Auch im Mai hat Ama­zon sei­nen Kun­den einige inter­es­sante neue Fea­tures und Ser­vices gebracht. Die meis­ten Ände­run­gen des Mais bezie­hen sich auf Sto­rage- und Com­pute-Ser­vices der AWS. Die­ser Blog­bei­trag stellt einen Aus­schnitt aus den Neue­run­gen und Ankün­di­gun­gen des Monats Mai dar, erhebt aber nicht den Anspruch auf Voll­stän­dig­keit. Das Haupt­au­gen­merk liegt hier­bei auf Ver­än­de­run­gen, bei denen wir von einem direk­ten Ein­fluss auf unsere Kun­den aus­ge­hen. In die­sem Bei­trag wer­den ins­be­son­dere Ände­run­gen und Ankün­di­gun­gen der  Ser­vices AWS EC2, Ama­zon EMR und Ama­zon Data­Sync vorgestellt.

Com­pute

AWS EC2 – Nitro TMP

Ein TPM-Chip ist ein Pro­zes­sor, der spe­zi­ell für kryp­to­gra­phi­sche Auf­ga­ben kre­iert wor­den ist. Die Ver­wen­dung von solch spe­zi­el­len Chips brin­gen im All­ge­mei­nen drei Vor­teile mit sich: Ers­tens erlau­ben diese Chips die Erstel­lung und Spei­che­rung von Schlüs­seln außer­halb des eigent­li­chen OS, zwei­tens kön­nen TPM Module und deren ein­deu­ti­ger RSA-Schlüs­sel zur Authen­ti­fi­zie­rung genutzt wer­den und drit­tens kön­nen sie dazu bei­tra­gen, die gene­relle Inte­gri­tät der Platt­form zu gewährleisten. 

Seit April 2022 unter­stützt AWS EC2 nun NitroTMP und UEFI Secure Boot. Dies erlaubt es, Secrets, die zum Bei­spiel zur Ver­schlüs­se­lung der Disk genutzt wer­den kön­nen, außer­halb des Spei­chers der EC2-Instanz zu spei­chern. Diese Neue­rung hat zur Folge, dass Appli­ka­tio­nen inner­halb der Instanz kei­nen direk­ten Zugriff mehr auf diese Schlüs­sel haben. Die Instanz selbst hat hin­ge­gen noch Zugriff auf diese Passwörter. 

NitroTPM ist seit Mai in allen Regio­nen der AWS Cloud mit Aus­nahme von China ver­füg­bar. Zum aktu­el­len Stand unter­stüt­zen alle Intel- und AMD-basier­ten EC2-Instan­zen die­ses neue Fea­ture. Für die Nut­zung fal­len keine zusätz­li­chen Kos­ten an.

Ama­zon EMR Serverless

Wäh­rend der re:invent 2021 wur­den drei neue Ser­ver­less Optio­nen zur Ana­lyse von Daten vor­ge­stellt: Ama­zon Reds­hift Ser­ver­less, Ama­zon MSK Ser­ver­less sowie Ama­zon EMR Serverless.Nachdem im letz­ten Monat bereits die all­ge­meine Ver­füg­bar­keit von MSK Ser­ver­less bekannt gege­ben wurde, wurde dies die­sen Monat nun auch für EMR Ser­ver­less getan. 

Mit EMR Ser­ver­less kön­nen ana­ly­ti­sche Workloads, die bei­spiels­weise auf Apa­che Spark oder Hive basie­ren, mit allen Vor­tei­len von ser­ver­less Ser­vicen in der Cloud erstellt wer­den. Dies erlaubt es, auf Last­spit­zen zu reagie­ren und Res­sour­cen auto­ma­tisch hoch und run­ter zu skalieren. 

Mit Ama­zon EMR Ser­ver­less steht nun die vierte Vari­ante des Ser­vices zur Ver­fü­gung. Wäh­rend die Bereit­stel­lung von EMR über EC2-Instan­zen beson­ders inter­es­sant ist für Kun­den, die die maxi­male Kon­trolle über ihre Res­sour­cen haben möch­ten, ist EMR on EKS für Kun­den inter­es­sant, deren Ziel es ist, ein stan­dar­di­sier­tes Image erstel­len zu wol­len und die­ses über meh­rere Appli­ka­tio­nen hin­weg zu nut­zen und zu ver­wal­ten. Die dritte Vari­ante, EMR on Out­post, erlaubt es Kun­den, den Ser­vice im eige­nen Rechen­zen­trum und mit den eige­nen loka­len Res­sour­cen und Kon­fi­gu­ra­tio­nen zu nut­zen. EMR Ser­v­le­r­ess stellt als ser­ver­less Ser­vice in der AWS Cloud das genaue Gegen­teil dar und ist beson­ders inter­es­sant für Kun­den, die keine Kapa­zi­tä­ten in die Ver­wal­tung der Infrastruktur inves­tie­ren wollen.

Der­zeit ist EMR Ser­ver­less in North Vir­gi­nia, Ore­gon, Irland und Tokio ver­füg­bar. Kos­ten­tech­nisch ori­en­tiert sich der Ser­vice am pay-as-you-go Modell und es ent­ste­hen Kos­ten im Ver­hält­nis zur genutz­ten Anzahl an vCPUs, Arbeits­spei­cher und Speicher.

Sto­rage

AWS Data­Sync

Immer mehr Unter­neh­men set­zen auf Multi-Cloud Stra­te­gien, um von den Stär­ken der ein­zel­nen Anbie­ter zu pro­fi­tie­ren. Eine Krux hier­bei stellt aller­dings die Syn­chro­ni­sa­tion von Daten dar. AWS Data­Sync ist ein Ser­vice von Ama­zon, der das Bewe­gen von Daten in oder aus einem AWS Spei­cher Ser­vice auto­ma­ti­siert. Bis­her galt dies aller­dings haupt­säch­lich für das Bewe­gen von Daten inner­halb der AWS und so war Data­Sync dar­auf beschränkt, Daten bei­spiels­weise auto­ma­tisch von S3 nach EFS oder FSx zu ver­schie­ben nicht aber über die Gren­zen der AWS hinaus.

Seit Mai ist nun aller­dings auch die Anbin­dung an die Objekt­da­ten­spei­cher Google Cloud Sto­rage und Azure Files mög­lich. Durch diese Erwei­te­rung des Ser­vices wird die Kon­so­li­die­rung von Daten in Multi-Cloud Stra­te­gien mit AWS zukünf­tig ver­ein­facht. Die Daten sind wäh­rend des Trans­fers ver­schlüs­selt und der Ser­vice küm­mert sich auto­ma­tisch um die Inte­gri­tät und Voll­stän­dig­keit der Replikation.

Die Preise für die Ver­wen­dung von Data­Sync blei­ben auch bei Multi-Cloud Nut­zung unver­än­dert, d.h. das Trans­fe­rie­ren von Daten aus der Google Cloud oder Azure erzeugt keine zusätz­li­chen Kos­ten. Ledig­lich die übli­chen Kos­ten für Egress-Traf­fic wer­den zusätz­lich vom jewei­li­gen Pro­vi­der erho­ben. Da Data­Sync die zu trans­fe­rie­ren­den Daten on-the-flight kom­pri­miert, ist es gege­be­nen­falls sinn­voll, einen Data­Sync Agent in der Google Cloud respek­tiv Micro­soft Azure zu implementieren.

AWS Backup

AWS Backup ist ein Ser­vice, der die zen­trale Auto­ma­ti­sie­rung und Ver­wal­tung von Back­ups inner­halb der AWS ermög­licht. Nach­dem Nut­zer einen Plan erstellt haben, kön­nen inner­halb von AWS Backup Ope­ra­tio­nen über­wacht und Back­ups gefun­den und wie­der­her­ge­stellt wer­den. Seit 2019 unter­stützt der Ser­vice bereits Ama­zon EBS, EFS, RDS-Daten­ban­ken, Dyna­moDB-Tabel­len und Sto­rage Gate­way. Im Laufe der Zeit reih­ten sich immer mehr Ser­vices in die Liste ein, wie zum Bei­spiel EC2, Aurora, Ama­zon Nep­tune und viele weitere. 

Seit Mai 2022 unter­stützt AWS Backup nun auch Net­App ONTAP. ONTAP ist ein Pro­dukt zum Manage­ment von Daten, wel­ches für hohe Per­for­man­ce­an­sprü­che aus­ge­legt ist. Jedes von ONTAP bereit­ge­stellte File­sys­tem kann bis zu 176 PiB hoch­ska­liert wer­den und bie­tet auto­ma­ti­sche Kom­pri­mie­rung, Dedu­pli­zie­rung, Repli­ka­tion und viele wei­tere Fea­tures. ONTAP kann in der AWS sowohl als multi-AZ als auch als sin­gle-AZ Deploy­ment bereit­ge­stellt werden.

Für wei­tere regel­mä­ßige Updates zum Thema AWS Cloud, fol­gen Sie unse­rer Prä­senz auf Xing und Insta­gram oder direkt unse­rem Blog.