Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AKIBA.AWS#14_AWS_Config_Update
Search
Nakagawa Shota
July 17, 2019
Technology
0
1.1k
AKIBA.AWS#14_AWS_Config_Update
Nakagawa Shota
July 17, 2019
Tweet
Share
More Decks by Nakagawa Shota
See All by Nakagawa Shota
reInforce_amazon_inspector_code_security.pdf
snakagawax227
0
190
札幌IT石狩鍋_1.pdf
snakagawax227
0
520
AWSで始める負荷テスト入門
snakagawax227
5
6.3k
これから始める脆弱性診断
snakagawax227
0
1.5k
迅速にAWS移行をすすめるベストプラクティス
snakagawax227
0
1.7k
これから始めるAWS移行のベストプラクティス
snakagawax227
0
3k
AWSコスト最適化のポイントのご紹介
snakagawax227
0
8k
テレワーク化を進めるミツイワ様でAmazon WorkSpacesの支援をした事例紹介
snakagawax227
1
1.9k
Other Decks in Technology
See All in Technology
社内外から"使ってもらえる"データ基盤を支えるアーキテクチャの秘訣/登壇資料(飯塚 大地・高橋 一貴)
hacobu
PRO
0
3.5k
はじめての OSS コントリビューション 〜小さな PR が世界を変える〜
chiroito
4
350
Moto: Latent Motion Token as the Bridging Language for Learning Robot Manipulation from Videos
peisuke
0
160
JJUG CCC 2025 Fall バッチ性能!!劇的ビフォーアフター
hayashiyuu1
1
380
Tomcatが起動しない!?SecureRandomと乱数デバイスの罠
fujikawa8
1
110
グローバルなコンパウンド戦略を支えるモジュラーモノリスとドメイン駆動設計
kawauso
3
5.4k
生成AI時代に若手エンジニアが最初に覚えるべき内容と、その学習法
starfish719
2
550
巨大モノリスのリプレイス──機能整理とハイブリッドアーキテクチャで挑んだ再構築戦略
zozotech
PRO
0
210
雲勉LT_Amazon Bedrock AgentCoreを知りAIエージェントに入門しよう!
ymae
2
170
AI駆動開発を実現するためのアーキテクチャと取り組み
baseballyama
13
7.3k
スタートアップの事業成長を支えるアーキテクチャとエンジニアリング
doragt
1
4.3k
[CV勉強会@関東 ICCV2025 読み会] World4Drive: End-to-End Autonomous Driving via Intention-aware Physical Latent World Model (Zheng+, ICCV 2025)
abemii
0
240
Featured
See All Featured
個人開発の失敗を避けるイケてる考え方 / tips for indie hackers
panda_program
118
20k
Principles of Awesome APIs and How to Build Them.
keavy
127
17k
Making the Leap to Tech Lead
cromwellryan
135
9.6k
Documentation Writing (for coders)
carmenintech
76
5.1k
Context Engineering - Making Every Token Count
addyosmani
9
410
Balancing Empowerment & Direction
lara
5
760
Easily Structure & Communicate Ideas using Wireframe
afnizarnur
194
17k
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
37
2.6k
Mobile First: as difficult as doing things right
swwweet
225
10k
Writing Fast Ruby
sferik
630
62k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
231
22k
Fight the Zombie Pattern Library - RWD Summit 2016
marcelosomers
234
17k
Transcript
AWS Configのアップデートをご紹介 AKIBA.AWA #14 番外編 ~ AWS Update LT⼤会 ~
2019/07/17 1
2 ⾃⼰紹介 中川 翔太 • AWS事業本部 コンサルティング部 • 2019年04⽉⼊社 •
前職はSIerでAWSシステムの運⽤ • 好きなAWSサービス • CloudWatch、Systems Manager
3 本⽇お話すること • AWS Configのおさらい • 最近のアップデートについて • リソースの修正機能 •
クエリサポート • 料⾦体系の変更 • まとめ
AWS Configのおさらい 4
5 AWS Configとは • AWSリソースの構成管理サービス • AWSリソースを継続的に記録して管理 • リソース間の関係や設定変更の履歴を追跡 •
監査、変更管理、トラブルシューティングを便利に • 全アカウントとリージョンで有効にすることが推奨
6 Configルール とは • AWS Configで管理する構成情報を評価 • リソース設定がコンプライアンスに準拠しているか評価 • 評価タイミングは、定期的
と 設定変更時 (どちらか or 両⽅) • AWSが⽤意したマネージドルール • 例)S3が公開されてないか、22番ポートが空いてないか など • ⾃作のカスタムルール • ⽤意したLambdaをルールに基づいて実⾏
最近のアップデート 7
リソースの修復機能 8
9 リソースの修復機能がサポート • 2019/03/12にリリース • Configルールにリソースの修復機能が追加 • Systems Managerドキュメントを修復アクションで設定 •
ルールの中に実⾏するアクションを設定できるので 運⽤する⼈にとって楽になりました
10 修復機能 使い⽅ • ⾮準拠のリソースの⼀覧から修復
11 修復を⾃動化 • CloudWatch Events と Lambda で⾃動化できます︕ https://dev.classmethod.jp/cloud/aws/automate-aws-config-remediation-action/
クエリ機能 12
13 クエリ機能がサポート • 2019/03/19 にアップデート • 現在のリソース情報に対してSQLでクエリ実⾏ • 集計関数(Count、Max、Sumなど)をサポート •
特定のリソースに関連するリソースを検索したい︕ ってときに便利
14 クエリ機能 使い⽅ 例)セキュリティグループに関連するリソースを取得
15 クエリ機能 使い⽅ クエリ結果
Configルールの料⾦体系変更 2019/08/01から︕ 16
17 Configルールの料⾦体系変更 • 従来(現在) • 1ルールあたり⽉額 $2.00 • 1ルールをすべてのリージョン*に適⽤すると $34.0
• 複数ルールや複数アカウントで使⽤するとコスト⼤ *中国と⽶国(Gov)除く17リージョン
18 Configルールの料⾦体系変更 • 2019/08/01 から • ルール数ベースから評価回数ベースに • 評価回数あたり $0.001
19 Configルールの料⾦体系変更 • 評価回数はルールの評価タイミング次第 • 定期的 • 1時間ごと → ⽉720回評価、⽉額
$0.72 • 24時間ごと → ⽉30回評価、⽉額 $0.03 • 設定変更時 • 頻繁に変更されなければ、ほとんど利⽤料は発⽣しない
激安なので使いましょう︕ 20
21 Configルールの料⾦体系変更 • おすすめのConfigルールは以下のブログでも 紹介しています。 https://dev.classmethod.jp/cloud/aws/recommend-config-rules-for-all-user/
まとめ 22
23 • 地味に便利になったConfigのアップデートを 紹介しました • Configルールの料⾦は8⽉から激安になります ので、まだ使っていないという環境では、ぜひ 利⽤を検討いただければと思います まとめ
24