View a markdown version of this page

とは AWS AppConfig - AWS AppConfig

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

とは AWS AppConfig

AWS AppConfig を使用すると、コードを再デプロイすることなく、本番環境のアプリケーション動作を安全に変更できます。機能フラグと動的な自由形式設定を使用して、アプリケーションの実行方法をリアルタイムで制御できます。このアプローチにより、リスクが軽減され、リリースが高速化され、問題への迅速な対応が可能になります。特定のユーザーに新機能を徐々にロールアウトし、その影響をモニタリングして、自信を持って可用性を拡張できます。また、ブロックリスト、許可リスト、スロットリング制限、ログ記録レベルを即座に更新できるため、デプロイなしで問題を軽減し、パフォーマンスを微調整できます。

AWS AppConfig 実験により、ソフトウェアチームは本番トラフィックを使用して A/B テストと段階的な機能ロールアウトを実行できます。Amazon の 25 年以上のソフトウェア実験の専門知識 (Amazon.com を含む) に基づいて構築されたこのサービスは、実験を既存の AWS AppConfig 機能フラグワークフローに直接統合します。チームは、CloudWatch やその他の優先モニタリングツールを使用して運用メトリクスをモニタリングしながら、仮説を定義し、特定の対象者をターゲットにし、処理間でトラフィックを分割して、露出を徐々に増やすことができます。 AWS AppConfig 実験は、Amazon EC2、Amazon ECS AWS Lambda、Amazon EKS など、 AWS AppConfig エージェントがサポートするあらゆるコンピューティング環境で機能します。チームは、Amazon Redshift、Snowflake、Databricks などのデータウェアハウスに実験割り当てデータをエクスポートして、結果分析を行うことができます。AI は、チームがソフトウェア上で構築および反復する方法を加速し続けているため、 AWS AppConfig 実験は、測定可能な本番稼働データを使用して AI 主導の変更を検証し、運用リスクを軽減する方法を提供します。

の使用を開始する AWS AppConfig

次の動画は、 の機能を理解するのに役立ちます AWS AppConfig。

動画: の概要 AWS AppConfig

AWS AppConfig 機能の概要を動画でご覧ください。

アマゾン ウェブ サービスの YouTube チャンネルでその他の AWS 動画をご覧ください。

AWS AppConfig ユースケース

AWS AppConfig は、幅広いユースケースをサポートしています。

  • アプリケーションの実験 – 制御された対象者の露出と機能フラグベースの処理を使用して、本番環境でのアプリケーションの変更を安全に評価します。

  • 機能フラグとトグル – 新しい機能をターゲットユーザーに徐々にリリースし、影響をモニタリングして、問題が発生した場合は変更をすぐにロールバックします。

  • アプリケーションチューニング – 本番環境で変更を安全に導入し、その効果を測定し、コードを再デプロイせずに動作を絞り込みます。

  • 許可リストまたはブロックリスト – アプリケーションコードを変更せずに、機能へのアクセスを制御したり、特定のユーザーをリアルタイムで制限したりできます。

  • 一元化された設定ストレージ – ワークロード間で設定データを一貫して管理します。 は、 AWS AppConfig ホストされた設定ストア、 AWS Secrets Manager Systems Manager パラメータストア、または Amazon S3 から設定をデプロイ AWS AppConfig できます。

利点の概要

以下の簡単な概要では、 AWS AppConfigを使用する利点の概要を説明します。

効率を高め、変更をより早くリリースできます

機能フラグは、本番環境への変更をより迅速かつ少ないリスクでリリースするのに役立ちます。存続期間の長い開発ブランチと複雑なマージを管理する代わりに、 フラグを使用してトランクベースの開発と制御機能の可用性を採用できます。このアプローチにより、リリースする準備ができるまでユーザーから隠されたままのコードをデプロイできます。機能の準備ができたら、コードを再デプロイせずに有効にします。リリース後に問題が発生した場合は、デプロイをロールバックすることなく、この機能をすぐに無効にできます。

組み込みの安全機能により、意図しない変更や障害を回避できます

AWS AppConfig には、設定の変更によるアプリケーション障害の防止に役立つ安全機能が含まれています。

  • バリデータ: デプロイする前に、設定データが構文的および意味的に正しいことを確認してください。

  • デプロイ戦略: リスクを軽減するために、定義された期間にわたって変更を段階的にロールアウトします。

  • モニタリングと自動ロールバック: AWS AppConfig は Amazon CloudWatch と統合してアプリケーションのヘルスをモニタリングします。設定変更によってアラームがトリガーされた場合、 は変更 AWS AppConfig を自動的にロールバックして影響を最小限に抑えます。

安全でスケーラブルな機能フラグのデプロイ

AWS AppConfig は AWS Identity and Access Management (IAM) と統合され、きめ細かなロールベースのアクセスコントロールを提供します。また、暗号化と AWS CloudTrail 監査のために AWS Key Management Service (AWS KMS) と統合されます。

AWS は、外部顧客が利用できるようになる前に、大規模な運用を行う内部チームとともに AWS AppConfig 安全管理を開発し、検証しました。この基盤は、サービスが安全で信頼性が高く、本番環境のワークロードに対応できることを確認するのに役立ちます。

の AWS AppConfig 仕組み

このセクションでは、 AWS AppConfig の仕組みの概要を説明します。

AWS AppConfig の仕組みの図
1. で管理する設定データを特定する AWS AppConfig

設定プロファイルを作成する前に、動的に管理するコード内の設定データを特定します AWS AppConfig。一般的な例としては、機能フラグ、許可リストとブロックリスト、ログ記録レベル、サービス制限、スロットリングルールなどがあります。これらの値は頻繁に変更される傾向があり、誤って設定すると問題が発生する可能性があります。

設定データが SSM パラメータストアや Amazon S3 などのクラウドサービスにすでに存在する場合は、 AWS AppConfig を使用してそのデータをより効果的に検証、デプロイ、管理できます。

2. で設定プロファイルを作成する AWS AppConfig

設定プロファイルは、 が設定データ AWS AppConfig を見つけて管理する方法を定義します。これには、データソースとプロファイルタイプを指す URI が含まれます。

AWS AppConfig が 2 つのプロファイルタイプをサポート

  • 機能フラグ – 制御された機能リリース、段階的なロールアウト、本番環境でのテストを有効にします。

  • フリーフォーム設定 – 外部ソースから設定データを保存および取得し、コードを再デプロイせずに更新します。

どちらのプロファイルタイプも、コードから設定を切り離し、継続的な配信をサポートし、デプロイリスクを軽減するのに役立ちます。

オプションのバリデータを追加して、設定データが構文的および意味的に正しいことを確認することもできます。デプロイ中、 AWS AppConfig はこれらの検証を評価し、検証が失敗すると変更を自動的にロールバックします。

各設定プロファイルは、設定リソースの論理コンテナとして機能するアプリケーションに関連付けられます。設定プロファイルの作成に関する詳細については、「での設定プロファイルの作成 AWS AppConfig」を参照してください。

3. 設定データをデプロイします

デプロイを開始すると、次のようになります AWS AppConfig。

  1. 設定プロファイルで定義されたソースから設定データを取得します。

  2. 設定されたバリデータを使用してデータを検証する

  3. 検証済み設定を AWS AppConfig エージェントに配信します

配信された設定は、アプリケーションで使用されるデプロイ済みバージョンになります。設定のデプロイに関する詳細は、「に機能フラグと設定データをデプロイする AWS AppConfig」を参照してください。

4. 設定データを取得する

アプリケーションは、デプロイされた設定をキャッシュする AWS AppConfig エージェントによって公開されているローカルエンドポイントを呼び出すことで、設定データを取得します。データの取得は計測イベントです。 AWS AppConfig Agent は、「」で説明されているように、さまざまなユースケースをサポートしていますAWS AppConfig エージェントを使用して設定データを取得する方法

エージェントがユースケースに適していない場合、アプリケーションは StartConfigurationSession および GetLatestConfiguration API アクションを呼び出す AWS AppConfig ことで、 から設定データを直接取得できます。

設定の取得に関する詳細については、「で機能フラグと設定データを取得する AWS AppConfig」を参照してください。

の料金 AWS AppConfig

の料金は、設定データと機能フラグの取得に基づくpay-as-you-go AWS AppConfig です。エージェントを使用してコスト AWS AppConfig を最適化することをお勧めします。詳細については、「AWS Systems Manager 料金」を参照してください。