SlideShare ist ein Scribd-Unternehmen logo
1 von 36
© 2022 NTT DATA Corporation
© 2022 NTT DATA Corporation
脅威へ、しなやかかつ持続可能に対応するためのIaC環境
〜循環型IaC〜
2022.7.12
NTT DATA Corporation
Hiroaki Hattori
© 2022 NTT DATA Corporation 2
自己紹介 - profile -
名前
服部 洋明 - Hiroaki Hattori -
会社
株式会社NTTデータ - NTT DATA Corporation -
肩書
インフラエンジニア
趣味
サウナ、ゴルフ
その他
金融機関向けシステムを中心とし、LinuxやWindowsServerなどサーバサイドの開発を経験。近年で
は、AWSとDevopsに興味があり、CI/CDや基盤自動化に関する新たな手法を検討している。
© 2022 NTT DATA Corporation
© 2022 NTT DATA Corporation 3
導入
© 2022 NTT DATA Corporation 4
セッションテーマについて
脅威へ、しなやかかつ持続可能に対応するためのIaC環境 〜循環型IaC〜
© 2022 NTT DATA Corporation 5
セッションテーマについて
①脅威ってなんなのか
②しなやかかつ持続可能に対応するとはなんなのか
③循環型IaCとは
脅威へ、しなやかかつ持続可能に対応するためのIaC環境 〜循環型IaC〜
© 2022 NTT DATA Corporation 6
セッションテーマについて
①脅威ってなんなのか
②しなやかかつ持続可能に対応するとはなんなのか
③循環型IaCとは
脅威へ、しなやかかつ持続可能に対応するためのIaC環境 〜循環型IaC〜
© 2022 NTT DATA Corporation 7
本日のお話について
脅威、大事なこと、対応策など、色々ある考えの1つです。
なお、メインとなる循環型IaC絡みはAWSを題材にしています。
IaCってなんだっけって人
ターゲット
IaC使っているけど、
インシデントへの対応に
面倒くささを感じている人
お話すること
IaCについて
IaCでインシデントの対応を早くす
るための方法1案
IaCでNTTデータのあるプロジェク
トが陥ったこと
お話しないこと
アプリケーション部分の脆弱性
ツールそのものの細かな紹介
具体的なソースコード
© 2022 NTT DATA Corporation
© 2022 NTT DATA Corporation 8
脅威って何なのか?
© 2022 NTT DATA Corporation 9
脅威って何なのか?
まずはクラウドを利用する上での自分たちの責任を理解する
AWS 責任共有モデル
https://aws.amazon.com/jp/compliance/shared-responsibility-model/
© 2022 NTT DATA Corporation 10
脅威って何なのか?
自分たちの設定ミスのこと。
PR Times - Levetty株式会社
https://prtimes.jp/main/html/rd/p/000000014.000056572.html
設定ミスをしても
早く対応をしたい!!
© 2022 NTT DATA Corporation
© 2022 NTT DATA Corporation 11
しなやかにかつ持続可能に対応するって何なのか?
© 2022 NTT DATA Corporation 12
しなやかにかつ持続可能に対応するって何なのか?
DevSecOpsのサイクルから見てみる
AWS Summit
https://d1.awsstatic.com/events/jp/2018/summit/tokyo/partner/15-2.pdf
© 2022 NTT DATA Corporation 13
しなやかにかつ持続可能に対応するって何なのか?
DevSecOpsのサイクルに各セキュリティアクティビティが割当たっている
AWS Summit
https://d1.awsstatic.com/events/jp/2018/summit/tokyo/partner/15-2.pdf
始
終
© 2022 NTT DATA Corporation 14
しなやかにかつ持続可能に対応するって何なのか?
コーディングからデプロイまでの自動化にCI/CDが適用される。
AWS Summit
https://d1.awsstatic.com/events/jp/2018/summit/tokyo/partner/15-2.pdf
始
終
自動化
© 2022 NTT DATA Corporation 15
しなやかにかつ持続可能に対応するって何なのか?
インシデントの発見からコーディングまでを急いで、対処までのサイクルにしなやかに対応すること
AWS Summit
https://d1.awsstatic.com/events/jp/2018/summit/tokyo/partner/15-2.pdf
始
終
自動化
自動化
© 2022 NTT DATA Corporation
© 2022 NTT DATA Corporation 16
IaC環境
© 2022 NTT DATA Corporation 17
IaC環境
IaC(infrastructure as Code)とは、手動のプロセスではなく、コードを使用してインフラストラクチャの管理
とプロビジョニングを行うこと
Red Hat 「IaCとは」https://www.redhat.com/ja/topics/automation/what-is-infrastructure-as-code-iac
Amazon VPC
Public Subnet
Private Subnet
プロビジョニング
© 2022 NTT DATA Corporation 18
IaC環境
メリット・デメリット
コスト削減
品質向上
習得コスト
簡単な設定でも
時間がかかる場合がある
メリット デメリット
© 2022 NTT DATA Corporation 19
IaC環境
IaCによるプロビジョニングと、マネジメントコンソールによるいわば手動作成がある
IaC
Amazon VPC
Public Subnet
Private Subnet
プロビジョニング
手動作成(GUI)
© 2022 NTT DATA Corporation 20
IaC環境
リソースの設定把握
IaC 手動作成(GUI)
種類別で参照する必要がある
コードを見れば全体が一発
Route53 VPC EC2
© 2022 NTT DATA Corporation 21
IaC環境
似たリソースの複製
IaC 手動作成(GUI)
いくら似ていても一つ一つ作成
コピペで作成できる
EC2_1 EC2_2 EC2_3
© 2022 NTT DATA Corporation 22
IaC環境
リソースの作成・設定追加
IaC 手動作成(GUI)
Amazon VPC
Public Subnet
Private Subnet
プロビジョニング
Amazon VPC
Public Subnet
Private Subnet
適用
コード化に時間がかかる GUIで比較的簡単に作れる
© 2022 NTT DATA Corporation 23
IaC環境
IaCと手動作成(GUI)の比較まとめ
IaC 手動作成(GUI)
いくら似ていても一つ一つ作成
コピペで作成できる
種類別で参照する必要がある
コードを見れば全体が一発
コード化に時間がかかる GUIで比較的簡単に作れる
設定値把握
複製
作成・設定追加
© 2022 NTT DATA Corporation 24
IaC環境
IaCと手動作成(GUI)
IaC 手動作成(GUI)
いくら似ていても一つ一つ作成
コピペで作成できる
種類別で参照する必要がある
コードを見れば全体が一発
コード化に時間がかかる GUIで比較的簡単に作れる
設定値把握
複製
作成・設定追加
対応早くと言われても、コード化しなきゃいけなく
て。。。
© 2022 NTT DATA Corporation 25
NTTデータのあるシステムが陥ったこと
インシデントレスポンスの事例
溜まったノウハウ
手順書
15年続くシステム
プロビジョニング
システム更改によって
導入したIaC
© 2022 NTT DATA Corporation 26
NTTデータのあるシステムが陥ったこと
インシデントレスポンスの事例
溜まったノウハウ
手順書
IaC管理
15年続くシステム
システム更改によって
導入したIaC
© 2022 NTT DATA Corporation 27
NTTデータのあるシステムが陥ったこと
インシデントレスポンスの事例
溜まったノウハウ
手順書
IaC管理
15年続くシステム
システム更改によって
導入したIaC
!インシデント!
コミュニティA
コミュニティB
コミュニティC
© 2022 NTT DATA Corporation 28
NTTデータのあるシステムが陥ったこと
インシデントレスポンスの事例
溜まったノウハウ
手順書
IaC管理
15年続くシステム
システム更改によって
導入したIaC
!インシデント!
コミュニティA
コミュニティB
コミュニティC
!インシデント!
!インシデント!
このままいくと
© 2022 NTT DATA Corporation 29
NTTデータのあるシステムが陥ったこと
インシデントレスポンスの事例
溜まったノウハウ
手順書 15年続くシステム
コミュニティA
コミュニティB
コミュニティC
IaCで作れるけど、作った後に対応できる状況になっていない
© 2022 NTT DATA Corporation
© 2022 NTT DATA Corporation 30
循環型IaC
© 2022 NTT DATA Corporation 31
循環型IaC
IaCを循環型にして脆弱性への対応を早める
Amazon VPC
Public Subnet
Private Subnet
プロビジョニング
Amazon VPC
Public Subnet
Private Subnet
適用
© 2022 NTT DATA Corporation 32
循環型IaC
IaCを循環型にして脆弱性への対応を早める
Amazon VPC
Public Subnet
Private Subnet
プロビジョニング
Amazon VPC
Public Subnet
Private Subnet
適用
循環型IaCの仕組み
IaCに取り込み
手順が速い時は
手順で!
プロビジョニングが速い時は
プロビジョニングで!
© 2022 NTT DATA Corporation 33
循環型IaC
リソースからIaCを新規作成するときはTerraformerを利用する。
※Github「Terraformer」 https://github.com/GoogleCloudPlatform/terraformer
Internet GW
プロビジョニング
適用
NAT GW
循環型IaCの仕組み
Terraformer
リソース識別子
mapping(json)
IaCコード
タグ
既存リソースにはないことを確認
ARN
aws̲nat̲gateway natgateway
© 2022 NTT DATA Corporation 34
循環型IaC
保守フェーズでも持続して常にIaCのメリットを維持して、IaCと手動作成の好きな方でコード化と適用までし
なやかに行う
AWS Summit
https://d1.awsstatic.com/events/jp/2018/summit/tokyo/partner/15-2.pdf
始
終
自動化
自動化
© 2022 NTT DATA Corporation 35
まとめ
①脅威ってなんなのか
⇨設定ミス
②しなやかかつ持続可能に対応するとはなんなのか
⇨インシデント発見からコード作成を自動化すること
③循環型IaCとは
⇨手動作成とIaC両面でリソースを循環させること
脅威へ、しなやかかつ持続可能に対応するためのIaC環境 〜循環型IaC〜
© 2022 NTT DATA Corporation
© 2022 NTT DATA Corporation
記載されている会社名、商品名、またはサービス名は、各社の商標登録または商標です。

Weitere ähnliche Inhalte

Ähnlich wie 脅威へ、しなやかかつ持続可能に対応するためのIaC環境 ~循環型IaC~ (CloudNative Security Conference 2022 プレイベント 発表資料)

DeNA private cloud のその後 - OpenStack最新情報セミナー(2017年3月)
DeNA private cloud のその後 - OpenStack最新情報セミナー(2017年3月)DeNA private cloud のその後 - OpenStack最新情報セミナー(2017年3月)
DeNA private cloud のその後 - OpenStack最新情報セミナー(2017年3月)VirtualTech Japan Inc.
 
Drソリューション(ナレッジコミュニケーション)
Drソリューション(ナレッジコミュニケーション)Drソリューション(ナレッジコミュニケーション)
Drソリューション(ナレッジコミュニケーション)nao-k
 
【HinemosWorld2014】A1-3_01_NTT Comのグローバルクラウド戦略とHinemosとの連携について
【HinemosWorld2014】A1-3_01_NTT Comのグローバルクラウド戦略とHinemosとの連携について【HinemosWorld2014】A1-3_01_NTT Comのグローバルクラウド戦略とHinemosとの連携について
【HinemosWorld2014】A1-3_01_NTT Comのグローバルクラウド戦略とHinemosとの連携についてHinemos
 
【Webinar-Slide】DataBridgeとは
【Webinar-Slide】DataBridgeとは【Webinar-Slide】DataBridgeとは
【Webinar-Slide】DataBridgeとはTalend KK
 
[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料
[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料
[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料NetApp Japan
 
2016 06-30-deep-learning-archi
2016 06-30-deep-learning-archi2016 06-30-deep-learning-archi
2016 06-30-deep-learning-archiDaisuke Nagao
 
de:code2018 登壇資料
de:code2018 登壇資料de:code2018 登壇資料
de:code2018 登壇資料Hiroshi Senga
 
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介富士通クラウドテクノロジーズ株式会社
 
20170525 cradlepoint forcenet seminor
20170525 cradlepoint forcenet seminor20170525 cradlepoint forcenet seminor
20170525 cradlepoint forcenet seminorTakayuki Nakajima
 
[Modern Cloud Day Tokyo 2019] ゼロから再設計したOracle Cloudのデータ保護戦略~7つの原則とその実装
[Modern Cloud Day Tokyo 2019] ゼロから再設計したOracle Cloudのデータ保護戦略~7つの原則とその実装[Modern Cloud Day Tokyo 2019] ゼロから再設計したOracle Cloudのデータ保護戦略~7つの原則とその実装
[Modern Cloud Day Tokyo 2019] ゼロから再設計したOracle Cloudのデータ保護戦略~7つの原則とその実装オラクルエンジニア通信
 
Oracle Cloud Infrastructure:2022年11月度サービス・アップデート
Oracle Cloud Infrastructure:2022年11月度サービス・アップデートOracle Cloud Infrastructure:2022年11月度サービス・アップデート
Oracle Cloud Infrastructure:2022年11月度サービス・アップデートオラクルエンジニア通信
 
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬日本マイクロソフト株式会社
 
CDPを搭載し、最小RPOの複製まで進化したNetBackupのプライマリレプリケーション、その実力を見極めよう
CDPを搭載し、最小RPOの複製まで進化したNetBackupのプライマリレプリケーション、その実力を見極めようCDPを搭載し、最小RPOの複製まで進化したNetBackupのプライマリレプリケーション、その実力を見極めよう
CDPを搭載し、最小RPOの複製まで進化したNetBackupのプライマリレプリケーション、その実力を見極めようvxsejapan
 
Datrium high performance_virtual_infra_community
Datrium high performance_virtual_infra_communityDatrium high performance_virtual_infra_community
Datrium high performance_virtual_infra_communitydatriumjapan
 
Javaコードが速く実⾏される秘密 - JITコンパイラ⼊⾨(JJUG CCC 2020 Fall講演資料)
Javaコードが速く実⾏される秘密 - JITコンパイラ⼊⾨(JJUG CCC 2020 Fall講演資料)Javaコードが速く実⾏される秘密 - JITコンパイラ⼊⾨(JJUG CCC 2020 Fall講演資料)
Javaコードが速く実⾏される秘密 - JITコンパイラ⼊⾨(JJUG CCC 2020 Fall講演資料)NTT DATA Technology & Innovation
 
iot@Loft#14-LT4-AI /機械学習に活用できる AWSのエッジソリューションのご紹介
iot@Loft#14-LT4-AI /機械学習に活用できる AWSのエッジソリューションのご紹介iot@Loft#14-LT4-AI /機械学習に活用できる AWSのエッジソリューションのご紹介
iot@Loft#14-LT4-AI /機械学習に活用できる AWSのエッジソリューションのご紹介Amazon Web Services Japan
 

Ähnlich wie 脅威へ、しなやかかつ持続可能に対応するためのIaC環境 ~循環型IaC~ (CloudNative Security Conference 2022 プレイベント 発表資料) (20)

DeNA private cloud のその後 - OpenStack最新情報セミナー(2017年3月)
DeNA private cloud のその後 - OpenStack最新情報セミナー(2017年3月)DeNA private cloud のその後 - OpenStack最新情報セミナー(2017年3月)
DeNA private cloud のその後 - OpenStack最新情報セミナー(2017年3月)
 
Drソリューション(ナレッジコミュニケーション)
Drソリューション(ナレッジコミュニケーション)Drソリューション(ナレッジコミュニケーション)
Drソリューション(ナレッジコミュニケーション)
 
【HinemosWorld2014】A1-3_01_NTT Comのグローバルクラウド戦略とHinemosとの連携について
【HinemosWorld2014】A1-3_01_NTT Comのグローバルクラウド戦略とHinemosとの連携について【HinemosWorld2014】A1-3_01_NTT Comのグローバルクラウド戦略とHinemosとの連携について
【HinemosWorld2014】A1-3_01_NTT Comのグローバルクラウド戦略とHinemosとの連携について
 
【Webinar-Slide】DataBridgeとは
【Webinar-Slide】DataBridgeとは【Webinar-Slide】DataBridgeとは
【Webinar-Slide】DataBridgeとは
 
Hbstudy41 slide
Hbstudy41 slideHbstudy41 slide
Hbstudy41 slide
 
[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料
[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料
[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料
 
2016 06-30-deep-learning-archi
2016 06-30-deep-learning-archi2016 06-30-deep-learning-archi
2016 06-30-deep-learning-archi
 
de:code2018 登壇資料
de:code2018 登壇資料de:code2018 登壇資料
de:code2018 登壇資料
 
Try IoT with Node-RED
Try IoT with Node-REDTry IoT with Node-RED
Try IoT with Node-RED
 
NIFcLab Tech Laboratoryはじめます(もうすぐ)
NIFcLab Tech Laboratoryはじめます(もうすぐ)NIFcLab Tech Laboratoryはじめます(もうすぐ)
NIFcLab Tech Laboratoryはじめます(もうすぐ)
 
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
 
20170525 cradlepoint forcenet seminor
20170525 cradlepoint forcenet seminor20170525 cradlepoint forcenet seminor
20170525 cradlepoint forcenet seminor
 
hbstudy37 slide
hbstudy37 slidehbstudy37 slide
hbstudy37 slide
 
[Modern Cloud Day Tokyo 2019] ゼロから再設計したOracle Cloudのデータ保護戦略~7つの原則とその実装
[Modern Cloud Day Tokyo 2019] ゼロから再設計したOracle Cloudのデータ保護戦略~7つの原則とその実装[Modern Cloud Day Tokyo 2019] ゼロから再設計したOracle Cloudのデータ保護戦略~7つの原則とその実装
[Modern Cloud Day Tokyo 2019] ゼロから再設計したOracle Cloudのデータ保護戦略~7つの原則とその実装
 
Oracle Cloud Infrastructure:2022年11月度サービス・アップデート
Oracle Cloud Infrastructure:2022年11月度サービス・アップデートOracle Cloud Infrastructure:2022年11月度サービス・アップデート
Oracle Cloud Infrastructure:2022年11月度サービス・アップデート
 
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
 
CDPを搭載し、最小RPOの複製まで進化したNetBackupのプライマリレプリケーション、その実力を見極めよう
CDPを搭載し、最小RPOの複製まで進化したNetBackupのプライマリレプリケーション、その実力を見極めようCDPを搭載し、最小RPOの複製まで進化したNetBackupのプライマリレプリケーション、その実力を見極めよう
CDPを搭載し、最小RPOの複製まで進化したNetBackupのプライマリレプリケーション、その実力を見極めよう
 
Datrium high performance_virtual_infra_community
Datrium high performance_virtual_infra_communityDatrium high performance_virtual_infra_community
Datrium high performance_virtual_infra_community
 
Javaコードが速く実⾏される秘密 - JITコンパイラ⼊⾨(JJUG CCC 2020 Fall講演資料)
Javaコードが速く実⾏される秘密 - JITコンパイラ⼊⾨(JJUG CCC 2020 Fall講演資料)Javaコードが速く実⾏される秘密 - JITコンパイラ⼊⾨(JJUG CCC 2020 Fall講演資料)
Javaコードが速く実⾏される秘密 - JITコンパイラ⼊⾨(JJUG CCC 2020 Fall講演資料)
 
iot@Loft#14-LT4-AI /機械学習に活用できる AWSのエッジソリューションのご紹介
iot@Loft#14-LT4-AI /機械学習に活用できる AWSのエッジソリューションのご紹介iot@Loft#14-LT4-AI /機械学習に活用できる AWSのエッジソリューションのご紹介
iot@Loft#14-LT4-AI /機械学習に活用できる AWSのエッジソリューションのご紹介
 

Mehr von NTT DATA Technology & Innovation

OSSデータベースの開発コミュニティに参加しよう! (DEIM2024 発表資料)
OSSデータベースの開発コミュニティに参加しよう! (DEIM2024 発表資料)OSSデータベースの開発コミュニティに参加しよう! (DEIM2024 発表資料)
OSSデータベースの開発コミュニティに参加しよう! (DEIM2024 発表資料)NTT DATA Technology & Innovation
 
COPY FROMで異常データをスキップできるようになった話(第45回 PostgreSQLアンカンファレンス@オンライン 発表資料)
COPY FROMで異常データをスキップできるようになった話(第45回 PostgreSQLアンカンファレンス@オンライン 発表資料)COPY FROMで異常データをスキップできるようになった話(第45回 PostgreSQLアンカンファレンス@オンライン 発表資料)
COPY FROMで異常データをスキップできるようになった話(第45回 PostgreSQLアンカンファレンス@オンライン 発表資料)NTT DATA Technology & Innovation
 
Cloud Skills Challenge 2023 winter 〜Azureを頑張る理由と頑張り方
Cloud Skills Challenge 2023 winter 〜Azureを頑張る理由と頑張り方Cloud Skills Challenge 2023 winter 〜Azureを頑張る理由と頑張り方
Cloud Skills Challenge 2023 winter 〜Azureを頑張る理由と頑張り方NTT DATA Technology & Innovation
 
Unlocking Transformation: Implementing GitOps Practices in Conservative Organ...
Unlocking Transformation: Implementing GitOps Practices in Conservative Organ...Unlocking Transformation: Implementing GitOps Practices in Conservative Organ...
Unlocking Transformation: Implementing GitOps Practices in Conservative Organ...NTT DATA Technology & Innovation
 
Databricksチューニングあれこれ(JEDAI 2023 X‘mas/忘年会 Meetup! LT登壇資料)
Databricksチューニングあれこれ(JEDAI 2023 X‘mas/忘年会 Meetup! LT登壇資料)Databricksチューニングあれこれ(JEDAI 2023 X‘mas/忘年会 Meetup! LT登壇資料)
Databricksチューニングあれこれ(JEDAI 2023 X‘mas/忘年会 Meetup! LT登壇資料)NTT DATA Technology & Innovation
 
詳説探究!Cloud Native Databaseの現在地点(CloudNative Days Tokyo 2023 発表資料)
詳説探究!Cloud Native Databaseの現在地点(CloudNative Days Tokyo 2023 発表資料)詳説探究!Cloud Native Databaseの現在地点(CloudNative Days Tokyo 2023 発表資料)
詳説探究!Cloud Native Databaseの現在地点(CloudNative Days Tokyo 2023 発表資料)NTT DATA Technology & Innovation
 
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...NTT DATA Technology & Innovation
 
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)NTT DATA Technology & Innovation
 
pgvectorを使ってChatGPTとPostgreSQLを連携してみよう!(PostgreSQL Conference Japan 2023 発表資料)
pgvectorを使ってChatGPTとPostgreSQLを連携してみよう!(PostgreSQL Conference Japan 2023 発表資料)pgvectorを使ってChatGPTとPostgreSQLを連携してみよう!(PostgreSQL Conference Japan 2023 発表資料)
pgvectorを使ってChatGPTとPostgreSQLを連携してみよう!(PostgreSQL Conference Japan 2023 発表資料)NTT DATA Technology & Innovation
 
マネージドPostgreSQLの実現に向けたPostgreSQL機能向上(PostgreSQL Conference Japan 2023 発表資料)
マネージドPostgreSQLの実現に向けたPostgreSQL機能向上(PostgreSQL Conference Japan 2023 発表資料)マネージドPostgreSQLの実現に向けたPostgreSQL機能向上(PostgreSQL Conference Japan 2023 発表資料)
マネージドPostgreSQLの実現に向けたPostgreSQL機能向上(PostgreSQL Conference Japan 2023 発表資料)NTT DATA Technology & Innovation
 
最新機能までを総ざらい!PostgreSQLの注目機能を振り返る(第32回 中国地方DB勉強会 in 岡山 発表資料)
最新機能までを総ざらい!PostgreSQLの注目機能を振り返る(第32回 中国地方DB勉強会 in 岡山 発表資料)最新機能までを総ざらい!PostgreSQLの注目機能を振り返る(第32回 中国地方DB勉強会 in 岡山 発表資料)
最新機能までを総ざらい!PostgreSQLの注目機能を振り返る(第32回 中国地方DB勉強会 in 岡山 発表資料)NTT DATA Technology & Innovation
 
PostgreSQLのバグとの付き合い方 ~バグの調査からコミュニティへの報告、修正パッチ投稿まで~(Open Source Conference 202...
PostgreSQLのバグとの付き合い方 ~バグの調査からコミュニティへの報告、修正パッチ投稿まで~(Open Source Conference 202...PostgreSQLのバグとの付き合い方 ~バグの調査からコミュニティへの報告、修正パッチ投稿まで~(Open Source Conference 202...
PostgreSQLのバグとの付き合い方 ~バグの調査からコミュニティへの報告、修正パッチ投稿まで~(Open Source Conference 202...NTT DATA Technology & Innovation
 
骨抜きアジャイルの骨を生み出す 〜私(スクラムマスター)のXP学習記録〜(XP祭り2023 発表資料)
骨抜きアジャイルの骨を生み出す 〜私(スクラムマスター)のXP学習記録〜(XP祭り2023 発表資料)骨抜きアジャイルの骨を生み出す 〜私(スクラムマスター)のXP学習記録〜(XP祭り2023 発表資料)
骨抜きアジャイルの骨を生み出す 〜私(スクラムマスター)のXP学習記録〜(XP祭り2023 発表資料)NTT DATA Technology & Innovation
 
機械学習モデルを REST API としてサービングするシステム開発における上流プロセスの絞り込みと効果検証(PM学会2023年度秋季研究発表大会 発表資料)
機械学習モデルを REST API としてサービングするシステム開発における上流プロセスの絞り込みと効果検証(PM学会2023年度秋季研究発表大会 発表資料)機械学習モデルを REST API としてサービングするシステム開発における上流プロセスの絞り込みと効果検証(PM学会2023年度秋季研究発表大会 発表資料)
機械学習モデルを REST API としてサービングするシステム開発における上流プロセスの絞り込みと効果検証(PM学会2023年度秋季研究発表大会 発表資料)NTT DATA Technology & Innovation
 
ChatGPTのデータソースにPostgreSQLを使う[詳細版](オープンデベロッパーズカンファレンス2023 発表資料)
ChatGPTのデータソースにPostgreSQLを使う[詳細版](オープンデベロッパーズカンファレンス2023 発表資料)ChatGPTのデータソースにPostgreSQLを使う[詳細版](オープンデベロッパーズカンファレンス2023 発表資料)
ChatGPTのデータソースにPostgreSQLを使う[詳細版](オープンデベロッパーズカンファレンス2023 発表資料)NTT DATA Technology & Innovation
 
PostgreSQL on Kubernetes: Realizing High Availability with PGO (Postgres Ibiz...
PostgreSQL on Kubernetes: Realizing High Availability with PGO (Postgres Ibiz...PostgreSQL on Kubernetes: Realizing High Availability with PGO (Postgres Ibiz...
PostgreSQL on Kubernetes: Realizing High Availability with PGO (Postgres Ibiz...NTT DATA Technology & Innovation
 
オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)
オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)
オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)NTT DATA Technology & Innovation
 
Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料)
Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料)Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料)
Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料)NTT DATA Technology & Innovation
 
ChatGPTのデータソースにPostgreSQLを使う(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
ChatGPTのデータソースにPostgreSQLを使う(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)ChatGPTのデータソースにPostgreSQLを使う(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
ChatGPTのデータソースにPostgreSQLを使う(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)NTT DATA Technology & Innovation
 
PGCon 2023 参加報告(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
PGCon 2023 参加報告(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)PGCon 2023 参加報告(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
PGCon 2023 参加報告(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)NTT DATA Technology & Innovation
 

Mehr von NTT DATA Technology & Innovation (20)

OSSデータベースの開発コミュニティに参加しよう! (DEIM2024 発表資料)
OSSデータベースの開発コミュニティに参加しよう! (DEIM2024 発表資料)OSSデータベースの開発コミュニティに参加しよう! (DEIM2024 発表資料)
OSSデータベースの開発コミュニティに参加しよう! (DEIM2024 発表資料)
 
COPY FROMで異常データをスキップできるようになった話(第45回 PostgreSQLアンカンファレンス@オンライン 発表資料)
COPY FROMで異常データをスキップできるようになった話(第45回 PostgreSQLアンカンファレンス@オンライン 発表資料)COPY FROMで異常データをスキップできるようになった話(第45回 PostgreSQLアンカンファレンス@オンライン 発表資料)
COPY FROMで異常データをスキップできるようになった話(第45回 PostgreSQLアンカンファレンス@オンライン 発表資料)
 
Cloud Skills Challenge 2023 winter 〜Azureを頑張る理由と頑張り方
Cloud Skills Challenge 2023 winter 〜Azureを頑張る理由と頑張り方Cloud Skills Challenge 2023 winter 〜Azureを頑張る理由と頑張り方
Cloud Skills Challenge 2023 winter 〜Azureを頑張る理由と頑張り方
 
Unlocking Transformation: Implementing GitOps Practices in Conservative Organ...
Unlocking Transformation: Implementing GitOps Practices in Conservative Organ...Unlocking Transformation: Implementing GitOps Practices in Conservative Organ...
Unlocking Transformation: Implementing GitOps Practices in Conservative Organ...
 
Databricksチューニングあれこれ(JEDAI 2023 X‘mas/忘年会 Meetup! LT登壇資料)
Databricksチューニングあれこれ(JEDAI 2023 X‘mas/忘年会 Meetup! LT登壇資料)Databricksチューニングあれこれ(JEDAI 2023 X‘mas/忘年会 Meetup! LT登壇資料)
Databricksチューニングあれこれ(JEDAI 2023 X‘mas/忘年会 Meetup! LT登壇資料)
 
詳説探究!Cloud Native Databaseの現在地点(CloudNative Days Tokyo 2023 発表資料)
詳説探究!Cloud Native Databaseの現在地点(CloudNative Days Tokyo 2023 発表資料)詳説探究!Cloud Native Databaseの現在地点(CloudNative Days Tokyo 2023 発表資料)
詳説探究!Cloud Native Databaseの現在地点(CloudNative Days Tokyo 2023 発表資料)
 
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
 
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
 
pgvectorを使ってChatGPTとPostgreSQLを連携してみよう!(PostgreSQL Conference Japan 2023 発表資料)
pgvectorを使ってChatGPTとPostgreSQLを連携してみよう!(PostgreSQL Conference Japan 2023 発表資料)pgvectorを使ってChatGPTとPostgreSQLを連携してみよう!(PostgreSQL Conference Japan 2023 発表資料)
pgvectorを使ってChatGPTとPostgreSQLを連携してみよう!(PostgreSQL Conference Japan 2023 発表資料)
 
マネージドPostgreSQLの実現に向けたPostgreSQL機能向上(PostgreSQL Conference Japan 2023 発表資料)
マネージドPostgreSQLの実現に向けたPostgreSQL機能向上(PostgreSQL Conference Japan 2023 発表資料)マネージドPostgreSQLの実現に向けたPostgreSQL機能向上(PostgreSQL Conference Japan 2023 発表資料)
マネージドPostgreSQLの実現に向けたPostgreSQL機能向上(PostgreSQL Conference Japan 2023 発表資料)
 
最新機能までを総ざらい!PostgreSQLの注目機能を振り返る(第32回 中国地方DB勉強会 in 岡山 発表資料)
最新機能までを総ざらい!PostgreSQLの注目機能を振り返る(第32回 中国地方DB勉強会 in 岡山 発表資料)最新機能までを総ざらい!PostgreSQLの注目機能を振り返る(第32回 中国地方DB勉強会 in 岡山 発表資料)
最新機能までを総ざらい!PostgreSQLの注目機能を振り返る(第32回 中国地方DB勉強会 in 岡山 発表資料)
 
PostgreSQLのバグとの付き合い方 ~バグの調査からコミュニティへの報告、修正パッチ投稿まで~(Open Source Conference 202...
PostgreSQLのバグとの付き合い方 ~バグの調査からコミュニティへの報告、修正パッチ投稿まで~(Open Source Conference 202...PostgreSQLのバグとの付き合い方 ~バグの調査からコミュニティへの報告、修正パッチ投稿まで~(Open Source Conference 202...
PostgreSQLのバグとの付き合い方 ~バグの調査からコミュニティへの報告、修正パッチ投稿まで~(Open Source Conference 202...
 
骨抜きアジャイルの骨を生み出す 〜私(スクラムマスター)のXP学習記録〜(XP祭り2023 発表資料)
骨抜きアジャイルの骨を生み出す 〜私(スクラムマスター)のXP学習記録〜(XP祭り2023 発表資料)骨抜きアジャイルの骨を生み出す 〜私(スクラムマスター)のXP学習記録〜(XP祭り2023 発表資料)
骨抜きアジャイルの骨を生み出す 〜私(スクラムマスター)のXP学習記録〜(XP祭り2023 発表資料)
 
機械学習モデルを REST API としてサービングするシステム開発における上流プロセスの絞り込みと効果検証(PM学会2023年度秋季研究発表大会 発表資料)
機械学習モデルを REST API としてサービングするシステム開発における上流プロセスの絞り込みと効果検証(PM学会2023年度秋季研究発表大会 発表資料)機械学習モデルを REST API としてサービングするシステム開発における上流プロセスの絞り込みと効果検証(PM学会2023年度秋季研究発表大会 発表資料)
機械学習モデルを REST API としてサービングするシステム開発における上流プロセスの絞り込みと効果検証(PM学会2023年度秋季研究発表大会 発表資料)
 
ChatGPTのデータソースにPostgreSQLを使う[詳細版](オープンデベロッパーズカンファレンス2023 発表資料)
ChatGPTのデータソースにPostgreSQLを使う[詳細版](オープンデベロッパーズカンファレンス2023 発表資料)ChatGPTのデータソースにPostgreSQLを使う[詳細版](オープンデベロッパーズカンファレンス2023 発表資料)
ChatGPTのデータソースにPostgreSQLを使う[詳細版](オープンデベロッパーズカンファレンス2023 発表資料)
 
PostgreSQL on Kubernetes: Realizing High Availability with PGO (Postgres Ibiz...
PostgreSQL on Kubernetes: Realizing High Availability with PGO (Postgres Ibiz...PostgreSQL on Kubernetes: Realizing High Availability with PGO (Postgres Ibiz...
PostgreSQL on Kubernetes: Realizing High Availability with PGO (Postgres Ibiz...
 
オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)
オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)
オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)
 
Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料)
Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料)Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料)
Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料)
 
ChatGPTのデータソースにPostgreSQLを使う(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
ChatGPTのデータソースにPostgreSQLを使う(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)ChatGPTのデータソースにPostgreSQLを使う(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
ChatGPTのデータソースにPostgreSQLを使う(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
 
PGCon 2023 参加報告(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
PGCon 2023 参加報告(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)PGCon 2023 参加報告(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
PGCon 2023 参加報告(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
 

Kürzlich hochgeladen

Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Yuma Ohgami
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)Hiroki Ichikura
 
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...Toru Tamaki
 
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する       2024/04/19 の勉強会で発表されたものですSOPを理解する       2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものですiPride Co., Ltd.
 
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By DanielPostman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Danieldanielhu54
 
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A surveyToru Tamaki
 
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdfTSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdftaisei2219
 
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムスマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムsugiuralab
 
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNetToru Tamaki
 
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略Ryo Sasaki
 

Kürzlich hochgeladen (10)

Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
 
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
 
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する       2024/04/19 の勉強会で発表されたものですSOPを理解する       2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
 
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By DanielPostman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Daniel
 
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey
 
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdfTSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdf
 
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムスマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システム
 
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet
 
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
 

脅威へ、しなやかかつ持続可能に対応するためのIaC環境 ~循環型IaC~ (CloudNative Security Conference 2022 プレイベント 発表資料)

  • 1. © 2022 NTT DATA Corporation © 2022 NTT DATA Corporation 脅威へ、しなやかかつ持続可能に対応するためのIaC環境 〜循環型IaC〜 2022.7.12 NTT DATA Corporation Hiroaki Hattori
  • 2. © 2022 NTT DATA Corporation 2 自己紹介 - profile - 名前 服部 洋明 - Hiroaki Hattori - 会社 株式会社NTTデータ - NTT DATA Corporation - 肩書 インフラエンジニア 趣味 サウナ、ゴルフ その他 金融機関向けシステムを中心とし、LinuxやWindowsServerなどサーバサイドの開発を経験。近年で は、AWSとDevopsに興味があり、CI/CDや基盤自動化に関する新たな手法を検討している。
  • 3. © 2022 NTT DATA Corporation © 2022 NTT DATA Corporation 3 導入
  • 4. © 2022 NTT DATA Corporation 4 セッションテーマについて 脅威へ、しなやかかつ持続可能に対応するためのIaC環境 〜循環型IaC〜
  • 5. © 2022 NTT DATA Corporation 5 セッションテーマについて ①脅威ってなんなのか ②しなやかかつ持続可能に対応するとはなんなのか ③循環型IaCとは 脅威へ、しなやかかつ持続可能に対応するためのIaC環境 〜循環型IaC〜
  • 6. © 2022 NTT DATA Corporation 6 セッションテーマについて ①脅威ってなんなのか ②しなやかかつ持続可能に対応するとはなんなのか ③循環型IaCとは 脅威へ、しなやかかつ持続可能に対応するためのIaC環境 〜循環型IaC〜
  • 7. © 2022 NTT DATA Corporation 7 本日のお話について 脅威、大事なこと、対応策など、色々ある考えの1つです。 なお、メインとなる循環型IaC絡みはAWSを題材にしています。 IaCってなんだっけって人 ターゲット IaC使っているけど、 インシデントへの対応に 面倒くささを感じている人 お話すること IaCについて IaCでインシデントの対応を早くす るための方法1案 IaCでNTTデータのあるプロジェク トが陥ったこと お話しないこと アプリケーション部分の脆弱性 ツールそのものの細かな紹介 具体的なソースコード
  • 8. © 2022 NTT DATA Corporation © 2022 NTT DATA Corporation 8 脅威って何なのか?
  • 9. © 2022 NTT DATA Corporation 9 脅威って何なのか? まずはクラウドを利用する上での自分たちの責任を理解する AWS 責任共有モデル https://aws.amazon.com/jp/compliance/shared-responsibility-model/
  • 10. © 2022 NTT DATA Corporation 10 脅威って何なのか? 自分たちの設定ミスのこと。 PR Times - Levetty株式会社 https://prtimes.jp/main/html/rd/p/000000014.000056572.html 設定ミスをしても 早く対応をしたい!!
  • 11. © 2022 NTT DATA Corporation © 2022 NTT DATA Corporation 11 しなやかにかつ持続可能に対応するって何なのか?
  • 12. © 2022 NTT DATA Corporation 12 しなやかにかつ持続可能に対応するって何なのか? DevSecOpsのサイクルから見てみる AWS Summit https://d1.awsstatic.com/events/jp/2018/summit/tokyo/partner/15-2.pdf
  • 13. © 2022 NTT DATA Corporation 13 しなやかにかつ持続可能に対応するって何なのか? DevSecOpsのサイクルに各セキュリティアクティビティが割当たっている AWS Summit https://d1.awsstatic.com/events/jp/2018/summit/tokyo/partner/15-2.pdf 始 終
  • 14. © 2022 NTT DATA Corporation 14 しなやかにかつ持続可能に対応するって何なのか? コーディングからデプロイまでの自動化にCI/CDが適用される。 AWS Summit https://d1.awsstatic.com/events/jp/2018/summit/tokyo/partner/15-2.pdf 始 終 自動化
  • 15. © 2022 NTT DATA Corporation 15 しなやかにかつ持続可能に対応するって何なのか? インシデントの発見からコーディングまでを急いで、対処までのサイクルにしなやかに対応すること AWS Summit https://d1.awsstatic.com/events/jp/2018/summit/tokyo/partner/15-2.pdf 始 終 自動化 自動化
  • 16. © 2022 NTT DATA Corporation © 2022 NTT DATA Corporation 16 IaC環境
  • 17. © 2022 NTT DATA Corporation 17 IaC環境 IaC(infrastructure as Code)とは、手動のプロセスではなく、コードを使用してインフラストラクチャの管理 とプロビジョニングを行うこと Red Hat 「IaCとは」https://www.redhat.com/ja/topics/automation/what-is-infrastructure-as-code-iac Amazon VPC Public Subnet Private Subnet プロビジョニング
  • 18. © 2022 NTT DATA Corporation 18 IaC環境 メリット・デメリット コスト削減 品質向上 習得コスト 簡単な設定でも 時間がかかる場合がある メリット デメリット
  • 19. © 2022 NTT DATA Corporation 19 IaC環境 IaCによるプロビジョニングと、マネジメントコンソールによるいわば手動作成がある IaC Amazon VPC Public Subnet Private Subnet プロビジョニング 手動作成(GUI)
  • 20. © 2022 NTT DATA Corporation 20 IaC環境 リソースの設定把握 IaC 手動作成(GUI) 種類別で参照する必要がある コードを見れば全体が一発 Route53 VPC EC2
  • 21. © 2022 NTT DATA Corporation 21 IaC環境 似たリソースの複製 IaC 手動作成(GUI) いくら似ていても一つ一つ作成 コピペで作成できる EC2_1 EC2_2 EC2_3
  • 22. © 2022 NTT DATA Corporation 22 IaC環境 リソースの作成・設定追加 IaC 手動作成(GUI) Amazon VPC Public Subnet Private Subnet プロビジョニング Amazon VPC Public Subnet Private Subnet 適用 コード化に時間がかかる GUIで比較的簡単に作れる
  • 23. © 2022 NTT DATA Corporation 23 IaC環境 IaCと手動作成(GUI)の比較まとめ IaC 手動作成(GUI) いくら似ていても一つ一つ作成 コピペで作成できる 種類別で参照する必要がある コードを見れば全体が一発 コード化に時間がかかる GUIで比較的簡単に作れる 設定値把握 複製 作成・設定追加
  • 24. © 2022 NTT DATA Corporation 24 IaC環境 IaCと手動作成(GUI) IaC 手動作成(GUI) いくら似ていても一つ一つ作成 コピペで作成できる 種類別で参照する必要がある コードを見れば全体が一発 コード化に時間がかかる GUIで比較的簡単に作れる 設定値把握 複製 作成・設定追加 対応早くと言われても、コード化しなきゃいけなく て。。。
  • 25. © 2022 NTT DATA Corporation 25 NTTデータのあるシステムが陥ったこと インシデントレスポンスの事例 溜まったノウハウ 手順書 15年続くシステム プロビジョニング システム更改によって 導入したIaC
  • 26. © 2022 NTT DATA Corporation 26 NTTデータのあるシステムが陥ったこと インシデントレスポンスの事例 溜まったノウハウ 手順書 IaC管理 15年続くシステム システム更改によって 導入したIaC
  • 27. © 2022 NTT DATA Corporation 27 NTTデータのあるシステムが陥ったこと インシデントレスポンスの事例 溜まったノウハウ 手順書 IaC管理 15年続くシステム システム更改によって 導入したIaC !インシデント! コミュニティA コミュニティB コミュニティC
  • 28. © 2022 NTT DATA Corporation 28 NTTデータのあるシステムが陥ったこと インシデントレスポンスの事例 溜まったノウハウ 手順書 IaC管理 15年続くシステム システム更改によって 導入したIaC !インシデント! コミュニティA コミュニティB コミュニティC !インシデント! !インシデント! このままいくと
  • 29. © 2022 NTT DATA Corporation 29 NTTデータのあるシステムが陥ったこと インシデントレスポンスの事例 溜まったノウハウ 手順書 15年続くシステム コミュニティA コミュニティB コミュニティC IaCで作れるけど、作った後に対応できる状況になっていない
  • 30. © 2022 NTT DATA Corporation © 2022 NTT DATA Corporation 30 循環型IaC
  • 31. © 2022 NTT DATA Corporation 31 循環型IaC IaCを循環型にして脆弱性への対応を早める Amazon VPC Public Subnet Private Subnet プロビジョニング Amazon VPC Public Subnet Private Subnet 適用
  • 32. © 2022 NTT DATA Corporation 32 循環型IaC IaCを循環型にして脆弱性への対応を早める Amazon VPC Public Subnet Private Subnet プロビジョニング Amazon VPC Public Subnet Private Subnet 適用 循環型IaCの仕組み IaCに取り込み 手順が速い時は 手順で! プロビジョニングが速い時は プロビジョニングで!
  • 33. © 2022 NTT DATA Corporation 33 循環型IaC リソースからIaCを新規作成するときはTerraformerを利用する。 ※Github「Terraformer」 https://github.com/GoogleCloudPlatform/terraformer Internet GW プロビジョニング 適用 NAT GW 循環型IaCの仕組み Terraformer リソース識別子 mapping(json) IaCコード タグ 既存リソースにはないことを確認 ARN aws̲nat̲gateway natgateway
  • 34. © 2022 NTT DATA Corporation 34 循環型IaC 保守フェーズでも持続して常にIaCのメリットを維持して、IaCと手動作成の好きな方でコード化と適用までし なやかに行う AWS Summit https://d1.awsstatic.com/events/jp/2018/summit/tokyo/partner/15-2.pdf 始 終 自動化 自動化
  • 35. © 2022 NTT DATA Corporation 35 まとめ ①脅威ってなんなのか ⇨設定ミス ②しなやかかつ持続可能に対応するとはなんなのか ⇨インシデント発見からコード作成を自動化すること ③循環型IaCとは ⇨手動作成とIaC両面でリソースを循環させること 脅威へ、しなやかかつ持続可能に対応するためのIaC環境 〜循環型IaC〜
  • 36. © 2022 NTT DATA Corporation © 2022 NTT DATA Corporation 記載されている会社名、商品名、またはサービス名は、各社の商標登録または商標です。