水巻町におけるaws利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf ·...

29
Copyright © 2013 Mizumaki-Town 1 AWS Cloud Roadshow2016 水巻町におけるAWS利用事例 ~小さな町の小さな一歩~

Upload: others

Post on 28-May-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town1

 AWS Cloud Roadshow2016

水巻町におけるAWS利用事例

~小さな町の小さな一歩~

Page 2: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town2

水巻町の紹介

水巻町の紹介

導入の感想

導入事例

導入時検討した事項

Page 3: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town3

水巻町って、こんな町

●人 口:29,360人(県内36位)

●面 積:11.01k㎡(県内57位)

●町の花:コスモス

●町の木:イチョウ

●特産品:でかにんにく

Page 4: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town4

500万本のコスモス

Page 5: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town5

八劔神社の大イチョウ

Page 6: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town6

導入事例

水巻町の紹介

導入の感想

導入事例

導入時に検討した事項

Page 7: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town7

AWSを利用しているコンテンツ

●水巻町公式ホームページ

●図書館スタッフブログ

●公民館ブログ

●コスモス開花情報

Page 8: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town8

AWSを利用しているコンテンツ①

Page 9: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town9

AWSを利用しているコンテンツ②

Page 10: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town10

AWSを利用しているコンテンツ③

Page 11: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town11

AWSを利用しているコンテンツ④

Page 12: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town12

AWSのNW構成①

Page 13: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town13

AWSのNW構成②

・図書館スタッフブログ・公民館ブログ・コスモス開花情報

・水巻町公式ホームページ

Page 14: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town14

導入時に検討した事項

水巻町の紹介

導入の感想

導入事例

導入時に検討した事項

Page 15: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town15

きっかけは新任情シス担当の情報収集

●AWS Cloud Roadshow 2014に参加 ・新任担当者の勉強として各種セミナー・研修に参加

 ・「AWS Cloud RoadShow 2014」もその中の一つ

 ・Webサーバをクラウド化するという目的ではなかった

 ・これを機に別のAWS関連の別のセミナーに参加

 ・セミナー終了後のアンケートに記載した質問に回答あり

 ・HAWインターナショナル様を通じてAWSに関するヒアリング

Page 16: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town16

サポーター企業とのコンタクト

●2014年11月 AWSに関する情報提供 ・クラウドに対する疑問点についてヒアリング

 ・クラウド移行に感じていた問題点が大きくないことが判明

  当時問題点として考えていたこと

  ・クレジット決済や為替変動などに対応できるのか?

  ・データが国外のサーバに格納されてしまうのではないか?

  ・クラウドのセキュリティに対する漠然とした不安

Page 17: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town17

検討開始

●2015年中旬 導入検討開始 ・更新時期 2015年12月末

●初期段階で検討したこと ・導入方式

 ・データ移行

 ・WAFの導入

 ・セキュリティと運用

 

Page 18: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town18

検討時資料 「費用比較」

Page 19: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town19

IaaSとオンプレは同価格

●オンプレの費用的なメリットはない ・SaaSでは経費がオンプレミスの約1.5倍(5年間比較)

 ・オンプレミスとIaaS(AWSを含む)で検討

 ・オンプレミスとIaaSは費用的に差はない

 ・クラウドであれば将来的な機器更新は不要

   重視した内容

    現行構成より運用及びセキュリティが向上すること

Page 20: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town20

AWSのメリット

●AWS利用で改善すること ダウンタイムへの対応

 ・冗長構成によるWebサーバダウン回避

 ・メンテナンス時に発生するサーバ停止の解消

 高機能製品の利用 

 ・オンプレミスで調達する製品を上回る基盤構成

 ・オンプレミスと同額で高機能セキュリティ製品を利用できる

Page 21: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town21

セキュリティレベルは?

●セキュリティ対策製品の比較

Page 22: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town22

盲点だったブログのセキュリティ

●町のブログが抱えていた問題点 WordPressはメジャーすぎて標的となりやすい

 ・運営しているブログは全部WordPress

 ・頻発する脆弱性更新

 頻繁なバージョンアップ・プラグインの検証

 ・バージョンアップ≒プラグインの検証

 ・プラグイン検証なしにバージョンアップができない

 ・脆弱性を即時解消できない

Page 23: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town23

ブログには airy がいいらしい

●WordPressの脆弱性からの解放 airyならサーバーは非公開

 ・非公開サーバでWordPressを更新

 ・静的化コンテンツ公開による攻撃遮断

 バージョンアップの時間短縮

 ・WordPressのバージョンアップが不要

 ・プラグインの検証時間縮減

Page 24: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town24

そして、AWSへ

●導入の決め手 ・機器のライフサイクル検討が不要

 ・高耐衝性によるダウンタイム縮小

 ・オンプレミスと同額でより高いセキュリティ

 ・airyによる公開しているブログの脆弱性対応

     

  →従来のセキュリティに対する懸念の解消が出来る! 

Page 25: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town25

導入の感想

水巻町の紹介

導入の感想

導入事例

導入時に検討した事項

Page 26: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town26

導入からもうすぐ1年●トラブルなく運用中・年末の数日間で切替完了

・1年経過するが安定稼働中

・職員からの問い合わせなし

●WordPressからの解放・WordPressに関する懸念が皆無に

・バージョンアップ対応の負担の激減

Page 27: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town27

想定はしていたが…●震災に対して想定していたこと・Webサーバの稼働維持

・震災発生後の情報発信

●実際に熊本で大地震が発生・庁舎機能不全によるネットワーク切断

・電力供給の一時停止

・ネットワーク復旧までのタイムロス

Page 28: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town28

今後の方針とAWSへの期待

●今後の方針・大規模災害を想定した外部からの公衆回線からのHP更新テスト

・住民や企業向けサービスの構築基盤として利用

・業務システムのAWSへの一部移行

●AWSへの期待・市町村が情報を預けてもよいと思える安心感

・凝り固まった市町村職員では思いつかないサービスの提供

Page 29: 水巻町におけるAWS利用事例roadshow.awseventsjapan.com/doc/crs-fukuoka-uc-04-01.pdf · ブログには airy がいいらしい WordPressの脆弱性からの解放 airyならサーバーは非公開

Copyright © 2013 Mizumaki-Town29

まとめ

●WordPressをサーバレスで運用中

●AWSを市町村が導入するためのハードルは低い

●利用できる業務は限定的(今のところは)

●AWSと市町村のどちらも創意工夫が必要