Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
システムの堅牢性
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
kanayannet
September 11, 2023
Programming
350
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
システムの堅牢性
gunma.web #50
kanayannet
September 11, 2023
More Decks by kanayannet
See All by kanayannet
リファクタリング ハーネス
kanayannet
1
130
厳密な定義
kanayannet
0
150
Mcp Training
kanayannet
0
270
MCP で「こいつ動くぞ」
kanayannet
0
200
無関心の谷
kanayannet
0
1.3k
生成AIの使いどころ
kanayannet
0
270
github copilot と 心理的安全性
kanayannet
0
300
FW と ライブラリ の考え方
kanayannet
0
290
TDDと今まで
kanayannet
0
760
Other Decks in Programming
See All in Programming
動作中のプログラムの中身をリアルタイムに覗く / Realtime Debugger for CSharp with Roslyn
prota
1
1.7k
モバイル交通系ICへのチャージ実例から考える、クロスプラットフォーム開発におけるiOS実機テスト設計とCI運用
yusuga
1
570
世界の中心で、AI(App Intents)をさけぶ ー App Intents中心設計の実践ガイド
touyou
0
740
App Storeの外へ──日本のiOSサイドローディング入門 for iOSDC Japan 2026
yuukiw00w
0
280
ゲームコントローラやキーボードのファームウェアをSwiftで書く
kishikawakatsumi
1
270
Augmenting AI with the Power of Jakarta EE
ivargrimstad
0
380
カツオ、ご期待ください
suneo3476
0
130
re:Inventに行く前に知っておきたい現地参加のノウハウ
nokomoro3
0
290
仕様駆動開発による爆速プロダクト開発 / Bakusoku Spec Driven Development
kobakei
0
150
選挙速報を多くのユーザーへ 届ける Live Activities 設計
hamayokokuririn
0
190
海上で動くGoサーバー: goroutineとchannelでさばく航行データストリーム
atsuki_seo
0
1k
iOSDC2026登壇資料.pdf
riofujimon
0
200
Featured
See All Featured
Building AI with AI
inesmontani
PRO
1
1.3k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
31
10k
SERP Conf. Vienna - Web Accessibility: Optimizing for Inclusivity and SEO
sarafernandez
2
1.6k
GitHub's CSS Performance
jonrohan
1033
470k
The SEO identity crisis: Don't let AI make you average
varn
0
570
Marketing to machines
jonoalderson
1
5.8k
The World Runs on Bad Software
bkeepers
PRO
72
12k
Paper Plane (Part 1)
katiecoart
PRO
2
11k
Ten Tips & Tricks for a 🌱 transition
stuffmc
1
240
Visualizing Your Data: Incorporating Mongo into Loggly Infrastructure
mongodb
50
10k
The #1 spot is gone: here's how to win anyway
tamaranovitovic
4
1.2k
Marketing Yourself as an Engineer | Alaka | Gurzu
gurzu
0
320
Transcript
システムの堅牢性 システムの堅牢性 Gunma.web #50 Gunma.web #50 @kanayannet
前提 前提 堅牢性の話は実はあまりない 主にウィークポイントを把握する話
今回の対象 今回の対象 開発して終わりじゃない方 リリース後から本番だと思っている方 検証大好きな人 稼働し続けるWEB サービスの中身が好きな人
対象外 対象外 100% の精度以外は認めない価値観 開発までしか考えないケース
やろうと思ったきっかけ やろうと思ったきっかけ
WEB+DB PRESS WEB+DB PRESS 休刊 さびしい
これからは これからは
カオスエンジニアリング特集 !! カオスエンジニアリング特集 !! これだ!
カオスエンジニアリング カオスエンジニアリング システムに疑似障害を故意に発生させる どこが予期せぬ異常を起こしたか?把握する 結果、障害に対しての対策が可能になる
具体例 具体例 会員制のBBS 閲覧は誰でも可能 ログインしないと書き込みは不可
構成図 構成図
テストケース テストケース ログインせず 閲覧できる 書き込みできない ログイン後 閲覧できる 書き込みできる
ここまでは普通のテストで試せる ここまでは普通のテストで試せる
RDS( ユーザ情報 ) RDS( ユーザ情報 ) わざと落とす どうなるか?
ありがちな不具合 1 ありがちな不具合 1 ログインしようとしたら... 500 番エラーで何も表示されない
def is_login(sid, token) User.find_by(sid: sid, token: token).present? end
原因 原因 DB 接続できず 接続できなかった場合の処理が全く書いてない 予期せぬエラーで落ちた
ありがちな不具合 2 ありがちな不具合 2 ログインしてないのに 書き込み出来ちゃったw
def is_login(sid, token) ret = true begin ret = User.find_by(sid:
sid, token: token).present? rescue # 握りつぶす! end ret end
原因 原因 RDB が落ちた場合に回避コードは書いてあったが... ログイン成功とみなしていた default: true !! 握りつぶしすぎ!
ありがちな不具合 3 ありがちな不具合 3 全く何も見れない ALL 500 番エラー
class Data def initialize(sid, token) @is_login = self.is_login(sid, token) end
def is_login(sid, token) User.find_by(sid: sid, token: token).present? end def articles Articles.all.order(id: 'desc') end def
原因 原因 ページ閲覧の際にもログイン情報を参照し 接続できない場合の例外処理を書いてなかった
そもそもな発見 そもそもな発見 閲覧のみならユーザ情報 参照するなよw 不必要な処理で裏じゃこっそりサーバ負荷上げてる
なんでカオス? なんでカオス? ここまで来ると解ったと思います。 予期せぬ障害を加えると、ソフトウェアは どういう振る舞いをするか?予想するのは困難である カオス的な振るまい
落ちない仕組みにすればいいのでは? 落ちない仕組みにすればいいのでは? 落ちずらい仕組みは目指せると思う マルチAZ フルマネージドなサービス: Aurora など
100% 落ちないはあり得ない 100% 落ちないはあり得ない
お金の問題もある お金の問題もある マルチリージョン, マルチAZ, オートスケーリング.. やればやるほど... 本当に全部が全部これ必要? 落とし所は欲しいよね?
先ほどの検証で解った事 先ほどの検証で解った事 今のままじゃダメだw コードを修正すればダウンする範囲を限定できそう 不必要な処理も直せそう
検知も欲しいよね? 検知も欲しいよね? 正常ではないレスポンスの検出 AWS: Synthetics Canary ..etc 独自に作ってもいいのでは? 今回の検証で どこに仕掛ければ良いか?
勘所が把握できたはず
まとめ まとめ
まとめ まとめ テストを実施する人に「丸投げ」パターンは限界あるよ 弱い箇所を知ることが本当に出来る? テストする人 = 構成を把握してますか? 「構成」を把握してないと「どこに何が潜んでいそうか?」 判断しずらいよね? 「落とす」ことにより色々発覚する
まとめ ( 心構え ) まとめ ( 心構え ) カオス =
怖い = 触りたくない -> これじゃダメ どう向き合うか?が重要 向き合う考え方をまとめたものがカオスエンジニアリング 予期せぬ挙動 = ダメ ではない 予期せぬ挙動が解った = 前進である
余談 余談 web+db press 復活して欲しい 休刊なので お待ちしてます! Software Design しばらく読んでます
Netflix こういう話題多いよね?
ご清聴 ご清聴 ありがとうございました。 ありがとうございました。
None