Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AKIBA.AWS#14_AWS_Config_Update
Search
Nakagawa Shota
July 17, 2019
Technology
0
1.1k
AKIBA.AWS#14_AWS_Config_Update
Nakagawa Shota
July 17, 2019
Tweet
Share
More Decks by Nakagawa Shota
See All by Nakagawa Shota
札幌IT石狩鍋_1.pdf
snakagawax227
0
310
AWSで始める負荷テスト入門
snakagawax227
2
4.4k
これから始める脆弱性診断
snakagawax227
0
1.4k
迅速にAWS移行をすすめるベストプラクティス
snakagawax227
0
1.6k
これから始めるAWS移行のベストプラクティス
snakagawax227
0
2.9k
AWSコスト最適化のポイントのご紹介
snakagawax227
0
7.8k
テレワーク化を進めるミツイワ様でAmazon WorkSpacesの支援をした事例紹介
snakagawax227
1
1.8k
Other Decks in Technology
See All in Technology
30→150人のエンジニア組織拡大に伴うアジャイル文化を醸成する役割と取り組みの変化
nagata03
0
150
1行のコードから社会課題の解決へ: EMの探究、事業・技術・組織を紡ぐ実践知 / EM Conf 2025
9ma3r
10
3.7k
AIエージェント元年@日本生成AIユーザ会
shukob
1
200
Active Directory攻防
cryptopeg
PRO
8
5.4k
エンジニアリング価値を黒字化する バリューベース戦略を用いた 技術戦略策定の道のり
kzkmaeda
6
2.6k
AIエージェント時代のエンジニアになろう #jawsug #jawsdays2025 / 20250301 Agentic AI Engineering
yoshidashingo
8
3.6k
Two Blades, One Journey: Engineering While Managing
ohbarye
4
1.9k
JavaにおけるNull非許容性
skrb
2
2.6k
AI Agent時代なのでAWSのLLMs.txtが欲しい!
watany
2
220
脳波を用いた嗜好マッチングシステム
hokkey621
0
280
EDRの検知の仕組みと検知回避について
chayakonanaika
11
4.8k
サイト信頼性エンジニアリングとAmazon Web Services / SRE and AWS
ymotongpoo
7
1.5k
Featured
See All Featured
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
226
22k
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
10
510
How to train your dragon (web standard)
notwaldorf
91
5.9k
CoffeeScript is Beautiful & I Never Want to Write Plain JavaScript Again
sstephenson
160
15k
Building a Modern Day E-commerce SEO Strategy
aleyda
38
7.1k
YesSQL, Process and Tooling at Scale
rocio
172
14k
VelocityConf: Rendering Performance Case Studies
addyosmani
328
24k
Fashionably flexible responsive web design (full day workshop)
malarkey
406
66k
StorybookのUI Testing Handbookを読んだ
zakiyama
28
5.5k
Designing for humans not robots
tammielis
250
25k
Save Time (by Creating Custom Rails Generators)
garrettdimon
PRO
29
1k
The Language of Interfaces
destraynor
156
24k
Transcript
AWS Configのアップデートをご紹介 AKIBA.AWA #14 番外編 ~ AWS Update LT⼤会 ~
2019/07/17 1
2 ⾃⼰紹介 中川 翔太 • AWS事業本部 コンサルティング部 • 2019年04⽉⼊社 •
前職はSIerでAWSシステムの運⽤ • 好きなAWSサービス • CloudWatch、Systems Manager
3 本⽇お話すること • AWS Configのおさらい • 最近のアップデートについて • リソースの修正機能 •
クエリサポート • 料⾦体系の変更 • まとめ
AWS Configのおさらい 4
5 AWS Configとは • AWSリソースの構成管理サービス • AWSリソースを継続的に記録して管理 • リソース間の関係や設定変更の履歴を追跡 •
監査、変更管理、トラブルシューティングを便利に • 全アカウントとリージョンで有効にすることが推奨
6 Configルール とは • AWS Configで管理する構成情報を評価 • リソース設定がコンプライアンスに準拠しているか評価 • 評価タイミングは、定期的
と 設定変更時 (どちらか or 両⽅) • AWSが⽤意したマネージドルール • 例)S3が公開されてないか、22番ポートが空いてないか など • ⾃作のカスタムルール • ⽤意したLambdaをルールに基づいて実⾏
最近のアップデート 7
リソースの修復機能 8
9 リソースの修復機能がサポート • 2019/03/12にリリース • Configルールにリソースの修復機能が追加 • Systems Managerドキュメントを修復アクションで設定 •
ルールの中に実⾏するアクションを設定できるので 運⽤する⼈にとって楽になりました
10 修復機能 使い⽅ • ⾮準拠のリソースの⼀覧から修復
11 修復を⾃動化 • CloudWatch Events と Lambda で⾃動化できます︕ https://dev.classmethod.jp/cloud/aws/automate-aws-config-remediation-action/
クエリ機能 12
13 クエリ機能がサポート • 2019/03/19 にアップデート • 現在のリソース情報に対してSQLでクエリ実⾏ • 集計関数(Count、Max、Sumなど)をサポート •
特定のリソースに関連するリソースを検索したい︕ ってときに便利
14 クエリ機能 使い⽅ 例)セキュリティグループに関連するリソースを取得
15 クエリ機能 使い⽅ クエリ結果
Configルールの料⾦体系変更 2019/08/01から︕ 16
17 Configルールの料⾦体系変更 • 従来(現在) • 1ルールあたり⽉額 $2.00 • 1ルールをすべてのリージョン*に適⽤すると $34.0
• 複数ルールや複数アカウントで使⽤するとコスト⼤ *中国と⽶国(Gov)除く17リージョン
18 Configルールの料⾦体系変更 • 2019/08/01 から • ルール数ベースから評価回数ベースに • 評価回数あたり $0.001
19 Configルールの料⾦体系変更 • 評価回数はルールの評価タイミング次第 • 定期的 • 1時間ごと → ⽉720回評価、⽉額
$0.72 • 24時間ごと → ⽉30回評価、⽉額 $0.03 • 設定変更時 • 頻繁に変更されなければ、ほとんど利⽤料は発⽣しない
激安なので使いましょう︕ 20
21 Configルールの料⾦体系変更 • おすすめのConfigルールは以下のブログでも 紹介しています。 https://dev.classmethod.jp/cloud/aws/recommend-config-rules-for-all-user/
まとめ 22
23 • 地味に便利になったConfigのアップデートを 紹介しました • Configルールの料⾦は8⽉から激安になります ので、まだ使っていないという環境では、ぜひ 利⽤を検討いただければと思います まとめ
24