Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades da última semana.

Segurança & Governança

AWS Config – Suporte a serviços de container
O AWS Config agora é compatível com Amazon ECS, ECR e EKS em todas as regiões da AWS. Com este lançamento, você pode usar o Config para monitorar dados de configuração para recursos baseados em container na conta AWS, além de monitorar alterações nas configurações de cluster EKS e acompanhar a conformidade de cluster.

Amazon CloudWatch – Synthetics agora suporta acesso a buckets entre regiões e dependências atualizadas
O CloudWatch Synthetics agora oferece suporte ao armazenamento de canary run artifacts, incluindo arquivos de log, capturas de tela e arquivos HAR, dentro um bucket S3 em outra região com uma nova versão de tempo de execução principal, syn-nodejs-puppeteer-3.0. O CloudWatch Synthetics também oferece suporte às versões principais atualizadas das dependências do Puppeteer, Chromium e Node.js.

AWS Systems Manager – OpsCenter exibe uma visualização agregada de todos os problemas operacionais
Agora é possível visualizar todos os problemas operacionais (OpsItems) para um recurso afetado no AWS Systems Manager OpsCenter. O OpsCenter permite investigar, diagnosticar e resolver problemas operacionais relacionados aos recursos da AWS de um local central.
Com a novidade, ao solucionar um OpsItem, pode se ter uma visão agregada de todos os problemas operacionais do recurso impactado. É possível visualizar estes problemas por status (aberto, working in progress ou resolvido), severidade e a data de criação e última atualização do OpsItem, sem navegar por vários consoles. Isso facilita correlacionar facilmente vários alarmes ou eventos.

Developer Tools

Amazon Connect – Customer Profiles agora com suporte a fontes de dados do S3
O Amazon Connect Customer Profiles é um recurso do Amazon Connect, que reúne automaticamente as informações do cliente de vários aplicativos em um perfil de cliente unificado entregue aos agentes de contact center no início da interação com o cliente. Ele agora suporta a ingestão de dados do cliente de aplicativos internos e de terceiros com o S3, além de conectores pré-construídos existentes para aplicativos de terceiros, como Salesforce, ServiceNow, Zendesk e Marketo.
Por exemplo, os dados de transações de compra de um aplicativo interno podem ser importados para um arquivo de planilha no Amazon S3 e vinculados a um perfil de cliente para fornecer aos agentes do contact-center informações relevantes do histórico de compras.

Amazon Connect – Suporte ao recurso de intervalos de 15 minutos para relatórios
O Amazon Connect agora permite que você separe as métricas históricas em intervalos de 15 minutos. Os relatórios de métricas históricas incluem dados sobre atividades anteriores e concluídas e desempenho em seu contact center. Este intervalo de 15 minutos fornece um novo intervalo de tempo para permitir insights mais granulares sobre a fila, o perfil de roteamento e o desempenho do agente. Esses insights podem ser usados de várias maneiras, o que inclui melhorar a precisão da previsão de contato e dos planos de pessoal.

AWS CodePipeline – Suporte a 1000 pipelines por conta AWS
Simples assim, antes o limite era de 300 pipelines. Para solicitar aumento dessa quota era necessário abrir um ticket no suporte (o que podia levar 1 semana pra ser atendido), mas para solicitar aumento para além dos 1000 pipeline, o processo de abrir ticket no suporte permanece.

Amazon EventBridge – Suporte à propagação do contexto de rastreamento do AWS X-Ray
O Amazon EventBridge agora oferece suporte à propagação do contexto de rastreamento do AWS X-Ray, permitindo que você visualize o fluxo de eventos de ponta a ponta por meio de seus aplicativos.
Com o lançamento deste recurso, EventBridge agora propaga contexto de rastreamento para serviços downstream, tornando mais fácil para você observar e depurar seus aplicativos orientados a eventos. O EventBridge suporta rastreamento para todos os alvos de eventos que se integram com o X-Ray. Atualmente, os destinos Amazon SQS, SNS, API Gateway, AWS Lambda e AWS Step Functions suportam rastreamento.

AWS Glue – DataBrew estende seus datasets para suportar arquivos
O AWS Glue DataBrew estendeu seus datasets para suportar arquivos sem uma extensão de arquivo explícita ou uma linha de cabeçalho. Frequentemente, os arquivos sem extensão são difíceis de trabalhar e exigem a exploração visual dos dados para compreendê-los. Da mesma forma, os clientes costumam trabalhar com arquivos sem uma linha explícita que defina o cabeçalho do arquivo. Em ambos os casos, agora você pode definir essas duas configurações ao criar um conjunto de dados no DataBrew.

Compute & Networking

Amazon EKS – Suporte ao recurso que adiciona criptografia de envelopes do KMS a clusters existentes
O Amazon EKS agora permite que você implemente a criptografia de envelope das secrets do Kubernetes usando as chaves do KMS para os clusters EKS existentes. Antes o Amazon EKS permitia esta configuração apenas durante a criação do cluster.
Esse recurso adiciona uma camada adicional de criptografia gerenciada pelo cliente para segredos de aplicativos ou dados do usuário armazenados em um cluster Kubernetes. A implementação da criptografia de envelope é considerada uma prática recomendada de segurança para aplicativos que armazenam dados confidenciais e faz parte de uma estratégia de segurança de defesa em profundidade.

Amazon Elasticsearch Service – Suporte a tags
O Elasticsearch agora oferece suporte à autorização baseada em tag para facilitar o gerenciamento de acesso às APIs de configuração usadas para criar, modificar ou atualizar domínios Elasticsearch.
Você pode criar uma Política de Identidade no IAM usando tags para permitir ou negar acesso a APIs de configurações específicas para um domínio do Elasticsearch. Além disso, também é possível usar Request Tags ou Tag Keys para controlar quais tags podem ser usadas em um domínio ou passadas em uma request. O recurso de tagging agora é compatível com a criação de recursos, o que significa que você pode adicionar uma tag ao criar um domínio do Amazon Elasticsearch Service.

AWS Lambda – Novo design do console
Recursos do console do AWS Lambda foram reorganizados com base nas principais tarefas, como escrever código, testar, monitorar e configurar. Com esta atualização, reduzimos a quantidade de rolagem necessária para acessar as opções de configuração comuns, criando uma guia de configuração dedicada.

Amazon VPC – Flow Logs adiciona recurso que reflete o nome do serviço da AWS, o caminho de tráfego e a direção de fluxo
Agora é possível adicionar quatro campos de metadados adicionais no VPC Flow Logs: flow-direction, traffic-path, pkt-src-aws-service e pkt-dst-aws-service. Com essas informações, você pode obter insights sobre os serviços da AWS com os quais seus workloads estão se comunicando, diferenciar entre fluxos de tráfego de entrada e saída e identificar o next-hop do seu tráfego de saída, como um Internet Gateway, VPC peering ou um Virtual Private Gateway.

Quer saber as novidades da AWS das últimas semanas? Leia nosso blog!

E acompanhe toda sexta-feira em nosso canal do Youtube nossa live sobre as Novidades da Semana.

OUTRAS PUBLICAÇÕES

Novidades da Semana – 17 a 21 de maio

Por Cassius Oliveira Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades das últimas semanas. Sergurança & Governcança AWS Control Tower – Nova versão v2.1 do Costumizations for AWS Control Tower O Costumizations for AWS Control Tower é uma implementação de referência que facilita a criação das suas próprias proteções e integrações com o serviço AWS Control Tower. E anunciou sua nova versão v2.1 que adicionou mais otimizações de escalabilidade e melhorou sua compatibilidade com AWS CodeBuild. Amazon RDS – Data API com suporte a FIPS 140-2 O Amazon RDS Data API agora oferece suporte a endpoints validados para FIPS 140-2 (Federal Information Processing Standard). AWS Premium Support – Lançamento de runbooks de fluxo de trabalho de automação de suporte (SAW) O AWS Premium Support lançou runbooks de fluxos de trabalho de automação de suporte (SAW) para permitir o diagnóstico de autoatendimento e a correção para clientes da AWS. Compute AWS Compute Optimizer – Suporte a recomendações do Amazon EBS e do AWS Lambda O AWS Compute Optimizer agora oferece suporte à exportação de volume do Amazon EBS e recomendações de tamanho de memória de função AWS Lambda como arquivos csv para o Amazon S3. AWS License Manager – Recurso que fornece relatórios de uso de licenças O AWS License Manager agora permite a obtenção de snapshots periódicos de seu uso de licença em todas as suas contas AWS, armazenando esses relatórios diretamente em seu bucket do S3. A partir disso é possível utilizar esses relatórios para rastrear o uso histórico, gerenciar a conformidade e reduzir os gastos com licenciamento, contabilizando o uso máximo da licença. AWS Application Cost Profiler – Novo serviço A AWS anunciou o AWS Application Cost Profiler, um novo serviço gerenciado que permite visualizar o custo distribuído dos recursos da AWS para aplicações de software compartilhadas por vários usuários. Amazon EKS – Add-Ons suporta CoreDNS e kube-proxy O Amazon EKS adicionou o recurso de instalar e gerenciar as ferramentas CoreDNS e kube-proxy dentro de sua console, além do suporte para o plugin do Amazon VPC CNI. Assim facilitando a definição de clusters consistentes do Kubernetes e de sua atualização através do EKS. Amazon EMR on EKS – Disponível em São Paulo O Amazon EMR on EKS é uma ferramenta que permite automatizar o provisionamento e gerenciamento de grandes estruturas de dados Open-Source no EKS e agora está disponível na região de São Paulo. Analytics Amazon Cloudwatch – Application Insights com suporte a monitoramento de containers O Amazon Cloudwatch Application Insights anunciou a possibilidade monitorar suas aplicações do Amazon ECS, Amazon EKS e do Kubernetes on EC2, assim permitindo adicionar recursos como alarmes, além de coletar métricas, telemetria, dentre outras ferramentas de monitoramento do funcionamento de aplicações que rodam em containers na AWS. Amazon EventBridge – Suporte para compartilhamento de eventos entre barramentos na mesma conta ou região O Amazon EventBridge agora pode ser configurado para enviar e receber eventos entre barramentos na mesma conta e região da AWS, para assim ser possível agregar todos os seus eventos de diferentes barramentos em um único recurso. AWS Step Functions – Suporte a eventos personalizados para o Amazon EventBridge O AWS Step Functions agora oferece suporte para integração com o Amazon EventBridge, assim possibilitando o envio de eventos personalizados de fluxos de trabalhos para um barramento de eventos do EventBridge sem escrever código personalizado. Database & Operations Amazon DynamoDB – Global Tables com suporte a AWS CloudFormation O Amazon DynamoDB Global Tables, agora oferece suporte a AWS CloudFormation, o que permite criar tabelas globais e gerenciar sus configurações com modelos do CloudFormation. AWS Load Balancer – Nova versão 2.2 do Controller O AWS Load Balancer Controller lançou uma nova versão que suporta a segmentação de instâncias de NLB. AWS CloudFormation – Guard 2.0 com disponibilidade geral O AWS CloudFormation anunciou disponibilidade geral da ferramenta Guard 2.0. Assim tornando o Guard uma ferramenta de avaliação de políticas como código de uso geral. AWS App Runner – Novo recurso A AWS anunciou o AWS App Runner um novo serviço de aplicações de container totalmente gerenciado que torna mais fácil para os clientes, sem qualquer contêiner anterior ou experiência em infraestrutura, criar, implantar e executar APIs e aplicações da Web em contêineres, em apenas alguns cliques. Amazon EKS – Suporte para versão 1.20 do Kubernetes O Amazon EKS e EKS Distro agora oferece suporte para a versão 1.20 do Kubernetes, o que incluem os recursos RuntimeClass e Limites de ID do processo atingindo o status estável, prioridade e imparcialidade de API sendo ativada por padrão e kubectl debug atingindo o status beta. AWS Copilot – Versão 1.7 com suporte para o AWS App Runner O AWS Copilot anunciou a disponibilidade geral da versão 1.7, o que permite implantar facilmente serviços da Web baseados em solicitações com o AWS App Runner além do Amazon ECS. AWS Amplify – Hosting com suporte a SSR O AWS Amplify Hosting agora oferece suporte à implantação e à hospedagem de aplicações renderizadas do lado do servidor (SSR) criados com a estrutura Next.js com configuração zero. AWS Application Migration Service – Disponível A AWS anunciou a disponibilidade geral, um novo serviço que permite que as organizações movam aplicações para a AWS sem fazer alterações nas aplicações, em sua arquitetura ou nos servidores migrados. Outros AWS Elemental MediaConnect – Suporte a CDI e JPEG XS O AWS Elemental MediaConnect agora oferece suporte a AWS CDI o que permite criar fluxos de trabalho de vídeo não compactados na Nuvem AWS, além de suportar a entrada e saída de vídeos JPEG XS. Amazon EC2 – Auto Scaling apresenta novo recurso O Amazon EC2 Auto Scaling apresentou um novo recurso, o Preditive Scaling, o que permite dimensionar de forma proativa seu grupo de Auto Scaling, preparando-o para demandas futuras. Amazon Elasticsearch Service – Novo nível de

O que é CDN?

Por Leandro Damascena Vivemos em um mundo conectado em que a tecnologia é bastante presente em nosso estilo de vida. Ela nos ajuda a realizar as mais diversas atividades do nosso cotidiano através de um simples site, como assistir vídeos, acessar as redes sociais, ler notícias entre outras. A grande missão destes sites é proporcionar uma boa experiência ao usuário para que seu uso seja rápido, simples e a adesão ao produto/serviço oferecido seja cada vez maior. Mas para atingir esse objetivo, é importante estar atento a vários fatores como por exemplo: o banco de dados utilizado, a linguagem de programação, a arquitetura de serviços, entre outros. Entretanto, existe uma tecnologia que é um dos pilares na garantia da boa experiência do usuário, estamos falando do cache. O que é Cache? Quem nunca teve problemas ao acessar um site, ligou no suporte da operadora de internet e o atendente falou: “vamos limpar o cache!”? Mas você já deve ter se perguntado: o que é cache? Cache é a tecnologia que permite armazenar localmente (ou em um ponto remoto muito próximo) os arquivos de um site para que este acesso seja mais rápido a partir da segunda vez. Parece um pouco confuso ainda, não é? Ok, vamos a um exemplo prático: Você ganhou um computador novo, abriu o seu navegador e digitou https://www.darede.com.br/blog. A primeira vez que você acessou este site o seu navegador recebeu instruções para armazenar o que puder localmente e tornar o acesso mais rápido na próxima vez. Consequentemente na segunda vez que você acessar o navegador tem armazenado localmente imagens, fontes, textos e com isto aumenta a velocidade com a qual o site é exibido para você. CDN (Content Delivery Network) CDN é a abreviação de Content Delivery Network (Rede de distribuição de conteúdo em tradução livre). CDN é uma rede de computadores com diversos pontos distribuídos ao redor do mundo e que armazenam cópia de sites e arquivos para distribuí-los de forma mais rápida, ou seja, podemos considerar o CDN como um grande cache da internet. Para exemplificar melhor o funcionamento do CDN vamos imaginar uma startup americana que criou um site que será acessado mundialmente. Essa startup hospedou esse site em instâncias EC2 localizadas na região de Norte Virgínia (EUA). Durante a semana de lançamento, usuários do Brasil começaram a reclamar que o site apesentava lentidão em alguns pontos, enquanto usuários dos Estados Unidos reportavam uma excelente experiência e velocidade no acesso. Isso acontece porque o site não tem um CDN configurado, ou seja, todas as vezes que os navegadores precisam buscar um arquivo que não está no cache local os usuários do Brasil têm que “percorrer” toda a internet para ir buscá-lo arquivo em Norte Virginia (EUA). Esse caminho de São Paulo até Norte Virginia (EUA) aumenta a latência (tempo de comunicação) e consequentemente o tempo de espera de acesso. Mas para resolver este problema é simples, basta a startup configurar um Amazon Cloudfront e colocá-lo entre seus usuários e seu site nas instâncias EC2. As funcionalidades do Amazon CloudFront O Amazon Cloudfront é o serviço de CDN da AWS que serve como serviço rápido de entrega de conteúdo e que escala para milhões de acessos simultâneos. Contando com mais de 225 pontos de presença em 90 cidades de 47 países, o Amazon Cloudfront ajuda a servir o conteúdo do site a partir do ponto de presença mais próximo do usuário. Lembram do exemplo da startup no parágrafo anterior? Agora com o Amazon Cloudfront configurado, os usuários do Brasil não terão que ir até Norte Virginia (EUA) buscar os arquivos, pois o Amazon Cloudfront armazenou o conteúdo deste site em algum ponto de presença (no Brasil) próximo ao usuário e a experiência será muito melhor e mais rápida. *Revisão de Cassius Oliveira e Ana Carolina Fernandes

Cloud Security: a segurança na nuvem

Uma das maiores preocupações das empresas ao migrar para cloud é a segurança, por isso preparamos um artigo que explica como deixar seu ambiente mais seguro.

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações