Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AKIBA.AWS#14_AWS_Config_Update

 AKIBA.AWS#14_AWS_Config_Update

Nakagawa Shota

July 17, 2019
Tweet

More Decks by Nakagawa Shota

Other Decks in Technology

Transcript

  1. 2 ⾃⼰紹介 中川 翔太 • AWS事業本部 コンサルティング部 • 2019年04⽉⼊社 •

    前職はSIerでAWSシステムの運⽤ • 好きなAWSサービス • CloudWatch、Systems Manager
  2. 5 AWS Configとは • AWSリソースの構成管理サービス • AWSリソースを継続的に記録して管理 • リソース間の関係や設定変更の履歴を追跡 •

    監査、変更管理、トラブルシューティングを便利に • 全アカウントとリージョンで有効にすることが推奨
  3. 6 Configルール とは • AWS Configで管理する構成情報を評価 • リソース設定がコンプライアンスに準拠しているか評価 • 評価タイミングは、定期的

    と 設定変更時 (どちらか or 両⽅) • AWSが⽤意したマネージドルール • 例)S3が公開されてないか、22番ポートが空いてないか など • ⾃作のカスタムルール • ⽤意したLambdaをルールに基づいて実⾏
  4. 17 Configルールの料⾦体系変更 • 従来(現在) • 1ルールあたり⽉額 $2.00 • 1ルールをすべてのリージョン*に適⽤すると $34.0

    • 複数ルールや複数アカウントで使⽤するとコスト⼤ *中国と⽶国(Gov)除く17リージョン
  5. 19 Configルールの料⾦体系変更 • 評価回数はルールの評価タイミング次第 • 定期的 • 1時間ごと → ⽉720回評価、⽉額

    $0.72 • 24時間ごと → ⽉30回評価、⽉額 $0.03 • 設定変更時 • 頻繁に変更されなければ、ほとんど利⽤料は発⽣しない
  6. 24