Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
コープのクラウド移行 〜AWS初心者と移行経験者の奮闘記〜コープさっぽろ編 / How to ...
Search
Naomi Yamasaki
October 12, 2024
Technology
0
56
コープのクラウド移行 〜AWS初心者と移行経験者の奮闘記〜コープさっぽろ編 / How to migrate massive system migration and problem-solving methods
2024/10/12 JAWS FESTA 2024でお話しした内容です。
Naomi Yamasaki
October 12, 2024
Tweet
Share
More Decks by Naomi Yamasaki
See All by Naomi Yamasaki
AI駆動開発をどのように組織に取り込んで実践していくか / How can we drive AI driven development in my company
naospon
2
78
IAM Identity Centerを利用したAWSアカウントへの ログイン統制戦略 / Login Control Strategy for AWS Accounts Using IAM Identity Center
naospon
1
94
情シス視点でのEOL対応 / What Should IT Do Regarding End-of-Life Support
naospon
1
37
我々は雰囲気で仕事をしている / How can we do vibe coding as well
naospon
2
310
ssmonline #48 ヤマサキ初夏のサメ祭り 2025 サメの話 / ssmjp Yamasaki Summer JAWS Festival
naospon
0
110
JAWS-UG 情シス支部 第31回 クラウド女子会×札幌支部コラボ会 チョークトーク CloudWatchについて / JAWS-UG System Admins collaboration with Sapporo, Cloud Girls Chalk Talk about CloudWatch
naospon
1
110
JAWS-UG情シス支部 情シスにこそStepFunctionsが強力な武器になる〜ワイはQuickSightのユーザー削除を自動化したかったんや〜 / How to automate deprovisioning QuickSight users with StepFunctions
naospon
0
100
JAWS DAYS 2025 アーキテクチャ道場 クロージング / JAWS DAYS 2025 arhchitecture dojo closing
naospon
0
120
JAWS DAYS 2025 アーキテクチャ道場 当日説明 / JAWS DAYS 2025 architecture dojo opening description
naospon
0
120
Other Decks in Technology
See All in Technology
制約が導く迷わない設計 〜 信頼性と運用性を両立するマイナンバー管理システムの実践 〜
bwkw
1
240
BiDiってなんだ?
tomorrowkey
2
510
3分でわかる!新機能 AWS Transform custom
sato4mi
1
270
メルカリのAI活用を支えるAIセキュリティ
s3h
7
5.4k
「AIでできますか?」から「Agentを作ってみました」へ ~「理論上わかる」と「やってみる」の隔たりを埋める方法
applism118
13
8.6k
BPaaSオペレーション・kubell社内 n8n活用による効率化検証事例紹介
kentarofujii
0
320
【インシデント入門】サイバー攻撃を受けた現場って何してるの?
shumei_ito
0
1.2k
ファインディの横断SREがTakumi byGMOと取り組む、セキュリティと開発スピードの両立
rvirus0817
0
230
【5分でわかる】セーフィー エンジニア向け会社紹介
safie_recruit
0
41k
Bill One 開発エンジニア 紹介資料
sansan33
PRO
4
17k
AIとともに歩む情報セキュリティ / Information Security with AI
kanny
4
2.8k
AI開発の落とし穴 〜馬には乗ってみよAIには添うてみよ〜
sansantech
PRO
10
5.5k
Featured
See All Featured
jQuery: Nuts, Bolts and Bling
dougneiner
65
8.4k
Color Theory Basics | Prateek | Gurzu
gurzu
0
190
Marketing to machines
jonoalderson
1
4.6k
How to build an LLM SEO readiness audit: a practical framework
nmsamuel
1
630
Data-driven link building: lessons from a $708K investment (BrightonSEO talk)
szymonslowik
1
900
svc-hook: hooking system calls on ARM64 by binary rewriting
retrage
1
86
Bridging the Design Gap: How Collaborative Modelling removes blockers to flow between stakeholders and teams @FastFlow conf
baasie
0
440
The Art of Programming - Codeland 2020
erikaheidi
57
14k
brightonSEO & MeasureFest 2025 - Christian Goodrich - Winning strategies for Black Friday CRO & PPC
cargoodrich
3
90
The MySQL Ecosystem @ GitHub 2015
samlambert
251
13k
Max Prin - Stacking Signals: How International SEO Comes Together (And Falls Apart)
techseoconnect
PRO
0
75
Effective software design: The role of men in debugging patriarchy in IT @ Voxxed Days AMS
baasie
0
210
Transcript
コープのクラウド移行 〜AWS初心者と移行経験者の奮闘記〜 <移行経験者・コープさっぽろ編> 2024/10/12 JAWS FESTA 2024 生活協同組合コープさっぽろ 山﨑 奈緒美
JAWS FESTA 2024 副実行委員長 AWS SAMURAI 2015 JAWS-UGアーキテクチャ専門支部 JAWS-UG情シス支部 生活協同組合コープさっぽろ
デジタル推進本部 システム企画部 インフラチーム 山﨑 奈緒美 ご挨拶と自己紹介 大阪出身。 就職で上京し、ソフトハウスでインフラエンジニア 地図情報システム開発会社でひとり情シス 旅行会社の情シス部門でクラウド担当 2020年9月に東京から札幌へ移住し10月よりコープさっぽろへJOIN。 AWSのことならなんでも担当。 @nao_spon I ♡ Route53 IAM Organizations 夏はロードバイク、冬はスノボしてます。仲間募集中!
生活協同組合コープさっぽろについて(※2024年10月現在) 設立年月日 1965年7月18日 組合員数 203万人(北海道総人口523万人の約38%) 出資金額 897億円 総事業高 3,186億円(2023年度) 職員数
14,743名(契約職員・パートアルバイト含む) 店舗数 109店舗 移動販売車 96台(134市町村) 宅配物流センター 41センター 10デポ 車両1,300台 配食工場 6工場(札幌、函館、苫小牧、旭川、釧路、帯広) 生産工場 石狩食品工場、江別食品工場、はまなす食品、江別物流センター 生鮮センター(PC)、ドリームファクトリー(函館)
コープさっぽろ 組合員200万人達成! 4 1965年の事業開始から57年で到達 道内全247万世帯のうち80%以上の加入率 2023年10月28日200万人達成セレモニー
生活協同組合コープさっぽろについて 5
消費生活協同組合法 第四条: 消費生活協同組合及び消費生活協同組合連合会(以下「組合」と総称する。)は、 法人とする。 第五条: 組合は、都道府県の区域を越えて、これを設立することができない。ただし、職域 による消費生活協同組合であつてやむを得ない事情のあるもの及び消費生活協同組 合連合会(以下「連合会」という。)は、この限りでない。 2 前項の規定にかかわらず、地域による消費生活協同組合は、第十条第一項第一
号の事業の実施のために必要がある場合その他厚生労働省令で定める場合に該当す る場合には、主たる事務所の所在地の都府県及び当該都府県に隣接する都府県を区 域として、これを設立することができる。 生活協同組合コープさっぽろについて e-gov 法令検索:消費生活協同組合法(昭和二十三年法律第二百号)より
消費生活協同組合法 第四条: 消費生活協同組合及び消費生活協同組合連合会(以下「組合」と総称する。)は、 法人とする。 第五条: 組合は、都道府県の区域を越えて、これを設立することができない。ただし、職域 による消費生活協同組合であつてやむを得ない事情のあるもの及び消費生活協同組 合連合会(以下「連合会」という。)は、この限りでない。 2 前項の規定にかかわらず、地域による消費生活協同組合は、第十条第一項第一
号の事業の実施のために必要がある場合その他厚生労働省令で定める場合に該当す る場合には、主たる事務所の所在地の都府県及び当該都府県に隣接する都府県を区 域として、これを設立することができる。 生活協同組合コープさっぽろについて ◦ 都府県 ✖ 都道府県 e-gov 法令検索:消費生活協同組合法(昭和二十三年法律第二百号)より
生活協同組合コープさっぽろについて 8 コープさっぽろの仕事は生活の課題を聞き解決すること ITの力を使い課題解決の一助となるのが コープさっぽろのシステム部門の仕事
コープさっぽろ AWS移行について 9
オンプレからの移行状況 オンプレ移行対象システム数 111 移行仕掛中システム数 17 本番移行済みシステム数 95 オンプレ移行対象サーバー数 797 AWS上で稼働中のサーバー数
※2024年8月のEC2/RDSインスタンス稼働時間より算出 502
オンプレからの移行状況 オンプレ移行対象システム数 111 移行仕掛中システム数 17 本番移行済みシステム数 95 オンプレ移行対象サーバー数 797 AWS上で稼働中のサーバー数
※2024年8月のEC2/RDSインスタンス稼働時間より算出 502 移行完了まで 残16システム!
現在のAWS利用状況 12 AWSアカウント数:398 ※2024年9月時点
AWS All-inをめざす理由 13 長年の運用による技術負債の蓄積 • 古いOS • 複雑なネットワーク • 縦割りで乱立する基盤
• 高額なデータセンター代
そうだ、AWSにしよう。 全部AWSに持ってったら ええやんけ! CIO 長谷川 秀樹
移行後に出てきた課題 15 • 塵が積もると山となる、なコスト負荷 • Reserved Instance, Savings Plansの購入戦略 •
IAM Identity CenterによるAWS操作・閲覧ユーザーの管理 • AWS Transfer Family for SFTPの乱立 • CloudFrontの外部方向宛データ転送量 • 委託先ベンダー・チーム単位での個別最適化による管理・コスト負担増
移行後に出てきた課題 16 • 塵が積もると山となる、なコスト負荷 ($10*400アカウント*¥150*12ヶ月=¥7,200,000) ◦ NAT Gateway →各アカウントで作るのではなく集約NAT Gateway作成
◦ Interface形VPC Endpoint →集約Interface形VPC Endpoint作成 ◦ AWS Backup →7世代保管としていたのを用途に応じて減らした ◦ 未使用EIP →地道に削除&PrivateSubnetへの変更 ◦ インスタンスの夜間停止 →停止可能な時間帯をヒアリング&設定CFn作成 ◦ Overprovisioned なインスタンス →地道に調整
移行後に出てきた課題 17 • Reserved Instance, Savings Plansの購入戦略 ◦ Payerアカウントで購入(アカウント個別では買わない) ◦
基本的にCostExplorerのレコメンドを元に購入 ◦ 1年間 All Upfrontでの購入 ▪ 3年間の方が割引率が良いが経理からの要望で1年間とした ◦ 割引前後の金額算出&比較表、部門ごとの按分額算出 ◦ オンプレ時代にかかっていた費用を算出し比較
移行後に出てきた課題 18 • IAM Identity CenterによるAWS操作・閲覧ユーザーの管理 ◦ GoogleWorkspaceとIICとの自動プロビジョニング実装 ◦ 管理者、リソース作成者、運用担当者で権限セットを分離
◦ 外部ベンダーについては外部ベンダー専用の権限セット&グループ作成 ◦ QuickSightユーザーのプロビジョン用にStepFunctions作成し自動化
移行後に出てきた課題 19 • AWS Transfer Family for SFTPの乱立 ◦ 個別でTransfer
for SFTPを作成せずに連携ファイル置き場として 1つのアカウントに集約 ◦ データ連携元・連携先・データ内容・データ用途を一覧化して管理 ◦ データ連携実装のための事前検討事項・手順のガイドライン化
移行後に出てきた課題 20 • CloudFrontの外部方向宛データ転送量 ◦ 画像のリサイズや画質の調整 ◦ キャッシュのTTL調整 ◦ CloudFrontの割引の活用
▪ CloudFront Security Savings Bundle ▪ CloudFront Reserved Capacity ▪ AWSリセラーパートナーによる割引契約
移行後に出てきた課題 21 • 委託先ベンダー・チーム単位での個別最適化・サイロ化 ◦ 共通基盤として作成した環境を使わず個別に作っている ◦ 構築ルールの非準拠 ◦ 全部EC2になってる・・・
インフラチームとの構築前のアーキテクチャーレビュー実施 利用時ガイドラインの作成・周知
まとめ 22 • AWSへ単に移行しただけでは安くならない • コスト削減のための地道な活動が必要 ◦ ドキュメント・ガイドラインの整備 ◦ 各メンバーへのAWS教育の実施
◦ 定期的なコスト見直しキャンペーン ◦ アカウントがたくさんあると本当に地道で泥臭い作業となる ▪ ゴソっと削減できると気持ちよくなれます
23 最後にちょっと宣伝
ありがとうございました 24 https://www.wantedly.com/companies/company_7505384