Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
JAWS-UG 朝会 #45 登壇資料
Search
松波 花奈
May 23, 2023
Business
2
1.4k
JAWS-UG 朝会 #45 登壇資料
EC2 ImageBuilderのサービス概要と日本語版のWindowsイメージをつくろうとしたらハマった話についてお話ししました。
松波 花奈
May 23, 2023
Tweet
Share
More Decks by 松波 花奈
See All by 松波 花奈
どこから始める?AWSセキュリティ成熟度モデルで次のアクションを可視化しよう!
o2mami
2
470
払いすぎていませんか?AWSコスト最適化へのはじめの一歩
o2mami
1
1.7k
JAWS-UG 朝会 #58 登壇資料
o2mami
1
600
第24回クラウド女子会 登壇資料
o2mami
1
1.9k
Hibiya.Tech #1 登壇資料
o2mami
1
2.7k
防衛への一歩!AWSアカウントを不正利用から守るための必須防止対策ナビ
o2mami
1
4.9k
[ウェビナー資料] AWSエンジニア1年目が考える学習エンジンを止めない4つのコツ
o2mami
0
3.3k
JAWS-UG 朝会 #41 登壇資料
o2mami
1
2k
Other Decks in Business
See All in Business
会社紹介資料
ldf_tech
1
320
都庁初!!局DX推進計画策定
tokyo_metropolitan_gov_digital_hr
0
380
GovTech Express
botexpress
1
190
【metimo】「『似合う』を楽しもう。」
hinalin
0
560
Nstock 採用資料 / We are hiring
nstock
26
240k
ファブリカホールディングス_2025年3月期 第2四半期説明資料
fabrica_com
0
2.7k
ノーコード・ローコストで進めるDX
tokyo_metropolitan_gov_digital_hr
0
380
merpay-Overview
mercari_inc
7
160k
ログラス会社紹介資料 新卒採用 ビジネス職[経営幹部候補]/ Loglass Company Deck
loglass2019
0
680
パレットクラウド株式会社 採用ピッチ資料
palettecloud
0
5.5k
요즘 팀장 생존법 (SLIT-CON)
lemonadegt
0
190
三井物産グループのデジタル証券〜三井物産グループのデジタル証券〜三重・イオンタウン鈴鹿〜徹底解説セミナースライド(20241023)
c0rp_mdm
0
2.5k
Featured
See All Featured
Statistics for Hackers
jakevdp
796
220k
A designer walks into a library…
pauljervisheath
204
24k
Stop Working from a Prison Cell
hatefulcrawdad
267
20k
GitHub's CSS Performance
jonrohan
1030
460k
Large-scale JavaScript Application Architecture
addyosmani
510
110k
Testing 201, or: Great Expectations
jmmastey
38
7.1k
Designing Dashboards & Data Visualisations in Web Apps
destraynor
229
52k
Why Our Code Smells
bkeepers
PRO
334
57k
How to Ace a Technical Interview
jacobian
276
23k
Making the Leap to Tech Lead
cromwellryan
133
8.9k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
29
2.3k
Optimizing for Happiness
mojombo
376
70k
Transcript
EC2 ImageBuilderで日本語版のWindows イメージをつくろうとしたらハマった話 2023/5/23 おつまみ 1
2 自己紹介 • クラスメソッド株式会社 • AWS事業本部 コンサルティング部 • ソリューションアーキテクト •
経歴 ◦ Slerでシステムエンジニア(2018/4~) ◦ クラスメソッド(2022/9~) おつまみ Twitter:@AWS11077
3 EC2 Image Builder知ってますか?
4 本日お話しすること 前半 • EC2 Image Builderとは? 後半 • EC2
ImageBuilderでやりたかったこと • 日本語版のWindowsイメージ作成でハマったポイント3つ
5 対象者 • EC2 Image Builderを使ったことがない方 • EC2 Image Builder
の使い方/使いどころを知りたい方 • Windows版のEC2インスタンスを管理している方
6 EC2 Image Builderとは OS イメージの ビルド / カスタマイズ /
デプロイを容易にする 完全マネージド型サービス
7 EC2 Image Builderの仕組み 公式BlackBeltより
8 EC2 Image Builderの用語 それぞれなんだ...
9 [図解]EC2 Image Builderの用語 料理にたとえる
10 EC2 Image Builderの料金 EC2 Image Builder実行時に起動するEC2インスタンス + 作成されたAMIのEBS料金
11 後半!
12 やりたかったこと 手元の作業端末からRDSに接続したい 要件 • 複数ある各開発アカウントにあるPostgreSQLのRDSに接続し、データベース の中身を直接操作したい • メンテナンス頻度は極小、できる限りEC2を常時設置するようなコストはか けたくない
• EC2のOSを常に最新に保ちたい • 各開発アカウント側で踏み台サーバを作成したくない(不要なソフトウェア をインストールさせたくない) • DirectConnetやClient VPN、SSL-VPNはコスト増のため使いたくない
13 対応案 ②踏み台サーバを配置して SSMのポートフォワーディング 経由でRDSに接続 ①踏み台サーバを配置して SessionManager経由で接続
14 構成図
15 たくさんのハマりポイントが...
プロキシサーバ利用では構築できない 16 ハマったポイント①
Q. イメージ作成用 EC2 の Private Subet 作成についてです が、処理の順番などの仕様から HTTP プロキシサーバの利
用では対応不可という理解で正しいでしょうか? A. ご認識の通りです。お手数をおかけしますが、Private Subnet で作業を行いたい場合は、NAT ゲートウェイを作成し て、EC2 を作成するサブネットからルーティングする構成をご 検討下さい。 [AWS Black Belt Online Seminar] AWS EC2 Image Builder 資料及び QA 公開より 17 ハマったポイント① -解説-
18 ハマったポイント① -解説- 公式BlackBeltより
19 ハマったポイント① -解決策-
日本語版のWindowsAMIはAWS管理イメージに 含まれていなかった 20 ハマったポイント②
21 ハマったポイント② -解説- ベースイメージの設定
22 ハマったポイント② -解説- ベースイメージの設定
23 ハマったポイント② -解説- ベースイメージの設定
24 ハマったポイント② -解決策- 参考ブログ:EC2 Image BuilderでWindows Server OSを日本 語化するコンポーネントを作ってみた –
S3からファイルをダウンロードできない 25 ハマったポイント③
26 ハマったポイント③ -解説- aws cli v2 をインストール PATHがうまく通らず、aws s3 cpコマンドでエラー・・・
27 ハマったポイント③ -解決策- 公式BlackBeltより
28 ハマったポイント③ -解決策-
29 無事イメージ作成! AMIは削除されないので 注意!
• EC2 Image Builderはゴールデンイメージの作成に便利 • 公式のFAQよく読みましょう • EC2 Image Builder便利なので、使ってみてください!
30 まとめ
手元の作業端末からRDSに接続したい ECS Fargateを踏み台にする方法もあった ブログ:ECS Fargateを踏み台にポートフォワードしてVPC内の RDSに接続する 31 補足
32