エンジニアのエンジニアによるエンジニアのためのサイト
Toggle navigation
TOP
技術
書籍
資格
業務
イベント・セミナー
ニュース・お知らせ
検索
News
07/25 おすすめ情報に 『 【案件】Azure AD関連の認証設計/azureの基本設計 』 を追加しました。
会員登録するとキャリア診断やサイトに参加することができます。
あなたにおすすめな技術情報、資格、仕事などをお知らせします。
無料会員登録
メールアドレス
パスワード
パスワードを忘れた場合
Login
Tweet
TOP
投稿内容
【AWS】Trusted Advisorについて
投稿者: MSさん
投稿日:2024/04/04 10:34
更新日:
1
分類
技術
テクノロジー
全般
キャリア
運用・保守
投稿内容
今回は、AWSサービスのTrusted Advisorについてまとめます。
Trusted Adovisorとは、AWSアカウントを使用しているユーザーに対して、そのアカウント環境を
自動的にチェックして回り、ベストプラクティスに対してどうであったかを示すアドバイスをレポートします。
チェックする点
①パフォーマンス
→使用率の高いEC2インスタンスのチェックを行い、EC2に実装している処理に対してリソースが不足していないかの確認
→セキュリティグループのルールが50以上あると、パフォーマンスの低下に繋がる可能性があるため、その確認
②セキュリティ
→誰でもアクセスできるS3バケットがないかをチェック
→リスクの高い特定のポートが、送信元無制限でアクセス許可されているセキュリティグループをピックアップ
③耐障害性
→EBSのスナップショットが作成されていない、または最後に作成されてから時間が経過したことをチェック
→EC2、ELBの最適化で、複数のアベイラビリティゾーンでバランスよく配置されているかをチェック
→マルチAZになっていないデータベースインスタンスをチェック
④コスト最適化
→使用していないのに起動中のインスタンスがある・検証やテストで使用して終了を忘れているインスタンスがないかの確認
・過剰に高いスペックのインスタンスがあるかのチェック
→EC2の利用状況をチェックして、リザーブドインスタンスを購入した方がコスト最適化に繋がるかどうかをレポート
以上になります。
コメント
コメントする
戻る