Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
真吾 吉田
2,963 views
BCPに活かせ!一撃 CloudFormation
2013.7.15 JAWS-UG名古屋で発表した資料です。
Technology
◦
Read more
2
Save
Share
Embed
Embed presentation
1
/ 33
2
/ 33
3
/ 33
4
/ 33
5
/ 33
6
/ 33
7
/ 33
8
/ 33
9
/ 33
10
/ 33
11
/ 33
12
/ 33
13
/ 33
14
/ 33
15
/ 33
16
/ 33
17
/ 33
18
/ 33
19
/ 33
20
/ 33
21
/ 33
22
/ 33
23
/ 33
24
/ 33
25
/ 33
26
/ 33
27
/ 33
28
/ 33
29
/ 33
30
/ 33
31
/ 33
32
/ 33
33
/ 33
More Related Content
PDF
CloudFormation 詳細 -ほぼ週刊AWSマイスターシリーズ第6回-
by
SORACOM, INC
PDF
AWS Blackbelt 2015シリーズ AWS Lambda
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
by
Amazon Web Services Japan
PDF
ログ管理のベストプラクティス
by
Akihiro Kuwano
PDF
Amazon Glacierのご紹介(機能編)
by
Amazon Web Services Japan
PDF
AWS Lambda with Java/Scala #渋谷Java 第十二回
by
hajime ni
PDF
現場的!AWSとオンプレの違い(赤べこバージョン)
by
真吾 吉田
PPTX
ナウなヤングにCloud Formationが流行ってほしい
by
Sugawara Genki
CloudFormation 詳細 -ほぼ週刊AWSマイスターシリーズ第6回-
by
SORACOM, INC
AWS Blackbelt 2015シリーズ AWS Lambda
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
by
Amazon Web Services Japan
ログ管理のベストプラクティス
by
Akihiro Kuwano
Amazon Glacierのご紹介(機能編)
by
Amazon Web Services Japan
AWS Lambda with Java/Scala #渋谷Java 第十二回
by
hajime ni
現場的!AWSとオンプレの違い(赤べこバージョン)
by
真吾 吉田
ナウなヤングにCloud Formationが流行ってほしい
by
Sugawara Genki
What's hot
PDF
Amazon ElastiCacheのはじめ方
by
Amazon Web Services Japan
PDF
AWS Black Belt Techシリーズ AWS CloudTrail & CloudWatch Logs
by
Amazon Web Services Japan
PDF
AWS Blackbelt 2015シリーズ Amazon EC2 Container Service (Amazon ECS)
by
Amazon Web Services Japan
PDF
Amazon ElastiCache - AWSマイスターシリーズ
by
SORACOM, INC
PDF
[AWSマイスターシリーズ] AWS SDK for Java / .NET
by
Amazon Web Services Japan
PPTX
Azure サービスを活用して作るフルマネージドな全文検索アプリケーション
by
Yoichi Kawasaki
PDF
ElastiCacheを利用する上でキャッシュをどのように有効に使うべきか
by
Amazon Web Services Japan
PDF
AWS Black Belt Tech シリーズ 2015 - Amazon API Gateway
by
Amazon Web Services Japan
PDF
TerraformでECS+ECRする話
by
Satoshi Hirayama
PDF
AWS Black Belt Online Seminar 2016 Amazon Kinesis
by
Amazon Web Services Japan
PDF
AWS OpsWorksハンズオン
by
Amazon Web Services Japan
PDF
AWS Black Belt Tech シリーズ 2016 - Amazon SQS / Amazon SNS
by
Amazon Web Services Japan
PDF
AWS Lambda ハンズオン 2-Tier アーキテクチャで未来へ
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar AWS上でのスピードと高可用性を両立したゲームインフラの構築と事例
by
Amazon Web Services Japan
PDF
AWS Black Belt Tech Webinar 2016 〜 Amazon CloudSearch & Amazon Elasticsearch ...
by
Amazon Web Services Japan
PDF
[DI08] その情報うまく取り出せていますか? ~ 意外と簡単、Azure Search で短時間で検索精度と利便性を向上させるための方法
by
de:code 2017
PDF
AWS Black Belt Online Seminar 2017 Amazon DynamoDB
by
Amazon Web Services Japan
PDF
AWS Black Belt Techシリーズ AWS CloudFormation
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar lumberyard
by
Amazon Web Services Japan
PDF
JAWS-UG CLI専門支部 #13 Azure ADでAWSのManagementConsoleにSSOしてみた(代理認証編)
by
Nobuhiro Nakayama
Amazon ElastiCacheのはじめ方
by
Amazon Web Services Japan
AWS Black Belt Techシリーズ AWS CloudTrail & CloudWatch Logs
by
Amazon Web Services Japan
AWS Blackbelt 2015シリーズ Amazon EC2 Container Service (Amazon ECS)
by
Amazon Web Services Japan
Amazon ElastiCache - AWSマイスターシリーズ
by
SORACOM, INC
[AWSマイスターシリーズ] AWS SDK for Java / .NET
by
Amazon Web Services Japan
Azure サービスを活用して作るフルマネージドな全文検索アプリケーション
by
Yoichi Kawasaki
ElastiCacheを利用する上でキャッシュをどのように有効に使うべきか
by
Amazon Web Services Japan
AWS Black Belt Tech シリーズ 2015 - Amazon API Gateway
by
Amazon Web Services Japan
TerraformでECS+ECRする話
by
Satoshi Hirayama
AWS Black Belt Online Seminar 2016 Amazon Kinesis
by
Amazon Web Services Japan
AWS OpsWorksハンズオン
by
Amazon Web Services Japan
AWS Black Belt Tech シリーズ 2016 - Amazon SQS / Amazon SNS
by
Amazon Web Services Japan
AWS Lambda ハンズオン 2-Tier アーキテクチャで未来へ
by
Amazon Web Services Japan
AWS Black Belt Online Seminar AWS上でのスピードと高可用性を両立したゲームインフラの構築と事例
by
Amazon Web Services Japan
AWS Black Belt Tech Webinar 2016 〜 Amazon CloudSearch & Amazon Elasticsearch ...
by
Amazon Web Services Japan
[DI08] その情報うまく取り出せていますか? ~ 意外と簡単、Azure Search で短時間で検索精度と利便性を向上させるための方法
by
de:code 2017
AWS Black Belt Online Seminar 2017 Amazon DynamoDB
by
Amazon Web Services Japan
AWS Black Belt Techシリーズ AWS CloudFormation
by
Amazon Web Services Japan
AWS Black Belt Online Seminar lumberyard
by
Amazon Web Services Japan
JAWS-UG CLI専門支部 #13 Azure ADでAWSのManagementConsoleにSSOしてみた(代理認証編)
by
Nobuhiro Nakayama
Similar to BCPに活かせ!一撃 CloudFormation
PDF
現場的!オンプレとAWSの違い
by
真吾 吉田
PDF
AWSを用いたWebホスティング
by
SORACOM, INC
PDF
はじめてのAmazon Web Services
by
SORACOM, INC
PPTX
NoSQL on AWSで作る最新ソーシャルゲームアーキテクチャ
by
Yasuhiro Matsuo
PPTX
MongoDB on AWSクラウドという選択
by
Yasuhiro Matsuo
PDF
アマゾンクラウド実践講座 in 福岡/山口クラウドセミナー 20101208
by
SORACOM, INC
PDF
AWSを用いた耐障害性の高いアプリケーションの設計
by
SORACOM, INC
PDF
AWSマイスターシリーズReloaded(AWS Cloudformation)
by
Akio Katayama
PDF
20120402 aws meister-reloaded-cloud-formation
by
Amazon Web Services Japan
PDF
当社のawsへの取組
by
Mercari Inc.
PDF
Jaws−横浜ハンズオンーCloudFormation w/ VPC 3/3
by
Yasuhiro Araki, Ph.D
PDF
20120303 jaws summit-meister-04_cloud_formation
by
Amazon Web Services Japan
PDF
Aws meister-cloud formation-summit2012
by
Akio Katayama
PDF
Amazon Web Services 最新事例集
by
SORACOM, INC
PDF
華麗なるElastic Beanstalkでの環境構築
by
Takehito Tanabe
PDF
はじめてのAWS - ビギナー編 -
by
SORACOM, INC
PDF
cloudpack導入資料(2010/12/24版)
by
iret, Inc.
PDF
JAWS-UG鹿児島 初心者向け簡単講座
by
Serverworks Co.,Ltd.
PDF
エンタープライズにおけるAWS利用事例_2012年11月
by
Amazon Web Services Japan
PDF
Awsではじめるgluster fs 20120726-public
by
Akio Katayama
現場的!オンプレとAWSの違い
by
真吾 吉田
AWSを用いたWebホスティング
by
SORACOM, INC
はじめてのAmazon Web Services
by
SORACOM, INC
NoSQL on AWSで作る最新ソーシャルゲームアーキテクチャ
by
Yasuhiro Matsuo
MongoDB on AWSクラウドという選択
by
Yasuhiro Matsuo
アマゾンクラウド実践講座 in 福岡/山口クラウドセミナー 20101208
by
SORACOM, INC
AWSを用いた耐障害性の高いアプリケーションの設計
by
SORACOM, INC
AWSマイスターシリーズReloaded(AWS Cloudformation)
by
Akio Katayama
20120402 aws meister-reloaded-cloud-formation
by
Amazon Web Services Japan
当社のawsへの取組
by
Mercari Inc.
Jaws−横浜ハンズオンーCloudFormation w/ VPC 3/3
by
Yasuhiro Araki, Ph.D
20120303 jaws summit-meister-04_cloud_formation
by
Amazon Web Services Japan
Aws meister-cloud formation-summit2012
by
Akio Katayama
Amazon Web Services 最新事例集
by
SORACOM, INC
華麗なるElastic Beanstalkでの環境構築
by
Takehito Tanabe
はじめてのAWS - ビギナー編 -
by
SORACOM, INC
cloudpack導入資料(2010/12/24版)
by
iret, Inc.
JAWS-UG鹿児島 初心者向け簡単講座
by
Serverworks Co.,Ltd.
エンタープライズにおけるAWS利用事例_2012年11月
by
Amazon Web Services Japan
Awsではじめるgluster fs 20120726-public
by
Akio Katayama
More from 真吾 吉田
PDF
Kubernetes on Alibaba Cloud
by
真吾 吉田
PDF
AWSによるサーバーレスアーキテクチャ
by
真吾 吉田
PDF
多様性・アジャイル・クラウドで変化に強いIT組織を作る
by
真吾 吉田
PDF
Kubernetesのない世界 すべてがサーバーレスになる
by
真吾 吉田
PPTX
仮想サーバは、もう不要?!今からIoTやるなら「サーバレス・コンピューティング」
by
真吾 吉田
PDF
アジャイルな開発組織のOKRベストプラクティス&アンチパターン
by
真吾 吉田
PDF
Alexaスキルを作ろう
by
真吾 吉田
PDF
Azureをフル活用したサーバーレスの潮流について
by
真吾 吉田
PDF
Serverless for VUI
by
真吾 吉田
PDF
これからのクラウドネイティブアプリケーションの話をしよう
by
真吾 吉田
PDF
Storylineでデザインする心地よい会話体験
by
真吾 吉田
PDF
SageMakerでもAUTOMATIC1111したい
by
真吾 吉田
PDF
AWS re:Invent 2018 re:Cap
by
真吾 吉田
PDF
アウトプットしよう これはあなたの成長の物語
by
真吾 吉田
PDF
宇宙一早い AWS re:Invent 2018 re:cap
by
真吾 吉田
PDF
Architecting on Alibaba Cloud - Fundamentals - 2018
by
真吾 吉田
PDF
CYDASアジャイル開発状況報告LT
by
真吾 吉田
PDF
ServerlessとNoOps
by
真吾 吉田
PDF
JAWSUG_yokohama_10yrs
by
真吾 吉田
PDF
コミュニティ型組織でヒーローを育てる
by
真吾 吉田
Kubernetes on Alibaba Cloud
by
真吾 吉田
AWSによるサーバーレスアーキテクチャ
by
真吾 吉田
多様性・アジャイル・クラウドで変化に強いIT組織を作る
by
真吾 吉田
Kubernetesのない世界 すべてがサーバーレスになる
by
真吾 吉田
仮想サーバは、もう不要?!今からIoTやるなら「サーバレス・コンピューティング」
by
真吾 吉田
アジャイルな開発組織のOKRベストプラクティス&アンチパターン
by
真吾 吉田
Alexaスキルを作ろう
by
真吾 吉田
Azureをフル活用したサーバーレスの潮流について
by
真吾 吉田
Serverless for VUI
by
真吾 吉田
これからのクラウドネイティブアプリケーションの話をしよう
by
真吾 吉田
Storylineでデザインする心地よい会話体験
by
真吾 吉田
SageMakerでもAUTOMATIC1111したい
by
真吾 吉田
AWS re:Invent 2018 re:Cap
by
真吾 吉田
アウトプットしよう これはあなたの成長の物語
by
真吾 吉田
宇宙一早い AWS re:Invent 2018 re:cap
by
真吾 吉田
Architecting on Alibaba Cloud - Fundamentals - 2018
by
真吾 吉田
CYDASアジャイル開発状況報告LT
by
真吾 吉田
ServerlessとNoOps
by
真吾 吉田
JAWSUG_yokohama_10yrs
by
真吾 吉田
コミュニティ型組織でヒーローを育てる
by
真吾 吉田
BCPに活かせ!一撃 CloudFormation
1.
2013.7.15 吉田真吾 @yoshidashingo BCPに活かせ! CloudFormation
2.
自己紹介 名前:吉田真吾 アイレット株式会社 cloudpack エバンジェリスト JAWS-UG
横浜 代表 好きなAWSサービス:Amazon S3 好きなAWSクラウドデザインパターン:Direct Hostingパターン
3.
アジェンダ cloudpack 紹介 事例 AWS CloudFormation
の活用方法 AWS CloudFormation Tips まとめ
4.
AWS運用をアウトソースしたい企業向けの 月額費用固定型フルマネージドホスティング 24時間365日サーバー運用・保守 •電話/メールによるサポート 初期費用なし(基本移行作業含む) 月額5万円からのスタート 日本円で請求書発行
5.
フルマネージド サービス/リソース監視 ディスク使用量、メモリ使用量、プロセス数、 Webサーバー・DBサーバー死活... バックアップ/リストア EBSスナップショットを利用した二世代(過去 二日分)バックアップ アクセス制御(ファイアーウォール) 適切なセキュリティグループを設定、OS・ミド ルウェアレベルでさらに細かな設定も対応可能
6.
定額課金・請求書払い 従量課金では予算計画が立てられない クレジットカードでUSドル決済では利用料の予測が難しい Amazon Web Servicesでは... 月額固定+日本円請求書発行
7.
バースト保障 キャンペーンなど急激なアクセス増加へ合わせてインフラ 準備するのは不可能 いつあるかわからないピークのために予め準備できない 追加料金無しでスケールアウト (7インスタンス日まで)
8.
日本初のAPNプレミア コンサルティングパートナーの 一社として認定されました。
10.
Confidential AWS CloudFormation 事例
13.
インフラ設計・構築 インターネット公式サイト 月間1億PV 45億ヒット、 新車発表時3倍のアクセス すべて冗長化 オンプレに環境再生可能な バックアップ 東京リージョン障害時に シンガポールで復旧可能
14.
DR用CloudFormation CloudFormationでシンガポールリージョ ンに環境構築 テンプレートから一発で構築可能 Tokyo Region Singapore
Region CloudForma*on, Template, Stack,
15.
ベストプラクティスの集大成 CloudFront Clone Server Multi-Datacenter Cache Distribution DB
Replication Bootstrap Stack Deployment HA NAT DR
16.
リリース時のバースト 公開時、想定を超えるアクセスが集中 スケールアウト、そしてスケールアップ を同時に スケールアウト スケールアップ
17.
ポイント 大規模プロジェクトでのスケジュール管理 インフラ構築フェーズの位置、前後のタスク Bプランをいつも準備されている AWSすら信頼しない前提でのリスク管理 オンプレ環境へのデータバックアップ シンガポールリージョンの準備
18.
Confidential AWS CloudFormation 説明
19.
AWS CloudFormation JSON形式で記述したテンプレートを利用する ことで、システムのスタックまるごとデプロ イ・更新・削除できるサービス テンプレートのパート Resources:作成したいリソースの定義 Parameters:画面から指定する引数 Mappings:条件に応じて入替える引数リスト Outputs:結果の出力
20.
{ "Parameters"
: { "KeyName" : { "Description" : "Name of an existing EC2 KeyPair to enable SSH access to the instance", "Type" : "String" } }, "Mappings" : { "RegionMap" : { "us-‐east-‐1" : { "AMI" : "ami-‐76f0061f" }, "us-‐west-‐1" : { "AMI" : "ami-‐655a0a20" }, "eu-‐west-‐1" : { "AMI" : "ami-‐7fd4e10b" }, "ap-‐southeast-‐1" : { "AMI" : "ami-‐72621c20" }, "ap-‐northeast-‐1" : { "AMI" : "ami-‐8e08a38f" } } }, "Resources" : { "Ec2Instance" : { "Type" : "AWS::EC2::Instance", "Properties" : { "KeyName" : { "Ref" : "KeyName" }, "ImageId" : { "Fn::FindInMap" : [ "RegionMap", { "Ref" : "AWS::Region" }, "AMI" ]}, "UserData" : { "Fn::Base64" : "80" } } } } }
21.
"Outputs": {
"InstallURL": { "Value": { "Fn::Join": [ "", [ "http://", { "Fn::GetAtt": [ "ElasticLoadBalancer", "DNSName" ] }, "/wp-‐admin/install.php" ] ] }, "Description" : "Installation URL of the WordPress website" }, "WebsiteURL": { "Value": { "Fn::Join": [ "", [ "http://", { "Fn::GetAtt": [ "ElasticLoadBalancer", "DNSName" ] } ] ] } } }
22.
Confidential AWS CloudFormation Tips
23.
Tips テンプレートを再利用可能なモジュ ール分割(パラメータ、アウトプッ ト)してチェーン実行しよう 同じ役割のサーバーを複数作成する ならオートスケーリングで管理しよう (可用性の観点からも Good!)
24.
テンプレートのチェーン "Resources": { "CloudFormationStackVPCBasic" :
{ "Type": "AWS::CloudFormation::Stack", "Properties": { "TemplateURL": "https://s3-‐ap-‐northeast-‐1.amazonaws.com/template.suz-‐lab.com/template/suz-‐lab_vpc-‐ basic-‐0.0.1.json", "TimeoutInMinutes": "60" } }, "CloudFormationStackOnDemandNAT" : { "Type": "AWS::CloudFormation::Stack", "Properties": { "TemplateURL" : "https://s3-‐ap-‐northeast-‐1.amazonaws.com/template.suz-‐lab.com/template/suz-‐ lab_ondemand-‐nat-‐0.0.1.json", "Parameters" : { "KeyName": { "Ref": "KeyName" }, "ImageId": { "Ref": "OnDemandNATImageId" }, "InstanceType": { "Ref": "OnDemandNATInstanceType" }, "Name": { "Ref": "OnDemandNATName" }, "RouteTableId": { "Fn::GetAtt" : [ "CloudFormationStackVPCBasic", "Outputs.RouteTableIdProtected" ] }, "SecurityGroupId": { "Fn::GetAtt" : [ "CloudFormationStackVPCBasic", "Outputs.SecurityGroupIdCommon" ] }, "SubnetId": { "Fn::GetAtt" : [ "CloudFormationStackVPCBasic", "Outputs.SubnetIdPublicVarA00" ] }, "VpcId": { "Fn::GetAtt" : [ "CloudFormationStackVPCBasic", "Outputs.VpcIdBasic" ] } } } } }, 親テンプレートの定義
25.
同一レイヤーは Auto Scaling
で "Resources": { "AutoScalingLaunchConfig" : { "Type" : "AWS::AutoScaling::LaunchConfiguration", "Properties" : { "KeyName" : { "Ref" : "KeyName" }, "ImageId" : { "Ref" : "ImageId" }, "SecurityGroups" : { "Ref" : "SecurityGroups" }, "InstanceType" : { "Ref" : "InstanceType" } } }, "AutoScalingAutoScalingGroup" : { "Type" : "AWS::AutoScaling::AutoScalingGroup", "Properties" : { "DesiredCapacity" : { "Ref" : "CapacitySize" }, "LaunchConfigurationName" : { "Ref" : "AutoScalingLaunchConfig" }, "MaxSize" : { "Ref" : "CapacitySize" }, "MinSize" : { "Ref" : "CapacitySize" }, "AvailabilityZones" : [ { "Fn::FindInMap" : [ "AzMap", { "Ref" : "AWS::Region" }, "Az1" ] }, { "Fn::FindInMap" : [ "AzMap", { "Ref" : "AWS::Region" }, "Az2" ] } ], "Tags" : [ { "Key" : "Name", "Value" : { "Ref" : "Name" }, "PropagateAtLaunch" : true } ] } } }, Parameters
27.
AWSのみでクレジット決済の インフラを構築 →PCI DSS審査合格 AWSのみでクレジット決済の インフラを構築 →PCI DSS
審査合格
28.
AWSのみでクレジット決済の インフラを構築 →PCI DSS審査合格 PCI DSS
環境構築用 CFn テンプレート https://github.com/suz-lab/suz-lab-cloudformation/blob/ master/pattern/suz-lab_0302_admin_firewall.json
29.
PCI DSS要件 要件1: カード会員データを保護するために、ファイアウォールをインストールして構成を維持する 要件2:
システムパスワードおよび他のセキュリティパラメータにベンダ提供のデフォルト値を使用しな い 要件3: 保存されるカード会員データを保護する 要件4: オープンな公共ネットワーク経由でカード会員データを伝送する場合、暗号化する 要件5: アンチウィルスソフトウェアまたはプログラムを使用し、定期的に更新する 要件6: 安全性の高いシステムとアプリケーションを開発し、保守する 要件7: カード会員データへのアクセスを、業務上必要な範囲内に制限する 要件8: コンピュータにアクセスできる各ユーザに一意の ID を割り当てる 要件9: カード会員データへの物理アクセスを制限する 要件10: ネットワークリソースおよびカード会員データへのすべてのアクセスを追跡および監視する 要件11: セキュリティシステムおよびプロセスを定期的にテストする 要件12: すべての担当者の情報セキュリティポリシーを整備する
30.
脆弱性対策 ミドルウェア最新化 Apacheはパッケージでは不可だったため、最新版ソー スをコンパイル • IPA(独立行政法人 情報処理推進機構)の定めるCVSS
4.0以上(レベ ルIII危険+レベルII警告)はすべて対策必須のため
31.
まとめ データとシステムの保全方法は別々に考 える→システムの保全は CloudFormation+AMI で可能 「誰でも」「再現性の高い」インフラ の構築が可能 Bootstrap 処理を煩雑にしないため に、AMI化およびバージョン管理が重要
32.
アプリケーション管理サービス AWS CloudFormation テンプレートベースで柔軟な設定 AWS Elastic
Beanstalk Webアプリケーション向け 障害の起きたEC2を自動復旧 ELBのURLを入替えて環境の切替が瞬時にできる AWS OpsWorks Chef(0.9)レシピベース RDS 未対応
33.
Thanks! http://www.cloudpack.jp/ suuport@cloudpack.jp @cloudpack_jp