ヤマムギ

growing hard days.

*

「Engineering Productivity Meetup #2 in 大阪」に参加しました

      2024/04/10

AWS SSOのしくみを AWS IAM Identity Centerへ移行したはなし

@naotamaさん

以前はAzure Entra IDをIDプロバイダーとして、入口になるAWSアカウントのIAMに設定して、IAMロールを引き受けてそこからほかのAWSアカウントのIAMロールによるクロスアカウントアクセスで、シングルサインオンができるように運用されていたそうです。
それらをIAM Identity Centerへ移行されました。

kintoneからAWSアカウント使用の申請があった際に、Azure Entra IDをIAM Identity Centerへ権限セット割り当てとともにGitHub ActionsとTeraformで自動設定されている。
aws sso loginでブラウザが開けない環境では、–no-browserオプションを使用されていますが、こういった仕組みも以前は自前で開発されていたそうです。
目的にあったマネージドサービスを使うことで、自前で開発する仕組みが減って、運用やメンテナンスも楽になりますね。

Codespacesを使って爆速で環境構築を終わらせよう

@akrさん

GitHub Codespacesはクラウドコンテナで実行されるVisual Studio Code。
リポジトリから直接ブラウザでCodespacesの開発環境を開ける。
環境にはランタイムもあるので、ローカルでのテストも実行できる。

使うことで開発端末の性能差や環境の差分を減らすことができる。

Blue/Greenデプロイの導入による運用フローの改善

@daichiさん

Blue/Greenデプロイの導入による運用フローの改善~Googleスライド~

以前はECSローリングアップデートを使用されていた。
Blue/Greenデプロイにされて改善された。
ローリングデプロイの際は、リビジョンを把握しておかないといけない、1リリースで3分の時間がかかる、切り戻し作業の手順(リビジョンを戻す)が手作業でミスにつながる、などの課題があった。

Blue/Greenデプロイへの切り替えで大変だったのは、ECSサービスで後からデプロイをデフォルトからCodeDeployに変更できなかったので、ECSサービスを新たに構築して、ALBのターゲットグループに追加、加重ルーティングをして徐々に切り替えた。

GitHub Actions, CircleCI, TerraformなどとCodeDeploy、ECSを組み合わせたパイプラインを構築されている。

OSSのリリース作業をなるべく簡単にする

@Kesin11さん

依存関係のアップデートを自動化できるツールにRenovateDependabotがあるらしい。

破壊的変更時にメジャーバージョンアップ、後方互換があればマイナーバージョンなどがセマンティックバージョニングの考え方。
なので破壊的変更がわかることが必要。
そのための方法としてコミットメッセージに規則性をもたせたり、コミットラベルによってわかるようにする。
これらの自動化をしてくれるツールもある。
goreleaser, algonia/shipjsが一気通貫型。
一部自動化がrelease-drafter, sungumu/tagprなど。
言語に依存するツールよりも依存しないツールが使いやすい。

Four keys改善の取り組み事例紹介

@KenjiKawamotoさん

Four Keysは、開発チームのパフォーマンスを計測する4つの指標とのこと。
リードタイムの改善にフォーカスした発表をされてました。
リードタイムはコミットからデプロイまでの時間。

  • PRを小さくする
  • ペアプロ、モブプロを行う
  • チームでPRポリシーを作り守る

PRを小さくしてレビュー速度を高める。
小さい変更がリードタイムを早くするはほんとそうですね。
まとめた更新は多くの弊害を生みますね。
ペアプロ、モブプロで齟齬や後での大きな手戻りを防ぐ。
GameDayとかでもチームでメンバーがばらばらに取り組むよりも、ドライバー決めてみんなで取り組んだほうが進捗や課題が表面化しやすくて、結果早くなりました。


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「AWS認定資格試験テキスト AWS認定AIプラクティショナー」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - event, study

  関連記事

Java SE 7 Silver対策勉強をしながらメモ 2015/2/10

練習問題3日目。 疲れてきた。 でも明日は休みだし一気にやる。 いつものごとくマ …

Innovation EGG 第4回 『各クラウドの現状とこれから』に参加してきました!

Innovation EGG 第4回 『各クラウドの現状とこれから』に参加させて …

「JAWS-UG Osaka 第22回勉強会 東西の中の人が語る!!! Microservices × Serverless On AWS」で運営と懇親会LTをしてきました

「JAWS-UG Osaka 第22回勉強会 東西の中の人が語る!!! Micr …

「Vonage Meetup in Osaka」に参加しました

2024/5/28にVonage Meetup in Osakaに参加しました! …

「丸暗記で終わらない!資格を業務・キャリアへ活かすための私たちの取り組み」を観ました

株式会社ビッグツリーテクノロジー&コンサルティングさん(以下BTC)が開 …

IoTセミナー in おおさか「IoTで変わる!企業と働き方」に行ってきました

これからの企業と働き方 ~IoT・AIが創造する未来~ さくらインターネット株式 …

ヤマムギvol.14 AWSの基本(サービスとグローバルインフラストラクチャ)のデモをしました

ゴールデンウィーク10日連続朝30分のデモチャレンジ2日目です。 73名さんもの …

「AWSの基礎を学ぼう 特別編 最新サービスをみんなで触ってみる Amplify + Admin UI」に参加しました。

亀田さんが定期開催というか、高頻度開催されている「AWSの基礎を学ぼう 特別編  …

「4年ぶりの大阪開催!! CMC_Meetup 大阪 Vol.4」に参加しました

4年ぶり開催のCMC_Meetup 大阪に参加しました。 コラボレーションスペー …

DevLOVE関西「それぞれの現場で実践した【自動化】の話」に行ってきました

DevLOVE関西「それぞれの現場で実践した【自動化】の話」に行ってきました。 …