O AWS re:Invent 2022 acabou de terminar e, no meu caso, finalmente voltei para a Austrália a tempo de passar nosso Natal — que, espero, seja quente e sem neve.
Durante o(s) longo(s) voo(s) de volta para casa, tive a oportunidade de refletir sobre os 119 novos serviços e Features anunciados como parte do AWS re:Invent 2022, realizado de 28 de novembro a 2 de dezembro, e sobre a infinidade de novos recursos que anunciamos em nosso mais recente lançamento de inovações, o Commvault Platform Release 2023 (lançado em 15 de dezembro de 2022).
Sei que me senti como uma criança em uma loja de doces, tentando decidir o que vou experimentar primeiro quando voltar ao escritório em 2023.
Percebi que quatro temas principais surgiram ao longo do re:Invent, que constituem a base para o desenvolvimento responsável de aplicativos nativos da nuvem seguros e sustentáveis. Os desenvolvedores precisam levar em consideração a segurança dos dados em trânsito e em repouso, o dimensionamento responsável e as operações na nuvem capazes de responder a eventos planejados e imprevistos:
A segurança na nuvem continua sendo a prioridade número um tanto para a AWS quanto para os desenvolvedores, à medida que nos empenhamos em criar aplicativos cada vez mais orientados a dados e mais acessíveis do que nunca. Alguns lançamentos de destaque que terão um impacto positivo para os clientes da AWS e da Commvault que buscam proteger seus recursos na AWS foram:
- Anunciamos o recurso de administrador delegado para o AWS Organizations, que permite que as empresas deleguem o gerenciamento das políticas organizacionais. Isso possibilitará um gerenciamento simplificado das políticas do IAM, das políticas de controle de serviços e das políticas de marcação, permitindo uma proteção escalável de seus recursos de computação, contêineres, bancos de dados e armazenamento em suas zonas de aterrissagem com múltiplas contas.
A Commvault concorda com os controles de segurança delegados e pode exigir a autorização de várias pessoas para ações envolvendo dados confidenciais, como exclusões ou restauração de dados. Consulte “Autorização por administradores de locatário para fluxos de trabalho de lógica de negócios” para garantir que você esteja delegando a proteção de seus dados a mais de uma pessoa. - Aviso prévio: O Amazon S3 ativará automaticamente o recurso “S3 Block Public Access” e desativará as listas de controle de acesso para todos os novos buckets a partir de abril de 2023, o que faz todo o sentido. A publicação acidental de conteúdo confidencial em buckets do S3 com acesso público habilitado há muito tempo está no topo da lista de “coisas a não fazer na AWS”. Dica: não se esqueça de verificar seus backups e cópias de segurança para garantir que a criptografia também esteja habilitada.
A Commvault espera que sua empresa permaneça livre de malware, mas esperança nunca é um plano. Agora, a Commvault verifica o conteúdo do seu backup em busca de malware para permitir a recuperação a partir de dados de backup conhecidos como limpos. Certifique-se de que a recuperação faça sempre parte do seu plano de análise e resposta a ameaças. - O AWS Resource Access Manager já está disponível nas regiões da AWS Europa (Zurique), Ásia-Pacífico (Hyderabad) e Europa (Espanha), facilitando o compartilhamento seguro de recursos entre contas da AWS, tanto dentro quanto entre unidades organizacionais (OUs).
Fique atento aos anúncios “What's New” da Commvault para obter atualizações sobre a compatibilidade com novas regiões. Atualmente, a Commvault oferece suporte à maioria das regiões da AWS e a todas as zonas locais da AWS. A Commvault anunciou o Amazon VPC Protection na versão 2023 da plataforma Commvault para garantir que suas configurações de rede estejam protegidas e sejam recuperáveis à medida que você se expande para as 30 regiões disponíveis atualmente.
O dimensionamento das operações em nuvem foi um tema recorrente em quase todos os lançamentos de serviços e Features. À medida que as empresas ampliam a adoção e o uso dos serviços da AWS, elas precisam ser capazes de dimensionar ou automatizar suas operações em nuvem. Algumas melhorias notáveis para ajudar a alcançar operações com custos otimizados foram:
- A AWS anuncia o Systems Manager Quick Setup para o Resource Scheduler, que simplifica a configuração da ativação e desativação programadas de recursos, bem como a otimização da capacidade para reduzir custos.
A Commvault automatiza o gerenciamento de energia dos MediaAgents, ativando e desativando os recursos de gerenciamento de dados do Amazon EC2 à medida que as atividades de Backup and Recovery ocorrem. Essa abordagem reduz os custos operacionais, mas transfere a otimização de recursos para uma abordagem escalável e orientada a eventos. Você também pode automatizar o gerenciamento de energia dos recursos, bem como as operações de Backup and Recovery com a Commvault; basta obter um token de acesso para acessar o endpoint do serviço da Commvault e começar a automatizar hoje mesmo. - O Amazon CloudWatch oferece observabilidade entre contas em várias contas da AWS e ajuda você a monitorar e solucionar problemas em aplicativos que abrangem várias contas. Isso costuma ser fundamental para o seu sistema de gerenciamento de dados, como o Commvault, no qual suas cargas de trabalho protegidas e de gerenciamento de dados residem em contas diferentes.
A Commvault recomenda o uso de tags de recursos da AWS em todos os seus recursos da AWS para melhorar a visibilidade, a transparência de custos e apoiar os esforços de automação. A Commvault garante que as tags sejam restauradas em todos os recursos criados e permite a configuração de tags durante a Recovery para atender às suas necessidades de observabilidade, gerenciamento de custos e segurança. - O Amazon FSx para NetApp ONTAP anuncia quatro novas Features de facilidade de uso, que trazem mais melhorias de usabilidade ao serviço de armazenamento compartilhado totalmente gerenciado, baseado no popular sistema de arquivos ONTAP da NetApp. Clientes que desejam expandir para a AWS, migrar aplicativos com necessidades de armazenamento de alto IOPS ou reutilizar processos de gerenciamento de armazenamento local na AWS agora podem adotar o Amazon FSx para NetApp ONTAP.
A Commvault anunciou o gerenciamento de snapshots IntelliSnap® para o Amazon FSx para NetApp ONTAP na versão 2023 da plataforma Commvault. Os clientes podem orquestrar snapshots orientados a aplicativos e cópias de backup transmitidas de forma independente do serviço para compartilhamentos SMB, exportações NFS e volumes iSCSI do Amazon FSx para NetApp ONTAP. Os backups baseados em snapshots podem ser replicados usando o SnapVault e o SnapMirror da NetApp entre sistemas de arquivos do Amazon FSx para NetApp ONTAP ou entre o ambiente local e a nuvem da AWS.
A expansão para novas regiões e zonas foi um tema recorrente ao longo de 2022, com a AWS ampliando a disponibilidade para três novas regiões — Europa (Zurique) eu-central-2, Europa (Espanha) eu-south-2 e Ásia-Pacífico (Hyderabad) ap-south-2 — e para um total de 281 AWS Local Zones. Os serviços e recursos da AWS estão agora ainda mais disponíveis para você dar início aos seus projetos de migração em 2023.
A Commvault torna a migração mais simples, segura e rápida ao converter e replicar máquinas virtuais baseadas em UEFI para o Amazon EC2, incluindo a modificação programática de hosts Linux locais para injetar automaticamente os drivers necessários do sistema operacional Nitro do Amazon EC2. Comece hoje mesmo com uma conversão única ou configure uma replicação periódica e faça a transição para a execução na AWS quando necessário.
Novos recursos para desenvolvedores: é disso que se trata o re:Invent, e 2022 não foi exceção.
- O Amazon RDS Optimized Reads já está disponível para consultas até 50% mais rápidas no Amazon RDS para MySQL, oferecendo um processamento de consultas até 50% mais rápido em comparação com as gerações anteriores. Dependendo do esquema de proteção de dados utilizado, esse desempenho pode trazer ganhos significativos para as atividades de gerenciamento de dados que compartilham recursos de processamento nas instâncias do Amazon RDS. Mais detalhes serão divulgados no futuro, quando nossos testes de laboratório forem concluídos…
- A introdução do Elastic Network Adapter (ENA) Express para instâncias do Amazon EC2 proporciona um desempenho de rede aprimorado por meio da adoção do protocolo Scalable Reliable Datagram (SRD). Uma maior largura de banda por fluxo e menor latência entre as instâncias do EC2 podem proporcionar um desempenho significativo em Backup and Recovery, ainda mais quando sairmos dos laboratórios da Commvault…
- A AWS anuncia o Amazon VPC Lattice (Pré-visualização), um serviço de rede na camada de aplicação que simplifica a conexão, a proteção e o monitoramento da comunicação entre serviços. À medida que as aplicações monolíticas se tornam cada vez mais fragmentadas e desacopladas, o Amazon VPC Lattice torna-se essencial. A Commvault acompanhará de perto esse serviço, avaliando possíveis aplicações para nosso portfólio de proteção do Amazon EKS e do Amazon VPC.
A Commvault aguarda ansiosamente o impacto que algumas dessas melhorias de desempenho trarão à proteção de dados, à replicação e à Recovery.
Você pode começar hoje mesmo baixando a versão 2023 da Commvault Platform na Commvault Software Store; ou, se não quiser instalar e configurar um sistema de proteção de dados, inscreva-se para um teste gratuito de 30 dias do Metallic e comece a proteger seus recursos da AWS hoje mesmo.
Aproveite bem as férias e descanse bastante, pois todo o trabalho que você realizou para estar pronto para a Readiness com a Commvault e a Metallic em 2022 vai valer a pena durante as férias…