Aquesta primera lliçó té dos objectius. El primer és presentar-te MercadoFresco, l'empresa fictícia que ens acompanyarà durant tot el curs: en veuràs la situació real de partida, els problemes concrets i per què necessita el núvol. El segon és entendre què és la computació en el núvol i què és AWS, no com una llista de noms de serveis, sinó com un model diferent de comprar, operar i fer créixer la infraestructura d'una aplicació.
És important començar per aquí perquè gairebé totes les decisions tècniques que prendràs a AWS (quin servei fer servir, en quina regió, amb quina mida, quant costarà) només tenen sentit si entens el model econòmic i de responsabilitats que hi ha a sota. Molts equips migren al núvol i acaben amb una factura enorme i una arquitectura fràgil precisament perquè es van saltar aquesta part.
Contingut
- MercadoFresco: l'empresa i el seu servidor únic
- Els quatre problemes concrets de MercadoFresco
- Què és la computació en el núvol
- Servidor propi enfront del núvol: CapEx, OpEx, elasticitat i aprovisionament
- Models de servei: IaaS, PaaS i SaaS
- Models de desplegament: públic, privat i híbrid
- Què és AWS: història, escala i famílies de serveis
- El model de responsabilitat compartida
- Preus de pagament per ús i la capa gratuïta
- L'arquitectura destí de MercadoFresco
MercadoFresco: l'empresa i el seu servidor únic
MercadoFresco és una botiga en línia espanyola de producte fresc: fruita, verdura, peix i carn
comprats a proveïdors locals, amb repartiment a domicili en 24 hores. Va començar com un projecte
petit en una sola ciutat i avui serveix uns quants milers de comandes al mes. El seu domini és
mercadofresco.example.
L'equip tècnic és diminut:
| Persona | Rol | Què li preocupa |
|---|---|---|
| Marta | Responsable tècnica | Que el web no caigui, les còpies de seguretat i la factura |
| Luis | Desenvolupador | Poder desplegar canvis sense por i deixar d'apagar focs |
| Sara | Analista de negoci | Saber què es ven, què es trenca i quant costa cada comanda |
Tota la plataforma viu avui en un únic servidor físic allotjat en un armari de l'oficina:
flowchart TB
C[Clients web i mobil] --> R["Router de l'oficina"]
R --> S
subgraph S["Servidor unic a l'oficina"]
A["Monolit PHP + scripts Python"]
D[("Base de dades relacional")]
F["/var/www/fotos - fotos de producte al disc local"]
end
S --- B["Disc USB - copia manual quan algu se'n recorda"]
En aquest servidor hi conviuen:
- El monòlit: una aplicació PHP que serveix la botiga i el tauler d'administració, més diversos scripts Python que generen les rutes de repartiment i els informes de la Sara.
- La base de dades relacional amb clients, productes, estoc i comandes.
- Les fotos de producte desades directament al disc local, a
/var/www/fotos.
No hi ha entorn de proves: en Luis prova al seu portàtil i desplega per FTP al mateix servidor que fan servir els clients.
Els quatre problemes concrets de MercadoFresco
No migrarem al núvol "perquè és modern". Migrarem perquè hi ha quatre problemes mesurables que el servidor únic no pot resoldre.
- Els divendres a la tarda cau
El pic de comandes es concentra entre les 17:00 i les 21:00 del divendres, quan la gent organitza la compra del cap de setmana. En aquesta franja el trànsit és entre 8 i 10 vegades el d'un dimarts al matí. El servidor exhaureix la memòria, la base de dades comença a rebutjar connexions i el web retorna errors durant 20 o 30 minuts. La Marta ho resol reiniciant serveis a mà.
El problema de fons: la capacitat és fixa i està dimensionada per al pic. O compres un servidor car que va al 8 % d'ús el 90 % del temps, o en compres un de barat que cau en el moment en què entra més diners.
- No hi ha còpies de seguretat fiables
Hi ha un disc USB connectat al servidor i un script cron que fa un bolcat de la base de
dades a les nits. Ningú no ha provat mai de restaurar aquest bolcat. Les fotos de producte no
es copien enlloc. Un incendi, un robatori o una avaria de disc a l'oficina s'emportaria per
davant tot el catàleg.
- No pot créixer a més ciutats
Obrir en una segona i tercera ciutat significa més catàleg, més comandes simultànies i més rutes de repartiment per calcular. Amb l'arquitectura actual, créixer implica comprar maquinari, esperar setmanes que arribi, muntar-lo i migrar durant tota una nit. I tot això ho hauria de fer la Marta, que és una sola persona.
- Cada desplegament és un risc
Sense entorn de proves ni manera de tornar enrere, cada canvi d'en Luis pot tombar la botiga. L'equip desplega els dimarts al matí "per si de cas" i evita tocar res durant tota la setmana.
Guarda't aquests quatre problemes al cap: cada mòdul del curs en resol un o uns quants, i al final haurem construït una plataforma on cap dels quatre existeix.
Què és la computació en el núvol
La computació en el núvol (cloud computing) és el subministrament de recursos de tecnologia de la informació —servidors, emmagatzematge, bases de dades, xarxes, programari— sota demanda a través d'internet i amb pagament per ús.
La idea clau no és "els servidors són en un altre lloc". Això ja existia amb l'hosting tradicional. La idea clau són tres propietats combinades:
- Autoservei sota demanda: demanes un servidor amb una crida a una API i el tens en segons, sense parlar amb cap comercial ni signar res.
- Elasticitat: pots tenir 2 servidors el dimarts i 20 el divendres a les 18:00, i tornar a 2 a les 22:00, pagant només per les hores que els has tingut.
- Pagament per consum: no compres l'actiu, en llogues l'ús mesurat (hores de CPU, gigabytes emmagatzemats, peticions ateses).
Una analogia útil: és la diferència entre comprar un generador elèctric i endollar-te a la xarxa. El generador és teu, el mantens tu, el dimensiones per al teu pic i se't queda petit o gran. La xarxa elèctrica sempre hi és, prems l'interruptor i pagues els quilowatts que consumeixes.
Servidor propi enfront del núvol: CapEx, OpEx, elasticitat i aprovisionament
Dos conceptes financers que convé tenir clars, perquè canvien com es prenen les decisions:
- CapEx (Capital Expenditure, despesa de capital): compres un actiu per avançat. El servidor de MercadoFresco va costar 6.000 € de cop i s'amortitza en 4 o 5 anys. És una decisió difícil de revertir: si t'equivoques de mida, ja l'has pagat.
- OpEx (Operational Expenditure, despesa operativa): pagues per l'ús, mes a mes, com la llum o el telèfon. Si deixes de fer-lo servir, deixes de pagar-lo. És una decisió reversible.
El núvol converteix CapEx en OpEx. Això té una conseqüència pràctica enorme: el cost d'equivocar-se baixa moltíssim, i per tant pots experimentar. Provar una base de dades diferent ja no significa comprar una màquina; significa arrencar-la, mesurar-la durant tres dies i apagar-la.
| Aspecte | Servidor propi (MercadoFresco avui) | Núvol (AWS) |
|---|---|---|
| Model de despesa | CapEx: 6.000 € per avançat + manteniment | OpEx: factura mensual per consum real |
| Temps d'aprovisionament | Setmanes (compra, enviament, muntatge, instal·lació) | Segons o minuts, per API o consola |
| Dimensionament | Per al pic; infrautilitzat la resta del temps | Ajustat a la demanda en cada moment |
| Elasticitat | Cap; escalar = comprar maquinari | Automàtica: creix i decreix sola |
| Còpies de seguretat | Script propi, disc USB, sense proves | Serveis gestionats amb retenció i restauració provada |
| Tolerància a fallades | Una avaria de disc = botiga caiguda | Rèpliques en diversos centres de dades |
| Abast geogràfic | Una oficina en una ciutat | Desenes de regions al món |
| Qui manté el maquinari | La Marta, en cap de setmana | AWS |
| Cost d'equivocar-se | Alt i irreversible | Baix: apagues el recurs i deixes de pagar |
| Seguretat física | Un armari amb clau a l'oficina | Centres de dades certificats amb control d'accés |
Un matís honest, perquè aquest curs no és un fullet publicitari: el núvol no sempre és més barat. Una càrrega de treball constant, previsible i ben dimensionada durant cinc anys pot sortir més econòmica amb maquinari propi. El núvol guanya quan hi ha variabilitat, quan necessites velocitat de canvi, o quan l'equip és petit i no es pot dedicar a mantenir ferro, que és exactament el cas de MercadoFresco.
Models de servei: IaaS, PaaS i SaaS
Els serveis en el núvol es classifiquen segons quant gestiones tu i quant gestiona el proveïdor.
flowchart LR
subgraph OnPrem["On-premises"]
direction TB
O1["Tu: tot"]
end
subgraph IaaS["IaaS"]
direction TB
I1["AWS: maquinari, xarxa, virtualitzacio"]
I2["Tu: SO, runtime, app, dades"]
end
subgraph PaaS["PaaS"]
direction TB
P1["AWS: + SO, runtime, escalat"]
P2["Tu: app i dades"]
end
subgraph SaaS["SaaS"]
direction TB
S1["AWS/proveidor: tot"]
S2["Tu: nomes les teves dades i usuaris"]
end
| Model | Què et dona | Què continues gestionant tu | Exemples a AWS |
|---|---|---|---|
| IaaS (infraestructura com a servei) | Màquines virtuals, discos, xarxes | Sistema operatiu, pedaços, runtime, aplicació, dades | Amazon EC2, EBS, VPC |
| PaaS (plataforma com a servei) | Una plataforma llesta on puges el teu codi o les teves dades | La teva aplicació i les teves dades | Elastic Beanstalk, RDS, Lambda, Fargate |
| SaaS (programari com a servei) | Una aplicació acabada | Només les teves dades, usuaris i configuració | Amazon WorkMail, Amazon Chime, Amazon Connect |
Per a MercadoFresco aquesta classificació és una guia de decisió constant. Exemple real que veurem: la base de dades.
- Si la instal·len ells en una màquina EC2 (IaaS), la Marta continua sent responsable d'apedaçar MySQL, configurar la replicació i programar les còpies.
- Si fan servir Amazon RDS (PaaS), AWS s'ocupa de pedaços, còpies automàtiques i commutació per error, i l'equip només dissenya l'esquema i escriu consultes.
La regla pràctica que farem servir durant tot el curs: com més gestionat, millor, tret que tinguis una raó concreta per al contrari. Cada peça que gestiones tu és temps que la Marta i en Luis no dediquen a vendre fruita.
Models de desplegament: públic, privat i híbrid
| Model | Descripció | Quan té sentit |
|---|---|---|
| Núvol públic | Tota la infraestructura la aporta un proveïdor (AWS, Azure, Google Cloud) i es comparteix entre clients de manera aïllada | Startups, aplicacions noves, càrregues variables. És el cas de MercadoFresco |
| Núvol privat | Infraestructura dedicada a una sola organització, al seu CPD o allotjada | Requisits regulatoris estrictes, maquinari molt especialitzat, inversió ja feta |
| Híbrid | Combinació de tots dos, connectats per xarxa privada | Migracions progressives, sistemes heretats que no es poden moure (un ERP, un mainframe) |
Existeix a més el terme multinúvol (fer servir AWS i un altre proveïdor alhora), habitual en empreses grans per negociació comercial o per resiliència. Per a un equip de tres persones és gairebé sempre una mala idea: multiplica la complexitat i el coneixement necessari sense aportar valor.
MercadoFresco anirà a núvol públic a AWS, amb una fase curta de convivència híbrida durant la migració (el servidor de l'oficina continuarà encès unes setmanes fins a comprovar que tot funciona).
Què és AWS: història, escala i famílies de serveis
Amazon Web Services (AWS) és la plataforma de computació en el núvol d'Amazon. Va néixer d'un problema intern: a principis dels 2000, Amazon.com trigava mesos a aprovisionar infraestructura per a cada projecte nou, així que van construir una capa de serveis comuns amb APIs. El 2006 van decidir vendre-la al públic.
Fites que convé conèixer perquè expliquen per què el catàleg té la forma que té:
| Any | Fita |
|---|---|
| 2006 | Llançament d'Amazon S3 (emmagatzematge d'objectes) i Amazon EC2 (màquines virtuals) |
| 2009 | Amazon RDS: bases de dades relacionals gestionades |
| 2012 | Amazon DynamoDB: base de dades NoSQL a escala |
| 2014 | AWS Lambda: execució de codi sense servidors (serverless) |
| 2017 | Contenidors gestionats: Fargate, EKS |
| Actualitat | Més de 200 serveis i desenes de regions arreu del món |
Fixa't en l'ordre: primer emmagatzematge i còmput crus (IaaS), després serveis gestionats (PaaS), després abstraccions sense servidor. Aquest mateix ordre és, més o menys, el que segueix aquest curs.
Escala: AWS opera desenes de regions geogràfiques, cadascuna amb diversos centres de dades independents, i una xarxa privada de fibra pròpia que les connecta. És el proveïdor de núvol amb més quota de mercat i el seu catàleg supera els 200 serveis. No et cal conèixer-los tots: amb uns 25 de ben entesos es construeix la pràctica totalitat de les aplicacions.
Famílies de serveis i què veurem al curs
| Família | Per a què serveix | Serveis que veurem | Mòdul |
|---|---|---|---|
| Còmput | Executar codi i aplicacions | EC2, Lambda, ECS, Fargate, EKS, Elastic Beanstalk | 2, 9, 10 |
| Emmagatzematge | Desar fitxers, discos i còpies | S3, EBS, EFS | 2 |
| Bases de dades | Desar dades estructurades | RDS, Aurora, DynamoDB, Redshift, ElastiCache | 2, 6 |
| Xarxes i lliurament | Connectar i acostar contingut a l'usuari | VPC, Security Groups, ELB, CloudFront, Route 53 | 3 |
| Seguretat i identitat | Qui pot fer què, i xifratge | IAM, KMS, Secrets Manager, Shield, WAF | 4 |
| Observabilitat | Veure què passa i què ha passat | CloudWatch, X-Ray, CloudTrail, Config, Trusted Advisor | 5 |
| Integració | Comunicar components entre si | SQS, SNS, EventBridge, Step Functions | 7 |
| Desenvolupament i desplegament | Construir i publicar versions | CodeCommit, CodeBuild, CodeDeploy, CodePipeline | 8 |
| Infraestructura com a codi | Definir la infraestructura en fitxers | CloudFormation, CDK, Organizations | 9 |
| Costos i bones pràctiques | Controlar la despesa i la qualitat | Well-Architected, Cost Explorer, Budgets, Savings Plans | 11 |
| Intel·ligència artificial | Models i dades (fora de l'abast d'aquest curs) | SageMaker, Bedrock, Rekognition | — |
El model de responsabilitat compartida
Aquest és probablement el concepte més important de la lliçó, i el que més malentesos causa. AWS no es fa responsable de tota la teva seguretat. La responsabilitat es reparteix:
- AWS és responsable de la seguretat del núvol: els centres de dades, el maquinari, la xarxa física, l'hipervisor i el programari dels serveis gestionats.
- Tu ets responsable de la seguretat en el núvol: les teves dades, qui hi accedeix, el xifratge que actives, la configuració de les teves xarxes, els pedaços dels teus sistemes operatius i el codi de la teva aplicació.
flowchart TB
subgraph CLIENT["LA TEVA RESPONSABILITAT: seguretat EN el nuvol"]
C1["Les teves dades: classificacio i xifratge"]
C2["Gestio d'identitats i permisos - IAM"]
C3["Configuracio de xarxa i tallafocs - grups de seguretat"]
C4["Sistema operatiu, pedacos i aplicacio"]
end
subgraph AWSR["RESPONSABILITAT D'AWS: seguretat DEL nuvol"]
A1["Programari dels serveis gestionats"]
A2["Xarxa global, regions i zones de disponibilitat"]
A3["Maquinari, hipervisor i instal-lacions fisiques"]
end
CLIENT --> AWSR
La frontera es mou segons el servei que facis servir, i això és clau:
| Si fas servir... | AWS s'encarrega de... | Tu t'encarregues de... |
|---|---|---|
| EC2 (IaaS) | Maquinari, hipervisor, xarxa física | SO, pedaços, tallafocs, xifratge, aplicació, dades |
| RDS (gestionat) | Tot l'anterior + SO + pedaços del motor + còpies | Esquema, usuaris de BD, permisos, xifratge, consultes |
| S3 / Lambda (serverless) | Pràcticament tota la infraestructura | Permisos d'accés, xifratge, i el teu codi o els teus objectes |
Gairebé tots els incidents de seguretat que surten a la premsa com a "filtració a AWS" són en realitat errors del client: un bucket S3 obert al públic per configuració, una clau d'accés pujada a GitHub, un grup de seguretat amb el port de la base de dades exposat a internet. Cap d'aquests tres no és responsabilitat d'AWS. Els tres els evitarem explícitament en aquest curs.
Preus de pagament per ús i la capa gratuïta
El principi general és simple: pagues pel que consumeixes, sense compromís mínim. Les tres dimensions que gairebé sempre es facturen són:
- Còmput: per segon o hora que una màquina està encesa.
- Emmagatzematge: per gigabyte i mes que deses dades.
- Transferència de dades: per gigabyte que surt d'AWS cap a internet. L'entrada (ingress) normalment és gratuïta; la sortida (egress) no.
Sobre aquesta base hi ha descomptes per compromís (Savings Plans, instàncies reservades, mòdul 11) i opcions més barates a canvi de menys garanties (instàncies spot).
Una idea realista d'ordres de magnitud, perquè deixis de veure els preus com un misteri. Són xifres aproximades de la regió d'Irlanda, útils per raonar, no per pressupostar:
| Recurs | Unitat de facturació | Ordre de magnitud aproximat |
|---|---|---|
Instància EC2 petita (t3.micro, 2 vCPU, 1 GB) |
Per hora encesa | ~0,01 $/h → ~8 $/mes si sempre està activa |
Instància EC2 mitjana (t3.medium, 2 vCPU, 4 GB) |
Per hora encesa | ~0,05 $/h → ~35 $/mes |
| Emmagatzematge S3 estàndard | GB emmagatzemat al mes | ~0,023 $/GB → 100 GB ≈ 2,3 $/mes |
Disc EBS gp3 |
GB aprovisionat al mes | ~0,09 $/GB → 100 GB ≈ 9 $/mes (es paga encara que la màquina estigui apagada) |
| Base de dades RDS petita | Per hora + emmagatzematge | ~20-40 $/mes |
| Transferència de sortida a internet | GB que surt | ~0,09 $/GB (primers GB del mes gratuïts) |
| AWS Lambda | Peticions + GB-segon | Un milió de peticions al mes: cèntims |
| Balancejador de càrrega | Per hora + capacitat usada | ~18-25 $/mes només per existir |
Dos avisos que t'estalviaran diners des d'avui:
- Hi ha recursos que cobren encara que no els facis servir: un disc EBS desconnectat, una IP elàstica sense associar, un balancejador sense trànsit, una instantània antiga. Es cobren per existir.
- Apagar no sempre és deixar de pagar: una instància EC2 aturada no cobra còmput, però el seu disc EBS continua facturant.
La capa gratuïta
AWS ofereix una capa gratuïta (Free Tier) amb tres modalitats que veurem en detall a la lliçó 01-02, en crear el compte:
- 12 mesos gratis des de l'alta (per exemple, 750 hores al mes de
t2.micro/t3.micro). - Sempre gratis, sense caducitat (per exemple, el primer milió de peticions de Lambda al mes).
- Proves de curta durada per a serveis concrets.
Amb la capa gratuïta pots fer pràcticament tots els exercicis d'aquest curs amb un cost de zero o uns pocs euros, sempre que esborris els recursos en acabar. Cada vegada que un exercici pugui generar despesa, t'ho avisarem i t'indicarem com eliminar el que has creat.
L'arquitectura destí de MercadoFresco
Perquè sàpigues cap on anem, aquest és el destí aproximat que construirem al llarg dels onze mòduls. No cal que entenguis cada caixa encara; torna a aquest diagrama en acabar cada mòdul i veuràs com es van encenent les peces.
flowchart TB
U["Clients de MercadoFresco"] --> R53["Route 53 - DNS - modul 3"]
R53 --> CF["CloudFront + WAF - fotos i estatics - moduls 3 i 4"]
CF --> S3["S3 - fotos de producte - modul 2"]
R53 --> ALB["Application Load Balancer - modul 3"]
subgraph VPC["VPC a eu-west-1 - modul 3"]
subgraph AZA["Zona de disponibilitat A"]
E1["EC2 / contenidor - botiga"]
end
subgraph AZB["Zona de disponibilitat B"]
E2["EC2 / contenidor - botiga"]
end
RDS[("RDS Multi-AZ - comandes i cataleg - moduls 2 i 6")]
CACHE[("ElastiCache - modul 6")]
end
ALB --> E1
ALB --> E2
E1 --> RDS
E2 --> RDS
E1 --> CACHE
E1 --> SQS["SQS - cua de comandes - modul 7"]
SQS --> L["Lambda - rutes de repartiment i factures - moduls 2 i 7"]
E1 --> CW["CloudWatch - metriques, registres i alarmes - modul 5"]
IAC["CloudFormation / CDK - modul 9"] -.defineix.-> VPC
PIPE["CodePipeline - desplegaments - modul 8"] -.desplega.-> E1
Comprova com cada problema inicial queda resolt:
| Problema de MercadoFresco | Com es resol | On es veu |
|---|---|---|
| Caigudes dels divendres | Diverses instàncies darrere d'un balancejador, amb escalat automàtic | Mòduls 2 i 3 |
| Sense còpies fiables | RDS amb còpies automàtiques i S3 amb versionat | Mòduls 2 i 6 |
| No pot créixer | Infraestructura com a codi i contenidors replicables | Mòduls 9 i 10 |
| Desplegaments arriscats | Pipeline amb entorn de proves i tornada enrere | Mòdul 8 |
Errors Habituals i Consells
- Creure que "migrar al núvol" és copiar el servidor tal com està. Aixecar una única instància EC2 amb tot a dins (el famós lift and shift mal fet) reprodueix exactament els mateixos problemes, però pagant més. El núvol aporta valor quan s'aprofita la seva elasticitat i els seus serveis gestionats.
- Ignorar la responsabilitat compartida. "És a AWS, per tant és segur" és fals. Un bucket S3 mal configurat és públic a internet en cinc segons i la responsabilitat és teva.
- Oblidar la transferència de sortida. És la partida de la factura que més sorprèn els equips nous. Servir fotos de producte directament des d'una instància pot costar molt més que servir-les des de S3 amb CloudFront.
- Deixar recursos encesos "per si de cas". Adquireix des d'avui el costum d'esborrar el que creïs per practicar. Al final de cada exercici d'aquest curs et recordarem com fer-ho.
- Intentar aprendre els 200 serveis. No et calen. Domina els ~25 del temari i sabràs llegir la documentació de la resta quan et faci falta.
- Consell: quan dubtis entre gestionar-ho tu o fer servir un servei gestionat, pregunta't quant val una hora de la Marta. Gairebé sempre guanya el servei gestionat.
Exercicis
Exercici 1: diagnòstic de MercadoFresco
Sense fer servir encara cap servei d'AWS, elabora una taula amb els quatre problemes de MercadoFresco. Per a cadascun indica: (a) l'impacte en el negoci en una frase, (b) si un servidor propi més gran el resoldria, i (c) quina propietat del núvol (elasticitat, serveis gestionats, distribució geogràfica o pagament per ús) ataca la causa arrel.
Exercici 2: classificar serveis per model
Classifica cadascun d'aquests elements com a IaaS, PaaS o SaaS, i justifica en una línia qui gestiona el sistema operatiu en cada cas:
- Una màquina virtual Linux on instal·les tu mateix Nginx i MySQL.
- Una base de dades MySQL gestionada per AWS a la qual només et connectes per un endpoint.
- Un gestor de correu corporatiu al qual accedeixes pel navegador.
- Una funció que executa codi Python quan arriba una petició HTTP, sense que existeixi servidor visible.
Exercici 3: estimació de cost mensual
La Marta proposa una primera arquitectura mínima per a MercadoFresco a AWS:
- 2 instàncies
t3.mediumenceses les 24 hores. - 1 base de dades RDS petita.
- 1 balancejador de càrrega.
- 200 GB de fotos a S3.
- 300 GB de transferència de sortida a internet al mes.
Fent servir la taula d'ordres de magnitud d'aquesta lliçó, estima el cost mensual total i digues quines dues partides són les més grans. Després proposa un canvi que redueixi el cost sense empitjorar la disponibilitat els divendres.
Solucions
Solució 1
| Problema | Impacte en negoci | Ho resol un servidor més gran? | Propietat del núvol que ataca la causa |
|---|---|---|---|
| Caigudes dels divendres | Es perden comandes en la franja de més facturació i clients que no tornen | Parcialment, i pagant capacitat ociosa el 90 % del temps | Elasticitat: capacitat que creix i decreix amb la demanda |
| Còpies no fiables | Una avaria de disc pot destruir catàleg, clients i històric de comandes | No: un servidor gran també té un sol disc i una sola ubicació | Serveis gestionats amb còpies automàtiques i distribució geogràfica |
| No pot créixer a més ciutats | Bloqueja l'expansió comercial de l'empresa | No: cada ciutat exigiria una altra compra de maquinari amb setmanes d'espera | Aprovisionament en minuts i pagament per ús |
| Desplegaments arriscats | Frena la millora del producte: es desplega poc i amb por | No: és un problema de procés i de manca d'entorns | Autoservei: crear un entorn de proves idèntic costa minuts |
Solució 2
- IaaS. AWS et dona la màquina virtual; el sistema operatiu, els pedaços, Nginx i MySQL els gestiones tu (Amazon EC2).
- PaaS. AWS gestiona el sistema operatiu i el motor de base de dades, incloses còpies i pedaços; tu només gestiones esquema i dades (Amazon RDS).
- SaaS. No hi ha sistema operatiu visible per a tu; només configures usuaris i bústies (per exemple, Amazon WorkMail).
- PaaS (en la seva variant serverless, sovint anomenada FaaS). No existeix sistema operatiu que tu administris; només aportes el codi (AWS Lambda).
Solució 3
| Partida | Càlcul | Cost aproximat |
|---|---|---|
2 × t3.medium 24/7 |
2 × 35 $ | 70 $ |
| RDS petita | — | 30 $ |
| Balancejador de càrrega | — | 20 $ |
| 200 GB a S3 | 200 × 0,023 $ | 4,6 $ |
| 300 GB de sortida | 300 × 0,09 $ | 27 $ |
| Total | ≈ 152 $/mes |
Les dues partides més grans són el còmput EC2 (70 $) i la transferència de sortida (27 $).
Dues millores possibles:
- Servir les fotos a través de CloudFront davant de S3 (mòdul 3): la sortida des de la memòria cau és més barata que des de la instància i, a més, descarrega els servidors.
- Substituir les 2 instàncies fixes per un grup d'escalat automàtic amb 1 instància com a base que creixi a 3 o 4 els divendres a la tarda (mòduls 2 i 3): baixa el cost mitjà i millora la disponibilitat justament en el pic.
Fixa't que reduir de 2 instàncies a 1 sense escalat seria més barat però empitjoraria la disponibilitat, així que no compleix l'enunciat.
Conclusió
Ja tens les dues bases sobre les quals se sustenta la resta del curs. D'una banda, MercadoFresco: una botiga de producte fresc atrapada en un servidor únic, amb caigudes els divendres, còpies de seguretat que ningú no ha provat, impossibilitat de créixer i desplegaments que fan por. De l'altra, el model del núvol: recursos sota demanda, pagament per ús, CapEx convertit en OpEx, elasticitat real i serveis gestionats que alliberen temps de l'equip.
També has vist els tres marcs mentals que faràs servir constantment: IaaS/PaaS/SaaS per decidir quant vols gestionar, la responsabilitat compartida per saber quina part de la seguretat és teva, i el model de preus perquè cap factura no et sorprengui.
A la lliçó següent, 01-02 «Configuració del teu compte d'AWS», la Marta passa de la teoria a la pràctica: crea el compte de MercadoFresco, protegeix l'usuari root amb MFA, crea l'usuari administrador amb el qual treballarem tot el curs i munta la primera xarxa de seguretat econòmica perquè la factura no es descontroli mai.
Curs d'AWS
Mòdul 1: Introducció a AWS
- Què és AWS?
- Configuració del teu compte d'AWS
- Infraestructura global d'AWS
- Consola d'administració d'AWS
- AWS CLI i SDK
Mòdul 2: Serveis principals d'AWS
Mòdul 3: Xarxes i lliurament de contingut
- Amazon VPC
- Grups de seguretat i llistes de control d'accés
- Elastic Load Balancing
- Amazon CloudFront
- Route 53
Mòdul 4: Seguretat i identitat
- AWS Identity and Access Management (IAM)
- AWS Key Management Service (KMS)
- Secrets Manager i Parameter Store
- AWS Shield
- AWS WAF
Mòdul 5: Monitoratge i gestió
- Amazon CloudWatch
- AWS X-Ray i traçabilitat distribuïda
- AWS CloudTrail
- AWS Config
- AWS Trusted Advisor
Mòdul 6: Bases de dades
- Com triar la base de dades adequada
- Amazon DynamoDB
- Amazon Aurora
- Amazon Redshift
- Amazon ElastiCache
Mòdul 7: Integració d'aplicacions
- Amazon SQS
- Amazon SNS
- Amazon EventBridge
- AWS Step Functions
- Patrons d'integració: idempotència, reintents i cues de missatges fallits
