AWS環境の構築から運用まで
新規プロダクトのAWS環境を構築し、既存環境の設定管理やリリース方法も見直します。 稼働後のメンテナンスやサポート終了に伴う更新まで対応します。
構築したあとも、変更と運用が続く基盤へ
コードを反映し、稼働状況を捉える。
構成と連携の例です。使用する技術は、目的や既存環境に合わせて選びます。監視・セキュリティも対応範囲をご相談いただけます。
変更を反映する
GitHub
アプリケーションのコード
インフラの設定コード
ビルド・デプロイ
GitHub Actions
CodePipeline / CodeDeploy
インフラの変更
Terraform
変更内容の確認・環境への反映AWSで動かす
AWS環境アプリケーション
ECS / Lambda / EC2
コンテナ・関数・サーバーの実行データベース・キャッシュ
Aurora / ElastiCache
ネットワーク・通信
VPC / ALB
通信経路・アクセスの制御異常・変更情報を知る
Datadog
- インフラの監視指標
- 応答時間・エラーの把握
- ダッシュボード・SLO
Slack
届いた通知から
内容・対応の必要性を確認
権限・通信・脅威への対策
権限の悪用・アクセスキーの漏えいに備える
IAM / OIDC
不要な権限・過剰な権限を減らす固定のアクセスキーを使わない認証へ変更攻撃への備え
WAF / GuardDuty
通信の制御・不審な動きの検知設定の点検
Security Hub
設定上の問題を確認・修正新規立ち上げ
新しいプロダクトをAWSで動かしたい
アプリケーションが動く基盤を用意する
アプリケーションを動かすために必要なAWS環境を設計・構築します。構成はTerraformのコードで管理します。
- アプリケーションの実行環境
- ネットワークとデータベース
設定管理とリリース
設定管理やリリースの方法を見直したい
設定管理を揃え、変更履歴を残す
複数の方法に分かれたAWSの設定管理を整理し、変更内容を確認してから反映できるようにします。
- 手動設定・CDKを含む既存設定のTerraformへの取り込み
- 変更履歴とレビュー経路の整備
アプリケーションのリリースを自動化する
リリースのたびに行っている手作業を、自動で繰り返し実行できる仕組みに置き換えます。
- CI/CDによるビルド・デプロイの自動化
- GitHub ActionsやCodePipeline・CodeDeployを活用
メンテナンスと更新
稼働後のメンテナンス・更新に対応したい
AWSからの通知を受け、必要な対応につなげる
AWSから届くメンテナンス予定や対応依頼を把握し、必要な作業につなげます。
- AWS HealthイベントのSlack通知
- 計画メンテナンスへの対応
データベース・実行環境を更新する
更新の必要性や影響を確認し、バージョン更新の計画から本番環境への反映まで対応します。
- Aurora MySQL・ElastiCacheの更新
- Lambdaのランタイム更新
ご相談から運用まで
ご相談・契約
ご希望や課題を伺い、契約条件を確認して業務委託契約を結びます。
現状の調査・計画の提案
契約後に構成や運用を調査し、対応する作業・使用するツール・優先順位をまとめた計画を提案します。
確認・実施
計画をご確認いただき、合意した内容から構築・改善を進めます。 アプリケーションの動作確認は開発者と分担します。
継続的な運用・見直し
運用中の変更や更新に対応し、状況に応じて計画を見直します。
料金・稼働条件
業務委託(準委任契約)・リモートで対応します。
契約期間や稼働量は、ご希望や案件の状況を伺いながら調整します。
料金は業務内容と稼働量に応じて見積もりします。
AWS環境の立ち上げ・見直しをご相談ください
これから作りたいものや、現在手作業で行っている変更、予定している更新などをお聞かせください。対応する範囲を一緒に整理します。