Lock in $30 Savings on PRO—Offer Ends Soon! ⏳
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
JAWS-UG 朝会 #45 登壇資料
Search
松波 花奈
May 23, 2023
Business
2
1.7k
JAWS-UG 朝会 #45 登壇資料
EC2 ImageBuilderのサービス概要と日本語版のWindowsイメージをつくろうとしたらハマった話についてお話ししました。
松波 花奈
May 23, 2023
Tweet
Share
More Decks by 松波 花奈
See All by 松波 花奈
re:Growth 2025 東京:これからの運用が変わる!? AWS DevOps Agent とは
o2mami
0
570
Amazon Q Developerと一緒に始める初心者向けコストアセスメント術
o2mami
1
97
GeminiのCanvas機能で脳を悦ばせてみた
o2mami
1
360
そのAWSコスト、もっと下げられるかも? 150社超のコスト分析で見えた「鉄板」削減Tips
o2mami
2
3.4k
CFMフレームワークを活用した AWSコスト管理ガイドラインを策定した話
o2mami
2
1k
1分でわかる! Amazon EC2 I8gインスタンス解説
o2mami
0
210
Amazon Q Developerの 最新アップデート情報まとめ
o2mami
1
2.6k
AWS re:Invent参加のリアル 〜女性目線で考える健康・美容・安全のベストプラクティス〜
o2mami
2
660
20分で分かる!Control Towerが実現できる効率的なマルチアカウント管理
o2mami
0
1.2k
Other Decks in Business
See All in Business
三井物産グループのデジタル証券〜千代田区・レジデンス〜徹底解説セミナー
c0rp_mdm
PRO
0
1.6k
「発信の依頼」が採用広報活動の立ち上げに効くかもしれない
subroh0508
1
130
【新卒採用資料】Natee Company Deck _202512
nateehr
0
1.2k
令和6年度会社パンフレット
wf714201
0
100
VISASQ: ABOUT DEV TEAM
eikohashiba
6
39k
株式会社メディアドゥ 採用ピッチ資料
mediado
0
490
malna-recruiting-pitch
malna
0
13k
チェンジホールディングス会社紹介資料
changeholdings
0
270
Очарование и разочарование при создании стратегии
alexanderbyndyu
0
210
Kasanare Recruitment policy
asano_takami
0
100
株式会社スマートラウンド 会社紹介資料 / CompanyDeck
smartround
0
320
フルカイテン株式会社 採用資料
fullkaiten
0
79k
Featured
See All Featured
A better future with KSS
kneath
240
18k
Faster Mobile Websites
deanohume
310
31k
How to optimise 3,500 product descriptions for ecommerce in one day using ChatGPT
katarinadahlin
PRO
0
3.4k
How STYLIGHT went responsive
nonsquared
100
6k
How to Grow Your eCommerce with AI & Automation
katarinadahlin
PRO
0
78
Lessons Learnt from Crawling 1000+ Websites
charlesmeaden
PRO
0
960
Large-scale JavaScript Application Architecture
addyosmani
515
110k
Designing for Performance
lara
610
69k
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
659
61k
Building Applications with DynamoDB
mza
96
6.8k
Dealing with People You Can't Stand - Big Design 2015
cassininazir
367
27k
Sam Torres - BigQuery for SEOs
techseoconnect
PRO
0
150
Transcript
EC2 ImageBuilderで日本語版のWindows イメージをつくろうとしたらハマった話 2023/5/23 おつまみ 1
2 自己紹介 • クラスメソッド株式会社 • AWS事業本部 コンサルティング部 • ソリューションアーキテクト •
経歴 ◦ Slerでシステムエンジニア(2018/4~) ◦ クラスメソッド(2022/9~) おつまみ Twitter:@AWS11077
3 EC2 Image Builder知ってますか?
4 本日お話しすること 前半 • EC2 Image Builderとは? 後半 • EC2
ImageBuilderでやりたかったこと • 日本語版のWindowsイメージ作成でハマったポイント3つ
5 対象者 • EC2 Image Builderを使ったことがない方 • EC2 Image Builder
の使い方/使いどころを知りたい方 • Windows版のEC2インスタンスを管理している方
6 EC2 Image Builderとは OS イメージの ビルド / カスタマイズ /
デプロイを容易にする 完全マネージド型サービス
7 EC2 Image Builderの仕組み 公式BlackBeltより
8 EC2 Image Builderの用語 それぞれなんだ...
9 [図解]EC2 Image Builderの用語 料理にたとえる
10 EC2 Image Builderの料金 EC2 Image Builder実行時に起動するEC2インスタンス + 作成されたAMIのEBS料金
11 後半!
12 やりたかったこと 手元の作業端末からRDSに接続したい 要件 • 複数ある各開発アカウントにあるPostgreSQLのRDSに接続し、データベース の中身を直接操作したい • メンテナンス頻度は極小、できる限りEC2を常時設置するようなコストはか けたくない
• EC2のOSを常に最新に保ちたい • 各開発アカウント側で踏み台サーバを作成したくない(不要なソフトウェア をインストールさせたくない) • DirectConnetやClient VPN、SSL-VPNはコスト増のため使いたくない
13 対応案 ②踏み台サーバを配置して SSMのポートフォワーディング 経由でRDSに接続 ①踏み台サーバを配置して SessionManager経由で接続
14 構成図
15 たくさんのハマりポイントが...
プロキシサーバ利用では構築できない 16 ハマったポイント①
Q. イメージ作成用 EC2 の Private Subet 作成についてです が、処理の順番などの仕様から HTTP プロキシサーバの利
用では対応不可という理解で正しいでしょうか? A. ご認識の通りです。お手数をおかけしますが、Private Subnet で作業を行いたい場合は、NAT ゲートウェイを作成し て、EC2 を作成するサブネットからルーティングする構成をご 検討下さい。 [AWS Black Belt Online Seminar] AWS EC2 Image Builder 資料及び QA 公開より 17 ハマったポイント① -解説-
18 ハマったポイント① -解説- 公式BlackBeltより
19 ハマったポイント① -解決策-
日本語版のWindowsAMIはAWS管理イメージに 含まれていなかった 20 ハマったポイント②
21 ハマったポイント② -解説- ベースイメージの設定
22 ハマったポイント② -解説- ベースイメージの設定
23 ハマったポイント② -解説- ベースイメージの設定
24 ハマったポイント② -解決策- 参考ブログ:EC2 Image BuilderでWindows Server OSを日本 語化するコンポーネントを作ってみた –
S3からファイルをダウンロードできない 25 ハマったポイント③
26 ハマったポイント③ -解説- aws cli v2 をインストール PATHがうまく通らず、aws s3 cpコマンドでエラー・・・
27 ハマったポイント③ -解決策- 公式BlackBeltより
28 ハマったポイント③ -解決策-
29 無事イメージ作成! AMIは削除されないので 注意!
• EC2 Image Builderはゴールデンイメージの作成に便利 • 公式のFAQよく読みましょう • EC2 Image Builder便利なので、使ってみてください!
30 まとめ
手元の作業端末からRDSに接続したい ECS Fargateを踏み台にする方法もあった ブログ:ECS Fargateを踏み台にポートフォワードしてVPC内の RDSに接続する 31 補足
32