Upgrade to Pro — share decks privately, control downloads, hide ads and more …

awssummit2019-recap-powered-by-opsjaws-ssm.pdf

bee3
June 20, 2019

 awssummit2019-recap-powered-by-opsjaws-ssm.pdf

bee3

June 20, 2019
Tweet

More Decks by bee3

Other Decks in Technology

Transcript

  1. 2 ⾃⼰紹介 園部 治 • クラスメソッド株式会社 オペレーション部 2019年1⽉ Join •

    好きなAWSサービス ・CloudWatch ・Systems Manager • OpsJAWS 運営 Professional series Coming soon ..?
  2. 6 数で⾒る タイトルに「運⽤」か「Ops」というキーワード の⼊ったセッション数(昨年は 10タイトル ) セッションのコマ割が 9 * 12

    コマ / ⽇なので 毎回どこかで運⽤関連セッションが開催されていた。 ※ 注意 ※ あくまで机上の計算です。内容は把握していません。
  3. 12 ピックアップ・キーワード 「ガバナンスとアジリティの両⽴」 ( A1-01 AWSでの Operational Excellence 〜クラウドで回す監視と運⽤PDCA )

    ( A1-04 AWS Systems Manager 徹底活⽤ ~エンタープライズのユースケースから~) 「ガードレール、Resiliency」 ( A1-06 クラウド運⽤管理の最前線 ~⽇⽶の最新状況から~ ) 「適応型モニタリング・改善」 ( A2-01 AWS で実現する攻めのシステムモニタリング ) ( C3-04 【初級】クラウド環境におけるモニタリングの重要性 )
  4. 16 サービス⼀覧 Operations Management • CloudWatch Dashboard • OpsCenter •

    Resource Groups • Trusted Advisor & PHD Actions & Change • Automation • Maintenance Windows Shared Resources • Parameter Store • Documents Instances & Nodes • Compliance • Inventory • Managed Instances • Hybrid Activations • Session Manager • Run Command • State Manager • Patch Manager • Distributor
  5. 19 もっと使う Operations Management • CloudWatch Dashboard • OpsCenter •

    Resource Groups • Trusted Advisor & PHD Actions & Change • Automation • Maintenance Windows Shared Resources • Parameter Store • Documents Instances & Nodes • Compliance • Inventory • Managed Instances • Hybrid Activations • Session Manager • Run Command • State Manager • Patch Manager • Distributor
  6. 22 OpsCenter ?? ① 運⽤上の問題を表⽰、調査、解決を助ける ② 既存ワークフローのまま修復対応のハブ ③ Config, CloudTrail,

    CloudWatchEvents から情報集約 引⽤︓https://aws.amazon.com/jp/about-aws/whats-new/2019/06/introducing-aws-systems-manager-opscenter-to-enable-faster-issue-resolution/
  7. 23 OpsCenter ?? Ø 提供機能・情報(公式サイトから引⽤) • イベント、リソース、アカウントの詳細情報 • 類似した特徴を持つ過去の OpsItem

    • 関連する AWS Config の変更 • AWS CloudTrail のログ • Amazon CloudWatch アラーム • スタックの情報 • ログやメトリクスにアクセスできるその他のクイックリンク • ランブックのリストと推奨されるランブック • AWS のサービスから OpsCenter に渡されたその他の情報 Ø つまり... インシデント対応&管理サービス
  8. 24 仕組み AWS Systems Manager OpsCenter Automation Amazon CloudWatch Event

    (event-based) AWS Security Hub Amazon EC2 Amazon DynamoDB AWS Command Line Interface AWS Management Console ︓OpsItem 作成 ︓復旧アクション • ステータス管理 • リソース情報表⽰ • 復旧アクション • 簡易レポート • 類似検索(過去事例)
  9. 25 収集︓OpsItem 作成 OpsItem とは︖ • リソースにまたがる運⽤上の問題(公式サイト) • 管理するインシデントの(リソース)単位 設定⽅法

    説明 CloudWatch Events ⾃動設定 Basic setup として Management Console から CloudWatch Events に⼀括 設定 • EC2 Instance State-change - Stopped or Terminated • EC2 SSM Maintenance Window Execution Failed/Timed Out • AWS Health - RDS Maintenance Scheduled CloudWatch Events ⼿導設定 CloudWatch Events で対象をイベントソースに指定し、ターゲットに SSM OpsItem を指定して設定 ⼿動設定 Management Console か API から サポートリソース ARN を指定して設定 https://docs.aws.amazon.com/systems-manager/latest/userguide/OpsCenter-related-resources-reference.html
  10. 27 調査︓リソース情報表⽰ OpsItemは、ID(oi-*)が付与されリンク先では 詳細情報を確認できます。 < OpsItem 情報⼀覧 > • OpsItem

    details • Related resources • Runbooks • OpsItem tags • Similar OpsItems • Operational data • Ralated OpsItems • Resource description • Tags • Current CloudWatch alarms • Details from AWS Config • CloudTrail logs • CloudFormation stack resources
  11. 31 まとめ Good Request • ナレッジ蓄積 • リソース状態の変化がトリガー • インターフェースの統⼀

    • Runbooks(Automation)活⽤による ⼀次対応の品質向上 • 多様な利⽤シーン • 簡易レポートの拡充・連携 • OpsItem 作成の優しさ • RunBook 実⾏時のリソース情報の引 き渡し(run automation は OK) • Related や ステータス変更の⼀括操 作
  12. 33