Upgrade to Pro — share decks privately, control downloads, hide ads and more …

初心者向け、怖くないAWS

shogomuranushi
June 24, 2017
2.5k

 初心者向け、怖くないAWS

shogomuranushi

June 24, 2017
Tweet

More Decks by shogomuranushi

Transcript

  1. 名前 : 村主 壮悟(むらぬし しょうご) 会社 : ABEJA, Inc. (前職

    : cloudpack) 業務 : インフラエンジニア(専門 : AWS) 趣味 : アウトドア、スノーボード、AWS 最近覚えていること : 
 Deep Learning / BigData分析 / 
 IoT 関係のインフラ技術 自己紹介 2
  2. VPS / レンタルサーバ • 簡単 • 安価 • 定額 •

    運用不要っぽい • セキュリティ・・? 1. AWSの何が良いのか、なぜ使われているのか 6 AWS • 複雑? • VPSより高い? • 従量で青天井? • 運用とかどうしたらいいか・・? • セキュリティ難しそう・・?
  3. • VPS / レンタルサーバとの違い • スタートアップから大企業までのニーズを満たすだけのコンピュートリソース・サービスを持っている • 端的に言えば、高可用性でスケーラビリティが高く、グローバルサービスでも作れる • プログラマブルで、自動化など容易

    • その分VPSと比べるとちょっと複雑で高価 • AWSの事例では、Dropbox / Slack / Airbnb / Uber / etc… • AWSでは無いが、Mari◦ RunやP◦kem◦n G◦はクラウドサービスで構成されている 上のような内容が求められるならクラウドサービスが望ましく、逆にアクセス数が少なく安定している ものはVPSでも良い。
 ただ、AWSなら大規模なサイト・サービスも作れるのでキャリアアップにはすごく良い。 1. AWSの何が良いのか、なぜ使われているのか 7
  4. 1. AWSのサービス紹介 13 DBサーバ • データベースのマネージド・サービ ス • バックアップとか冗長化とかDBAが 必要な作業がすごく簡単に

    • AZ(データセンタ郡)レベルで冗長 化がボタンひとつで可能 • 1,200円/月〜(円換算なので大体)
  5. 1. AWSのサービス紹介 14 オブジェクトストレージ • どんなデータでも入れられるファイルの置 き場所(ほぼ無限) • 置いた容量だけ課金 •

    静的コンテンツを提供する場(Webホス ティング)として利用可能 • 自動で3AZ(データセンタ郡)にデータを 分散 • 3円/GB(円換算なので大体)
  6. 2. AWSでもVPSでも同じ 1. Port制限(Security Group) 2. IPフィルタリング 3. ミドルウェアレベルの制限 4.

    セキュアコーディング 5. セキュリティソフトウェア
  DeepSecurityなどのIDS/IPS 6. Wordpressのアップデート
  7. • まずはAWSの料金表を見る。 • 8-9割はELB/EC2/RDSの利用料。この料金だけ抑えてたら誤差があっても1-2割程 度 • Billing機能を定期的にウォッチ、Billing Alertを低めに設定しておく閾値を超えたら アラートを出す •

    必要に応じて立てたり消したり出来るので、月数百円で感覚を養うことも可能。 • なのでまず使ってみる。でコスト感覚を知る。アホみたいな使い方(高いインスタンス とか)を使わなければクラウド死することはほぼ無い。逆に使わないと覚えられない。 3. AWSのコストをコントロールする方法 28
  8. 4. ぼくのかんがえたさいきょうのWordpress(玄人向け) 31 • 端的に言うとS3をマウントするやつ • Wordpressを冗長化する時に問題になるのがファイ ルストレージ。
 これを使うことで共用ストレージが実現可能 •

    メモリ・ディスクキャッシュをフルに使うので、AWSの EFSより高速 • s3fsのようなFUSEじゃないので安定してる • 暗号化もバッチリ • 大体$9/台