Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
CloudFormationで気を付けたいポイントをまとめてみた
Search
ちはら
January 28, 2025
250
0
Share
CloudFormationで気を付けたいポイントをまとめてみた
登壇日時:2025/01/28
イベント名:JAWS-UG東京 ランチタイムLT会 #19
ちはら
January 28, 2025
More Decks by ちはら
See All by ちはら
IT未経験者がSAAを取得するうえで苦労したこと
chihara
0
11
EC2 への接続方法をまとめてみた
chihara
0
12
AWS ANGEL Dojo 活動報告
chihara
0
17
Featured
See All Featured
How GitHub (no longer) Works
holman
316
150k
Designing for humans not robots
tammielis
254
26k
How Software Deployment tools have changed in the past 20 years
geshan
0
33k
Information Architects: The Missing Link in Design Systems
soysaucechin
0
870
State of Search Keynote: SEO is Dead Long Live SEO
ryanjones
0
170
How Fast Is Fast Enough? [PerfNow 2025]
tammyeverts
3
520
brightonSEO & MeasureFest 2025 - Christian Goodrich - Winning strategies for Black Friday CRO & PPC
cargoodrich
3
680
Stewardship and Sustainability of Urban and Community Forests
pwiseman
0
170
Into the Great Unknown - MozCon
thekraken
40
2.3k
So, you think you're a good person
axbom
PRO
2
2k
Visualizing Your Data: Incorporating Mongo into Loggly Infrastructure
mongodb
49
9.9k
Building Flexible Design Systems
yeseniaperezcruz
330
40k
Transcript
CloudFormationで気を付けたいポイントをまとめてみた 伊藤忠テクノソリューションズ(株) ちはらひなこ 2025/01/28
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 1 自己紹介 ちはらひなこ 所属:伊藤忠テクノソリューションズ株式会社(社会人2年目)
AWS歴:約1年半 主な業務:AWS環境の構築・運用 趣味:旅行・ライブ参戦・カフェ巡り Qiita:
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 2 約4か月、ほぼ毎日CloudFormationを触ってました。 その中で私が出会った地雷について いくつかピックアップしてお伝えしたいと思います。
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 3 CloudFormationとは AWS リソースのモデル化およびセットアップに役立つサービス
使用するすべての AWS リソースを記述するテンプレートを作成することで、 CloudFormation がリソースのプロビジョニングや設定を実行してくれる。 AWS リソースを個別に作成、設計して、それぞれの依存関係を考えるという必要がない。 特徴 ➢ インフラストラクチャ管理を簡略化 ➢ インフラストラクチャをすばやく複製 ➢ インフラストラクチャの制御や変更の追跡も簡単 https://docs.aws.amazon.com/ja_jp/AWSCloudFormation/latest/UserGuide/Welcome.html
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 4 環境 AWS Cloud
管理アカウント AWS Organizations メンバーアカウント メンバーアカウント AWS CloudFormation Main Sub Main Sub
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 5 気を付けたいポイント 1. 使用するテンプレートは正しいものか
2. 環境に既にリソースは作成されていないか 3. ドリフトの検出は正しくできているか 4. SSMパラメータの値は変更されていないか 5. テンプレートの文字コードは統一されているか 6. ロールバックの挙動について
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 6 気を付けたいポイント 1. 使用するテンプレートは正しいものか
2. 環境に既にリソースは作成されていないか 3. ドリフトの検出は正しくできているか 4. SSMパラメータの値は変更されていないか 5. テンプレートの文字コードは統一されているか 6. ロールバックの挙動について
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 7 気を付けたいポイント 1. 使用するテンプレートは正しいものか
2. 環境に既にリソースは作成されていないか 3. ドリフトの検出は正しくできているか 4. SSMパラメータの値は変更されていないか 5. テンプレートの文字コードは統一されているか 6. ロールバックの挙動について
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 8 ドリフトの検出は正しくできているか AWS Cloud
管理アカウント AWS Organizations メンバーアカウント AWS CloudFormation Main Sub rol-A ドリフトの検出を実行
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 9 ドリフトの検出は正しくできているか AWS Cloud
管理アカウント AWS Organizations メンバーアカウント AWS CloudFormation Main Sub rol-A ドリフトの検出を実行 「rol-A」が削除されていることが検出できない(IN_SYNCになってしまう)
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 10 気を付けたいポイント 1. 使用するテンプレートは正しいものか
2. 環境に既にリソースは作成されていないか 3. ドリフトの検出は正しくできているか 4. SSMパラメータの値は変更されていないか 5. テンプレートの文字コードは統一されているか 6. ロールバックの挙動について
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 11 ロールバックの挙動について Ver.3 Ver.2a
Ver.2 Ver.1 Ver.3に更新する際にエラーが発生⇒
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 12 ロールバックの挙動について Ver.3 Ver.2a
Ver.2 Ver.1 Ver.2a Ver.2 Ver.1 Ver.3に更新する際にエラーが発生⇒ ロールバックが実行される <誤>
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 13 ロールバックの挙動について Ver.3 Ver.2a
Ver.2 Ver.1 Ver.2a Ver.2 Ver.1 Ver.3 Ver.2a Ver.2 Ver.1 Ver.2 Ver.3に更新する際にエラーが発生⇒ ロールバックが実行される <誤> <正>
COPYRIGHT(C) 2025 ITOCHU Techno-Solutions Corporation Page 14 さいごに Cfnを使用する際に気を付けたいポイント 1.
使用するテンプレートは正しいものか 2. 環境に既にリソースは作成されていないか 3. ドリフトの検出は正しくできているか 4. SSMパラメータの値は変更されていないか 5. テンプレートの文字コードは統一されているか 6. ロールバックの挙動について 本日紹介できなかったポイントについては後日Qiitaにて公開予定です。 気になる方は覗いてもらえると嬉しいです。 Qiita: