L’AWS re:Invent 2022 vient de s’achever, et pour ma part, je suis enfin de retour sur le sol australien pour passer un Noël sans neige – et, je l’espère, sous une chaleur torride.
On the long flight(s) home I was able to reflect on the 119 new services and features that were announced as part of AWS re: Invent 2022 from Nov 28 – Dec 2nd, and the myriad of new capabilities we announced in our latest innovation release, Commvault Platform Version 2023(publiée le 15 décembre 2022).
I know I felt like a kid in a candy store trying to decide what I’m going to try first when I return to the office in 2023.
J’ai constaté que quatre thèmes majeurs se dégagaient de la conférence re:Invent, qui constituent les fondements d’une conception responsable d’applications cloud natives sécurisées et durables. Les développeurs doivent prendre en compte la sécurité des données en transit et au repos, une évolutivité responsable, ainsi que des opérations cloud capables de faire face à des événements prévus ou imprévus :
La sécurisation du cloud reste la priorité absolue tant pour AWS que pour les développeurs, alors que nous nous efforçons de créer des applications davantage axées sur les données et plus accessibles que jamais. Voici quelques nouveautés notables qui auront un impact positif sur les clients d’AWS et de Commvault souhaitant protéger leurs ressources AWS :
- Nous annonçons la mise en place d’un administrateur délégué pour AWS Organizations, qui permet aux entreprises de déléguer la gestion des politiques organisationnelles. Cela facilitera la gestion des politiques IAM, des politiques de contrôle des services et des politiques de balisage, garantissant ainsi une protection évolutive de vos ressources de calcul, de conteneurs, de bases de données et de stockage au sein de vos zones d’atterrissage multi-comptes.
Commvault prend en charge les contrôles de sécurité délégués et peut imposer une autorisation à plusieurs niveaux pour les opérations portant sur des données sensibles, telles que la suppression ou la restauration de données. Voir Autorisation accordée par les administrateurs des locataires pour les workflows de logique métierafin de vous assurer que vous déléguez la protection de vos données à plusieurs personnes. - Avis préalable : à partir d’avril 2023, Amazon S3 activera automatiquement la fonctionnalité « S3 Block Public Access » et désactivera les listes de contrôle d’accès pour tous les nouveaux compartiments. which, just makes sense. Accidental publishing of sensitive content in public-access enabled S3 buckets has long been at the top of the list of ‘things to not do in AWS’. Tip: Don’t forget to check your backups and backup copies to ensure you have enabled encryption as well.
Commvault espère que votre entreprise restera à l’abri des logiciels malveillants, mais l’espoir ne remplace pas un plan d’action. Commvault propose désormais analyse le contenu de votre sauvegarde à la recherche de logiciels malveillants pour permettre la restauration à partir de données de sauvegarde connues et intactes. Veillez à ce que la restauration fasse toujours partie de votre plan d’analyse et de réponse aux menaces. - AWS Resource Access Manager est désormais disponible dans les régions AWS Europe (Zurich),Asie-Pacifique (Hyderabad),etEurope (Espagne)ce qui facilite le partage sécurisé des ressources entre les comptes AWS, au sein des unités organisationnelles (OU) et entre celles-ci.
Restez à l’écoute de Commvault What’s New annonces concernant les mises à jour relatives à la prise en charge régionale. Commvault prend en charge la plupart des Régions AWS ainsi que toutes les zones locales AWS à ce jour. Commvault a annoncé Protection Amazon VPC dans la version 2023 de la plateforme Commvault afin de garantir la protection et la récupérabilité de vos configurations réseau à mesure que vous étendez vos activités dans les 30 régions disponibles à ce jour.
L’évolutivité des opérations cloud a été un thème récurrent dans la quasi-totalité des lancements de services et de fonctionnalités. À mesure que les entreprises développent leur adoption et leur utilisation des services AWS, elles doivent être en mesure de faire évoluer ou d’automatiser leurs opérations cloud. Voici quelques améliorations notables visant à optimiser les coûts d’exploitation :
- AWS annonce la fonctionnalité « Systems Manager Quick Setup » pour Resource Scheduler, qui simplifie la configuration de la mise sous tension et hors tension programmées des ressources, ainsi que l’optimisation de la capacité afin de réduire les coûts.
Commvault automatise la gestion de l’alimentation des MediaAgents en activant et désactivant les ressources de gestion des données Amazon EC2 au fur et à mesure que les opérations de Backup and Recovery s’effectuent. Cette approche permet de réduire les coûts d’exécution tout en faisant évoluer l’optimisation des ressources vers une approche évolutive basée sur les événements. Vous pouvez également automatiser la gestion de l’alimentation des ressources ainsi que les opérations de Backup and Recovery avec Commvault ; il vous suffit de vous procurer un jeton d’accès pour accéder au point de terminaison du service Commvault et commencer dès aujourd’hui à automatiser vos processus. - Amazon CloudWatch lance une fonctionnalité d’observabilité inter-comptes couvrant plusieurs comptes AWSet vous aide à surveiller et à dépanner les applications qui s’étendent sur plusieurs comptes. Cela revêt souvent une importance cruciale pour votre système de gestion des données, comme Commvault, où vos charges de travail protégées et vos charges de travail de gestion des données résident dans des comptes différents.
Commvault recommande d’utiliser des balises de ressources AWS sur toutes vos ressources AWS afin d’améliorer la visibilité, la transparence des coûts et de faciliter les efforts d’automatisation. Commvault veille à ce que les balises soient restaurées sur toutes les ressources créées et permet de définition des balises lors de la Recovery afin de répondre à vos besoins en matière d’observabilité, de gestion des coûts et de sécurité. - Amazon FSx for NetApp ONTAP annonce quatre nouvelles fonctionnalités visant à faciliter l’utilisation, added more usability enhancements to the fully managed shared storage service built on NetApp’s popular ONTAP file system. Customers looking to expand into AWS, lift-and-shift applications with high-IOPS storage needs, or reuse on-prem storage management processes in AWS – can now adopt Amazon FSx for NetApp ONTAP.
Commvault a annoncé IntelliSnap® snapshot management for Amazon FSx pour NetApp ONTAP dans la version 2023 de la plateforme Commvault. Les clients peuvent orchestrer des instantanés adaptés aux applications et des copies de sauvegarde en continu indépendantes des services pour les partages SMB, les exportations NFS et les volumes iSCSI d’Amazon FSx pour NetApp ONTAP. Les sauvegardes basées sur des instantanés peuvent être répliquées à l’aide de NetApp SnapVault et SnapMirror entre les systèmes de fichiers Amazon FSx pour NetApp ONTAP ou entre un environnement sur site et le cloud AWS.
Expanding to new Regions and Zones was a common theme across 2022 with AWS expanding availability into three new regions – Europe (Zurich) eu-central-2, Europe (Espagne) eu-south-2 et Asie-Pacifique (Hyderabad) ap-south-2 and up to a total of 281 AWS Local Zones. AWS services and resources are now even more available to begin your 2023 migration projects.
Commvault simplifie la migration, la rend plus sûre et plus rapide grâce à Conversion et réplication de machines virtuelles basées sur UEFI vers Amazon EC2, y compris la modification programmatique des hôtes Linux sur site afin de injecter automatiquement les pilotes Nitro OS requis pour Amazon EC2. Commencez dès aujourd’hui par une conversion ponctuelle ou configurez une réplication périodique et passez à AWS lorsque cela sera nécessaire.
« re:Invent » est avant tout l’occasion de découvrir de nouveaux outils pour les créateurs, et l’édition 2022 n’a pas fait exception à la règle.
- Amazon RDS Optimized Reads est désormais disponible pour des requêtes jusqu’à 50 % plus rapides sur Amazon RDS pour MySQL offers up to 50% faster query processing compared to previous generations. Depending on the data protection scheme employed, this performance may deliver significant performance to data management activities that share processing resources on Amazon RDS instances, more in the future when our lab testing completes…
- Le lancement d’Elastic Network Adapter (ENA) Express pour les instances Amazon EC2 delivers enhanced networking performance via the introduction of the Scalable Reliable Datagram (SRD) protocol. Higher single flow bandwidth and lower latency between EC2 instances could deliver significant backup and recovery performance, more when we emerge from the Commvault labs…
- AWS annonce Amazon VPC Lattice (version préliminaire) is an application layer networking service that simplifies the connection, securing and monitoring of service-to-service communication. As monolithic applications become more and more decomposed, and more and more decoupled – Amazon VPC Lattice becomes crucial. Commvault will watch this service closely with potential applications to our Amazon EKS and Amazon VPC protection portfolio.
Commvault attend avec impatience de constater l’impact que certaines de ces améliorations de performances auront sur la protection des données, la réplication et Recovery.
Vous pouvez commencer dès aujourd’hui en téléchargeant la version 2023 de la plateforme Commvault depuis la boutiqueBoutique de logiciels Commvault, or if you want don’t want to setup and configure a data protection system – sign up for a essai gratuit de 30 jours de Metallicet commencez dès aujourd’hui à protéger vos ressources AWS.
Have a happy holiday and rest up, as all the work you did to be Recovery Ready with Commvault and Metallic in 2022 will pay off during the holiday break…