Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
組織全体で実現する標準監視設計
Search
Yuto Obayashi
March 10, 2026
Technology
550
3
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
組織全体で実現する標準監視設計
Yuto Obayashi
March 10, 2026
More Decks by Yuto Obayashi
See All by Yuto Obayashi
大規模環境でどのように監視を実現する?
yuobayashi
2
330
SSO方式とJumpアカウント方式の比較と設計方針
yuobayashi
8
2.3k
生成AI時代に理解しておきたい認証認可
yuobayashi
4
650
AWSサービスアップデート2025年5月分
yuobayashi
1
75
ルートユーザーの活用と管理を徹底的に深掘る
yuobayashi
8
1.1k
AWSにおけるサイバー攻撃の傾向と具体的な対策
yuobayashi
8
1.1k
AWSサービスアップデート2025年2月分
yuobayashi
2
290
AWSアカウントのセキュリティ自動化、どこまで進める? 最適な設計と実践ポイント
yuobayashi
7
5.3k
CNAPPから考えるAWSガバナンスの実践と最適化
yuobayashi
6
3.1k
Other Decks in Technology
See All in Technology
FDE という解 ― 暗黙知と明示知をつなぐ、伴走型エンジニアリング ―
otanet
0
130
Bucharest Tech Week 2026 - Reinventing testing practices in the AI era
edeandrea
PRO
1
140
FinOps × AIエージェントで実現する コストインシデントの自動調査
oasis1994liveforever
0
120
連合学習と機密コンピューティング
lycorptech_jp
PRO
0
100
白金鉱業Meetup_Vol.24_「AIエージェントは分けるほど良い」は本当か? / Is it true that “the more you divide AI agents, the better”?
brainpadpr
1
300
20260619 私の日常業務での生成 AI 活用
masaruogura
1
120
日本 Fintech 未来予測レポート 2027〜2028年(手動編集版)
8maki
0
1.8k
スキルと MCP ツール、責務をどう分けるか? AI が迷わないインターフェース設計の戦略
cdataj
1
950
AIっぽい文章を採点して人間らしく直すアプリを作ってみた
yama3133
2
130
Building applications in the Gemini API family.
line_developers_tw
PRO
0
3k
チームで進めるAI駆動アジャイル×ウォーターフォール
kumaiu
0
150
protovalidate-es を導入してみた
bengo4com
0
170
Featured
See All Featured
Understanding Cognitive Biases in Performance Measurement
bluesmoon
32
2.9k
Taking LLMs out of the black box: A practical guide to human-in-the-loop distillation
inesmontani
PRO
3
2.3k
Performance Is Good for Brains [We Love Speed 2024]
tammyeverts
12
1.7k
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
133
19k
The Cult of Friendly URLs
andyhume
79
6.9k
Game over? The fight for quality and originality in the time of robots
wayneb77
1
200
Optimizing for Happiness
mojombo
378
71k
Docker and Python
trallard
47
3.9k
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
52
6k
Money Talks: Using Revenue to Get Sh*t Done
nikkihalliwell
0
250
Leadership Guide Workshop - DevTernity 2021
reverentgeek
1
300
Typedesign – Prime Four
hannesfritz
42
3.1k
Transcript
組織全体で実現する標準監視設計 NRIネットコム TECH AND DESIGN STUDY#93 2026年3月10日 NRIネットコム株式会社 デジタルソリューション事業本部 クラウド事業推進部
大林 優斗
1 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
自己紹介 大林 優斗 クラウドエンジニア ・著書 ・AWSの薄い本の合本Vol.01 ・ 「AWS、それぞれの戦い方」 ー認証基盤・ファイアウォール・データ移行との実践記ー 過去のアウトプット ・登壇資料:https://speakerdeck.com/yuobayashi ・AWSクラウドアーキテクトとして、エンタープライズ企業の内製開発・運用を支えるクラウド基盤設計に従事 ・大規模マルチアカウント環境におけるセキュリティガバナンス改善やCCoE支援を中心に、要件定義から運用 設計までを一貫して担当 Yuto Obayashi ・ブログ:https://tech.nri-net.com/archive/author/y-obayashi
2 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
なぜ「運用」の話をするのか 技術選定に 注目が集まる 新サービス 導入への評価 内製=開発力 の話になりがち しかし、『運用』がボトルネックになって 内製開発が減速するケースが多い
3 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
現場でよくある5つの課題 『運用』を標準化することで、運用負荷が軽減される アラートが多く疲弊 対応判断が人に依存 深夜・休日対応
4 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
システムごとに運用を設計すると、運用効率が下がる 運用チーム A システム A 基準 A 運用チーム B システム B 基準 B 運用チーム C システム C 基準 C 運用担当者
5 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
標準的な運用基準を作成し、統一することで運用を効率化する 運用チーム A システム A 運用チーム B システム B 運用チーム C システム C 運用担当者 標準的な運用基準
6 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
標準的な運用を統一して、課題にアプローチする アラートが多く疲弊 運用統一前 セキュリティ設定に抜け漏れが発生 対応判断が人に依存 運用の標準化 運用統一後 監視・アラート基準を定義 セキュリティ基準を定義 対応フローを定義 不要なアラートが削減され、 アラート対応に取られる時間が減る 一定のセキュリティレベルを維持した 構成を実現できる 対応判断が標準化され、 属人性が排除される
7 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
標準的な運用を統一するための仕組み作り 統一的な監視基盤により、システム横断の相関分析と一元的な可視化を実現し、 原因特定の迅速化と運用負荷の低減を実現する CloudWatch クロスアカウントオブザーバビリティ(OAM) クロスアカウント クロスリージョン CloudWatch コンソール クロスアカウント クロスリージョン ログ一元化
8 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
【特徴】 ◼ AWS Organizationsを活用した同一リージョンのクロスアカウント監視 ◼ 監視対象アカウントにはLINK、集約アカウントにはSinkをデプロイする必要がある。 ◼ テレメトリ ⚫ Logs、Metrics、Traces、Application Insights、Application Signals、Internet Monitor 【コスト】 ◼ MetricsやLogsの追加料金は発生しない。 ◼ 最初の監視対象アカウントへのTracesコピーは無料だが、追加の監視対象アカウントは有料。 CloudWatch クロスアカウントオブザーバビリティ(OAM) 標準的な運用を統一するための仕組み作り
9 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
標準リソースを自動デプロイ仕組みを導入する 標準的な運用を統一するための仕組み作り 標準リソースを自動デプロイ仕組みを導入することで、設定のばらつきや ログの取得漏れがないAWS環境を迅速に構築する Management account AWS account AWS account AWS account AWS Control Tower AWS Service Catalog Amazon CloudWatch Amazon CloudWatch Amazon CloudWatch
10 Copyright(C) NRI Netcom, Ltd. All rights reserved. 標準化を進めても、残る負荷はある アラートはゼロにならない
24/365運用⇒深夜・休日対応 外部の力を活用して運用負荷を軽減し、 社員のリソースをビジネス成長に直結する領域へ集中する 24/365運用により、社員への負荷が残る
11 Copyright(C) NRI Netcom, Ltd. All rights reserved. 外部の監視サービスによる24/365運用への対応 AWS
account Amazon CloudWatch 運用担当者 定常作業・障害対応 ログ・メトリクス収集 ベンダー AWS account Amazon CloudWatch 運用担当者 定常作業・障害対応 ログ・メトリクス収集 通知・連絡
12 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
まとめ 『運用』を標準化することで、運用負荷が軽減される 運用がボトルネック 監視設計を標準化 標準的な監視を統一
None