Die AWS re:Invent 2022 ist gerade zu Ende gegangen, und ich bin endlich wieder in Australien angekommen, wo uns – hoffentlich – ein schneefreier, heißer Weihnachtstag erwartet.
Auf dem/den langen Heimflug(en) hatte ich Gelegenheit, über die 119 neuen Dienste und Features nachzudenken, die im Rahmen der AWS re:Invent 2022 vom 28. November bis zum 2. Dezember angekündigt wurden, sowie über die Vielzahl neuer Features, die wir in unserem jüngsten Innovationsrelease, dem Commvault Platform Release 2023 (veröffentlicht am 15. Dezember 2022), vorgestellt haben.
Ich weiß, ich kam mir vor wie ein Kind im Süßwarenladen, das sich nicht entscheiden kann, was es als Erstes probieren soll, wenn ich 2023 wieder ins Büro zurückkehre.
Auf der re:Invent habe ich vier zentrale Themen beobachtet, die die Grundlage für die verantwortungsvolle Entwicklung sicherer und nachhaltiger Cloud-nativer Anwendungen bilden. Entwickler müssen die Sicherheit von Daten während der Übertragung und im Ruhezustand, eine verantwortungsvolle Skalierung sowie Cloud-Betriebsabläufe berücksichtigen, die auf geplante und ungeplante Ereignisse reagieren:
Die Sicherheit der Cloud hat nach wie vor oberste Priorität – sowohl für AWS als auch für Entwickler –, da wir bestrebt sind, immer mehr datengesteuerte Anwendungen zu entwickeln, die zugänglicher sind als je zuvor. Zu den bemerkenswerten Neuheiten, die sich positiv auf AWS- und Commvault-Kunden auswirken werden, die ihre AWS-Ressourcen schützen möchten, gehörten:
- Wir stellen die Funktion „Delegierter Administrator“ für AWS Organizations vor, mit der Unternehmen die Verwaltung von Organisationsrichtlinien delegieren können. Dies ermöglicht eine optimierte Verwaltung von IAM-Richtlinien, Service-Control-Richtlinien und Tagging-Richtlinien, die einen skalierbaren Schutz Ihrer Rechen-, Container-, Datenbank- und Speicherressourcen in Ihren Landing Zones mit mehreren Konten gewährleisten.
Commvault unterstützt delegierte Sicherheitskontrollen und kann eine Mehrpersonenautorisierung für sensible Datenvorgänge wie das Löschen oder die Wiederherstellung von Daten durchsetzen. Lesen Sie den Abschnitt „Autorisierung durch Mandantenadministratoren für Business-Logik-Workflows“, um sicherzustellen, dass Sie den Schutz Ihrer Daten an mehr als eine Person delegieren. - Hinweis: Ab April 2023 wird Amazon S3 für alle neuen Buckets automatisch die Funktion „S3 Block Public Access“ aktivieren und die Zugriffskontrolllisten deaktivieren – was durchaus sinnvoll ist. Die versehentliche Veröffentlichung sensibler Inhalte in S3-Buckets mit öffentlichem Zugriff steht schon seit Langem ganz oben auf der Liste der „Dinge, die man in AWS nicht tun sollte“. Tipp: Vergessen Sie nicht, Ihre Backups und Sicherungskopien zu überprüfen, um sicherzustellen, dass Sie auch dort die Verschlüsselung aktiviert haben.
Commvault hofft, dass Ihr Unternehmen frei von Malware bleibt, aber Hoffnung ist kein Plan. Commvault scannt nun Ihre Backup-Inhalte auf Malware, um die Recovery aus bekanntermaßen sauberen Backup-Daten zu ermöglichen. Stellen Sie sicher, dass die Recovery stets Teil Ihrer Bedrohungsanalyse und Ihres Reaktionsplans ist. - Der AWS Resource Access Manager ist nun in den Regionen AWS Europe (Zürich), AsiaPacific (Hyderabad) und Europe (Spanien) verfügbar und erleichtert so die sichere gemeinsame Nutzung von Ressourcen über AWS-Konten hinweg sowie innerhalb und zwischen Organisationseinheiten (OUs).
Behalten Sie die „What's New“-Ankündigungen von Commvault im Auge, um über neue regionale Unterstützungsmöglichkeiten auf dem Laufenden zu bleiben. Commvault unterstützt derzeit die meisten AWS-Regionen und alle AWS Local Zones. Commvault hat in der Commvault-Plattformversion 2023 „Amazon VPC Protection“ angekündigt, um sicherzustellen, dass Ihre Netzwerkkonfigurationen geschützt und wiederherstellbar sind, wenn Sie in die derzeit verfügbaren 30 Regionen expandieren.
Die Skalierung des Cloud-Betriebs war ein wiederkehrendes Thema bei fast allen Service- und Feature-Veröffentlichungen. Da Unternehmen zunehmend AWS-Dienste einführen und nutzen, müssen sie in der Lage sein, ihren Cloud-Betrieb zu skalieren oder zu automatisieren. Zu den wichtigsten Verbesserungen, die zu einem kostenoptimierten Betrieb beitragen, gehörten:
- AWS kündigt „Systems Manager Quick Setup“ für den Resource Scheduler an, wodurch die Einrichtung des zeitgesteuerten Ein- und Ausschaltens von Ressourcen sowie die Kapazitätsoptimierung zur Kosteneinsparung vereinfacht wird.
Commvault automatisiert das Energiemanagement von MediaAgents, indem es Amazon EC2-Datenverwaltungsressourcen bei der Durchführung von Backup- und Recovery-Vorgängen ein- und ausschaltet. Dieser Ansatz spart Laufzeitkosten und macht die Ressourcenoptimierung zu einem ereignisgesteuerten, skalierbaren Prozess. Auch mit Commvault können Sie das Energiemanagement von Ressourcen sowie Vorgänge des Backup and Recovery automatisieren. Holen Sie sich einfach ein Zugriffstoken für den Commvault-Service-Endpunkt und beginnen Sie noch heute mit der Automatisierung. - Amazon CloudWatch führt eine kontoübergreifende Überwachung über mehrere AWS-Konten hinweg ein und unterstützt Sie bei der Überwachung und Fehlerbehebung von Anwendungen, die sich über mehrere Konten erstrecken. Dies ist oft von entscheidender Bedeutung für Ihr Datenmanagementsystem, wie beispielsweise Commvault, bei dem sich Ihre geschützten Workloads und Datenmanagement-Workloads in verschiedenen Konten befinden.
Commvault empfiehlt, AWS-Ressourcen-Tags für alle Ihre AWS-Ressourcen zu verwenden, um die Sichtbarkeit und Kostentransparenz zu verbessern und Automatisierungsmaßnahmen zu unterstützen. Commvault stellt sicher, dass Tags auf allen erstellten Ressourcen wiederhergestellt werden, und ermöglicht die Festlegung von Tags während der Recovery, um Ihren Anforderungen hinsichtlich Überwachbarkeit, Kostenmanagement und Sicherheit gerecht zu werden. - Amazon FSx für NetApp ONTAP kündigt vier neue benutzerfreundliche Features an, die den vollständig verwalteten Shared-Storage-Dienst auf Basis des beliebten ONTAP-Dateisystems von NetApp noch benutzerfreundlicher machen. Kunden, die eine Erweiterung auf AWS anstreben, Anwendungen mit hohem IOPS-Speicherbedarf im „Lift-and-Shift“-Verfahren migrieren oder ihre lokalen Speicherverwaltungsprozesse in AWS weiterverwenden möchten, können nun Amazon FSx für NetApp ONTAP nutzen.
Commvault kündigte im Rahmen der Commvault Platform Release 2023 das IntelliSnap®-Snapshot-Management für Amazon FSx für NetApp ONTAP an. Kunden können anwendungsorientierte Snapshots und dienstunabhängige, gestreamte Sicherungskopien von SMB-Freigaben, NFS-Exporten und iSCSI-Volumes von Amazon FSx für NetApp ONTAP orchestrieren. Snapshot-basierte Sicherungen können mithilfe von NetApp SnapVault und SnapMirror zwischen Amazon FSx für NetApp ONTAP-Dateisystemen oder zwischen lokalen Umgebungen und der AWS-Cloud repliziert werden.
Die Expansion in neue Regionen und Zonen war im Jahr 2022 ein durchgängiges Thema, wobei AWS seine Verfügbarkeit auf drei neue Regionen – Europa (Zürich) eu-central-2, Europa (Spanien) eu-south-2 und Asien-Pazifik (Hyderabad) ap-south-2 – sowie auf insgesamt 281 AWS Local Zones ausweitete. AWS-Dienste und -Ressourcen stehen Ihnen nun noch umfassender zur Verfügung, um Ihre Migrationsprojekte für 2023 in Angriff zu nehmen.
Commvault macht die Migration einfacher, sicherer und schneller, indem es UEFI-basierte VMs konvertiert und auf Amazon EC2 repliziert, einschließlich der programmgesteuerten Anpassung lokaler Linux-Hosts, um die erforderlichen Amazon EC2-Nitro-OS-Treiber automatisch einzubinden. Starten Sie noch heute mit einer einmaligen Konvertierung oder richten Sie eine regelmäßige Replikation ein und wechseln Sie bei Bedarf zum Betrieb in AWS.
Bei „re:Invent“ dreht sich alles um neue Spielzeuge für Tüftler, und das Jahr 2022 bildete da keine Ausnahme.
- Amazon RDS Optimized Reads ist nun verfügbar und ermöglicht bis zu 50 % schnellere Abfragen auf Amazon RDS für MySQL. Im Vergleich zu früheren Generationen bietet es eine bis zu 50 % schnellere Abfrageverarbeitung. Je nach verwendetem Datensicherungsschema kann diese Leistungssteigerung zu einer erheblichen Beschleunigung von Datenverwaltungsaktivitäten führen, die sich die Rechenressourcen auf Amazon RDS-Instanzen teilen. Weitere Informationen folgen, sobald unsere Labortests abgeschlossen sind…
- Die Einführung von Elastic Network Adapter (ENA) Express für Amazon EC2-Instanzen sorgt durch die Einführung des SRD-Protokolls (Scalable Reliable Datagram) für eine verbesserte Netzwerkleistung. Eine höhere Bandbreite pro Datenstrom und eine geringere Latenz zwischen EC2-Instanzen könnten zu einer deutlichen Leistungssteigerung bei Backup and Recovery führen – mehr dazu, sobald wir die Commvault-Labore verlassen…
- AWS kündigt „Amazon VPC Lattice“ (Preview) an, einen Netzwerkdienst auf Anwendungsebene, der die Verbindung, Absicherung und Überwachung der Kommunikation zwischen Diensten vereinfacht. Da monolithische Anwendungen zunehmend zerlegt und entkoppelt werden, gewinnt „Amazon VPC Lattice“ zunehmend an Bedeutung. Commvault wird diesen Dienst im Hinblick auf mögliche Anwendungsmöglichkeiten für unser Schutzportfolio für Amazon EKS und Amazon VPC genau beobachten.
Commvault ist sehr gespannt darauf, welche Auswirkungen einige dieser Leistungsverbesserungen auf die Datensicherung, die Replikation und die Recovery haben werden.
Sie können noch heute loslegen, indem Sie die Commvault Platform Release 2023 aus dem Commvault Software Store herunterladen. Wenn Sie kein Datensicherungssystem einrichten und konfigurieren möchten, melden Sie sich für eine kostenlose 30-tägige Metallic-Testversion an und beginnen Sie noch heute mit dem Schutz Ihrer AWS-Ressourcen.
Genießen Sie die Feiertage und ruhen Sie sich gut aus, denn all die Arbeit, die Sie 2022 geleistet haben, um mit Commvault und Metallic für die Recovery gerüstet zu sein, wird sich während der Feiertage auszahlen…