PowerPoint Presentation
|
|
|
- みいか かんざとばる
- 6 years ago
- Views:
Transcription
1 ~ コード化の開始から頻出パターンまで ~ 大村幸敬 Amazon Web Services ソリューションアーキテクト
2 Agenda
3 Who am I? 大村幸敬 ( おおむらゆきたか ) Solutions Web Services Japan エンタープライズのお客さまを担当 Management Tools & DevOps 系サービスを担当 好きなサービス : AWS CLI
4
5 "Are you Well-Architected? Werner Vogels
6 その運用は Well-Architected か? アプリケーション アジャイル開発で要件の変化に追従可能 インフラ クラウドで初期投資なく迅速に変更可能 運用 申請書と手順書と人海戦術で迅速に変更可能?
7 Well-Architected Operational Excellence の柱 原則 1. コードを使って運用する 2. 注記付きドキュメントを自動生成する 3. 頻繁に 小さく 可逆的に変更する 4. 運用手順を頻繁に見直す 5. 危険の事前予測と排除を行う 6. 全ての運用の失敗から学ぶ Well-Architected Framework = AWS 利用におけるベストプラクティス
8 コードを使った運用のポイント from AWS Well-Architected sh 1. コードで全ての構成を定義 sh 2. イベントに対してスクリプトで対処 3. アプリケーションと同じ手法でコードを開発
9 1. コードで全ての構成を定義 同じ環境を 迅速に 繰り返し作成可能 doc sh sh sh sh
10 2. イベントに対してスクリプトで対処 自動的に 同じ処理を 繰り返し実施可能 sh sh sh sh sh sh sh sh
11 3. アプリケーションと同じ手法でコードを開発 コードと作成した環境の品質を担保 sh sh CI/CD*
12 コードを使った運用のポイント from AWS Well-Architected sh 1. コードで全ての構成を定義 同じ環境を 迅速に 多数作成可能 sh 2. イベントに対してスクリプトで対処 自動的に 同じ処理を 繰り返し実施可能 3. アプリケーションと同じ手法でコードを開発 コードと作成した環境の品質を担保
13
14 全ての構成変更はサービス利用者に影響 ver2.0? *M/W = ミドルウェア
15 AWS 環境に対するオペレーション方法 AWS
16 AWS のプロビジョニングサービスのカバー範囲 App デプロイ M/W OS EC2 他のサービス
17 デプロイ対象による管理範囲の違い ユーザ管理 AWS 管理 App デプロイ M/W OS EC2 コンテナ デプロイ Fargate App デプロイ Lambda
18 API へのアクセスと OS へのアクセス VPC 作成 ブラウザ CLI / SDK HTTPS HTTPS マネジメントコンソール AWS API AWS IAM ( 認証と認可 ) セキュリティグループ設定 EC2 作成 S3 バケットの作成 S3 オブジェクトへのアクセス EC2 RDP SSH ターミナル リモートデスクトップ OS へのアクセス方法はオンプレと同様
19 AWS 環境を管理するためのツール
20 CLI と CFn を使った AWS 環境操作の流れ sh
21 AWS CloudFormation AWS CloudFormation 作成 / 変更 / 削除 AWS リソースの作成 / 変更 / 削除 テンプレート - 作成するリソースの定義 - JSON/YAML スタック - AWS リソースの集合
22 CloudFormation 基本機能
23 AWS CLI aws <service> <operation> $ aws ec2 describe-instances $ aws s3 cp hogehoge s3://bucket/key/to/file
24 AWS CLI 使いどころ sh
25 AWS CLI CloudFormation
26
27 CloudFormation Tips CI/CD* * CI/CD = Continuous Integration / Continuous Deploy
28 CloudFormation Tips CI/CD
29 テンプレートの基礎
30 テンプレート開発の Tips
31 [IDE] AWS Cloud9 ブラウザベース Syntax ハイライト キーワード補完 Linux シェル環境 AWS CLI & IAM Role セットアップ済み 各種開発ツール
32 [Parameters] AWS Systems Manager - Parameter Store aws ssm put-parameter --name /MySystem/Prod/DB/User --type String --value myuser aws ssm get-parameter --name /MySystem/Prod/DB/User { "Parameter": { "Name": "/MySystem/Dev/DB/User", "Type": "String", "Value": "ohmurayu", "Version": 1 } }
33 [Parameters] AWS Systems Manager - Parameter Store 自身で設定した値を使用 Parameters: Env: Type: AWS::SSM::Parameter::Value<String> Default: /MySystem/Prod/DB/User AWS が提供する値を使用 Parameters: MyAMIID: Type : AWS::SSM::Parameter::Value<AWS::EC2::Image::Id> Default: /aws/service/ami-amazon-linux-latest/amzn-ami-hvm-x86_64-gp2 # Default: /aws/service/ami-windows-latest/windows_server-2016-english-full-base 注 :SecureString は 2018/6/1 時点で未対応
34 [Test] 各種ツールによるコードのチェック cfn-python-lint + VS Code cfn_nag $ cfn_nag_scan -i public_alb.yaml public_alb.yaml WARN W2 Resources: ["PublicAlbSecurityGroup"] Security Groups found with cidr open to world on ingress. This should never be true on instance. Permissible on ELB Failures count: 0 Warnings count: 1
35 CloudFormation Tips CI/CD
36 スタック分割の例 サンプルシステム
37 スタック分割 - 基本方針
38 スタック分割の例 スタック構成
39 CloudFormation Tips CI/CD
40 CI/CD* for CloudFormation アプリケーション開発と同じやり方で環境全体を開発 sh * CI/CD = Continuous Integration / Continuous Deploy
41 AWS CloudFormation Validation Pipeline
42 AWS CloudFormation Validation Pipeline
43 AWS CLI Tips SA ML
44 AWS CLI Tips SA ML
45 AWS CLI の利用開始 $ pip install awscli --upgrade --user $ aws help
46 CLI オペレーション Tips $ aws help $ aws ec2 help $ complete -C '/usr/local/bin/aws_completer' aws
47 CLI Tips - query $ aws ec2 describe-security-groups { "SecurityGroups": [ { "Description": "HTTPS+HTTP+ssh", "GroupName": "default", "IpPermissions": [ { "FromPort": 80, $ aws ec2 describe-security-groups --query "SecurityGroups[].[GroupId, GroupName]" --output text sg-bf8289da default sg-bf9256c6 op-ad-sg sg-c4f005bd rdp-http sg-cb5953ae yu-http ~/.aws/cli/alias list-sgs = ec2 describe-security-groups --query "SecurityGroups[].[GroupId, GroupName]" --output text $ aws list-sgs sg-bf8289da default sg-bf9256c6 op-ad-sg
48 AWS CLI Tips SA ML
49 CLI アクセス経路 オンプレミスから VPC エンドポイントへのアクセス可否は AWS サービスと接続形態により異なる
50 AWS CLI Tips SA ML
51 CLI 認証 & 認可 - AWS 認証情報
52 CLI 認証 & 認可 - 認証情報へのアクセス
53
54 CLI & -
55 CLI & - ~/.aws/config [profile admin-org-account] aws_access_key_id = AKIDF... aws_secret_access_key = 1rHl... [profile admin-team-account] source_profile = admin-org-account role_arn = arn:...:role/admin-team-account $ aws s3 ls --profile admin-team-account
56 CLI 認証 & 認可 SAML フェデレーションアクセス AssumeRoleWithSAML LDAP identity store Identity provider (IdP) role awsprocesscreds-saml SAML Idp(ADFS や Okta) にログインして CLI に認証情報を渡すツール
57 CLI 認証 & 認可 - フェデレーションアクセス ~/.aws/config [profile saml] credential_process = awsprocesscreds-saml -e ' -u username -p adfs -a arn:aws:iam:: :role/adfs-dev コマンド実行 awsprocesscreds-saml アクセスキー AWS CLI $ aws s3 ls --profile saml { AccessKeyId : ADIF..., SecretAccessKey : 2rFt..., Version : 1 } awsprocesscreds-saml
58 CLI & MFA {"Version": " ", "Statement": [ { "Effect": "Allow", "Principal": {"AWS": {"arn:aws:iam::...:user/normal-user"}}, "Action": "sts:assumerole", "Condition": {"Bool": {"aws:multifactorauthpresent": "true"}} }]} ~/.aws/config [profile normal-access] aws_access_key_id = AKIDF... aws_secret_access_key = 1rHl... [profile mfa-access] source_profile = normal-access role_arn = arn:...:role/mfa-access-role mfa_serial = arn:...:mfa/mfa-of-user $ aws s3 ls s3://public-bkt/ --profile normal-access... $ aws s3 ls s3://restrict-bkt/ --profile mfa-access Enter MFA code for arn:...:mfa/mfa-of-user...
59
60 -
61
62
63 Organizations アカウント払い出し (CLI) organizations create-account organizations list-create-account-status iam create-role iam put-role-policy organizations list-roots organizations list-organizational-units-for-parent organizations list-parents organizations move-account
64
65
66 複数アカウントへの展開 - CloudFormation StackSet 管理者アカウント StackSet ターゲットアカウント A ターゲットアカウント B ターゲットアカウント A ターゲットアカウント B Stack Stack Stack Stack アカウント C アカウント D アカウント E アカウント C アカウント D アカウント E Region Region
67 CloudFormation StackSet - テンプレートの選択
68 CloudFormation StackSet - 適用範囲の指定
69
70 AWS Management Tools
71 EC2 CloudWatch Event Status = Pending Lambda
72
73
74
75 JSON/YAML 変換は cfn-flip $ cfn-flip vpc.json > vpc.yaml
76 テンプレートエンジンを使用したテンプレート作成
77
78 更新頻度と役割分担によってスタックを分ける (Cross Stack Reference) 1Export を使って他のスタックから参照したい値をエクスポート例 : セキュリティグループ ID 3ImportValue 関数を使って値を参照する 2 別のスタックから参照可能な値がエクスポートされる
79 テンプレート分割とスタック分割
80 テンプレート分割とスタック分割 推奨ユースケース Nested Stacks ( テンプレートの分割 ) テンプレートの再利用 1 つのスタックを管理するために複数のテンプレートを使用する Cross Stack References ( スタックの分割 ) 共用リソースのシェア 個別のスタックを個別のライフサイクルで独立管理できる 利点 管理が容易 1 つのスタックで全てを管理する 作成順序と依存関係が記述できる 利害関係の分離 DB や VPC の共用 障害時影響範囲の限定 考慮点 更新やロールバックの影響範囲が大きい カスタムリソース名を持つテンプレートの再利用に注意 リプレースアップデートになると物理 ID が変化するため 参照側のスタックの更新が必要 個別スタックの作成順序を管理する必要あり
81
82 専用 CLI
83 CLI S3 - Thread 1 Thread 2 Thread 3 IO Queue IO Thread Thread pool Amazon S3 bucket AWS CLI Disk
84 CLI S3 - ~/.aws/config [default] region = ap-northeast-1 s3 = max_concurrent_requests = 20 multipart_chunksize = 16MB multipart_threshold = 64MB max_queue_size = 10000
85 max_concurrent_requests = 4 Thread 1 Thread 2 Thread 3 IO Queue IO Thread Thread 4 Thread pool Amazon S3 bucket AWS CLI Disk
86 参考資料
87
そこが知りたい!AWSクラウドのセキュリティ
そこが知りたい! AWS クラウドのセキュリティ #AWSRoadshow 1 Twitter で AWS Cloud Roadshow に参加しよう! #AWSRoadshow 皆さんのご意見聞かせてください! 公式アカウント @awscloud_jp 最新技術情報 イベント情報 お得なクーポン情報など日々更新中! 2 自己紹介 名前:鈴木 宏昌 スズキ ヒロアキ 所属:AWSテクニカルトレーナー
PowerPoint Presentation
[AWS Black Belt Online Seminar] AWS Command Line Interface サービスカットシリーズ アマゾンウェブサービスジャパンソリューションアーキテクト 内田大樹 2019/7/24 AWS 公式 Webinar https://amzn.to/jpwebinar 過去資料 https://amzn.to/jparchive 自己紹介 内田 大樹 (うちだ
AWS Deck Template
AWS OpsWorks のご紹介 Amazon Data Services Japan 2013/06/25 Agenda AWS OpsWorks とは OpsWorks の特長 OpsWorks 利用の流れ OpsWorks のメリット Chef とは OpsWorks のライフサイクルイベント どのようなアプリケーションが OpsWorks に向いているのか? OpsWorks の機能詳細
PowerPoint Presentation
AWS AWS AWS AWS AWS AWS AWS オンプレミス データセンター AWS Storage Gateway Amazon Kinesis Firehose EFS File Sync S3 Transfer Acceleration AWS Direct Connect Amazon Macie AWS QuickSight AWS Lambda AWS CloudFormation
PowerPoint Presentation
AWS Black Belt Online Seminar サービス名 メンテナンスウィンドウ Run Command Automation ステートマネージャーインベントリ Patch Manager ドキュメントパラメータストア 概要 定期的に行う管理作業やサービス停止の実施時間帯を定義する 安全にインスタンス上の管理作業を実施する SSH や RDP を使用せず多数のサーバを一括操作
ksocket Documentation
ksocket Documentation 20181012 Fixpoint, Inc. 2018 10 12 i 1 2 2 3 2.1............................................. 3 2.1.1 Linux............................................ 3 2.1.2 Windows..........................................
PacnetでAPACをカバーする アマゾンのクラウドサービス
これで安心! セキュリティとネットワーク ~ Getting Started with AWS Security and Networking ~ アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト 桐山隼人 自己紹介 氏名 : 桐山隼人 略歴 組み込み / セキュリティ系開発エンジニア @IT 企業ソフトウェア開発研究所 技術営業 @ セキュリティ企業 ソリューションアーキテクト
Startup_on_AWS_usecases_StartupDay
"Startup on AWS" use-cases from AWS Startup Tech Community Amazon Web Services Japan March 12, 2018 #AWSStartupJP Amazon Web Services Japan Senior Solutions Architect / Manager, Solutions Architecture
NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定
NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図 ACS 5.x を使用した CCA での認証の設定 ACS5.x の設定トラブルシューティング関連情報 概要 このドキュメントでは Cisco Secure Access Control System(ACS)5.x 以降を使用して
Alibaba Cloud [ ナレッジドキュメント ] AWS EC2 から Alibaba Cloud ECS へのマイグレーション手順 (Linux 版 ) AWS EC2 から Alibaba Cloud ECS への マイグレーション手順 (Linux 版 ) Ver
AWS EC2 から Alibaba Cloud ECS への マイグレーション手順 (Linux 版 ) Ver 1.0.1 目次 1. はじめに 2. Alibaba Cloud 移行ツールとは 3. 環境構成図 4. 導入手順 4-1. AWS 環境の準備 4-2. WEB サーバーの導入 設定 4-2-1.Apache インストール 設定 4-2-2.WEB コンテンツ作成 4-2-3.Apache
【AWS Tech 再演】Amazon EC2 Systems Manager によるハイブリッド環境の管理
Amazon EC2 Systems Managerに よるハイブリッド環境の管理 アマゾン ウェブ サービス ジャパン株式会社 ソリューションアーキテクト 渡邉源太 2017/6/1 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介 名前 所属 渡邉源太 アマゾンウェブサービスジャパン株式会社
PowerPoint プレゼンテーション
Room D Azure Active Directory によるクラウドアプリ連携編 ~ Password Windows Intune Password Windows Intune デスクトップ PC(Windows) に対するガバナンス Azure Active Directory World SaaS Windows Server Active Directory World 業務データ
Azure 環境 UiPath Orchestrator シングル構成構築手順書 v1.0
Azure 環境 UiPath Orchestrator シングル構成構築手順書 v1.0 目次 改訂履歴 構築手順書に関しての留意事項 本書のねらい 構成図 セキュリティに関する注意事項 本 ARM で作成されるリソース一覧 本 ARM テンプレート内のパラメータ一覧 構築手順 1. Azure signup 2. デプロイ 2.1. GitHubを利用したデプロイ 2.2. Microsoft
Alibaba Cloud [ ナレッジドキュメント ] VPN 経由での AWS S3 から AlibabaCloud OSS へのマイグレーション手順 VPN 経由でのAWS S3から Alibaba Cloud OSSへのマイグレーション手順 Ver SB Cloud Cor
VPN 経由でのAWS S3から Alibaba Cloud OSSへのマイグレーション手順 Ver 1.0 目次 目次 1. はじめに 2. ossfsとは 3. 環境構成図 4. 導入手順 4-1. AWS 環境の準備 4-2. Alibaba Cloud 環境の準備 4-3.VPN 接続 4-3-1.VPNGateway 初期設定 4-3-2.AWS 側 VPCにアタッチ 4-3-3.AWS
GenieATM 6300-T / 6200-T シリーズ 1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からロ
1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からログインする 工場出荷時は装置の IP アドレスが設定されていないので Telnet, SSH ではログインできません この資料では シリアルポートを使用する場合の方法を説明します
AWS におけるマルチアカウント管理の手法とベストプラクティス
AWSにおけるマルチアカウント管理の 手法とベストプラクティス アマゾン ウェブ サービス ジャパン株式会社 プロフェッショナルサービス本部 プラクティスマネージャー 高田智己 2017年6月2日 2015, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本セッションのスピーカー紹介 名前高田智己 (Tomomi
Slide 1
AWS マイスターシリーズ ~AWS Elastic Beanstalk~ 2012 年 04 月 16 日 片山暁雄 ( @c9katayama ) ソリューションアーキテクト 2011/11/22 リリース! IAM を使用して Elastic Beanstalk のアクセス制御が可能に! アプリケーション毎に操作権限を付与可能 http://docs.amazonwebservices.com/elasticbeanstalk/latest/dg/index.html?aws
SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月
SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません
FUJITSU Cloud Service for OSS 認証サービス サービス仕様書
FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント
アジェンダ AWS Management Consoleの概要 セキュリティベストプラクティス Management Consoleの管理方法 その他のAWS 管理ポータル まとめ
AWS Management Console AWS Black Belt Tech Webinar 2015 ( 旧マイスターシリーズ ) アマゾンデータサービスジャパン株式会社 プロフェッショナルサービスコンサルタント千葉悠貴 アジェンダ AWS Management Consoleの概要 セキュリティベストプラクティス Management Consoleの管理方法 その他のAWS 管理ポータル
Microsoft PowerPoint - APM-VE(install).pptx
BIG-IP APM-VE (Access Policy Manager) 無償提供ライセンスインストール F5 ネットワークスジャパン株式会社 2011 年 4 月 2 インストール前提条件 VMware ESX4.0/4.1 および ESXi4.0/4.1 の環境がある方 または準備可能な方 認証システム (LDAP, AD, RADIUS など ) の環境が既にある方 またはお客様自身で準備可能な方
Microsoft Word - AWSBlueprint final.docx
はじめに は 受験者の以下の能力を認定するものです 要件を理解し AWS アーキテクチャーのベストプラクティスを用いて構築するソリューションを定義することができる アーキテクチャーのベストプラクティスを 開発者およびシステム管理者に対してプロジェクトのライフサイクルを通じて助言できる この水準を満たすために必要な基本知識とスキルには 以下の分野およびその項目すべてを含みます 知識レベルとしては 以下の大部分を理解しているものと定義します
PowerPoint プレゼンテーション
Tokyo AWS Elastic Beanstalk, AWS OpsWorks, AWS CodeDeploy, AWS CloudFormation を使った自動デプロイ アマゾンデータサービスジャパン株式会社ソリューションアーキテクト舟﨑健治 Gold Sponsors Global Sponsors Silver Sponsors Bronze Sponsors Global Tech Sponsors
Alibaba Cloud [ ナレッジドキュメント ] オンプレから Alibaba Cloud ECS へのマイグレーション手順 (Linux 版 ) オンプレから Alibaba Cloud ECS への マイグレーション手順 (Linux 版 ) Ver SB Clou
オンプレから Alibaba Cloud ECS への マイグレーション手順 (Linux 版 ) Ver 1.0.1 目次 1. はじめに 2. Alibaba Cloud 移行ツールとは 3. 環境構成図 4. 導入手順 4-1. オンプレ環境の準備 4-2. WEB サーバーの導入 設定 4-2-1.Apache インストール 設定 4-2-2.WEB コンテンツ作成 4-2-3.Apache
URoad-TEC101 Syslog Guide
syslog ガイド (URoad-TEC101) Rev.1.0 2015.6.18 株式会社シンセイコーポレーション 1 / 9 目次 1. 文書概要... 3 1.1 事前準備... 3 1.2 関連文書及び技術資料... 3 2. System Log 有効化... 4 2.1 Web Server 接続... 4 2.2. Web CU での System Log 機能有効化... 5 3.
PowerPoint Presentation
Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス
SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud
SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud Connector を動作させるには SonicDICOM PACS Cloud でアカウント登録しクラウド上に
How to Use the PowerPoint Template
Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle
Access Manager 3.2/4.0 証明書の有効期限の確認と更新手順について
Access Manager 3.2/4.0 の証明書の有効期限の確認と更新手順について 1. Access Manager 証明書の有効期限について Access Manager 3.2 および 4.0 ( 以下 Access Manager) のサーバ証明書については下記の期限があり 製品仕様に基づき定期的に更新 (2 年間延長 ) する必要がございます 新規環境構築時 10 年 ただし Admin
"CAS を利用した Single Sign On 環境の構築"
CAS 2 Single Sign On 1,3, 2,3, 2, 2,3 1 2 3 May 31, 2007 ITRC p. 1/29 Plan of Talk Brief survey of Single Sign On using CAS Brief survey of Authorization Environment using CAS 2 Summary May 31, 2007 ITRC
FUJITSU Cloud Service K5 認証サービス サービス仕様書
FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能
ご利用のコンピュータを設定する方法 このラボの作業を行うには 事前設定された dcloud ラボを使用するか 自身のコンピュータをセットアップします 詳細については イベントの事前準備 [ 英語 ] とラボの設定 [ 英語 ] の両方のモジュールを参照してください Python を使用した Spar
ご利用のコンピュータを設定する方法 このラボの作業を行うには 事前設定された dcloud ラボを使用するか 自身のコンピュータをセットアップします 詳細については イベントの事前準備 [ 英語 ] とラボの設定 [ 英語 ] の両方のモジュールを参照してください Python を使用した Spark API との通信 このラーニングモジュールでは Python を使用した Spark API とのインターフェイスを扱います
Presentation Title Here
Amazon EC2 Systems Manager AWS Black Belt Online Seminar 2017 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト舘岡守 2017.02.22 自己紹介舘岡守 ( たておかまもる ) インダストリソリューション部 ソリューションアーキテクト 主に中 大企業のお客様を担当 AWS の導入を支援 前職は某 AWS 専業インテグレーター
Active Directory フェデレーションサービスとの認証連携
Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7
_BlackBelt_ApplicationAuthPatterns
AWS Black Belt Online Seminar AWS におけるアプリ認証パターン アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一 2017.10.10 AWS Black Belt Online Seminar とは AWSJのTechメンバがAWSに関する様々な事を紹介するオンラインセミナーです 火曜 12:00 13:00 主にAWSのソリューションや 業界カットでの使いどころなどを紹介
ServerView ESXi CIM Provider VMware vSphere ESXi 6.5 インストールガイド
2017 年 1 月 11 日富士通株式会社 ServerView ESXi CIM Provider VMware vsphere ESXi 6.5 インストールガイド VMware vsphere ESXi 6.5 をインストールしたサーバを監視 管理する場合 ServerView ESXi CIM Provider を使用するか またはリモートマネジメントコントローラを使用した サーバ監視 管理を行うことができます
よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム
すぐに利用できる状態のソリューションを使って一般的な問題を 5 分以内に解決 Steve Morad Senior Manager, Solutions Builder Team AWS Solution Architecture May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社
WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社 改版履歴 版数 改版日付 内容 1 2014/04/08 新規作成 2 2015/05/11 注意事項を 1 件削除 2 Copyright NEC Corporation 2015. All rights reserved. 免責事項 本書の内容は 予告なしに変更されることがあります
統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID
WebSAM SECUREMASTER SECUREMASTER は 企業内の業務システム ( オンプレミス ) や外部のクラウドサービス ( パブリッククラウド ) の ID 情報や認証 / 認可情報の統合管理 およびシングルサインオン (SSO) を実現するソフトウェアです SECUREMASTER の導入により ユーザ情報の管理負荷を軽減してセキュアな ID 権限管理を実現します また シングルサインオンにより利用者の利便性や業務効率を向上します
利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容
利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容が優先されま す サーバに関する基本サービス仕様 システム仕様 OS Amazon Linux2 or
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.
ISE 2.0: ASA CLI TACACS+ 認証およびコマンド認可の設定例
ISE 2.0: ASA CLI TACACS+ 認証およびコマンド認可の設定例 目次 はじめに前提条件要件使用するコンポーネント設定ネットワーク図設定認証および認可のための ISE の設定ネットワークデバイスの追加ユーザ ID グループの設定ユーザの設定デバイス管理サービスの有効化 TACACS コマンドセットの設定 TACACS プロファイルの設定 TACACS 認可ポリシーの設定認証および認可のための
IceWall Remote Configuration Managerのご紹介
2018 年 3 月更新 ver.1.0 IceWall SSO 環境および周辺サーバーの容易な管理 設定 変更を実現 IceWall Remote Configuration Manager のご紹介 日本ヒューレット パッカード株式会社 IceWall ソフトウェア本部 目次 1. 概要 2. 機能 3. ユースケース 4. お問い合わせ 2 概要 IceWall Remote Configuration
Tetration Cluster:クラウド導入ガイド
初版 :2017/07/07 シスコシステムズ合同会社 107-6227 東京都港区赤坂 9-7-1 ミッドタウン タワー http://www.cisco.com/jp お問い合わせ先 : シスココンタクトセンター 0120-092-255 ( フリーコール 携帯 PHS 含む ) 電話受付時間 : 平日 10:00~12:00 13:00~17:00 http://www.cisco.com/jp/go/contactcenter/
Juniper Networks Corporate PowerPoint Template
Juniper SRX 日本語マニュアル 41. SSL Forward Proxy の CLI 設定 はじめに SRX340 における SSL Forward Proxy の CLI 設定ついて説明します 手順内容は SRX340 JUNOS 15.1X49-D140 にて確認を実施しております SSL Proxy 機能については SRX340 以上の機種にてサポートされています 2018 年 8
Symantec AntiVirus の設定
CHAPTER 29 Symantec AntiVirus エージェントを MARS でレポートデバイスとしてイネーブルにするためには Symantec System Center コンソールをレポートデバイスとして指定する必要があります Symantec System Center コンソールはモニタ対象の AV エージェントからアラートを受信し このアラートを SNMP 通知として MARS に転送します
KDDI 流 クラウド・セキュリティ ~「大企業のクラウド適応」 秘伝のレシピ~
AWS Summit Tokyo 2017 2017.05.31 導 事例トラック1 17:20 18:00 (D2T4-6) KDDI流 クラウド セキュリティ 企業のクラウド適応 秘伝のレシピ 紹介 KDDI 株式会社 / 技術統括本部 / プラットフォーム開発本部所属 1 橋衛 ( オオハシマモル ) アジャイル開発センターアジャイル開発 3 グループ課 補佐 AWS アカウント管理統制 &
PowerPoint プレゼンテーション
2011.06.03 Naohiro Fujie Microsoft MVP for Identity Lifecycle Manager twitter : @phr_eidentity Blog IdM 実験室 : http://idmlab.eidentity.jp 1 これまで学術的なイメージが強く エンタープライズ分野では登場の機会が少なかったアイデンティティ フェデレーションやプライバシへの取組みに関連する技術がクラウドの台頭を一つのきっかけとして身近なものとなってきています
_AWS-Blackbelt-Organizations
AWS Black Belt Online Seminar AWS Organizations アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一 2018.02.14 自己紹介 辻義一 ( つじよしかず ) 西日本担当ソリューションアーキテクト簡単な経歴 大阪生まれの大阪育ち 独立系 SIerでインフラエンジニア AWSのすきな所 安い 早い おもしろい 内容についての注意点
Procedure-for-Azure-v1.1
Azure 環境 UiPath Orchestrator 構築手順書 v1.1 目次 改訂履歴構築手順書に関しての留意事項構成図 ARM で作成されるリソース一覧構築手順 1. Azure signup 2. Azure Marketplace を利用した Orchestrator デプロイ 3. OC にアクセス 4. Azure Marketplace を利用した Robot デプロイ 5. デプロイした
CA Federation ご紹介資料
CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET
PowerPoint プレゼンテーション
Stages of Your Journey to Cloud クラウドジャーニー : クラウドで変わる企業 Enterprise Day : Special Session アリエル ケルマン マーケティング担当副社長 @akelman 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Enterprise
"CAS を利用した Single Sign On 環境の構築"
CAS 2 SSO Authorization 1,3, 2,3, 2, 2,3 1 2 3 Central Authentication and Authorization Service (CAS 2 ) Web Application Single Sign On Authorization CAS 2 SSO/AuthZ Jan. 30 2007, p. 1/40 Plan of Talk
ServerView ESXi CIM Provider / ServerView RAID Core Provider VMware vSphere ESXi 6.0 インストールガイド
ServerView ESXi CIM Provider / ServerView RAID Core Provider VMware vsphere ESXi 6.0 インストールガイド 2018 年 10 月 9 日富士通株式会社 VMware vsphere ESXi 6.0 をインストールしたサーバを監視 管理する場合 ServerView ESXi CIM Provider / ServerView
Bluemix いつでもWebinarシリーズ 第15回 「Bluemix概説(改訂版)」
IBM Bluemix オンラインセミナー Bluemix いつでも Webinar シリーズ第 24 回 API Management 日本アイ ビー エムシステムズ エンジニアリング株式会社 グロース テクノロジー 杉田想土 本日のご説明内容 API 活用の重要性 API Management サービス デモ まとめ 2 API 活用の重要性 3 ビジネスにおける IT の役割の変化 IT で効率化
FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker Server File
An Apple Subsidiary FileMaker Cloud Version 1.16 October 2017 FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker
intra-mart Accel Platform — Slack連携モジュール 利用ガイド 初版
Copyright 2018 NTT DATA INTRAMART CORPORATION 1 Top 目次 intra-mart Accel Platform Slack 連携モジュール利用ガイド初版 2018-12-01 1. 改訂情報 2. はじめに 3. システム要件 3.1. intra-mart Accel Platform 3.2. 検証済み環境 3.2.1. サーバ環境 3.2.2.
バックアップツール Commvault インストール手順および簡易動作確認手順 2017/09/13 鈴木淳一郎 1. 概要 本ドキュメントは Commvault 社のバックアップ製品である Commvault のインストール手順および簡易動作確認手順である ただし 本ドキュメントでインストールする
バックアップツール Commvault インストール手順および簡易動作確認手順 2017/09/13 鈴木淳一郎 1. 概要 本ドキュメントは Commvault 社のバックアップ製品である Commvault のインストール手順および簡易動作確認手順である ただし 本ドキュメントでインストールする Commvault は 評価版とする 2. Commvault 製品概要 Commvault は 米国
Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.
Windows Oracle -Web - Copyright Oracle Corporation Japan, 2004. All rights reserved. Agenda Oracle Windows Windows Oracle 1 / Active Directory/Enterprise User Security 1-1 Windows 1-2 Kerberos 1-3 Enterprise
Alibaba Cloud [ ナレッジドキュメント ] AWS S3 から AlibabaCloud OSS へのマイグレーション手順 AWS S3 からAlibaba Cloud OSS への マイグレーション手順 Ver SB Cloud Corp Al
AWS S3 からAlibaba Cloud OSS への マイグレーション手順 Ver 1.0 目次 1. はじめに 2. Alibaba Cloud 移行ツールとは 3. 環境構成図 4. 導入手順 4-1. AWS 環境の準備 4-2. OSSImportツールの導入 設定 4-2-1. RAMユーザー AccessKeyとAccessKeySecret の準備 4-2-2. VPCの準備 4-2-3.ECSインスタンス作成
R80.10_FireWall_Config_Guide_Rev1
R80.10 ファイアウォール設定ガイド 1 はじめに 本ガイドでは基本的な FireWall ポリシーを作成することを目的とします 基本的な Security Management Security Gateway はすでにセットアップ済みであることを想定しています 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください [Protected] Distribution
Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App
Title ShibbolethによるOffice365 Educationのシングルン Author(s) 上田, 浩 Citation (2013) Issue Date 2013-12-06 URL http://hdl.handle.net/2433/179557 Right Type Presentation Textversion author Kyoto University Shibboleth
R76/Gaia ブリッジ構成設定ガイド
R76/GAiA ブリッジ構成設定ガイド ( スタンドアロン構成 ) Last updated Aug 16, 2013 Ver 1.0 はじめに 本章の手順は 以下の項目が満たされている事を前提条件としています 事前に GAiA R76 のインストールが完了していること 管理コンソールに SmartConsole がインストールされていること 対象となるアプライアンス機器は Model 2200
Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita
Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita Agenda Microsoft Azure Microsoft Azure Microsoft OSS 2 Microsoft Azure Promotion 3 https://azure.microsoft.com/ja-jp/free/
新サービス「Azure App Service」で変わる新しい Web/モバイル アプリケーション開発
ROOM F Azure Websites Mobile Services BizTalk Services これまでの Azure の主なアプリサービス Azure Websites 独特の統合済み機能 Mobile Services BizTalk Services 魅力のある高度なアプリを構築 ビジネスの成長に合わせてスケール これまでの Azure の主なアプリサービス 1 つの料金体系
Presentation Title Here
クラウド型仮想デスクトップソリューション Amazon WorkSpaces & Amazon Zocalo のご紹介 アマゾンデータサービスジャパン株式会社事業開発部澤田大輔 フィードバックをお寄せ下さい 本イベントについてツイートされる際は ハッシュタグをご利用ください #AWSRoadshow お帰りになる前には アンケートへのご協力をお願いします 引換用の記念品をご用意しています 自己紹介
<Amazon Web Services 上 での JobCenter 構築ガイド>
Windows XP, Windows Vista, Windows 7, Windows 8, Windows Server 2003, Windows Server 2008, Windows Server 2012 および Excel は 米国 Microsoft Corporation の米国およびその他の国における登録商標または商標です
PowerPoint プレゼンテーション
NEC モバイルバックエンド基盤入門基礎編 ver 7.0.0 2018 年 3 月 26 日 NEC IoT 基盤開発本部 NEC モバイルバックエンド基盤入門 NEC モバイルバックエンド基盤とは 主な機能の紹介 クライアント SDK NEC モバイルバックエンド基盤とは NEC モバイルバックエンド基盤とは NEC モバイルバックエンド基盤は PC やスマートデバイスおよび IoT デバイスのクライアントアプリケーションの開発に必要となる汎用的なバックエンド機能を提供する基盤ソフトウェアです
ServerView ESXi CIM Provider VMware vSphere ESXi 6.0 インストールガイド
2017 年 12 月 12 日富士通株式会社 ServerView ESXi CIM Provider VMware vsphere ESXi 6.0 インストールガイド VMware vsphere ESXi 6.0 をインストールしたサーバを監視 管理する場合 ServerView ESXi CIM Provider を使用するか またはリモートマネジメントコントローラを使用した サーバ監視
ソフトバンクC&S
2017 / 6 月作成 1 IAP のみで Web 認証を設定する 2 IAP の設定 SSID の作成 1 SSID を作成します SSID の設定 Web 認証なので ゲスト を選択 3 IAP の設定 SSID の作成 2 今回は 仮想コントローラ管理 で作成 スプラッシュページを 認証済み を選択 ID/Pass で認証 内蔵サーバにユーザ作成が必要 認証画面を確認する場合はプレビューをクリック
ksocket Documentation
ksocket Documentation 20190311 Fixpoint, Inc. 2019 03 11 i 1 2 2 3 2.1............................................. 3 2.1.1 Linux............................................ 3 2.1.2 Windows..........................................
HeartCore(PHP 版 ) インストール手順について説明いたします なお 本資料は 例として下記内容を前提として説明しております 環境情報 対象 OS: Linux ( ディストリビューション : Red Hat Enterprise Linux Server) APサーバ : Apache
HeartCore インストール手順手順書 (PHP 版 ) Jul 2010 Ver1.0-1 - HeartCore(PHP 版 ) インストール手順について説明いたします なお 本資料は 例として下記内容を前提として説明しております 環境情報 対象 OS: Linux ( ディストリビューション : Red Hat Enterprise Linux Server) APサーバ : Apache
IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)
2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365
タイトル
NTT データがお客様と共に描く デジタルトランスフォーメーションへの道 a ~ AWS を活用した高速なサービス開発事例紹介 ~ 2018/5/30 ニュースリリース 1. 開発標準フレームワークと開発環境の AWS 対応 (TERASOLUNA Altemista) 2. AWS への Lift & Shift に関するクラウドコンサル技法の確立 3. AWS クラウド人材の育成全社横断のナレッジ
オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司
Samba 4を導入し ICカードのみでWindowsログオン OpenAMとの連携でWebアプリに自動ログイン ID/ パスワード不要のシングルサインオン環境を実現国立大学法人一橋大学様事例紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2016 Open Source Solution Technology Corporation
仮想化,クラウドとセキュリティ
Amazon Web Services のセキュリティ - 大学のクラウド利用におけるセキュリティの押さえどころ - 資料 7 玉川憲 (@KenTamagawa) 技術統括部長 / エバンジェリストアマゾンデータサービスジャパン株式会社 平成 23 年度第 3 回学術情報基盤オープンフォーラム AWS セキュリティセンター 日本語のホワイトペーパーもあり セキュリティは AWS において最重要項目
