Geral

P: Por que eu usaria o rack do AWS Outposts em vez de operar em uma região da AWS?

Você pode usar o rack do Outposts para dar suporte às suas aplicações que têm requisitos de baixa latência ou processamento de dados local. Essas aplicações podem precisar gerar respostas quase em tempo real para as aplicações do usuário final ou precisar se comunicar com outros sistemas on-premises ou controlar equipamento no local. Essas respostas podem incluir workloads em execução no chão de fábrica para operações automatizadas em manufatura, diagnóstico de pacientes ou geração de imagens médicas em tempo real, e streaming de conteúdo e mídia. Você pode usar o rack do Outposts para armazenar e processar, com segurança, dados do cliente que precisam permanecer on-premises ou em países em que não há região da AWS. Você pode executar workloads com uso intensivo de dados no rack do Outposts e processar dados localmente quando transmiti-los para as regiões da AWS for caro e dispendioso e para melhor controle da análise, do backup e da restauração de dados.

P: Em quais regiões da AWS o rack do Outposts está disponível?

O rack do Outposts é compatível com as regiões a seguir e os clientes podem se conectar aos Outposts deles nestas Regiões da AWS:

Leste dos EUA (Ohio) us-east-2
Leste dos EUA (Virgínia do Norte) us-east-1
Oeste dos EUA (Norte da Califórnia) us-west-1
Oeste dos EUA (Oregon) us-west-2
Canadá (Central) ca-central-1
América do Sul (São Paulo) sa-east-1
UE (Frankfurt) eu-central-1
UE (Irlanda) eu-west-1
UE (Estocolmo) eu-north-1
UE (Paris) eu-west-3
UE (Londres) eu-west-2
UE (Milão) eu-south-1
Oriente Médio (Bahrein) me-south-1
África (Cidade do Cabo) af-south-1
Ásia-Pacífico (Sydney) ap-southeast-2
Ásia-Pacífico (Tóquio) ap-northeast-1
Ásia-Pacífico (Seul) ap-northeast-2
Ásia-Pacífico (Singapura) ap-southeast-1
Ásia-Pacífico (Hong Kong) ap-east-1
Ásia-Pacífico (Mumbai) ap-south-1
Ásia-Pacífico (Osaka) ap-northeast-3
AWS GovCloud (EUA-Oeste) us-gov-west-1
AWS GovCloud (EUA-Leste) us-gov-east-1

P: Em quais países e territórios o rack do Outposts estará disponível?

O rack do Outposts pode ser enviado e instalado nos países e territórios a seguir.

  • AN - EUA, Canadá, México
  • EMEA: todos os países da União Europeia, Reino Unido (RU), Suíça, Noruega, Bahrein, Emirados Árabes Unidos (EAU), Reino da Arábia Saudita (RAS)*, Israel, África do Sul, Gibraltar, Marrocos, Nigéria
  • APAC: Austrália, Nova Zelândia, Japão, Coreia do Sul, Região Administrativa Especial de Hong Kong, Macau, Taiwan, Singapura, Indonésia, Malásia, Tailândia, Filipinas, Brunei, Índia, Vietnã
  • SA - Brasil, Colômbia **, Argentina ***, Chile, Peru, Costa Rica, Equador
  • AC - Porto Rico

Suporte para mais países e territórios em breve.

* A disponibilidade de rack do Outposts no RAS está pendente de autorização.
** O rack do Outposts está disponível em Bogotá e Valle del Cauca, com suporte para departamentos adicionais em breve.
*** O rack do Outposts está disponíveis nas províncias de Buenos Aires e Santa Fé, com suporte para outras províncias em breve.

P: Posso solicitar um Outpost para um país em que o rack do Outposts não foi lançado e vinculá-lo a uma região compatível?

Não, podemos entregar e instalar um rack do Outposts somente nos países em que pode ocorrer a entrega e em que haja suporte

P: Posso usar o rack do Outposts quando ele não estiver conectado à região da AWS ou estiver em um ambiente desconectado?

Um Outpost depende da conectividade com a região da AWS superior. O rack do Outposts não foi projetado para operações desconectadas ou ambiente com conectividade limitada ou sem conectividade. Recomendamos que os clientes tenham conexões de rede altamente disponíveis com a região da AWS deles. Se estiver interessado em aproveitar os produtos da AWS em ambientes desconectados, como navios de cruzeiro ou locais de mineração remotos, saiba mais sobre os produtos da AWS como o Snowball Edge, que é otimizado para operar em ambientes com conectividade limitada ou sem conectividade.  

P: Posso reutilizar meus servidores existentes em um Outpost?

Não, o rack do AWS Outposts aproveita a infraestrutura projetada pela AWS e é compatível apenas com hardware projetado pela AWS, que é otimizado para operações seguras, confiáveis e de alta performance.

P: Há uma versão somente software do rack do AWS Outposts?

Não, o rack do AWS Outposts é um serviço totalmente gerenciado que fornece a você acesso nativo a produtos da AWS.

P: Posso solicitar que meu próprio hardware seja instalado como parte de meu rack do Outposts?

Não, o rack do AWS Outposts fornece configurações projetadas pela AWS totalmente integradas com switches embutidos na parte superior do rack e fonte de alimentação redundante para garantir uma experiência ideal com a AWS. Você pode solicitar a quantidade de infraestrutura de computação e armazenamento que precisar selecionando entre as opções disponíveis de rack do Outposts, ou pode trabalhar conosco para criar uma combinação personalizada com sua capacidade desejada do Amazon Elastic Compute Cloud (EC2), Amazon Elastic Block Store (EBS) e Amazon Simple Storage Service (S3). Essas opções são pré-validadas e testadas para garantir que você possa começar a usar rapidamente, sem esforço adicional ou configuração necessária no local.

Serviços da AWS

P: Posso criar instâncias do EC2 usando uma AMI com suporte do EBS em meus Outposts?

Sim, você pode executar instâncias do EC2 usando as AMIs com suporte de tipos de volume gp2 do EBS.

P: Onde os snapshots do EBS são armazenados?

Os snapshots do EBS de volumes do EBS no rack do Outposts são armazenados por padrão no Simple Storage Service (Amazon S3) na região. Se o Outpost for provisionado com o Simple Storage Service (Amazon S3) on Outposts, você terá a opção de armazenar seus snapshots localmente no seu Outpost. Os snapshots do EBS são incrementais, o que significa que apenas os blocos nos seus Outposts que tiverem sido alterados após o snapshot mais recente serão salvos. A qualquer momento, você pode restaurar (hidratar) o volume do EBS no Outposts dos snapshots armazenados. Para saber mais, acesse a documentação do EBS Snapshots.

P: Como aplicar a residência de dados no rack do Outposts usando o EBS Local Snapshots on Outposts?

Você pode definir políticas e permissões do IAM no nível de recursos no seu Outpost para o EBS Local Snapshots on Outposts e imagens de AMI para aplicar a residência de dados. Cada conta (ou usuário ou função do IAM) pode configurar uma política de aplicação de residência de dados para um ou vários Outposts. Isso bloqueará a criação ou a cópia de snapshots e imagens locais, bem como chamadas de API/CLI fora do ARN do rack do Outposts especificado. Todas as operações de criação, atualização e cópia são registradas nos logs de auditoria do CloudTrail, para que você possa rastrear se os snapshots locais residem na sua localização. Para saber mais, acesse a documentação do EBS Snapshots.

P: Quais casos de uso são mais adequados para execução no S3 on Outposts?

O S3 on Outposts é ideal para clientes com requisitos de residência de dados ou aqueles em setores regulamentados que precisam armazenar e processar com segurança os dados do cliente que precisam permanecer on-premises ou em locais onde não há região da AWS. Além disso, os clientes podem usar o S3 on Outposts para executar workloads de trabalho com uso intensivo de dados para processar dados localmente e armazenar on-premises. O S3 no Outposts também ajudará se você tiver aplicações que precisam se comunicar com outros sistemas on-premises ou controlar equipamentos locais, como em uma fábrica, hospital ou instalação de pesquisa.

P: Como estabelecer a conectividade de rede entre os meus Outposts e a Região da AWS?

Você pode estabelecer conexões VPN de link de serviço do rack do Outposts com a Região da AWS primária por meio de uma conectividade privada do AWS Direct Connect, uma interface virtual privada ou pela Internet pública.

P: O Application Load Balancer está disponível no rack do Outposts?

Sim, o Application Load Balancer está disponível no rack do Outposts em todas as regiões da AWS em que o rack do Outposts está disponível, exceto as regiões AWS GovCloud (EUA).

P: O rack do Outposts pode oferecer suporte a aplicações em tempo real com requisitos de baixa latência?

Sim, com o Amazon RDS no Outposts, você pode executar bancos de dados Microsoft SQL Server, MySQL e PostgreSQL gerenciados on-premises para workloads de baixa latência que precisam ser executadas muito próximo de dados e aplicações on-premises. É possível gerenciar bancos de dados RDS na nuvem e no local usando o mesmo console de gerenciamento da AWS, APIs e CLI. Para aplicações de latência ultrabaixa, o ElastiCache no Outposts permite respostas abaixo de um milissegundo para aplicações em tempo real, incluindo workloads em execução no chão de fábrica para operações automatizadas na manufatura, no diagnóstico de pacientes em tempo real e no streaming de mídia.

P: O rack do Outposts pode ser usado para atender aos requisitos de residência de dados?

Sim. Os dados do cliente podem ser configurados para permanecer no rack do Outposts usando o Amazon Elastic Block Store (EBS) e o Amazon Simple Storage Service (S3) on Outposts, no local on-premises do cliente ou na instalação de colocalização especificada. Aplicações Well-architected usando o rack do Outposts e as ferramentas e os serviços da AWS atendem aos requisitos de residência de dados que mais comumente ouvimos dos nossos clientes. O AWS Identity and Access Management (IAM) permite controlar o acesso a recursos da AWS. Você pode usar o IAM e as regras de controle detalhado de dados para especificar quais tipos de dados devem permanecer no rack do Outposts e não podem ser replicados para a Região da AWS. O S3 on Outposts armazena dados em seu Outpost por padrão, e você pode optar por replicar alguns ou todos os seus dados para regiões da AWS com base em seus requisitos de residência específicos. O ElastiCache no Outposts permite que você processe com segurança os dados do cliente localmente no rack do Outposts. Alguns metadados limitados (por exemplo, IDs de instâncias, métricas de monitoramento, registros de medição, tags, nomes de bucket, etc.) fluirão de volta para a região da AWS.

Para garantir o cumprimento de requisitos exclusivos de residência de dados, recomendamos que você confirme e trabalhe com suas equipes de conformidade e segurança.

P: O compartilhamento de recursos está disponível no rack do AWS Outposts?

Sim. O AWS Resource Access Manager (RAM) é um serviço que permite compartilhar recursos da AWS com qualquer conta da AWS ou dentro de sua organização da AWS. O suporte ao RAM permite que proprietários do Outpost criem e gerenciem recursos do Outpost (instâncias do EC2, volumes do EBS, sub-redes e gateways locais [LGWs]) de forma centralizada e compartilhem esses recursos entre várias contas da AWS dentro da mesma organização da AWS. Isso permite que outros configurem VPCs, iniciem e executem instâncias e criem volumes EBS no Outpost compartilhado.

P: Quais instâncias do EC2 estão disponíveis no rack do Outposts?

Instâncias do EC2 criadas no AWS Nitro System, para uso geral, computação e memória otimizadas, armazenamento e GPU otimizados com processador Intel Xeon escalável, são compatíveis no rack do AWS Outposts, e instâncias do EC2 baseadas em processadores Graviton serão lançadas em breve.

Conceitos básicos sobre pedidos e instalação

P: Há algum pré-requisito para implantação de racks 42U do Outposts em minha localidade?

Seu site precisa dar suporte aos requisitos básicos de alimentação, rede e espaço para hospedar um Outpost. O rack do Outposts precisa de 5 a 15 kVA, pode dar suporte a uplinks de 1/10/40/100 Gbps e precisa de um espaço de rack de 42U (dimensões de 80 X 24 X 48 polegadas). Como o rack do Outposts exige conectividade de rede confiável com a região da AWS, é necessário planejar a instalação de uma conexão de Internet pública. Os clientes devem ter o Enterprise Support, que fornece suporte remoto em até 15 minutos, 24 horas por dia, 7 dias por semana.

Segurança e conformidade

P: As mesmas certificações de conformidade dos serviços da AWS de hoje são aplicáveis aos serviços no rack do Outposts?

O rack do AWS Outposts em si é qualificado para HIPAA, está em conformidade com o PCI, SOC, ISMAP, IRAP e FINMA e tem certificação ISO, CSA STAR e HITRUST. Esperamos acrescentar mais certificações de conformidade nos próximos meses. Confira o status de certificação mais recente de produtos da AWS no rack do Outposts na página Serviços no escopo. Os serviços da AWS no rack do Outposts, como RDS ou Elasticache Redis, que obtiveram certificações como PCI também são considerados certificados no rack do Outposts. Como o rack do AWS Outposts é executado no datacenter dos clientes, sob o modelo de responsabilidade compartilhada da AWS, os clientes são responsáveis pela segurança física e pelos controles de acesso do Outposts para certificação de conformidade.

P: O rack do AWS Outposts é compatível com GxP?

Sim, o rack do AWS Outposts é compatível com GxP. O rack do AWS Outposts estende os serviços da AWS à infraestrutura gerenciada pela AWS que está fisicamente localizada no local do cliente. A capacidade do rack do Outposts pode ser acessada localmente em um gateway local mapeado para a rede local do cliente, além de ter um caminho de conexão de volta para a Região AWS. Saiba mais sobre como usar a Nuvem AWS, incluindo o rack do Outposts, para sistemas GxP aqui. As empresas de ciências biológicas regulamentadas por GxP que usam serviços da AWS são responsáveis por projetar e verificar a conformidade com GxP.

P: Quem é responsável pela segurança física do rack do Outposts em meu datacenter?

A AWS fornece serviços que permitem que os dados sejam criptografados em repouso e em trânsito e outros controles de segurança granulares e mecanismos de auditoria. Além disso, os dados do cliente são empacotados em uma chave física Nitro Security. Destruir o dispositivo equivale a destruir os dados.  Como parte do modelo de responsabilidade compartilhada, os clientes são responsáveis por atestar a segurança física e os controles de acesso em torno do Outpost, bem como os requisitos ambientais para instalação, rede e energia, conforme publicado aqui. Antes de devolver o hardware do rack do Outposts, a chave de segurança Nitro será removida para garantir que o conteúdo do cliente seja criptograficamente destruído.

P: O que é o status de autorização FedRAMP do AWS Outposts?

A FedRAMP concedeu autorização ao AWS Outposts, excluindo os componentes de hardware do serviço. Os controles físicos e ambientais para a proteção do AWS Outposts nas instalações dos clientes são de responsabilidade dos clientes. Clientes e agências podem tomar uma decisão baseada em risco para usar o AWS Outposts ou realizar um credenciamento de tipo para revisar os componentes de hardware do AWS Outposts para processar workloads da FedRAMP. Os resultados da avaliação anteriormente conduzidos pela Organização de avaliação de terceiros da AWS podem ser acessados via CapLinked.

Suporte e manutenção

P: Como a AWS mantém a infraestrutura do rack do AWS Outposts?

Quando o Outpost estiver instalado e visível no Console de Gerenciamento da AWS, a AWS vai monitorá-lo como parte da região pública e executará automaticamente as atualizações e os patches de software.

Se houver necessidade de realizar manutenção física, a AWS entrará em contato a fim de agendar um horário para visitar seu site. A AWS pode substituir algum módulo conforme apropriado, mas não executará nenhum serviço de host ou switch de rede nas instalações do cliente.

P: O que acontece quando a conexão de rede da minha instalação cai?

As instâncias do EC2 e os volumes EBS no Outpost continuarão funcionando normalmente e poderão ser acessados localmente por meio do gateway local. Da mesma forma, os recursos de serviços da AWS, como nós de processamento do ECS, continuam sendo executados localmente. No entanto, a disponibilidade da API será reduzida, por exemplo, as APIs de execução/inicialização/parada/encerramento podem não funcionar. As métricas e os logs da instância continuarão armazenados em cache localmente por algumas horas e serão enviados para a região da AWS quando a conectividade retornar. A desconexão além de algumas horas, no entanto, pode resultar em perda de métricas e logs. No momento, as consultas DNS no Outpost feitas no Route 53 Resolver (também conhecido como AmazonProvidedDNS) dependem também do link da rede na região da AWS, portanto o funcionamento da resolução do DNS padrão será interrompido. Se você espera perder a conectividade de rede, é altamente recomendável testar regularmente sua workload para garantir que ela se comporte corretamente nesse estado quando um Outpost for desconectado. Para S3 em Outposts, se a conexão de rede com seu Outpost for perdida, você não poderá acessar seus objetos. As solicitações para armazenar e recuperar objetos são autenticadas usando o serviço AWS Identity and Access Management (IAM) regional e, se o Outpost não tiver conectividade com a região AWS de origem, você não poderá acessar seus dados. Seus dados permanecem armazenados com segurança no seu Outpost durante os períodos de desconexão e, depois que a conectividade é restaurada, a autenticação e as solicitações podem ser retomadas.

P: Que tipo de informação do ambiente de gerenciamento flui de volta para a região da AWS primária?

Como exemplo, informações sobre a integridade da instância, a atividade da instância (iniciada, parada) e o sistema subjacente do hipervisor podem ser enviadas de volta à região da AWS superior. Essas informações permitem que a AWS forneça alertas sobre a integridade e a capacidade da instância e aplique patches e atualizações no Outpost. Sua equipe não precisa implementar as próprias ferramentas para gerenciar esses elementos ou enviar atualizações e patches de segurança ativamente para o seu Outpost. Para o S3 no Outposts, alguns dados de gerenciamento de dados e telemetria, como nomes e métricas de buckets, podem ser armazenados na região da AWS para geração de relatórios e gerenciamento. Essas informações não poderão ser enviadas de volta para a região superior se ela estiver desconectada.

P: Como a AWS oferece suporte à adição de capacidade a Outposts existentes?

Existem dois mecanismos para aumentar a capacidade de computação e armazenamento do rack do AWS Outposts. Primeiro, você pode aumentar a capacidade adicionando racks do Outposts do catálogo de racks do Outposts. Em segundo lugar, se os seus racks do Outposts existentes tiverem potência e posições disponíveis dentro do rack, você poderá aumentar de uma configuração "pequena" para uma configuração "média" ou "grande", ou de uma configuração "média" para uma configuração "grande". Você poderá adicionar capacidade de computação e armazenamento no máximo duas vezes dentro de um rack com suporte para consumo de energia de 10KVA a 15KVA. Observação: os servidores 1U e 2U do Outposts não podem ser instalados no fator forma 42U do Outposts.

Leia as perguntas frequentes do AWS Outposts
Entre em contato conosco

Saiba mais sobre o AWS Outposts entrando em contato conosco diretamente.

Entre em contato conosco 
Cadastre-se para obter uma conta gratuita da AWS
Cadastre-se para obter uma conta gratuita

Obtenha acesso instantâneo ao nível gratuito da AWS. 

Cadastrar-se 
Comece a criar com o AWS Outposts
Comece a criar no console

Comece a usar o AWS Outposts no Console de Gerenciamento da AWS.

Faça login