PowerPoint Presentation
|
|
|
- えりか はぎにわ
- 8 years ago
- Views:
Transcription
1 AWS Black Belt Online Seminar AWS へのネットワーク接続と AWS 上のネットワーク内部設計 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト菊池之裕
2 自己紹介 名前 : 菊池之裕 ( きくちゆきひろ ) 所属 : アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト ロール : Network 系サービスについてのご支援 経歴 : ISP,IXP,VPN 運用 開発を経てネットワーク機器 仮想ルータ販売会社のプリセールス プロダクトSEからAWSへ 好きな AWS サービス : Direct Connect,VPC,Market Place
3 内容についての注意点 本資料では 2017 年 10 月 3 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト ( にてご確認ください 資料作成には十分注意しておりますが 資料内の価格と AWS 公式ウェブサイト記載の価格に相違があった場合 AWS 公式ウェブサイトの価格を優先とさせていただきます 価格は税抜表記となっています 日本居住者のお客様が東京リージョンを使用する場合 別途消費税をご請求させていただきます AWS does not offer binding price quotes. AWS pricing is publicly available and is subject to change in accordance with the AWS Customer Agreement available at Any pricing information included in this document is provided only as an estimate of usage charges for AWS services based on certain information that you have provided. Monthly charges will be based on your actual use of AWS services, and may vary from the estimates provided.
4 Agenda Direct Connectの冗長化 Direct Connect の提供形態とパートナー AWS 内部ネットワークの設計 ( 大規模 ) まとめ Transit VPC Hub-Spoke VPC peering & Proxy. Direct Connect 及び VPC に関する基本的な説明は割愛します
5 AWS Direct Connect AWS への専用線接続サービス 特徴 ( Direct Connect 各リージョンへの専用線接続口 複数のVPCをのせられる キャリアは自由に選択可能提携キャリアも存在 $0.120 $0.100 $0.080 $0.060 $0.040 $0.020 $0.000 First 10TB Next 40TB Next 100TB Next 350TB 価格体系 ( ポート利用時間 データ転送量 (OUT) はインターネットの3 分の1
6 AWS Direct Connect 各リージョンへの専用線接続口 複数の VPC または 複数のパブリック接続インターフェースをのせられる インターネットに比べて 安価なアウトバウンドトラフィック料金 ( インは同じく無料 ) 安定したパフォーマンス 複数のアカウントで共有可能 冗長接続を選択可能
7 Direct Connect の冗長化 Direct Connect は専用線サービス 1 本の接続では冗長性がない 複数接続を利用し 冗長を取るのがベストプラクティス 複数パートナーからの契約 拠点冗長 パートナー内での回線冗長などパートナー経由の冗長化も可能
8 冗長構成の考え方 VPC 上の VGW(Virtual Private Gateway) に複数の Direct Connect または VPN 接続を終端可能 AWS 上の設定ではなく お客様ルータの設定により経路制御を行う経路制御は BGP の一般的な考え方を適用 論理的には一つのオブジェクトに見えるが 実際には物理的に冗長化されている ebgp ebgp ibgp により同 AS 内の隣接ルータに BGP のパス属性値を伝達し どちらの経路を選択するか AS 内で総合的に判断 ibgp オンプレミス
9 BGP パス属性 BGP で経路交換している複数の経路から ベストな経路を選択するために評価する属性値 DX では LP(Local Preference) と AS-Path Prepend が有効 MED はサポートしていない 受信ルートに LP を付与し 送信トラフィックを制御 ベストパス オンプレミスルータ 送信ルートに AS-Path Prepend を付与し 受信トラフィックを制御 ( 隣接ルータに情報を与えている ) VGW LP:100 Prepend:2 つ LP:200 Prepend:1 つ LP:300 Prepend: なし
10 冗長構成 (Direct Connect x2, Active/Active) Direct Connect2 本の間でトラフィックをロードバランスし Active/Active として利用 Active Active トラフィックをロードバランス 障害時は片方の回線に迂回するため 回線の輻輳がおきないように帯域に注意が必要 CloudWatch の利用やルータの帯域を可視化して監視する このとき 2 つの経路の BGP 属性値 (LP, AS パス長 ) は等価である必要がある
11 冗長構成 (Direct Connect x2, Active/Standby) Active LP=200 Prepend なし Standby LP=100 Prepend あり 障害時に Standby へ切り替え Direct Connect2 本のどちらかを通常利用とし 障害時は片方の回線へ自動切り替えを行う それぞれのルータの BGP 属性値により Active/Standby を判断するように設定
12 冗長構成 (Direct Connect/VPN) Active LP=200 Prepend なし Standby LP=100 Prepend あり Standby 用にインターネット VPN を利用 Direct Connect 障害時のバックアップ回線としてインターネット VPN を利用 異なる回線種別のため フェールオーバー時にはパフォーマンスに影響が出る場合があるため注意
13 障害時のフェールオーバーに関する注意点 リンク断のタイミングで障害検知! AS1 AS2 スイッチの向こうのリンク断は検知できない スイッチ 切断発生 フェールオーバーまでの時間に発生したトラフィックは到達できない スイッチ すぐに切り替わる Hold timer の間切り替わらない
14 障害時のフェールオーバーは BGP ピア上の障害を いかに早く検知するかがカギ!
15 Keepalive と Hold Timer 隣接するルータはお互いに Keepalive を予め決められたインターバルで定期的に送信 Hold Timer( 待機時間 ) は Keepalive の 3 倍が設定されており Keepalive を受信すると 0 にリセットされる設定された Hold Timer を超過すると障害と認定隣接ルータ間ではそれぞれの時間が短い方を利用する反映には BGP ピアの soft リセットが必要 Keepalive Keepalive 60 秒 Keepalive 60 秒 Keepalive=60 Hold Timer=180 の場合 Hold Timer 0,1,2,3 0,1,2,3 0,1,2,3 180 Keepalive が到達すると Hold Timer をリセット Keepalive が到達しないので Hold Timer はカウントアップ Hold Timer のカウンタが超過すると BGP ピアを切断
16 対策 1: keepalive/hold Timer のチューニング お客様ルータの Keepalive と Hold Timer を短く設定することで フェールオーバーを検知する時間を短縮以下の例は Keepalive を 10 秒 Hold Timer を 30 秒に設定 Cisco router bgp CUSTOMER_BGP_ASN neighbor NEIGHBOR_IP_ADDRESS timers Juniper edit protocols bgp group ebgp set hold-time 30 デフォルト値 Keepalive 60 秒 Hold Timer 180 秒 デフォルト値 Keepalive 30 秒 Hold Timer 90 秒
17 対策 2: BFD(Bidirectional Forwarding Direction) 経路上の障害を高速に検知し ルーティングプロトコル ( 今回は BGP) に通知する機能隣接ルータ同士でパケットをミリ秒単位で送受信する例は 50 ミリ秒で BFD パケットを送信 3 度受け取れない場合は障害とみなす Cisco bfd interval 50 min_rx 50 multiplier 3 router bgp CUSTOMER_BGP_ASN neighbor NEIGHBOR_IP_ADDRESS fall-over bfd Juniper edit interfaces ge-0/0/1 edit bfd-liveness-detection set minimum-inverval 50 set multiplier 3
18 オンプレミス内部のルーティング Direct Connect の BGP 接続から受信したルートを OSPF に再配布 OSPF VRRP/HSRP などで LAN 上のゲートウェイを冗長 コアスイッチ VRRP コアスイッチ コアスイッチは OSPF により AWS への経路を選択
19 Direct Connect の提供形態と パートナー
20 パートナー様の提供サービス ( 占有型 共有型 ) Direct Connect( 占有型 ) Connection をお客様へ提供 Virtual Interface はお客様側で自由に設定可能 Connection (1G または 10G) お客様アカウント Virtual Interface VLAN:101 Virtual Interface VLAN:102 お客様権限で自由に追加可能 Direct Connect( 共有型 ) Connection はパートナー様のアカウントで持つ Virtual Interface はお客様のリクエストベースでパートナー様が設定 パートナーアカウント Connection (1G または 10G) お客様アカウント Virtual Interface VLAN:101 アカウント : お客様 A Virtual Interface VLAN:102 アカウント : お客様 B リクエストに応じてパートナーが設定
21 パートナー様の提供サービス ( 共有型 Sub 1G) Direct Connect( 共有型 Sub 1G) Connectionはパートナー様のアカウントで持つ Hosted Connectionと呼ぶ仮想的なConnectionをお客様へ提供 Virtual InterfaceはHosted Connectionに紐付けされ追加可能 このモデルの場合 ポート時間料金はお客様に課金される パートナーアカウント Connection (1G または 10G) Hosted Connection VLAN:101 Speed 100Mbps Hosted Connection VLAN:102 Speed 200Mbps Hosted Connection VLAN:103 Speed 100Mbps リクエストに応じてパートナーが設定 お客様アカウント Virtual Interface VLAN:101 Speed 100Mbps Virtual Interface VLAN:102 Speed 200Mbps Hosted Connection と Virtual Interface は 1:1 お客様権限で自由に割り当て
22 パートナーにより拡張された AWS Direct Connect サービス 相互接続ポイントにおける接続装置等の設置場所 専用線とのパッケージ提供する場合も 10Mbps, 100Mbps 等 1Gbps よりも狭帯域のサービスお客様指定の場所から相互接続ポイントまでのアクセス広域 WANで複数拠点からAWSへの接続
23 パートナーの提供サービス DXが使えるDCの提供 相互接続ポイントにおけるコロケーション提供 相互接続ポイント込みの専用線サービス提供 相互接続ポイント込みの広域ネットワークサービス提供 相互接続ポイント込みのモバイル網への接続 ルータレンタル マネージドサービスなど各社により提供
24 パートナー経由の Direct Connect 共有モデル 1 契約あたり 1 バーチャルインターフェイスが基本 冗長化では 2 バーチャルインターフェイスが必要 ベストエフォートとギャランティ 通信料固定のものと従量のものがある ( 別途パートナーへご確認ください ) Sub1Gでは従量課金になる 専有モデル 1 契約で複数のバーチャルインターフェイスへの接続が可能 ( 最大 50) 1Gもしくは10G 接続料金は従量でAWSアカウントに請求される
25 パートナー経由の Direct Connect 経路はパートナーのサービス集約ルータから広報される お客様 相互接続ポイント パートナーレンタルルータ 自社所有ルータ モバイル機器 広域イーサネットサービス フレッツなど VPN サービス 専用線接続サービス モバイルサービス VRF-1 VRF /0 パートナー DX 集約ルータ パートナーレンタルルータ お客様申告の経路 /16 お客様から広告された経路
26 パートナー経由の Direct Connect の注意点 VPC への経路広報のタイプが異なる エッジルータからの経路情報を VPC へそのままフォワードせず ある程度の集約がかかるサービスがある デフォルトが広報されるもの 申告した経路が集約されるもの 冗長を取る場合 経路の偏りの原因となるので サービスの確認を
27 Direct Connect と VPC の上限について BGP 経路数は VPC あたり 100 以下 (Hard Limit) 経路集約をおねがいします VPNの接続数はVPCあたり50まで Direct Connect あたりVLANは50まで (Hard Limit) 申請により上限緩和可能なパラメータもあります 最新は下記 URL 参照
28 Direct Connect を利用したユースケース
29 マルチ VPC 接続 人事 既存環境 専用線 Direct Connect 接続口 Win 営業支援 Win 監視ソフト 管理者 利用者 SSO DNS AD FW NTP Router#1 Router#2 Router#1 Router#2 Win 会計 BI 専用線または VPN Win 文書管理 保守業者 Router#1 Router#2 Win Proxy
30 クローズド WorkSpaces AS10124 画面転送のみパブリック接続またはインターネット経由 AS65001 S3 WorksSpaces 接続エンドポイント画面転送用 外部ネットワーク /DMZ パブリック接続 AS65000 プライベート接続 プライベートネットワーク 内部ネットワーク AD 等認証はプライベート接続経由
31 オンプレミス環境の Web サーバオフロード ロードバランサ オンプレミスのロードバランサーからEC2 上のサービスをターゲットに加えることが可能 (Proxyモード)
32 オンプレミス環境の Web サーバオフロード ロードバランサ ALB,NLBではオンプレミスのサーバがターゲティング可能に シームレスな移行が可能
33 東京 / 大阪での高可用性 Direct Connect 接続 Equinix TY2 ( 東京 ) Equinix OS1( 大阪 ) 相互接続ポイント自体を冗長化することが可能ポート料金 トラフィック料金は東阪どちらも同じ
34 AWS 内部ネットワークの設計
35 AWS 内部ネットワークの設計 Transit VPC Hub-Spoke VPC peering & Proxy.
36 Transit VPC
37 Transit VPC とは リージョン内 リージョン間のVPC 接続を自動化するソリューション 他アカウント Direct Connectとの接続も可能 ハブ スポークモデルで各拠点を接続
38 Transit VPC の構成 CloudFormationでテンプレートからインストール Transit VPC 内にマルチAZでCSR100Vを2 台起動 設定情報を蓄積するS3 VPCの追加 削除を監視する LambdaPoller 設定を行うLambda Configurator
39 Transit VPC の構築 CloudFormation でテンプレートからインストール Hub の VPC を作成 VGW を作成し CloudFormation 作成時に設定したタグを VGW に設定 自動で Hub にある CSR1000v とトンネルが張られる CSR へログイン不要
40 Hub Spork VPC Peering & Proxy
41 Hub Spork VPC Peering & Proxy とは Transit VPCのモデルをVPC Peeringで実現する設計 VPC PeeringはとなりのVPCのみ疎通が可能なので Hub VPCにProxy Serverを置く 各 VPCからHub VPCのProxyを経由することによりすべてのVPC 間で通信が可能
42 Hub-Spork VPC のメリット VPC Peering により完全閉域網が実現できるため よりセキュアなネットワークを構築可能 Transit VPC は VPC 間に VPN を利用する
43 HUB & Spoke VPC & Proxy Proxy Proxy
44 HUB & Spoke VPC & Proxy Proxy Proxy HUB VPC 上の Proxy インスタンスに Spoke VPC からアクセスすることにより 相互の VPC の通信が可能
45 まとめ Direct Connectの冗長化について解説 APNパートナー経由のDirect Connect の注意点の解説 AWS 内部ネットワークの設計例についてご紹介 Transit VPC HUB-Spoke VPC & Proxy
46 参考資料 AWS Black Belt Online Seminar 2017 Amazon VPC AWS Black Belt Online Seminar AWS DirectConnect AWS ソリューション Transit VPC 46
47 オンラインセミナー資料の配置場所 AWS クラウドサービス活用資料集 AWS Solutions Architect ブログ 最新の情報 セミナー中の Q&A 等が掲載されています
48 公式 Twitter/Facebook AWS 検索 もしくは 最新技術情報 イベント情報 お役立ち情報 お得なキャンペーン情報などを日々更新しています!
49 AWS の導入 お問い合わせのご相談 AWS クラウド導入に関するご質問 お見積り 資料請求をご希望のお客様は以下のリンクよりお気軽にご相談ください AWS 問い合わせ で検索してください
50
Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~
AWS Direct Connect AWS Black Belt Tech Webinar 2015 ( 旧マイスターシリーズ ) アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト吉田英世 2015.01.28 (2015/07/23 Renewed) Agenda Direct Connect 概要 Direct Connect の接続構成 Direct Connect のオペレーション
Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~
AWS Direct Connect AWS Black Belt Tech Webinar 2015 ( 旧マイスターシリーズ ) アマゾンデータサービスジャパン株式会社ソリューションアーキテクト吉田英世 2015.01.28 (2017/01/27 Renewed) AWS Black Belt Tech Webinar へようこそ! 参加者は 自動的にミュートになっています 質問を投げることができます!
Presentation Title Here
AWS Black Belt Online Seminar Amazon Pinpoint 2017.04.26 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト清水崇之 0 自己紹介 清水崇之 ソリューションアーキテクト ( 西日本担当 ) 大阪から沖縄まで 西日本のお客様にもプライム対応で参上します AWS 芸人 ( 詳しくは https://www.slideshare.net/shimy_net/)
初めてのBFD
初めての - ENOG39 Meeting - 2016 年 7 月 1 日 株式会社グローバルネットコア 金子康行 最初に質問? もちろん使ってるよ! という人どれくらいいます? 2 を使うに至った経緯 コアネットワークの機器リプレイスをすることに 機器リプレイスとともに 構成変更を行うことに 3 コアネットワーク ( 変更前
_AWS-Blackbelt-Organizations
AWS Black Belt Online Seminar AWS Organizations アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一 2018.02.14 自己紹介 辻義一 ( つじよしかず ) 西日本担当ソリューションアーキテクト簡単な経歴 大阪生まれの大阪育ち 独立系 SIerでインフラエンジニア AWSのすきな所 安い 早い おもしろい 内容についての注意点
網設計のためのBGP入門
Internet week 2015 できる網設計 網設計のための BGP 入 門 小島慎太郎! " http://about.me/codeout 本パートの話題 クラウド どうやって つなぐ? ルーティングは? データセンター オフィス # 早速ですがアンケートです # 早速ですがアンケートです プライベートクラウドとの 接続 クラウド 専用線 DC プライベートクラウドとの 接続 クラウド 静的
Presentation Title Here
AWS Black Belt Online Seminar AWS Mobile Hub 2017.08.23 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト清水崇之プロフェッショナルサービス塚越啓介 0 登壇者の紹介 清水崇之 塚越啓介 ソリューションアーキテクト AWS 芸人 Like: Amazon Connect ( カスタマーセンターのサービス ) プロフェッショナルサービス
よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム
すぐに利用できる状態のソリューションを使って一般的な問題を 5 分以内に解決 Steve Morad Senior Manager, Solutions Builder Team AWS Solution Architecture May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書
FUJITSU Cloud Service for OSS プライベート接続サービス書 2018 年 11 月 1 日 1. サービス概要 FUJITSU Cloud Service for OSS プライベート接続 ( 以下 本サービス という ) は FUJITSU Cloud Service for OSSの環境 ( 以下 本サービス環境 という ) について契約者が別途契約しているホスティング環境およびオンプレミス環境などの環境との間の閉域接続機能およびポートを提供するサービスです
SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月
SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません
PowerPoint プレゼンテーション
Tokyo TA-08: Tech Deep Dive by Amazon ネットワーク Deep Dive アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト 吉田英世 Gold Sponsors Global Sponsors Silver Sponsors Bronze Sponsors Global Tech Sponsors Logo Sponsors ハッシュタグ #AWSSummit
PowerPoint Presentation
AWS Black Belt Online Seminar AWS 大阪ローカルリージョンの活用と AWSで実現するDisaster Recovery アマゾンウェブサービスジャパン株式会社テクニカルソリューションアーキテクト舟崎健治パートナーソリューションアーキテクト市崎洋平 2018.7.17 AWS Black Belt Online Seminar とは AWSJ の Tech メンバが AWS
前提情報
O365 などクラウドサービスの導入で企業が直面する課題とは? クラウド時代のネットワーク最適化について 事例をもとに最適解を徹底解説! 2018 年 11 月 22 日 ネットワンシステムズ株式会社 0000-0000-0000 アジェンダ 1. クラウド利用状況 2. クラウドサービス利用時のトラフィックの変化 3. 問題と解決策 ( 事例紹介 ) 3-1. インターネット接続パターン 3-2.
Microsoft PowerPoint irs14-rtbh.ppt
RTBH 実装例の紹介 ~AS9370 編 ~ さくらインターネット ( 株 ) 技術部大久保修一 [email protected] 今日の Agenda はじめに RTBH とは? RTBH 実装の背景 構成の検討 ルータの試験 OSPF vs BGP BGP 広報経路の RTBH 化 まとめ RTBH とは? Remotely Triggered Black Hole Filtering
そこが知りたい!AWSクラウドのセキュリティ
そこが知りたい! AWS クラウドのセキュリティ #AWSRoadshow 1 Twitter で AWS Cloud Roadshow に参加しよう! #AWSRoadshow 皆さんのご意見聞かせてください! 公式アカウント @awscloud_jp 最新技術情報 イベント情報 お得なクーポン情報など日々更新中! 2 自己紹介 名前:鈴木 宏昌 スズキ ヒロアキ 所属:AWSテクニカルトレーナー
アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク
主な目的 信頼性 可用性の高いネットワークを構築したい 標準技術を使って冗長化したい 既存機器を流用しつつ コアスイッチを入れ替えたい 概要 一般的なスター型ネットワークを標準技術を使用して構築する構成例です スター型のネットワークは オフィスビルの既存フロア間配線を流用することで 機器のリプレースだけでネットワークをアップグレードできるメリットがあり 現在主流のネットワークトポロジの一つです この構成例では
_mokuji_2nd.indd
前書き 3 目次 5 第 1 章 UTM/ 次世代ファイアウォールを導入しよう 13 1-1 UTM が求められる背景 14 1-2 FortiGate の特徴 15 1-3 FortiGate が備えるセキュリティ機能 16 1-4 製品の種類と性能 18 [ コラム ]FortiGate の歴史 21 1-5 ハードウェア仕様 22 第 2 章 FortiGate の基本設定 25 2-1 FortiGate
Microsoft Azure へのネットワーク接続方式 インターネット接続 インターネット回線 +VPN ルータを利用して Azure へ接続 お客様 VPN Router インターネット 1 安価 ~ 既存回線の流用可能 2 通信品質に不安 ~ インターネットトラフィックの輻輳 ダイレクト接続
1 ダイレクトアクセス for Microsoft Azure ~ サービスご紹介資料 ~ ソフトバンクコマース & サービス株式会社 データサービス推進部 2016 年 12 月吉日 Microsoft Azure へのネットワーク接続方式 インターネット接続 インターネット回線 +VPN ルータを利用して Azure へ接続 お客様 VPN Router インターネット 1 安価 ~ 既存回線の流用可能
AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 , Amazon Web Services, Inc. or its Aff
AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 2016.8.9 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 内容についての注意点 本資料料では 2016
NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要
IPv6 ISP 接続 < トンネル方式 > 用 アダプタガイドライン概要 2010 年 5 月 26 日 東日本電信電話株式会社 西日本電信電話株式会社 目次 1. IPv6 ISP 接続 < トンネル方式 > について 2. IPv6トンネル対応アダプタの接続形態 3. IPv6トンネル対応アダプタ提供の目的及び主な仕様 4. IPv6によるISPへの接続 5. への接続 6. マルチプレフィックス対応
各位 平成 29 年 11 月 10 日 株式会社 TOKAI コミュニケーションズ SINET 経由の Microsoft Azure を冗長接続するソリューションの開始について ~ SINET を利用する大学 研究機関等のクラウド利活用と接続品質向上を支援 ~ 株式会社 TOKAI コミュニケー
各位 平成 29 年 11 月 10 日会社名株式会社 TOKAIホールディングス代表者名代表取締役社長鴇田勝彦 ( コード番号 3167 東証第 1 部 ) 問合せ先執行役員広報部 IR 室担当谷口芳浩 (TEL. 03-5404-2891) 大学 研究機関向けクラウド接続サービスに冗長接続ソリューションを追加 ~SINET を経由する Microsoft Azure 接続サービスに災害にも強い接続方式を提案
製品概要
InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0
サービス 料金一覧 Ⅰ 2017 年 4 月 1 日現在の仕様 料金です 将来のサービス見直しにより これらは変更になる場合があります 金額表記はすべて税抜きです 仮想サーバー 仮想 Standard プラン High CPU プラン High MEM プラン ST0102 HC16
Ⅰ 仮想サーバー 仮想 Standard プラン High CPU プラン High MEM プラン ST0102 HC1602 16vCPU 2GB 61.68 37,000 HC1604 16vCPU 4GB 63.96 38,370 HC3204 HM0208 2vCPU 8GB 20.04 12,020 HM0216 1vCPU 2GB 5.40 3,240 32vCPU スペック サーバータイプ
コネクトサービス サービス仕様書
コネクトサービスサービス仕様書 (2018 年 3 月 1 日改定 ) 株式会社オージス総研 目次 1. はじめに... 1 2. 適用関係等... 1 3. サービス内容... 1 (1) 概要... 1 (2) 利用例... 2 (3) 責任範囲... 2 4. 基本サービス... 4 (1) 各タイプの特徴... 4 1 共用タイプ... 4 2 専用タイプ... 4 (2) ネットワーク仕様...
PowerPoint Presentation
AWS Black Belt Online Seminar Amazon Virtual Private Cloud(VPC) アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト菊池之裕 2018.04.18 AWS Black(White) Belt Online Seminar とは AWSJのTechメンバがAWSに関する様々な事を紹介するオンラインセミナーです
Cisco1812-J販促ツール 競合比較資料 (作成イメージ)
中小企業向けシスコ製品の特徴について May 22, 2009 インフラ構築編 シスコ ISR ASA5500 アウトソーシング ( 富士ゼロックス Beat) 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報に基づく 弊社独自の見解を示しています 合同会社ティー エヌ シー ブレインズ 1 前提条件 想定するシナリオ A 社は従業員
PowerPoint Presentation
[AWS Black Belt Online Seminar] AWS Amplify サービスカットシリーズ Solutions Architect 塚越啓介 2018/11/7 AWS Webinar 情報 https://amzn.to/jpwebinar 過去資料 https://amzn.to/jparchive Who am I? 塚越啓介 ( つかごしけいすけ ) Specialist
PacnetでAPACをカバーする アマゾンのクラウドサービス
これで安心! セキュリティとネットワーク ~ Getting Started with AWS Security and Networking ~ アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト 桐山隼人 自己紹介 氏名 : 桐山隼人 略歴 組み込み / セキュリティ系開発エンジニア @IT 企業ソフトウェア開発研究所 技術営業 @ セキュリティ企業 ソリューションアーキテクト
Fujitsu Standard Tool
VPN を利用したオンライン届出接続 条件について ( 詳細 ) 2017 年 3 月 2 日初版 2017 年 3 月 7 日更新 更新履歴 更新日付 2017/3/2 全ページ見直しを実施 2017/3/6 ページ 2: 更新履歴を追加ページ 7: がん登録オンラインに必要となる通信条件を修正 更新内容 1 1 オンライン届出端末の準備について がん登録オンラインの利用者様においてオンライン届出端末を準備するにあたり
PowerPoint プレゼンテーション
ソフトウェアパケット処理とハードウェアパケット処理 ~ アーキテクチャ ~ JANOG 37 @ 名古屋 海老澤健太郎 [email protected] Twitter: @ebiken Janog 37 ソフトウェア & ハードウェアパケット処理 Kentaro Ebisawa 2016/01/22 1 自己紹介 : 海老澤健太郎 (Kentaro Ebisawa) ネットワーク系 海外 NW
PowerPoint プレゼンテーション
SoftLayerとビットアイルのハイブリッド クラウドサービス 株式会社ビットアイル クラウド ITソリューション本部 アジェンダ 自己紹介 会社概要 他社クラウドと比較したSoftLayerの特徴 ハイブリッドクラウドのニーズ ハイブリッドクラウドの利用シーン DirectAccess for SoftLayerのご紹介 本日のまとめ 1 自己紹介 鈴木智明 ( すずきともあき ) インフラエンジニア
Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc
FortiGate iphone 3G IPSec-VPN 簡易設定手順設定手順書 (v1.0) 説明 この記事の内容は FortiGate と iphone 3G が対応している VPN 機能を利用して 両デバイス間でセキュアな IPSec-VPN 通信を行うための設定手順をまとめたものです この設定例により FortiGate と iphone 3G 間の VPN トンネルが確立されて相互接続ができる事を確認しておりますが
10年オンプレで運用したmixiをAWSに移行した10の理由
10 年オンプレで運用した mixi を AWS に移行した 10 の理由 AWS Summit Tokyo 2016 株式会社ミクシィ オレンジスタジオ mixi システム部北村聖児 自己紹介 2 名前 北村聖児 所属 株式会社ミクシィオレンジスタジオ mixiシステム部 担当サービス SNS mixi 今日話すこと 3 mixi を AWS に移行した話 mixi 2004 年 3 月 3 日にオフィシャルオープンした
AWS のネットワーク設計入門
AWS のネットワーク設計入門 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト岡本京 2017/5/31 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介 岡本京 ( おかもとひろし ) 所属と職種 アマゾンウェブサービスジャパン株式会社技術統括本部ストラテジックソリューション部ソリューションアーキテクト
2011-R 年 1 月 19 日 クラウド時代に対応した企業向け新ネットワークサービス Universal One の提供開始について ~ 高品質 高信頼ネットワークを国内外シームレスに展開 ~ NTT コミュニケーションズ ( 略称 :NTT Com) は クラウド利用に最適化し
2011R003 2011 年 1 月 19 日 クラウド時代に対応した企業向け新ネットワークサービス の提供開始について ~ 高品質 高信頼ネットワークを国内外シームレスに展開 ~ NTT コミュニケーションズ ( 略称 :NTT Com) は クラウド利用に最適化し 高品質 高信頼性を兼ね備えた国内外シームレスな企業向け新ネットワークサービス について 2011 年 4 月より受付開始します 本サービスは
IIJ 100G バックボーン
1 IIJ 100G バックボーン ネットワークサービス部津辻文亮 2 今日のおはなしの流れ 背景について バックボーン設計ポリシ 災害対策 東名阪 100G バックボーン 3 インターネットトラフィックの増大 総務省我が国のインターネットにおけるトラヒックの集計 試算より 10G x N (LAG) 増強の課題 利用効率が悪い flow サイズの違いによる偏り Hash による偏り キャリア回線利用時の可用性
Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx
Amazon VPC との VPN 接続マニュアル 2016 年 7 12 NECプラットフォームズ株式会社 Amazon VPC との VPN 接続 UNIVERGE WA シリーズ を使 して Amazon VPC(Amazon Virtual Private Cloud) と IPsec-VPN で接続する際の設定例を紹介します Amazon VPC を利 することにより Amazon AWS(Amazon
Exam : 日本語版 Title : Introducing Cisco Data Center Networking Vendor : Cisco Version : DEMO 1 / 4 Get Latest & Valid J Exam's Question a
ExamTorrent http://www.examtorrent.com Best exam torrent, excellent test torrent, valid exam dumps are here waiting for you Exam : 640-911 日本語版 Title : Introducing Cisco Data Center Networking Vendor :
仮想化,クラウドとセキュリティ
Amazon Web Services のセキュリティ - 大学のクラウド利用におけるセキュリティの押さえどころ - 資料 7 玉川憲 (@KenTamagawa) 技術統括部長 / エバンジェリストアマゾンデータサービスジャパン株式会社 平成 23 年度第 3 回学術情報基盤オープンフォーラム AWS セキュリティセンター 日本語のホワイトペーパーもあり セキュリティは AWS において最重要項目
iNFUSE インフューズ
はじめての HULFT-WebConnect セゾン情報システムズ HULFT 事業部 目的と学習内容 この動画では次の内容をご紹介します HULFT-WebConnectとは HULFT-WebConnectのコンセプト HULFT-WebConnect 運用イメージ ご利用シーン サービス体系 2 HULFT-WebConnect とは HULFT によるデータ転送をインターネット経由で 簡単
AWS Simple Monthly Calculator (簡易見積ツール) 使い方説明
AWS Simple Monthly Calculator ( 簡易見積ツール ) 使用方法ご説明資料 目次 AWS Simple Monthly Calculatorとは AWS Simple Monthly Calculatorを利用するには基本設定 Amazon Elastic Compute Cloud (EC2) Amazon Elastic Block Store (EBS) その他 EC2/EBS
<4D F736F F D F815B A838A815B83588CB48E865F A838A815B83588CE CC82DD8F4390B3816A2E646F63>
2012 年 6 月 11 日 ネットワーク仮想化技術を活用した世界初の企業向けクラウドサービス Biz ホスティング Enterprise Cloud の提供開始について NTT コミュニケーションズ ( 略称 : NTT Com) は 2011 年 10 月に発表しました グローバルクラウドビジョン に基づき ネットワーク仮想化技術である OpenFlow *1 などを活用することで 柔軟かつグローバルシームレスに利用できる企業向けクラウドサービス
Presentation Title Here
一般のお客様向け新 AWS Training and Certification Portal の使用方法 APN パートナーの方は手順が異なるため パートナー様向け手順に従ってください手順は https://aws.amazon.com/jp/training/ に公開しています 目次 1. 既存のお客様への案内メール 2. 新ポータルのアカウント作成 3. 既存データの移行 4. クラス申し込み方法
データベースの近代化:シンプルなクロスプラットフォーム、最小のダウンタイムで実現するクラウド移行
AWS Database Migration Service ダウンタイムを最小限に抑えたデータベースモダナイゼーション John Winford Sr. Technical Program Manager May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. アジェンダ クラウドはどのように役立つか?
_BlackBelt_ApplicationAuthPatterns
AWS Black Belt Online Seminar AWS におけるアプリ認証パターン アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一 2017.10.10 AWS Black Belt Online Seminar とは AWSJのTechメンバがAWSに関する様々な事を紹介するオンラインセミナーです 火曜 12:00 13:00 主にAWSのソリューションや 業界カットでの使いどころなどを紹介
PowerPoint Presentation
AWS AWS AWS AWS AWS AWS AWS オンプレミス データセンター AWS Storage Gateway Amazon Kinesis Firehose EFS File Sync S3 Transfer Acceleration AWS Direct Connect Amazon Macie AWS QuickSight AWS Lambda AWS CloudFormation
Microsoft PowerPoint - AWS-RatesSystem-JP_201310.pptx
AWSの 課 体 系 2013 年 10 AWS does not offer binding price quotes. AWS pricing is publicly available and is subject to change in accordance with the AWS Customer Agreement available at http://aws.amazon.com/agreement/.
アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2
をクラウドで利用しよう オープンソースミドルウェア最新技術セミナー 2014/03/25 14:10-14:40 SRA OSS, Inc. 日本支社 技術開発部 正野 裕大 1 アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2 をクラウドで利用しよう
FUJITSU Cloud Service for OSS 「システム監視サービス」ご紹介資料
FUJITSU Cloud Service for OSS システム監視サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.01 はじめに 本書の内容 システム監視サービスについて ご説明します サービスにて提供する機能や内容が変更となる可能性がございますので ご了承ください 本書の表記について
ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する
ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する 目次 概要前提条件要件使用するコンポーネント背景説明設定ネットワーク図設定 DN ビット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 このドキュメントでは Open Shortest Path First (1 バージョン 3 (OSPFv3) " を プロバイダーエッジ (PE )
アクセス環境 100GE 40GE のインターフェースを新規に提供 拠点機関 ( 旧ノード校 ) における直接接続の廃止 地域 IP 網 ( フレッツ ) 経由での接続の廃止 直接接続 SINET5 SINET データセンタ : 50 拠点インタフェース : 100GE-LR4, 40GE-LR4,
2015 年度 SINET 及び学認 UPKI 証明書説明会 SINET5 のサービスについて 第 1 版 平成 27 年 11 月国立情報学研究所 2015 National Institute of Informatics アクセス環境 100GE 40GE のインターフェースを新規に提供 拠点機関 ( 旧ノード校 ) における直接接続の廃止 地域 IP 網 ( フレッツ ) 経由での接続の廃止
アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール
主な目的 信頼性 可用性の高いネットワークを構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 端末やネットワーク間の通信を制御したい 概要 VCS によるネットワークの冗長とアクセスリスト (ACL) の併用構成です ネットワークを構築する際 セキュリティ面からも通信の制御はかかせません 営業部のネットワークから 開発部のサーバーにはアクセスさせない というような情報漏洩対策の一環としての通信制御を行うことが一般的です
PowerPoint Presentation
SDN Japan 2013 ネットワーク機能の仮想化とサービスチェイニング ジュニパーネットワークス株式会社 サービスプロバイダービジネス統括本部営業開発本部チーフアーキテクト長滝信彦 2013 年 9 月 18 日 プレーンの分離 2 Copyright 2013 Juniper Networks, Inc. ファイアウォール PE ルーター CDN キャリアグレード NAT DPI SSL VPN
PowerPoint Presentation
Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス
プロダクト仕様書 SLB
Server Load Balancer(SLB) とは Server Load Balancer は トラフィックを複数の ECS インスタンスに分散させるサービスです トラフィックを分散することでアプリケーションシステムのサービス能力を向上すると共に SPOF ( 単一障害点 ) を回避することによって可用性を高めることができます 1 プロダクトの概要 1-1 プロダクト概要 Server Load
AWSマイスターシリーズ ~CloudFront & Route53~
Amazon Virtual Private Cloud (VPC) アマゾンデータサービスジャパン株式会社 AWS の様々なサービス お客様のアプリケーション ライブラリ & SDKs Java, PHP,.NET, Python, Ruby IDE プラグイン Eclipse Visual Studio Web 管理画面 Management Console 認証 AWS IAM モニタリング
PowerPoint プレゼンテーション
ADD-PATH の 基本的な設定例と検討課題 インターネットマルチフィード ( 株 ) 技術部 Interop tokyo 2013 NOC 金井瑛 1 Interop Tokyo 2013 と ADD-PATH 今年度の Interop Tokyo 2013 では ADD-PATH の相互接続検証を行いました MX80, MX480, CRS-X, ASR9006
MIRACLE LoadBalancerを使用したネットワーク構成と注意点
MIRACLE LoadBalancer を使用したネットワーク構成と注意点 ミラクル リナックス 2015/02/13 Agenda ネットワーク接続パターン パケット転送方式 NATオプション注意点 負荷分散方式 固定化方式 Cookieオプション注意点 2 ネットワーク構成パターン パフォーマンス ダイレクトサーバーリターン (DSR) 対障害性 対応レイヤ 備考 接続パターン 1 冗長無し
アジェンダ 注目のキーワード SDN SD-WANの登場 SD-WAN 導入の課題 SD-WAN 検討ポイント 導入事例紹介
注目のネットワーク最新技術 SD-WAN ~ 企業での活用の可能性とは ~ 2017 年 10 月 6 日 NTT コミュニケーションズ株式会社ネットワークサービス部高田幸佑 アジェンダ 注目のキーワード SDN SD-WANの登場 SD-WAN 導入の課題 SD-WAN 検討ポイント 導入事例紹介 注目のキーワード SDN 3 兆 9874 億円 SDN 市場規模 ( 億円 ) 45,000 40,000
Microsoft Word - AWSBlueprint final.docx
はじめに は 受験者の以下の能力を認定するものです 要件を理解し AWS アーキテクチャーのベストプラクティスを用いて構築するソリューションを定義することができる アーキテクチャーのベストプラクティスを 開発者およびシステム管理者に対してプロジェクトのライフサイクルを通じて助言できる この水準を満たすために必要な基本知識とスキルには 以下の分野およびその項目すべてを含みます 知識レベルとしては 以下の大部分を理解しているものと定義します
AWS Deck Template
AWS OpsWorks のご紹介 Amazon Data Services Japan 2013/06/25 Agenda AWS OpsWorks とは OpsWorks の特長 OpsWorks 利用の流れ OpsWorks のメリット Chef とは OpsWorks のライフサイクルイベント どのようなアプリケーションが OpsWorks に向いているのか? OpsWorks の機能詳細
ECL2.0 ロードバランサーNetScaler VPX 10.5 VRRP設定
Enterprise Cloud 2.0 ロードバランサー NetScaler VPX VRRP 設定ガイド ( バージョン 10.5 ) Copyright NTT Communications Corporation. All rights reserved. 1 INDEX 本ガイドで構築するシステム構成 前提事項 1LB01の設定 2LB02の設定 3VRRP 設定の確認 Copyright
PowerPoint Presentation
Cosy 131 の設定 WiFi インターネット接続 V1.4 (ver 13.2s1 base) 3G / 4G インターネット接続の場合 対象製品 : Cosy 131 WiFi EC6133C HMS INDUSTRIAL NETWORKS 2019 2 3 つの簡単なステップで使用開始 Talk2M アカウントの設定 Cosy の設定リモートアクセス HMS INDUSTRIAL NETWORKS
PIM-SSMマルチキャストネットワーク
主な目的 シンプル且つセキュアなを構築したい 帯域を有効活用したネットワークを構築したい 概要 IP カメラや動画コンテンツ VoD( ビデオオンデマンド ) など一つのコンテンツを複数クライアントで共有するマルチキャストの利用が一般的となり それに伴いマルチキャストルーティングの導入も増加しています 多く利用されている PIM-SM では ランデブーポイント (RP) の決定や配信経路の設計など設計が複雑になりがちですが
利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容
利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容が優先されま す サーバに関する基本サービス仕様 システム仕様 OS Amazon Linux2 or
インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup
ZyWALL USG シリーズ設定例 株式会社スタッフ アンド ブレーン Rev 1.0 2 台構成による冗長化 について 1. はじめに本設定例では ZyWALL USG シリーズを2 台使用した冗長構成 (Device HA) の設定方法を説明します 同一の設定を行った同一機種 同一ファームウェアの2 台の ZyWALL USG で1つの仮想ルータを構成し 1 台の ZyWALL USG がダウンした場合でも通信を継続することができます
Presentation Title Here
Amazon EC2 Systems Manager AWS Black Belt Online Seminar 2017 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト舘岡守 2017.02.22 自己紹介舘岡守 ( たておかまもる ) インダストリソリューション部 ソリューションアーキテクト 主に中 大企業のお客様を担当 AWS の導入を支援 前職は某 AWS 専業インテグレーター
スライド 1
1. ルーター管理サーバ ルーター管理サーバへのアクセス方法は以下となります (1)YNO にログイン ブラウザで以下の URL にアクセスします https://yno.netvolante.jp/live/api/ws/v1/gui/admin/login/?operator_key=r4mc62otiej CPZHVITZ7KYZO6LEA2UPAW2OTHV5XLVE7HGN2HGYA ログイン
自己紹介 名前 : 野口絵理 (Eri Noguchi) 所属 :NTT Communications ネットワークサービス部販売推進部門 グローバルネットワークマーケティング担当 経歴 : NTT Com Asia( 香港 ) 現地法人における日系企業 外資企業向けのデータセンタ / クラウドサー
クラウドへのセキュアなアクセス マルチクラウドコネクトのご利用事例 をご紹介 2018年10月5日 NTTコミュニケーションズ株式会社 ネットワークサービス部 野口絵理 Copyright NTT Communications Corporation. All rights reserved. 自己紹介 名前 : 野口絵理 (Eri Noguchi) 所属 :NTT Communications ネットワークサービス部販売推進部門
Microsoft Word - パートナー規約(再販)_
別表 1 スマートコネクト VPS 取扱い品目および提供価格一覧表 初期料金 基本サーバー 取扱い品目 定価 提供価格 ( 表記は消費税抜き ) シルバーパートナーゴールドパートナープラチナパートナー プラン A 27,600 26,220 24,840 23,460 プラン B 41,600 39,520 37,440 35,360 プラン C 71,600 68,020 64,440 60,860
