2&>1

AWSとかGCPとかGolangとかとか

AWS Global AcceleratorをLBチックに使う

AWS Global Acceleratorが目についたので実験がてら触りました。

AWS Global Acceleratorとは

複数静的IPを持っており対象エンドポイントに対して通信をルーティングし、トラフィック制御や 簡単なセッション維持と冗長化を提供してくれます。

対象エンドポイントはALB、NLB、ElasticIPが現在サービスされてます。

aws.amazon.com

構成

今回実験した構成は以下

AWS Global Accelerator(省略するとナニ?)からEC2へ

f:id:piyojir0:20190514141035j:plain

続きを読む

CloudWatchでの(疑似)外形監視とslack or chatwarkへの通知

今回は外形監視みたいなことしてCloudwatchで監視設定します。

簡単にいえばアクセスログで400エラーなんやらが発生したらslack へ通知を出します。

メール通知はアドレス入れるだけで簡単ですけど最近流行らないですからね、

続きを読む

AWS認定ソリューションアーキテクト プロフェッショナル不合格

題名の通りなんですけど失敗しました。

このタイミングで受けるつもりじゃなかったんだけども。。

本当はセキュリティ試験を受けるはずでその準備しかしてなかったのに。。。

()

前のわい「プロフェッショナル受けるかなーとりあえず予約しとこ」

前のわい「なかなか勉強すすまねぇな。」

ちょっと前のわい「あかん。セキュリティのほう先にしよ。変更へんこうポチポチ」

当日のワイ「(試験画面見ながら)プロフェッショナルになっとるやんけっ!!!」

単純に変更できてなかったのかその時やったつもりでやってなかったのか真相は闇ですがこうなりました。

明るい材料としては意外と行ってって600点くらいだったのでちゃんと勉強すればいけるわこれ(慢心

しかし聞いてはいたけど問題文も回答文も長い。。。集中力もたんわ

180分の制限時間で120分で全て解答できて見直しの集中力がなかった。

ということで次回はセキュリティ受ける

Cloudwatch logをちゃんとやってみた

今更で恐縮です。

有用性は認識しつつもちゃんとしたことnないシリーズです。

インストールと実行

yum install -y awslogs
systemctl restart awslogsd
systemctl enable awslogsd

configを修正

cd /etc/awslogs
vi awscli.conf

regionを変更

region = us-east-1

region = ap-northeast-1

[plugins]
cwlogs = cwlogs
[default]
region = ap-northeast-1
続きを読む

CloudFormationでの証明書・ヘルスチェック・StickysessionなCLB構築

CloudFormationのサンプルです。

今回はClassic Load Balancerを構築するだけです。(今更のCLB)

(それだけで存在意義があるのかどうか。。)

ほんとにCLBを作るだけです。

HTTPSなので証明書付けてヘルスチェックとアプリケーションでのstickysessionもセットしてます。

続きを読む