Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AKIBA.AWS#14_AWS_Config_Update
Search
Nakagawa Shota
July 17, 2019
Technology
0
1.2k
AKIBA.AWS#14_AWS_Config_Update
Nakagawa Shota
July 17, 2019
Tweet
Share
More Decks by Nakagawa Shota
See All by Nakagawa Shota
AWS DevOps Agent はオンコールエンジニアに代わるのか?
snakagawax227
0
500
reInforce_amazon_inspector_code_security.pdf
snakagawax227
0
210
札幌IT石狩鍋_1.pdf
snakagawax227
0
560
AWSで始める負荷テスト入門
snakagawax227
5
6.5k
これから始める脆弱性診断
snakagawax227
0
1.5k
迅速にAWS移行をすすめるベストプラクティス
snakagawax227
0
1.7k
これから始めるAWS移行のベストプラクティス
snakagawax227
0
3.1k
AWSコスト最適化のポイントのご紹介
snakagawax227
0
8.1k
テレワーク化を進めるミツイワ様でAmazon WorkSpacesの支援をした事例紹介
snakagawax227
1
1.9k
Other Decks in Technology
See All in Technology
GitHub Issue Templates + Coding Agentで簡単みんなでIaC/Easy IaC for Everyone with GitHub Issue Templates + Coding Agent
aeonpeople
1
260
生成AIと余白 〜開発スピードが向上した今、何に向き合う?〜
kakehashi
PRO
0
150
制約が導く迷わない設計 〜 信頼性と運用性を両立するマイナンバー管理システムの実践 〜
bwkw
3
1k
M&A 後の統合をどう進めるか ─ ナレッジワーク × Poetics が実践した組織とシステムの融合
kworkdev
PRO
1
500
生成AIを活用した音声文字起こしシステムの2つの構築パターンについて
miu_crescent
PRO
3
220
茨城の思い出を振り返る ~CDKのセキュリティを添えて~ / 20260201 Mitsutoshi Matsuo
shift_evolve
PRO
1
400
Exadata Fleet Update
oracle4engineer
PRO
0
1.1k
ブロックテーマ、WordPress でウェブサイトをつくるということ / 2026.02.07 Gifu WordPress Meetup
torounit
0
200
We Built for Predictability; The Workloads Didn’t Care
stahnma
0
150
旅先で iPad + Neovim で iOS 開発・執筆した話
zozotech
PRO
0
100
22nd ACRi Webinar - NTT Kawahara-san's slide
nao_sumikawa
0
100
Cosmos World Foundation Model Platform for Physical AI
takmin
0
970
Featured
See All Featured
StorybookのUI Testing Handbookを読んだ
zakiyama
31
6.6k
How GitHub (no longer) Works
holman
316
140k
How to Ace a Technical Interview
jacobian
281
24k
Why Mistakes Are the Best Teachers: Turning Failure into a Pathway for Growth
auna
0
54
HDC tutorial
michielstock
1
390
Amusing Abliteration
ianozsvald
0
100
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
37
6.3k
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
254
22k
Dominate Local Search Results - an insider guide to GBP, reviews, and Local SEO
greggifford
PRO
0
79
From Legacy to Launchpad: Building Startup-Ready Communities
dugsong
0
140
SEO Brein meetup: CTRL+C is not how to scale international SEO
lindahogenes
0
2.4k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
31
9.9k
Transcript
AWS Configのアップデートをご紹介 AKIBA.AWA #14 番外編 ~ AWS Update LT⼤会 ~
2019/07/17 1
2 ⾃⼰紹介 中川 翔太 • AWS事業本部 コンサルティング部 • 2019年04⽉⼊社 •
前職はSIerでAWSシステムの運⽤ • 好きなAWSサービス • CloudWatch、Systems Manager
3 本⽇お話すること • AWS Configのおさらい • 最近のアップデートについて • リソースの修正機能 •
クエリサポート • 料⾦体系の変更 • まとめ
AWS Configのおさらい 4
5 AWS Configとは • AWSリソースの構成管理サービス • AWSリソースを継続的に記録して管理 • リソース間の関係や設定変更の履歴を追跡 •
監査、変更管理、トラブルシューティングを便利に • 全アカウントとリージョンで有効にすることが推奨
6 Configルール とは • AWS Configで管理する構成情報を評価 • リソース設定がコンプライアンスに準拠しているか評価 • 評価タイミングは、定期的
と 設定変更時 (どちらか or 両⽅) • AWSが⽤意したマネージドルール • 例)S3が公開されてないか、22番ポートが空いてないか など • ⾃作のカスタムルール • ⽤意したLambdaをルールに基づいて実⾏
最近のアップデート 7
リソースの修復機能 8
9 リソースの修復機能がサポート • 2019/03/12にリリース • Configルールにリソースの修復機能が追加 • Systems Managerドキュメントを修復アクションで設定 •
ルールの中に実⾏するアクションを設定できるので 運⽤する⼈にとって楽になりました
10 修復機能 使い⽅ • ⾮準拠のリソースの⼀覧から修復
11 修復を⾃動化 • CloudWatch Events と Lambda で⾃動化できます︕ https://dev.classmethod.jp/cloud/aws/automate-aws-config-remediation-action/
クエリ機能 12
13 クエリ機能がサポート • 2019/03/19 にアップデート • 現在のリソース情報に対してSQLでクエリ実⾏ • 集計関数(Count、Max、Sumなど)をサポート •
特定のリソースに関連するリソースを検索したい︕ ってときに便利
14 クエリ機能 使い⽅ 例)セキュリティグループに関連するリソースを取得
15 クエリ機能 使い⽅ クエリ結果
Configルールの料⾦体系変更 2019/08/01から︕ 16
17 Configルールの料⾦体系変更 • 従来(現在) • 1ルールあたり⽉額 $2.00 • 1ルールをすべてのリージョン*に適⽤すると $34.0
• 複数ルールや複数アカウントで使⽤するとコスト⼤ *中国と⽶国(Gov)除く17リージョン
18 Configルールの料⾦体系変更 • 2019/08/01 から • ルール数ベースから評価回数ベースに • 評価回数あたり $0.001
19 Configルールの料⾦体系変更 • 評価回数はルールの評価タイミング次第 • 定期的 • 1時間ごと → ⽉720回評価、⽉額
$0.72 • 24時間ごと → ⽉30回評価、⽉額 $0.03 • 設定変更時 • 頻繁に変更されなければ、ほとんど利⽤料は発⽣しない
激安なので使いましょう︕ 20
21 Configルールの料⾦体系変更 • おすすめのConfigルールは以下のブログでも 紹介しています。 https://dev.classmethod.jp/cloud/aws/recommend-config-rules-for-all-user/
まとめ 22
23 • 地味に便利になったConfigのアップデートを 紹介しました • Configルールの料⾦は8⽉から激安になります ので、まだ使っていないという環境では、ぜひ 利⽤を検討いただければと思います まとめ
24