Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20180122-jawsug-terada
Search
re__ma
January 22, 2018
Technology
0
290
20180122-jawsug-terada
20180122 JAWS-UG 長野で発表したスライド
タイトル: re:Invent 2017 で発表された積極的に使いたいサービス5つ!
re__ma
January 22, 2018
Tweet
Share
More Decks by re__ma
See All by re__ma
クラウドってなんだっけ? WordPressとどう関わるの? という話 / wpshinshu-20190413-terada
re__ma
0
31
イチからWordPressのインフラを考えてみる
re__ma
1
77
Staging環境を考えよう (インフラ目線から)
re__ma
2
200
Other Decks in Technology
See All in Technology
PHPerのための計算量入門/Complexity101 for PHPer
hanhan1978
5
210
サイボウズフロントエンドエキスパートチームについて / FrontendExpert Team
cybozuinsideout
PRO
5
38k
AI時代のデータセンターネットワーク
lycorptech_jp
PRO
1
290
Snykで始めるセキュリティ担当者とSREと開発者が楽になる脆弱性対応 / Getting started with Snyk Vulnerability Response
yamaguchitk333
2
190
ゼロから創る横断SREチーム 挑戦と進化の軌跡
rvirus0817
2
270
Storage Browser for Amazon S3
miu_crescent
1
240
How to be an AWS Community Builder | 君もAWS Community Builderになろう!〜2024 冬 CB募集直前対策編?!〜
coosuke
PRO
2
2.8k
マルチプロダクト開発の現場でAWS Security Hubを1年以上運用して得た教訓
muziyoshiz
3
2.4k
祝!Iceberg祭開幕!re:Invent 2024データレイク関連アップデート10分総ざらい
kniino
3
320
複雑性の高いオブジェクト編集に向き合う: プラガブルなReactフォーム設計
righttouch
PRO
0
120
日本版とグローバル版のモバイルアプリ統合の開発の裏側と今後の展望
miichan
1
130
生成AIのガバナンスの全体像と現実解
fnifni
1
190
Featured
See All Featured
Gamification - CAS2011
davidbonilla
80
5.1k
Mobile First: as difficult as doing things right
swwweet
222
9k
Into the Great Unknown - MozCon
thekraken
33
1.5k
Raft: Consensus for Rubyists
vanstee
137
6.7k
The Straight Up "How To Draw Better" Workshop
denniskardys
232
140k
GraphQLとの向き合い方2022年版
quramy
44
13k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
28
9.1k
Unsuck your backbone
ammeep
669
57k
Fontdeck: Realign not Redesign
paulrobertlloyd
82
5.3k
Embracing the Ebb and Flow
colly
84
4.5k
A designer walks into a library…
pauljervisheath
204
24k
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
656
59k
Transcript
re:Invent 2017 Ͱൃද ͞Εͨੵۃతʹ͍͍ͨ αʔϏε5ͭʂ JAWS-UG ࢧ෦ ࣉా ྯਅ
Α͏ͦ͜দຊ • લ͔ΒɺদຊͰJAWS-UGΛΓ͔ͨͬͨ • 11݄ͷࢧ෦ͷRebootʹମௐෆྑͰߦ͚ͣɻɻɻ • ͜ʹΌ͞Μ͕ɺ΅ͦͬͱͭͿ͍ͨͷΛؾʹɺদຊͰΔ͜ͱʹ! • 1ʹճߦ͍͍ͨͱࢥ͍ͬͯ·͢ɻ࣍ 3
or 4݄͝ΖʹΕΕ • ࢢͱ࿈ܞاըߟ͑த • ͪͳΈʹɺݝத෦ͰձΛି͚͚ͯ͠Δاۀ༷͕͋Εɺඇ ৗʹخ͍͠Ͱ͢
• ࣉా ྯਅ(Reima TERADA) • ॴଐ1ɿ גࣜձࣾαʔόʔϫʔΫε ΫϥυΠϯςάϨʔγϣϯ෦ ٕज़2՝ (AWSΤϯδχΞ)
• ॴଐ2ɿ ৴भେֶେֶӃ ߴΤωϧΪʔཧֶݚڀࣨ ത࢜1 • Twitterɿ@re__maɹfacebook: https://www.facebook.com/reima.terada
ֶੜͬͯʁ • ͍ΘΏΔɺ͘͝ී௨ͷࣾձਓυΫλʔ • ౦ژΛԕ͘Εͯɺݝࡏॅ • جຊɺϦϞʔτϫʔΫͰશͯͷࣄΛ • னؒࣄͯ͠ɺே൩+ٳʹݚڀɾ࣮ ݧɾղੳ
ݚڀ༰ • ߴΤωϧΪʔཧֶ͕ઐ • εΠεɺδϡωʔϒͷڊେͳՃثͱ͔ʹԑ͕͋Γ ·͢ • ͍ͬͯΔͷɺ౦ʹ࡞Ζ͏ͱߦ͍ͬͯΔɺϦχ ΞίϥΠμʔܭըͷଌఆثR&D
ࣄͷํͷ • ΠϯϑϥΤϯδχΞΛ͍ͬͯ·͢ • ओʹɺVPCͱEC2ͱRDSΛຖ݄࡞͍ͯ͠·͢ • CloudFormation৬ਓʹͳΕ·͢ • ίʔυPythonͰগ͠ॻ͚·͕͢ɺࣄͰίʔ σΟϯά͍ͯ͠·ͤΜ
• ࠷ۙɺӡ༻ͱ͔ηΩϡϦςΟपΓ͕ଟΊͰ͢
re:InventͰൃද͞ΕͨαʔϏε • 2ϲ݄΄Ͳܦաͯ͠͠·ͬͨͷͰɺ؆୯ʹ͓ ͞Β͍Λ • ৽αʔϏεͱͯ͠ɺ60ݸఔग़ͨΑ͏Ͱ͢ https://aws.amazon.com/jp/new/reinvent/ • re:Inventલޙʹز͔͕ͭ͋Γ·ͨ͠
ಠஅͱภݟͱࣗͷࣄ͔ Β͑ΒͿɺ͍͍ͨαʔϏε • ྑ͍ͳͱࢥ͍ͬͯΔαʔϏεΛ5ͭબΜͰ͠·͢ • AWS Fargate • Amazon Time
Sync Service • Amazon Aurora Serverless • Inter-Region VPC Peering • Amazon GuardDuty
AWS Fargate • ͓ͳ͡ΈͷίϯςφͷϑϧϚωʔδυαʔϏε • ͍͍ͱ͜Ζ • ίϯςφΛಈ͔͢αʔόʔͷӡ༻Λ͠ͳ͍͍ͯ͘ (ECSͰ͕͜͜ωοΫͩͬͨ •
AutoScalingΑΓىಈ͕ૣ͍ • AutoScalingͷνϡʔχϯάෆཁ • ҙ • ·ͩɺ౦ژϦʔδϣϯʹདྷ͍ͯͳ͍ • ྉۚɺECS ͱ͔ EKS ͱ͔ΑΓߴΊ (αʔόʔӡ༻ͷίετΛߟ͑Εଟଥ
AWS Fargate ͜͜ͷཧͨ͘͠ͳ͔ͬͨ AutoScalingͩͱνϡʔχϯάඞཁ εέʔϦϯά͢Δ͔͔࣌ؒΔ FargateͩͱEC2ͷϦιʔεཧෆཁʂ ίϯςφͩͱىಈඵͰՄೳʂ
Amazon Time Sync Service • NTPΛVPCͳ͍͔Β͑Δɺ͋ΔҙຯຯͳαʔϏεͰ͢ • αʔϏε͕ग़Δલ • NTPͷઃఆͰɺ
ntp.nict.jp ͱ͔ʹ͚͍ͯͨɻ • GIPΛ͍࣋ͬͯΔαʔόʔɺΠϯλʔωοτ͔ΒΞΫηε͕Մೳ ϓϥΠϕʔταϒωοτ͔ΒɺNAT͕ඞཁ NAT͓͚ͳ͍߹ɺNTPதܧαʔόʔ͕ඞཁ • ࠓճͷαʔϏεͷ͍͍ͱ͜Ζ • 169.254.169.123 Λࢦఆ͢ΕVPCͳΒͲ͜ͰΞΫηεՄೳʂ • ҙ • ͱ͘ʹͳ͠ (ͲΜͲΜ͑ྑ͍ʂ
Amazon Time Sync Service ͍Ζ͍Ζ༨ʹඞཁ NTPαʔόʔࢹඞཁ
Amazon Aurora Serverless • ͷ RDB ͷServerlessͷαʔϏε • ΞϓϦΛ No
SQL (Dynamo DB)͚ʹॻ͖͑ͳͯ͘ར༻Մ ೳ • ߟ͑ΒΕΔϢʔεέʔε • Serveless (Lambda) Λओʹ༻͍ͨΞϓϦέʔγϣϯ • RDB͕ඞཁͳϨΨγʔͳαʔϏε͔ͭɺখنͳαʔϏε • ex) ͚ࣾͷ؆୯ͳཧγεςϜɺࣗલͷblogαΠτ
Amazon Aurora Serverless • ݸਓతʹ·ͣਪ͍ͨ͠ɺখنͳγεςϜͰͷར༻ • খنͳ߹Ͱɺt2ܥΛར༻͠ͳͯ͘αʔϏε͕Մೳ ͔ͭɺطଘt2.smallͱ΄ͱΜͲಉ͡ஈʹͳΔͱߟ͑ΒΕΔ • ͠ɺΞΫηε͕૿͑Εɺࣗಈతʹεέʔϧ
(εέʔϧʹ ඞཁͳ࣌ؒཁݕূ • RDSͷαʔόʔͷఀࢭػೳग़͕ͨɺ͜ΕΛར༻͢Ε αʔόʔͷఀࢭ͕ෆཁ
Amazon Aurora Serverless • ଞͷྫͱͯ͠ɺEC2͕AutoScaling͢ΔγεςϜͰͷ ར༻ • RDSͷΩϟύγςΟ͕ωοΫͱͳΓɺγεςϜશମ͕ εέʔϧ͠ͳ͘ͳΔͷΛ͛Δ •
Aurora ReadReplica AutoScaling Ͱ͍ۙ͜ͱՄ ೳ͕ͩɺύϥϝʔλνϡʔχϯάෆཁ (EC2ͷ AutoScalingͱLambdaͱ͔ɺFargateͷؔͱҰॹʂ
Inter-Region VPC Peering • ࠓ·Ͱͳ͔ͬͨɺϦʔδϣϯؒͷVPCͷଓ͕Մೳʹ • άϩʔόϧʹ·͕ͨΔγεςϜΛ࡞Δͱ͖ʹཉ͔ͬͨ͠ ͭ • ·ͨɺDRରࡦͱͯ͠ར༻Մೳ
• جຊతͳ༻ɺVPC-Peeringͱ΄΅ಉ͡ • ҙ • ౦ژ·ͩ
Inter-Region VPC Peering Transit VPC͕ඞཁͩͬͨ https://aws.amazon.com/jp/answers/networking/aws-multiple-region-multi-vpc-connectivity/ Transit VPCଆͷϧʔλʔ ϧʔςΟϯάอकϥΠηϯείετඞཁ ϧʔλෆཁ
ϧʔςΟϯάͷઃఆ VPCͰ݁
Amazon GuardDuty • AWSͷ௨৴ͳͲΛࢹ͠ɺෆ৹ͳߦಈ͕͋ͬͨ߹ʹΞϥʔτΛ͛ͯ͘ΕΔ αʔϏε • ྑ͍ • AgentΛΠϯετʔϧ͢Δඞཁ͕ͳ͍(Agent Less)
• طଘͷͷʹ؆୯ʹՃՄೳ • ͍··ͰͷηΩϡϦςΟιϑτͱൺΔͱ͍҆ʂ • ԿΑΓେࣄͳͷɺ໘ͳηΩϡϦςΟͷࢹӡ༻ͱ௨ΛࣗಈͰͬͯ͘ ΕΔͱ͜Ζ (͔͠AWSͷ͍࣋ͬͯΔσʔλͱ͖߹Θ͕ͤߦΘΕΔͨΊɺࣗͰಘΒΕ ΔใΑΓͨ͘͞Μͷใͱಥ͖߹Θͤͯ͘ΕΔ
Amazon GuardDuty • ҙ • ΟϧεରࡦιϑτͰͳ͍ (DeepSecurityͳͲͷ୯७ͳஔ͖͑ ʹͳΒͳ͍ • WAFͰͳ͍
(WAF AWS WAF Λઃఆ͢Δඞཁ͋Γ • ݱࡏͷରEC2ͱIAM (ͱ͍͑ɺඞཁ࠷ݶΧόʔ͞Ε͍ͯΔ • Ξϥʔτ্͕͕ͬͨΒɺࣗͰରԠ͕ඞཁ • શମతͳηΩϡϦςΟࢹ͕͚ͨ͠ΕɺAlert LogicͳͲΛͬͨ΄ ͏͕͍͍ (͓͔͔ͨͩۚ͠Δ
ଞʹαʔϏεଟ • Cloud9 (IDE • Amazon MQ (ϝοηʔδϒϩʔΧʔαʔϏε • ৽͍͠ΠϯελϯελΠϓ
(M5, H1 • Aurora Multi-Master • Dynamo DB Global Tables (ϦʔδϣϯΛ͑ͨϚϧνϚε λ • etc
·ͱΊ • ྫͷ͜ͱͳ͕Βɺ re:Invent ͰͷଟͷαʔϏε͕ग़·͠ ͨΑͱ • ͓͢͢ΊͰ͖ΔαʔϏεΛϐοΫΞοϓͯ͠5ͭհͯ͠Έ ·ͨ͠ •
ઃఆෆཁͳαʔϏεͱ͔ɺ͜ΕͰ͖Δͱӡ༻͕ΉͬͪΌָ ʹͳΔαʔϏεͱ͔Λ·ͱΊͯΈͨͭΓͰ͢ • IoT·ΘΓͱ͔MLपΓͱ͔͍͍͚͍ͭͯͯͳ͍ͷͰɺؤ ுͬͯΩϟονΞοϓ͠ͳͯ͘ɻɻɻ
JAWS DAYS 2018 ! • https://jawsdays2018.jaws-ug.jp