Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
CloudFormationで気を付けたいポイントをまとめてみた
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
ちはら
January 28, 2025
260
0
Share
CloudFormationで気を付けたいポイントをまとめてみた
登壇日時:2025/01/28
イベント名:JAWS-UG東京 ランチタイムLT会 #19
ちはら
January 28, 2025
More Decks by ちはら
See All by ちはら
IT未経験者がSAAを取得するうえで苦労したこと
chihara
0
12
EC2 への接続方法をまとめてみた
chihara
0
16
AWS ANGEL Dojo 活動報告
chihara
0
19
Featured
See All Featured
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
49
3.4k
The innovator’s Mindset - Leading Through an Era of Exponential Change - McGill University 2025
jdejongh
PRO
1
160
B2B Lead Gen: Tactics, Traps & Triumph
marketingsoph
0
110
How to Think Like a Performance Engineer
csswizardry
28
2.6k
The untapped power of vector embeddings
frankvandijk
2
1.7k
SEOcharity - Dark patterns in SEO and UX: How to avoid them and build a more ethical web
sarafernandez
0
180
A Guide to Academic Writing Using Generative AI - A Workshop
ks91
PRO
1
290
Navigating Algorithm Shifts & AI Overviews - #SMXNext
aleyda
1
1.2k
世界の人気アプリ100個を分析して見えたペイウォール設計の心得
akihiro_kokubo
PRO
70
39k
The Mindset for Success: Future Career Progression
greggifford
PRO
0
320
WENDY [Excerpt]
tessaabrams
10
37k
Primal Persuasion: How to Engage the Brain for Learning That Lasts
tmiket
0
330
Transcript
CloudFormationで気を付けたいポイントをまとめてみた 伊藤忠テクノソリューションズ(株) ちはらひなこ 2025/01/28
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 1 自己紹介 ちはらひなこ 所属:伊藤忠テクノソリューションズ株式会社(社会人2年目)
AWS歴:約1年半 主な業務:AWS環境の構築・運用 趣味:旅行・ライブ参戦・カフェ巡り Qiita:
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 2 約4か月、ほぼ毎日CloudFormationを触ってました。 その中で私が出会った地雷について いくつかピックアップしてお伝えしたいと思います。
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 3 CloudFormationとは AWS リソースのモデル化およびセットアップに役立つサービス
使用するすべての AWS リソースを記述するテンプレートを作成することで、 CloudFormation がリソースのプロビジョニングや設定を実行してくれる。 AWS リソースを個別に作成、設計して、それぞれの依存関係を考えるという必要がない。 特徴 ➢ インフラストラクチャ管理を簡略化 ➢ インフラストラクチャをすばやく複製 ➢ インフラストラクチャの制御や変更の追跡も簡単 https://docs.aws.amazon.com/ja_jp/AWSCloudFormation/latest/UserGuide/Welcome.html
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 4 環境 AWS Cloud
管理アカウント AWS Organizations メンバーアカウント メンバーアカウント AWS CloudFormation Main Sub Main Sub
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 5 気を付けたいポイント 1. 使用するテンプレートは正しいものか
2. 環境に既にリソースは作成されていないか 3. ドリフトの検出は正しくできているか 4. SSMパラメータの値は変更されていないか 5. テンプレートの文字コードは統一されているか 6. ロールバックの挙動について
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 6 気を付けたいポイント 1. 使用するテンプレートは正しいものか
2. 環境に既にリソースは作成されていないか 3. ドリフトの検出は正しくできているか 4. SSMパラメータの値は変更されていないか 5. テンプレートの文字コードは統一されているか 6. ロールバックの挙動について
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 7 気を付けたいポイント 1. 使用するテンプレートは正しいものか
2. 環境に既にリソースは作成されていないか 3. ドリフトの検出は正しくできているか 4. SSMパラメータの値は変更されていないか 5. テンプレートの文字コードは統一されているか 6. ロールバックの挙動について
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 8 ドリフトの検出は正しくできているか AWS Cloud
管理アカウント AWS Organizations メンバーアカウント AWS CloudFormation Main Sub rol-A ドリフトの検出を実行
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 9 ドリフトの検出は正しくできているか AWS Cloud
管理アカウント AWS Organizations メンバーアカウント AWS CloudFormation Main Sub rol-A ドリフトの検出を実行 「rol-A」が削除されていることが検出できない(IN_SYNCになってしまう)
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 10 気を付けたいポイント 1. 使用するテンプレートは正しいものか
2. 環境に既にリソースは作成されていないか 3. ドリフトの検出は正しくできているか 4. SSMパラメータの値は変更されていないか 5. テンプレートの文字コードは統一されているか 6. ロールバックの挙動について
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 11 ロールバックの挙動について Ver.3 Ver.2a
Ver.2 Ver.1 Ver.3に更新する際にエラーが発生⇒
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 12 ロールバックの挙動について Ver.3 Ver.2a
Ver.2 Ver.1 Ver.2a Ver.2 Ver.1 Ver.3に更新する際にエラーが発生⇒ ロールバックが実行される <誤>
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 13 ロールバックの挙動について Ver.3 Ver.2a
Ver.2 Ver.1 Ver.2a Ver.2 Ver.1 Ver.3 Ver.2a Ver.2 Ver.1 Ver.2 Ver.3に更新する際にエラーが発生⇒ ロールバックが実行される <誤> <正>
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 14 さいごに Cfnを使用する際に気を付けたいポイント 1.
使用するテンプレートは正しいものか 2. 環境に既にリソースは作成されていないか 3. ドリフトの検出は正しくできているか 4. SSMパラメータの値は変更されていないか 5. テンプレートの文字コードは統一されているか 6. ロールバックの挙動について 本日紹介できなかったポイントについては後日Qiitaにて公開予定です。 気になる方は覗いてもらえると嬉しいです。 Qiita: