+34 902.727.350  info@cloudaws.es  Intranet clientes

Novedades: Amazon AWS noviembre

A finales de 2022 o principios de 2023 AWS abrirá una región en España, permitiendo a nuestros clientes ejecutar cargas de trabajo y almacenar datos en España y ofrecer a clientes finales una latencia aún menor.

La región de AWS Europa (España) se compondrá de tres zonas de disponibilidad y será la séptima región de AWS en Europa, uniéndose a las regiones existentes en Francia, Alemania, Irlanda, Reino Unido, Suecia y la próxima región de AWS en Italia que se lanzará a comienzos de 2020. Actualmente, AWS provee 69 zonas de disponibilidad a través de 22 regiones de infraestructura en todo el mundo, con planes anunciados de otras 13 zonas de disponibilidad y cuatro regiones de AWS más en Indonesia, Italia, Sudáfrica y España. Para más información, visita la página de infraestructura global de AWS.

AWS presenta Savings Plans, un nuevo modelo de precios flexible que permite a los clientes ahorrar hasta el 72 % en Amazon EC2 y AWS Fargate a cambio de comprometerse a una cantidad constante de uso informático (p. ej., 10 USD por hora) durante un término de 1 a 3 años. Gracias a Savings Plans, el uso hasta el compromiso se cobrará con las tarifas con descuento del modelo de Savings Plans y todo uso que exceda el compromiso se cobrará con las tarifas bajo demanda normales. Savings Plans ofrece ahorros importantes en instancias bajo demanda, así como en instancias reservadas, pero reduce automáticamente los gastos de uso informático en las facturas de los clientes de todas las regiones de AWS, incluso a medida que cambia el uso. Esto brinda a los clientes la flexibilidad necesaria para usar la opción informática que mejor se adapte a sus necesidades y ahorrar dinero sin tener que realizar intercambios o modificaciones.

A partir de hoy, Savings Plans se encuentra disponible en todas las regiones de AWS fuera de China. Haga clic aquí para obtener más información acerca de Savings Plans.  

Nos complace anunciar que a partir de hoy, sus aplicaciones que se ejecutan en instancias de Amazon EC2 pueden llevarse a cabo directamente en AWS Global Accelerator. Antes, debía usar una dirección IP elástica para llevar a cabo una instancia EC2 con Global Accelerator. Ahora, puede usar Global Accelerator directamente como su punto de acceso único accesible desde Internet para sus instancias EC2, mejorando así la disponibilidad y el rendimiento de las aplicaciones con usuarios locales o globales. También puede usar balanceadores de carga de aplicaciones o balanceadores de carga de red junto con Global Accelerator para conectar sus instancias EC2.

Para realizar una instancia EC2 con Global Accelerator, solo debe crear un acelerador y agregar la instancia EC2 como punto de enlace mediante una ID de instancia EC2. Para controlar qué tráfico de Internet llega a su instancia EC2, recomendamos usar grupos de seguridad en su Amazon Virtual Private Cloud. Además, Global Accelerator preserva la dirección IP de origen del cliente hasta llegar a la instancia EC2, que le permite aplicar una lógica específica para el cliente y servir contenido personalizado para sus aplicaciones TCP y UDP.

Nos complace además anunciar que Global Accelerator ahora crea automáticamente dos registros con nombre de dominio completamente cualificado (FQDN) A y dos registros de puntero (PTR) para cada acelerador recientemente creado. Estos registros también se han generado para sus aceleradores existentes. Hasta ahora, ha credo entradas del sistema de nombres de dominio (DNS) en forma manual. Ahora, Global Accelerator genera entradas DNS en forma automática para que usted las use con Amazon Route 53 o con el proveedor de DNS que usted elija. Además, para dirigir el tráfico de dominio de clientes hacia su acelerador, puede crear registros de alias Route 53.

No hay cargos adicionales de Global Accelerator por brindar soporte para una instancia EC2 o por admitir alias para el DNS. Los puntos de enlace de la instancia EC2 reciben soporte en EE.UU. Este (Norte de Virginia), EE.UU. Este (Ohio), EE.UU. Oeste (Oregón), EE.UU. Oeste (Norte de California), Europa (Irlanda), Europa (Fráncfort), Europa (Londres), Asia Pacífico (Tokio), Asia Pacífico (Singapur), Asia Pacífico (Seúl), Asia Pacífico (Sídney) y Asia Pacífico (Mumbai).

Para obtener más información sobre Global Accelerator que brinda soporte para puntos de enlace para instancia EC2, visite la página de productos Global Acceleratorla documentación de Puntos de enlace en AWS Global Accelerator y la documentación Soporte para direcciones del DNS en Global Accelerator.

Ahora puede desarrollar sus aplicaciones de AWS Elastic Beanstalk con PHP 7.3. y .NET Core 3.0

La última versión de PHP incluye numerosas mejoras y nuevas características como compatibilidad con controles de LDAP, migración PCRE2 y sintaxis Heredoc y Nowdoc flexibles. Si desea leer una lista completa de las características de PHP 7.3, incluida una visita orientadora de la migración de PHP, visite la página oficial del anuncio del lanzamiento de PHP 7.3. El .NET Core 3.0 más reciente incorpora muchas mejoras, incluidas compatibilidad con Windows Forms y WPF, nuevas API de JSON y un mejor desempeño general. Para ver una lista completa de las características de .NET Core 3.0, visite el anuncio oficial de la versión 3.0 de .NET Core.

Puede actualizar los entornos PHP de AWS Elastic Beanstalk y .NET Core mediante la consola de Elastic Beanstalk o la CLI de EB y la API de Elastic Beanstalk. Consulte Actualizar la versión de la plataforma de su entorno de Elastic Beanstalk para obtener más información.

Para obtener más información sobre las últimas actualizaciones de la plataforma Elastic Beanstalk, consulte las notas de la versión de las plataformas de Linux y las notas de la versión de las plataformas de Windows Server. Consulte la tabla de regiones globales de AWS para ver una lista completa de las regiones de AWS en las que Elastic Beanstalk está disponible.

Para obtener más información sobre Elastic Beanstalk:

Ahora puede adoptar fácilmente las mejores prácticas, tales como infraestructura como código y administración continua, cuando cree una aplicación sin servidor de la consola AWS Lambda.  

Las aplicaciones sin servidor que se crean con AWS Lambda son una combinación de funciones de Lambda, orígenes de eventos y otros recursos que se definen mediante AWS Serverless Application Model (AWS SAM). La creación de aplicaciones sin servidor con las mejores prácticas como infraestructura como código integrado ayuda a los equipos a estandarizar los componentes entre las organizaciones, reutilizar aplicaciones rápidamente sin tener que realizar acciones manuales y hacer cumplir con las prácticas de administración saludables como revisiones de códigos.  

Ahora puede crear nuevas aplicaciones sin servidor desde la consola Lambda utilizando una plantilla de inicio rápido o desde cero. Las aplicaciones sin servidor que puede crear desde estas nuevas plantillas de inicio rápido incluyen un repositorio de código fuente que rastrea los cambios de código, un proceso de compilación y empaquetado para códigos y dependencias, y una canalización de lanzamiento automatizada. También puede ver el estado de implementación de una aplicación junto con sus métricas y registros operativos, lo que le ofrece una visión integral del rendimiento de sus aplicaciones.  

Para obtener más información sobre esta experiencia, visite nuestra publicación de blog o lea la documentación. Para obtener más información sobre AWS Lambda, visite nuestra página del producto

Esta experiencia está disponible dentro de la consola Lambda en las siguientes regiones: us-east-1, us-east-2, us-west-1, us-west-2, ap-northeast-1, ab-northeast-2, ap-south-1, ap-southeast-1, ap-southeast-2, ca-central-1, eu-central-1, eu-west-1, eu-west-2, eu-west-3, sa-east-1. 

Amazon Web Services anuncia la disponibilidad general del complemento de AWS para WordPress. Anteriormente conocido como el complemento de Amazon Polly y Amazon AI, el nuevo complemento de AWS para WordPress ahora ofrece un flujo de trabajo para configurar una distribución de Amazon CloudFront con una gran optimización para los sitios web de WordPress.

Amazon CloudFront, la red de entrega de contenido de AWS, acelera el rendimiento de su sitio web a través de una red mundial de 200 ubicaciones de borde para almacenar en caché y entregar contenido más cerca de su audiencia. El nuevo flujo de trabajo de CloudFront del complemento crea una distribución con varios comportamientos de caché, cada uno diseñado específicamente para atender a distintos tipos de contenido, a fin de ofrecer la mejor experiencia al administrador y a la audiencia.

El complemento de AWS para WordPress está disponible para su descarga gratuita en el directorio de complementos de WordPress. Se aplican cargos estándares por el uso de servicios de AWS. Los usuarios existentes del complemento que deseen utilizar el nuevo flujo de trabajo de CloudFront tendrán que actualizar la política de IAM correspondiente al usuario de IAM del complemento. Consulte la Guía para desarrolladores de CloudFront si desea obtener más información sobre la creación de una política de IAM actualizada con la nueva política de IAM administrada que se denomina AWSforWordPressPluginPolicy.

Lea nuestra publicación de blog para acceder a una guía detallada sobre el autoalojamiento de WordPress con AWS y sobre el uso del nuevo flujo de trabajo de CloudFront dentro del complemento. También consulte nuestro documento técnico recientemente actualizado, “WordPress: prácticas recomendadas en AWS”, para obtener más información sobre cómo crear sitios web de WordPress con una gran capacidad de escalabilidad en AWS.

Detalles: Amazon CloudFront presenta su primera ubicación de borde en Colombia, Chile y Argentina. Gracias a estas ubicaciones de borde, los espectadores de estos países se beneficiarán de un 60 % de mejora en la latencia cuando accedan a contenido mediante CloudFront. Además, a partir del 1 de noviembre de 2019, CloudFront reducirá los precios para la transferencia de datos bajo demanda hasta un 56 % en Sudamérica. Puede consultar los nuevos precios para Sudamérica en la página de precios de CloudFront. Actualmente, CloudFront tiene 200 puntos de presencia distribuidos en 77 ciudades de 37 países. En este blog, Jeff Barr habla sobre este lanzamiento.

AWS Backup ya se encuentra disponible en seis regiones adicionales de Asia Pacífico, América, Europa, Medio Oriente y África (EMEA). Estas regiones incluyen Asia Pacífico (Mumbai), Asia Pacífico (Hong Kong), UE (París), UE (Estocolmo), Medio Oriente (Baréin) y América del Sur (São Paulo).  

AWS Backup ofrece un servicio centralizado y administrado para realizar copias de seguridad de los datos de servicios de AWS en la nube y en las instalaciones con AWS Storage Gateway. AWS Backup funciona como un único panel para realizar tareas de copias de seguridad, restauración y retención basada en políticas en diferentes recursos de AWS, incluidos volúmenes de Amazon EBS, bases de datos de Amazon RDS, tablas de Amazon DynamoDB, sistemas de archivos de Amazon EFS y volúmenes de AWS Storage Gateway.  

Ahora, AWS Backup se encuentra disponible en un total de dieciocho regiones de AWS. Para obtener más información acerca de las regiones en las que AWS Backup está disponible, consulte la tabla de regiones de AWS. Si desea obtener más información acerca de AWS Backup, visite la página del producto y consulte la documentación.

Ahora puede usar AWS PrivateLink para crear puntos de enlace de interfaz de Amazon VPC para Amazon Elastic File System (Amazon EFS). AWS PrivateLink suministra conectividad privada segura entre VPC, servicios de AWS y aplicaciones en las instalaciones a través de la red de Amazon. Los clientes de Amazon EFS ahora pueden usar la conectividad de IP privada y los grupos de seguridad para cumplir con sus requisitos de cumplimiento específicos.

Amazon EFS proporciona un sistema de archivos NFS simple, escalable y elástico para cargas de trabajo basadas en Linux que se utiliza con los servicios en la nube de AWS y los recursos en las instalaciones. Amazon EFS ya admite TLS estándar de la industria para asegurar el cifrado de datos en tránsito, y todos los clientes se conectan a Amazon EFS desde su Virtual Private Cloud (VPC). Con el lanzamiento de hoy, puede mejorar su posicionamiento de cumplimiento mediante el uso de AWS PrivateLink para automatizar la creación y la administración de su sistema de archivos Amazon EFS a través de la API de EFS, sin tener que usar direcciones IP públicas y sin que ningún tráfico tenga que atravesar Internet.

Para usar AWS PrivateLink, cree un punto de enlace de interfaz de la VPC para Amazon EFS en su VPC usando la consola, SDK o CLI de Amazon VPC. También puede acceder al punto de enlace de la VPC desde entornos en las instalaciones o desde otras VPC mediante la VPN de AWS, AWS Direct Connect o las interconexiones de las VPC.

Esta característica se encuentra disponible en todas las regiones en las que se ofrece Amazon EFS. Para obtener más información, visite el sitio web de Amazon EFS, consulte la documentación referida al punto de enlace de la VPC de EFS o comience a trabajar en la consola de AWS

Ahora, cuando use Amazon Relational Database Service (Amazon RDS), podrá ver una facturación detallada en el nivel de instancias de base de datos. Esta información está disponible para las copias de seguridad automatizadas de bases de datos y snapshots de base de datos automáticas de RDS en AWS Cost Explorer y en el Informe de Uso y Costo (CUR).

Una vez que haya creado las etiquetas para sus instancias de bases de datos de RDS, podrá separar los cargos de las copias de seguridad de RDS en el Cost Explorer de AWS según las etiquetas de las correspondientes instancias de las bases de datos. Cuando vea su Informe de Uso y Costo (CUR), encontrará que el ResourceId para cada línea ChargedBackup de RDS contiene el mismo nombre que la instancia de bases de datos correspondiente y las etiquetas asociadas con la instancia de base de datos están marcadas en columnas adicionales. Tenga en cuenta que los cargos correspondientes a las copias de seguridad detalladas han sido activados desde el 8 de octubre de 2019. Los cargos de sus copias de seguridad de RDS anteriores a esa fecha continuarán mostrándose en su factura en una línea por región.

La facturación detallada del almacenamiento de copias de seguridad de RDS Amazon está activada para los motores de bases de datos MySQLMariaDB, PostgreSQLOracle y SQL Server de todas las regiones de AWS. Lea la publicación de blog para obtener más información sobre la configuración de la facturación detallada del almacenamiento de copias de seguridad o inicie sesión en Cost Explorer de AWS para comenzar.

Read more...

Novedades: Amazon AWS octubre

Amazon Elastic Container Service (ECS) ahora admite el drenaje automatizado de instancias de spot, una nueva capacidad que reduce las interrupciones del servicio debido a la finalización de spots para las cargas de trabajo de ECS. Esta característica permitirá a los clientes de ECS gestionar de forma segura cualquier interrupción de las tareas de ECS que se ejecutan en instancias de spot debido a la finalización de la instancia de spot EC2 subyacente.

El drenaje automatizado de instancias de spot colocará automáticamente las instancias de spot en un estado de "DRENAJE" al recibir un aviso de interrupción de dos minutos. Las tareas de ECS que se ejecutan en instancias de spot se activarán automáticamente para el apagado antes de que la instancia finalice y las tareas de reemplazo se programarán en otro lugar del clúster. Una vez que el proceso de finalización haya comenzado no se iniciarán nuevas tareas de servicio ECS en las instancias. ECS se hará cargo de la coordinación de la finalización de las tareas con la finalización de la instancia EC2 subyacente utilizando la funcionalidad inherente "DRENAJE" de la instancia La terminación gestionada, la programación de tareas de reemplazo y la gentil terminación de las conexiones LB reducen la probabilidad de interrupciones del servicio. Esto facilita a los clientes el uso de instancias de spot como parte de su clúster ECS.

Puede comenzar con esta función para una nueva instancia de contenedor configurando el parámetro ECS_ENABLE_SPOT_INSTANCE_DRAINING en "verdadero" en el campo Datos de usuario al iniciar la instancia. Para obtener más información sobre el uso del drenaje automatizado de instancias de spot de ECS, consulte la documentación de Amazon ECS. Esta función ahora está disponible en todas las regiones del mundo.

Ahora, cuando use Amazon Relational Database Service (Amazon RDS), podrá ver una facturación detallada en el nivel de instancias de base de datos. Esta información está disponible para las copias de seguridad automatizadas de bases de datos y snapshots de base de datos automáticas de RDS en AWS Cost Explorer y en el Informe de Uso y Costo (CUR).

Una vez que haya creado las etiquetas para sus instancias de bases de datos de RDS, podrá separar los cargos de las copias de seguridad de RDS en el Cost Explorer de AWS según las etiquetas de las correspondientes instancias de las bases de datos. Cuando vea su Informe de Uso y Costo (CUR), encontrará que el ResourceId para cada línea ChargedBackup de RDS contiene el mismo nombre que la instancia de bases de datos correspondiente y las etiquetas asociadas con la instancia de base de datos están marcadas en columnas adicionales. Tenga en cuenta que los cargos correspondientes a las copias de seguridad detalladas han sido activados desde el 8 de octubre de 2019. Los cargos de sus copias de seguridad de RDS anteriores a esa fecha continuarán mostrándose en su factura en una línea por región.

La facturación detallada del almacenamiento de copias de seguridad de RDS Amazon está activada para los motores de bases de datos MySQL, MariaDB, PostgreSQL, Oracle y SQL Server de todas las regiones de AWS. Lea la publicación de blog para obtener más información sobre la configuración de la facturación detallada del almacenamiento de copias de seguridad o inicie sesión en Cost Explorer de AWS para comenzar.

A partir de hoy, AWS Elemental MediaConvert cuenta con numerosas características nuevas, entre ellas: calidad de video mejorada con codificación de HQ (alta calidad) de pasada única y múltiple para H.264 (AVC), capacidades de transcodificación acelerada expandida y perfil bajo demanda para grupos de salida DASH.

Con la mejora a “HQ de pasada simple” y “HQ de pasada múltiple” utilizando AVC (codificación avanzada de video), se puede obtener una mejor calidad de audio (VQ) en comparación con las salidas anteriores sin aumentar el pico en la velocidad de bits; o bien, se puede obtener la misma VQ con un menor pico de velocidad de bits. La mayor eficiencia de compresión reduce los costos de almacenamiento y entrega, y la mejor VQ aumenta la satisfacción del espectador.

La transcodificación acelerada tiene dos nuevas características. En primer lugar, la habilidad de capturar fotogramas a archivos JPEG para trabajos con transcodificación acelerada habilitada. Esto genera miniaturas para salidas de video que se pueden utilizar para metadatos u otros fines con el beneficio de un tiempo de respuesta más veloz. Además, la transcodificación acelerada tiene un nuevo modo “Preferido”, en el que los trabajos que no califican para la aceleración, en lugar de fallar, seguirán usando el modo de transcodificación estándar. Esto facilita las operaciones, ya que los trabajos de transcodificación se pueden volver a proporcionar automáticamente sin intervención alguna.

Por último, el perfil bajo demanda está disponible para grupos de salida DASH (streaming dinámico adaptativo sobre HTTP). Para usar este perfil, solo debe configurar el perfil MPD (Media Presentation Description) manifest “bajo demanda” en vez del “principal”. Esta configuración aumenta la compatibilidad con reproductores DASH y dispositivos compatibles con DASH, lo que amplía sus opciones de transmisión.

Con AWS Elemental MediaConvert, los proveedores de video pueden transcodificar con facilidad y de manera confiable contenido bajo demanda para su difusión y visualización en varias pantallas, independientemente del tamaño de su biblioteca de contenido. MediaConvert funciona de forma independiente o como parte de los servicios multimedia AWS Elemental, una familia de servicios que constituye la base de los flujos de trabajo basados en la nube y que ofrece las capacidades necesarias para transportar, transcodificar, empaquetar y entregar videos.

Consulte la tabla de regiones de AWS para ver una lista completa de las regiones de AWS en las que AWS Elemental MediaConvert se encuentra disponible. Para obtener más información sobre MediaConvert, visite https://aws.amazon.com/mediaconvert/.

Amazon Web Services (AWS) anuncia la disponibilidad de las instancias M5n, M5dn, R5n y R5dn de Amazon EC2 que pueden utilizar hasta 100 Gbps de ancho de banda de red yElastic Fabric Adapter (EFA) para cargas de trabajo HPC/ML. Estas instancias ofrecen un rendimiento de red significativamente mayor en todos los tamaños de instancias, que van desde 25 Gbps de ancho de banda en los tamaños de instancias más pequeños hasta 100 Gbps en las instancias de mayor tamaño, y admiten cifrado automático de tráfico en tránsito entre instancias. Estas nuevas instancias están diseñadas para cargas de trabajo, como bases de datos, informática de alto rendimiento, análisis, Big Data y caché en memoria, que pueden aprovechar el ancho de banda de red mejorado y el rendimiento de la tasa de paquetes.

Basándose en la próxima generación de AWS Nitro System, las instancias M5n, M5dn, R5n y R5dn hacen que la red de 100 Gbps esté disponible para cargas de trabajo conectadas a la red sin necesidad de que los clientes utilicen controladores personalizados o aplicaciones de recopilación. Los clientes también pueden aprovechar este rendimiento mejorado de la red para acelerar la transferencia de datos desde y hacia Amazon S3, lo que reduce el tiempo de incorporación de datos para las aplicaciones y acelera la entrega de resultados.

Las instancias M5n, M5dn, R5n y R5dn cuentan con tecnología de procesadores personalizados de segunda generación INTEL® XEON® escalables (Cascade Lake) con frecuencia turbo constante para todos los núcleos 3.1 GHz. También ofrecen soporte para las nuevas Intel Vector Neural Network Instructions (AVX-512 VNNI), que ayudarán a agilizar las operaciones de aprendizaje automático normales, como la convolución, y mejoran automáticamente el rendimiento de las inferencias en una amplia gama de cargas de trabajo de aprendizaje profundo.

Actualmente, las instancias se encuentran disponibles en las siguientes regiones de AWS: EE.UU. Este (Norte de Virginia, Ohio), EE.UU. Oeste (Oregon), Europa (Fráncfort, Irlanda) y Asia Pacífico (Singapur). Los clientes pueden usar instancias como instancias bajo demanda, reservadas o instancia de spot.

Para comenzar, visite la consola de administración de AWS, la interfaz de línea de comandos (CLI) de AWS y los SDK de AWS. Para obtener más información, visite las páginas de instancias M5 de Amazon EC2 o R5 de Amazon EC2.

Los balanceadores de carga de aplicaciones y los balanceadores de carga de red ahora admiten tres nuevas políticas de seguridad para el secreto hacia adelante: ELBSecurityPolicy-FS-1-2-2019-08, ELBSecurityPolicy-FS-1-1-2019-08 y ELBSecurityPolicy-FS-1-2-Res -2019-08.

ELBSecurityPolicy-FS-1-2-2019-08 proporciona a los clientes la opción de solo usar el último protocolo TLS 1.2 con el mismo conjunto de cifrados, del mismo modo que con la política predeterminada ELBSecurityPolicy-FS-2018-06. Los cifrados en esta política aseguran el secreto hacia adelante, evitando el descifrado fuera de banda si alguien registra el tráfico y luego compromete la clave privada del servidor. Además, ELBSecurityPolicy-FS-1-1-2019-08 está disponible para clientes que desean utilizar una política de secreto hacia adelante más permisible que admita clientes 1.1 y 1.2.

ELBSecurityPolicy-FS-1-2-Res-2019-08 es la política más restrictiva disponible hasta la fecha, ayudando a los clientes a cumplir con los requisitos de seguridad más estrictos. Esta política solo admite TLS 1.2 e incluye solo los cifrados ECDHE (PFS) y SHA256 o más fuertes (384).  

ELBSecurityPolicy-FS-1-2-2019-08, ELBSecurityPolicy-FS-1-1-2019-08 y ELBSecurityPolicy-FS-1-2-Res-2019-08 están disponibles hoy para todos los balanceadores de cargas de aplicaciones o balanceadores de carga de red existentes y nuevos en todas las regiones públicas de AWS. Obtenga más información sobre las diferentes políticas disponibles para balanceadores de carga de aplicación aquí y balanceadores de carga de red aquí.

En función del reciente anuncio relacionado con las actualizaciones de la base de datos PostgreSQL, hemos actualizado Amazon RDS for PostgreSQL de manera que sea compatible con las versiones anteriores de PostgreSQL. Esta versión contiene mejoras y correcciones de errores realizadas por la comunidad PostgreSQL.  

Con esta versión, se agrega una nueva función de Base de datos transportable que permite un método rápido y conveniente de importación y exportación de datos entre bases de datos. Mediante el uso de una nueva extensión pg_transport, se pueden migrar rápidamente grandes bases de datos entre instancias RDS PostgreSQL. Las bases de datos transportables de PostgreSQL están disponibles en RDS para las versiones 10.10, 11.5 y posteriores de PostgreSQL. Para obtener más información sobre esta función, consulte la documentación.  

También hemos agregado soporte para PostGIS 2.5 y para todas las versiones principales compatibles. Esto permite realizar actualizaciones de versiones múltiples principales con la extensión PostGIS, como la actualización de 9.4.24 directamente a 11.5 con PostGIS. 

El proceso de verificación previa utilizado al realizar actualizaciones de versiones principales también se mejora con esta versión. Anteriormente, cuando los clientes realizaban una actualización importante de la versión, el proceso de verificación previa analizaba las incompatibilidades entre las bases de datos de la instancia, pero informaba solo el primer problema que encontraba. Esto generaba que los clientes ejecutaran el proceso de actualización de la versión principal más de una vez para solucionar todos los problemas incompatibles y realizar una actualización de instancia exitosa. El nuevo y mejorado proceso de verificación previa analiza todos los posibles problemas de compatibilidad en todas las bases de datos de la instancia y genera registros detallados a nivel de base de datos. Los clientes pueden resolver todos los problemas en función de los registros, en lugar de volver a intentarlo varias veces. Para obtener más información sobre las principales rutas de actualización de versión y la función de verificación previa, consulte la documentación

Amazon RDS for PostgreSQL facilita las tareas de configuración, utilización y escalado de implementaciones de PostgreSQL en la nube. Obtenga más información acerca de cómo actualizar instancias de bases de datos en la Guía del usuario de Amazon RDS. Consulte la información sobre precios y la disponibilidad regional en Precios de Amazon RDS for PostgreSQL.  

Amazon Elasticsearch Service ahora le permite configurar sus dominios para exigir que todo el tráfico se envíe a través de HTTPS y, de esta manera, garantizar que las comunicaciones entre sus clientes y su dominio estén cifradas. También puede configurar la versión de TLS mínima requerida. La opción es un control de seguridad adicional útil en caso de que sus clientes estén utilizando una configuración incorrecta. Si desea leer información acerca de cómo activar esta característica, consulte la documentación.

La configuración de HTTPS obligatoria ya se encuentra disponible para los dominios de Amazon Elasticsearch Service en 21 regiones de todo el mundo: EE.UU. Este (Norte de Virginia, Ohio), EE.UU. Oeste (Oregón, Norte de California), AWS GovCloud (EE.UU.-Gov-Este, EE.UU.-Gov-Oeste), Canadá (Central), América del Sur (São Paulo), UE (Irlanda, Londres, Fráncfort, París, Estocolmo), Asia Pacífico (Singapur, Sídney, Tokio, Seúl, Mumbai, Hong Kong) y China (Pekín, a cargo de Sinnet, y Ningxia, a cargo de NWCD). Consulte la Tabla de regiones de AWS para obtener más información acerca de la disponibilidad de Amazon Elasticsearch Service.

Read more...

Novedades: Amazon AWS septiembre

Ahora puede usar AWS Systems Manager Session Manager para redireccionar tráfico desde cualquier puerto ubicado dentro de una instancia local o de Amazon EC2 remota a un puerto local ubicado en un equipo cliente.

Con Session Manager, no es necesario utilizar hosts bastión ni puertos de entrada abierta para interactuar con las instancias. Este método permite ahorrar costos y mejorar la estrategia de seguridad. La compatibilidad con el reenvío entre puertos le permite aprovechar estos beneficios en casos de tunelización, como la comunicación con servidores web y servidores de bases de datos alojados en subredes privadas. También puede administrar una instancia basada en Windows con el protocolo de escritorio remoto (RDP) mediante el uso de Session Manager para canalizar tráfico desde la instancia, sin necesidad de recurrir a un servidor de gateway. 

Para empezar, abra un túnel seguro entre un puerto local y un puerto remoto mediante la creación de una sesión nueva en la línea de comandos a través del uso del documento de Session Manager AWS-StartPortForwardingSession. A continuación, conéctese a este puerto local con su navegador, base de datos o cliente RDP. Session Manager reenviará el tráfico posterior entre el puerto local y el puerto remoto. 

Session Manager es una característica de Systems Manager. Systems Manager permite ver y controlar la infraestructura de la nube y la local. Simplifica la administración de recursos y aplicaciones, reduce el plazo para detectar y resolver problemas operativos y facilita el uso y la administración de la infraestructura a escala de manera segura. 

Esta mejora está disponible en todas las regiones de AWS en las que se ofrece Systems Manager. Para obtener más información, consulte nuestra documentación. Para obtener más información acerca de Session Manager, visite la página del producto.

A partir de hoy, puede usar métricas de Amazon CloudWatch para ver el número de consultas de DNS provistas para cada una de sus zonas alojadas públicas de Route 53. Con estas métricas, puede ver rápidamente el nivel de actividad de cada zona alojada para monitorizar cambios en el tráfico. Con las funciones de métricas que ofrece Amazon CloudWatch, puede ver la cantidad de consultas por minuto, o cualquier otro rango de tiempo mayor que Amazon CloudWatch admita.

Si desea obtener más información, consulte la página del producto y la guía para desarrolladores de Amazon Route 53. 

El comando Run le permite seleccionar un grupo de recursos como destino del comando. Los grupos de recursos facilitan la organización, la administración y la automatización de tareas en una gran cantidad de recursos al mismo tiempo. La posibilidad de utilizar grupos de recursos como destino de un comando le permite automatizar sus tareas administrativas y ad hoc en todas las instancias administradas que pertenezcan al grupo de recursos. 

Anteriormente, el destino del comando Run se elegía mediante la selección manual de instancias o con etiquetas. A través de la compatibilidad con grupos de recursos, ahora puede seleccionar un grupo de recursos como destino de ejecución del comando Run. Por ejemplo, puede aplicar parches en todas las instancias administradas que pertenezcan a un grupo de recursos mediante la ejecución de un comando Run con un grupo de recursos seleccionado como destino. 

El comando Run es una característica de Systems Manager. Systems Manager permite ver y controlar la infraestructura de la nube y la local. Simplifica la administración de recursos y aplicaciones, reduce el plazo para detectar y resolver problemas operativos y facilita el uso y la administración de la infraestructura a escala de manera segura. 

Publicado en: Aug 28, 2019

PostgreSQL 12 Beta 3 ya se encuentra disponible en Amazon RDS Database Preview Environment, lo que permite a los clientes probar la versión beta de PostgreSQL 12 en Amazon RDS

PostgreSQL 12 Beta 3 ahora puede implementarse para tareas de desarrollo y prueba en Amazon RDS Database Preview Environment sin las molestias que implica la instalación, el aprovisionamiento y la administración de la base de datos. Esta versión es compatible con diferentes extensiones, incluida la PostGIS 3.0.0alpha3. La versión también incluye los complementos de salida wal2json y decoder_raw para la decodificación lógica en PostgreSQL 12. 

La comunidad de PostgreSQL lanzó PostgreSQL 12 Beta 3 el 8 de agosto del 2019. PostgreSQL 12 incluye una optimización de la funcionalidad, el rendimiento, la administración de la indexación, las capacidades de partición, consultas de ruta de JSON por especificación de SQL/JSON, intercalaciones no deterministas compatibles con la distinción entre mayúsculas y minúsculas y comparaciones sin distinción de acentos para intercalaciones provistas por ICU, estadísticas de valor más comunes para lograr planes de consultas mejores, creación de columnas generadas que computa valores con una expresión, interfaz de almacenamiento de tablas acoplable, capacidad para activar y desactivar sumas de comprobación de páginas, entre otras características. 

Amazon RDS Database Preview Environment admite implementaciones tanto Single-AZ como Multi-AZ sobre la última generación de clases de instancias (en la actualidad, T2, M4 y R4) y puede cifrarse en reposo mediante claves KMS. Las instancias de base de datos de Amazon RDS Database Preview Environment se retienen durante un período máximo de 60 días; después, se eliminan automáticamente. Las instantáneas de base de datos de Amazon RDS que se crean en el entorno de vista previa solo pueden usarse para crear o restaurar instancias de bases de datos dentro del entorno de vista previa. Los clientes pueden usar la funcionalidad estándar de vaciado y carga de PostgreSQL para importar o exportar sus bases de datos desde el entorno de vista previa. 

Las instancias de base de datos de Amazon RDS Database Preview Environment tienen el mismo precio que las instancias RDS de producción creadas en la región EE.UU. Este (Ohio)

El foro de Amazon RDS Database Preview Environment está disponible para que los clientes y el equipo de Amazon RDS compartan información e inquietudes sobre las versiones candidatas de la base de datos PostgreSQL 12 y Amazon RDS Database Preview Environment. 

Ahora puede monitorizar y aislar entornos de microservicios y aplicaciones en contenedores, además de realizar diagnósticos en relación con ellos, mediante el uso de Amazon CloudWatch Container Insights. Esta nueva característica, que forma parte de Amazon CloudWatch, es un servicio completamente administrado que ofrece a ingenieros en sistemas y DevOps acceso a paneles automatizados que resumen información sobre el rendimiento y el estado de sus clústeres de Amazon Elastic Container Service (ECS)AWS FargateAmazon Elastic Container Service for Kubernetes (EKS) y Kubernetes por pod, nodo, espacio de nombres, tarea, contenedor y servicio.

CloudWatch Container Insights lo ayuda a resolver problemas de infraestructura y rendimiento en su entorno de contenedores para aumentar la velocidad de las tareas de desarrollo.  

Comenzar es fácil. Siga los pasos que se describen en la documentación de CloudWatch Container Insights para empezar a recopilar, con tan solo unos clics, métricas de rendimiento detalladas, registros y metadatos de contenedores y clústeres.

Amazon AppStream 2.0 añade compatibilidad con la redirección del sistema de archivos local con el cliente AppStream 2.0 para Windows Esta característica permite que los usuarios abran o guarden archivos de manera sencilla en su computadora local desde dentro de su sesión de streaming. Para usar esta característica, los usuarios vinculan las carpetas y versiones locales que quieren acceder desde dentro de su sesión de streaming. Después de que se vinculan las carpetas y versiones locales, los usuarios pueden acceder a estos recursos en el Explorador de archivos al realizar operaciones en el sistema de archivos, como Abrir el archivoGuardar el archivo y Guardar el archivo como. Esta característica no tiene costos adicionales. Para obtener más información, consulte Permitir la redirección del sistema de archivos para los usuarios de AppStream 2.0

AppStream 2.0 es un servicio de streaming de aplicaciones totalmente administrado y seguro que le permite transmitir aplicaciones de escritorio a los usuarios sin volver a escribirlas. AppStream 2.0 proporciona a los usuarios acceso instantáneo a las aplicaciones que necesitan, mediante una experiencia de usuario continua y con buena capacidad de respuesta en el dispositivo que elijan. Para obtener la lista completa de regiones en las que AppStream 2.0 está disponible, consulte la tabla de regiones de AWS. Los precios de AppStream 2.0 varían en función del uso. Consulte Precios de Amazon AppStream 2.0 para obtener más información.

Read more...

Novedades: Amazon AWS julio

Amazon DocumentDB es un servicio de base de datos de documentos rápido, completamente administrado, de alta disponibilidad y escala ajustable que admite cargas de trabajo de MongoDB. 

Ahora puede activar la protección ante eliminaciones para sus clústeres de Amazon DocumentDB para evitar la eliminación accidental de un clúster. Cuando un clúster se configura con protección ante eliminaciones, el clúster no puede ser eliminado por ningún usuario. La característica de protección ante eliminaciones está disponible para Amazon DocumentDB en todas las regiones compatibles.

La característica de protección ante eliminaciones ahora está activado de forma predeterminada en la consola de administración de Amazon DocumentDB. También puede activar y desactivar la protección ante eliminaciones para un clúster existente con unos pocos clics en la consola de administración de Amazon DocumentDB o utilizar la Interfaz de línea de comandos AWS. La protección ante eliminaciones se ejecuta desde la consola de administración, la CLI de AWS y AWS CloudFormation.

Amazon DocumentDB ahora también le permite detener e iniciar clústeres. Esto simplifica y economiza el uso de clústeres de Amazon DocumentDB para fines de desarrollo y pruebas donde no se requiere que el clúster esté funcionando todo el tiempo. 

Detener e iniciar un clúster sólo toma unos clics en la consola de administración de AWS, o una llamada a través de la interfaz de línea de comandos de AWS, y solo toma unos minutos. Al detener un clúster se pone en pausa la instancia primaria y todas las instancias de réplicas. Mientras su clúster esté detenido, se le cobrará el almacenamiento del clúster, las instantáneas manuales y el almacenamiento de la copia de seguridad automática dentro de su intervalo de retención especificado, pero no se le cobrarán las horas de instancias. Puede detener un clúster por hasta 7 días cada vez. Después de siete días, el clúster se iniciará automáticamente.

Para obtener más información acerca de Amazon DocumentDB y la protección ante eliminaciones, visite la página del producto y la documentación.

 

Ahora usted puede asignar etiquetas a los repositorios de AWS CodeCommit. Con las etiquetas, puede agrupar y buscar repositorios con una etiqueta en común así como definir permisos  AWS Identity and Access Management (IAM) basados en etiquetas. Puede etiquetar repositorios existentes así como también añadir etiquetas a repositorios nuevos cuando los crea. 

Cada etiqueta es un elemento simple que consta de una tecla definida por el cliente y un valor opcional que puede facilitar las tareas de administración, búsqueda y filtrado de recursos. Las políticas de IAM también admiten condiciones basadas en etiquetas, lo que le posibilita restringir los permisos IAM basados en etiquetas específicas o en valores de etiquetas. Por ejemplo, puede etiquetar sus repositorios para asegurarse que solamente un grupo seleccionado de usuarios tenga acceso basándose en dichas etiquetas.

Estas características se proporcionan sin costo adicional. Para obtener más información sobre AWS CodeCommit y el etiquetado, consultela documentación. Consulte las estrategias de etiquetado de AWS si desea conocer las prácticas recomendadas generales para el uso de etiquetas con recursos de AWS.

Visite la página del producto para obtener más información sobre AWS CodeCommit. Puede ver una lista completa de las regiones de AWS en las que AWS CodeCommit se encuentra disponible aquí.

 

Amazon Relational Database Service (RDS) ahora realiza comprobaciones para confirmar la compatibilidad de su base de datos MySQL 5.7 con MySQL 8.0 y detiene la actualización si se encuentran incompatibilidades.  

RDS busca automáticamente las incompatibilidades cuando inicia una actualización de MySQL 5.7 a 8.0. Esta capacidad le ayuda a evitar los tiempos de inactividad no planificados, dado que las comprobaciones de compatibilidad se realizan antes de que la instancia sea detenida para la actualización. RDS le envía una notificación de eventos de RDS cada vez que se detecta una actualización incompatible. Puede revisar el archivo de registro PrePatchCompatibility generado por RDS para obtener información detallada sobre cada incompatibilidad y tomar medidas para corregirlo.

Lea más acerca de las comprobaciones de actualización de bases de datos en la documentación. Para iniciar una actualización de MySQL 5.7 a 8.0, visite la consola de RDS o descargue la última consola SDK o CLI de AWS

 

Ahora puede compartir sus clústeres de Amazon Aurora DB con otras cuentas de AWS para la clonación de bases de datos rápida y eficiente.

La clonación de bases de datos es más rápida que la restauración de una instantánea y no requiere espacio adicional en el momento de su creación. Sólo se le cobrará por el almacenamiento adicional si realiza cambios en los datos en el clúster de DB clonado. La clonación de bases de datos entre cuentas podría ser útil, por ejemplo, cuando tiene cuentas separadas para producción y pruebas. Puede utilizar el clon para verificar los cambios de esquema, probar diferentes parámetros y ejecutar las consultas de análisis en los datos de producción sin proporcionar acceso directo a la cuenta de producción o afectar al rendimiento de la base de datos de producción.

Las ediciones compatibles con MySQL y PostgreSQL de Amazon Aurora admiten la clonación de bases de datos entre cuentas. Lea más acerca de la clonación de bases de datos en la documentación de Aurora. Si desea crear un clon de base de datos entre cuentas, visite la consola de administración de AWS o descargue la CLI o el SDK de AWS más reciente.

Aurora se integra con AWS Resource Access Manager (RAM), lo que le permite compartir de forma segura clústeres de DB con otras cuentas para la clonación. Esta capacidad es compatible en todas las regiones de AWS donde Aurora y RAM están disponibles. Consulte la tabla de regiones de AWS para obtener información sobre la disponibilidad regional.

 

Ahora, Amazon AppStream 2.0 es compatible con imágenes base de Windows Server 2016 y Windows Server 2019 para familias de instancias estándar, optimizadas para computación, optimizadas para memoria e instancias para procesamiento de gráficos. Este lanzamiento permite incorporar las aplicaciones que solo son compatibles con Windows Server 2016 o 2019 a AppStream 2.0, o actualizar los entornos de AppStream 2.0 para que utilicen la versión de sistema operativo Windows más reciente.

Para comenzar, lance un nuevo constructor de imágenes mediante la imagen base más reciente de Windows Server 2016 o 2019 provista por AppStream 2.0. Para actualizar los entornos de AppStream 2.0 existentes, debe volver a construir sus imágenes de aplicación actuales mediante la última imagen base de Windows Server 2016 o 2019, y actualizar sus flotas a fin de utilizar las nuevas imágenes. No se aplican cargos adicionales por utilizar los sistemas operativos Windows Server 2016 o 2019.  

AppStream 2.0 es un servicio de streaming de aplicaciones completamente administrado y seguro que le permite transmitir aplicaciones de escritorio a los usuarios sin volver a escribirlas. AppStream 2.0 proporciona a los usuarios acceso instantáneo a las aplicaciones que necesitan, mediante una experiencia de usuario continua y con buena capacidad de respuesta en el dispositivo que elijan. Para obtener la lista completa de regiones en las que AppStream 2.0 está disponible, consulte la tabla de regiones de AWS. Los precios de AppStream 2.0 varían en función del uso. Consulte Precios de Amazon AppStream 2.0 para obtener más información.

 

Ahora puede copiar imágenes de Amazon WorkSpaces entre las distintas regiones de AWS. El uso de la misma imagen entre las distintas regiones facilita la administración de las implementaciones globales de WorkSpaces, y a la vez, aumenta la coherencia, la conformidad y la seguridad de sus WorkSpaces.

Para copiar una imagen a otra región, inicie la consola de WorkSpaces y seleccione la región que contiene la imagen existente. En el panel de navegación, seleccione Images, seleccione su imagen actual, haga clic en Actions, seleccione Copy Image y, a continuación, elija la región de AWS de destino. También puede usar la API CopyWorkspaceImage para copiar imágenes mediante programación.

La copia de imágenes de WorkSpaces está disponible en todas las regiones de AWS en que WorkSpaces está disponible. Para obtener más información, visite la página de WorkSpaces

 

Los clientes de Amazon ECS ahora tienen opciones adicionales para controlar el acceso a la API a recursos ECS. Con los permisos de nivel de recursos (RLP) para servicios y conjuntos de tareas, ahora puede crear políticas de IAM para permitir o denegar la posibilidad de crear, actualizar, eliminar o describir servicios específicos y conjuntos de tareas.

Con el control de acceso basado en etiquetas (TBAC) para servicios, ahora puede crear políticas de IAM para permitir o denegar acciones de la API de ECS en servicios basados en las etiquetas que se aplican a esos servicios. Estas nuevas funciones proporcionan mayor flexibilidad para administrar el acceso a sus recursos de ECS.

Los RLP para servicios y conjuntos de tareas y el TBAC para servicios están disponibles en todas las regiones donde ECS está disponible. Para empezar a trabajar con los RLP y el TBAC en ECS, y ver una lista completa de las acciones de la API de ECS y los tipos de recursos que se pueden utilizar con los RLP y el TBAC, visite nuestra documentación.

 

Amazon EC2 Instance Connect es una manera simple y segura de conectarse a sus instancias mediante Secure Shell (SSH). 

Con EC2 Instance Connect, usted puede controlar el acceso SSH a sus instancias mediante políticas de AWS Identity and Access Management (IAM), así como auditar las solicitudes de conexión con eventos de AWS CloudTrail. Además, puede aprovechar las claves SSH existentes o mejorar su postura de seguridad mediante la generación de claves SSH de un solo uso cada vez que se conecta un usuario autorizado. Instance Connect funciona con cualquier cliente de SSH, o puede conectarse fácilmente a las instancias desde una nueva experiencia de SSH basada en navegador en la consola de EC2.

EC2 Instance Connect ahora está disponible sin costo adicional en las siguientes regiones de AWS: EE.UU. Este (Ohio y Norte de Virginia), EE.UU. Oeste (Norte de California y Oregón), Asia Pacífico (Mumbai, Seúl, Singapur, Sydney y Tokio), Canadá (Central), la UE (Fráncfort, Irlanda, Londres y París) y América del Sur (São Paulo). Visite nuestra página de documentación para obtener más información acerca de cómo conectarse a instancias de Linux mediante EC2 Instance Connect desde la API, CLI,o la consola de Amazon EC2.

 

Ahora los clientes pueden replicar el tráfico de red desde una instancia EC2 ubicada dentro de una Amazon Virtual Private Cloud (Amazon VPC) y reenviar dicho tráfico a dispositivos de seguridad y monitorización para casos de uso como inspección de contenido, monitorización de amenazas y resolución de problemas. Estos dispositivos se pueden implementar en una instancia de Amazon EC2 o una flota de instancias detrás de un balanceador de carga de red (NLB) con un agente de escucha de protocolo de datagramas de usuario (UDP). La replicación de tráfico de Amazon VPC también admite el filtrado de tráfico y el truncamiento de paquetes, lo que permite a los clientes extraer únicamente el tráfico que les interesa monitorizar.

A fin de conservar y garantizar la protección de la red, los clientes necesitan saber qué está sucediendo en ella y en sus aplicaciones. Hasta ahora, los clientes tenían que instalar y administrar agentes externos en instancias de Amazon EC2 para poder registrar y replicar tráfico de instancias EC2. Sin embargo, administrar esta estrategia y ajustar su escala es un proceso complejo. Para resolver estos desafíos, la replicación de tráfico de Amazon VPC permite que los clientes repliquen de manera nativa su tráfico de red sin necesidad de instalar ni ejecutar agentes de reenvío de paquetes en instancias EC2. La característica de replicación de tráfico registra paquetes a nivel de la interfaz de red elástica (ENI), que no se puede manipular desde el área del usuario, lo que ofrece una mejor estrategia de seguridad. Los clientes pueden optar por analizar su tráfico de red desde una amplia gama de soluciones de monitorización integradas con la replicación de tráfico de Amazon VPC en AWS Marketplace.

La característica ya se encuentra disponible en todas las instancias basadas en Nitro virtualizadas. La replicación de tráfico de Amazon VPC se encuentra disponible en todas las regiones públicas de AWS. Próximamente, se podrá utilizar en las siguientes regiones de AWS: Asia Pacífico (Sídney), China (Pekín) y China (Ningxia). Puede obtener más información sobre esta característica en la documentación.

 

Elastic Load Balancing ahora es compatible con el protocolo UDP en el balanceador de carga de red, además de los protocolos TCP con los que ya es compatible. Con este lanzamiento, puede implementar servicios que confían en el protocolo UDP como Autenticación y Autorización, Registro, DNS e IoT, detrás de un balanceador de carga de red y beneficiarse con baja latencia, escala y confiabilidad.

Los balanceadores de carga de red también ofrecen agentes de escucha de múltiples protocolos; esto le permite ejecutar aplicaciones como DNS que confían en protocolos TCP y UDP en el mismo puerto detrás de un balanceador de carga de red. Además, los balanceadores de carga de red conservan la IP de origen de los clientes para las aplicaciones de back-end.

La compatibilidad de UDP en el balanceador de carga de red está disponible en EE.UU. Este (Norte de Virginia), EE.UU. Este (Ohio), EE.UU. Oeste (Norte de California), EE.UU. Oeste (Oregón), Asia Pacífico (Mumbai), Asia Pacífico (Seúl), Asia Pacífico (Singapur), Asia Pacífico (Sídney), Asia Pacífico (Tokio), Asia Pacífico (Hong Kong), Asia Pacífico (Osaka), Canadá (Central), EU (Fráncfort), EU (Irlanda), EU (Londres), EU (Paris), EU (Estocolmo), Sudamérica (São Paulo), China (Pekín), China (Ningxia) y las regiones de AWS GovCloud (EE. UU.).

UDP en los balanceadores de carga de red es compatible con tipos de destino de instancia (actualmente no es compatible con los tipos de destino de IP y PrivateLink) y se puede usar en plantillas de AWS CloudFormation.

Para obtener más información sobre esta característica, consulte la demostración, el blog y la documentación del balanceador de carga de red.

 

AWS Storage Gateway ahora admite opciones de niveles de seguridad para los datos que se transfieren entre la gateway de archivos y los clientes de SMB. Puede aplicar el cifrado o la firma a pedido del cliente, o puede utilizar la opción predeterminada negociada con el cliente, lo que le permitirá cumplir los requisitos de seguridad y compatibilidad con los clientes de la organización. 

La gateway de archivos proporciona aplicaciones locales basadas en archivos, acceso prácticamente ilimitado al almacenamiento en caché en la nube de Amazon S3. Con este lanzamiento, tiene tres opciones para proteger los datos entre los recursos compartidos de archivos de la gateway y los clientes de SMB: Enforce Encryption (Aplicar cifrado), Enforce Signing (Aplicar firma) y Client Negotiated (Negociado con el cliente). Para aquellos entornos en los que solo desea aceptar solicitudes cifradas o firmadas, puede utilizar las opciones Enforce Encryption (Aplicar cifrado) o Enforce Signing (Aplicar firma). Para expandir la aplicación a una gama más amplia de sistemas operativos de Windows y clientes de SMB, puede seleccionar la opción Client Negotiated (Negociado con el cliente).  

Esta nueva característica puede utilizarse en todas las regiones en donde está disponible AWS Storage Gateway. A partir de hoy, puede configurar estas opciones para los recursos compartidos de archivos de nuevas gateways. Para las gateways existentes, se lanzará una actualización de software en la consola el 21 de julio de 2019, la cual se aplicará durante la ventana de mantenimiento. 

Haga clic aquí para obtener más información sobre las distintas opciones de niveles de seguridad y pruebe estas características nuevas de AWS Storage Gateway hoy mismo. 

 

Ahora puede usar un único punto de enlace de lectura para conectarse a sus réplicas de lectura de Redis. Hasta hoy, para conectarse fácilmente a sus réplicas de lectura tenía que administrar varios puntos de enlace a nivel de la aplicación. La nueva característica le permite dirigir todo el tráfico de lectura a su clúster de ElastiCache for Redis a través de un único punto de enlace a nivel del clúster.

Un punto de enlace de lectura dividirá las conexiones entrantes al punto de enlace entre todas las réplicas de lectura en un clúster Redis. Los puntos de enlace de lectura se mantienen actualizados con los cambios del clúster en tiempo real a medida que se agregan o eliminan réplicas. Puede colocar las diferentes réplicas de lectura de su clúster Redis en diferentes zonas de disponibilidad (AZ) de AWS para garantizar una alta disponibilidad de los puntos de enlace de lectura.

Los puntos de enlace de lectura están disponibles hoy en todas las regiones de AWS y son gratuitos. Los puntos de enlace de lectura funcionan con clústeres de ElastiCache for Redis con el modo de clúster inhabilitado. Para los clústeres de Redis con modo de clúster habilitado, los clientes pueden usar clientes de Redis, como Redisson, que admiten la detección periódica de topologías de réplicas de lectura. Para obtener más información, consulte la guía para desarrolladores de ElastiCache for Redis.  

 

Read more...
Subscribe to this RSS feed

CONTACTE CON CLOUDAWS: PARTNER AWS

Teléfono:

902 727 350

Web:

Formulario de contacto

Email:

javier.root@cloudaws.es