Con el nuevo mes que empieza, os presentamos este nuevo post en el que repasaremos las novedades más interesantes en AWS presentadas en mes de marzo. Este mes ha sido bastante intenso: productos, actualizaciones, funcionalidades... incluso, tenemos hasta la retirada de un servicio. ¿Qué servicio habrá sido?

Como todos los meses, no todas las novedades están en este post, por lo que si echáis de menos alguna añadirlo a los comentarios. Para hacer este post más sencillo, las novedades estarán divididas en 3 bloques: novedades más interesantes durante el mes, novedades que afectan a la región y este mes incluimos una que afecta a Perú, y el resto de novedades interesantes que veremos de forma superficial.

Top de novedades

1 Decimos adiós a AWS Simple Monthly Calculator

AWS ha retirado este servicio el día 31 de marzo. Este servicio llevaba desde 2007 permitiéndonos realizar estimaciones, pero a finales 2018 se lanzó el nuevo servicio AWS Pricing Calculator, un servicio bastante más completo que también servía para realizar estimaciones de costes.

Es verdad que hace bastante tiempo que utilizamos AWS Pricing Calculator, en vez de AWS Simple Monthly Calculator, pero es un servicio que hemos utilizado mucho durante estos años para realizar estimaciones (Al principio AWS Pricing Calculator era más complejo de usar) y nos da bastante pena que lo retiren.

Es muy raro que AWS retire un servicio, pero en este caso tiene sentido, ya que prácticamente nadie continuaba usando AWS Simple Monthly Calculator.

Muchos podéis pensar que es raro que esta noticia esté en nuestro top, pero es que una retirada de un servicio en AWS es algo anecdótico y hay que destacar (siempre está el caso de Amazon SimpleDB que continúa admitiendo nuevos usuarios …).

Da bastante pena despedir a un servicio que ha ayudado bastante en el día a día, pero ha llegado el momento de despedirnos de AWS Simple Monthly Calculator. Hasta siempre viejo amigo.

Aquí tenéis la noticia de retirada y el enlace al post del blog de AWS para más información.

2 AWS Application Composer

Una de las novedades más destacadas del re:Invent 2022 y de la que ya hablamos en el blog, ya está disponible de forma general para todo el mundo.

Desde el re:Invent hemos estado probando esta maravilla de servicio e incluso hemos hecho un webinar sobre el servicio recientemente.

Este servicio se basa en AWS Serverless Application Model (AWS SAM), creando una interfaz gráfica que nos permite generar infraestructura como código simplemente seleccionando los componentes y dibujando nuestra arquitectura.

La gran ventaja del servicio es que genera el código teniendo en cuenta las relaciones de los diferentes recursos, generando los permisos, llamadas e integraciones necesarias al relacionar elementos.

El servicio actualmente dispone de pocos recursos y todos basados en serverless, pero poco a poco irá creciendo y mejorando, por lo que puede ser un gran punto de entrada para nuevos desarrolladores en AWS.

Adicionalmente, tiene la ventaja de poder importar plantillas ya existentes y poder estudiarlas para poder integrarlas en nuestros propios desarrollos.

Aunque actualmente el servicio tiene bastantes limitaciones, es un servicio que tiene mucho potencial y al que tenemos que echar un ojo de cara al futuro.

Para más información, la noticia de lanzamiento de AWS, el post del blog de AWS, la documentación del servicio y el post del re:Invent 2022.

3 AWS Clean Rooms

Otra novedad del re:Invent que llega de forma general a todos los clientes de AWS. En ocasiones, es necesario compartir ciertos datasets con nuestros partners para poder realizar ciertos tipos de análisis o compartir información para una posterior explotación de esta, es habitual no querer disponibilizar una serie de datos dentro de un dataset, ya que pueden ser perjudiciales a nivel de negocio o incluso incumplir ciertas normativas.

AWS Clean Rooms viene a solucionar esto, permitiéndonos compartir datasets seguros, de forma que podemos limitar la forma de consumirlos y no exponer todos nuestros datos. Una manera habitual de realizar esta tarea, es replicando ciertos datos y construyendo una aplicación que permita esta explotación, pero a veces implica incluso sacar los datos de AWS.

Con AWS Clean Rooms no es necesario ni duplicar datos ni sacarlos de AWS, simplemente permites su explotación a través del servicio. De esta forma podemos controlar el acceso a los datos sin necesidad de duplicarlos o almacenarlos fuera de AWS.

Es una novedad interesante, que permitirá simplificar la colaboración entre clientes de AWS, potenciando el uso de datos compartidos.

Tenéis más información en la noticia de lanzamiento, en el blog de AWS, en la documentación del servicio y en el video de lanzamiento.

4 Amazon Linux 2023

La nueva versión de Amazon Linux está disponible. Esta nueva versión llamada Amazon Linux 2023 (en versiones previas se llamaba Amazon Linux 2022) no está basada en CentOS, sino en Fedora (aunque con matices).

CentOS era una versión compilada a partir del código fuente de Red Hat Enterprise Linux, que ha estado disponible desde 2004. Tanto Amazon Linux como Amazon Linux 2 estaban basadas en CentOS, lo cual hacía de él un sistema operativo bastante estable.

A finales de 2020 Red Hat anunció el fin del soporte de CentOS discontinuado en nuevas versiones. A raíz de este anuncio, salieron varios Forks como Rocky Linux o AlmaLinux.

Esto planteaba un problema para la continuidad de Amazon Linux, finalmente AWS ha decidido generar su propia versión partiendo de Fedora.

Fedora es la versión comunitaria sobre la que se basa Red Hat Enterprise Linux. La diferencia entre Fedora y CentOS es que CentOS ya se basaba en una versión estable y probada a nivel Enterprise, mientras que Fedora es puramente una versión basada en código Comunitario.

AWS ha hecho un esfuerzo grande generando una versión estable y Enterprise de Fedora adaptándolo a todas las necesidades Cloud. Es una gran noticia a nivel comunidad Linux, ya que esta versión está basada en múltiples versiones de Fedora, incluyendo mejoras propias de Amazon Linux 2023.

Otra novedad importante es que ya tenemos un calendario de releases de Amazon Linux, sabiendo que cada 2 años saldrá una nueva versión, por lo que en 2025 saldrá Amazon Linux 2025 y que cada versión mayor tendrá un ciclo de vida de 5 años. Así que iremos todos a probar esta nueva versión de Amazon Linux, que os recordamos que es gratuita y con soporte de AWS.

Tenéis más información en la noticia de lanzamiento, en el blog de AWS, en la documentación del AWS y en el video de lanzamiento.

5 Amazon S3 Mountpoint

AWS ha anunciado la posibilidad de utilizar Amazon S3 Mountpoint para montar S3 como si de un sistema de ficheros se tratase.

Todavía se ha lanzado en versión Alfa y queda bastante desarrollo por delante. Si bien es cierto que existía s3fs (proyecto open source que hacía lo mismo), AWS ha generado su propia solución, que también está más limitada permitiendo la lectura en esta primera versión y únicamente escrituras secuenciales para nuevos ficheros en un futuro.

Es importante diferenciar entre los 2 proyectos, ya que s3fs nos da la oportunidad de montar s3 como si de un filesystem normal se tratase, pero esto no ha estado recomendado por AWS nunca, puesto que el método de funcionamiento de un S3 es muy diferente al de cualquier filesystem y podía provocar problemas. Por otro lado, S3 Mountpoint está orientado a unos casos de uso más limitados.

Y cuál es el motivo por el que ahora se permite de forma limitada: básicamente, es algo que ya pasaba y se utilizaba a la hora de realizar operaciones de lectura de forma masiva dentro de un DataLake para diferentes operaciones de análisis de datos.

AWS añade esta nueva capacidad que en un futuro permitirá realizar estas operaciones sobre S3 de forma más sencilla y rápida.

Esta funcionalidad ha generado bastante debate y controversia en la comunidad de AWS. Es algo que siempre se ha intentado evitar e incluso durante mucho tiempo se desaconsejó el uso de s3fs, ya que podía utilizarse para casos de uso erróneos.

Aquí entramos en un debate si se deben limitar todos los casos de uso, para que no se utilice un servicio mal o abrir este servicio a ciertos casos de uso y explicar muy bien el funcionamiento.

Estaremos atentos a cómo va derivando esta nueva feature (hay bastantes reticencias por si esta nueva feature generará malos casos de uso).

Por último, recordar que todavía está en versión Alpha y queda algo de tiempo para que tengamos esta funcionalidad disponible para todo el mundo.

Tenéis más información en la noticia de lanzamiento, en el blog de AWS y en la documentación de Mountpoint.

Novedades en la región de España

La principal novedad en el mundo AWS España es que se ha abierto el registro para el Summit de Madrid, así que el 15 de junio estaremos en el Summit para charlar en persona de AWS.

Y respecto a las novedades de este mes en la región de España, tenemos los siguientes servicios y features disponibles en la nueva región:

Destacamos AWS Security Hub: nos da la capacidad de revisar nuestra postura de seguridad siguiendo diferentes estándares de seguridad. Además, sirve como agregador para disponer de un único Dashboard multiregión y multicuenta de diferentes hallazgos de seguridad (Amazon GuardDuty, AWS Config, Amazon Macie, etc.) y, por último, permite la integración con múltiples herramientas de seguridad de Third Parties.

También este mes queremos destacar una noticia que no es relativa a la región de España, pero sí a una región hispanohablante. Se ha lanzado una nueva localización de CloudFront edge en Perú, teniendo en cuenta que no existía ninguna localización de CloudFront edge es una gran noticia y esperemos que en un futuro próximo se anuncie una nueva región en la zona, ya que ahora mismo solamente existe la región de São Paulo.

Distintas regiones de AWS en el mundo.

Más novedades

Como todos los meses en nuestro top de novedades, resumir el resto de novedades importantes que se han presentado en este mes.

Amazon OpenSearch

Si Amazon OpenSearch es un servicio del que estamos enamorados y del que ya hemos hablado en todas las ediciones anteriores del resumen de novedades, este mes volvemos a la carga con dos novedades que nos encantan.

Amazon OpenSearch añade capacidades de analítica de seguridad de forma nativa, este modelo de uso es bastante habitual para OpenSearch, pero ahora añade de forma nativa esta capacidad utilizando las reglas open source de SIGMA, que se han convertido en un estándar de facto.

De esta forma podemos convertir Amazon OpenSearch en un SIEM económico y totalmente integrado con AWS.

La otra novedad que tampoco se queda atrás son nuevas funcionalidades de observabilidad:

Con estas 3 nuevas funcionalidades, OpenSearch gana mucha más potencia, llegando a unos niveles de utilidad increíbles.

PD: No está en nuestro top porque somos muy pesados con este servicio, pero realmente merecía estar en nuestro top.

Amazon Neptune

Una de las grandes pegas que últimamente se pone a los últimos servicios serverless que ha lanzado AWS es que realmente no permiten escalar a cero y, por tanto, no son 100% serverless.

Amazon Neptune Serverless permite reducir nuestras cargas a 1 NCU en vez 2.5 NCE un paso importante que reduce en 2,5 veces el coste base de este servicio.

Adicionalmente, añade ese soporte para Slow Query Log en el servicio lo que facilitará identificar problemas y poder solucionarlos de forma rápida y sencilla.

Amazon EMR Serverless

Se añade soporte a claves gestionadas de KMS (CMK) en Amazon EMR Serverless, algo fundamental para ciertas cargas que requieren este tipo de clave en vez de Claves gestionadas por AWS.

AWS EC2

Como todos los meses AWS EC2 viene cargado de novedades:

Se ha añadido la funcionalidad de crear imágenes de máquina de Amazon (AMI) con arranque UEFI o legacy BIOS, hasta ahora era posible crear imágenes de los dos tipos, pero de forma excluyente

Ahora es posible restringir el uso de los roles que se asumen desde una instancia EC2, de forma que estos identifican desde donde se genera el assume rol y, por tanto, se puede restringir con una política el uso de este rol solamente en ciertas instancias.

Con esta nueva propiedad podemos asegurarnos de que no se produce un mal uso de un rol desde otra instancia o desde otro origen.

Ya están disponibles las nuevas instancias C6in, M6in, M6idn, R6in, and R6idn en formato BareMetal, este tipo de instancias son útiles cuando necesitamos un servidor dedicado por motivos de Computación o bien por restricciones de licenciamiento.

Migration Hub

Se añade una funcionalidad muy interesante para analizar binarios de aplicaciones y ver si existen incompatibilidades de cara a migrarlas a AWS. Adicionalmente, nos identifica qué estrategias de modernización podemos seguir para cada caso.

Solución interesante que automatiza una tarea bastante tediosa como es analizar las aplicaciones a migrar, realizando de forma automática y generando un informe.

Hasta ahora esta funcionalidad requería que pasáramos el código fuente de la aplicación.

AWS DeepRacer League

Se ha lanzado la nueva temporada de esta competición de AWS, en la que podemos competir generando modelos de ML para competir con los coches de DeepRacer.

Hay diferentes premios y la final como todos los años se disputará en Las Vegas durante el re:Invent.

Si queréis apuntaros aquí tenéis el enlace.

Amazon DynamoDB

Nueva funcionalidad para gente despistada, como un servidor, que protege una tabla de borrados accidentales, esta funcionalidad es muy interesante para entornos productivos, de cara a bloquear el borrado de una Tabla de DynamoDB.

Amazon Aurora

El sabor MySQL de Aurora ahora permite la autenticación vía Microsoft Active Directory.

También se ha disponibilizado la protección vía GuardDuty de Amazon Aurora.

Con esta nueva feature, GuardDuty inspecciona Amazon Aurora y permitirá descubrir ataques o malos usos de nuestras BBDD.

GuardDuty es un servicio que nos encanta y que si no tenéis activado os recomendamos que actives lo más rápido posible, ya que es un servicio que nos da una cantidad de controles increíbles por un coste bastante bajo.

AWS Glue

En sus inicios, Glue era bastante complejo y un servicio que era difícil de utilizar y entender. Con el tiempo, ha mejorado considerablemente y trae 2 nuevas novedades en este sentido.

Algo bastante útil a la hora de depurar nuevos jobs o jobs problemáticos.

AWS ChatBot

Se ha añadido la compatibilidad con Microsoft Teams para el servicio de AWS ChatBot.

Este servicio permite la integración de diferentes notificaciones con diferentes canales de comunicación como Slack y ahora Teams, pero además permite interaccionar directamente con el Chatbot para la ejecución de comandos dentro de AWS, como puede ser desde parada y arranque de instancias, creación de recursos basándose en formularios, etc.

Este servicio tiene muchas posibilidades e interaccionando con AWS. Puede permitirnos una flexibilidad para traducir operaciones complejas a comandos simples vía ChatBot.

¡Adiós, marzo!

De nuevo, cerramos un mes que ha cundido tanto que nos es difícil abarcar el gran abanico de presentaciones que hay. Hemos hablado de Application Composer, AWS Clean Rooms, Amazon OpenSearch (como no) y del fin de AWS Simple Monthly Calculator. ¿Echas en falta alguna funcionalidad? ¿Nos hemos dejado algo fuera? ¡Déjanos un comentario!

Cuéntanos qué te parece.

Los comentarios serán moderados. Serán visibles si aportan un argumento constructivo. Si no estás de acuerdo con algún punto, por favor, muestra tus opiniones de manera educada.

Suscríbete

Estamos comprometidos.

Tecnología, personas e impacto positivo.