Upgrade to Pro — share decks privately, control downloads, hide ads and more …

マネージドサービスを活用したシステム運用業務からの解放

 マネージドサービスを活用したシステム運用業務からの解放

マネージドサービスを利用してシステム運用業務から解放されよう
〜AWS System Managerを活用した事例紹介〜

nttdata_dccs

August 31, 2018
Tweet

More Decks by nttdata_dccs

Other Decks in Technology

Transcript

  1. © 2018 NTT DATA Corporation 2 Agenda 1, 企業のシステム担当者の夢とは? 2,

    [具体例] AWS System Managerを利用したパッチ適用の自動化 2-1, AWS System Managerとは 2-2, SSM パッチマネージャーとは 2-3, パッチマネージャの設定方法 3, 最後に
  2. © 2018 NTT DATA Corporation 3 自己紹介 吉田和弘 (Kazuhiro Yoshida)

    所属 : NTTデータ データセンタ&クラウドサービス事業部 経歴 : ・ システムインフラ運用3年(公共分野) ・ システムインフラ開発3年(公共分野) ・ インフラディレクター(IFD)として パブリッククラウド基盤の導入、構築支援3年(法人分野) エンタープライズ企業に適したクラウドの使い方を目指して 日々奮闘中
  3. © 2018 NTT DATA Corporation 6 企業のシステム担当者の夢とは? 突然ですが 企業におけるシステム担当者の夢とはなんでしょうか? ・価値の最大化?

    ・コスト削減? ・システム開発の高速化? ・ユーザ体験(UX)の向上? いろいろあると思いますが…
  4. © 2018 NTT DATA Corporation 8 というのも一般的にシステム運用業務とは 重要だが 地味で時間のかかる作業 が多い

    企業のシステム担当者の夢とは? ・リソースモニタリング ・バッチ実行状況の確認 ・監視設定のチューニング ・パッチ適用 ・キャパシティ管理 ・バックアップ世代管理 ・各種メンテナンス対応 など
  5. © 2018 NTT DATA Corporation 10 どうすればシステム運用作業から解放されるか? →マネージドサービスの活用が一つの答え 特にパブリッククラウドには 各クラウドベンダーが提供している

    マネージドサービスが多く存在します。 これらを活用することでシステム運用作業を 削減することができます。 企業のシステム担当者の夢とは?
  6. © 2018 NTT DATA Corporation 11 以降では具体例として AWSのSystem managerを用いた パッチ適用業務の自動化についてご紹介します。

    企業のシステム担当者の夢とは? ・リソースモニタリング ・バッチ実行状況の確認 ・監視設定のチューニング ・パッチ適用 ・キャパシティ管理 ・バックアップ世代管理 ・各種メンテナンス対応
  7. © 2018 NTT DATA Corporation 13 AWS System Managerとは AWS

    System Manager(SSM)とは システムインフラストラクチャを可視化し制御するためのサービス WindowsやLinuxのオペレーティングシステム設定などを始めとしてAWSリソース 全体に関わるプロセスを自動化する管理サービス運用タスクを自動化することが可能 instances System Manager System Manager Console System Operator Internet Internet On-pre Auto Or Manual
  8. © 2018 NTT DATA Corporation 14 AWS System Managerとは AWS

    System Manager(SSM)とは ・追加コスト不要 ・繰り返しタスクを容易に自動化 ・SSM自体の運用不要 ・セキュリティとコンプライアンスの 改善を行える ・クロスプラットフォーム (Windows/Linux)に対応 ・オンプレミス環境も管理可能 利点 SSMのサービス群 ・ランコマンド ・オートメーション ・パッチマネージャー ・メンテナンスウィンドウ ・インベントリ ・ステートマネージャー ・パラメータストア ・ドキュメント 詳細はAWS公式のBackbelt資料をごらんください https://www.slideshare.net/AmazonWebServicesJapan/20180723-aws-black-belt-online-seminar-aws-systems-manager
  9. © 2018 NTT DATA Corporation 15 SSM パッチマネージャーとは SSM パッチマネージャーとは

    セキュリティ関連の更新パッチ適用プロセスを自動化する。 未適用パッチの検査およびパッチ適用を自動化することで 重要なアップデートやゼロデイ脆弱性への対応の時間を短縮することができる。 Instances-groupA System Manager System Manager Console System Operator Internet Auto Or Manual Maintenance Windows Patch Manager 実施状況の確認 未適用パッチの検査および適用 Instances-groupB
  10. © 2018 NTT DATA Corporation 16 SSM パッチマネージャーとは パッチ適用フローの比較 パッチ適用ルールの策定

    パッチ適用状況の確認(日次) パッチ適用判断 開発環境へのパッチ適用 開発環境での動作確認 本番環境へのパッチ適用 本番環境での動作確認 よくあるパッチ適用フロー SSM パッチマネージャを 利用した際のフロー パッチ適用ルールの策定 パッチ適用状況の確認(日次) (自動化) パッチ適用判断(自動化) 開発環境へのパッチ適用(自動化) 開発環境での動作確認 本番環境へのパッチ適用(自動化) 本番環境での動作確認
  11. © 2018 NTT DATA Corporation 17 SSM パッチマネージャーとは 以降ではSSM パッチマネージャの該当をご紹介します

    詳細な手順についてはAWS公式ドキュメントを ご参照ください https://docs.aws.amazon.com/ja_jp/systems-manager/latest/userguide/systems-manager-patch.html ・パッチ適用対象 : AWS上に構築済みAmazon Linux ・適用パッチルール : セキュリティパッチのみ適用 ・未適用パッチのスキャン頻度:日次 ・未適用パッチがあった場合の動作:パッチ適用を実施 設定前提
  12. © 2018 NTT DATA Corporation 25 ・システム運用業務から解放されるためには マネージドサービスを活用することが一つの答え ・特にパブリッククラウドには各クラウドベンダーが 提供しているマネージドサービスが多く存在する

    ・例えばAWSにはSystem Managerというサービスが存在し そのパッチマネージャーという機能を使えば サーバのパッチ適用作業を自動化することができる まとめ