SlideShare a Scribd company logo
1 of 30
Download to read offline
JAWS-UG初心者支部#6
AWS概要
2016/06/28(火)
ハンズラボ株式会社 吉田裕貴
自己紹介
名前: 吉田 裕貴(Yuki Yoshida)
職業:戦闘員
所属: ハンズラボ株式会社
好きなAWSサービス:
AWS Lambda, CloudFront,
ビバ!サーバレス!!
AWSのサービス
AWSって、いまどのくらいサービスあるか知ってます?
AWSのサービス(2016/06現在)
マネジメントコンソール上で確認できるサービスだけで56個
AWSのサービス(2016/06現在)
CLIに存在するコマンドセットで確認するとこんなのも
SimpleDBさん・・・
いなくなってしまったサービスたちのこと、
時々でいいから……
思い出してください。
AWSのサービスは多種多様
vこれだけのサービスを一度に覚えるのは困難
vましてや“使えるようにする”のはもっと困難
一度に全てではなく
vよく使われるサービスから確認する
v自分がやりたいことにマッチしたサービスを覚える
どうやって勉強しよう
vでも、どうやってAWSについて勉強すればいい?
v公式のトレーニングはとても高くて個人では・・・
v本を読もう!最近はAWSに関しての著書も増えて
きました
v他支部の勉強会資料も参考になる
vAWS Black Belt Tech Webinarを活用しよ
う
vAWS クラウドサービス活用資料集を読もう
書籍
第4回勉強会ではこの本の著者を招いて
講義形式の勉強会を開催しました。
実践入門よりテッキーな内容が書いてある
IoTやAPI GateWayなんかも
AWSに関する本で一番分厚い
ほとんど辞書みたいだけどコードも豊富
最近はAWSに関しての本も多く出版
されています
書籍
JAWS-UG CLI専門支部のハンズオン資料
Qiitaで公開されているCLI専門支部のハンズオン資料(過去50回分以上)
コマンドラインベースだけどサービスを理解するのにCLIはとても良いです
AWS Black Belt Tech Webinar
v毎週水曜18時からオンラインで開催されている公
式セミナー
vSAがテーマのサービスについて懇切丁寧に解説し
ています
クラウドサービス活用資料集
トレーニング資料や個別のサービス資料が大量に!!!
その他
各社、エンジニア個人の技術ブログなんかも情報がたくさん(ほんの一例)
AWSの概要についてのおはなし
vクラウドを利用する上での注意
§ Design for Failure
§ アクセスキーの管理
§ ベストプラクティスとアンチパターン
vセキュリティについて
§ 責任共有モデル
§ 他要素認証の利用
Design for Failure
vオンプレミスでもDR環境構築などもしてきた
vAWS上では更に“構成の多重化を意識する”
vDesign for Failure
§ 障害発生を前提としてシステムを設計
§ サーバが落ちたら?
§ DB落ちたら?
§ データセンタが壊滅したら?
サービス、止めちゃうの?
つい先日・・・
大雨により単一AZ障害が発生。
Multi-AZ構成を意識していればサービス停止は免れた
AZとは
vAZ(アベイラビリティゾーン)
v各リージョンに存在するデータセンタ群の名称
vAZは障害を隔離するために存在
v各AZは災害等のリスクを考慮して物理的な距離を
持つ
v各AZ間は専用線を利用した高速な通信を備える
v地理的に離れ、電源等も共有していないため、先の
洪水は単一AZ障害で済んでいる
もし、インスタンスが死んでしまったら・・・⇒ELB配下に複数配置
インスタンスレベルの多重化
このくらいの対策で単一AZ障害ではサービスは止まらない
AZレベルの多重化
クレデンシャルキーの取り扱い
vAWSの各サービスにCLIベースでアクセスするた
めのクレデンシャルキー
§ アクセスキー:AKIAIOSFODNN7EXAMPLE(こんなの)
§ シークレットアクセスキー:
wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY(こんなの)
vこのキーをGitHubに載せてしまう事故が多い
§ 南米 (サンパウロ)とか気づかないところで巨大
なインスタンスを限界までぶん回される・・・
§ 数十万〜百万単位の請求・・・
クラウド破産の恐怖・・・
v公開する資料、ソースコードにキー情報は絶対書き
込まない!
vgit-secrets など、AWSが公開しているツール
を使ってcommit前に検査する
§ URL:https://github.com/awslabs/git-secrets
注意しましょう。
シャレではすまない事態に発展します!
クレデンシャルキーの取り扱い
vAWSの各サービスにCLIベースでアクセスするた
めのクレデンシャルキー
§ アクセスキー:AKIAIOSFODNN7EXAMPLE(こんなの)
§ シークレットアクセスキー:
wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY(こんなの)
vこのキーをGitHubに載せてしまう事故が多い
§ 南米 (サンパウロ)とか気づかないところで巨大
なインスタンスを限界までぶん回される・・・
§ 数十万〜百万単位の請求・・・
クラウド破産の恐怖・・・
つまり
こういうことしちゃいけないんです!
ベストプラクティスから学ぶ
vCDP(Cloud Design Pattern)
§ 先人の知恵
§ http://aws.clouddesignpattern.org/index.php
ベストプラクティスから学ぶ
今年のsummitで配布された資料
実際に動いているアーキテクチャが構成図入りで紹介されている(127事例)
URL:https://aws.amazon.com/jp/solutions/partner-central/case-studies-guide/
アンチパターンを理解する
URL:http://www.slideshare.net/AmazonWebServicesJapan/20150609-antipattern-49198289
責任共有モデル
vAWS側はクラウドのセキュリティに責任を持つ
§ 物理的なセキュリティ・ネットワーク
§ VMレベルのセキュリティ
vユーザーはクラウド内のセキュリティ設定・管理に
責任を持つ
§ OS/アプリケーション/FW・・・
§ アカウントの管理/アクセスキーの管理・・・
v簡単に言うと、ユーザーが“さわれない部分”は
AWSの責任
vユーザーが“設定できる部分”はユーザーの責任
他要素認証
vAWSアカウントへのログインに際し、通常のユー
ザー名/パスワード以外にワンタイムパスを利用す
る設定
v個人利用だとしてもMFAを有効化することは大事
§ 不正利用されてお小遣いが・・・それは辛い
スマホアプリもあります
その他
vルートアカウントは使わない
§ IAMユーザーを作成して利用しましょう
v必要最小限の権限を付与しましょう
§ 最小権限の原則
vパスワードポリシを設定してセキュアに利用しよう
§ 文字数/大文字・小文字・特殊文字の利用など
ご静聴、ありがとうございました

More Related Content

What's hot

20150207 サービス紹介編 Amazon Simple Queue Service (SQS)
20150207 サービス紹介編 Amazon Simple Queue Service (SQS)20150207 サービス紹介編 Amazon Simple Queue Service (SQS)
20150207 サービス紹介編 Amazon Simple Queue Service (SQS)
Koichiro Nishijima
 
モバイルゲームにおけるAWSの泥臭い使い方
モバイルゲームにおけるAWSの泥臭い使い方モバイルゲームにおけるAWSの泥臭い使い方
モバイルゲームにおけるAWSの泥臭い使い方
Junpei Nakada
 
JAWS-UG 名古屋 第5回 発表資料 「AWSアップデート」
JAWS-UG 名古屋 第5回 発表資料 「AWSアップデート」JAWS-UG 名古屋 第5回 発表資料 「AWSアップデート」
JAWS-UG 名古屋 第5回 発表資料 「AWSアップデート」
Yasuhiro Horiuchi
 

What's hot (20)

2013/06 九州産業大学 -とある業界の禁書目録-
2013/06 九州産業大学 -とある業界の禁書目録-2013/06 九州産業大学 -とある業界の禁書目録-
2013/06 九州産業大学 -とある業界の禁書目録-
 
Reserved Instances 活用物語
Reserved Instances 活用物語Reserved Instances 活用物語
Reserved Instances 活用物語
 
20150207 amazon elasticache
20150207 amazon elasticache20150207 amazon elasticache
20150207 amazon elasticache
 
20150207 サービス紹介編 Amazon Simple Queue Service (SQS)
20150207 サービス紹介編 Amazon Simple Queue Service (SQS)20150207 サービス紹介編 Amazon Simple Queue Service (SQS)
20150207 サービス紹介編 Amazon Simple Queue Service (SQS)
 
20130519 JAWS-UG青森 美人CDP/CDP男子「も」2.0へ
20130519 JAWS-UG青森 美人CDP/CDP男子「も」2.0へ20130519 JAWS-UG青森 美人CDP/CDP男子「も」2.0へ
20130519 JAWS-UG青森 美人CDP/CDP男子「も」2.0へ
 
20130520 実例で見るAWSの特徴と活用方法@JAWS-UG青森 第1回勉強会
20130520 実例で見るAWSの特徴と活用方法@JAWS-UG青森 第1回勉強会20130520 実例で見るAWSの特徴と活用方法@JAWS-UG青森 第1回勉強会
20130520 実例で見るAWSの特徴と活用方法@JAWS-UG青森 第1回勉強会
 
モバイルゲームにおけるAWSの泥臭い使い方
モバイルゲームにおけるAWSの泥臭い使い方モバイルゲームにおけるAWSの泥臭い使い方
モバイルゲームにおけるAWSの泥臭い使い方
 
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップスScraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
 
JAWS-UG 初心者支部LT_20150717
JAWS-UG 初心者支部LT_20150717 JAWS-UG 初心者支部LT_20150717
JAWS-UG 初心者支部LT_20150717
 
セルフペースラボで気軽に始めるAWS
セルフペースラボで気軽に始めるAWSセルフペースラボで気軽に始めるAWS
セルフペースラボで気軽に始めるAWS
 
[Jaws re:Mote2015]田舎ならt2インスタンスを使いこなせ!
[Jaws re:Mote2015]田舎ならt2インスタンスを使いこなせ![Jaws re:Mote2015]田舎ならt2インスタンスを使いこなせ!
[Jaws re:Mote2015]田舎ならt2インスタンスを使いこなせ!
 
網元で起きた不思議な話
網元で起きた不思議な話網元で起きた不思議な話
網元で起きた不思議な話
 
CloudSearchによる全文検索 - CM:道 2014/08/01
CloudSearchによる全文検索 - CM:道 2014/08/01 CloudSearchによる全文検索 - CM:道 2014/08/01
CloudSearchによる全文検索 - CM:道 2014/08/01
 
40まで開発のリーダーだった男がインフラの運用のリーダー(見習い)になってみて
40まで開発のリーダーだった男がインフラの運用のリーダー(見習い)になってみて40まで開発のリーダーだった男がインフラの運用のリーダー(見習い)になってみて
40まで開発のリーダーだった男がインフラの運用のリーダー(見習い)になってみて
 
JAWSUG Osaka S3 CloudSearch
JAWSUG Osaka S3 CloudSearchJAWSUG Osaka S3 CloudSearch
JAWSUG Osaka S3 CloudSearch
 
初心者がCLIをやってみた
初心者がCLIをやってみた初心者がCLIをやってみた
初心者がCLIをやってみた
 
JAWS-UG Osaka 2013.11.02 Feel the Elesticity v2.0
JAWS-UG Osaka 2013.11.02 Feel the Elesticity v2.0JAWS-UG Osaka 2013.11.02 Feel the Elesticity v2.0
JAWS-UG Osaka 2013.11.02 Feel the Elesticity v2.0
 
JAWS-UG初心者支部 AWS書籍活用術
JAWS-UG初心者支部 AWS書籍活用術JAWS-UG初心者支部 AWS書籍活用術
JAWS-UG初心者支部 AWS書籍活用術
 
JAWS-UG 名古屋 第5回 発表資料 「AWSアップデート」
JAWS-UG 名古屋 第5回 発表資料 「AWSアップデート」JAWS-UG 名古屋 第5回 発表資料 「AWSアップデート」
JAWS-UG 名古屋 第5回 発表資料 「AWSアップデート」
 
Slerがawsで運用してきた話
Slerがawsで運用してきた話Slerがawsで運用してきた話
Slerがawsで運用してきた話
 

Viewers also liked

Amazon Web Services 基本の「き」〜AWS概要編〜
Amazon Web Services 基本の「き」〜AWS概要編〜Amazon Web Services 基本の「き」〜AWS概要編〜
Amazon Web Services 基本の「き」〜AWS概要編〜
Masaru Tomonaga
 

Viewers also liked (20)

JAWS-UG初心者支部第4回 Simple Front 53
JAWS-UG初心者支部第4回 Simple Front 53JAWS-UG初心者支部第4回 Simple Front 53
JAWS-UG初心者支部第4回 Simple Front 53
 
5分でインストール!awsでzabbix3.0
5分でインストール!awsでzabbix3.05分でインストール!awsでzabbix3.0
5分でインストール!awsでzabbix3.0
 
JAWSUG熊本で開催されたハンズオンにて発表したAWS初心者向け資料
JAWSUG熊本で開催されたハンズオンにて発表したAWS初心者向け資料JAWSUG熊本で開催されたハンズオンにて発表したAWS初心者向け資料
JAWSUG熊本で開催されたハンズオンにて発表したAWS初心者向け資料
 
JAWS-UG開催情報 2015年2-3月
JAWS-UG開催情報 2015年2-3月JAWS-UG開催情報 2015年2-3月
JAWS-UG開催情報 2015年2-3月
 
JAWS-UG新支部やリブート支部情報2015年11月
JAWS-UG新支部やリブート支部情報2015年11月JAWS-UG新支部やリブート支部情報2015年11月
JAWS-UG新支部やリブート支部情報2015年11月
 
AWSクラウドを活用したWordPress環境構築・運用のやり方講座
AWSクラウドを活用したWordPress環境構築・運用のやり方講座AWSクラウドを活用したWordPress環境構築・運用のやり方講座
AWSクラウドを活用したWordPress環境構築・運用のやり方講座
 
AWSを利用したcms冗長化構成
AWSを利用したcms冗長化構成AWSを利用したcms冗長化構成
AWSを利用したcms冗長化構成
 
re:invent へ行こう ~ 仲間作りのワークショップ - JAWS-UG 初心者支部 第1回
re:invent へ行こう ~ 仲間作りのワークショップ - JAWS-UG 初心者支部 第1回re:invent へ行こう ~ 仲間作りのワークショップ - JAWS-UG 初心者支部 第1回
re:invent へ行こう ~ 仲間作りのワークショップ - JAWS-UG 初心者支部 第1回
 
AWS+WordPress - AWSでスケーラブルなWordPressサイトを構築しよう
AWS+WordPress - AWSでスケーラブルなWordPressサイトを構築しようAWS+WordPress - AWSでスケーラブルなWordPressサイトを構築しよう
AWS+WordPress - AWSでスケーラブルなWordPressサイトを構築しよう
 
【JAWS-UG Sapporo】はじめてのAWSワークショップ ハンズオン
【JAWS-UG Sapporo】はじめてのAWSワークショップ ハンズオン【JAWS-UG Sapporo】はじめてのAWSワークショップ ハンズオン
【JAWS-UG Sapporo】はじめてのAWSワークショップ ハンズオン
 
20150807 aws勉強会(v3)
20150807 aws勉強会(v3)20150807 aws勉強会(v3)
20150807 aws勉強会(v3)
 
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」
 
AWS説明資料 小室ver
AWS説明資料 小室verAWS説明資料 小室ver
AWS説明資料 小室ver
 
クラウドはセキュリティ的に危ないのか
クラウドはセキュリティ的に危ないのかクラウドはセキュリティ的に危ないのか
クラウドはセキュリティ的に危ないのか
 
Amazon Web Services 基本の「き」〜AWS概要編〜
Amazon Web Services 基本の「き」〜AWS概要編〜Amazon Web Services 基本の「き」〜AWS概要編〜
Amazon Web Services 基本の「き」〜AWS概要編〜
 
AWS 初心者向けWebinar 基本から理解する、AWS運用監視
AWS 初心者向けWebinar 基本から理解する、AWS運用監視AWS 初心者向けWebinar 基本から理解する、AWS運用監視
AWS 初心者向けWebinar 基本から理解する、AWS運用監視
 
AWS概要からサインアップまで! 〜アカウント開設 & 仮想サーバを立ててみる〜
AWS概要からサインアップまで! 〜アカウント開設 & 仮想サーバを立ててみる〜AWS概要からサインアップまで! 〜アカウント開設 & 仮想サーバを立ててみる〜
AWS概要からサインアップまで! 〜アカウント開設 & 仮想サーバを立ててみる〜
 
ZabbixによるAWS監視のコツ
ZabbixによるAWS監視のコツZabbixによるAWS監視のコツ
ZabbixによるAWS監視のコツ
 
スキルアップハウス『x-garden桜台』コンセプト資料
スキルアップハウス『x-garden桜台』コンセプト資料スキルアップハウス『x-garden桜台』コンセプト資料
スキルアップハウス『x-garden桜台』コンセプト資料
 
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
 

Similar to JAWS-UG初心者支部第6回勉強会 AWS概要 説明資料

20121026 AWSで行こうupdate版
20121026 AWSで行こうupdate版20121026 AWSで行こうupdate版
20121026 AWSで行こうupdate版
Koichiro Nishijima
 

Similar to JAWS-UG初心者支部第6回勉強会 AWS概要 説明資料 (20)

クラウド時代のソフトウェアアーキテクチャ
クラウド時代のソフトウェアアーキテクチャクラウド時代のソフトウェアアーキテクチャ
クラウド時代のソフトウェアアーキテクチャ
 
AWS WAF でセキュリティ対策_JAWS-UG沖縄勉強会_Cloud on the BEACH 2016
AWS WAF でセキュリティ対策_JAWS-UG沖縄勉強会_Cloud on the BEACH 2016AWS WAF でセキュリティ対策_JAWS-UG沖縄勉強会_Cloud on the BEACH 2016
AWS WAF でセキュリティ対策_JAWS-UG沖縄勉強会_Cloud on the BEACH 2016
 
今すぐAWSが使いたくなる話
今すぐAWSが使いたくなる話今すぐAWSが使いたくなる話
今すぐAWSが使いたくなる話
 
20160429 JAWS-UG沖縄 Cloud on the BEACH 2016 AWS全サービス紹介
20160429 JAWS-UG沖縄 Cloud on the BEACH 2016 AWS全サービス紹介20160429 JAWS-UG沖縄 Cloud on the BEACH 2016 AWS全サービス紹介
20160429 JAWS-UG沖縄 Cloud on the BEACH 2016 AWS全サービス紹介
 
AWSで地球の裏側ブラジルの人にすばやくWEBサイトを見せたい。
AWSで地球の裏側ブラジルの人にすばやくWEBサイトを見せたい。AWSで地球の裏側ブラジルの人にすばやくWEBサイトを見せたい。
AWSで地球の裏側ブラジルの人にすばやくWEBサイトを見せたい。
 
20190809_AWS第1歩目
20190809_AWS第1歩目20190809_AWS第1歩目
20190809_AWS第1歩目
 
はじめてのAWS CLI
はじめてのAWS CLIはじめてのAWS CLI
はじめてのAWS CLI
 
クラウドによる運用の計測と運用価値の表現、その未来
クラウドによる運用の計測と運用価値の表現、その未来クラウドによる運用の計測と運用価値の表現、その未来
クラウドによる運用の計測と運用価値の表現、その未来
 
LambdaでBilling Alertを拡張してみた
LambdaでBilling Alertを拡張してみたLambdaでBilling Alertを拡張してみた
LambdaでBilling Alertを拡張してみた
 
AWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイド
AWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイドAWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイド
AWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイド
 
20140411_JAWS-UG札幌
20140411_JAWS-UG札幌20140411_JAWS-UG札幌
20140411_JAWS-UG札幌
 
AWSと網元でWordPressサーバ構築(公開用)
AWSと網元でWordPressサーバ構築(公開用)AWSと網元でWordPressサーバ構築(公開用)
AWSと網元でWordPressサーバ構築(公開用)
 
インフラ系自主トレするならAWS
インフラ系自主トレするならAWSインフラ系自主トレするならAWS
インフラ系自主トレするならAWS
 
AWS free tier maximization
AWS free tier maximizationAWS free tier maximization
AWS free tier maximization
 
20170111above the cloud_vol2
20170111above the cloud_vol220170111above the cloud_vol2
20170111above the cloud_vol2
 
20121026 AWSで行こうupdate版
20121026 AWSで行こうupdate版20121026 AWSで行こうupdate版
20121026 AWSで行こうupdate版
 
Slerとaws運用の付き合い方
Slerとaws運用の付き合い方Slerとaws運用の付き合い方
Slerとaws運用の付き合い方
 
AWS関連のブログを書いてて山ほど得したこと
AWS関連のブログを書いてて山ほど得したことAWS関連のブログを書いてて山ほど得したこと
AWS関連のブログを書いてて山ほど得したこと
 
最短で AWS を乗りこなすライフハック術
最短で AWS を乗りこなすライフハック術最短で AWS を乗りこなすライフハック術
最短で AWS を乗りこなすライフハック術
 
20140329 JAWS-UG和歌山
20140329 JAWS-UG和歌山20140329 JAWS-UG和歌山
20140329 JAWS-UG和歌山
 

JAWS-UG初心者支部第6回勉強会 AWS概要 説明資料