AWSストレージ関連サービスの正しい理解と使い方講座

Similar documents
Presentation Title Here

本資料の関連資料は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 453 番 AWS 詳細解説全 33 冊計 6,100 ページ 2

Presentation Title Here

PowerPoint プレゼンテーション

PowerPoint Presentation

PowerPoint Presentation

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから " 何気ない親切 " と思われる善行を目にしたら 80 文字

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4

PowerPoint プレゼンテーション

OneDrive for Businessのご紹介

概要 ここでは先程デモを行った OpenStack の中で仮想マシンのデータがどのように管理されているかをご紹介致します OpenStack の中でデータがどのように配置され 管理されているかを知ることは 可用性を検討する上で非常に重要になります 2

V8_教育テキスト.dot

PowerPoint Presentation

Presentation Title Here

PowerPoint プレゼンテーション

製品概要

AWS のストレージサービス入門

Notesアプリが iPadで動くDomino Mobile Apps ご紹介

PowerPoint Presentation

弊社アウトソーシング事業

PowerPoint プレゼンテーション

OneDrive for Businessのご紹介

仕様書

Slide 1

大容量ストレージ 特徴 クラウドの 規模の経済 がもたらすスケールメリットにより 低価格でかつ大 容量のストレージを提供します 大容量ストレージ 安心のデータ保管 100TB の大容量 シンプルな運用 必要な時に必要な量を利用できる 容量の心配がない!! モバイル対応 1GB あたり 2.45 円

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

PowerPoint Presentation

KARTE セキュリティホワイトペーパー KARTE セキュリティホワイトペーパー 2.1 版 株式会社プレイド 1

Microsoft Word - nvsi_050110jp_netvault_vtl_on_dothill_sannetII.doc

Enterprise Cloud + 紹介資料

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

(a)シングルサイト環境

動作環境 WebSAM Storage VASA Provider 2.4 istorage M110 istorage M310 istorage M310F 対象ディスクア istorage M510 istorage M710 istorage M710F レイ ストレージ制御ソフトリビジョン

PowerPoint Presentation

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

FUJITSU Cloud Service K5 認証サービス サービス仕様書

AWS Simple Monthly Calculator (簡易見積ツール) 使い方説明

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

Stepguide15_shisa_guard.indd

10年オンプレで運用したmixiをAWSに移行した10の理由

JP1 Version 11

PowerPoint プレゼンテーション

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

Presentation Title Here

Microsoft Word - nvsi_060132jp_datadomain_restoreDRAFT4.doc

PowerPoint プレゼンテーション

Arcserve UDP バージョン比較 (Rev: 4.0) 2019 年 5 月作成 凡例 ( A : Advanced 以上 P : Premium 以上 PP : Premium Plus SS : 専用サブスクリプション -: 機能なし ) Release Version 機能 7.0 v

MIRACLE System Savior操作手順書

目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro

Arcserve Unified Data Protection v6 ライセンスガイド V1.0

ネットアップクラウドデータサービス

変更履歴 項番版数内容更新日 版新規作成 2013 年 11 月 18 日 1

Microsoft Word - SSL-VPN接続サービスの使い方

PowerPoint プレゼンテーション

Arcserve UDP / Backup クラウドへのバックアップ パフォーマンス検証レポート 目次 はじめに 検証目的 検証の概要 検証 1 AMAZON EC2 への仮想スタンバイ スタンバイ VM 起動その1 検証環境の構成... 7

PowerPoint プレゼンテーション

InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版

目次 株式会社ビーグッド テクノロジー 概要 要約 オンラインストレージサービスの問題 従来型の企業内ファイルストレージの限界 owncloud とは 活用例 KDDI

内容 1 概要 このガイドについて Windows Server 2003 の製品サポート終了について LAN DISK Z を導入するメリット ファイルサーバの移行方法について このガイドの適用範囲... 4

Company Name

CR-UK1ソフトウェアユーザーズガイド

PowerPoint Presentation

Acronis Backup 12 ライセンス比較

4. ファイルアップロード機能 使い方 ファイルをドラッグ & ドロップ した状態 図 4-1: ファイルアップロード画面 ( 例 ) 1. 送信するファイルをドラッグ & ドロップしてください 送信するファイルの右のエリアをマウスでクリックする事により 従来のエクスプローラー形式のアップロードも可

スライド 1

目次 専用アプリケーションをインストールする 1 アカウントを設定する 5 Windows クライアントから利用できる機能の紹介 7 1ファイル フォルダのアップロードとダウンロード 8 2ファイル更新履歴の管理 10 3 操作履歴の確認 12 4アクセスチケットの生成 ( フォルダ / ファイルの

Windows Embedded 8 Standard

PowerPoint プレゼンテーション

_AWS-BlackBelt-EBS_updated

UNIVERGE SG3000 から SG3600 Ver.6.2(2012 年モデル ) への 移行手順 All Rights Reserved, Copyright(C) NEC Corporation 2017 年 11 月 4 版

サービスの概要 マルチデバイスに対応したオンラインストレージサービス Windowsアプリケーションのご利 により ブラウザを利 しなくてもファイル共有が可能! iosアプリケーションのご利 により ipadにデータの保存が可能! 2

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

MAGNIA Storage Server Configuration Guide

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

今さら聞けない!? Oracle入門 ~後編~

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

Server and Cloud Platform template

FUJITSU Cloud Service クラウドファイルサーバーサービス仕様書

サーバ構成が可能となります StarOffice X 自治体パック StarOffice X のポータル グループウェアの基本機能に加え ポートレット ( 三役スケジュール 行事予定 公用車管理 ) 電子会議室など 自治体向けの機能を提供します

利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容

AGT10(Android (TM) 2.3) ファームウェア更新方法

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

Microsoft Word - 委託仕様書 .docx

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

一緒に使おう Windows Server 2019 & Microsoft Azure 日本マイクロソフト株式会社クラウド & ソリューション事業本部テクノロジーソリューションプロフェッショナル 瀧本文男 CI16

そこが知りたい!AWSクラウドのセキュリティ

PowerPoint プレゼンテーション

- 主な機能 - 設定機能キャッシュメモリをキャッシュセグメントに分割し 業務で使用する論理ディスクを割り付けるための設定を行います WebSAM istoragemanager のクライアント画面から操作が可能です キャッシュセグメント作成 削除機能キャッシュセグメントの作成 削除を可能にします

サーバセキュリティサービスアップグレード手順書 Deep Security 9.6SP1 (Windows) NEC 第 1 版 2017/08/23

スライド 1

はじめに PC 環境のセキュリティの向上や運用工数の削減手段としてクライアント仮想化 ( シンクライアント化 ) を検討している企業 団体が増えてきています シンクライアントの導入に際しては幾つか検討する事があり 特にユーザ側に接続する周辺機器については従来の PC と同じ利用環境を求められる事が多

【Cosminexus V9】クラウドサービスプラットフォーム Cosminexus

Microsoft Word - nvsi_100222jp_oracle_exadata.doc

Microsoft Word - UniversalShield_Hitachi.doc

本体内のメモリの合計容量と空き容量などを確認できます a ホーム画面で [ 基本フォルダ ] [ 設定 ] [ ストレージ ] マイファイルを利用する 本体に保存されている静止画や動画 音楽や文書などのデータを表示 管理できます a アプリ一覧画面で [ ツール ] [ マイファイル ] カテゴリ一

HyConnect/ オープンパブリックトライアルサービスサービス仕様書 2016 年 1 月 13 日 本トライアルサービスは全て無料で利用可能です 1. リージョンについて本トライアルサービスでは 仮想システムを東日本リージョン 1 東日本リージョン 2 西日本リージョン 1 の 3 リージョン

Transcription:

AWSストレージ関連サービスの正しい理解と使い方講座 アマゾンデータサービスジャパンソリューションアーキテクト小林正人

本セッションの目的 AWS が提供する様々なストレージ関連サービスの特徴についておさらいする サービス毎の機能概要やユースケースを正しく理解する ユースケースに応じて最適なストレージサービスを選択できるようにする

自己紹介

AWS のストレージ関連サービス

EBS S3 Glacier StorageGateway Zocalo 仮想サーバ (Amazon EC2) にマウントできるディスクサービス 安価かつ高い耐久性を持つオンラインストレージサービス 超安価かつ高い耐久性を持つコールドストレージサービス オンプレミス環境と連携したバックアップ & ストレージサービス マルチデバイス対応でフルマネージド型の文書保存 共有サービス

各サービスの機能と 正しい使い方

Amazon EBS (& Instance Store)

Amazon EBS とは? Amazon EBS Amazon S3 と並ぶ 最も基本的なストレージサービス EC2 インスタンス ( 仮想サーバ ) で利用するブロック型ストレージで OS やデータの領域として広く利用される 内部的に冗長化されており 更なる冗長化は原則不要 ネットワーク接続型だがそれを意識する必要は無い 99.999% の可用性を持つように設計されている (SLA としては 99.95% の可用性をコミット )

Amazon EBS の主な機能 Amazon EBS OS からは単純なディスクとして認識されるので フォーマットしてから利用する EC2 EBS 容量は 1GB~1TB EC2 インスタンスに複数アタッチできるので 大容量が必要なら複数の EBS を使う ディスクの暗号化をサポート EBS 作成時に有効にすれば自動的に暗号化される ( 起動ボリュームは不可 ) スナップショット機能によるバックアップ リストアをサポート 3 種類のボリュームタイプから用途にあわせて選択できる

snapshot によるバックアップ Amazon EBS Region Availability Zone - a EC2 Availability Zone - b EC2 任意のタイミングで EBS から snapshot を作成することができる 実運用においてはデータ整合性を保つため静止点を設けることを推奨 EBS EBS EBS EBS リストアは snapshot をベースとして新規の EBS を作成する形となる EBS Snapshot データは Amazon S3 に保存される 非常に堅牢性であるため バックアップとしての信頼性は高い Amazon Simple Storage Service (S3) 必要に応じて snapshot を他リージョンに転送することが可能であり DR 対策としても有益

ボリュームタイプ Amazon EBS Magnetic( 旧 Standard) 最も安価なボリュームタイプ コスト最優先の場合に利用 平均 100IOPS 状況によって数百 IOPSまでバーストできる 容量とI/Oリクエスト回数に対して課金 Provisioned IOPS(SSD) 最も高パフォーマンスを発揮する 性能最優先の場合に利用 I/O 性能保証があり 最大 4000IOPSまで設定可能 容量と設定したI/O 性能に対して課金 [NEW]General Purpose(SSD) コストと性能のバランスがよく 第一選択はこちら GBあたり3IOPSの性能を保障 3000IOPSまでバーストできる 容量に対してのみ課金

General Purpose(SSD) Amazon EBS 現在の最も標準的な EBS ボリューム システムの起動ボリュームや短期的に読み書きが集中する場合に適する 1GB あたり 3IOPS のベースパフォーマンスが保障される 100GB 時で 300IOPS 500GB なら 1,500IOPS ボリュームあたり 最大 3,000IOPS までバースト可能 バーストの持続時間は状況により異なる ( 後述 ) 容量ベースの課金のみであり シンプルな課金体系 東京リージョンで 1GB あたり 1 か月 0.12 ドル

バーストの持続時間 I/O Credit が残っている間はバースト 3000IOPS 出る Amazon EBS 再び負荷が発生すると I/O Credit の残高に応じてバースト 残高が 0 になるとバースト終了 ベースパフォーマンス (gp2 500GB 時 ) バースト中は I/O Credit の残高を取り崩していく I/O 負荷がベースパフォーマンスを下回ると Credit が貯金される

EBS 最適化インスタンス Amazon EBS 有効にすると通常のネットワーク帯域とは独立した EBS 通信用の帯域が確保される (500Mbps~2Gbps) I/O 性能保証のあるボリュームタイプ (Provisioned IOPS や General Purpose) を使う場合は有効化を推奨 通常のインスタンス EBS 最適化インスタンス EC2 normal ネットワーク PIOPS EBS PIOPS EBS EC2 EBS- Optimized EBS 通信用ネットワーク ネットワーク PIOPS EBS PIOPS EBS

Instance Store と EBS Amazon EBS EC2 Instance Store Instance Store サーバの内蔵ディスクに相当 インスタンスを Stop するとクリアされる 性能や容量はインスタンスタイプにより決まり変更できない インスタンスの利用料のみで使える 物理的にはネットワーク経由 EBS EBS 外部ストレージデバイスに相当 データは永続化され 常に保持される 性能 容量は自由に設定できる EBS の費用が発生

Instance Store の使いどころ Amazon EBS メリット 無料で利用できる! ローカルディスクなのでネットワーク帯域の心配が不要 最近のインスタンスタイプでは SSD ベースが主流のため高性能 考慮すべき事項 インスタンスが Stop されるとデータがクリアされるため 障害に備えた冗長化の考慮が必須 (Reboot では消えない ) snapshot 機能がなく 別のインスタンスへの付け替えも不可 ユースケース EBS では追い付かない I/O パフォーマンスが求められる場合 処理時の一時データやキャッシュの置き場所として 冗長性のある分散システムを構成するメンバサーバのストレージとして (GlusterFS や

Amazon Simple Storage Service(S3)

Amazon S3 とは? Amazon S3 AWS の主力サービスのひとつで 2006 年にサービスイン ユーザは データを安全にどこからでも保存可能 高い信頼性 堅牢性 スケーラビリティを備え セキュアで低価格なクラウドストレージ アクセスには API/CLI または Management Console を使用し オブジェクト ( ファイル ) 単位で各種操作を行う 2014 年 4 月から約 65% の値下げを行い 従来の 1/3 の価格で利用可能に

Amazon S3 の概要 Amazon S3 S3 世界中のリージョンから選択 データ置くだけ インフラ 電源 気にしない 容量無制限 各種ファイル 東京リージョン バケット データセンター A データセンター C 安価な従量課金例 :1GB/ 月 約 3 円 データセンター B 3 か所以上で自動複製 保存するデータは暗号化が可能 ユーザ鍵も利用できる 高い耐久性でデータ失わない : 99.999999999% バケット = オブジェクトの保存場所

Amazon S3 の主な機能 Amazon S3 PUT/DELETE Web サイト配信 Amazon S3 バケット EBS GET/LIST API/CLI や Management Console 以外に サードパーティツールによる FTP ライクなアクセスも可能 オブジェクトのバージョン管理機能を提供 ユーザによる誤削除を防止できる 様々な認証機構によるアクセス制限でセキュリティを確保 ユーザが管理する鍵を利用したサーバサイド暗号化にも対応 静的 Web サイトホスティング機能による Web ページの配信

ユースケース Amazon S3 大規模データ分析 分析対象となる生データの一時的な格納場所として 分析アプリケーションが利用するストレージとして バックアップデータの保存先 各サーバのバックアップデータの配置先として バックアップツールが生成するイメージの格納先として 個人的なデータのバックアップ先として メディアコンテンツの保存と配信 動画をはじめとする大容量データのストレージとして ソフトウェアやコンテンツの配信元として ( 静的 Web サイトホスティング )

バージョン管理 Amazon S3 バケット毎にバージョン管理の有効 無効を指定 有効にするとオブジェクトのバージョン管理が行われ 古いファイルや削除したファイルも保存される 重要なデータについてはバージョン管理の有効化を推奨 ( 古いデータの容量についても課金対象となる )

アクセス制御 Amazon S3 Amazon S3 に限らず AWS の全てのサービスにおいてセキュリティは最優先事項として扱われる アクセス権限のないユーザアクセスからは データは確実に保護される Amazon S3 においては 以下の 3 通りの方法でユーザアクセスを制御できる AWS Identity and Access Management(IAM) ポリシー バケットポリシー ACL(Access Control List)

サーバサイド暗号化 Amazon S3 サーバサイド暗号化を有効にすると AES-256 による暗号化を行った上でデータが保存される 暗号化鍵の管理は AWS に任せることも ユーザ管理の鍵を利用することもできる ユーザ管理の鍵によるサーバサイド暗号化 オブジェクトを PUT する前にクライアント側で暗号化を施す選択肢もある

静的 Web サイトホスティング Amazon S3 静的 Web サイトホスティングの機能を有効にすると サーバを構築することなくコンテンツを配信できる 画像や動画といった静的コンテンツを S3 から配信するようにすれば Web サーバの負荷が下がり運用が容易に 極めてアクセスが多い場合は CloudFront の利用を検討 Web DB 動的コンテンツ クライアント 静的コンテンツ ( 画像 動画など ) Amazon S3 Bucket

Amazon Glacier

Glacier = 氷河

Amazon Glacier とは? Amazon Glacier バックアップやアーカイブのために開発された セキュアかつ堅牢性の高いストレージ Amazon S3 と同等の 99.999999999% の耐久性を確保しつつ S3 の約 1/3 の費用で利用できる データの取り出し命令を発行してから実際にデータを取り出せる状態になるまで 通常 3~5 時間の時間が必要 オンプレミス環境ではテープライブラリに保存するような 各種ログやバックアップデータなどの大容量でアクセス頻度の低いデータの長期保存に最適

Glacier の主な機能 Amazon Glacier API やサードパーティツールを利用してアクセスする Glacier に移行 1 ファイルあたり最大 40TB までで 総容量の制限はなし AES-256 による暗号化が自動的に適用される API による保管 取得 EBS S3 に PUT ファイル取得の準備が整ったら SNS 経由で通知を受け取ることができる S3 連携機能を備える S3 に格納したオブジェクトを Lifecycle ポリシーに従って Glacier に待避する

ユースケース Amazon Glacier バックアップデータの保管 直近数世代のバックアップデータは S3 に保存し それよりも古いものは Glacier に待避する 使う予定のないメディアコンテンツのアーカイブ 映像コンテンツなど 残してはおきたいが頻繁に使うわけでもないデータのアーカイブ先として 監査 法令対応データのアーカイブ 取引明細データなどの法令でデータ保全が義務づけられている場合の保管先として 必要が無ければ参照されないような 監査対象データやログデータなどの保存先として

格納ファイルの取得 Amazon Glacier アーカイブしたデータの取得要求は Retrieve Job を実行する事によって行う Job の実行には通常 3-5 時間を要する これが完了すると ファイルをダウンロードできるようになる 実行時に SNS による通知を指定すると Job 完了時に通知が行われるので 処理の自動化が可能 メール (text/json) HTTP/HTTPS Amazon SQS 管理者端末 Glacier SNS Web サーバ

S3 連携機能 Amazon Glacier S3 Bucket に Lifecycle ポリシーを設定すると 一定期間が経過したファイルは自動的に Glacier に待避される Glacier に待避されたファイルは通常 3-5 時間の待ち時間で S3 上に復元される 待避されたファイルの格納コストは S3 と比較して約 1/3 容易に階層化ストレージを実現できる Bucket (Lifecycle 設定 ) Glacier 通常の手順でアップロード 指定時間経過で Glacier に待避

AWS Storage Gateway

AWS Storage Gateway とは? AWS Storage Gateway オンプレミス環境と連携可能な データバックアップおよびクラウドストレージを提供するゲートウェイ オンプレミス環境向けには仮想アプライアンスの形で提供 AWS 上で稼働させる場合は AMI として提供される iscsi で接続するストレージとして動作するため 利用する側での特別な対応は不要 データの保管先として 安価かつ耐久性の高い Amazon S3 を採用 データ喪失に対して高い耐性を持つ

AWS Storage Gateway の主な機能 AWS Storage Gateway Storage Gateway は iscsi のストレージとして動作するため サーバとは iscsi で接続する Internet データ連携 データ連携 Internet 書き込まれたデータは自動的に Amazon S3 に連携されるため データ耐久性が非常に高い データボリュームの snapshot の取得とリストアをサポート データ格納 データ格納 セキュリティの観点から データは AES-256 で暗号化して保存される ユースケースに合わせて 3 つの動作タイプから選択できる

ユースケース AWS Storage Gateway オンプレミス環境の災害対策 AWS 環境に自動的にレプリケーションされる災害対策ストレージとして バックアップイメージ格納領域 バックアップソフトウェアが生成するバックアップイメージの安全な保管先として オンプレミス環境ではバックアップしきれない大容量のコンテンツのバックアップ先として 大容量オンラインストレージ ファイルサーバのデータ領域として

3 つの Gateway タイプ AWS Storage Gateway Gateway-Stored Volumes Gateway-Cached Volumes Gateway-VTL

Gateway-Stored Volumes AWS Storage Gateway オンプレミス環境のディスクデータのバックアップを自動的に AWS 側に保存する 1 ボリュームあたり 1GB~1TB を指定でき 1Gateway で最大 12 個のボリュームを作成可能 更新データは Upload Buffer に一時保存され 非同期で AWS 側にアップロードされる オンプレミス環境で稼働する Storage Gateway のみで利用可能なタイプ

Gateway-Stored Volumes AWS Storage Gateway オンプレミス環境へのリストアと EBS へのリストアの双方をサポート 災害時に EBS へリストアすることで災害対策にも AWS Storage Gateway (Gateway-Stored Volumes) Disk Volume Volume Storage ( ローカル格納用 ) DAS/SAN ローカルストレージのバックアップ Internet Amazon S3 Snapshot リストア Snapshot Upload Buffer ( 転送一時格納用 ) Snapshot 災害時 AWS 側にリカバリ EBS EC2 リストア

Gateway-Cached Volumes AWS Storage Gateway Gateway-Cached Volumes は Amazon S3 をファイルシステムのように使うことを可能とする アクセス頻度の高いデータは Storage Gateway のローカルに保持し キャッシュとして利用 1 ボリュームあたり 1GB~32TB を指定でき 1Gateway あたり最大 20 個 最大 150TB を作成できる オンプレミス環境でも AWS 環境でも稼働する

Gateway-Cached Volumes AWS Storage Gateway オンプレミス環境へのリストアと EC2 インスタンスで稼働する Gateway へのリストアをサポート AWS Storage Gateway (Gateway-Cached Volumes) Disk Volume リストア Snapshot リストア データ転送 / データアクセス AWS Storage Gateway (Gateway-Cached Volumes) EC2 DAS/SAN データ転送 EBS Cache Storage ( ローカルキャッシュ用 ) Upload Buffer ( 転送一時格納用 ) Internet Amazon S3

Gateway-VTL AWS Storage Gateway Storage Gateway を仮想テープライブラリ (VTL) として利用し 物理テープライブラリ装置を置き換える 他の Gateway タイプ同様に実データは S3 に格納 バックアップソフトウェアでテープの取り出し操作を行うと データが S3 から Glacier に待避され コストを削減 仮想テープあたりの容量は最大 2.5TB 1Gateway あたり仮想テープは最大 1,500 本で最大 150TB まで管理可能 オンプレミス環境でも AWS 環境でも稼働する

Gateway-VTL AWS Storage Gateway Gateway は iscsi 接続の仮想テープドライブと仮想メディアチェンジャーを提供する AWS Storage Gateway (Gateway-VTL) AWS Storage Gateway (Gateway-VTL) 物理テープライブラリ装置の代替として Tape Drive Media Changer EBS EC2 バックアップデータ転送 仮想テープ 仮想テープ Amazon S3 Tape Drive アーカイブ / リトリーブ Backup サーバ Media Changer DAS/SAN バックアップデータ転送 仮想テープ アーカイブ Cache Storage ( ローカルキャッシュ用 ) Upload Buffer ( 転送一時格納用 ) Internet Amazon S3 仮想テープ リトリーブ Amazon Glacier (VTS) 仮想テープ

Amazon Zocalo

Amazon Zocalo とは? Amazon Zocalo フルマネージド型の企業向け文書保存 共有サービス PC はもちろん ipad や Android タブレットといったモバイルデバイスをサポート コラボレーション機能を備え 共有されたドキュメントに対してマークアップを行ったり フィードバックを投稿したりできる 必須ではないが 既存の Active Directory と連携が可能 普段使っているユーザ名とパスワードで利用できる 現在 Limited Preview を実施中

Amazon Zocalo の主な機能 Amazon Zocalo ユーザは端末のブラウザや モバイルアプリからインターネット経由でアクセス 保存されたデータは自動的に暗号化され バージョン管理の対象に ファイル共有とコラボレーション機能を備える ファイル共有に関するポリシー設定により無制限の共有を防止できる ユーザ認証には既存の Active Directory または AWS 側が用意する Cloud Directory を利用する

ファイル共有機能 Amazon Zocalo ディレクトリのユーザを共有先として指定 共有時にメッセージを付与できる 読み取りアクセスのみに制限も可能

コラボレーション機能 指摘箇所をマークアッ プしてフィードバック コメントはページ毎 に一覧で表示される Amazon Zocalo

課金体系 Amazon Zocalo Zocalo を単体で利用する場合 月額 5 ドル / ユーザで利用可能 ( 容量はユーザあたり 200GB) WorkSpaces ユーザが Zocalo を利用する場合 WorkSpacesユーザは無料で利用できる ( 容量は50GBまで ) 月額 2ドル / ユーザを追加すると200GBにアップグレード 容量の追加も可能 1GB あたり月額 0.03 ドルで容量を追加できる データ転送料金 Zocalo へのアップロード ダウンロードともに無料

まとめ

まとめ AWS が提供するストレージサービスは それぞれ機能も用途も大きく異なる 全ての機能を把握する必要は無いが 特徴と機能概要を覚えておくと役に立つケースが多い ストレージに求める要件と各サービスの特性を照らし合わせ 最適なサービスを選択することを推奨 Amazon Zocalo のようにフルマネージドなサービスも登場しているので 要件に合うようであれば積極的に利用するとよい