Movatterモバイル変換


[0]ホーム

URL:


858 views

"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築

AWS が提供するグローバルインフラストラクチャを使用することで、スケーラブルで可用性の高い、セキュアな API 基盤を構築することが可能です。また、各種プラグインによって様々な AWS サービスと容易に連携することができる点も魅力の一つです。このセッションでは、AWS 上に Kong ゲートウェイをデプロイする方法やアーキテクチャ構成のパターン、AWS を活用するメリットなどについて解説します。アマゾン ウェブ サービス ジャパン合同会社ISV パートナー本部パートナーソリューションアーキテクト櫻谷 広人 様

Embed presentation

Downloaded 13 times
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kong on AWS で実現するスケーラブルな API 基盤の構築Hiroto SakurayaPartner Solutions Architect, SaaSAmazon Web Services Japan G.K.
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.簡単に自己紹介2櫻谷広人 (さくらや ひろと)SaaS, Partner Solutions Architectアマゾン ウェブ サービス ジャパン 合同会社q 経歴主にバックエンドエンジニアとして Web サービスやネイティブアプリの開発を経験。SIer → フリーランス → スタートアップ → AWSq 好きな領域サーバーレス、マイクロサービスアーキテクチャ
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.アジェンダ3• AWS と Kong のパートナーシップ• なぜ Kong on AWS か?• リファレンスアーキテクチャ• まとめ
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.AWS と Kong のパートナーシップ4
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Amazon のミッション5© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Amazonのビジネスモデル6顧客体験成⻑品揃え低価格顧客数出品者低コスト体質・構造サードパーティのソフトウェアを利用したい顧客AWS 上で利用できるソフトウェアを展開するベンダー
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.AWS パートナーネットワーク (APN)7AWS パートナーネットワーク (APN) は AWS を活用し、お客様向けのソリューションやサービスを構築しているパートナーのグローバルコミュニティです。AWS は、価値あるビジネス、テクニカル、マーケティングの支援を提供することで、パートナーの製品やサービスの構築、マーケティング、販売を支援します。Market SellBuildhttps://aws.amazon.com/jp/partners/
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.AWS パートナーとしての Kong Inc.8ü DevOps ISV Competencyü AWS Lambda Service Readyü Amazon Linux Service Readyü AWS ISV Workload Migration Programü AWS ISV Accelerate* 詳細は AWS Partner Solutions Finder をご覧くださいü AWS Marketplaceo AMI / Container / SaaSo BYOL / Contract
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.AWS と Kong のアライアンス9• API ゲートウェイ、サービスメッシュを必要とする顧客に Kong on AWS のシナリオを提案Ø すでにオンプレミス等で Kong を利用中の既存顧客の AWS マイグレーションØ DX、モダナイゼーションの文脈における社内 API 基盤の構築Ø オープン API の文脈におけるエンドユーザー向けパブリック API の提供
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.なぜ Kong on AWS か?12
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.API ゲートウェイに求められるもの13o 認証 / 認可o アクセス制御o ルーティングo リクエスト/レスポンス検証、変換o エラーハンドリング、フォールバックo メータリング、ビリングo スロットリングo キャッシュo Developer ポータルセキュリティ可用性パフォーマンス運用コスト
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.続・API ゲートウェイに求められるもの14o プラットフォーム非依存 (クラウド/オンプレミス、VM / サーバーレス / コンテナ、etc.)o 多様なバックエンドとの接続をサポートo 開発者にとっての利便性o 複数組織をまたがったチーム間のコラボレーションの容易さとはいえ、API ゲートウェイの開発・運用に時間を取られたり、アプリケーション側に無理に変更を強いるような体制変更は本末転倒API ゲートウェイを“うまく作る”ことに時間をかけるのではなく、既存の API ゲートウェイを”うまく使って”時間を節約し、自社のビジネスに集中する
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.クラウドの真価とは価値創造に集中できること15スモールスタートですぐに使い始められるアイデアから実装までの時間を短縮必要な時に必要なだけ使うことが可能
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.マネージドサービスの活用16オンプレミス電源・ネットワークラック導入管理サーバーメンテナンスOSの導入ミドルウェアの導入ミドルウェアのパッチバックアップ可用性の確保スケーラビリティサービスの利用Amazon EC2電源・ネットワークラック導入管理サーバーメンテナンスOSの導入ミドルウェアの導入ミドルウェアのパッチバックアップ可用性の確保スケーラビリティサービスの利用マネージドサービス電源・ネットワークラック導入管理サーバーメンテナンスOSの導入ミドルウェアの導入ミドルウェアのパッチバックアップ可用性の確保スケーラビリティサービスの利用AWS が提供するレイヤー お客様に管理いただくレイヤー積極的にマネージドサービスを活用することで運用にかかるコストを削減
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.サイジングからの解放17需要に応じてオンデマンドでリソースをスケール緻密な需要予測と初期投資は不要リソース実需要オンプレミス:常に必要以上の投資余剰キャパシティーリソース実需要オンプレミス:予測できないピークによる機会損失リソース不足による機会損失 / 顧客満足度低下リソース実需要AWS:無駄のない投資リソース実需要AWS:自動、手動でスケールアウト、スケールインが可能必要な時に必要なだけリソースを自動で調達可能ビジネスの成長に合わせてリソースを柔軟に調達可能
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark. 18世界中に拡がるAWS グローバルクラウドインフラストラクチャ963029 の400+ のリージョン予定
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.耐障害性と高可用性を実現するグローバルインフラストラクチャ19リージョンアベイラビリティーゾーン (AZ)データセンターすべてのリージョンは物理的に離れた場所にある複数のアベイラビリティーゾーンで構成アベイラビリティーゾーンは 1 つ以上のデータセンターで構成され、互いに低遅延な専用線で接続複数のアベイラビリティーゾーンでシステムを構成することで、高い耐障害性を実現マルチ AZ 構成で高い可用性を実現Point of Presence (PoP)世界中で 400 カ所以上に配置された Point ofPresence からの低レイテンシーな高速転送で世界中のユーザーにコンテンツを安全に配信
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.200 を超えるサービスであらゆるワークロードをサポート20コンピューティング アプリケーション統合ARとVRGame TechIoT機械学習モバイル量子テクノロジーロボット工学カスタマーエンゲージメントビジネスアプリケーションエンドユーザーコンピューティング分析AWS コスト管理ブロックチェーンデータベース開発者用ツールマネジメントとガバナンスメディアサービス 移行と転送ネットワークとコンテンツ配信人工衛星セキュリティ・ID・コンプライアンスストレージサーバーレスコンテナ
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.リファレンスアーキテクチャ21
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kong on AWS リファレンスアーキテクチャ22Amazon EKS clusterKong gatewayELBAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECS
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kong on AWS リファレンスアーキテクチャ23Amazon EKS clusterKong gatewayELBAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECS
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark. 24Amazon Elastic Kubernetes Service (Amazon EKS)• 運用難易度の高い Kubernetes クラスターをマネージドサービスとして提供• Kubernetes エコシステムの OSS やツールがそのまま動かせる• Amazon VPC や Amazon CloudWatch Logs など各種 AWS サービスとの連携• EKS チームによる Kubernetes コミュニティへの貢献
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kong on AWS リファレンスアーキテクチャ25Amazon EKS clusterKong gatewayELBAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECSAmazon VPC 複数の AZ を利用した HA 構成** ELB も同様に HA 構成が可能需要に応じた自動スケールアウト/スケールインAZ 1 AZ 2 AZ 3
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kong on AWS リファレンスアーキテクチャ26Amazon EKS clusterKong gatewayELBAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECSオンプレミスアプリケーションAWS DirectConnectAmazon VPC 複数の AZ を利用した HA 構成** ELB も同様に HA 構成が可能需要に応じた自動スケールアウト/スケールインAZ 1 AZ 2 AZ 3
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kubernetes の学習コストは?27Amazon EKS clusterKong gatewayAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECSオンプレミスアプリケーションAWS DirectConnectAmazon VPCELB
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kubernetes の学習コストは?28Kong gatewayAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECSオンプレミスアプリケーションAWS DirectConnectAmazon VPCELBEC2 インスタンス* EKS と同様に HA 構成、自動スケーリングも可能
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.AWS Marketplace で利用を開始する29• 事前設定済みの AMI の提供• コンテナイメージの提供• フリートライアル• ライセンス管理• 請求を AWS に一元化
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.AWS Outposts を利用したハイブリッド構成30Kong gatewayAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECSオンプレミスアプリケーションAWS DirectConnectAmazon VPCELBEC2 インスタンス* EKS と同様に HA 構成、自動スケーリングも可能AWS OutpostsKong gateway利用するプラットフォーム、サービスは自由自在!
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.各種サービス連携、プラグインの活用31Amazon CognitoØ JWT プラグインを利用して Cognito から発行されたトークンを検証Ø OIDC プラグインを利用して開発者ポータルへのアクセスに Oauth 認可コードフローを実装AWS Secrets ManagerØ Secrets Manager に保存したシークレットを Kong ゲートウェイから参照可能{vault://my-aws-sm-vault/my-secret-name/foo}ex. Amazon RDS for PostgreSQL をデータベースとして利用し、接続情報を vault から取得Amazon OpenSearch ServiceØ HTTP ログプラグインを利用して、Fluentd や Logstash を経由してログを収集 & 分析
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kong on AWS ワークショップ32https://catalog.us-east-1.prod.workshops.aws/workshops/b3f4087a-666e-402f-aa4d-dbfcfc2d543f/ja-JP
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.まとめ33o API ゲートウェイに求められる機能や非機能要件は多岐に渡り、レベルも高いo API ゲートウェイの構築運用に工数がかかり、ビジネスの速度が落ちては本末転倒o リッチな機能を提供する Kong の製品を活用することでアプリケーション開発に集中o AWS が提供するグローバルインフラストラクチャの高可用性や自動スケーリングを活用o オンプレミスを含む豊富な対応プラットフォーム、サービス連携によって、既存システムのマイグレーションおよびモダナイゼーションをサポートKong on AWS を活用した API 基盤の構築、PoC に興味のあるお客様はぜひお問い合わせください!
© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Thank you!

Recommended

PDF
20200630 AWS Black Belt Online Seminar Amazon Cognito
PDF
20190514 AWS Black Belt Online Seminar Amazon API Gateway
PDF
浸透するサーバーレス 実際に見るユースケースと実装パターン
PDF
Kongの概要と導入事例
PDF
オープンソースのAPIゲートウェイ Kong ご紹介
PPTX
FIWARE の ID 管理、アクセス制御、API 管理
 
PDF
誰でもできるスマートシティ向けOSS : FIWAREのはじめかた
PDF
MongoDB〜その性質と利用場面〜
PDF
製造装置データ収集の選択肢 (AWS IoT Deep Dive #5)
PPTX
20220409 AWS BLEA 開発にあたって検討したこと
PDF
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
PPTX
JAZUG12周年 俺の Azure Cosmos DB
PDF
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
PDF
Kinesis + Elasticsearchでつくるさいきょうのログ分析基盤
PDF
Infrastructure as Code (IaC) 談義 2022
PDF
IAM Roles Anywhereのない世界とある世界(2022年のAWSアップデートを振り返ろう ~Season 4~ 発表資料)
PDF
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
PDF
"Kong Summit, Japan 2022" Kongコミュニティセッション:政府が掲げるデジタル田園都市国家構想の実現に重要なオープンAPI
PDF
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
PPTX
KeycloakでFAPIに対応した高セキュリティなAPIを公開する
PDF
20191001 AWS Black Belt Online Seminar AWS Lake Formation
PPTX
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
PPTX
Azure Api Management 俺的マニュアル 2020年3月版
PPTX
Kinesis Firehoseを使ってみた
PDF
20200218 AWS Black Belt Online Seminar Next Generation Redshift
PPTX
FIWARE アーキテクチャの保護 - FIWARE WednesdayWebinars
 
PDF
ヤフーのプライベートクラウドとクラウドエンジニアの業務について
PDF
[AKIBA.AWS] NLBとPrivateLinkの仕様に立ち向かう
PPTX
NoSQL on AWSで作る最新ソーシャルゲームアーキテクチャ
PDF
はじめての SAP on AWS

More Related Content

PDF
20200630 AWS Black Belt Online Seminar Amazon Cognito
PDF
20190514 AWS Black Belt Online Seminar Amazon API Gateway
PDF
浸透するサーバーレス 実際に見るユースケースと実装パターン
PDF
Kongの概要と導入事例
PDF
オープンソースのAPIゲートウェイ Kong ご紹介
PPTX
FIWARE の ID 管理、アクセス制御、API 管理
 
PDF
誰でもできるスマートシティ向けOSS : FIWAREのはじめかた
PDF
MongoDB〜その性質と利用場面〜
20200630 AWS Black Belt Online Seminar Amazon Cognito
20190514 AWS Black Belt Online Seminar Amazon API Gateway
浸透するサーバーレス 実際に見るユースケースと実装パターン
Kongの概要と導入事例
オープンソースのAPIゲートウェイ Kong ご紹介
FIWARE の ID 管理、アクセス制御、API 管理
 
誰でもできるスマートシティ向けOSS : FIWAREのはじめかた
MongoDB〜その性質と利用場面〜

What's hot

PDF
製造装置データ収集の選択肢 (AWS IoT Deep Dive #5)
PPTX
20220409 AWS BLEA 開発にあたって検討したこと
PDF
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
PPTX
JAZUG12周年 俺の Azure Cosmos DB
PDF
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
PDF
Kinesis + Elasticsearchでつくるさいきょうのログ分析基盤
PDF
Infrastructure as Code (IaC) 談義 2022
PDF
IAM Roles Anywhereのない世界とある世界(2022年のAWSアップデートを振り返ろう ~Season 4~ 発表資料)
PDF
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
PDF
"Kong Summit, Japan 2022" Kongコミュニティセッション:政府が掲げるデジタル田園都市国家構想の実現に重要なオープンAPI
PDF
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
PPTX
KeycloakでFAPIに対応した高セキュリティなAPIを公開する
PDF
20191001 AWS Black Belt Online Seminar AWS Lake Formation
PPTX
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
PPTX
Azure Api Management 俺的マニュアル 2020年3月版
PPTX
Kinesis Firehoseを使ってみた
PDF
20200218 AWS Black Belt Online Seminar Next Generation Redshift
PPTX
FIWARE アーキテクチャの保護 - FIWARE WednesdayWebinars
 
PDF
ヤフーのプライベートクラウドとクラウドエンジニアの業務について
PDF
[AKIBA.AWS] NLBとPrivateLinkの仕様に立ち向かう
製造装置データ収集の選択肢 (AWS IoT Deep Dive #5)
20220409 AWS BLEA 開発にあたって検討したこと
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
JAZUG12周年 俺の Azure Cosmos DB
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
Kinesis + Elasticsearchでつくるさいきょうのログ分析基盤
Infrastructure as Code (IaC) 談義 2022
IAM Roles Anywhereのない世界とある世界(2022年のAWSアップデートを振り返ろう ~Season 4~ 発表資料)
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
"Kong Summit, Japan 2022" Kongコミュニティセッション:政府が掲げるデジタル田園都市国家構想の実現に重要なオープンAPI
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
KeycloakでFAPIに対応した高セキュリティなAPIを公開する
20191001 AWS Black Belt Online Seminar AWS Lake Formation
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Azure Api Management 俺的マニュアル 2020年3月版
Kinesis Firehoseを使ってみた
20200218 AWS Black Belt Online Seminar Next Generation Redshift
FIWARE アーキテクチャの保護 - FIWARE WednesdayWebinars
 
ヤフーのプライベートクラウドとクラウドエンジニアの業務について
[AKIBA.AWS] NLBとPrivateLinkの仕様に立ち向かう

Similar to "Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築

PPTX
NoSQL on AWSで作る最新ソーシャルゲームアーキテクチャ
PDF
はじめての SAP on AWS
PDF
AWS初心者向けWebinar .NET開発者のためのAWS超入門
PDF
[AWS Summit 2012] 基調講演 Day1: Go Global !
PDF
AWS re:Mind for CTOs
PDF
AWS Introduction for Startups
PDF
AWSにおける モバイル向けサービス及び事例紹介(20151211)
PDF
Amazon Web Services(AWS)とcloudpack について
PPT
アマゾンクラウドの真価
PDF
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
PDF
JAWS-UG アーキテクチャ専門支部 re:Invent Management Tools ダイジェスト
PDF
20140924イグレックcioセミナーpublic
PDF
Aws dan jp-final-publish
PDF
Aws seminar-tokyo dan-jp-final-publish
PDF
アマゾンクラウドで可能になる新しいITの世界 at futuresync vol2
PDF
Scaling on AWS - Feb 2016
PDF
はじめてのAWS - ビギナー編 -
PDF
はじめてのアマゾンウェブサービス @ JAWS DAYS 2014
PDF
Cto48 aws 20100618_fin
PDF
初めてのAWS 90分version
NoSQL on AWSで作る最新ソーシャルゲームアーキテクチャ
はじめての SAP on AWS
AWS初心者向けWebinar .NET開発者のためのAWS超入門
[AWS Summit 2012] 基調講演 Day1: Go Global !
AWS re:Mind for CTOs
AWS Introduction for Startups
AWSにおける モバイル向けサービス及び事例紹介(20151211)
Amazon Web Services(AWS)とcloudpack について
アマゾンクラウドの真価
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
JAWS-UG アーキテクチャ専門支部 re:Invent Management Tools ダイジェスト
20140924イグレックcioセミナーpublic
Aws dan jp-final-publish
Aws seminar-tokyo dan-jp-final-publish
アマゾンクラウドで可能になる新しいITの世界 at futuresync vol2
Scaling on AWS - Feb 2016
はじめてのAWS - ビギナー編 -
はじめてのアマゾンウェブサービス @ JAWS DAYS 2014
Cto48 aws 20100618_fin
初めてのAWS 90分version

More from Junji Nishihara

PDF
"Kong Summit, Japan 2022" カスタマーセッション:持続可能な店舗運営を支えるリテールテックとKongの利活用について
PDF
【入門編】 ”はじめてのKong” APIゲートウェイとService Meshについて学ぼう!
PDF
【入門編】 ”はじめてのKong” APIゲートウェイとService Meshについて学ぼう!
PDF
"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ :kong 製品整理、優位性
PDF
”はじめてのKong” Service Mesh入門編
PDF
"はじめてのKong" APIゲートウェイとService Meshについて学ぼう!
PDF
Kong Academyを日本語でお届け!#4 ”はじめてのKong”オンラインミートアップKong Developer Portal編
PDF
Kong Academyを日本語でお届け!#3 ”はじめてのKong”オンラインミートアップ
PDF
Kongで実現するAPIライフサイクルを 自動化”APIOps”
PDF
“Kong Summit, Japan 2022” パネルディスカッション:APIの持つ可能性と、APIプラットフォームに期待される役割とは
PDF
Kong summit, japan 2021 スペシャルセッション 「Kongと共に歩んだAIプラットフォーム構築までの軌跡」野田 明良 氏 Vice ...
PDF
"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ :Kong 2.5 アップデート
PDF
【第1回開催!】Kong Community, Japanミートアップ
PDF
【第1回開催!】Kong Community, Japanミートアップ
PDF
Kong session, CloudNative Days Tokyo 2021
PDF
Kong Academyを日本語でお届け!#2 ”はじめてのKong”オンラインミートアップ
PDF
Kong summit, japan 2021 Kongセッション 「秋に開催したグローバルカンファレンスKong Summit 2021から、主なトピッ...
PDF
Kong Summit, Japan 2021 Kongセッション 「秋に開催したグローバルカンファレンスKong Summit 2021から、主なトピッ...
PDF
"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ
PDF
Kong情報サイト
"Kong Summit, Japan 2022" カスタマーセッション:持続可能な店舗運営を支えるリテールテックとKongの利活用について
【入門編】 ”はじめてのKong” APIゲートウェイとService Meshについて学ぼう!
【入門編】 ”はじめてのKong” APIゲートウェイとService Meshについて学ぼう!
"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ :kong 製品整理、優位性
”はじめてのKong” Service Mesh入門編
"はじめてのKong" APIゲートウェイとService Meshについて学ぼう!
Kong Academyを日本語でお届け!#4 ”はじめてのKong”オンラインミートアップKong Developer Portal編
Kong Academyを日本語でお届け!#3 ”はじめてのKong”オンラインミートアップ
Kongで実現するAPIライフサイクルを 自動化”APIOps”
“Kong Summit, Japan 2022” パネルディスカッション:APIの持つ可能性と、APIプラットフォームに期待される役割とは
Kong summit, japan 2021 スペシャルセッション 「Kongと共に歩んだAIプラットフォーム構築までの軌跡」野田 明良 氏 Vice ...
"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ :Kong 2.5 アップデート
【第1回開催!】Kong Community, Japanミートアップ
【第1回開催!】Kong Community, Japanミートアップ
Kong session, CloudNative Days Tokyo 2021
Kong Academyを日本語でお届け!#2 ”はじめてのKong”オンラインミートアップ
Kong summit, japan 2021 Kongセッション 「秋に開催したグローバルカンファレンスKong Summit 2021から、主なトピッ...
Kong Summit, Japan 2021 Kongセッション 「秋に開催したグローバルカンファレンスKong Summit 2021から、主なトピッ...
"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ
Kong情報サイト

"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築

  • 1.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kong on AWS で実現するスケーラブルな API 基盤の構築Hiroto SakurayaPartner Solutions Architect, SaaSAmazon Web Services Japan G.K.
  • 2.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.簡単に自己紹介2櫻谷広人 (さくらや ひろと)SaaS, Partner Solutions Architectアマゾン ウェブ サービス ジャパン 合同会社q 経歴主にバックエンドエンジニアとして Web サービスやネイティブアプリの開発を経験。SIer → フリーランス → スタートアップ → AWSq 好きな領域サーバーレス、マイクロサービスアーキテクチャ
  • 3.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.アジェンダ3• AWS と Kong のパートナーシップ• なぜ Kong on AWS か?• リファレンスアーキテクチャ• まとめ
  • 4.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.AWS と Kong のパートナーシップ4
  • 5.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Amazon のミッション5© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.
  • 6.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Amazonのビジネスモデル6顧客体験成⻑品揃え低価格顧客数出品者低コスト体質・構造サードパーティのソフトウェアを利用したい顧客AWS 上で利用できるソフトウェアを展開するベンダー
  • 7.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.AWS パートナーネットワーク (APN)7AWS パートナーネットワーク (APN) は AWS を活用し、お客様向けのソリューションやサービスを構築しているパートナーのグローバルコミュニティです。AWS は、価値あるビジネス、テクニカル、マーケティングの支援を提供することで、パートナーの製品やサービスの構築、マーケティング、販売を支援します。Market SellBuildhttps://aws.amazon.com/jp/partners/
  • 8.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.AWS パートナーとしての Kong Inc.8ü DevOps ISV Competencyü AWS Lambda Service Readyü Amazon Linux Service Readyü AWS ISV Workload Migration Programü AWS ISV Accelerate* 詳細は AWS Partner Solutions Finder をご覧くださいü AWS Marketplaceo AMI / Container / SaaSo BYOL / Contract
  • 9.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.AWS と Kong のアライアンス9• API ゲートウェイ、サービスメッシュを必要とする顧客に Kong on AWS のシナリオを提案Ø すでにオンプレミス等で Kong を利用中の既存顧客の AWS マイグレーションØ DX、モダナイゼーションの文脈における社内 API 基盤の構築Ø オープン API の文脈におけるエンドユーザー向けパブリック API の提供
  • 10.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.なぜ Kong on AWS か?12
  • 11.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.API ゲートウェイに求められるもの13o 認証 / 認可o アクセス制御o ルーティングo リクエスト/レスポンス検証、変換o エラーハンドリング、フォールバックo メータリング、ビリングo スロットリングo キャッシュo Developer ポータルセキュリティ可用性パフォーマンス運用コスト
  • 12.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.続・API ゲートウェイに求められるもの14o プラットフォーム非依存 (クラウド/オンプレミス、VM / サーバーレス / コンテナ、etc.)o 多様なバックエンドとの接続をサポートo 開発者にとっての利便性o 複数組織をまたがったチーム間のコラボレーションの容易さとはいえ、API ゲートウェイの開発・運用に時間を取られたり、アプリケーション側に無理に変更を強いるような体制変更は本末転倒API ゲートウェイを“うまく作る”ことに時間をかけるのではなく、既存の API ゲートウェイを”うまく使って”時間を節約し、自社のビジネスに集中する
  • 13.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.クラウドの真価とは価値創造に集中できること15スモールスタートですぐに使い始められるアイデアから実装までの時間を短縮必要な時に必要なだけ使うことが可能
  • 14.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.マネージドサービスの活用16オンプレミス電源・ネットワークラック導入管理サーバーメンテナンスOSの導入ミドルウェアの導入ミドルウェアのパッチバックアップ可用性の確保スケーラビリティサービスの利用Amazon EC2電源・ネットワークラック導入管理サーバーメンテナンスOSの導入ミドルウェアの導入ミドルウェアのパッチバックアップ可用性の確保スケーラビリティサービスの利用マネージドサービス電源・ネットワークラック導入管理サーバーメンテナンスOSの導入ミドルウェアの導入ミドルウェアのパッチバックアップ可用性の確保スケーラビリティサービスの利用AWS が提供するレイヤー お客様に管理いただくレイヤー積極的にマネージドサービスを活用することで運用にかかるコストを削減
  • 15.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.サイジングからの解放17需要に応じてオンデマンドでリソースをスケール緻密な需要予測と初期投資は不要リソース実需要オンプレミス:常に必要以上の投資余剰キャパシティーリソース実需要オンプレミス:予測できないピークによる機会損失リソース不足による機会損失 / 顧客満足度低下リソース実需要AWS:無駄のない投資リソース実需要AWS:自動、手動でスケールアウト、スケールインが可能必要な時に必要なだけリソースを自動で調達可能ビジネスの成長に合わせてリソースを柔軟に調達可能
  • 16.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark. 18世界中に拡がるAWS グローバルクラウドインフラストラクチャ963029 の400+ のリージョン予定
  • 17.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.耐障害性と高可用性を実現するグローバルインフラストラクチャ19リージョンアベイラビリティーゾーン (AZ)データセンターすべてのリージョンは物理的に離れた場所にある複数のアベイラビリティーゾーンで構成アベイラビリティーゾーンは 1 つ以上のデータセンターで構成され、互いに低遅延な専用線で接続複数のアベイラビリティーゾーンでシステムを構成することで、高い耐障害性を実現マルチ AZ 構成で高い可用性を実現Point of Presence (PoP)世界中で 400 カ所以上に配置された Point ofPresence からの低レイテンシーな高速転送で世界中のユーザーにコンテンツを安全に配信
  • 18.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.200 を超えるサービスであらゆるワークロードをサポート20コンピューティング アプリケーション統合ARとVRGame TechIoT機械学習モバイル量子テクノロジーロボット工学カスタマーエンゲージメントビジネスアプリケーションエンドユーザーコンピューティング分析AWS コスト管理ブロックチェーンデータベース開発者用ツールマネジメントとガバナンスメディアサービス 移行と転送ネットワークとコンテンツ配信人工衛星セキュリティ・ID・コンプライアンスストレージサーバーレスコンテナ
  • 19.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.リファレンスアーキテクチャ21
  • 20.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kong on AWS リファレンスアーキテクチャ22Amazon EKS clusterKong gatewayELBAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECS
  • 21.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kong on AWS リファレンスアーキテクチャ23Amazon EKS clusterKong gatewayELBAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECS
  • 22.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark. 24Amazon Elastic Kubernetes Service (Amazon EKS)• 運用難易度の高い Kubernetes クラスターをマネージドサービスとして提供• Kubernetes エコシステムの OSS やツールがそのまま動かせる• Amazon VPC や Amazon CloudWatch Logs など各種 AWS サービスとの連携• EKS チームによる Kubernetes コミュニティへの貢献
  • 23.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kong on AWS リファレンスアーキテクチャ25Amazon EKS clusterKong gatewayELBAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECSAmazon VPC 複数の AZ を利用した HA 構成** ELB も同様に HA 構成が可能需要に応じた自動スケールアウト/スケールインAZ 1 AZ 2 AZ 3
  • 24.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kong on AWS リファレンスアーキテクチャ26Amazon EKS clusterKong gatewayELBAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECSオンプレミスアプリケーションAWS DirectConnectAmazon VPC 複数の AZ を利用した HA 構成** ELB も同様に HA 構成が可能需要に応じた自動スケールアウト/スケールインAZ 1 AZ 2 AZ 3
  • 25.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kubernetes の学習コストは?27Amazon EKS clusterKong gatewayAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECSオンプレミスアプリケーションAWS DirectConnectAmazon VPCELB
  • 26.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kubernetes の学習コストは?28Kong gatewayAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECSオンプレミスアプリケーションAWS DirectConnectAmazon VPCELBEC2 インスタンス* EKS と同様に HA 構成、自動スケーリングも可能
  • 27.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.AWS Marketplace で利用を開始する29• 事前設定済みの AMI の提供• コンテナイメージの提供• フリートライアル• ライセンス管理• 請求を AWS に一元化
  • 28.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.AWS Outposts を利用したハイブリッド構成30Kong gatewayAmazon RDS AmazonElastiCacheAmazonCloudWatchAmazonCognitoDB 認証認可キャッシュ ログAmazon EC2ユーザー(API クライアント)アプリケーションAWS LambdaAmazon ECSオンプレミスアプリケーションAWS DirectConnectAmazon VPCELBEC2 インスタンス* EKS と同様に HA 構成、自動スケーリングも可能AWS OutpostsKong gateway利用するプラットフォーム、サービスは自由自在!
  • 29.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.各種サービス連携、プラグインの活用31Amazon CognitoØ JWT プラグインを利用して Cognito から発行されたトークンを検証Ø OIDC プラグインを利用して開発者ポータルへのアクセスに Oauth 認可コードフローを実装AWS Secrets ManagerØ Secrets Manager に保存したシークレットを Kong ゲートウェイから参照可能{vault://my-aws-sm-vault/my-secret-name/foo}ex. Amazon RDS for PostgreSQL をデータベースとして利用し、接続情報を vault から取得Amazon OpenSearch ServiceØ HTTP ログプラグインを利用して、Fluentd や Logstash を経由してログを収集 & 分析
  • 30.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Kong on AWS ワークショップ32https://catalog.us-east-1.prod.workshops.aws/workshops/b3f4087a-666e-402f-aa4d-dbfcfc2d543f/ja-JP
  • 31.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.まとめ33o API ゲートウェイに求められる機能や非機能要件は多岐に渡り、レベルも高いo API ゲートウェイの構築運用に工数がかかり、ビジネスの速度が落ちては本末転倒o リッチな機能を提供する Kong の製品を活用することでアプリケーション開発に集中o AWS が提供するグローバルインフラストラクチャの高可用性や自動スケーリングを活用o オンプレミスを含む豊富な対応プラットフォーム、サービス連携によって、既存システムのマイグレーションおよびモダナイゼーションをサポートKong on AWS を活用した API 基盤の構築、PoC に興味のあるお客様はぜひお問い合わせください!
  • 32.
    © 2022, AmazonWeb Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.© 2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Amazon Confidential and Trademark.Thank you!

[8]ページ先頭

©2009-2025 Movatter.jp