SlideShare ist ein Scribd-Unternehmen logo
1 von 18
Downloaden Sie, um offline zu lesen
アマゾン ウェブ サービス ジャパン株式会社
パートナー技術本部 パートナーソリューションアーキテクト
笹木 幸一郎
2019/10/21
AWS IoT サービスのアップデート情報と
セキュリティ関連機能 (20分)
2
目次
AWS IoT サービスのアップデートと
セキュリティ関連機能
AWS と AWS IoT サービスのご紹介
3
AWS (Amazon Web Services)
・コンピューティング、データベース、分析、
IoT など 165 を超えるサービス
・ブラウザだけで大規模なリソースを利用可能
・1年で 1957 の機能やサービスを追加 (2018年)
・Amazon のイノベーション
4
AWS が支えた Amazon プライムデー 2019
・2019/7/15 - 7/16
・イベントにおける数字の一例
・Amazon Dynamo (NoSQL データベースサービス):
- Dynamo API に 7.11兆回の呼び出し
- ピーク時 1秒あたり 4540万回のリクエスト
・EBS ボリューム (高性能なブロックストレージサービス)
- 1日あたり 2.1兆のリクエスト
- 185ペタバイトのデータ転送
AWS が支えた Amazon プライムデー 2019
https://aws.amazon.com/jp/blogs/news/amazon-prime-day-2019-powered-by-aws/
6
AWS の IoT サービス
・IoT プラットフォームのための
クラウドサービスとソフトウェア
9
AWS IoT Greengrass
・エッジデバイスで以下機能などを実現
- メッセージング、データキャッシュ、同期、配信
- ML(機械学習) 推論、AWS Lambda 関数の実行
・オフラインでも動作
・Linux、Windows、Mac で実行可能なソフトウェア
OS (Linux など)
AWS IoT Greengrass Core
ソフトウェア
AWS Lambda 関数
ML 推論
デバイス
AWS IoT
Greengrass
11
目次
AWS IoT サービスのアップデートと
セキュリティ関連機能
AWS と AWS IoT サービスのご紹介
12
IoT Greengarss: ML 推論
・学習した機械学習モデルを使用
・エッジ側で推論処理を行う
- 例:制御機器の故障予知(時系列の波形データ)
OS (Linux など)
AWS IoT Greengrass Core
ソフトウェア
ML 推論デバイス
学習済み
機械学習モデル
13
IoT Greengrass + SageMaker Neo
・機械学習モデルを複数のプラットフォームに最適化
- Neo で単一の実行可能ファイルにコンパイル
(ターゲット ARM, Intel, NVIDIA, Cadence, Qualcomm, Xilinx)
- 機械学習モデルを最適化し速度を向上
OS (Linux など)
AWS IoT Greengrass Core
ソフトウェア
ML 推論デバイス
学習済み
機械学習モデル
14
IoT Greengrass: アーキテクチャサポート
・OpenWrt をサポート (https://openwrt.org/)
・ARMv6 をサポート
- Raspbian導入のRaspberry Pi Zeroデバイスなどでの動作
アーキテクチャ ディストリビューション OS
ARMv8 (AArch64) Ubuntu 18.04 Linux
ARMv8 (AArch64) OpenWrt Linux
ARMv7l Raspbian Linux
ARMv7l OpenWrt Linux
ARMv6l Raspbian Linux
x86_64 Linux Linux
15
IoT Greengarss: Secrets Manager
・パスワードやトークン(シークレット) を
管理するための専用サービス
・シークレットを一元的に保護、管理、監査
- ローテーションを自動化
- アクセス管理を一元化
16
IoT Greengarss: ハードウェアセキュリティ統合
・秘密鍵をハードウェアモジュールに保存
- HSM (ハードウェアセキュリティモジュール)
- TPM (Trusted Platform Modules)
・ソフトウェア上でのキー漏洩や複製を防ぐ
17
AWS の IoT サービス
18
AWS IoT Device Defender 監査
・AWS IoT 設定を継続的に監視
- セキュリティベストプラクティスの逸脱を検知
19
AWS IoT Device Defender 検出
・事前に設定した条件を外れるアクティビティを検出
“出力バイト”、”TCP接続回数”、”送信先IP”
20
AWS IoT Device Management
• ファームウェアの更新、再起動、
工場出荷時にリセットなどの
ジョブを遠隔から実行管理
• 各デバイスでの実行状況を
受信して進行状況を監視
AWSIoT
デバイス
管理アプリケーション
21
AWS IoT Device Management
• 現在接続中のデバイス検索やデバイスのグループ分け
→ フリートインデックス作成機能
• デバイスに対するジョブの配信で動的な定義が可能に
→ 徐々に配信し、Update がうまくいっている場合は
配信数を増やす等が可能に
• 配信ファイルの署名検証
→ 署名検証を実行前に確認が可能に
22
お話したこと
AWS IoT サービスのアップデートと
セキュリティ関連機能
AWS と AWS IoT サービスのご紹介

Weitere ähnliche Inhalte

Was ist angesagt?

Was ist angesagt? (20)

Microsoft Azure&sakura.io体験ハンズオン
Microsoft Azure&sakura.io体験ハンズオンMicrosoft Azure&sakura.io体験ハンズオン
Microsoft Azure&sakura.io体験ハンズオン
 
【最新版誘導用】sakura.ioご紹介
【最新版誘導用】sakura.ioご紹介【最新版誘導用】sakura.ioご紹介
【最新版誘導用】sakura.ioご紹介
 
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
 
IoT@Loft #4 - IoT製品の量産化および運用を効率化させるためのAWS サービスの使い方
IoT@Loft #4 - IoT製品の量産化および運用を効率化させるためのAWS サービスの使い方IoT@Loft #4 - IoT製品の量産化および運用を効率化させるためのAWS サービスの使い方
IoT@Loft #4 - IoT製品の量産化および運用を効率化させるためのAWS サービスの使い方
 
逆襲の Well-Architected Framework (Alternative Architecture DOJO #5) 20201118
逆襲の Well-Architected Framework (Alternative Architecture DOJO #5) 20201118逆襲の Well-Architected Framework (Alternative Architecture DOJO #5) 20201118
逆襲の Well-Architected Framework (Alternative Architecture DOJO #5) 20201118
 
進むクラウドセキュリティ
進むクラウドセキュリティ進むクラウドセキュリティ
進むクラウドセキュリティ
 
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
 
Extreme Campus
Extreme CampusExtreme Campus
Extreme Campus
 
Extreme Data Center
Extreme Data CenterExtreme Data Center
Extreme Data Center
 
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
 
【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション
【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション
【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション
 
Rspberry PI + AWS IOT検証
Rspberry PI + AWS IOT検証Rspberry PI + AWS IOT検証
Rspberry PI + AWS IOT検証
 
ゼロトラスト セキュリティ モデル を IoT に - Microsoft の考える IoT セキュリティ -
ゼロトラスト セキュリティ モデル を IoT に - Microsoft の考える IoT セキュリティ -ゼロトラスト セキュリティ モデル を IoT に - Microsoft の考える IoT セキュリティ -
ゼロトラスト セキュリティ モデル を IoT に - Microsoft の考える IoT セキュリティ -
 
Extreme Access
Extreme AccessExtreme Access
Extreme Access
 
SignalR Tune-up
SignalR Tune-upSignalR Tune-up
SignalR Tune-up
 
Sase
SaseSase
Sase
 
IoTセキュリティの課題
IoTセキュリティの課題IoTセキュリティの課題
IoTセキュリティの課題
 
Market trend nov.2017 cyber security
Market trend nov.2017 cyber securityMarket trend nov.2017 cyber security
Market trend nov.2017 cyber security
 
200504 fin-Jaws #12 School Atsumi
200504 fin-Jaws #12 School Atsumi200504 fin-Jaws #12 School Atsumi
200504 fin-Jaws #12 School Atsumi
 
sakura.ioご紹介 20180206
sakura.ioご紹介 20180206sakura.ioご紹介 20180206
sakura.ioご紹介 20180206
 

Ähnlich wie AWS IoT サービスのアップデート情報とセキュリティ関連機能

アマゾンクラウド実践講座 in 福岡/山口クラウドセミナー 20101208
アマゾンクラウド実践講座 in 福岡/山口クラウドセミナー 20101208アマゾンクラウド実践講座 in 福岡/山口クラウドセミナー 20101208
アマゾンクラウド実践講座 in 福岡/山口クラウドセミナー 20101208
SORACOM, INC
 

Ähnlich wie AWS IoT サービスのアップデート情報とセキュリティ関連機能 (20)

拡がるクラウドの利用用途 - AWSの強みとクラウド活用最新事例 -
拡がるクラウドの利用用途 - AWSの強みとクラウド活用最新事例 -拡がるクラウドの利用用途 - AWSの強みとクラウド活用最新事例 -
拡がるクラウドの利用用途 - AWSの強みとクラウド活用最新事例 -
 
アマゾンクラウドの真価
アマゾンクラウドの真価アマゾンクラウドの真価
アマゾンクラウドの真価
 
[AWS Summit 2012] 基調講演 Day1: Go Global !
[AWS Summit 2012] 基調講演 Day1: Go Global ! [AWS Summit 2012] 基調講演 Day1: Go Global !
[AWS Summit 2012] 基調講演 Day1: Go Global !
 
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
 
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
 
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
 
AWS Black Belt Online Seminar 2018 re:Invent recap IoT and DevOps
AWS Black Belt Online Seminar 2018 re:Invent recap IoT and DevOpsAWS Black Belt Online Seminar 2018 re:Invent recap IoT and DevOps
AWS Black Belt Online Seminar 2018 re:Invent recap IoT and DevOps
 
Amazon Web Services 最新事例集
Amazon Web Services 最新事例集Amazon Web Services 最新事例集
Amazon Web Services 最新事例集
 
AWS IoTのい・ろ・は
AWS IoTのい・ろ・はAWS IoTのい・ろ・は
AWS IoTのい・ろ・は
 
AWS初心者向けWebinar AWSでBig Data活用
AWS初心者向けWebinar AWSでBig Data活用AWS初心者向けWebinar AWSでBig Data活用
AWS初心者向けWebinar AWSでBig Data活用
 
AWS All Stars ~Lightning Talks x 13~
AWS All Stars ~Lightning Talks x 13~AWS All Stars ~Lightning Talks x 13~
AWS All Stars ~Lightning Talks x 13~
 
AWS re:Invent 2019 recap For Digital Native Business
AWS re:Invent 2019 recap For Digital Native BusinessAWS re:Invent 2019 recap For Digital Native Business
AWS re:Invent 2019 recap For Digital Native Business
 
Serverless backendformobilegame and_aws-appsync_gamingtechnight-2
Serverless backendformobilegame and_aws-appsync_gamingtechnight-2Serverless backendformobilegame and_aws-appsync_gamingtechnight-2
Serverless backendformobilegame and_aws-appsync_gamingtechnight-2
 
AWS IoT SiteWise のご紹介 (AWS IoT Deep Dive #5)
AWS IoT SiteWise のご紹介 (AWS IoT Deep Dive #5)AWS IoT SiteWise のご紹介 (AWS IoT Deep Dive #5)
AWS IoT SiteWise のご紹介 (AWS IoT Deep Dive #5)
 
AWSアップデート (2012-08-27 JAWS-UG 札幌 第7回 勉強会)
AWSアップデート (2012-08-27 JAWS-UG 札幌 第7回 勉強会)AWSアップデート (2012-08-27 JAWS-UG 札幌 第7回 勉強会)
AWSアップデート (2012-08-27 JAWS-UG 札幌 第7回 勉強会)
 
[AWS Summit 2012] Intel presents ランチセッション 今更聞けないAWSクラウド入門
[AWS Summit 2012] Intel presents ランチセッション 今更聞けないAWSクラウド入門[AWS Summit 2012] Intel presents ランチセッション 今更聞けないAWSクラウド入門
[AWS Summit 2012] Intel presents ランチセッション 今更聞けないAWSクラウド入門
 
Reinvent2017 recap-overview-pdf
Reinvent2017 recap-overview-pdfReinvent2017 recap-overview-pdf
Reinvent2017 recap-overview-pdf
 
Androidを中心に紐解くIoT
Androidを中心に紐解くIoTAndroidを中心に紐解くIoT
Androidを中心に紐解くIoT
 
Security Operations and Automation on AWS
Security Operations and Automation on AWSSecurity Operations and Automation on AWS
Security Operations and Automation on AWS
 
アマゾンクラウド実践講座 in 福岡/山口クラウドセミナー 20101208
アマゾンクラウド実践講座 in 福岡/山口クラウドセミナー 20101208アマゾンクラウド実践講座 in 福岡/山口クラウドセミナー 20101208
アマゾンクラウド実践講座 in 福岡/山口クラウドセミナー 20101208
 

Mehr von Trainocate Japan, Ltd.

Mehr von Trainocate Japan, Ltd. (20)

test_アンケート案内_securityliteracy0907.pptx
test_アンケート案内_securityliteracy0907.pptxtest_アンケート案内_securityliteracy0907.pptx
test_アンケート案内_securityliteracy0907.pptx
 
なるべく作らない内製のために~「作る」から「選んでつなぐ」へ~
なるべく作らない内製のために~「作る」から「選んでつなぐ」へ~なるべく作らない内製のために~「作る」から「選んでつなぐ」へ~
なるべく作らない内製のために~「作る」から「選んでつなぐ」へ~
 
AWS エンジニア育成における効果的なトレーニング活用のすすめ
AWS エンジニア育成における効果的なトレーニング活用のすすめAWS エンジニア育成における効果的なトレーニング活用のすすめ
AWS エンジニア育成における効果的なトレーニング活用のすすめ
 
今こそ知りたい!Microsoft Azureの基礎
今こそ知りたい!Microsoft Azureの基礎今こそ知りたい!Microsoft Azureの基礎
今こそ知りたい!Microsoft Azureの基礎
 
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)
 
LPI認定の概要
LPI認定の概要LPI認定の概要
LPI認定の概要
 
アンチパターンで気づくAWS Well-Architected Framework入門編 信頼性の柱 総集編
アンチパターンで気づくAWS Well-Architected Framework入門編 信頼性の柱 総集編アンチパターンで気づくAWS Well-Architected Framework入門編 信頼性の柱 総集編
アンチパターンで気づくAWS Well-Architected Framework入門編 信頼性の柱 総集編
 
AWS設計ガイドラインで取り組むクラウドシフト
AWS設計ガイドラインで取り組むクラウドシフトAWS設計ガイドラインで取り組むクラウドシフト
AWS設計ガイドラインで取り組むクラウドシフト
 
30分でわかる! コンピュータネットワーク
30分でわかる! コンピュータネットワーク30分でわかる! コンピュータネットワーク
30分でわかる! コンピュータネットワーク
 
セキュアなテレワークの実現
セキュアなテレワークの実現セキュアなテレワークの実現
セキュアなテレワークの実現
 
OSSを活用したIaCの実現
OSSを活用したIaCの実現OSSを活用したIaCの実現
OSSを活用したIaCの実現
 
AWS Organizationsでマルチアカウントハンズオン環境を構築した話
AWS Organizationsでマルチアカウントハンズオン環境を構築した話AWS Organizationsでマルチアカウントハンズオン環境を構築した話
AWS Organizationsでマルチアカウントハンズオン環境を構築した話
 
どう変わる? 新シスコ認定トレーニング ~CCNAとCCNP Enterprise~
どう変わる? 新シスコ認定トレーニング ~CCNAとCCNP Enterprise~どう変わる? 新シスコ認定トレーニング ~CCNAとCCNP Enterprise~
どう変わる? 新シスコ認定トレーニング ~CCNAとCCNP Enterprise~
 
Microsoft Teams 管理のススメ
Microsoft Teams 管理のススメMicrosoft Teams 管理のススメ
Microsoft Teams 管理のススメ
 
ノンコーディングでビジネスアプリ作成 PowerApps入門
ノンコーディングでビジネスアプリ作成 PowerApps入門ノンコーディングでビジネスアプリ作成 PowerApps入門
ノンコーディングでビジネスアプリ作成 PowerApps入門
 
情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには
情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには
情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには
 
20191024 dx trainocate
20191024 dx trainocate20191024 dx trainocate
20191024 dx trainocate
 
デバイス・レベルまで対策が必要なIoTセキュリティ
デバイス・レベルまで対策が必要なIoTセキュリティデバイス・レベルまで対策が必要なIoTセキュリティ
デバイス・レベルまで対策が必要なIoTセキュリティ
 
パネルディスカッション
パネルディスカッションパネルディスカッション
パネルディスカッション
 
20191015 cloud-for-manager-seminor
20191015 cloud-for-manager-seminor20191015 cloud-for-manager-seminor
20191015 cloud-for-manager-seminor
 

Kürzlich hochgeladen

Kürzlich hochgeladen (11)

Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 

AWS IoT サービスのアップデート情報とセキュリティ関連機能

  • 1. アマゾン ウェブ サービス ジャパン株式会社 パートナー技術本部 パートナーソリューションアーキテクト 笹木 幸一郎 2019/10/21 AWS IoT サービスのアップデート情報と セキュリティ関連機能 (20分)
  • 3. 3 AWS (Amazon Web Services) ・コンピューティング、データベース、分析、 IoT など 165 を超えるサービス ・ブラウザだけで大規模なリソースを利用可能 ・1年で 1957 の機能やサービスを追加 (2018年) ・Amazon のイノベーション
  • 4. 4 AWS が支えた Amazon プライムデー 2019 ・2019/7/15 - 7/16 ・イベントにおける数字の一例 ・Amazon Dynamo (NoSQL データベースサービス): - Dynamo API に 7.11兆回の呼び出し - ピーク時 1秒あたり 4540万回のリクエスト ・EBS ボリューム (高性能なブロックストレージサービス) - 1日あたり 2.1兆のリクエスト - 185ペタバイトのデータ転送 AWS が支えた Amazon プライムデー 2019 https://aws.amazon.com/jp/blogs/news/amazon-prime-day-2019-powered-by-aws/
  • 5. 6 AWS の IoT サービス ・IoT プラットフォームのための クラウドサービスとソフトウェア
  • 6. 9 AWS IoT Greengrass ・エッジデバイスで以下機能などを実現 - メッセージング、データキャッシュ、同期、配信 - ML(機械学習) 推論、AWS Lambda 関数の実行 ・オフラインでも動作 ・Linux、Windows、Mac で実行可能なソフトウェア OS (Linux など) AWS IoT Greengrass Core ソフトウェア AWS Lambda 関数 ML 推論 デバイス AWS IoT Greengrass
  • 8. 12 IoT Greengarss: ML 推論 ・学習した機械学習モデルを使用 ・エッジ側で推論処理を行う - 例:制御機器の故障予知(時系列の波形データ) OS (Linux など) AWS IoT Greengrass Core ソフトウェア ML 推論デバイス 学習済み 機械学習モデル
  • 9. 13 IoT Greengrass + SageMaker Neo ・機械学習モデルを複数のプラットフォームに最適化 - Neo で単一の実行可能ファイルにコンパイル (ターゲット ARM, Intel, NVIDIA, Cadence, Qualcomm, Xilinx) - 機械学習モデルを最適化し速度を向上 OS (Linux など) AWS IoT Greengrass Core ソフトウェア ML 推論デバイス 学習済み 機械学習モデル
  • 10. 14 IoT Greengrass: アーキテクチャサポート ・OpenWrt をサポート (https://openwrt.org/) ・ARMv6 をサポート - Raspbian導入のRaspberry Pi Zeroデバイスなどでの動作 アーキテクチャ ディストリビューション OS ARMv8 (AArch64) Ubuntu 18.04 Linux ARMv8 (AArch64) OpenWrt Linux ARMv7l Raspbian Linux ARMv7l OpenWrt Linux ARMv6l Raspbian Linux x86_64 Linux Linux
  • 11. 15 IoT Greengarss: Secrets Manager ・パスワードやトークン(シークレット) を 管理するための専用サービス ・シークレットを一元的に保護、管理、監査 - ローテーションを自動化 - アクセス管理を一元化
  • 12. 16 IoT Greengarss: ハードウェアセキュリティ統合 ・秘密鍵をハードウェアモジュールに保存 - HSM (ハードウェアセキュリティモジュール) - TPM (Trusted Platform Modules) ・ソフトウェア上でのキー漏洩や複製を防ぐ
  • 13. 17 AWS の IoT サービス
  • 14. 18 AWS IoT Device Defender 監査 ・AWS IoT 設定を継続的に監視 - セキュリティベストプラクティスの逸脱を検知
  • 15. 19 AWS IoT Device Defender 検出 ・事前に設定した条件を外れるアクティビティを検出 “出力バイト”、”TCP接続回数”、”送信先IP”
  • 16. 20 AWS IoT Device Management • ファームウェアの更新、再起動、 工場出荷時にリセットなどの ジョブを遠隔から実行管理 • 各デバイスでの実行状況を 受信して進行状況を監視 AWSIoT デバイス 管理アプリケーション
  • 17. 21 AWS IoT Device Management • 現在接続中のデバイス検索やデバイスのグループ分け → フリートインデックス作成機能 • デバイスに対するジョブの配信で動的な定義が可能に → 徐々に配信し、Update がうまくいっている場合は 配信数を増やす等が可能に • 配信ファイルの署名検証 → 署名検証を実行前に確認が可能に