聯絡電話:

台北:+886 2 7729 0880
高雄:+886 7 970 2168

CKmates 銓鍇雲報

立即訂閱

Provide all you need

諮詢表單

淺談雲端託管服務對企業的影響

雲端服務和應用的出現,顛覆了傳統地端 IT 架構的設計和資源的運用。尤其這兩年新冠肺炎疫情在全球肆虐,愈來愈多企業選擇啟用雲端服務,將公司營運部分或是全部遷移上雲,並且加速數位轉型的腳步,迎來一個「數位優先」的世界。 然而,企業從評估、規劃、遷移,到維運、優化,內部不一定配有相關技術的人才,也不知道從何開始轉型上雲的旅程。因此,需要雲端專業人員提供整體的雲端託管服務 (MSP, Managed Service Provider),協助企業藉由雲端服務和應用來降低硬體設備和人力成本、提升企業營運和業務目標。 雲端託管服務(MSP)及市場增長 當您的企業啟用雲端服務,並且把企業營運部署至雲端後,該如何持續監控、管理維護和改善解決業務運營,確保所有的業務流程能夠在雲端進行地順暢,同時資訊安全能夠得到保障、降低停機時間的風險? 雲端託管服務便是協助企業遷移上雲後,提供全天候24小時的主動監控、安全告警通知,以及依照標準作業流程 (SOP) 執行異常排除。 根據全球市場調查機構 MarketsandMarkets 指出,在2026前,雲端託管服務的市值將會達到3548億美元的驚人數字,市場增長高達56%。由此可見愈來愈多企業在數位轉型的同時,會將雲端的應用服務委由專業技術人員維運託管,確保整體雲端系統架構的品質。   圖:MarketsandMarkets指出,在2026前,全球MSP的市值將高達3548億美元,市場成長56%。 雲端託管服務對企業的效益 企業在未將業務營運部署至雲端前,時常需要根據 IT 需求而擴建機房、添購硬體設備。然而,在這不斷地猜測、預估IT需求和容量的過程中,長久下來,無形之中造成企業成本浪費。若是企業遷移上雲、將業務營運部署至雲端,不僅可免去添購硬體設備的成本和不斷地預估容量需求,還能讓 IT 人員專注於更核心、更具商業價值的工作任務。 踏上數位轉型的旅程之後,企業若將雲端應用託管於專業的技術團隊,即可節約維運管理之人力成本。就資訊安全層面來說,雲端託管專業團隊能提供全天候24小時的主動安全監測,一發現異常能立即發出示警通知、執行異常排除程序,確保企業的雲端應用不易因資料外洩、病毒攻擊、DDoS 攻擊等造成損失或服務的停機時間,影響業務營運。 上雲之後,企業也能輕易地將業務擴展至全球,此時更需要一群專業的雲端技術人員協助管理企業日漸增長的雲端服務應用。而專業的雲端技術團隊能根據 Well-Architected 架構去優化維運管理,在營運、安全性、可靠性、效能效率,以及成本最佳化等層面進行全方位的提升,持續優化企業的雲端環境。 CKmates 有十年以上的雲端豐富經驗,具備 AWS Migration Competency、Well-Architected 等多項雲端遷移專業認證,並且擁有一群專業的 NOC 團隊執行全天候不間斷的主動監控。身為企業的雲端數位長,銓鍇國際 CKmates 在雲端託管服務(MSP)的豐富經驗值得信賴!  

Amazon Lookout for Equipment 工廠設備預測性維護服務

工業 4.0 正快速擴展,傳統製造業、工業正面臨著轉型的危機,致力於朝向智慧型工廠發展,提高自動化程度,透過數據獲得洞見更提高營運效率。 工業及製造業工廠有多種設備在運行,良好的設備效能提供產線運作的穩定性,而設備的維護即是關鍵指標。企業工廠擁有各式各樣的設備並配備先進的感測器,監控感測器的數據對於維護相當重要。然而,造成設備異常的狀況非常多元,甚至牽扯複雜的關聯性,要能夠在這大量且複雜的數據中察覺異常狀況,更是耗時耗人力的事。 如何將收集到的數據進行分析,轉變成企業所需的有效資訊來做出決策,這需要擁有數據分析能力的專業人員。若要達到減少人力監控,由機器自動偵測異常狀態並提前示警,達到預防性維護的目的,這需要交由機器學習的專家來訓練模型,過程也相當繁瑣廢時。 為此,AWS 提供了一項新服務 Lookout for Equipment,幫助客戶對設備狀態做維護,使用 AWS 開發的機器學習模型持續攝取來自感測器傳來的數據,自動辨識是否有潛在的故障發生可能性,在機器故障前採取行動,避免停機時間導致更多的損失。 這代表企業無需配有機器學習領域或有相關經驗的技術人員,只要將設備的歷史數據上傳,且最少只需要提供 180 天的歷史數據,Lookout for Equipment 便能開始訓練模型,學習設備正常狀況下的運作模式,而一個模型最多可包含 300 個感測器。   以下步驟輕鬆讓 Lookout for Equipment 訓練模型,並攝取感測器的資料   1.將設備的歷史數據(包含時間戳、感測器數據)的 CSV 檔上傳至S3 儲存桶儲存   2.在 Lookout for Equipment 為訓練模型所需的數據創建資料集並匯入歷史數據   3.提供標籤資料作為判斷異常行為的學習歷史數據中,發生異常事件的時間範圍(包含兩個時間戳) 4.使用 Lookout for Equipment 訓練模型僅需提供最少 180 天數據亦可以選擇部分資料作為評估模型性能的數據   5.模型訓練完後可以檢視模型的性能、檢視模型是否能正確判斷,並顯示模型平均可以在設備故障前多久就預測出有異常 (上圖紅色範圍為模型偵測到的異常事件,灰色範圍為標籤異常的時間範圍)   檢視模型評估時,偵測到異常事件中導致故障最高權重的感測器   6.開始安排對即時資料做偵測在 Lookout for Equipment 可以看到是否成功偵測到即時感測器數據,偵測結果自動儲存於S3 儲存桶   可以串接 AWS SNS 示警服務,當偵測到異常事件時,即時發出告警   並可串接 AWS QuickSight 視覺化服務,以儀表板呈現偵測結果,快速找出異常事件 Amazon Lookout for Equipment 對數據使用機器學習來預測機器故障或性能欠佳的早期預警信號,使客戶能夠從現有傳感器中獲得更多價值,並幫助他們即時做出決策,從而顯著提高運營效率。 身為企業的雲端數位長,銓鍇國際 CKmates 始終在產業數位轉型的路上,與您並肩前行。憑藉我們在各產業的豐富經驗和專業技術,協助客戶更順暢地踏上數位轉型之路,成功降低成本、提升整體營運目標。    

AWS 平台與 Grafana 結合

全託管服務 AWS Managed Grafana 正式上線,Grafana 是許多企業選擇的開源視覺化平台,能夠了解存放在不同區域的指標,作為分析、視覺化,以及設定指標閾值的提醒應用。 AWS Managed Grafana 的使用者可以存取第三方企業的資料來源,包含 Datadog、Dynatrace、Gitlab、Oracle Database、SAP HANA、Wavefront 推出的 VMware Tanzu Observability,以及 Snowflake 等。透過單一介面來操作不同的資料來源,分析並展示在同一個dashboard中,方便判讀手邊的資源指標,也能快速設定資源的閾值來提醒使用者資源使用是否在預期範圍。   AWS Managed Grafana 支援 AWS Single Sign-On 登入方式以及安全聲明標記語言 (SAML) 2.0 的登入方式,在建立工作工作空間 (WorkSpaces) 時,可以給予企業目錄中的使用者賦予存取權限 (Admin、Editor、Viewer),也可以賦予特定儀表板 (Dashboard) 和資料來源 (Datasourse) 的使用權限。   使用 AWS SSO的登入方式更可以管理 AWS 組織 (organization) 中的使用者(OU),沒有 AWS SSO 權限的 User 身分要管理使用者的話可以選擇以 SAML 方式管理 Grafana 平台。 除了參考 AWS文件方式設定,這邊提供第三步驟(圖一)進一步的設定說明。以及後續初步操作的認識。   使用情境: 使用 SAML2.0 的登入方式並透過 AzureAD 來驗證身分,並登入 AWS Managed Grafana 的 Workspaces。 Step 3 : Map assertion attributes 此處的屬性設定必須跟您使用的第三方身分驗證平台的設定一致,才會擁有 Admin 的操作權限。若設定沒有成功,登入時只會是一個 Viewer 的身分而無法執行任何操作。 (圖1) 在第三方身分驗證平台上找到 Grafana ,並依照官方文件步驟來設定 (圖2) 來到 Setup single sign-on 的設定,點擊 attributes & claims 的 Edit,此處設定會影響(圖1)所說的結果 (圖3) 在 additional claims 另外新增一格屬性讓 SAML 的驗證方式能透過此處設定找到(圖1) Step 3 的 Assertion attribute role 跟其對應的 Admin role values(圖5) 。 (圖4) 來到 user 基本資料的 Profile 就能找到剛剛設定 Assertion attribute role 其對應的 Admin role values   (圖5) 儲存(圖1)的設定之後,就能透過 workspaces 這邊的 URL 登入  AWS Managed Grafana 。 (圖6) AWS Managed Grafana 登入頁面 (圖7) 使用第三方身分驗證平台的帳號來登入 AWS Managed Grafana (圖8) 登入成功頁面,恭喜您進入 AWS Managed Grafana,並能開始使用它的視覺化功能。 (圖9) 以下展示使用 CloudWatch 的指標所呈現出的儀表板 點擊齒輪(Configuration)選擇要視覺化的資料源(Data sources) (圖10) 選擇 AWS CloudWatch (圖11) 可以選擇預設在哪個區域(Region)、選擇本身的資料源或其他 Account 帳號的資料源來做連結分析 (圖12) 也可以直接選擇AWS已經預設好的五樣服務指標來匯入。參考(圖14) (圖13) 已經預設好的儀表板,可以移動鼠標來看某一時間點的指標細節。 (圖14) 除此之外,AWS Managed Grafana 提供的多項資料源 (Data Sources) 也能在此做選擇 (圖15) 如果想要建立自己的儀表板,可以點"+" Create一個 Panel (圖16) 選擇您初步設定過的資料源(Data Sources),此處選擇 CloudWatch。 (圖17) 選擇想參考的服務及指標,並在右方調整儀表板命名以及其他想要呈現的細節。 同一個畫面中也能設定Alert來達成提醒閾值的功能。   (圖18) 完成後可以儲存成一個資料夾,或是另外建立資料夾來存放不同資源的視覺化資料。 (圖19) 身為企業的雲端數位長,銓鍇國際始終與企業並肩同行。在數據應用和分析愈趨重要的時代,銓鍇能提供企業最適切的雲端解決方案,將各種數據串接、並且將其視覺化,協助企業能即時回應市場變化和需求,做出適當的商業決策。銓鍇國際是您最佳的雲端數位長,協助您專注於創造更好的商業價值。  

State Manager自動開關機好管家

企業上雲,大大降低企業設備、人力、維運成本,並將成本轉換為雲端服務的運作時間。但若設備在閒置的情況下未關機或刪除,依然會增加許多額外成本,對公司造成營運負擔。 EC2 和 RDS 為最常見的兩種雲端運算服務,企業上雲都與之有關。因此,如何適當地管理它們就顯得格外重要。 自動開關機之功能可解決上述設備管理的問題: ◆ 自動關機功能-避免忘記關機或刪除設備而增加不必要的成本。 ◆ 自動開機功能-免去手動開機時,需等待設備暖機的時間,讓執行更有效率。 AWS擁有多種自動開關機的方法,此文章擇其一:Systems Manager 服務內的 State Manager 能省去複雜操作流程,將設定開關機時間的介面圖形化,操作簡單、易上手,更無須擔心費用問題。State Manager 為免費服務,不會增加額外的使用成本。   利用State Manager自動開關機 1.架構圖 藉由Systems Manager服務內的State Manager功能,設定自動開關機排程。   2.前置作業 Step 1:在設定自動排程前,需配置 IAM Role於SSM,Policy包含  Step 2:為 IAM Role 取名稱(Ex: Tech3-Role-SSMAutoStartStopEC2)。 Step 3:上述 Policy 僅提供 Systems Manager 管理 EC2 的權限,若要管理 RDS,必須新增 inline policy:   3.配置State Manager自動排程 進入 State Manager 介面,創建開機自動排程以及關機自動排程,共兩個排程: Step 1:Document 項目,依照提示並輸入關鍵字,選擇所需要的 Document。以創建自動開機排程為例,選擇 AWS-StartEC2Instance。若是創建自動關機排程,則選擇 AWS-StopEC2Instance。   Step 2:Execution項目,選擇Rate control,設定執行排程的時間。   Step 3:Targets 項目,以 Tag 方式抓取需要自動開關機的 EC2,圖例上新增一個 key 為 AutoStartStop、value 為 Yes 的Tag,若 EC2 或 RDS 實例有此 Tag,將會執行此自動開關機排程。   Step 4:Input parameters 項目,AutomationAssumeRole 欄位,選擇上述已創建好,並分配給 SSM 的 IAM Role。   Step 5:Specify schedule 項目,設定開機時程。如上圖所示,設定的時間為 UTC 標準時間,若是在台灣(UTC+8)設定自動開機排程,想要每天9:00自動開機,必須將時間設定為1:00。   Step 6:Rate control 項目,Concurrency 欄位設定執行排程時,可同時執行開機或關機的數量或是百分比。Error threshold 欄位設定錯誤數量或是百分比,若錯誤達到設定值,則停止執行。   Step 7:創建完成兩個自動排程。   Step 8:此範例是以 Tag 方式抓取自動開關機的 EC2,所以 EC2 必須設定 Tag。 接下來到 EC2 介面,為需要開關機的 EC2 新增 Tag,完成自動排程所有設定。   4.驗證結果 原本有四台開機的 EC2 到 State Manager 介面,點擊 Apply association now,直接執行自動關機排程,進行測試。 再回到 EC2 介面,可看到成功將四台 EC2 關機。   只需一些步驟,即可設定自動開關機排程,不過,設定上有兩個限制: ◆ State Manager為地區性(Regional),不是全球性(Global) ◆ Specify Schedule項目,目前只能以小時、日、週為週期設定自動開關機   結語 AWS State Manager 服務能幫助使用者快速建置自動排程。EC2 和 RDS 雖為隨付即用的雲端服務,但若未將閒置的服務關機或刪除,還是會持續計算費用,造成企業成本負擔。運用此服務的自動開關機排程,可節省人力成本,同時避免不必要的成本開銷。 AWS 提供多元雲端服務,協助客戶省去後端維運的繁文縟節,全神貫注在開發及業務,為公司帶來效益最佳化。 CKmates,您的雲端數位長,深耕雲端產業多年,富有厚實的雲端技術,能運用雲端服務,針對客戶痛點提供適切的解決方案,是各個產業最值得信賴的雲端數位長。  

Amazon GuardDuty安全監控資安服務

自疫情爆發以來,在疫情的影響下,提前布局產業數位轉型、上雲已成為各家企業相繼關注的焦點,在眾多雲端服務當中,Amazon Web Services ( AWS ) 仍然是各家企業的首選,隨著企業主使用愈來愈多 AWS 雲端服務,建立複雜的雲端架構來達到各家企業的業務目標,資訊安全的相關建構變得愈發重要。 AWS 致力於維護資訊安全,提供多元的資安服務供企業選擇。但資安要做到層層把關,密不透風的保護是相當不容易的事情,如果能夠偵測威脅來自哪裡、針對偵測到的威脅做妥善處理,對症下藥的持續監控方式是比較實際的做法。 在 AWS 眾多服務中,有一項資安服務能夠持續安全監控企業的雲端環境,偵測雲端環境中未經授權危害資安的威脅,此項服務名為 Amazon GuardDuty。 GuardDuty可分析和處理多個 AWS 資料來源(VPC Flow Logs、AWS CloudTrail Management Events、CloudTrail S3 Data Events和DNS Logs)中的多重事件,無需部署或維護軟、硬體即可使用。GuardDuty 利用威脅情報源(例如:惡意IP的列表)和機器學習以識別 AWS 環境中未經授權危害資安的活動。 GuardDuty 本身會自動創建一個基於時間日期的文件夾架構,並藉由 Lambda 重新組織排列文件夾架構。此排列方式是 GuardDuty 針對偵測監控而組織的排列結果 (Finding Type)。重新組織後,將視圖傳送至 QuickSight,使用者能更輕鬆的將想關注的監控結果視覺化。 企業只要在選定的區域開啟 GuardDuty,就可將 GuardDuty 監控結果提取至 Amazon Simple Storage Service (Amazon S3) 中,使用 Lambda 重組 S3文件夾結構,並透過 Glue 和 Athena 將嵌套的 JSON 結構轉換並產出相對應的列表與資料,最後透過 QuickSight 分析並將結果視覺化,同時可下載分析結果。此架構流程提供易執行且高效率的解決方案,可用於分析 GuardDuty 的監控結果,廣泛地展示處理和視覺化多元類型複雜的 JSON 日誌。   (GuardDuty Finding Type內容樣貌)   (視覺化範例)   當企業長期使用 AWS 的雲端服務,資訊安全的維護變得愈來愈重要,藉由使用 GuardDuty 加強 AWS 的雲端服務資安層級,建立一項持續安全監控的服務以識別雲端環境中未經授權的危害資安的惡意活動,並透過分析好的內容判斷和識別潛在的資安威脅,進而達到對症下藥的資訊安全防護措施。 身為企業的雲端數位長,CKmates 的使命是與企業並肩前行,企業只要專注於創造商業價值,將雲端服務託管於CKmates,以實現系統整合性和資安防護同時並進,企業得以持續成長、穩固前行。    白皮書下載:AWS GuardDuty 雲端環境持續安全監控服務     

為什麼企業需要雲端託管服務 (Cloud Managed Service) ?

今年在疫情的推波助瀾下,加速數位轉型儼然成為企業在IT投資上的優先,在眾家業者當中,Amazon Web Services ( AWS )依舊穩坐雲端市場的領先地位,隨著 AWS 的採用率不斷提高,世界各地的企業都在重新定義他們的數位轉型之路。 在數位轉型的路上,全球企業啟動以雲為中心的數位基礎架構,採用以雲為中心的策略改變了企業內部文化與IT。起初企業擔心內部是否將受到不可預測的影響,但透過新世代雲端託管服務 (Managed Service Provider ,MSP),企業在服務上雲後,透過專業顧問服務進行即時監控、優化整體成本支出,企業、員工更了解雲的價值,使其專注於業務重大發展、解決疑慮。 圖:Apps Associates 針對 MSP 對 IT 決策者的調查結果。   根據 App Associates 針對300位以上的IT決策者進行調查,發現超過86%的IT決策者表示期待 MSP 對企業 IT 環境有更佳保護及期待透過 MSP 服務讓企業與 IT 人員更專注於重大發展,非基礎設施。 MSP服務解決您面臨的挑戰 對於許多客戶來說,尤其是醫療保健、金融服務、生命科學和政府部門而言,AWS 上的作業和應用程序的安全性和合規性是其最關注的事情,這些行業都有自己的安全協議和政策,隨著時間的推移而變化,安全及自動化是 MSP 實踐中關鍵的項目,根據客戶需求量身建置 AWS 架構並遵照 Well-Architected 設計,以符合 AWS 安全最佳實踐。 MSP 服務應有明確的維護、安全、監控、報告的 SLA 約定,該 SLA 反應出企業對 MSP 的期望,回應時間、性能和安全規範也應包含在服務協議中。   在節省成本的同時實現數位轉型 MSP夥伴所提供的服務不僅僅是維護企業的系統或服務穩定運行,更應有 24/7/365 持續地網路監控、故障排除與主動管理,為企業把關系統告警,以確保業務連續性。MSP亦定期提供任何優化性能、架構、安全或節省成本的建議。企業通常考慮採用 Amazon EC2 預留實例 (RI)或 Savings Plans 來節省雲端成本,同時提供客戶資源使用建議,消除不必要的成本或所需資源。   企業需要一個 MSP 合作夥伴,為 IT 管理導航、指路,透過持續地網路監控、故障排除與主動管理,提供企業穩定的營運系統。CKmates 擁有24/7/365的 NoC 團隊、技術團隊更是擁有100+以上的 AWS 專業級/專家級認證,為許多客戶提供MSP 服務。   CKmates 的使命始終是與企業並肩而行,成為企業的雲端數位長,企業只要專注創造商業價值,將雲端託管予 CKmates,以實現系統高可用及資安合規,企業得穩固前行。      

聯絡我們

加入好友

joinline