Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AWS CloudFormationによる Infrastructure as Codeの実現
Search
HIRA
August 01, 2019
Technology
0
140
AWS CloudFormationによる Infrastructure as Codeの実現
2019.8.1 社内勉強会発表資料
2022.5.21 SlideShareから移行
HIRA
August 01, 2019
Tweet
Share
More Decks by HIRA
See All by HIRA
脱VM!リモートコンテナによる開発
hira
0
630
MQ(メッセージキュー)入門
hira
0
530
マイクロサービス化に向けて
hira
0
110
CI(継続的インテグレーション)
hira
0
62
Other Decks in Technology
See All in Technology
Classmethod AI Talks(CATs) #15 司会進行スライド(2025.02.06) / classmethod-ai-talks-aka-cats_moderator-slides_vol15_2025-02-06
shinyaa31
0
170
Datadogとともにオブザーバビリティを布教しよう
mego2221
0
130
データ基盤の成長を加速させる:アイスタイルにおける挑戦と教訓
tsuda7
3
650
Postmanを使いこなす!2025年ぜひとも押さえておきたいPostmanの10の機能
nagix
2
120
Platform Engineeringは自由のめまい
nwiizo
4
1.9k
5分で紹介する生成AIエージェントとAmazon Bedrock Agents / 5-minutes introduction to generative AI agents and Amazon Bedrock Agents
hideakiaoyagi
0
220
スクラムのイテレーションを導入してチームの雰囲気がより良くなった話
eccyun
0
110
Building Products in the LLM Era
ymatsuwitter
10
4.4k
トラシューアニマルになろう ~開発者だからこそできる、安定したサービス作りの秘訣~
jacopen
2
1.5k
地方拠点で エンジニアリングマネージャーってできるの? 〜地方という制約を楽しむオーナーシップとコミュニティ作り〜
1coin
1
130
AWSでRAGを実現する上で感じた3つの大事なこと
ymae
3
1k
Datadog APM におけるトレース収集の流れ及び Retention Filters のはなし / datadog-apm-trace-retention-filters
k6s4i53rx
0
320
Featured
See All Featured
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
114
50k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
226
22k
How To Stay Up To Date on Web Technology
chriscoyier
790
250k
実際に使うSQLの書き方 徹底解説 / pgcon21j-tutorial
soudai
175
51k
4 Signs Your Business is Dying
shpigford
182
22k
The Straight Up "How To Draw Better" Workshop
denniskardys
232
140k
Principles of Awesome APIs and How to Build Them.
keavy
126
17k
jQuery: Nuts, Bolts and Bling
dougneiner
63
7.6k
Build The Right Thing And Hit Your Dates
maggiecrowley
34
2.5k
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
330
21k
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
120k
Mobile First: as difficult as doing things right
swwweet
223
9.3k
Transcript
AWS CloudFormationによる Infrastructure as Codeの実現 平田憲司 2019.8.1 クラウド・マイクロサービス勉強会(第3回)
自己紹介 平田憲司 • アーキテクト担当 GitHub:@kenzy0727 Qiita: @kj_hira
アジェンダ 1. IaC(Infrastructure as Code)とは 2. プロビジョニングについて 3. AWS CloudFormationのご紹介と実演
4. 今後やりたいこと 5. 困ったこと、注意点
アジェンダ 1.IaC(Infrastructure as Code)とは 2. プロビジョニングについて 3. AWS CloudFormationのご紹介と実演 4.
今後やりたいこと 5. 困ったこと、注意点
IaC(Infrastructure as Code)とは コードでインフラを管理できるようにすることで、自動化・バージョン管 理・テスト・継続的インテグレーションを実現する方法論。 • 仮想マシンやネットワークの設定 • OSのインストール、設定 •
ミドルウェアやアプリケーションのセットアップ、設定 など
とあるサーバ担当者の物語 テスト環境をもう1つ新しく作りたいんだけど
とあるサーバ担当者の物語 確か構築手順書と設計書あるから見れば作れるよ テスト環境をもう1つ新しく作りたいんだけど
とあるサーバ担当者の物語 確か構築手順書と設計書あるから見れば作れるよ テスト環境をもう1つ新しく作りたいんだけど 見たんだけど、あれ更新されてる?最新じゃないよね?
とあるサーバ担当者の物語 確か構築手順書と設計書あるから見れば作れるよ テスト環境をもう1つ新しく作りたいんだけど 見たんだけど、あれ更新されてる?最新じゃないよね? ああ、更新してないね。サーバ直接みてみて。 ・・・
インフラのコード化をはじめるきっかけ インフラ環境もアプリのように簡単にデプロイしたい!
インフラをアプリのようにデプロイするためには・・ • 手順書、サーバドキュメントを元に環境構築する必要がある • ドキュメントがメンテナンスされていない場合は、実環境と乖離状態となる • 変更管理ができていない • アプリケーションのように動作するもの(環境)をソースコードで管理する。 •
インフラに限らずドキュメントを信用しないという前提の上、動作環境を生成するもの をメンテナンスし、変更管理する 同環境の構築が困難
インフラをコード化するメリット • ドキュメントや実環境を見るだけでは分からない複雑な依存関係を管理で き、いつでも生成可能になる • 手作業によるヒューマンエラー回避 • 誰でも実行すれば環境を同じように構築できるため、属人性を排除できる • 変更管理ができる(Gitなどのバージョン管理ツールで管理ができる)
• 共有と展開ができ、引継ぎも容易になる
1. IaC(Infrastructure as Code)とは 2.プロビジョニングについて 3. AWS CloudFormationのご紹介と実演 4. 今後やりたいこと
5. 困ったこと、注意点
プロビジョニングとは 必要に応じてネットワーク・サーバなどのリソースを提供でき るように、準備しておくこと 今回は、実行環境を構築するという意味とします。
代表的なプロビジョニングツール OS・ミドルレイヤ ハード・仮想レイヤ アプリケーションレイヤ AWS CloudFormation、TerraForm Docker? Ansible、Chef 他にも多数のツールがあります
1. IaC(Infrastructure as Code)とは 2. プロビジョニングについて 3.AWS CloudFormationのご紹介と実演 4. 今後やりたいこと
5. 困ったこと、注意点
AWS CloudFormationのご紹介 • AWSリソースを自動構築できるサービス • テンプレートを元に、同じ構成をいくつも自動構築できる • テンプレートのファイル形式は、YAMLまたはJSON※ • テンプレート=スタック単位で構築される
テンプレート スタック VPC サブネット EC2 など ※テンプレートのファイル形式は、好みに分かれるが、コメントがつけられるYAMLがおすすめ。
AWS CloudFormation – テンプレート作成 • AWS コンソール(CloudFormation画面) • CloudFormer •
各種IDE
AWS CloudFormation - テンプレート構成 AWSTemplateFormatVersion: 2010-09-09 Description : sample stack
Parameters: Env: Type: String AllowedValues: - “prd” - “stg” - “dev” Resources: VPC: Type: AWS::EC2::VPC ・・・・ Outputs: OutVPC: Value: !Ref VPC Parameters: スタック作成時のパラメータ Resources: 作成対象のリソース Outputs: テンプレート間で共有する値 他にもあるが、大きく3つの構成となる
AWS CloudFormation - テンプレート構成 AWSTemplateFormatVersion: 2010-09-09 Description : sample stack
Parameters: Env: Type: String AllowedValues: - “prd” - “stg” - “dev” Resources: VPC: Type: AWS::EC2::VPC ・・・・ Outputs: OutVPC: Value: !Ref VPC パラメータ値の指定 Typeに型を定義 AllowedValuesで選択項目を設定することで実行時に選択させること ができる
スタック作成時のパラメータ指定の画面イメージ
AWS CloudFormation - テンプレート構成 AWSTemplateFormatVersion: 2010-09-09 Description : sample stack
Parameters: Env: Type: String AllowedValues: - “prd” - “stg” - “dev” Resources: VPC: Type: AWS::EC2::VPC ・・・・ Outputs: OutVPC: Value: !Ref VPC リソースタイプを指定 下に各種設定のパラメータを指定する
AWS CloudFormation - テンプレート構成 AWSTemplateFormatVersion: 2010-09-09 Description : sample stack
Parameters: Env: Type: String AllowedValues: - “prd” - “stg” - “dev” Resources: VPC: Type: AWS::EC2::VPC ・・・・ Outputs: OutVPC: Value: !Ref VPC Resourcesで作成した情報を他のテンプレートから 参照できるようにするための出力
AWS CloudFormation – デプロイ • AWS コンソール:CloudFormationスタック作成画面 • AWS CLI
デプロイ方法 デプロイの特徴 • エラーを検出するとロールバックされる • 変更分だけを適用できる
実演 - 今回作るもの VPC Availability Zone 1a Private subnet EC2
Instance Availability Zone 1c Private subnet EC2 Instance Auto Scaling group SQS DynamoDB S3 SNS IAM • VPC×1 • ルートテーブル×1 • プライベートサブネット×2 • EC2×2 • セキュリティグループ×1 • AutoScaling×1 • セキュリティポリシー • IAMロール×1 • 各VPCエンドポイント • その他各サービス情報
実演 – スタック作成 1.テンプレート指定 2.スタック詳細の指定(パラメータなど) 3.スタックオプションの指定 4.実行
実演 – スタック変更 1.変更セットの作成 2.差分確認 3.実行
実演 – ドリフト 1.コンソールから設定を直接変更 2.ドリフト検出 3.ドリフト結果を表示
実演 – スタック削除 1.削除する 2.削除確認
1. IaC(Infrastructure as Code)とは 2. プロビジョニングについて 3. AWS CloudFormationのご紹介と実演 4.今後やりたいこと
5. 困ったこと、注意点
今後やりたいこと バージョン管理 CI/CDツール AWS環境 コミット webhook スタック 作成・更新 AWS CLI
ジョブ実行 テンプレート アプリケーションと同じように人の手ではなくCI/CDを通してデプロイしたい。
1. IaC(Infrastructure as Code)とは 2. プロビジョニングについて 3. AWS CloudFormationのご紹介と実演 4.
今後やりたいこと 5.困ったこと、注意点
困ったこと • 学習コストが少々高め ドキュメントに頼るしかなく、慣れるまでが大変。 • 可読性、効率性が悪い YAML、JSONで記述するため、ループが使えない。同じような構成を複製する場 合は行数が多くなるため工夫が必要。 • デバッグが大変
プログラムのようにデバッグできない。エラー内容がわかりずらいというか、出ない場合 さえある。
注意点 • 直接サーバの構成を変えない 必ずコードを直して、コードからデプロイする! ⇒ もし変えてしまった場合は、ドリフト検出して差分をコードに適用して再デプロイする • 他で使用していないか確認してから削除する テンプレート=スタック内であれば依存関係がわかりやすいが、アプリケーションからS3の バケットを利用しているかどうかは調べないとわからない。
他の選択肢 AWS CDK(Cloud Development Kit) プログラム言語(JavaScript, TypeScript, Python, Java, .NETなど)を使ってスタック
作成を実現できる。 もちろんifやループが自由に使える。効率よく実装可能。 CloudFormationができることはほとんどできる。 最近正式リリースされたばかりであるため、実現できないこともあるよう・・ 今後はこちらにシフトしていきたい。 https://github.com/aws/aws-cdk
まとめ • コード化するデメリットも多いですが、それ以上にメリットが高い
本日実演で利用したサンプルコードは、GitHubで公開しています。 https://github.com/kenzy0727/aws-cf-sample