水巻町におけるaws利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf ·...
TRANSCRIPT
Copyright © 2013 Mizumaki-Town1
AWS Cloud Roadshow2016
水巻町におけるAWS利用事例
~小さな町の小さな一歩~
Copyright © 2013 Mizumaki-Town2
水巻町の紹介
水巻町の紹介
導入の感想
導入事例
導入時検討した事項
Copyright © 2013 Mizumaki-Town3
水巻町って、こんな町
●人 口:29,360人(県内36位)
●面 積:11.01k㎡(県内57位)
●町の花:コスモス
●町の木:イチョウ
●特産品:でかにんにく
Copyright © 2013 Mizumaki-Town4
500万本のコスモス
Copyright © 2013 Mizumaki-Town5
八劔神社の大イチョウ
Copyright © 2013 Mizumaki-Town6
導入事例
水巻町の紹介
導入の感想
導入事例
導入時に検討した事項
Copyright © 2013 Mizumaki-Town7
AWSを利用しているコンテンツ
●水巻町公式ホームページ
●図書館スタッフブログ
●公民館ブログ
●コスモス開花情報
Copyright © 2013 Mizumaki-Town8
AWSを利用しているコンテンツ①
Copyright © 2013 Mizumaki-Town9
AWSを利用しているコンテンツ②
Copyright © 2013 Mizumaki-Town10
AWSを利用しているコンテンツ③
Copyright © 2013 Mizumaki-Town11
AWSを利用しているコンテンツ④
Copyright © 2013 Mizumaki-Town12
AWSのNW構成①
Copyright © 2013 Mizumaki-Town13
AWSのNW構成②
・図書館スタッフブログ・公民館ブログ・コスモス開花情報
・水巻町公式ホームページ
Copyright © 2013 Mizumaki-Town14
導入時に検討した事項
水巻町の紹介
導入の感想
導入事例
導入時に検討した事項
Copyright © 2013 Mizumaki-Town15
きっかけは新任情シス担当の情報収集
●AWS Cloud Roadshow 2014に参加 ・新任担当者の勉強として各種セミナー・研修に参加
・「AWS Cloud RoadShow 2014」もその中の一つ
・Webサーバをクラウド化するという目的ではなかった
・これを機に別のAWS関連の別のセミナーに参加
・セミナー終了後のアンケートに記載した質問に回答あり
・HAWインターナショナル様を通じてAWSに関するヒアリング
Copyright © 2013 Mizumaki-Town16
サポーター企業とのコンタクト
●2014年11月 AWSに関する情報提供 ・クラウドに対する疑問点についてヒアリング
・クラウド移行に感じていた問題点が大きくないことが判明
当時問題点として考えていたこと
・クレジット決済や為替変動などに対応できるのか?
・データが国外のサーバに格納されてしまうのではないか?
・クラウドのセキュリティに対する漠然とした不安
Copyright © 2013 Mizumaki-Town17
検討開始
●2015年中旬 導入検討開始 ・更新時期 2015年12月末
●初期段階で検討したこと ・導入方式
・データ移行
・WAFの導入
・セキュリティと運用
Copyright © 2013 Mizumaki-Town18
検討時資料 「費用比較」
Copyright © 2013 Mizumaki-Town19
IaaSとオンプレは同価格
●オンプレの費用的なメリットはない ・SaaSでは経費がオンプレミスの約1.5倍(5年間比較)
・オンプレミスとIaaS(AWSを含む)で検討
・オンプレミスとIaaSは費用的に差はない
・クラウドであれば将来的な機器更新は不要
重視した内容
現行構成より運用及びセキュリティが向上すること
Copyright © 2013 Mizumaki-Town20
AWSのメリット
●AWS利用で改善すること ダウンタイムへの対応
・冗長構成によるWebサーバダウン回避
・メンテナンス時に発生するサーバ停止の解消
高機能製品の利用
・オンプレミスで調達する製品を上回る基盤構成
・オンプレミスと同額で高機能セキュリティ製品を利用できる
Copyright © 2013 Mizumaki-Town21
セキュリティレベルは?
●セキュリティ対策製品の比較
Copyright © 2013 Mizumaki-Town22
盲点だったブログのセキュリティ
●町のブログが抱えていた問題点 WordPressはメジャーすぎて標的となりやすい
・運営しているブログは全部WordPress
・頻発する脆弱性更新
頻繁なバージョンアップ・プラグインの検証
・バージョンアップ≒プラグインの検証
・プラグイン検証なしにバージョンアップができない
・脆弱性を即時解消できない
Copyright © 2013 Mizumaki-Town23
ブログには airy がいいらしい
●WordPressの脆弱性からの解放 airyならサーバーは非公開
・非公開サーバでWordPressを更新
・静的化コンテンツ公開による攻撃遮断
バージョンアップの時間短縮
・WordPressのバージョンアップが不要
・プラグインの検証時間縮減
Copyright © 2013 Mizumaki-Town24
そして、AWSへ
●導入の決め手 ・機器のライフサイクル検討が不要
・高耐衝性によるダウンタイム縮小
・オンプレミスと同額でより高いセキュリティ
・airyによる公開しているブログの脆弱性対応
→従来のセキュリティに対する懸念の解消が出来る!
Copyright © 2013 Mizumaki-Town25
導入の感想
水巻町の紹介
導入の感想
導入事例
導入時に検討した事項
Copyright © 2013 Mizumaki-Town26
導入からもうすぐ1年●トラブルなく運用中・年末の数日間で切替完了
・1年経過するが安定稼働中
・職員からの問い合わせなし
●WordPressからの解放・WordPressに関する懸念が皆無に
・バージョンアップ対応の負担の激減
Copyright © 2013 Mizumaki-Town27
想定はしていたが…●震災に対して想定していたこと・Webサーバの稼働維持
・震災発生後の情報発信
●実際に熊本で大地震が発生・庁舎機能不全によるネットワーク切断
・電力供給の一時停止
・ネットワーク復旧までのタイムロス
Copyright © 2013 Mizumaki-Town28
今後の方針とAWSへの期待
●今後の方針・大規模災害を想定した外部からの公衆回線からのHP更新テスト
・住民や企業向けサービスの構築基盤として利用
・業務システムのAWSへの一部移行
●AWSへの期待・市町村が情報を預けてもよいと思える安心感
・凝り固まった市町村職員では思いつかないサービスの提供
Copyright © 2013 Mizumaki-Town29
まとめ
●WordPressをサーバレスで運用中
●AWSを市町村が導入するためのハードルは低い
●利用できる業務は限定的(今のところは)
●AWSと市町村のどちらも創意工夫が必要