亚马逊AWS官方博客

Tag: 刘育新

基于 Permission Boundary 的多账号管理权限限定方法

在AWS云环境中,多账号管理最好的方法是采用AWS Control Tower和Organization。 而对于中国区的用户,在没有合适的原生服务可用时,也可以采取一些自开发的方法来部分满足需求。本文针对一个具体的案例-如何限制不同类型的管理员的权限,给出了解决方案,作者也希望借此能够为大家提供一种思路,以解决更多多账号管理中遇到的问题。在这个解决方案中,我们使用了IAM, Permission boundary, Lambda,CloudTrail, AWS Config, DynamoDB, SQS, CloudWath Event, CloudWatch Log 等AWS 服务。

如何自动化的选择和优化EC2系列(一)利用AWS Price List API生成中国区的EC2 价格表

企业客户在上云的实践过程中,一般都要经历系统迁移入云和云上运维优化这两个重要的阶段,且云上的优化是需要定期不停的做下去的,以达到持续降低成本、优化资源的使用率,以最小的成本、最大的资源利用率来保证业务系统稳定的运行,并能够根据业务系统的实际使用量来分配资源(减低配置或者扩容)。本文先介绍第一部分:利用AWS Price List API生成中国区的EC2 价格表。

如何自动化的选择和优化EC2系列(三)如何进行EC2优化,进一步优化成本

当您将工作负载迁移到云上稳定运行了一段时间后,就可以开始考虑调整EC2机型以节省成本或者更好的满足业务发展的需要了。本文介绍如何根据现有的资源分配情况和利用率,选择满足条件的最经济的EC2资源。特别适用于那些正在准备RI续购的客户,今年购买的RI类型要与去年一样吗?选择什么类型的RI最划算?

如何自动化的选择和优化EC2系列(四)如何为SAP应用选择合适的EC2

在这篇文章中,我们要讨论一下SAP的服务器问题。SAP是企业中广泛使用的ERP系统,SAP应用系统的上云也已经是大势所趋,相对于其他应用系统来说,SAP的机型选择要相对苛刻一写。首先,不是所有的AWS EC2机型都通过了SAP公司的认证;其次,就是通过了认证的机器,也不是能运行所有的SAP应用。SAP公司为不同的应用认证了不同的机型。例如m4系列的服务器是SAP认证的机型,但是不是HANA数据库认证的机型。SAP服务器的性能是通过SAPS值体现的,如果我对运行SAP应用的服务器进行了机型优化,我如何才能知道对SAPS值有何影响。

如何自动化的选择和优化EC2系列(五)如何整合RI续购日期

在很多企业中,由于的历史原因,并不是所有的RI都是在同一天购买的,也就是说,RI的到期日分布在不同的月份和不同的日子,这样一批一批的购买是不是很繁琐呢?你也许会脑洞大开的想,我能不能选择日期临近的RI合并一起购买呢?这样就可以通过逐步减少购买RI的批次从而逐步增加每个批次的数量,合并以后可以省去很多麻烦。但是选择在哪一天集中购买会更加经济呢?本文将给出一个解决方案

aws-cloudformation

基于 Tag 驱动的 EBS 类型优化 CloudFormation 模板

企业中用于做报表的数据库服务器只是在每天的某个时间点需要大规模的磁盘IO操作,持续时间大约几个小时,如果按照高峰时期的磁盘IO需求来设定EBS卷的类型,需要IOPS为10000的io1卷。而按照平时大多数时候的磁盘IO水平来看,gp2类型的磁盘已经可以满足要求。为了能够做到物尽其用,节省成本,在IO高峰时候使用io1卷,而平时使用gp2卷会是一个理想的安排。本文介绍了一种通过设置EBS TAG来自动修改EBS类型的方法,以满足企业节省成本的需要。