Preparazione: scoperta e valutazione - AWS Guida prescrittiva

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Preparazione: scoperta e valutazione

Preparare la valutazione attuale del carico di lavoro SAS Grid

  • Obiettivo: acquisire i requisiti dell'infrastruttura per SAS Grid on AWS.

  • Attività:

    • Raccogli informazioni sulle prestazioni RHEL eseguendo lo script gather_info.sh su ogni sistema dell'infrastruttura SAS.

    • Verifica la velocità effettiva per i tuoi file system SAS eseguendo lo script rhel_iotest.sh.

    • Usa il comando nmon per monitorare le prestazioni di SAS su un sistema Linux.

      • Esegui nmon per diversi giorni per un carico di lavoro da medio a superiore alla media.

      • Raccogli dati ogni 5 minuti per 24 ore.

    • Restituisci tutti i log e i file a SAS per l'analisi.

    • Analizza gli attuali modelli di utilizzo e presenta la stima dell'infrastruttura in. AWS

  • Competenze/ruoli: consulente SAS, supporto tecnico SAS, SAS Performance Lab

Preparare la valutazione della sicurezza SAS

  • Obiettivo: raccogliere i requisiti per creare la documentazione di progettazione della sicurezza SAS.

  • Attività:

    • Raccogli i requisiti:

      • Definisci i requisiti di sicurezza funzionale per l'ambiente SAS.

      • Determina se è richiesta la conformità a uno standard esterno.

      • Definisci i personaggi degli utenti come amministratori, analisti e visualizzatori dei report.

      • Definisci la gerarchia organizzativa e determina in che modo i contenuti saranno organizzati e protetti.

    • Documenta la progettazione della sicurezza SAS, tra cui:

      • Modello di autorizzazione dei metadati, che definisce gruppi, ruoli, cartelle, metadati del server e modelli di controllo degli accessi.

      • Progettazione della sicurezza del file system, che identifica le directory SAS chiave di alto livello, la posizione, la proprietà e le autorizzazioni di tali directory e i file speciali in tali directory.

      • Documento sulle specifiche di progettazione della sicurezza SAS.

  • Competenze/ruoli: consulente SAS

Preparare la valutazione della migrazione a SAS Grid

Configura un nuovo AWS ambiente (solo per i nuovi AWS utenti)

  • Obiettivo: se sei un cliente SAS alle prime armi AWS, puoi utilizzare AWS Control Towerper configurare un ambiente di base. Per migrare SAS Grid verso AWS, è necessario aggiungere almeno un VPC all'ambiente esistente.

  • Attività:

    • AWS Control Tower Utilizzalo per configurare un ambiente multi-account ben progettato, basato su sicurezza, conformità e altre AWS best practice. È possibile lavorare con un unico account. Tuttavia, man mano che l'ambiente cresce, sarà più facile gestirlo tramite un'infrastruttura multi-account.

    • Quando il nuovo AWS ambiente è configurato, configura l'autenticazione:

      • Per i server Windows, usa AWS Directory Serviceo Active Directory Connector per connetterti al tuo Microsoft Active Directory locale esistente. Per una maggiore sicurezza, utilizza l'autenticazione a più fattori (MFA). Per ulteriori informazioni sull'utilizzo di AD Connector con MFA, consulta Abilita MFA per AD Connector nella documentazione. Directory Service

      • Per le istanze Linux, è possibile utilizzarle Directory Service con determinate EC2 istanze Linux. Per i dettagli, consulta Aggiungere manualmente un'istanza Linux nella Directory Service documentazione.

      • Se è richiesto l'accesso locale, consulta Accesso a una rete locale nella AWS Client VPN documentazione.

  • Competenze/ruoli: architetto AWS