Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
第149回 雲勉 AWS ベストプラクティスの最新と実際 AWS Well-Architected
Search
iret.kumoben
December 26, 2024
Technology
210
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
第149回 雲勉 AWS ベストプラクティスの最新と実際 AWS Well-Architected
下記、勉強会での資料です。
https://www.youtube.com/watch?v=9RIN_QUIoko
iret.kumoben
December 26, 2024
More Decks by iret.kumoben
See All by iret.kumoben
第182回 雲勉 【Gemini 3.0 Pro】AI ベンチマーク徹底比較!他モデルに比べ優れている点まとめ
iret
0
110
第181回 雲勉 WEB制作者のちょっとした面倒をAWSで解決!Amazon S3とAWS Lambda活用術
iret
0
96
第180回 雲勉 Abuse report の調査・確認方法について
iret
0
120
第179回 雲勉 AI を活用したサポートデスク業務の改善
iret
0
160
第178回 雲勉 Amazon EKSをオンプレで! Amazon EKS Anywhere 実践構築ガイド
iret
1
130
第177回 雲勉 IdP 移行を楽に!Amazon Cognito でアプリへの影響をゼロにするアイデア
iret
0
130
第176回 雲勉 VPC 間サービス接続を考える!Private Service Connect 入門
iret
0
120
第175回 雲勉 Amazon ECS入門:コンテナ実行の基本を学ぶ
iret
0
160
第174回 雲勉 Google Agentspace × ADK Vertex AI Agent Engineにデプロイしたエージェントを呼び出す
iret
0
190
Other Decks in Technology
See All in Technology
Webアプリ認証の全体像 / The Big Picture of Web App Authentication
kitano_yuichi
1
430
10年目を迎えた「ABEMA」がどのように AI 活用を推進して、AI 駆動開発にシフトしているのか / How ABEMA, entering its 10th year, is promoting the use of AI and shifting toward AI-driven development
miyukki
0
370
Aurora MySQL 8.4リリース! Rubyistが備えること / what-rubyist-should-prepare-for-aurora-mysql-8-4
fkmy
0
820
伝票作成AIエージェントを支える、LLMOpsとインフラの選択肢 / AICon2026_takeda
rakus_dev
0
260
ファミコンでPHPを動かす / PHP on the Famicom
tomzoh
2
620
『モデル + ハーネス』で読み解く AIエージェント入門
oracle4engineer
PRO
2
170
変更し続けられるシステムをどう保つか — AI時代のSSoTという設計原則
kawauso
1
1.1k
ダッシュボード"開発"について 〜使われるダッシュボードのつくりかた〜
kimichan
0
200
そのドキュメント、自動化しませんか?
yuksew
1
420
Alphaモジュール使っていいのかい!?いけないのかい!?どっちなんだいっ!?
watany
1
320
AIコード生成×サプライチェーン攻撃 — PHPが直面する“二重の信頼問題
shinyasaita
0
460
現場との対話から始める “作る前に問い直す”業務改善
mochico50
2
230
Featured
See All Featured
Agile that works and the tools we love
rasmusluckow
331
22k
Redefining SEO in the New Era of Traffic Generation
szymonslowik
1
370
Visual Storytelling: How to be a Superhuman Communicator
reverentgeek
2
590
SEO in 2025: How to Prepare for the Future of Search
ipullrank
3
3.7k
The State of eCommerce SEO: How to Win in Today's Products SERPs - #SEOweek
aleyda
2
11k
HU Berlin: Industrial-Strength Natural Language Processing with spaCy and Prodigy
inesmontani
PRO
0
560
Measuring Dark Social's Impact On Conversion and Attribution
stephenakadiri
2
240
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
37
6.5k
A Tale of Four Properties
chriscoyier
163
24k
KATA
mclloyd
PRO
35
15k
Making Projects Easy
brettharned
120
6.7k
Tell your own story through comics
letsgokoyo
1
1k
Transcript
第149回 雲勉 AWSベストプラクティスの最新と実際 (AWS Well-Architected)
講師自己紹介 2 ▪ 高橋修一 • クラウドインテグレーション事業部 MSP開発セクション 第1グループ • 経歴:組み込みエンジニア
→ 2016年アイレット入社 • 好きなAWSサービス:AWS Lambda、Amazon SQS • ご質問は YouTubeのコメント欄で受け付けております。 後日回答させていただきます!
アジェンダ 3 1. AWS Well-Architectedとは? 2. 最近どう進化しているか? 3. 実際にどう使っているか
1. AWS Well-Architectedとは? 4
1.AWS Well-Architectedとは? 5 クラウド上でワークロードを設計および実行するための 主要概念、設計原則、ベストプラクティス を体系化したもの https://aws.amazon.com/jp/architecture/well-architected
1.AWS Well-Architectedとは? 6 AWS Well-Architectedフレームワークの構造 Well-Architected 6つの柱
・設計原則 ・ベストプラクティス Well-Architected Tool 実際のワークロードが ベストプラクティスに沿っているか自分で チェックをつけるツール
1.AWS Well-Architectedとは? 7 AWS Well-Architectedフレームワークの構造 Well-Architected 6つの柱
・設計原則 ・ベストプラクティス Well-Architected Tool 実際のワークロードが ベストプラクティスに沿っているか自分で チェックをつけるツール https://docs.aws.amazon.com/ja_jp/wellarchitected/latest/framework/welcome.html
1.AWS Well-Architectedとは? 8 Well-Architected 6つの柱 • 設計原則 •
強力なアイデンティティ基盤を実装する • トレーサビリティの維持 • すべての層にセキュリティを適用する ・・・ • ベストプラクティス • セキュリティ基盤 質問:SEC 1. ワークロードを安全に運用するにはどうすればよいですか。 ・BP01 アカウントを使用してワークロードを分ける ・BP02 セキュアアカウントのルートユーザーおよびプロパティ • IDおよびアクセス管理 質問: SEC 2. 人とマシンの認証の管理はどのようにすればよいですか ? ・BP-01 強力なサインインメカニズムを使用す ・BP-02一時的な認証情報を使用する ・BP03 シークレットを安全に保存して使用する 質問: SEC 3. 人とマシンの認証の管理はどのようにすればよいですか ? 6 つの柱 • 優れた運用効率(OPS) • セキュリティ(SEC) • 信頼性(REL) • パフォーマンス効率(PERF) • コスト最適化(COST) • 持続可能性(SUS)
1.AWS Well-Architectedとは? 9 AWS Well-Architectedフレームワークの構造 Well-Architected 6つの柱
・設計原則 ・ベストプラクティス Well-Architected Tool 実際のワークロードが ベストプラクティスに沿っているか自分で チェックをつけるツール
1.AWS Well-Architectedとは? 10 Well-Architected Tool Well-Architectedのベストプラクティスに沿っているか 自分でチェックしレビューするためのツール。 マネジメントコンソールからアクセス可能。
実際の入力画面 1.AWS Well-Architectedとは? 11 Well-Architected Tool
ベストプラクティス例 12
PERF 2: コンピューティングリソースを選択し、ワークロードで使用する にはどうすればよいでしょうか? ・ワークロードに最適なコンピューティングオプションを選択する ・利用可能なコンピューティング設定と機能について理解する PERF 3: ワークロード内のデータはどのように保存、管理、アクセスす ればよいでしょうか?
• ストレージ要件に最適な専用データストアを使用する • 利用可能な設定オプションを評価する • パフォーマンスメトリクスを収集・記録する 1.AWS Well-Architectedとは? 13 ソリューションの選択
1.AWS Well-Architectedとは? 14 具体的な方法の提示 REL 9: データのバックアップはどのように行うのですか •
バックアップが必要なすべてのデータを特定 • ワークロードのすべてのデータソースを特定する • 重要性に基づいてデータソースを分類する • RTO、RPO • ソリューション別の暗号化オプション • RDS、EBS、DynamoDB、EFS • データバックアップを自動的に実行する • AWS Backupによるスケジューリング • EventBridge ルールの作成 • データ復旧 • AWS Backup でデータリカバリの検証を自動化する • Step Functionsによる復旧プロセスの自動化
1.AWS Well-Architectedとは? 15 定期的なアクション • OPS設計原則:オペレーション手順を頻繁に改善する • ワークロードを進化させるときは、オペレーションを適切に進化させます。運用手 順を実施するときに、改善の機会を探します。
• 定期的にレビューを実施し、すべての手順が効果的であり、チームに周知されて いることを検証します。 • COST 10: 新しいサービスをどのように評価していますか? ワークロードのレビュー頻度を定義 • 支出額の大きいワークロードは高頻度 • その他にワークロードの複雑さ、変更の容易性なども考慮 • ワークロードをコンポーネントに分割しレビュー頻度を決定
2.最近どう進化したか? 16
2.最近どう進化したか? 17 設計原則やベストプラクティスの解説が充実 年々更新され具体例や詳細な解説が少しずつ充実してきている。 日付 説明 2024 年
11 月 6 日 ベストプラクティスは、信頼性、セキュリティ、運用上の優秀性、持続可能性、パフォーマンス効率に関する新しいガイダンスで更新されました。信頼性の柱は、多くの ベストプラクティスに対して大規模なリフレッシュと更新が行われました。セキュリティと運用の卓越性に関するガイダンスは、新しいサービスと生成 AI の提案で更新 および改良されました。持続可能性は、 AWS のサービスと新しいベストプラクティスに基づいて複数か所が更新されました。 2024 年 6 月 27 日 柱全体で大規模なベストプラクティスの更新が行われました。セキュリティとコストの両方で新しいベストプラクティスが適用されました。 2023 年 10 月 3 日 大規模な柱の更新。 2023 年 4 月 10 日 規範ガイダンスを使用してベストプラクティスを更新、および新しいベストプラクティスを追加。 セキュリティとコスト最適化の柱に新しい質問が追加されました。 2022 年 10 月 20 日 付録に労力レベルの定義を追加し、ベストプラクティスを更新しました。 2021 年 12 月 2 日 持続可能性の柱を追加し、リンクを更新しました。 2021 年 11 月 20 日 持続可能性の柱がフレームワークに追加されました。 2021 年 4 月 22 日 非包括的言語を削除しました。 2021 年 3 月 10 日 多数のリンクを修正しました。 2020 年 7 月 15 日 全体を通した編集のマイナー変更。 2020 年 7 月 8 日 ほぼすべての質問と回答を見直して書き換えています。 2019 年 7 月 1 日 AWS Well-Architected Tool 、AWS Well-Architected ラボへのリンク、および AWS Well-Architected パートナーの追加と、多言語バージョンのフレームワークを可能にする軽微な修正。 2018 年 11 月 1 日 質問の焦点が一度に 1 つのトピックに当たるように、ほとんどの質問と回答を見直して書き換えました。これにより、一部の以前の質問が複数の質問に分割されました。定義に共通の用語を追加しました (ワークロード、コン ポーネントなど )。本文の質問の表示を説明テキストを含むように変更しました。 2018 年 6 月 1 日 質問文を平易にし、回答を標準化し、読みやすさを改善しました。 2017 年 11 月 1 日 他の柱を包括するように運用性を他の柱の前に移動して書き換えました。その他の柱に AWS の進化を新たに反映させました。 2016 年 11 月 1 日 フレームワークを更新しました。運用性の柱を追加し、他の柱を変更および更新して重複箇所を減らしました。多くのお客様と実施した評価から学んだことを盛り込みました。 2015 年 11 月 1 日 付録を最新の Amazon CloudWatch Logs の情報を使用して更新しました。 2015 年 10 月 1 日 AWS Well-Architected フレームワークが公開されました。
2.最近どう進化したか? 18
2.最近どう進化したか? 19
2.最近どう進化したか? 20
2.最近どう進化したか? 21
・概要 ・期待される効果 ・一般的なアンチパターン ・このベストプラクティスを活用するメリット ・リスクレベル: 低〜高 ・実装計画に必要な工数レベル※:低〜高 ※記載のあるページとないページあり 2.最近どう進化したか?
22 ・実装のガイダンス ・実装手順 ・リソース ・関連するベストプラクティス ・関連ドキュメント ・関連動画 ・関連する例 ・関連ツール(=関連するAWSサービス) 各ベストプラクティスに載っている項目
2.最近どう進化したか? 23 レビューの実施を手助けしてくれる仕組みが増えてきた AWS Config ・ベストプラクティスとConfigルールのマッピングが示されている。
Trusted Advisor ・ベストプラクティス項目に該当するTrusted Advisorチェック結果をレビュー時に表示 Well-Architected IaC Analyzer ・Amazon Bedrockを利用しワークロードのIaCとベストプラクティスを照合分析する OSS
3.実際にどう使っているか 24
3.実際にどう使っているか? 25 実際にWell-Architectedレビューをかけてみると ・ベストプラクティスの捉え方や、実務に落とし込んだ場合の解釈 どこまでやっていれば「OK」かの判断基準に悩んだり、人によってバラつきが出る。 ・現実はコストや期間とのトレードオフで対応できない/対応しないベストプラクティスも多い。
・単体のワークロードやプロジェクトだけで考えても解決が難しい項目もある。 ・レビューをかけるのにコストがかかる。費用対効果がわるいと感じるケースがある。 ・レビューをやる機会がなかなか作れない。ひとりでやっていると難しい。形骸化する。
3.実際にどう使っているか? 26 弊社での取り組み
3.実際にどう使っているか? 27 定例での読み合わせ ベストプラクティス読み合わせて解釈とレビュー基準を揃えた社内チートシートを作成。 該当する 社内標準 実案件での例
実際のところ 解釈 標準化されてい ない部分 OK判定基準 議論した内容
3.実際にどう使っているか? 28 https://iret.media/tag/aws-well-architected-mini-bootcamp Well-Architected Mini Bootcamp 架空の企業のシナリオをもとに AWS Well-Architected
フレームワークに沿ってチームで 現状(As is) のベストプラクティスの適用状況を分析し 将来 (To be) のアーキテクチャーを検討・発表する AWSの本家Bootcampの Mini版ワークショップを、社内向けにAWSと共同開催 これまで東京、大阪、名古屋とそれぞれの事業所で開催 事業部やロケーションを跨いだ技術交流も兼ねている
3.実際にどう使っているか? 29 Well-Architected IaC Analyzer AWSが公開しているWell-Architected IaC Analyzerを社内向けに構築し、共同で利用。 (IaCを読み込ませてAmazon
Bedrockでベストプラクティス照合分析する仕組み) ・共同利用環境を構築 ・社内向けに利用ガイドを作成 ・アクセス制限実装 ・クロスアカウント利用の実装 ※機能追加や使い勝手の改善は本家OSSに適宜プルリク https://iret.media/129478
3.実際にどう使っているか? 30 Well-Architected を学びレビューした効果 ▪個人 ・体系的に網羅的にベストプラクティスを学べる ▪プロジェクト ・考慮漏れ予防
・リスクや判断の記録と把握 ・提案や設計、運用のベースライン向上 ▪組織 ・標準化の進んでいないところが明確になる ・ 優先度高いところからフィードバックし全体最適 ・自社の商材、仕組みがどこをカバーしていて、どこをカバーしていないか整理・把握できる ・Mini Bootcampを通して部署間での技術交流にもなった
3.実際にどう使っているか? 31 まとめ ・ベストプラクティスの捉え方や、実務に落とし込んだ場合の解釈 どこまでやっていれば「OK」かの判断基準に悩んだり、人によってバラつきが出る。 →定例で読み合わせを行いチートシートに反映。解釈と基準を統一する。 ・現実はコストや期間とのトレードオフで対応できない/対応しないベストプラクティスも多い。 →トレードオフで判断していれば問題なし。知見共有、対応コスト低減や優先度の議論。 ・単体のワークロードやプロジェクトの枠だけで考えてもどうしようできない項目もある。
→優先度高いものは標準化 ・レビューをかけるのにコストがかかる。費用対効果がわるいと感じるケースがある。 →レビューを補助してくれる仕組みの調査・利用。ダイジェスト版の作成。 ・知る機会やる機会をなかなか作れない。ひとりでやっていると難しい。 →ワーキンググループ、勉強会、Mini Bootcamp