AWS のネットワーク設計入門

Size: px
Start display at page:

Download "AWS のネットワーク設計入門"

Transcription

1 AWS のネットワーク設計入門 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト岡本京 2017/5/ , Amazon Web Services, Inc. or its Affiliates. All rights reserved.

2 自己紹介 岡本京 ( おかもとひろし ) 所属と職種 アマゾンウェブサービスジャパン株式会社技術統括本部ストラテジックソリューション部ソリューションアーキテクト 経歴 プリセールスエンジニア ( ネットワーク ) AWS 好きな AWS サービス Amazon VPC

3 本セッションの内容 AWS 上でシステムを構築するにあたり ネットワーク面ではどのような検討や設計が必要なのかをお伝えします 機能の詳細や操作手順ではなく 考え方やデザインの説明にフォーカスさせて頂きます IP アドレスのサブネッティング ルーティング DNS などの基本的な知識を前提とさせていただきます

4 目次 はじめに プライベートネットワーク設計のステップ ユースケース別ネットワーク設計例 更なる活用に向けて まとめ

5 AWS上でのネットワーク設計のポイント 物理設計の 検討 構築が不要 マネージドサービス による運用負荷の軽減 プログラマブルな 作成 管理 展開 aws ec2 create-vpc --cidr-block /16

6 AWS のネットワーク関連サービス Amazon Virtual Private Cloud (VPC) AWS 上にプライベートネットワークを構築 AWS Direct Connect (DX) AWS と自社拠点 /DC の専用線接続 Amazon Route 53 パブリック / プライベートに対応したマネージド DNS サービス

7 2017 年 5 月現在 AWS インフラストラクチャとネットワーク関連サービス AZ Transit AZ AZ AZ AZ Transit リージョンの配置図 リージョンの構成 US East (Northern Virginia) の例 アベイラビリティゾーンの構成 16 のリージョン - 42 のアベイラビリティゾーン (AZ) で構成 53 の Direct Connect ロケーション - リージョンとお客様拠点の相互接続ポイント - 日本は東京 大阪の 2 箇所 77 のエッジロケーション - CDN(CloudFront) エッジサーバーなどが配置 VPC はリージョン内で稼働 DX は DX ロケーションで物理接続 Route 53 はエッジロケーション内で稼働

8 設計をはじめましょう AWS 上で何をしますか? 話題のサーバーレスでサービスを作ってみたい 社内システムの開発環境を構築したい AI や機械学習を試してみたい AWS 上でのネットワークの検討ポイントは 使いたいサービスによって異なります

9 AWS サービスのネットワーク観点での分類 プライベート IP アドレス空間上で使用するサービス VPC を用いてアドレス空間を構成 インスタンスの配置をお客様が意識して管理 例 ) パブリック IP アドレス空間 お客様毎のプライベート IP アドレス空間 パブリック IP アドレス空間上で使用するサービス 抽象度が高く お客様は構成を意識せずにサービスを使用 AWS マネジメントコンソール 各 API エンドポイントもここに存在 例 ) EC2 RDS Redshift EMR アベイラビリティゾーン アベイラビリティゾーン リージョン S3 Lambda DynamoDB CloudWatch Lambda は VPC 内での起動も選択可能

10 システム要件とネットワーク関連サービスのマッピング 要件を実現するための AWS サービスの選定 / 組み合わせは是非 SA にご相談ください! システムの構成要素 社内環境との通信要件 プライベート IP アドレス空間で使用するサービスを含む例 ) EC2 や RDS を使用した社内システム 本セッションのフォーカス プライベート IP アドレス空間で使用するサービスは不要例 ) S3 へのデータバックアップ Lambda, API Gateway, DynamoDB によるサーバーレス Web アプリ VPC サービスのパブリック DNS 名を使用 大量のデータ連携閉域網での接続が必要コスト重視で検討特になし大量のデータ連携閉域網での接続が必要コスト重視で検討特になし DX プライベート接続 VPC VPN 接続 HTTPS/SSH アクセス DX パブリック接続 HTTPS/SSH アクセス ドメインと名前解決 独自ドメイン名で公開サービスを展開する 独自ドメイン名で社内サービスを展開する 独自ドメイン名を使用せずサービスを展開する Route 53 パブリックホストゾーン Route 53 プライベートホストゾーン VPC Amazon DNS Server

11 プライベートネットワーク設計のステップ 1. VPCの作成 2. サブネットの作成 3. VPCコンポーネントの配置とルーティング設定 4. インスタンスの配置 5. 名前解決の検討

12 ステップ 1. VPC の作成 1. VPC の作成 2. サブネットの作成 3. VPC コンポーネントの配置とルーティング設定 4. インスタンスの配置 使用する CIDR ブロックを決定する 大きさは /28 から /16 レンジは RFC1918 を推奨 5. 名前解決の検討 作成後は変更不可のため大きめに /16 が推奨 オンプレミスや他 VPC のレンジと重複させない 相互接続する可能性を見越して Prod VPC ( /16) 東京リージョン

13 ステップ 2. サブネットの作成 1. VPC の作成 2. サブネットの作成 3. VPC コンポーネントの配置とルーティング設定 4. インスタンスの配置 VPC の CIDR ブロックの範囲から IP アドレスレンジを切り出す 必要な IP アドレス数を見積もる /24 が標準的 サブネット分割はルーティングポリシーに応じて行う インターネットアクセスの有無 拠点アクセスの有無など FrontSubnet1 ( /24) DBSubnet1 ( /24) 5. 名前解決の検討 FrontSubnet2 ( /24) DBSubnet2 ( /24) サブネットは AZ の中に作成される 高可用性のために 2 つ以上の AZ の使用を推奨 Availability zone 1 Availability zone 2 Prod VPC ( /16) 東京リージョン

14 サブネットのサイズの検討 サブネットマスク /16 の VPC 内に作成可能なサブネット数 サブネットあたりの IP アドレス総数 2^(32-mask) -2 ホストに割り当て可能な IP アドレス数総数 - 3 / / / 推奨 / / / サブネットに割り当てられた IP アドレスのうち下記は割り当て不可.1 : VPC ルータ (VPC 内のインスタンスにルーティング機能を提供 ).2 : Amazon DNS サーバーのため予約.3 : 将来用途のための予約

15 ステップ 3. VPC コンポーネントの配置とルーティング設定 1. VPCの作成 2. サブネットの作成 3. VPCコンポーネントの配置とルーティング設定 4. インスタンスの配置 VPC コンポーネントを配置する インターネットに疎通が必要な場合は IGW 社内に接続が必要な場合は VGW など サブネット毎のルートテーブルを編集する デフォルトで VPC 内宛ての経路は作成済み IGW などに向けた経路を作成 プライベートサブネットとパブリックサブネットの大別 5. 名前解決の検討 IGW /16 はVPC VPC 内内 その他はインターネットへ /16 は VPC 内内 Availability zone 1 Availability zone 2 Prod VPC ( /16) 東京リージョン

16 VPC コンポーネントの種類 ( 抜粋 ) VPC 単位で配置するコンポーネント VGW の接続先 カスタマーゲートウェイ (CGW) VPN 接続 AWS Direct Connect (DX) 専用線接続 仮想プライベートゲートウェイ (VGW) 拠点との接続 インターネットゲートウェイ (IGW) インターネット接続 VPC ピア接続 他 VPC との接続 サブネット単位で配置するコンポーネント VPC ルータ ルートテーブルに基づいたルーティング ( 自動的に配置 ) NAT ゲートウェイ プライベートサブネットに NAT 機能を提供 インスタンス単位で配置するコンポーネント Elastic IP (EIP) 固定パブリック IP アドレス VPC エンドポイント (VPCE) VPC 外の AWS サービスとの接続 S3 に対応 抽象化された VPC コンポーネントを活用することで管理工数を削減 自動化を促進

17 1. VPCの作成 ステップ4. インスタンスの配置 2. サブネットの作成 3. VPCコンポーネントの配置とルーティング設定 4. インスタンスの配置 サブネット インスタンスのセキュ リティポリシーを決定する 5. 名前解決の検討 全てのHTTPSインバウンド通信を許可 セキュリティグループとネット ワークACLの作成 インスタンスを配置する プライベートIPアドレスはデフォ ルトで自動割り当て インターネットに直接アクセスさ せるインスタンスにはパブリック IPアドレスを付与 動的 又は EIP ELBからのHTTPインバウンド通信を許可 ELBからのHTTPインバウンド通信を許可 SSHインバウンド通信を許可 SSHインバウンド通信を許可 Availability zone 1 Availability zone 2 Web WebServerからのMySQLインバウンド通信を許可 ServerからのMySQLインバウンド通信を許可 Prod VPC ( /16) 東京リージョン

18 VPC のセキュリティコントロール セキュリティグループ インスタンスに適用 ホワイトリスト型 Allow のみを指定可能インバウンド / アウトバウンドに対応 ステートフル戻りのトラフィックは自動的に許可 全てのルールを適用 ネットワーク ACL サブネットに適用 ブラックリスト型 Allow/Deny を指定可能インバウンド / アウトバウンドに対応 ステートレス戻りのトラフィックも明示的に許可設定する 番号の順序通りに適用 例えば下記のような形で相補的に使用 セキュリティグループ : インスタンスレベルで必要な通信を許可 通常運用でメンテナンス ネットワーク ACL : サブネットレベルでの不要な通信を拒否 メンテナンスは構築時など最小限に まずはセキュリティグループのインバウンド方向でデザイン

19 1. VPCの作成 ステップ5. 名前解決の検討 2. サブネットの作成 3. VPCコンポーネントの配置とルーティング設定 4. インスタンスの配置 5. 名前解決の検討 自動割り当てのDNS名を活用する AWSではIPアドレスでなくDNS 名を活用してアプリの設計を行 うことを推奨 VPCでは暗黙的にDNSが動作 インスタンスには自動でDNS名 が割り当てられる Amazon DNS (パブリック) Route 53 Amazon DNS (VPC内) 独自DNS名の管理 解決 AWS自動割り当てのDNS名を解決 独自DNS名を使用する Route 53により独自DNS名を割 り当て 管理することが可能 Availability zone 1 Availability zone 2 Prod VPC ( /16) 東京リージョン

20 ユースケース別ネットワーク設計例 1. 公開サービス基盤 - 管理拠点と VPN 接続 2. 社内システム基盤 - オンプレミスとハイブリッド運用

21 例 1. 公開サービス基盤 Web サービス基盤 管理用に VPN で拠点接続 IGW igw-aaa インターネット VPC Endpoint vpce-ccc Amazon S3 ELB ELBSubnet1 ( /24) ELBSubnet2 ( /24) Web Server 1 WebSubnet1 ( /24) Web Server 2 WebSubnet2 ( /24) DB Server (Active) DBSubnet1( /24) Availability zone 1 VPC ( /16) 東京リージョン DB Server (Standby) DBSubnet2( /24) Availability zone 2 VGW vgw-bbb IPSec VPN CGW /24 システム管理拠点

22 例 1. 公開サービス基盤 Web サービス基盤 管理用に VPN で拠点接続 IGW igw-aaa インターネット VPC Endpoint vpce-ccc Amazon S3 ポイント ELB ELBSubnet1 ( /24) ELBSubnet2 ( /24) パブリックサブネットは必要最低限に パブリックサブネット Web Server 1 WebSubnet1 ( /24) Web Server 2 WebSubnet2 ( /24) プライベートサブネット DB Server (Active) DBSubnet1( /24) Availability zone 1 VPC ( /16) 東京リージョン DB Server (Standby) DBSubnet2( /24) Availability zone 2 VGW vgw-bbb IPSec VPN CGW /24 システム管理拠点

23 例 1. 公開サービス基盤 Web サービス基盤 管理用に VPN で拠点接続 IGW igw-aaa インターネット VPC Endpoint vpce-ccc Amazon S3 ポイント ELB ELBSubnet1 ( /24) ELBSubnet2 ( /24) パブリックサブネットは必要最低限に 管理拠点と VPN 接続 Web Server 1 WebSubnet1 ( /24) Web Server 2 WebSubnet2 ( /24) DB Server (Active) DBSubnet1( /24) Availability zone 1 VPC ( /16) 東京リージョン DB Server (Standby) DBSubnet2( /24) Availability zone 2 VGW vgw-bbb IPSec VPN CGW /24 システム管理拠点

24 例 1. 公開サービス基盤 Web サービス基盤 管理用に VPN で拠点接続 IGW igw-aaa インターネット VPC Endpoint vpce-ccc Amazon S3 ポイント ELB ELBSubnet1 ( /24) ELBSubnet2 ( /24) パブリックサブネットは必要最低限に 管理拠点と VPN 接続 Web Server 1 WebSubnet1 ( /24) Web Server 2 WebSubnet2 ( /24) Web サイトのアセットを S3 に保存しているので VPC エンドポイントを活用 DB Server (Active) DBSubnet1( /24) Availability zone 1 VPC ( /16) 東京リージョン DB Server (Standby) DBSubnet2( /24) Availability zone 2 VGW vgw-bbb IPSec VPN CGW /24 システム管理拠点

25 例 1. 公開サービス基盤 Web サービス基盤 管理用に VPN で拠点接続 ルートテーブル IGW igw-aaa インターネット VPC Endpoint vpce-ccc Amazon S3 送信先 ターゲット /16 local /0 igw-aaa ELB ELBSubnet1 ( /24) ELBSubnet2 ( /24) Web Server 1 WebSubnet1 ( /24) Web Server 2 WebSubnet2 ( /24) 送信先 ターゲット /16 local /24 vgw-bbb S3 Prefix list vpce-ccc 送信先 ターゲット /16 local DB Server (Active) DBSubnet1( /24) Availability zone 1 VPC ( /16) 東京リージョン CGW DB Server (Standby) DBSubnet2( /24) Availability zone 2 VGW vgw-bbb IPSec VPN /24 システム管理拠点

26 例 1. 公開サービス基盤 Web サービス基盤 管理用に VPN で拠点接続 ルートテーブル 通信フロー ユーザーアクセス 管理者アクセス EC2からS3へ IGW igw-aaa インターネット VPC Endpoint vpce-ccc Amazon S3 送信先 ターゲット /16 local /0 igw-aaa ELB ELBSubnet1 ( /24) ELBSubnet2 ( /24) Web Server 1 WebSubnet1 ( /24) Web Server 2 WebSubnet2 ( /24) 送信先 ターゲット /16 local /24 vgw-bbb S3 Prefix list vpce-ccc 送信先 ターゲット /16 local DB Server (Active) DBSubnet1( /24) Availability zone 1 VPC ( /16) 東京リージョン CGW DB Server (Standby) DBSubnet2( /24) Availability zone 2 VGW vgw-bbb IPSec VPN /24 システム管理拠点

27 名前解決フロー 例1. 公開サービス基盤 インターネット ユーザーアクセス Webサービス基盤 管理用にVPNで拠点接続 VPC内 オンプレミスからVPC内 パブリックホストゾーン example.com クライアント ユーザー VPC Amazon DNS S3 Amazon Endpoint VPC内 vpce-ccc IGW igw-aaa ELB ELBSubnet1 ( /24) DNS キャッシュ サーバー ELBSubnet2 ( /24) クライアント VPC内 Web Server 1 WebSubnet1 ( /24) DB Server (Active) オンプレミスからVPC内の名前解決が必要な場合は VPC上に別途構築したDNSサーバーを通じてフォ ワーディングする VPC内のAmazon DNSはVPC内からの名前解決リク エストにのみ応答する仕様のため DBSubnet1( /24) Availability zone 1 VPC ( /16) 東京リージョン Web Server 2 WebSubnet2 ( /24) DB Server (Standby) DBSubnet2( /24) Availability zone 2 VGW vgw-bbb IPSec VPN オンプレミス CGW DNS キャッシュサーバー クライアント システム 管理者 /24 管理拠点

28 Route 53 と AWS サービスの連携を活用する ユーザーアクセス 平常時 アプリケーション障害時 ALIAS レコード AWS のサービスエンドポイントの IP アドレスを直接返答する仮想リソースレコード CNAME と比較してクエリ回数を削減できレスポンスが高速化 ELB と連携した DNS フェイルオーバー Route 53 のヘルスチェック機能と ELB が連携 アプリケーションの障害時に Sorry ページに切り替える場合などに活用可能 S3 の静的 Web サイトホスティング機能との組み合わせも有効 パブリックホストゾーン example.com S3 バケット ( 静的 Web サイトをホスト ) DNS 名 タイプ 値 ルーティングポリシー フェイルオーバーレコードタイプ A Alias <ELB の DNS 名 > Failover Primary A Alias <S3 静的 Web サイトの DNS 名 > Failover Secondary

29 例 2. 社内システム基盤オンプレミスから移行しハイブリッドで運用 ユーザー拠点 /24 データセンター拠点 /24 閉域網 DX VGW vgw-bbb IGW igw-aaa NAT GW nat-ccc PublicSubnet1 ( /24) PublicSubnet2 ( /24) ELB NAT GW nat-ddd WebSubnet1 ( /24) WebSubnet2 ( /24) DBSubnet1 ( /24) DBSubnet2 ( /24) Availability zone 1 Availability zone 2 VPC ( /16) 東京リージョン

30 例 2. 社内システム基盤オンプレミスから移行しハイブリッドで運用 ユーザー拠点 /24 データセンター拠点 /24 ポイント DX パートナー様のサービスにより閉域網と AWS リージョンを専用線接続 DX VGW vgw-bbb 閉域網 IGW igw-aaa NAT GW nat-ccc PublicSubnet1 ( /24) PublicSubnet2 ( /24) ELB NAT GW nat-ddd WebSubnet1 ( /24) WebSubnet2 ( /24) DBSubnet1 ( /24) DBSubnet2 ( /24) Availability zone 1 Availability zone 2 VPC ( /16) 東京リージョン

31 例 2. 社内システム基盤オンプレミスから移行しハイブリッドで運用 ユーザー拠点 /24 データセンター拠点 /24 ポイント DX パートナー様のサービスにより閉域網と AWS リージョンを専用線接続 DX VGW vgw-bbb 閉域網 IGW igw-aaa プライベートサブネットのサーバーがインターネットに接続するために NAT ゲートウェイを利用 NAT GW nat-ccc PublicSubnet1 ( /24) PublicSubnet2 ( /24) ELB NAT GW nat-ddd WebSubnet1 ( /24) WebSubnet2 ( /24) DBSubnet1 ( /24) DBSubnet2 ( /24) Availability zone 1 Availability zone 2 VPC ( /16) 東京リージョン

32 例 2. 社内システム基盤オンプレミスから移行しハイブリッドで運用 ルートテーブル ユーザー拠点 /24 データセンター拠点 /24 送信先 ターゲット /16 local /0 igw-aaa 送信先 ターゲット /16 local /24 vgw-bbb 送信先 ターゲット /24 vgw-bbb /16 local /0 nat-ccc /24 vgw-bbb /24 vgw-bbb /0 nat-ddd DX VGW vgw-bbb NAT GW nat-ccc ELB WebSubnet1 ( /24) 閉域網 IGW igw-aaa NAT GW nat-ddd PublicSubnet1 ( /24) PublicSubnet2 ( /24) WebSubnet2 ( /24) 送信先 /16 local ターゲット DBSubnet1 ( /24) DBSubnet2 ( /24) Availability zone 1 Availability zone 2 VPC ( /16) 東京リージョン

33 例 2. 社内システム基盤 ユーザーアクセスオンプレミスから移行しハイブリッドで運用 ルートテーブル 通信フロー システム間通信 EC2 からインターネットへ ユーザー拠点 /24 データセンター拠点 /24 送信先 ターゲット /16 local /0 igw-aaa 送信先 ターゲット /16 local /24 vgw-bbb 送信先 ターゲット /24 vgw-bbb /16 local /0 nat-ccc /24 vgw-bbb /24 vgw-bbb /0 nat-ddd DX VGW vgw-bbb NAT GW nat-ccc ELB WebSubnet1 ( /24) 閉域網 IGW igw-aaa NAT GW nat-ddd PublicSubnet1 ( /24) PublicSubnet2 ( /24) WebSubnet2 ( /24) 送信先 /16 local ターゲット DBSubnet1 ( /24) DBSubnet2 ( /24) Availability zone 1 Availability zone 2 VPC ( /16) 東京リージョン

34 名前解決フロー 例2. 社内システム基盤 オンプレミス DNS権威サーバー オンプレミスからVPC内 オンプレミスから移行しハイブリッドで運用 example1.com VPC内からオンプレミス ルートテーブル 送信先 ターゲット /16 local /0 igw-aaa プライベートホストゾーンはAmazon DNSからのみ 送信先 ターゲット vgw-bbb 参照可能 /16 local /24 vgw-bbb Amazon DNSにはフォワーディング設定はできない /24 vgw-bbb VPCのDHCPオプションセットによりEC2インスタン /0 nat-ccc /24 vgw-bbb スには任意のDNSサーバーを設定可能 /24 送信先 /16 nat-ddd プライベートホストゾーン ターゲット local クライアント オンプレミス /24 オンプレミス /24 DNS キャッシュサーバー DX local /0 データセンター拠点 閉域網 オンプレミス環境とAWS環境を別のドメインで運用 する場合の例 送信先 ターゲット /16 ユーザー拠点 example2.com IGW igw-aaa VGW vgw-bbb DNS NAT GW nat-ccc PublicSubnet1 ( /24) NAT GW キャッシュ nat-ddd サーバー PublicSubnet2 ( /24) ELB WebSubnet1 ( /24) クライアント WebSubnet2 ( /24) VPC内 Amazon DNS VPC内 DBSubnet1 ( /24) DBSubnet2 ( /24) Availability zone 1 Availability zone 2 VPC ( /16) 東京リージョン

35 更なる活用に向けて

36 VPC ピア接続 (VPC Peering) 2 つの VPC 間でルーティング 異なる AWS アカウントの VPC とも接続可能 同一リージョン内のみ CIDR の重複は不可 直接ピア接続している VPC にのみルーティング Subnet1 ( /24) App A VPC ( /16) 送信先 ターゲット /16 local /16 pcx-xxx pcx-xxx Subnet1 ( /24) App B VPC ( /16) VPC CIDR: 送信先 ターゲット / /16 local /16 pcx-xxx

37 共通機能 VPC をハブとした大規模 AWS 環境の構成例 / / /16 ポイント VPC のハブアンドスポーク構成 ハブ VPC に共通機能や VPC コンポーネントを集約 ハブ VPC のプロキシサーバによりスポーク VPC と拠点 / インターネットとを通信可能とする VPC Peering pcx-aaa VPC Peering pcx-bbb プロキシサーバ群 PublicSubnet1 ( /24) PublicSubnet2 ( /24) 共通サービスサーバ群 Amazon S3 ELB VPC Endpoint vpce-ccc インターネット閉域網 IGW igw-eee プロキシサーバ群 共通サービスサーバ群 PrivateSubnet1 ( /24) PrivateSubnet2 ( /24) Availability zone 1 Availability zone 2 VPC ( /16) 東京リージョン VGW vgw-ddd

38 共通機能 VPC をハブとした大規模 AWS 環境の構成例 ルートテーブル 送信先 ターゲット /16 local /0 pcx-aaa VPC Peering pcx-aaa / /16 VPC Peering pcx-bbb Amazon S3 VPC Endpoint vpce-ccc /24 インターネット閉域網 IGW igw-eee 送信先 ターゲット /16 local /16 pcx-aaa /16 pcx-bbb S3 prefix list vpce-ccc /24 vgw-ddd /0 igw-eee プロキシサーバ群 PublicSubnet1 ( /24) PublicSubnet2 ( /24) 共通サービスサーバ群 ELB プロキシサーバ群 共通サービスサーバ群 PrivateSubnet1 ( /24) PrivateSubnet2 ( /24) Availability zone 1 Availability zone 2 VPC ( /16) 東京リージョン VGW vgw-ddd

39 通信内容の可視化: VPC Flow Logs ネットワークトラフィックをキャ プチャし CloudWatch Logsへ Publish セキュリティグループとネット ワークACLのルールで accepted/rejectされたトラ フィックログを取得 Elasticsearch Service上のKibana などでグラフィカルな表示 分析 も可能 version account-id interface-id srcaddr dstaddr srcport dstport protocol packets bytes start end action logstatus CloudWatch Logs Elasticsearch Service

40 IPv6 にも対応済み IPv4 IPv6 アドレス体系 32bit 128bit VPC での利用 CIDR ブロックサイズ サブネットブロックサイズ パブリック IP/ プライベート IP インスタンスタイプ アマゾン提供 DNS デフォルトで適用 16 28bit で選択自分で任意のアドレスを設定可能 オプトイン ( 自動適用ではなく任意 ) 56bit 固定 Amazon 保有の prefix から自動で 56bit CIDR がアサインされる ( 選べない ) 16 28bit で選択 64bit 固定 それぞれ存在 (NAT を介してパブリック IP をプライマリプライベート IP に MAP) 全てのインスタンスタイプ プライベート IP Elastic IP に対するそれぞれの DNS ホスト名を受信 パブリックのみ ( プライベートにするには Egress-only Internet Gateway を利用 ) M3 G2 を除く全ての現行世代のインスタンスタイプでサポート 提供される DNS ホスト名はなし 閉域接続 VPN DirectConnect DirectConnect のみ

41 まとめ AWS では ネットワークの設計 調達 構築 運用の工数を削減し やりたいことに集中できる VPC, Direct Connect, Route 53 を活用するとシステム要件に沿ったネットワーク環境を構築可能 まずは 1 つのシステムを稼働してみましょう すぐに始められます! VPC 作成ウィザードで数クリックで作成 無料利用枠の活用 (VPC 自体はそもそも無料 )

42 ご参考資料 / 情報 サービス毎の詳細説明資料 VPC, DX, Route 53 機能 ステップバイステップの実機操作解説など クラウド活用資料集 で検索するとトップに表示されます AWS 専用線アクセス体験ラボ sponsored by Intel Direct Connect の接続を無料で体験学習できます!

43 本セッションの Feedback をお願いします 受付でお配りしたアンケートに本セッションの満足度やご感想などをご記入くださいアンケートをご提出いただきました方には もれなく素敵な AWS オリジナルグッズをプレゼントさせていただきます アンケートは受付 パミール 3F の EXPO 展示会場内にて回収させて頂きます

44 Thank you!

そこが知りたい!AWSクラウドのセキュリティ

そこが知りたい!AWSクラウドのセキュリティ そこが知りたい! AWS クラウドのセキュリティ #AWSRoadshow 1 Twitter で AWS Cloud Roadshow に参加しよう! #AWSRoadshow 皆さんのご意見聞かせてください! 公式アカウント @awscloud_jp 最新技術情報 イベント情報 お得なクーポン情報など日々更新中! 2 自己紹介 名前:鈴木 宏昌 スズキ ヒロアキ 所属:AWSテクニカルトレーナー

More information

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar Amazon Virtual Private Cloud(VPC) アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト菊池之裕 2018.04.18 AWS Black(White) Belt Online Seminar とは AWSJのTechメンバがAWSに関する様々な事を紹介するオンラインセミナーです

More information

PacnetでAPACをカバーする アマゾンのクラウドサービス

PacnetでAPACをカバーする アマゾンのクラウドサービス これで安心! セキュリティとネットワーク ~ Getting Started with AWS Security and Networking ~ アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト 桐山隼人 自己紹介 氏名 : 桐山隼人 略歴 組み込み / セキュリティ系開発エンジニア @IT 企業ソフトウェア開発研究所 技術営業 @ セキュリティ企業 ソリューションアーキテクト

More information

Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~

Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~ Amazon VPC (Virtual Private Cloud) 2015/04/15 (2016/01/18 Renewed) AWS Black Belt Tech Webinar 2015 アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト吉田英世 アジェンダ Amazon VPC 概要 ネットワーク セキュリティ Webシステム構成 ハイブリッド構成 VPC 利用のポイント

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar Amazon Virtual Private Cloud (VPC) アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト益子直樹 2017.04.12 自己紹介 名前 : 益子直樹 ( ましこなおき ) 所属 : アマゾンウェブサービスジャパンソリューションアーキテクト ロール : 製造業 製薬業界のお客様を中心にご支援 経歴

More information

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム すぐに利用できる状態のソリューションを使って一般的な問題を 5 分以内に解決 Steve Morad Senior Manager, Solutions Builder Team AWS Solution Architecture May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

More information

Managed Firewall NATユースケース

Managed Firewall NATユースケース Managed Firewall NAT ユースケース 2.0 版 2017/7/25 NTT Communications 更新履歴 版数更新日更新内容 1.0 2017/07/18 初版 2.0 2017/07/25 送信元 NAT NAPT に変更 ユースケースを追加 Use Case 1 Managed Firewall 送信先 NAT/DESTINATION NAT ~ 送信先のポート変換なし

More information

PowerPoint Presentation

PowerPoint Presentation AWS AWS AWS AWS AWS AWS AWS オンプレミス データセンター AWS Storage Gateway Amazon Kinesis Firehose EFS File Sync S3 Transfer Acceleration AWS Direct Connect Amazon Macie AWS QuickSight AWS Lambda AWS CloudFormation

More information

エンタープライズ向けAWSクラウドデザインパターンのご紹介(ネットワーク編)

エンタープライズ向けAWSクラウドデザインパターンのご紹介(ネットワーク編) エンタープライズ向け AWS クラウドデザインパターンのご紹介 ( ネットワーク編 ) 荒木靖宏, アマゾンデータサービスジャパン July 18, 2014 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in

More information

データベースの近代化:シンプルなクロスプラットフォーム、最小のダウンタイムで実現するクラウド移行

データベースの近代化:シンプルなクロスプラットフォーム、最小のダウンタイムで実現するクラウド移行 AWS Database Migration Service ダウンタイムを最小限に抑えたデータベースモダナイゼーション John Winford Sr. Technical Program Manager May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. アジェンダ クラウドはどのように役立つか?

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Tokyo TA-08: Tech Deep Dive by Amazon ネットワーク Deep Dive アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト 吉田英世 Gold Sponsors Global Sponsors Silver Sponsors Bronze Sponsors Global Tech Sponsors Logo Sponsors ハッシュタグ #AWSSummit

More information

AWSマイスターシリーズ ~CloudFront & Route53~

AWSマイスターシリーズ ~CloudFront & Route53~ Amazon Virtual Private Cloud (VPC) アマゾンデータサービスジャパン株式会社 AWS の様々なサービス お客様のアプリケーション ライブラリ & SDKs Java, PHP,.NET, Python, Ruby IDE プラグイン Eclipse Visual Studio Web 管理画面 Management Console 認証 AWS IAM モニタリング

More information

仮想化,クラウドとセキュリティ

仮想化,クラウドとセキュリティ Amazon Web Services のセキュリティ - 大学のクラウド利用におけるセキュリティの押さえどころ - 資料 7 玉川憲 (@KenTamagawa) 技術統括部長 / エバンジェリストアマゾンデータサービスジャパン株式会社 平成 23 年度第 3 回学術情報基盤オープンフォーラム AWS セキュリティセンター 日本語のホワイトペーパーもあり セキュリティは AWS において最重要項目

More information

Microsoft Word - AWSBlueprint final.docx

Microsoft Word - AWSBlueprint final.docx はじめに は 受験者の以下の能力を認定するものです 要件を理解し AWS アーキテクチャーのベストプラクティスを用いて構築するソリューションを定義することができる アーキテクチャーのベストプラクティスを 開発者およびシステム管理者に対してプロジェクトのライフサイクルを通じて助言できる この水準を満たすために必要な基本知識とスキルには 以下の分野およびその項目すべてを含みます 知識レベルとしては 以下の大部分を理解しているものと定義します

More information

10年オンプレで運用したmixiをAWSに移行した10の理由

10年オンプレで運用したmixiをAWSに移行した10の理由 10 年オンプレで運用した mixi を AWS に移行した 10 の理由 AWS Summit Tokyo 2016 株式会社ミクシィ オレンジスタジオ mixi システム部北村聖児 自己紹介 2 名前 北村聖児 所属 株式会社ミクシィオレンジスタジオ mixiシステム部 担当サービス SNS mixi 今日話すこと 3 mixi を AWS に移行した話 mixi 2004 年 3 月 3 日にオフィシャルオープンした

More information

2. +Canal AWS(Amazon Web Service) 上のクラウドサーバまでに直接接続し閉域網を提供します お客様が AWS を利用しセンター設備を構築する場合に インターネットを経由することなく センター設備までセキュアな通信を行います お客様専用の仮想 GW(VPG) を作成し お

2. +Canal AWS(Amazon Web Service) 上のクラウドサーバまでに直接接続し閉域網を提供します お客様が AWS を利用しセンター設備を構築する場合に インターネットを経由することなく センター設備までセキュアな通信を行います お客様専用の仮想 GW(VPG) を作成し お KDDI IoT コネクト Air ( オプション機能 ) 概要およびユーザーコンソールでの設定方法 KDDI IoT コネクト Air のオプション機能 (+Beam,+Canal,+Direct) の概要およびユーザーコンソールでの設定方法を説明します 各オプションをご利用いただくためには KDDI IoT コネクト Air の利用が前提となりますので 基本編として KDDI IoT コネクト

More information

AWS Deck Template

AWS Deck Template AWS OpsWorks のご紹介 Amazon Data Services Japan 2013/06/25 Agenda AWS OpsWorks とは OpsWorks の特長 OpsWorks 利用の流れ OpsWorks のメリット Chef とは OpsWorks のライフサイクルイベント どのようなアプリケーションが OpsWorks に向いているのか? OpsWorks の機能詳細

More information

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S リモートアクセス Smart Device VPN [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive 1/83 目次 1 はじめに 3 1-1 本マニュアルの目的... 3 1-2 注意事項... 3 1-3 ご利用のイメージ... 4 2 の設定フロー概略 5 3 スマートフォン (Android4.4)

More information

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書 FUJITSU Cloud Service for OSS プライベート接続サービス書 2018 年 11 月 1 日 1. サービス概要 FUJITSU Cloud Service for OSS プライベート接続 ( 以下 本サービス という ) は FUJITSU Cloud Service for OSSの環境 ( 以下 本サービス環境 という ) について契約者が別途契約しているホスティング環境およびオンプレミス環境などの環境との間の閉域接続機能およびポートを提供するサービスです

More information

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc FortiGate iphone 3G IPSec-VPN 簡易設定手順設定手順書 (v1.0) 説明 この記事の内容は FortiGate と iphone 3G が対応している VPN 機能を利用して 両デバイス間でセキュアな IPSec-VPN 通信を行うための設定手順をまとめたものです この設定例により FortiGate と iphone 3G 間の VPN トンネルが確立されて相互接続ができる事を確認しておりますが

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

R80.10_FireWall_Config_Guide_Rev1

R80.10_FireWall_Config_Guide_Rev1 R80.10 ファイアウォール設定ガイド 1 はじめに 本ガイドでは基本的な FireWall ポリシーを作成することを目的とします 基本的な Security Management Security Gateway はすでにセットアップ済みであることを想定しています 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください [Protected] Distribution

More information

シナリオ:DMZ の設定

シナリオ:DMZ の設定 CHAPTER 6 この章では 適応型セキュリティアプライアンスを使用して非武装地帯 (DMZ; demilitarized zone) に置かれたネットワークリソースを保護するための設定シナリオについて説明します DMZ とは プライベート ( 内部 ) ネットワークとパブリック ( 外部 ) ネットワークの間の中立ゾーンにある区別されたネットワークです この章には 次の項があります DMZ ネットワークトポロジの例

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar AWS 大阪ローカルリージョンの活用と AWSで実現するDisaster Recovery アマゾンウェブサービスジャパン株式会社テクニカルソリューションアーキテクト舟崎健治パートナーソリューションアーキテクト市崎洋平 2018.7.17 AWS Black Belt Online Seminar とは AWSJ の Tech メンバが AWS

More information

Amazon Route53

Amazon Route53 D1 DNS DAY Amazon Route53 Yuta Imai Solutions Architect Amazon Data Services Japan AWSサービスの 全 体 像 Technology Partner / Consulting Partner Ecosystem Management & Administration 自 動 化 とデプロイメント CloudWatch

More information

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx Amazon VPC との VPN 接続マニュアル 2016 年 7 12 NECプラットフォームズ株式会社 Amazon VPC との VPN 接続 UNIVERGE WA シリーズ を使 して Amazon VPC(Amazon Virtual Private Cloud) と IPsec-VPN で接続する際の設定例を紹介します Amazon VPC を利 することにより Amazon AWS(Amazon

More information

目次 1 本ドキュメントの目的 本ドキュメントのサポート範囲 将来における互換性について Amazon Web Services の概要 VPC 上で LifeKeeper を使う上での留意点 Amazon Web Services

目次 1 本ドキュメントの目的 本ドキュメントのサポート範囲 将来における互換性について Amazon Web Services の概要 VPC 上で LifeKeeper を使う上での留意点 Amazon Web Services 文書番号 : LK20140207-041-002 LifeKeeper for Linux Amazon Web Services EC2 環境での HA クラスタ構築ガイド 第 2 版 サイオステクノロジー株式会社 目次 1 本ドキュメントの目的...3 2 本ドキュメントのサポート範囲...3 2.1 将来における互換性について...3 3 Amazon Web Services の概要...4

More information

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2 をクラウドで利用しよう オープンソースミドルウェア最新技術セミナー 2014/03/25 14:10-14:40 SRA OSS, Inc. 日本支社 技術開発部 正野 裕大 1 アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2 をクラウドで利用しよう

More information

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います   xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 8-2.1. 接続確認... - 8-2.2. 編集... - 11-2.3. インポート... - 14-2.4. 削除... - 15-2.5 フォルダショートカットの作成... - 16-3. 動作環境... - 18-4. 参考資料 ( 接続状況が不安定な場合の対処方法について

More information

CDNを最大限活用する為の ZenlogicCDN導入チェックリスト

CDNを最大限活用する為の ZenlogicCDN導入チェックリスト CDN を最大限活用する為の Zenlogic CDN 導入チェックリスト 2016 年 8 月ファーストサーバ株式会社 Copyright 2016 FirstServer, Inc. All rights reserved. 1 CDN 導入前でのチェック CDN でのコンテンツキャッシュを最大限有効に活用する為にコンテンツ側でも事前に確認しておくべきポイントを解説します チェックポイント No.

More information

教えて!中堅企業の事例に学ぶ AWS 活用サクセスストーリー

教えて!中堅企業の事例に学ぶ AWS 活用サクセスストーリー 教えて! 中堅企業の事例に学ぶ AWS 活用サクセスストーリーアマゾンウェブサービスジャパン ソリューションアーキテクト 舟崎健治 2017/5/31 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本セッションの目的 AWS への移行を希望されるお客様にとって ご参考となる移行事例を紹介すること AWS

More information

PowerPoint Presentation

PowerPoint Presentation Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス

More information

McAfee Web Gateway Cloud Service インストール ガイド

McAfee Web Gateway Cloud Service インストール ガイド McAfee Web Gateway Cloud Service インストールガイド 著作権 Copyright 2018 McAfee LLC 商標帰属 McAfee および McAfee ロゴ McAfee Active Protection epolicy Orchestrator McAfee epo Foundstone McAfee LiveSafe McAfee QuickClean

More information

AWS Simple Monthly Calculator (簡易見積ツール) 使い方説明

AWS Simple Monthly Calculator (簡易見積ツール) 使い方説明 AWS Simple Monthly Calculator ( 簡易見積ツール ) 使用方法ご説明資料 目次 AWS Simple Monthly Calculatorとは AWS Simple Monthly Calculatorを利用するには基本設定 Amazon Elastic Compute Cloud (EC2) Amazon Elastic Block Store (EBS) その他 EC2/EBS

More information

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続 技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので

More information

はじめてみよう AWS ~これだけでわかる、できる、AWS のコアサービスを活用した基本のシステム構成~

はじめてみよう AWS ~これだけでわかる、できる、AWS のコアサービスを活用した基本のシステム構成~ はじめてみよう AWS ~ これだけでわかる できる AWS のコアサービスを活用した基本のシステム構成 ~ Agenda AWS の基本のシステム構成 基本のシステム構成 AWS 上でのシステム構築のベストプラクティス Amazon EC2 とは 概要 Amazon EC2の特徴 Demo: Amazon EC2の作成 そのほかのコンポーネント Amazon RDS と Amazon S3 ( 補足

More information

- 目 次 - 1 はじめに... 7 1.1 本 資 料 について... 7 1.2 目 的... 7 1.3 対 象... 7 1.4 凡 例... 7 2 Citrix Networking for AWS の 基 本 的 な 考 え 方... 8 2.1 AWS で 利 用 できる Citr

- 目 次 - 1 はじめに... 7 1.1 本 資 料 について... 7 1.2 目 的... 7 1.3 対 象... 7 1.4 凡 例... 7 2 Citrix Networking for AWS の 基 本 的 な 考 え 方... 8 2.1 AWS で 利 用 できる Citr Citrix Networking for AWS ベスト プラクティス ガイド Ver1.1 2013 年 6 月 シトリックス システムズ ジャパン 株 式 会 社 - 目 次 - 1 はじめに... 7 1.1 本 資 料 について... 7 1.2 目 的... 7 1.3 対 象... 7 1.4 凡 例... 7 2 Citrix Networking for AWS の 基 本 的 な

More information

プロダクト仕様書 SLB

プロダクト仕様書 SLB Server Load Balancer(SLB) とは Server Load Balancer は トラフィックを複数の ECS インスタンスに分散させるサービスです トラフィックを分散することでアプリケーションシステムのサービス能力を向上すると共に SPOF ( 単一障害点 ) を回避することによって可用性を高めることができます 1 プロダクトの概要 1-1 プロダクト概要 Server Load

More information

2

2 クラウドサービス設定マニュアル (CentOS6 版 ) 第 1.1 版 2017 年 3 月 13 日 作成日 最終更新日 2016 年 7 月 29 日 2017 年 3 月 13 日 青い森クラウドベース株式会社 1 2 目次 1. はじめに... 5 2. 組織 VDC ネットワークの新規作成... 6 2-1. ネットワークタイプの選択... 7 2-2. ネットワークの構成... 8 2-3.

More information

AWS によるマイクロソフトアーキテクチャの最適化

AWS によるマイクロソフトアーキテクチャの最適化 AWS による マイクロソフトアーキテクチャの最適化 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト渡邉源太 2017/6/1 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介 名前 所属 渡邉源太 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト好きな AWS

More information

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて ユーザーマニュアル 次 はじめに............................................... 3 ブラウザーサポート........................................ 3 デフォルトのIPアドレスについて............................. 4 AXIS IP Utility..............................................

More information

他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 270 番 Windows Server Enterprise 2008 R2 完全解説 ( 再入門 )

他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 )   目次番号 270 番 Windows Server Enterprise 2008 R2 完全解説 ( 再入門 ) IT ライブラリーより (pdf 100 冊 ) http://www.geocities.jp/ittaizen/itlib1/ BranchCache 機能紹介資料 他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) http://www.geocities.jp/ittaizen/itlib1/ 目次番号 270 番 Windows Server

More information

付録

付録 Cisco HyperFlex ノードの設置 1 ページ Cisco UCS ファブリック インターコネクトのセット アップ 2 ページ WinSCP を使用してインストーラ VM に iso と img ファイルをアップロードするには 6 ページ DNS レコード 9 ページ HX サービス アカウント パスワードの更新 9 ページ Cisco HyperFlex ノードの設置 HyperFlex

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション AWS Black Belt Online Seminar AWS 入門者向け : AWS で実現するウェブサイトホスティング アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト原田和則 2018.07.10 AWS Black Belt Online Seminar とは AWSJ の Tech メンバが AWS に関する様々な事を紹介するオンラインセミナーです 火曜 12:00 13:00

More information

網設計のためのBGP入門

網設計のためのBGP入門 Internet week 2015 できる網設計 網設計のための BGP 入 門 小島慎太郎! " http://about.me/codeout 本パートの話題 クラウド どうやって つなぐ? ルーティングは? データセンター オフィス # 早速ですがアンケートです # 早速ですがアンケートです プライベートクラウドとの 接続 クラウド 専用線 DC プライベートクラウドとの 接続 クラウド 静的

More information

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール 主な目的 信頼性 可用性の高いネットワークを構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 端末やネットワーク間の通信を制御したい 概要 VCS によるネットワークの冗長とアクセスリスト (ACL) の併用構成です ネットワークを構築する際 セキュリティ面からも通信の制御はかかせません 営業部のネットワークから 開発部のサーバーにはアクセスさせない というような情報漏洩対策の一環としての通信制御を行うことが一般的です

More information

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

McAfee SaaS  Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護 統合ガイド改訂 G McAfee SaaS Email Protection Microsoft Office 365 と Exchange Online の保護 Microsoft Office 365 の設定 このガイドの説明に従って McAfee SaaS Email Protection を使用するように Microsoft Office 365 と Microsoft Exchange Online

More information

A to Z Getting Started with AWS Computing 2016/10/12 AWS Computing Amazon EC2 Auto Scaling AWS Amazon 1994: Jeff Bezos により設 立立 2005: Amazon Publishing を開始 2007: Kindle を開始 2012: Amazon Game Studios を開始

More information

<Amazon Web Services 上 での     JobCenter 構築ガイド>

<Amazon Web Services 上 での     JobCenter 構築ガイド> Windows XP, Windows Vista, Windows 7, Windows 8, Windows Server 2003, Windows Server 2008, Windows Server 2012 および Excel は 米国 Microsoft Corporation の米国およびその他の国における登録商標または商標です

More information

McAfee Web Gateway Cloud Service インストール ガイド

McAfee Web Gateway Cloud Service インストール ガイド McAfee Web Gateway Cloud Service インストールガイド 著作権 Copyright 2019 McAfee LLC 商標帰属 McAfee および McAfee ロゴ McAfee Active Protection epolicy Orchestrator McAfee epo Foundstone McAfee LiveSafe McAfee QuickClean

More information

CLUSTERPRO X 4.0 Amazon Web Services向け HAクラスタ 構築ガイド (Windows版)

CLUSTERPRO X 4.0 Amazon Web Services向け HAクラスタ 構築ガイド (Windows版) CLUSTERPRO X 4.0 Amazon Web Services 向け HA クラスタ構築ガイド (Windows 版 ) 2018.04.17 第 1 版 改版履歴 版数改版日付内容 1 2018/04/17 新規作成 Copyright NEC Corporation 2018. All rights reserved. 免責事項本書の内容は 予告なしに変更されることがあります 日本電気株式会社は

More information

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc AI 人物検索サービス クラウド監視カメラパッケージ リモート接続設定手順書 Windows 8 版 Ver1.0 NTT コミュニケーションズ株式会社 Copyright 2017 NTT Communications Corporation, All Rights Reserved. 目次 1. はじめに...2 2. 実施前ご確認事項...2 3. VPN 接続設定手順について (IPsec

More information

Oracle Cloud Adapter for Oracle RightNow Cloud Service

Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service を使用すると RightNow Cloud Service をシームレスに接続および統合できるため Service Cloud プラットフォームを拡張して信頼性のある優れたカスタマ

More information

Microsoft PowerPoint Windows-DNS.pptx

Microsoft PowerPoint Windows-DNS.pptx αweb インターネット接続複数 IP サーヒ ス専用 DNS の設定 (WindowsServer2012 編 ) 2016 年 6 月版 Copyright 2016 OTSUKA CORPORATION All Rights Reserved. はじめに この度は αweb インターネット接続固定 IP アドレスサービス 並びに αweb ドメイン管理代行サービス をご契約頂きありがとう御座います

More information

Best Practices for Deploying Amazon WorkSpaces

Best Practices for Deploying Amazon WorkSpaces Amazon WorkSpaces をデプロイ するためのベストプラクティス ネットワークアクセス ディレクトリサービス セキュリティ 2016, Amazon Web Services, Inc. or its affiliates. All rights reserved. 注意 本書は情報提供のみを目的としています 本書の発行時点における AWS の現行製品と慣行を表したものであり それらは予告なく変更されることがあります

More information

TinyVPN による PC 対 PC の接続方法 直接接続環境編 PU-M TinyVPN による PC 対 PC の接続方法 ( 直接接続環境編 ) Version 1. シモウサ システムズ (C) Shimousa Systems Corporation. Al

TinyVPN による PC 対 PC の接続方法 直接接続環境編 PU-M TinyVPN による PC 対 PC の接続方法 ( 直接接続環境編 ) Version 1. シモウサ システムズ (C) Shimousa Systems Corporation. Al PU-M200-000 TinyVPN による PC 対 PC の接続方法 ( 直接接続環境編 ) Version 1. シモウサ システムズ (C)2004-200 Shimousa Systems Corporation. All rights reserved. Page 1 of 8 目次 はじめに... 3 直接接続環境かどうかの判断... 3 前提となる回線構成... 4 1.PC-A1

More information

クラスタ構築手順書

クラスタ構築手順書 InterSecVM/LBc V1.0 Windows Azure 向け 二重化構成構築手順書 2013 年 5 月第 1 版 商標について CLUSTERPRO X は日本電気株式会社の登録商標です Microsoft Windows Windows Server Windows Azure は 米国 Microsoft Corporation の米国およびその他の国における登録商標または商標です

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション NEC モバイルバックエンド基盤入門応用編 ver 7.5.0 2018 年 10 月 1 日 日本電気株式会社 Push 通知 クライアントへの Push 通知 : APNs / FCM Android / ios で使用可能 ユーザがアプリを起動していなくても サービス提供側からスマートフォンやタブレットにメッセージを送る仕組み モバイル機器はプラットフォーム毎に Push 通知の仕組みが提供されています

More information

OS5.2_SSLVPN設定手順書

OS5.2_SSLVPN設定手順書 Ver.. 承認確認担当 0 年 0 月 8 日株式会社ネットワールド S I 技術本部インフラソリューション技術部 目次 改訂履歴... はじめに... SSL-VPN 設定...6. ユーザ ユーザグループの作成...6.. ユーザの作成...6.. ユーザグループの作成...7. ファイアウォールオブジェクトの作成...8.. アクセス先ネットワーク指定用アドレスオブジェクトの作成...8..

More information

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610 主な目的 IP アドレスが重複した環境を統合したい 各ネットワークのセキュリティを確保したい 運用効率化を図りたい 概要 自治体合併など 個別に稼動していたネットワークを統合する際の課題の一つに IP アドレス体系やネットワークポリシーの見直しがあります しかし IP アドレスを変更することは統合作業の煩雑化やシステムの見直しなど容易ではありません そこで 暫定的にも恒久的にも利用できる VRF-Lite

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar AWS へのネットワーク接続と AWS 上のネットワーク内部設計 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト菊池之裕 2017.10.03 自己紹介 名前 : 菊池之裕 ( きくちゆきひろ ) 所属 : アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト

More information

Amazon WorkSpaces

Amazon WorkSpaces 2016 クラウドでのデスクトップのプロビジョ ニング Amazon WorkSpaces のプロビジョニング 管理 アクセス方法 2016 年 8 月 Jeff Ferris WorkSpaces スペシャリストソリューションアーキテクト http://aws.amazon.com/workspaces はじめに このプロジェクトでは Amazon WorkSpaces と AWS Directory

More information

提案書

提案書 アクセスログ解析ソフト Angelfish インストールについて Windows 版 2018 年 05 月 07 日 ( 月 ) 有限会社インターログ TEL: 042-354-9620 / FAX: 042-354-9621 URL: http://www.interlog.co.jp/ はじめに Angelfish のインストールに手順について説明致します 詳細は US のヘルプサイトを参照してください

More information

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応 実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応 本書 前提知識 1 1-1 1-1-1 1-1-2 役割 1-1-3 形状 筐体 1-2 1-2-1 CPU 1-2-2 1-2-3 1-2-4 拡張 拡張 1-2-5 BIOS/UEFI 1-2-6 電源 1-2-7 2 2-1 2-1-1 通信 2-1-2 層 2-1-3 層 層 2-1-4 層

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

Alibaba Cloud [ ナレッジドキュメント ] VPN 経由での AWS S3 から AlibabaCloud OSS へのマイグレーション手順 VPN 経由でのAWS S3から Alibaba Cloud OSSへのマイグレーション手順 Ver SB Cloud Cor

Alibaba Cloud [ ナレッジドキュメント ] VPN 経由での AWS S3 から AlibabaCloud OSS へのマイグレーション手順 VPN 経由でのAWS S3から Alibaba Cloud OSSへのマイグレーション手順 Ver SB Cloud Cor VPN 経由でのAWS S3から Alibaba Cloud OSSへのマイグレーション手順 Ver 1.0 目次 目次 1. はじめに 2. ossfsとは 3. 環境構成図 4. 導入手順 4-1. AWS 環境の準備 4-2. Alibaba Cloud 環境の準備 4-3.VPN 接続 4-3-1.VPNGateway 初期設定 4-3-2.AWS 側 VPCにアタッチ 4-3-3.AWS

More information

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 ( 株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (ONU) グローバル IP ZyWALL USG iphone/ Android LAN(192.168.1.0/24)

More information

Enterprise Cloud + 紹介資料

Enterprise Cloud +  紹介資料 Oracle Exadata の AWS 移行事例のご紹介 Oracle Exadata の移行 アジェンダ お客様の声 PoC フェーズ 移行診断 環境構築 データ移行 チューニング 移行フェーズ 業務 / データ整理 運用管理 まとめ 2 お客様の声 性能改修規模コスト移行方式運用環境 移行しても現状のデータベースと同等のパフォーマンスを出せるのか利用システムは どの程度改修が必要なのかコスト

More information