Інтеграція з AWS

AWS залишається. Все інше приєднується до нього.

Більшість інфраструктурних команд уже щось запускають на AWS, і ця сторінка не про те, щоб це змінювати. Підключіть обліковий запис AWS, який у вас уже є, і він приєднається до тієї самої панелі керування, що й ваші провайдери в ЄС і власне обладнання - єдиний інвентар, єдиний аудиторський журнал, єдине місце для розгортання. Ваш контракт з AWS, виставлення рахунків і обліковий запис залишаються точно там, де вони є, якщо ви не оберете інакше.

DNS у реальному часі: такFirewall у реальному часі: такМережа у реальному часі: поки що ні

Підключіть обліковий запис, який у вас уже є

Підключіть наявний обліковий запис AWS, і Sencai виявить усе, що там уже працює - нічого не мігрує, ваш контракт з AWS і виставлення рахунків залишаються точно такими, як є, і ви можете відкликати доступ в AWS у будь-який момент. Облікові дані шифруються при зберіганні та мають обмежений обсяг доступу - лише те, що потрібно Sencai для виконання роботи. Якщо ви не хочете самостійно утримувати обліковий запис, Sencai може натомість розгортати потужності AWS і виставляти за них рахунки під власним обліковим записом: один контракт, один рахунок-фактура, власна вартість AWS плюс маржа 2%, показана окремим рядком у виписці. Обидві моделі працюють в одній організації - почніть із власного облікового запису AWS і додайте потужності, за які рахунки виставляє Sencai, пізніше, або навпаки, без переносу того, що ви вже використовуєте, на іншу платформу.

Що Sencai бачить у момент підключення

У момент підключення облікового запису AWS Sencai інвентаризує все, що там працює - інстанси, мережі, сховища, DNS-записи - той самий прохід, який виконується для кожного іншого підключеного провайдера. Нічого не імпортується автоматично в активне керування: наявні ресурси з'являються як виявлені, і саме ви вирішуєте, по одному ресурсу за раз, якими з них Sencai активно керує, а які лише відстежує. Цей інвентар розташовується поруч із усім іншим, що використовує ваша організація - Hetzner, OVHcloud, Scaleway, стійка bare-metal серверів із встановленим fleet-агентом - тож обліковий запис AWS перестає бути окремою річчю, яку потрібно перевіряти, і стає одним рядком у списку, на який ви й так дивитеся поруч із усім іншим.

Єдиний робочий процес, і два з них живі саме в AWS

Розгортання, запуск, зупинка, зміна розміру та видалення інстансів AWS працює так само, як і для кожного іншого підключеного провайдера - єдиний робочий процес, а не окрема звичка тримати відкритою консоль. DNS-записи та правила фаєрвола йдуть далі: Sencai керує обома живо, синхронно, напряму через власний API AWS - а не через кешоване дзеркало, яке розходиться з тим, що реально налаштовано у вашому обліковому записі. Змініть DNS-запис або правило групи безпеки через Sencai - і воно зміниться в AWS у момент збереження. AWS - один із лише двох провайдерів, поряд із Hetzner, де керування фаєрволом Sencai сягає такої глибини - більшість інших зупиняються на розгортанні. Для будь-якого Linux-сервера за вашим обліковим записом AWS fleet-агент додає моніторинг, патчинг, інвентаризацію ПЗ та runbook'и із затвердженням - тож процедуру реагування на інцидент, написану один раз для AWS, можна однаково застосувати до кожного іншого сервера у вашому парку.

Єдиний аудиторський журнал, єдине уявлення про витрати

Кожна дія, яку Sencai виконує щодо вашого облікового запису AWS - розгорнутий інстанс, змінене правило групи безпеки, оновлений DNS-запис - потрапляє до того самого незмінного, зв'язаного хеш-ланцюгом аудиторського журналу, що й усе інше у вашій організації. Питання "хто це змінив і коли" перетворюється на запит до одного журналу, а не на пошук в історії власної консолі AWS плюс усе інше, що торкалося облікового запису того тижня. Прозорість витрат працює так само: витрати на AWS відображаються в тому самому вигляді, що й у кожного іншого підключеного провайдера, а виявлення аномалій стежить за сплесками, які інакше стали б несподіванкою в рахунку наступного місяця. Якщо Sencai виставляє рахунки за потужності AWS від вашого імені, ця маржа 2% виділяється окремим рядком поруч із власною вартістю AWS, а не приховується в одному непрозорому числі.

Часті запитання

Чи мігрує підключення AWS до Sencai щось із AWS?

Ні. Підключення облікового запису AWS виявляє все, що там уже є, і дає змогу Sencai керувати цим надалі - нічого не переноситься з AWS, жодні дані не копіюються в інше місце, і жоден ресурс не створюється заново. Ваш контракт з AWS, план підтримки та стосунки з виставлення рахунків з AWS залишаються точно такими, як є. Якщо ви колись відключитеся, відкличте доступ Sencai в AWS - і обліковий запис залишиться саме таким, яким ви його залишили.

Керування фаєрволом і DNS AWS відбувається в реальному часі, чи це копія у власній базі даних Sencai?

У реальному часі. Керування DNS і фаєрволом AWS від Sencai звертається до власних API AWS синхронно - зміна, яку ви робите через Sencai, - це зміна, зроблена в AWS негайно, а не значення, збережене в базі даних Sencai, яке узгоджується пізніше. AWS - один із двох провайдерів, поряд із Hetzner, де таке живе керування сягає як правил групи безпеки, так і DNS.

Чи можу я керувати AWS поряд із Hetzner, OVHcloud чи іншими провайдерами в одному місці?

Так - саме в цьому й сенс підключення його тут, а не окремого керування ним. AWS перебуває в тому самому інвентарі, робочому процесі розгортання, аудиторському журналі та уявленні про витрати, що й Hetzner, OVHcloud, Scaleway, UpCloud, Azure, Google Cloud, DigitalOcean, Vultr, Linode, Oracle Cloud та будь-які bare-metal сервери з fleet-агентом - одна організація, одинадцять провайдерів плюс власне обладнання.

Чи використовувати власний обліковий запис AWS, чи Sencai може виставляти рахунки за AWS замість мене?

Обидва варіанти підтримуються в одній організації. Використовуйте власний обліковий запис AWS - і ваш контракт, виставлення рахунків та підтримка залишаються безпосередньо з AWS, а Sencai лише керує ним. Або дозвольте Sencai розгортати потужності AWS і виставляти за них рахунки під власним обліковим записом: один контракт, один рахунок-фактура, власна вартість AWS плюс маржа 2%, показана окремим рядком. Ви можете почати з однієї моделі та додати іншу пізніше.

Чи сертифікована Sencai за ISO 27001 або SOC 2 для роботи з нашим середовищем AWS?

Ні, і ми говоримо це прямо, а не натякаємо на інше - сьогодні Sencai не має сертифікатів ISO 27001 чи SOC 2. Натомість для перевірки безпеки ми надаємо докази, які ці фреймворки зазвичай перевіряють: аудиторський журнал усіх дій із вашим обліковим записом AWS, який можна експортувати та який захищений від підробки, записи про обробку даних, опублікований реєстр субпроцесорів, письмову заяву про резиденцію даних і опубліковану нами Угоду про обробку даних (DPA).

Відвідати AWS ↗

Об'єднайте AWS в єдиній панелі керування

Підключіть наявний обліковий запис AWS або дозвольте Sencai розгортати потужності та виставляти за них рахунки замість вас - обидва варіанти працюють в одній організації поряд із десятьма іншими провайдерами та власним обладнанням. Почніть безкоштовно або спробуйте 14-денний пробний період без потреби вказувати картку.

Почати безкоштовний пробний періодПоговоримо