AWS CodeCommit
AWS CodePipeline
AWS CodeDeploy
AWS Black Belt Tech Webinar 2015
アマゾン データ サービス ジャパン株式会社 コンサルタント 佐藤聖規
サービスの頻繁なリリースは
ビジネスの成功に欠かせない
• ビジネスは常に変化する
– Amazon.comはインターネット書店としてスタート – 現在はAWSやKindleなど創業当時とは違う多くのビジネスを手 がけている• 1発1中は難しい
• 頻繁にリリースし、エンドユーザやビジネスの
フィードバックを受けてサービスを育てていく。
AWSのイノベーションのペース
2008 2009 2010 2011 Amazon EBS Amazon EC2 Amazon SNS AWS Identity & Access Management AWS Import & Export Amazon CloudWatch Amazon EMR Amazon RDS Amazon VPC Auto Scaling Elastic Load Balancing Amazon ElastiCache Amazon SES AWS CloudFormation AWS Direct Connect AWS Elastic Beanstalk GovCloud Amazon SWF Amazon Route 53 Amazon Redshift Amazon Glacier Amazon Dynamo DB Amazon CloudSearch AWS Storage Gateway Amazon CloudTrail Amazon CloudHSM Amazon WorkSpaces Amazon Kinesis Amazon Elastic Transcoder Amazon AppStream AWS OpsWorks AWS Data Pipeline 201 3 201 2 2014 Amazon Zocalo EBS Encripion Amazon Cloud Trail EC2 T2 Instances VPC Peering AWS Lambda AWS Directory Service AWS CodeDeploy Amazon EC2 Container Service Amazon AuroraDevOpsとは?
DevOps = ライフサイクルを高速化する効率の良さ
開発者 顧客 release test build plan monitor デリバリのパイプライン フィードバックループソフトウェア開発のライフサイクル
モノリシックな開発のライフサイクル
開発者 release test build デリバリパイプライン アプリ• Service-Oriented
Architecture (SOA)
• 単一の目的
• APIでのみ連携
• “Microservices”
• Two-pizza teams
• 全ての主導権
• 全ての責任
• 良くしようとする動機
• “DevOps”
足りないツール
• セルフサービス
• テクノロジに依らない
• ベストプラクティス
• サービスは単一の目的
• デプロイサービス
• ダウンタイム無し
• ヘルスチェック
• バージョニングした成
果物、ロールバック
• 継続的デリバリ
• コミットから本番環境
まで
• 自動化されたアクショ
ンと遷移
• >90%のチームが利用
Pipelines
Microserviceの開発ライフサイクル
release test build release test build release test build release test build release test build release test build= 5000万回/年のデプロイ
数千のチーム
× Microservice アーキテクチャ
× 継続的デリバリ
× 複数の環境
デリバリパイプラインのセットアップ
1) ソフトウェアのデプロイを自動化
2) リリースプロセスを自動化
deploy deploy deploy deploy
development test staging productio
n
release: source > build > test > staging > production
デリバリパイプラインのセットアップ
0)
ソフトウェアのバージョン管理
AWS CodeCommit
1) ソフトウェアのデプロイを自動化
AWS CodeDeploy
2) リリースプロセスを自動化
AWS CodePipeline
AWS CodeCommit/AWS CodePipeline/AWS
CodeDeployの位置づけ
Monitor Provision Deploy Test Build Code Elastic Beanstalk OpsWorks Cloud Watch Cloud Formation Code Deploy Code Commit Code Pipelineバージョン管理システムとGit
• ファイルの変更履歴を保管する
– 誰が、いつ、どのような、変更を行なったか自動的に記録する – なぜ、はコメントとして残すことができる – 好きな状態に戻すことができる• ファイルの変更を保管しているデータベースを
リポジトリと呼ぶ
• 近年、分散バージョン管理システムであるGitが
よく採用される。
よくある課題
• 可用性・冗長性
– バージョン管理システムがダウンすると開発作業が進め られない• 耐久性
– リポジトリが消失するとソースコードの安定版が消失• リポジトリサイズ
– 開発が長期にわたるとリポジトリが大きくなり、ディス クサイズが足りなくなる• パフォーマンス
– 開発規模が大きくなるとバージョン管理システム自体の パフォーマンスが劣化AWS CodeCommit
• Availability Zoneを跨ぎデータを冗長化
• データは暗号化されて保存
• IAMとの統合
git push
AWS CodeCommit
Gitのオブジェクトは Amazon S3 Gitのインデックスは Amazon DynamoDB 暗号化鍵は AWS KMS SSH or HTTPS 安全、スケーラブル、マネージドな、Gitソース管理
AWS CodeCommitの特徴
• AWSのフルマネージド
– Git用のインスタンスを立ててGitを管理する必要がない – リポジトリのサイズは無制限。各ファイルは2GBまで• 普通のGitリポジトリとして使える
– 既存のリポジトリからの移行が容易• AWS KMSを使って保存データは暗号化される
• アクセス権をIAMでコントロールできる
– ssh公開鍵無しにAWS CLIと連携した認証も可能Getting Started with https
• Step 1: AWS CodeCommitを使うためのIAMユーザの作成
やAWS CLIのセットアップ
• Step 2: Gitのインストール
• Step 3: Credential Helperのインストール
• Step 4: AWS CodeCommitリポジトリの作成とClone
• 手順Mac/Linux
– http://docs.aws.amazon.com/ja_jp/codecommit/latest/userguide/settin
g-up-https-unixes.html
• 手順Windows
Step 3: Credential Helperのインストール
Mac/Linuxでのサンプル
$git config --global credential.helper '!aws --profile default codecommit credential-helper $@' $git config --global credential.UseHttpPath true
Credential Helperの設定
~/.gitconfigの中身
[credential]
helper = !aws --profile CodeCommitProfile codecommit credential-helper $@ UseHttpPath = true
Step 3: Credential Helperのインストール
Windowsでのサンプル
cd %PROGRAMFILES(X86)%\AWS Tools\CodeCommit git-credential-AWSS4.exe -p default Credential Helperの設定 %HOME%/.gitconfigの中身 [credential]helper = !'C:\\Users\\user-name\\AppData\\Roaming\\GitCredStore\\git-credential-AWSSV4.exe' --profile=CodeCommitProfile
Getting Started with ssh
• Step 1: AWS CodeCommitを使うためのIAMユーザの作成
• Step 2: Gitのインストール
• Step 3: SSH公開鍵の登録と秘密鍵の設定
• Step 4: AWS CodeCommitリポジトリの作成とClone
• 手順Mac/Linux
– http://docs.aws.amazon.com/ja_jp/codecommit/latest/userguide/settin g-up-ssh-unixes.html• 手順Windows
– http://docs.aws.amazon.com/ja_jp/codecommit/latest/userguide/settin g-up-ssh-windows.htmlStep 3: SSH公開鍵の登録と秘密鍵の設定
IAMユーザへのSSH公開鍵の登録
Step 3: SSH公開鍵の登録と秘密鍵の設定
Host git-codecommit.*.amazonaws.com User APKAEIBAERJR2*******
IdentityFile ~/.ssh/codecommit_rsa
~/.ssh/configファイルに以下を追記 UserにはSSH Key IDを指定
git clone ssh://[email protected]/v1/repos/MyDemoRepo my-demo-repo
コンソールでソースコードを閲覧
〜ファイルの一覧
コンソールでソースコードを閲覧
〜ソースコードの表示
コンソールでソースコードを閲覧
〜MarkDownのレンダリング
AWS CodeCommitの料金
• ユーザ課金 – 1アクティブユーザ毎に$1/月 • 無料利用枠 – 5アクティブユーザ/月 – 50 GB/月 – 10,000 req/月 ※アクティブユーザとは その月に1回でもCodeCommitに アクセスがあったIAM user/role 等が対象 • ストレージ課金 – 10 GB/1アクティブユーザ/月が無料 – 超過分は$0.06/GB/月 • Gitリクエスト課金 – 2,000req/1アクティブユーザ/月が無料 – 超過分は$0.001/req – pullとpushが対象 • データ転送が無ければ対象外よくある課題をAWS CodeCommitで解決
• 可用性・冗長性
→AWSのマネージドサービスで可用性や冗長性を確保
• 耐久性
→データはS3に配置されるため高い耐久性を誇る
• リポジトリサイズ
→リポジトリサイズは無制限
• パフォーマンス
→パフォーマンスはスケーラブル
デプロイメントパイプラインとは
• ソースコードからビルドやテストなどのステージを自動
化したプロセス
• プロセスは開発チームやサービスそれぞれで異なる
• スムーズなデプロイメントには欠かせない
ソースコード ビルド テスト ステージ デプロイ 本番 デプロイ UAT デプロイメントパイプラインよくある課題
• デプロイメントパイプラインの設定が複雑
– デプロイ職人が生まれてしまう。• 標準化されないデプロイメントパイプライン
– デプロイメントパイプラインを他プロジェクトで再現できない• デプロイメントパイプラインのバックアップ
– 消失するとデプロイできなくなるAWS CodePipeline
• カスタマイズ可能なワークフローエンジン
• パートナーやカスタムのシステムと連携
• ビジュアルエディターと可視化されたステータス
継続的デリバリー、リリース自動化を、Amazonの様にBuild
1) ビルド 2) Unitテスト 1) デプロイ 2) UIテストSource
Beta
Production
1) デプロイ 2) 負荷テスト
Gamma
1) カナリア デプロイ 2) リージョン1 デプロイ 3) リージョン2 デプロイAWS CodePipelineの特徴
• AWSマネージドのワークフローコントローラ
– Build/Test/Deployを組み合わせた複雑なワークフロー
• AWSサービスやサードパーティとの連携が充実
– DeployとしてAWS CodeDeployやAWS Elastic Beanstalk – BuildやTestをJenkinsサーバと連携
• 見やすいUI
開発のスタイルにあったワークフローを自由に
例えば
ソースコード ビルド ユニット テスト ステージ デプロイ A機能画面 テスト デプロイ 本番 CodePipeline ステージ デプロイ B機能画面 テストCustom Action
開発者が コミット CodePipeline S3 カスタムアクションリソース カスタムジョブワーカー カスタムビルドアクション 1. エージェントでポーリング 2. ジョブの詳細 4. ビルドの実行 3. ジョブのAck 5. ジョブの成功AWS CodePipelineの料金
• 1アクティブパイプライン毎に、$1/月
– アクティブパイプラインとは、その月に1度でもアクションを実 行したパイプライン• 無料利用枠
– 1パイプライン/月よくある課題をAWS CodePipelineで解決
• デプロイメントパイプラインの設定が複雑
→見やすいUIで設定できる。もちろんCLIでも。
• 標準化されないデプロイメントパイプライン
→CodePipelineなら標準化も簡単
• デプロイメントパイプラインのバックアップ
→マネージドサービスで消失の可能性は低い
デプロイとは?
• アプリケーションやア
セットの更新をサーバ
に反映させること
• 実際には、更新された
ファイル群を対象の
サーバ群に配布する
Availability Zone Availability Zone
デプロイとビルド・プロビジョニングの違い
• ビルド
– ソースコードから配布すべ き成果物を生成する• プロビジョニング
– サーバにソフトウェアをイ ンストール&設定• オーケストレーション
– DBやLBとのつなぎ込み• デプロイ
– アセットの更新をサーバに 反映 ソース コードビルド
ex. mvn, bundleプロビジョニング
オーケスト
レーション
デプロイ
Apache, Nginx Ruby, JDK Config, etc. WEB LB Amazon Linuxよくあるデプロイ手法と課題
• Push型 – デプロイ元からデプロイ先へ
– FTP, rsync, git pull – Capistrano, Fabric
• 課題
– 自動化できていない • 人間がサーバにログインしてコマンドを手動で実行している – デプロイサーバの負荷、シングルポイント – 新規サーバ構築時にデプロイ対象がわからない – 複数人でデプロイがぶつからない様に管理するのが面倒デプロイの効率化・安定化
• 質の高いリリースのためには、必要不可欠
• 効率的で安定している仕組みがあるなら、それ
を使わない手はない
AWS CodeDeploy
• 1台も数千台も同じやり方で • 開発環境もステージング環境もプロダクションも同じやり方で • ダウンタイム無くデプロイ • 中央でデプロイをコントロール・モニタリング StagingAWS CodeDeploy
v1, v2, v3 Production Dev 自動デプロイのコーディネートを、Amazonの様に Application revisions Deployment groupsAWS CodeDeploy概要
• デプロイに特化したサービス
– 指定したグループに、指定したファイ ルを、指定した割合ずつ
– TagやAuto Scaling Groupでグループ 指定
• エージェントを入れれば利用可能
– Pull型のデプロイ、EC2以外でも – Linux & Windows対応
• 関連する処理をフックで実行可能
Staging Production Dev Deployment groups Agent Agent Agent Agent Agent Agent Agent AWS CodeDeploy v1, v2, v3AWS CodeDeployの動作
1. 配布物をアップロード
– Amazon S3 / GitHub
2. デプロイを指示
– 配布物ダウンロード
– files: 所定の場所に配置
– hooks: 任意の処理実行
Deployment group Agent Agent Agent … or Amazon S3 Application 1. Uploadfiles
hook
s
/dst 2. Deploy Downloa d PollingDeployment config – デプロイのスピード
v2 v1 v1 v1 v1 v1 v1 v1 v2 v2 v2 v2 v1 v1 v1 v1 v2 v2 v2 v2 v2 v2 v2 v2OneAtATime (1台ずつ)
HalfAtATime (半分ずつ)
AllAtOnce (全て一度に)
AppSpec File – デプロイの手順書
• files
– どのファイルをどこに
配置するか指定
• hooks
– 以下の黄色のEventで
実行する処理を指定
version:0.0 os: linux files: - source: config destination:/etc/app - source:target/hello.war destination: /var/lib/tomcat6/webapps hooks: ApplicationStop: - location: deploy_hooks/stop-tomcat.sh ApplicationStart: - location: deploy_hooks/start-tomcat.shApplication – 成果物 + AppSpec File
• フォルダ構成
– appspec.yml (必須)
– ビルド済の成果物
– その他配布物
– hookスクリプト
• アップロード
– Amazon S3のObject
• zip/tar/tgz形式対応– GitHubのRepository
• zip形式でダウンロードされる / ├── appspec.yml ├── config/ │ └── config.xml ├── deploy_hooks/ │ ├── start-tomcat.sh │ └── stop-tomcat.sh └── target/ └── hello.war or Amazon S3 注: ソースコードではなくmavenやbundle後のAWS CodeDeployでやること、やらないこと
やること
• ファイルをサーバに配る
• hookスクリプトの実行
– アプリ再起動 – オーケストレーション • ELB付け外し等• これらの実行を中央管理
– 進捗やエラーログが、ブラ ウザやAPIで確認可能やらないこと
• ビルド
• プロビジョニング
※いずれもhookスクリプト
で実行できなくはないが、
効率や安定性の面で
オススメしない
AWS CodeDeployとAuto Scaling Group(ASG)
• スケールアウト時に最新のリビ
ジョンが自動でデプロイされる
– ASGのLifecycle Hookを利用
– 追加インスタンスのみにデプロイ
• Deployment GroupにASGを指定
するだけで利用可能
デプロイに成功した最新のAWS CodeDeployの料金
• Amazon EC2へのデプロイは全て無料
– Amazon S3を使う場合は、S3の利用料
• オンプレミスインスタンスへのデプロイ
よくある課題をAWS CodeDeployで解決
• 自動化できていない
→もちろん自動的にデプロイ
• デプロイサーバの負荷、シングルポイント
→マネージドサービスのためパフォーマンス、耐障害性も
気にしなくて良くなる
• 新規サーバ構築時にデプロイ対象がわからない
→CodeDeployなら、AutoScalingと連動し自動でデプロイ
• 複数人でデプロイがぶつからない様に管理するのが面倒
→AWS CodeDeployで一元管理
CodeCommit/CodePipeline/CodeDeploy
リリース状況
• CodeCommit
– 2015年7月にGA! – N. Virginia のみ• CodePipeline
– 2015年7月にGA! – N. Virginia / Oregon• CodeDeploy
– 2015年8月東京リージョンで利用可能に! 2015年10月28日現在質の高い開発のためには質の高いツールを
• 質の高い開発を継続するには、ツールが重要
• ただし、ツールだけではなく同時に
アーキテクチャ
や
プロセスと組織
の整備も重要
AWS CodeCommit
AWS CodePipeline
AWS CodeDeployの利用をご検討ください
参考資料
• 【AWS初心者向けWebinar】AWSのプロビジョニングからデプロイまで
http://www.slideshare.net/AmazonWebServicesJapan/awswebinaraws-54198407
• AWS CodeCommit User Guide
http://docs.aws.amazon.com/ja_jp/codecommit/latest/userguide/welcome.html
• AWS CodePipeline User Guide
http://docs.aws.amazon.com/ja_jp/codepipeline/latest/userguide/welcome.html
• AWS CodePipeline API Reference
http://docs.aws.amazon.com/ja_jp/codepipeline/latest/APIReference/Welcome.html
• AWS CodeDeploy User Guide
http://docs.aws.amazon.com/ja_jp/codedeploy/latest/userguide/welcome.html
• AWS CodeDeploy Demo
AWS Black Belt Tech Webinar 2015
AWSのサービスをディープにご紹介
• 今後の配信予定 デプロイ&プロビジョニング月間!
– 10月28日(水) 18:00〜 AWS CodeCommit / AWS CodePipeline / AWS CodeDeploy
– 11月4日 (水) お休み
– 11月11日(水)18:00〜 AWS OpsWorks
– 11月18日(水)18:00〜 AWS CloudFormation – 11月25日(水)18:00〜 AWS Elastic Beanstalk