© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS re:Invent 2018
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
• Update
• Management Tools
• re:Invent 2018
•
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
• AWS
 2018年11月25日〜11月30日
 ラスベガスの7箇所のホテルが会場(宿泊は+7箇所)
 50,000人以上の参加者
 日本から1,000名以上の方がご参加
 2,100以上のセッション
•
• re:PLAY Pub Crawl
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS (released services)
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Update
1.
2.
3.
4.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
S3 Intelligent-Tiering What is It?
• Amazon S3
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
S3 Storage Class
S3 Standard
S3 Intelligent-Tiering* S3 Standard-IA S3 One Zone-IA† S3 Glacier
S3 Glacier
Deep Archive**
Designed for durability 99.999999999%
(11 9’s)
99.999999999%
(11 9’s)
99.999999999%
(11 9’s)
99.999999999%
(11 9’s)
99.999999999%
(11 9’s)
99.999999999%
(11 9’s)
Designed for availability
99.99% 99.9% 99.9% 99.5% N/A N/A
Availability SLA 99.9% 99% 99% 99%
N/A
N/A
Availability Zones ≥3 ≥3 ≥3 1 ≥3 ≥3
Minimum capacity charge
per object
8KB N/A 128KB 128KB 40KB 40KB
Minimum storage
duration charge
N/A 30 days 30 days 30 days 90 days 180 days
Retrieval fee
N/A N/A per GB retrieved
per GB retrieved per GB retrieved per GB retrieved
First byte latency milliseconds millseconds milliseconds milliseconds select minutes or hours select hours
Lifecycle transitions Yes Yes Yes Yes Yes Yes
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Amazon EFS
Amazon FSx for
Windows File Server
Amazon FSx
for Lustre
ビジネスアプリケーション向けファイルシステム
コンピュートインテンシブ
アプリケーション向けファイルシステム
LINUX-BASED WORKLOADS WINDOWS-BASED WORKLOADS
ビジネスアプリケーション用のフルマネー
ジド型の Windows ファイルサーバー
Windows Server上に構築され、Windows
ファイルシステムの機能をネイティブに
サポート
幅広いLinuxベースのビジネスアプリケー
ション用のフルマネージド型
クラウドネイティブファイルシステム
コンピュートインテンシブワークロード向けのフ
ルマネージドLusterファイルシステム
オープンソースの並列ファイルシステムとして人
気の高いLustreを提供
ファイルベースのアプリケーション対応のニーズに応じたファイルシステムオプションを提供
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS data transfer & hybrid storage
オンラインデータ転送
ハイブリッド
ストレージ
オフライン
データ転送
Private
network
connections
to AWS
Load
streaming
data into
Amazon S3
Ship static
data into and
out of
Amazon S3
Access AWS
storage from
on-premises
Edge locations
for S3
enabled
applications
Online
transfer of
active data
AWS
DataSync
AWS
Transfer
for SFTP
SFTP transfers
into Amazon
S3
NEW NEW
Storage and
compute in
disconnected
environments
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Data transfer services- When to use which
solution クラウドへの
バックアップ
クラウドデータへ
のオンプレミスか
らのアクセス
ハイブリッド
ワークフロー
コンテンツ配信
ディザスタ
リカバリー
移行 データ転送
Storage
Gateway
File Gateway
データベース、
ファイルシステ
ム
クラウド内の
データへのファ
イルベースアク
セス
Trigger object
workloads on
on-prem data
複数ロケーションか
らのクラウド内の
データ参照
Volume
Gateway
ボリューム
クラウド内の
データへのブ
ロックベースア
クセス
EBSボ
リュームへ
変換
Tape Gateway 仮想テープ
AWS内で
Tapeをリス
トア
物理テープの
ワークフロー
Snowball Edge
ネットワーク接
続されていない
環境
オフラインデー
タ転送
DataSync
データレプ
リケーショ
ン
ネットワーク経
由のアクティブ
データ転送
On-going
timely transfers
for in-cloud
pipelines
File Transfer for SFTP
SFTP to the
cloud
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
EC2
19
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AMD
20
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Arm
AWS
Graviron
21
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Elastic Graphics Elastic Inference
22
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
EC2
23
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Global Accelerator: 主な機能
AWS Global
Accelerator
単一または複数地域アプリケーションのための
固定エニーキャストIPアドレス
インテリジェントなトラフィック配信
TCP/UDPプロトコルサポート
即時リージョンフェールオーバー
フォールトトレランスの強化
詳細なトラフィック制御
NLB, ALBおよびIP endpointsサポート
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
• マルチリージョンアプリケーションへの固定IPアドレス
• バックエンドへの継続的なヘルスチェック
• 数秒で自動フェイルオーバー
• クライアントデバイスによるIPアドレスキャッシング問題を回避
• エニーキャスト技術によりトラフィックは、クライアントに最も近いAWS
エッジロケーションを経由
• エッジロケーション通過後、パブリックインターネットではなく、AWSグ
ローバルネットワークを通過
• リージョンを超えて簡単にアプリケーションを拡張可能
• 企業のファイアーウォールでのIPホワイトリスト定義が容易
• ウェイトの定義により、テスト/スタックアップグレードのためにリージョ
ンへのトラフィックの優先度を手動で変更可能
• バックエンドキャパシティに応じたリージョンへのトラフィック制御
ハイアベイラビリ
ティ
パフォーマンスの
向上
簡単な運用
より詳細な
トラフィック
コントロール
AWS Global Accelerator: 長所
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Edge Location Edge Location Edge Location
AWS GLOBAL ACCELERATOR
AWS
AMAZON GLOBAL
NETWORK
us-east-1
Elastic IP
Address
us-west-1
Elastic IP
Address
192.0.2.1 192.0.2.1 192.0.2.1
Region Region
IP Anycast技術により複数エッジロケーショ
ンから同一IPアドレスを広報
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Edge Location
Edge
location
Edge Location
Edge
location
Edge Location
Edge
location
AWS GLOBAL ACCELERATOR
AWS
AMAZON GLOBAL
NETWORK
us-east-1
Elastic IP
Address
us-west-1
Elastic IP
Address
Region Region
ユーザトラフィックは近いエッジロケーション
からAMAZON Global Networkを経由し
最も近いリージョンへ転送
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
従来のマルチアカウント
構成
App A Production Account App A Test/UAT Account App A Development Account
Master Account
App B Production Account App B Test/UAT Account App B Development Account
Business Unit A
Business Unit B
VPC VPC VPC
VPC VPCVPC
VPC VPC VPC VPC
VPC VPC
NAT gateway NAT gateway NAT gateway
NAT gateway
NAT gateway
PeeringPeeringPeeringPeering
Private VIF
Private VIFPrivate VIF
Private VIF
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
VPCシェアリング
App A Production Account App A Test/UAT Account App A Development Account
Master Account
App B Production Account App B Test/UAT Account App B Development Account
Business Unit A
Business Unit B
Prod VPC VPC
VPC
Dev/Test VPCNAT gateway NAT gateway
Private VIF Private VIF
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Transit Gateway: 主要機能
AWS Transit
Gateway
VPCとオンプレミス間のルーティングポリシーを集中管理
マルチアカウント間での1000を超えるVPC間接続をサポート
柔軟なルーティングテーブルの分割とルーティングルール
スケーラブル
マルチVPNコネクションのスループット向上
運用の単純化
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Internet
Account Account
Account Account
開発環境
Account Account
Account Account
テスト環境
Account Account
Account Account
本番環境
アウトバウンド
URL filtering
NAT gateway
DLP / Proxy
エッジサービス
WAF / ADC
SD-WAN
VPN / Firewall
IDS / IPS
Firewall / NGFW
インラインサービス
共有サービス
Authentication, Monitoring
VPN
AWS Direct
Connect *
Account Account Account Account
管理アカウント (logging, AWS Organizations, billing, landing zone)
IAM, Cross-account roles
Route
tables
Route
tables
Transit Gateway East-West +
North-South
Available Q1 2019
AWS Transit Gateway リファレンスアーキテクチャ
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Route53 Resolver 設定と使い方 / Inbound
33
1. Route53 Resolver Inboundの
エンドポイント作成を行う
ー VPC/Subnet/SecurityGroupを指定し作成
ー SGではDNS(TCP53 と UDP53)を通す
ー 2つ以上のENI用IPを指定(別AZ推奨)
2. オンプレミスのクライアントのDNSリゾルバ、もしく
はDNS
フォワーダー先として、1で作成したENIのIPを指定す
る
ー オンプレミスのDNSフルサービスリゾルバにて、
VPC内のリソースのドメインをフォワード設定す
る
ー 図では、例としてELBの名前を参照
ー 例:Internal-Web-xxxxxxxxx.ap-northeast-1.elb.amazonaws.com
3. DNSフルサービスリゾルバがクライアントからDNS参
照を受ける
4. 設定したドメインであればENIへ転送
5. ENIに来たDNSクエリはVPC Provided DNSに転送さ
れ
Inbound
ENI ENI
DNS
フルサービスリゾル
バ
Client
Office building
example.com
EC2 Instances
VPC
Direct Connect
or
VPN Connection
VPC Provided DNS
(x.x.x.2)
VPN
Gateway
DNS Query
User Data
Router
ELB
①
②
③
④
⑤
⑥
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Route53 Resolver 設定と使い方 / Outbound
34
1. Route53 Resolver Outboundの
エンドポイント作成を行う
ー VPC/Subnet/SecurityGroupを指定し作成
ー SGではDNS(TCP53 と UDP53)を通す
ー 2つ以上のENI用IPを指定(別AZ推奨)
2. FowardingRulesでオンプレミスへのフォワード設
定
ー 1で作成したOutbound エンドポイントを指定
ー 転送対象のドメインを指定する
ー 図ではオンプレミスのドメインexample.com
を指定
ー 転送先のIPを設定
3. VPC Provided DNSがクライアントからDNS参照
を受ける
4. 設定したドメインであればENIへ転送
ー 設定以外のドメインは通常通りLookupされる
5. ENIに転送されたDNSクエリは2で設定された
ターゲットIP(オンプレミスのDNS)へ転送され、
DNSが解決
Outbound
DNS
フルサービスリゾル
バ
Office building
example.com
EC2
Instances
VPC
Direct Connect
or
VPN Connection
VPC Provided DNS
(x.x.x.2)
VPN
Gateway
DNS Query
User Data
Router
①
②
③
④
⑥
ENI ENI
db1.example.com
DB
Fowarding
Rules
⑤
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Provisioning - CloudFormation (CFn)
1.
2. Cloud Development Kit
3. Drift Detection
4. Macros
2018/11/28 BlackBelt
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
CFn -
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
CFn -
https://github.com/aws-samples/aws-cloudformation-advanced-reinvent-2018
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
CloudFormation support for Visual Studio Code
https://github.com/aws-scripting-guy/cform-VSCode
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
CloudFormation
• CloudFormation
(Drift)
•
• EC2, Auto Scaling, ECS, ELB,
Lambda, RDS
https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/using-cfn-
stack-drift-resource-list.html
• AWS Config
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
• Lambda
•
• Lambda
Macros
42
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
• Macros
• Macros
Macros
43
AWSTemplateFormatVersion: "2010-09-09"
Resources:
Macro:
Type: "AWS::CloudFormation::Macro"
Properties:
FunctionName: arn:aws:lambda:us-east-1:1234567:function:EchoFunction
Name: EchoMacro
AWSTemplateFormatVersion: '2010-09-09'
Transform: [EchoMacro, 'AWS::Serverless-2016-10-31']
Resources:
FancyTable:
Type: AWS::Serverless::SimpleTable
Macrosの名前
Lambda関数(arn)を指定
呼び出すMacros
Macrosリソースタイプ
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
•
Dynamic References
44
Parameter
Store
Template
DB
サービス
テンプレート内
のservice-name
参照可能なデータ
AWS Systems
Manager
ssm
パラメータストアに格納されているString/StringList(平文で保存
されているデータ)
ssm-secure
パラメータストアに格納されているSecureString(暗号化されて
保存されているデータ)
AWS Secrets
Manager
secretsmanager 保存されているすべてのシークレットまたは特定のシークレット
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Dynamic References
45
MyIAMUser:
Type: AWS::IAM::User
Properties:
UserName: 'MyUserName'
LoginProfile:
Password: '{{resolve:ssm-secure:IAMUserPassword-A:1}}'
テンプレートから参照
AWS Systems Managerパラメータストアに
IAMUserPassword-Aを保存
• AWS Systems Manager SecureString
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS CDK AWS Cloud Development Kit
46
•
•
• Java AWS CloudFormation
• &
•
• Java,JavaScript,TypeScript,.NET
Template
CDK
CLI
> cdk synth
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
• S3
47
const cdk = require('@aws-cdk/cdk');
const s3 = require('@aws-cdk/aws-s3');
class MyStack extends cdk.Stack {
constructor(parent, id, props) {
super(parent, id, props);
new s3.Bucket(this, 'MyFirstBucket', {
versioned: true
});
}
}
AWS CDK AWS Cloud Development Kit
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Remediation - Systems Manager (SSM)
New
1. Session Manager SSH/RDP
2. Distributer
Updates
1. ResourceGroup 77
2. Automation AWS API , ,
3. RunCommand Windows DSC
4. Maintenance Window
5. Inventory Athena
6. Patch Manager Custom Patch Approval
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Systems Manager
AWS cloud
data center
Run Command
Automation
Patch Manager
Lambda
Step Functions
AWS CLI
AWS Config CloudWatch EventS3
S3
CloudWatchLogs
SNS
CloudWatch
&
Inspector
CloudWach
Agent
Inspector
Agent
SSM
Agent
IAM
Role
Athena&Quicksight CFn CLI Lambda ECS
tag: xxx
tag: xxx
tag: yyy
Session Manager
Distributer
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Systems Manager
AWS cloud
data center
ドキュメント パラメータストア
オペレーション
定期運用
非定期・障害時運用
構成検証・監査
Run Command
Automationメンテナンスウィンドウ
インベントリステートマネージャー Patch Manager
Lambdaファンクション
Step Functions
マネジメントコンソール
AWS CLI
スケジューリング
構成情報・操作手順
AWS Config CloudWatch EventS3
S3
CloudWatchLogs
SNS
マネージドインスタンス
CloudWatch
メトリクス&ログ
Inspector
セキュリティ評価
CloudWach
Agent
Inspector
Agent
SSM
Agent
IAM
Role
サーバ運用
操作記録・通知
Athena&Quicksight
記録・通知・対応・分析 パラメータストアの参照
CFn CLI Lambda ECS
tag: xxx
tag: xxx
tag: yyy
50
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Systems Manager
AWS cloud
data center
ドキュメント パラメータストア
オペレーション
定期運用
非定期・障害時運用
構成検証・監査
Run Command
Automationメンテナンスウィンドウ
インベントリステートマネージャー Patch Manager
Lambdaファンクション
Step Functions
マネジメントコンソール
AWS CLI
スケジューリング
構成情報・操作手順
AWS Config CloudWatch EventS3
S3
CloudWatchLogs
SNS
マネージドインスタンス
CloudWatch
メトリクス&ログ
Inspector
セキュリティ評価
CloudWach
Agent
Inspector
Agent
SSM
Agent
IAM
Role
サーバ運用
操作記録・通知
Athena&Quicksight
記録・通知・対応・分析 パラメータストアの参照
CFn CLI Lambda ECS
tag: xxx
tag: xxx
tag: yyy
Session Manager
Distributer
51
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Systems Manager
AWS cloud
data center
ドキュメント パラメータストア
オペレーション
定期運用
非定期・障害時運用
構成検証・監査
Run Command
Automationメンテナンスウィンドウ
インベントリステートマネージャー Patch Manager
Lambdaファンクション
Step Functions
マネジメントコンソール
AWS CLI
スケジューリング
構成情報・操作手順
AWS Config CloudWatch EventS3
S3
CloudWatchLogs
SNS
マネージドインスタンス
CloudWatch
メトリクス&ログ
Inspector
セキュリティ評価
CloudWach
Agent
Inspector
Agent
SSM
Agent
IAM
Role
サーバ運用
操作記録・通知
Athena&Quicksight
記録・通知・対応・分析 パラメータストアの参照
CFn CLI Lambda ECS
tag: xxx
tag: xxx
tag: yyy
52
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Systems Manager
AWS cloud
data center
ドキュメント パラメータストア
オペレーション
定期運用
非定期・障害時運用
構成検証・監査
Run Command
Automationメンテナンスウィンドウ
インベントリステートマネージャー Patch Manager
Lambdaファンクション
Step Functions
マネジメントコンソール
AWS CLI
スケジューリング
構成情報・操作手順
AWS Config CloudWatch EventS3
S3
CloudWatchLogs
SNS
マネージドインスタンス
CloudWatch
メトリクス&ログ
Inspector
セキュリティ評価
CloudWach
Agent
Inspector
Agent
SSM
Agent
IAM
Role
サーバ運用
操作記録・通知
Athena&Quicksight
記録・通知・対応・分析 パラメータストアの参照
CFn CLI Lambda ECS
tag: xxx
tag: xxx
tag: yyy
53
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Systems Manager
サービス名 概要
メンテナンスウィンドウ 定期的に行う管理作業やサービス停止の実施時間帯を定義する
Run Command OS上の管理作業を事前定義済みのドキュメントを使用して安全に実施する
SSHやRDPを使用せず多数のサーバを一括操作
Automation AWS上の管理作業を事前定義済みのドキュメントを使用して安全に実施する
パッチを適用してAMIを作成する、インスタンススペックを変更するなど
Distributer 独自のソフトウェアパッケージを定義し配布する
Session Manager 通信ポートを解放せずにサーバへのシェルアクセスを行う
インタラクティブあるいは非定型の操作に使用
ステートマネージャー あるべきOSの設定値を定義し維持する
ポリシーに準拠したファイアウォール設定やアンチマルウェアツールの設定
インベントリ OS、アプリケーション、インスタンスのメタデータを収集する
Patch Manager OSパッチの選択と適用を自動的に実施する
ドキュメント Systems Managerの各サービスの挙動を定義する設定ドキュメント
コマンド、ポリシー、自動化の3種類がある
パラメータストア 設定値やパスワードなどを集中管理する階層型ストレージ
アクセス制御や他のサービスからの参照が容易に行える
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Resource Group
• AWS
• 77
•
• Management Tools
• Systems Manager
• Automation,
RunCommand, etc..
• CloudWatch Dashboard
Resource Group
SSM Automation CloudWatch
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Systems Manager Session Manager
OS
•
• CLI
• Linux bash Windows PowerShell
• ID
•
• IAM IAM Policy
• CloudWatch Logs S3
• SSM Agent
• Systems Manager Agent
• (AmazonEC2RoleforSSM ) IAM Role EC2
•
VPC Systems Manager PrivateLink
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Automation AWS YAML/JSON
• AWS API executeAwsApi
• EC2
• Automation Documents (YAML or JSON) AWS
• Lambda
•
• AWS
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Systems Manager Automation
• Automation
aws:branch
/
• Systems Manager
https://aws.amazon.com/jp/about-aws/whats-new/2018/09/Conditional_Branching_Now_Supported_in_AWS_Systems_Manager_Automation/
https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-branchdocs.html
EC2 OS
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Step Functions API Connectors
• Step Functions AWS
Lambda
 DynamoDB: 既存のテーブルからitemの取り出し、新規itemの追加
 AWS Batch: バッチジョブの開始と完了待機
 Amazon ECS/Fargate: ECSまたはFargateのタスクを実行する
 Amazon SNS: SNSトピックにメッセージをパブリッシュする
 Amazon SQS: キューにメッセージをプッシュする
 AWS Glue: ジョブを開始する
 Amazon SageMaker: 学習ジョブ、変換ジョブを開始する
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Systems Manager (Distributer)
•
 ソフトウェアと install / uninstall スクリプトを zip 化して
パッケージ登録
 配布対象のサーバ群を定義しアクセスコントロール
 RunCommand (1回) や StateManager (定期) を使って配布
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Systems Manager
Inventory Automation
• Inventory
• OS
Athena
• Automation
• API
AWS
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Monitoring - CloudWatch
1. CloudWatch Logs Insight
2. Automated Dashboard
3. Metric Math Alarm
4. CloudWatch Snapshot Graphs
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Amazon CloudWatch Logs Insights
• AWS
• CloudWatch Logs
• Dashboard
•
$0.0076/GB( )
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
CloudWatch Automatic Dashboard
• AWS
 各主要サービスごとあるいはサービスをまたいだダッシュボード
 リソースグループを使用してシステムごとにフィルタリング
•
 計算値メトリックのグラフはすでに利用可能だったがアラーム発
行も計算値に基づいて可能に
 +, -, /, * や Sum, Average, Min, Max などが利用可能
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
CloudWatch
• CloudWatch
API
•
• CloudWatch Alerm Slack
•
CloudWatch
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Audit - CloudTrail & AWS Config & Config Rules
1. Config Rules - Detect Drift for CFn CFn
2. AWS Config Multi-Account Aggregation
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
VPC
VPC
• VPC NG*1
• API (IAM
• VPC NG*1
• API NG*2
開発
Amazon VPC
本番
Amazon VPC
開発
AWS アカウント
本番
AWS アカウント
VPC による分離
アカウントによる分離
*1 - VPC Peeringを結ぶことで相互に通信可能
*2 - IAMのクロスアカウントアクセスで相互にアクセス可能
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Private Link API
通常のAPIアクセスは
インターネット経由
VPCエンドポイントで
APIに対してプライベート
アクセスが可能
専用線 (Direct Connect)
VPN VPC
エンドポイント
インターネット
ゲートウェイ
インターネット
AWS API
エンドポイント
オンプレミス
AWS
AWS SDK / CLI
AWS SDK / CLI
New!
New!
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
1. - Control Tower
2. - Resource Access Manager, Shared
VPC
3. - Transit GW, EFS
4. Provisioning - CFn StackSets
5. Monitoring - CloudWatch Events Bus
6. Audit - Security Hub, AWS Config, SSM Inventory
7. Remediation - SSM Automation
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Control Tower
•
•
•
• Control Tower
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Resource Access Manager
•
•
• VPC サブネット
• R53 リゾルバルール
• License Manager - License Configuration
• Organization
Organization Unit (OU) AWS
NG
•
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS 1 VPC
Shared VPC
• VPC
VPC
• 1VPC
AWS
• VPC VPC (RouteTable
Subnet ) Security Group
• AWS Organization
Shared VPC
Account A Account B
https://docs.aws.amazon.com/vpc/l
atest/userguide/vpc-sharing.html
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
VPC
AWS Transit Gateway
•
VPC
• CloudWatch VPC Flow Logs
SG/NACL
• Transit Gateway
50Gbps
• Direct Connect TGW
•
2
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
EFS VPC
• EFS
VPC 1
• VPC Peering/Transit Gateway
Shared VPC
•
https://docs.aws.amazon.com/efs/latest/ug/manage-fs-access-vpc-peering.html
• TGW
VPC A
VPC Peering
Storage VPC
EC2 Instance
VPC
Transit
Gateway
VPC B
EC2 Instance
VPC C
EC2 Instance
Shared VPC
Account A Account B
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
1. - Control Tower
2. - Resource Access Manager, Shared VPC
3. - Transit GW, EFS
4. Provisioning - CFn StackSets
5. Monitoring - CloudWatch Events Bus
6. Audit - Security Hub, AWS Config, SSM Inventory
7. Remediation - SSM Automation
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
• AWS
CFn StackSets
77
アカウント 1
Stack
Template
アカウント 2
Stack
アカウント 3
Stack
アカウント 1
Stack
アカウント 2
Stack
アカウント 3
Stack
StackSet
管理者アカウント
AWS Region - A
AWS Region - B
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
CloudWatch Event Bus
• CloudWatch Event
• Event Bus
• Event CloudWatch
Event Bus
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Security Hub
•
• AWS Security Hub
•
•
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Config Aggregator
• Config
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Systems Manager
Inventory Automation
• Inventory
• OS
Athena
• Automation
• API
AWS
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
1. - Control Tower
2. - Resource Access Manager, Shared VPC
3. - Transit GW, EFS
4. Provisioning - CFn StackSets
5. Monitoring - CloudWatch Events Bus
6. Audit - Security Hub, AWS Config, SSM Inventory
7. Remediation - SSM Automation
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
(1)
1.
2.
3.
4. AWS IoT
5.
6.
7. SageMaker
8. API
9.
10.
11.
12.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
(1)
1.
1. AWS Global Acceleratorを発表
2. AWS Transit Gatewayを発表
3. Shared VPCを発表
4. ハイブリッドクラウドでも利用可能なRoute 53 Resolverをローンチ
2.
1. Amazon EC2 A1インスタンスを発表
2. Amazon EC2 C5nインスタンスを発表
3. Elastic Fabric Adapterを発表
4. Amazon EC2がハイバネーションをサポート
5. Auto Scalingで予測スケーリングが利用可能に
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
(2)
3.
1. Amazon S3 Glacier Deep Archiveを発表
2. Amazon FSx for Windows File Serverを発表
3. Amazon FSx for Lustreを発表
4. AWS Lake Formationを発表
15. Amazon S3 Object Lockを発表
16. Amazon S3-Glacierで3つの機能拡張
17. Amazon Kinesis Data AnalyticsがJavaアプリケーションをサポート
4. AWS IoT
1. AWS RoboMakerを発表
2. AWS IoT Eventsを発表
3. AWS IoT SiteWiseを発表
4. AWS IoT Thing Graphを発表
5. AWS IoT Greengrassに3つの機能拡張
6. AWS IoT Device Testerを発表
7. Amazon FreeRTOSのBluetooth Low Energy対応を発表
8. IoTに関する3つのAWSサービスデリバリー認定を発表
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
(3)
5.
1. AWS Control Towerを発表
2. AWS Security Hubを発表
3. AWS License Managerを発表
4. AWS Well-Architected Toolを発表
5. Amazon QuickSightがダッシュボード埋め込みとインサイト機能に対応
6. Amazon CloudWatch Logs Insightsを発表
7. CloudWatch が Automatic Dashboard と 計算値に基づくアラームに対応
8. Amazon AthenaにWorkgroup機能を追加
9. AWS KMS Custom Key Storeを発表
10. AWS Systems Manager パッケージ管理機能 (Distributer) の追加とInventory および Automation のマルチアカウント対応
11. CloudFormationでスタック差分の検出機能をリリース
6.
1. Amazon Aurora Global Databaseを発表
2. Amazon DynamoDB Read/Write Capacity On Demandを発表
3. Amazon Timestreamを発表
4. Amazon Quantum Ledger Databaseを発表
5. Amazon Managed Blockchainを発表
6. Amazon Redshift Concurrency Scalingを発表
7. Amazon Managed Streaming for Kafkaを発表
8. Amazon DynamoDB Transactionsを発表
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
(4)
7. SageMaker
1. Amazon Elastic Inferenceを発表
2. AWS Inferentiaを発表
3. Amazon SageMaker Ground Trouthを発表
4. AWS Marketplace for Machine Learningを発表
5. Amazon SageMaker RLを発表
6. Amazon SageMakerに3つの機能拡張
7. AWS DeepRacerを発表
8. Dynamic Training for Deep Learning Modelを発表
8. API
1. Amazon Textractを発表
2. Amazon Personalizeを発表
3. Amazon Forecastを発表
4. Amazon Comprehend Medicalを発表
5. Amazon Translateがカスタム辞書に対応
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
(5)
9.
1. AWS Cloud Mapを発表
2. AWS App Meshを発表
3. AWS LambdaがRubyに対応
4. AWS LambdaでCustom Runtimesに対応
5. AWS Lambda Layersを発表
6. AWS Serverless Application Modelがネストされたアプリケーションに対応
7. AWS LambdaがALBに対応
8. AWS Step Functions API Connectorsを発表
9. Amazon API Gateway for WebSocketを発表
10. Firecrackerを発表
10.
1. LTS付きのOpenJDKディストリビューション Amazon Correttoを発表
2. AWS CodePipelineがECRに対応、同時にCodeDeployがBlue/Greenデプロイに対応
3. PyCharm, IntelliJ, Visual Studio Code向けのAWS Toolkitsを発表
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
(6)
11.
1. AWS Outpostsを発表
2. Amazon RDS on VMwareのパブリックプレビューを開始
12.
1. AWS Ground Stationを発表
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS re:Invent 2018
https://www.slideshare.net/AmazonWebServicesJapan/125-aws-black-belt-online-seminar-aws-reinvent-2018
Thank you!
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.

JAWS-UG アーキテクチャ専門支部 re:Invent Management Tools ダイジェスト

  • 1.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS re:Invent 2018
  • 2.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. • Update • Management Tools • re:Invent 2018 •
  • 3.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved.
  • 4.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. • AWS  2018年11月25日〜11月30日  ラスベガスの7箇所のホテルが会場(宿泊は+7箇所)  50,000人以上の参加者  日本から1,000名以上の方がご参加  2,100以上のセッション • • re:PLAY Pub Crawl
  • 5.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS (released services)
  • 6.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved.
  • 7.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Update 1. 2. 3. 4.
  • 8.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved.
  • 9.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS
  • 10.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved.
  • 11.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS
  • 12.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved.
  • 13.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. S3 Intelligent-Tiering What is It? • Amazon S3
  • 14.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. S3 Storage Class S3 Standard S3 Intelligent-Tiering* S3 Standard-IA S3 One Zone-IA† S3 Glacier S3 Glacier Deep Archive** Designed for durability 99.999999999% (11 9’s) 99.999999999% (11 9’s) 99.999999999% (11 9’s) 99.999999999% (11 9’s) 99.999999999% (11 9’s) 99.999999999% (11 9’s) Designed for availability 99.99% 99.9% 99.9% 99.5% N/A N/A Availability SLA 99.9% 99% 99% 99% N/A N/A Availability Zones ≥3 ≥3 ≥3 1 ≥3 ≥3 Minimum capacity charge per object 8KB N/A 128KB 128KB 40KB 40KB Minimum storage duration charge N/A 30 days 30 days 30 days 90 days 180 days Retrieval fee N/A N/A per GB retrieved per GB retrieved per GB retrieved per GB retrieved First byte latency milliseconds millseconds milliseconds milliseconds select minutes or hours select hours Lifecycle transitions Yes Yes Yes Yes Yes Yes
  • 15.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon EFS Amazon FSx for Windows File Server Amazon FSx for Lustre ビジネスアプリケーション向けファイルシステム コンピュートインテンシブ アプリケーション向けファイルシステム LINUX-BASED WORKLOADS WINDOWS-BASED WORKLOADS ビジネスアプリケーション用のフルマネー ジド型の Windows ファイルサーバー Windows Server上に構築され、Windows ファイルシステムの機能をネイティブに サポート 幅広いLinuxベースのビジネスアプリケー ション用のフルマネージド型 クラウドネイティブファイルシステム コンピュートインテンシブワークロード向けのフ ルマネージドLusterファイルシステム オープンソースの並列ファイルシステムとして人 気の高いLustreを提供 ファイルベースのアプリケーション対応のニーズに応じたファイルシステムオプションを提供
  • 16.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS data transfer & hybrid storage オンラインデータ転送 ハイブリッド ストレージ オフライン データ転送 Private network connections to AWS Load streaming data into Amazon S3 Ship static data into and out of Amazon S3 Access AWS storage from on-premises Edge locations for S3 enabled applications Online transfer of active data AWS DataSync AWS Transfer for SFTP SFTP transfers into Amazon S3 NEW NEW Storage and compute in disconnected environments
  • 17.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Data transfer services- When to use which solution クラウドへの バックアップ クラウドデータへ のオンプレミスか らのアクセス ハイブリッド ワークフロー コンテンツ配信 ディザスタ リカバリー 移行 データ転送 Storage Gateway File Gateway データベース、 ファイルシステ ム クラウド内の データへのファ イルベースアク セス Trigger object workloads on on-prem data 複数ロケーションか らのクラウド内の データ参照 Volume Gateway ボリューム クラウド内の データへのブ ロックベースア クセス EBSボ リュームへ 変換 Tape Gateway 仮想テープ AWS内で Tapeをリス トア 物理テープの ワークフロー Snowball Edge ネットワーク接 続されていない 環境 オフラインデー タ転送 DataSync データレプ リケーショ ン ネットワーク経 由のアクティブ データ転送 On-going timely transfers for in-cloud pipelines File Transfer for SFTP SFTP to the cloud
  • 18.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved.
  • 19.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. EC2 19
  • 20.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AMD 20
  • 21.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Arm AWS Graviron 21
  • 22.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Elastic Graphics Elastic Inference 22
  • 23.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. EC2 23
  • 24.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved.
  • 25.
    © 2018, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. AWS Global Accelerator: 主な機能 AWS Global Accelerator 単一または複数地域アプリケーションのための 固定エニーキャストIPアドレス インテリジェントなトラフィック配信 TCP/UDPプロトコルサポート 即時リージョンフェールオーバー フォールトトレランスの強化 詳細なトラフィック制御 NLB, ALBおよびIP endpointsサポート
  • 26.
    © 2018, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. • マルチリージョンアプリケーションへの固定IPアドレス • バックエンドへの継続的なヘルスチェック • 数秒で自動フェイルオーバー • クライアントデバイスによるIPアドレスキャッシング問題を回避 • エニーキャスト技術によりトラフィックは、クライアントに最も近いAWS エッジロケーションを経由 • エッジロケーション通過後、パブリックインターネットではなく、AWSグ ローバルネットワークを通過 • リージョンを超えて簡単にアプリケーションを拡張可能 • 企業のファイアーウォールでのIPホワイトリスト定義が容易 • ウェイトの定義により、テスト/スタックアップグレードのためにリージョ ンへのトラフィックの優先度を手動で変更可能 • バックエンドキャパシティに応じたリージョンへのトラフィック制御 ハイアベイラビリ ティ パフォーマンスの 向上 簡単な運用 より詳細な トラフィック コントロール AWS Global Accelerator: 長所
  • 27.
    © 2018, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. Edge Location Edge Location Edge Location AWS GLOBAL ACCELERATOR AWS AMAZON GLOBAL NETWORK us-east-1 Elastic IP Address us-west-1 Elastic IP Address 192.0.2.1 192.0.2.1 192.0.2.1 Region Region IP Anycast技術により複数エッジロケーショ ンから同一IPアドレスを広報
  • 28.
    © 2018, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. Edge Location Edge location Edge Location Edge location Edge Location Edge location AWS GLOBAL ACCELERATOR AWS AMAZON GLOBAL NETWORK us-east-1 Elastic IP Address us-west-1 Elastic IP Address Region Region ユーザトラフィックは近いエッジロケーション からAMAZON Global Networkを経由し 最も近いリージョンへ転送
  • 29.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. 従来のマルチアカウント 構成 App A Production Account App A Test/UAT Account App A Development Account Master Account App B Production Account App B Test/UAT Account App B Development Account Business Unit A Business Unit B VPC VPC VPC VPC VPCVPC VPC VPC VPC VPC VPC VPC NAT gateway NAT gateway NAT gateway NAT gateway NAT gateway PeeringPeeringPeeringPeering Private VIF Private VIFPrivate VIF Private VIF
  • 30.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. VPCシェアリング App A Production Account App A Test/UAT Account App A Development Account Master Account App B Production Account App B Test/UAT Account App B Development Account Business Unit A Business Unit B Prod VPC VPC VPC Dev/Test VPCNAT gateway NAT gateway Private VIF Private VIF
  • 31.
    © 2018, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. AWS Transit Gateway: 主要機能 AWS Transit Gateway VPCとオンプレミス間のルーティングポリシーを集中管理 マルチアカウント間での1000を超えるVPC間接続をサポート 柔軟なルーティングテーブルの分割とルーティングルール スケーラブル マルチVPNコネクションのスループット向上 運用の単純化
  • 32.
    © 2018, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. Internet Account Account Account Account 開発環境 Account Account Account Account テスト環境 Account Account Account Account 本番環境 アウトバウンド URL filtering NAT gateway DLP / Proxy エッジサービス WAF / ADC SD-WAN VPN / Firewall IDS / IPS Firewall / NGFW インラインサービス 共有サービス Authentication, Monitoring VPN AWS Direct Connect * Account Account Account Account 管理アカウント (logging, AWS Organizations, billing, landing zone) IAM, Cross-account roles Route tables Route tables Transit Gateway East-West + North-South Available Q1 2019 AWS Transit Gateway リファレンスアーキテクチャ
  • 33.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Route53 Resolver 設定と使い方 / Inbound 33 1. Route53 Resolver Inboundの エンドポイント作成を行う ー VPC/Subnet/SecurityGroupを指定し作成 ー SGではDNS(TCP53 と UDP53)を通す ー 2つ以上のENI用IPを指定(別AZ推奨) 2. オンプレミスのクライアントのDNSリゾルバ、もしく はDNS フォワーダー先として、1で作成したENIのIPを指定す る ー オンプレミスのDNSフルサービスリゾルバにて、 VPC内のリソースのドメインをフォワード設定す る ー 図では、例としてELBの名前を参照 ー 例:Internal-Web-xxxxxxxxx.ap-northeast-1.elb.amazonaws.com 3. DNSフルサービスリゾルバがクライアントからDNS参 照を受ける 4. 設定したドメインであればENIへ転送 5. ENIに来たDNSクエリはVPC Provided DNSに転送さ れ Inbound ENI ENI DNS フルサービスリゾル バ Client Office building example.com EC2 Instances VPC Direct Connect or VPN Connection VPC Provided DNS (x.x.x.2) VPN Gateway DNS Query User Data Router ELB ① ② ③ ④ ⑤ ⑥
  • 34.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Route53 Resolver 設定と使い方 / Outbound 34 1. Route53 Resolver Outboundの エンドポイント作成を行う ー VPC/Subnet/SecurityGroupを指定し作成 ー SGではDNS(TCP53 と UDP53)を通す ー 2つ以上のENI用IPを指定(別AZ推奨) 2. FowardingRulesでオンプレミスへのフォワード設 定 ー 1で作成したOutbound エンドポイントを指定 ー 転送対象のドメインを指定する ー 図ではオンプレミスのドメインexample.com を指定 ー 転送先のIPを設定 3. VPC Provided DNSがクライアントからDNS参照 を受ける 4. 設定したドメインであればENIへ転送 ー 設定以外のドメインは通常通りLookupされる 5. ENIに転送されたDNSクエリは2で設定された ターゲットIP(オンプレミスのDNS)へ転送され、 DNSが解決 Outbound DNS フルサービスリゾル バ Office building example.com EC2 Instances VPC Direct Connect or VPN Connection VPC Provided DNS (x.x.x.2) VPN Gateway DNS Query User Data Router ① ② ③ ④ ⑥ ENI ENI db1.example.com DB Fowarding Rules ⑤
  • 35.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved.
  • 36.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved.
  • 37.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Provisioning - CloudFormation (CFn) 1. 2. Cloud Development Kit 3. Drift Detection 4. Macros 2018/11/28 BlackBelt
  • 38.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. CFn -
  • 39.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. CFn - https://github.com/aws-samples/aws-cloudformation-advanced-reinvent-2018
  • 40.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. CloudFormation support for Visual Studio Code https://github.com/aws-scripting-guy/cform-VSCode
  • 41.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. CloudFormation • CloudFormation (Drift) • • EC2, Auto Scaling, ECS, ELB, Lambda, RDS https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/using-cfn- stack-drift-resource-list.html • AWS Config
  • 42.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. • Lambda • • Lambda Macros 42
  • 43.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. • Macros • Macros Macros 43 AWSTemplateFormatVersion: "2010-09-09" Resources: Macro: Type: "AWS::CloudFormation::Macro" Properties: FunctionName: arn:aws:lambda:us-east-1:1234567:function:EchoFunction Name: EchoMacro AWSTemplateFormatVersion: '2010-09-09' Transform: [EchoMacro, 'AWS::Serverless-2016-10-31'] Resources: FancyTable: Type: AWS::Serverless::SimpleTable Macrosの名前 Lambda関数(arn)を指定 呼び出すMacros Macrosリソースタイプ
  • 44.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. • Dynamic References 44 Parameter Store Template DB サービス テンプレート内 のservice-name 参照可能なデータ AWS Systems Manager ssm パラメータストアに格納されているString/StringList(平文で保存 されているデータ) ssm-secure パラメータストアに格納されているSecureString(暗号化されて 保存されているデータ) AWS Secrets Manager secretsmanager 保存されているすべてのシークレットまたは特定のシークレット
  • 45.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Dynamic References 45 MyIAMUser: Type: AWS::IAM::User Properties: UserName: 'MyUserName' LoginProfile: Password: '{{resolve:ssm-secure:IAMUserPassword-A:1}}' テンプレートから参照 AWS Systems Managerパラメータストアに IAMUserPassword-Aを保存 • AWS Systems Manager SecureString
  • 46.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS CDK AWS Cloud Development Kit 46 • • • Java AWS CloudFormation • & • • Java,JavaScript,TypeScript,.NET Template CDK CLI > cdk synth
  • 47.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. • S3 47 const cdk = require('@aws-cdk/cdk'); const s3 = require('@aws-cdk/aws-s3'); class MyStack extends cdk.Stack { constructor(parent, id, props) { super(parent, id, props); new s3.Bucket(this, 'MyFirstBucket', { versioned: true }); } } AWS CDK AWS Cloud Development Kit
  • 48.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Remediation - Systems Manager (SSM) New 1. Session Manager SSH/RDP 2. Distributer Updates 1. ResourceGroup 77 2. Automation AWS API , , 3. RunCommand Windows DSC 4. Maintenance Window 5. Inventory Athena 6. Patch Manager Custom Patch Approval
  • 49.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Systems Manager AWS cloud data center Run Command Automation Patch Manager Lambda Step Functions AWS CLI AWS Config CloudWatch EventS3 S3 CloudWatchLogs SNS CloudWatch & Inspector CloudWach Agent Inspector Agent SSM Agent IAM Role Athena&Quicksight CFn CLI Lambda ECS tag: xxx tag: xxx tag: yyy Session Manager Distributer
  • 50.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. AWS Systems Manager AWS cloud data center ドキュメント パラメータストア オペレーション 定期運用 非定期・障害時運用 構成検証・監査 Run Command Automationメンテナンスウィンドウ インベントリステートマネージャー Patch Manager Lambdaファンクション Step Functions マネジメントコンソール AWS CLI スケジューリング 構成情報・操作手順 AWS Config CloudWatch EventS3 S3 CloudWatchLogs SNS マネージドインスタンス CloudWatch メトリクス&ログ Inspector セキュリティ評価 CloudWach Agent Inspector Agent SSM Agent IAM Role サーバ運用 操作記録・通知 Athena&Quicksight 記録・通知・対応・分析 パラメータストアの参照 CFn CLI Lambda ECS tag: xxx tag: xxx tag: yyy 50
  • 51.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. AWS Systems Manager AWS cloud data center ドキュメント パラメータストア オペレーション 定期運用 非定期・障害時運用 構成検証・監査 Run Command Automationメンテナンスウィンドウ インベントリステートマネージャー Patch Manager Lambdaファンクション Step Functions マネジメントコンソール AWS CLI スケジューリング 構成情報・操作手順 AWS Config CloudWatch EventS3 S3 CloudWatchLogs SNS マネージドインスタンス CloudWatch メトリクス&ログ Inspector セキュリティ評価 CloudWach Agent Inspector Agent SSM Agent IAM Role サーバ運用 操作記録・通知 Athena&Quicksight 記録・通知・対応・分析 パラメータストアの参照 CFn CLI Lambda ECS tag: xxx tag: xxx tag: yyy Session Manager Distributer 51
  • 52.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. AWS Systems Manager AWS cloud data center ドキュメント パラメータストア オペレーション 定期運用 非定期・障害時運用 構成検証・監査 Run Command Automationメンテナンスウィンドウ インベントリステートマネージャー Patch Manager Lambdaファンクション Step Functions マネジメントコンソール AWS CLI スケジューリング 構成情報・操作手順 AWS Config CloudWatch EventS3 S3 CloudWatchLogs SNS マネージドインスタンス CloudWatch メトリクス&ログ Inspector セキュリティ評価 CloudWach Agent Inspector Agent SSM Agent IAM Role サーバ運用 操作記録・通知 Athena&Quicksight 記録・通知・対応・分析 パラメータストアの参照 CFn CLI Lambda ECS tag: xxx tag: xxx tag: yyy 52
  • 53.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. AWS Systems Manager AWS cloud data center ドキュメント パラメータストア オペレーション 定期運用 非定期・障害時運用 構成検証・監査 Run Command Automationメンテナンスウィンドウ インベントリステートマネージャー Patch Manager Lambdaファンクション Step Functions マネジメントコンソール AWS CLI スケジューリング 構成情報・操作手順 AWS Config CloudWatch EventS3 S3 CloudWatchLogs SNS マネージドインスタンス CloudWatch メトリクス&ログ Inspector セキュリティ評価 CloudWach Agent Inspector Agent SSM Agent IAM Role サーバ運用 操作記録・通知 Athena&Quicksight 記録・通知・対応・分析 パラメータストアの参照 CFn CLI Lambda ECS tag: xxx tag: xxx tag: yyy 53
  • 54.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Systems Manager サービス名 概要 メンテナンスウィンドウ 定期的に行う管理作業やサービス停止の実施時間帯を定義する Run Command OS上の管理作業を事前定義済みのドキュメントを使用して安全に実施する SSHやRDPを使用せず多数のサーバを一括操作 Automation AWS上の管理作業を事前定義済みのドキュメントを使用して安全に実施する パッチを適用してAMIを作成する、インスタンススペックを変更するなど Distributer 独自のソフトウェアパッケージを定義し配布する Session Manager 通信ポートを解放せずにサーバへのシェルアクセスを行う インタラクティブあるいは非定型の操作に使用 ステートマネージャー あるべきOSの設定値を定義し維持する ポリシーに準拠したファイアウォール設定やアンチマルウェアツールの設定 インベントリ OS、アプリケーション、インスタンスのメタデータを収集する Patch Manager OSパッチの選択と適用を自動的に実施する ドキュメント Systems Managerの各サービスの挙動を定義する設定ドキュメント コマンド、ポリシー、自動化の3種類がある パラメータストア 設定値やパスワードなどを集中管理する階層型ストレージ アクセス制御や他のサービスからの参照が容易に行える
  • 55.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Resource Group • AWS • 77 • • Management Tools • Systems Manager • Automation, RunCommand, etc.. • CloudWatch Dashboard Resource Group SSM Automation CloudWatch
  • 56.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Systems Manager Session Manager OS • • CLI • Linux bash Windows PowerShell • ID • • IAM IAM Policy • CloudWatch Logs S3 • SSM Agent • Systems Manager Agent • (AmazonEC2RoleforSSM ) IAM Role EC2 • VPC Systems Manager PrivateLink
  • 57.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Automation AWS YAML/JSON • AWS API executeAwsApi • EC2 • Automation Documents (YAML or JSON) AWS • Lambda • • AWS
  • 58.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Systems Manager Automation • Automation aws:branch / • Systems Manager https://aws.amazon.com/jp/about-aws/whats-new/2018/09/Conditional_Branching_Now_Supported_in_AWS_Systems_Manager_Automation/ https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-branchdocs.html EC2 OS
  • 59.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Step Functions API Connectors • Step Functions AWS Lambda  DynamoDB: 既存のテーブルからitemの取り出し、新規itemの追加  AWS Batch: バッチジョブの開始と完了待機  Amazon ECS/Fargate: ECSまたはFargateのタスクを実行する  Amazon SNS: SNSトピックにメッセージをパブリッシュする  Amazon SQS: キューにメッセージをプッシュする  AWS Glue: ジョブを開始する  Amazon SageMaker: 学習ジョブ、変換ジョブを開始する
  • 60.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Systems Manager (Distributer) •  ソフトウェアと install / uninstall スクリプトを zip 化して パッケージ登録  配布対象のサーバ群を定義しアクセスコントロール  RunCommand (1回) や StateManager (定期) を使って配布
  • 61.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Systems Manager Inventory Automation • Inventory • OS Athena • Automation • API AWS
  • 62.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Monitoring - CloudWatch 1. CloudWatch Logs Insight 2. Automated Dashboard 3. Metric Math Alarm 4. CloudWatch Snapshot Graphs
  • 63.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon CloudWatch Logs Insights • AWS • CloudWatch Logs • Dashboard • $0.0076/GB( )
  • 64.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. CloudWatch Automatic Dashboard • AWS  各主要サービスごとあるいはサービスをまたいだダッシュボード  リソースグループを使用してシステムごとにフィルタリング •  計算値メトリックのグラフはすでに利用可能だったがアラーム発 行も計算値に基づいて可能に  +, -, /, * や Sum, Average, Min, Max などが利用可能
  • 65.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. CloudWatch • CloudWatch API • • CloudWatch Alerm Slack • CloudWatch
  • 66.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Audit - CloudTrail & AWS Config & Config Rules 1. Config Rules - Detect Drift for CFn CFn 2. AWS Config Multi-Account Aggregation
  • 67.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved.
  • 68.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. VPC VPC • VPC NG*1 • API (IAM • VPC NG*1 • API NG*2 開発 Amazon VPC 本番 Amazon VPC 開発 AWS アカウント 本番 AWS アカウント VPC による分離 アカウントによる分離 *1 - VPC Peeringを結ぶことで相互に通信可能 *2 - IAMのクロスアカウントアクセスで相互にアクセス可能
  • 69.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Private Link API 通常のAPIアクセスは インターネット経由 VPCエンドポイントで APIに対してプライベート アクセスが可能 専用線 (Direct Connect) VPN VPC エンドポイント インターネット ゲートウェイ インターネット AWS API エンドポイント オンプレミス AWS AWS SDK / CLI AWS SDK / CLI New! New!
  • 70.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. 1. - Control Tower 2. - Resource Access Manager, Shared VPC 3. - Transit GW, EFS 4. Provisioning - CFn StackSets 5. Monitoring - CloudWatch Events Bus 6. Audit - Security Hub, AWS Config, SSM Inventory 7. Remediation - SSM Automation
  • 71.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Control Tower • • • • Control Tower
  • 72.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Resource Access Manager • • • VPC サブネット • R53 リゾルバルール • License Manager - License Configuration • Organization Organization Unit (OU) AWS NG •
  • 73.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS 1 VPC Shared VPC • VPC VPC • 1VPC AWS • VPC VPC (RouteTable Subnet ) Security Group • AWS Organization Shared VPC Account A Account B https://docs.aws.amazon.com/vpc/l atest/userguide/vpc-sharing.html
  • 74.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. VPC AWS Transit Gateway • VPC • CloudWatch VPC Flow Logs SG/NACL • Transit Gateway 50Gbps • Direct Connect TGW • 2
  • 75.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. EFS VPC • EFS VPC 1 • VPC Peering/Transit Gateway Shared VPC • https://docs.aws.amazon.com/efs/latest/ug/manage-fs-access-vpc-peering.html • TGW VPC A VPC Peering Storage VPC EC2 Instance VPC Transit Gateway VPC B EC2 Instance VPC C EC2 Instance Shared VPC Account A Account B
  • 76.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. 1. - Control Tower 2. - Resource Access Manager, Shared VPC 3. - Transit GW, EFS 4. Provisioning - CFn StackSets 5. Monitoring - CloudWatch Events Bus 6. Audit - Security Hub, AWS Config, SSM Inventory 7. Remediation - SSM Automation
  • 77.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. • AWS CFn StackSets 77 アカウント 1 Stack Template アカウント 2 Stack アカウント 3 Stack アカウント 1 Stack アカウント 2 Stack アカウント 3 Stack StackSet 管理者アカウント AWS Region - A AWS Region - B
  • 78.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. CloudWatch Event Bus • CloudWatch Event • Event Bus • Event CloudWatch Event Bus
  • 79.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Security Hub • • AWS Security Hub • •
  • 80.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Config Aggregator • Config
  • 81.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS Systems Manager Inventory Automation • Inventory • OS Athena • Automation • API AWS
  • 82.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. 1. - Control Tower 2. - Resource Access Manager, Shared VPC 3. - Transit GW, EFS 4. Provisioning - CFn StackSets 5. Monitoring - CloudWatch Events Bus 6. Audit - Security Hub, AWS Config, SSM Inventory 7. Remediation - SSM Automation
  • 83.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved.
  • 84.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. (1) 1. 2. 3. 4. AWS IoT 5. 6. 7. SageMaker 8. API 9. 10. 11. 12.
  • 85.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. (1) 1. 1. AWS Global Acceleratorを発表 2. AWS Transit Gatewayを発表 3. Shared VPCを発表 4. ハイブリッドクラウドでも利用可能なRoute 53 Resolverをローンチ 2. 1. Amazon EC2 A1インスタンスを発表 2. Amazon EC2 C5nインスタンスを発表 3. Elastic Fabric Adapterを発表 4. Amazon EC2がハイバネーションをサポート 5. Auto Scalingで予測スケーリングが利用可能に
  • 86.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. (2) 3. 1. Amazon S3 Glacier Deep Archiveを発表 2. Amazon FSx for Windows File Serverを発表 3. Amazon FSx for Lustreを発表 4. AWS Lake Formationを発表 15. Amazon S3 Object Lockを発表 16. Amazon S3-Glacierで3つの機能拡張 17. Amazon Kinesis Data AnalyticsがJavaアプリケーションをサポート 4. AWS IoT 1. AWS RoboMakerを発表 2. AWS IoT Eventsを発表 3. AWS IoT SiteWiseを発表 4. AWS IoT Thing Graphを発表 5. AWS IoT Greengrassに3つの機能拡張 6. AWS IoT Device Testerを発表 7. Amazon FreeRTOSのBluetooth Low Energy対応を発表 8. IoTに関する3つのAWSサービスデリバリー認定を発表
  • 87.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. (3) 5. 1. AWS Control Towerを発表 2. AWS Security Hubを発表 3. AWS License Managerを発表 4. AWS Well-Architected Toolを発表 5. Amazon QuickSightがダッシュボード埋め込みとインサイト機能に対応 6. Amazon CloudWatch Logs Insightsを発表 7. CloudWatch が Automatic Dashboard と 計算値に基づくアラームに対応 8. Amazon AthenaにWorkgroup機能を追加 9. AWS KMS Custom Key Storeを発表 10. AWS Systems Manager パッケージ管理機能 (Distributer) の追加とInventory および Automation のマルチアカウント対応 11. CloudFormationでスタック差分の検出機能をリリース 6. 1. Amazon Aurora Global Databaseを発表 2. Amazon DynamoDB Read/Write Capacity On Demandを発表 3. Amazon Timestreamを発表 4. Amazon Quantum Ledger Databaseを発表 5. Amazon Managed Blockchainを発表 6. Amazon Redshift Concurrency Scalingを発表 7. Amazon Managed Streaming for Kafkaを発表 8. Amazon DynamoDB Transactionsを発表
  • 88.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. (4) 7. SageMaker 1. Amazon Elastic Inferenceを発表 2. AWS Inferentiaを発表 3. Amazon SageMaker Ground Trouthを発表 4. AWS Marketplace for Machine Learningを発表 5. Amazon SageMaker RLを発表 6. Amazon SageMakerに3つの機能拡張 7. AWS DeepRacerを発表 8. Dynamic Training for Deep Learning Modelを発表 8. API 1. Amazon Textractを発表 2. Amazon Personalizeを発表 3. Amazon Forecastを発表 4. Amazon Comprehend Medicalを発表 5. Amazon Translateがカスタム辞書に対応
  • 89.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. (5) 9. 1. AWS Cloud Mapを発表 2. AWS App Meshを発表 3. AWS LambdaがRubyに対応 4. AWS LambdaでCustom Runtimesに対応 5. AWS Lambda Layersを発表 6. AWS Serverless Application Modelがネストされたアプリケーションに対応 7. AWS LambdaがALBに対応 8. AWS Step Functions API Connectorsを発表 9. Amazon API Gateway for WebSocketを発表 10. Firecrackerを発表 10. 1. LTS付きのOpenJDKディストリビューション Amazon Correttoを発表 2. AWS CodePipelineがECRに対応、同時にCodeDeployがBlue/Greenデプロイに対応 3. PyCharm, IntelliJ, Visual Studio Code向けのAWS Toolkitsを発表
  • 90.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. (6) 11. 1. AWS Outpostsを発表 2. Amazon RDS on VMwareのパブリックプレビューを開始 12. 1. AWS Ground Stationを発表
  • 91.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved.
  • 92.
    © 2018, AmazonWeb Services, Inc. or its affiliates. All rights reserved. AWS re:Invent 2018 https://www.slideshare.net/AmazonWebServicesJapan/125-aws-black-belt-online-seminar-aws-reinvent-2018
  • 93.
    Thank you! © 2018,Amazon Web Services, Inc. or its affiliates. All rights reserved.