Upgrade to Pro — share decks privately, control downloads, hide ads and more …

"Are you Well-Architected?" Introducing about C...

chadain
October 23, 2020

"Are you Well-Architected?" Introducing about Cloud Optimization Aseesment

"Are you Well-Architected?" Introducing about Cloud Optimization Aseesment

chadain

October 23, 2020
Tweet

More Decks by chadain

Other Decks in Technology

Transcript

  1. の構成要素 ホワイトペーパー W-A Tool ・構築 ・設計 ・運用 ・レビュー 支援するSA +

    + ・レビュープロセス ・設計の原則 ・ベストプラクティス集 ・ワークロード管理 ・レビュー結果の管理 18
  2. 1 圧倒的な 技術力 ★ 6年連続AWS最上位コンサルパートナー認定 ◦ 2018コンサルパートナーオブザイヤー受賞(実質No.1評価) ★ AWSサービス別の技術認定で 世界最多の計12種類で取得

    ◦ Redshift,WAF,Aurora,Lambda,Windows Server etc ★ 個人単位で取得する AWS認定資格数1,000超を達成 ◦ 従業員数あたりの資格数最高レベル(1000+/500) 36
  3. レビュープロセス 事前準備 ステークホルダー、体制、構成 図、システムのゴールなどを整 理 セルフレビュー 質問事項に対しセルフで回答 レビュー ソリューションアーキテクトプロ フェッショナル保持の

    と実施 改善計画 優先順位付けと必要となるアク ションをご提示します STEP1 STEP2 STEP3 STEP4 STEP5 改善実施 優先度の高いアクションから計 画的に実行 42
  4. 既存環境レビューの進め方 事前準備 ステークホルダー、体制、構成 図、システムのゴールなどを整 理 セルフレビュー 質問事項に対しセルフで回答 レビュー ソリューションアーキテクトプロ フェッショナル保持の

    と実施 改善計画 優先順位付けと必要となるアク ションをご提示します STEP1 STEP2 STEP3 STEP4 改善実施 優先度の高いアクションから計 画的に実行 定期的に実施(PDCA) 43 STEP5
  5. ※留意事項 事前準備 ステークホルダー、体制、構成 図、システムのゴールなどを整 理 セルフレビュー 質問事項に対しセルフで回答 レビュー ソリューションアーキテクトプロ フェッショナル保持の

    と実施 改善計画 優先順位付けと必要となるアク ションをご提示します STEP1 STEP2 STEP3 STEP4 STEP5 改善実施 優先度の高いアクションから計 画的に実行 44 クラウド最適化アセスメントには、 改善実施の支援および実装はスコープに含まれません。 ご希望の場合、内容に合わせて 別サービス扱いで別途ご案内します。 改善実施 優先度の高いアクションから計 画的に実行 STEP5
  6. 49

  7. 事例(お客様 社) 56 • AWS習熟度:中 • 対象システム:Webシステム • フェーズ:サービスリリース前 •

    課題:セキュリティ対策について検討できていない • アセスメント対象:セキュリティ • 対策:(別途実装の追加契約も含んでいます) ◦ W-Aセキュリティの柱をベースに現状の整理 ◦ セキュリティ対策の選定 ◦ セキュリティ対策の導入支援(SessionManager導入、脆弱性検知・ パッチ適用、プロキシサーバ導入、ログ監視、PrivateLink導入)
  8. • AWS習熟度:低 • 対象システム:社内業務システム • フェーズ:サービスリリース後 • 課題:引き継ぎが多々発生し不明点が多い。 • セキュリティと運用が大丈夫かチェックしたい。

    • アセスメント対象:すべて • 対策:(別途実装の追加契約も含んでいます) ◦ 監視方針の作成(監視項目・ダッシュボード作成、運用フロー整備) ◦ AWS GuardDutyの導入、IAM棚卸し、MFA設定 ◦ バックアップ戦略の整備 ◦ 不要なリソースの棚卸し etc 事例(お客様 社) 57
  9. 事例(お客様 社) 58 • AWS習熟度:中 • 対象システム:ALB/EC2/RDSの 基本的な3階層webシステム • フェーズ:既存環境チェック

    • 課題:運用方法が標準的か調査したい、セキュリティ強化したい • アセスメント対象:運用の優秀性、セキュリティ • 対策:(別途実装の追加契約も含んでいます) ◦ ユーザーアクセス要件の明文化(そもそもIAMユーザーを共有してい た) ◦ ビジネス要件を考慮したKPIを設定 ◦ メトリクスの測定運用状況を共有する仕組みの作成(CloudWatch な ど)etc
  10. • AWS習熟度:高 • 対象システム:サーバレス・マネージドを フル活用したモダンなBtoCウェブアプリケーション • フェーズ:サービスリリース前 • 課題:個人情報を扱う。セキュリティリスクを排除したい •

    アセスメント対象:一旦セキュリティのみ • 対策:(別途実装の追加契約も含んでいます) ◦ 環境全体に対する網羅的なセキュリティチェックを実施 ◦ 高リスク箇所に対するリリース前の修正完了 ◦ ユーザー管理方針(IAM等)を計画し、必要十分なアクセス制御を実現 etc 事例(お客様 社) 59