准备 – 发现与评估 - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

准备 – 发现与评估

准备当前的 SAS Grid 工作负载评估

  • 目标:获取 AWS 上 SAS Grid 的基础架构需求。

  • 任务:

    • 在 SAS 基础架构中的每个系统上运行 gather_info.sh 脚本,收集 RHEL 性能信息。

    • 通过运行 rhel_iotest.sh 脚本来测试 SAS 文件系统的吞吐量。

    • 使用 nmon 命令监控 SAS 在 Linux 系统上的性能。

      • 以平均或高于平均的工作负载运行 nmon 几天。

      • 每 5 分钟收集一次数据,持续 24 小时。

    • 将所有日志和文件返回给 SAS 进行分析。

    • 分析当前的利用率模式,并在 AWS 中提供基础设施估算值。

  • 技能/角色:SAS 顾问、SAS 技术支持、SAS 性能实验室

准备 SAS 安全评估

  • 目标:收集要求以创建 SAS 安全设计文档。

  • 任务:

    • 收集要求:

      • 定义 SAS 环境的功能安全要求。

      • 确定是否需要遵守外部标准。

      • 定义用户角色,例如管理员、分析师和报告查看者。

      • 定义组织层次结构,并确定如何组织和保护内容。

    • 记录 SAS 安全设计,包括:

      • 元数据授权模型,用于定义组、角色、文件夹、服务器元数据和访问控制模板。

      • 文件系统安全设计,用于识别高级关键 SAS 目录;这些目录的位置、所有权和权限;以及这些目录中的特殊文件。

      • SAS 安全设计规范文档。

  • 技能/角色:SAS 顾问

准备 SAS Grid 迁移评估

设置新 AWS 环境(仅限新 AWS 用户)

  • 目标:如果您是刚接触 AWS 的 SAS 客户,则可以使用 AWS Control Tower 来设置基本环境。要将 SAS Grid 迁移到 AWS,您必须至少向现有环境添加一个 VPC。

  • 任务:

    • 使用 AWS Control Tower 建立基于安全性、合规性和其他 AWS 最佳实践的架构良好的多账户环境。您可以在单个账户中工作。但是,随着环境的发展,通过多账户基础设施对其进行管理将变得更加容易。

    • 设置新 AWS 环境后,配置身份验证:

  • 技能/角色:AWS 架构师