Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
1年ぶりにAWS Nitroに想いを馳せる/Nitro-ni-shinitro
Search
YukihiroChiba
December 08, 2021
Technology
0
1.5k
1年ぶりにAWS Nitroに想いを馳せる/Nitro-ni-shinitro
YukihiroChiba
December 08, 2021
Tweet
Share
More Decks by YukihiroChiba
See All by YukihiroChiba
AWS IAM の結果整合性を避けるためセッションポリシーを用いてポリシーの動作確認を行う、を解説する
yukihirochiba
0
620
SSMエージェントはIAMロールの夢を見るか/ Do SSM Agents Dream Of IAM Roles?
yukihirochiba
0
2k
AWS IAM の知っておくべき話と知らなくてもいい話 DevIO2023/ AWS IAM DevIO 2023
yukihirochiba
0
3.1k
デジタルアイデンティティWGミニウェビナー第4回「IaaSとアイデンティティ」/ jnsa-iaas-identity
yukihirochiba
0
630
学習エンジンがうなりを上げているチームの作り方 / How to build a team with a learning engine humming along
yukihirochiba
0
3.8k
Amazon Route 53 Application Recovery Controller zonal shift 試してみた
yukihirochiba
0
1.6k
re:Growth 2022 Amazon Verified Permissions/妄想を膨らませる_チバユキ
yukihirochiba
0
4.8k
どこで動いてるの?AWS IAM のコントロールプレーンとデータプレーンに思いを馳せる/iam-background
yukihirochiba
0
4.4k
ここが好きだよAWS管理ポリシー_devio2022/i_am_iam_lover
yukihirochiba
0
4.9k
Other Decks in Technology
See All in Technology
公共領域から学ぶ クラウド移行についてエンジニアが意識していること
kawakawa2222
0
140
Git 研修 Advanced【MIXI 24新卒技術研修】
mixi_engineers
PRO
0
200
Azure Pipelinesを使用したCICDベースラインアーキテクチャ実践
yuriemori
0
190
DDDにおける認可の扱いとKotlinにおける実装パターン / authorization-for-ddd-and-kotlin-implement-pattern
urmot
4
390
Github Actions 로 Android 팀의 효율성 극대화
hadonghyun
0
160
さらに高品質・高速化を目指すAI時代のテスト設計支援と、めざす先 / AI Test Lab vol.1
shift_evolve
0
190
プレイドにおけるDatadog APMの活用方法
plaidtech
PRO
2
120
サービス開発を前に進めるために 新米リードエンジニアが 取り組んだこと / Steps Taken by a Novice Lead Engineer to Advance Service Development
nologyance
0
180
データベース研修 DB基礎【MIXI 24新卒技術研修】
mixi_engineers
PRO
0
210
フルリモートワークはエンジニアの夢を叶えたか? #cm_odyssey
mamohacy
2
600
E2Eテスト自動化プラットフォームにおけるAIの活用
shift_evolve
0
180
LINE WORKSへ簡単通知!Incoming Webhookアプリの紹介
mmclsntr
0
110
Featured
See All Featured
Keith and Marios Guide to Fast Websites
keithpitt
408
22k
Producing Creativity
orderedlist
PRO
340
39k
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
24
1.8k
Rebuilding a faster, lazier Slack
samanthasiow
78
8.5k
Imperfection Machines: The Place of Print at Facebook
scottboms
262
13k
Save Time (by Creating Custom Rails Generators)
garrettdimon
PRO
13
430
Product Roadmaps are Hard
iamctodd
PRO
48
10k
Building Applications with DynamoDB
mza
89
5.8k
Building Your Own Lightsaber
phodgson
101
5.9k
Typedesign – Prime Four
hannesfritz
37
2.2k
GitHub's CSS Performance
jonrohan
1026
450k
Faster Mobile Websites
deanohume
303
30k
Transcript
ͿΓʹ"84/JUSPʹ͍ΛͤΔ /JUSPʹ͠ͳ͍ͱSP "84ࣄۀຊ෦ίϯαϧςΟϯά෦ɹνόϢΩ
ࣗݾհ ઍ༿ ɾ͖ͳΞΫγϣϯ: sts:AssumeRole ɾBDS͕ࣦޮͯ͠ 8 ףʹͳΓ·ͨ͠ νόϢΩ
ͨ·ʹ/JUSPͷ͜ͱΛ ߟ͑Α͏
ΞδΣϯμ Nitro ͷ͓͞Β͍ Nitro ؔ࿈ͷ৽ใ •Nitro SSD •Xen on
Nitro •Nitro TPM
/JUSPͱͳʹ͔
/JUSPͱԿ͔ EC2 ͷཪͰ͍Ζ͍Ζؤுͬͯ͘ΕͯΔͭ
/JUSPγεςϜͷίϯϙʔωϯτ Nitro ϋΠύʔόΠβʔ ιϑτΣΞ ϋʔυΣΞ Nitro ίϯτϩʔϥ Nitro Enclaves
Nitro ηΩϡϦςΟνοϓ Χʔυ for EBS Χʔυ for VPC Χʔυ for ΠϯελϯεετϨʔδ ٛͷ ʮ/JUSPΧʔυʯ ཧɺ ϞχλϦϯά etc
/JUSPͷΩʔϫʔυ ʮϋʔυΣΞͷΦϑϩʔυʯͱ ʮϞϊϦε͔ΒϚΠΫϩαʔϏεʯ
/JUSPҎલͷ&$ͷΞʔΩςΫνϟ re:Invent 2021 The journey of silicon innovation at
AWSʢCMP301ʣΑΓ
/JUSPҎલͷ&$ͷΞʔΩςΫνϟ re:Invent 2021 The journey of silicon innovation at
AWSʢCMP301ʣΑΓ ֤छػೳΛ ιϑτΣΞʹΑ࣮ͬͯݱ
/JUSPҎલͷ&$ͷΞʔΩςΫνϟ re:Invent 2021 The journey of silicon innovation at
AWSʢCMP301ʣΑΓ ϋΠύʔόΠβʔ9FO ήετ04ͱϋʔυΣΞͷ ΓͱΓΛ୲͏ԾϚγϯ %PN͕Քಇ͢Δ
/JUSPҎ߱ͷΞʔΩςΫνϟ re:Invent 2021 The journey of silicon innovation at
AWSʢCMP301ʣΑΓ
/JUSPҎ߱ͷΞʔΩςΫνϟ re:Invent 2021 The journey of silicon innovation at
AWSʢCMP301ʣΑΓ ίϯϙʔωϯτ͝ͱʹ ॱ࣍ϋʔυΣΞ Φϑϩʔυ
/JUSPҎ߱ͷΞʔΩςΫνϟ re:Invent 2021 The journey of silicon innovation at
AWSʢCMP301ʣΑΓ ܰྔͳ/JUSPϋΠύʔόΠβʔʹ ஔ͖͑ΒΕɺ%PNෆཁʹ
Nitro ͕ͨΒ͢ͷ ͦΜͳ͜ΜͳͰ
ύϑΥʔϚϯεɺηΩϡϦςΟɺΠϊϕʔγϣϯ re:Invent 2021 Building on 15 years of compute
innovationʢCMP218-L-SGTʣΑΓ
ύϑΥʔϚϯεɺηΩϡϦςΟɺΠϊϕʔγϣϯ re:Invent 2021 Building on 15 years of compute
innovationʢCMP218-L-SGTʣΑΓ Nitro ొޙʹΠϯελϯελΠϓͷൃදεϐʔυ͕ٸ૿
SF*OWFOUͰͷ /JUSPͷ৽ใ
৽ใͦͷ ಛఆͷΠϯελϯελΠϓͰ༻Ͱ͖Δ ϩʔΧϧετϨʔδNitro SSD
/JUSP44% [ใ] ߴ͍ετϨʔδύϑΥʔϚϯεΛ࣮ݱ͢Δୈ2ੈͷ AWS Nitro SSD ͕ൃද͞Ε·ͨ͠ #reinvent https://dev.classmethod.jp/articles/2gen-nitro-ssd/
• େྔॻ͖ࠐΈ࣌ʹϨΠςϯγεύΠΫΛ͑ɺ60% খ͑͘͞ΒΕͨϨΠςϯγ • ߴͰɺμϯλΠϜͳ͠ͷϑΝʔϜΣΞΞοϓ σʔτ͕Մೳʹ • શͯͷσʔλΛগͳ͘ͱAES-256ΤϑΣϝϥϧΩʔ ʹΑΓ҉߸Խ ݱ࣌ͰIm4gnͱIs4gen͓ΑͼɺI4iΠϯελ ϯεͷϩʔΧϧετϨʔδͰ༻͞ΕΔ
/JUSP44% re:Invent 2021 The journey of silicon innovation at
AWSʢCMP301ʣΑΓ యܕతͳαʔόʔ
/JUSP44% re:Invent 2021 The journey of silicon innovation at
AWSʢCMP301ʣΑΓ ΧελϜνοϓ͕༻͞Εͨྫ /JUSP44%͜͜
৽ใͦͷ چੈͷΠϯελϯεͷՔಇΛ αϙʔτ͢Δ Xen on Nitro
9FOPO/JUSP ʢࢀߟʣXen-on-NitroɺچੈͷEC2ΠϯελϯεΛ࠷৽NitroͰαϙʔτ͢Δܭը͕ެ։͞Ε·ͨ͠ https://dev.classmethod.jp/articles/xen-on-nitro-ec2-support/ • چੈͷ Xen ϕʔεͷΠϯελϯελΠ ϓΛ Nitro
ʹΑΓܧଓͯ͠ఏڙՄೳʹ • ϋʔυΣΞ͝ͱ Nitro ͕ΤϛϡϨʔτ • ΞϓϦέʔγϣϯ͔Βݟͯಁաత 2022ʹαϙʔτ։࢝༧ఆ re:Invent 2021 Building on 15 years of compute innovationʢCMP218-L-SGTʣΑΓ
9FOPO/JUSP ϋʔυΣΞ 9FOϋΠύʔόΠβʔ Πϯελϯε /JUSPγεςϜ ϋʔυΣΞ 9FOϋΠύʔόΠβʔ Πϯελϯε ΤϛϡϨʔτ
ΧελϚʔ͔ΒݟͯಁաతͳͷͰɺͲͪΒͳͷ͔ҙࣝ͢Δඞཁ͕ͳ͍ ϝϯςφϯε͕εέδϡʔϧ͞Εͯ࠶ىಈͰҠߦ͢ΔΒ͍͠
9FOPO/JUSP ʮXen ϕʔεͷΠϯελϯεΛ ར༻͍ͯ͠ΔϢχʔΫΧελ Ϛʔ120ສࣾʯ ʮ༗ݶͳΤϯδχΞϦϯάϦιʔεΛϫʔΫϩʔυͷҠߦ ʹׂ͔ͳͯ͘Α͍Α͏ʹ͜ͷػೳΛఏڙ͢Δʯ Xen-on-Nitro: AWS
Nitro for Legacy Instances https://perspectives.mvdirona.com/2021/11/xen-on-nitro-aws-nitro-for-legacy-instances/
৽ใͦͷ EC2 Ͱ TPM Λར༻Մೳʹ͢Δ Nitro TPM
"84/JUSP51. • TPMͱηΩϡϦςΟػೳΛఏڙ͢ΔϞ δϡʔϧʢʹηΩϡϦςΟνοϓʁʣ • EC2 Ͱ͜Ε·ͰTPMαϙʔτ͞Εͯ ͍ͳ͔ͬͨ •
TPMґଘͷϫʔΫϩʔυEC2ʹεϜʔ ζʹҠߦՄೳʹ 2022ʹఏڙ։࢝༧ఆ re:Invent 2021 Building on 15 years of compute innovationʢCMP218-L-SGTʣΑΓ
"84/JUSP51. EC2 Ͱ TPM Λར༻Մೳͱ͠ TPM ґଘͷΦϯϓϨϛεϫʔΫϩʔυͷ EC2 ҠߦΛଅਐ͢Δ
AWS Nitro TPM ͕ 2022ʹొ͠·͢ #reinvent https://dev.classmethod.jp/articles/aws-nitro-tpm-coming-soon-2022/ TPMΛΑ͘Θ͔ͬͯͳ͍͚Ͳ ΦϯϓϨˠEC2 ҠߦͷোนΛ औΓআ͜͏ͱ͍ͯ͠ΔͷΘ͔ͬͨ
/JUSPΛΓ͚ͨΕҎԼΛݟΑ͏ʂ 1PXFSJOHOFYUHFO"NB[PO&$%FFQEJWFPOUIF/JUSP4ZTUFN ʢ$.1ʣ˞ެ։ ৽ใׂͱৄ͘͠ࡌͬͯ·ͨ͠
None