Advanced Architecting on AWS

Advanced Architecting on AWS

W ramach tego kursu każdy moduł przedstawia scenariusz zawierający wyzwanie architektoniczne, które należy rozwiązać. Uczestnicy zapoznają się z dostępnymi usługami i funkcjami AWS jako rozwiązaniami tego problemu. Uzyskają oni wiedzę poprzez udział w dyskusjach opartych na problemach i zapoznanie się z usługami AWS, które można zastosować, aby sprostać wyzwaniom. Trzydniowy kurs wykracza poza podstawy infrastruktury chmury i obejmuje tematy odpowiadające różnorodnym potrzebom klientów AWS. Moduły kursu koncentrują się na zarządzaniu wieloma kontami AWS, łączności hybrydowej i urządzeniach, sieciach z naciskiem na łączność AWS Transit Gateway, usługach kontenerowych, narzędziach automatyzacji do ciągłej integracji/ciągłego dostarczania (CI/CD), bezpieczeństwie i ochronie przed rozproszoną odmową usługi (DDoS), jeziorach danych i magazynach danych, usługach brzegowych, opcjach migracji i zarządzaniu kosztami. Kurs kończy się przedstawieniem scenariuszy i wyzwaniem polegającym na znalezieniu najlepszych rozwiązań.

Kod szkolenia
AWS-ADVARCH
Czas trwania
3 dni
Poziom
Zaawansowany
Cena
6500 zł
AWS
Dla kogo?

Kurs ten jest przeznaczony dla architektów chmury, architektów rozwiązań oraz wszystkich osób zajmujących się projektowaniem rozwiązań dla infrastruktur chmurowych.

Zdobyte umiejętności

W ramach tego kursu:

  • Przejrzysz strukturę AWS Well-Architected Framework, aby upewnić się, że rozumiesz najlepsze praktyki projektowania chmury, odpowiadając na pytania ankietowe podczas oglądania prezentacji graficznej.
  • Wykazać się umiejętnością zabezpieczenia połączeń punktów końcowych wirtualnej chmury prywatnej (VPC) Amazon Simple Storage Service (Amazon S3) w środowisku laboratoryjnym
  • Określić, jak wdrożyć scentralizowane zarządzanie uprawnieniami i zmniejszyć ryzyko przy użyciu jednostek organizacyjnych (OU) AWS Organizations i zasad kontroli usług (SCP) z AWS Single Sign-On
  • Porównasz możliwości zarządzania uprawnieniami jednostek organizacyjnych, zasad kontroli usług i AWS SSO z AWS Control Tower i bez niego, aby określić najlepsze praktyki w oparciu o przypadki użycia
  • Omówienie projektów sieci hybrydowych AWS w celu rozwiązania problemu wzrostu ruchu i usprawnienia pracy zdalnej przy jednoczesnym zapewnieniu zgodności z wymogami bezpieczeństwa FIPS 140-2 poziomu 2 lub 3
  • Poznaj rozwiązania i produkty dostępne do projektowania infrastruktury hybrydowej, w tym dostęp do sieci 5G, aby zoptymalizować usługi i zmniejszyć opóźnienia, zachowując jednocześnie wysokie bezpieczeństwo krytycznych aplikacji lokalnych.
  • Poznaj sposoby uproszczenia konfiguracji połączeń między aplikacjami a wysokowydajnymi obciążeniami w sieciach globalnych.
  • Zademonstruj umiejętność konfiguracji bramy tranzytowej w środowisku laboratoryjnym
  • Zidentyfikuj i omów rozwiązania kontenerowe oraz zdefiniuj opcje zarządzania kontenerami.
  • Zbuduj i przetestuj kontener w środowisku laboratoryjnym.
  • Zbadaj, w jaki sposób narzędzia programistyczne AWS optymalizują proces CI/CD dzięki aktualizacjom opartym na danych zbieranych niemal w czasie rzeczywistym.
  • Zidentyfikuj usługi wykrywania anomalii i ochrony oferowane przez AWS w celu ochrony przed atakami DDoS
  • Zidentyfikować sposoby zabezpieczenia danych w trakcie przesyłania, przechowywania i użytkowania za pomocą usługi AWS Key Management Service (AWS KMS) i AWS Secrets Manager
  • Określ najlepsze rozwiązanie do zarządzania danymi w oparciu o częstotliwość dostępu oraz potrzeby w zakresie wyszukiwania i analizy danych
  • Skonfiguruj jezioro danych i sprawdź zalety tego typu konfiguracji pamięci masowej do indeksowania i wyszukiwania danych w środowisku laboratoryjnym
  • Zidentyfikuj rozwiązania optymalizujące usługi brzegowe w celu wyeliminowania opóźnień, zmniejszenia nieefektywności i ograniczenia ryzyka
  • Zidentyfikuj komponenty używane do automatyzacji skalowania globalnych aplikacji przy użyciu geolokalizacji i kontroli ruchu
  • Wdrożenie i aktywacja bramy plików AWS Storage Gateway oraz AWS DataSync w środowisku laboratoryjnym
  • Przejrzyj narzędzia do zarządzania kosztami AWS, aby zoptymalizować koszty, zapewniając jednocześnie szybkość i wydajność.
  • Przejrzyj narzędzia, usługi i procesy migracyjne oferowane przez AWS w celu wdrożenia skutecznych modeli operacyjnych w chmurze
    w oparciu o przypadki użycia i potrzeby biznesowe.
  • Przedstaw dowody potwierdzające umiejętność zastosowania wiedzy technicznej i doświadczenia zdobytego podczas kursu w celu usprawnienia praktyk biznesowych poprzez ukończenie projektu Capstone.
Wymagania wstępne

Zalecamy, aby uczestnicy tego kursu mieli:

Zakres szkolenia

Przegląd koncepcji architektury

  • Ćwiczenie grupowe: przegląd podstawowych najlepszych praktyk architektury w AWS
  • Laboratorium 1: Zabezpieczanie komunikacji punktów końcowych Amazon S3 VPC

Jedno do wielu kont

  • Organizacje AWS dla dostępu i uprawnień do wielu kont
  • AWS SSO w celu uproszczenia dostępu i uwierzytelniania w ramach kont AWS i usług stron trzecich
  • AWS Control Tower
  • Uprawnienia, dostęp i uwierzytelnianie

Łączność hybrydowa

  • Uwierzytelnianie i kontrola AWS Client VPN
  • AWS Site-to-Site VPN
  • AWS Direct Connect dla hybrydowych połączeń publicznych i prywatnych
  • Zwiększenie przepustowości i obniżenie kosztów
  • Podstawowa, wysoka i maksymalna odporność
  • Rozwiązywanie DNS Amazon Route 53 Resolver

Specjalistyczna infrastruktura

  • Rozwiązania AWS Storage Gateway
  • VMware Cloud na żądanie w AWS
  • Rozszerzanie usług infrastruktury chmurowej za pomocą AWS Outposts
  • Strefy lokalne AWS dla obciążeń wrażliwych na opóźnienia
  • Twoja sieć 5G z AWS Wavelength i bez niego

Łączenie sieci

  • Uproszczenie połączeń prywatnych podsieci
  • Izolacja VPC za pomocą VPC usług współdzielonych
  • Transit Gateway Network Manager i VPC Reachability Analyzer
  • AWS Resource Access Manager
  • AWS PrivateLink i usługi punktów końcowych
  • Laboratorium 2: Konfigurowanie bram tranzytowych

Kontenery

  • Rozwiązania kontenerowe w porównaniu z maszynami wirtualnymi
  • Zalety Docker, komponenty, architektura rozwiązań i wersjonowanie
  • Hosting kontenerów w AWS w celu obniżenia kosztów
  • Zarządzane usługi kontenerowe: Amazon Elastic Container Service (Amazon ECS) i Amazon Elastic Kubernetes Service (Amazon EKS)
  • AWS Fargate
  • Laboratorium 3: Wdrażanie aplikacji za pomocą Amazon EKS na Fargate

Ciągła integracja/ciągłe dostarczanie (CI/CD)

  • Rozwiązania CI/CD i ich wpływ
  • Automatyzacja CI/CD za pomocą AWS CodePipeline
  • Modele wdrażania
  • AWS CloudFormation StackSets w celu usprawnienia zarządzania wdrażaniem

Wysoka dostępność i ochrona przed atakami DDoS

  • Typowe warstwy ataków DDoS
  • AWS WAF
  • Listy kontroli dostępu do sieci (ACL) AWS WAF, wskaźniki w czasie rzeczywistym, logi i automatyzacja zabezpieczeń
  • Usługi AWS Shield Advanced i usługi AWS DDoS Response Team (DRT)
  • AWS Network Firewall i AWS Firewall Manager do ochrony kont na dużą skalę

Zabezpieczanie danych

  • Czym jest kryptografia, dlaczego warto ją stosować i jak z niej korzystać
  • AWS KMS
  • Architektura AWS CloudHSM
  • Szyfrowanie FIPS 140-2 poziom 2 i poziom 3
  • Menedżer sekretów

Duże magazyny danych

  • Zarządzanie magazynowaniem danych Amazon S3, w tym klasa magazynowania, zapasy, wskaźniki i zasady
  • Jezioro danych a hurtownia danych: różnice, zalety i przykłady
  • Rozwiązania AWS Lake Formation, bezpieczeństwo i kontrola
  • Laboratorium 4: Konfigurowanie jeziora danych za pomocą Lake Formation

Aplikacje na dużą skalę

  • Czym są usługi brzegowe i dlaczego warto z nich korzystać
  • Poprawa wydajności i ograniczenie ryzyka dzięki Amazon CloudFront
  • Lambda@Edge
  • AWS Global Accelerator: adresy IP, inteligentna dystrybucja ruchu i kontrole stanu
  • Laboratorium 5: Migracja lokalnego udziału NFS przy użyciu AWS DataSync i Storage Gateway

Optymalizacja kosztów

  • Cykle nabywania/wycofywania zasobów lokalnych i w chmurze
  • Narzędzia do zarządzania kosztami chmury, w tym raportowanie, kontrola i tagowanie
  • Przykłady i analiza pięciu filarów optymalizacji kosztów

Migracja obciążeń

  • Czynniki biznesowe i proces migracji
  • Skuteczne praktyki klientów
  • 7 zasad migracji i modernizacji
  • Narzędzia i usługi migracyjne od AWS
  • Migracja baz danych i dużych magazynów danych
  • Narzędzie AWS Schema Conversion Tool (AWS SCT)

Projekt Capstone

  • Skorzystaj z dodatku do kursu online (OCS), aby zapoznać się z przykładami zastosowań, zbadać dane i odpowiedzieć na pytania dotyczące projektowania architektury dotyczące Transit Gateway, łączności hybrydowej, migracji i optymalizacji kosztów.

Zapytaj o termin i wycenę

To szkolenie realizujemy na zamówienie. Daj nam znać, a dopasujemy termin i formę (online / stacjonarnie),

Odpowiedź z propozycją terminu do 24 godzin
Bez zobowiązań – samo zapytanie niczego nie rezerwuje
Możliwość realizacji tylko dla Twojego zespołu