ヤマムギ

growing hard days.

*

「JAWS-UG朝会 #20」に参加しました

      2021/05/30

恒例のラジオ体操からっ!

はじめてのEKS Kubernetes案件 勉強方法

山田 俊一さん

AWSではじめるLinux入門」についてTwitterでつぶやいておられた山田さんのお話が聞きたくて、JAWS-UG朝会をご紹介、お誘いしました。
そして、ご快諾、登壇されるという、素敵な方です。

Dockerで稼働しているシステムをAWSに移行する案件があり、将来的にマルチクラウドで予定しているので、EKSを採用されたとのこと。
AWSは知ってるけど、コンテナはまだこれからという山田さんが勉強した方法や、書籍、コンテンツなど紹介されていました。
学習優先度を細かく設定したり、ラーニングピラミッドも意識されていたり、すごく効率的な勉強をされていました。
これからKubernetesを始めようという方にすごくお役立ちな発表ですね。

オライリーの「入門 kubernetes」を読みながら、EKS Workshopをやってみようかなと思いました。

ちなみに途中で出てきた「つよつよな友達」は同級生とのこと。

AWS control towerの中身をみる

株式会社ターンアンドフロンティア 富松 広太さん

ControlTowerの解説の前に、マルチアカウントの考え方からお話されていたので、Control Towerが何のためのサービスなのかがわかりやすかったです。

Core OU、Custom OUが自動的に作成される。
Core OUにはログアカウントや監査アカウントが作成される。
この場合、IAMユーザーはどこで作るんだろうか。これもやってみないと。
Master Accountには何もしないのがいいのか、IAMユーザー管理にしたほうがいいのか。

予防的ガードレールがSCP、発見的ガードレールがConfig Rules。
こう表現すると役割が明確ですっきりしますね。

そして、ControlTowerが作成するCloudFormationスタックを図示して解説されてました。
これがすごくわかりやすくて、お役立ちでした。
まさにLandingZone(AWSのマルチアカウントベストプラクティス)が自動実装されているんだなあ。
そしてSCPによってControlTowerによって作成されたリソースの削除がブロックされている。
でもCustom OUのConfigが編集できなくなってマッチしないケースもあると。
そりゃそうですね。

お金がいっぱい溶けちゃったはなし

sumiさん

CloudEndureで80万以上の請求が来た話。
怖すぎる。

7TBのWindows Server 2012 R2をAWSにCloudEndureで移行されたと。
CloudEndureはレプリケーションサーバーとレプリカインスタンスができる。
EC2をマネジメントコンソールから停止して安心してたらCloudEndureの差分同期によって自動実行されて課金再開。
そもそもEBS課金もありますしね。
請求アラームもBudgetsも設定されていなかったと。
怖いですね。
請求まわりちゃんと設定しなくては!

AWS Transfer Familyを触ってみた!

ハンズラボ 中川 皓紘さん

ATransfer Familyプロトコルごとに0.3USD/時間なので、常時稼働させてると基本使用料が1ヶ月で200USDオーバー。
でもセキュアにデータ転送しようと思うと、自前で作ってもこれぐらいのコストになってなんやかんや結局アンマネージド運用になるのなら、Transfer Familyでマネージドな運用をするほうが良さそうですね。
以下にセキュアか、以下にマネージドかなのは、とにかく触ってみよう。

CloudTrail の証跡から IAM ポリシーを生成する IAM Access Analyzer の機能を AWS CLI から使ってみた話

弁護士ドットコム株式会社 伊藤 嘉洋さん

IAM Access Analyzerの新機能の、CloudTrailの証跡からポリシードキュメントを生成する機能いいですね。
まだ試してなかったです。
試さなければっ。

詳しくはブログでとのことです。
CloudTrail の証跡から IAM ポリシーを作成する IAM Access Analyzer の新機能を AWS CLI で試す


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - event, study

ad

ad

  関連記事

JAWS-UG Osaka 第14回勉強会 「DIY」 〜自社内システムを作る側からの物申す〜に参加、運営、登壇しました

先日、JAWS-UG Osaka 第14回勉強会 「DIY」 〜自社内システムを …

JAWS-UG IoT専門支部「re:invent 2022 Recap(IoT風味マシマシ)」に参加しました

JAWS-UG IoT専門支部の勉強会に目黒で参加しました。 ご案内、説明、会場 …

第四回 八子クラウド座談会in関西 「メーカーとITが急接近!?IoTってどないやねん!?」に参加しました

第四回 八子クラウド座談会in関西 「メーカーとITが急接近!?IoTってどない …

「MasterCloud第10回 ~超AWS神回の予感~」に行ってきました

JAWS DAYS 2018のコミュニテイフレンドシップにも参加しているMast …

「第1回 ぶろぐの勉強会」を開催します!

このブログは2021/3/2開催の「第1回 ぶろぐの勉強会」冒頭挨拶の共有資料代 …

「Rによる機械学習」に参加しました

異業種データサイエンス研究会を主宰されている井伊さんが開催された「Rによる機械学 …

「X-Tech JAWS 【第2回】~9割のX-Techと1割の優しさで切り拓く未来~」に行ってきました

「X-Tech JAWS 【第2回】~9割のX-Techと1割の優しさで切り拓く …

Java SE 7 Silver対策勉強をしながらメモ 2015/2/8

今日から練習問題を再確認。 ひと通りテキストを終えた安心感からかイージーミスが連 …

「大阪 Figma Meeting #01」に参加しました

大阪 Figma Meeting #01に参加しました。 Figma触ったことな …

「〜おじゃったもんせ!〜鹿屋ワーケーションサミット」に参加しました Day2

「〜おじゃったもんせ!〜鹿屋ワーケーションサミット」に参加しました Day1に続 …