文/萬通教育 張娉儷、MetaAge 邁達特技術六處三部 經理 Roy、架構師 Champ
MetaAge 邁達特(更名前:聚碩科技)在今(2022)年正式成為 AWS 受管服務供應商 (MSP), 提供專業的 AWS 雲端顧問諮詢服務與雲端託管監控服務,可為廣大的企業或新創客戶帶來更多 value-added 專業價值服務。除了協助客戶部署 IaaS、PaaS 或 SaaS 、代管維運(Cloud Managed Service)、基礎架構即程式碼 (Infrastructure-as-code)、 API 整合、雲端遷移、雲地整合等加值服務,目前已有數家客戶委由 MetaAge 邁達特執行雲端託管服務外,MetaAge 邁達特也協助 AWS MSP 服務託管客戶架構監控服務,其中一例便是本文 萬通教育 OneClass 的 AWS 服務監控。
從書出發,為教育科技而生。
南一書局在三年前投入數位學習平台 OneClass 的建立,除提供學校老師的數位教學平台 OneLink 與網頁版電子書 OneBook 產品外,也提供多元學習資源平台 OneBox,及直接針對學生一對一線上教學的 OneClass 真人 Live 家教。教學的事交給 OneClass 萬課室,有效率的協助老師完成教學的每一件事。
疫情之後,有越來越多的家長選擇線上課程作為孩子課後加強學習的新管道,臺灣最大線上家教機構 ─「OneClass 真人 Live 家教」每天提供超過一千堂線上課程,因為教學系統的獨特與穩定,師資與教材的全備與完善,吸引越來越多的學生與家長加入線上學習行列。
教學有別於一般的聊天與溝通,需要視訊與聲音的互動外,「教材與書寫的同步」更顯重要。因此 OneClass 真人 Live 家教捨棄取用一般的視訊系統,投入大量的人力與智慧,開發專屬的線上教學平台。
新系統打造完成後,開放試用就立即獲得體驗教師與學生的肯定,解決了一般視訊軟體授課的最大問題─老師需要使用多個螢幕才能同步看到學生與教材畫面,更可以師生一起動筆書寫,還提供多種教學工具與系統紀錄服務,大幅提升學習體驗,對學生學習的主動性與互動性有大幅的助益。
萬通教育中間曾歷經過一段試錯與技術困境,主要受限在多重資訊的同步問題。直到技術人員在 AWS 系統中發現了 AWS Chime SDK 服務,有清楚的開發文件說明,還有良好的程式串接架構,讓 OneClass 在視訊系統開發的速度與效果「雙漲」,原有問題在短短 2 週內迎刃而解。
運用 AWS 技術,OneClass 工程團隊可以加快開發時程,符合新創與敏捷團隊的開發快步調,更穩也更有效地解決問題,創造出更好的線上課程品質,剛上線的視訊妥善率即高達 99%,歷經半年的優化之後,目前的異常率已經降低至 0.1% 以下,成為課程持續獲得家長與學生肯定的關鍵之一。
雲端帶來及時的便利性,因此帳號的安全與保護是至關重要的。MetaAge 邁達特與萬通教育合作後,透過 MSP 服務提供完整的資訊安全檢視,並針對相關 AWS IAM 的使用者與其使用行為的進行監控分析,並導入 AWS 所設計的帳號資訊安全的最佳實踐方法,藉此有效的保護 AWS 帳號安全,避免帳號遭受盜用或者異常使用的情況發生。
MetaAge 邁達特 MSP 團隊會定期掃描萬通教育 AWS 帳戶中的 IAM User MFA多重驗證的綁定狀態,也會針對其 IAM User的 Policy 進行。
AWS Config : MetaAge 邁達特 MSP 團隊透過 AWS Config 針對 root account MFA enable 制定規則,若發現移除了 MFA,會透過 AWS Systems Manager Remediation AWS-Publish SNS Notification 發送告警信通知,避免 root account 遭到有心人士誤用或者更改內容。
Lambda : 而客戶的 IAM User 則是透過 Lambda 進行掃描。在萬通的 AWS 帳戶環境中啟用 Event Bridge 進行排程配合撰寫好的 Lambda 程式,固定於每月掃描帳戶中 IAM User 的狀態,並產生 MFA 未綁定報表,以供維運人員確認並修補。
IAM :另外 MetaAge 邁達特的 MSP 維運團隊也會定期的審查客戶 IAM Policy 的設定狀況,避免有權限過大的問題,或者有異常的 Policy 增減。
( 圖一:AWS 服務架構 )
OneClass 真人 Live 家教運用 AWS 技術,打造獨一無二的視訊系統,結合內容、互動達到良好的教學成效。若您家中有就讀國小、國中、高中的學子,想要實際體驗優質的線上學習,請搜尋「OneClass 真人 Live 家教」就可以找到。
針對 IAM Account MFA 被移除,比起維運人員每個禮拜定期手動檢查,最多可減少 90% 以上的異常發現時間,一切皆由設定好的程式碼快速掃瞄,並可以定期產生一個檢查的報告,大幅增加帳號的安全性。
另外 MetaAge 邁達特 MSP 可以結合 AWS Well-Architected Framework,進行架構與營運面的優化訪談,並產生報告審視其中的不足與風險, MetaAge MSP 團隊將協助客戶進行風險修補與流程優化等服務。
對使用系統的終端客戶而言,AWS 服務 SLA 皆為業界最高標準,終端客戶的資訊安全也受到完整的保障。且完全使用 AWS 的雲服務解決方案,隨著終端客戶數量增長,系統穩定性不受影響,可提供終端客戶(例如 OneClass 真人 Live 家教的學員)更穩定、更安心的使用體驗。
MetaAge 邁達特 代理 AWS 雲端服務,提供 7 x 24 全託管服務。MetaAge 邁達特在伺服器、網路、資料庫管理有豐富經驗,具備技術深厚的架構師團隊與維運團隊,是企業雲服務的最佳顧問及服務團隊。客戶無論想要部署 AWS 服務,進一步代管維運(Cloud Managed Service)、基礎架構即代碼 (Infrastructure-as-code)、 API 整合、雲地整合等加值服務,MetaAge 邁達特具備完整專業能力,皆能一站式滿足多構面需求。
聯絡方式− 電話: 0800-008-669|Email: aws@metaage.com.tw
【 延伸閱讀 】
● MetaAge 邁達特 AWS MSP 次世代監控系統介紹 | 技術專欄
● MetaAge 邁達特 AWS MSP 成功案例 —— MSP 監控系統帶給和瑞整合的具體成效 |成功案例
● MetaAge 邁達特 AWS MSP 成功案例 —— 凌聚整合 K8s 遷移上雲及導入 CI/CD 解決方案 | 成功案例
● MetaAge 邁達特 AWS MSP 成功案例 —— 如何幫助渥達數位即時排除問題| 成功案例
● OneClass 真人 Live 家教 | OneClass