Upgrade to Pro — share decks privately, control downloads, hide ads and more …

新入社員が挑戦した勉強用AWSアカウントコスト削減施策

 新入社員が挑戦した勉強用AWSアカウントコスト削減施策

Avatar for Akito Sasaya

Akito Sasaya

May 20, 2026

Other Decks in Technology

Transcript

  1. © KDDI CORPORATION 1 自己紹介 氏名 所属 担当業務 笹谷 晃斗(ササヤ

    アキト) KDDI株式会社 情報システム本部 WebサービスのAWS基盤開発 2025年4月 2025年9月~ CAREER CERTIFICATE KDDI新卒入社 auお客様向けWebサービスのAWS基盤内製開発・ 運用を担当
  2. © KDDI CORPORATION 2 本LTについて ◼ お話しすること ⚫ 勉強用AWSアカウントにおける無駄遣いを防止する仕組み化方法・ 最低限のセキュリティ対策方法

    ✓課題分析 ✓仕組み化 ✓実装 ◼ お話ししないこと ⚫ 開発・商用などの重要度の高いシステムにおけるAWSコスト削減方法 ⚫ 設定内容等の詳細
  3. © KDDI CORPORATION 5 背景・課題:勉強用AWSアカウントのコスト 0~3 3~6 6~9 9~12 12~15

    15~18 18~21 21~24 24~27 27~30 30~33 33~36 起動中のEC2の起動経過月数 EC2数 起動経過月数 コストの上昇が続き、リソースも作成後削除されず放置傾向。 年月日 月 82%は3か月以上放置されている コストは上昇傾向が続いている
  4. © KDDI CORPORATION 6 背景・課題:コスト分析 15% 11% 10% 8% 7%

    7% 7% 5% 4% 3% 23% サービス別のコスト割合 EC2 インスタンス Relational Database Service SageMaker EC2 その他 Kendra VPC ElastiCache OpenSearch Service Elastic Container Service for Kubernetes Elastic Load Balancing その他 上位10サービスで 全体の77%のコストが発生。
  5. © KDDI CORPORATION 8 ゴール設定 コスト面 セキュリティ面 • 手作業で不要リソースを削除 •

    コスト発生抑制の仕組み化を導入 • 不要IAMユーザーを削除 • 一定期間利用実績のないIAMユーザーの自動無効化 • 一部リソー のパブリックアクセス許可をさせない 仕組み • ユーザー利用時の面倒がないようにする仕組み設計。 • 運用管理負荷が大きくならないような仕組みの構築。 • 管理移管に備え、移管が容易となるような簡易構成。 better目標
  6. © KDDI CORPORATION 10 結果:コスト発生抑制の仕組み化 ユーザーが リソース作成 削除日数管理 タグが自動 でアタッチ

    毎日タグの値が デクリメント 0になると 自動削除 • リソー 作成者 • リソー 作成日 • 自動削除までの残り日数 の初期値 上記作成情報を24時間以内 に自動でリソー にタグ付 け • 毎日Lambdaがリソー の自動削除の日数管理タ グの値をデクリメン ✓ 削除を延期したい場合、 ユーザーはタグの日数を 更新 • 自動削除の日数管理タグ の値が0になると、 リソースは自動で削除 90 89
  7. © KDDI CORPORATION 11 自動タグ管理 施策内容:自動削除で利用したツール resource-autotagger AWS-Nuke × 自動削除

    [1] AWS Resource Explorer と AWS CloudTrail を使用して、AWS リソー への一貫したタグ付けを行う | Amazon Web Services ブログ [2]東京大学 松尾・岩澤研究室主催の AI エンジニアリング実践講座にて、1400 名を超える受講者に AWS 上でのクラウド開発を体験していただきました [ 後片づけ編 ] | Amazon Web Services ブログ 自動タグ付けに関して参考にした記事[1] リソース自動削除に関して参考にした記事[2]
  8. © KDDI CORPORATION 12 施策内容:resource-autotagger(自動タグ付け)の活用 付与されるタグ • DaysToDeletion リソー 削除までの残り日数の初期値(90)

    • CreatedBy リソー 作成者 • CreatedAt リソー 作成日 • AutoDeletionTracking:True リソー 削除機能の追跡の目印 改良ポイント • 日数管理ロジックを作成 日数管理の初期値付与・デクリメン 機能を作成 • 付随リソースへのタグ付け アタッチ情報を参照しタグ付けできるよう変更 • マルチリージョン対応 Amazon EventBridge AWS Lambda Amazon S3 AWS Resource Explorer AWS CloudTrail AWS Resource Groups and Tagging API ① ② ③ ④ ①6時間 とにlambdaを起動 ②S3で設定ファイルを取得 ③管理用のタグ付けがされていない リソー を検索 ④リソー の作成者情報等を取得 ⑤タグ付けAPIを呼び出す ⑤
  9. © KDDI CORPORATION 13 施策内容:AWS-Nuke(自動削除)の活用 構成図 構成のメリット • 容易に削除対象リソースを制御可能 管理者がS3内の設定ファイルにリソー

    を列挙するだけで削除対象 リソー を設定可能 • AWS内で完結することで管理負荷を軽減 通常GitHubActionsを用いた構成が多いが、ECS Fargate構成によ り外部サービ 依存を回避、GitHubユーザーの管理を必要としない • 削除時の予測不能な実行時間に対応 リソー を大量に削除する場合、制限時間(Lambda15分)が問題と なるが、ECS Fargateではタ ク終了次第リソー が終了 • 運用コストの削減 EC2などの常時稼働ではなく、実行時のみFargateを実行。約$6/月 を想定 Amazon ECS 削除対象リソース群 Amazon EventBridge Amazon S3 AWS Fargate ① ② ③ ④ ①毎日ECSタ クを起動 ②S3で設定ファイルを取得 ③AWS-Nukeが起動 ④タグに基づきリソー を削除
  10. © KDDI CORPORATION 14 施策内容:自動削除の全体像 ユーザーが リソース作成 削除日数管理 タグが自動 でアタッチ

    毎日タグの値が デクリメント 0になると 自動削除 90 89 resource-autotagger AWS-Nuke
  11. © KDDI CORPORATION 15 施策内容:コスト発生上位10サービスを対象に仕組み化 • EC2系 EC2イン タン 、EBSボリューム、

    VPCエンドポイン 、NATゲー ウェイ、 Elastic IP • コンテナ系 ECSクラ ター、EKSクラ ター • NW系 ロードバランサー • DB系 RDS DBイン タン 、RDS DBクラ ター、ElastiCacheクラ ター、 ElastiCache複製グループ • 検索・分析系 Opensearchドメイン、Kendraイン デック • 機械学習系 SageMakerノー ブック、 SageMakerエンドポイン 、 SageMaker レーニングジョブ
  12. © KDDI CORPORATION 17 施策内容:セキュリティ強化の仕組み化(AWS Config) IAMユーザーの利用実績を毎日監視 1年以内の利用実績がないユーザーを特定 該当ユーザーを無効化 S3のパブリックアクセス設定を毎日監視

    パブリックアクセス許可設定を発見 パブリックアクセス許可設定を無効化 ⚫ IAMユーザーの自動無効化 ⚫ S3パブリックアクセ 設定の自動修正
  13. © KDDI CORPORATION 18 リソース放置などにより無駄遣いが発生していた勉強用AWSアカウントに対し、今後も使い続けられる ように、コスト削減・仕組み化を実装した。その際の課題設定・仕組み化方法についてお話ししました。 まとめ 92% 月間 削減

    不要ユーザー削除 セキュリティ向上 定期的な自動削除 利用済みリソー による課金を軽減 管理移管を考慮した 運用構成 自動削除の設定・管理を容易に • 不要リソー の削除により、92% 削減 • 発生上位10サービ を対象に定期的な自動削除機能を実装 • 自動削除機能は管理 管を考慮し、シンプルな構成・外部依存を排除 • ユーザー整理により不要ユーザーを削除 • 継続利用希望者以外のIAMユーザーを削除。206→40ユーザーまで整理 • 1年以内利用実績のないIAMユーザーを自動で無効化するよう設定 • S3のパブリックアクセ 許可を自動修正するよう設定 コスト面 セキュリティ面 主要な成果