AWS zostaje. Wszystko inne się do niego dołącza.
Większość zespołów infrastruktury już coś uruchamia na AWS i ta strona nie ma na celu tego zmieniać. Podłącz konto AWS, które już masz, a dołączy ono do tej samej płaszczyzny sterowania co Twoi dostawcy z UE i Twój własny sprzęt - jedna ewidencja zasobów, jeden log audytowy, jedno miejsce do provisioningu. Twoja umowa z AWS, rozliczenia i konto pozostają dokładnie tam, gdzie są, chyba że zdecydujesz inaczej.
Podłącz konto, które już masz
Podłącz swoje istniejące konto AWS, a Sencai wykryje, co już tam działa - nic się nie migruje, Twoja umowa z AWS i rozliczenia pozostają dokładnie tam, gdzie są, a dostęp możesz w każdej chwili odwołać po stronie AWS. Dane uwierzytelniające są szyfrowane w spoczynku i ograniczone do tego, czego Sencai potrzebuje do wykonania zadania. Jeśli wolisz nie posiadać konta samodzielnie, Sencai może zamiast tego provisionować i rozliczać zasoby AWS na własnym koncie: jedna umowa, jedna faktura, rzeczywisty koszt AWS przekazywany dalej plus marża 2% pokazana osobno na zestawieniu. Oba modele działają w tej samej organizacji - zacznij od własnego konta AWS i dodaj później zasoby rozliczane przez Sencai, albo odwrotnie, bez przenoszenia niczego, co już działa, na inną platformę.
Co Sencai widzi w momencie podłączenia
W momencie podłączenia konta AWS Sencai tworzy ewidencję tego, co działa - instancje, sieci, pamięć masową, rekordy DNS - dokładnie ten sam proces, jaki uruchamia dla każdego innego podłączonego dostawcy. Nic nie jest automatycznie importowane do aktywnego zarządzania: istniejące zasoby pojawiają się jako wykryte, a Ty decydujesz, zasób po zasobie, którymi Sencai aktywnie zarządza, a które jedynie śledzi. Ta ewidencja znajduje się obok wszystkiego innego, co działa w Twojej organizacji - Hetzner, OVHcloud, Scaleway, szereg serwerów bare-metal z zainstalowanym agentem floty - dzięki czemu konto AWS przestaje być osobną rzeczą, którą trzeba sprawdzać, a staje się jednym wierszem na liście, na którą i tak już patrzysz razem z resztą.
Jeden przepływ pracy, a dwa elementy działają w AWS na żywo
Provisioning, uruchamianie, zatrzymywanie, zmiana rozmiaru i usuwanie instancji AWS działa tak samo jak w przypadku każdego innego podłączonego dostawcy - jeden przepływ pracy, a nie osobny nawyk pracy w konsoli, który trzeba utrzymywać. Rekordy DNS i reguły zapory idą dalej: Sencai zarządza obiema rzeczami na żywo, synchronicznie, bezpośrednio względem własnego API AWS - a nie przez zbuforowane lustro, które rozjeżdża się z tym, co faktycznie skonfigurowano na koncie. Zmień rekord DNS lub regułę grupy bezpieczeństwa przez Sencai, a zostanie ona zmieniona w AWS w momencie zapisu. AWS jest jednym z zaledwie dwóch dostawców, obok Hetznera, u których zarządzanie zaporą przez Sencai sięga tak głęboko - większość pozostałych kończy na provisioningu. Dla każdego serwera Linux znajdującego się na Twoim koncie AWS agent floty dodaje monitorowanie, aktualizacje, ewidencję oprogramowania oraz runbooki wymagające zatwierdzenia, dzięki czemu procedura obsługi incydentu napisana raz dla AWS działa identycznie na każdym innym serwerze w Twojej flocie.
Jeden log audytowy, jeden widok kosztów
Każde działanie, które Sencai wykonuje na Twoim koncie AWS - utworzona instancja, zmieniona reguła grupy bezpieczeństwa, zaktualizowany rekord DNS - trafia do tego samego logu audytowego typu append-only, zabezpieczonego łańcuchem skrótów (hash-chain), co wszystko inne w Twojej organizacji. Pytanie „kto to zmienił i kiedy” staje się zapytaniem do jednego logu, a nie przeszukiwaniem historii własnej konsoli AWS plus wszystkiego innego, co dotknęło konta w danym tygodniu. Widoczność kosztów działa tak samo: wydatki na AWS znajdują się w tym samym widoku co każdy inny podłączony dostawca, a wykrywanie anomalii pilnuje skoków, które w przeciwnym razie pojawiłyby się jako niespodzianka na przyszłomiesięcznej fakturze. Jeśli Sencai rozlicza zasoby AWS w Twoim imieniu, ta 2-procentowa marża jest wyszczególniona jako osobna pozycja obok rzeczywistego kosztu AWS, a nie ukryta w jednej nieprzejrzystej liczbie.
Najczęściej zadawane pytania
Czy podłączenie AWS do Sencai powoduje migrację czegokolwiek z AWS?
Nie. Podłączenie konta AWS wykrywa to, co już tam jest, i pozwala Sencai zarządzać tym od tej pory - nic nie jest przenoszone z AWS, żadne dane nie są kopiowane gdzie indziej i żaden zasób nie jest tworzony na nowo. Twoja umowa z AWS, plan wsparcia i relacja rozliczeniowa z AWS pozostają dokładnie takie, jakie są. Jeśli kiedykolwiek się odłączysz, odwołaj dostęp Sencai po stronie AWS, a konto pozostanie dokładnie w takim stanie, w jakim je zostawiłeś.
Czy zarządzanie zaporą i DNS w AWS działa na żywo, czy to kopia we własnej bazie danych Sencai?
Działa na żywo. Zarządzanie DNS i zaporą dla AWS w Sencai komunikuje się synchronicznie z własnymi API AWS - zmiana wprowadzona przez Sencai jest natychmiast zmianą wprowadzoną w AWS, a nie wartością zapisaną w bazie danych Sencai, która jest uzgadniana później. AWS jest jednym z dwóch dostawców, obok Hetznera, u których to zarządzanie na żywo obejmuje zarówno reguły grup bezpieczeństwa, jak i DNS.
Czy mogę zarządzać AWS razem z Hetznerem, OVHcloud lub innymi dostawcami w jednym miejscu?
Tak - o to właśnie chodzi w podłączeniu go tutaj, zamiast zarządzać nim osobno. AWS znajduje się w tej samej ewidencji, przepływie provisioningu, logu audytowym i widoku kosztów co Hetzner, OVHcloud, Scaleway, UpCloud, Azure, Google Cloud, DigitalOcean, Vultr, Linode, Oracle Cloud oraz dowolne serwery bare-metal z uruchomionym agentem floty - jedna organizacja, jedenastu dostawców plus Twój własny sprzęt.
Czy przynoszę własne konto AWS, czy Sencai może rozliczać AWS za mnie?
Oba modele są obsługiwane w tej samej organizacji. Przynieś własne konto AWS, a Twoja umowa, rozliczenia i relacja wsparcia pozostają bezpośrednio z AWS - Sencai jedynie nim operuje. Albo pozwól Sencai provisionować i rozliczać zasoby AWS na własnym koncie: jedna umowa, jedna faktura, rzeczywisty koszt AWS plus 2-procentowa marża pokazana jako osobna pozycja. Możesz zacząć od jednego modelu i dodać drugi później.
Czy Sencai posiada certyfikat ISO 27001 lub SOC 2 w zakresie obsługi naszego środowiska AWS?
Nie, i mówimy to wprost, zamiast sugerować inaczej - Sencai nie posiada obecnie certyfikatu ISO 27001 ani SOC 2. Zamiast tego w ramach przeglądu bezpieczeństwa przekazujemy dowody, których te ramy zwykle wymagają: możliwy do wyeksportowania, odporny na manipulacje log audytowy wszystkiego, co zostało wykonane na Twoim koncie AWS, rejestr czynności przetwarzania, opublikowany rejestr subprocesorów, pisemne oświadczenie o rezydencji danych oraz naszą opublikowaną Umowę Powierzenia Przetwarzania Danych (DPA).
Wprowadź AWS do jednej płaszczyzny sterowania
Podłącz swoje istniejące konto AWS albo pozwól Sencai provisionować i rozliczać zasoby za Ciebie - oba rozwiązania działają w tej samej organizacji, obok dziesięciu innych dostawców i Twojego własnego sprzętu. Zacznij za darmo albo uruchom 14-dniowy okres próbny bez podawania karty.