タグ

awsに関するlamichのブックマーク (91)

  • 導入事例(日本赤十字社様) - AWS伴走支援ならサーバーワークス

    3・11の震災直後、日赤十字社様のホームページにアクセスが殺到して、サイトがダウン。一刻も早くサイトを復旧し医療救護活動の情報やボランティア希望者への正確な情報を伝達するため、「爆速ホスティング」を利用してサイトを迅速に復旧。それ以降も続く高アクセスの中でもサイトは稼働し続けました。 3・11の大震災 3・11の震災直後から、日赤十字社様のホームページにアクセスできなくなってしまった。被災された方は、「どこに行けば緊急医療サービスが受けられるのか」被災されていない方は、「寄付やボランティアを行うにはどうすればよいのか」という情報を求めて、同社のホームページにアクセスが殺到したためだ。 「通常の50倍〜70倍ものアクセスが殺到したのです。契約しているサーバー業者さんに緊急で増強をお願いしましたが、リードタイムもかかるし、何より数台の増強で当にまかなえるのか、確信がありませんでした。」(

    導入事例(日本赤十字社様) - AWS伴走支援ならサーバーワークス
  • AWS Backup によるバックアップ取得の全体像をやっぱり絵に描いて理解してみた | DevelopersIO

    各サービスを AWS Backup によるバックアップ対象とするかどうかを、オプトインの画面から選択することができます。 2020 年 5 月のアップデートにより有効になった機能です。 AWS Backup ではバックアップ対象のリソースをタグベースで指定することが基となりますので、複数のサービスにまたがって同一のタグが付与されている場合には、このオプトインを活用して取得対象をコントロールすることが可能になります。 また、新規で AWS Backup の対象となったサービスについては、明示的に有効化しない限り無効のままとなっている可能性があります。ご注意ください。 バックアップボールト バックアップボールトは「バックアップを整理するためのコンテナ」であると説明されています。EC2 のバックアップである AMI 、RDS のバックアップであるスナップショットなどをまとめて管理するための器の

    AWS Backup によるバックアップ取得の全体像をやっぱり絵に描いて理解してみた | DevelopersIO
    lamich
    lamich 2023/04/10
  • アクセスログ (標準ログ) - Amazon CloudFront

    CloudFront で受信するすべてのユーザー (ビューワー) リクエストに関する詳細情報を含むログファイルを作成するように CloudFront を設定できます。これらは、アクセスログと呼ばれます。また、標準ログとも呼ばれています。 各ログには、リクエストの受信時刻、処理時間、リクエストパス、サーバーレスポンスなどの情報が含まれます。これらのアクセスログを使用して、応答時間の分析や問題のトラブルシューティングを行うことができます。 次の図は、オブジェクトのリクエストに関する情報が CloudFront によってログ記録されるしくみを示しています。この例では、Amazon S3 バケットにアクセスログを送信するようにディストリビューションを設定しています。 この例には、2 つのウェブサイト (A、B) と 2 つの対応する CloudFront ディストリビューションがあります。ユーザー

    lamich
    lamich 2022/05/23
    19.time-taken サーバーが、ビューワーのリクエストを受信してからレスポンスの最後のバイトを出力キューに書き込むまでの.. 28.time-to-first-byte サーバー上で測定される、要求を受信してから...
  • EC2 で稼働しているシステムを ECS Fargate に移行させる - アイリッジ開発者ブログ

    こんにちは。popinfo 運用チームの川口です。弊社がサービス提供している popinfo のウェブ管理画面を EC2 中心のインフラから ECS Fargate 中心のインフラへ今年の1月末に移行しました。移行作業を行うにあたって得られた知識や経験などがいくつかありましたのでご紹介します。 移行前のインフラ構成 まず移行前のインフラ構成についてご説明します。上記は移行前のインフラリソースとネットワークの流れを簡易的に表した図になります。少なくとも3年以上前にAWS上で構築されたシステムとなっており、今となってはかなりシンプルな構成です。 個別のリソース解説 End User popinfo を導入して頂いているアプリの運用担当者様が管理画面の主な利用者になります。利用者は管理画面にログインしてプッシュ配信の登録や予約などの操作をされます。 Internet Gateway VPC内のリ

    EC2 で稼働しているシステムを ECS Fargate に移行させる - アイリッジ開発者ブログ
  • AWS でいままで起きた大規模障害を振り返る - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? 目的 2017/3/1 に us-east-1 の S3 大規模障害がありました。過去にもいくつか発生しているのと、いつ使っているリージョンで同じ事態が起きてもおかしくないと思い、これを機に過去どのような障害があったのか遡って調べました。 所感 毎年どこかのリージョンで大規模な障害が起きている ap-northeast-1 で起きていないのはたまたま、運がいいだけ AWS は復旧時間の改善・可用性向上に全力を尽くしているものの、未知の障害はいつかどこかで起きるもの ステータスダッシュボードは時に嘘をつく クラウドシェアトップである AW

    AWS でいままで起きた大規模障害を振り返る - Qiita
  • HerokuでパフォーマンスモニタリングするならLibratoを入れよう! | mah365

    HerokuでのパフォーマンスモニタリングにはNewRelicアドオンを入れるのも便利ですが、Libratoという「よりHerokuに寄り添った」メトリクスを出してくれるアドオンもあります。 こんな感じ とあるサービスで導入してみたところ、こんな感じでメトリクスが出ます。 RouterのQueueが詰まっていないか?とか、Dynoのメモリの推移や、PostgreSQLの容量は大丈夫か?といった情報をひと目で把握できる感じです。ダッシュボード的な感じですね。 他にも必要なメトリクスがあれば追加することができます。 もちろんアラートを設定することもできます。 無料のプランから使えるので、まずはお試しで。 とはいえ無料のプランでも十分に使えるクオリティだと思います。Herokuでアプリを運用している方は、ぜひご活用を! Librato

    HerokuでパフォーマンスモニタリングするならLibratoを入れよう! | mah365
  • ちょっと待って!Auroraを使う時にMulti-AZが本当に必要ですか?

    ウィスキー、シガー、パイプをこよなく愛する大栗です。 Auroraへ移行するお話を頂くことが増えてきました。そこでAuroraへの移行時における冗長化のポイントを考えてみました。 RDSのSLA定義はMulti-AZが前提である旨を追記しました。 そもそもMulti-AZって? ここではMySQLの場合のMulti-AZについて述べます。 Single-AZでは、以下の問題があります。 耐久性: ストレージボリュームで障害が発生した時には、「最新の復元可能な時刻」以降のデータ更新が失われる。 可用性: ハードウェア障害が発生した時に、インスタンスを再作成するため再接続までの時間が必要になる Auroraを除くRDSではストレージボリュームにEBSと同等のものが使用されているようなので通常のディスクに比べて高い可用性と信頼性を備えています。 補足すると、EBSについての具体的な数字としては「

    ちょっと待って!Auroraを使う時にMulti-AZが本当に必要ですか?
  • AWS障害対応に見えた利用規約免責の変節点 —サブスク化で重みを増す継続責任 | クラウドサイン

    Amazon社のAWS障害の影響を受けて対応する各企業の姿に、ITサービスのサブスクリプション化による「責任の果たし方の変化」を見ました。 AWS東京リージョンで数時間にわたる障害が発生 2019年8月23日の午後、多くのITサービスを縁の下で支えるAWSAmazon Web Services)の東京リージョンのサーバーの一部で障害が発生 しました。 このAWS上で運用されているサービスは数多く、また障害解決までに時間を要したこともあって、「AWS障害」がTwitterのトレンドワード入りしたほか、翌日には新聞報道もされるほどの騒ぎとなりました。 ▼ クラウド集中にもろさ アマゾン「AWS」大規模障害 今回の障害を受け、ソフトバンクグループ傘下でスマートフォン決済を手掛けるPayPay(ペイペイ、東京・千代田)では支払いや入金ができなくなった。 クラウド会計ソフトのfreee(フリー、東

    AWS障害対応に見えた利用規約免責の変節点 —サブスク化で重みを増す継続責任 | クラウドサイン
  • 社外の開発メンバーをAWSアカウントに入れるときのIAM設定を考えている - kmiya_bbmのブログ

    サービスを開発する際に、社外の業者さんに開発をお願いしたり、社外パートナーに開発に参加してもらう、ということがよくあります。 開発に使うAWS環境として、うちの会社で作成したAWSアカウントに入ってきてもらうこともあるのですが、このときにAWSアカウントの管理者として社外の開発メンバーにどのような権限を持たせるのが良いか、それをどう実現するのが良いか、いつも悩みます。 このエントリでは現時点での考えと実装方法をまとめておこうと思います。 課題 私が関わる案件で社外の開発メンバーに協力を仰ぐ場合、大抵はPoCから始まるような新規サービスの構築案件となるためAWSのどのサービスを使うか最初からすべて決まっていることは稀です。 最初は ALB + EC2 + RDS で作り始めたシステムにDynamoDBが導入され、AWS IoT coreが導入され、Kinesis Stream が導入され、、

    社外の開発メンバーをAWSアカウントに入れるときのIAM設定を考えている - kmiya_bbmのブログ
  • EC2 インスタンスの料金 – アマゾン ウェブ サービス (AWS)

    オンデマンドインスタンスでは、コンピューティング性能の料金を、長期契約なしで、時間または秒単位 (最低 60 秒) で支払うことができます。これにより、ハードウェアのプランニング、購入、維持に伴うコストや手間が省け、高額な固定費となりがちな運用コストも、より安価な変動費に抑えることができます。 以下の価格には、指定されたオペレーティングシステム上でプライベートAMIとパブリックAMIを実行するためのコストが含まれています(「Windows使用量」価格は、Windows Server 2003 R2、2008、2008 R2、2012、2012、2012 R2、2016、および2019に適用されます)。Amazonは、 SQL Serverを搭載したMicrosoft Windowsを実行しているAmazon EC2、SUSE Linuxエンタープライズサーバーを実行するAmazon EC2

    EC2 インスタンスの料金 – アマゾン ウェブ サービス (AWS)
  • バーストパフォーマンスインスタンスに関する主要な概念 - Amazon Elastic Compute Cloud

    従来の Amazon EC2 インスタンスタイプの場合は CPU リソースが固定されています。一方バーストパフォーマンスインスタンスの場合は、CPU 使用率にベースラインレベルを定義した上で、そのレベルを超えて CPU 使用率をバーストさせることが可能となっています。これにより料金は、ベースラインの CPU 使用率に加えて、バーストとして追加された分に対してのみ支払えば良いことになり、コンピューティングのコストを削減できます。ベースライン使用率とバースト機能は、CPU クレジットで管理します。バーストパフォーマンスインスタンスは、CPU 使用率にクレジットを使用する唯一のインスタンスタイプです。 各バーストパフォーマンスインスタンスは、CPU 使用率がベースラインを下回っている間は継続的にクレジットを獲得し、ベースラインを上回っている間は継続的にクレジットを消費します。獲得または消費された

  • 【EC2】T系ファミリーの概要と、T2,T3の仕様の違いについてのまとめ - サーバーワークスエンジニアブログ

    こんにちは、技術4課の城です。 先日JAWSDAYS2019に当日スタッフとして参加してきました。 セッションスタッフでしたのでセッションを聞くこともでき、とてもいい経験をさせていただきました。 その中で、JAWS初心者支部 武田さんのセッションでT2のCPUCreditについてお話をされてまして、自分も整理しないとなと思い、このブログでアウトプットします。 T系ファミリーとは ドキュメントではバーストパフォーマンスインスタンスと表現されています。 ここでのバーストとはベースラインパフォーマンスからのバーストを意味しています。 例えばt3.microの1vCPU当たりのベースラインパフォーマンスは10%ですが、CPUCreditを利用することでそれ以上のCPU性能を利用することが出来ます。 概要イメージは下記となります。 参考ページ:バースト可能パフォーマンスインスタンスの CPU クレジ

    【EC2】T系ファミリーの概要と、T2,T3の仕様の違いについてのまとめ - サーバーワークスエンジニアブログ
  • EC2の新しいT3インスタンスの注意点? - Qiita

    はじめに 主に検証用途に使うことが多いAWSのT2インスタンスですが、 新しい世代のT3インスタンスが利用できるようになりました。 New T3 Instances – Burstable, Cost-Effective Performance https://aws.amazon.com/jp/blogs/aws/new-t3-instances-burstable-cost-effective-performance/ ※2019/2/11 起動クレジットなどについての情報を追記しました。 古いAMIからの移行 性能30%upでT2よりお値段も安いので、新しく起動するものに関してはT3を活用したいです。 ただしT3はハイパーバイザが新しい世代になっているので、古いAMIからの起動は注意が必要です。 これは他の最新世代の C5,M5,R5 に移行を検討する場合も同様です。 NITRO世代

    EC2の新しいT3インスタンスの注意点? - Qiita
  • T3インスタンスの性能をWordPress環境で確認してみた | DevelopersIO

    東京リージョンで利用可能となった「T3」インスタンス。 負荷分散構成を取るWordpress(PHP7)を利用して、t3.small と t2.small の比較を実施してみました。 はじめに AWSチームのすずきです。 東京リージョンで利用可能となった「T3」インスタンス。 Wordpress(PHP7)の実行環境として導入し、「T2」インスタンスと比較する機会がありましたので、 紹介させていただきます。 【速報】T3インスタンスがリリースされました! 環境 リージョン: AWS東京リージョン アベイラビリティーゾーン: ap-northeast-1a OS: AmazonLinux 2018.03 Linux version 4.14.62-65.117.amzn1.x86_64 AMI: aws-elasticbeanstalk-amzn-2018.03.0.x86_64-php70

    T3インスタンスの性能をWordPress環境で確認してみた | DevelopersIO
  • AWSにおける静的コンテンツ配信パターンカタログ(アンチパターン含む) | DevelopersIO

    独自ドメインSSLだとCloudFront使えないから横綱無理だよねー、という話がありました。うん、確かにそうでした、執筆時点では…! 日2013/06/12、CloudFrontの独自ドメインSSL対応が発表(英語・日語)されましたので、みなさん揃って横綱になればいいと思います。 よく訓練されたアップル信者、都元です。AWSを利用して構築した環境から、クライアント(モバイルやブラウザ等)に対してHTTPを使って静的なコンテンツを配信したいケースって、多いですよね。多いというか、むしろどんなシステムにも多かれ少なかれ、静的なコンテンツ配信があると思います。 スケーラビリティ・柔軟性・可用性・パフォーマンス・コスト 静的なコンテンツというのは、コンテンツをリクエストに応じて生成したりせず、完成品としてのファイルが手元にある状態です。例えば、多くのWebシステムにおいて、ほとんどの画像やJ

    AWSにおける静的コンテンツ配信パターンカタログ(アンチパターン含む) | DevelopersIO
  • » AWSのt2.microで月間100万PVに耐えるアダルトサイトを制作した話 | アダルトサイト制作会社

    AWSのt2.microと言えば、月間1,500円程度のEC2でも極小のインスタンスです。 初回利用の方は無料枠で利用できてしまいます。 そんな貧弱なスペックのサーバーでも大量のアクセスを裁くインフラ作りがAWSなら簡単に出来るので紹介します。 ワードプレスが重いという場合も、同じ手法でサクサクに出来ます。 AWS Cloud Front によるリバースプロキシ構成 AWSに詳しい方なら「閃いた!」となる方もいるかもしれませんが、 CloudFrontにキャッシュさせてしまい、CloudFrontから応答してもらう方法を取る事です。 2017/02/21追記あり そもそも CloudFront とは何か? コンテンツ配信ネットワーク、いわゆるCDNと呼ばれているサービスの商品名です。 主な用途は、大容量な画像や動画、音声等をAWSのインフラを間借りして、代わりに高速配信してくれるサービスで

    » AWSのt2.microで月間100万PVに耐えるアダルトサイトを制作した話 | アダルトサイト制作会社
  • VMware Tanzu CloudHealth | VMware Tanzu

    VMware Tanzu CloudHealth simplifies financial management, streamlines operations, and improves organizational collaboration across your multi-cloud environment.

    VMware Tanzu CloudHealth | VMware Tanzu
  • 新しいインスタンス、 T3インスタンスがリリースされました | Amazon Web Services

    ベースラインパフォーマンスという見出しの付いた列は、インスタンスに割り当てられたシングルハイパースレッドの処理能力の割合を示します。インスタンスはアイドル中にクレジットを蓄積し、稼動時にそれらを消費します。クレジットは最長で 7 日間保存されます。T3 インスタンスの平均 CPU 使用率が、24 時間を超えてベースラインより低い場合は、インスタンスの時間料金で使用時の全スパイクがカバーされます。インスタンスが長期間にわたりより高い CPU 使用率で稼動した場合、vCPU 時間ごとに $0.05 の追加料金が課されます。この料金モデルなら必要十分な量のメモリと vCPU を持つ T3 インスタンスを選び、必要な CPU サイクルのすべてにもバースティングで対応できます。これは新しいタイプのアプリケーションに最適な垂直スケーリングの独特の形式です。 T3 インスタンスは Nitro システムの

    新しいインスタンス、 T3インスタンスがリリースされました | Amazon Web Services
  • AWS:無料でSSL証明書を取得する方法 - Qiita

    概要 先日公開した自分のサービスをhttps接続できるようにしたいと思いました。 SSL証明書は、どこが安くて信頼できるか社内の上司相談したところ、近くにいたインターン生が「AWSなら無料で発行できますよ。」とナイスなアドバイスをくれました。 さっそく調べて、SSL証明書を取得したのですが、ネット上には断片的な情報しかなく思ったよりも詰まったので、これから取得する方のために、わかりやすく画像で解説します。 前提 今回は、無料でSSL証明書が利用できるAWS Certificate Manager(ACM)を使います。 アジアパシフィック (東京)は、ELB(ロードバランサー)のみにACMを使用することができます。 なので、ELBを利用していないと、無料のSSL証明書を使うことができません。 ちなみに、ELBは有料で、デフォルトで月2000円くらい掛かります。 もし使用される方は以下に設定

    AWS:無料でSSL証明書を取得する方法 - Qiita
  • Classic Load Balancer のアクセスログの 504 エラーに関するトラブルシューティング

    Help us improve the AWS re:Post Knowledge Center by sharing your feedback in a brief survey. Your input can influence how we create and update our content to better support your AWS journey. 解決策 HTTP 504 エラーは、ゲートウェイまたはプロキシがタイムアウトしたことを示す HTTP ステータスコードです。トラブルシューティングを行う際は、次の点を調べてください。 ロードバランサーのアイドルタイムアウトを確認し、必要に応じて変更する HTTP 504 エラーが発生する最も一般的な理由は、対応するインスタンスが設定されたアイドルタイムアウト内にリクエストに応答しなかったことです。Classic L

    Classic Load Balancer のアクセスログの 504 エラーに関するトラブルシューティング