Amazon Web Services. Podstawy korzystania z chmury AWS

Dlaczego migracja do chmury AWS bywa trudniejsza, niż się wydaje

Migracja firmowego systemu do chmury Amazon Web Services często okazuje się większym wyzwaniem organizacyjnym i technicznym, niż początkowo zakładają zespoły. Nawet osoby z dużą wiedzą IT szybko trafiają na ścianę: dokumentacja bywa rozproszona, a część porad pochodzi sprzed lat i nie pasuje do aktualnych realiów usług, konfiguracji oraz zależności między komponentami.

W praktyce pojawia się też problem „brakującego mostu” między teorią a wdrożeniem. Trzeba przecież zaplanować współpracę głównych usług AWS, zrozumieć aspekty sieciowe, dobrać mechanizmy skalowania, zadbać o bezpieczeństwo i przygotować automatyzację. Bez uporządkowanego podejścia łatwo utknąć na etapie testów albo popełnić błędy, które później kosztują czas i pieniądze.

Właśnie dlatego książka Amazon Web Services. Podstawy korzystania z chmury AWS jest tak cenna: prowadzi przez kluczowe koncepcje i uczy myślenia w kategoriach najlepszych praktyk, zamiast skupiać się wyłącznie na pojedynczych poleceniach czy ekranach z konsoli.

Amazon Web Services. Podstawy korzystania z chmury AWS – praktyczny przewodnik dla inżynierów

To praktyczny poradnik dla osób, które planują i wdrażają usługi Amazon Web Services. Został przygotowany tak, aby ograniczyć frustrację związaną z szukaniem informacji „kawałek po kawałku” i pomóc zbudować spójny obraz tego, jak działają poszczególne usługi oraz jak łączą się w większą całość.

Autor przedstawia zasady zgodne z Well-Architected Framework firmy Amazon, dzięki czemu czytelnik uczy się projektować rozwiązania w sposób przewidywalny, skalowalny i odporny. W książce znajdziesz kluczowe koncepcje oraz szczegółowe wyjaśnienia: od tego, jak zacząć pracę z AWS, po integrację usług obliczeniowych, magazynu, sieci i rozwiązań zarządzanych.

Co ważne, nie jest to wyłącznie opis teoretyczny. Publikacja zawiera wiele praktycznych, starannie przetestowanych porad, a dodatkowym wsparciem są materiały wideo przygotowane przez autora – prezentują najważniejsze koncepcje oraz zawierają szczegółowe instrukcje konfigurowania kluczowych usług.

Regiony, zgodność i koszty: fundamenty, które wpływają na decyzje architektoniczne

Zanim przejdzie się do konkretnych usług, trzeba zrozumieć, jak AWS jest zorganizowane globalnie. W książce omawiane są regiony AWS, izolacja regionu oraz znaczenie stref dostępności i ich dystrybucji. To nie są wyłącznie terminy – od nich zależą wymagania dotyczące opóźnień, dostępności oraz podejścia do planowania odporności.

Osobny wątek dotyczy usług globalnych brzegowych, wyboru regionu oraz kwestii zgodności. Książka porusza temat zgodności w chmurze AWS, a także odnosi się do zagadnień takich jak HIPAA, NIST, GovCloud. Dzięki temu czytelnik rozumie, że architektura i konfiguracje muszą uwzględniać nie tylko technikę, ale też wymagania regulacyjne.

Ważną częścią są też rozważania o kosztach. W publikacji znajdziesz informacje o obliczaniu kosztów usług zarządzania, kosztach obliczeniowych, magazynu i transferu danych. Pojawia się także podejście warstwowe do kosztów oraz wskazówki związane z optymalizacją – w tym narzędzia analizy kosztów, Trusted Advisor oraz kalkulatory (w tym AWS Simple Monthly Calculator i Total Cost of Ownership – TCO).

Sieć w AWS: VPC, routing, bezpieczeństwo i łączność end-to-end

Rozdział poświęcony usługom sieciowym prowadzi krok po kroku przez Sieci VPC i ich kluczowe elementy. Zrozumienie przepływu pakietów, tworzenie pierwszej chmury VPC, planowanie bloku VPC CIDR oraz praca z domyślną chmurą VPC to elementy, które pozwalają przejść od „uruchomiłem zasób” do „mam kontrolę nad ruchem”.

Autor opisuje tworzenie podsieci, użycie usług NAT oraz korzystanie z tablic trasowania. W tym kontekście omawiane są prywatne adresy IPv4, elastyczne adresy IP, a także koszty obsługi transferu. W książce pojawia się również temat własnego adresu IP, czyli Bring Your Own IP (BYOIP), oraz zagadnienia związane z adresami IPv6.

Bezpieczeństwo w sieci jest przedstawione wielowarstwowo: są grupy bezpieczeństwa, sieciowe listy kontroli dostępu (ACL) oraz szczegóły implementacji list ACL. Następnie przechodzisz do łączności i integracji: peering między chmurami VPC, punkty końcowe bramy i interfejsu VPC, a także warianty połączeń, w tym brama internetowa, VPN (w tym Virtual Private Gateway i VPN CloudHub), propagacja tras, Direct Connect, a także Route 53 i DNS w chmurze VPC.

Obliczenia i skalowanie: EC2, AMI, typy instancji oraz odporność

Wątek obliczeniowy zaczyna się od instancji AWS EC2. Książka opisuje historię wirtualizacji EC2, System Nitro oraz same instancje EC2 wraz z rodzinami instancji. Dowiesz się, czym jest vCPU i jak podejmować decyzje dotyczące wyboru instancji.

Autor omawia różne typy: instancje ogólnego przeznaczenia, zaprojektowane do przekraczania limitów, zoptymalizowane pod kątem obliczeniowym i pamięci, a także z akceleracją (GPU) oraz zoptymalizowane pod kątem magazynu. W publikacji poruszono też instancje bez systemu operacyjnego, hosty na wyłączność i instancje na wyłączność, a także zagadnienia wydajności sieci EC2.

Istotna część dotyczy obrazów maszyn Amazon Machine Image (AMI): wybór obrazu, typy AMI dla Linux i Windows, obrazy AMI w kontekście wirtualizacji, a także korzystanie z AWS Marketplace. Pojawia się też temat tworzenia niestandardowego obrazu AMI, poprawnego projektu AMI oraz najlepszych praktyk (w tym znaczniki i szablony uruchamiania). W kolejnych krokach książka prowadzi przez ceny EC2 oraz mechanizmy takie jak Reserved Instances (RI), zaplanowane zarezerwowane instancje EC2 oraz instancje typu spot (wraz z flotami i pulami możliwości).

Monitorowanie, magazyn i bezpieczeństwo – trzy filary stabilnych systemów

Skalowanie i odporność wymagają obserwowalności. Dlatego książka omawia monitoring w AWS, w tym CloudWatch: czym jest, jak zbiera dane, jak działa agent CloudWatch, jak planować monitoring oraz tworzyć alarmy. Praktycznie opisano też akcje alarmów, monitorowanie instancji EC2 oraz automatyczny ponowny rozruch lub przywracanie działania instancji do pracy.

W obszarze równoważenia obciążenia pojawiają się usługi elastycznego równoważenia obciążenia, testy kondycji, a także szczegóły Application Load Balancer (ALB) i Network Load Balancer. Jest mowa o trasowaniu grupy docelowej, obsłudze HTTPS i bezpieczeństwie modułu nasłuchiwania, utrzymywaniu sesji oraz mechanizmach lepkich sesji. Na tym tle autor pokazuje, jak działa skalowanie aplikacji oraz jak używać EC2 Auto Scaling (komponenty, konfiguracja uruchamiania, szablony uruchamiania, grupy ASG, opcje skalowania i wtyczki cyklu życia).

Magazyn w chmurze jest omówiony od strony dopasowania do potrzeb. Książka opisuje magazyn blokowy EBS (typy woluminów, SSD ogólnego przeznaczenia, io1 i gwarantowane IOPS, elastyczne woluminy, przyłączanie, szyfrowanie, migawki, oznaczanie oraz najlepsze praktyki), a dalej Amazon S3 (kontenery, obiekty i klucze, spójność danych, klasy pamięci, zarządzanie, wersjonowanie, bezpieczeństwo kontenerów) oraz archiwum Amazon S3 Glacier (skarbcsy i archiwa). Nie brakuje też rozwiązań takich jak Elastic File System (EFS), jego tryby wydajności i przepustowości oraz bezpieczeństwo, a także Amazon FSx dla Windows File Server. W części baz danych pojawiają się RDS, Aurora, DynamoDB, ElastiCache oraz zagadnienia dotyczące projektowania, wysokiej dostępności, monitorowania i kopii zapasowych.

Wreszcie bezpieczeństwo: rozdział o usługach bezpieczeństwa prowadzi przez zarządzanie tożsamością i dostępem, IAM (zasady, uwierzytelnianie, autoryzacja, użytkownicy, role, logowanie, MFA, typy zasad, elementy zasad, wersje zasad, warunki, znaczniki, rotacja kluczy). Omawiane są też role IAM, dostęp między kontami, Security Token Service (STS), federacja oraz najlepsze praktyki. Dodatkowo w książce pojawiają się AWS Organizations, AWS RAM, Secrets Manager, GuardDuty i AWS Inspector.

Automatyzacja i projekt bezstanowy: CloudFormation, Service Catalog i podejście do wdrożeń

Wdrażanie środowisk w AWS bez automatyzacji szybko przestaje być skalowalne. Dlatego książka opisuje przejście od infrastruktury zarządzanej ręcznie do zautomatyzowanej – z wykorzystaniem CloudFormation. Wyjaśniono komponenty CloudFormation, szablony, stosy oraz podejście do tworzenia instancji EC2 za pomocą Elastic Load Balancing, a także aktualizacje z użyciem zestawów zmian i zestawów stosów.

Autor pokazuje też AWS Service Catalog oraz wprowadza metodologię 12 reguł. Wśród nich są m.in.: jedno źródło kodu, jawne deklarowanie zależności, przechowywanie konfiguracji w środowisku, traktowanie usług obsługujących jak dołączonych zasobów, oddzielanie faz budowania od uruchamiania, uruchamianie aplikacji jako procesów bezstanowych, przydzielanie portów, współbieżność, zbywalność, jednolitość środowiska programistycznego i produkcyjnego, dzienniki jako strumienie zdarzeń oraz procesy administracyjne jako jednorazowe zadania.

W praktyce czytelnik poznaje także narzędzia i podejścia: Elastic Beanstalk, aktualizowanie aplikacji w Elastic Beanstalk, CodePipeline, CodeDeploy, bezusługową obsługę zadań z wykorzystaniem Lambda, a także API Gateway i tworzenie bezusługowej aplikacji WWW oraz statycznej strony WWW. Opisano też uwierzytelnianie użytkownika i komponenty bezusługowego backendu.

Produkt Dane
Nazwa Amazon Web Services. Podstawy korzystania z chmury AWS
SKU b7f1765183d1
Cena 52.28 zł

Co dostajesz w środku: zakres tematyczny i praktyczne podejście do AWS

Książka prowadzi przez tematy ułożone tak, by budować kompetencje warstwa po warstwie. W spisie treści znajdziesz m.in. rozdziały o poznaniu AWS, projektowaniu z użyciem usług AWS Global Services, usługach sieciowych w AWS, usługach obliczeniowych (EC2) oraz planowaniu skalowania i odporności. Jest też część o magazynie w chmurze, usługach bezpieczeństwa oraz automatyzacji infrastruktury.

W praktycznym stylu omówiono m.in. CloudWatch (monitorowanie i alarmy), usługi równoważenia obciążenia (ALB i Network Load Balancer) oraz EC2 Auto Scaling. W części magazynowej znalazły się EBS, S3, S3 Glacier, EFS, FSx dla Windows File Server, RDS, Aurora, DynamoDB, ElastiCache oraz zagadnienia transferu danych i elementy związane z rodziną Snow.

Autor nie pomija też warstwy bezpieczeństwa: IAM (zasady, role, MFA, rotacja kluczy, STS, federacja), a także narzędzia ochronne i kontrolne, takie jak GuardDuty i AWS Inspector. Całość uzupełniają wideo materiały szkoleniowe, które pomagają uporządkować kluczowe koncepcje i przejść do konfiguracji głównych usług.

Jeśli planujesz zdobycie certyfikatu AWS, ta publikacja jest naturalnym krokiem, bo uczy myślenia zgodnego z najlepszymi praktykami oraz pokazuje, jak łączyć usługi zamiast traktować je jako pojedyncze elementy.

  • Well-Architected Framework jako stały punkt odniesienia przy projektowaniu rozwiązań
  • Wideo instruktażowe z konfiguracją kluczowych usług AWS

Amazon Web Services. Podstawy korzystania z chmury AWS w kontekście wdrożeń w firmach

W środowisku biznesowym liczą się nie tylko funkcje, ale też przewidywalność działania: koszty, dostępność, bezpieczeństwo i możliwość rozwoju systemu. Ta książka pomaga spojrzeć na AWS jako na zestaw współzależnych usług, które trzeba projektować razem – od regionów i stref dostępności, przez VPC i routing, aż po skalowanie, monitoring i automatyzację.

Naturalnym efektem takiego podejścia jest lepsza współpraca zespołów: inżynierowie obliczeń, sieci i bezpieczeństwa dostają wspólny język oraz zrozumienie, jak ich decyzje wpływają na resztę architektury. To szczególnie ważne, gdy dokumentacja internetowa bywa nieaktualna, a wdrożenia mają krótkie okna czasowe.

W praktyce książka zachęca do budowania rozwiązań, które są skalowalne, elastyczne i bezpieczne. Wątek integracji usług oraz automatyzacji (CloudFormation, podejście do wdrożeń bezstanowych i pipeline’y) sprawia, że łatwiej przejść od prototypu do środowiska produkcyjnego – zgodnie z logiką, którą wykorzystuje się także w nauce „Amazon Web Services. Podstawy korzystania z chmury AWS” w kontekście przygotowania do pracy z chmurą.