AWSのcloudpack流フルマネージメントsuzuki@cloudpack.jp@suz_lab
cloudpackとは?EC2やS3をはじめとするAWSのプロダクトを導入設計から運用・保守まで行うトータルサポートサービスです。定額課金・請求書払いAWSは従量課金(クレジットカード払い)ですが、cloudpackがAWSへの支払いを代行し、お客様には定額の利用料金を請求書払いとさせていただいております。バースト保障急なアクセス増でも、追加料金なしで一時的にサーバを増強し、サービスが停止しないようにします。フルマネージド・標準で毎日二世代分のバックアップを取得します。・導入する任意のサービス/リソースを監視いたします。・専門スタッフが24時間サポートいたします。2
AWS認定サービスcloudpackは、AWSのソリューションプロバイダーとして認定されたサービスです。AWSソリューションプロバイダー日本企業では、17社(2011年3月8日現在)が登録されており、AWSのエコシステムを支える重要なソリューションプロバイダーとして、米国Amazon社が認定する企業です。http://aws.amazon.com/jp/solutions/solution-providers/cloudpack/3
AWSで利用出来る主なリソース
EC2とS3のSLAEC2AWSは、Amazon EC2を、サービス年度における年間使用可能時間割合が99.95%以上で使用できるようにするため商業的に合理的な努力をするS3AWSは、いずれの月間請求期間においても、Amazon S3を月間使用可能時間割合99.9%以上にて使用できるようにするため商業上合理的な努力をする付与された1年に対して、99.999999999%の耐久性と、99.99%の可用性を提供するようデザインされている2つの施設で同時にデータ喪失が起こらないようにデザインされている
セキュリティに関する話AWSが取得している認証や認定SAS70 Type II財務諸表にかかわる内部統制に関連する受託業務の評価の基準ISO27001情報セキュリティマネジメントシステム - ISMSPCI DSS Level 1 Service ProviderPCIデータセキュリティスタンダードのPCIサービスプロバイダセキュリティを高める工夫Amazon VPC Dedicated Instancesユーザー専用のハードウェア上で動くインスタンスVPNVPC(Virtual Private Cloud)ソフトウェアVPN(OpenVPN, OpenSwan)ディスクの暗号化(もうすぐ商品化)
リージョンとゾーンの概念N. Virginia RegionA ZoneB ZoneC ZoneD ZoneN. California RegionA ZoneB ZoneC ZoneIreland RegionA ZoneB ZoneSingapore RegionA ZoneB ZoneTokyo RegionA ZoneB Zone
冗長構成とバックアップ冗長構成別ZoneでEC2を立ち上げ、ELBで分散させるRegionをまたいだ冗長構成は簡単にできないS3をファイルシステムとして利用(s3fs)複数のEC2からも共有ストレージとしてマウント可能パフォーマンスに注意Regionをまたいでも可能バックアップEBSはスナップショット(ディスクイメージ)が取得可能cloudpackのパッケージサービスでは毎日2世代取得スナップショットはS3に保存論理バックアップも場合によっては取得するべき
監視と障害対応監視各Regionに配置している共通監視サーバ(Nagios)で監視サーバリソースも監視するにはEC2にエージェントを入れる必要あり監視項目ロードアベレージ、ディスク容量、ポート、ログ、…障害対応24時間/365日で対応ほとんどがEC2の突然死、…突然死対応は非常に手際よく可能場合によってはAWSプレミアムサポートも利用
障害復旧パターン10
IAMを用いたユーザーと権限管理他社のスタッフがAWSリソースを利用する場合は、IAMで権限を制限したユーザーを作成し、そのユーザーを利用してもらうAWSリソースをAPIで利用するプログラムも同様アクセスキー、シークレットキーも発行するのでサードパーティアプリケーションでの利用も可能権限の制限例S3のみ操作できるユーザープログラムで特定のAPIのみ利用可能“AWS Management Console”の閲覧のみ
cloudpackが予定していることすべてのお客様に対して、AWSプレミアムサポートに加入(利用料金の変更無しに)独自の監視システム(Nagios)とCloudWachの融合お客様が閲覧のみで、”AWS Management Console”にアクセスできるように共通のログ解析(Web/Mail/…)の仕組み上記を含めたお客様ポータルを提供

AWSのcloudpack流フルマネージメント