Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ECS_EKS以外の選択肢_ROSA入門_.pdf
Search
モブエンジニア(Masaki Okuda)
December 26, 2025
Technology
230
1
Share
ECS_EKS以外の選択肢_ROSA入門_.pdf
2025.12.26(金)「【AWS】AWS10分LT会 - vol.8」
https://aws-likers.connpass.com/event/376870/
モブエンジニア(Masaki Okuda)
December 26, 2025
More Decks by モブエンジニア(Masaki Okuda)
See All by モブエンジニア(Masaki Okuda)
.nagoyaドメインから始めるドメイン管理_20260429
masakiokuda
0
490
コミュニティを通じた_キャリア設計のススメ_20260424.pdf
masakiokuda
0
270
モブ社員がモブエンジニアを名乗って得られたこと_20260413
masakiokuda
4
490
AWS DevOps Agent or Kiro の使いどころを考える_20260402
masakiokuda
0
280
良い塩梅を実現する、AWSネットワーク3分クッキング
masakiokuda
1
250
TinyGoをWebブラウザで動かすための方法+アルファ_20260201
masakiokuda
3
340
CDK対応したAWS DevOps Agentを試そう_20260201
masakiokuda
1
1.3k
技術選定、下から見るか?横から見るか?
masakiokuda
0
250
~モブ、まだいけるよな?~2025年をふりかえってみて_20251126
masakiokuda
0
290
Other Decks in Technology
See All in Technology
情シスがMCP環境導入時に打ちのめされる認可の崖
oidfj
0
300
CARTA HOLDINGS エンジニア向け 採用ピッチ資料 / CARTA-GUIDE-for-Engineers
carta_engineering
0
47k
TypeScriptで実現する既存APIを活用したリモートMCPサーバー構築 / TSKaigi 2026
soarteclab
1
240
GitHub Copilot CLI で考える複数エージェント設計
tomokusaba
0
150
データ基盤構築・運用の現場から 〜 Snowflake Intelligence 導入で変わった、データ活用の未来 〜
wonohe
0
160
TSKaigi 2026 - 10秒のビルドを1秒へ:tsdownが切り拓く2026年のTypeScriptライブラリ開発
teamlab
PRO
1
200
実践 TanStack Start ― 新規プロダクトを開発して確立した、サーバーとクライアント境界の設計パターン / Practical TanStack Start Server-Client Boundary Patterns
kaminashi
2
250
Amazon Bedrock で生成AI活用サービスをセキュアに構築する方法
takanorig
1
110
ソフトウェアサプライチェーン攻撃対策として今からサクッとできること
flatt_security
2
120
Orchestration Development Workshopを半期実施して
lycorptech_jp
PRO
0
330
Sansan Engineering Unit 紹介資料
sansan33
PRO
1
4.5k
類似画像検索モデルの開発ノウハウ
lycorptech_jp
PRO
1
170
Featured
See All Featured
世界の人気アプリ100個を分析して見えたペイウォール設計の心得
akihiro_kokubo
PRO
70
39k
Breaking role norms: Why Content Design is so much more than writing copy - Taylor Woolridge
uxyall
0
290
Leveraging Curiosity to Care for An Aging Population
cassininazir
1
240
The Art of Programming - Codeland 2020
erikaheidi
57
14k
The Director’s Chair: Orchestrating AI for Truly Effective Learning
tmiket
1
170
What's in a price? How to price your products and services
michaelherold
247
13k
Facilitating Awesome Meetings
lara
57
6.9k
Optimizing for Happiness
mojombo
378
71k
How To Speak Unicorn (iThemes Webinar)
marktimemedia
1
460
Making the Leap to Tech Lead
cromwellryan
135
9.8k
Imperfection Machines: The Place of Print at Facebook
scottboms
270
14k
Pawsitive SEO: Lessons from My Dog (and Many Mistakes) on Thriving as a Consultant in the Age of AI
davidcarrasco
0
140
Transcript
ECS・EKS以外の選択肢 ~ROSA入門~ 2025/12/26(金) モブエンジニア
対象者 2 AWSでECS・EKS以外の コンテナ利用方法を知りたい方 ROSAを利用する方法を 知りたい方 ROSAをうまく利用する方法を 知りたい方
本LTを通じて得られる学び 3 ECS、EKSと比べて ROSAは難易度が高い ROSAを”使う”のは難しくない 設計・構築・運用担当のスキル セットが大事
自己紹介 • ペンネーム:モブエンジニア • ロール:DevOpsエンジニア • 経歴:運用保守(3年)⇒NWエンジニア(3年) ⇒人事(1年半)⇒Web開発(1年)⇒DevOps • コミュニティ:JAWS-UG彩の国埼玉支部運営
• 好きなAWSサービス:AWS Cloud WAN • 勉強中のAWSサービス:ROSA プロファイル 4
アジェンダ 1. Openshiftについて 2. ROSAによる恩恵 3. 注意事項 4. まとめ 5
おことわり ※取り上げるサービスの特性上、Openshiftに関する情報が多くなっています ※公式ドキュメントをもとに書いていますが、勉強不足のところもあります
Openshiftについて
AWSでコンテナ構築する方法 8 EC2にDockerを 導入する ECSを用いて コンテナ構築 EKSを用いて コンテナ構築
とは言えこんなお悩みも・・・ 9 ホスト管理が大変 オンプレでOpenshift を利用している マルチクラウドでも 対応できるようにしたい CI/CDも統合したい RedHatの手厚い サポートを受けたい
課題解決につながるサービスこそ 10 Red Hat OpenShift Service on AWSで す!!
そもそも、Openshiftとは? 11 RedHatが提供しているKubernetes技術を用いたプラットフォーム • Deployment、Service、Route、ConfigMap、Secretなどのリソース を用いてコンテナ環境を構築できる。 • プライベートレジストリを搭載しているため、セキュアな環境でコンテナイメー ジを管理することが出来る。 •
Helm、Openshift Buildなどの機能も有しているため、Openshift内 でCI/CDを実現することが出来る。 https://docs.redhat.com/en/documentation/openshift_container_platform/4.12/html- single/architecture/index#architecture-overview-architecture OpenshiftのAWS版と 思ってもらえれば
ROSAによる恩恵
もしも、ROSAがない場合・・・ 13 複数のAWSサービス、外部サービスを組み合わせる必要がある ※分かりやすさを重視して一部簡略化しています AWS Cloud AWS CodeBuild AWS CodePipeline
Amazon ECR AWS CodeDeploy Amazon ECS IAM Amazon CloudWatch
ROSAがない場合・・・ 14 運用、セキュリティ、デプロイなど考える要素が多分にある。 AWS Cloud AWS CodeBuild AWS CodePipeline Amazon
ECR AWS CodeDeploy Amazon ECS 脆弱性 対策は? 権限管理 は? 移行する 場合は? モニタリング は? IAM Amazon CloudWatch
ROSAを用いた場合 15 ROSA内で取り上げた課題を解決できる 権限管理は? RBACできめ細やか な権限管理が可能 脆弱性対策は? 定期的にセキュリティ スキャンを実行 https://docs.redhat.com/ja/docum
entation/red_hat_openshift_servic e_on_aws/4/html/authentication_a nd_authorization/using-rbac https://docs.redhat.com/ja/docume ntation/red_hat_openshift_service_ on_aws/4/html/introduction_to_ros a/rosa-policy-process-security モニタリングは? デフォルトでモニタリン グ機能を搭載 https://docs.redhat.com/ja/documen tation/red_hat_openshift_service_on _aws/4/html/monitoring/monitoring- stack-architecture 移行は? 他クラウドの Openshiftへ 移行可能 https://docs.aws.amazon.com/ja_jp/presc riptive-guidance/latest/patterns/migrate- container-workloads-from-aro-to- rosa.html
一言で言えば 16 ROSAすごいじゃん!!
注意事項
そんなすごいサービスなら普及するはずだが 18 利用するためのハードルがある・・・ Openshiftそのもの の知識が必要 サポートを受けるに はBusiness以上が 必要 ECS・EKSと比較し て割高になる
運用自体が高難度
Openshiftを使いこなすには? 19 セキュリティ、AI/ML、仮想化技術などを学ぶ必要がある https://www.youtube.com/watch?v=kWBvhfwWYxU
ECS・EKS・ROSAでの利用料比較 20 個人利用であればECS・EKSの方が優勢 オンデマンド(月額) サービス/構成 約144ドル ECS (EC2) 約123ドル ECS
(Fargate) 約216ドル EKS (EC2) 約195ドル EKS (Fargate) 約1622ドル ROSA Classic 約1045ドル ROSA HCP サポートが加わると 利用料は跳ね上がる ※EC2に関してはt2.medium3台と仮定
利用するとしても・・・ 21 エンタープライズな案件で触るのが妥当(個人で継続運用は大変) 個人で育てるのであれ ばEKSの方が良い・・・ 通常Openshiftとの バージョン差分も・・
まとめ
まとめ 23 ROSAを活用することで CI/CD、セキュリティも一元化 できる ROSAを利用することは難しく ないが、コスト面でのハードルが ある ある程度Openshiftの経験が あれば、楽しく活用できる
PS: 24 構築方法は別途ブログで公開します(移行方法も検証します・・・・) 私も絶賛勉強中なので、 Tipsを見つけたら発信します