Hundreds of Thousands of Customers in 190 Countries

Similar documents
AWS およびパートナーサービスを使った、データの集約および活用設計パターン

Hundreds of Thousands of Customers in 190 Countries

PowerPoint Presentation

AWS Deck Template

そこが知りたい!AWSクラウドのセキュリティ

クラウド開発者のためのCloud Design Pattern 入門

10年オンプレで運用したmixiをAWSに移行した10の理由

Slide 1

Leveraging Cloud Computing to launch Python apps

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから " 何気ない親切 " と思われる善行を目にしたら 80 文字

Enterprise Cloud + 紹介資料

PowerPoint プレゼンテーション

はじめてみよう AWS ~これだけでわかる、できる、AWS のコアサービスを活用した基本のシステム構成~

PacnetでAPACをカバーする アマゾンのクラウドサービス

仮想化,クラウドとセキュリティ

<4D F736F F F696E74202D2082A282DC82B382E795B782AF82C882A FC96E CF68A4A A2E >

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

エンタープライズ向けAWSクラウドデザインパターンのご紹介(ネットワーク編)

スライド 1

Microsoft Word - AWSBlueprint final.docx

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

Presentation Title Here


PowerPoint プレゼンテーション

PowerPoint Presentation

AWS へ全面Migration するために

製品概要

2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター 1


PowerPoint Presentation

AWSマイスターシリーズ ~CloudFront & Route53~

ソニー銀行におけるクラウドの活用状況と今後の展望

スライド 1

企業 IT を支える AWS クラウドプラットフォームとre:Invent 2015 発表 新サービス・機能 update ~ここから始めるクラウド化、ベスト・プラクティスのご紹介~

AWS 認定 DevOps エンジニア - プロフェッショナルサンプル試験問題 1) あなたは Amazon EBS ボリュームを使用する Amazon EC2 上で実行されているアプリケーションサーバ ー向けに 自動データバックアップソリューションを導入する業務を担当しています 単一障害点を回避し

AWS Simple Monthly Calculator (簡易見積ツール) 使い方説明

Startup_on_AWS_usecases_StartupDay

PowerPoint Presentation

版 HinemosVM クラウド管理機能のご紹介 NTT データ先端技術株式会社 2019 NTT DATA INTELLILINK Corporation

PowerPoint Presentation

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

PowerPoint プレゼンテーション

Leveraging Cloud Computing to launch Python apps

データベースの近代化:シンプルなクロスプラットフォーム、最小のダウンタイムで実現するクラウド移行

今更聞けない AWS クラウド入門

InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版

PowerPoint Presentation

InfoSphereVDP Web掲載資料

PowerPoint Presentation

AWSストレージ関連サービスの正しい理解と使い方講座

AWS Deck Template

PowerPoint プレゼンテーション

PowerPoint Presentation

AWS へ全面 Migration するために

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

R80.10_FireWall_Config_Guide_Rev1

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2

Presentation Title Here

内容についての注意点! AWS クラウドのサービスは ご利利 用いただいた時間や量量により費 用が変動する従量量課 金金です そのため 事前に料料 金金確定 見見積を作成することはできない旨はご了了承ください! 特に断りがない場合 本資料料では 2014 年年 7 月 24 日現在の東京リージョンの

PowerPoint Presentation

Arcserve UDP バージョン比較 (Rev: 4.0) 2019 年 5 月作成 凡例 ( A : Advanced 以上 P : Premium 以上 PP : Premium Plus SS : 専用サブスクリプション -: 機能なし ) Release Version 機能 7.0 v

利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容

PowerPoint プレゼンテーション

オージス総研0707セミナー

AWS のネットワーク設計入門

AWS によるマイクロソフトアーキテクチャの最適化

アマゾンウェブサービス 新しいリージョンへの AWS リソースの移行 2013 年 3 月 新しいリージョンへの AWS リソースの移行 2013 年 3 月 Simon Elisha James Bromberger Peter Stanski ( 本ペーパーの最新版については

数字で見る AWS 190 か国で 100 万を超えるアクティブなお客様日本で 2 万を超えるお客様 120 億ドルのビジネス規模 (2016 見込み ) 昨年度比で 58% の増加 16 地域に 42 のデータセンター群 2006 年のビジネス開始以降 60 回の値下げ 2016 年には約 1,0

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

ナビタイムサービスにおける、Amazon ECS を活用したシステム移行 ~『乗換NAVITIME』での移行事例 ~

PowerPoint Presentation

更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事

Presentation Template Koji Komatsu

ネットアップクラウドデータサービス

Presentation Title Here

IBM 次世代クラウド・プラットフォーム コードネーム “BlueMix”ご紹介

Nintendo Switch(TM)向け プッシュ通知システム 「NPNS」

Amazon Route53

PowerPoint Presentation

PowerPoint_template_v1.3.pptx / パワーポイントテンプレート

InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS J

PowerPoint Presentation

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin

PowerPoint Presentation

クラウドネイティブにセキュリティを 活用する!API を連携して実装する方法

Twitterで AWS Summitに参加しよう!

PowerPoint Presentation

ライフサイクル管理 Systemwalker Centric Manager カタログ

<4D F736F F F696E74202D2082DC82E982ED82A982E8834E FC96E55F CF68A4A A2E >

Wagby Cloud

サーバレスアーキテクチャで実現した『M-1グランプリ2015』敗者復活戦投票システム』

Presentation Title Here

HyConnect/ オープンパブリックトライアルサービスサービス仕様書 2016 年 1 月 13 日 本トライアルサービスは全て無料で利用可能です 1. リージョンについて本トライアルサービスでは 仮想システムを東日本リージョン 1 東日本リージョン 2 西日本リージョン 1 の 3 リージョン

Presentation Title Here

AWS のストレージサービス入門

Transcription:

ハイブリッド構成を支える AWS テクノロジー 荒木靖宏プリンシパルソリューションアーキテクト 玉川憲技術統括本部本部長

Wifi は全セッション会場展示会場にて ご利用いただけます SSID: awssummit #awssummit

自己紹介 名前 荒木靖宏 所属 アマゾンデータサービスジャパン株式会社プリンシパルソリューションアーキテクト ID Twitter: ar1 好きな AWS サービス Amazon Virtual Private Cloud AWS Direct Connect

なぜハイブリッド環境なのか? 既存のアセットを最大限に活かす AWS のメリットを享受する

ハイブリッド構成

開発での利用パターン バーチャルマシン 環境の持ち運び 本番 再現性 開発 ステージング

DR での利用パターン Internet 誘導 切替 データ同期 本番 データベース同期 DR

複数のシステムがハイブリッドでやりとり移行 : システム移行 データ移行 切替 業務 A VPN システム間連携 業務 B 監視 制御

1 つのシステムがハイブリッド レイテンシ バースト対応 帯域 バッチ

ハイブリッド構成例 Internet 拠点間広域接続網 Internet データセンター本番 VM VM Storage Gateway データ AZ:A 本番 Private Segment AZ:B Public Segment VMware 社内 LAN ステージング Private Segment Public Segment AD DNS Router 運用 LAN 開発 Private Segment Public Segment アクセスチェック Hybrid 監視 Manage ment Console 運用機能の一元化 Operation Terminal 監視 VM 移行 ボリュームコピー

ハイブリッドシステムへの移行に考えること インフラデータ : 移行とバックアップ運用 リージョン設計 対象アプリ決定 VPC 設計 インターネット VPN 専用線 ブロックデバイス ファイル VM DB ユーザ管理 機器変更管理 監視 ログ ステージング環境テスト ユーザ誘導

VPC 内のシステム構築のために ネットワーク分割のベストプラクティス ログインする必要のない ELB,RDS, Elasticache 用のサブネット 目的別には分けずに /22 や /24 など わかりやすく大きめのネットワークを指定する ログインする必要のある EC2 は目的別に AWS の API 使用にはインターネット接続が必要 EIP を使用 NAT インスタンスを使用 オンプレ側インターネット線の使用 AWS のリソースは原則ホスト名を使ってアクセス

AWS Direct Connect AWS とデータセンター オフィス コロケーション環境間を専用線で接続 特徴 ネットワークのコスト削減 スループット向上 インターネットベースの接続より帯域が安定 専用線サービス AWS Cloud EC2, S3 などの Public サービス お客様 Amazon VPC コロケへの専用線引き込みと違ってサーバ設置場所を限定しない 相互接続ポイントはサーバの置かれた建屋とは独立した場所

CloudHub の Hub としての VPC 本社 Virtual Gateway AWS Direct Connect VPN Connection Router Virtual Private Cloud

ファイルコピー S3へファイル転送高速化のために バケットのリージョンを確認 数十 MBを超えるならばマルチパート化 並列転送 数十 TPSを超えるならばキー名を分散化 無駄なオペレーションは使わない インスタンスへ任意のプロトコル 任意のアプリケーションを利用可転送高速化プログラムも Tsunami-UDP Aspera Skeed

ブロックデバイスコピー S3 へ AWS Storage Gateway インスタンスへ DRBD 分割構成が必要な場合 キャッシュ型 :32TB/ ボリューム 保管型 :1TB/ ボリューム DRBD Proxy 高遅延 低速度の場合

Storage Gateway を使ったボリュームコピー VM i-scsi Storage Gateway VM Attach& Mount VMware SAN 接続 差分 snapshot EBS 作成 ( 全分 ) Upload Buffer 差分抽出 Volume Storage 差分 snapshot Storage Gateway Internet Management Console /API 端末 vcenter&os Operation Terminal

VM Import/Export を使ったシステムコピー VM Attach& Mount VMware SAN 接続 VMDK Volume Storage Launch VM Import API 実行 VMDK Vcenter から export/import Internet Management Console /API 端末 vcenter&os Operation Terminal

データベースの同期 ファイル ブロック バーチャルマシンのコピーでは対応できないアプリケーション レイテンシやセキュリティが問題になることも MySQL Slave MySQL Master Internet

転送最適化サービスを使った例 西海岸 東海岸 データ圧縮 重複排除 TCP 最適化 伝送路暗号化 OFAではCloudOptを利用 Market Place でAMIも CloudOpt ( 時間課金有り ) Silver Peak (BYOL) http://awsofa.info

CloudOpt の動作イメージ (MySQL のサンプル ) MySQL Slave MySQL Master Region AWS Cloud Internet Region

AWS の提供する運用支援サービス マネージメント監視と通知ログ AWS Identity and Access Magement AWS OpsWorks AWS Trusted Advisor AWS Management Console 各種言語用 SDK Amazon Cloudwatch Amazon SNS AWS Data Pipeline

IAM によるユーザ権限管理 API やマネジメントコンソールからのアクセスに対して 権限をチェック 全操作可能 S3 はすべて操作可能 S3 参照だけ

IAM security token service (STS) 一時期的 (60 分 ) なユーザ権限を与える AD や LDAP 情報と連携

サードパーティー (APN ISV) の提供する運用支援サービス マネージメント監視ログ Puppet Labs (puppet) Opscode (chef) AppDynamics new relic AppNeta splunk sumologic loggly treasure data

VPC によるステージング環境テスト EIP 以外の設定は本番と同様にできる IP アドレス インスタンスタイプ CloudFormation AWS::CloudFormation::Stack をつかった分割も有効 Outputs にテスト目的情報を出力

Route53 の重み付け切り替え 新システム 重み付け配分 現行システム

ハイブリッド構成例 Internet 拠点間広域接続網 Internet AZ:A AZ:B 本番 Public Segment Private Segment Private ステージング AS Public Segment Private Segment データ Storage Gateway データセンター本番 VM VMware VM 社内 LAN 開発 Public Segment Private Segment 差分バックアップ VM 移行 Back Bone Router 運用 LAN AD DNS 監視 アクセスチェック Hybrid 監視 Manage ment Console 運用機能の一元化 Operation Terminal

AWS クラウドはハイブリッド構成への近道 地理的に分散したインフラストラクチャ 複数 DC で冗長化されたストレージと DB のサービス 分散システムを支えるビルディングブロック 疎結合なサービスとプロセス間連携機能の提供 AWS Regions S3 EC2 SWF DynamoDB SNS Availability Zones RDS ロードバランサー SQS

AWS における可用性向上の考え方 ネットワークレイヤー フルマネージド Interne t Storage レイヤー Front End レイヤー マネージド LB ELB (Act) ELB (Act) インスタンス間の Disk の付け替え 冗長化 即座なリソースの切替え Back End レイヤー 即座なリソース切換え SW と組み合わせた HA 化 AP (Act) DB (Act) EBS Availability Zone Backup AP (Act) Availability Zone Backup レイヤー マネージドサービスとしての提供 データセンター データセンタレベルでの可用性 Amazon S3 Region

SDKによるサービスカスタマイズと省力化 各種言語用のSDKあり http://aws.amazon.com/sdkforjava/ http://aws.amazon.com/php/ http://aws.amazon.com/ruby/ http://aws.amazon.com/net/ http://aws.amazon.com/jp/sdkfornodejs/ サードパーティを含めれば主要言語はほぼ網羅

既存環境から AWS とのハイブリッド 新規システム 既存システム VPN AWS Direct Connect Connection データ転送 ネットワーク 移行方法 利用ツール 移行コストスケジュール運用コストシステム連携 移行コストスケジュール運用コスト切替方法 AWS CloudFormation Amazon Redshift Amazon EMR Route 53 Amazon RDS Amazon S3 Amazon Glacier IAM AWS Data Pipeline

ハイブリッド構成はすでに現実 AWS を使えばハイブリッド構成の構築をあらゆるユーザが もっと簡単に もっと安全に AWS をつかったハイブリッド構成ならば 今あるシステムに加えて使用 現実的な時間 現実的なコスト

Thank You ハイブリッド構成を支えるAWSテクノロジー荒木靖宏プリンシパルソリューションアーキテクト玉川憲技術統括本部本部長