Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
情シス担当がAWS導入して苦しんだ話 / aws-migration
Search
Daisaku Yamamoto
July 28, 2016
Technology
0
310
情シス担当がAWS導入して苦しんだ話 / aws-migration
インフラ勉強会 #1 での発表資料。
Daisaku Yamamoto
July 28, 2016
Tweet
Share
More Decks by Daisaku Yamamoto
See All by Daisaku Yamamoto
俺たちの情シス@大阪#1_情シスとしての課題や悩み/ore-jyo1
dai0916
0
790
情シスへの申請・問い合わせ管理を Redmine で効率化する / redmine-operation
dai0916
0
570
情シス担当の試行錯誤と未来への展望 / ismg-cafe-kobe-1
dai0916
0
240
esaに餌を与えてドキュメントドリブンを加速させたい話 / document-driven-for-esa
dai0916
1
2.3k
Other Decks in Technology
See All in Technology
Sansan Engineering Unit 紹介資料
sansan33
PRO
1
3.8k
SREのプラクティスを用いた3領域同時 マネジメントへの挑戦 〜SRE・情シス・セキュリティを統合した チーム運営術〜
coconala_engineer
2
530
Webhook best practices for rock solid and resilient deployments
glaforge
1
200
Introduction to Sansan, inc / Sansan Global Development Center, Inc.
sansan33
PRO
0
3k
小さく始めるBCP ― 多プロダクト環境で始める最初の一歩
kekke_n
1
290
CDK対応したAWS DevOps Agentを試そう_20260201
masakiokuda
1
160
SMTP完全に理解した ✉️
yamatai1212
0
200
日本語テキストと音楽の対照学習の技術とその応用
lycorptech_jp
PRO
1
410
外部キー制約の知っておいて欲しいこと - RDBMSを正しく使うために必要なこと / FOREIGN KEY Night
soudai
PRO
9
3.4k
Embedded SREの終わりを設計する 「なんとなく」から計画的な自立支援へ
sansantech
PRO
2
1.8k
AI時代、1年目エンジニアの悩み
jin4
1
150
Context Engineeringの取り組み
nutslove
0
200
Featured
See All Featured
ラッコキーワード サービス紹介資料
rakko
1
2.2M
Claude Code のすすめ
schroneko
67
210k
How to Align SEO within the Product Triangle To Get Buy-In & Support - #RIMC
aleyda
1
1.4k
SEO for Brand Visibility & Recognition
aleyda
0
4.2k
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
37
6.3k
XXLCSS - How to scale CSS and keep your sanity
sugarenia
249
1.3M
The B2B funnel & how to create a winning content strategy
katarinadahlin
PRO
0
270
Leo the Paperboy
mayatellez
4
1.4k
No one is an island. Learnings from fostering a developers community.
thoeni
21
3.6k
Agile Leadership in an Agile Organization
kimpetersen
PRO
0
78
A Soul's Torment
seathinner
5
2.2k
Mind Mapping
helmedeiros
PRO
0
73
Transcript
ਆށσδλϧɾϥϘ Πϯϑϥษڧձ #1 γε୲͕ AWSಋೖͯۤ͠͠Μͩ 2016/07/28 גࣜձࣾ ਆށσδλϧɾϥϘ ࢁຊ
େ࡞ Daisaku Yamamoto
Company
i/ B C u C e E T C ONQ
O Q e C e m M e C L m e C b oWs m b oC Q FS O T C MI t i d d -- AC a d t & &C W i t e u em W r W d W u do d do u - × W d b oW u C t / s B CE T E T W d W sm u C C i Q R Q O L u a d Q u P E um o R ues P C I C e C W - C o C m C r s
Who?
• ໊લ ࢁຊ େ࡞ʢDaisaku Yamamotoʣ • ॴଐ גࣜձࣾਆށσδλϧɾϥϘ ։ൃཧ෦ ใγεςϜνʔϜ
ˍ SIRTʢSecurity Incident Response Teamʣ • ΠϯϑϥΤϯδχΞ Server (Linux, Windows, etc) Network Security AWS • ڵຯ Infrastructure as Code Immutable Infrastructure Docker WEB (Ruby on Rails, Node.js, Ruby, Javascript, Python) kintone Agility!!!
͓͢͠Δ͜ͱ • AWS ಋೖͷ͖͔͚ͬ • AWS ಋೖͯ͠Έͯ • Ͳ͏ͬͯҠߦ͔ͨ͠ •
ۤ͠Μͩͱ͜Ζ • ࠓޙͷల
AWS ಋೖͰ ʮۤ͠Μͩʯ
ಋೖͷ͖͔͚ͬ
VMαʔόӡ༻ͷ
ಋೖͷ͖͔͚ͬ VMαʔόӡ༻ͷ • VMϗεταʔόͷϦιʔεރׇ ʢϓϥΠϕʔτΫϥυʣ ˠ ήετVM400΄Ͳ • όοΫΞοϓӡ༻ഁ •
BCPରࡦ͕ෆे
ະདྷͷࢿ
ಋೖͷ͖͔͚ͬ ະདྷͷࢿ • ࣾجװαʔόٺԽʹΑΔߋվ ˠ อकΕମαʔόͷҰ৽ • ӡ༻͕͠ΜͲ͍ཧHWΛͳ͍ͨ͘͠ ˠ αΠδϯάɺαʔόߪೖɺϥοΩϯάɺέʔϒϦϯάɺ
ɹ ωοτϫʔΫػثઃఆɺిݯཧʢUPSʣɺ ɹ োൃੜ࣌ରԠɺഇغɾɾɾɾ • ΫϥυΛ࠷దʹར༻ͨ͠ϏδωεΛՃ͍ͤͨ͞ ˠ ࣗࣾϦιʔε͔ΒऔΓΉ͜ͱͰϊϋੵ ɹ ৽ͨͳՁ
AWS ಋೖͯ͠Έͯ
ຊʹ͍Ζ͍Ζָʢͤʣʹʂ
ಋೖͯ͠ಘͨͷ • Agilityɾɾɾӡ༻্ • AvailabilityɾɾՄ༻ੑ্ • SecurityɾɾɾηΩϡϦςΟϨϕϧ্ • Immutable Infrastructureɾɾɾ͍ࣺͯͷΠϯϑϥ
• Infrastructure as CodeɾɾɾߏΛίʔυཧ
None
Ͳ͏ͬͯҠߦ͔ͨ͠
Ҡߦରཧ • ήετVMͷ༻్Λཧ ෦ʢҊ݅ʣཧ͔ɺγεཧ͔ • redmineαʔόʢ50ʣ͔Β • VMϗετͷอकΕ͕͍ۙͷ͔Β
ҠߦܭըཱҊ • 201510݄ࠒΑΓ։࢝ • Ҡߦతཧ • ΦϯϓϨͱͷίετൺֱ ݮՁঈ٫ɺUPSɺిݯɺόοΫΞοϓɾɾ • Ҡߦํ๏
VM Import/Export • AWSڥઃܭ ΞΧϯτཧํ๏ɺωοτϫʔΫʢVPCʣɺηΩϡϦςΟάϧʔϓɺNAT • ޮԽ σϑΥϧτ IAM ϙϦγʔɺCloudFormation
VM Import/Export
VM Import/Export ͷ લఏ݅
લఏ݅ɾɾɾ
ݱঢ়ߏ
ݱঢ় AWS ߏʢγεཧʣ
ۤ͠Μͩͱ͜Ζ
ΞΧϯτཧʢׂʣํ๏
1 ΞΧϯτ͔ɺׂ͔ • ίετཧΛͲ͏͢Δ͔ ˠ ՝ۚ AWS ΞΧϯτ୯Ґ • 1
ΞΧϯτͰෳ VPC, αϒωοτׂ ˠ λάͰ͚ΒΕΔ͕͚ͭΒΕͳ͍ͷ͋Δ • ෦୯ҐɺҊ݅୯ҐͰΞΧϯτׂ ˠ ෦ΞΧϯτͱҊ݅ΞΧϯτΛίϯιϦ
Direct Connect Ͱͷ ωοτϫʔΫઃܭ
ࣾ NW αϒωοτͷґଘؔ • ηΩϡϦςΟ্ɺࣾωοτϫʔΫ ׂ͝ͱʹαϒωοτΛׂ ʢγεɺཧ෦ɺҰൠΫϥΠΞϯτʣ • ࣾωοτϫʔΫઃܭ࣌ʹ AWS
ଆͱͷ ௨৴Λߟྀ͍ͯ͠ͳ͔ͬͨʢΘ͔Βͳ͔ͬͨʣ • αϒωοτɺCIDR ୯ҐͰͷཧ͕ෳࡶ
ηΩϡϦςΟઃܭ
None
ηΩϡϦςΟάϧʔϓͷ੍ݶ • ENI ͨΓͷάϧʔϓ 5 • ηΩϡϦςΟάϧʔϓͨΓɺΠϯόϯυɺ ΞτόϯυϧʔϧͦΕͧΕ 50 "84αϙʔτʹ͍߹ΘͤΔͱ૿ݮͰ͖·͢
ηΩϡϦςΟάϧʔϓͷ੍ݶ • άϧʔϐϯάΛͲ͏͢Δ͔ ˠ ൚༻తάϧʔϓͱݸผάϧʔϓΛ࡞ ɹʢଓݩ੍ݶɺαʔϏεɺׂ୯ҐͳͲʣ ex.) ɹγεηάϝϯτάϧʔϓʢISMG-sgʣ
ɹཧ෦άϧʔϓʢKanri-sgʣ ɹҰൠΫϥΠΞϯτάϧʔϓʢClient-sgʣ ɹΦϑγϣΞάϧʔϓʢOffshore-sgʣ ɹWeb άϧʔϓʢWeb-sgʣ ɹɾɾɾ
ࠓޙͷల
ࠓޙͷల • redmine αʔόͷίετݮࢪࡦ ˠ docker ԽʢECSʣ • ίʔϙϨʔταΠτͷ੩తԽ ˠ
S3 Static Web Hosting • αʔόʔϨεΞʔΩςΫνϟ ˠ API Gateway + Lambda, Lambda Scheduled Event