SlideShare uma empresa Scribd logo
1 de 48
Baixar para ler offline
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Management & Governance on AWS
こんなこともできます
Amazon Web Services Japan
ソリューションアーキテクト
⼤村幸敬
2019/11/11
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
⼤村 幸敬 (おおむら ゆきたか)
ソリューションアーキテクト
• これからクラウドを使いはじめる
エンタープライズ企業をサポート
• Management & Governance サービス
DevOps 系サービスを担当
好きなAWSのサービス︓
AWS CLI, AWS CDK
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
アジェンダ
1. AWS の Management & Governance サービス
2. こんなこともできます
1. 必須ソフトウェア未導⼊の検知
2. AWS環境のコンプライアンスチェック
3. リモートアクセスの事前許可と事後確認
4. ログ/メトリクスの詳細な調査
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
IT Management と IT Governance
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
ビジネスアジリティと ガバナンスコントロール
ガバナンス
—
アジリティ
—
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
ビジネスアジリティと ガバナンスコントロール
ꟷ
ガバナンス
—
アジリティ
—
実験
⾼い⽣産性
変化への迅速な追従
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Why AWS Management&Governance Services?
スケール 経験 シンプル
カバレッジ 3rdパーティ
ツール
コスト削減
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
̶
プロビジョニング
̶
オペレーション
AWS の マネジメントとガバナンスサービス
̶
有効化
ビジネスアジリティ + ガバナンスコントロール
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS の マネジメントとガバナンスサービス
ビジネスアジリティ + ガバナンスコントロール
̶
有効化
AWS
Control Tower
AWS
Organizations
AWS
Budgets
AWS
License Manager
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
アジリティとガバナンスを 有効化 有効化
継続的に増加するAWSリソースをどのように管理するか︖
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
アジリティとガバナンスを 有効化 有効化
環境のセットアップ コントロールの有効化
コストコントロールの確⽴アカウントとポリシーの管理
継続的な改善
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
アジリティとガバナンスを 有効化 有効化
AWS Control Tower
AWS Well-Architected Tool
AWS Organizations
AWS Budgets
AWS License Manager
AWS Marketplace (Private Marketplace)
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
̶
プロビジョニング
̶
オペレーション
AWS の マネジメントとガバナンスサービス
̶
有効化
ビジネスアジリティ + ガバナンスコントロール
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
̶
プロビジョニング
AWS の マネジメントとガバナンスサービス
ビジネスアジリティ + ガバナンスコントロール
AWS
OpsWorks
AWS
Marketplace
AWS
CloudFormation
AWS
Service Catalog
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
ビジネスユーザ
DevOps
管理者
⾃動化されたプロビジョニング プロビジョニング
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
⾃動化されたプロビジョニング
AWS CloudFormation
AWS OpsWorks
AWS Marketplace
AWS Service Catalog
AWS Service Catalog
AWS Marketplace
プロビジョニング
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
̶
プロビジョニング
̶
オペレーション
AWS の マネジメントとガバナンスサービス
̶
有効化
ビジネスアジリティ + ガバナンスコントロール
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
̶
オペレーション
AWS の マネジメントとガバナンスサービス
ビジネスアジリティ + ガバナンスコントロール
Amazon
CloudWatch
AWS
CloudTrail
AWS Systems
Manager
AWS
Config
AWS Trusted
Advisor
AWS Cost and
Usage Report
AWS
Cost Explorer
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
アジリティとコントロールを伴うオペレーション オペレーション
最適化
分析、コスト削減、
効率性とセキュリティの改善
対応
リソースに対する対処の実施
監査
リソースの設定、ユーザアクセス、
ポリシーの強制
監視
リソースとアプリケーションの
監視
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
アジリティとコントロールを伴うオペレーション オペレーション
コスト削減の最適化とセキュリティの確保
Amazon CloudWatch
AWS Trusted Advisor
AWS Cost and Usage Report
AWS Cost Explorer
AWS Systems Manager
AWS CloudTrail
AWS Config
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
プロビショニング |
オペレーション |
AWS の マネジメントとガバナンスサービス
有効化 |
BUSINESS AGILITY + GOVERNANCE CONTROL
AWS
OpsWorks
AWS
Marketplace
AWS
CloudFormation
AWS
Service Catalog
拡張とインテグレーション
AWS
CloudTrail
AWS Systems
Manager
AWS
Config
AWS
Cost Explorer
AWS Trusted
Advisor
Amazon
CloudWatch
AWS Cost and
Usage Report
AWS
Control Tower
AWS
Organizations
AWS
Budgets
AWS
License Manager
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
3rdパーティとオープンソースソリューション
+ THOUSANDS MORE ON THE AWS MARKETPLACE
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
ユースケース
運⽤の可視化と
トラブルシューティング
コスト管理 監査可能性 エンドツーエンドの
ITライフサイクル管理
セキュリティ管理を
スケーラブルに
インベントリと
資産管理
運⽤上のインサイト
とレポート
3rdパーティツールによる
拡張と統合
コンプライアンス監視と
修復アクション
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
必須ソフトウェア未導⼊の検知
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
オンプレミスデータセンター
アカウントB
アカウントA
ソフトウェア構成情報の収集と可視化
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
必須ソフトウェア未導⼊の検知と修復処理の実⾏
• SSM Inventory でソフトウェア情報を収集
• AWS Config Rules でソフトウェアの導⼊状況を監視
• 違反を検知したら、通知、サーバ停⽌、インストールなどの対処を実施
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
• AWSリソースのレポジトリ情報から、
リソースの変更履歴、構成変更を管理
• 構成情報は定期的にスナップショットとして
S3に保存
• 必要に応じSNSを使った通知も可能
• 構成情報を元に、現在のシステムがある
べき状態になっているかを評価
• 評価基準にはAWSが適⽤するルール、もし
くは独⾃のルールを適⽤
• 2019年8⽉より 評価回数に基づく料⾦とな
り実質⼤幅な値引き
AWS Config / Config Rules
AWS Config
AWS Config Rules
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Config マネージドルールによるチェック
• 108 のマネージドルールが利⽤可能(2019/11/11現在)
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS ControlTower のアカウントガードレール
「検出」の実装は AWS Config Rules のマネージドルールを使⽤
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Config Custom Rules
https://github.com/awslabs/aws-config-rules/blob/master/RULES.md
• ルールをカスタマイズし、環境にあったベースラインを作成
• AWS Lambda ベース
• AWS Config Rules Repository
• GitHub(awslabs/aws-config-rules)
• IAMポリシー関連
• IAM鍵のローテーション
• MFAの有効化
• ルートアカウントの無効化
• VPC Flow Logの有効化
• タグフォーマットの制御
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
サーバへのリモートアクセス(踏み台ホスト)
37
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
SessionManagerによる踏み台ホストの除去
38
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
リモートアクセスの事前許可と事後確認
• サーバへのアクセスポート(SSH/RDP等)オープン不要
• OSのログインID/パスワード不使⽤
• オンプレミスサーバへのアクセスは追加料⾦が必要
• アドバンスドインスタンスとして 0.00695USD/時間
オンプレミスデータセンター
リソースグループA
リソースグループB
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
参考︓SessionManagerトンネリングによる接続
40
SSL
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
参考︓EC2 Instance Connectによる⼀時認証
41
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
参考︓サーバへのリモートアクセス⽅式⼀覧
クライ
アント
ポート
公開
認証⽅式 OS サーバに導⼊す
るもの
その他
1. 従来型 SSH/RDP 必要 OSユーザの認証
(PW, KeyPair等)
Windows/
Linux
オンプレサーバへ
の接続も可能
2. トンネリング SSH/RDP
SCP
など
不要 OSユーザの認証
(PW, KeyPair等)
Windows/
Linux
SSM Agent オンプレサーバへ
の接続も可能
ポートフォワー
ディングが可能
3. ⼀時認証 SSH
(+AWS CLI)
必要 ⼀時的に使⽤する
KeyPair (設定のため
にIAM認証認可必要)
Linux EC2 instance
connect +
sshd設定
EC2のみ
4.
SessionManager
AWS CLI
+session
manager plugin
or
マネコン
不要 IAMユーザ認証
(指定サーバへの接続
認可が必要)
Windows/
Linux
SSM Agent オンプレサーバへ
の接続も可能
操作ログ記録可能
42
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Config - ⾼度なクエリ
AWS Config の情報を SQLでクエリできる
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
CloudWatch Logs Insights
CloudWatch Logsのログをインタラクティブに検索して分析できる
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
CloudWatch Cross-Account/Region Dashbaord
異なるアカウントやリージョンのメトリクスを1つのグラフに集約して表⽰可能
New
!
2019/11/09
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
アジェンダ
1. AWS の Management & Governance サービス
2. こんなこともできます
1. 必須ソフトウェア未導⼊の検知
2. AWS環境のコンプライアンスチェック
3. リモートアクセスの事前許可と事後確認
4. ログ/メトリクスの詳細な調査
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Thank you!
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.

Mais conteúdo relacionado

Mais procurados

20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrail20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrailAmazon Web Services Japan
 
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...Amazon Web Services Japan
 
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)Amazon Web Services Japan
 
20210316 AWS Black Belt Online Seminar AWS DataSync
20210316 AWS Black Belt Online Seminar AWS DataSync20210316 AWS Black Belt Online Seminar AWS DataSync
20210316 AWS Black Belt Online Seminar AWS DataSyncAmazon Web Services Japan
 
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted ZoneAmazon Web Services Japan
 
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
20180221 AWS Black Belt Online Seminar AWS Lambda@EdgeAmazon Web Services Japan
 
20191023 AWS Black Belt Online Seminar Amazon EMR
20191023 AWS Black Belt Online Seminar Amazon EMR20191023 AWS Black Belt Online Seminar Amazon EMR
20191023 AWS Black Belt Online Seminar Amazon EMRAmazon Web Services Japan
 
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model  20190814 AWS Black Belt Online Seminar AWS Serverless Application Model
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model Amazon Web Services Japan
 
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門20180613 AWS Black Belt Online Seminar AWS Cloud9 入門
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門Amazon Web Services Japan
 
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)Amazon Web Services Japan
 
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage GatewayAWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage GatewayAmazon Web Services Japan
 
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep diveAmazon Web Services Japan
 
20200721 AWS Black Belt Online Seminar AWS App Mesh
20200721 AWS Black Belt Online Seminar AWS App Mesh20200721 AWS Black Belt Online Seminar AWS App Mesh
20200721 AWS Black Belt Online Seminar AWS App MeshAmazon Web Services Japan
 
20180220 AWS Black Belt Online Seminar - Amazon Container Services
20180220 AWS Black Belt Online Seminar - Amazon Container Services20180220 AWS Black Belt Online Seminar - Amazon Container Services
20180220 AWS Black Belt Online Seminar - Amazon Container ServicesAmazon Web Services Japan
 
20190821 AWS Black Belt Online Seminar AWS AppSync
20190821 AWS Black Belt Online Seminar AWS AppSync20190821 AWS Black Belt Online Seminar AWS AppSync
20190821 AWS Black Belt Online Seminar AWS AppSyncAmazon Web Services Japan
 
20190731 Black Belt Online Seminar Amazon ECS Deep Dive
20190731 Black Belt Online Seminar Amazon ECS Deep Dive20190731 Black Belt Online Seminar Amazon ECS Deep Dive
20190731 Black Belt Online Seminar Amazon ECS Deep DiveAmazon Web Services Japan
 
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...Amazon Web Services Japan
 
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...Amazon Web Services Japan
 
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要Amazon Web Services Japan
 
20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本Amazon Web Services Japan
 

Mais procurados (20)

20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrail20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrail
 
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
 
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
 
20210316 AWS Black Belt Online Seminar AWS DataSync
20210316 AWS Black Belt Online Seminar AWS DataSync20210316 AWS Black Belt Online Seminar AWS DataSync
20210316 AWS Black Belt Online Seminar AWS DataSync
 
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
 
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
 
20191023 AWS Black Belt Online Seminar Amazon EMR
20191023 AWS Black Belt Online Seminar Amazon EMR20191023 AWS Black Belt Online Seminar Amazon EMR
20191023 AWS Black Belt Online Seminar Amazon EMR
 
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model  20190814 AWS Black Belt Online Seminar AWS Serverless Application Model
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model
 
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門20180613 AWS Black Belt Online Seminar AWS Cloud9 入門
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門
 
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
 
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage GatewayAWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
 
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
 
20200721 AWS Black Belt Online Seminar AWS App Mesh
20200721 AWS Black Belt Online Seminar AWS App Mesh20200721 AWS Black Belt Online Seminar AWS App Mesh
20200721 AWS Black Belt Online Seminar AWS App Mesh
 
20180220 AWS Black Belt Online Seminar - Amazon Container Services
20180220 AWS Black Belt Online Seminar - Amazon Container Services20180220 AWS Black Belt Online Seminar - Amazon Container Services
20180220 AWS Black Belt Online Seminar - Amazon Container Services
 
20190821 AWS Black Belt Online Seminar AWS AppSync
20190821 AWS Black Belt Online Seminar AWS AppSync20190821 AWS Black Belt Online Seminar AWS AppSync
20190821 AWS Black Belt Online Seminar AWS AppSync
 
20190731 Black Belt Online Seminar Amazon ECS Deep Dive
20190731 Black Belt Online Seminar Amazon ECS Deep Dive20190731 Black Belt Online Seminar Amazon ECS Deep Dive
20190731 Black Belt Online Seminar Amazon ECS Deep Dive
 
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
 
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
 
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
 
20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本
 

Semelhante a Management & Governance on AWS こんなこともできます

AlexaのSmart HomeをAWSで作る方法
AlexaのSmart HomeをAWSで作る方法AlexaのSmart HomeをAWSで作る方法
AlexaのSmart HomeをAWSで作る方法Jun Ichikawa
 
[CTC Forum 2019/10/25] 事例から学ぶ!AWS 移行でデータベースの管理・コストを削減する方法
[CTC Forum 2019/10/25] 事例から学ぶ!AWS 移行でデータベースの管理・コストを削減する方法[CTC Forum 2019/10/25] 事例から学ぶ!AWS 移行でデータベースの管理・コストを削減する方法
[CTC Forum 2019/10/25] 事例から学ぶ!AWS 移行でデータベースの管理・コストを削減する方法Takanori Ohba
 
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework Amazon Web Services Japan
 
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -Takanori Ohba
 
AWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
AWS Black Belt Online Seminar 2018 AWS Well-Architected FrameworkAWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
AWS Black Belt Online Seminar 2018 AWS Well-Architected FrameworkAmazon Web Services Japan
 
[CTO Night & Day 2019] CTO のための一歩進んだコンテナ入門 #ctonight
[CTO Night & Day 2019] CTO のための一歩進んだコンテナ入門 #ctonight[CTO Night & Day 2019] CTO のための一歩進んだコンテナ入門 #ctonight
[CTO Night & Day 2019] CTO のための一歩進んだコンテナ入門 #ctonightAmazon Web Services Japan
 
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonightAmazon Web Services Japan
 
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたいAmazon Web Services Japan
 
20200728 AWS Black Belt Online Seminar What's New in Serverless
20200728 AWS Black Belt Online Seminar What's New in Serverless20200728 AWS Black Belt Online Seminar What's New in Serverless
20200728 AWS Black Belt Online Seminar What's New in ServerlessAmazon Web Services Japan
 
20201118 AWS Black Belt Online Seminar 形で考えるサーバーレス設計 サーバーレスユースケースパターン解説
20201118 AWS Black Belt Online Seminar 形で考えるサーバーレス設計 サーバーレスユースケースパターン解説20201118 AWS Black Belt Online Seminar 形で考えるサーバーレス設計 サーバーレスユースケースパターン解説
20201118 AWS Black Belt Online Seminar 形で考えるサーバーレス設計 サーバーレスユースケースパターン解説Amazon Web Services Japan
 
マルチリージョン・マルチアカウント対応の柔軟な構築ツールを作ってみた
マルチリージョン・マルチアカウント対応の柔軟な構築ツールを作ってみたマルチリージョン・マルチアカウント対応の柔軟な構築ツールを作ってみた
マルチリージョン・マルチアカウント対応の柔軟な構築ツールを作ってみた桂一 中山
 
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...Amazon Web Services Japan
 
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...Amazon Web Services Japan
 
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報Amazon Web Services Japan
 
20190514 AWS Black Belt Online Seminar Amazon API Gateway
20190514 AWS Black Belt Online Seminar Amazon API Gateway 20190514 AWS Black Belt Online Seminar Amazon API Gateway
20190514 AWS Black Belt Online Seminar Amazon API Gateway Amazon Web Services Japan
 

Semelhante a Management & Governance on AWS こんなこともできます (20)

AWS Black Belt Online Seminar AWS Amplify
AWS Black Belt Online Seminar AWS AmplifyAWS Black Belt Online Seminar AWS Amplify
AWS Black Belt Online Seminar AWS Amplify
 
AWS and PCI DSS
AWS and PCI DSSAWS and PCI DSS
AWS and PCI DSS
 
AlexaのSmart HomeをAWSで作る方法
AlexaのSmart HomeをAWSで作る方法AlexaのSmart HomeをAWSで作る方法
AlexaのSmart HomeをAWSで作る方法
 
[CTC Forum 2019/10/25] 事例から学ぶ!AWS 移行でデータベースの管理・コストを削減する方法
[CTC Forum 2019/10/25] 事例から学ぶ!AWS 移行でデータベースの管理・コストを削減する方法[CTC Forum 2019/10/25] 事例から学ぶ!AWS 移行でデータベースの管理・コストを削減する方法
[CTC Forum 2019/10/25] 事例から学ぶ!AWS 移行でデータベースの管理・コストを削減する方法
 
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework
 
Serverless時代のJavaについて
Serverless時代のJavaについてServerless時代のJavaについて
Serverless時代のJavaについて
 
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
 
AWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
AWS Black Belt Online Seminar 2018 AWS Well-Architected FrameworkAWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
AWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
 
[CTO Night & Day 2019] CTO のための一歩進んだコンテナ入門 #ctonight
[CTO Night & Day 2019] CTO のための一歩進んだコンテナ入門 #ctonight[CTO Night & Day 2019] CTO のための一歩進んだコンテナ入門 #ctonight
[CTO Night & Day 2019] CTO のための一歩進んだコンテナ入門 #ctonight
 
AWS All Stars ~Lightning Talks x 13~
AWS All Stars ~Lightning Talks x 13~AWS All Stars ~Lightning Talks x 13~
AWS All Stars ~Lightning Talks x 13~
 
JAWS Festa 2019 keynote
JAWS Festa 2019 keynoteJAWS Festa 2019 keynote
JAWS Festa 2019 keynote
 
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
 
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
 
20200728 AWS Black Belt Online Seminar What's New in Serverless
20200728 AWS Black Belt Online Seminar What's New in Serverless20200728 AWS Black Belt Online Seminar What's New in Serverless
20200728 AWS Black Belt Online Seminar What's New in Serverless
 
20201118 AWS Black Belt Online Seminar 形で考えるサーバーレス設計 サーバーレスユースケースパターン解説
20201118 AWS Black Belt Online Seminar 形で考えるサーバーレス設計 サーバーレスユースケースパターン解説20201118 AWS Black Belt Online Seminar 形で考えるサーバーレス設計 サーバーレスユースケースパターン解説
20201118 AWS Black Belt Online Seminar 形で考えるサーバーレス設計 サーバーレスユースケースパターン解説
 
マルチリージョン・マルチアカウント対応の柔軟な構築ツールを作ってみた
マルチリージョン・マルチアカウント対応の柔軟な構築ツールを作ってみたマルチリージョン・マルチアカウント対応の柔軟な構築ツールを作ってみた
マルチリージョン・マルチアカウント対応の柔軟な構築ツールを作ってみた
 
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
 
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
 
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
 
20190514 AWS Black Belt Online Seminar Amazon API Gateway
20190514 AWS Black Belt Online Seminar Amazon API Gateway 20190514 AWS Black Belt Online Seminar Amazon API Gateway
20190514 AWS Black Belt Online Seminar Amazon API Gateway
 

Mais de Amazon Web Services Japan

202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)Amazon Web Services Japan
 
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFSAmazon Web Services Japan
 
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device Defender202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device DefenderAmazon Web Services Japan
 
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現Amazon Web Services Japan
 
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...Amazon Web Services Japan
 
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Web Services Japan
 
20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したことAmazon Web Services Japan
 
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用Amazon Web Services Japan
 
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdfAmazon Web Services Japan
 
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介Amazon Web Services Japan
 
Amazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon Web Services Japan
 
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことマルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことAmazon Web Services Japan
 
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチAmazon Web Services Japan
 
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介Amazon Web Services Japan
 
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer ProfilesAmazon Web Services Japan
 
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Web Services Japan
 
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨Amazon Web Services Japan
 
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介Amazon Web Services Japan
 
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介Amazon Web Services Japan
 

Mais de Amazon Web Services Japan (20)

202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
 
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
 
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device Defender202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
 
Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022
 
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
 
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
 
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
 
20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと
 
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
 
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
 
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
 
Amazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDD
 
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことマルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのこと
 
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
 
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
 
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
 
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
 
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
 
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
 
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
 

Último

モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NTT DATA Technology & Innovation
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 

Último (8)

モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 

Management & Governance on AWS こんなこともできます

  • 1. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Management & Governance on AWS こんなこともできます Amazon Web Services Japan ソリューションアーキテクト ⼤村幸敬 2019/11/11
  • 2. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. ⼤村 幸敬 (おおむら ゆきたか) ソリューションアーキテクト • これからクラウドを使いはじめる エンタープライズ企業をサポート • Management & Governance サービス DevOps 系サービスを担当 好きなAWSのサービス︓ AWS CLI, AWS CDK
  • 3. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. アジェンダ 1. AWS の Management & Governance サービス 2. こんなこともできます 1. 必須ソフトウェア未導⼊の検知 2. AWS環境のコンプライアンスチェック 3. リモートアクセスの事前許可と事後確認 4. ログ/メトリクスの詳細な調査
  • 4. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 5. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. IT Management と IT Governance
  • 6. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. ビジネスアジリティと ガバナンスコントロール ガバナンス — アジリティ —
  • 7. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. ビジネスアジリティと ガバナンスコントロール ꟷ ガバナンス — アジリティ — 実験 ⾼い⽣産性 変化への迅速な追従
  • 8. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Why AWS Management&Governance Services? スケール 経験 シンプル カバレッジ 3rdパーティ ツール コスト削減
  • 9. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. ̶ プロビジョニング ̶ オペレーション AWS の マネジメントとガバナンスサービス ̶ 有効化 ビジネスアジリティ + ガバナンスコントロール
  • 10. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS の マネジメントとガバナンスサービス ビジネスアジリティ + ガバナンスコントロール ̶ 有効化 AWS Control Tower AWS Organizations AWS Budgets AWS License Manager
  • 11. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. アジリティとガバナンスを 有効化 有効化 継続的に増加するAWSリソースをどのように管理するか︖
  • 12. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. アジリティとガバナンスを 有効化 有効化 環境のセットアップ コントロールの有効化 コストコントロールの確⽴アカウントとポリシーの管理 継続的な改善
  • 13. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. アジリティとガバナンスを 有効化 有効化 AWS Control Tower AWS Well-Architected Tool AWS Organizations AWS Budgets AWS License Manager AWS Marketplace (Private Marketplace)
  • 14. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. ̶ プロビジョニング ̶ オペレーション AWS の マネジメントとガバナンスサービス ̶ 有効化 ビジネスアジリティ + ガバナンスコントロール
  • 15. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. ̶ プロビジョニング AWS の マネジメントとガバナンスサービス ビジネスアジリティ + ガバナンスコントロール AWS OpsWorks AWS Marketplace AWS CloudFormation AWS Service Catalog
  • 16. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. ビジネスユーザ DevOps 管理者 ⾃動化されたプロビジョニング プロビジョニング
  • 17. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. ⾃動化されたプロビジョニング AWS CloudFormation AWS OpsWorks AWS Marketplace AWS Service Catalog AWS Service Catalog AWS Marketplace プロビジョニング
  • 18. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. ̶ プロビジョニング ̶ オペレーション AWS の マネジメントとガバナンスサービス ̶ 有効化 ビジネスアジリティ + ガバナンスコントロール
  • 19. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. ̶ オペレーション AWS の マネジメントとガバナンスサービス ビジネスアジリティ + ガバナンスコントロール Amazon CloudWatch AWS CloudTrail AWS Systems Manager AWS Config AWS Trusted Advisor AWS Cost and Usage Report AWS Cost Explorer
  • 20. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. アジリティとコントロールを伴うオペレーション オペレーション 最適化 分析、コスト削減、 効率性とセキュリティの改善 対応 リソースに対する対処の実施 監査 リソースの設定、ユーザアクセス、 ポリシーの強制 監視 リソースとアプリケーションの 監視
  • 21. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. アジリティとコントロールを伴うオペレーション オペレーション コスト削減の最適化とセキュリティの確保 Amazon CloudWatch AWS Trusted Advisor AWS Cost and Usage Report AWS Cost Explorer AWS Systems Manager AWS CloudTrail AWS Config
  • 22. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. プロビショニング | オペレーション | AWS の マネジメントとガバナンスサービス 有効化 | BUSINESS AGILITY + GOVERNANCE CONTROL AWS OpsWorks AWS Marketplace AWS CloudFormation AWS Service Catalog 拡張とインテグレーション AWS CloudTrail AWS Systems Manager AWS Config AWS Cost Explorer AWS Trusted Advisor Amazon CloudWatch AWS Cost and Usage Report AWS Control Tower AWS Organizations AWS Budgets AWS License Manager
  • 23. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 3rdパーティとオープンソースソリューション + THOUSANDS MORE ON THE AWS MARKETPLACE
  • 24. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 25. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. ユースケース 運⽤の可視化と トラブルシューティング コスト管理 監査可能性 エンドツーエンドの ITライフサイクル管理 セキュリティ管理を スケーラブルに インベントリと 資産管理 運⽤上のインサイト とレポート 3rdパーティツールによる 拡張と統合 コンプライアンス監視と 修復アクション
  • 26. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 必須ソフトウェア未導⼊の検知
  • 27. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 28. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. オンプレミスデータセンター アカウントB アカウントA ソフトウェア構成情報の収集と可視化
  • 29. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 必須ソフトウェア未導⼊の検知と修復処理の実⾏ • SSM Inventory でソフトウェア情報を収集 • AWS Config Rules でソフトウェアの導⼊状況を監視 • 違反を検知したら、通知、サーバ停⽌、インストールなどの対処を実施
  • 30. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 31. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. • AWSリソースのレポジトリ情報から、 リソースの変更履歴、構成変更を管理 • 構成情報は定期的にスナップショットとして S3に保存 • 必要に応じSNSを使った通知も可能 • 構成情報を元に、現在のシステムがある べき状態になっているかを評価 • 評価基準にはAWSが適⽤するルール、もし くは独⾃のルールを適⽤ • 2019年8⽉より 評価回数に基づく料⾦とな り実質⼤幅な値引き AWS Config / Config Rules AWS Config AWS Config Rules
  • 32. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Config マネージドルールによるチェック • 108 のマネージドルールが利⽤可能(2019/11/11現在)
  • 33. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS ControlTower のアカウントガードレール 「検出」の実装は AWS Config Rules のマネージドルールを使⽤
  • 34. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Config Custom Rules https://github.com/awslabs/aws-config-rules/blob/master/RULES.md • ルールをカスタマイズし、環境にあったベースラインを作成 • AWS Lambda ベース • AWS Config Rules Repository • GitHub(awslabs/aws-config-rules) • IAMポリシー関連 • IAM鍵のローテーション • MFAの有効化 • ルートアカウントの無効化 • VPC Flow Logの有効化 • タグフォーマットの制御
  • 35. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 36. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. サーバへのリモートアクセス(踏み台ホスト) 37
  • 37. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. SessionManagerによる踏み台ホストの除去 38
  • 38. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. リモートアクセスの事前許可と事後確認 • サーバへのアクセスポート(SSH/RDP等)オープン不要 • OSのログインID/パスワード不使⽤ • オンプレミスサーバへのアクセスは追加料⾦が必要 • アドバンスドインスタンスとして 0.00695USD/時間 オンプレミスデータセンター リソースグループA リソースグループB
  • 39. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 参考︓SessionManagerトンネリングによる接続 40 SSL
  • 40. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 参考︓EC2 Instance Connectによる⼀時認証 41
  • 41. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 参考︓サーバへのリモートアクセス⽅式⼀覧 クライ アント ポート 公開 認証⽅式 OS サーバに導⼊す るもの その他 1. 従来型 SSH/RDP 必要 OSユーザの認証 (PW, KeyPair等) Windows/ Linux オンプレサーバへ の接続も可能 2. トンネリング SSH/RDP SCP など 不要 OSユーザの認証 (PW, KeyPair等) Windows/ Linux SSM Agent オンプレサーバへ の接続も可能 ポートフォワー ディングが可能 3. ⼀時認証 SSH (+AWS CLI) 必要 ⼀時的に使⽤する KeyPair (設定のため にIAM認証認可必要) Linux EC2 instance connect + sshd設定 EC2のみ 4. SessionManager AWS CLI +session manager plugin or マネコン 不要 IAMユーザ認証 (指定サーバへの接続 認可が必要) Windows/ Linux SSM Agent オンプレサーバへ の接続も可能 操作ログ記録可能 42
  • 42. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 43. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Config - ⾼度なクエリ AWS Config の情報を SQLでクエリできる
  • 44. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. CloudWatch Logs Insights CloudWatch Logsのログをインタラクティブに検索して分析できる
  • 45. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. CloudWatch Cross-Account/Region Dashbaord 異なるアカウントやリージョンのメトリクスを1つのグラフに集約して表⽰可能 New ! 2019/11/09
  • 46. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. アジェンダ 1. AWS の Management & Governance サービス 2. こんなこともできます 1. 必須ソフトウェア未導⼊の検知 2. AWS環境のコンプライアンスチェック 3. リモートアクセスの事前許可と事後確認 4. ログ/メトリクスの詳細な調査
  • 47. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 48. Thank you! © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.