本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
准备 – 发现与评估
准备当前的 SAS Grid 工作负载评估
-
目标:获取 AWS 上 SAS Grid 的基础架构需求。
-
任务:
-
在 SAS 基础架构中的每个系统上运行 gather_info.sh 脚本
,收集 RHEL 性能信息。 -
通过运行 rhel_iotest.sh 脚本
来测试 SAS 文件系统的吞吐量。 -
使用 nmon 命令
监控 SAS 在 Linux 系统上的性能。 -
以平均或高于平均的工作负载运行 nmon 几天。
-
每 5 分钟收集一次数据,持续 24 小时。
-
-
将所有日志和文件返回给 SAS 进行分析。
-
分析当前的利用率模式,并在 AWS 中提供基础设施估算值。
-
-
技能/角色:SAS 顾问、SAS 技术支持、SAS 性能实验室
准备 SAS 安全评估
-
目标:收集要求以创建 SAS 安全设计文档。
-
任务:
-
收集要求:
-
定义 SAS 环境的功能安全要求。
-
确定是否需要遵守外部标准。
-
定义用户角色,例如管理员、分析师和报告查看者。
-
定义组织层次结构,并确定如何组织和保护内容。
-
-
记录 SAS 安全设计,包括:
-
元数据授权模型,用于定义组、角色、文件夹、服务器元数据和访问控制模板。
-
文件系统安全设计,用于识别高级关键 SAS 目录;这些目录的位置、所有权和权限;以及这些目录中的特殊文件。
-
SAS 安全设计规范文档。
-
-
-
技能/角色:SAS 顾问
准备 SAS Grid 迁移评估
-
目标:查看高级的 SAS 迁移要求,并使用 SAS 迁移实用程序分析您的 SAS 内容并验证其是否可以成功迁移。
-
任务:
-
查看 SAS 迁移高级要求
。 -
清点源 SAS 部署:
-
-
技能/角色:SAS 顾问
设置新 AWS 环境(仅限新 AWS 用户)
-
目标:如果您是刚接触 AWS 的 SAS 客户,则可以使用 AWS Control Tower
来设置基本环境。要将 SAS Grid 迁移到 AWS,您必须至少向现有环境添加一个 VPC。 -
任务:
-
使用 AWS Control Tower 建立基于安全性、合规性和其他 AWS 最佳实践的架构良好的多账户环境。您可以在单个账户中工作。但是,随着环境的发展,通过多账户基础设施对其进行管理将变得更加容易。
-
设置新 AWS 环境后,配置身份验证:
-
对于 Windows 服务器,使用 AWS Directory Service
或 Active Directory Connector 连接到您现有的本地 Microsoft Active Directory。使用多重身份验证(MFA),以增强安全性。有关将 AD Connector 与 MFA 配合使用的更多信息,请参阅 Directory Service 文档中的 Enable MFA for AD Connector。 -
对于 Linux 实例,您可以配合使用 Directory Service 和若干 EC2 Linux 实例。有关详细信息,请参阅 Directory Service 文档中的 手动加入 Linux 实例。
-
如果需要本地访问,请参阅 AWS Client VPN 文档中的 本地网络访问权限。
-
-
-
技能/角色:AWS 架构师