Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AWS案件で得たナレッジ紹介_20240920

Shinya Omori
September 20, 2024

 AWS案件で得たナレッジ紹介_20240920

2024/09/20(金)
「JAWS-UG会津」&「JP_Stripes会津」合同勉強会 2024 Autumn
https://jaws-tohoku.connpass.com/event/327212/

Shinya Omori

September 20, 2024
Tweet

More Decks by Shinya Omori

Other Decks in Technology

Transcript

  1. 9 【要件】 • (システム側から)ALBへの接続はFQDNではなく常に固定IPが必須 ※SSHとかなんかいろいろあるみたい。。。 【方法】 • 「AWS Global Accelerator」

    or 「Network Load Balancer」をALBの前段に置く • 「AWS Global Accelerator」=グローバル・サービスのため、リージョンやAZ に関連付けられていない(指定できない) • 「Network Load Balancer」=リージョン内に構築。AZ単位でIP固定可能。 グローバルIP固定
  2. 10 【仕様】 • SESは「サンドボックス環境」でデプロイされる=不正利用防止の為の制限 ※認証済みのメアドにしか送信できない。1日200通まで送信等 【本番利用方法】 • SESコンソールから本番稼働申請を行う必要がある(ユースケース等を伝える) 【本番利用方法】 •

    東京リージョンと大阪リージョンで同じ構成を構築し、どちらも本番として利用する環境 • 大阪リージョンだけ何故か却下されて一向に許可されない。。。 (リージョン毎に扱いが違うor同じ内容だから怪しかったのかw) ※現在も戦闘中 SESの本番利用
  3. 11 【やりたいこと】 • AWSで稼働しているWEBシステムで、メンテナンス時間やサービス停⽌している時刻に 「メンテナンス中」や「Sorryページ」を表⽰させておきたい。 【設定⽅法】 定時に別画⾯を表⽰ ALB Lambda EventBridge

    ①Sorryページを表⽰するた めのリスナールールを準備 ②Sorryページ⽤リスナールールの優先 度を変更(UPする)Lambdaを作成 ③Schedulerで指定時刻に Lambdaを実⾏
  4. 13 クライアントVPNのエンドポイント subnet AWS 東京リージョン VPC WEB01 Internet Internet gateway

    Client VPN Endpoint AWS Certificate Manager サーバー証明書 クライアント証明書 10.11.0.0/16 10.11.0.0/20 172.18.0.0/16 10.11.0.100 subnet 10.11.128.0/20 WEB02 10.11.128.100 NAT Gateway Internet subnet AWS ⼤阪リージョン VPC WEB11 Internet Internet gateway 10.12.0.0/16 10.12.0.0/20 10.12.0.100 • エンドポイント⼆設定するターゲットネットワークの関連付けは1サブネットが良き ※サブネット増えると課⾦も増える