Por Cassius Oliveira

Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades das últimas semanas.

Segurança e Governança

Amazon S3 – Inventory e Batch Operations com suporte de identificação e cópia de objetos para chaves de bucket S3
O Amazon S3 Inventory e o Amazon S3 Batch Operations adicionaram suporte de um recurso que identifica e copia objetos para usar Chaves de bucket do S3, assim reduzindo os custos de criptografia no lado do servidor (SSE) com o AWS Key Management Service (KMS).

Amazon Keyspaces – Suporte a SOC
O Amazon Keyspaces (para Apache Cassandra), é um serviço de banco de dados compatível com Apache Cassandra, escalável, altamente disponível e totalmente gerenciado. A ferramenta anunciou que agora está no escopo dos relatórios de SOC (System and Organization Controls) da AWS para ajudar você a executar Workloads do Cassandra altamente regulamentados com mais facilidade.

AWS Wavelength – Em conformidade com SOC
O AWS Wavelength agora está em conformidade com SOC (System and Organization Controls) 1,2 e 3.

Compute & DevOps

Amazon SNS – Suporte a sandbox SMS
O Amazon SNS é um serviço de mensagens totalmente gerenciado que oferece suporte a cargas de trabalho de aplicações para pessoa (A2P), incluindo mensagens de texto móveis (SMS). E a ferramenta anunciou suporte a sandbox SMS, que permite utilizar o Amazon SNS para enviar SMS a partir de um ambiente de teste isolado.

AWS Lambda Extensions – Disponibilidade para produção
O AWS Lambda Extensions é uma nova maneira de integrar suas ferramentas operacionais favoritas para monitoramento, observabilidade, segurança e governança ao AWS Lambda. E agora está disponível para produção.

Amazon EKS – Pods em execução no AWS Fargate com suporte a grupos de segurança
O Amazon EKS agora permite especificar grupos de segurança personalizados do Amazon EC2 para pods executados no AWS Fargate, permitindo um controle detalhado sobre o tráfego de rede de entrada e saída.

Amazon SQS – Suporte a alta taxa de transferência para filas FIFO
O Amazon SQS anunciou a disponibilidade geral do modo de alta taxa de transferência para filas FIFO, permitindo que você processe até 3.000 mensagens por segundo por ação de API.

AWS App Runner – Integração com AWS Toolkit for JetBrains IDEs
O AWS Toolkit for JetBrains agora fornece aos desenvolvedores a funcionalidade IDE conveniente para criar e gerenciar implantações de seus repositórios de código ou imagem usando AWS AppRunner.

Amazon Cloudwatch – Suporte a filtros de métricas
O Amazon CloudWatch Logs anunciou suporte a filtros de métricas. Os Filtros de métricas do CloudWatch Logs permitem que você crie padrões para pesquisar e combinar termos, frases ou valores em seus eventos de log e transformá-los em métricas que você pode representar graficamente no CloudWatch Metrics ou usar para criar um alarme do serviço.

Amazon Cloudwatch – Adição de métricas de uso de API
O Amazon CloudWatch agora permite a visibilidade de insights acionáveis da utilização de APIs de plano de controle em todos os serviços da AWS.

Analytics & Operations

AWS Transit Gateway – Atualização de contrato de nível de serviço para 99,99%
A AWS atualizou seu contrato de nível de serviço (SLA) para o AWS Transit Gateway para 99,99%, antes era 99,95%.

Nice DCV – Lançamento de SDK de cliente WEB 1.0.1
A AWS anunciou o lançamento da versão 1.0.1 do kit de desenvolvimento de software (SDK) do cliente Web NICE DCV.

AWS Systems Manager – Plugin Session Manager agora é Open-Source
O plugin Session Manager do AWS Systems Manager para a AWS Command Line Interface (AWS CLI) agora é Open-Source.

Nice DCV – Nova versão 2021.1
A AWS anunciou uma a nova versão 2021.1 para o Nice DCV, ela agora permite a sincronização precisa de áudio e vídeo, além de outras melhorias.

Amazon FSx for Lustre – Suporte a compactação de dados
O Amazon FSx for Lustre é um serviço que proporciona economia, capacidade de dimensionamento e alta performance de armazenamento de arquivos para cargas de trabalho de computação. A ferramenta agora oferece suporte para compactação de dados, permitindo que você reduza o custo do armazenamento de conjuntos de dados para machine learning, Computação de Alta Performance (HPC) e análise.

Amazon Cloudwatch – Lançamento do Resource Health
O Amazon CloudWatch Resource Health é um novo recurso que permite descobrir, gerenciar e visualizar automaticamente a integridade e o desempenho dos hosts do Amazon Elastic Compute Cloud (Amazon EC2) em suas aplicações em uma única visualização.

Database

Amazon DocumentDB – Lançamento do Global Clusters
O Amazon DocumentDB agora oferece suporte para Global Clusters um novo recurso que fornece recuperação de desastres de interrupções em toda a região, além de permitir leituras globais de baixa latência, possibilitando leituras do cluster do Amazon DocumentDB mais próximo.

Amazon Redshift ML – Disponibilidade para produção
A AWS anunciou a disponibilidade para produção do Amazon Redshift ML, uma ferramenta que permite a criação, o treinamento e a implantação de modelos de machine learning (ML) usando comandos habituais de SQL.

Amazon Workspaces – Cost Optimizer nova versão v2.3
A AWS atualizou o Amazon WorkSpaces Cost Optimizer para a versão 2.3, trazendodiversas melhorias.

Amazon Kendra – disponibilidade de Query Suggestions
O Amazon Kendra anunciou a disponibilidade do recurso Query Suggestions que é utilizado para orientar os usuários finais às perguntas mais habituais e poupar o tempo durante as pesquisas.

Amazon Location Service – Disponível
A AWS anunciou o Amazon Location Service, um serviço totalmente gerenciado que ajuda os desenvolvedores a adicionar mapas, pontos de interesse, geocodificação, roteamento, rastreamento e definição de cercas geográficas a suas aplicações sem comprometer a segurança dos dados, a privacidade do usuário ou os custos.

Quer saber as novidades da AWS das últimas semanas? Leia nosso blog!

E acompanhe toda sexta-feira em nosso canal do Youtube nossa live sobre as Novidades da Semana.

OUTRAS PUBLICAÇÕES

Novidades da Semana – 19 a 23 de abril

Por Alan Xavier Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades das últimas semanas. Analytics & Operations Amazon Elasticsearch Service – Integração com Microsoft Power BI Agora o AWS Elasticsearch Service suporta a integração com o Microsoft Power BI utilizando o OpenDistro ODBC Driver. Essa feature está disponível nas versões 7.9+. Amazon EventBridge – Suporte a eventos em múltiplas regiões O Amazon EventBridge agora suporta eventos em múltiplas regiões. Os clientes que utilizam o EventBridge poderão centralizar os eventos de diversas regiões em uma única, facilitando o desenvolvimento de códigos que reagem a eventos gerados pela ferramenta. AWS Amplify – Nova capacidade de realizar atualizações de GSI no Amazon DynamoDB O Amplify CLI agora oferece a capacidade de fazer várias atualizações de índice secundário global (GSI) em suas tabelas do Amazon DynamoDB em uma única implantação, isso permite iterações de modelo de dados mais rápidas e seguras. Amazon EMR Studio – Disponível em todas as regiões O Amazon EMR Studio, um ambiente de desenvolvimento integrado (IDE) que facilita a produção , visualização e depuração de grandes aplicações de dados e análises escritas em R, Python, Scala e PySpark, agora está disponível em todas as regiões da AWS. Amazon Elasticsearch Service – Suporte a pesquisas assíncronas Agora o AWS ElasticSearch Service suporta pesquisas assíncronas. Com esse recurso os clientes poderão recuperar os resultados parciais à medida que são disponibilizados. A pesquisa assíncrona pode também ser uma ótima solução para ambientes com grande volume de dados, pesquisa de cluster cruzado ou Ultrawarm, onde os usuários precisam executar consultas com parâmetros curingas. Security & Governance AWS CloudFormation – Novo recurso de especificação da versão dos parâmetros AWS CloudFormation anunciou um novo recurso que especifica a versão dos parâmetros que estão armazenados no Parameter Store. Caso não seja especificado o parâmetro, por padrão, será utilizado a versão latest do valor desejado. Amazon Macie – Gerenciamento de Logs no Amazon CloudWatch Logs O Amazon Macie agora publica automaticamente eventos de jobs no Amazon CloudWatch Logs, os clientes poderão monitorar e analisar os logs durante a sua execução. AWS Security Hub – Solução Automated Response & Remediation com novos controles de segurança A solução de resposta e correção automatizada do AWS Security Hub agora oferece suporte a 11 novos controles de segurança baseados nas boas práticas da AWS. AWS Control Tower – Novo recurso de customização de nomes e contas Agora o AWS Control Tower provê a opção de customização de nomes de OUs e Contas durante o setup inicial de Landing Zone. AWS IAM – Novo recurso de análise de comportamento de acesso O AWS IAM Roles adicionou um novo recurso que permite analisar o comportamento de acesso. Com essa nova feature podemos analisar as políticas concedidas que são utilizadas por Instancias EC2 e AWS Lambda. AWS Systems Manager – Patch Manager traz novo recurso de gerenciamento de conformidade de patches Agora os clientes do AWS Systems Manager podem visualizar, analisar e gerar reports de conformidade de patches de seu ambiente a partir de um único painel usando o Patch Manager. O painel do Patch Manager fornece recursos de relatório aprimorados e integra informações importantes sobre patches, como instâncias desatualizas e instâncias nunca verificadas. AWS Toolkit for Visual Studio – Novos recursos de MFA e integração com SSO O AWS Toolkit para Visual Studio, apresentou uma nova versão que possibilita os clientes usarem credenciais federadas, autenticação multi-factor (MFA) e AWS Single Sign-On (AWS SSO) para conectar seus IDEs à AWS. Outros AWS Chatbot – Novo recurso de gerenciamento por meio do Amazon EventBridge O AWS Chatbot adicionou um recurso que permite receber notificações em canais de chat de uma ampla gama de serviços da AWS por meio do Amazon EventBridge. O AWS Chatbot possibilita que os usuários monitorem e interajam com os recursos da AWS diretamente dos canais do Slack e salas de chat do Amazon Chime. Quer saber as novidades da AWS das últimas semanas? Leia nosso blog! E acompanhe toda sexta-feira em nosso canal do Youtube nossa live sobre as Novidades da Semana.

DNS e as dúvidas quando precisa hospedar uma aplicação – Parte 1

Será que agora vou saber o que estou fazendo quando crio aquela entrada TXT, ou CNAME quando sigo um procedimento? Se você está lendo esse nosso primeiro artigo, deve estar com aquela pulga atrás da orelha, aquele sentimento de: “Será que agora vou saber o que estou fazendo quando crio aquela entrada TXT, ou CNAME quando sigo um procedimento?”. Fique tranquilo, após a leitura, terá todos os conceitos práticos necessários para saber exatamente o que está fazendo quando tiver que realizar qualquer mudança no DNS. E provavelmente você deve ter tido aula (ou apenas passou na prova) em seu curso técnico ou universitário, mas na hora de pôr a mão na massa no DNS, prefere pedir para alguém ou seguir aquela ‘receitinha’. Vamos acabar com isso hoje! Todos que estão lendo devem saber para que serve DNS: traduzir nome para IP, para que usemos nomes e não IP em uma aplicação como browser, shell, cliente de e-mail ou qualquer outro software. Você verá que é muito mais que isso. E muitos devem ter visto (na apresentação do professor) o desenho abaixo: Esqueça ele, por enquanto. Provavelmente você nunca terá que se preocupar com esse conceito, para 99% dos profissionais de TI são dispensáveis, mesmo sendo o único que todo professor ensina =D! Primeiro, é importante entender a realidade em que o DNS foi feito e quais problemas ele tenta resolver. Abaixo uma lista de verdades que explicam muita coisa: DNS foi criado na década de 1980, quando os recursos computacionais eram muito mais limitados que hoje; Foi criado para o controle ser centralizado; E a carga maior ser descentralizada. O segundo conceito, importante, é: Existem dois tipos de servidores DNS: O que todos usam sempre, o DNS ‘Resolver’ e O que temos medo de mexer, o ‘SOA’. O Servidor Resolver (do inglês “Resolvedor”) é aquele que configuramos em nossa placa de rede (ou recebemos via DHCP). Usamos para resolver/consultar nomes DNS de qualquer domínio, para que possamos navegar na Internet ou fazer uso das nossas aplicações. Subir um servidor DNS é muito simples, o roteador WIFI que temos em casa quase sempre faz essa função de servidor DNS para nós. A nossa operadora sempre nos oferece ao menos 2 servidores DNS de consulta, para nosso uso da Internet contratada. Quando configuramos um Servidor Resolver? No roteador da nossa casa; Quando vamos compartilhar Internet em nossas impressoras (isso pode inclusive ajudar no desempenho quando fazemos cache, pois evita consulta na Internet de requisições repetidas). Já os servidores SOA são os servidores responsáveis por responder para Internet (para os servidores de Resolver) cada nome de nosso domínio para IPs. Por exemplo, o domínio darede.com.br que temos registrado para nosso uso, precisa de servidores SOA, também ao menos dois, para que possamos apontar entradas DNS como www, mail, smtp, etc, para os IPs onde essas aplicações rodam. Mas por que sempre ao menos dois? Nem vou responder Nosso servidor DNS de consulta pode verificar algum outro DNS de consulta, como os do provedor, ou resolver diretamente usando o protocolo WHOIS. Esse ai (WHOIS) foi outro que dá aquela dor no estômago quando vê né? Saaaabe o que é…. mas não sabe explicar? 😉 WHOIS é um protocolo utilizado principalmente para: “Informar aos servidores DNS Resolvers quem são os SOA de determinado domínio”. Aqui vem a sacada do DNS. Existem bilhares de entradas nos milhares de SOA, a IANA que controla a internet precisa apenas ter o controle de qual SOA reponde por cada domínio, enquanto nós ficamos responsáveis pelo SOA e suas centenas de entradas. Muitos devem conhecer, mas usando serviços como os abaixo, conseguimos saber quem (who is) o servidor SOA do domínio xpto.com.br, além de outras informações do mantenedor do domínio: registro.br who.is Comando Whois que pode ser instalado no Linux e Windows: Uma vez que o Servidor Resolver sabe quem manda no domínio (xpto.com.br), ele faz a consulta diretamente para o SOA. E agora a pergunta é: “Eu sei que você manda no domínio xpto.com.br. Quem é o www?” Então, o fluxo de uma consulta DNS no dia a dia da Internet fica o seguinte: Cliente pergunta a seu servidor DNS Resolver: “Qual IP de www.darede.com.br?” Servidor DNS Resolver 1, que tem encaminhamento para outro Servidor DNS Resolver (2), pergunta: “Qual IP de www.darede.com.br?” Servidor DNS Resolver 2, que não faz encaminhamento, utiliza o protocolo WHOIS para questionar: “Quem é o SOA de darede.com.br?” Com os IPs do SOA, o Servidor DNS Resolver 2 pergunta à um dos SOAs: Eu sei que você é SOA de darede.com.br, qual o IP de www?” Agora que o Servidor DNS Resolver 2 sabe o IP de www.darede.com.br, ele informa o cliente (ou ao Servidor DNS Resolver 1) qual é o IP e pode ou não configurar para cachear esse nome” Registrar: O Registrar é o órgão responsável por manter a concessão dos domínios usados na Internet. É ele quem configura o WHOIS Server de modo que os servidores DNS Resolvers possam ‘descobrir’ os SOAs de cada domínio. No Brasil, possuímos apenas um registrar, o registro.br, é nele que registramos o domínio para podermos usá-lo. Em outros países podem existir diversos Registrars, nos EUA, por exemplo, os provedores de hospedagem de sites são os próprios registrar. Já por aqui, no Brasil, os provedores de hospedagem de site fazem apenas o papel de SOA, servidor de e-mail, servidor de páginas web, etc. Agora que entendemos o fluxo das consultas DNS na Internet, sabemos que funciona assim, como abaixo: Os clientes consultam seu DNS Resolver procurando pelo IP de www.xpto.com.br; O WHOIS mantém os SOAs que respondem para cada domínio; O SOA mantém a tabela de nomes e IPs do domínio xpto.com.br; Os Servidores DNS Resolvers consultam WHOIS (Quem é) SOA de xpto.com.br; Os Servidores DNS Resolvers consultam ao SOA qual o IP de www.xpto.com.br; Cliente faz a requisição (HTTP, POP, SMTP, etc) ao IP de www.xpto.com.br Até então, falamos apenas de solução de nomes para IP, mas não existe apenas esse tipo de resposta.

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações