Config,Amazon GuardDuty を利⽤したAWSに対する標準のセキュ リティ監視設定を整理AWSアカウント発⾏時にこれらの設定を必ず⼊れるよ うにする v 統合認証環境を整備してIAMユーザーによるAWSへのアクセスを禁⽌する v SREチームのAWS有識者がハンズオン形式の勉強会を主催
Elastic Beanstalk(Docker プラットフォーム)を使⽤している。 v 仮想サーバ(Amazon EC2),ロードバランサ等アプリケーションの実⾏環境に 悩む必要なし v コンテナの標準出⼒のログをAmazon CloudWatch へデフォルトで転送してく れるので設定漏れなし v 覚えることが減って管理が楽になった
v インフラの構成はTerraformを使⽤してコード化している。 v よく使⽤するものはモジュール化しておきチームごとの定義のばらつきを無くす v 構築ミスがないので、障害発⽣時の解決スピードが上がる v ノウハウがコードに反映されるので暗黙知が形式知へ変わり、誰でも更新するこ とができるインフラへ変わった