Progettazione dell’architettura - AWS Guida prescrittiva

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Progettazione dell’architettura

Questa sezione fornisce indicazioni di alto livello su come soddisfare i requisiti di infrastruttura consigliati da SAS e su come progettare l'architettura AWS per un'implementazione SAS.

Requisiti SAS

SAS fornisce linee guida ufficiali per tutti i principali componenti dell'infrastruttura tecnica per l'implementazione di SAS 9.4. Ti consigliamo di acquisire familiarità con questi requisiti tecnici di sistema come parte del processo di pianificazione della migrazione. Per ulteriori informazioni sui requisiti di I/O SAS, vedereProcedure ottimali per la configurazione del sottosistema IO per le applicazioni SAS® 9nella documentazione SAS.

Progettazione dell'architettura AWS

La progettazione dell'architettura giusta per l'ambiente SAS è fondamentale per il successo dell'implementazione SAS. Questa sezione fornisce una panoramica dell'architettura AWS consigliata che separa gli ambienti SAS nei seguenti account AWS:

  • Un account dedicato al tuo ambiente di produzione SAS

  • Un account dedicato al tuo ambiente di integrazione SAS (per i test)

  • Un account condiviso dedicato alla gestione dell'infrastruttura

È consigliabile separare questi ambienti in modo da poter testare e convalidare le modifiche in modo indipendente prima di promuovere le modifiche dall'ambiente di test all'ambiente di produzione. Il diagramma seguente illustra l'architettura di disaccoppiamento.

Diagramma dell'architettura per il disaccoppiamento dell'archiviazione dei dati

I due account includono i terminal server Citrix rivolti agli utenti. Gli utenti finali dell'organizzazione possono connettersi a questi terminal server utilizzando un client Citrix o il portale di pubblicazione web Citrix, quindi avviare il client SAS Enterprise Guide SAS. L'account di gestione dell'infrastruttura condivisa può includere tutti gli strumenti di automazione e CI/CD necessari per implementare i componenti dell'infrastruttura in ogni account AWS e regione AWS.

Il client SAS si connette al server SAS in esecuzione nella stessa rete. Entrambi i server hanno accesso a un file server di archiviazione condiviso dedicato ad alte prestazioni: FSx per Windows File Server. I server e il file server vengono aggiunti all'ambiente Microsoft Active Directory locale. Ciò consente all'IT operativo di centralizzare la gestione degli accessi. Inoltre, è possibile basare la gestione delle patch in questo ambiente sulla distribuzione software locale esistente, sulla soluzione di gestione delle patch e sull'infrastruttura del terminal server Citrix.

Questa architettura non utilizza host bastion, implementati come istanze aggiuntive di Amazon Elastic Compute Cloud (Amazon EC2), per la gestione diretta e tramite console. Tutte le istanze EC2 sono configurate per utilizzare AWS Systems Manager Fleet Manager nel caso in cui l'accesso amministrativo a Citrix non funzioni. Fleet Manager, una funzionalità di AWS Systems Manager, fornisce un'interfaccia che consente di gestire in remoto i nodi in esecuzione su AWS o in ambienti locali. Per ulteriori informazioni, vedereGestore del parco veicoli di AWS Systems Managernella Guida per l'utente di AWS Systems Manager.

Il VPC fa parte della rete hub and spoke della zona di atterraggio. La rete fornisce connettività locale, interattiva tramite Internet e altra connettività esterna a livello centrale.