+34 902.727.350  info@cloudaws.es  Intranet clientes

Novedades: Amazon AWS octubre

 

En la actualidad, Amazon Elastic Container Service (Amazon ECS) mejoró la programación de tareas para que las aplicaciones de los clientes fueran aún más resilientes a los picos de carga impredecibles. Ahora, Amazon ECS iniciará primero un reemplazo de cada tarea en mal estado que no haya superado una comprobación de estado del contenedor o del equilibrador de carga antes de finalizarla. Esta mejora aumenta la resiliencia de las aplicaciones de los clientes sin esfuerzos ni configuraciones adicionales.

Amazon ECS es un servicio de orquestación de contenedores completamente administrado que permite a los clientes ejecutar con facilidad aplicaciones en contenedores altamente seguras, fiables y escalables. Los clientes pueden definir comprobaciones del estado de los contenedores o del equilibrador de carga para sus aplicaciones a fin de que el programador de Amazon ECS sepa cuándo se debe finalizar una tarea en mal estado y sustituirla por una nueva. Durante los picos de carga impredecibles, las comprobaciones de estado podrían arrojar falsos negativos para las tareas ocupadas. Esto podría provocar que los servicios quedaran por debajo de su capacidad, ya que las tareas en mal estado se cancelarán prematuramente. Ahora, Amazon ECS intentará iniciar un reemplazo para cada tarea en mal estado y esperará hasta que el reemplazo se recupere, antes de finalizar una tarea anterior. Los clientes pueden controlar la cantidad máxima de tareas que Amazon ECS puede iniciar simultáneamente con la configuración del parámetro MaximumPercent (200 % predeterminado) de un servicio.

Esta mejora ya está disponible en todas las regiones de AWS. 

Obtenga más información sobre los conceptos de programación de Amazon ECS en este documento.

 

Hoy presentamos una nueva capacidad de AWS Entity Resolution para ayudar a los clientes a proteger sus conjuntos de datos. Ahora puede usar AWS PrivateLink con AWS Entity Resolution para establecer una conectividad privada entre sus tablas de datos y su Amazon Virtual Private Cloud (VPC) sin exponer el tráfico de su organización a Internet. De esta forma, sus datos permanecen cifrados en tránsito y en reposo. Esta mejora es especialmente útil para los clientes que requieren esta capacidad para cumplir con los requisitos de seguridad y protección de los datos de su organización.

AWS Entity Resolution es un servicio configurable basado en machine learning (ML) que ayuda a las organizaciones a comparar y vincular los registros relacionados y almacenados en múltiples aplicaciones, canales y almacenes de datos. Puede empezar en cuestión de minutos con flujos de trabajo de coincidencias que sean flexibles, escalables y que se puedan conectar sin problemas a sus aplicaciones existentes, sin necesidad de tener experiencia en la resolución de entidades o ML.

AWS Entity Resolution está disponible a nivel general en las siguientes regiones de AWS: Este de EE. UU. (Ohio), Este de EE. UU. (Norte de Virginia), Oeste de EE. UU. (Oregón), Asia-Pacífico (Seúl), Asia-Pacífico (Singapur), Asia-Pacífico (Sídney), Asia-Pacífico (Tokio), Europa (Fráncfort), Europa (Irlanda) y Europa (Londres).

Para obtener más información, visite AWS Entity Resolution.

 

Amazon WorkSpaces ahora ofrece nuevos paquetes con tecnología de Windows Server 2022. Con estos paquetes, los clientes pueden implementar Windows Server 2022 WorkSpaces y aprovechar las características más recientes de los sistemas operativos del servidor de Windows. También permite a los clientes ejecutar aplicaciones que requieren versiones recientes de Windows.

Si bien los paquetes de WorkSpaces basados en Windows Server 2016/2019 aún están disponibles, ahora puede optar por ejecutar WorkSpaces con tecnología de Windows Server 2022 y disfrutar de las nuevas características de Windows Server 2022, como el Módulo de plataforma de confianza 2.0 (TPM 2.0), el arranque seguro de la interfaz unificada de firmware extensible (UEFI), el servidor de núcleo seguro, Credential Guard e Integridad de código protegida por hipervisor (HVCI) y DNS sobre HTTPS. Puede usar el paquete WorkSpaces administrado de Windows Server 2022 o crear su propia imagen/paquete personalizado adaptado a sus necesidades a partir de los paquetes administrados.

El nuevo soporte de WorkSpaces Windows Server 2022 está disponible en todas las regiones de AWS en las que se ofrece Amazon WorkSpaces. Para obtener información sobre precios, visite la página de precios de Amazon WorkSpaces.

 

Las escrituras optimizadas de Amazon Relational Database Service (Amazon RDS) ahora se pueden habilitar en sus instancias actuales de bases de datos de RDS para MySQL y RDS para MariaDB y pasar a producción en tan solo un minuto mediante las implementaciones azul-verde de RDS. Las escrituras optimizadas de RDS pueden mejorar hasta el doble la escritura en sus bases de datos. 

Para habilitar escrituras optimizadas para sus instancias de base de datos existentes, simplemente especifique las instancias de base de datos habilitadas para escrituras optimizadas al crear implementaciones azul-verde. De esta manera, se crea automáticamente el entorno verde con escrituras optimizadas habilitadas. Luego, puede probar escrituras optimizadas en el entorno verde, manteniendo segura su base de datos de producción actual. Con un solo clic, puede promover el entorno verde como el nuevo sistema de producción, sin cambios en su aplicación ni pérdida de datos. 

Las escrituras optimizadas de Amazon RDS están disponibles en RDS para MySQL, versión 8.0.30 y superior, y RDS para MariaDB, versión 10.6.10 y versiones posteriores. Para obtener una lista completa de todas las instancias admitidas, consulte la Guía del usuario de Amazon RDS para MySQL y la Guía del usuario de Amazon RDS para MariaDB. Las escrituras optimizadas de Amazon RDS y las implementaciones azul-verde de RDS están disponibles en todas las regiones de AWS correspondientes. 

Actualice sus bases de datos con unos pocos clics utilizando las implementaciones azul-verde a través de la consola de Amazon RDS. Obtenga más información sobre las implementaciones azul-verde en la página de características de Amazon RDS

 

AWS Security Hub ha publicado 19 controles de seguridad nuevos, con lo que el número de controles ofrecidos se ha incrementado a 292. Con estos nuevos controles, Security Hub ahora admite cuatro servicios de AWS adicionales: Amazon EventBridge, Amazon Managed Streaming para Apache Kafka (MSK), Amazon MQ y Amazon Route 53. Security Hub también publicó nuevos controles para ocho servicios anteriormente compatibles, incluidos Amazon Elastic Container Service (ECS) y Amazon Relational Database Service (RDS). Para obtener la lista completa de los controles publicados recientemente y las regiones de AWS en las que están disponibles, consulte la guía del usuario de Security Hub.

Para usar los controles nuevos, active el estándar al que pertenecen, ya sea las prácticas recomendadas de seguridad fundamentales (FSBP) o el estándar SP 800-53 Rev. 5 del Instituto Nacional de Estándares y Tecnología (NIST), si aún no lo ha hecho. Si ya utiliza estos estándares y Security Hub está configurado para activar automáticamente los nuevos controles, estos se ejecutarán sin tener que realizar ninguna acción adicional.

Puede probar Security Hub sin costo alguno durante 30 días en el nivel gratuito de AWS con una sola acción en la consola de administración de AWS o después de aprovisionarlo mediante la API de AWS o AWS CloudFormation. Para obtener más información sobre las capacidades de Security Hub, consulte la documentación de este servicio. Para recibir notificaciones sobre las nuevas características y controles de Security Hub, suscríbase al tema SNS de Security Hub en su región preferida. 

 

Amazon OpenSearch Service ahora admite nuevas opciones administrativas que ofrecen un control más detallado sobre la resolución de posibles problemas con su clúster. Estas opciones incluyen la capacidad de reiniciar el proceso de OpenSearch en un nodo y la capacidad de reiniciar un nodo de datos.

Amazon OpenSearch Service monitorea los parámetros de estado clave de los nodos para detectar anomalías y toma medidas correctivas para ayudar a que los clústeres se mantengan estables. Los usuarios expertos de OpenSearch Service han indicado su interés en tener más control sobre algunas de estas acciones automatizadas de mitigación. Con las nuevas opciones administrativas para reiniciar el proceso de OpenSearch en un nodo y la posibilidad de reiniciar un nodo en sí, los clientes tienen más control cuando lo necesitan. Los clientes pueden activar estas acciones mediante la consola de AWS, la interfaz de la línea de comandos (CLI) o el kit de desarrollo de software de AWS (AWS SDK).

Las nuevas opciones administrativas son compatibles con todos los clústeres de OpenSearch Service que ejecutan la versión OpenSearch o las versiones 7.0 y superiores de Elasticsearch. Están disponibles en todas las regiones de AWS del mundo en las que Amazon OpenSearch Service está disponible. Para obtener más información acerca de la disponibilidad de Amazon OpenSearch Service, consulte la Tabla de regiones de AWS.

Para obtener más información sobre las nuevas opciones administrativas, consulte la documentación.

 

Amazon Relational Database Service (Amazon RDS) ahora admite un volumen de registro dedicado para las bases de datos PostgreSQL, MySQL y MariaDB. Un volumen de registro dedicado de Amazon RDS permite a los clientes seleccionar una configuración en la que los componentes más sensibles a la latencia de su base de datos, los registros de transacciones, se almacenen en un volumen dedicado independiente. Los volúmenes de registro dedicados funcionan con el almacenamiento de IOPS aprovisionadas y se recomiendan para bases de datos con 5000 GiB o más de almacenamiento asignado.

Las bases de datos con altas tasas de transacciones pueden verse afectadas por las variaciones de latencia de las confirmaciones de transacciones de las bases de datos, que suelen producirse en bases de datos con grandes volúmenes de almacenamiento, requisitos de IOPS elevados o cargas de trabajo sensibles a la latencia. Los volúmenes de registro dedicados proporcionan un volumen independiente para sus registros de transacciones, lo que elimina posibles colisiones con las consultas de la base de datos y las actualizaciones de datos. Esto mejora los tiempos de latencia de las confirmaciones de transacciones de la base de datos y reduce los requisitos de IOPS para los volúmenes de datos de la base de datos.

Los volúmenes de registro dedicados de Amazon RDS ya están disponibles en todas las regiones comerciales, incluidas las regiones de AWS GovCloud (EE. UU.). Para más información, consulte nuestra documentación o habilite un volumen de registro dedicado en su base de datos.

 

Amazon Personalize se complace en lanzar una nueva integración con Amazon OpenSearch Service que permite a los clientes personalizar los resultados de búsqueda para cada usuario y mejorar la participación de los usuarios en las búsquedas. El complemento Search Ranking (Clasificación de búsqueda) de Amazon Personalize en Amazon OpenSearch Service ayuda a los clientes a aprovechar las capacidades de deep learning que ofrece este servicio y a agregar personalización a los resultados de búsqueda de OpenSearch, sin necesidad de conocimientos en machine learning.

La búsqueda es crucial para captar a los usuarios, ya que atrae tráfico de alta intención de personas que buscan productos específicos. Anteriormente, a los clientes les resultaba difícil proporcionar resultados de búsqueda relevantes a sus usuarios debido a la falta de experiencia en machine learning o a las limitaciones de la infraestructura. Esto provocó un aumento de los casos de usuarios que no podían encontrar los artículos que buscaban. Con este nuevo lanzamiento, los clientes pueden volver a clasificar los elementos relevantes en los resultados de búsqueda de un usuario específico en función de sus intereses, contexto e interacciones pasadas en tiempo real. Los clientes también pueden ajustar el nivel de personalización de cada consulta de búsqueda en función de sus necesidades, lo que aumenta la flexibilidad y les permite tener un mayor control sobre la experiencia de búsqueda del usuario final.

Para empezar, simplemente configure un dominio de OpenSearch y, a continuación, configure la campaña Amazon Personalize con la receta “Personalized-Ranking”. Luego, asocie el complemento Search Ranking (Clasificación de búsqueda) de Amazon Personalize a su dominio y, finalmente, configure el complemento. También puede utilizar el panel de OpenSearch para comparar los resultados de la búsqueda. Para obtener más información, consulte nuestra documentación

Amazon Personalize permite personalizar los sitios web, las aplicaciones, los anuncios, los correos electrónicos y mucho más con la misma tecnología de machine learning que utiliza Amazon. No es necesario tener experiencia previa en esta tecnología. Para comenzar a usar Amazon Personalize, consulte nuestra documentación.

 

Amazon CloudWatch anuncia recomendaciones de alarmas listas para usar y prácticas recomendadas para las métricas vendidas por servicios de AWS. Hace recomendaciones y ofrece configuraciones de alarmas para las principales métricas vendidas, además de la posibilidad de descargar plantillas precargadas de infraestructura como código para estas alarmas. Además, ahora puede ver las descripciones en línea de las métricas de los servicios de AWS en la consola de AWS. Esto le permite ver fácilmente los detalles de las métricas para ayudarle a solucionar problemas o evaluar el estado del sistema.

En el momento del lanzamiento, admitimos 19 servicios de AWS y continuaremos ampliando la compatibilidad con más servicios. Ahora puede ver fácilmente todas las métricas con las alarmas recomendadas mediante la aplicación de un conmutador de recomendaciones de alarmas. Hemos facilitado la creación de alarmas y ahora puede utilizar el asistente de alarmas con la configuración precargada para las alarmas recomendadas. Como alternativa, puede descargar de forma masiva la infraestructura generada automáticamente como código para las alarmas recomendadas, de modo que pueda agregarlas fácilmente a sus plantillas para automatizar el aprovisionamiento del monitoreo.

Hemos agregado información de métricas en línea a las métricas vendidas de AWS que se muestran en la consola. Con esta información, puede ver la descripción de las métricas, las unidades y las estadísticas significativas que lo ayudarán a entender su definición y cómo se aplican a sus servicios. Puede consultar las descripciones de las métricas en la consola de AWS para ver los servicios de AWS admitidos.

Las recomendaciones de alarmas y las descripciones de las métricas ya están disponibles en todas las regiones comerciales de AWS sin costo adicional y puede empezar a utilizarlas inmediatamente. Para obtener más información, consulte nuestra documentación

 

AWS presenta la disponibilidad general de las instancias R7i de Amazon Elastic Compute Cloud (Amazon EC2) equipadas con procesadores escalables Intel Xeon de 4.generación personalizados (con el nombre en código Sapphire Rapids). Estos procesadores personalizados son exclusivos de AWS y ofrecen el mejor rendimiento de los procesadores Intel comparables en la nube: hasta un 15 % más rápidos que los procesadores Intel utilizados por otros proveedores de la nube.

Las instancias R7i ofrecen una relación precio-rendimiento hasta un 15 % superior en comparación con las instancias R6i. Estas instancias están certificadas por SAP y son una excelente opción para todas las cargas de trabajo que consumen mucha memoria, como las bases de datos SAP, SQL y NoSQL, las cachés en memoria distribuidas a escala web, las bases de datos en memoria como SAP HANA y los análisis de macrodatos en tiempo real, como Hadoop y Spark. Las instancias R7i ofrecen mayores tamaños, hasta 48xlarge, y la memoria DDR5 más reciente. Además, los clientes ahora pueden adjuntar hasta 128 volúmenes de EBS a una instancia R7i (frente a los 28 volúmenes adjuntos de EBS de la R6i). Las instancias R7i admiten las nuevas extensiones de matriz avanzadas (AMX) de Intel que aceleran las operaciones de multiplicación de matrices para aplicaciones como el machine learning basado en CPU. Las instancias R7i también ofrecerán dos tamaños básicos (en breve), para cargas de trabajo sensibles a la latencia y con un alto nivel de transacciones. Estos tamaños admitirán los aceleradores Intel integrados: el acelerador de secuencia de datos (DSA), el acelerador de análisis en memoria (IAA) y la tecnología QuickAssist (QAT), lo que permitirá a los clientes facilitar la descarga y aceleración eficientes de las operaciones de datos y optimizar el rendimiento de las cargas de trabajo. 

Las instancias R7i están disponibles en las siguientes regiones de AWS: Este de EE. UU. (Norte de Virginia, Ohio), Oeste de EE. UU. (Oregón) y Europa (Irlanda, Estocolmo, España).

Para obtener más información, consulte Instancias R7i de Amazon EC2

 

Hoy, AWS Elastic Disaster Recovery (AWS DRS) anuncia la disponibilidad general de Recover Into Existing Instance, que le permite realizar la recuperación en una instancia existente original o predefinida en lugar de crear una nueva instancia de Amazon EC2.

AWS DRS minimiza el tiempo de inactividad y la pérdida de datos con una recuperación rápida y fiable de aplicaciones locales y basadas en la nube mediante un almacenamiento asequible, una computación mínima y una recuperación puntual. Antes, AWS DRS le permitía realizar una recuperación, un análisis o una conmutación por recuperación de sus servidores de origen en una región y cuenta de destino mediante el lanzamiento de una nueva instancia o, si estaba funcionando de forma local, realizar una conmutación por recuperación a una máquina específica. Con Recover to Existing Instance, ahora puede conservar los metadatos y los parámetros de seguridad existentes asociados a la instancia.

Recover Into Existing Instance está disponible en todas las regiones de AWS en las que está disponible AWS DRS. Consulte el Listado de servicios de las regiones de AWS para obtener la información más actualizada sobre disponibilidad.

Para obtener más información sobre AWS Elastic Disaster Recovery, consulte la página del producto o la documentación. Para comenzar, inicie sesión en la consola de AWS Elastic Disaster Recovery

 

La moderación de contenido de Amazon Rekognition es una característica basada en el aprendizaje profundo que permite detectar imágenes y videos inapropiados, no deseados u ofensivos, facilitando la búsqueda y eliminación de estos contenidos a escala. Los clientes de todos los sectores, como las redes sociales, los juegos y la publicidad, utilizan las capacidades de moderación de contenido de Rekognition para proteger la reputación de su marca y permitir comunidades de usuarios seguras. Con la moderación personalizada, los clientes ahora pueden mejorar la precisión del modelo de aprendizaje profundo de moderación en los datos específicos de su empresa mediante el entrenamiento de un adaptador con tan solo veinte imágenes anotadas en menos de una hora.

Los clientes pueden configurar un adaptador personalizado para reducir los falsos positivos, es decir, las imágenes que son apropiadas para las empresas pero que el modelo marca con una etiqueta de moderación, o reducir los falsos negativos, es decir, las imágenes que no son apropiadas para las empresas, pero que no se marcan con una etiqueta de moderación. Estos adaptadores personalizados amplían las capacidades del modelo de moderación del aprendizaje profundo para detectar con mayor precisión las imágenes utilizadas para el entrenamiento. Los clientes pueden proporcionar el identificador único del adaptador entrenado a la operación existente de la API DetectModerationLabels para procesar imágenes. Con la moderación personalizada de Amazon Rekognition, los clientes pueden personalizar el modelo de aprendizaje profundo de moderación para mejorar el rendimiento en su caso de uso específico de moderación, sin necesidad de tener experiencia en ML.

Esta actualización ya está disponible en todas las regiones de AWS compatibles con las etiquetas personalizadas de Amazon Rekognition. Para probar el nuevo modelo, visite la consola de Amazon Rekognition para moderar las imágenes. Para obtener más información, lea la documentación sobre moderación de contenido de Amazon Rekognition.

 

En CLOUDAWS somos Sysops y Partner AWS especializados en Amazon Web Services; contáctenos para facilitarle la migración de su proyecto a la nube.

 

Read more...

Novedades: Amazon AWS septiembre

 

Los despliegues Multi-AZ de Amazon Relational Database Service (Amazon RDS) para PostgreSQL con dos instancias en espera legibles ahora admiten las principales actualizaciones de las versiones. A partir de hoy, puede actualizar sus despliegues Multi-AZ de RDS para PostgreSQL con dos instancias en espera legibles, desde la versión principal 13.4 y superior y la 14.5 y superior a la 15.4 con solo unos pocos clics en la consola de administración de AWS.

PostgreSQL 15.4 ofrece varios beneficios de rendimiento y características que incluyen el comando "MERGE" ("FUSIÓN") estándar de SQL para las consultas condicionales de SQL, mejoras en el rendimiento para las clasificaciones basadas en la memoria y en el disco, y soporte para la confirmación en dos fases y el filtrado por fila/columna para la replicación lógica. La versión 15 de PostgreSQL también admite la nueva extensión pg_walinspect y la compresión del lado del servidor con Gzip, LZ4 o Zstandard (zstd) mediante pg_basebackup. Le recomendamos que lea las novedades de PostgreSQL 15 y que pruebe la compatibilidad de su aplicación antes de actualizar sus bases de datos.

Para obtener una lista completa de la disponibilidad regional de Amazon RDS Multi-AZ con dos instancias en espera legibles y las versiones de motores compatibles, consulte la Guía del usuario de Amazon RDS.

Obtenga más información sobre los despliegues Multi-AZ de Amazon RDS en el blog de novedades de AWS. Cree o actualice una base de datos completamente administrada de Amazon RDS Multi-AZ con dos instancias en espera legibles en la consola de administración de Amazon RDS.

Las listas de prefijos administradas por AWS se pueden utilizar para las comprobaciones de estado de Amazon Route 53 a fin de simplificar el proceso de limitar el tráfico entrante únicamente a las direcciones IP asociadas a los servidores de comprobación de estado de Route 53. Route 53 mantiene estas listas de prefijos y contienen rangos de IP actualizados para los servidores de comprobación de estado de Route 53.

Las listas de prefijos administradas para las comprobaciones de estado de Route 53 ofrecen ventajas de facilidad de uso a los clientes a la hora de administrar la seguridad de su red. Con esta característica, los clientes ya no necesitan permitir manualmente los rangos de IP de Route 53 ni mantener listas de prefijos ellos mismos. En su lugar, los usuarios pueden hacer referencia a estas listas de prefijos administradas a través de varios recursos de AWS, incluidas las reglas de grupos de seguridad de la nube virtual privada (VPC) de Amazon, las reglas de grupos de seguridad comunes con AWS Firewall Manager y cualquier otro recurso que admita listas de prefijos administradas. Por ejemplo, los usuarios pueden aprovechar las listas de prefijos administradas en las reglas de entrada de sus grupos de seguridad de VPC para conceder acceso únicamente a las direcciones IP de comprobación de estado de Route 53 para sus instancias de EC2.

Las listas de prefijos administradas por las comprobaciones de estado de Route 53 están disponibles para su uso inmediato a través de la consola de AWS y AWS SDK en todas las regiones. Los usuarios pueden incorporar listas de prefijos sin problemas en sus plantillas de CloudFormation en todas las regiones en las que CloudFormation esté disponible. Esta característica se encuentra disponible sin ningún costo adicional para todos los clientes de AWS. Para obtener más información, consulte la guía para desarrolladores de comprobaciones de estado de Route 53.

Hoy, AWS Backup anuncia la compatibilidad con la copia de seguridad continua de Amazon Aurora, que permite realizar restauraciones puntuales específicas dentro del período de retención de los clientes de hasta 35 días. AWS Backup es un servicio completamente administrado que centraliza y automatiza la protección de datos en todos los servicios de AWS y las cargas de trabajo híbridas. Con este lanzamiento, los clientes de Aurora que utilizan AWS Backup ahora pueden cumplir su objetivo de punto de recuperación (RPO) con una precisión de 1 segundo. 

La compatibilidad del backup continuo de Aurora con AWS Backup está disponible en todas las regiones en las que están disponibles AWS Backup y Amazon Aurora. Puede empezar con la consola, la API o la CLI de AWS Backup. Para obtener más información sobre el uso del backup continuo de Aurora con AWS Backup, consulte la documentación

Hoy anunciamos la disponibilidad del registro de consultas de Route 53 Resolver en las regiones Asia-Pacífico (Hyderabad), Asia-Pacífico (Melbourne), Europa (España), Europa (Zúrich) y Medio Oriente (EAU). El registro de consultas de Route 53 Resolver le permite registrar las consultas de DNS que se originan en sus Amazon Virtual Private Clouds (Amazon VPC). Con el registro de consultas activado, puede ver qué nombres de dominio se han consultado, los recursos de AWS desde los que se originaron las consultas (incluida la IP de origen y el ID de la instancia) y las respuestas que se recibieron. 

Route 53 Resolver es el servidor de DNS de Amazon que está disponible de forma predeterminada en todas las Amazon VPC. Route 53 Resolver responde a las consultas de DNS desde los recursos de AWS dentro de una VPC para los registros de DNS públicos, los nombres de dominio específicos de Amazon VPC y las zonas alojadas privadas de Amazon Route 53. Con el registro de consultas de Route 53 Resolver, los clientes pueden registrar las consultas y respuestas de DNS para las consultas que se originan en sus VPC, ya sea que Route 53 Resolver responda a esas consultas de forma local, se resuelvan a través de Internet pública o se reenvíen a los servidores de DNS locales a través de los puntos de conexión de Resolver. Puede compartir las configuraciones de su registro de consultas en varias cuentas a través de AWS Resource Access Manager (RAM). También puede optar por enviar el registro de consultas a Amazon S3, los registros de Amazon CloudWatch o Amazon Kinesis Data Firehose. 

El uso del registro de consultas de Route 53 Resolver no tiene ningún cargo adicional, aunque es posible que Amazon S3, Amazon CloudWatch o Amazon Kinesis Data Firehose le apliquen cargos por uso. Para obtener más información sobre el registro de consultas de Route 53 Resolver o dar los primeros pasos, visite la página del producto de Route 53 o la documentación de Route 53

Amazon Relational Database Service (RDS) anuncia el soporte ampliado de Amazon RDS para las instancias de bases de datos de Amazon Aurora y Amazon RDS que ejecuten MySQL 5.7, PostgreSQL 11 y versiones principales superiores una vez finalizada la vida útil de la comunidad. El soporte ampliado de Amazon RDS le proporciona más tiempo, hasta tres años, para actualizar a una nueva versión principal que le ayude a cumplir con los requisitos de su empresa. El soporte extendido está disponible para la edición de Aurora compatible con MySQL, la edición de Aurora compatible con PostgreSQLRDS para MySQL y RDS para PostgreSQL.

A partir de diciembre de 2023, podrá suscribirse al soporte extendido de Amazon RDS a través de la consola, la CLI y las API de AWS. Si opta por el soporte extendido, Amazon RDS proporcionará correcciones de errores y de seguridad fundamentales para sus bases de datos MySQL y PostgreSQL una vez que la comunidad finalice el soporte para una versión principal. Puede ejecutar sus bases de datos en Amazon Aurora y Amazon RDS con el soporte extendido durante un máximo de tres años después de la fecha de finalización del soporte estándar de una versión principal. Obtenga más información sobre el soporte extendido, incluidas las versiones de motores compatibles, en la Guía del usuario de Amazon Aurora y la Guía del usuario de Amazon RDS.

El soporte extendido de Amazon RDS ya está disponible para la versión 2 de Aurora compatible con MySQL y versiones superiores, la versión 11 de Aurora compatible con PostgreSQL y versiones superiores, las versiones principales 5.7 de RDS para MySQL y versiones superiores, y las versiones principales 11 de RDS para PostgreSQL y versiones superiores, en las regiones comerciales de AWS y AWS GovCloud (EE. UU.).

La fecha de inicio de los cargos por el soporte extendido depende de la versión del motor y no será antes del 1 de marzo de 2024. Obtenga más información sobre los precios, detalles y plazos del soporte extendido de Amazon RDS en Precios de Amazon AuroraPrecios de Amazon RDS para MySQL y Precios de Amazon RDS para PostgreSQL. Cree o actualice una base de datos completamente administrada en la consola de administración de Amazon RDS.

Amazon Simple Email Service (SES) lanzó una nueva característica de capacidad de entrega que ayuda a los clientes a solucionar problemas individuales de entrega de correo electrónico, confirmar la entrega de los mensajes críticos e identificar a los destinatarios interesados de forma granular y única por correo electrónico. Los remitentes pueden investigar las tendencias en el rendimiento de las entregas y ver el estado de entrega y participación de cada correo electrónico enviado a través de SES. Esto facilita aún más a los clientes la gestión y la optimización de sus entregas y el rendimiento de sus campañas a través del Administrador virtual de entrega.

Anteriormente, el Administrador virtual de entrega de SES permitía a los remitentes de correo electrónico identificar problemas generales con los correos electrónicos que llegaban a las bandejas de entrada de los destinatarios, a través de las tasas de rebote, las aperturas y los clics para identificar problemas de participación y ubicación general de las bandejas de entrada. Ahora, los clientes pueden usar el panel de control del Administrador virtual de entrega para explorar el estado de cada correo electrónico que envían a través de SES. Los clientes pueden buscar correos electrónicos por muchos criterios, como el remitente, la fecha de envío, el estado de entrega, el asunto y el estado de apertura y clic. Esto ofrece a los clientes una amplia variedad de formas de investigar la entrega y la participación del correo electrónico, como la verificación de recepción del destinatario de un correo electrónico de confirmación de pedido, el diagnóstico de las bajas tasas de éxito de entrega a través de la revisión de los mensajes de respuesta de los proveedores de buzones de correo para detectar los correos electrónicos rechazados o la creación de listas de destinatarios para el seguimiento de marketing.

SES admite al Administrador virtual de entrega en todas las regiones de AWS en las que SES está disponible. 

AWS ParallelCluster 3.7 ya está disponible en forma general. Las características clave de esta versión son la compatibilidad con Ubuntu 22 y la compatibilidad con los nodos de inicio de sesión, que permiten a los clientes desvincular el acceso de los usuarios del nodo principal del clúster y eliminan el riesgo de que se agoten los recursos del nodo principal debido a una actividad excesiva de los usuarios. Otras características importantes de esta versión incluyen las siguientes:

  1. Soporte para un nuevo modelo de escalado que garantiza que todas las instancias de Amazon EC2 necesarias para un trabajo se lancen juntas, lo que garantiza que no haya instancias inactivas y, al mismo tiempo, escale los recursos.
  2. Soporte para Amazon File Cache: una memoria caché de alta velocidad en AWS que facilita el procesamiento de los datos de los archivos, independientemente de dónde estén almacenados.
  3. Defina las prioridades de tipo de instancia de Amazon EC2 para una cola de trabajos de ParallelCluster a través de la definición de los pesos de los nodos.

Para obtener más información, consulte las notas de la versión de AWS ParallelCluster 3.7.

AWS ParallelCluster es una herramienta de administración de clústeres de código abierto totalmente compatible y mantenida que permite que los clientes de I+D y sus administradores de TI utilicen clústeres de computación de alto rendimiento (HPC) en AWS. AWS ParallelCluster está diseñado para aprovisionar recursos en la nube de forma automática y segura en clústeres de HPC con escalado elástico, capaces de ejecutar cargas de trabajo científicas, de ingeniería y de machine learning (ML/AI) a gran escala en AWS.

AWS ParallelCluster está disponible sin costo adicional en las regiones de AWS que se indican aquí. Usted solo paga por los recursos de AWS necesarios para ejecutar sus aplicaciones. Para obtener más información sobre el lanzamiento de clústeres de HPC en AWS, consulte la Guía del usuario de AWS ParallelCluster. Para empezar a utilizar ParallelCluster, consulte las instrucciones de instalación de la interfaz de usuario y la CLI de ParallelCluster.

Para obtener más información, consulte la documentación del panel de control del Administrador virtual de entrega



En CLOUDAWS somos Sysops y Partner AWS especializados en Amazon Web Services; contáctenos para facilitarle la migración de su proyecto a la nube.

 

Read more...

Novedades: Amazon AWS agosto

 

A partir de hoy, las instancias M7i-flex y M7i de Amazon Elastic Compute Cloud (Amazon EC2) equipadas con procesadores escalables Intel Xeon de 4.generación personalizados (cuyo nombre en código es Sapphire Rapids) están disponibles en las regiones Europa (España, Estocolmo). Estos procesadores personalizados, disponibles solo en AWS, ofrecen un rendimiento hasta un 15 % superior que los procesadores Intel basados en x86 comparables que utilizan otros proveedores de servicios en la nube.

Las instancias M7i-flex son la forma más sencilla de obtener ventajas en cuanto al precio y al rendimiento para la mayoría de las cargas de trabajo de uso general. Ofrecen una mejora de la relación precio/rendimiento de hasta un 19 % en comparación con las instancias M6i. Las instancias M7i-flex ofrecen los tamaños más comunes, desde large hasta 8xlarge, y son una excelente primera opción para las aplicaciones que no utilizan plenamente todos los recursos de cómputo. Con las instancias M7i-flex, puede ejecutar sin problemas servidores web y de aplicaciones, escritorios virtuales, procesamiento por lotes, microservicios, aplicaciones empresariales y mucho más.

Las instancias M7i ofrecen una mejora de la relación precio/rendimiento de hasta un 15 % en comparación con las instancias M6i. Las instancias M7i son una excelente opción para todas las cargas de trabajo de uso general, especialmente para aquellas que necesitan los tamaños de instancia más grandes o hacen un uso elevado y continuo de la CPU, como bases de datos y servidores de aplicaciones de gran tamaño, servidores de juegos, machine learning (ML) basado en CPU y transmisión de vídeo. Las instancias M7i ofrecen tamaños de instancias más grandes, hasta 48xlarge, y la memoria DDR5 más reciente. Con estas características, puede procesar grandes cantidades de datos, escalar las cargas de trabajo de las bases de datos y mejorar el rendimiento en comparación con las instancias M6i.

Las instancias M7i-flex y M7i están disponibles en las siguientes regiones de AWS: Este de EE. UU. (Ohio, Norte de Virginia), Oeste de EE. UU. (Oregón) y Europa (Irlanda, España, Estocolmo).

Nos complace anunciar que, a partir de hoy, puede conservar las direcciones IP del cliente para utilizarlas en los equilibradores de carga de red (NLB) con AWS Global Accelerator. Con esta característica, puede cumplir con las restricciones de seguridad y conformidad en torno a las direcciones IP del cliente, aplicar una lógica específica del cliente para los filtros basados en la dirección IP o la ubicación, o recopilar estadísticas de conexión. También puede utilizar la conservación de direcciones IP del cliente para ofrecer contenido personalizado en sus aplicaciones.

Puede habilitar la conservación de las direcciones IP del cliente al configurar los puntos de conexión del NLB detrás del acelerador en forma individual. Tenga en cuenta que la conservación de las direcciones IP del cliente solo se admite en los NLB con los grupos de seguridad habilitados. Para los aceleradores existentes, la conservación de las direcciones IP del cliente está desactivada para los NLB de forma predeterminada. Puede seguir supervisando su tráfico con las métricas existentes de CloudWatch en Global Accelerator. La conservación de las direcciones IP del cliente para los puntos de conexión del NLB está disponible en todas las regiones de AWS en las que se admite Global Accelerator. La lista completa de regiones compatibles está disponible aquí.

La conservación de las direcciones IP del cliente con los puntos de conexión del NLB no conlleva costos adicionales. Para obtener más información sobre la conservación de las direcciones IP del cliente, consulte la página del producto Global Accelerator y la documentación.

A partir de hoy, los clientes de AWS Billing Conductor (ABC) pueden ver los costos proforma en el explorador de costos de AWS. Esta versión permite a los titulares de las cuentas de los clientes de ABC analizar y guardar los informes de sus costos proforma. Por ejemplo, las organizaciones pueden usar la característica para otorgar visibilidad a la facturación multicuenta a sus unidades de negocio. Los socios pueden utilizar la característica para ofrecer a sus clientes una experiencia de elaboración de informes de costos en el explorador de costos de AWS que se ajuste al acuerdo de precios específico del cliente.

Para los grupos de facturación con varias cuentas, la cuenta principal del grupo de facturación puede visualizar los costos proforma de todas las cuentas del grupo de facturación. Las cuentas que no son principales de un grupo de facturación de ABC pueden ver los costos proforma de sus propias cuentas.

AWS Billing Conductor está disponible en todas las regiones comerciales de AWS, excepto en las siguientes regiones de Amazon Web Services: China (Pekín) a cargo de Sinnet y China (Ningxia) a cargo de NWCD. Para obtener más información acerca de AWS Billing Conductor, visite la página del producto, la guía del usuario y la referencia de las API.

Amazon GuardDuty anuncia una nueva capacidad para ayudar a los clientes a optimizar y simplificar la forma en que configuran y administran la cobertura del plan de protección en todas las cuentas de los miembros de una organización. Los administradores delegados (DA) ahora pueden habilitar una o más características de GuardDuty para todos los miembros actuales y recién agregados de una organización dentro de la misma región y ayudan a garantizar una cobertura de seguridad uniforme en toda la organización.

Los clientes de muchos sectores y regiones geográficas utilizan Amazon GuardDuty para proteger sus cargas de trabajo, aplicaciones y datos en AWS, incluidos más del 90 % de los 2000 clientes más importantes de AWS. GuardDuty puede identificar actividades inusuales o no autorizadas, como la minería de criptomonedas, el acceso a los datos almacenados en Amazon Simple Storage Service (Amazon S3) desde ubicaciones inusuales o el acceso no autorizado a clústeres de Amazon Elastic Kubernetes Service (Amazon EKS)La protección contra malware de GuardDutyGuardDuty agrega el análisis de archivos para las cargas de trabajo mediante volúmenes de Amazon Elastic Block Store (EBS) para detectar la presencia de malware. El monitoreo de las versiones ejecutables de EKS en GuardDuty amplía la capacidad de detectar amenazas en tiempo de ejecución para los nodos y contenedores de Amazon EKS mediante la supervisión de la telemetría de datos del sistema, como el acceso a los archivos, la ejecución de procesos y las conexiones de red.

Puede comenzar su prueba gratuita de 30 días de Amazon GuardDuty o de cualquiera de las nuevas funciones de cobertura que no se utilizan actualmente con un solo clic en la consola de administración de AWS o en la consola de Amazon GuardDuty. Visite la página de regiones de AWS para ver todas las regiones en las que GuardDuty está disponible. Para recibir actualizaciones programáticas sobre nuevas características y detecciones de amenazas de GuardDuty, suscríbase al tema de SNS de Amazon GuardDuty.

Amazon RDS para MariaDB ahora es compatible con la versión principal 10.11 de MariaDB, la última versión de mantenimiento a largo plazo de la comunidad de MariaDB. Amazon RDS para MariaDB 10.11 incluye mejoras de desempeño que permiten un rendimiento de transacciones hasta un 40 % superior al de las versiones anteriores. Puede implementar RDS para MariaDB 10.11 en clases de instancias habilitadas para lectura optimizada y escritura optimizada de RDS, y obtener mejoras de desempeño adicionales. La versión principal de MariaDB 10.11 también incluye mejoras en la autenticación, el esquema de información, el control de versiones del sistema y el motor de almacenamiento InnoDB creado por la comunidad de MariaDB.

Puede aprovechar las implementaciones azul-verde administradas por Amazon RDS y actualizar sus bases de datos a RDS para MariaDB 10.11. Obtenga más información sobre la actualización de las instancias de bases de datos, incluidas las implementaciones azul-verde administradas, en la Guía del usuario de Amazon RDS.

Amazon RDS para MariaDB 10.11 ya está disponible en todas las regiones comerciales de AWS y AWS GovCloud (EE. UU.).

Amazon RDS para MariaDB facilita las tareas de configuración, utilización y escalado de implementaciones de MariaDB en la nube. Obtenga más información acerca de los precios y la disponibilidad regional en Amazon RDS para MariaDB. Cree o actualice una base de datos completamente administrada de Amazon RDS para MariaDB 10.11 en la consola de administración de Amazon RDS.

AWS anuncia la disponibilidad general de las instancias M7a de Amazon EC2. Las instancias M7a, equipadas con procesadores AMD EPYC de 4.ª generación (cuyo nombre en código es Genoa) con una frecuencia máxima de 3,7 GHz, ofrecen un rendimiento hasta un 50 % superior en comparación con las instancias M6a.

Las instancias M7a cuentan con la certificación SAP y ofrecen nuevas capacidades de procesador, como AVX3-512, VNNI y bfloat16. Cuentan con una memoria Double Data Rate 5 (DDR5) para permitir el acceso de alta velocidad a los datos de la memoria y un rendimiento de memoria 2,25 veces mayor en comparación con las instancias M6a, lo que las hace ideales incluso para cargas de trabajo sensibles a la latencia. Las instancias M7a ofrecen 12 tamaños, desde medianos hasta 48 veces más grandes, incluido un tamaño sin metal. Las instancias M7a se basan en AWS Nitro System y son ideales para aplicaciones que se benefician de un alto rendimiento, como las aplicaciones financieras, los servidores de aplicaciones, el modelado de simulación, los juegos, los almacenes de datos de tamaño mediano, los entornos de desarrollo de aplicaciones y las flotas de almacenamiento en caché.

Las instancias M7a se encuentran disponibles de forma general actualmente en las siguientes regiones de AWS: Este de EE. UU. (Ohio), Este de EE. UU. (Norte de Virginia), Oeste de EE. UU. (Oregón) y Europa (Irlanda). Las instancias M7a están disponibles a través de instancias de spot y Savings Plans bajo demanda y reservadas. Para comenzar, visite la consola de administración de AWS, la interfaz de línea de comandos (CLI) de AWS y los SDK de AWS. Para obtener más información, consulte las instancias M7a.

La información de rendimiento de Amazon RDS (servicio de base de datos relacional) ahora ayuda a los clientes a analizar las métricas de rendimiento de las bases de datos bajo demanda para solucionar problemas de rendimiento. Aprovecha los modelos de machine learning para ayudar a identificar los cuellos de botella en el rendimiento durante el período seleccionado y brinda consejos sobre qué hacer a continuación. Esta característica está disponible para los motores Aurora MySQL, Aurora PostgreSQL y RDS para PostgreSQL.

Este lanzamiento le permite analizar los datos de la información de rendimiento durante el período que elija. Por ejemplo, puede analizar el período en el que su aplicación experimentó “ralentizaciones” para ver si cambió el comportamiento de la base de datos y cómo lo hizo. Puede aprender en qué se diferencia el período seleccionado del normal, qué salió mal y obtener consejos sobre las acciones correctivas. Mediante gráficos y explicaciones fáciles de entender, puede identificar los principales factores que contribuyen a los problemas de rendimiento. También obtendrá los siguientes pasos para actuar en relación con los problemas. Esto puede reducir el tiempo medio de diagnóstico de los problemas de rendimiento de las bases de datos de horas a minutos. 

La información de rendimiento de Amazon RDS es una característica de ajuste y monitoreo del rendimiento de las bases de datos de RDS que permite evaluar visualmente la carga impuesta a la base de datos y determinar en qué momento y dónde se deben tomar medidas. Con tan solo un clic en la consola de administración de Amazon RDS, puede agregar una solución de monitoreo del rendimiento completamente administrada a la base de datos de Amazon RDS.

La experiencia de análisis bajo demanda está disponible en 14 regiones comerciales. La información de rendimiento de RDS está disponible en todas las regiones de AWS en las que está disponible Amazon RDS. Para obtener más información sobre la información de rendimiento de RDS, consulte la Guía del usuario de Amazon RDS.

Nos complace anunciar la disponibilidad pública de la replicación de datos de AWS Mainframe Modernization con Precisely. La capacidad aprovecha la replicación de datos que ofrece Precisely para permitir la replicación casi en tiempo real de los datos de mainframe en la nube de AWS con compatibilidad con bases de datos heterogéneas de origen y destino. Crea canalizaciones de datos resistentes y de alto rendimiento que replican de forma dinámica los cambios de datos mediante la captura de datos modificados (CDC) desde los almacenes de datos de mainframe hasta los servicios de bases de datos de AWS, como Amazon Aurora y Amazon RDS. Como resultado, las empresas pueden migrar y aumentar las aplicaciones de mainframe descargando el procesamiento de datos, creando nuevas funciones o canales empresariales e impulsando la información y la inteligencia empresarial con análisis, machine learning (ML) e inteligencia artificial (AI) en la nube de AWS para acelerar la modernización y ofrecer ahorro de costos, agilidad e innovación.

Los casos de uso que permiten la replicación de datos de AWS Mainframe Modernization son los siguientes:

  • Tiempo de inactividad casi nulo y ausencia de pérdida de datos durante el cambio de producción para modernizar las aplicaciones de mainframe en la nube de AWS
  • Informes, análisis, ML y AI basados en la nube a partir de datos de mainframe replicados en almacenes de datos, lagos de datos y data marts en la nube de AWS
  • Innovación con nuevas funciones, canales y servicios empresariales basados en datos de mainframe replicados en la nube de AWS
  • Pruebas de equivalencia de aplicaciones de mainframe migradas mediante entornos de prueba y datos de prueba que residen en la nube de AWS

Para obtener más información, visite la página del producto del servicio AWS Mainframe Modernization.

Ahora puede usar su repositorio de código fuente de GitLab.com para crear, probar e implementar cambios de código con AWS CodePipeline. Conecte su cuenta de GitLab.com mediante las conexiones de AWS CodeStar y use la conexión en su canalización para iniciar automáticamente la ejecución de una canalización de los cambios en su repositorio.

AWS CodePipeline es un servicio de entrega continua completamente administrado que permite automatizar las canalizaciones de las versiones para lograr actualizaciones de infraestructura y aplicaciones rápidas y fiables. CodePipeline automatiza las fases de compilación, pruebas e implementación del proceso de lanzamiento de versiones cada vez que se realiza una modificación en el código, en función del modelo de lanzamiento que defina. Este lanzamiento amplía la compatibilidad con proveedores de control de código fuente existente de AWS CodePipeline, incluidos AWS CodeCommit, Bitbucket Cloud, GitHub.com y GitHub Enterprise Server.

Para conocer más sobre el uso de los repositorios de GitLab.com con AWS CodePipeline, consulte nuestra documentación. Para obtener más información sobre AWS CodePipeline, visite la página del producto. La nueva característica está disponible en todas las regiones en las que se admite AWS CodePipeline, excepto en las regiones de Asia-Pacífico (Hong Kong), África (Ciudad del Cabo), Oriente Medio (Baréin), Europa (Zúrich), AWS GovCloud (Oeste de EE. UU.) y AWS GovCloud (Este de EE. UU.).

Los balanceadores de carga de red (NLB) ahora admiten grupos de seguridad, lo que le permite filtrar el tráfico que su NLB acepta y reenvía a su aplicación. Con los grupos de seguridad, puede configurar reglas para garantizar que su NLB solo acepte el tráfico de direcciones IP confiables y aplicar de forma centralizada las políticas de control de acceso. Esto mejora la postura de seguridad de la aplicación y simplifica las operaciones. 

La compatibilidad con NLB para grupos de seguridad proporciona nuevas capacidades para ayudar a mantener sus cargas de trabajo seguras. Con este lanzamiento, los administradores de la nube y los equipos de seguridad pueden hacer cumplir las reglas de entrada de los grupos de seguridad, incluso cuando el balanceador de carga convierte el tráfico IPv6 en IPv4 o cuando los objetivos se encuentran en VPC interconectadas. Además, al utilizar las referencias a los grupos de seguridad, los propietarios de las aplicaciones pueden restringir el acceso a los recursos y garantizar que los clientes accedan a ellos únicamente a través del balanceador de carga. Esto puede ayudar a evitar una distribución de carga desequilibrada debido al acceso directo de los clientes.

Si usa Kubernetes, puede habilitar los grupos de seguridad en su NLB mediante la versión 2.6.0 o posterior del controlador del balanceador de carga de AWS. Al habilitar los grupos de seguridad de NLB mediante el controlador, se mejora la seguridad de los nodos, ya que las reglas de entrada se pueden simplificar haciendo referencia a los grupos de seguridad de NLB. También proporciona mejoras de escalado, ya que el controlador mantiene un número constante de reglas de grupos de seguridad por clúster.

Para obtener más información, consulte la página de la documentación de NLB.



En CLOUDAWS somos Sysops y Partner AWS especializados en Amazon Web Services; contáctenos para facilitarle la migración de su proyecto a la nube.

 

Read more...

Novedades: Amazon AWS junio

Hoy anunciamos una mejora en el rendimiento de Amazon Elastic Block Store (EBS) en el tipo de instancia R6a optimizada para memoria de Amazon EC2.

Las instancias R6a de EC2 funcionan con procesadores AMD EPYC de 3.ª generación y se crean con AWS Nitro System, una combinación de hardware dedicado e hipervisor ligero. Las últimas mejoras de Nitro System nos permiten aumentar las operaciones de entrada/salida por segundo (IOPS) máximas en un 60% en el tamaño de instancia 32xlarge y en un 50% en todos los demás tamaños de instancia para el tipo de instancia R6a. Los tamaños más grandes de instancias 48xlarge y metal ahora procesan un máximo de 240 000 IOPS, frente a los 160 000 de las versiones anteriores. Además, hemos aumentado el ancho de banda máximo optimizado para EBS en un 50% para tamaños de instancias hasta 32xlarge. Con estas mejoras, los tamaños de instancias large a 4xlarge ahora pueden lograr un rendimiento de ráfaga de 10 Gbps y 40 000 IOPS.

Este aumento del rendimiento le permite acelerar secciones de sus flujos de trabajo y controlar los picos no planificados en la demanda de instancias optimizadas para EBS sin afectar al rendimiento de la aplicación. Para las cargas de trabajo con uso intensivo de almacenamiento, tendrá la oportunidad de usar tamaños de instancias más pequeños y, aun así, cumplir su requisito de rendimiento y ahorrar costos. 

Todas las instancias R6a nuevas a partir de hoy utilizarán este aumento de rendimiento sin costo adicional. En el caso de las instancias existentes, solo tiene que detenerlas ni e iniciarlas para habilitar este aumento de rendimiento. Este cambio está disponible en todas las regiones de AWS en las que está disponible la instancia R6a. Visite la página de instancias optimizadas para EBS para obtener más información sobre el aumento del rendimiento.

Disponibilidad general de Amazon Aurora I/O-Optimized, una nueva configuración que ofrece una mejor relación precio-rendimiento y precios predecibles para los clientes con aplicaciones con uso intensivo de E/S. Aurora I/O-Optimized ofrece una mayor productividad, aumenta el rendimiento y reduce la latencia para las cargas de trabajo más exigentes de los clientes. Con Aurora I/O-Optimized, no se cobran cargos por las operaciones de E/S de lectura y escritura; solo paga por las instancias de base de datos y el uso del almacenamiento, lo que facilita la predicción inicial del gasto en bases de datos. Aurora I/O-Optimized ofrece un ahorro de costos de hasta un 40 % para aplicaciones con uso intensivo de E/S en las que los cargos relacionados superan el 25 % del gasto total en bases de datos de Aurora.

Ahora puede elegir entre dos configuraciones: la versión estándar de Aurora o Aurora I/O-Optimized. Para aplicaciones con E/S de bajas a moderadas, la versión estándar de Aurora es una opción rentable. Para aplicaciones con un alto nivel de E/S, Aurora I/O-Optimized ofrece una mejor relación precio-rendimiento, precios predecibles y un ahorro de costos de hasta un 40 %. Puede cambiar de clúster con un solo clic en la consola de administración de AWS o con un comando a través de la interfaz de la línea de comandos de AWS. La configuración de Aurora I/O-Optimized se admite en las instancias aprovisionadas y de Aurora sin servidor v2, tanto a pedido como reservadas, incluidas las instancias reservadas de Aurora ya existentes. Puede cambiar los clústeres de bases de datos existentes a Aurora I/O-Optimized una vez cada 30 días y volver a la versión estándar de Aurora en cualquier momento.

Aurora I/O-Optimized es compatible con las instancias R7g de Amazon Elastic Compute Cloud (Amazon EC2) en las regiones de AWS donde estas instancias están disponibles actualmente. Las instancias R7g utilizan procesadores AWS Graviton3 de última generación, lo que ofrece a Aurora un aumento de rendimiento de hasta un 30 % y una mejora de la relación precio-rendimiento de hasta un 20 %, en comparación con las instancias R6g de Graviton2. Aurora I/O Optimized está disponible para las ediciones compatibles con Amazon Aurora PostgreSQL y Amazon Aurora MySQL en la mayoría de las regiones de AWS en las que Aurora está disponible.

Ahora puede utilizar Mountpoint para Amazon S3 para crear nuevos archivos en Amazon S3. Mountpoint para Amazon S3 es un cliente de archivos que traduce las llamadas a la API del sistema de archivos local en llamadas a la API de objetos de S3, como GET y PUT. Es ideal para cargas de trabajo que leen grandes conjuntos de datos (de terabytes a petabytes de tamaño) y escriben secuencialmente en un archivo desde un único proceso o subproceso. Entre los casos de uso comunes se incluyen la formación de aprendizaje automático, así como el renderizado y la transcodificación en aplicaciones multimedia.
Mountpoint para Amazon S3 admite operaciones de lectura secuencial y aleatoria en archivos existentes, y operaciones de escritura secuencial para crear archivos nuevos. Para obtener más información sobre las operaciones del sistema de archivos compatibles con esta versión, consulte la documentación.

Mountpoint para Amazon S3 es un proyecto de código abierto y está disponible como versión alfa. Hemos puesto a disposición de la comunidad la versión alfa de Mountpoint para Amazon S3 con el fin de recopilar comentarios e incorporar sus aportaciones al diseño y la implementación. Agradecemos sus contribuciones y sus comentarios sobre nuestra hoja de ruta, que describe el plan para añadir nuevas capacidades a Mountpoint para Amazon S3. Para empezar, visite la página de GitHub y el blog técnico.

Lanzada compatibilidad con UEFI Secure Boot en instancias de Amazon Linux. A partir de AL2023.1, los clientes ya pueden utilizar Secure Boot en instancias de Amazon Linux para verificar la firma digital de todos los componentes de arranque.

Secure Boot es una característica de UEFI que se basa en el proceso de arranque seguro de EC2, y proporciona una defensa adicional en profundidad que ayuda a los clientes a proteger el software de las amenazas que persisten a través de los reinicios. Garantiza que las instancias EC2 ejecuten software auténtico verificando la firma digital de todos los componentes de arranque y detiene el proceso de arranque si falla la verificación de la firma. A partir de hoy, los clientes que deseen utilizar esta capacidad en EC2, pueden hacerlo en las instancias de Amazon Linux.

El arranque seguro es compatible con todas las instancias AL2023 basadas en AWS Nitro con capacidad UEFI. Para comenzar a utilizar el arranque seguro en instancias AL2023, consulte la documentación. Para obtener más información sobre otras características y capacidades de AL 2023.1, consulte la documentación.

de Aurora.

A partir de hoy, las instancias M6in y M6idn de Amazon Elastic Compute Cloud (Amazon EC2) están disponibles en la región europea de AWS (Fráncfort). Estas instancias optimizadas para red de sexta generación, equipadas con procesadores Intel Xeon Scalable de tercera generación y basadas en el sistema AWS Nitro, ofrecen un ancho de banda de red de hasta 200 Gbps, 2 veces más ancho de banda de red y hasta 2 veces más rendimiento de procesamiento de paquetes que las instancias comparables de quinta generación. Los clientes pueden utilizar las instancias M6in y M6idn para escalar el rendimiento y la producción de cargas de trabajo intensivas en red, como sistemas de archivos de alto rendimiento, cachés en memoria a escala web distribuidos, flotas de caché, análisis de big data en tiempo real y aplicaciones Telco como la función de plano de usuario 5G (UPF).

Las instancias M6in y M6idn están disponibles en 10 tamaños de instancia diferentes, incluyendo metal, con hasta 128 vCPUs y 512 GiB de memoria. También ofrecen hasta 80 Gbps de ancho de banda de Amazon Elastic Block Store (EBS) y hasta 350K IOPS, el mayor rendimiento de Amazon EBS en instancias EC2. Las instancias M6in y M6idn ofrecen compatibilidad con redes Elastic Fabric Adapter (EFA) en tamaños 32xlarge y metal. Las instancias M6idn ofrecen hasta 7,6 TB de almacenamiento de instancia de alta velocidad y baja latencia.

Con esta expansión regional, las instancias M6in y M6idn están disponibles en las siguientes regiones de AWS: EE.UU. Este (Ohio), EE.UU. Este (N. Virginia, Oregón), Europa (Irlanda, Frankfurt), Asia Pacífico (Singapur, Tokio) y AWS GovCloud (EE.UU. Oeste). Los clientes pueden adquirir las nuevas instancias a través de Planes de Ahorro, Instancias Reservadas, Bajo Demanda y Spot. Para obtener más información, consulte la página de instancias M6in y M6idn. Para comenzar, consulte la consola de administración de AWS, la interfaz de línea de comandos de AWS (CLI de AWS) y los SDK de AWS.

AWS Resilience Hub amplía el soporte para aplicaciones que utilizan Amazon EC2. Resilience Hub proporciona un único lugar para definir, validar y rastrear la resiliencia de sus aplicaciones para que pueda evitar el tiempo de inactividad innecesario causado por el software, la infraestructura o las interrupciones operativas.

Las aplicaciones vienen en muchas formas y tamaños, y AWS permite a los clientes que utilizan Amazon EC2 seleccionar la configuración que sea apropiada para su caso de uso. Resilience Hub admite la evaluación en las siguientes configuraciones de EC2, instancias bajo demanda, backup de instancias mediante AWS Backup y AWS Elastic Disaster Recovery (DRS), y compatibilidad con grupos de autoescalado con Amazon Route 53 Application Recovery Controller (ARC). En el futuro, el soporte de evaluación se extenderá a instancias puntuales, hosts dedicados, instancias dedicadas, grupos de colocación y flotas.

Las nuevas capacidades están disponibles en todas las regiones de AWS en las que se admite Resilience Hub. Consulte la lista de servicios regionales de AWS para obtener la información de disponibilidad más actualizada.

Amazon Relational Database Service (Amazon RDS) Optimized Writes ya es compatible con las instancias de base de datos (BD) m5d, r5d y m6gd. Con Amazon RDS Optimized Writes, puede mejorar el rendimiento de escritura de las cargas de trabajo de Amazon RDS para MySQL y MariaDB hasta 2 veces sin costo adicional. Esto es especialmente útil para cargas de trabajo de base de datos con escritura intensiva, que suelen encontrarse en aplicaciones como pagos digitales, comercio financiero y juegos online.

En MySQL o MariaDB, está protegido frente a la pérdida de datos debida a eventos inesperados, como un corte del suministro eléctrico, mediante una característica integrada denominada "búfer de doble escritura" que tarda hasta el doble, consume el doble de ancho de banda de E/S y reduce el rendimiento y el desempeño de su base de datos. Amazon RDS Optimized Writes le ofrece una mejora de hasta el doble en el rendimiento de las transacciones de escritura al escribir solo una vez, a la vez que le protege de la pérdida de datos y sin costo adicional.

Amazon RDS Optimized Writes está disponible como opción predeterminada de RDS para MySQL versión 8.0.30 y superior, y RDS para MariaDB versión 10.6.10 y superior. Para obtener una lista completa de todas las instancias compatibles, consulte la Guía del usuario de Amazon RDS para MySQL y la Guía del usuario de Amazon RDS para MariaDB. Optimized Writes está disponible en todas las regiones de AWS en las que se soportan estas instancias.

Obtenga más información sobre Amazon RDS Optimized Writes en la página de características de Amazon RDS. Cree una base de datos de Amazon RDS para MySQL o Amazon RDS para MariaDB totalmente administrada con escrituras optimizadas en la consola de administración de Amazon RDS. 

Amazon CloudWatch Logs se complace en anunciar un nuevo comando de Logs Insights, dedup, que permite a los clientes eliminar resultados duplicados al analizar logs. Con frecuencia, los clientes desean consultar sus logs y ver solo resultados únicos basados en uno o más campos. Ahora puede utilizar el nuevo comando dedup en sus consultas de Amazon CloudWatch Logs Insights para ver resultados únicos basados en uno o varios campos. Por ejemplo, puede ver el mensaje de error más reciente para cada nombre de host ejecutando el comando dedup en el campo de nombre de host.

Amazon CloudWatch Logs Insights es un servicio de análisis de logs totalmente integrado, interactivo y de pago por uso para CloudWatch. Logs Insights le permite explorar, analizar y visualizar sus logs, lo que le permite solucionar problemas operativos con facilidad. Logs Insights admite consultas con agregaciones, filtros y expresiones regulares para analizar sus registros. Ahora los clientes pueden analizar los resultados relevantes para su investigación utilizando el comando dedup de Log Insights para eliminar duplicados.

Esta característica ya es compatible en todas las regiones de AWS en las que CloudWatch Logs está disponible.

Para obtener más información sobre el nuevo comando dedup, visite la Guía de sintaxis de consultas de CloudWatch Logs o seleccione "Ayuda para consultas" en la página de la consola de CloudWatch Log Insights. Con unos pocos clics en la consola de administración de AWS, puede comenzar a utilizar CloudWatch Logs Insights para consultar los logs enviados a CloudWatch. Para comenzar a utilizar CloudWatch Log Insights, puede visitar nuestra guía de introducción y la página de precios para obtener más información.

Hoy, AWS anuncia la disponibilidad general de Amazon Verified Permissions, un servicio para la administración de permisos y autorizaciones detalladas para las aplicaciones que usted cree. Verified Permissions utiliza Cedar, un lenguaje de código abierto para el control del acceso, que permite definir permisos como políticas fáciles de entender. Utilice Verified Permissions para respaldar el control de acceso basado en funciones y atributos en sus aplicaciones.

Verified Permissions está diseñado para una alta disponibilidad y escalabilidad, ya que evalúa continuamente las decisiones de autorización. Utilice Verified Permissions para desvincular los permisos de la lógica de su aplicación y cree aplicaciones más seguras más rápidamente con almacenes de políticas centralizados, plantillas de políticas reutilizables y pruebas de políticas. Puede gestionar los permisos de la aplicación y controlar el acceso en su aplicación utilizando su proveedor de identidad existente que gestiona usuarios y grupos. Ahora dispone de una solución integrada de autenticación y autorización para las aplicaciones que utilizan Amazon Cognito. Puede validar políticas basadas en los atributos de Amazon Cognito y autorizar solicitudes utilizando tokens de Amazon Cognito.

Con Verified Permissions, puede ofrecer una autorización delegada segura a los recursos de la aplicación e implementar una autorización continua basada en la identidad en las aplicaciones, un principio básico de la arquitectura Zero Trust. Una integración con AWS CloudTrail registra todas las solicitudes de acceso, lo que ayuda a los equipos de seguridad y auditoría a evaluar y auditar mejor quién ha accedido a qué en las aplicaciones.

Verified Permissions ya está disponible en todas las regiones comerciales de AWS, excepto en China.

 

En CLOUDAWS somos Sysops y Partner AWS especializados en Amazon Web Services; contáctenos para facilitarle la migración de su proyecto a la nube.

 

Read more...

Novedades: Amazon AWS mayo

 

La Protección contra malware de Amazon GuardDuty agrega una nueva capacidad que permite a los clientes iniciar análisis de malware a pedido de las instancias de Amazon Elastic Compute Cloud (Amazon EC2), incluidas las instancias utilizadas para alojar cargas de trabajo de contenedores. Los análisis se pueden iniciar mediante la consola de GuardDuty o mediante programación a través de la API, sin necesidad de implementar software de seguridad, y están diseñados para que no afecten al rendimiento de las cargas de trabajo en ejecución. Cuando se identifica un posible malware, GuardDuty genera resultados de seguridad procesables con información como la amenaza y el nombre del archivo, la ruta del archivo, el ID de la instancia de Amazon EC2, las etiquetas de recursos y, en el caso de los contenedores, el ID del contenedor y la imagen del contenedor utilizados. Esta capacidad se basa en la protección existente contra el malware de los análisis iniciados por GuardDuty que, cuando se habilita, inicia automáticamente un análisis de malware cuando el servicio detecta un comportamiento sospechoso que indica la presencia de malware en la instancia.

Clientes de muchos sectores y regiones geográficas utilizan GuardDuty, incluidos más del 90 % de los 2000 clientes más importantes de AWS. GuardDuty es un servicio de detección de amenazas que supervisa de manera continua sus cargas de trabajo y cuentas de AWS para detectar actividades maliciosas, y envía resultados detallados de seguridad para su visibilidad y resolución. Si es la primera vez que utiliza GuardDuty, puede probar el servicio sin costo alguno durante 30 días en el nivel gratuito de AWS.

Para obtener más información y comenzar:

Amazon Inspector ahora permite a los clientes buscar en su base de datos de inteligencia de vulnerabilidades si alguno de los tipos de análisis de Inspector está activado. Con esta capacidad ampliada, los clientes pueden recuperar los detalles de cualquier vulnerabilidad almacenada en la base de datos de vulnerabilidades de Inspector y cubierta por el motor de análisis de este servicio simplemente proporcionando un identificador de vulnerabilidad y enumeraciones comunes (CVE), por ejemplo, “CVE-2023-1264”. Esto permite a los clientes confirmar los CVE incluidos en el motor de análisis de Inspector y realizar una investigación preliminar sobre un CVE. Los clientes de Inspector pueden acceder a las capacidades de búsqueda mediante la consola de Inspector y las API.

Amazon Inspector es un servicio de administración de vulnerabilidades que analiza continuamente las cargas de trabajo de AWS en busca de vulnerabilidades de software y exposiciones involuntarias de la red, en toda su AWS Organization. Una vez activado, Amazon Inspector detecta automáticamente todas sus instancias de Amazon Elastic Compute Cloud (EC2), imágenes de contenedores en Amazon Elastic Container Registry (ECR) y funciones de AWS Lambda, a escala, y las monitorea de forma continua en busca de vulnerabilidades conocidas. Esto le permite tener una vista consolidada de las vulnerabilidades en todos sus entornos de computación. Amazon Inspector también brinda una puntuación de riesgo de vulnerabilidad altamente contextualizada mediante la correlación de la información de las vulnerabilidades con los factores del entorno, como la accesibilidad a redes externas, a fin de ayudar a dar prioridad a los riesgos más importantes que hay que abordar.

Consulte la lista de servicios regionales de AWS para ver todas las regiones en las que Amazon Inspector se encuentra disponible actualmente. Todas las cuentas pueden escanear su entorno en busca de vulnerabilidades con una prueba gratuita de 15 días.

Para obtener más información y comenzar con el análisis de vulnerabilidades continuo de sus cargas de trabajo, consulte:

 

AWS anuncia la disponibilidad general de Acceso verificado de AWS, un servicio que lo ayuda a otorgar un acceso seguro a sus aplicaciones corporativas sin utilizar una VPN. Basado en los principios de AWS Zero Trust, puede utilizar Acceso verificado para implementar un modelo de trabajo desde cualquier lugar con mayor seguridad y escalabilidad.

Acceso verificado evalúa, políticas detalladas, cada solicitud de acceso en tiempo real en función de la identidad del usuario y la postura del dispositivo. Por ejemplo, puede crear políticas que permitan que solo ciertos grupos de usuarios accedan a aplicaciones específicas y solo si utilizan dispositivos compatibles. Acceso verificado ahora incluye compatibilidad con AWS WAF para aumentar aún más la seguridad de las aplicaciones. Con AWS WAF, puede filtrar las amenazas generalizadas basadas en Internet, como la inyección de código SQL y la creación de scripts entre sitios. Además, Acceso verificado ahora transfiere a sus aplicaciones el contexto de identidad firmado, como el alias de inicio de sesión de un usuario. Si la aplicación recibe una solicitud sin el contexto firmado, puede rechazarla, lo que aumenta su seguridad. El contexto firmado también incluye atributos de usuario, como el rol y el departamento, que se pueden utilizar para agilizar la personalización de las aplicaciones. Por ejemplo, puede mostrar contenido personalizado en su aplicación según los roles de los empleados.

Acceso verificado está disponible en 10 regiones de AWS: Este de EE. UU. (Ohio), Este de EE. UU. (Norte de Virginia), Oeste de EE. UU. (Norte de California), Oeste de EE. UU. (Oregón), Asia-Pacífico (Sídney), Canadá (centro), Europa (Fráncfort), Europa (Irlanda), Europa (Londres) y América del Sur (São Paulo).

Las instancias de bases de datos M7g y R7g basadas en AWS Graviton3 ya están disponibles de forma general para Amazon Relational Database Service (RDS). Las instancias basadas en Graviton3 proporcionan una mejora del rendimiento de hasta un 30 % y una mejora de la relación precio/rendimiento de hasta un 27 % en comparación con las instancias basadas en Graviton2 en RDS para bases de datos de código abierto, según el motor de base de datos, la versión y la carga de trabajo. Puede ejecutar estas instancias de bases de datos cuando utilice Amazon RDS para MySQLAmazon RDS para PostgreSQL y Amazon RDS para MariaDB.

Los procesadores AWS Graviton3 son la última generación de procesadores AWS Graviton, diseñados a medida y basados en AWS Nitro System. Los procesadores Graviton3 ofrecen varias mejoras con respecto a los procesadores Graviton de segunda generación. Las instancias M7g y R7g basadas en Graviton3 son las primeras instancias de bases de datos de AWS que incluyen la memoria DDR5 más reciente, que proporciona un 50 % más de ancho de banda de memoria en comparación con la DDR4, lo que permite un acceso a alta velocidad a los datos en la memoria. Las instancias de bases de datos M7g y R7g ofrecen un ancho de banda de la red mejorado de hasta 30 Gbps y hasta 20 Gbps de ancho de banda a Amazon Elastic Block Store (Amazon EBS). Las instancias de bases de datos M7g y R7g en Amazon RDS para MySQL y MariaDB también admitirán escrituras optimizadas. Con las escrituras optimizadas, puede obtener un rendimiento de escritura hasta dos veces superior sin costo adicional.

Las instancias de bases de datos M7g y R7g son compatibles con RDS para MySQL versión 8.0.28 y superior, RDS para PostgreSQL versión 13.4 (y superior) y 14.5 (y superior), y RDS para MariaDB versión 10.4.26 (y superior), 10.5.17 (y superior) y 10.6.10 (y superior). Estas instancias de bases de datos ahora están disponibles en las siguientes regiones de AWS: Este de EE. UU. (Norte de Virginia), Este de EE. UU. (Ohio), Oeste de EE. UU. (Oregón), Europa (Irlanda). Para obtener toda la información acerca de los precios y la disponibilidad regional, consulte la página de precios de Amazon RDS. Comience a utilizar la consola de administración de Amazon RDS.

Amazon CloudWatch introduce mejoras en la experiencia de la consola, que optimizan las visualizaciones de datos, la navegación entre consolas y la experiencia del usuario. 

Las nuevas mejoras en la visualización de datos incluyen gráficos de métricas, widgets de indicadores y texto, y etiquetado de alarmas. Ahora puede trazar gráficos en paralelo con diferentes intervalos de tiempo, de modo que usted podrá comparar el rendimiento de una métrica en diferentes períodos. Con los widgets de indicadores, puede configurar varios umbrales codificados por colores. De este modo, podrá ver rápidamente el rendimiento de una métrica en relación con sus KPI y detectar cuándo supera un umbral. Puede agregar información adicional a una alarma, como etiquetas, y también texto e imágenes en lenguaje Markdown. Los widgets de texto transparente permiten definir claramente las secciones de los paneles con la ayuda de encabezados. 

Hemos mejorado las alarmas con enlaces de datos correlacionados. Esto le permite ir desde una alarma hasta los registros relacionados, los canary de Synthetics y otros servicios de AWS. Al colaborar en un problema operativo, también puede compartir un enlace directo a una alarma que amplíe el intervalo de tiempo seleccionado. 

Las mejoras en la experiencia del usuario incluyen el guardado automático del panel al editar; el resaltado de la sintaxis y el formato del código en el editor de código fuente para los widgets de métricas; y una forma más sencilla de trazar gráficos de varias líneas en el mismo widget.

La nueva experiencia en la consola ya está disponible en todas las regiones comerciales de AWS sin costo adicional y para que pueda comenzar a utilizarla inmediatamente. Para obtener más información sobre los paneles, consulte la documentación. O bien, para ver cómo utilizar las alarmas, consulte este documento

Amazon GuardDuty amplía la cobertura de detección de amenazas para monitorear continuamente los registros de actividades en la red, empezando por los registros de flujo de VPC, generados a partir de la ejecución de las funciones de AWS Lambda para detectar amenazas a Lambda, como las funciones reutilizadas de forma malintencionada para la minería de criptomonedas no autorizada, o las funciones de Lambda comprometidas que se comunican con servidores de amenazas conocidas. GuardDuty Lambda Protection se puede habilitar con unos pocos pasos en la consola de GuardDuty y, mediante AWS Organizations, se puede habilitar de forma centralizada para todas las cuentas existentes y nuevas en una organización.

Clientes de muchos sectores y regiones geográficas utilizan Amazon GuardDuty, incluidos más del 90 % de los 2000 clientes más grandes de AWS. GuardDuty es un servicio de detección de amenazas que supervisa de manera continua sus cargas de trabajo y cuentas de AWS para detectar actividades maliciosas, y envía resultados detallados de seguridad para su visibilidad y resolución. Con GuardDuty Lambda Protection, ahora puede monitorear continuamente su entorno de ejecución de Lambda sin ningún cambio de configuración en las funciones de Lambda existentes ni en las nuevas que se agreguen. Los usuarios actuales y nuevos de GuardDuty pueden probar GuardDuty Lambda Protection sin costo alguno con una prueba gratuita de 30 días.

Para obtener más información y comenzar:

Amazon Inspector ahora admite la inspección detallada de las instancias de EC2 cuando se activa la característica de análisis continuo de EC2. Con esta capacidad ampliada, Inspector ahora identifica las vulnerabilidades de software en los paquetes de programación de aplicaciones, incluidos los paquetes de Python, Java y Node.js, además de los paquetes del sistema operativo. Inspector detecta estos paquetes de programación de aplicaciones instalados en las rutas de directorios predeterminadas y también permite a los clientes proporcionar rutas de directorio personalizadas adicionales para que Inspector las detecte. Esta función está activada de forma predeterminada para todos los clientes nuevos. Los clientes existentes pueden activarla en toda su organización con un solo clic en la consola. Se ofrece una inspección detallada de las instancias de EC2 sin costo adicional para los clientes de Inspector.

Amazon Inspector es un servicio de administración de vulnerabilidades que analiza continuamente las cargas de trabajo de AWS en busca de vulnerabilidades de software y exposiciones involuntarias de la red, en toda su AWS Organization. Una vez activado, Amazon Inspector detecta automáticamente todas sus instancias de Amazon Elastic Compute Cloud (EC2), imágenes de contenedores en Amazon Elastic Container Registry (ECR) y funciones de AWS Lambda, a escala, y las monitorea de forma continua en busca de vulnerabilidades conocidas. Esto le permite tener una vista consolidada de las vulnerabilidades en todos sus entornos de computación. Amazon Inspector también brinda una puntuación de riesgo de vulnerabilidad altamente contextualizada mediante la correlación de la información de las vulnerabilidades con los factores del entorno, como la accesibilidad a redes externas, a fin de ayudar a dar prioridad a los riesgos más importantes que hay que abordar.

Consulte la lista de servicios regionales de AWS para ver todas las regiones en las que Amazon Inspector se encuentra disponible actualmente. Todas las cuentas pueden analizar su entorno en busca de vulnerabilidades con una prueba gratuita de 15 días.

Para obtener más información y comenzar con el análisis de vulnerabilidades continuo de sus cargas de trabajo, consulte:

 

En CLOUDAWS somos Sysops y Partner AWS especializados en Amazon Web Services; contáctenos para facilitarle la migración de su proyecto a la nube.

 

Read more...

Novedades: Amazon AWS abril

 

Los eventos de Amazon Relational Database Service (Amazon RDS) ahora incluyen etiquetas en el cuerpo del mensaje, que proporcionan metadatos sobre el recurso afectado por el evento de servicio. El receptor de mensajes puede usar estas etiquetas para realizar un análisis basado en carga útil con coincidencia de reglas, lo que permite flujos de trabajo como enrutamiento, filtrado y automatización posterior.

Ahora que los eventos de Amazon RDS incluyen etiquetas, puede simplificar la arquitectura de la aplicación, eliminar la necesidad de describir las llamadas a la API y habilitar la automatización posterior mediante servicios como Amazon Lambda y AWS Systems Manager. Los eventos de Amazon RDS, incluidas las etiquetas, combinados con el filtrado de los cuerpos de los mensajes y la lógica de enrutamiento de sistemas de suscripción como Amazon Simple Notification Service (SNS), Amazon Simple Queuing Service (SQS) o Amazon EventBridge, también pueden hacer que sus eventos lleguen a su canal de comunicación preferido, como correo electrónico, chat o sistemas de paginación. 

Las etiquetas de eventos de Amazon RDS ya están disponibles en todas las regiones de AWS, incluidas las regiones de AWS GovCloud (EE. UU.). Para empezar a utilizar los eventos de Amazon RDS, consulte Uso de notificaciones de eventos de Amazon RDS y, para obtener más información sobre el filtrado, consulte Filtrado de mensajes en Amazon SNS y Filtrado basado en contenido de EventBridge. 

Amazon Elastic File System (Amazon EFS) ha aumentado el rendimiento máximo por sistema de archivos en 3 veces, hasta alcanzar los 10 GiB/s de rendimiento de lectura y 3 GiB/s de rendimiento de escritura.

Amazon EFS proporciona un almacenamiento de archivos totalmente elástico y sin servidor que simplifica la configuración y la ejecución de cargas de trabajo de archivos en la nube. Con estos nuevos límites de rendimiento, puede ejecutar fácilmente más cargas de trabajo críticas y de rendimiento en AWS mediante Amazon EFS, como aplicaciones de machine learning, genómica y análisis de datos.

Los límites de rendimiento aumentados están disponibles de inmediato para los sistemas de archivos de Amazon EFS que utilicen el modo Elastic Throughput en las regiones Este de EE. UU.(Ohio), Oeste de EE. UU. (Oregón) y Europa (Dublín). Para obtener más información, consulte la documentación de Amazon EFS o cree un sistema de archivos mediante la consola de Amazon EFS, API o AWS CLI.

Amazon Elastic Container Service (ECS) ya dispone de las AMI de Amazon Linux 2023 (AL2023) optimizadas para ECS y cuentas de servicios administradas en grupo (gMSA) en contenedores de ECS Linux mediante la integración con un buscador de credenciales. gMSA es una cuenta administrada que permite gestionar contraseñas de forma automática, nombres principales de servicio (SPN) y también permite la posibilidad de delegar la gestión de varios servidores o instancias a los administradores. Esta integración permite que las aplicaciones alojadas en contenedores de Amazon ECS Linux se autentiquen fácilmente con Microsoft Active Directory (AD) para acceder a los recursos compartidos de la red. Esta integración permite a los clientes seguir utilizando AD y obtener las ventajas de costo, fiabilidad y escalabilidad de Amazon Linux en ECS. 

Al implementar sus aplicaciones.NET, aquellas alojadas en contenedores de Linux deben conectarse a los recursos de la red, como los hosts de SQL Server o los bloques de almacenamiento que se autentican a través de Microsoft AD. El buscador de credenciales gMSA ahora está integrado directamente en Amazon ECS y puede utilizarse para tener acceso a AD desde los servicios alojados en los contenedores de Linux mediante el modelo de autenticación de cuentas de servicio. Los desarrolladores y administradores del sistema pueden usar el agente de ECS para lograr una experiencia de configuración administrada en la plataforma de ECS.

Esta característica se encuentra disponible en todas las regiones en las que se ofrece Amazon ECS. Para obtener más información y dar los primeros pasos, consulte los detalles de las AMI optimizadas para Amazon ECS, la documentación y la entrada del blog sobre la compatibilidad con gMSA.

A partir de hoy, las instancias i4i de Amazon EC2 con almacenamiento optimizado también están disponibles en las regiones de Asia-Pacífico (Melbourne, Bombay, Osaka), Europa (Milán, Estocolmo) y Oriente Medio (Baréin). Las instancias I4i de Amazon EC2 funcionan con procesadores Intel Xeon Scalable de 3.ª generación (Ice Lake) y ofrecen el mayor rendimiento de almacenamiento local en Amazon EC2 con los SSD NVMe de AWS Nitro. 

Las instancias I4i de Amazon EC2 están diseñadas para bases de datos como MySQL, Oracle DB y Microsoft SQL Server, y bases de datos NoSQL como MongoDB, Couchbase, Aerospike y Redis en las que se necesita un almacenamiento NVMe local de baja latencia para cumplir los acuerdos de nivel de servicio (SLA) de las aplicaciones. Las instancias I4i están disponibles en 8 tamaños: large, xlarge, 2xlarge, 4xlarge, 8xlarge, 16xlarge, 32xlarge y metal. 

Con esta expansión regional, las instancias i4i ya están disponibles en las siguientes regiones de AWS: Este de EE. UU. (Norte de Virginia, Ohio), Oeste de EE. UU. (Norte de California, Oregón), Canadá (centro), Europa (Irlanda, Fráncfort, Londres, Milán, París, Estocolmo), Asia Pacífico (Hong Kong, Melbourne, Bombay, Osaka, Seúl, Singapur, Sídney, Tokio), Oriente Medio (Baréin) y América del Sur (São Paulo). Los clientes de estas regiones pueden comprar las instancias I4i mediante Savings Plans o instancias de spot, reservadas y bajo demanda. 

Las instancias R5b de Amazon EC2 ya están disponibles en dos nuevas regiones de AWS: Europa (Milán) y Europa (Estocolmo). Las instancias R5b funcionan con el sistema AWS Nitro y ofrecen un rendimiento optimizado para EBS, lo que permite a los clientes migrar mediante lift-and-shift a AWS las aplicaciones con uso intensivo de memoria.

Las instancias R5b hacen que el ancho de banda de EBS de 60 Gbps esté disponible para almacenar cargas de trabajo dependientes del rendimiento, sin necesidad de que los clientes utilicen controladores personalizados ni vuelvan a compilar las aplicaciones. Los clientes pueden utilizar este rendimiento de EBS mejorado para acelerar la transferencia de datos entrante y saliente de Amazon EBS, lo cual reduce el tiempo de ingestión de datos para las aplicaciones y acelera la entrega de resultados. Con R5b en EBS, los clientes tienen acceso a un almacenamiento en bloque escalable, duradero y de alto rendimiento. Las instancias R5b son ideales para grandes cargas de trabajo de bases de datos relacionales, como OracleDB, SQL Server, Postgres y MySQL, para ejecutar aplicaciones como plataformas comerciales, sistemas ERP y sistemas de historiales clínicos. Las instancias R5b también están certificadas para cargas de trabajo SAP de producción, incluidas las aplicaciones basadas en SAP NetWeaver y la base de datos en memoria SAP HANA.

Gracias a esta ampliación, las instancias R5b ya están disponibles en las siguientes regiones de AWS: EE. UU. Oeste (Oregón), EE. UU. Este (Norte de Virginia), EE. UU. Este (Ohio), Asia-Pacífico (Singapur), Europa (Fráncfort), Europa (Milán), Europa (Estocolmo), Europa (Irlanda), Europa (Londres) y Asia-Pacífico (Tokio).

Nos complace anunciar que, a partir de hoy, los nuevos usuarios de Cost Explorer recibirán automáticamente el beneficio de la detección de anomalías de costos. La detección de anomalías de costos utiliza machine learning para monitorear, detectar y alertar continuamente a los clientes sobre aumentos de costos inesperados. La configuración predeterminada permite a los nuevos usuarios de Cost Explorer mejorar rápidamente los controles de costos sin ningún esfuerzo.

Hasta hoy, cualquier usuario que quisiera utilizar la detección de anomalías de costos tenía que habilitar primero Cost Explorer y, a continuación, configurar los monitores de costos y las preferencias de alertas para empezar a utilizar el servicio. La nueva configuración automática elimina el proceso manual. Con este lanzamiento, se crearán un monitor de servicios de AWS y una suscripción a un correo electrónico diario para los nuevos usuarios de Cost Explorer (habilitada a partir del 27 de marzo de 2023) con una cuenta independiente normal o una cuenta de administración. Si el gasto real supera los $100 y supera el 40% del gasto esperado, se enviará un resumen diario a la dirección de correo electrónico principal asociada a la cuenta. Se alienta a los usuarios a crear o modificar monitores de costos adicionales y preferencias de alertas para sus necesidades específicas. Los usuarios que no estén interesados en la detección de anomalías de costos pueden optar por la exclusión mediante la consola o la API.

La configuración automática para los nuevos clientes de Cost Explorer está disponible en todas las regiones comerciales de AWS, excepto GovCloud. Para habilitar Cost Explorer, vaya a la consola de administración de costos de AWS o consulte Cómo habilitar Cost Explorer para obtener más información. Puede empezar a utilizar la detección de anomalías de costos sin costo adicional. Para obtener más información, consulte la documentación Detección de anomalías de costos.

Amazon GuardDuty amplía la cobertura de detección de amenazas para ayudarlo a proteger los datos que residen en las bases de datos de Amazon Aurora. La protección de RDS de GuardDuty está diseñada para perfilar y monitorear la actividad de acceso a las bases de datos de Aurora en su cuenta de AWS sin afectar el rendimiento de la base de datos. Mediante modelos de machine learning personalizados e inteligencia de amenazas integrada, GuardDuty puede detectar posibles amenazas, como ataques de fuerza bruta muy graves, inicios de sesión sospechosos y accesos por parte de los partícipes conocidos en amenazas.

Los usuarios actuales de GuardDuty, incluidos aquellos de la versión preliminar pública, pueden activar la protección de RDS con un solo paso en la consola de GuardDuty y, aprovechar AWS Organizations para extenderlo a todas las cuentas de una organización. Si es la primera vez que utiliza GuardDuty, tendrá la protección de RDS activada de forma predeterminada. Todos los usuarios de GuardDuty pueden probar la protección de RDS sin costo durante la prueba gratuita de 30 días. Para obtener una lista completa de las regiones en las que está disponible la protección de RDS, consulte la Disponibilidad de características específicas para cada región.

Amazon GuardDuty es un servicio de detección de amenazas que monitorea continuamente el comportamiento malicioso para ayudar a proteger sus recursos de AWS, entre ellos, las cuentas de AWS, las claves de acceso, las instancias de EC2, los clústeres de EKS, los datos almacenados en S3 y, ahora, las bases de datos de Aurora. Aurora es una base de datos relacional completamente administrada compatible con MySQL y PostgreSQL creada para la nube como parte de Amazon Relational Database Services (RDS).

Para comenzar:

Hoy anunciamos la disponibilidad general de Amazon Linux 2023 (AL2023), nuestro nuevo sistema operativo basado en Linux para AWS que está diseñado para proporcionar un entorno seguro, estable y de alto rendimiento para desarrollar y ejecutar las aplicaciones en la nube. AL2023 ofrece una integración perfecta con varios servicios y herramientas de desarrollo de AWS y ofrece un rendimiento optimizado para las instancias basadas en Graviton de Amazon Elastic Compute Cloud (EC2) y AWS Support sin costo de licencia adicional. A partir de AL2023, cada 2 años estará disponible una nueva versión principal de Amazon Linux. Esta cadencia le proporciona un ciclo de lanzamiento más predecible y hasta 5 años de soporte, lo que le facilita la planificación de las actualizaciones. 

AL2023 ofrece varias mejoras con respecto a Amazon Linux 2 (AL2). Por ejemplo, AL2023 adopta un enfoque de seguridad predeterminado para ayudar a mejorar su postura de seguridad con políticas de seguridad preconfiguradas, SELinux en modo permisivo e IMDSv2 activado de forma predeterminada y la disponibilidad de parches activos del núcleo. Con las actualizaciones deterministas a través de repositorios versionados, puede bloquear una versión específica del repositorio de paquetes de Amazon Linux, lo que le permite controlar cómo y cuándo absorbe las actualizaciones. Con esta capacidad, puede cumplir con las mejores prácticas operativas de manera más eficiente al garantizar la coherencia entre las versiones de los paquetes y las actualizaciones en todo su entorno. Para obtener una comparación completa, consulte Comparación de Amazon Linux 2 y Amazon Linux 2023.

Amazon Linux 2023 está disponible en general en todas las regiones de AWS, incluidas las regiones de AWS GovCloud (EE. UU.) y China. Para obtener más información sobre Amazon Linux 2023, consulte la documentación de AWS

Nos complace anunciar la versión alfa de Mountpoint para Amazon S3, un nuevo cliente de archivos de código abierto que ofrece acceso de alto rendimiento y reduce los costos de procesamiento de los lagos de datos en Amazon S3. Mountpoint para Amazon S3 es un cliente de archivos que traduce las llamadas a la API del sistema de archivos local en llamadas a la API de objetos de S3, como GET y LIST. Es ideal para cargas de trabajo de lagos de datos con mucha lectura que procesan petabytes de datos y necesitan el alto rendimiento elástico de Amazon S3 para escalar hacia arriba y hacia abajo en miles de instancias.

Mountpoint para Amazon S3 admite operaciones de lectura aleatorias y secuenciales en archivos y listados de archivos y directorios. Para obtener más información sobre las operaciones del sistema de archivos compatibles con esta versión, lea la documentación.

Mountpoint para Amazon S3 es un proyecto de código abierto. Ponemos la versión alfa de Mountpoint para Amazon S3 a disposición de la comunidad para recopilar sus comentarios con antelación e incorporarlos en el diseño y la implementación. Agradecemos sus contribuciones y comentarios sobre nuestra hoja de ruta, que describe el plan para añadir más funciones a Mountpoint para Amazon S3. Para empezar a utilizar Mountpoint para Amazon S3, visite la página de GitHub y el blog técnico.

 

En CLOUDAWS somos Sysops y Partner AWS especializados en Amazon Web Services; contáctenos para facilitarle la migración de su proyecto a la nube.

 

Read more...

Novedades: Amazon AWS marzo

 

Amazon Kinesis Data Streams ahora admite un límite de rendimiento de escritura bajo demanda aumentado a 1 GB/s, cinco veces más que el límite actual de 200 MB/s. Amazon Kinesis Data Streams es un servicio de datos de streaming sin servidor que hace que sea fácil capturar, procesar y almacenar datos de flujos a cualquier escala. Bajo demanda es un modo de capacidad para Kinesis Data Streams que automatiza la administración de la capacidad, de modo que nunca tendrá que aprovisionar ni administrar el escalado de los recursos. En el modo en diferido, paga por el rendimiento consumido en lugar de por los recursos aprovisionados, lo cual facilita el equilibrio entre costos y rendimiento.

De forma predeterminada, el modo de capacidad bajo demanda puede escalar automáticamente hasta 200 MB/s de rendimiento de escritura y 400 MB/s de lectura. Ahora puede solicitar un aumento del límite a través de AWS Support para permitir que su transmisión bajo demanda escale hasta 1 GB/s de rendimiento de escritura y 2 GB/s de lectura.

Puede crear una nueva secuencia de datos bajo demanda o convertir una secuencia de datos existente en el modo bajo demanda con un solo clic. Cuando se elige el modo de capacidad en diferido, Kinesis Data Streams se adapta en forma automática a sus cargas de trabajo a medida que aumentan. El modo en diferido brinda la misma alta disponibilidad y durabilidad que ya ofrece Kinesis Data Streams. Al cambiar las secuencias existentes a bajo demanda, puede seguir utilizando las aplicaciones existentes sin realizar ningún cambio en el código ni requerir tiempo de inactividad. Las secuencias bajo demanda funcionan con todas las integraciones de AWS existentes, como Registros de Amazon CloudWatch, Amazon DynamoDB, Amazon Kinesis Data Firehose, Amazon Kinesis Data Analytics, Amazon Lambda y tecnologías de código abierto como Apache Spark y Apache Flink.

El aumento del límite de rendimiento de escritura de 1 GB/s para Amazon Kinesis Data Streams bajo demanda está disponible en todas las regiones de AWS, incluidas las regiones de AWS GovCloud (EE. UU.). Envíe un ticket de soporte para solicitar el aumento del límite de su cuenta. Consulte la página Cuotas y límites para obtener más información. 

Amazon Relational Database Service (RDS) para SQL Server ahora admite copias de seguridad automatizadas entre regiones con cifrado. La característica de copias de seguridad automatizadas entre regiones de Amazon RDS permite la recuperación de desastres para las bases de datos esenciales al proporcionar la posibilidad de restaurar la base de datos a un punto específico en el tiempo dentro del período de retención de la copia de seguridad. Esto permite reanudar rápidamente las operaciones en caso de que la región primaria de AWS no esté disponible. Si ha habilitado el cifrado en la instancia de base de datos RDS de origen de SQL Server, puede utilizar esta función para copiar instantáneas de base de datos cifradas a regiones fuera de la región primaria de AWS.

El precio incluye el almacenamiento de las instantáneas, la transferencia de datos de las instantáneas y los registros de transacciones. La transferencia de datos desde la región primaria de AWS a una región secundaria de AWS se factura en función de las tasas de transferencia de datos de las regiones de AWS aplicables. Consulte los precios de Amazon RDS para SQL Server para conocer los precios actualizados de las instancias, el almacenamiento, la transferencia de datos y la disponibilidad regional.

Amazon RDS para SQL Server facilita la configuración, el funcionamiento y el escalado de las implementaciones de SQL Server en la nube. Para obtener más información sobre las copias de seguridad automatizadas entre regiones de Amazon RDS y las regiones de destino compatibles, visite la página de documentación y la entrada del blog.

AWS anuncia la disponibilidad general de fuentes de entrada de audio FLAC y vídeo GIF animado para AWS Elemental MediaConvert. Estos nuevos formatos de entrada son compatibles con todas las salidas de MediaConvert. Por ejemplo, puede convertir archivos FLAC sin pérdidas en formatos de audio comprimido como AAC, MP3 y Ogg Vorbis, o utilizar archivos FLAC como fuentes de audio en paralelo para unirlos a archivos de vídeo. Las entradas GIF animadas se pueden convertir en códecs de transmisión de vídeo de mayor eficiencia, como AVC y HEVC, y distribuirse como archivos MP4 independientes o en paquetes de transmisión con velocidad de bits adaptable, como HLS o DASH.

Con AWS Elemental MediaConvert, los proveedores de vídeo pueden transcodificar contenido bajo demanda de forma fácil y fiable. Con esta gama más amplia de soporte de entrada, MediaConvert ahora admite más flujos de trabajo de clientes que solo utilizan audio centrados en fuentes sin pérdidas. También se admiten más flujos de trabajo de contenido generado por los usuarios, y la compatibilidad con GIF animados permite a los clientes añadir audio adjunto o simplemente convertirlos a diferentes formatos de vídeo.

La compatibilidad con la entrada de archivos FLAC y GIF está disponible en las mismas regiones que AWS Elemental MediaConvert. Consulte la tabla de regiones de AWS para obtener una lista completa de las regiones de AWS compatibles con MediaConvert.

Para obtener más información sobre los códecs y contenedores de entrada compatibles, lea la documentación.

Amazon Elastic Container Services (Amazon ECS) ahora permite a los clientes eliminar las revisiones inactivas de la definición de tareas mediante programación o mediante la consola de Amazon ECS. Con esta nueva función, los clientes pueden eliminar permanentemente las revisiones de la definición de tareas que ya no sean necesarias o que contengan configuraciones no deseadas, lo que simplifica la administración de sus recursos y mejora la seguridad.

La definición de tareas sirve como modelo para ejecutar tareas y servicios en Amazon ECS. Los clientes pueden actualizar las definiciones de tareas para crear nuevas revisiones y anular el registro de las revisiones antiguas que ya no sean necesarias. Amazon ECS marca como INACTIVAS las revisiones de definiciones de tareas canceladas y no se pueden utilizar para crear nuevos servicios ni ejecutar tareas independientes. Si bien la cancelación del registro facilita a los clientes ignorar las revisiones de la definición de tareas INACTIVAS, estos recursos podrían acumularse con el tiempo. A partir de hoy, los clientes pueden utilizar la nueva API DeleteTaskDefinitions o la consola de Amazon ECS para enviar una lista de revisiones de definiciones de tareas INACTIVAS para su eliminación. ECS eliminará las revisiones enviadas que no estén asociadas a ninguna tarea activa y está diseñado para volver a intentar eliminar las restantes y, finalmente, eliminarlas cuando se detengan todas las tareas asociadas. Los clientes pueden realizar un seguimiento del estado de la eliminación mediante la consola de Amazon ECS o la API DescribeTaskDefinition. 

La nueva funcionalidad ya está disponible en todas las regiones de AWS, incluidas las regiones de AWS GovCloud (EE. UU.). Para obtener más información, consulte la guía del usuario, la referencia de la API y la entrada del blog.

 

En CLOUDAWS somos Sysops y Partner AWS especializados en Amazon Web Services; contáctenos para facilitarle la migración de su proyecto a la nube.

 

Read more...

Novedades: Amazon AWS febrero

  

Amazon Web Services (AWS) presentó hoy la compatibilidad con Credential Guard, una característica de seguridad basada en la virtualización (VBS) de Windows. Credential Guard utiliza el aislamiento de VBS para evitar la extracción de las credenciales de inicio de sesión en Windows desde la memoria del sistema operativo. Cuando Credential Guard está activado, no se pueden usar las credenciales de inicio de sesión de otro host ni después de que un usuario haya cerrado sesión. Con la disponibilidad de esta capacidad, las empresas que utilizan Windows Server, especialmente las que operan en sectores regulados, ya no tienen que elegir entre cumplir con los requisitos de conformidad y poder migrar a la nube para innovar más rápido. Pueden hacer ambas cosas con EC2.

Los clientes que ejecuten Windows Server en Amazon EC2 ahora pueden activar Credential Guard. Cuando Windows se ejecuta en EC2, Credential Guard utiliza el sistema Nitro para proteger las credenciales de inicio de sesión de Windows al permitir la creación de entornos aislados para proteger los activos de seguridad.

Credential Guard está disponible en todas las regiones de AWS, incluidas las regiones de AWS GovCloud (EE. UU.). Para obtener una lista de todos los tipos de instancias compatibles y obtener más información sobre Credential Guard, consulte la documentación.

Amazon EC2 ahora admite reemplazar el volumen raíz de una instancia Mac de EC2 en ejecución, lo que le permite restaurar el volumen raíz de este tipo de instancia a su estado de ejecución inicial o a una instantánea específica, sin necesidad de detener o terminar la instancia. Ahora puede restablecer la instancia Mac EC2 a un estado conocido y, al mismo tiempo, retener los datos locales, las configuraciones de red y los perfiles de instancia de IAM. También puede aprovechar esta capacidad para aprovisionar rápidamente entornos macOS nuevos en sus hosts dedicados Mac de EC2 sin activar el flujo de trabajo de depuración de hosts.

Esta capacidad es compatible con las instancias Mac x86 (mac1.metal) y las instancias Mac M1 (mac2.metal), ambas de EC2, y está disponible en todas las regiones en las que están disponibles las instancias Mac de EC2. Para obtener más información sobre esta capacidad, visite la página Reemplazar un volumen raíz. Para obtener más información sobre las instancias Mac de EC2, consulte la documentación de las Instancias Mac de Amazon EC2.

Disponible la integración de la Automatización de Systems Manager con el Calendario de cambios de Systems Manager. Los clientes ahora pueden reducir los riesgos asociados a los cambios en su entorno de producción al permitir que los runbooks de Automatización se ejecuten durante un período permitido. Con esta función, los usuarios de su cuenta solo pueden ejecutar automatizaciones durante los períodos permitidos por su Calendario de cambios. Por ejemplo, puede evitar el riesgo de que las aplicaciones se detengan debido a la actualización del sistema durante un período de mucho tráfico bloqueando el período en el Calendario de cambios y haciendo que la Automatización compruebe el Calendario de cambios antes de actualizar los tipos de instancias de Amazon EC2. 

Para empezar a utilizar la característica, habilite la integración del Calendario de cambios en la página de Preferencias de automatización y seleccione un calendario. Una vez habilitados, los runbooks de Automatización solo se ejecutarán si el Calendario de cambios permite realizar cambios; de lo contrario, el usuario recibirá un mensaje de error que describa la restricción. 

Esta característica está disponible en todas las regiones de AWS, incluidas las regiones de AWS GovCloud (EE. UU.). Para obtener más información sobre esta característica, consulte nuestra documentación. Para obtener más información sobre el Calendario de cambios, visite la página de detalles de productos de AWS Systems Manager. 

Amazon Relational Database Service (Amazon RDS) ahora permite aumentar el tamaño de almacenamiento asignado al crear una réplica de lectura, al restaurar una base de datos a partir de una instantánea o al restaurar una instancia de base de datos en un momento determinado. Las bases de datosAmazon RDS para MariaDBAmazon RDS para MySQLAmazon RDS para PostgreSQL y Amazon RDS para Oracle admiten esta función.

Puede especificar el nuevo tamaño de almacenamiento durante la creación de una réplica de lectura o la restauración de una instancia de base de datos. Esto resulta especialmente útil cuando las instancias o instantáneas principales están cerca de la capacidad máxima de almacenamiento asignada. Además, puede realizar cualquier otra modificación en el almacenamiento inmediatamente después de crear la nueva instancia de base de datos con un nuevo tamaño de almacenamiento.

La capacidad de cambio de tamaño del almacenamiento para la creación de réplicas y restauraciones de instancias de base de datos está disponible en todas las regiones de AWS, incluidas las regiones de AWS GovCloud (EE. UU.). Las API CreateDBInstanceReadReplica, RestoreDBInstanceFromDBSnapshot y RestoreDBInstanceToPointInTime también admiten el cambio de tamaño del almacenamiento. Obtenga más información sobre las API que admiten el cambio de tamaño del almacenamiento en la Guía del usuario de Amazon RDS. Para comenzar, visite la consola de administración de AWS.

 

En CLOUDAWS somos Sysops y Partner AWS especializados en Amazon Web Services; contáctenos para facilitarle la migración de su proyecto a la nube.

 

Read more...
Subscribe to this RSS feed

CONTACTE CON CLOUDAWS: PARTNER AWS

Teléfono:

902 727 350

Web:

Formulario de contacto

Email:

javier.root@cloudaws.es