Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
LT対戦_Season4
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
okochang
July 14, 2015
Technology
110
0
Share
LT対戦_Season4
okochang
July 14, 2015
More Decks by okochang
See All by okochang
AWSのAPIを使うときに気をつけてること
okochang
1
2k
もしお金を支払わなかった時、あなたに何がおきますか?
okochang
0
200
ITインフラ業務自動化現状確認会
okochang
1
960
社内LT_Ansible
okochang
0
240
Other Decks in Technology
See All in Technology
実装は速くなった、レビューはどうする? ― 自身のレビューをAIで再現させるサーヴァントエンジニアリングのすゝめ / Implementation got faster. So what about reviews? — An invitation to Servant Engineering: Recreating your own code reviews with AI
nrslib
6
3.2k
Platform Engineering as a Product: Criteria for Improvement and Multi-Tenant Design
kumorn5s
0
490
インフラが苦手でも大丈夫! 紙芝居 Kubernetes -WWGT 10周年編-
aoi1
1
340
製造業のクラウド活用最適解〜AI,DXを加速するデータ基盤の作り方〜
hamadakoji
0
330
エンジニアは生成AIと どのように向き合うべきか? ことばの意味という観点から
verypluming
3
340
地元にいないローカルオーガナイザーの立ち回り
uvb_76
1
450
oracle-to-databricks-migration-with-llm-and-dbt
casek
1
430
Claude Codeを組織で使いこなす— サーバサイドAIエージェント運用の実践知
techtekt
PRO
0
190
Oracle AI Database@Google Cloud:サービス概要のご紹介
oracle4engineer
PRO
6
1.5k
Datadog 認定試験の概要と対策
uechishingo
0
230
OpenID Connectによるサービス間連携
takesection
0
160
【5分でわかる】セーフィー エンジニア向け会社紹介
safie_recruit
0
50k
Featured
See All Featured
Redefining SEO in the New Era of Traffic Generation
szymonslowik
1
320
The Organizational Zoo: Understanding Human Behavior Agility Through Metaphoric Constructive Conversations (based on the works of Arthur Shelley, Ph.D)
kimpetersen
PRO
0
350
Speed Design
sergeychernyshev
33
1.8k
AI in Enterprises - Java and Open Source to the Rescue
ivargrimstad
0
1.3k
Applied NLP in the Age of Generative AI
inesmontani
PRO
4
2.3k
A better future with KSS
kneath
240
18k
How To Stay Up To Date on Web Technology
chriscoyier
790
250k
Self-Hosted WebAssembly Runtime for Runtime-Neutral Checkpoint/Restore in Edge–Cloud Continuum
chikuwait
0
560
4 Signs Your Business is Dying
shpigford
187
22k
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
37
6.5k
HU Berlin: Industrial-Strength Natural Language Processing with spaCy and Prodigy
inesmontani
PRO
0
400
実際に使うSQLの書き方 徹底解説 / pgcon21j-tutorial
soudai
PRO
201
74k
Transcript
LT対戦 Season4 サービス開発課 柳柳瀬 任章
柳柳瀬 任章(やなせ ひであき)/@サービス開発課 ⾃自⼰己紹介 @oko_chang h+ps://www.facebook.com/yanase.hideaki h+p://okochang.hatenablog.jp
h+p://cloudautomator.com
最近はじめた趣味
購⼊入した⾃自転⾞車車グッズ • ヘルメット • グローブ • サングラス • 空気⼊入れ(仏式) • フロントライト
• iPhoneスタンド/サイクルコンピューター(アプリ) • ボトルゲージ/ボトル/ツールボックス • 回転数計測のセンサー 合計:27,000円
持っていないもの
⾃自転⾞車車に関する活動 • ⾃自転⾞車車に関する基礎知識識の学習をしてます • 選⼿手とか分からないので、ツール・ド・フランスは⾒見見ません
さ、本題に⼊入ろう
祝リリース:VPC Flow Logs
3⾏行行で説明 • VPC内の通信をCloudWatch Logsに保存出来る • 特定のトラフィックを検出することが出来る • Security GroupやNetwork ACLのAllowやDenyといった情報 も⾒見見れる
CloudWatch Logsの復復習 • クラウドのログ収集サービス • グラフ化/通知 • エージェントあります
VPC Flow Logsを有効にする
サンプルデータ 2 123456789010 eni-‐1235b8ca 55.123.456.78 172.11.22.333 0 0 1 8
672 1432917027 1432917142 ACCEPT OK 2 123456789010 eni-‐1235b8ca 172.11.22.333 55.123.456.78 0 0 1 4 336 1432917094 1432917142 REJECT OK
⽬目がっ、 ⽬目がぁぁぁぁあああ!!!
ルールを教えよう Version AccountID InterfaceID 送信元アドレス 送信先アドレ ス 送信元ポート 送信先ポート プロトコル
パケット数 バイト 数 開始時間 終了了時間 アクション ステータス
読める!!読めるぞ!!
サンプルデータ 2 123456789010 eni-‐1235b8ca 55.123.456.78 172.11.22.333 0 0 1 8
672 1432917027 1432917142 ACCEPT OK 2 123456789010 eni-‐1235b8ca 172.11.22.333 55.123.456.78 0 0 1 4 336 1432917094 1432917142 REJECT OK
⽬目がっ、 ⽬目がぁぁぁぁあああ!!!
こういうことだ
Metric Filter & CloudWatch • 特定の条件にマッチしたログをフィルタ、グラフ化 • 22番ポートに接続してREJECTされたログ • [version,
accoun]d, interfaceid, srcaddr, dstaddr, srcport, dstport=22, protocol, packets, bytes, start, end, ac]on=REJECT, logstatus]
Fluentd Elas?csearch Kibana • fluent-‐plugin-‐cloudwatch-‐logs(Input) • h+ps://github.com/ryotarai/fluent-‐plugin-‐cloudwatch-‐logs • データ保存はElas]csearch
• 可視化はKibana • ⾃自由度度⾼高そう
まとめ • 通信出来ない場合の調査とかに役⽴立立ちそう • 導⼊入簡単なので、とりあえず有効にしたい • ⽣生データ⾒見見るの⾟辛い • 可視化する場合は⼯工夫が必要
#ext-‐‑‒bicycle Slackチャネルはフィクションとなっており、実在しませんのでご注意下さい