To szkolenie realizujemy na zamówienie. Daj nam znać, a dopasujemy termin i formę (online / stacjonarnie),
Advanced Architecting on AWS
W ramach tego kursu każdy moduł przedstawia scenariusz zawierający wyzwanie architektoniczne, które należy rozwiązać. Uczestnicy zapoznają się z dostępnymi usługami i funkcjami AWS jako rozwiązaniami tego problemu. Uzyskają oni wiedzę poprzez udział w dyskusjach opartych na problemach i zapoznanie się z usługami AWS, które można zastosować, aby sprostać wyzwaniom. Trzydniowy kurs wykracza poza podstawy infrastruktury chmury i obejmuje tematy odpowiadające różnorodnym potrzebom klientów AWS. Moduły kursu koncentrują się na zarządzaniu wieloma kontami AWS, łączności hybrydowej i urządzeniach, sieciach z naciskiem na łączność AWS Transit Gateway, usługach kontenerowych, narzędziach automatyzacji do ciągłej integracji/ciągłego dostarczania (CI/CD), bezpieczeństwie i ochronie przed rozproszoną odmową usługi (DDoS), jeziorach danych i magazynach danych, usługach brzegowych, opcjach migracji i zarządzaniu kosztami. Kurs kończy się przedstawieniem scenariuszy i wyzwaniem polegającym na znalezieniu najlepszych rozwiązań.
Zapytaj o termin i wycenę
Dla kogo?
Kurs ten jest przeznaczony dla architektów chmury, architektów rozwiązań oraz wszystkich osób zajmujących się projektowaniem rozwiązań dla infrastruktur chmurowych.
Zdobyte umiejętności
W ramach tego kursu:
- Przejrzysz strukturę AWS Well-Architected Framework, aby upewnić się, że rozumiesz najlepsze praktyki projektowania chmury, odpowiadając na pytania ankietowe podczas oglądania prezentacji graficznej.
- Wykazać się umiejętnością zabezpieczenia połączeń punktów końcowych wirtualnej chmury prywatnej (VPC) Amazon Simple Storage Service (Amazon S3) w środowisku laboratoryjnym
- Określić, jak wdrożyć scentralizowane zarządzanie uprawnieniami i zmniejszyć ryzyko przy użyciu jednostek organizacyjnych (OU) AWS Organizations i zasad kontroli usług (SCP) z AWS Single Sign-On
- Porównasz możliwości zarządzania uprawnieniami jednostek organizacyjnych, zasad kontroli usług i AWS SSO z AWS Control Tower i bez niego, aby określić najlepsze praktyki w oparciu o przypadki użycia
- Omówienie projektów sieci hybrydowych AWS w celu rozwiązania problemu wzrostu ruchu i usprawnienia pracy zdalnej przy jednoczesnym zapewnieniu zgodności z wymogami bezpieczeństwa FIPS 140-2 poziomu 2 lub 3
- Poznaj rozwiązania i produkty dostępne do projektowania infrastruktury hybrydowej, w tym dostęp do sieci 5G, aby zoptymalizować usługi i zmniejszyć opóźnienia, zachowując jednocześnie wysokie bezpieczeństwo krytycznych aplikacji lokalnych.
- Poznaj sposoby uproszczenia konfiguracji połączeń między aplikacjami a wysokowydajnymi obciążeniami w sieciach globalnych.
- Zademonstruj umiejętność konfiguracji bramy tranzytowej w środowisku laboratoryjnym
- Zidentyfikuj i omów rozwiązania kontenerowe oraz zdefiniuj opcje zarządzania kontenerami.
- Zbuduj i przetestuj kontener w środowisku laboratoryjnym.
- Zbadaj, w jaki sposób narzędzia programistyczne AWS optymalizują proces CI/CD dzięki aktualizacjom opartym na danych zbieranych niemal w czasie rzeczywistym.
- Zidentyfikuj usługi wykrywania anomalii i ochrony oferowane przez AWS w celu ochrony przed atakami DDoS
- Zidentyfikować sposoby zabezpieczenia danych w trakcie przesyłania, przechowywania i użytkowania za pomocą usługi AWS Key Management Service (AWS KMS) i AWS Secrets Manager
- Określ najlepsze rozwiązanie do zarządzania danymi w oparciu o częstotliwość dostępu oraz potrzeby w zakresie wyszukiwania i analizy danych
- Skonfiguruj jezioro danych i sprawdź zalety tego typu konfiguracji pamięci masowej do indeksowania i wyszukiwania danych w środowisku laboratoryjnym
- Zidentyfikuj rozwiązania optymalizujące usługi brzegowe w celu wyeliminowania opóźnień, zmniejszenia nieefektywności i ograniczenia ryzyka
- Zidentyfikuj komponenty używane do automatyzacji skalowania globalnych aplikacji przy użyciu geolokalizacji i kontroli ruchu
- Wdrożenie i aktywacja bramy plików AWS Storage Gateway oraz AWS DataSync w środowisku laboratoryjnym
- Przejrzyj narzędzia do zarządzania kosztami AWS, aby zoptymalizować koszty, zapewniając jednocześnie szybkość i wydajność.
- Przejrzyj narzędzia, usługi i procesy migracyjne oferowane przez AWS w celu wdrożenia skutecznych modeli operacyjnych w chmurze
w oparciu o przypadki użycia i potrzeby biznesowe. - Przedstaw dowody potwierdzające umiejętność zastosowania wiedzy technicznej i doświadczenia zdobytego podczas kursu w celu usprawnienia praktyk biznesowych poprzez ukończenie projektu Capstone.
Wymagania wstępne
Zalecamy, aby uczestnicy tego kursu mieli:
- Wiedza i doświadczenie w zakresie podstawowych usług AWS z kategorii Compute, Storage, Networking oraz AWS Identity and Access Management (IAM)
- Uczestnictwo w Projektowanie architektury w AWS szkolenie stacjonarne lub
- Osiągnięto Certyfikowany architekt rozwiązań AWS – poziom podstawowy certyfikacja lub
- Co najmniej rok doświadczenia w obsłudze obciążeń AWS
Zakres szkolenia
Przegląd koncepcji architektury
- Ćwiczenie grupowe: przegląd podstawowych najlepszych praktyk architektury w AWS
- Laboratorium 1: Zabezpieczanie komunikacji punktów końcowych Amazon S3 VPC
Jedno do wielu kont
- Organizacje AWS dla dostępu i uprawnień do wielu kont
- AWS SSO w celu uproszczenia dostępu i uwierzytelniania w ramach kont AWS i usług stron trzecich
- AWS Control Tower
- Uprawnienia, dostęp i uwierzytelnianie
Łączność hybrydowa
- Uwierzytelnianie i kontrola AWS Client VPN
- AWS Site-to-Site VPN
- AWS Direct Connect dla hybrydowych połączeń publicznych i prywatnych
- Zwiększenie przepustowości i obniżenie kosztów
- Podstawowa, wysoka i maksymalna odporność
- Rozwiązywanie DNS Amazon Route 53 Resolver
Specjalistyczna infrastruktura
- Rozwiązania AWS Storage Gateway
- VMware Cloud na żądanie w AWS
- Rozszerzanie usług infrastruktury chmurowej za pomocą AWS Outposts
- Strefy lokalne AWS dla obciążeń wrażliwych na opóźnienia
- Twoja sieć 5G z AWS Wavelength i bez niego
Łączenie sieci
- Uproszczenie połączeń prywatnych podsieci
- Izolacja VPC za pomocą VPC usług współdzielonych
- Transit Gateway Network Manager i VPC Reachability Analyzer
- AWS Resource Access Manager
- AWS PrivateLink i usługi punktów końcowych
- Laboratorium 2: Konfigurowanie bram tranzytowych
Kontenery
- Rozwiązania kontenerowe w porównaniu z maszynami wirtualnymi
- Zalety Docker, komponenty, architektura rozwiązań i wersjonowanie
- Hosting kontenerów w AWS w celu obniżenia kosztów
- Zarządzane usługi kontenerowe: Amazon Elastic Container Service (Amazon ECS) i Amazon Elastic Kubernetes Service (Amazon EKS)
- AWS Fargate
- Laboratorium 3: Wdrażanie aplikacji za pomocą Amazon EKS na Fargate
Ciągła integracja/ciągłe dostarczanie (CI/CD)
- Rozwiązania CI/CD i ich wpływ
- Automatyzacja CI/CD za pomocą AWS CodePipeline
- Modele wdrażania
- AWS CloudFormation StackSets w celu usprawnienia zarządzania wdrażaniem
Wysoka dostępność i ochrona przed atakami DDoS
- Typowe warstwy ataków DDoS
- AWS WAF
- Listy kontroli dostępu do sieci (ACL) AWS WAF, wskaźniki w czasie rzeczywistym, logi i automatyzacja zabezpieczeń
- Usługi AWS Shield Advanced i usługi AWS DDoS Response Team (DRT)
- AWS Network Firewall i AWS Firewall Manager do ochrony kont na dużą skalę
Zabezpieczanie danych
- Czym jest kryptografia, dlaczego warto ją stosować i jak z niej korzystać
- AWS KMS
- Architektura AWS CloudHSM
- Szyfrowanie FIPS 140-2 poziom 2 i poziom 3
- Menedżer sekretów
Duże magazyny danych
- Zarządzanie magazynowaniem danych Amazon S3, w tym klasa magazynowania, zapasy, wskaźniki i zasady
- Jezioro danych a hurtownia danych: różnice, zalety i przykłady
- Rozwiązania AWS Lake Formation, bezpieczeństwo i kontrola
- Laboratorium 4: Konfigurowanie jeziora danych za pomocą Lake Formation
Aplikacje na dużą skalę
- Czym są usługi brzegowe i dlaczego warto z nich korzystać
- Poprawa wydajności i ograniczenie ryzyka dzięki Amazon CloudFront
- Lambda@Edge
- AWS Global Accelerator: adresy IP, inteligentna dystrybucja ruchu i kontrole stanu
- Laboratorium 5: Migracja lokalnego udziału NFS przy użyciu AWS DataSync i Storage Gateway
Optymalizacja kosztów
- Cykle nabywania/wycofywania zasobów lokalnych i w chmurze
- Narzędzia do zarządzania kosztami chmury, w tym raportowanie, kontrola i tagowanie
- Przykłady i analiza pięciu filarów optymalizacji kosztów
Migracja obciążeń
- Czynniki biznesowe i proces migracji
- Skuteczne praktyki klientów
- 7 zasad migracji i modernizacji
- Narzędzia i usługi migracyjne od AWS
- Migracja baz danych i dużych magazynów danych
- Narzędzie AWS Schema Conversion Tool (AWS SCT)
Projekt Capstone
- Skorzystaj z dodatku do kursu online (OCS), aby zapoznać się z przykładami zastosowań, zbadać dane i odpowiedzieć na pytania dotyczące projektowania architektury dotyczące Transit Gateway, łączności hybrydowej, migracji i optymalizacji kosztów.
Zapytaj o termin i wycenę
To szkolenie realizujemy na zamówienie. Daj nam znać, a dopasujemy termin i formę (online / stacjonarnie),
Zapytaj o termin i wycenę
To szkolenie realizujemy na zamówienie. Daj nam znać, a dopasujemy termin i formę (online / stacjonarnie),