MiracleJobLogo
エンジニアのエンジニアによるエンジニアのためのサイト
News 07/19 おすすめ情報に 『 【資格取得者速報】 Aさん 「 Microsoft Security, Compliance, and Identity Fundamentals」 』 を追加しました。
会員登録するとキャリア診断やサイトに参加することができます。
あなたにおすすめな技術情報、資格、仕事などをお知らせします。

無料会員登録


パスワードを忘れた場合
LINEで送る
MiracleJobBanaLeft1
MiracleJobBanaLeft2


【AWS】Trusted Advisorについて
profile-img
投稿者: MSさん
投稿日:2024/04/04 10:34
更新日:
like-img
分類
技術
テクノロジー
全般
キャリア
運用・保守
投稿内容
今回は、AWSサービスのTrusted Advisorについてまとめます。

Trusted Adovisorとは、AWSアカウントを使用しているユーザーに対して、そのアカウント環境を
自動的にチェックして回り、ベストプラクティスに対してどうであったかを示すアドバイスをレポートします。

チェックする点
①パフォーマンス
→使用率の高いEC2インスタンスのチェックを行い、EC2に実装している処理に対してリソースが不足していないかの確認
→セキュリティグループのルールが50以上あると、パフォーマンスの低下に繋がる可能性があるため、その確認

②セキュリティ
→誰でもアクセスできるS3バケットがないかをチェック
→リスクの高い特定のポートが、送信元無制限でアクセス許可されているセキュリティグループをピックアップ

③耐障害性
→EBSのスナップショットが作成されていない、または最後に作成されてから時間が経過したことをチェック
→EC2、ELBの最適化で、複数のアベイラビリティゾーンでバランスよく配置されているかをチェック
→マルチAZになっていないデータベースインスタンスをチェック

④コスト最適化
→使用していないのに起動中のインスタンスがある・検証やテストで使用して終了を忘れているインスタンスがないかの確認
・過剰に高いスペックのインスタンスがあるかのチェック
→EC2の利用状況をチェックして、リザーブドインスタンスを購入した方がコスト最適化に繋がるかどうかをレポート

以上になります。
コメント


MiracleJobBanaRight1
MiracleJobBanaRight2
MiracleJobBanaRight3