AWS のいろは 株式会社神戸デジタル ラボ開発管理部情報システムチーム戎秀和
自己紹介 Hidekazu Ebisu ( 戎秀和 ) - 4 年目 - 情シス - わんこ
本日おはなしする内容 AWS について メリット セキュリティ コスト 3
本日おはなしする内容 AWS について メリット セキュリティ コスト 4
本日おはなしする内容 http://aws.amazon.com/jp/aws_history/ 5
本日おはなしする内容 http://aws.amazon.com/jp/aws_history/ 6
http://aws.amazon.com/jp/aws_history/ 7
アベイラビリティゾーン AZ( データセンター ) 同士は物理的に離れている 専用線 Availability Zone Tokyo region AWS cloud Availability Zone 8
特徴 低コスト 従量課金制過去 10 年間で51 回の値下げ 俊敏で伸縮自在 数分でサーバ調達負荷に応じて拡張 縮小 オープンで柔軟 言語や OS に依存しない 安全 多くの第三者認証取得 9
本日おはなしする内容 AWS について メリット セキュリティ コスト 10
オンプレミスと AWS クラウドの比較 オンプレミス 初期コスト必要不要 利用コスト余剰リソースにもコスト発生実際の利用分のみ 災害対策コスト 高い ( 物理的に異なる場所のデータセンター向けにハードウェア発注 設定 運用を物理的に行う必要あり ) インフラ調達時間数週間 ~ 数か月数分 データセンターのロケーション変更長時間必要短期間で可能 AWS クラウド 低い ( 稼働していない時間は無料 ) サーバのスペックアップ ダウン時間とコストがかかる余計なコストなしにすぐに対応可能 自社ネットワーク内での利用可能可能 専用線による自社内サーバとの接続可能可能 第三者機関認証自身で取得 AWS 側で取得済 11
サーバスペックの変更 数クリックで変更可能 ( サーバの停止が必要 ) 12
冗長構成にしておけば サービス無停止でスペックアップ可能 Elasic Load Balancer 1 スペックアップ 2 元に戻す Amazon EC2 Amazon EC2 13
ピーク設計の考え方 オンプレミスのキャパシティー変更 クラウドでのキャパシティー変更 14
災害対策の例 Amazon EC2 snapshot S3 S3 Tokyo region AWS cloud Tokyo region AWS cloud Singapore region AWS cloud 15
本日おはなしする内容 AWS について メリット セキュリティ コスト 16
https://aws.amazon.com/jp/complia nce/shared-responsibility-model/ 17
ネットワークセキュリティ EC2 ポート 25 (SMTP) ポート 80 (HTTP) ポート 443 (HTTPS) セキュリティグループ - 個別の仮想サーバへのトラフィックを制限する - 必要な受信アクセスに対してアクセスルールを定義 - プロトコル - 宛先ポート - アクセス元 IP / セキュリティグループ 仮想ファイアウォール 18
ネットワークセキュリティ ACL( アクセスコントロールリスト ) ポート 25 (SMTP) EC2 VPC Subnet - サブネット1つに対して設定する - ベースラインのポリシーを設定するのに適している - サブネット間の通信のコントロールに適している例 )DMZとなるサブネットからDBが置かれているサブネットへ直接通信ができない 19
アクセス管理 AWS IAM(Identity and Access Management) AWS 操作をよりセキュアに行うための認証 認可の仕組み AWS 利用者の認証と アクセスポリシーを管理 - AWS 操作のためのグループ ユーザー ロールの作成が可能 - グループ ユーザーごとに実行できる操作を設定できる - ユーザーごとに認証情報 20
アクセス管理 すべてのサービスにアクセス可能 Admin group EC2 Operation group S3 特定のサービス以外はアクセス不可 21
アクセス管理 AWS ルートアカウントは極力利用しない - IAMで設定するアクセスポリシーが適用されないアカウント - APIのアクセスキーも削除しておく - 強度の強いパスワードを設定した上で多要素認証 (MFA) の設定を推奨 22
本日おはなしする内容 AWS について メリット セキュリティ コスト 23
主要サービスの価格 仮想サーバ データベース EC2 RDS $ 0.010 ~ / 1 時間 $ 0.026 ~ / 1 時間 ストレージ EBS S3 1GB 1 ヶ月確保で $ 0.080 ~ 1GB 1 ヶ月保存で $ 0.033 ~ データ転送 ( ダウンロードのみ課金 ) $ 0.140 / 1GB http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 24
Amazon EC2 起動 1 時間単位の課金 - コスト = 時間単価 時間 日数 台数 - スペックによって時間単位が異なる Windows, RHELなど有償ライセンス費用込のものある - 1 時間未満も1 時間にカウント - 停止していれば料金はかからない EBS 等の料金は発生 ( 削除すればかからない ) 例 :t2.nano の場合 3 台を 1 ヶ月利用 $ 0.010( 時間単価 ) 24( 時間 ) 30( 日 ) 3( 台 ) = $ 21.60 http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 25
Amazon RDS 基本的にEC2と同じ考え方 - スペックやライセンスにより単価が異なる - 所有済のライセンスの流用可能 - Multi-AZの場合は料金が2 台分かかる スペック /AZ RDS(MySQL) SingleAZ RDS(MySQL) MultiAZ m3.large $ 0.240 $ 0.480 AZ Region AZ m3.xlarge $ 0.485 $ 0.970 m3.2xlarge $ 0.965 $ 1.930 http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 26
Amazon EBS 確保した容量が課金対象 - General Purpose(SSD) ボリュームの場合 $ 0.120 / GB - ボリューム形式によって単価が異なる - スナップショット (1ヶ月に格納されたデータ) $ 0.095 / GB 例 :General Purpose(SSD) 100GB を 1 ヶ月利用 $ 0.120( 単価 ) 100(GB) = $ 12.0 http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 27
ボリューム形式 General Purpose(SSD) ストレージ料金月間 Provisioned IOPS(SSD) ストレージ料金月間 設定した IOPS 料金月間 Magnetic(HDD) ストレージ料金月間 I/O リクエスト料金 $ 0.120 / GB $ 0.142 / GB $ 0.074 / IOPS $ 0.080 / GB $ 0.080 / 100 万 I/O http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 28
Amazon S3 実際に保存した容量 +I/O リクエストが課金対象 - 1GB を 1 ヶ月保存すると 月 $ 0.033 / GB - I/O リクエストは単価が安い PUT, COPY, POST, LIST GET, その他 DELETE $ 0.005 / 1000 リクエスト $ 0.004 / 10000 リクエスト 無料 http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 29
3 種類のストレージタイプ スタンダードストレージ - 耐久性 99.999999999% 低冗長化ストレージ - 耐久性 99.99% スタンダード低頻度アクセス - 耐久性 99.999999999% - 最低 128kb として単位として計算される - 最低 30 日間分の課金 タイプ ~1TB ~50TB ~500TB ~1PB ~5PB 5PB 以上 スタンダード $ 0.0330 $ 0.0324 $ 0.0319 $ 0.0313 $ 0.0308 $ 0.0302 低頻度 $ 0.019 $ 0.019 $ 0.019 $ 0.019 $ 0.019 $ 0.019 低冗長化 $ 0.0264 $ 0.0259 $ 0.0255 $ 0.0250 $ 0.0246 $ 0.0242 1GBあたり http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 30
データ転送料 (1GB あたり ) Internet In: $ 0.00 Out: $ 0.14 S3 など Private IP Public IP 他リージョン In: $ 0.00 Out: $ 0.09 $ 0.00 $ 0.01 CloudFront $ 0.00 Availability Zone $ 0.01 Availability Zone 東京リージョン http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 31
無料期間の解除 リージョンの指定 http://calculator.s3.amazonaws.com/index.html?lng=ja_jp 32
1 年間の無料期間 https://aws.amazon.com/jp/free/ 33
AWS のパートナーにご相談ください https://aws.amazon.com/jp/solutions/solution-providers-japan/ 34