オージス総研0707セミナー

Similar documents
最新アップデート AWS IoT Solution 〜 事例とサービスアップデート 〜

PowerPoint Presentation

最新 IoT デザインパターン 〜AWS IoT と AWS Greengrass を用いた構築パターン〜

Leveraging Cloud Computing to launch Python apps

2014 QBR: Campaign Marketing

PowerPoint プレゼンテーション

そこが知りたい!AWSクラウドのセキュリティ


2014 QBR: Campaign Marketing

<4D F736F F F696E74202D2082A282DC82B382E795B782AF82C882A FC96E CF68A4A A2E >

<4D F736F F F696E74202D2082DC82E982ED82A982E8834E FC96E55F CF68A4A A2E >

Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

クラウドで拓く明日のビジネス

16 Regions 44 Availability Zones 107 Edge Locations Region & Number of Availability Zones AWS GovCloud (2) EU Ireland (3) US West Frankfurt (2) Oregon

PowerPoint プレゼンテーション

2014 QBR: Campaign Marketing

PowerPoint Presentation

PowerPoint Presentation

Microsoft Word - AWSBlueprint final.docx

2014 QBR: Campaign Marketing

スライド 1

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから " 何気ない親切 " と思われる善行を目にしたら 80 文字

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

本 のアジェンダ Amazon Web Services(AWS)を 取 り 巻 く 現 状 AWSをご 採 頂 いている 理 由 Red Hat 社 とのパートナーシップ Red Hat on AWSが 実 現 するソリューション まとめ

ipv6-internet-kyokai

Slide 1

利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容

PowerPoint Presentation

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

Startup_on_AWS_usecases_StartupDay

クラウドネイティブサービスのご紹介 〜高い可用性と拡張性をリーズナブルに今すぐ実現〜

ネットアップクラウドデータサービス

今更聞けない AWS クラウド入門

PacnetでAPACをカバーする アマゾンのクラウドサービス

はじめてみよう AWS ~これだけでわかる、できる、AWS のコアサービスを活用した基本のシステム構成~

非エンジニアだからこそおさえておくべき AWS の世界

サーバレスアーキテクチャで実現した『M-1グランプリ2015』敗者復活戦投票システム』

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2

PowerPoint プレゼンテーション

Microsoft PowerPoint - AWS紹介-VIOPS2 [互換モード]

企業 IT を支える AWS クラウドプラットフォームとre:Invent 2015 発表 新サービス・機能 update ~ここから始めるクラウド化、ベスト・プラクティスのご紹介~

データベースの近代化:シンプルなクロスプラットフォーム、最小のダウンタイムで実現するクラウド移行

スライド 1

OGIS_サービス基盤としてのAWS

Leveraging Cloud Computing to launch Python apps

InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS J

AWS およびパートナーサービスを使った、データの集約および活用設計パターン

サーバレスアーキテクチャで実現した M-1 グランプリ敗者復活戦投票システム

構築例 お客様構築 IoT デバイス DynamoDB IoT デバイスで計測した値を出力させ データを API で DynamoDB に送信させるために IAM Access Key を IAM で取得します IoT.kyoto は DynamoDB から IoT デバイスで計測したデータを取得し

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx


pamph_AWS_160912

Hundreds of Thousands of Customers in 190 Countries

クラウドネイティブにセキュリティを 活用する!API を連携して実装する方法

AWS における ベストパートナーを見つける 7 つの方法 相澤恵奏アマゾンウェブサービスジャパンアライアンス技術本部テクニカルイネーブルメント部部長パートナーソリューションアーキテクト #AWSInnovate 2019, Amazon Web Services, Inc. or its affi

AWSにおけるデータベース・サービスの活用

クラウド開発者のためのCloud Design Pattern 入門

AWS の運用監視入門 (AWS CloudWatch)

OneDrive for Businessのご紹介

AWS Deck Template

PowerPoint Presentation

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

Server and Cloud Platform template

Enterprise Cloud + 紹介資料

XML Consortium 2009/5/8 XML Consortium Enterprise2.0 アプリを支えるクラウド基盤としての Windows Azure XML コンソーシアム Web 2.0 部会 日立ソフト宮崎昭世 Microsoft MVP for Development Pl

PowerPoint プレゼンテーション

Microsoft PowerPoint - AWS-RatesSystem-JP_ pptx

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

KARTE セキュリティホワイトペーパー KARTE セキュリティホワイトペーパー 2.1 版 株式会社プレイド 1

FUJITSU Cloud Service A5 for Microsoft Azure サービス仕様書

仮想化,クラウドとセキュリティ

FINAL FANTASY XV POCKET EDITION を支える AWS サーバレス技術 LOGO ILLUSTRATION: 2016 YOSHITAKA AMANO 2018 SQUARE ENIX CO., LTD. All Rights Reserved.

PowerPoint プレゼンテーション

Microsoft Word - Retrospect Competitive Analysis 2_10 JPYEN.docx

データセンターの効率的な資源活用のためのデータ収集・照会システムの設計

数字で見る AWS 190 か国で 100 万を超えるアクティブなお客様日本で 2 万を超えるお客様 120 億ドルのビジネス規模 (2016 見込み ) 昨年度比で 58% の増加 16 地域に 42 のデータセンター群 2006 年のビジネス開始以降 60 回の値下げ 2016 年には約 1,0

PowerPoint プレゼンテーション

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

AWSSummitTokyo2018

Joint Content Development Proposal Tech Docs and Curriculum

Wagby Cloud

スライド 1

PassSureExam Best Exam Questions & Valid Exam Torrent & Pass for Sure

更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事

Microsoft Word - retrospect_competitive_q413_jpyen.docx

Presentation Title Here

AWS Simple Monthly Calculator (簡易見積ツール) 使い方説明

DMM における会員基盤プラットフォームへのAWS導入から活用事例の紹介

(Microsoft PowerPoint Android\202\314\211\357.pptx)

_Palo Alto様共催セミナー_v1.pptx

PowerPoint プレゼンテーション

Hortonworks Kitase

Microsoft PowerPoint - オンプレじゃなくても大丈夫_パブリッククラウド利用でのPCIDSS準拠の勘所

スライド 1

AWSアンチパターン祭り

AWSアンチパターン祭り

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

スピーカースライド作成前の確認シート例

Architecting for the Cloud -クラウドにおけるアーキテクチャの設計原則

Transcription:

AWS を利 して IoT ビジネスを quick に ち上げる

紹介 梁川貴史 ( こやながわたかし ) パートナーソリューションアーキテクト 経歴 APN さまへの技術 援とくに IoT 向け アーキテクチャの検討 援やレビューなど 電機メーカーにて 社 Web サービスの設計から運 まで経験 AWS のユーザとして 4 年半 開発 運 を経験 好きなサービス AWS IoT Amazon Kinesis AWS Lambda

Amazonのノベーション https://www.youtube.com/watch?v=fqn6afqwbqu Amazon Robotics Amazon Echo Amazon PrimeAir Amazon Dash button

Amazon のクラウドの考え 初期投資不要完全従量課 柔軟なキャパシティ 市場投 スピードセキュアグローバル展開 柔軟なインフラリソースを いつでも 誰でも 安く に れることができる

AWS グローバルネットワーク 16 のリージョン 1. US EAST (Virginia) 2. US EAST2 (Ohaio) 3. US WEST (N. California) 4. US WEST 2 (Oregon) 5. EU WEST (Ireland) 6. Canada 7. JAPAN (Tokyo) 8. South America (Sao Paulo) 9. ASP 1 (Singapore) 10.ASP 2 (Sydney) 11.GovCloud 12.BJS 1 (Beijing China) limited 13.EU (Frankfurt) 14.London 15.Seoul(korea) 16.Mubai(India) 16 Regions ( 地域 ) 47 Availability Zones( データセンター群 ) 72 か所のエッジロケーション パリ 寧夏 ストックホルム計画中

2018 年 阪ローカルリージョン開設予定 AWS のローカルリージョンは 旧来の単 データセンターのインフラ設計とは全く異なる 耐障害性の い単 のデータセンター ローカルリージョンに適した 途 国内 DR 対策のバックアップ先 本国内で 3-AZ が必須なお客様の 3-AZ 以下のケースの場合は 従来通り海外の region をご検討頂くほうがよい海外 region へのデータ転送 / 保管に抵抗がない Tokyo region での重 障害が発 した場合でもサービス継続が必要 https://aws.amazon.com/jp/blogs/news/new-osaka-local-region-coming-in-2018/

世界中に広がる AWS の拠点 AZ 間は AWS の専 線で接続 AZ 間はほぼ 1ms 以下のレイテンシー AZ Transit 1 データセンターあたり 5 万台以上のサーバデータセンター間は AWS の専 線で接続 AZ AZ AZ AZ Transit

世界中に広がる AWS の拠点 AZ 間は AWS の専 線で接続 AZ 間はほぼ 1ms 以下のレイテンシー 収集されるデータのロケーションはお客様が選択 Transit AZ データは配置されたリージョンから許可なく他 AZ AZ AZ リージョンへコピーされない 1データセンターあたり5 万台以上のサーバデータセンター間はAWSの専 線で接続 AZ むしろ DR 的であえて 動でコピーする設定を うことも可能 Transit

Enterprise Applications Virtual Desktop Sharing & Collaboration Analytics App Services Deployment & Management Mobile Services Platform Services Hadoop Queuing & Notifications One-click web app deployment Workflow Real-time Streaming Data App streaming Dev/ops resource management Data Transcoding 90 Warehouse を超えるクラウドサービスを提供 Email Data Resource Pipelines Search Templates Identity サーバー ストレージ DB から アプリケーションまで Sync Mobile Analytics Push Notifications Administration & Security Identity Management Access Control Usage Auditing Key Storage Monitoring And Logs Core Services Compute (VMs, Auto-scaling and Load Balancing) Storage (Object, Block and Archival) CDN Databases (Relational, NoSQL, Caching) Networking (VPC, DX, DNS) Infrastructure Regions Availability Zones Points of Presence

本 のKey word Serverless IoT Security

Quick な環境構築のためにマネージド サービスを積極的に利 する

Quick に?? インフラの構築 プログラム開発時間 運 後のメンテナンスの考慮

オンプレミス EC2+ ミドルウェア マネージドサービスの 較 アプリからの利 スケーラビリティ 可 性 バックアップ ミドルウェアのパッチ ミドルウェアの導 OS のパッチ OS の導 サーバメンテナンス ラック導 管理 電源 ネットワーク アプリからの利 スケーラビリティ 可 性 バックアップ ミドルウェアのパッチ ミドルウェアの導 OS のパッチ OS の導 サーバメンテナンス ラック導 管理 電源 ネットワーク アプリからの利 スケーラビリティ 可 性 バックアップ ミドルウェアのパッチ ミドルウェアの導 OS のパッチ OS の導 サーバメンテナンス ラック導 管理 電源 ネットワーク オンプレミス ミドルウェアon EC2 AWS IoT, RDS 等 マネージドサービス 13 お客様がご担当する作業 AWS が提供するマネージド機能

サーバレス 14

サーバレス サーバについて考慮すべきことが減り アプリケーションをビルド実 していくこと 15

サーバレスユースケース 16

サーバレスの使い所 Restで定義できる トランザクションが不要 同期処理が許容できる 最 5 分の実 時間制約が許容できる 従来のアーキテクチャの考え とは違う考え 既存から移 する際に 現 アーキテクチャに引きずられずにサーバレスで考え直すことも重要 17

直列処理から並列処理へ 画像処理を 速化するため 最初は 64 コア程度のスペックのサーバーを新たに 意し 処理するスレッド数を増やすことが検討されました 1 回の処理速度を速くするよりも 処理の並列度を上げるほうが効果的だと考えたからです 18 https://aws.amazon.com/jp/solutions/case-studies/square-enix/

同時実 数 関数の平均実 時間 : 3s / exec 秒間リクエスト : 10 req/sec 1s 2s 3s 4s 5s 19 同時実 数 = 同時 に実 されているタイミング

同時実 数 - ストリームベースの場合 ストリーム シャード 1 シャード 2 同時実 数 シャード 3 20

IoT 21

AWS IoT 認証と認可 ルールエンジン AWS サービス - - - - - その他のサービス デバイス SDK デバイスゲートウェイ デバイスシャドウ アプリケーション デバイスレジストリ 22 AWS IoT API

ルールエンジン { color = red } シンプル & 慣れた構 SQL を使ったトピックのフィルタ オプションの WHERE 句で条件を記述することが可能 JSON サポート SELECT * FROM ʻthings/thing-2/colorʼ WHERE color = ʻredʼ 23 SELECT Data FROM topic WHERE 条件 メッセージ変換機能 字列操作 ( 正規表現サポート ) 算術計算 コンテキストベースのヘルパー 暗号 UUID, Timestamp, 乱数など.

便利な機能がいろいろ ルールエンジンとアクション デバイスシャドー SQL ライクな構 でルールの設定ルールに合致した場合 AWS の各種サービスとのインテグレーション デバイスが物理的に接続されてなくてもコマンドを伝達できる 24 デバイスとクラウドとの相互認証 TLS1.2 を いた相互認証証明書に対するポリシ設定も可能 デバイスレジストリ 多くのデバイスを管理 Key-Value 形式でファームバージョンなどの属性情報も管理可能

25

ローカルで処理することの価値 26 物理法則 通信速度 Latency 経済の法則 データを保管するコスト 回線敷設のコスト 法律 ( 決まり ) 期間の保管

Amazon Kinesis Streams 量でかつ連続したセンサーデータを信頼性 く格納し 低レイテンシーでデータ処理に伝送が可能 Data Sources Data Sources Data Sources AWS Endpoint データ INPUT Amazon Kinesis Availability Zone Availability Zone Shard 1 データ保持 Shard 2 Shard N Availability Zone データ OUTPUT App.1 [Aggregate & De-Duplicate] 各種処理 App.3 [Sliding Window Analysis] S3 Redshift 27 低レイテンシー 信頼性 (3AZ, 7days) 容易なインテグレーション Pluggable アーキテクチャ

Amazon S3(Simple Storage Service) センサーデータを耐久性が く低コストなクラウドストレージに格納 データ処理などのデータハブに API S3 データを 動複製 1 データを3つ以上のデータセンターに 動複製設計上のデータ耐久性は 99.999999999% 1GByteあたり 額 $0.033 - 容量は無制限 28 Tokyo リージョン

データ送受信 (Ingest) AWS IoT Amazon Kinesis Amazon S3 ペイロード 1 メッセージあたり 128KB 1 レコードあたり 1MB 1 オブジェクトあたり 5TB プロトコル MQTTS/HTTPS /Websocket HTTPS HTTPS 料 512Byte を 1 メッセージとして $8/ 百万メッセージ 1 シャード $0.0195/ 時ペイロードユニットを 25KB として $0.0215/ 百万ペイロード (Streams) $0.025/GB( 最初の 50TB, ) 認証 クライアント証明書 SigV4 SigV4 SigV4 使いどころ 29 ペイロードが さく送信頻度も低いデバイスとクラウド間の双 向通信が必要 いセキュリティを求められる ペイロードが きく 送信頻度が い メディアなどデータサイズが きい場合 ファイル単位でデータを扱う場合

Amazon S3 を中 としたデータレイクを構成 Transactional Data Data Sources Amazon Kinesis Streams & Firehose Amazon DynamoDB & ElastiCache NoSQL DB & Redis Any Open Source Tool of Choice on EC2 Amazon Aurora Relational Database Amazon S3 Data Lake Amazon Machine Learning Machine Learning Amazon Athena Clusterless SQL Query Amazon Redshift Data Warehouse Amazon EMR Hadoop / Spark 30

セキュリティ 31

AWS CloudTrail AWS 上の API 操作を記録するサービス AWS CloudTrail サポートサービス 覧 http://docs.aws.amazon.com/ja_jp/awscloudtrail/latest/userguide/w hat_is_cloud_trail_supported_services.html 32 特徴 (http://aws.amazon.com/jp/cloudtrail/ AWS マネジメントコンソール コマンドライン サードパーティ製品等 AWS API の呼び出しを記録 セキュリティの分析 リソース変更の追跡 およびコンプライアンスの監査に利 価格体系 (http://aws.amazon.com/jp/cloudfront/pricing/) AWS CloudTrail 体の料 は無料 Amazon S3 Amazon SNSの標準の使 料 が必要

すべてのレイヤーでセキュリティを確保 アクセス管理 AWS アカウント IAM ユーザーの管理 AWS リソースへのアクセス制御 ( 最 権限の原則を順守可能 ) IAM 権限管理 データ暗号化 Cloudtrail 保管するデータの暗号化 S3 や EBS RDS といったストレージサービス上のデータを暗号化 Public Segment サブネット 外部からアクセスできるサブネットと 外部からはアクセスできないサブネットの作成 Private Segment (Web) NAT NAT Public Subnet (DMZ) Public Subnet (DMZ) Web Web Web Web Private Subnet Private Subnet 操作ログ Cloudwatch リソース監視 AWS 操作ログ AWS 操作ログの取得 ( 管理コンソールや CLI 含む ) AWS サービス監視 各種 AWS サービス (ELB RDS EC2 等 ) のリソース監視 ネットワークアクセス制御 SecurityGroup 及びNetwork ACLを使ってアクセス制御を実 施 Private Segment (DB) Lo g Private Subnet Availability Zone Private Subnet Availability Zone 通知 33 詳細 : http://www.slideshare.net/amazonwebservicesjapan/awswebinar-aws-56260969

まとめ マネージドサービスを利 する意味を理解 ビジネス価値を産まない部分での利 アプリケーション開発 / 運 の速度を上げる / 楽にするための選択 開発後の運 フェーズでも楽をする 34