AWS pysyy. Kaikki muu liittyy siihen.
Useimmilla infrastruktuuritiimeillä on jo jotain käynnissä AWS:ssä, eikä tämän sivun tarkoitus ole muuttaa sitä. Liitä AWS-tili, joka sinulla jo on, ja se liittyy samaan hallintatasoon kuin EU-palveluntarjoajasi ja oma laitteistosi - yksi inventaario, yksi auditointiloki, yksi paikka, josta resursseja provisioidaan. AWS-sopimuksesi, laskutuksesi ja tilisi pysyvät täsmälleen siellä missä ne ovat, ellet valitse toisin.
Liitä tili, joka sinulla jo on
Liitä olemassa oleva AWS-tilisi, ja Sencai kartoittaa, mitä siellä jo on käynnissä - mikään ei siirry, AWS-sopimuksesi ja laskutuksesi pysyvät täsmälleen ennallaan, ja voit peruuttaa käyttöoikeuden AWS:ssä milloin tahansa. Tunnistetiedot salataan levossa ja rajataan vain siihen, mitä Sencai tarvitsee tehtävän suorittamiseen. Jos et halua pitää tiliä itse, Sencai voi sen sijaan provisioida ja laskuttaa AWS-kapasiteetin omalla tilillään: yksi sopimus, yksi lasku, AWS:n oma kustannus siirretään sellaisenaan eteenpäin, ja lisäksi 2 %:n marginaali näytetään laskulla erikseen. Molemmat mallit toimivat samassa organisaatiossa - aloita omalla AWS-tililläsi ja lisää Sencain laskuttamaa kapasiteettia myöhemmin, tai toisinpäin, ilman että mitään jo käytössä olevaa tarvitsee alustaa uudelleen.
Mitä Sencai näkee heti liittämisen jälkeen
Heti kun liität AWS-tilin, Sencai kartoittaa, mitä siellä on käynnissä - instanssit, verkot, tallennustilan, DNS-tietueet - saman läpikäynnin, jonka se tekee jokaiselle muullekin liittämällesi palveluntarjoajalle. Mitään ei tuoda automaattisesti aktiiviseen hallintaan: olemassa olevat resurssit näkyvät löydettyinä, ja sinä päätät, resurssi kerrallaan, mitä Sencai hallinnoi aktiivisesti ja mitä se vain seuraa. Tämä inventaario sijaitsee samassa näkymässä kuin kaikki muu, mitä organisaatiossasi pyörii - Hetzner, OVHcloud, Scaleway, teline paljasrauta-palvelimia, joihin on asennettu fleet-agentti - joten AWS-tilistä lakkaa olemasta erillinen asia, jota tarkistat, ja siitä tulee yksi rivi listassa, jota jo muutenkin katsot.
Yksi työnkulku, ja kaksi niistä toimii AWS:ssä reaaliaikaisesti
AWS-instanssien provisiointi, käynnistys, pysäytys, koon muuttaminen ja tuhoaminen toimii samalla tavalla kuin jokaisen muunkin liittämäsi palveluntarjoajan kanssa - yksi työnkulku, ei erillistä konsolitottumusta ylläpidettäväksi. DNS-tietueissa ja palomuurisäännöissä mennään pidemmälle: Sencai hallinnoi molempia reaaliaikaisesti ja synkronisesti suoraan AWS:n omaa rajapintaa vasten - ei välimuistissa olevaa peilikuvaa, joka alkaa poiketa siitä, mitä tilillesi on todellisuudessa määritetty. Kun muutat DNS-tietuetta tai security group -sääntöä Sencain kautta, muutos näkyy AWS:ssä heti tallennushetkellä. AWS on yksi vain kahdesta palveluntarjoajasta, Hetznerin ohella, joissa Sencain palomuurihallinta ulottuu näin syvälle - useimmat muut pysähtyvät provisiointiin. Jokaiselle AWS-tilisi takana olevalle Linux-palvelimelle fleet-agentti tuo valvonnan, päivitysten hallinnan, ohjelmistoinventaarion ja hyväksyntää vaativat runbookit, joten kerran AWS:lle kirjoitettu häiriömenettely toimii identtisesti jokaisella muullakin kalustosi palvelimella.
Yksi auditointiloki, yksi kustannusnäkymä
Jokainen toimenpide, jonka Sencai tekee AWS-tilillesi - provisioitu instanssi, muutettu security group -sääntö, päivitetty DNS-tietue - päätyy samaan vain-lisäävään, hash-ketjutettuun auditointilokiin kuin kaikki muukin organisaatiossasi. Kysymyksestä "kuka muutti tätä ja milloin" tulee kysely yhteen lokiin, ei hakua AWS:n oman konsolin historiasta sekä kaikesta muusta, mikä tiliin sillä viikolla kosketti. Kustannusnäkyvyys toimii samalla tavalla: AWS-kulut näkyvät samassa näkymässä kuin jokaisen muunkin liitetyn palveluntarjoajan kulut, ja poikkeamien tunnistus vahtii piikkejä, jotka muuten yllättäisivät seuraavan kuukauden laskulla. Jos Sencai laskuttaa AWS-kapasiteetin puolestasi, tämä 2 %:n marginaali eritellään omana rivinään AWS:n oman kustannuksen vierelle, ei sulauteta yhteen läpinäkymättömään lukuun.
Usein kysyttyä
Siirtääkö AWS:n liittäminen Sencaihin mitään pois AWS:stä?
Ei. AWS-tilin liittäminen kartoittaa, mitä siellä jo on, ja antaa Sencain hallinnoida sitä jatkossa - mikään ei siirry pois AWS:stä, dataa ei kopioida muualle, eikä yhtäkään resurssia luoda uudelleen. AWS-sopimuksesi, tukisopimuksesi ja laskutussuhteesi AWS:n kanssa pysyvät täsmälleen ennallaan. Jos jossain vaiheessa irrotat liitoksen, peruuta Sencain käyttöoikeus AWS:ssä, ja tili on täsmälleen sellainen kuin jätit sen.
Toimiiko AWS:n palomuuri- ja DNS-hallinta reaaliaikaisesti, vai onko kyse kopiosta Sencain omassa tietokannassa?
Se toimii reaaliaikaisesti. Sencain AWS:ää koskeva DNS- ja palomuurihallinta keskustelee AWS:n omien rajapintojen kanssa synkronisesti - Sencain kautta tekemäsi muutos on muutos, joka tehdään AWS:ssä välittömästi, ei Sencain tietokantaan tallennettu arvo, joka täsmäytetään myöhemmin. AWS on yksi kahdesta palveluntarjoajasta, Hetznerin ohella, joissa tämä reaaliaikainen hallinta ulottuu security group -sääntöihin DNS:n lisäksi.
Voinko hallinnoida AWS:ää yhdessä Hetznerin, OVHcloudin tai muiden palveluntarjoajien kanssa samassa paikassa?
Kyllä - juuri siksi kannattaa liittää se tänne sen sijaan, että hallinnoisit sitä erillään. AWS sijaitsee samassa inventaariossa, provisiointityönkulussa, auditointilokissa ja kustannusnäkymässä kuin Hetzner, OVHcloud, Scaleway, UpCloud, Azure, Google Cloud, DigitalOcean, Vultr, Linode, Oracle Cloud ja mikä tahansa paljasrauta-palvelin, jolla fleet-agentti on käynnissä - yksi organisaatio, yksitoista palveluntarjoajaa sekä oma laitteistosi.
Tuonko oman AWS-tilini, vai voiko Sencai laskuttaa AWS:n puolestani?
Molemmat toimivat samassa organisaatiossa. Tuo oma AWS-tilisi, jolloin sopimuksesi, laskutuksesi ja tukisuhteesi säilyvät suoraan AWS:n kanssa - Sencai vain operoi tiliä. Tai anna Sencain provisioida ja laskuttaa AWS-kapasiteetti omalla tilillään: yksi sopimus, yksi lasku, AWS:n oma kustannus sekä 2 %:n marginaali omana rivinään. Voit aloittaa toisesta mallista ja lisätä toisen myöhemmin.
Onko Sencailla ISO 27001- tai SOC 2 -sertifiointi AWS-ympäristömme käsittelyyn?
Ei, ja sanomme sen suoraan sen sijaan, että antaisimme ymmärtää muuta - Sencailla ei tällä hetkellä ole ISO 27001- eikä SOC 2 -sertifiointia. Sen sijaan annamme tietoturva-arviointiin näytön siitä, mitä nämä viitekehykset yleensä tarkistavat: vietävissä olevan, väärentämisen paljastavan auditointilokin kaikesta, mitä AWS-tilillesi on tehty, käsittelytoimien tietueet, julkaistun alikäsittelijärekisterin, kirjallisen selvityksen datan sijainnista sekä julkaistun tietojenkäsittelysopimuksemme (DPA).
Tuo AWS yhteen hallintatasoon
Liitä olemassa oleva AWS-tilisi tai anna Sencain provisioida ja laskuttaa kapasiteetti puolestasi - molemmat toimivat samassa organisaatiossa yhdessä kymmenen muun palveluntarjoajan ja oman laitteistosi kanssa. Aloita ilmaiseksi tai kokeile 14 päivän kokeilujaksoa ilman korttia.