Step 1
Step 2
YA ML
すべてコードで記述 変更はコードレビュー
Amazon CloudWatch
実行結果は
すべてCloudWatchへ
運用担当
Step 3 .. x
35
©︎ 2019 Integrity Healthcare
情報処理装置及びソフトウェアの適切な変更手順を策定すること。
「変更」に関する記述
情報システムの保守において実施した操作結果について、操作ログ等により記録 し、管理する。
総務省 経済産業省
→ 変更手順がコード化される=属人性の排除、レビューが用意
→ 簡単にデプロイ結果のログをAWS上に保存可能
36
©︎ 2019 Integrity Healthcare
業者の活動、機器で発生したイベント、システム障害、システム使用状況等を記 録した監査ログを作成し、管理すること。
「保守」に関する記述
情報システムの保守において実施した操作結果について、操作ログ等により記録 し、管理する。
総務省 経済産業省
37
©︎ 2019 Integrity Healthcare
•
WEBサービスの場合はサーバへアクセスし作業を行うこと•
マスターデータの更新、設定の変更、など•
一般的にな保守作業はSSHでサーバへ接続すること•
YaDocではSystems Managerの導入•
EC2への設定を追加するのみ•
SSHの設定が不要•
作業内容がすべてログへSystems Managerによる保守の改善
38
©︎ 2019 Integrity Healthcare
YaDoc
環境Systems Managerによる保守の改善
Application
Amazon EC2
etc...
AWS Systems Manager
Amazon CloudWatch
サーバへのアクセス
サーバ側にSSHなどの
設定なしにアクセスが可能
作業内容がすべてCloudWatchへ
運用担当
39
©︎ 2019 Integrity Healthcare
業者の活動、機器で発生したイベント、システム障害、システム使用状況等を記 録した監査ログを作成し、管理すること。
「保守」に関する記述
情報システムの保守において実施した操作結果について、操作ログ等により記録 し、管理する。
総務省ガイドライン
P. 91
経済産業省ガイドライン P. 69→ 監査ログが保存され、検索なども容易
→自動的に作業者とコマンド内容がすべて保存される
40
©︎ 2019 Integrity Healthcare
•
ログなど共通の部分は開発や構築作業が不要もしくは少なくて済む•
共通の作業は用意されていることが多い• APIなどにより自動化がしやすい
AWSを活用するメリット
•
AWSの仕組みを理解する必要がある•
自前で開発の方が良い場合もある•
YaDocではクライアント証明書などの認証は自前AWSを活用するデメリット
41
©︎ 2019 Integrity Healthcare
• AWSの権限設定(IAM)を把握する
•
非常に柔軟で細部まで設定可能=設定が複雑•
定期的な情報収集が必要•
自社開発している機能が既に存在することもありえる•
アーキテクト、リファレンスなどを活用する•
自身で把握するのは不可能なので、知恵を借りるつもりでAWSを活用する際の抑えたいポイント
42
©︎ 2019 Integrity Healthcare
•
疾患管理ソリューションYaDocのご紹介• AWSを利用した医療向けサービス特有のガイドライン対応
• AWSを利用する際のメリット・デメリット
• AWSを活用するために抑えたいポイント
まとめ
43
©︎ 2019 Integrity Healthcare
以上になります
ご清聴ありがとうございました
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
S U M M I T
Related breakouts
K1-06
Tokyo Day 1 (17:00~18:20)
AWS環境上での医療情報ガイドラインへの対応
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
S U M M I T
展示ブース
ヘルスケア & ライフサイエンス ブース
➢
機械学習を活用した細胞画像分類➢
IoT 端末により心拍データを取得→ Raspberry Pi 経由でAWS上にてデータ可視化
Public Sector ブース
➢
医療・研究機関・教育・官公庁・自治体・NPO© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.