Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AKIBA.AWS#14_AWS_Config_Update
Search
Nakagawa Shota
July 17, 2019
Technology
0
1.1k
AKIBA.AWS#14_AWS_Config_Update
Nakagawa Shota
July 17, 2019
Tweet
Share
More Decks by Nakagawa Shota
See All by Nakagawa Shota
reInforce_amazon_inspector_code_security.pdf
snakagawax227
0
170
札幌IT石狩鍋_1.pdf
snakagawax227
0
490
AWSで始める負荷テスト入門
snakagawax227
2
5.4k
これから始める脆弱性診断
snakagawax227
0
1.5k
迅速にAWS移行をすすめるベストプラクティス
snakagawax227
0
1.6k
これから始めるAWS移行のベストプラクティス
snakagawax227
0
3k
AWSコスト最適化のポイントのご紹介
snakagawax227
0
8k
テレワーク化を進めるミツイワ様でAmazon WorkSpacesの支援をした事例紹介
snakagawax227
1
1.9k
Other Decks in Technology
See All in Technology
生成AI_その前_に_マルチクラウド時代の信頼できるデータを支えるSnowflakeメタデータ活用術.pdf
cm_mikami
0
110
それでも私はContextに値を詰めたい | Go Conference 2025 / go conference 2025 fill context
budougumi0617
4
1.2k
ACA でMAGI システムを社内で展開しようとした話
mappie_kochi
1
250
Optuna DashboardにおけるPLaMo2連携機能の紹介 / PFN LLM セミナー
pfn
PRO
1
870
AWSにおけるTrend Vision Oneの効果について
shimak
0
120
許しとアジャイル
jnuank
1
120
GopherCon Tour 概略
logica0419
2
190
空間を設計する力を考える / 20251004 Naoki Takahashi
shift_evolve
PRO
3
330
stupid jj tricks
indirect
0
7.9k
「技術負債にならない・間違えない」 権限管理の設計と実装
naro143
36
11k
SoccerNet GSRの紹介と技術応用:選手視点映像を提供するサッカー作戦盤ツール
mixi_engineers
PRO
1
170
コンテキストエンジニアリングとは? 考え方と応用方法
findy_eventslides
4
890
Featured
See All Featured
Product Roadmaps are Hard
iamctodd
PRO
54
11k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
32
2.2k
VelocityConf: Rendering Performance Case Studies
addyosmani
332
24k
How to train your dragon (web standard)
notwaldorf
96
6.3k
Put a Button on it: Removing Barriers to Going Fast.
kastner
60
4k
Building Better People: How to give real-time feedback that sticks.
wjessup
368
20k
Statistics for Hackers
jakevdp
799
220k
StorybookのUI Testing Handbookを読んだ
zakiyama
31
6.2k
Save Time (by Creating Custom Rails Generators)
garrettdimon
PRO
32
1.6k
The Power of CSS Pseudo Elements
geoffreycrofte
79
6k
Build your cross-platform service in a week with App Engine
jlugia
232
18k
The Cult of Friendly URLs
andyhume
79
6.6k
Transcript
AWS Configのアップデートをご紹介 AKIBA.AWA #14 番外編 ~ AWS Update LT⼤会 ~
2019/07/17 1
2 ⾃⼰紹介 中川 翔太 • AWS事業本部 コンサルティング部 • 2019年04⽉⼊社 •
前職はSIerでAWSシステムの運⽤ • 好きなAWSサービス • CloudWatch、Systems Manager
3 本⽇お話すること • AWS Configのおさらい • 最近のアップデートについて • リソースの修正機能 •
クエリサポート • 料⾦体系の変更 • まとめ
AWS Configのおさらい 4
5 AWS Configとは • AWSリソースの構成管理サービス • AWSリソースを継続的に記録して管理 • リソース間の関係や設定変更の履歴を追跡 •
監査、変更管理、トラブルシューティングを便利に • 全アカウントとリージョンで有効にすることが推奨
6 Configルール とは • AWS Configで管理する構成情報を評価 • リソース設定がコンプライアンスに準拠しているか評価 • 評価タイミングは、定期的
と 設定変更時 (どちらか or 両⽅) • AWSが⽤意したマネージドルール • 例)S3が公開されてないか、22番ポートが空いてないか など • ⾃作のカスタムルール • ⽤意したLambdaをルールに基づいて実⾏
最近のアップデート 7
リソースの修復機能 8
9 リソースの修復機能がサポート • 2019/03/12にリリース • Configルールにリソースの修復機能が追加 • Systems Managerドキュメントを修復アクションで設定 •
ルールの中に実⾏するアクションを設定できるので 運⽤する⼈にとって楽になりました
10 修復機能 使い⽅ • ⾮準拠のリソースの⼀覧から修復
11 修復を⾃動化 • CloudWatch Events と Lambda で⾃動化できます︕ https://dev.classmethod.jp/cloud/aws/automate-aws-config-remediation-action/
クエリ機能 12
13 クエリ機能がサポート • 2019/03/19 にアップデート • 現在のリソース情報に対してSQLでクエリ実⾏ • 集計関数(Count、Max、Sumなど)をサポート •
特定のリソースに関連するリソースを検索したい︕ ってときに便利
14 クエリ機能 使い⽅ 例)セキュリティグループに関連するリソースを取得
15 クエリ機能 使い⽅ クエリ結果
Configルールの料⾦体系変更 2019/08/01から︕ 16
17 Configルールの料⾦体系変更 • 従来(現在) • 1ルールあたり⽉額 $2.00 • 1ルールをすべてのリージョン*に適⽤すると $34.0
• 複数ルールや複数アカウントで使⽤するとコスト⼤ *中国と⽶国(Gov)除く17リージョン
18 Configルールの料⾦体系変更 • 2019/08/01 から • ルール数ベースから評価回数ベースに • 評価回数あたり $0.001
19 Configルールの料⾦体系変更 • 評価回数はルールの評価タイミング次第 • 定期的 • 1時間ごと → ⽉720回評価、⽉額
$0.72 • 24時間ごと → ⽉30回評価、⽉額 $0.03 • 設定変更時 • 頻繁に変更されなければ、ほとんど利⽤料は発⽣しない
激安なので使いましょう︕ 20
21 Configルールの料⾦体系変更 • おすすめのConfigルールは以下のブログでも 紹介しています。 https://dev.classmethod.jp/cloud/aws/recommend-config-rules-for-all-user/
まとめ 22
23 • 地味に便利になったConfigのアップデートを 紹介しました • Configルールの料⾦は8⽉から激安になります ので、まだ使っていないという環境では、ぜひ 利⽤を検討いただければと思います まとめ
24