大阪リージョンアップデートまとめ(2021年3月~4月末)

CI部 佐竹です。 今回のブログでは、2021年3月から2021年4月末にかけての大阪リージョンアップデートをまとめてご紹介させて頂きました。これからも大阪リージョンの機能追加はクイックに行われると考えられますので、大阪リージョンの活用を検討されている…

3つ目の Savings Plan となる SageMaker Savings Plans がリリースされました

CI部 佐竹です。 本日は 3つ目の Savings Plan こと Machine Learning Savings Plans for Amazon SageMaker をご紹介します。なお、Compute Savings Plan の対象に SageMaker が追加されたわけではなく、CloudFront Security Savings Bundle のように個別の …

SSM を利用して Windows Server 2012 R2 を Windows Server 2019 へ in-place upgrade する

CI部 佐竹です。 本日は Systems Manager (SSM) の Automation を活用して Windows Server 2012 R2 を Windows Server 2019 へアップグレードする方法をご紹介します。既存の 2012R2 をインプレースアップグレードされたいような場合にご参考ください。

RDS のリザーブドインスタンス(RI)に関するよくある質問

CI部 佐竹です。 本日は RDS の Reserved DB.Instance についてのよくある質問とその回答について記載します。ここ最近 RDS の RI が更新を迎えるエンドユーザ様も多く、RDS の RI に関する質問が増えてきています。本ブログが何かの参考になりましたら幸い…

GWLB 導入に関わる TGW の重要な設定「アプライアンスモード」について

CI部 佐竹です。 今回のブログでは、GWLB 導入時に関係する TGW の重要な設定「アプライアンスモード」について記載しました。VPC 間通信が存在し、かつ Availability Zone を跨いでの通信がある場合に、ネットワークアプライアンス(つまり GWLB )を経由す…

RDS for Oracle 18c(12.2.0.2) における End of Support タイムライン

CI部佐竹です。 Oracle社が Oracle Database 12.2.0.2 のバージョンにおいてサポートの終了期限を発表したため、それに伴い RDS for Oracle でも同バージョンの提供を終了します。本ブログではこのスケジュールを整理するのが目的となります。

AWS 大阪リージョンが開設されるまでの歴史を振り返る

CI部 佐竹です。 本ブログ記事で、AWS 大阪リージョンが国内にスタンダードリージョンとして開設されるまでの歴史を振り返ります。またその歴史を1枚のスライドにまとめました。本ブログが大阪リージョンのご利用を検討されている方に、少しでも参考になれば…

Amazon Aurora で Graviton2 が GA!東京リージョンで一般利用可能になりました

CI部 佐竹です。 今回のブログでは Amazon Aurora で Graviton2 の DB インスタンスクラスが GA (generally available) したことについて記載しています。東京リージョンでも既に利用可能となっています。 合わせてコストメリットについて記載すると共に注意…

大阪リージョンで Amazon Aurora は利用可能です

CI部 佐竹です。 ちょっとした注意喚起のブログです。 はじめに Aurora は大阪リージョンで利用が可能 Reserved DB.Instance は提供されていない まとめ はじめに AWS 大阪リージョンで現在、RDS のマネジメントコンソールのトップに以下の文言が表示されて…

大阪リージョンで構築可能なインスタンスタイプのアベイラビリティーゾーン別一覧表[2021/03/03]

CI部 佐竹です。 こちらの記事は以前2019年4月10日に投稿させて頂きました記事「[EC2]東京リージョンで構築可能なインスタンスタイプのアベイラビリティーゾーン別一覧表」の大阪リージョン版となります。 はじめに 結果(アベイラビリティーゾーン別一覧表 …

Amazon S3 の PrivateLink が他のサービスと異なるたった1つの点

SRE部 佐竹です。 本ブログでは S3 の PrivateLink (Interface 型 VPC Endpoint) が他のサービスの PrivateLink と異なるたった1つの点について SSM を比較対象として記載しました。たった1つしか異なる点はないのですが、これにより他のサービスと異なり使…

旧世代インスタンスでも gp3 EBS ボリュームが利用可能になりました

SRE部 佐竹です。 本日は地味に嬉しい修正を確認できましたので共有します。 はじめに 2月23日に検証を実施 AWS に確認を実施 まとめ はじめに blog.serverworks.co.jp 上記ブログでご紹介した通り、EBS ボリュームを gp2 から gp3 に変更することでコストが…

M6gd, C6gd, R6gd インスタンスが東京リージョンで利用可能になりました

SRE部 佐竹です。 M6gd, C6gd, R6gd が東京リージョンでも利用可能となりました。本ブログ記事は恒例の「東京リージョンで構築可能なインスタンスタイプのアベイラビリティーゾーン別一覧表」の更新ブログとなります。

Amazon CloudFront Security Savings Bundle のコスト削減効果を確認する

SRE部 佐竹です。 今回も「CloudFront Security Savings Bundle」について記載しており、購入後に最も気になる「実際のコスト削減効果を確認する」記事となっております。これから購入しようと検討されている方、購入したけども効果が出ているのか把握する方…

Amazon CloudFront Security Savings Bundle を実際に購入しました

SRE部 佐竹です。 本日は「Amazon CloudFront Security Savings Bundle」を実際に購入しましたので、その手順を紹介します。

Amazon CloudFront を3割引きで利用可能となる Security Savings Bundle がリリースされました

SRE部 佐竹です。 今回の記事では Amazon CloudFront を3割引きで利用可能となる Security Savings Bundle がリリースされたことをお知らせします。記事の中では具体的に $1,000 /month の利用料がある場合にどの程度のディスカウントが期待されるのか表を用…

Direct Connect Gateway で通信が折り返され VPC 間で疎通が可能となる仕様について

SRE部 佐竹です。 今回のブログでは Direct Connect Gateway と Transit Gateway を併用するシーンにおいて、「Transit Gateway の Route Table の Direct Connect Gateway へ向かうルートに VPC のネットワークアドレス範囲が内包されている」場合に折り返…

Amazon Lookout for Vision の運用を考える

SRE部 佐竹です。 今回のブログではGA後に本番環境で使うことを想定し Amazon Lookout for Vision の運用を深く考えてみました。AWS環境構成図を利用して、わかりやすく説明します。

Reserved Instance 及び Savings Plan を感覚的に理解するスライドを公開しました

SRE部 佐竹です。 本日は SlideShare に資料「Reserved Instance 及び Savings Plan を感覚的に理解する」を公開したことのお知らせとなります。この資料を読んだ方が「Reserved Instance と Savings Plan を感覚的に理解できた!」となれば幸いです。

EBS ボリューム st1, sc1 の最低作成可能容量が 500 GiBから 125 GiBに減少しました

SRE部 佐竹です。 re:Invent2020 から、取りこぼしていました重要なアップデートについて記載します。EC2 インスタンスにアタッチして利用する EBS のボリュームタイプ st1, sc1 の最低作成可能容量が 500 GiBから 125 GiBに減少しました。

AWS Compute Optimizer が AWS Lambda の推奨に対応しました

SRE部 佐竹です。 AWS Compute Optimizer のアップデートについて記載します。本日、AWS Compute Optimizer によるコストパフォーマンスの推奨対象に AWS Lambda が仲間入りしました。

AWS Organizations でのアカウント新規作成を通知する

SRE部佐竹です。 今回は、AWS Organizations で AWS アカウントを新規に払い出ししたときに、その通知を送りたいという要望に対応します。実装方法は簡単で SNS と CloudWatch Events を設定するだけで、CloudTrail の API をフックして通知が可能です。

re:Invent 2020 で発表された EC2 インスタンスタイプまとめ

SRE部 佐竹です。 今回は re:Invent2020 から、EC2 インスタンス発表のアップデートをサマリーして既存の一覧表に加える「re:invent特別版」な更新ブログをご提供する、EC2 インスタンスタイプまとめです。リリースされた6つのインスタンスファミリーのうち…

AWS Cost Anomaly Detection が GA (generally available) になりました

SRE部 佐竹です。 AWS Cost Anomaly Detection が generally available しました。サーバーワークスでは、プレビューが発表された翌日の2020年9月26日より検証目的と実益を兼ね、社内検証アカウントでコストの異常検出を実際に利用してきています。本機能の…

AWS Systems Manager Change Manager とは何か

SRE部 佐竹です。 本日は現在開催中の re:Invent2020 から、AWS Systems Manager の新機能 Change Manager について記載します。本ブログでは Change Manager とは何かという題で、それが生まれた背景と、機能の大枠を説明をします。

AWS EC2 オンデマンドキャパシティー予約を詳しく知る

SRE部 佐竹です。 今回は EC2 の機能の1つである「オンデマンドキャパシティー予約」について詳しく説明します。本ブログ内では、あわせて利用料金についても触れました。 本ブログがオンデマンドキャパシティー予約について詳しく知りたい方の助力となれば…

組織内の AWS Trusted Advisor の推奨をまとめて取得できる Organizational view を活用する

SRE部 佐竹です。 今回は AWS Trusted Advisor の新機能 Organizational view を活用し、組織内の全AWSアカウントまとめて Trusted Advisor の結果を取得後、分析を行います。 はじめに Organizational view を利用する Organizational view の結果を確認す…

EC2 の Settings で EBS 暗号化 や Unlimited モードのデフォルト値を変更する

SRE部 佐竹です。 今回は、EC2 のダッシュボードにある Settings の4つの設定について解説します。特に「EBS 暗号化」と「デフォルトのクレジット仕様」の2つの項目は運用において重要な項目になると考えられますので、一度見直しをされてはいかがでしょうか…

AWS Compute Optimizer が Amazon EBS ボリュームの推奨に対応しました

SRE部 佐竹です。 本日も現在開催中の re:Invent2020 から、AWS Compute Optimizer のアップデートについて記載します。機能追加として AWS Compute Optimizer が Amazon EBS ボリュームの推奨に対応したというアナウンスがありました。実際にマネジメントコ…

Amazon EBS ボリュームを gp2 から gp3 へ切り替えコストを削減する

SRE部 佐竹です。 本日は現在開催中の re:Invent2020 から、Amazon Elastic Block Store (EBS) の gp3 についてコスト比較結果を記載します。結果として、gp3 へ切り替えることで簡単にコスト削減ができそうなことがわかりました。

AWS Organizations タグポリシーで組織内のタグを標準化する

SRE部 佐竹です。 本日は AWS Organizations の「タグポリシー (Tag policies)」について記載します。 タグポリシー とは、AWSサービスが生成する各リソースに付与可能なタグの標準化を各AWSアカウントに強制し、結果として「タグの入力間違い」を防ぐことが…

検証環境向けに購入した Savings Plans で年間100万円のコストを削減できました

SRE部佐竹です。 本日は昨年購入した Savings Plans の1年間の削減効果をまとめたブログです。実際に Savings Plans をコミットして、1年間でどの程度コスト削減効果が得られたか是非ご覧ください。

Savings Plan に関するよくある質問

SRE部 佐竹です。 本日は、Savings Plan (Savings Plans) に関するよくある質問について回答致します。Savings Plan の社内勉強会を過去複数回行ってきており、その勉強会の中で出た質問をまとめてご紹介します。

Savings Plan が有効期限と予約期限の通知アラートに対応しました

SRE部 佐竹です。 本日は Savings Plan (Savings Plans) のアップデートがありましたのでお知らせします。Reserved Instance と同様に Savings Plan もその有効期限切れ前に通知を送信できるようになりました。加えて、予約した Savings Plan が有効化される…

AWS Budget action の設定は月を跨ぐとどうなるのか

SRE部 佐竹です。 前回、AWS Budgets Actions (Budget action) について記載しました。今回はその続編となります。本ブログでは、2020年11月の月初を迎えた結果、どのように Budget action が動作したのか記載します。

AWS Budget action で予算を超えたAWSアカウントに制御アクションを実行する

SRE部 佐竹です。 今回は新しい機能、AWS Budgets Actions (Budget action) について記載します。これは AWS Budgets で設定した予算(Budget)の閾値を超えた場合に、AWS Budget の機能内で完結してアクションを実行することができる機能です。実行可能なア…

Amazon Aurora の dynamic resizing について

SRE部 佐竹です。 2020年10月13日から、Amazon Aurora が dynamic resizing に対応しました。「DROP TABLE 等の操作でデータ削除を実行した場合、その後 Aurora はクラスターボリュームのサイズを縮小します」という機能です。

東京リージョンで構築可能なインスタンスタイプのアベイラビリティーゾーン別一覧表[2020/10/14]

SRE部 佐竹です。 こちらの記事は以前2019年4月10日に投稿させて頂きました記事「[EC2]東京リージョンで構築可能なインスタンスタイプのアベイラビリティーゾーン別一覧表」の更新版となります。本ブログの最新情報については上記リンクより最新記事をご参照…

SNS Eメールサブスクリプションに記載される Unsubscribe リンクを無効化する

SRE部 佐竹です。 今回は SNS のEメールサブスクリプションにある Unsubscribe リンクを無効化する方法について記載しました。受信者の誰か1人でも Unsubscribe のURLリンクをクリックしてしまうと意図せず Unsubscribe されてしまうため、本番運用において…

DNS on EC2 で VPCエンドポイント用に Amazon Provided DNS への Forwarder を記載する

SRE部 佐竹です。 今回は数年前に構築した on EC2 で運用しているDNSサーバ(Bind)にて、VPC エンドポイントサービスのIPアドレスが想定通りにプライベートIPアドレスで動作していなかったため、その対応として「Amazon Provided DNS への Forwarder を記載…

OneLogin の API v2(OAuth 2.0) で発生する 401 Unauthorized Error を回避する

SRE部 佐竹です。 本日は OneLogin で発生するエラーの回避策について記載します。 はじめに 401 Unauthorized Error 実際に試したコマンド エラーの回避策 rfc6750: The OAuth 2.0 Authorization Framework: Bearer Token Usage まとめ はじめに www.server…

AWS Cost Explorer の IAM ポリシーが2020年11月5日に変更になります

SRE部 佐竹です。 本ブログでは `[ACTION REQUIRED] Upcoming change to AWS Cost Explorer Access Control Policies` という件名のメールについての説明を記載します。AWS Cost Explorer をご利用されている方は、念のためIAMの権限を確認されることをお勧…

AWS WAF のログからブロックが発生したAWSリソースを特定する

SRE部 佐竹です。 今回は WafCharm のアラートが発生した場合に、どのシステムが関係しているのかを調査する方法について記載させていただきました。本調査は AWS WAF の保守を行う場合の基本的な調査手法になってくると思いますので、是非押さえておきたい…

Savings Plan の更新予約機能について説明します

SRE部 佐竹です。 本日は Savings Plan のアップデートのお知らせです。2020年9月24日 Savings Plan の予約機能がリリースされ、同タイミングで Savings Plan の更新予約(Renew)も実装されました。本ブログでは、Savings Plan の更新予約の機能を中心に、…

Aurora MySQL の Backtrack でストレージの総量も戻るのか検証する

SRE部 佐竹です。 本ブログでは Aurora MySQL の Backtrack でストレージの総量(ウォーターマーク)も合わせて戻るのか検証してみました。結果的には最大容量は Backtrack の機能によって巻き戻ることがわかりましたので、検証結果と共にお知らせします。

CacooでAWS環境構成図を綺麗に描くコツ

SRE部 佐竹です。 今回はCacooでAWS環境構成図を綺麗に描くコツとして、前提である「レイヤー」という概念と、4つのコツについて記載します。これらのコツを意識して頂くことで、あなたのAWS環境構成図は今まで以上に綺麗なものになることは間違いありません…

CloudWatch Event のルール修正時に出るエラー 'statementId' failed to satisfy constraint の回避策

SRE部 佐竹です。 今回は CloudWatch Event の Rule 修正時にマネジメントコンソールで発生するエラーとその回避策について記載しました。'statementId' failed to satisfy constraint: というエラーが発生して悩んだときは参考にしてみてください。

Amazon WorkSpaces Cost Optimizer の閾値を東京リージョン向けに調整する

SRE部 佐竹です。 今回は、Amazon WorkSpaces Cost Optimizer における Pricing Parameters の設定について深く掘り下げてみました。本ブログが Amazon WorkSpaces のコスト削減に少しでも役に立てば幸いです。

RDS for Oracle を 11.2.0.4 から 19c へアップグレードするためのベストプラクティス

SRE部 佐竹です。 期限が差し迫った RDS for Oracle 11g の EOS (End of support) に関連して記載します。本ブログは、AWS公式のデータベースブログの日本語翻訳記事となります。

AWS利用料の最適化を提供する「コスト削減サービス」を公開しました

SRE部 佐竹です。 今回は コスト削減サービスのお知らせと共に、AWS におけるコスト削減とは何かということについてお話しします。AWS のコスト削減・コスト最適化に興味のある方に是非ご一読頂けると幸いです。