本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
準備 – 探索和評估
準備目前的 SAS Grid 工作負載評估
-
目標:擷取 SAS Grid on 的基礎設施需求 AWS。
-
任務:
-
在 SAS 基礎設施的每個系統上執行 gather_info.sh 指令碼
,以收集 RHEL 效能資訊。 -
透過執行 rhel_iotest.sh 指令碼
來測試 SAS 檔案系統的輸送量。 -
使用 nmon 命令
來監控 Linux 系統上 SAS 的效能。 -
平均到高於平均工作負載nmon執行幾天。
-
每 5 分鐘收集資料一次,持續 24 小時。
-
-
將所有日誌和檔案傳回 SAS 進行分析。
-
在 中分析目前的使用率模式和目前的基礎設施預估 AWS。
-
-
技能/角色:SAS 顧問、SAS 技術支援、SAS 效能實驗室
準備 SAS 安全評估
-
目標:收集需求以建立 SAS 安全設計文件。
-
任務:
-
收集需求:
-
定義 SAS 環境的功能安全需求。
-
判斷是否需要遵守外部標準。
-
定義使用者角色,例如管理員、分析師和報告檢視器。
-
定義組織階層,並判斷如何組織和保護內容。
-
-
文件 SAS 安全設計,包括:
-
中繼資料授權模型,定義群組、角色、資料夾、伺服器中繼資料和存取控制範本。
-
檔案系統安全設計,可識別高階金鑰 SAS 目錄、這些目錄的位置、擁有權和許可,以及這些目錄中的特殊檔案。
-
SAS 安全設計規格文件。
-
-
-
技能/角色:SAS 顧問
準備 SAS Grid 遷移評估
-
目標:檢閱高階 SAS 遷移需求,並使用 SAS 遷移公用程式來分析您的 SAS 內容,並驗證其可以成功遷移。
-
任務:
-
技能/角色:SAS 顧問
設定新 AWS 環境 (僅適用於新 AWS 使用者)
-
目標:如果您是初次接觸的 SAS 客戶 AWS,您可以使用 AWS Control Tower
來設定基本環境。若要將 SAS Grid 遷移至 AWS,您至少必須將 VPC 新增至現有環境。 -
任務:
-
使用 AWS Control Tower 設定架構良好的多帳戶環境,以安全性、合規性和其他 AWS 最佳實務為基礎。您可以在單一帳戶中使用 。不過,隨著您的環境成長,透過多帳戶基礎設施管理環境會更輕鬆。
-
設定新 AWS 環境時,設定身分驗證:
-
對於 Windows 伺服器,請使用 AWS Directory Service
或 Active Directory Connector 連線到現有的內部部署 Microsoft Active Directory。為了提高安全性,請使用多重要素驗證 (MFA)。如需搭配 MFA 使用 AD Connector 的詳細資訊,請參閱 Directory Service 文件中的啟用 AD Connector 的 MFA。 -
對於 Linux 執行個體,您可以 Directory Service 搭配特定 EC2 Linux 執行個體使用 。如需詳細資訊,請參閱 Directory Service 文件中的手動加入 Linux 執行個體。
-
如果需要內部部署存取,請參閱 AWS Client VPN 文件中的內部部署網路存取。
-
-
-
Skills/roles: AWS Architect