Mempersiapkan — Penemuan dan penilaian - AWS Bimbingan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mempersiapkan — Penemuan dan penilaian

Siapkan penilaian beban kerja SAS Grid saat ini

  • Sasaran: Menangkap persyaratan infrastruktur untuk SAS Grid aktif AWS.

  • Tugas:

    • Kumpulkan informasi kinerja RHEL dengan menjalankan skrip gather_info.sh pada setiap sistem dalam infrastruktur SAS.

    • Uji throughput untuk sistem file SAS Anda dengan menjalankan skrip rhel_iotest.sh.

    • Gunakan perintah nmon untuk memantau kinerja SAS pada sistem Linux.

      • Jalankan nmon selama beberapa hari untuk beban kerja rata-rata hingga di atas rata-rata.

      • Kumpulkan data setiap 5 menit selama 24 jam.

    • Kembalikan semua log dan file ke SAS untuk analisis.

    • Menganalisis pola pemanfaatan saat ini dan menyajikan estimasi infrastruktur di AWS.

  • Keterampilan/peran: Konsultan SAS, dukungan teknis SAS, SAS Performance Lab

Siapkan penilaian keamanan SAS

  • Tujuan: Kumpulkan persyaratan untuk membuat dokumentasi desain keamanan SAS.

  • Tugas:

    • Kumpulkan persyaratan:

      • Tentukan persyaratan keamanan fungsional untuk lingkungan SAS.

      • Tentukan apakah kepatuhan terhadap standar eksternal diperlukan.

      • Tentukan persona pengguna seperti administrator, analis, dan pemirsa laporan.

      • Tentukan hierarki organisasi, dan tentukan bagaimana konten akan diatur dan diamankan.

    • Dokumen desain keamanan SAS, termasuk:

      • Model otorisasi metadata, yang mendefinisikan grup, peran, folder, metadata server, dan templat kontrol akses.

      • Desain keamanan sistem file, yang mengidentifikasi direktori SAS kunci tingkat tinggi; lokasi, kepemilikan, dan izin direktori tersebut; dan file khusus di direktori tersebut.

      • Dokumen spesifikasi desain keamanan SAS.

  • Keterampilan/peran: Konsultan SAS

Siapkan penilaian migrasi SAS Grid

Siapkan AWS lingkungan baru (hanya untuk AWS pengguna baru)

  • Sasaran: Jika Anda adalah pelanggan SAS yang baru AWS, Anda dapat menggunakannya AWS Control Toweruntuk mengatur lingkungan dasar. Untuk memigrasikan SAS Grid ke AWS, Anda harus menambahkan VPC ke lingkungan yang ada minimal.

  • Tugas:

    • Gunakan AWS Control Tower untuk menyiapkan lingkungan multi-akun yang dirancang dengan baik yang didasarkan pada keamanan, kepatuhan, dan praktik terbaik lainnya AWS . Anda dapat bekerja dalam satu akun. Namun, seiring pertumbuhan lingkungan Anda, akan lebih mudah untuk mengelolanya melalui infrastruktur multi-akun.

    • Saat AWS lingkungan baru disiapkan, konfigurasikan otentikasi:

      • Untuk server Windows, gunakan AWS Directory Serviceatau Konektor Direktori Aktif untuk menyambung ke Microsoft Active Directory lokal yang ada. Untuk keamanan tambahan, gunakan otentikasi multi-faktor (MFA). Untuk informasi selengkapnya tentang penggunaan AD Connector dengan MFA, lihat Mengaktifkan MFA for AD Connector dalam dokumentasi. Directory Service

      • Untuk instance Linux, Anda dapat menggunakan Directory Service dengan instance EC2 Linux tertentu. Untuk detailnya, lihat Menggabungkan Instans Linux secara Manual dalam Directory Service dokumentasi.

      • Jika akses lokal diperlukan, lihat Akses ke jaringan lokal dalam dokumentasi. AWS Client VPN

  • Keterampilan/peran: arsitek AWS