架構設計 - AWS 規定指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

架構設計

本節提供有關如何滿足 SAS 建議的基礎設施要求以及如何為 SAS 部署設計 AWS 架構的高級指導。

SAS 需求

SAS 提供了用於部署 SAS 9.4 的所有主要技術基礎設施組件的官方準則。建議您熟悉這些技術系統需求,作為移轉規劃程序的一部分。如需 SAS I/O 需求的詳細資訊,請參閱為 SAS® 9 應用程式設定 IO 子系統的最佳作法在 SAS 文檔中。

AWS 架構設計

為 SAS 環境設計正確的架構對於 SAS 部署的成功至關重要。本節提供將 SAS 環境分隔為下列 AWS 帳戶的建議 AWS 架構概觀:

  • 專屬於您 SAS 生產環境的帳戶

  • SAS 整合環境專用帳戶 (用於測試)

  • 專用於基礎架構管理的共享帳戶

最佳做法是將這些環境分開,以便在將測試環境的變更提升至生產環境之前,您可以獨立測試和驗證變更。下圖說明了解耦架構。

解耦資料儲存架構圖

這兩個帳戶包括面向用戶的 Citrix 終端服務器。組織中的使用者可以使用 Citrix 用戶端或 Citrix 網頁發行入口網站連線到這些終端機伺服器,然後啟動 SAS 企業指南 SAS 用戶端。共用基礎設施管理帳戶可以包含將基礎設施元件部署到每個 AWS 帳戶和 AWS 區域所需的所有自動化和 CI/CD 工具。

SAS 用戶端會連線到在相同網路中執行的 SAS 伺服器。兩個伺服器都可以存取專用的高效能共用儲存檔案伺服器:Windows 檔案伺服器的 FSx。伺服器和檔案伺服器會加入您的內部部署微軟使用中目錄環境。這使操作 IT 能夠集中存取管理。此外,您可以根據現有的內部部署軟體發佈、修補程式管理解決方案以及 Citrix 終端機伺服器基礎結構,在此環境中進行修補程式管理。

此架構不使用防禦主機 (做為其他 Amazon 彈性運算雲端 (Amazon EC2) 執行個體來實作主控台和直接管理。所有 EC2 執行個體都設定為使用 AWS 系統管理員叢集管理員,以防 Citrix 管理存取不起作用。叢集管理員是 AWS 系統管理員的一項功能,可協助您遠端管理在 AWS 或現場部署環境中執行的節點。如需詳細資訊,請參閱AWS 系統管理員車隊管理員在 AWS 系統管理員使用者指南中。

VPC 是著陸區中樞和支點網路的一部分。該網絡集中提供內部部署、網際網路分組和其他外部連線能力。