Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
srekaigi2025-hajimete-ippo-aws
Search
masaki
January 26, 2025
Technology
660
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
srekaigi2025-hajimete-ippo-aws
slide
masaki
January 26, 2025
More Decks by masaki
See All by masaki
yokohamanorth-11-LT
masakichieng
0
55
php-con-nagoya-2025-hurikaeri-mokuhyou
masakichieng
1
1.1k
mokuyouLT
masakichieng
0
370
BEAR.Sundayの設計思想をLaravelと比較して理解する
masakichieng
0
2.7k
Other Decks in Technology
See All in Technology
AWS Security Agent といっしょに脅威モデリングをやってみよう
amarelo_n24
0
120
エラーバジェットのアラートのタイミングを考える.pdf
kairim0
0
160
Bucharest Tech Week 2026 - Reinventing testing practices in the AI era
edeandrea
PRO
1
160
SONiCの統計情報を取得したい
sonic
0
190
【Snowflake Summit 2026 Recap!!】Snowflake Summit Deep Dive: Security & Governance
civitaspo
1
240
2026TECHFRESH畢業分享會 - AI 時代的人生存檔點
line_developers_tw
PRO
0
1.2k
Oracle AI Database@Azure:サービス概要のご紹介
oracle4engineer
PRO
6
2k
失敗を資産に変えるClaude Code
shinyasaita
0
690
200個のGitHubリポジトリを横断調査したかった
icck
0
130
On-behalf-of Token exchange with AgentCore Identity
hironobuiga
2
240
【Cyber-sec+】経営層を"動かす"ための考え方
hssh2_bin
0
190
Claude Codeをどのように キャッチアップしているか
oikon48
13
8.3k
Featured
See All Featured
Future Trends and Review - Lecture 12 - Web Technologies (1019888BNR)
signer
PRO
0
3.6k
The Invisible Side of Design
smashingmag
302
52k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
230
23k
Navigating Weather and Climate Data
rabernat
0
220
Dealing with People You Can't Stand - Big Design 2015
cassininazir
367
27k
A Soul's Torment
seathinner
6
2.9k
Building a Scalable Design System with Sketch
lauravandoore
463
34k
We Are The Robots
honzajavorek
0
250
Between Models and Reality
mayunak
4
340
Optimising Largest Contentful Paint
csswizardry
37
3.7k
Done Done
chrislema
186
16k
A better future with KSS
kneath
240
18k
Transcript
AWS運用改善 初めての一歩から学んだこと SRE Kaigi 2025 LT大会 2025/01/26 まさきち(masakichi_eng)
自己紹介 まさきち(@masakichi_eng) エキサイト株式会社 エンジニア バイクでツーリングや、 勉強会、技術カンファレンス参加 PHPカンファレンス小田原2025きてね 趣味 名前・所属 ひとこと
© 2024 Excite Holdings Co., Ltd. カウンセリングサービス カウンセラーのうち93%⁽¹⁾ が資格保 有者
⁽²⁾ 。厳選されたカウンセラーに 24時間365⽇電話相談可能。 恋愛‧健康‧家族‧仕事‧⼈間関係 など様々なジャンルに対するカウン セリングを提供 厳正な審査により採⽤し、教育‧管 理を徹底した占い師による電話占い サービス。24時間365⽇占い師との マッチングが可能。2007年以来15年 以上の豊富な運営経験に基づくサー ビスを提供 カウンセリングサービス メディアサービス D2Cサービス(新規事業) ⽉間平均2.3億PV ⁽¹⁾ を超える⼥性 向けメディア。 1999年11⽉以来、 働くママを対象 とした、⼦育て‧美 容‧健康等に 関するコミックエッセ イ等を提供 注:(1) 2023年3⽉期⽉間平均ページビュー 医療法⼈と提携し、マウスピース矯 正治療を希望するユーザーに対し提 携医院‧矯正⻭科医⁽¹⁾をマッチング するビジネス 注:(1) 矯正治療を専⾨とする⻭科医師 注:(1) 2022年12⽉時点登録カウンセラー数より算出 (2) 国家資格ないし⺠間資格を保有。 メディア‧プラットフォーム事業
このLTで話すこと 開発エンジニアの私が実施した AWS運用改善へのアプローチと 学びについて
AWS環境でサービス運用 AWS運用改善に取り組んだキッカケ AWS運用改善に取り組んだキッカケ 運用を改善して最適化出来そう! 業務経験や資格取得で知識を習得
実施内容について まずは運用状態と 改善できそうな箇所を調査
改善提案内容について調査 クラウド利用費用の可視化 クイックウィン最適化 アーキテクチャ最適化
改善内容について調査 改善点リストアップ
改善内容について調査 改善点リストアップ
実施内容について [実施内容] コスト削減 セキュリティ向上
実施内容について [実施内容] コスト削減 セキュリティ向上
コスト削減 C o s t E x p l o
r e r で コ ス ト の 見 え る 化 ◯月 ◯月 ◯月 ◯月 0 10 20 30 40 50
コスト削減 コ ス ト 削 減 で き そ う
E C 2 ・ S 3 ・ R D S
コスト削減 コ ス ト 削 減 で き そ う
E C 2 ・ S 3 ・ R D S
コスト削減 S3バケットコスト削減 不必要なデータ削除 ストレージクラス最適化
コスト削減 S3バケットコスト削減 不必要なデータ削除 ストレージクラス最適化
不要なデータ削除 使わないデータが残り続けていた ライフサイクルルールで定期的に削除 S3費用全体の10%程度のコスト削減
コスト削減 S3バケットコスト削減 不必要なデータ削除 ストレージクラス最適化
ストレージクラス最適化 データ量の多いS3標準バケットのコスト高 ユースケースをヒアリング 必要に応じ特定データのみ利用 不定期だが迅速に取り出したい S3 標準 → S3 Intelligent-Tiering
コスト削減
実施内容について [実施内容] コスト削減 セキュリティ向上
セキュリティ向上 課題 不正な大量リクエストでRDSの負荷上昇 脆弱性を狙ったリクエストの対策が不十分 オオカミ少年アラート頻発でトイル発生
セキュリティ向上 AWS WAFによる脆弱性対策
セキュリティ向上 AWS WAF とは AWS WAF はお客様が定義する条件に基づきウェブリクエストを 許可、ブロック、または監視 (カウント) するルールを設定し、ウ
ェブアプリケーションを攻撃から保護するのを支援する Web ア プリケーションファイアウォールです。それらの条件には IP ア ドレス、HTTP ヘッダー、HTTP 本文、URI 文字列、SQL インジ ェクション、およびクロスサイトスクリプトが含まれます。 AWS WAF のよくある質問
セキュリティ向上 AWS WAF マネージドルールグループ コアルールセット (CRS) SQL データベース Amazon IP
評価リスト...etc 手軽に複数組み合わせて設定可能 AWS提供のWAFルールのセット
セキュリティ向上 独自のカスタムルールも設定可能 特定パターンのリクエスト制限 URIパス IPアドレス
セキュリティ向上 課題 不正な大量リクエストでRDSの負荷↑ 脆弱性を狙ったリクエストの適切な処理 オオカミ少年アラート頻発でトイル発生 解決 マネージドルールグループと カスタムルール設定により課題解決
まとめ 少しの手間でもインパクトのある改善可能 エンジニア全員が運用を意識することが大切 継続的な改善でトイル削減し開発効率も向上