Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
LT対戦_Season4
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
okochang
July 14, 2015
Technology
0
110
LT対戦_Season4
okochang
July 14, 2015
Tweet
Share
More Decks by okochang
See All by okochang
AWSのAPIを使うときに気をつけてること
okochang
1
2k
もしお金を支払わなかった時、あなたに何がおきますか?
okochang
0
200
ITインフラ業務自動化現状確認会
okochang
1
930
社内LT_Ansible
okochang
0
230
Other Decks in Technology
See All in Technology
Bill One急成長の舞台裏 開発組織が直面した失敗と教訓
sansantech
PRO
2
390
Red Hat OpenStack Services on OpenShift
tamemiya
0
130
ClickHouseはどのように大規模データを活用したAIエージェントを全社展開しているのか
mikimatsumoto
0
260
レガシー共有バッチ基盤への挑戦 - SREドリブンなリアーキテクチャリングの取り組み
tatsukoni
0
220
マーケットプレイス版Oracle WebCenter Content For OCI
oracle4engineer
PRO
5
1.6k
配列に見る bash と zsh の違い
kazzpapa3
3
160
【Ubie】AIを活用した広告アセット「爆速」生成事例 | AI_Ops_Community_Vol.2
yoshiki_0316
1
110
【Oracle Cloud ウェビナー】[Oracle AI Database + AWS] Oracle Database@AWSで広がるクラウドの新たな選択肢とAI時代のデータ戦略
oracle4engineer
PRO
2
180
AzureでのIaC - Bicep? Terraform? それ早く言ってよ会議
torumakabe
1
590
SREのプラクティスを用いた3領域同時 マネジメントへの挑戦 〜SRE・情シス・セキュリティを統合した チーム運営術〜
coconala_engineer
2
730
Embedded SREの終わりを設計する 「なんとなく」から計画的な自立支援へ
sansantech
PRO
3
2.6k
Claude_CodeでSEOを最適化する_AI_Ops_Community_Vol.2__マーケティングx_AIはここまで進化した.pdf
riku_423
2
610
Featured
See All Featured
We Are The Robots
honzajavorek
0
170
<Decoding/> the Language of Devs - We Love SEO 2024
nikkihalliwell
1
130
The Spectacular Lies of Maps
axbom
PRO
1
530
Impact Scores and Hybrid Strategies: The future of link building
tamaranovitovic
0
200
Lessons Learnt from Crawling 1000+ Websites
charlesmeaden
PRO
1
1.1k
Code Review Best Practice
trishagee
74
20k
Mobile First: as difficult as doing things right
swwweet
225
10k
Java REST API Framework Comparison - PWX 2021
mraible
34
9.1k
For a Future-Friendly Web
brad_frost
182
10k
Tips & Tricks on How to Get Your First Job In Tech
honzajavorek
0
440
Fantastic passwords and where to find them - at NoRuKo
philnash
52
3.6k
Money Talks: Using Revenue to Get Sh*t Done
nikkihalliwell
0
150
Transcript
LT対戦 Season4 サービス開発課 柳柳瀬 任章
柳柳瀬 任章(やなせ ひであき)/@サービス開発課 ⾃自⼰己紹介 @oko_chang h+ps://www.facebook.com/yanase.hideaki h+p://okochang.hatenablog.jp
h+p://cloudautomator.com
最近はじめた趣味
購⼊入した⾃自転⾞車車グッズ • ヘルメット • グローブ • サングラス • 空気⼊入れ(仏式) • フロントライト
• iPhoneスタンド/サイクルコンピューター(アプリ) • ボトルゲージ/ボトル/ツールボックス • 回転数計測のセンサー 合計:27,000円
持っていないもの
⾃自転⾞車車に関する活動 • ⾃自転⾞車車に関する基礎知識識の学習をしてます • 選⼿手とか分からないので、ツール・ド・フランスは⾒見見ません
さ、本題に⼊入ろう
祝リリース:VPC Flow Logs
3⾏行行で説明 • VPC内の通信をCloudWatch Logsに保存出来る • 特定のトラフィックを検出することが出来る • Security GroupやNetwork ACLのAllowやDenyといった情報 も⾒見見れる
CloudWatch Logsの復復習 • クラウドのログ収集サービス • グラフ化/通知 • エージェントあります
VPC Flow Logsを有効にする
サンプルデータ 2 123456789010 eni-‐1235b8ca 55.123.456.78 172.11.22.333 0 0 1 8
672 1432917027 1432917142 ACCEPT OK 2 123456789010 eni-‐1235b8ca 172.11.22.333 55.123.456.78 0 0 1 4 336 1432917094 1432917142 REJECT OK
⽬目がっ、 ⽬目がぁぁぁぁあああ!!!
ルールを教えよう Version AccountID InterfaceID 送信元アドレス 送信先アドレ ス 送信元ポート 送信先ポート プロトコル
パケット数 バイト 数 開始時間 終了了時間 アクション ステータス
読める!!読めるぞ!!
サンプルデータ 2 123456789010 eni-‐1235b8ca 55.123.456.78 172.11.22.333 0 0 1 8
672 1432917027 1432917142 ACCEPT OK 2 123456789010 eni-‐1235b8ca 172.11.22.333 55.123.456.78 0 0 1 4 336 1432917094 1432917142 REJECT OK
⽬目がっ、 ⽬目がぁぁぁぁあああ!!!
こういうことだ
Metric Filter & CloudWatch • 特定の条件にマッチしたログをフィルタ、グラフ化 • 22番ポートに接続してREJECTされたログ • [version,
accoun]d, interfaceid, srcaddr, dstaddr, srcport, dstport=22, protocol, packets, bytes, start, end, ac]on=REJECT, logstatus]
Fluentd Elas?csearch Kibana • fluent-‐plugin-‐cloudwatch-‐logs(Input) • h+ps://github.com/ryotarai/fluent-‐plugin-‐cloudwatch-‐logs • データ保存はElas]csearch
• 可視化はKibana • ⾃自由度度⾼高そう
まとめ • 通信出来ない場合の調査とかに役⽴立立ちそう • 導⼊入簡単なので、とりあえず有効にしたい • ⽣生データ⾒見見るの⾟辛い • 可視化する場合は⼯工夫が必要
#ext-‐‑‒bicycle Slackチャネルはフィクションとなっており、実在しませんのでご注意下さい