最近の記事

AWS Control Towerを使用してアカウントを分割した話

ファンズでSREをしているあらきです。弊社ではAWSをメインに使っていますが、当初から1アカウントの中に開発やテスト環境を作っていました。分割した方が安全なのはわかりつつもなかなか腰が重く実行に移せていませんでしたが思い切ってAWS Control Towerを使用して既存アカウントを分割しました。Terraformで管理はしていたものの、新しい構築はそれなりの時間と労力がかかりました。本番アカウントは当初からあるアカウントに残した状態で開発環境を移したお話をします。 分割

    • CodePipelineを使ってflyway Migrationをしている話

      小ネタなんですが、地味に手動でやっていたマイグレーションをCodePipelineに乗せて手動をやめた話を書きます。 こちらを読んでいるみなさんはDBマイグレーションってどうやっていますか? 結構手動でやったりしがちなんですがSSHやAWSのSystemManagerから入ってコマンド打つのはハードル少し高いですよね。 FundsではCodePipelineを使っているのでそのパイプラインの中に組み込んでみました。 どこで実行すべきかRDSがPrivate Subnet

      • EC2からEKSにシステムを載せ替えしている話

        ファンズでSREをしているあらきです。 今日はEC2からEKSに絶賛載せ替えしている話を書きたいと思います。 Fundsは2019年1月にローンチして以来、EC2の上ですべてのアプリケーションを動かしていましたが、システムが大きくなってきたこと、柔軟に機能追加をしたいという要望の高まりもありコンテナ化を進めています。 EKSへの載せ替え自体は2020年4月頃から行っており現在に至るまでをつらつらと書いていきます。 EKSを選んだ理由 筆者はECSの経験はありましたが、当時は

      AWS Control Towerを使用してアカウントを分割した話