©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved. ©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
今更聞けない AWS クラウド入門
アマゾンデータサービスジャパン株式会社
ソリューションアーキテクト 小林正人
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved. ©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
フィードバックをお寄せ下さい
本イベントについてツイートされる際は、
ハッシュタグをご利用ください。
#AWSRoadshow
お帰りになる前には、アンケートへのご協力をお願いします。
引換用の記念品をご用意しています。
名前:
・小林 正人/ ソリューションアーキテクト
役割:
・エンタープライズのお客様を担当
・AWSの利用にまつわる技術支援をご提供
自己紹介
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
セッションタイトル
• AWSとは?
• 最初におさえておきたい3つのサービス
• AWSの料金について
• AWSのセキュリティについて
• 最後に
本日の目次
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
• AWSとは?
• 最初におさえておきたい3つのサービス
• AWSの料金について
• AWSのセキュリティについて
• 最後に
本日の目次
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
初期のAmazon.com
amazon.com, 2014
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
長年にわたるAmazon.comの
ITインフラ運用ノウハウをサービスに!
2006年 AWSサービス開始
Amazonのビジネスモデル
創業者ジェフ・ベゾスが起業時にレストランのナプキンに書いたオリジナルのコンセプト図
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
規模の拡大とイノベーションのサイクル
資本
投資
技術
投資
効率
改善
値下げ
より多く
の
顧客獲得
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
規模の拡大とイノベーション
技術
投資
効率
改善
値下げ
資本
投資
現在AWSでは、Amazon.com が
年商約7,000 億円($7B)企業であった際と
同等のサーバー数を
毎日追加
するスピードで成長
より多く
の
顧客獲得
資本
投資
規模の拡大とイノベーション
効率
改善
値下げ
より多く
の
顧客獲得
2013年は280、2014年は今日時点で
400を超える新機能の追加を実施
技術
投資
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
資本
投資
規模の拡大とイノベーション
技術
投資
より多く
の
顧客獲得
2006年から
45
回以上の値下げを実施
値下げ
効率
改善
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
“AWSとは”何かご理解いただけたと思います
• AWSとは?
• 最初におさえておきたい3つのサービス
• AWSの料金について
• AWSのセキュリティについて
• 最後に
本日の目次
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWSのアカウントを作ってログインすると、、
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
大丈夫です!
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
1c
Amazon EC2
・台数やスペックを柔軟に変更可能な仮想サーバ
Windows:2003R2~2012R2
Linux:RHEL5~,CentOS5~,Amazon Linux etc
・
初期費用不要で、必要な時に必要な台数を
時間課金で利用可能
・
APIで起動や停止、スペック変更等の操作が可能
・
オンプレミスの仮想化環境からVMをそのまま移行
することもできる
まずは基本のEC2(仮想サーバ)
仮想サーバ台数
5,000
月
火
水
木
金
土
日
3日間で
5,000台まで増加
少額の
初期費用で
公開
アプリ対応
必要なときに必要なだけ①
• インターネットビデオアプリケーションの例
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
必要なときに必要なだけ②
[クラスメソッド社AWS導入事例]
http://classmethod.jp/cases/nhk/nhk-kouhaku-64/
毎秒数十万の同時接続
クライアントに
メッセージ配信を行うため、
クラウドを活用してオンデマンドに調達した
数百台の高性能サーバー
を用いました。
US West (Northern California) US East (Northern Virginia) EU (Ireland) Asia Pacific (Singapore)
Asia
Pacific
(Tokyo) GovCloud (US ITAR Region) US West (Oregon) South America (Sao Paulo) AWS RegionsAWS Edge Locations
Asia Pacific (Sydney)
世界中のデータセンタ群(リージョン)
どのリージョンでも同じ使い勝手
EU –NEW! (Frankfurt)©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
• Tokyoリージョンは2つのデータセンタ(AZ)
• 2つのAZを利用した冗長構成も簡単
リージョン=データセンタ”群”?
EU (Ireland) Availability Zone A Availability Zone C Availability Zone BAsia Pacific (Tokyo)
Availability Zone A Availability Zone B US West (Oregon) Availability Zone A Availability Zone B US West(Northern California) Availability Zone A Availability Zone B
Asia Pacific (Singapore)
Availability Zone A
Availability Zone B
AWS GovCloud (US)
Availability Zone A
Availability Zone B
South America (Sao Paulo)
Availability Zone A
Availability Zone B
US East (Northern Virginia)
Availability Zone D Availability Zone C Availability Zone B Availability Zone E Availability Zone A
Asia Pacific (Sydney)
Availability Zone A Availability Zone B
*AZ=Availability Zoneの略
距離の離れたデータセンタ
EC2を利用すれば、以前から皆さんがお使いの
サーバーを必要な分だけ世界中に構築できます!
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
1
Amazon RDS
・マネージドデータベースサービス
(
MySQL/PostgreSQL/Oracle/SQL Server
に対応)
・冗長構成、マスタ/スレーブ構成や
自動バックアップなどご利用可能
まずは、おさえておきたいサービス (データベース)
EC2と同様に、日頃から皆さんがお使いの
データベースを必要な分だけ世界中に簡単に構築可能!
SnapShot (自動/手動)
RDSで2つのデータセンターを使う構成(MultiAZ)にすると
万が一のことがあっても安心・安全
Availability Zone
Availability Zone
RDS
RDS
同期レプリケーション
自動フェイルオーバー
ログ (5分間隔)データセンター間での冗長構成
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
RDSなら読み取り専用インスタンスも簡単構築
Availability Zone
Availability Zone
RDS
RDS
非同期レプリケーション
まずは、おさえておきたいサービス (ストレージ)
1
Amazon S3
・容量無制限の
オンラインストレージ
・自動的に複数DCに保存し、高い耐久性を実現
・保存した分だけの安価な従量課金
実質的に業界標準の分散オブジェクトストレージ
“S3 互換” 等のキーワードで検索してみましょう!
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
分散オブジェクトストレージ?
難しそう…?
S3の概要
東京リージョン
3か所以上で
自動複製
バケット
高い耐久性で
データ失わない:
99.999999999%
世界中の拠点(リージョン)から選択
データセンターA
データ置くだけ。
インフラ、電源、
気にしない。
容量無制限。
データセンターB
データセンターC
ファイル
⇒ テキスト、画像、動画
保存するデータは、
自動で暗号化する
ことも可能
安価な従量課金
例:1GB/月 –
約3.4円
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
使うのはとても簡単!
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
S3にアップロードしたHTMLや画像を公開することも簡単!
HTMLと画像を
S3にUpload
HTMLと画像が
配信されている
プログラムやコマンドラインでも
簡単にご利用頂けます!
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS SDK for PHP(AWSのPHPライブラリ)を
使う例: バケットにファイルを追加
// S3用のクライアントを生成
$client = S3Client::factory();
// バケットにファイルを追加
$key = 'hello_world.txt';
$result = $client->
putObject
(array(
'Bucket' => $bucket,
'Key' => $key,
'Body' => "Hello World!"
));
AWS SDK for PHP(AWSのPHPライブラリ)を
使う例: バケットからファイルを取得
// バケットからファイルを取得して表示
$result = $client->
getObject
(array(
'Bucket' => $bucket,
'Key' => $key
));
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS CLI(AWSのコマンドラインツール)を
使う例: バケットからファイルの一覧を取得
$ aws s3
ls
s3://bucket-name
Bucket: my-bucket
Prefix:
LastWriteTime
Length Name
---
---
----PRE
MyFolder/
2013-09-04 19:05:48
3 MyFile1.txt
AWS CLI(AWSのコマンドラインツール)を
使う例: ディレクトリのsync
$ aws s3
sync
. s3://my-bucket/Foo
upload: Bar¥MyFile3.txt to s3://my-bucket/Foo/Bar/MyFile3.txt
upload: MyFile2.txt to s3://my-bucket/Foo/MyFile2.txt
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
1c
Amazon EC2
・一般的なLinux/Windowsサーバ
・プラスアルファで便利な機能
1
Amazon S3
・業界標準APIで操作するストレージ
・プラスアルファで便利な機能や高い耐久性
1
Amazon RDS
・一般的なリレーショナルデータベース
・プラスアルファで便利な機能
いずれも既存の知識で使えます!
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
• AWSとは?
• 最初におさえておきたい3つのサービス
• AWSの料金について
• AWSのセキュリティについて
• 最後に
本日の目次
個人でもスタートアップでも、
エンタープライズでも同じ価格
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
主要サービスの価格
①サーバ
データベース
約3円~ / 1時間
Amazon EC2
②ストレージ
1GB1ヶ月保存で約3.4円
③データ転送
(ダウンロードのみ課金対象)
約20円 / 1GB
※サーバスペックによって異なりますAmazon S3
約4円~ / 1時間
Amazon RDS
いずれも初期費用は不要(0円)
AWS利用料の一般的な内訳例
一般的に「サーバ/DB」が全体の8~9割程度を
占めるケースが多い
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
サーバ/DBは使った分だけの従量課金
• 初期費用は不要
• 起動時間1時間単位の課金
• たとえば2台を1ヶ月利用の場合は…
時間単価×24(時間)×日数(30日など)×2(台数)
• 時間単価はスペックによって異なる
長期利用の割引もあり
長期ご利用の割引プランもあります
• リザーブド・インスタンス
– 1年間 or 3年間での「インスタンス割引権利」の購入
– 大幅割引
(
3~5割引
)
が適用
– 長期間稼動が見込まれる処理に最適
オンデマンド
インスタンス
リザーブド
インスタンス
積算料金
期間
一時金
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
台数×時間
• 200台を2時間なら…
時間単価×200(台数)×2(時間)
• 2台を200時間なら…
時間単価×2(台)×200(時間)
• たとえば…1,000台のサーバを使って、
1時間だけ計算処理をすることも可能
同じ料金
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
突発的なピーク対応にいくらかかると思いますか?
• 1:約1,000円
• 2:約10,000円
• 3:約100,000円
・2時間後にピーク前の状態に戻す前提、ピークが来ない場合との比較
・m3.mediumのスペック:1コア・メモリ3.7GB
・m3.xlargeのスペック:4コア・メモリ15GB
商品がテレビで取り上げられる2時間の間…
EC2(medium)を20台増設、
RDSをスペックアップ(medium→xlarge)
○
これならいきなりトラフィックが増えても
コスト的にも安心ですね!
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
データ転送も使った分だけの課金
• 回線契約のような固定費用は無し
• AWS(各リージョン)からダウンロードされた
データが課金対象
• アップロードは無料
帯域 時間 ピークを想定した帯域で固定料金 実際のトラフィック 帯域 時間 使った分だけの課金 実際のトラフィック いままで AWS• AWSとは?
• 最初におさえておきたい3つのサービス
• AWSの料金について
• AWSのセキュリティについて
• 最後に
本日の目次
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
クラウドでセキュリティ大丈夫??
⇒ 今でもよく聞かれる質問です
CIAの技術主任が
「クラウドは既存のアプローチよりもセキュアである」と発言
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
機密データはユーザ側で暗号化することも可能です
AWSはインフラ部分のセキュリティ担当
ファシリティ
物理セキュリティ
コンピュートインフラ
ストレージインフラ
ネットワークインフラ
仮想化レイヤー
OS
アプリケーション
セキュリティグループ
ファイアーウォール
ネットワーク設定
アカウント管理
ユーザ
責任共有モデル
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWSのセキュリティ方針
• セキュリティはAWSにおける最優先事項
• セキュリティに対する継続的な投資
• セキュリティ専門部隊の設置
• 複数の第三者認証を取得
• セキュリティ関連ホワイトペーパーの公開
•
http://aws.amazon.com/jp/security/
セキュリティ関連の第三者認証
SSAE 16/ISAE 3402基準、SOC1レポート
SOC2レポート、SOC3レポート
ISO 27001 Certification
PCI DSS Level 1
FISMA moderate
Sarbanes-Oxley (SOX)
FedRAMP
DoD (国防総省暫定認定)
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved. ©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
ソニー銀行様
銀行業務システム、社内業務システム、一般向けシステムの基盤として
AWSを利用
•
ドキュメント管理、管理会計、リスク管理などのシステムを順次AWSへ
セキュリティについて詳細に確認後、採用を決定
• クラウドセキュリティの正しい理解 • FISC安全対策基準への適合性確認 • ソニー銀行独自のシステムリスク分析 AWS Summit2014資料より抜粋5年で約37%のコスト削減メリット
得られた導入効果
• 拡張性 • HW保守対応、HW障害対応 • ライセンス • 非稼働時コスト、ピーク時コスト、見込拡張コスト • 耐障害性向上、復旧時間短縮 • BCP対応HOYA株式会社様
グローバルに展開する 約100 の連
結子会社の財務・連結会計を中心と
する
基幹業務を支えるSAP システ
ムをAWSへ移行
。
約2か月
で、SAP環境のAWSへの完
全移行およびDR環境の構築が完了
プライベートクラウドと比較して、
初期投資で約 50 %~60 % コスト
削減
“当社が使用している SAP には様々なデータが格納されているため、セキュリティに対しては
慎重に検討を行いました。よく「クラウドはセキュリティに問題がある」という都市伝説のよ
うな話を聞きますが、AWS は調べれば調べるほどセキュアな環境であるということが分かり、
安心して利用することができています。”
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
• AWSとは?
• 最初におさえておきたい3つのサービス
• AWSの料金について
• AWSのセキュリティについて
• 最後に
本日の目次
本セッションでは3つのサービスしか
ご紹介できませんでしたが、、
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Black Belt Tech Webinar
• 毎週
水
曜日 18時~19時 に Webセミナーやってます!
http://aws.typepad.com/sajp/
AWS Black Belt Tech Webinar
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
操作方法説明資料や
サービスごとの詳しい資料あります
http://aws.amazon.com/jp/aws-jp-introduction/
無料でお試し出来ます
実際に使うと
わかりやすいです
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
ユーザグループのイベントもたくさん
J
apan
AWS U
ser
G
roup =
JAWS-UG
日本中で勉強会が
行われています
24時間365時間対応の日本語サポートも選べます
ベーシック デベロッパー ビジネス エンタープライズ フォーラム 利用可能 利用可能 利用可能 利用可能 サポートへの コンタクト EC2の 健全性エラーが発生 した場合 コンタクト フォーム 電話、チャット コンタクト フォーム 電話、チャット コンタクト フォーム 初回応答時間 不可 (営業時間内)12時間 1時間 15分 連絡先登録 - 1 5 無制限 24/365対応 なし なし あり あり Trusted Advisor なし なし あり あり 専任スタッフ 特別サポート なし なし なし あり 料金(月額) 無料 $49 AWS利用総額の $0~$10K: 10% $10K~$80K: 7% $80K~$250K: 5% $250K~: 3% (最低$100) AWS利用総額の10% (最低$15000)©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
https://aws.amazon.com/jp/contact-us/aws-sales/
体験ハンズオンも開催中です!
テキスト見ながら
ハンズオン
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.
はサーバや
ストレージといったITリソースを
電気・ガス・水道と同じように
必要なときに、必要なだけ
使えるようにしたサービスです
③
AWSは…
⑥
⑥
④
⑤
①
②
これからはじめるに最適!
• 初期費用不要で使った分だけの従量課金(長期契約不要)
• 汎用的な技術で構成
• スケールアウト/スケールアップ/スケールダウンが容易
• 世界中のデータセンタ群を利用出来る
スモールスタートが出来る!
急なサービス成長にも対応出来る!
効率的な利用でコスト削減も可能!
既存の技術知識で、すぐに始められる
グローバル展開も容易
©2014, Amazon Web Services, Inc. or its affiliates. All rights reserved.