Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AWS×金融×コンテナを6年やってきた所感

 AWS×金融×コンテナを6年やってきた所感

2026/5/20 JAWS-UG Fin-JAWS × コンテナ支部 金融コンテナ大全のLT資料

Avatar for Naoki Yoshitake

Naoki Yoshitake

May 20, 2026

More Decks by Naoki Yoshitake

Other Decks in Technology

Transcript

  1. 1 © 2026 Japan Digital Design, Inc. JAWS-UG Fin-JAWS ×

    コンテナ支部 金融コンテナ大全 AWS×金融×コンテナを6年やってきた所感 Naoki Yo shitake 2026.05.20
  2. 3 © 2026 Japan Digital Design, Inc. AWS × 金融

    × コンテナ で直近6年間仕事をしてきました これまでの経歴 会社・プロジェクトの要件・コンテキストは異なっても ECS (Fargate) が最適としてプロジェクトで選定された プロジェクト経歴 ✓ ネット銀行 / 銀行 ✓ クレジットカード会社 4つの別プロジェクトを担当(全て新規) ✓ Webアプリ ✓ スマホアプリ ✓ 社内システム ✓ 高可用性 ✓ 厳しいセキュリティ要件 ✓ AI アプリ 顧客はさまざま アプリのクライアントも複数 非機能要件/特徴も多様 アーキテクチャ経歴 4つのプロジェクト全て ECS Fargate 細部に違いはあれど、主要なリソースは同じ ECS Fargate
  3. 5 © 2026 Japan Digital Design, Inc. ECS Fargate の良さ

    ECS (Fargate) は、いい意味で無難 金融システムに必要な「説明のしやすさ」も備える(安定性、運用しやすさ等はもちろん) 答え 管理範囲が狭まり運用負荷が低い 社内チェックシートでありがちな質問と対策 サーバーOSに不正侵入されないよう対策しているか A Q FargateはデフォルトでコンテナOSへのログイン不可 「アクセス経路が存在しない」として説明できる アプリケーションの権限範囲は、職務に応じて限定されているか A Q ECS Task Roleを利用して、不要なサービスへアクセスをしない よう制御。「権限は限定されている」として説明できる ルールにどのように準拠しているか、説明が求められても対応できる +運用負荷が低いため、準拠の実効性も高い ✓ ECRによるイメージスキャン(拡張) ✓ CloudTrailによる本番アクセスログ取得 ✓ CloudWatch Logs + IAMでのログの改ざん防止 周辺AWSサービスと組み合わせにより、 大半のセキュリティ要件を満たせる ✓ FargateはホストをAWSが管理・運用 ✓ ヘルスチェック、自己回復 ✓ マネージドサービスを活用 AWSだけで要件を充足させやすい
  4. 7 © 2026 Japan Digital Design, Inc. 金融も変わってきた 以前は説明しづらかった。 最近は社内もコンテナ/マネージドに慣れてきた

    答え 金融でのクラウド普及期 コンテナ/マネージドサービスが当たり前に。 ベーシックなサービスである ECS は社内説明を通しやすくなった 2020年当時 6年経って… 2026年現在 金融でもクラウド採用が当たり前に FISCが「金融機関等におけるクラウド導入・運用に 関する解説書(試行版)」を作成 FISC安全対策基準 第11版でクラウド正式に取込み 「金融分野におけるサイバーセキュリティに関する ガイドライン」でクラウド取込み 2021 2023 2024 金融業界にも追い風 ✓ 金融でのクラウド利用実績も多数 ✓ チェックする側もクラウドに慣れてきた ✓ AWSを前提にしたチェック項目も 「マネージド」の説明が大変 ✓ 日本でクラウドの採用が一気に広まり始めていた時期 ✓ ネット銀行等、先進的な金融機関以外にも ✓ 広まり始めたが社内ルールはまだ追いついてない or 整備中 ✓ 社内ルールはオンプレミスを前提 ✓ セキュリティ担当者にマネージドサービスが伝わらない ✓ 説明するハードルが高いから従来踏襲で良いや…となりがち
  5. 9 © 2026 Japan Digital Design, Inc. 規制の多い金融業界 でも だからこそ…

    ECSは安心して使えます! まとめ ※この資料は、AIのレイアウト案を参考にしてますが、中身は人間が書きました