L’AWS re:Invent 2022 vient de s’achever, et pour ma part, je suis enfin de retour sur le sol australien pour passer un Noël sans neige – et, je l’espère, sous une chaleur torride.
Au cours du ou des longs vols de retour, j’ai pu réfléchir aux 119 nouveaux services et Features annoncés dans le cadre de l’AWS re:Invent 2022, qui s’est déroulé du 28 novembre au 2 décembre, ainsi qu’à la multitude de nouvelles fonctionnalités que nous avons dévoilées dans notre dernière version innovante, Commvault Platform Release 2023 (publiée le 15 décembre 2022).
Je sais que je me sentais comme un enfant dans une confiserie, me demandant par quoi commencer à mon retour au bureau en 2023.
J’ai constaté que quatre thèmes majeurs se dégageaient de la conférence re:Invent, qui constituent les fondements d’une conception responsable d’applications cloud natives sécurisées et durables. Les développeurs doivent prendre en compte la sécurité des données en transit et au repos, une évolutivité responsable, ainsi que des opérations cloud capables de faire face à des événements prévus ou imprévus :
La sécurisation du cloud reste la priorité absolue tant pour AWS que pour les développeurs, alors que nous nous efforçons de créer des applications davantage axées sur les données et plus accessibles que jamais. Voici quelques nouveautés notables qui auront un impact positif sur les clients d’AWS et de Commvault souhaitant protéger leurs ressources AWS :
- Nous annonçons la mise en place d’un administrateur délégué pour AWS Organizations, qui permet aux entreprises de déléguer la gestion des politiques organisationnelles. Cela facilitera la gestion des politiques IAM, des politiques de contrôle des services et des politiques de balisage, garantissant ainsi une protection évolutive de vos ressources de calcul, de conteneurs, de bases de données et de stockage au sein de vos zones d’atterrissage multi-comptes.
Commvault adhère à ces contrôles de sécurité délégués et peut imposer une autorisation à plusieurs personnes pour les opérations portant sur des données sensibles, telles que la suppression ou la restauration de données. Consultez la section « Autorisation par les administrateurs de locataires pour les workflows de logique métier » afin de vous assurer que vous déléguez la protection de vos données à plusieurs personnes. - Avertissement : à partir d’avril 2023, Amazon S3 activera automatiquement la fonctionnalité « S3 Block Public Access » et désactivera les listes de contrôle d’accès pour tous les nouveaux compartiments, ce qui est tout à fait logique. La publication accidentelle de contenus sensibles dans des compartiments S3 dont l’accès public est activé figure depuis longtemps en tête de la liste des « choses à ne pas faire sur AWS ». Conseil : n’oubliez pas de vérifier vos sauvegardes et vos copies de sauvegarde pour vous assurer que le chiffrement est bien activé.
Commvault espère que votre entreprise restera à l’abri des logiciels malveillants, mais l’espoir n’est jamais un plan d’action. Commvault analyse désormais le contenu de vos sauvegardes à la recherche de logiciels malveillants afin de permettre la restauration à partir de données de sauvegarde dont l’intégrité est avérée. Veillez à ce que la restauration fasse toujours partie de votre analyse des menaces et de votre plan d’intervention. - AWS Resource Access Manager est désormais disponible dans les régions AWS Europe (Zurich), Asie-Pacifique (Hyderabad) et Europe (Espagne), ce qui facilite le partage sécurisé des ressources entre les comptes AWS, au sein des unités organisationnelles (OU) et entre celles-ci.
Restez à l’écoute des annonces « What's New » de Commvault pour connaître les dernières mises à jour concernant la prise en charge des nouvelles régions. Commvault prend désormais en charge la plupart des régions AWS et toutes les zones locales AWS. Commvault a annoncé la protection Amazon VPC dans la version 2023 de la plateforme Commvault afin de garantir la protection et la récupérabilité de vos configurations réseau à mesure que vous vous développez dans les 30 régions disponibles à ce jour.
L’évolutivité des opérations cloud a été un thème récurrent dans la quasi-totalité des versions de services et de Features. À mesure que les entreprises étendent leur adoption et leur utilisation des services AWS, elles doivent être en mesure de faire évoluer ou d’automatiser leurs opérations cloud. Voici quelques améliorations notables visant à optimiser les coûts d’exploitation :
- AWS annonce la fonctionnalité « Systems Manager Quick Setup » pour Resource Scheduler, qui simplifie la configuration de la mise sous tension et hors tension programmées des ressources, ainsi que l’optimisation de la capacité afin de réduire les coûts.
Commvault automatise la gestion de l’alimentation des MediaAgents en mettant sous tension et hors tension les ressources de gestion des données Amazon EC2 au fur et à mesure que les opérations de Backup and Recovery se déroulent. Cette approche permet de réduire les coûts d’exécution tout en faisant évoluer l’optimisation des ressources vers une approche évolutive pilotée par les événements. Vous pouvez également automatiser la gestion de l’alimentation des ressources, ainsi que les opérations de sauvegarde et de Recovery avec Commvault : il vous suffit d’obtenir un jeton d’accès pour accéder au point de terminaison du service Commvault et commencer à automatiser dès aujourd’hui. - Amazon CloudWatch lance une fonctionnalité d’observabilité inter-comptes couvrant plusieurs comptes AWS et vous aide à surveiller et à dépanner les applications qui s’étendent sur plusieurs comptes. Cela revêt souvent une importance cruciale pour votre système de gestion des données, tel que Commvault, où vos charges de travail protégées et vos charges de travail de gestion des données résident dans des comptes différents.
Commvault recommande d’utiliser des balises de ressources AWS sur toutes vos ressources AWS afin d’améliorer la visibilité, la transparence des coûts et de soutenir les efforts d’automatisation. Commvault garantit que les balises sont restaurées sur toutes les ressources créées et permet de définir des balises lors de Recovery afin de répondre à vos besoins en matière d’observabilité, de gestion des coûts et de sécurité. - Amazon FSx for NetApp ONTAP annonce quatre nouvelles fonctionnalités visant à faciliter l’utilisation, qui viennent enrichir encore davantage ce service de stockage partagé entièrement géré, basé sur le célèbre système de fichiers ONTAP de NetApp. Les clients souhaitant étendre leurs activités sur AWS, migrer des applications nécessitant un stockage à haut débit d’E/S (IOPS) ou réutiliser leurs processus de gestion du stockage sur site au sein d’AWS peuvent désormais adopter Amazon FSx pour NetApp ONTAP.
Commvault a annoncé la prise en charge de la gestion des instantanés IntelliSnap® pour Amazon FSx pour NetApp ONTAP dans la version 2023 de sa plateforme Commvault. Les clients peuvent orchestrer des instantanés adaptés aux applications et des copies de sauvegarde en continu indépendantes des services pour les partages SMB, les exportations NFS et les volumes iSCSI d’Amazon FSx pour NetApp ONTAP. Les sauvegardes basées sur des instantanés peuvent être répliquées à l’aide de NetApp SnapVault et SnapMirror entre les systèmes de fichiers Amazon FSx pour NetApp ONTAP ou entre les environnements sur site et le cloud AWS.
L’extension vers de nouvelles régions et zones a été un thème récurrent tout au long de l’année 2022, AWS ayant étendu sa couverture à trois nouvelles régions : Europe (Zurich) eu-central-2, Europe (Espagne) eu-south-2 et Asie-Pacifique (Hyderabad) ap-south-2, pour atteindre un total de 281 zones locales AWS. Les services et ressources AWS sont désormais encore plus accessibles pour vous permettre de lancer vos projets de migration en 2023.
Commvault simplifie, sécurise et accélère la migration en convertissant et en répliquant des machines virtuelles basées sur UEFI vers Amazon EC2, notamment grâce à la modification programmatique des hôtes Linux sur site afin d’y injecter automatiquement les pilotes Nitro OS requis par Amazon EC2. Lancez-vous dès aujourd’hui avec une conversion ponctuelle ou configurez une réplication périodique et basculez vers AWS lorsque cela est nécessaire.
« re:Invent » est avant tout l’occasion de découvrir de nouveaux outils pour les créateurs, et l’édition 2022 n’a pas fait exception à la règle.
- Amazon RDS Optimized Reads est désormais disponible pour des requêtes jusqu’à 50 % plus rapides sur Amazon RDS pour MySQL, offrant un traitement des requêtes jusqu’à 50 % plus rapide par rapport aux générations précédentes. En fonction du schéma de protection des données utilisé, ces performances pourraient apporter un gain significatif aux activités de gestion des données qui partagent des ressources de traitement sur les instances Amazon RDS. Nous en saurons davantage à l’avenir, une fois nos tests en laboratoire terminés…
- Le lancement d’Elastic Network Adapter (ENA) Express pour les instances Amazon EC2 offre des performances réseau améliorées grâce à l’introduction du protocole SRD (Scalable Reliable Datagram). Une bande passante par flux plus élevée et une latence réduite entre les instances EC2 pourraient se traduire par des gains de performances significatifs en matière de Backup and Recovery. Nous en saurons davantage dès la sortie des laboratoires Commvault…
- AWS annonce le lancement d’Amazon VPC Lattice (en préversion), un service de mise en réseau au niveau de la couche applicative qui simplifie la connexion, la sécurisation et la surveillance des communications entre les services. À mesure que les applications monolithiques sont de plus en plus décomposées et découplées, Amazon VPC Lattice devient un élément essentiel. Commvault suivra de près ce service et étudiera ses applications potentielles au sein de son portefeuille de solutions de protection pour Amazon EKS et Amazon VPC.
Commvault attend avec impatience de constater l’impact que certaines de ces améliorations de performances auront sur la protection des données, la réplication et Recovery.
Vous pouvez commencer dès aujourd’hui en téléchargeant la version 2023 de la plateforme Commvault depuis la boutique Commvault Software Store. Si vous ne souhaitez pas installer et configurer vous-même un système de protection des données, inscrivez-vous pour bénéficier d’un essai gratuit de 30 jours de Metallic et commencez dès aujourd’hui à protéger vos ressources AWS.
Passez de bonnes fêtes et reposez-vous bien, car tout le travail que vous avez accompli en 2022 pour être prêt à la Recovery avec Commvault et Metallic portera ses fruits pendant les vacances…