son difíciles de adquirir sin un fácil acceso al hardware de computación
cuántica.
Amazon Braket supera estos desafíos para que pueda explorar la computación cuántica. Con Amazon Braket, puede diseñar y
crear sus propios algoritmos cuánticos desde cero o elegir entre un conjunto de algoritmos prediseñados. Una vez que haya creado su
algoritmo, Amazon Braket ofrece una selección de simuladores para probar, solucionar problemas y ejecutar sus algoritmos. Cuando
esté listo, puede ejecutar su algoritmo en diferentes computadoras cuánticas de su elección, incluidos recocidos cuánticos de D-Wave
y computadoras basadas en puertas de Rigetti e IonQ. Con Amazon Braket, ahora puede evaluar el potencial de la computación
cuántica para su organización y desarrollar experiencia.
robótica
AWS RoboMaker
AWS RoboMaker es un servicio que facilita el desarrollo, la prueba y la implementación de aplicaciones de robótica
inteligente a escala. RoboMaker amplía el marco de software de robótica de código abierto más utilizado, Robot Operating
System (ROS), con conectividad a servicios en la nube. Esto incluye los servicios de aprendizaje automático, los servicios de
monitoreo y los servicios de análisis de AWS que permiten que un robot transmita datos, navegue, se comunique, comprenda y
aprenda. RoboMaker proporciona un entorno de desarrollo de robótica para el desarrollo de aplicaciones, un servicio de simulación
de robótica para acelerar las pruebas de aplicaciones y un servicio de gestión de flotas de robótica para la implementación, actualización
y gestión de aplicaciones remotas.
64
Machine Translated by Google
Los robots son máquinas que detectan, calculan y actúan. Los robots necesitan instrucciones para realizar tareas, y
estas instrucciones vienen en forma de aplicaciones que los desarrolladores codifican para determinar cómo se comportará
el robot. Recibir y procesar datos de sensores, controlar el movimiento de los actuadores y realizar una tarea específica son
funciones que suelen automatizar estas aplicaciones de robótica inteligente. Los robots inteligentes se utilizan cada vez
más en los almacenes para distribuir el inventario, en los hogares para realizar tareas domésticas tediosas y en las tiendas
minoristas para brindar servicio al cliente. Las aplicaciones de robótica utilizan el aprendizaje automático para realizar
tareas más complejas, como reconocer un objeto o una cara, tener una conversación con una persona, seguir un comando
hablado o navegar de forma autónoma.
Hasta ahora, desarrollar, probar e implementar aplicaciones de robótica inteligente era difícil y requería mucho tiempo.
La creación de funciones de robótica inteligente mediante el aprendizaje automático es compleja y requiere habilidades
especializadas. La configuración de un entorno de desarrollo puede llevar días a cada desarrollador y la creación de un
sistema de simulación realista para probar una aplicación puede llevar meses debido a la infraestructura subyacente
necesaria. Una vez que se ha desarrollado y probado una aplicación, un desarrollador debe crear un sistema de
implementación para implementar la aplicación en el robot y luego actualizar la aplicación mientras el robot está en uso.
AWS RoboMaker le brinda las herramientas para hacer que la creación de aplicaciones de robótica inteligente sea más
accesible, un servicio de simulación totalmente administrado para pruebas rápidas y sencillas, y un servicio de
implementación para la administración del ciclo de vida. AWS RoboMaker elimina el trabajo pesado de cada paso del
desarrollo de la robótica para que pueda concentrarse en crear aplicaciones de robótica innovadoras.
Satélite
Estación terrestre de AWS
Estación terrestre de AWS es un servicio completamente administrado que le permite controlar las comunicaciones satelitales,
descargar y procesar datos satelitales y escalar sus operaciones satelitales de manera rápida, fácil y rentable sin tener que
preocuparse por construir o administrar su propia infraestructura de estación terrestre. Los satélites se utilizan para una amplia
variedad de casos de uso, incluidos pronósticos meteorológicos, imágenes de superficie, comunicaciones y transmisiones de
video. Las estaciones terrestres son el núcleo de las redes satelitales globales, que son instalaciones que brindan
comunicaciones entre la tierra y los satélites mediante el uso de antenas para recibir datos y sistemas de control para enviar
señales de radio para comandar y controlar el satélite. Hoy en día, debe construir sus propias estaciones terrestres y antenas,
u obtener contratos de arrendamiento a largo plazo con proveedores de estaciones terrestres, a menudo en varios países para
brindar suficientes oportunidades para contactar a los satélites mientras orbitan el mundo.
Una vez que se descargan todos estos datos, necesita servidores, almacenamiento y redes cerca de las antenas para
procesar, almacenar y transportar los datos de los satélites.
AWS Ground Station elimina estos problemas al ofrecer una Ground Station global como servicio.
Brindamos acceso directo a los servicios de AWS y la infraestructura global de AWS, incluida nuestra red de fibra global de
baja latencia, justo donde se descargan sus datos en nuestra estación terrestre de AWS. Esto le permite controlar fácilmente
las comunicaciones satelitales, ingerir y procesar rápidamente sus datos satelitales e integrar rápidamente esos datos con sus
aplicaciones y otros servicios que se ejecutan en la nube de AWS. Por ejemplo, puede usar Amazon S3 para almacenar los
datos descargados, Amazon Kinesis Data Streams para administrar la ingesta de datos de los satélites, SageMaker para crear
aplicaciones de aprendizaje automático personalizadas que se aplican a sus conjuntos de datos y Amazon EC2 para ordenar
y descargar datos de los satélites. AWS Ground Station puede ayudarlo a ahorrar hasta un 80 % en el costo de las operaciones
de su estación terrestre al permitirle pagar solo por el tiempo de antena real utilizado y confiar en nuestra huella global de
estaciones terrestres para descargar datos cuando y donde los necesite. , en lugar de construir y operar su propia infraestructura
de estación terrestre global. No hay compromisos a largo plazo y obtiene la capacidad de escalar rápidamente sus
comunicaciones satelitales bajo demanda cuando su empresa lo necesite.
sesenta y cinco
Machine Translated by Google
Amazon Cognito
Amazon Cognito le permite agregar registro de usuario, inicio de sesión y control de acceso a sus aplicaciones web y móviles
de forma rápida y sencilla. Con Amazon Cognito, también tiene la opción de autenticar a los usuarios a través de proveedores de
identidad social como Facebook, Twitter o Amazon, con soluciones de identidad SAML o utilizando su propio sistema de identidad.
Además, Amazon Cognito le permite guardar datos localmente en los dispositivos de los usuarios, lo que permite que sus
aplicaciones funcionen incluso cuando los dispositivos están sin conexión. A continuación, puede sincronizar los datos entre los
dispositivos de los usuarios para que su experiencia con la aplicación siga siendo coherente independientemente del dispositivo que utilicen.
Con Amazon Cognito, puede concentrarse en crear excelentes experiencias de aplicaciones en lugar de preocuparse por
crear, proteger y escalar una solución para manejar la administración de usuarios, la autenticación y la sincronización entre
dispositivos.
Amazon Cloud Directory se escala automáticamente a cientos de millones de objetos y proporciona un esquema
extensible que se puede compartir con varias aplicaciones. Como servicio completamente administrado, Cloud Directory
elimina las tareas administrativas costosas y que consumen mucho tiempo, como escalar la infraestructura.
66
Machine Translated by Google
Amazon detective
Amazon detective facilita el análisis, la investigación y la identificación rápida de la causa raíz de posibles problemas de
seguridad o actividades sospechosas. Amazon Detective recopila automáticamente datos de registro de sus recursos de AWS
y utiliza el aprendizaje automático, el análisis estadístico y la teoría de gráficos para crear un conjunto de datos vinculados que
le permite realizar investigaciones de seguridad más rápidas y eficientes.
Los servicios de seguridad de AWS, como Amazon GuardDuty, Amazon Macie y AWS Security Hub, así como los productos
de seguridad de los socios, se pueden utilizar para identificar posibles problemas de seguridad o hallazgos. Estos servicios
son realmente útiles para alertarlo cuando algo anda mal y señalarle a dónde acudir para solucionarlo. Pero a veces puede
haber un hallazgo de seguridad en el que necesite profundizar mucho más y analizar más información para aislar la causa raíz
y tomar medidas. Determinar la causa raíz de los hallazgos de seguridad puede ser un proceso complejo que a menudo implica
recopilar y combinar registros de muchas fuentes de datos separadas, usar herramientas de extracción, transformación y carga
(ETL) o secuencias de comandos personalizadas para organizar los datos, y luego los analistas de seguridad tienen que
analizar los datos y realizar largas investigaciones.
Amazon Detective simplifica este proceso al permitir que sus equipos de seguridad investiguen fácilmente y lleguen
rápidamente a la causa raíz de un hallazgo. Amazon Detective puede analizar billones de eventos de múltiples fuentes de datos,
como registros de flujo de nube privada virtual (VPC), AWS CloudTrail y Amazon GuardDuty, y crea automáticamente una vista
unificada e interactiva de sus recursos, usuarios y las interacciones entre ellos a lo largo del tiempo. . Con esta vista unificada,
puede visualizar todos los detalles y el contexto en un solo lugar para identificar las razones subyacentes de los hallazgos,
profundizar en las actividades históricas relevantes y determinar rápidamente la causa raíz.
Puede comenzar con Amazon Detective con solo unos pocos clics en la consola de AWS. No hay software para implementar
ni fuentes de datos para habilitar y mantener.
Habilitado con unos pocos clics en la Consola de administración de AWS, Amazon GuardDuty puede comenzar a analizar de
inmediato miles de millones de eventos en sus cuentas de AWS en busca de signos de riesgo. GuardDuty identifica a los
presuntos atacantes a través de fuentes de inteligencia de amenazas integradas y utiliza el aprendizaje automático para
detectar anomalías en la actividad de la cuenta y la carga de trabajo. Cuando se detecta una amenaza potencial, el servicio
envía una alerta de seguridad detallada a la consola GuardDuty y Amazon CloudWatch Events. Esto hace que las alertas sean
procesables y fáciles de integrar en los sistemas de flujo de trabajo y gestión de eventos existentes.
Amazon GuardDuty es rentable y fácil. No requiere que implemente ni mantenga software o infraestructura de seguridad, lo que
significa que puede habilitarse rápidamente sin riesgo de afectar negativamente las cargas de trabajo de las aplicaciones
existentes. No hay costos iniciales con GuardDuty, no hay software para implementar y no se requieren fuentes de inteligencia
de amenazas. Los clientes pagan por los eventos analizados por GuardDuty y hay una prueba gratuita de 30 días disponible
para cada nueva cuenta del servicio.
Inspectora de Amazonas
Inspectora de Amazonas es un servicio de evaluación de seguridad automatizado que ayuda a mejorar la seguridad y el
cumplimiento de las aplicaciones implementadas en AWS. Amazon Inspector evalúa automáticamente las aplicaciones en
busca de exposición, vulnerabilidades y desviaciones de las mejores prácticas. Después de realizar una evaluación, Amazon
Inspector produce una lista detallada de hallazgos de seguridad priorizados por nivel de gravedad. Estos hallazgos
67
Machine Translated by Google
se puede revisar directamente o como parte de informes de evaluación detallados que están disponibles a través de la API o la
consola de Amazon Inspector.
Las evaluaciones de seguridad de Amazon Inspector lo ayudan a verificar la accesibilidad de red no deseada de sus instancias
Amazon EC2 y las vulnerabilidades en esas instancias EC2. Las evaluaciones de Amazon Inspector se ofrecen como paquetes de
reglas predefinidas asignadas a las mejores prácticas de seguridad comunes y definiciones de vulnerabilidad. Los ejemplos de
reglas integradas incluyen verificar el acceso a sus instancias EC2 desde Internet, habilitar el inicio de sesión raíz remoto o instalar
versiones de software vulnerables. Los investigadores de seguridad de AWS actualizan periódicamente estas reglas.
amazon macie
amazon macie es un servicio de seguridad que utiliza el aprendizaje automático para descubrir, clasificar y proteger
automáticamente los datos confidenciales en AWS. Amazon Macie reconoce los datos confidenciales, como la
información de identificación personal (PII) o la propiedad intelectual, y le brinda paneles y alertas que brindan visibilidad
sobre cómo se accede a estos datos o cómo se mueven. El servicio completamente administrado monitorea continuamente
la actividad de acceso a los datos en busca de anomalías y genera alertas detalladas cuando detecta el riesgo de acceso no
autorizado o fugas de datos inadvertidas.
Artefacto de AWS
Artefacto de AWS es su recurso central de acceso para la información relacionada con el cumplimiento que le importa.
Proporciona acceso a pedido a los informes de cumplimiento y seguridad de AWS y acuerdos en línea selectos.
Los informes disponibles en AWS Artifact incluyen nuestros informes de control de organización de servicios (SOC), informes de
industria de tarjetas de pago (PCI) y certificaciones de organismos de acreditación en todas las geografías y verticales de
cumplimiento que validan la implementación y la eficacia operativa de los controles de seguridad de AWS. Los acuerdos
disponibles en AWS Artifact incluyen el Anexo para socios comerciales (BAA) y el Acuerdo de confidencialidad (NDA).
Los marcos preconstruidos de AWS Audit Manager ayudan a traducir la evidencia de los servicios en la nube en informes fáciles
de usar para el auditor al asignar sus recursos de AWS a los requisitos de los estándares o regulaciones de la industria, como
CIS AWS Foundations Benchmark, el Reglamento general de protección de datos (GDPR) y la industria de tarjetas de pago. Estándar
de seguridad de datos (PCI DSS). También puede personalizar completamente un marco y sus controles para sus requisitos
comerciales únicos. En función del marco que seleccione, Audit Manager lanza una evaluación que recopila y organiza continuamente
evidencia relevante de sus cuentas y recursos de AWS, como instantáneas de configuración de recursos, actividad del usuario y
resultados de verificación de cumplimiento.
Puede comenzar rápidamente en la Consola de administración de AWS. Simplemente seleccione un marco preconstruido para iniciar
una evaluación y comenzar a recopilar y organizar evidencia automáticamente.
68
Machine Translated by Google
recursos conectados. Los certificados SSL/TLS se utilizan para proteger las comunicaciones de red y establecer la identidad
de los sitios web en Internet, así como los recursos en redes privadas. AWS Certificate Manager elimina el lento proceso
manual de compra, carga y renovación de certificados SSL/TLS.
Con AWS Certificate Manager, puede solicitar rápidamente un certificado, implementarlo en recursos de AWS integrados en
ACM, como Elastic Load Balancing, distribuciones de Amazon CloudFront y API en API Gateway, y dejar que AWS Certificate
Manager maneje las renovaciones de certificados. También le permite crear certificados privados para sus recursos internos
y administrar el ciclo de vida del certificado de forma centralizada. Los certificados públicos y privados aprovisionados a través
de AWS Certificate Manager para su uso con los servicios integrados de ACM son gratuitos.
Solo paga por los recursos de AWS que crea para ejecutar su aplicación. Con AWS Certificate Manager Private Certificate
Authority, paga mensualmente por el funcionamiento de la CA privada y por los certificados privados que emite.
AWS CloudHSM
AWS CloudHSM es un módulo de seguridad de hardware (HSM) basado en la nube que le permite generar y utilizar
fácilmente sus propias claves de cifrado en la nube de AWS. Con CloudHSM, puede administrar sus propias claves de cifrado
mediante HSM validados con FIPS 140-2 Nivel 3. CloudHSM le ofrece la flexibilidad de integrarse con sus aplicaciones
utilizando las API estándar de la industria, como PKCS#11, Java Cryptography Extensions (JCE) y las bibliotecas Microsoft
CryptoNG (CNG).
CloudHSM cumple con los estándares y le permite exportar todas sus claves a la mayoría de los demás HSM
disponibles comercialmente, sujeto a sus configuraciones. Es un servicio completamente administrado que
automatiza las tareas administrativas que consumen mucho tiempo, como el aprovisionamiento de hardware, la
aplicación de parches de software, la alta disponibilidad y las copias de seguridad. CloudHSM también le permite escalar
rápidamente agregando y eliminando capacidad de HSM bajo demanda, sin costos iniciales.
69
Machine Translated by Google
• Administrar usuarios de IAM y su acceso: Puede crear usuarios en IAM, asignarles seguridad individual
credenciales (claves de acceso, contraseñas y autenticación multifactor) dispositivos) o solicitar credenciales de seguridad
temporales para proporcionar a los usuarios acceso a los servicios y recursos de AWS. Puede administrar los permisos para
controlar qué operaciones puede realizar un usuario.
• Administrar roles de IAM y sus permisos: Puede crear roles en IAM y administrar permisos para
controlar qué operaciones puede realizar la entidad, o el servicio de AWS, que asume el rol. También puede definir qué entidad
puede asumir el rol.
• Administrar usuarios federados y sus permisos: Puede habilitar la federación de identidades para permitir que las identidades
existentes (usuarios, grupos y roles) en su empresa accedan a la Consola de administración de AWS, llamen a las API de
AWS y accedan a los recursos, sin necesidad de crear un usuario de IAM para cada identidad.
AWS Network Firewall incluye características que brindan protección contra amenazas de red comunes. El firewall con estado de
AWS Network Firewall puede incorporar el contexto de los flujos de tráfico, como el seguimiento de las conexiones y la identificación
del protocolo, para aplicar políticas como evitar que las VPC accedan a los dominios mediante un protocolo no autorizado. El
sistema de prevención de intrusiones (IPS) de AWS Network Firewall proporciona una inspección activa del flujo de tráfico para
que pueda identificar y bloquear las vulnerabilidades mediante la detección basada en firmas. AWS Network Firewall también ofrece
filtrado web que puede detener el tráfico a URL malas conocidas y monitorear nombres de dominio completos.
Es fácil comenzar con AWS Network Firewall visitando la Consola de Amazon VPC para crear o importar sus reglas de
firewall, agrúpelas en políticas y aplíquelas a las VPC que desea proteger.
Los precios de AWS Network Firewall se basan en la cantidad de firewalls implementados y la cantidad de tráfico inspeccionado.
No hay compromisos iniciales y solo paga por lo que usa.
Muchas organizaciones utilizan varias cuentas para crear un aislamiento administrativo o de facturación y para limitar el impacto
de los errores. Con AWS RAM, no necesita crear recursos duplicados en varias cuentas de AWS.
70
Machine Translated by Google
Esto reduce la sobrecarga operativa de administrar recursos en cada cuenta que posee. En su lugar, en su entorno
de múltiples cuentas, puede crear un recurso una vez y usar AWS RAM para compartir ese recurso entre cuentas
mediante la creación de un recurso compartido. Cuando crea un recurso compartido, selecciona los recursos para
compartir, elige un permiso administrado de AWS RAM por tipo de recurso y especifica quién desea que tenga acceso
a los recursos. AWS RAM está disponible para usted sin cargo adicional.
Escudo AWS
Escudo AWS es un servicio de protección de denegación de servicio distribuido (DDoS) administrado que protege las
aplicaciones web que se ejecutan en AWS. AWS Shield le brinda detección siempre activa y mitigaciones en línea
automáticas que minimizan el tiempo de inactividad y la latencia de la aplicación, por lo que no es necesario contratar a
AWS Support para beneficiarse de la protección DDoS. Hay dos niveles de AWS Shield: Estándar y Avanzado.
Todos los clientes de AWS se benefician de las protecciones automáticas de AWS Shield Standard, sin cargo
adicional. AWS Shield Standard protege contra los ataques DDoS de capa de transporte y red más comunes y frecuentes
que se dirigen a su sitio web o aplicaciones. Cuando utiliza AWS Shield Standard con Amazon CloudFront y Amazon
Route 53, recibe protección de disponibilidad integral contra todos los ataques de infraestructura conocidos (capa 3 y 4).
Para niveles más altos de protección contra ataques dirigidos a sus aplicaciones que se ejecutan en recursos de
Amazon Elastic Compute Cloud (Amazon EC2), Elastic Load Balancing (ELB), Amazon CloudFront y Amazon Route
53, puede suscribirse a AWS Shield Advanced. Además de las protecciones de capa de red y transporte que vienen
con Standard, AWS Shield Advanced proporciona detección y mitigación adicionales contra ataques DDoS grandes y
sofisticados, visibilidad casi en tiempo real de los ataques e integración con AWS WAF, un firewall de aplicaciones web.
AWS Shield Advanced también le brinda acceso las 24 horas, los 7 días de la semana al equipo de respuesta DDoS
(DRT) de AWS y protección contra picos relacionados con DDoS en sus cargos de Amazon Elastic Compute Cloud
(Amazon EC2), Elastic Load Balancing (ELB), Amazon CloudFront y Amazon Route 53.
AWS Shield Advanced está disponible a nivel mundial en todas las ubicaciones de borde de Amazon CloudFront
y Amazon Route 53. Puede proteger sus aplicaciones web alojadas en cualquier parte del mundo implementando
Amazon CloudFront delante de su aplicación. Sus servidores de origen pueden ser Amazon S3, Amazon Elastic Compute
71
Machine Translated by Google
Nube (Amazon EC2), Elastic Load Balancing (ELB) o un servidor personalizado fuera de AWS. También puede habilitar
AWS Shield Advanced directamente en una IP elástica o Elastic Load Balancing (ELB) en las siguientes regiones de AWS:
Virginia del Norte, Ohio, Oregón, California del Norte, Montreal, São Paulo, Irlanda, Fráncfort, Londres, París, Estocolmo,
Singapur, Tokio, Sydney, Seúl y Mumbai.
Inicio de sesión único (SSO) de AWS es un servicio SSO en la nube que facilita la administración centralizada del acceso
SSO a varias cuentas y aplicaciones comerciales de AWS. Con solo unos pocos clics, puede habilitar un servicio de SSO de
alta disponibilidad sin la inversión inicial y los costos de mantenimiento continuos de operar su propia infraestructura de SSO. Con
AWS SSO, puede administrar fácilmente el acceso SSO y los permisos de usuario para todas sus cuentas en AWS Organizations
centralmente AWS SSO también incluye integraciones de SAML integradas para muchas aplicaciones comerciales, como Salesforce,
Box y Microsoft Office 365. Además, al utilizar el asistente de configuración de aplicaciones de AWS SSO, puede crear lenguaje de
marcado de aserción de seguridad. (SAML) 2.0 integraciones y ampliar el acceso SSO a cualquiera de sus aplicaciones habilitadas
para SAML. Sus usuarios simplemente inician sesión en un portal de usuarios con las credenciales que configuran en AWS SSO o
usan sus credenciales corporativas existentes para acceder a todas sus cuentas y aplicaciones asignadas desde un solo lugar.
WAF de AWS
WAF de AWS es un firewall de aplicaciones web que ayuda a proteger sus aplicaciones web de vulnerabilidades web
comunes que podrían afectar la disponibilidad de las aplicaciones, comprometer la seguridad o consumir recursos excesivos.
AWS WAF le brinda control sobre qué tráfico permitir o bloquear en su aplicación web mediante la definición de reglas de
seguridad web personalizables. Puede utilizar AWS WAF para crear reglas personalizadas que bloqueen patrones de ataque
comunes, como inyección SQL o secuencias de comandos entre sitios, y reglas diseñadas para su aplicación específica. Las
nuevas reglas se pueden implementar en cuestión de minutos, lo que le permite responder rápidamente a los cambios en los
patrones de tráfico. Además, AWS WAF incluye una API con funciones completas que puede utilizar para automatizar la creación,
implementación y mantenimiento de reglas de seguridad web.
Almacenamiento
Temas
Tienda de bloques elásticos de Amazon (Amazon EBS) proporciona volúmenes de almacenamiento en bloque persistentes
para su uso con instancias de Amazon EC2 en la nube de AWS. Cada volumen de Amazon EBS se replica automáticamente
dentro de su zona de disponibilidad para protegerlo de fallas en los componentes, ofreciendo alta disponibilidad y durabilidad.
Los volúmenes de Amazon EBS ofrecen el rendimiento constante y de baja latencia necesario para ejecutar sus cargas de trabajo.
Con Amazon EBS, puede escalar su uso hacia arriba o hacia abajo en cuestión de minutos, todo mientras paga un precio bajo solo
por lo que aprovisiona.
72
Machine Translated by Google
Amazon EFS es ideal para admitir una amplia gama de casos de uso, desde cargas de trabajo de escalamiento horizontal altamente
paralelizado que requieren el mayor rendimiento posible hasta cargas de trabajo sensibles a la latencia y de un solo subproceso.
Casos de uso como aplicaciones empresariales de elevación y cambio, análisis de big data, servicio web y administración de
contenido, desarrollo y prueba de aplicaciones, flujos de trabajo de medios y entretenimiento, copias de seguridad de bases de
datos y almacenamiento de contenedores.
Amazon FSx para Lustre es un sistema de archivos completamente administrado que está optimizado para cargas de trabajo con uso intensivo
de cómputo, como flujos de trabajo de procesamiento de datos multimedia, aprendizaje automático y computación de alto rendimiento. Muchas
de estas aplicaciones requieren el alto rendimiento y las bajas latencias de los sistemas de archivos paralelos de escalamiento horizontal.
La operación de estos sistemas de archivos generalmente requiere experiencia especializada y sobrecarga administrativa,
lo que requiere que aprovisione servidores de almacenamiento y ajuste parámetros de rendimiento complejos. Con Amazon FSx,
puede iniciar y ejecutar un sistema de archivos Lustre que puede procesar conjuntos de datos masivos con un rendimiento de hasta
cientos de gigabytes por segundo, millones de IOPS y latencias de submilisegundos.
Amazon FSx for Lustre se integra a la perfección con Amazon S3, lo que facilita la vinculación de sus conjuntos de datos a
largo plazo con sus sistemas de archivos de alto rendimiento para ejecutar cargas de trabajo de cómputo intensivo. Puede copiar
automáticamente datos de S3 a FSx for Lustre, ejecutar sus cargas de trabajo y luego volver a escribir los resultados en S3. FSx
for Lustre también le permite expandir sus cargas de trabajo con uso intensivo de cómputo desde las instalaciones a AWS al permitirle
acceder a su sistema de archivos FSx a través de Amazon Direct Connect o VPN. FSx for Lustre lo ayuda a optimizar los costos de su
almacenamiento para cargas de trabajo con uso intensivo de cómputo: proporciona almacenamiento no replicado económico y de alto
rendimiento para procesar datos, con sus datos a largo plazo almacenados de forma duradera en Amazon S3 u otros almacenes de
datos de bajo costo. Con Amazon FSx, solo paga por los recursos que utiliza. No hay compromisos mínimos, costos iniciales de
hardware o software ni cargos adicionales.
Amazon FSx para el servidor de archivos de Windows proporciona un sistema de archivos nativo de Microsoft Windows
completamente administrado para que pueda mover fácilmente sus aplicaciones basadas en Windows que requieren almacenamiento
de archivos a AWS. Basado en Windows Server, Amazon FSx proporciona almacenamiento de archivos compartidos con la
compatibilidad y las funciones en las que se basan sus aplicaciones basadas en Windows, incluida la compatibilidad total con el
protocolo SMB y Windows NTFS, la integración con Active Directory (AD) y el sistema de archivos distribuido (DFS). Amazon FSx
utiliza almacenamiento SSD para proporcionar el rendimiento rápido que esperan sus aplicaciones y usuarios de Windows, con altos
niveles de rendimiento e IOPS, y latencias consistentes de submilisegundos. Esta compatibilidad y rendimiento son particularmente
importantes cuando se mueven cargas de trabajo que requieren almacenamiento de archivos compartidos de Windows, como
aplicaciones CRM, ERP y .NET, así como directorios de inicio.
Con Amazon FSx, puede lanzar sistemas de archivos de Windows altamente duraderos y disponibles a los que se puede
acceder desde miles de instancias informáticas mediante el protocolo SMB estándar de la industria. Amazon FSx elimina la sobrecarga
administrativa típica de la administración de servidores de archivos de Windows. Solo paga por los recursos utilizados, sin costos
iniciales, compromisos mínimos ni tarifas adicionales.
73
Machine Translated by Google
Servicio de almacenamiento simple de Amazon (Amazon S3) es un servicio de almacenamiento de objetos que ofrece escalabilidad, disponibilidad de datos,
seguridad y rendimiento líderes en la industria. Esto significa que los clientes de todos los tamaños e industrias pueden usarlo para almacenar y proteger cualquier
cantidad de datos para una variedad de casos de uso, como sitios web, aplicaciones móviles, respaldo y restauración, archivo, aplicaciones empresariales,
dispositivos IoT y análisis de big data.
Amazon S3 proporciona funciones de administración fáciles de usar para que pueda organizar sus datos y configurar controles
de acceso ajustados con precisión para cumplir con sus requisitos empresariales, organizacionales y de cumplimiento específicos.
Amazon S3 está diseñado para un 99,999999999 % (11 9) de durabilidad y almacena datos para millones de aplicaciones
para empresas de todo el mundo.
Glaciar de Amazon S3
Glaciar de Amazon S3 es un servicio de almacenamiento seguro, duradero y de muy bajo costo para archivado de datos
y copias de seguridad a largo plazo. Está diseñado para ofrecer una durabilidad del 99,999999999 % y proporciona
capacidades integrales de seguridad y cumplimiento que pueden ayudar a cumplir incluso con los requisitos reglamentarios
más estrictos. Amazon S3 Glacier proporciona una funcionalidad de consulta en el lugar, lo que le permite ejecutar análisis
potentes directamente en sus datos de archivo en reposo. Puede almacenar datos por tan solo $ 1 por terabyte por mes,
un ahorro significativo en comparación con las soluciones locales. Para mantener los costos bajos pero adecuados para
las distintas necesidades de recuperación, Amazon S3 Glacier ofrece tres opciones de acceso a los archivos, desde unos
minutos hasta varias horas, y S3 Glacier Deep Archive ofrece dos opciones de acceso que van desde 12 a 48 horas.
Copia de seguridad de AWS le permite centralizar y automatizar la protección de datos en los servicios de AWS. AWS Backup ofrece
un servicio rentable, totalmente administrado y basado en políticas que simplifica aún más la protección de datos a escala. AWS
Backup también lo ayuda a respaldar su cumplimiento normativo o políticas comerciales para la protección de datos. Junto con AWS
Organizations, AWS Backup le permite implementar de manera centralizada políticas de protección de datos para configurar,
administrar y controlar su actividad de respaldo en las cuentas y recursos de AWS de su organización, incluidas las instancias de
Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Block Store (Amazon EBS), bases de datos de Amazon Relational
Database Service (Amazon RDS) (incluidos los clústeres de Amazon Aurora), tablas de Amazon DynamoDB, sistemas de archivos de
Amazon Elastic File System (Amazon EFS), sistemas de archivos de Amazon FSx para Lustre, sistemas de archivos de Amazon FSx
para Windows File Server y volúmenes de AWS Storage Gateway.
La puerta de enlace de almacenamiento de AWS es un servicio de almacenamiento híbrido que permite que sus aplicaciones
locales utilicen sin problemas el almacenamiento en la nube de AWS. Puede usar el servicio para realizar copias de seguridad y
archivado, recuperación ante desastres, procesamiento de datos en la nube, niveles de almacenamiento y migración. Sus aplicaciones
se conectan al servicio a través de una máquina virtual o un dispositivo de puerta de enlace de hardware mediante protocolos de
almacenamiento estándar, como NFS, SMB e iSCSI. La puerta de enlace se conecta a los servicios de almacenamiento de AWS,
como Amazon S3, S3 Glacier y Amazon EBS, y proporciona almacenamiento para archivos, volúmenes y cintas virtuales en AWS. El
servicio incluye un mecanismo de transferencia de datos altamente optimizado, con administración de ancho de banda, resiliencia de
red automatizada y transferencia de datos eficiente, junto con un caché local para acceso local de baja latencia a sus datos más activos.
74
Machine Translated by Google
Próximos pasos
Reinvente su forma de trabajar con TI registrándose en la capa gratuita de AWS, lo que le permite obtener experiencia práctica
con una amplia selección de productos y servicios de AWS. Dentro de la capa gratuita de AWS, puede probar cargas de trabajo y
ejecutar aplicaciones para obtener más información y crear la solución adecuada para su organización. También puede comunicarse
con Ventas y desarrollo comercial de AWS.
Al registrarse en AWS, usted tiene acceso a los servicios de computación en la nube de Amazon. Nota: el proceso de registro
requiere una tarjeta de crédito, que no se cargará hasta que comience a utilizar los servicios. No hay compromisos a largo plazo y
puede dejar de usar AWS en cualquier momento.
Para ayudarlo a familiarizarse con AWS, vea estos videos breves que cubren temas como la creación de una cuenta, el
lanzamiento de un servidor virtual, el almacenamiento de medios y más. Conozca la amplitud y profundidad de AWS en nuestro
canal general de AWS y charlas técnicas en línea de AWS. Obtenga experiencia práctica de nuestros laboratorios a su propio ritmo.
Conclusión
AWS proporciona componentes básicos que puede ensamblar rápidamente para admitir prácticamente cualquier carga de
trabajo. Con AWS, encontrará un conjunto completo de servicios de alta disponibilidad que están diseñados para trabajar juntos
para crear aplicaciones escalables sofisticadas.
Tiene acceso a almacenamiento altamente duradero, cómputo de bajo costo, bases de datos de alto rendimiento, herramientas de
administración y más. Todo esto está disponible sin costo inicial y solo paga por lo que usa. Estos servicios ayudan a las
organizaciones a moverse más rápido, reducir los costos de TI y escalar. Las empresas más grandes y las nuevas empresas más
importantes confían en AWS para impulsar una amplia variedad de cargas de trabajo, incluidas aplicaciones web y móviles, desarrollo
de juegos, almacenamiento y procesamiento de datos, almacenamiento, archivo y muchos otros.
75
Machine Translated by Google
Recursos
• Centro de arquitectura de AWS
• Documentos técnicos
de AWS • Arquitectura de AWS
Mensual • Blog de arquitectura de
AWS • Vídeos de Esta es mi arquitectura
• Documentación de AWS
76
Machine Translated by Google
Colaboradores
Las siguientes personas y organizaciones contribuyeron a este documento:
Revisiones de documentos
Para recibir notificaciones sobre las actualizaciones de este documento técnico, suscríbase a la fuente RSS.
Documento técnico actualizado (pág. 77) Añadidos nuevos servicios y actualizados 5 de agosto de 2021
información a lo largo.
Actualización menor (pág. 77) Actualizaciones menores de texto para mejorar 12 de abril de 2021
precisión y enlaces fijos.
Actualización menor (pág. 77) Actualizaciones menores de texto para mejorar 20 de noviembre de 2020
precisión.
Actualizaciones menores (pág. 77) Actualizaciones menores de texto para mejorar 1 de enero de 2020
precisión.
Actualizaciones menores (pág. 77) Actualizaciones menores de texto para mejorar 1 de octubre de 2019
precisión.
Documento técnico actualizado (pág. 77) Añadidos nuevos servicios y actualizados 1 de diciembre de 2018
información a lo largo.
Documento técnico actualizado (pág. 77) Añadidos nuevos servicios y actualizados 1 de abril de 2017
información a lo largo.
Publicación inicial (pág. 77) Descripción general de Amazon Web 1 de enero de 2014
Servicios publicados.
77
Machine Translated by Google
Glosario de AWS
Para obtener la terminología de AWS más reciente, consulte el glosario de AWS en la Referencia general de AWS.
78