Skip to content

Instantly share code, notes, and snippets.

@sanoyo
Last active December 17, 2019 23:09
Show Gist options
  • Save sanoyo/3713f6acb0b504a70adb97890551f124 to your computer and use it in GitHub Desktop.
Save sanoyo/3713f6acb0b504a70adb97890551f124 to your computer and use it in GitHub Desktop.
クラウドネイティブアーキテクチャ

クラウドネイティブアーキテクチャ

コスト面

コストの監視

AWS Billing and Cost Management

タイミング

IAMの適切な設定をした後に、コストの監視に関するサービスについて理解する必要がある。

タグ付け

リソースを適切に管理するた目に使用される。
サービスが増えてくると、タグで管理することが必須になる。
タグを使用することで、リソースを目的に応じて適切に配分できるようになる。

タグを付けていない場合は、自動的に検知するのが最善。

予算作成

AWS Budgetを作成する。
請求金額に上限を設けることで、優れた運用プラクティスとは何か?を考えるように設計できる。

クラウドネイティブな環境でセキュリティ[セキュリティ編]

ネットワークファイアーウォール

  • ネットワークプレーン全体において、サブネットのパターンはどのようになるのか?
  • 共通のサーバーが特定のサブネットにグループ化されているのか?
  • プライベットネットワークプレーン外部に接続しないVMまたはサブネットはどれか?そしてそれに接続するものは?
  • アプリケーションで使用されるポートとプロトコルは何か?
  • パブリックネットワーク空間の接続先はあるか?

webサーバー、アプリケーションサーバー、データベースそれぞれでセキュリティグループを作成する.

NACL

ネットワーク ACL

コンテナのセキュリティ

GKE

ノードのアップデート

定期的にパッチする必要がある。デフォルトは手動なので、自動に切り替える必要ありそう。

監査ロギング

Datadogってこれやってくれるのかな?

セキュリティの概要
コンテナ セキュリティ

Kubernetes

Kubernetesのセキュリティについて整理してみた件

GCPセキュリティ

Google Cloud データベース セキュリティのベスト プラクティス

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment