EC2
EBS
暗号化
リージョンごとにEBSボリュームのデフォルト暗号化設定を有効にでき、有効にすることで今後作成される新しいボリュームが自動的に暗号化される。
既存のボリュームを暗号化したい場合、ボリュームのスナップショットを作成し、コピーした際に暗号化設定を有効にでき、既存のEBSボリュームにデータを移行できる。
リザーブドインスタンス
各メンバーアカウントで個別でRIを購入し、割引を各アカウント内に限定できる。
また、Organizationsの管理アカウントでRI割引共有を無効にすることでアカウント間の割引共有を防ぐことができる。
EC2 Image Builder
必要なソフトウェアが事前にインストールされたカスタムAMIを作成できる。インスタンス起動時にソフトウェアをインストールする手間が省け、即座に利用可能な状態にできる。
EC2 AutoScaling ライフサイクルフック
インスタンスのライフサイクルイベントに対してカスタムアクションを実行できる。Terminating:Wait状態を設定すれば、インスタンスが終了する前に処理を実行させることができる。
complete-lifecycle-actionコマンドでインスタンスの終了プロセスを適切に完了できる。
rebootパラメーター
子のパラメーターを有効にすることで、AMI作成前にインスタンスが一時停止し、ファイルシステムの整合性が確保される。
ELB
アクセスログ
ロードバランサーが処理するリクエストに関する以下の情報の詳細なログを記録してくれる。
- 送信元IPアドレス・ターゲットIPアドレス
- リクエスト時刻
- リクエストパス
- HTTPステータスコード
これらを分析することでトラフィックパターンを分析できる。
ALB
アプリケーション層で動作するロードバランサ―。HTTPリク背うとの詳細な内容に基づくルーティング機能を提供する。URLパス、HTTPヘッダー、クエリ文字列などの条件に基いてとらふぃくを振り分けられ、EC2インスタンスとLamdba関数の両方をターゲットとして設定できる。
RDS Aurora
プロビジョン度IOPS(io1)
ストレージスループットがボトルネックになっている時、ストレージタイプを変更して処理速度を上げるのが直接的な解決策になる。読み取りレプリカ(リードレプリカ)では読み取り処理で飽和している場合に有効だが、ストレージのI/O問題には適応できない。
バックトラック
既存のAurora MySQLクラスターを過去の特定次点に巻き戻すことができる機能。
新しいクラスターを作成する必要なく操作が完了する。最大72時間前まで。
ポイントタイムリカバリ
新しいDBクラスターを作成して、過去の特定時点に復元できる。
マルチAZオプション
有効にすることで迅速に高可用性を実現できる。プライマリと同期スタンバイレプリカを別AZに配置し、障害児に自動フェイルオーバーを提供できる。
リードレプリカ
主に読み取り性能の向上や不可の分散を目的とした機能。フェイルオーバーは自動でされない。
Aurora Global Database
クロスリージョンのディザスタリカバリに特化した機能。セカンダリリージョンへの物理レプリケーションを提供する。
通常1秒未満のレプリケーションラグを実現でき、セカンダリリージョンへの昇格は通常1分未満で完了する。
RDS プロキシ
接続プールを管理し、Lambda関数からの多数の接続要求を効率的に処理できる。
プロキシが既存の接続を再利用することで、データベースの同時接続数を大幅に削減できる。
S3
サーバーアクセスログ
S3に対するすべてのリクエスト(GET, PUT, DELETE等)を記録する機能。ログには時間や元IPアドレス、アクセスユーザーなどが含まれる
Standard-AI
アクセス頻度は低いが即時アクセスが必要なデータに対して有効。Standardよりコスト削減にもなる。
Athena
S3に保存されたログファイルに対してSQL形式でクエリを実行でき効率的に分析できる。
VPCピアリング
異なるVPC間でプライベートネットワーク通信が可能になる。VPC1からVPC2のリソースに直接アクセスするなどができる。
Auto Scaling
Auto Scalingグループ
2つ目のAZに新たにインスタンスを起動するよう更新することで高可用性を確保できる。
Backup
サービス全体で一元化されたバックアップを提供するサービス。
バックアッププラン
タグにリソースを割り当てることで自動的にバックアップ対象に含めることができる。
スケジュールや保存期間、ライフサイクルルールを定義できる。
バックアップポリシー
自動化されたスケジュール設定やライフサイクルポリシー、クロスリージョンバックアップコピーの自動実行が実現できる。
指定したタイミングでの復元など、復元オプションが柔軟で、迅速な復旧も可能になる。
ClaudWatch
procstatプラグイン
EC2インスタンス内の個別プロセスのCPU使用料やメモリ使用量などを収集して送信できる。設定すれば自動で継続される。
ElastiCache
Redis
マルチAZ構成が可能で、プライマリノードに障害が発生した場合はレプリカがプライマリに昇格するフェイルオーバー機能が提供されている。
データの永続化に対応している。
クラスターモード
オンラインシャーディング機能によってサービスを停止することなくクラスターにノードを追加できる。
過負荷がかかった場合でもリアルタイムでノードを追加できトラフィックを分散できる利点がある。
Memcached
キャッシュサービスとして機能する。高可用性が求められる環境には適さず、データが永続化されないため障害児にデータが失われる可能性あり。
Control Tower
ランディングゾーン設定
マルチアカウント環境での統制に最適化されており、ガードレールを通じて組織全体の統制を自動化できる。
Storage Gateway
保管型ボリューム
データの完全なコピーがオンプレミス環境にローカル保存されるため即座にアクセスすることが可能。
また、S3に非同期的にバックアップされる。
iSCSIプロトコルを使用してブロックストレージとして機能するため、POSIX互換のアプリケーションから直接利用できる。
キャッシュ型ボリューム
プライマリデータはS3に保存され、頻繁にアクセスされるデータのみローカルにキャッシュされる。
iSCSIプロトコル
POSIX
VPC
awsvpcネットワークモード
各ECSタスクに専用のElastic Network Interfaceが割り当てられ、各タスクが独立したネットワークアイデンティティを持ち、タスクレベルでネットワークの監視とSGの適用が可能になる。
これを用いてタスクごとにVPC Flow Logを構成でき、トラフィックフローを追跡・分析できる・
VPCフローログ
VPC内のネットワークインターフェースを出入りするIPトラフィックに関する情報をキャプチャできる。ECSタスクで有効化することで通信パターンや接続先などの情報を記録できる。
Egress-only Internet Gateway
IPv6トラフィック専用のゲートウェイ。プライベートサブネットからのアウトバウンド接続のみを許可し、インバウンドはブロックする。
CloudTrail
整合性検証
設定を有効にすると1時間ごとにダイジェストファイルを作成し、ログファイルのハッシュ地やデジタル署名を生成できる。
ログファイルの改ざんなどの確認ができる。
Lambda
予約済み同時実行数
特定の関数専用のリソースを確保できる。他のアプリケーションがどれだけリソースを消費しても、画像処理用の関数は常に指定の実行数を利用できるようになる。
Route 53
レイテンシーベースルーティングポリシー
ユーザーのリクエストを最も低いレイテンシーで提供するリージョンに自動的にルーティングできる。
「ターゲットの正常性を評価」を「Yes」に設定することで、ALBのヘルスチェック結果を監視し、1つのリージョンが利用できなくなった場合に自動でフェイルオーバーできる。