0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

COA 学習メモ

0
Posted at

EC2

EBS

暗号化

リージョンごとにEBSボリュームのデフォルト暗号化設定を有効にでき、有効にすることで今後作成される新しいボリュームが自動的に暗号化される。
既存のボリュームを暗号化したい場合、ボリュームのスナップショットを作成し、コピーした際に暗号化設定を有効にでき、既存のEBSボリュームにデータを移行できる。

リザーブドインスタンス

各メンバーアカウントで個別でRIを購入し、割引を各アカウント内に限定できる。
また、Organizationsの管理アカウントでRI割引共有を無効にすることでアカウント間の割引共有を防ぐことができる。

EC2 Image Builder

必要なソフトウェアが事前にインストールされたカスタムAMIを作成できる。インスタンス起動時にソフトウェアをインストールする手間が省け、即座に利用可能な状態にできる。

EC2 AutoScaling ライフサイクルフック

インスタンスのライフサイクルイベントに対してカスタムアクションを実行できる。Terminating:Wait状態を設定すれば、インスタンスが終了する前に処理を実行させることができる。
complete-lifecycle-actionコマンドでインスタンスの終了プロセスを適切に完了できる。

rebootパラメーター

子のパラメーターを有効にすることで、AMI作成前にインスタンスが一時停止し、ファイルシステムの整合性が確保される。

ELB

アクセスログ

ロードバランサーが処理するリクエストに関する以下の情報の詳細なログを記録してくれる。

  • 送信元IPアドレス・ターゲットIPアドレス
  • リクエスト時刻
  • リクエストパス
  • HTTPステータスコード
    これらを分析することでトラフィックパターンを分析できる。

ALB

アプリケーション層で動作するロードバランサ―。HTTPリク背うとの詳細な内容に基づくルーティング機能を提供する。URLパス、HTTPヘッダー、クエリ文字列などの条件に基いてとらふぃくを振り分けられ、EC2インスタンスとLamdba関数の両方をターゲットとして設定できる。

RDS Aurora

プロビジョン度IOPS(io1)

ストレージスループットがボトルネックになっている時、ストレージタイプを変更して処理速度を上げるのが直接的な解決策になる。読み取りレプリカ(リードレプリカ)では読み取り処理で飽和している場合に有効だが、ストレージのI/O問題には適応できない。

バックトラック

既存のAurora MySQLクラスターを過去の特定次点に巻き戻すことができる機能。
新しいクラスターを作成する必要なく操作が完了する。最大72時間前まで。

ポイントタイムリカバリ

新しいDBクラスターを作成して、過去の特定時点に復元できる。

マルチAZオプション

有効にすることで迅速に高可用性を実現できる。プライマリと同期スタンバイレプリカを別AZに配置し、障害児に自動フェイルオーバーを提供できる。

リードレプリカ

主に読み取り性能の向上や不可の分散を目的とした機能。フェイルオーバーは自動でされない。

Aurora Global Database

クロスリージョンのディザスタリカバリに特化した機能。セカンダリリージョンへの物理レプリケーションを提供する。
通常1秒未満のレプリケーションラグを実現でき、セカンダリリージョンへの昇格は通常1分未満で完了する。

RDS プロキシ

接続プールを管理し、Lambda関数からの多数の接続要求を効率的に処理できる。
プロキシが既存の接続を再利用することで、データベースの同時接続数を大幅に削減できる。

S3

サーバーアクセスログ

S3に対するすべてのリクエスト(GET, PUT, DELETE等)を記録する機能。ログには時間や元IPアドレス、アクセスユーザーなどが含まれる

Standard-AI

アクセス頻度は低いが即時アクセスが必要なデータに対して有効。Standardよりコスト削減にもなる。

Athena

S3に保存されたログファイルに対してSQL形式でクエリを実行でき効率的に分析できる。

VPCピアリング

異なるVPC間でプライベートネットワーク通信が可能になる。VPC1からVPC2のリソースに直接アクセスするなどができる。

Auto Scaling

Auto Scalingグループ

2つ目のAZに新たにインスタンスを起動するよう更新することで高可用性を確保できる。

Backup

サービス全体で一元化されたバックアップを提供するサービス。

バックアッププラン

タグにリソースを割り当てることで自動的にバックアップ対象に含めることができる。
スケジュールや保存期間、ライフサイクルルールを定義できる。

バックアップポリシー

自動化されたスケジュール設定やライフサイクルポリシー、クロスリージョンバックアップコピーの自動実行が実現できる。
指定したタイミングでの復元など、復元オプションが柔軟で、迅速な復旧も可能になる。

ClaudWatch

procstatプラグイン

EC2インスタンス内の個別プロセスのCPU使用料やメモリ使用量などを収集して送信できる。設定すれば自動で継続される。

ElastiCache

Redis

マルチAZ構成が可能で、プライマリノードに障害が発生した場合はレプリカがプライマリに昇格するフェイルオーバー機能が提供されている。
データの永続化に対応している。

クラスターモード
オンラインシャーディング機能によってサービスを停止することなくクラスターにノードを追加できる。
過負荷がかかった場合でもリアルタイムでノードを追加できトラフィックを分散できる利点がある。

Memcached

キャッシュサービスとして機能する。高可用性が求められる環境には適さず、データが永続化されないため障害児にデータが失われる可能性あり。

Control Tower

ランディングゾーン設定

マルチアカウント環境での統制に最適化されており、ガードレールを通じて組織全体の統制を自動化できる。

Storage Gateway

保管型ボリューム

データの完全なコピーがオンプレミス環境にローカル保存されるため即座にアクセスすることが可能。
また、S3に非同期的にバックアップされる。
iSCSIプロトコルを使用してブロックストレージとして機能するため、POSIX互換のアプリケーションから直接利用できる。

キャッシュ型ボリューム

プライマリデータはS3に保存され、頻繁にアクセスされるデータのみローカルにキャッシュされる。

iSCSIプロトコル

POSIX

VPC

awsvpcネットワークモード

各ECSタスクに専用のElastic Network Interfaceが割り当てられ、各タスクが独立したネットワークアイデンティティを持ち、タスクレベルでネットワークの監視とSGの適用が可能になる。
これを用いてタスクごとにVPC Flow Logを構成でき、トラフィックフローを追跡・分析できる・

VPCフローログ

VPC内のネットワークインターフェースを出入りするIPトラフィックに関する情報をキャプチャできる。ECSタスクで有効化することで通信パターンや接続先などの情報を記録できる。

Egress-only Internet Gateway

IPv6トラフィック専用のゲートウェイ。プライベートサブネットからのアウトバウンド接続のみを許可し、インバウンドはブロックする。

CloudTrail

整合性検証

設定を有効にすると1時間ごとにダイジェストファイルを作成し、ログファイルのハッシュ地やデジタル署名を生成できる。
ログファイルの改ざんなどの確認ができる。

Lambda

予約済み同時実行数

特定の関数専用のリソースを確保できる。他のアプリケーションがどれだけリソースを消費しても、画像処理用の関数は常に指定の実行数を利用できるようになる。

Route 53

レイテンシーベースルーティングポリシー

ユーザーのリクエストを最も低いレイテンシーで提供するリージョンに自動的にルーティングできる。
「ターゲットの正常性を評価」を「Yes」に設定することで、ALBのヘルスチェック結果を監視し、1つのリージョンが利用できなくなった場合に自動でフェイルオーバーできる。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?