#29 データベースやテーブルの粒度でアクセス権限を制御できるようになり、IAMポリシーやS3バケットポリシーでS3オブジェクトレベルで細かく許可・拒否する必要がなくなった(2019-08)
Lake Formationで管理したテーブルとそのデータを別のアカウントに共有できるようになり、アカウントごとにデータを複製する必要がなくなった(2020-10)
行レベルセキュリティに対応したことで、行を絞り込んだデータを二重持ちする必要がなくなった(2021-12)
#56 max connections 自体を向上するソリューションではない
アプリケーションはRDS Proxy のエンドポイントに接続する
( 今までのエンドポイントも引き続き利用可能)
RDS Proxy に対する接続確立は必要なので、接続確立の時間が速くなるというメッセージは危険。
あくまでも データベースのCPUオーバーヘッドが削減される
レイテンシーは5ms程度乗る、というのが公式メッセージ
「Q: データベースには、Amazon RDS プロキシの使用ではなく直接接続をいつする必要がありますか?
ワークロードに応じて、Amazon RDS プロキシはクエリまたはトランザクションの応答時間に平均 5 ミリ秒のネットワークレイテンシーを追加できます。アプリケーションが 5 ミリ秒のレイテンシーを許容できない場合、またはRDS プロキシによって有効になっている接続管理やその他の機能が必要ない場合、アプリケーションをデータベースエンドポイントに直接接続することが可能です。」
https://aws.amazon.com/jp/rds/faqs/
Share database connections between transactions
Detection of session state altering operations causes pinning
Sets of system variables, sets of user-defined variables, calls of locking functions, tables locks, creates of temporary tables, prepares statement prepare call
Exclude specific variable sets from pinning
max_connection 自体を増やす機能ではない
not 一気型 but 段階型
要調査
・多分、その場型 (not 先回り型)
・最大物理接続数を超える場合 → エラー max_connections を超える or 待ち行列で待たせる?
・80%を指定した場合は80%を超えられる???
・アイドル状態 → 再利用 & プールに戻す (タイムアウト)
#58 EBS
EBSの1st touchペナルティを気にしてボリュームアクセスをするスクリプト等を使っていたが、EBS Fast Snapshot Restoreで払拭(2019-11)
#59 S3のサービス紹介から、分析基盤、AI/ML基盤の話に戻します。各種サービスと3と連携しているのがこちらの絵となります。 ご覧の通り、各種データ分析、機械学習サービスの連携ができ、可視化をする意味ではBIのサービスにも連携ができます。
分析や機械学習をするにあたって、まずはデータを欠損させないようにすることは大変重要になっており、S3を中心に連携するのは鉄板の構成です。
Transfer Family
SFTPサーバのIPを固定化+特定外部IPのみ許可のために、NACLとNLBを使う方法があるが、セキュリティグループとEIPに対応したことで不要に(2020-01)