フィンテック企業のSREとして、AWSインフラの設計・構築・運用改善を1年11ヶ月担当しました。新規サービス向けの環境構築や既存基盤の改善、PCI DSSに対応した運用を担当しました。
AWSインフラの構築と運用改善
新規マイクロサービスを稼働させるためのAWSインフラについて、設計・構築を担当しました。
また、既存のコンテナ基盤についても構成を見直し、AWSのマネージドサービスをより活用できる構成へリプレイスしました。既存システムには従来の構成に依存した実装もあり、単純な置き換えでは対応できない部分がありました。そのため、既存の挙動や制約を確認しながら移行を進めました。
リプレイスにより、負荷変動への対応力と障害時の復旧性を向上させました。またインスタンス管理など日常的に発生していた運用作業を減らし、Toilの削減にもつなげました。
PCI DSSに対応したインフラ構築・運用
PCI DSSに対応したインフラの構築・運用を継続して担当し、PCI DSS監査を2回経験しました。
うち一度はSREチームのリード的な立場でタスクの分解や割り振り、QSAへの構成や運用方法の説明、他部署との調整、監査に必要な証跡の準備、運用フローの整備まで担当しました。
担当範囲
本案件では、以下の業務を担当しました。
- 要件定義
- 基本設計・詳細設計
- AWSインフラの設計・構築
- 既存インフラのリプレイス
- テスト・コードレビュー
- 保守・運用
- PCI DSSに対応したインフラ運用
- PCI DSS監査対応
- TerraformによるIaC開発
- PythonによるAWS Lambda開発
- Goコードの修正
- ワークフローおよび社内ドキュメントの整備
主な技術領域
AWS / Terraform / Amazon ECS / AWS Fargate / Amazon RDS / Python / Go / Docker / Datadog / PCI DSS
※公開可能な範囲に限定して記載しています。
