प्रत्येक साधनाने काहीतरी वाईट गोष्ट बदलली — आणि तेच साधन कुठेतरी चुकीचे ठरते. या कोर्समधील प्रत्येक मोठ्या कल्पनेसाठी: ती येण्याआधी जीवन कसे होते, तिचे प्रामाणिक फायदे ✅ आणि तोटे ❌, आणि कुठे वापरावी 👍 विरुद्ध कुठे नाही 👎.
सुरुवातीच्या AWS खात्यांना मुळात एकच login: root होते. टीम तो पासवर्ड spreadsheet किंवा chat मध्ये वाटून घेत. प्रत्येकजण सर्वशक्तिमान; कोणीही जबाबदार नाही ("bucket कोणी हटवले?" — शांतता); कर्मचारी सोडून गेला की सगळ्यांसाठी "तो" पासवर्ड बदलावा लागे. त्याआधी on-prem: सामायिक admin खाती आणि चिकट चिठ्ठ्या. IAM ने प्रत्येक व्यक्तीला ओळख, प्रत्येक कृतीला परवानगी, आणि audit trail आणले.
मशीन AKIA… access keys ने ओळख पटवत — config फाइल्स, CI settings आणि (दुर्दैवाने अनेकदा) git रेपोंमध्ये चिकटवलेले कायमचे पासवर्ड. key गळणे हे अजूनही AWS खाते हॅक होण्याचे #1 कारण आहे; माफीआधी crypto-mining चे बिल येते. Roles ने मॉडेल उलटे केले: ओळखी ज्या तुम्ही थोडा वेळ घालता, credentials जी तासाभरात संपतात.
सर्व्हर विकत घेणे. वर्षभर आधी क्षमता-नियोजन, purchase orders, delivery साठी आठवडे वाट, हार्डवेअर rack मध्ये लावणे, आणि वापरले किंवा नाही तरी पैसे भरणे. startup चा पहिला खर्च म्हणजे सर्व्हर रूम. EC2 ची क्रांतिकारी कल्पना: मिनिटांत संगणक, तासाने, कधीही परत द्या — compute ही विजेसारखी सुविधा.
AWS चे रिकामे बाक रिकामेच बसत; तुमचे batch jobs पूर्ण किंमत देत. Spot (2009) रिकाम्या जागांचा लिलाव करते: ~90% पर्यंत स्वस्त, एका अटीवर — पूर्ण भाडे देणारा ग्राहक आला की AWS दोन मिनिटांच्या सूचनेने जागा परत घेऊ शकते.
सगळे SSH करत: port 22 ऑफिसच्या IP साठी (किंवा वाईट, जगासाठी) उघडा, लोक येताना-जाताना key फाइल्स हातोहात, सांभाळायला bastion hosts, आणि कोणी काय टाइप केले याची शून्य नोंद. Session Manager (2018) shell AWS च्या API मधून नेतो — उघडा port नाही, सामायिक keys नाहीत, प्रत्येक सत्र log करता येणारे.
प्रत्येक टीम स्वतःच्या मशीनवर Postgres/MySQL चालवत असे: DBA (किंवा दुर्दैवी डेव्हलपर) backups, patches, replication आणि पहाटे 3 च्या failovers चा मालक. RDS (2009) तुम्हाला कारकुनासह डेटाबेस भाड्याने देते — कौशल्याचे भाग तपासलेले आणि कंटाळवाणे येतात.
दिवसातून एकदाच्या कामासाठीही 24/7 चालणारा बाक लागे — patched, monitored, आणि रिकामा असतानाही बिल. Lambda (2014) ने compute चे एकक "एक मशीन" वरून "एक काम" केले: कोड बोलावल्यावर येतो, नंतर नाहीसा होतो, आणि रिकामेपणाचा खर्च शून्य.
सीमा म्हणजे port ची यादी: 443 वर कोण ठोठावू शकते हे SG ठरवत, आणि 443 वर आलेले सगळे ॲपपर्यंत पोहोचे — injections, scanners, पूर सगळे. Application-थरातले हल्ले ही ॲपची समस्या होती; प्रत्येक टीम स्वतःचे (अर्धवट) बचाव लिहीत असे.
Auth, throttling, API keys, staging आणि metering हा प्रत्येक सेवेच्या आतला कोड होता — किंवा मध्यरात्री कोणीतरी patch करणारा हाताने चालवलेला nginx/Kong बॉक्स. API Gateway (2015) ने फ्रंट डेस्कला configuration बनवले, प्रत्येक विनंतीला बिल.