Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
組織全体で実現する標準監視設計
Search
Yuto Obayashi
March 10, 2026
Technology
550
3
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
組織全体で実現する標準監視設計
Yuto Obayashi
March 10, 2026
More Decks by Yuto Obayashi
See All by Yuto Obayashi
大規模環境でどのように監視を実現する?
yuobayashi
2
330
SSO方式とJumpアカウント方式の比較と設計方針
yuobayashi
8
2.3k
生成AI時代に理解しておきたい認証認可
yuobayashi
4
650
AWSサービスアップデート2025年5月分
yuobayashi
1
75
ルートユーザーの活用と管理を徹底的に深掘る
yuobayashi
8
1.1k
AWSにおけるサイバー攻撃の傾向と具体的な対策
yuobayashi
8
1.1k
AWSサービスアップデート2025年2月分
yuobayashi
2
290
AWSアカウントのセキュリティ自動化、どこまで進める? 最適な設計と実践ポイント
yuobayashi
7
5.3k
CNAPPから考えるAWSガバナンスの実践と最適化
yuobayashi
6
3.1k
Other Decks in Technology
See All in Technology
連合学習と機密コンピューティング
lycorptech_jp
PRO
0
100
AIのReact習熟度を測る
uhyo
1
140
機械学習を「社会実装」するということ 2026年夏版 / Social Implementation of Machine Learning June 2026 Version
moepy_stats
4
1.5k
Djangoユーザが知っ得なPostgreSQL機能 - 設計の選択肢を増やす / Djang-use-PostgreSQL
soudai
PRO
1
230
エンジニアリング戦略の作り方 / Crafting Engineering Strategy
iwashi86
20
6.6k
AI駆動開発を通して感じた、 AI時代のデザイナーの役割変化
whisaiyo
0
250
小さく始める AI 活用推進 ― 日経電子版 Web チームの事例/nikkei-tech-talk47
nikkei_engineer_recruiting
0
220
自律型AIエージェントは何を破壊するのか
kojira
0
150
200個のGitHubリポジトリを横断調査したかった
icck
0
110
ルールやカスタム機能、どう活かす?ハンズオンで体感するIBM Bobの出力コントロール
muehara
1
130
地球に⽣きるAI —GeoAIと「中間領域」— / AI Living on Earth — GeoAI and the “Intermediate Layer” —
ykiyota
0
280
SONiC Scale-Up Working Group から探る Scale-UpやUltraEthernet機能の実装方法
ebiken
PRO
1
120
Featured
See All Featured
Being A Developer After 40
akosma
91
590k
Mind Mapping
helmedeiros
PRO
1
240
SERP Conf. Vienna - Web Accessibility: Optimizing for Inclusivity and SEO
sarafernandez
2
1.5k
Design in an AI World
tapps
1
240
svc-hook: hooking system calls on ARM64 by binary rewriting
retrage
2
290
Mozcon NYC 2025: Stop Losing SEO Traffic
samtorres
1
250
The Cost Of JavaScript in 2023
addyosmani
55
10k
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
21
1.5k
How GitHub (no longer) Works
holman
316
150k
Tell your own story through comics
letsgokoyo
1
950
Testing 201, or: Great Expectations
jmmastey
46
8.2k
The Curious Case for Waylosing
cassininazir
1
380
Transcript
組織全体で実現する標準監視設計 NRIネットコム TECH AND DESIGN STUDY#93 2026年3月10日 NRIネットコム株式会社 デジタルソリューション事業本部 クラウド事業推進部
大林 優斗
1 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
自己紹介 大林 優斗 クラウドエンジニア ・著書 ・AWSの薄い本の合本Vol.01 ・ 「AWS、それぞれの戦い方」 ー認証基盤・ファイアウォール・データ移行との実践記ー 過去のアウトプット ・登壇資料:https://speakerdeck.com/yuobayashi ・AWSクラウドアーキテクトとして、エンタープライズ企業の内製開発・運用を支えるクラウド基盤設計に従事 ・大規模マルチアカウント環境におけるセキュリティガバナンス改善やCCoE支援を中心に、要件定義から運用 設計までを一貫して担当 Yuto Obayashi ・ブログ:https://tech.nri-net.com/archive/author/y-obayashi
2 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
なぜ「運用」の話をするのか 技術選定に 注目が集まる 新サービス 導入への評価 内製=開発力 の話になりがち しかし、『運用』がボトルネックになって 内製開発が減速するケースが多い
3 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
現場でよくある5つの課題 『運用』を標準化することで、運用負荷が軽減される アラートが多く疲弊 対応判断が人に依存 深夜・休日対応
4 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
システムごとに運用を設計すると、運用効率が下がる 運用チーム A システム A 基準 A 運用チーム B システム B 基準 B 運用チーム C システム C 基準 C 運用担当者
5 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
標準的な運用基準を作成し、統一することで運用を効率化する 運用チーム A システム A 運用チーム B システム B 運用チーム C システム C 運用担当者 標準的な運用基準
6 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
標準的な運用を統一して、課題にアプローチする アラートが多く疲弊 運用統一前 セキュリティ設定に抜け漏れが発生 対応判断が人に依存 運用の標準化 運用統一後 監視・アラート基準を定義 セキュリティ基準を定義 対応フローを定義 不要なアラートが削減され、 アラート対応に取られる時間が減る 一定のセキュリティレベルを維持した 構成を実現できる 対応判断が標準化され、 属人性が排除される
7 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
標準的な運用を統一するための仕組み作り 統一的な監視基盤により、システム横断の相関分析と一元的な可視化を実現し、 原因特定の迅速化と運用負荷の低減を実現する CloudWatch クロスアカウントオブザーバビリティ(OAM) クロスアカウント クロスリージョン CloudWatch コンソール クロスアカウント クロスリージョン ログ一元化
8 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
【特徴】 ◼ AWS Organizationsを活用した同一リージョンのクロスアカウント監視 ◼ 監視対象アカウントにはLINK、集約アカウントにはSinkをデプロイする必要がある。 ◼ テレメトリ ⚫ Logs、Metrics、Traces、Application Insights、Application Signals、Internet Monitor 【コスト】 ◼ MetricsやLogsの追加料金は発生しない。 ◼ 最初の監視対象アカウントへのTracesコピーは無料だが、追加の監視対象アカウントは有料。 CloudWatch クロスアカウントオブザーバビリティ(OAM) 標準的な運用を統一するための仕組み作り
9 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
標準リソースを自動デプロイ仕組みを導入する 標準的な運用を統一するための仕組み作り 標準リソースを自動デプロイ仕組みを導入することで、設定のばらつきや ログの取得漏れがないAWS環境を迅速に構築する Management account AWS account AWS account AWS account AWS Control Tower AWS Service Catalog Amazon CloudWatch Amazon CloudWatch Amazon CloudWatch
10 Copyright(C) NRI Netcom, Ltd. All rights reserved. 標準化を進めても、残る負荷はある アラートはゼロにならない
24/365運用⇒深夜・休日対応 外部の力を活用して運用負荷を軽減し、 社員のリソースをビジネス成長に直結する領域へ集中する 24/365運用により、社員への負荷が残る
11 Copyright(C) NRI Netcom, Ltd. All rights reserved. 外部の監視サービスによる24/365運用への対応 AWS
account Amazon CloudWatch 運用担当者 定常作業・障害対応 ログ・メトリクス収集 ベンダー AWS account Amazon CloudWatch 運用担当者 定常作業・障害対応 ログ・メトリクス収集 通知・連絡
12 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 転載、複製、改変等、および許諾のない二次利用を禁止します
まとめ 『運用』を標準化することで、運用負荷が軽減される 運用がボトルネック 監視設計を標準化 標準的な監視を統一
None