Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
aws-nuke + Github Actoinsで AWSアカウントのクリーンアップを 自動化した話
Search
msato
September 14, 2022
Technology
0
1.7k
aws-nuke + Github Actoinsで AWSアカウントのクリーンアップを 自動化した話
自動化大好きエンジニアLT会 - vol.8
https://rakus.connpass.com/event/255781/
msato
September 14, 2022
Tweet
Share
More Decks by msato
See All by msato
AFTを運用していたらAWS Configの課金が急増していた件
msato
0
230
IaCジャーニーの紹介
msato
1
1k
Terraformのデプロイパイプラインに使用できるツールをまとめてみる
msato
1
1.6k
Terraform Cloudを使って Stateファイルを楽に管理する
msato
1
1.7k
なぜIaCの引き継ぎは 上手くいかないのか?
msato
1
3.7k
Amazon ECSのネットワーク関連コストの話
msato
0
1.5k
失敗から学ぶAWSコスト管理入門 ~想定の50倍以上の請求がきた話~
msato
0
1.3k
IAM_Access_Analyzer使ってみた.pdf
msato
0
470
Other Decks in Technology
See All in Technology
Janus
bkuhlmann
1
490
Compose Compiler Metricsを使った実践的なコードレビュー
tomorrowkey
1
220
オーナーシップを持つ領域を明確にする
konifar
13
3.2k
検証を通して見えてきたTiDBの性能特性
lycorptech_jp
PRO
6
3.8k
エンジニアのキャリアをちょっと楽しくする3本の軸/Three Pillars to Make an Engineer's Career More Enjoyable
kwappa
0
2.7k
VSCodeの拡張機能を作っている話
ebarakazuhiro
1
580
JSON攻略法.pdf
miyakemito
8
5.1k
Cloud Native Java with Spring Boot (CNCF Aarhus, April 2024)
thomasvitale
1
180
require(ESM)とECMAScript仕様
uhyo
3
780
Databricks における 『MLOps』
databricksjapan
2
170
反実仮想機械学習とは何か
usaito
PRO
11
4.7k
競技としてのKaggle、役に立つKaggle
yu4u
3
1.9k
Featured
See All Featured
The Illustrated Children's Guide to Kubernetes
chrisshort
31
46k
The Cost Of JavaScript in 2023
addyosmani
16
3.9k
[RailsConf 2023] Rails as a piece of cake
palkan
23
4k
Side Projects
sachag
451
41k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
9
8.3k
The Brand Is Dead. Long Live the Brand.
mthomps
49
29k
Designing for humans not robots
tammielis
248
25k
Ruby is Unlike a Banana
tanoku
96
10k
Into the Great Unknown - MozCon
thekraken
10
1k
Documentation Writing (for coders)
carmenintech
60
3.9k
The World Runs on Bad Software
bkeepers
PRO
61
6.7k
Infographics Made Easy
chrislema
238
18k
Transcript
aws-nuke + Github Actoinsで AWSアカウントのクリーンアップを 自動化した話 2022-09-14 自動化大好きエンジニアLT会 vol.8
1
2 自己紹介 佐藤雅樹 - クラスメソッド株式会社 - twitter: @chari7311 - 興味:
DevOps, IaC, 自動化 2
3 AWSアカウントのクリーンアップ (リソース削除)って 意外と大変じゃないですか?
4 社内のAWSアカウントクリーンアップ事情 - クラスメソッドでは採用プロセスにAWSアカウントを使った 実技試験が存在する部署もある - 面接終了後に、試験で作成したリソースを削除する必要 がある - リソース削除は、面接の司会を行ったマネージャーが実施
5 既存の方法 手動 + 独自の削除スクリプトを使用 - 応募者によって作成されるリソースは異なる - 削除対象リソースは、削除スクリプト -
過去作成されたリソースから削除対象リソースを決定 - 対応していないリソースは、手動 - リソース削除漏れ対策 - https://dev.classmethod.jp/articles/cost-check-tool/
6 課題点 ▪手動 - 漏れが発生する可能性 - 手間がかかる ▪独自の削除スクリプト - メンテ大変
7 実現したかったこと - できるだけ全てのリソースを削除したい - 残したいリソースもあるからいい感じに除外したい - 簡単に実行できる様にしたい - 使用者の事前準備を減らしたい
- 運用の手間を減らしたい - 極力コードを書かずに実現したい
8 作った仕組み
9 aws-nuke - AWSリソースの一括削除を簡単にできるツール - DryRunやフィルターを使った除外も可能
10 aws-nukeを使ったリソース削除
11 aws-nukeを使ったリソース削除
12 aws-nukeで一括削除が楽になった!
13 aws-nukeローカル実行までの準備 1. ローカルにGit Clone(configファイルをダウンロード) 2. aws-nukeのインストール or Dockerイメージの準備 3.
AWSのアクセスキー等認証情報の準備/設定
14 CIサービスで実行しよう!
15 再び構成図 ユーザー管理 IAMユーザー不要 ローカルでaws-nuke用の 環境準備不要
16 実行の流れ
17
18
19 まとめ ▪aws-nuke + Github Actionsでクリーンアップ - 独自で削除スクリプトを書かなくても一括削除の仕組みが 作れる -
削除除外のフィルターも柔軟に設定可能 - CIサービス上で実行することで、ユーザーのローカル環境 構築を不要に
20 関連ブログ - https://dev.classmethod.jp/articles/aws-nuke-githubacti ons-account-cleanup/ - https://dev.classmethod.jp/tags/aws-nuke/