2016年3月13日日曜日

JAWS DAYS 2016箇条書きメモ


<[キーノート]JAWS-UGこれまでとこれから>
・会社⇄コミュニティ 活性化
・クラウド技術は多岐にわたるため一人や会社でカバーできない
→ありがたい
・貢献の仕方(参加、会場提供、ツイート)

<首都圏以外でイノベーションをリードするユーザー企業からクラウド活用を学ぶ
〜地方のユーザ企業はクラウドとどうつきあうべきか?〜>
■前半:どうやったら地方住みでAWS使って幸せになれるか。(なれないかもしれないが)
堀尾紀昭[株式会社アンデルセンサービス]

・ハンズオンだけだとサーバ立てて終わり
・ネットワークありき
・システム資産は集中
・人に買わせて手数料払う
・アプリに専念
・時間貸しAWSを活用(Hadoop)
・監視運用をプログラムで自動化
・移行はテスト、性能確認が重
・クラウドになることで、アプリ寿命がのびる
・クラウド活用によりインフラの時間短縮により休みも多くなる

■後半:ヤマハ発動機におけるクラウドの取り組み
原子 拓[ヤマハ発動機株式会社]

・Office365動かすためにWorkSpaces
・2ヶ月でサービスイン
・トンネルはだめだが新幹線はほほ大丈夫。少し不安定になるくらい。
・どこでもコールセンターやりたい
・まだまだコストメリット検討必要
・ユーザ会立ち上げて関係を築いていく

<外よりも中からの攻撃・事故がヤバイ、今やるべきクラウドセキュリティ対策>
齊藤 愼仁[アイレット株式会社]

・基準
・SSOできなければNG
・SAML、Kerberos認証
・多要素認証
・最低限、サービスの机上評価
→IPA手引きある。
→リスクを洗い出し、共有が目的
・クラウド時代、透明性
・セキュリティは積み重ね
・安全なものはない、例えば銀行に預ければ完璧か。

<長谷川秀樹のIT酒場放浪記 情シス不要論編>
〜情シス不要論にみるIT部門のありかたとは〜
モデレータ:長谷川秀樹[ハンズラボ株式会社]

・エンドを意識する
・第2の部門(攻め)デジタルイノベーション
・クラウドという言葉を使わない。
→アマゾンのデータセンターつかう。
・セールスフォースが強いのは日本郵政
・AWSはCIA
・自分がどの領域で成果を出せるかが大切
・現場(小売)出るべき。
・いい部門→昔は流通だめだった。今は店舗でPOSによって変わった。
・IT部門が業務部門に近いか
・自分の強み、棚卸する。
・ビジネスメリットを理解する。
・PMとサービスマネジメントは軸
・一回転職活動してみる
・非ITの方と話す。すごい人をみつける。人の話を聞ける。他のことをやってる人をリスペクトする
・ビジネスで認められる仕事をすること
→ハッピーになる
・エンジニアは小さい会社がよい

<金融クラウド&FINTECH最新動向 ~AWSで金融のイノベーション!>
モデレータ:渥美 俊英[アマゾン ウェブ サービス ジャパン株式会社]

・欧米の投資がすごい
・金融庁から方針でてる
→2015/9
→FISC安全対策基準
・国際社会から遅れている。
・直接立ち入りしなくても代替可。SOC2、ホワイトペーパー。
メガバンク側 シニアアナリスト
・銀行だけを見てればいい環境はおわった
・金融もテクノロジー大切、投資も
・ウェルズナビ
・スピードとアイデアを外部から取り込む
・トップのICTへの理解が進んでいる
→R&Dへの投資
→海外政府の動きがはやい(EU)
・従来新しいものを作り出す必要性がなかった→成功事例を打ち出す
・ユーザと一緒に改善していく
・あっという間に変わった
→アメリカでも取引は郵送だった(まずは印刷を外注に)
・いろんな職種をまわすスキル
・金融機関の上層部ですらDevOpsという単語に注目している
・コアとフロント(スピードある開発手法)
→シティバンクは海外でコミュニティつくってる。VISAとかもやってる。
・非金融エンジニアも無視できない。
・出資について方針もかわる
・熱量が大切。自分がワクワクすることか大切。
・アカウントアグゲーション

<長谷川秀樹のIT酒場放浪記 SI不要論編>
〜「SIerの余命は5年」は本当なのか〜
モデレータ:長谷川秀樹[ハンズラボ株式会社]

・オリンピック境目
・2020年以降、グローバルとイノベーション。
・客を替えろ
・昔メインフレームなくならいと言っていた。
・今価値あることは数年後には価値ない
・オーダーメイドは本来凄いこと。
・競争力のあるカスタマイズ
・工数かけるだけの価値があるのかの観点
・提案料もらう必要あり
→提案=コンサル料

<備忘>
E-JAWS
オラクル クラウド 資格

2016年2月18日木曜日

【第4回】JAWS-UG初心者支部♪

<オープニング 各種告知>
6/1~3 AWS Summit Tokyo

<東急ハンズのEC2の使いかた>
緑本:Amazon Web Services 実践入門
AWSエキスパート養成本 今月発売予定

使い始めて3年経過

ハンズメッセ
→高負荷
 →これをEC2で構成。
 →Amazon Linux

POSサーバ
 東芝テック制
 Windows Server2008
 →テックには、IAMユーザで運用保守。

メルマガ配信システム
 RedHat Enterprize Linux 6
 Oracle 11g

AWSブログ→無料、RSS登録が便利
 公式(日本語)

AWS Black Belt Tech Webinar(無料)
→これをすべて理解すれば脱初心者
→EC2,EBS,VPC,S3

re:Invent
→セッションがyoutubeで公開されている。

<Simple Front 53>Sansan
S3
 99.99999999999(イレブンナイン)
 ログの保存
 fluentdのS3 pluginで定期的に
 
 応用例
 →静的ウェブサイトホスティング+JavaScript+Congnito

CloudFront
 便利なCDN
 動的なコンテンツでも使うと良い
 独自のDDoS監視システム
 ウェブサイトのSSL/TLS対応
 地域に応じた~~~
 CDN
 →キャッシュによるオリジンの負荷低減
  コネクションの最適化
 ウェブサイトのSSL/TLS対応
  ・CloudFront+S3で最強静的ウェブサイト
   ・HTTP/2未対応
  →コーポレイトサイトとか。
   無料でかつ更新不要。後ろにS3の構成。
   低コストウェブサイト運用
   同一URLでも国別のコンテンツを表示
   (IPで判別)

 AWS WAFとの統合
  セキュリティ対策
  WAF+CloudFront

Route 53(fifty three)
 安くて手間いらずのDNSサービス
 SLAで可用性100%
 DNSキャッシュサーバではない
 AWS CLIでの管理は大変
 →簡単操作ならマネージメントコンソール
 →自動化はSDK利用がおすすめ
  (JSON)
 加重ラウンドロビン

<ぎょりと学ぶAWS Billing+契約の学び方>
オンプレミスで考えた時の構成
AWS事例みて試算する。

説明には企業名は書かない

AWS TCO で検索!
→比較

<LT>
インスタンスタイプ気をつけて!
slack情報を流した

----
緑本でインフラお勉強
→わかりやすい

----
構成図を書いて覚えよう!
→サービスの特性が掴める

AWS シンプルアイコン
Cacoo オンライン作成(無料で使える)

----
ビリングの章、おすすめ
NTTドコモではAWS使ってる
コスト問い合わせ多い。

----
<AWS初心者がウェブサービス作ってみた結果www〜主に失敗事例〜>
デカケル.jp

アプリのデプロイ
→毎日変更

Elastic Beanstalkの良い点
→Git経由なのでバージョン管理きちんとできる

ストレージ

Wordpress

<クロージング & 次回予告>

2016年2月15日月曜日

JJUGナイトセミナー 「Java EE 7徹底入門」の著者が解説! - Java EE 7特集 に行ってきた!

<Java EE 7徹底入門 概要説明 (猪瀬さん)>
書籍『Java EE 7徹底入門』著者
→サンプルアプリ作成できるので、今後活用してもよい。

.ear = .jar + .war

Java EE 7
→2013年

次世代フレームワーク
→検討する上で情報量が大切。


<プレゼンテーション層の開発 JSF (加藤田さん)>
(当時)Servletでは、入力チェックがないためOSS(struts等)を利用していた。

JSF構成要素
→フェースレット(画面)とマネージドビーン(処理)

XHTMLベースのテンプレートエンジン

JSF
→サニタイジングがデフォルト等。JSP進化版。

@Named フェースレットと連携しますよ~
@RequestScoped スコープの定義

本書で触れられなかった話
・JSFのより詳細な機能
→カスタムコンポーネント
イベントハンドリング
ビーンバリエーション
EL
・JavaEE 8(JSF2.3)
→WebSocket対応
マルチフィールドバリデーション
・MVC1.0
→アクション指向フレームワーク
JavaEE8で導入
JAX-RSを拡張(アノテーション同じ)
・JSF関連ライブラリ

プレゼンテーション層の選択肢
1.JSF
2.JAX-RS+クライアントサイドフレームワーク
3.MVC1.0+Web Components?

どれを選んでいてもコンポーネント指向に収束。
→人間がイメージしやすいのかも。。

PrimeFaces
→Ajaxベース。100を超えるコンポーネント

OmniFaces
→JSF開発をサポートするユーティリティライブラリ

<ビジネスロジック層の開発 CDI,EJB (羽生田さん)>
CDIとEJBの組み合わせがよい。

CDI
→インジェクション、型解決、定義方法
→イベント処理

EJB
→解説。きちんと設計すれば

CDIコンテナの取り扱い

@ConversionXXXXX

CDIにおけるトランザクションの取り扱い

DI
→「層」をくっつける接着剤の役割

スコープ定義
@RequestScoped
@ViewScoped
@SessionScoped
@ApplicationScoped
@ConversationScoped → 開発者が明示的に決める事が可能
スコープ外になるとGC対象になるので。

CDI
→スコープ定義がわかれば使えるため、簡単。

層について
JSF⇔CDI⇔Entity
※ただし、CDIは実際は全ての層に入るはず

CDIコンテナ
・Weld
→バージョンは必ず認識(APサーバとの関連)すること。
環境によって動かないみたいなことがある。
Glassfish/Weld、Oracle Weblogic/Weld
・CDIコンテナへのアクセス用
→取得:CDI.current();
CDI.select(MyBean.class).get();とか
・CDI.current().toString();
→返却:Weld
・CDIProvider
・BeanManager
→面白い機能。
@Inject
BeanManager manager;
業務アプリで使いすぎると危険
過度の使いすぎ→FW化→障害調査が大変
・大規模開発だと勝手インジェクションとか。。。

@ConversationScoped
・自分でスコープ長を定義
・begin()→end()

トランザクション
・javax.transactionパッケージ
・@Transactional
→トランザクション境界の設定
→クラスとメソッドどちらでも
・@TransactionScoped

CDI+EJB
→ルール決めが大切

多量のインジェクション数は危険
→課題。フレームワークで制御しようとすると本末転倒になりそう。
だから設計大事。

<バッチアプリケーションの開発 jBatch (猪瀬さん)>
JavaEE7から登場
Spring Batchから多く継承
JSR-352で規定

1.プロセスとして実行
○ シンプル。直感的。
△ JVM起動時間のオーバーヘッド。CPU浪費。
△ APサーバで動く他の部品との共有が難しい
2.自作スレッドとして実行
○ スレッドはプロセスに比べて軽く起動
△ スレッド管理するmainプログラムを自作必要
△ APサーバで動く他の部品との共有が難しい
3.サーブレットとして実行
○ スレッドはプロセスに比べて軽く起動
○ スレッド管理プログラムの自作不要
○ APサーバ部品との共有OK
△ 実行状況の把握、スレッド停止が難しい
△ HTTPリクエストタイムアウトの問題
4.jBatchを利用
○ スレッドはプロセスに比べて軽く起動
○ スレッド管理プログラムの自作不要
○ APサーバ部品との共有OK
○ 実行状況の確認OK

ジョブとステップ
→ジョブ(xml)はステップの入れ物

JCLっぽい。

ジョブオペレータ

ステップ
→『チャンク型』『バッチレット型』
→チャンク型:一括処理
I/O減らす仕組み(10回に1回書き込み)

補助機能
・リスナ
・コンテキスト
 →JobContextとStepContext
・メトリック
 →Stepに関する統計情報





2016年2月10日水曜日

第31回PaaS勉強会に行ってきました

1.microPCF を使ってみよう(hiroakiukaji さん)
Cloud Foundryの完全自力運用はつらい、らしい。
BOSH 分散システム構成管理ツール
→これもつらい、らしい。便利だが学習コスト高い。

Cloud Foundry All-in-Oneの一つ
→microPCF

microPCF
→Cloud Foundry構築ツール

3stepでお試しできた。

以下を比較。
bosh-lite
cf_nise_installer
microPCF

2.runC について(yo_ さん)
Dockerの周辺事情
→centOSからいじめられた。。
 →OCI発足(コンテナの標準仕様を議論・策定する団体)

DockerとrunCの技術的関係

runC 必要なこと
→Go言語がコンパイルできる。

3.OneOps の仕組みと使い方(jacopen さん)
http://www.publickey1.jp/

Walmartと言えば
→50兆円くらいの売上高

OneOps
→OSS。Walmart Labsが開発
→JavaとRubyで書かれている。Chefも使っている。
→Cloud Formationに近い。
 必要な構成を生成してくれる。
 →本当に成熟してくるとインフラエンジニアの役割は確実に変化していく。

 複数のCloudの比率を設定して、生成ができる。
 →AWS:Azure 3:1みたいに。

 openShift等とは違う。


4.今さら Cloud Foundry 百日行振り返り(nota-ja さん)
http://blog.cloudfoundry.gr.jp/2015/06/cf100apps-000.html

Buildpacks

unicale カレンダーアプリ

5.cf-containers-broker を使ってローカル環境もサービスの恩恵をうける(morika-t さん)
NTTソフト Cloud Foudry

http://www.slideshare.net/morika-t/cfcontainersbroker-58094120

6.Lattice でコンテナ間通信 その2(shinohara_kenta さん)
Dockerではコンテナ間通信の仕組みたくさん


2016年1月31日日曜日

Git入門に行ってきました

<はじめの一歩>Java女子部 部長さん
主にはバージョン管理
Gitは、分散バージョン管理システム
→集中管理だとプロジェクト全体へ影響する。
→ローカル環境で作業を継続できる。

クローン
→既に使いたいGitリポジトリが存在する場合
 (途中から参画したとき)
作成
→新規作成

リモートのデフォルトは、originという。

pull
→作業中のファイルを変更
fetch
→この段階では作業中ファイルは更新されず、
 mergeすると反映される。

デフォルトのブランチ名はmaster
作業中のブランチをHEAD
→そのあと統合したい。
 →①マージ②リベース
  →リベースは今までの経緯が1本化

□よく使うコマンド
git log 歴史の確認
→たくさんオプションあり。
git diff 差分の確認
git tag 歴史の名前付け
→ある地点にすぐ戻れる

□初心者、あるある
1.余計なファイルをコミット
  例)eclipse固有のファイル、jarとか
  →.gitignoreファイルを作成する
   https://github.com/github/gitignore
2.GitとGitHubを混同
  →GitHub:Gitを使った共有Webサービス
3.コンフリクト恐怖症
  →衝突

□困ったときのTips(コマンド)
やりたいこと
コマンド
===============================
①直前のマージを取り消そう
git merge --abort

②コミット取り消し
git revert
git reset(履歴も残さない。なかったことに)

③直前のコミットを編集しよう
git command --amend(コミットやり直し)

④どうしたら戻せるか確認しよう ★おススメ
git status

⑤最後の望み
git reflog
→GitのGCが動くとログ消えるので要注意!
===============================
Git勉強方法
→イメージ大事
 全体フローのどの部分を操作しているかを認識する

Pro Git
https://progit-ja.github.io/#download

<Git実践入門>TIS社4年目
金融系PJで導入
GitBucket,Jenkins(CI),artifactory(maveリポジトリ)
→全部無料

開発PCからGitBucketの流れ
→インストール簡単。GitHubに似ている。

まめにバックアップ
→有償ツール検討

https://www.gitbook.com/book/uga/mastering-builder/details

プロジェクトで導入するときには
・ガイドを用意する
・デモをする

川島さん
→ギットクエスト

2015年7月18日土曜日

【第2回】(2015.7.17)JAWS-UG初心者支部 箇条書きメモ

mediba社 ヒカリエ31階

■アカウントつくってはじめること
(本番環境)セキュリティと請求
セキュリティ
クラウドtrailの有効化
→APIログとれるもの。
例…権限強い人がログインすると通知とばすとかできる。
→通知することで抑止になる
<注意>
→すべてに対応していない。
→設計不十分だと意味をなさない。
→メールとパスワードだけの認証だと弱い

MFA
→認証強化。カード型とかある。
→スマホのワンタイムパスワード

パスワード知っている人とトークン知っている人をわける

IAMユーザとグループ
権限はJSON形式で書くことが可能
→権限を制御できるため、被害を最小限にできる。オペミスの予防
※共有は絶対だめ
パスワードポリシー変更すべき

IAMユーザ 請求アクセス制御
→IAMユーザに参照権限を簡単につけれる

支払通貨の変更
→円にできる。今までは手数料がかかっていた。
→簡単にできる。

請求の通知設定
→メールで受けとることが可能

タグつけてもきちんと機能しないものがある。

予算
→月の予算設定。
→細かいメッシュで管理できる
→(コスト高の)原因が分かりやすい

Trusted adviser
→そもそも何をチェックすればよいか不明なときに。
→リソース状態は分からない

■脱初心者
色んな初心者
どこまでできればOK!?

スコアから分かるのがTOEIC
認定資格あり

デベロッパ&SysOpsがおすすめ
ラウンジ利用可、名刺にロゴつける

運転免許&パスポートが最強

活用資料集
Black ~
サンプル問題

オンラインで模擬あり。自宅でも可。
セルフベースラポ
→にへいさん資料

ナレッジセンター
→FAQ。英語

CDP

→クラウドデザインパターン設計ガイド 改訂版
→パターン別構築・運用

インフラ苦手
→3分間ネットワーク基礎講座
→インフラデザインパターン
→webエンジニアが知って

とにかく触る
→分からないものはすぐ調べる

合格を目標としない。
→仕事に活かすため。資格はツール。
実力を確認するツール。

■失敗例 mediba(auスマートパスとか)
オンプレと同じ構成はアンチパターン
オートスケーリング自体には課金ないので、入れるべき。

サービス、機能毎にマイクロサービス

可能ならマネージドサービス。

AWSではインスタンスは落ちて当たり前。(クラウド)
マルチAZは当然。

インスタンス情報が立て直す度にかわる。
iPはEla~をつかう

オンプレ脳から脱却!

やってみなきゃわからないが容易。
コミュニティが活発

****  ここからスピーカの話しに夢中でメモなし。。。

AWSの勉強会に初参加!

まずは第1歩を踏み出せました。
**********
JAWS−UG 初心者支部: 第1回JAWS-UG初心者支部を開催しました!: みなさま、こんにちは。 JAWS-UG初心者支部もブログを立ち上げました! ここでは、イベントの告知や、開催情報などなどを共有していければと思っています。 さて、記念すべき第1号のネタは、去る5月14日(木)に開催されました、JAWS-UG初心者支部の開催レポートです。...