私有雲公有雲的聯合出擊 領先的運算, 儲存與網路虛擬化技術 靈活的計費模式與經濟性 支援廣大的商業應用場景 涵蓋各類型雲服務 類標準的企業資料中心架構 全球規模與快速部署. 聯合設計的解決方案可為客戶提供最佳的 VMware 和 AWS

Similar documents
Information is EVERYTHING 微軟企業混和雲解決方案. November 24, Spenser Lin. Cloud Infra Solution Sales, Microsoft Taiwan

全面強化電路設計與模擬驗證. Addi Lin / Graser 2 / Sep / 2016

PC Link Mode. Terminate PC Link? Esc. [GO]/[Esc] - - [GO]/[Esc] 轉接座未放滿. Make auto accord with socket mounted? [GO]/[Esc] Copy to SSD E0000

SSL VPN User Manual (SSL VPN 連線使用手冊 )

CLAD 考前準備 與 LabVIEW 小技巧

多元化資料中心 的保護策略 技術顧問 陳力維

UAK1-C01 USB Interface Data Encryption Lock USB 資料加密鎖. Specifications for Approval

微軟商務用 Skype 雲端視訊會議及與所需頻寬介紹

Software Architecture Case Study: Applying Layer in SyncFree

虛擬機 - 惡意程式攻防的新戰場. 講師簡介王大寶, 小時候大家叫他王小寶, 長大後就稱王大寶, 目前隸屬一神祕單位. 雖然佯稱興趣在看書與聽音樂, 但是其實晚上都在打 Game. 長期於系統最底層打滾, 熟悉 ASM,C/C++,

港專單一登入系統 (SSO) 讓本校的同學, 全日制及兼職老師只要一個登入帳戶, 便可同時使用由本校提供的網上系統及服務, 包括 Blackboard 網上學習平台, 港專電郵服務, 圖書館電子資料庫及其他教學行政系統.

Figure 1 Microsoft Visio

桌上電腦及筆記本電腦安裝 Acrobat Reader 應用程式

一般來說, 安裝 Ubuntu 到 USB 上, 不外乎兩種方式 : 1) 將電腦上的硬碟排線先予以排除, 將 USB 隨身碟插入主機, 以一般光碟安裝方式, 將 Ubuntu 安裝到 USB

購票流程說明 How To purchase The Ticket?

黃河凱. Kaiser Huang 巨匠電腦北區 / 新竹認證中心認證講師國立新竹教育大學數位學習科技研究所在職生微軟原廠認證講師 MCT

報告人 / 主持人 : 林寶樹 Colleges of Computer Science & ECE National Chiao Tung University

打造新世代企業資料中心 Windows Server 2016 重裝登場. 馮立偉 Hybrid Cloud Lead Microsoft Taiwan

ISILON DATA LAKE 運用 ISILON 輕鬆建構企業資料湖

Citrix CloudGateway. aggregate control. all apps and data to any device, anywhere

Java 程式設計基礎班 (7) 莊坤達台大電信所網路資料庫研究室. Java I/O. Class 7 1. Class 7 2

購票流程說明 How To purchase The Ticket?

Multimedia Service Support and Session Management 鍾國麟

場次 : C3. 公司名稱 : Radware. 主題 : ADC & Security for SDDC. 主講人 : Sam Lin ( 職稱 ) 總經理

微軟新一代私有雲服務. 利用 Windows Azure Pack 協助企業建構現代化的 IT 服務架構, 提升競爭力降低維運成本. Jason Chou Architect. Nov 7, 2013

Oxford isolution. 下載及安裝指南 Download and Installation Guide

現代化資料中心必備資料隨處保護機制 首席技術顧問藍基能 GLOBAL SPONSORS

Chapter 7. Digital Arithmetic and Arithmetic Circuits. Signed/Unsigned Binary Numbers

Oracle Database 11g Overview

InTANK ir2771-s3 ir2772-s3. User Manual

Preamble Ethernet packet Data FCS

Java 程式設計基礎班 (7) 劉根豪台大電機所網路資料庫研究室. Java I/O. Class 7 1. Class 7

Lotusphere Comes to You 輕鬆打造 Web 2.0 入口網站 IBM Corporation

外薦交換生線上申請系統操作說明 Instruction on Exchange Student Online Application System. [ 中文版 ] [English Version]

Lomographic Society Taiwan Institute of Creative Industry Design

晶焱科技股份有限公司 Amazing Microelectronic Corp.

落實混合雲 : 協助並加速企業快速轉型 EMC 台灣專業服務協理陳士駿

English G H. Package Contents. Hardware Requirements. Technical Specifications. Device Overview. MSI DS502 GAMING HEADSET User Guide

EdConnect and EdDATA

研華公司 H 營運成果與財務報告

描述性資料採礦 Descriptive Data Mining

The transformation relationship between defense enterprise architecture and C4ISR system architecture

Chapter 4 (Part IV) The Processor: Datapath and Control (Parallelism and ILP)

VMware vsphere. 零壹科技 Josh.wang VMware Inc. All rights reserved

EZCast Docking Station

Quick Installation Guide for Connectivity Adapter Cable CA-42

EZCast Wire User s Manual

第九章結構化查詢語言 SQL - 資料定義語言 (DDL) 資料庫系統設計理論李紹綸著

VB 拼圖應用 圖形式按鈕屬性 資科系 林偉川

全新 Lotus Notes/Domino 8.5 及 Roadmap

EZCast Wire. User s Manual. Rev. 2.00

Version Control with Subversion

Chapter 7. Signed/Unsigned Binary Numbers. Digital Arithmetic and Arithmetic Circuits. Unsigned Binary Arithmetic. Basic Rules (Unsigned)

RENESAS BLE 實作課程 Jack Chen Victron Technology CO., LTD 2015 Renesas Electronics Corporation. All rights reserved.

The notice regarding Participation Ways of our global distributor video conference on Feb. 5.

2009 OB Workshop: Structural Equation Modeling. Changya Hu, Ph.D. NCCU 2009/07/ /07/03

國立交通大學 資訊科學與工程研究所 博士論文 中華民國九十九年六月. CloudEdge: 一個架構在雲端計算環境的內容傳遞系統. CloudEdge: A Content Delivery System in Cloud Environment 研究生 : 邱繼弘指導教授 : 袁賢銘博士

Increase Productivity and Quality by New Layout Flow

利用數據與軟體瞭解 讀者行為使用分析與服務平台選項

Simulation of SDN/OpenFlow Operations. EstiNet Technologies, Inc.

游家德 Jade Freeman 群智信息 / 敦群數位資深架構顧問

Twin API Guide. How to use Twin

What is a Better Program?

C B A B B C C C C A B B A B C D A D D A A B D C C D D A B D A D C D B D A C A B

無線寬頻的演進與數位匯流的大未來 台灣大哥大股份有限公司技術群阮得晉副總經理

SOHORAID ST8-TB3 User Manual

InTANK ir2622 User Manual

Report on Hong Kong SME Cloud Adoption, Security & Privacy Readiness Survey

JAVA Programming Language Homework V: Overall Review

WIN Semiconductors. Wireless Information Networking 穩懋半導體 2014 年第四季法人說明會. p.0

使用 TensorFlow 設計矩陣乘法計算並轉移執行在 Android 上 建國科技大學資管系 饒瑞佶 2017/8

香港中文大學學生會計算機科學系會 圖書清單

InTANK ir2623-s3 User Manual

Ubiquitous Computing Using SIP B 朱文藝 B 周俊男 B 王雋伯

Clonezilla 實務技術 孫振凱蔡育欽

Frame Relay 訊框中繼 FRSW S0/0 S0/1

SOHOTANK PD3500+ User Manual

Use of SCTP for Handoff and Path Selection Strategy in Wireless Network

Clonezilla Live 實務與應用

混合雲的資料安全保護 架構與策略 資深技術顧問藍基能

Digital imaging & free fall of immersed sphere with wall effects

Invitation to Computer Science 5 th Edition. Chapter 8 Information Security

步驟 1: 首頁以 facebook 或 google 帳號登入, 並點選節目 Step 1:Log in with your facebook/google account, then click the show banner.

網路安全與頻寬控制閘道器之實作與研究. Management Gateways

David M. Kroenke and David J. Auer Database Processing Fundamentals, Design, and Implementation

Microsoft SQL Server 2016 R Services

Johnson Lai. Technical Consultant E: Copyright Fortinet Inc. All rights reserved.

WriteAhead 遨遊雲端暨 行動學習應 用 研討會 雲端時代的資訊教育與語 言學習 介紹互動式寫作環境 張俊盛 清華 大學資訊 工程系及研究所 2015 年 4 月 21 日 ( 二 ) 上午 10:00 ~ 12:30 台北市 立 大同 高中 行政 大學 5 樓階梯教室

Quick Installation Guide

Singapore Companies and Openings Available

物聯網發展趨勢 黃能富教授國立清華大學特聘教授網路通訊國家型科技計畫 (NCP) 通訊軟體與平臺組召集人. IPv6 建置計畫應用分項召集人 March 28, 2012 網際網路趨勢研討會

如何查看 Cache Engine 缓存中有哪些网站 /URL

EMC IT 最佳實踐 : 軟體定義雲端策略經驗談 EMC TAIWAN 資深技術顧問李文哲

Performance Diagnosis of Mobile Applications and Cloud Services

Linked Lists. Prof. Michael Tsai 2017/3/14

Operating Systems 作業系統

為資料中心而生 Lenovo System x 為您克服從雲到大資料的挑戰. Michael Chang 張永佳 Lenovo 伺服器事業資深產品經理

Important Safety Instructions

BTC, EMPREX Wireless Keybaord +Mouse + USB dongle. 6309URF III Quick Installation Guide

Transcription:

私有雲公有雲的聯合出擊 領先的運算, 儲存與網路虛擬化技術 支援廣大的商業應用場景 類標準的企業資料中心架構 靈活的計費模式與經濟性 涵蓋各類型雲服務 全球規模與快速部署 聯合設計的解決方案可為客戶提供最佳的 VMware 和 AWS

VMware Cloud on AWS 使用場景 A B C D 雲端遷移資料中心延伸災難備援次世代應用程式 Consolidate Migrate Maintain Expand Primary Secondary Primary Application Specific Footprint Expansion Protect Additional Workloads Application Modernization Data Center Wide On-Demand Capacity DR Data Center Replacement Next-Gen App Build Out Infrastructure Refresh Test / Dev Add or Modernize DR solutions Enterprise Workloads 客戶可以選擇在企業私有雲和 AWS 之間部署工作負載

VMware Cloud on AWS 全球可用區域 Canada Oregon California London Ohio Paris N. Virginia Ireland Frankfurt Tokyo Mumbai Singapore Already Available in this region Planned Availability Sydney

IT 管理員的一天 Manager 公司的生意變好了, 為了讓業務同仁更迅速的了解客戶狀況, 我們需要在最短的時間內建立一套客戶資訊查詢系統. 但公司目前沒有多餘的運算跟儲存資源可以支援這個專案, 對了, 由於公司還在成長, 員工還會逐步增加, 別忘了考量系統未來的擴充性跟安全性. Joe 沒問題. VMware Cloud on AWS 會是個好方案

引入 VMC on AWS 意味著. VMware vrealize Suite, PowerCLI AWS CloudFormation, CLI On-Prem VMware Cloud on AWS AWS services vcenter Hybrid linked-mode vcenter Elastic Network Interface AWS Lambda Amazon S3 Amazon RDS vsphere vsan NSX Amazon ALB Amazon Kinesis 客戶資料中心 AWS 全球基礎設施

Joe 決定要採用 VMC on AWS 方案但該從哪裡開始? Step 1: 在 VMC on AWS 建立一個生產應用 註冊一個 VMware on AWS Account 連結 VMC Accoun 與原生 AWS Account Joe 需要做的是 在 VMC 上建立一個 SDDC 環境 在 VMC 上部署客戶服務登錄系統 透過 AWS Application LoadBlancer 分發連線請求

連結 VMC on AWS Account 與原生 AWS Account Customer-Owned AWS Account vmc.vmware.com CloudFormation Template VMware Cloud on AWS SDDC Account Customer VMware Cloud Management Services IAM User IAM Cross Account Role AWS Managed Policy

藉由 AWS 網路服務連線 Production Workload AWS Account VMware Cloud on AWS SDDC Account IGW ALB ENI CGW 本地用戶 Amazon S3 VM VM VM IP Target Group 192.168.1.11 192.168.1.12 192.168.1.13 Amazon CloudWatch Production Workload

DEMO

Manager 突然又說. Manager Joe 幹得好! 上次的系統運作得很順暢,CEO 跟業務都很滿意. 但你知道我們已經開始拓展海外市場了, 為了提升服務品質跟客戶滿意度, 這系統要能提供跨國分公司的存取, 效能要跟本地存一致, 當然應用程式的安全性也記得一併考量. Joe 心裡想 還好有 AWS, 不用一小時就能搞定

Joe 需要透過哪些手段來達成 Manager 設定的目標呢? Step 2: 運用 AWS 全球基礎設施部署服務 部署 AWS CloudFront 滿足連線效能與使用者體驗 搭配 AWS WAF 自動化建立 OWASP10 全球防禦機制 Joe 需要做的是 運用 Route 53 設定 Error Page 運用 ACM 取得免費憑證與自動更新 強制用戶使用 HTTPS 進行連線

AWS CloudFront 搭配 AWS WAF 輕鬆解決 AWS Account VMware Cloud on AWS SDDC Account Route 53 WAF IGW ALB ENI CGW CloudFront 全球用戶 Amazon S3 VM VM VM Amazon CloudWatch Production Workload

AWS 全球 130+ PoP 強化應用可靠性與安全性 Amazon Route 53 Amazon CloudFront DNS Header Validations Inline Inspection & SYN Proxy Protection Good vs. Bad Resolvers Protection Against Slow Reads (Slowloris) Priority Based Traffic Shaping Only Accepts valid HTTP/TCP packets Safeguards against SSL Abuse

AWS CloudFront 搭配 AWS WAF 的效益 Easy to deploy Fast incidence response Powerful, flexible rule language Security automation Affordable Preconfigured templates

DEMO

安全事件收集與視覺化分析 Manager 老闆問說用了 AWS CloudFront 搭配 AWS WAF 後有沒有發揮效果啊, 都沒聽到一些安全回報, 到底有沒有用啊? 看來不能做個視覺化分析系統, 最好有個全文檢索比較好進行事件分析, 也能同時滿足接下來 GDPR 稽核的要求. 不要問何時要完成, 越快越好! Joe No news is good news, 需求不能一次講完嗎

Joe 如何在最短時間內建立事件分析流程呢? Step 3: 運用 AWS Managed Services 搞定 啟用 AWS WAF Logging 部署 ElasticSearch Domain Joe 需要做的是 啟用 Kinesis Firehose 將 WAF Log 串流到 ElasticSearch 運用 Kibana 視覺化 Log 事件 將 Log Raw Data 儲存 S3 保存

AWS Managed Services 建立 Event Analytics 流程 AWS Account VMware Cloud on AWS SDDC Account Route 53 IGW ALB ENI CGW CloudFront 用戶 S3 VM VM VM WAF Production Workload Amazon Firehose Log Stream Amazon ElasticSearch Kibana

Amazon Elasticsearch + AWS 託管服務 Amazon Elasticsearch Service

DEMO