「パイプライン」を含む日記 RSS

はてなキーワード: パイプラインとは

2022-04-27

欧州に対する人道支援としての原発再稼働

これははてブでは話題に上ったことはないと思われるが、エネルギーアナリスト大場紀章氏が提案している。

https://youtu.be/DNZZ3A3ZpWQ?t=7240

(該当箇所の発言内容要旨)

日本ロシアへの経済制裁に参加しており、西側陣営応援する立場に立つしかない。

外交的・人道的観点から原子力を超法規的に再稼働させ、余ったLNG欧州に融通するということはできないか

パイプラインロシアから供給しているガスをすぐに船便LNGに切り替えるのは難しいのではないか?と自分は考えたが、

今日ロシアからのガス供給停止の決まったポーランドでは、以前からこの事態を見越して動いており、

ドイツで水揚げしたLNGパイプラインを逆流させてポーランド国内に送ることも可能で、かつ自国港湾にもLNG基地を整備しているという。

政治的にかなり火種となりそうな話かつ、岸田総理はそういう剛腕タイプではないのでおそらく実現はしないと思うが、一考の価値はあるのではと感じた。

日本2011年以降原発の長期稼働停止により相当量LNG輸入を増やしており、その分を欧州に回すことができれば、ロシアからの輸入停止による不足を

それなりに埋め合わせられるはずだ。じっさい、大場氏によれば現在停止中の原発全機を稼働させれば、年間2700万トンのLNG節約になり、

これはウクライナ侵攻前にロシアから欧州供給されていたガスの25%程度にもなる。

大場氏は、ガス給湯器の多い欧州日本製の電気ヒートポンプ給湯器を送ることも提案しており、 そちらのほうがまだ現実味がある気がした。)

https://twitter.com/nuribaon/status/1518718052761628672

おそらく、この提案反原発派の多いはてブでは受け入れられないだろうが、

人道的観点からリベサヨ原発批判原子力発電は居住不可区域放射性廃棄物地方押し付け核兵器開発にもつながる非人道的発電方法)に対して、

同じレベルの「人道的支援としての原発再稼働」をぶつけるというのはなかなか面白いのではないかと感じた。

また、はてブでのもう1つの主流である「旧一電には原発運営能力がない、その証拠新規制に合格しない」という論に対しては

規制委員会100%安全を発電事業者に求めるような審査方法を続けるなら、結局旧来の安全神話への回帰に過ぎない」という指摘も出ているよ、と言うことを付記しておく。

https://twitter.com/presa_de_tierra/status/1519115716259360769

anond:20220427141703

ロシア資源

 ロシアエネルギー資源産出国なので、ほかの資源輸入国は陸続きだったりする距離的に購入が容易なロシアから購入したい

ウクライナヨーロッパ玄関

 ウクライナパイプラインがぶち抜けばロシアヨーロッパ直接取引ができる

資源国を頼ってる国は多い

 愛国を唱えて親ロシアになるのは、自国エネルギー供給問題を低減したいからすり寄るに他ならない

ロシアが他の国に攻め込んだら

 ウクライナパイプライン造成地にしたいだけなので更地になっても問題ないが他の国を攻め落とす理由はない

 むしろ資源のお客さんなのでパイプライン供給顧客になってくれたらいい

 最終的にはその取引倫理的問題はなかったことにする予定

〇ただしポーランドお前は別だ

 アメリカ海外派兵で軍備循環を終えて国内生産に移ったタイミング外国には派兵も出費もできない状態を見計らっての開戦

 とはいえ外国が直接的に対ロシア武力を持ち込める陸路ポーランド おまえは独立国家としてロシアへの道を阻む役割しろ

 でなければエネルギー資源供給とめたり値上げしたりするぞ

〇結局木材とかの資源ロシアだよりだろ?

 この不況さらに上塗りをしてきてつらいだろ?ロシア産がほしいだろ?交渉にのってやるぜ?こまってる国民をほおっておけない愛国心をみせてみな?➡右で愛国親ロシア

結局強いもの一人勝ちするのではなくて、弱い国が一強にすがってるだけなので一人犠牲者がでてもだんまり決め込むしかないむしろ持ち上げ気味だってこと

金も時間もかかる自国生産力を伸ばさず通貨偏差で外国の安い商品を高く売るだけの資本主義の極みを成長とかいって通貨の発行量だけあげてた政治の答え合わせの時期が来た

2022-04-24

ガス輸入問題(ノルドストリーム)の章

anond:20220424211552

DER SPIEGEL:あなたウクライナ主権を強調していますが、同時に経済的な混乱を恐れて、即時のガス禁輸の願いを認めてはいませんね。これは、我々ドイツ人プーチンの軍資金をまだ満たしていることを意味します。キエフあなた言葉嘲笑していると見るかもしれないことを理解できますか?

ショルツ:まず、ガス禁輸で戦争が終わるとは全く思えない。もしプーチン経済的議論従順であれば、このような非常識戦争は決して起こらなかったでしょう。第二に、あなたは、それがすべて私たちの金儲けのためであると推測している。しかし、重要なのは、劇的な経済危機、何百万人もの雇用喪失、二度と操業できない工場喪失を避けたいということだ。そうなれば、わが国はもちろん、ヨーロッパ全体にも大きな影響を与え、ウクライナ復興資金にも深刻な影響を与えることになる。そのため、私にはこう言う責任がある。そんなことは許されない。そして3つ目は、世界的な影響について実際に考えている人はいるのでしょうか?

DER SPIEGEL:ドイツフランクヴァルターシュタインマイヤー大統領は、ロシアを含むヨーロッパ共通の家を設立する努力は失敗したと述べていますあなたはそう思いますか?

ショルツ:ロシアは、開かれた社会国境近くに集まり世界のどの経済圏よりも大きな経済力を持つ強力な欧州連合形成していることを受け入れなければならない。私は2016年ハンブルク市長としてサンクトペテルブルクで行わせていただいたスピーチで、まさにそのことを定式化しました。そしてロシアは、誰もロシア軍事的攻撃したり、外部から政権交代をもたらしたりする計画を持っていないことを明確にする必要があります

DER SPIEGEL:侵攻後、我々は真剣プーチンに彼の国に害を与えないことを保証する必要があるのでしょうか?

ショルツ:私の答えは2016年言及したものです。国家主権国境不可侵を認めてこそ、欧州安全保障が成り立つというのは、今日でも変わらない。ロシアはこの原則残酷なまでに無視した。侵略だけでなく、すでにクリミア併合ドンバス地方や他の地域での反乱の演出もそうだ。国家元首が歴史書を読み、今日の結果を推し量るために、かつて国境があった場所を調べなければならないとき平和は脅かされているのです。

DER SPIEGEL:モスクワ2014年にすでにこの原則違反していたのなら、ドイツロシアのガスパイプライン「ノルドストリーム2」プロジェクト継続許可したのは間違いだったのでは?

ショルツ:ロシアのガス、石油石炭依存する限り、非常に短い時間で他の供給からサービスを受けられることを早い段階で確認すべきでした。いざという時、ドイツ液化天然ガスターミナル東ドイツ石油精製所の輸入インフラに、たとえ経済的に見合わなかったとしても、資金提供しなければならなかっただろう。これが、私が長い間悩んできた本当の間違いである。

DER SPIEGEL:ノルドストリーム2は我々のエネルギー供給にとって決して不可欠なものではありませんでした。

ショルツ:その通りだ。問題は、2つ、3つ、4つのパイプラインがあることではなく、それらがすべてロシアから来ていることなのです。

DER SPIEGEL:しかし、ロシアのノルドストリーム2の目的は、ガスパイプライからウクライナ排除することでした。なぜ、その試みを長い間支持したのですか?

ショルツ:同時に、それこそが、ウクライナを経由するガスの継続的な輸送契約上確保した理由でもあるのです。そして、もしあなた地政学的な議論をするのであれば、こうも言わなければなりません。DER SPIEGELはLNG基地批判ばかりしている場合ではないのかもしれませんね。

DER SPIEGEL:しかし、もう一度。ロシアがガスビジネスウクライナ孤立させることは、クリミア併合への正しい対応だったのでしょうか?

ショルツ:正しい対応とは、ロシアからの輸入に依存しないようにすること、あるいは少なくとも、いつでもそうできるような技術的条件を整えておくことだっただろう。これは、現在私たち知識で言えることだ。クリミア併合には、現在課しているような制裁措置ですでに対応すべきだったのです。そうすれば効果があったでしょう。

DER SPIEGEL:なぜあなたはこの言葉を口にすることができないのでしょう。Nord Stream 2は間違いだったのですか?

ショルツ:ロシア侵略対応して、稼働を阻止したのです。また、地政学的にも、もっと早くから輸入の多様化を図るべきでした。また、環境のためにも化石資源の輸入や使用から自立するために、再生可能エネルギーの拡大を加速させることも、もっと早くから行うべきだったのです。

2022-04-13

大陸は徐々に動いてるんだから

橋とかパイプラインとか国境ってほんの刹那的ものだよな

なんか虚しくなるわ

2022-04-08

anond:20220408195040

別に日本のガスはサハリンプロジェクトだけに頼ってるわけじゃないし、日本のガス輸入はパイプライン主体じゃなくてLPG船やLNG船なのでカタールオーストラリアアメリカ天然ガス輸入の代替として検討できるから大丈夫だよ

単にサハリンプロジェクトを諦めると投資額を回収できなくなるから投資損失の補填日本国内の天然ガス販売価格転嫁しなきゃいけなくなるので騒がれてるだけ

天然ガスの原価自体ロシア代替国を比較しても大幅に変わるわけじゃない

(追記)

あれ?もしかしてサハリンプロジェクトがあまりにも報道されたから、日本天然ガス輸入の主体はガスパイプラインとかって思い込んじゃっている人が結構居るのかな?

もしくは日本天然ガス輸入元はロシアしかないみたいに思い込んじゃっている人も実は結構多い?

それはちょっと勘違いしてるから天然ガス生産ランキング価格日本天然ガス輸入インフラがどうなってるのか調べて足りない情報を補完したほうが良いと、純粋な思いでオススメしたい

2022-03-24

anond:20220324111314

通信衛星会社英国インマルサットは19年に投資会社に売却され、21年には米国ヴィアサットが購入した(日本ではKDDI株主か)

 

購入後株価は下落、ウクライナ紛争が始まったタイミングで何者かが衛星を壊し、戦争被害不明だが保険保険金を支払う

なおロシア海上運送インマルサット使用していたし、米英自演可能だってなくはない

ウクライナ米国Xスペースのイーロン・マスク人工衛星通信機器特別寄与を受け、同氏はそれをツイッター宣伝マスクの大きいこと

 

さておき海上輸送派4者、パイプラインロシア1者で代理戦争

 

パイプライン派→事故は、保険はともかく欧州に致命的なので無事故志向になるはず

しかし今回戦争を起こしたのは何代目か知らないがプーチン富豪

 

海上輸送派→オランダ海上帝国に始まっており巨大で船は多く事故もあり司法上も特別扱いのよう

コンテナ崩れのタンカー神戸に来たり、偽旗、値上げなど古来の嫌がらせ方法は未だに使用されている

 

で、官僚裁判官資産開示条約平和維持活動資する

調査自由なくして平和なし

個人情報保護問題なら整理番号をつけて処理すれば良い!

2022-03-22

anond:20220322092107

ほんとこれ

ロシアがなんであんちびっこい島をそんなに必死に欲しがってるのかって

ロシアにとっては希少な凍らない海」なわけで

先祖が信念が平和民族が、みたいな話は都合のいい言い訳で実際は土地価値

その理論が話し合いで解決するわけがいから、治安維持の名の下に武力でもって空き地にした瞬間早い者勝ち領土宣言するわけだから

ウクライナパイプラインとおしてヨーロッパにガス売りたいだけだから民族全滅してもらってもぜんぜんOKだけど「もとは家族から保護するために」とか言うわけで

2022-03-18

有識者に聞きたい、これ合ってる?

ウクライナロシア派ということで格安天然ガスを買う

格安なのに払えなくなりパイプラインに穴を開けて勝手に盗む

当然無くなるのでヨーロッパにガスが足りなくなりバレて逆ギレ

天然ガス代を払わないウクライナ、払えというロシア

払えというロシアが嫌になったのかNATO入りするぞと脅すウクライナ(ロシア派という前提はどこに)

ロシアウクライナの加入する動きでヨーロッパ情勢がヤバくなると判断してウクライナ侵攻

ウクライナ被害者です〜泣とヨーロッパ各国、アメリカ日本に頼り支援を呼びかける

ウクライナ真珠湾煽り地震煽りをする

2022-03-16

anond:20220316122152

まず 2021 年 2 月に次期大統領選政権奪取をもくろむ政敵親ロシア派野党プラットフォ ーム・生活党の党首であるメドヴェドチュク議員への攻撃を始めた。ゼレンスキー大統領は、 親ロシア派活動の財源はロシアでのビジネスで獲得した不透明ものと主張し、同議員を制 裁対象リストに追加した。同議員資産は凍結され、保有するテレビ局は「偽情報拡散」を 理由放送停止にされた(同議員保有する石油パイプライン国有化された)。制裁リスト には同議員の妻や、ビジネス関係にあるその他数名も追加された。さらに 5 月には国家反逆罪 のかどで、同議員や一連の親ロシア派の仲間を逮捕している。クリミア沿岸のガス・油田

(ロシアから)買収したことで、クリミア半島をロシア領土として認めたことが反逆罪にあた るという。プーチン大統領は、メドヴェドチュク議員の娘の教父(洗礼の時の名づけ親)であ り、個人的にも親しい同議員への制裁逮捕などは体面的にも許しがたいととらえているとい う。

2022-03-07

NATOががんばってロシア崩壊させて、樺太千島を買い取って

日本にガスと蟹のパイプラインをひく。

こういうシナリオがいいな。

NATOがんばれ、ウクライナがんばれ。

2022-02-28

anond:20220226223529

増産するだけは草

ドイツエネルギー政策を大転換 ロシアウクライナ侵攻で

By Reuters Staff

ベルリン 27日 ロイター] - ドイツのショルツ首相は27日、ロシアウクライナ侵攻を受けて、ロシア産ガスへの依存度を引き下げるためにエネルギー政策を大きく転換する方針を示した。ウクライナ危機対処するため開かれた臨時国会で表明した。石炭火力発電所と原子力発電所運用期限を延長する可能性がある。

 2月27日、ドイツのショルツ首相ロシアウクライナ侵攻を受けて、ロシア産ガスへの依存度を引き下げるためにエネルギー政策を大きく転換する方針を示した。写真は2007年4月、ドイツハノーバーで行われた産業見本市で、天然ガス輸送パイプライン「ノルドストリーム」の展示を清掃する女性(2022年 ロイター/Christian Charisius)

ドイツは他の西側諸国からロシア産ガスへの依存度を引き下げるよう求める圧力を受けているが、石炭火力発電所を2030年までに段階的に廃止し、原子力発電所を今年末までに閉鎖する計画では、ほとんど選択肢がない状態となっている。

ロシア産ガスはドイツエネルギー需要の約半分を賄っている。

Reuters Graphic

ショルツ氏は「ここ数日の動きにより、責任ある、先を見据えたエネルギー政策が、わが国の経済環境のみならず、安全保障のためにも決定的に重要であることが明らかになった」と指摘。「わが国は個別エネルギー供給からの輸入に依存している状況を克服するため、方針を転換しなければならない」と訴えた。

新たな方針には、ブルンスビュッテルビルヘルムスハーフェンの2カ所に液化天然ガス(LNG)ターミナル建設する計画が盛り込まれている。

ショルツ氏によると、天然ガス備蓄施設の容量を長期的に20億立方メートル増やし、欧州連合EU)と協力して天然ガス世界市場で追加購入する。

またハーベック経済気候保護相(緑の党)は、同国のエネルギー供給を確保する手法として、現在も稼働している原子力発電所運転期限延長を検討していると明らかにした。

ハーベック氏は既存原発運転延長を認めるかとの質問に対して、「その質問に答えるのはわが省の任務であり、考え方は否定しない」と語った。

また、石炭火力発電所を計画よりも長く稼働させることも選択肢の1つと指摘。「検討においてタブーはない」と強調した。

2022-02-26

anond:20220226231735

パイプラインはノルドのものだ!って叫ぶ集団に途中で略奪されそう

ノルドストリーム2パイプラインって稼働してるの?

ロシアからドイツまで北側の海とおっていくやつ

anond:20220226180210

そもそもyoutube動画って時点でソースもない言いっぱなしってことだから無視してたけども、パイプラインぐらいタンカーで運べばいいだけ。それをあたか大事化のように。値段がちょっと安くなってただけ。問題は、国際社会インフレに耐える覚悟があるか。

anond:20220226161204

パイプラインなんて、破壊してもすぐ復旧できるんじゃない?

ウクライナ情勢ってどうなると思う?

この後どうなるのかは分からないけれど、キエフの陥落は1日後か2日後か数時間後か避けられないでしょう

ウクライナにとって非武装化の和平は受け入れられないから、和平交渉開始してもキエフ陥落で終わるとも思えない

それにウクライナには今はまだ出来ない奥の手が残ってる

いざとなればウクライナを横断するパイプラインを、ウクライナ西側の出口で破壊してやればいい

西側も困るウクライナも困る、だがノルドストームⅡが動かない今はロシアには致命的な傷になる

殺されるのなら殺してやればいいという奥の手がまだ残ってるし、切羽詰まったら西側批判できないでしょう

ロシアだって分かってるから、川の西側までは踏み込みたくないだろうね

そうこうしてるうちに、ウクライナ西部を睨む西側軍事的経済的外交的支援はより手厚くなりロシアは身動き取れなくなってしまうだろう

2022-02-24

高卒だけどロシア=悪 アメリカ=善みたいなの理解危険なのでは

なんか俺より賢い人が多いはずのはてブ見てると、アメリカロシアの先手打って情報出してロシアの動きを牽制してる!みたいなこと言うアメリカベタ褒めのブクマカいっぱいおるし、ロシア関連のニュースブクマに沸いて星集めてるけどさ。

アメリカの今の情報の出し方は、ロシアがどう動いても国際社会での地位を失うように、何もせずに勝負を降りれないようにレイズしまくってるだけだろ。

ネオコンがどうこうみたいな話は流石に陰謀論じみてるけど、軍需産業からロビー活動がある中、レームダックを打開したいバイデンが、ウクライナっつーちょうどいいテーブル見つけて博打打ってるって話なんでねーの?

トランプの時ならいざ知らず、今のアメリカ戦争したくないとか、どこの国の話してんの?って思うんだけど。

ロシアソ連のころの失地回復的とかガスのパイプラインとかその辺の動機で動くのかもしれないけど(穀倉地帯からみたいなのは温暖化農業限界地域がどんどん減ってるロシアにはあん重要じゃなくね?って気もする)同じぐらいアメリカにも戦争したい動機あるんじゃないの?って思うんだが。

2022-01-25

本のまとめ

--

この本は5章まであるが、4章と5章はハンズオンであるため、文字としてまとめるのは1から3章に留める。

1章

コンテナとは】

他のプロセスとは隔離された状態OS上にソフトウェアを実行する技術

コンテナ利用のメリット

環境依存から解放

コンテナにはアプリの稼働に必要となるランタイムライブラリを1つのパッケージとして全て含めることができる。そうすることでアプリ依存関係をすべてコンテナ内で完結できる。

依存関係を含めたパッケージリリース単位となる

環境構築やテストに要する時間の削減

優れた再現性ポータビリティ

全ての依存関係コンテナ内で完結するため、オンプレでもクラウドでも起動する。

ステージング環境テスト済みのコンテナイメージプロダクション環境向けに再利用することで、ライブラリ差異による環境ごとのテスト必要工数を削減できる。

リソース効率のアップ

サーバー仮想化では、仮想マシンレベルリソースを分離し、ゲストOS上でアプリが起動する。つまりアプリだけでなく、ゲストOSを動かすためのコンピューティングリソース必要

一方コンテナは、プロセスレベルで分離されてアプリが稼働する。OSから見ると単に1つのプロセスが稼働している扱いになる。

Dockerとは】

コンテナライフサイクル管理するプラットフォーム

アプリコンテナイメージとしてビルドしたり、イメージの取得や保存、コンテナの起動をシンプルに行える。

アプリソースコード + Dockerfile

↓ buildでイメージ作成

イメージ(アプリケーションと依存関係パッケージングされる。アプリライブラリOS)

shipイメージの保存

レジストリに保存

run コンテナの実行

オンプレクラウドなどで起動

Dockerfileとは】

イメージを構築するためのテキストファイル

このファイルコマンド記述することで、アプリ必要ライブラリインストールしたり、コンテナ上に環境変数を指定したりする。

1章まとめ、感想

コンテナの登場により、本番・開発環境ごとに1からサーバーを立ててコマンド設定ファイルを正確に行い、環境差異によるエラーをつぶしていき...というこれまでの数々の労力を減らすことができるようになった。

2章

AWS提供するコンテナサービス

コントロールプレーン

コンテナ管理する機能

コントロールプレーンは2種類

ECSとEKSがある。

ECS

フルマネージドなコンテナオーケストレータ。

オーケストレーションサービスであり、コンテナの実行環境ではない。

ECSの月間稼働率99.99%であることがSLA として保証

タスク

コンテナ動作するコンポーネント

タスクは1つ以上のコンテナからなる

アプリを起動するためにはコンテナ必要

タスク定義

タスク作成するテンプレート定義JSON記述

デプロイするコンテナイメージタスクコンテナに割り当てるリソースやIAMロール、Cloud Watch Logsの出力先などを指定する。

サービス

指定した数だけタスクを維持するスケジューラーで、オーケストレータのコア機能にあたる要素。サービス作成時は起動するタスクの数や関連づけるロードバランサータスクを実行するネットワーク指定

クラスター

サービスタスクを実行する論理グループ

データプレーン

コンテナが実際に稼働するリソース環境

2種類ありECSとFargateがある。 Fargateに絞って書く

Fargateとは

サーバーレスコンピューティングエンジン

AWSのフルマネージドなデータプレーンとして定義されている

コンテナ向けであるためEC2のように単体では使用できず、ECSかEKSで利用する

Fargate メリット

ホスト管理不要であること

サーバーのスケーリングパッチ適用保護管理にまつわる運用上のオーバーヘッドが発生しない。これにより、アプリ開発に専念できるようになる

Fargate デメリット

価格EC2より高い。

利用者コンテナの稼働するOSには介入できない

コンテナごとにENIがアタッチされるため、コンテナごとにIPが振られるため起動に若干時間がかかる

ECR

フルマネージドなコンテナレジストリ

コンテナイメージを保存、管理できる

コンテナが利用されているサービス

Lambda

・App Runner

Lambda

 利用者コードアップロードするだけでコードを実行できるサービスAWS側で基盤となるコンピューティングリソースを構築してくれるフルマネージドサービス

App Runner

 2021年5月GA(一般公開)となったサービスプロダクションレベルスケール可能webアプリを素早く展開するためのマネージドサービスGithub連携してソースコードをApp Runnerでビルドデプロイができるだけでなく、ECRのビルド済みコンテナイメージも即座にデプロイできる。

 ECSとFargateの場合ネットワークロードバランシング、CI/CDの設定などインフラレイヤに関わる必要があり、ある程度のインフラ知識必要になる。App Runnerはそれらインフラ周りをすべてひっくるめてブラックボックス化し、マネージドにしていることが特徴である

ECS Fargateを利用した場合コスト拡張性、信頼性エンジニアリング観点

コスト

EC2より料金は割高。ただし、年々料金は下がってきている。

拡張性】

デプロイの速度 遅め

理由1 コンテナごとにENIが割り当てられるため。ENIの生成に時間がかかる

理由2. イメージキャッシュができないため。コンテナ起動時にコンテナイメージを取得する必要がある。

タスクに割り当てられるエフェメラストレージは200GB。容量は拡張不可。ただし永続ストレージの容量が必要場合はEFSボリュームを使う手もある。

割り当て可能リソースは4vCPUと30GB。機械学習に用いるノードのような大容量メモリ要求するホストとしては不向き

信頼性

Fargateへのsshログインは不可。Fargate上で起動するコンテナsshdを立ててsshログインする方法もあるが、セキュアなコンテナ環境sshの口を開けるのはリスキーである。他にSSMセッションマネージャーを用いてログインする方法もあるが、データプレーンEC2の時に比べると手間がかかる。

しかし、2021年3月Amazon ECS Execが発表され、コンテナに対して対話型のシェルや1つのコマンドが実行可能となった。

エンジニアリング観点

Fargateの登場からしばらく経過し、有識者経験者は増え、確保しやすい。

システム要件確認

多数のユーザーに使ってもらう

可用性を高めるためにマルチAZ構成を取る

CI/CDパイプライン形成し、アプリリリースに対するアジティを高める

レイヤで適切なセキュリティ対策不正アクセス対策認証データの適切な管理ログ保存、踏み台経由の内部アクセス)を施したい

2章まとめ、感想

AWS提供するコンテナサービスはいくつかあり、なかでもFargateというフルマネージドなデータプレーンがよく使われている。ホスト管理不要インフラ関連の工数を削減できる一方、EC2より料金が高く、起動に若干時間がかかるのが難点である

3章

この章では運用設計ロギング設計セキュリティ設計信頼性設計パフォーマンス設計コスト最適化設計について述べている。

運用設計

Fargate利用時のシステム状態を把握するためのモニタリングやオブザーバビリティに関する設計不具合修正デプロイリスク軽減のためのCI/CD設計必要である

モニタリングとは

システム内で定めた状態確認し続けることであり、その目的システムの可用性を維持するために問題発生に気づくこと

オブザーバビリティとは

システム全体を俯瞰しつつ、内部状態まで深掘できる状態

オブザーバビリティの獲得によって、原因特定対策検討が迅速に行えるようになる

ロギング設計

・cloud watch logs

他のAWSサービスとの連携も容易

サブスクリプションフィルター特定文字列の抽出も容易

・Firelens

AWS以外のサービスAWS外のSaaS連携することも可能

Firehoseを経由してS3やRed shiftOpenSearch Serviceにログ転送できる

Fluentdやfluent bit選択できる

fluent bitを利用する場合AWS公式提供しているコンテナイメージ使用できる

セキュリティ設計

イメージに対するセキュリティ対策

 - ソフトウェアライブラリ脆弱性は日々更新されており、作ってから時間が経ったイメージ脆弱性を含んでいる危険がある。

 - 方法

  脆弱性の有無はECRによる脆弱性スキャンOSSのtrivyによる脆弱性スキャン

継続的かつ自動的コンテナイメージスキャンする必要があるため、CI/CDに組み込む必要がある。しかし頻繁にリリースが行われないアプリ場合CICDパイプラインが実行されず、同時にスキャンもなされないということになるため、定期的に行うスキャン必要になる。

cloud watch Eventsから定期的にLambdaを実行してECRスキャンを行わせる(スキャン自体は1日1回のみ可能

提供元が不明ベースイメージ使用は避ける

・IAMポリシーによるECRのパブリック化の禁止

 - オペレーションミスによる公開を防ぐことができる

信頼性設計

マルチAZ構成

Fargateの場合サービス内部のスケジューラが自動マルチAZ構成を取るため、こちらで何かする必要はない。

障害時切り離しと復旧

ECSはcloud watchと組み合わせることでタスク障害アプリエラーを検知できるうえに、用意されてるメトリクスをcloud watchアラームと結びつけて通知を自動化できる

ALBと結びつけることで、障害が発生したタスク自動で切り離す

リタイアという状態

AWS内部のハードウェア障害や、セキュリティ脆弱性があるプラットフォームだと判断された場合ECSは新しいタスクに置き換えようとするその状態のこと。

Fargateの場合アプリはSIGTERM発行に対して適切に対処できる設定にしておかなくてはならない。そうしておかないとSIGKILLで強制終了されてしまう。データ整合などが生じて危険

システムメンテナンス時におけるサービス停止

ALBのリスナールールを変更し、コンテンツよりもSorryページの優先度を上げることで対処可能

サービスクォータという制限

意図しない課金増加から保護するために設けられた制限

自動でクォータは引き上がらない

cloud watch メトリクスなどで監視する必要がある。

パフォーマンス設計

パフォーマンス設計で求められることは、ビジネスで求められるシステム需要を満たしつつも、技術領域進歩環境の変化に対応可能アーキテクチャを目指すこと

ビジネス上の性能要件を把握することが前提

利用者数やワークロードの特性を見極めつつ、性能目標から必要リソース量を仮決めする

FargateはAutoscalingの利用が可能で、ステップスケーリングポリシーターゲット追跡スケーリングポリシーがある。どちらのポリシー戦略をとるかを事前に決める

既存のワークロードを模倣したベンチマークや負荷テスト実施してパフォーマンス要件を満たすかどうかを確認する

スケールアウト

サーバーの台数を増やすことでシステム全体のコンピューティングリソースを増やそうとする概念。可用性と耐障害性が上がる。既存タスクを停止する必要原則ない。

スケールアウト時の注意

・Fargate上のECSタスク数の上限はデフォルトリージョンあたり1000までであること。

VPCIPアドレスの割当量に気をつける

ECSタスクごとにENIが割り当てられ、タスク数が増えるごとにサブネット内の割当可能IPアドレスが消費されていく

スケールアウトによるIPアドレスの枯渇に注意

Application Autoscaling

Fargateで使用可能

Cloud Watchアラームで定めたメトリクスの閾値に従ってスケールアウトやスケールインを行う

ステップスケーリングポリシー

ステップを設けて制御する

CPU使用率が60~80%ならECSタスク数を10%増加し、80%以上なら30%増加する、という任意ステップに従ってタスク数を増減させる

ターゲット追跡スケーリングポリシーとは

指定したメトリクスのターゲット値を維持するようなにスケールアウトやスケールインを制御する方針

ターゲット追跡スケーリングPermalink | 記事への反応(0) | 21:45

ログイン ユーザー登録
ようこそ ゲスト さん