12/08/2018, 13:12

AWS re:Invent 2015 (cont)

Trong bài viết trước mình đã giới thiệu về AWS re:Invent 2015, về các service được giới thiệu trong conference thuộc 2 mảng là AWS Internet of Thing và Analytic. Ở bài viết này mình sẽ tiếp tục giới thiệu về các service trong mảng Database, Security & Identity và Mobiles. Database Với mảng ...

Trong bài viết trước mình đã giới thiệu về AWS re:Invent 2015, về các service được giới thiệu trong conference thuộc 2 mảng là AWS Internet of Thing và Analytic. Ở bài viết này mình sẽ tiếp tục giới thiệu về các service trong mảng Database, Security & Identity và Mobiles.

Database

Với mảng về Database, AWS re:Invent 2015 giới thiệu thêm về 1 service và có 2 thông báo về việc sử dụng service liên quan đến database.

AWS Database Migration Service

AWS Database Migration Service là service duy nhât được giới thiệu trong mảng Database. Như tên gọi của nó, thì AWS DMS giúp bạn migrate database vào AWS một cách đỡn giản và an toàn. AWS DMS có thể migrate data của ban từ và tới rất cả những commercial database và open-source database. Bạn có thể migrate db từ cùng 1 platforms như từ Oracle đến Oracle, hoặc có thể migrate db khác platform như từ Oracle đến Amazon Aurora, từ Microsoft SQL Server đến MySQL... Chỉ bằng một vài thao tác click đơn giản là bạn có thể migrate được db với 1 giá cả phải chăng - 1T dữ liệu có thể được chuyển với chỉ 3$$

Tuy nhiên hiện tại thì AWS DMS mới chỉ ở bản preview và hiện tại chỉ có khu vực AWS US East (N. Virginia) là có thể sử dụng. Bạn có thể điền thông tin vào form ở đây để request invite dùng thử.

Amazon RDS and Amazon Aurora

Như các bạn đã biết thì AWS Relational Database Service - AWS RDS là một service hỗ trợ việc set up, thao tác hay mở rộng những relational DB. Bao gồm có Amazon Aurora, Oracle, Microsoft SQL Server, PostgreSQL, MySQL.

MariaDB là một trong những database server được sử dụng phổ biến trên thế giới. Nó được tạo nên bởi những dev của MySQL và hiện tại là open source. Wikipedia, Facebook, Google cũng đang sử dụng MariaDB. Điểm mạnh của MariaDB là vì nó có tốc độ rất nhanh, mạnh, ổn định. Ngoài ra với một hệ thống tools, plugins và storage engine giúp MariaDB được sử dụng trong rất nhiều lĩnh vực từ hệ thống ngân hàng đến các website.

Và trong re:Invent 2015 thì Amazon thông báo service AWS RDS của họ đã hỗ trợ MariaDB. Điều đó có nghĩa là bạn có thể sử dụng MariaDB chỉ bằng vài thao tác setting rất đơn giản với AWS RDS. Hướng dẫn đơn giản về cách sử dụng bạn có thể tìm hiểu ở bài viết sau đây.

Ngoài thông báo về AWS RDS thì Amazon cũng thông báo về việc Amazon Aurora đã có thẻ đươc sử dụng ở khu vực Asia Pacific (Tokyo). Amazon Aurora là một MySQL tương thích với hệ thống quản lý cơ sở dữ liệu quan hệ (relational database management system -RDBMS). RDBMS là hệ thống kết hợp tốc độ và sự tiện dụng của commercial database với sự đơn giản và hiệu suất cao cửa open-source database. Chính nhờ việc đó mà Amazon Aurora cung cấp hiệu suất gấp 5 MySQL trong khi giá cả chỉ bằng 1/10.

Security & Identity

Trong mảng Security & Identity, Amazon giới thiệu thêm 2 service trong đó có 1 service hiện tại vẫn chỉ đang ở bản preview.

Amazon Inspector

Amazon Inspector là một service tự động đánh giá bảo mật cho application, giúp cải thiện về bảo mật và hoạt động của app được deployed lên trên AWS. AWS Inspector sẽ phân tích những hành vi trạng thái của app, từ dó phát hiện những vấn để bảo mật tiềm tàng.

Đầu tiên khi sử dụng AWS Inspector, bạn cần thông báo toàn bộ những AWS resources sử dụng trong app. Sau đó là đến chọn các rule package để đánh giá như Application Security, Network Security... và thời gian đánh giá trong 1 giờ, 2 giờ...

Trong thời gian đánh giá, một Inspector Agent chạy trên mỗi một instance EC2 sẽ thu thập thông tin như là thông tin về processes, file hệ thống, kết nối đến các AWS services, độ an toàn trên kênh thông tin, lượng network traffic giữa các instances...

Toàn bộ thông tin nhận được sẽ được phân tích, đánh giá, so sánh với những rule sẵn có được cung cấp bởi Amazon. Hiên tại Amazon cung cấp những rule sau:

  • Common Vulnerabilities and Exposures: những hoạt động nguy hiểm và dễ bị tấn công
  • Network Security Best Practices: kiểm tra về Network Security
  • Authentication Best Practices: kiểm tra về xác thực authentication
  • Operating System Security Best Practices: kiểm tra về Operating System Security
  • Application Security Best Practices: kiểm tra về application security
  • PCI DSS 3.0 Assessment: sử dụng PCI Data Security Standard 3.0

Hiện tại thì AWS DMS mới chỉ ở bản preview và bạn cần đăng kí tại đây để có account number dùng thử.

AWS WAF

AWS WAF là một ứng dụng tường lửa giúp bạn quản lý những request HTTP và HTTPS được forward đến Amazon CloudFront và quản lý những truy cập đến ứng dụng của bạn. AWS WAF giúp bạn bảo vệ app từ những cuộc tấn công ở tầng ứng dụng (application-layer) như là SQL injection, cross-site request...

AWS WAF sẽ cho bạn những lựa chọn:

  • Allow tất cả request ngoại trừ request được bạn chỉ định
  • Block tất cả request ngoại trừ request được bạn chỉ định
  • Đếm số lương request phù hợp yêu cầù bạn chỉ định.

Vơi việc theo dõi tất cả từ request URI, query string, HTTP header, HTTP method, IP address, bạn có thể có rất nhiều lựa chọn như :

  • Block tất cả request từ 192.0.2.0/24 (bạn có thể sử dụng /8, /16 hay /24 range IP)
  • Block tất cả request mà URI chứa "/typo3/" hoặc "/xampp/."
  • Block Header "origin" có chứa "SonTungMTP" ...

Đi kèm với AWS WAF là web access control list (web ACL). Mỗi một web ACL sẽ là một hoặc nhiều rules, mỗi rule sẽ là 1 action kể trên.

AWS WAF hiện tại đã có thể được sử dụng ở nhưng region mà CloudFront có thể sử dụng. Giá cho 1 web ACL là 5,1, 1,1 cho 1 rule và 0.6$$cho mỗi 1 triệu HTTP request.

Mobile Services

Trong phần Mobile Service thì chỉ có 1 service mới được giới thiệu. Ngoài ra còn một thông báo khác đó là Amazon API Gateway đã có thể sử dụng cho khu vực Asia Pacific (Tokyo). Service được giới thiệu trong Mobile Services là AWS Mobile Hub. Hiện tại thì AWS Mobile Hub vẫn đang ở phiên bản beta.

AWS Mobile Hub là cách nhanh nhất để build mobile app. Bạn có thẻ dễ dàng add và config app, bao gồm user authentication, data storage, backend logic, push notifications, content delivery, và analytics. Sau khi build app, AWS Mobile Hub còn hỗ trợ bạn test trên real device, kèm theo đó là những thống kê, phân tích về usage của app.

AWS Mobile Hub sẽ bao gồm 4 phần của công đoạn development: configuring, building, testing, và usage monitoring.

Bạn có thể chọn có push notification hay không và push vào platform nào

Để thêm logic và code thì bọn có thể sử dụng AWS Lambda

Và cuối cùng là build fila .apk hoặc .ipa

Phải nói là cực kì đơn giản khi build app. Đây là một trong những service rất hay của Amazon trong lần giới thiệu này.

Trong bài viết này mình đã giới thiệu về các service trong mảng Database, Security & Identity và Mobiles. Cảm ơn các bạn đã đón đọc và hẹn gặp lại ở các bài viết tiếp theo về các service của Amazon.

0