View a markdown version of this page

とはAWS AppConfig - AWS AppConfig

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

とはAWS AppConfig

AWS AppConfigを使用すると、コードを再デプロイすることなく、本番環境のアプリケーション動作を安全に変更できます。機能フラグと動的な自由形式設定を使用して、アプリケーションの実行方法をリアルタイムで制御できます。このアプローチにより、リスクが軽減され、リリースが高速化され、問題への迅速な対応が可能になります。特定のユーザーに新機能を徐々にロールアウトし、その影響をモニタリングして、自信を持って可用性を拡張できます。また、ブロックリスト、許可リスト、スロットリング制限、ログ記録レベルを即座に更新できるため、デプロイなしで問題を軽減し、パフォーマンスを微調整できます。

AWS AppConfig実験により、ソフトウェアチームは本番トラフィックを使用して A/B テストと段階的な機能ロールアウトを実行できます。Amazon の 25 年以上のソフトウェア実験の専門知識 (Amazon.com を含む) に基づいて構築されたこのサービスは、実験を既存のAWS AppConfig機能フラグワークフローに直接統合します。チームは、CloudWatch やその他の優先モニタリングツールを使用して運用メトリクスをモニタリングしながら、仮説を定義し、特定の対象者をターゲットにし、処理間でトラフィックを分割して、露出を徐々に増やすことができます。AWS AppConfig実験は、Amazon EC2、Amazon ECS AWS Lambda、Amazon EKS など、AWS AppConfigエージェントがサポートするすべてのコンピューティング環境で機能します。チームは、Amazon Redshift、Snowflake、Databricks などのデータウェアハウスに実験割り当てデータをエクスポートして、結果分析を行うことができます。AI は、チームがソフトウェア上で構築および反復する方法を加速し続けているため、AWS AppConfig実験は、測定可能な本番稼働データを使用して AI 主導の変更を検証し、運用リスクを軽減する方法を提供します。

の使用を開始するAWS AppConfig

次の動画は、 の機能を理解するのに役立ちますAWS AppConfig。

動画: の概要AWS AppConfig

AWS AppConfig機能の概要を動画でご覧ください。

アマゾン ウェブ サービス YouTube チャンネルでその他のAWS動画をご覧ください。

AWS AppConfigユースケース

AWS AppConfigは、幅広いユースケースをサポートしています。

  • アプリケーションの実験 – 制御された対象者の露出と機能フラグベースの処理を使用して、本番環境でのアプリケーションの変更を安全に評価します。

  • 機能フラグとトグル – 新しい機能をターゲットユーザーに徐々にリリースし、影響をモニタリングし、問題が発生した場合は変更をすぐにロールバックします。

  • アプリケーションチューニング – 本番環境で変更を安全に導入し、その効果を測定し、コードを再デプロイせずに動作を絞り込みます。

  • 許可リストまたはブロックリスト – アプリケーションコードを変更せずに、機能へのアクセスを制御したり、特定のユーザーをリアルタイムで制限したりできます。

  • 一元化された設定ストレージ – ワークロード間で設定データを一貫して管理します。 は、AWS AppConfigホストされた設定ストアAWS Secrets Manager、Systems Manager パラメータストア、または Amazon S3 から設定をデプロイAWS AppConfigできます。

利点の概要

以下の簡単な概要では、AWS AppConfigを使用する利点の概要を説明します。

効率を高め、変更をより早くリリースできます

機能フラグは、本番環境への変更をより迅速かつ低リスクでリリースするのに役立ちます。存続期間の長い開発ブランチと複雑なマージを管理する代わりに、 フラグを使用してトランクベースの開発と制御機能の可用性を採用できます。このアプローチにより、リリースする準備ができるまでユーザーから隠されたままのコードをデプロイできます。機能の準備ができたら、コードを再デプロイせずに有効にします。リリース後に問題が発生した場合は、デプロイをロールバックすることなく、この機能をすぐに無効にできます。

組み込みの安全機能により、意図しない変更や障害を回避できます

AWS AppConfigには、設定の変更によるアプリケーション障害の発生を防ぐのに役立つ安全機能が含まれています。

  • バリデータ: デプロイする前に、設定データが構文的にも意味的にも正しいことを確認してください。

  • デプロイ戦略: リスクを軽減するために、定義された期間にわたって変更を段階的にロールアウトします。

  • モニタリングと自動ロールバック:AWS AppConfigは Amazon CloudWatch と統合してアプリケーションのヘルスをモニタリングします。設定変更によってアラームがトリガーされた場合、 は変更AWS AppConfigを自動的にロールバックして影響を最小限に抑えます。

安全でスケーラブルな機能フラグのデプロイ

AWS AppConfigはAWS Identity and Access Management(IAM) と統合され、きめ細かなロールベースのアクセスコントロールを提供します。また、暗号化とAWS CloudTrail監査のためにAWS Key Management Service(AWS KMS) と統合されます。

AWSは、外部顧客が利用できるようにする前に、大規模な運用を行う内部チームとAWS AppConfig安全管理を開発し、検証しました。この基盤は、サービスが安全で信頼性が高く、本番環境のワークロードに対応できることを確認するのに役立ちます。

のAWS AppConfig仕組み

このセクションでは、AWS AppConfigの仕組みの概要を説明します。

AWS AppConfigの仕組みの図
1. で管理する設定データを特定するAWS AppConfig

設定プロファイルを作成する前に、動的に管理するコード内の設定データを特定しますAWS AppConfig。一般的な例としては、機能フラグ、許可リストとブロックリスト、ログ記録レベル、サービス制限、スロットリングルールなどがあります。これらの値は頻繁に変化する傾向があり、誤って設定すると問題が発生する可能性があります。

設定データが SSM パラメータストアや Amazon S3 などのクラウドサービスにすでに存在する場合は、AWS AppConfigを使用してそのデータをより効果的に検証、デプロイ、管理できます。

2. で設定プロファイルを作成するAWS AppConfig

設定プロファイルは、 が設定データAWS AppConfigを見つけて管理する方法を定義します。これには、データソースとプロファイルタイプを指す URI が含まれます。

AWS AppConfigが 2 つのプロファイルタイプをサポート

  • 機能フラグ – 制御された機能リリース、段階的なロールアウト、本番環境でのテストを有効にします。

  • フリーフォーム設定 – 外部ソースから設定データを保存および取得し、コードを再デプロイせずに更新します。

どちらのプロファイルタイプも、コードから設定を切り離し、継続的な配信をサポートし、デプロイリスクを軽減するのに役立ちます。

オプションのバリデータを追加して、設定データが構文的および意味的に正しいことを確認することもできます。デプロイ中、AWS AppConfigはこれらの検証を評価し、検証に失敗した場合は変更を自動的にロールバックします。

各設定プロファイルは、設定リソースの論理コンテナとして機能するアプリケーションに関連付けられます。設定プロファイルの作成に関する詳細については、「での設定プロファイルの作成AWS AppConfig」を参照してください。

3. 設定データをデプロイします

デプロイを開始すると、次のようになりますAWS AppConfig。

  1. 設定プロファイルで定義されたソースから設定データを取得します。

  2. 設定されたバリデータを使用してデータを検証する

  3. 検証済み設定をAWS AppConfigエージェントに配信します

配信された設定は、アプリケーションで使用されるデプロイ済みバージョンになります。設定のデプロイに関する詳細は、「に機能フラグと設定データをデプロイする AWS AppConfig」を参照してください。

4. 設定データを取得する

アプリケーションは、デプロイされた設定をキャッシュするAWS AppConfigエージェントによって公開されているローカルエンドポイントを呼び出すことで、設定データを取得します。データの取得は計測イベントです。AWS AppConfig Agent は、「」で説明されているように、さまざまなユースケースをサポートしていますAWS AppConfigエージェントを使用して設定データを取得する方法

エージェントがユースケースに適していない場合、アプリケーションは StartConfigurationSession および GetLatestConfiguration API アクションを呼び出すAWS AppConfigことで、 から設定データを直接取得できます。

設定の取得に関する詳細については、「で機能フラグと設定データを取得するAWS AppConfig」を参照してください。

の料金AWS AppConfig

の料金はAWS AppConfig、設定データと機能フラグの取得に基づくpay-as-you-goです。エージェントを使用してコストAWS AppConfigを最適化することをお勧めします。詳細については、「AWS Systems Manager料金」を参照してください。