PowerPoint Presentation

Size: px
Start display at page:

Download "PowerPoint Presentation"

Transcription

1 AWS Black Belt Online Seminar Amazon Virtual Private Cloud(VPC) アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト菊池之裕

2 AWS Black(White) Belt Online Seminar とは AWSJのTechメンバがAWSに関する様々な事を紹介するオンラインセミナーです 火曜 12:00~13:00 主にAWSのソリューションや業界カットでの使いどころなどを紹介 ( 例 :IoT, 金融業界向け etc.) 水曜 18:00~19:00 主にAWSサービスの紹介やアップデートの解説 ( 例 :EC2, RDS, Lambda etc.) 開催曜日と時間帯は変更となる場合がございます 最新の情報は下記をご確認下さい オンラインセミナーのスケジュール & 申し込みサイト 2

3 内容についての注意点 本資料では 2018 年 04 月 18 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト ( にてご確認ください 資料作成には十分注意しておりますが 資料内の価格と AWS 公式ウェブサイト記載の価格に相違が あった場合 AWS 公式ウェブサイトの価格を優先とさせていただきます 価格は税抜表記となっています 日本居住者のお客様が東京リージョンを使用する場合 別途消費税 をご請求させていただきます AWS does not offer binding price quotes. AWS pricing is publicly available and is subject to change in accordance with the AWS Customer Agreement available at Any pricing information included in this document is provided only as an estimate of usage charges for AWS services based on certain information that you have provided. Monthly charges will be based on your actual use of AWS services, and may vary from the estimates provided. 3

4 自己紹介 名前 : 菊池之裕 ( きくちゆきひろ ) 所属 : アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト ロール :Network 系サービスについてのご支援 経歴 :ISP,IXP,VPN 運用 開発を経てネットワーク機器 仮想ルータ販売会社のプリセールス プロダクト SE から AWS へ 好きな AWS サービス : ELB,Direct Connect,VPC,Market Place 4

5 このセミナーのゴール VPC のコンセプトに慣れる 基本的な VPC のセットアップが出来るようになる 自社の要件にあった仮想ネットワークの作り方を理解する 5

6 Agenda Amazon VPCとは? VPCのコンポーネントオンプレミスとのハイブリッド構成 VPCの設計 VPCの実装 VPCの運用まとめ 6

7 Agenda Amazon VPCとは? VPCのコンポーネントオンプレミスとのハイブリッド構成 VPCの設計 VPCの実装 VPCの運用まとめ 7

8 データセンターをデザインしようとするには 何が必要? 8

9 オンプレミス環境でのネットワークのイメージ 土地 電源 UPS ラック 空調 ラック ファイバー パッチパネル SFP 等 IF モジュール スイッチ ルータ ストレージ サーバ ロードバランサー ファイアーウォール WAF 遠隔操作用ターミナルサーバ 9

10 Before 従来の IT インフラ サービス開発グループ調達グループ現地作業グループ運用グループ 要件定義 納品待ち 検品 商用運用開始 データセンター 机上検討 発注 ラッキング 商用導入作業 ラック 構築するには 機器選定 調達決裁 ケーブリング メンテナンス時間調整 検証機手配 検証 設定投入 動作確認 ネットワーク機器 時間 (= コスト ) がかかる早くても数ヶ月 長いと半年 10

11 After クラウドで仮想ネットワークを構築 組み合わせてすぐ利用開始! データセンター バーチャルプライベートゲートウェイ インターネットゲートウェイ ラック ネットワーク機器 必要な機能を抽象化サービスとして予め用意されている (Network Function Virtualization) Elastic IP Elastic ネットワークインタフェース ルートテーブル + or 仮想ルータ API NAT ゲートウェイ WEB マネージメントコンソール 11

12 クラウドに対する悩み 不安 インターネット接続部分のスケールアウトは大丈夫? 社内業務アプリケーションはミッションクリティカルだから冗長とか大丈夫? クラウドを使いたいが社内ルール ( セキュリティ / ネットワーク ) に合わなそう 社内と専用線で接続したいけど どうやればいいの? 12

13 VPC(Virtual Private Cloud) で解決可能 AWS 上にプライベートネットワーク空間を構築 任意の IP アドレスレンジが利用可能 論理的なネットワーク分離が可能 必要に応じてネットワーク同士を接続することも可能 ネットワーク環境のコントロールが可能 ルートテーブルや各種ゲートウェイ 各種コンポーネント 複数のコネクティビティオプションが選択可能 インターネット経由 VPN/ 専用線 (Direct Connect) 13

14 Agenda Amazon VPCとは? VPCのコンポーネントオンプレミスとのハイブリッド構成 VPCの設計 VPCの実装 VPCの運用まとめ 14

15 様々なコンポーネントを用意 インターネットゲートウェイ サブネット 仮想ルータ ルートテーブル VPC Peering NAT ゲートウェイ VPC エンドポイント Elastic IP バーチャルプライベートゲートウェイ VPN コネクション カスタマゲートウェイ Elastic ネットワークインタフェース Elastic ネットワークアダプタ PrivateLink 15

16 まずは全体のネットワーク空間を VPC として定義 /16 16

17 利用するサブネットを定義 / /24 EC2 Internet パブリックサブネット 17

18 インターネットへの接続を設定 / /24 EC2 Internet パブリックサブネット 18

19 プライベートサブネットを追加 / / /24 EC2 Internet プライベートサブネット NAT ゲートウェイ EC2 パブリックサブネット 19

20 インターネットに接続しないネットワークも作成可能 /24 EC2 プライベートサブネット 20

21 オンプレミスとの接続 /24 EC2 オフィスデータセンター VPN or 専用線 プライベートサブネット 21

22 ネットワーク要件に応じて自由に設定可能 / / /24 EC2 EC2 Internet オフィスデータセンター VPN or 専用線 プライベートサブネット パブリックサブネット 22

23 VPC ウィザードで数画面で作成可能 2 希望のパターンを選択 ➀VPC ウィザードの開始をクリック 3 選択をクリック 4VPC の作成をクリック 23

24 ウォークスルー : インターネット接続 VPC セットアップ 24

25 インターネットへの接続を設定する VPC を作成 /16 Internet ap-northeast-1a ap-northeast-1c / /24 パブリックサブネット パブリックサブネット VPC subnet Availability Zone VPC subnet Availability Zone 25

26 インターネット接続 VPC のステップ ➀ アドレスレンジを Availability Zone インターネットへの VPC への IN/OUT 選択 における Subnet を選択 経路を設定 トラフィックを許可 26

27 インターネット接続 VPC のステップ ➀ アドレスレンジを Availability Zones インターネットへの VPC への IN/OUT 選択 における Subnet を選択 経路を設定 トラフィックを許可 27

28 CIDR 表記の再確認 ( Classless Inter-Domain Routing ) 以前のアドレス体系はクラスフルだった (IPv4 の 32 ビットアドレス空間を 8 ビットで区切る ) クラス A 16,777,214 個 (2 24-2) クラス B 65,534 個 (2 16-2) クラス C 254 個 (2 8-2) クラス B だと多過ぎ クラス C だと少な過ぎる場合など実際の組織のホスト数に柔軟合わせたい CIDR レンジのサンプル : / /16/24 のいずれかではなく 可変長のビットマスクで必要に応じたアドレッシングが可能になった ネットワークアドレス部 ホストアドレス部 RFC(1518/1519を経て4632) にて定義 28

29 VPC に使うアドレスレンジの選択 /16 推奨 : RFC1918 レンジ 推奨 :/16 (65,534 アドレス ) 最初に作成したアドレスブロックは作成後変更はできないので注意が必要 2 個目以降は追加 削除ができる 29

30 VPC の作成 IPv4 CIDR block にアドレスレンジを入力して作成 30

31 インターネット接続 VPC のステップ ➀ アドレスレンジを Availability Zone インターネットへの VPC への IN/OUT 選択 における Subnet を選択 経路を設定 トラフィックを許可 31

32 VPC CIDR とサブネット数 CIDR に /16 を設定した場合の各サブネット数と使える IP アドレス数 サブネットマスク サブネット数 サブネットあたりの IP アドレス数 / / / / / / VPC あたりのサブネット作成上限数はデフォルト 200 個 32

33 アベイラビリティゾーン AZは1つ以上のデータセンターで構成される 1リージョン内にAZが複数存在 ( 大阪ローカルリージョンを除く ) AZ はお互いに地理的 電源的 ネットワーク的に分離 2 つの AZ を利用した冗長構成を容易に構築 リージョン内の AZ 間は高速専用線で接続 ( リージョン間も可能な限り高速専用線で接続 ) Asia Pacific (Tokyo) Availability Zone A Availability Zone B Availability Zone D Availability Zone C 33

34 サブネットに対して AZ とアドレスを選択 /16 推奨 : 各 AZ に Subnet を設定 ap-northeast-1a ap-northeast-1c / /24 推奨 : Subnet に /24 設定 (251 個 ) VPC subnet Availability Zone VPC subnet Availability Zone 34

35 サブネットを作成 ネームタグ VPC アベイラビリティゾーン IPv4 CIDR block を指定して作成 35

36 サブネットで利用できない IP アドレス (/24 の例 ) ホストアドレス 用途.0 ネットワークアドレス.1 VPC ルータ.2 Amazon が提供する DNS サービス.3 AWS で予約.255 ブロードキャストアドレス (VPC ではブロードキャストはサポートされていない ) 36

37 インターネット接続 VPC のステップ ➀ アドレスレンジを Availability Zone インターネットへの VPC への IN/OUT 選択 における Subnet を選択 経路を設定 トラフィックを許可 37

38 VPC 内におけるルーティング ルートテーブルはパケットがどこに向かえば良いかを示すもの VPC 作成時にデフォルトで 1 つルートテーブルが作成される VPC 内は作成時に指定した CIDR アドレスでルーティングされる 38

39 ルートテーブルの確認 送信先が同一のセグメントであれば同一セグメントに送信 (VPC 作成時にデフォルトで作成 ) 39

40 インターネットゲートウェイを作成 VPC にアタッチ VPC からインターネットへの接続がアタッチされた 40

41 仮想ルータとルートテーブルの関係 ( ルート Look up) EC2 インスタンス データ 送信元 送信先 仮想ルータ データ 送信元 送信先 EC2 ➀ パケット送信 データ 送信元 送信先 パケット到着 4 ターゲットへパケット転送 Local 3 テーブル Look Up インターネットゲートウェイ igw-29454e4c 送信先 はこっち行けば良い 送信先 はこっち行けば良い 41

42 パブリックサブネットとプライベートサブネット EC2 の OS で確認できるのはプライベート IP のみ パブリックサブネットの IP が IGW 経由でインターネットまたは AWS クラウドと通信するときにパブリック IP を利用 プライベートIP: プライベートIP: プライベートIPで通信 パブリック IP: パブリック IP で通信 EC2 EC2 Internet / /24 プライベートサブネット パブリックサブネット VPC CIDR: /16 42

43 インターネット接続 VPC のステップ ➀ アドレスレンジを Availability Zone インターネットへの VPC への IN/OUT 選択 における Subnet を選択 経路を設定 トラフィックを許可 43

44 セキュリティグループ = ステートフル Firewall デフォルトで許可されているのは同じセキュリティグループ内通信のみ ( 外からの通信は禁止 ) その為 必要な通信例えば WEB 公開する場合はインターネット ( /0) から 80 ポートを許可 44

45 Network ACLs = ステートレス Firewall サブネット単位で適用される デフォルトでは全ての送信元 IP を許可 45

46 VPC セキュリティコントロール VPC /16 EC2 Instance EC2 Instance EC2 Instance Route Table インターネットゲートウェイ Virtual Router Route Table バーチャルプライベートゲートウェイ 46

47 ネットワーク ACL vs セキュリティグループ ネットワーク ACL サブネットレベルで効果 Allow/Deny を IN OUT で指定可能 ( ブラックリスト型 ) ステートレスなので 戻りのトラフィックも明示的に許可設定する 番号の順序通りに適用 サブネット内のすべてのインスタンスが ACL の管理下に入る セキュリティグループ サーバレベルで効果 Allow のみを IN OUT で指定可能 ( ホワイトリスト型 ) ステートフルなので 戻りのトラフィックを考慮しなくてよい 全てのルールを適用 インスタンス管理者がセキュリティグループを適用すればその管理下になる 47

48 VPC セットアップの補足 48

49 サブネット内の DHCP ENI (eth0) DHCP 機能 MAC アドレスプライベート IP の割当て サブネット内のENI(Elasticネットワークインタフェース ) にIPを自動割当て プライベートIPを固定にした場合は DHCP 経由で該当のIPが割当てられる (EC2インスタンスのOS 上のNIC 設定はDHCP 設定とする ) サブネット 49

50 Amazon DNS サーバー データセンター Amazon が提供する DNS サービス Amazon Provided DNS or 以下の 2 つのアドレスが利用可能 1VPC のネットワーク範囲 (CIDR) の アドレスに +2 をプラスした IP ( /16 の場合は ) / /24 サブネット サブネット アベイラビリティゾーン A アベイラビリティゾーン B VPC CIDR: /16 VPC 内の EC2 インスタンスからのみ参照可能 (VPN や専用線経由では参照できない ) EC2 インスタンスや Simple AD などで DNS Proxy にて対応する 50

51 DNS 機能の有効化とホストへの DNS 名割当て Enable DNS resolution 基本は yes とする No にすると VPC の DNS 機能が無効となる Enable DNS hostname True にすると DNS 名が割り当てられる Enable DNS resolution を true にしないと有効にならない 51

52 Amazon Time Sync Service VPC 内で稼働する全てのインスタンスから NTP で利用できる高精度な時刻同期サービス EC2 インスタンス内で NTP サーバの IP アドレスとしてとして を設定するだけで利用できる このアドレスはリンクローカルアドレスなので 外部インターネットへのアクセスは不要 プライベートサブネット内でも利用できる Leap Smearing による うるう秒 への対策が実装済み 無料で全リージョンで利用可能 52

53 IPv6 の対応 S3 CloudFront WAF Route53 に続き VPC ALB が IPv6 対応 / :db8:1234:1a00::/56 オフィスデータセンター Direct Connect / :db8:1234:1a01::/64 EC2 Basion プライベートサブネット / :db8:1234:1a00::/64 EC2 EC2 EC2 WEB パブリックサブネット Application Load Balancer AWS WAF Amazon CloudFront Amazon Route 53 Internet gateway Egress-only Internet Gateway Amazon S3 Internet 上記のような構成を IPv4/IPv6 デュアルスタックで構築可能 Egress-only Gateway(EGW) を利用して IPv6 においてもプライベート利用が可能 53

54 VPC における IPv4 と IPv6 の特徴と制限 IPv4 IPv6 アドレス体系 32bit 128bit VPC での利用 CIDR ブロックサイズ サブネットブロックサイズ パブリック IP/ プライベート IP インスタンスタイプ デフォルトで適用 16 28bit で選択自分で任意のアドレスを設定可能 オプトイン ( 自動適用ではなく任意 ) 56bit 固定かつ自動で 56bit CIDR がアサインされる ( 選べない ) 16 28bit で選択 64bit 固定 それぞれ存在 (NAT を介してパブリック IP をプライマリプライベート IP に MAP) 全てのインスタンスタイプ パブリックのみ ( プライベートにするには Egress-only Internet Gateway を利用 ) M3 G2 を除く全ての現行世代のインスタンスタイプでサポート アマゾン提供 DNS プライベート IP Elastic IP に対するそれぞれの DNS ホスト名を受信 提供される DNS ホスト名はなし 閉域接続 VPN DirectConnect DirectConnect のみ 54

55 Agenda Amazon VPCとは? VPCのコンポーネント VPCのセキュリティオンプレミスとのハイブリッド構成 VPCの設計 VPCの実装 VPCの運用まとめ 55

56 VPC とのプライベートネットワーク接続 VPN 接続 バーチャルプライベートゲートウェイを利用したサイト間 VPN 専用線接続 AWS Direct Connect を利用し 一貫性のあるネットワーク接続を実現本番サービス向け 56

57 VPN 接続構成 トンネル #1 トンネル #2 カスタマゲートウェイ 1つのVPN 接続は2つのIPsec トンネルで冗長化 ルーティングは静的 ( スタティック ) 動的 ( ダイナミック :BGP) が選択可能 バーチャルプライベートゲートウェイ VPN 接続 57

58 専用線 (Direct Connect) 接続構成 バーチャルプライベートゲートウェイ 相互接続ポイント (Equinix TY2 or OS1 CC1 or Chief Telecom LY) カスタマゲートウェイ AWS とお客様設備を専用線でネットワーク接続 相互接続ポイントへ専用線を敷設 し AWS のルータと相互接続 東京リージョンの相互接続ポイントは 東京 (Equinix CC1) 大阪 (Equinix OS1) 台北 (Chief Telecom LY) ルーティングは BGP のみ 接続先は以下の 2 つ VPC( プライベート接続 ) AWS クラウド ( パブリック接続 ) VPN よりも一貫性がある 帯域のパフォーマンスも向上 ネットワークコストも削減 58

59 VPC からオンプレミスへのルート設定 /16 VPC からオンプレミスへの通信を するためには各サブネットの ルートテーブルの設定が必要 伝達 宛先 : オンプレミスの IP ターゲット :VGW の ID /24 Route Table Destination Target /16 local /24 vgw /24 ルートテーブルで ルート伝達 ( プロパゲート ) を有効にすると VGWで受信したルート情報をルートテーブルに自動的に伝達 ( 頻繁にオンプレのルートが更新される場合はこちらを利用 ) 59

60 Direct Connect Gateway Direct Connect Gateway が Hub になり 同一アカウントに所属する複数のリージョンの複数のロケーションから複数リージョンの複数の VPC に接続できる機能 Direct Connect から世界の全リージョン ( 中国除く ) の VPC に接続することができる 1 つの Direct Connect の仮想インターフェイスから複数の VPC に接続することができる 複数の Direct Connect の仮想インターフェイスを Direct Connect Gateway に接続することができる 1つ以上のDirect Connect ロケーションに繋げば全世界の全リージョン ( 中国除く ) に閉域網接続でき同一リージョンまたは世界の複数リージョンをまたいで複数のVPCに接続できる機能 , Amazon Web Services, Inc. or its Affiliates. All rights reserved.

61 ユースケース 1. 仮想インターフェイスから同一リージョン上の複数 VPCのアタッチ 2. 接続点の冗長化 ( 東京 大阪 ) 3. 東京リージョンから全世界のリージョンへの接続 ( 東京 CC1) ap-northeast-1 ( 東京 ) ap-northeast-3 ( 大阪ローカル ) ( 大阪 OS1) us-east-1 ( バージニア北部 ) ap-southeast-1 ( シンガポール ) 61

62 Direct Connect Gateway の接続例 Direct Connect Connection VGW 東京リージョン オフィスデータセンター VIF VIF DXGW シンガポールリージョン オフィスデータセンター 62

63 インターネット VPN vs 専用線 コスト インターネット VPN 安価なベストエフォート回線も利用可能 専用線 キャリアの専用線サービスの契約が必要 リードタイム即時 ~ 数週間 ~ 帯域 品質 障害時の切り分け 暗号化のオーバーヘッドにより制限あり インターネットベースのため経路上のネットワーク状態の影響を受ける インターネットベースのため自社で保持している範囲以外での切り分けが難しい ポート当たり 1G/10Gbps /LAG 可能 キャリアにより高い品質が保証されている エンドツーエンドでどの経路を利用しているか把握できているため比較的容易 63

64 VPN と Direct Connect の冗長化 /16 優先 Direct Connect /24 VPN と Direct Connect を同じ VGW に接続することが可能 Direct Connect = アクティブ VPN = スタンバイ この場合 VPC から見た Outbound は必ず Direct Connect が優先 される (VPN を優先したい場合は VPN ルータから Direct Connect より長い Prefix を広告 ) /24 VPN VPN へのフェールオーバー時は レイテンシなど回線品質に注意 64

65 Transit VPC 日本本社 海外拠点 CloudFormation テンプレートとして提供 VPC をグローバルネットワーク転送センターとして機能 2 つ以上の AWS リージョンに渡るプライベートネットワークを構築可能 すべての AWS リージョンを定期にスキャンし VPN 接続がないスポーク VPC で適切にタグされた仮想プライベートゲートウェイを探す 発見すると各 VPC と TransitVPC(Cisco CSR on EC2) 間にて自動で VPN 作成および BGP 接続を行う 通常のインスタンスとネットワークの料金に加え Cisco CSR のライセンス料金が課金される (BYOL も可能 ) 65

66 Agenda Amazon VPCとは? VPCのコンポーネント VPCのセキュリティオンプレミスとのハイブリッド構成 VPCの設計 VPCの実装 VPCの運用まとめ 66

67 VPC 設計のポイント CIDR(IP アドレス ) は既存の VPC 社内の DC やオフィスと被らないアドレス帯をアサイン プライベートアドレスで無い場合は /10 CGNAT を使うのも手 複数のアベイラビリティゾーンを利用し 可用性の高いシステムを構築 パブリック / プライベートサブネットへのリソースの配置を慎重に検討 適切なセキュリティ対策を適用する システムの境界を明らかにし VPC をどのように分割するか将来を見据えてしっかりと検討する 67

68 AWS クラウドと VPC AWS クラウド SQS SNS DynamoDB IoT Kinesis パブリックサブネット Elasti Cache RDS Lambda パブリック / プライベートサブネット NAT ゲートウェイ EC2 Elastic SearchService Lambda ELB Redshift EMR パブリックサブネット アベイラビリティゾーン 1 アベイラビリティゾーン 2 S3 VPC エンドポイント ECS パブリック / プライベートサブネット VPC 内と外のどちらにリソースやエンドポイントが存在するかサービスに よって異なる VPC から AWS クラウドへのリソースは IGW 経由の通信となるプライベートサブネットからは NAT ゲートウェイ S3 であれば VPC エンドポイントの利用も可能パブリックサブネットからは 自動割当てまたは EIP のパブリック IP から直接アクセス S3,DynamoDB へのアクセスは VPC エンドポイント (Gateway 型 ) が利用可能 : 表示しているサービスは一部のみです データセンター 本社オフィス 68

69 VPC Endpoint 概要 VPC Endpoint S3 VPC Endpoint は グローバル IP をもつ AWS のサービスに対して VPC 内部から直接アクセスするための出口です Dynamo DB 69

70 動作比較 Gateway 型の動作 サブネットに特殊なルーティングを設定し VPC 内部から直接サービスと通信する 1S3 の IP は? Amazon Provided DNS だよ へ通信 S3 通信先の IP アドレスはグローバル IP アドレス ルートテーブル S3 へは vpce-1a2bc3 を通れ VPC Endpoint (vpce-1a2b3c) S3 向けの IP アドレスは pl-xxxxx という論理名で表され 実際の Destination は AWS が管理している Dynamo DB 70

71 動作比較 PrivateLink (Interface 型 ) の動作 サブネットにエンドポイント用のプライベート IP アドレスが生成される VPC 内部の DNS がエンドポイント向けの名前解決に対してしてプライベート IP アドレスで回答する 1EC2 の API の IP は? Amazon Provided DNS or だよ へ通信 4 AWS 内部で EC2 API に転送 EC2 用 VPC エンドポイント例 ) API EC2 API エンドポイント用プライベート IP アドレス向け通信が内部的にサービスに届けられる エンドポイント用プライベート IP サービスごとに設定が必要で IP アドレスは自動で採番される (ELB や RDS などと似ている ) API EC2 用 VPC エンドポイント例 ) Kinesis Streams API 71

72 機能比較 Gateway 型 PrivateLink(Interface 型 ) アクセス制御エンドポイントポリシーセキュリティグループ IAM Policy と同じ構文でアクセス先のリソースを制限可能 セキュリティグループでアクセス元 IP ポートを制御可能 対象のサービスの特定のリソースへのアクセス制御は不可 利用料金無料有料 サービスごとに 1 プライベート IP 毎に下記の料金 USD/ 時間 ( 東京 ) USD/ GB 冗長性ユーザー側で意識する必要なしマルチ AZ 設計 マルチ AZ で配置するように設定する 72

73 PrivateLink for Customers and Partners NLB Client VPC Provider VPC PrivateLink はユーザが自分で作ることもできる 73

74 NAT ゲートウェイ パブリックサブネット 1 0/0 NAT-A パブリックサブネット 2 0/0 NAT-B AWSによるマネージドNATサービス プライベートサブネットのリソースがインターネットまたはAWSクラウドへ通信するために必要 EIPの割当て可能 高パフォーマンス( 最大 10Gbpsバースト ) 高可用性( ビルトインで冗長化 ) アベイラビリティゾーン毎に設置するのがベストプラクティス プライベートサブネット1 プライベートサブネット2 アベイラビリティゾーン 1 アベイラビリティゾーン 2 VPC Route Table Destination Target /16 local /0 NATゲートウェイ 74

75 VPC を分割するケース ( 例 ) アプリケーションによる分割監査のスコープによる分割リスクレベルによる分割本番 / 検証 / 開発フェーズによる分割部署による分割共通サービスの切り出し AWSアカウントとVPC 分割パターンはお客様のITオペレーションモデルに沿ったものである必要がある 75

76 フェーズによる VPC 分割 シングルアカウント シングル VPC IAM による権限分離 タグによるコスト管理 DEV LAN STG LAN PROD LAN DEV サブネット STG サブネット PROD サブネット データセンター 76

77 組織ごとの VPC 分割 マルチアカウント マルチ VPC モニタリングや認証などのコアサービスは共通 VPC と VPC ピアリングで接続 DEV DEV STG STG LOB1 DEV VPC LOB1 STG VPC LOB1 PROD VPC LOB1 DEV VPC LOB1 STG VPC LOB1 PROD VPC PROD PROD LOB 1 LAN LOB 2 LAN IT LAN 共通 VPC データセンター 77

78 (Inter-region) VPC Peering (VPC ピア接続 ) VPC CIDR: /16 VPC CIDR: /16 pcx-xxxxxx / /24 アベイラビリティゾーン A アベイラビリティゾーン B 2 つの VPC 間でトラフィックの ルーティングが可能 同一の AWS アカウントはもちろん 異なる AWS アカウント間 ( クロス アカウント ) の VPC 間をピア接続 することも可能 単一障害点や帯域幅のボトルネック は存在しない リージョンを跨いで構築可能 (New) Route Table Destination Target /16 local /0 pcx-xxxxxx Route Table VPC CIDR: Destination /16 Target /16 local /0 pcx-xxxxxx 以下の点に注意 MTU (VPC Peering 1,500byte) 直接 Peering している VPC とのみ 通信可能 (2HOP は不可 ) 78

79 Agenda Amazon VPCとは? VPCのコンポーネント VPCのセキュリティオンプレミスとのハイブリッド構成 VPCの設計 VPCの実装 VPCの運用まとめ 79

80 VPC の実装方法 マネージメントコンソール AWS CLI AWS SDK サードパーティツール AWS CloudFormation aws ec2 create-vpc --cidr-block /16 from vpc.boto import VPCConnection c = VPCConnecction() vpc = c.create_vpc(' /16') resource "aws_vpc" "main" { cidr_block = " /16" tags { Name = "main" } } { "AWSTemplateFormatVersion" : " ", "Resources" : { "myvpc" : { "Type" : "AWS::EC2::VPC", "Properties" : { "CidrBlock" : " /16", "EnableDnsSupport" : "false", "EnableDnsHostnames" : "false", "InstanceTenancy" : "dedicated", "Tags" : [ { "Key" : "foo", "Value" : "bar } ] } } } } 80

81 CLI - VPC 作成 aws ec2 create-vpc --cidr /16 aws ec2 create-subnet --vpc vpc-c15180a4 --cidr /24 --a us-west-2a aws ec2 create-subnet --vpc vpc-c15180a4 --cidr /24 --a us-west-2b 81

82 AWS CloudFormation JSON/YAML テンプレートを元に AWS 環境を構築 { "AWSTemplateFormatVersion" : " ", "Resources" : { "myvpc" : { "Type" : "AWS::EC2::VPC", "Properties" : { "CidrBlock" : " /16", "EnableDnsSupport" : "false", "EnableDnsHostnames" : "false", "InstanceTenancy" : "dedicated", "Tags" : [ { "Key" : "foo", "Value" : "bar } ] } } } } テンプレート (JSON 形式 ) CloudFormation AWS 環境 ( スタック ) が完成 テンプレートサンプル : 82

83 AWS CloudFormation デザイナー GUI でテンプレートの作成が可能 83

84 Agenda Amazon VPCとは? VPCのコンポーネント VPCのセキュリティオンプレミスとのハイブリッド構成 VPCの設計 VPCの実装 VPCの運用まとめ 84

85 VPC Flow Logs とは ネットワークトラフィックをキャプチャし CloudWatch Logs へ Publish する機能 ネットワークインタフェースを送信元 / 送信先とするトラフィックが対象 セキュリティグループとネットワーク ACL のルールで accepted/reject されたトラフィックログを取得 キャプチャウインドウと言われる時間枠 ( 約 10 分間 ) で収集 プロセッシング 保存 RDS, Redshift ElasticCache WorkSpaces のネットワークインタフェーストラフィックも取得可能 追加料金はなし (CloudWatch Logs の標準料金は課金 ) 85

86 利用例 :Elasticsearch Service + kibana による可視化 Elasticsearch へ PUT VPC CloudWatch Logs Elasticsearch Service kibana Visualize-Your-Security-Groups 86

87 VPC のリミット関連 代表的な VPC のリミット リソース数リージョン当たりの VPC の数 5 デフォルトの上限値が増加したものもあり st/userguide/vpc_appendix_limits.html VPC 当たりのサブネットの数 200 AWS アカウント当たり 1 リージョン内の Elastic IP 数 5 ルートテーブル当たりのルートの数 100 VPCあたりのセキュリティグループの数 500 セキュリティグループあたりのルール数 (In/Out) 50 ネットワークインタフェースあたりのセキュリティグループ 5 VPC 当たりのアクティブなVPCピア接続 125 VPCあたり ( 仮想プライベートゲートウェイ ) のVPN 接続数 10 Web サイトから制限解除申請可能 不明点は AWS サポートや担当営業までお問い合わせください 87

88 まとめ VPC により さまざまな要件に合わせたネットワークを簡単に作成可能 設計時には将来の拡張も見据えたアドレッシングや他ネットワークとの接続性も考慮する VPC 構成は自社の IT オペレーションモデルに合わせる VPC 単体ではなく VPC 全体の関係性も視野に入れる 実装や運用を補助するツールも有効利用 88

89 オンラインセミナー資料の配置場所 AWS クラウドサービス活用資料集 AWS Solutions Architect ブログ 最新の情報 セミナー中の Q&A 等が掲載されています 89

90 公式 Twitter/Facebook AWS 検索 もしくは 最新技術情報 イベント情報 お役立ち情報 お得なキャンペーン情報などを日々更新しています! 90

91 お問い合わせ先 AWS 導入に関しての問い合わせ ( ご利用者様向け ) 課金 請求内容 アカウントに関するお問い合わせ AWS 技術サポート 91

92 92

AWS のネットワーク設計入門

AWS のネットワーク設計入門 AWS のネットワーク設計入門 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト岡本京 2017/5/31 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介 岡本京 ( おかもとひろし ) 所属と職種 アマゾンウェブサービスジャパン株式会社技術統括本部ストラテジックソリューション部ソリューションアーキテクト

More information

そこが知りたい!AWSクラウドのセキュリティ

そこが知りたい!AWSクラウドのセキュリティ そこが知りたい! AWS クラウドのセキュリティ #AWSRoadshow 1 Twitter で AWS Cloud Roadshow に参加しよう! #AWSRoadshow 皆さんのご意見聞かせてください! 公式アカウント @awscloud_jp 最新技術情報 イベント情報 お得なクーポン情報など日々更新中! 2 自己紹介 名前:鈴木 宏昌 スズキ ヒロアキ 所属:AWSテクニカルトレーナー

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar Amazon Virtual Private Cloud (VPC) アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト益子直樹 2017.04.12 自己紹介 名前 : 益子直樹 ( ましこなおき ) 所属 : アマゾンウェブサービスジャパンソリューションアーキテクト ロール : 製造業 製薬業界のお客様を中心にご支援 経歴

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar Amazon Pinpoint 2017.04.26 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト清水崇之 0 自己紹介 清水崇之 ソリューションアーキテクト ( 西日本担当 ) 大阪から沖縄まで 西日本のお客様にもプライム対応で参上します AWS 芸人 ( 詳しくは https://www.slideshare.net/shimy_net/)

More information

PacnetでAPACをカバーする アマゾンのクラウドサービス

PacnetでAPACをカバーする アマゾンのクラウドサービス これで安心! セキュリティとネットワーク ~ Getting Started with AWS Security and Networking ~ アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト 桐山隼人 自己紹介 氏名 : 桐山隼人 略歴 組み込み / セキュリティ系開発エンジニア @IT 企業ソフトウェア開発研究所 技術営業 @ セキュリティ企業 ソリューションアーキテクト

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar AWS Well Architected Program https://aws.amazon.com/well-architected アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト荒木靖宏 2017.03.14 自己紹介 名前 荒木靖宏 所属 アマゾンウェブサービスジャパン株式会社 技術本部レディネスソリューション部シニアマネージャプリンシパルソリューションアーキテクト

More information

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム すぐに利用できる状態のソリューションを使って一般的な問題を 5 分以内に解決 Steve Morad Senior Manager, Solutions Builder Team AWS Solution Architecture May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

More information

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar AWS へのネットワーク接続と AWS 上のネットワーク内部設計 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト菊池之裕 2017.10.03 自己紹介 名前 : 菊池之裕 ( きくちゆきひろ ) 所属 : アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト

More information

Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~

Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~ Amazon VPC (Virtual Private Cloud) 2015/04/15 (2016/01/18 Renewed) AWS Black Belt Tech Webinar 2015 アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト吉田英世 アジェンダ Amazon VPC 概要 ネットワーク セキュリティ Webシステム構成 ハイブリッド構成 VPC 利用のポイント

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar AWS 大阪ローカルリージョンの活用と AWSで実現するDisaster Recovery アマゾンウェブサービスジャパン株式会社テクニカルソリューションアーキテクト舟崎健治パートナーソリューションアーキテクト市崎洋平 2018.7.17 AWS Black Belt Online Seminar とは AWSJ の Tech メンバが AWS

More information

PowerPoint Presentation

PowerPoint Presentation AWS AWS AWS AWS AWS AWS AWS オンプレミス データセンター AWS Storage Gateway Amazon Kinesis Firehose EFS File Sync S3 Transfer Acceleration AWS Direct Connect Amazon Macie AWS QuickSight AWS Lambda AWS CloudFormation

More information

Slide 1

Slide 1 Microsoft SharePoint Server on AWS リファレンスアーキテクチャー 2012/5/24 アマゾンデータサービスジャパン株式会社 Amazon における SharePoint の利用事例 AWS 利用によるメリット インフラの調達時間 4~6 週間から数分に短縮 サーバのイメージコピー作成 手動で半日から 自動化を実現 年間のインフラコスト オンプレミスと比較して 22%

More information

_AWS-Blackbelt-Organizations

_AWS-Blackbelt-Organizations AWS Black Belt Online Seminar AWS Organizations アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一 2018.02.14 自己紹介 辻義一 ( つじよしかず ) 西日本担当ソリューションアーキテクト簡単な経歴 大阪生まれの大阪育ち 独立系 SIerでインフラエンジニア AWSのすきな所 安い 早い おもしろい 内容についての注意点

More information

AWSマイスターシリーズ ~CloudFront & Route53~

AWSマイスターシリーズ ~CloudFront & Route53~ Amazon Virtual Private Cloud (VPC) アマゾンデータサービスジャパン株式会社 AWS の様々なサービス お客様のアプリケーション ライブラリ & SDKs Java, PHP,.NET, Python, Ruby IDE プラグイン Eclipse Visual Studio Web 管理画面 Management Console 認証 AWS IAM モニタリング

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Tokyo TA-08: Tech Deep Dive by Amazon ネットワーク Deep Dive アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト 吉田英世 Gold Sponsors Global Sponsors Silver Sponsors Bronze Sponsors Global Tech Sponsors Logo Sponsors ハッシュタグ #AWSSummit

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション AWS のいろは 株式会社神戸デジタル ラボ開発管理部情報システムチーム戎秀和 自己紹介 Hidekazu Ebisu ( 戎秀和 ) - 4 年目 - 情シス - わんこ 本日おはなしする内容 AWS について メリット セキュリティ コスト 3 本日おはなしする内容 AWS について メリット セキュリティ コスト 4 本日おはなしする内容 http://aws.amazon.com/jp/aws_history/

More information

仮想化,クラウドとセキュリティ

仮想化,クラウドとセキュリティ Amazon Web Services のセキュリティ - 大学のクラウド利用におけるセキュリティの押さえどころ - 資料 7 玉川憲 (@KenTamagawa) 技術統括部長 / エバンジェリストアマゾンデータサービスジャパン株式会社 平成 23 年度第 3 回学術情報基盤オープンフォーラム AWS セキュリティセンター 日本語のホワイトペーパーもあり セキュリティは AWS において最重要項目

More information

エンタープライズ向けAWSクラウドデザインパターンのご紹介(ネットワーク編)

エンタープライズ向けAWSクラウドデザインパターンのご紹介(ネットワーク編) エンタープライズ向け AWS クラウドデザインパターンのご紹介 ( ネットワーク編 ) 荒木靖宏, アマゾンデータサービスジャパン July 18, 2014 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in

More information

網設計のためのBGP入門

網設計のためのBGP入門 Internet week 2015 できる網設計 網設計のための BGP 入 門 小島慎太郎! " http://about.me/codeout 本パートの話題 クラウド どうやって つなぐ? ルーティングは? データセンター オフィス # 早速ですがアンケートです # 早速ですがアンケートです プライベートクラウドとの 接続 クラウド 専用線 DC プライベートクラウドとの 接続 クラウド 静的

More information

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin AWS R77.30 セットアップガイド 2014 2014 Check Check Point Point Software Software Technologies Ltd. Ltd1 Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar AWS Mobile Hub 2017.08.23 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト清水崇之プロフェッショナルサービス塚越啓介 0 登壇者の紹介 清水崇之 塚越啓介 ソリューションアーキテクト AWS 芸人 Like: Amazon Connect ( カスタマーセンターのサービス ) プロフェッショナルサービス

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar AWS Support アマゾンウェブサービスジャパン株式会社技術支援本部クラウドサポートチームリード滝口開資 2018.06.20 自己紹介 名前 : 滝口開資 ( はるよし ) 所属 : アマゾンウェブサービスジャパン株式会社技術支援本部クラウドサポートチームリード クラウドサポートチームのリーダーとして AWS サポートにお問い合わせいただく全てのお客様にお届けする価値を最大化できるよう

More information

Managed Firewall NATユースケース

Managed Firewall NATユースケース Managed Firewall NAT ユースケース 2.0 版 2017/7/25 NTT Communications 更新履歴 版数更新日更新内容 1.0 2017/07/18 初版 2.0 2017/07/25 送信元 NAT NAPT に変更 ユースケースを追加 Use Case 1 Managed Firewall 送信先 NAT/DESTINATION NAT ~ 送信先のポート変換なし

More information

Leveraging Cloud Computing to launch Python apps

Leveraging Cloud Computing to launch Python apps (Twitter: @KenTamagawa) v 1.1 - July 21st, 2011 (Ken Tamagawa) Twitter: @KenTamagawa 2011 8 6 Japan Innovation Leaders Summit IT IT AWS 90% AWS 90% アーキテクチャ設計 Intro }7 Intro 1 2 3 4 5 6 7 Intro 1 2 3 4

More information

PowerPoint Presentation

PowerPoint Presentation Active Directory on AWS アマゾンデータサービスジャパン株式会社吉松龍輝 2014 年 7 月 17 日 Session #TA-04 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in

More information

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続 技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので

More information

10年オンプレで運用したmixiをAWSに移行した10の理由

10年オンプレで運用したmixiをAWSに移行した10の理由 10 年オンプレで運用した mixi を AWS に移行した 10 の理由 AWS Summit Tokyo 2016 株式会社ミクシィ オレンジスタジオ mixi システム部北村聖児 自己紹介 2 名前 北村聖児 所属 株式会社ミクシィオレンジスタジオ mixiシステム部 担当サービス SNS mixi 今日話すこと 3 mixi を AWS に移行した話 mixi 2004 年 3 月 3 日にオフィシャルオープンした

More information

AWS Simple Monthly Calculator (簡易見積ツール) 使い方説明

AWS Simple Monthly Calculator (簡易見積ツール) 使い方説明 AWS Simple Monthly Calculator ( 簡易見積ツール ) 使用方法ご説明資料 目次 AWS Simple Monthly Calculatorとは AWS Simple Monthly Calculatorを利用するには基本設定 Amazon Elastic Compute Cloud (EC2) Amazon Elastic Block Store (EBS) その他 EC2/EBS

More information

ipv6-internet-kyokai

ipv6-internet-kyokai Amazon Web Services (AWS) における IPv6 対応状況 2017.04.19 荒 靖宏 (yasuarak@amazon.co.jp) Amazon Web Services Principal Solutions Architect Sr. Manager, Solutions Architecture AWS の今 16 Regions 42 Availability

More information

IBM 次世代クラウド・プラットフォーム コードネーム “BlueMix”ご紹介

IBM 次世代クラウド・プラットフォーム コードネーム “BlueMix”ご紹介 IBM Bluemix www.bluemix.net IBM Bluemix オンラインセミナー今からはじめる Bluemix シリーズ第 3 期進化する Bluemix 第 2 回 プライベート API カタログ 日本アイ ビー エムシステムズ エンジニアリング株式会社 クラウド ソリューション 松井学 2014 年 11 月 20 日の Global アナウンス 1. DevOps に関する更なる機能拡張

More information

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc FortiGate iphone 3G IPSec-VPN 簡易設定手順設定手順書 (v1.0) 説明 この記事の内容は FortiGate と iphone 3G が対応している VPN 機能を利用して 両デバイス間でセキュアな IPSec-VPN 通信を行うための設定手順をまとめたものです この設定例により FortiGate と iphone 3G 間の VPN トンネルが確立されて相互接続ができる事を確認しておりますが

More information

クラウド導入の不安と疑問を解消! 事例からみる AWS の安心 安全な導入と 活用に向けて 2016 年 7 月 29 日日本電気株式会社 SI サービス市場開発本部技術戦略部寺岡賢二 NEC の AWS の取り組みについて NEC と AWS のパートナー関係 APN コンサルティングパートナー (SI インテグレーション部門 ) APN テクノロジーパートナー ( ソフトウェア部門 ) 東京リージョン開設の次の年

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション システムの基礎 第 3 回ネットワークを学ぼう! 今回の対象 Application PC 端末 今回 クラウド SSL TLS MW ネットワーク OS HW サーバ L3,L2 スイッチ http InterNet IPsec Network プロキシ FireWall IPS IDS 階層のイメージ WAF AP MW OS 言語 DB ログ管理 バックアップ 仮想技術 AD FTP 監視 DNS

More information

Microsoft Word - AWSBlueprint final.docx

Microsoft Word - AWSBlueprint final.docx はじめに は 受験者の以下の能力を認定するものです 要件を理解し AWS アーキテクチャーのベストプラクティスを用いて構築するソリューションを定義することができる アーキテクチャーのベストプラクティスを 開発者およびシステム管理者に対してプロジェクトのライフサイクルを通じて助言できる この水準を満たすために必要な基本知識とスキルには 以下の分野およびその項目すべてを含みます 知識レベルとしては 以下の大部分を理解しているものと定義します

More information

クラウド接続 「Windows Azure」との接続

クラウド接続 「Windows Azure」との接続 クラウド接続 Windows Azure との接続 2013 年 10 月 目次はじめに...3 ネットワーク構成...3 オンプレミス側ネットワーク...3 Windows Azure 側ネットワーク...4 Windows Azure での設定...4 仮想ネットワークの作成...4 ゲートウェイの作成...9 オンプレミス (Si-R) での設定... 11 IPsec 設定項目... 11

More information

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書 FUJITSU Cloud Service for OSS プライベート接続サービス書 2018 年 11 月 1 日 1. サービス概要 FUJITSU Cloud Service for OSS プライベート接続 ( 以下 本サービス という ) は FUJITSU Cloud Service for OSSの環境 ( 以下 本サービス環境 という ) について契約者が別途契約しているホスティング環境およびオンプレミス環境などの環境との間の閉域接続機能およびポートを提供するサービスです

More information

R80.10_FireWall_Config_Guide_Rev1

R80.10_FireWall_Config_Guide_Rev1 R80.10 ファイアウォール設定ガイド 1 はじめに 本ガイドでは基本的な FireWall ポリシーを作成することを目的とします 基本的な Security Management Security Gateway はすでにセットアップ済みであることを想定しています 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください [Protected] Distribution

More information

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール 主な目的 信頼性 可用性の高いネットワークを構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 端末やネットワーク間の通信を制御したい 概要 VCS によるネットワークの冗長とアクセスリスト (ACL) の併用構成です ネットワークを構築する際 セキュリティ面からも通信の制御はかかせません 営業部のネットワークから 開発部のサーバーにはアクセスさせない というような情報漏洩対策の一環としての通信制御を行うことが一般的です

More information

VPN の IP アドレス

VPN の IP アドレス IP アドレス割り当てポリシーの設定, 1 ページ ローカル IP アドレス プールの設定, 3 ページ AAA アドレス指定の設定, 5 ページ DHCP アドレス指定の設定, 6 ページ IP アドレス割り当てポリシーの設定 ASA では リモート アクセス クライアントに IP アドレスを割り当てる際に 次の 1 つ以上の方 式を使用できます 複数のアドレス割り当て方式を設定すると ASA は

More information

AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 , Amazon Web Services, Inc. or its Aff

AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 , Amazon Web Services, Inc. or its Aff AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 2016.8.9 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 内容についての注意点 本資料料では 2016

More information

AWSアンチパターン祭り

AWSアンチパターン祭り AWS Black Belt Online Seminar 失敗例を成功に変える AWS アンチパターン アマゾンウェブサービスジャパン株式会社 荒木靖宏 2018/05/22 内容についての注意点 本資料では 2018 年 05 月 22 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト (http://aws.amazon.com) にてご確認ください

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

A to Z Getting Started with AWS Computing 2016/10/12 AWS Computing Amazon EC2 Auto Scaling AWS Amazon 1994: Jeff Bezos により設 立立 2005: Amazon Publishing を開始 2007: Kindle を開始 2012: Amazon Game Studios を開始

More information

2

2 クラウドサービス設定マニュアル (CentOS6 版 ) 第 1.1 版 2017 年 3 月 13 日 作成日 最終更新日 2016 年 7 月 29 日 2017 年 3 月 13 日 青い森クラウドベース株式会社 1 2 目次 1. はじめに... 5 2. 組織 VDC ネットワークの新規作成... 6 2-1. ネットワークタイプの選択... 7 2-2. ネットワークの構成... 8 2-3.

More information

<4D F736F F D D4D D F54696E E82C A DA91B18B40945C82C982E682E9838A B E8

<4D F736F F D D4D D F54696E E82C A DA91B18B40945C82C982E682E9838A B E8 PU-M2006-0003 Version 1.8 シモウサ システムズ (C) 2004-2010 Shimousa Systems Corporation. All rights reserved. Page 1 of 10 目次 はじめに ( リモートアクセスとは )... 3 IP アドレスに関する注意点... 3 前提となる回線構成... 4 1.PC-A1 の仮想ハブ設定... 5 2.PC-A1

More information

プロダクト仕様書 SLB

プロダクト仕様書 SLB Server Load Balancer(SLB) とは Server Load Balancer は トラフィックを複数の ECS インスタンスに分散させるサービスです トラフィックを分散することでアプリケーションシステムのサービス能力を向上すると共に SPOF ( 単一障害点 ) を回避することによって可用性を高めることができます 1 プロダクトの概要 1-1 プロダクト概要 Server Load

More information

Microsoft Word - VPNConnectionInstruction-rev1.3.docx

Microsoft Word - VPNConnectionInstruction-rev1.3.docx Amazon VPC VPN 接続設定参考資料料 2015.04.16 目次 1. イントロダクション... 3 1.1. 用語集... 3 1.2. 目的... 3 1.3. AWS が提供する VPN 接続... 3 2. 事前準備... 4 2.1. オンプレミス側ルータ (Customer Gateway) の準備... 4 2.2. 設定 用パラメータの準備... 5 3. 設定 手順...

More information

9.pdf

9.pdf スタティック NAT とダイナミック NAT の同時設定 目次 概要前提条件要件使用するコンポーネント表記法 NAT の設定関連情報 概要 Cisco ルータでスタティックとダイナミックの両方の Network Address Translation(NAT; ネットワークアドレス変換 ) コマンドを設定する必要がある場合があります このテックノートでは これを行う方法とサンプルシナリオを掲載しています

More information

TinyVPN とブリッジ接続機能による LAN 統合方法 PU-M TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) Shimousa Systems Corporation. All righ

TinyVPN とブリッジ接続機能による LAN 統合方法 PU-M TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) Shimousa Systems Corporation. All righ PU-M2006-0004 TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) 2004-2009 Shimousa Systems Corporation. All rights reserved. Page 1 of 13 目次 はじめに (LAN の統合とは )...3 1. オフィス A とオフィス B の IP アドレス見直し...4

More information

InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版

InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版 InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版 はじめに このたびは InterSecVM/MWc V1.0 for Linux ( 以降 本製品と表記します ) をお買い上げ頂き まことにありがとうございます 本書は Amazon Web Services( 以降 AWS と表記します ) 上に本製品のシステムを構築する管理者

More information

Microsoft PowerPoint - ie ppt

Microsoft PowerPoint - ie ppt インターネット工学 () インターネット工学 () 教室後方のスクリーンより後の座席の利用を禁止します 九州産業大学情報科学部下川俊彦 インターネット工学 1 インターネット工学 2 2007 年度講義日程 9/19( 水 ) 休講 9/26( 水 ) 第 1 回 10/ ( 水 ) 第 2 回 10/10( 水 ) 第 回 10/17( 水 ) 第 回 10/2( 水 ) 第 5 回 10/27(

More information

iNFUSE インフューズ

iNFUSE インフューズ はじめての HULFT-WebConnect セゾン情報システムズ HULFT 事業部 目的と学習内容 この動画では次の内容をご紹介します HULFT-WebConnectとは HULFT-WebConnectのコンセプト HULFT-WebConnect 運用イメージ ご利用シーン サービス体系 2 HULFT-WebConnect とは HULFT によるデータ転送をインターネット経由で 簡単

More information

Presentation Title Here

Presentation Title Here 初 心者向け Webinar AWS 上でのネットワーク構築 2015/01/08 アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト 舟崎健治 アジェンダ Introduction AWSの関連サービスの概要紹介 Amazon Virtual Private Cloud(VPC)の作成 ネットワーク関連Tipsのご紹介 オンプレミスとVPCの接続 最適なネットワーク構成について まとめ

More information

データベースの近代化:シンプルなクロスプラットフォーム、最小のダウンタイムで実現するクラウド移行

データベースの近代化:シンプルなクロスプラットフォーム、最小のダウンタイムで実現するクラウド移行 AWS Database Migration Service ダウンタイムを最小限に抑えたデータベースモダナイゼーション John Winford Sr. Technical Program Manager May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. アジェンダ クラウドはどのように役立つか?

More information

Hundreds of Thousands of Customers in 190 Countries

Hundreds of Thousands of Customers in 190 Countries ハイブリッド構成を支える AWS テクノロジー 荒木靖宏プリンシパルソリューションアーキテクト 玉川憲技術統括本部本部長 Wifi は全セッション会場展示会場にて ご利用いただけます SSID: awssummit #awssummit 自己紹介 名前 荒木靖宏 所属 アマゾンデータサービスジャパン株式会社プリンシパルソリューションアーキテクト ID Twitter: ar1 好きな AWS サービス

More information

実習 :VLSM を使用した IPv4 アドレスの設計と実装 トポロジ 学習目標 パート 1: ネットワーク要件の確認 パート 2:VLSM アドレス方式の設計 パート 3:IPv4 ネットワークのケーブル配線と設定 背景 / シナリオ 可変長サブネットマスク (VLSM) は IP アドレスの節約

実習 :VLSM を使用した IPv4 アドレスの設計と実装 トポロジ 学習目標 パート 1: ネットワーク要件の確認 パート 2:VLSM アドレス方式の設計 パート 3:IPv4 ネットワークのケーブル配線と設定 背景 / シナリオ 可変長サブネットマスク (VLSM) は IP アドレスの節約 トポロジ 学習目標 パート 1: ネットワーク要件の確認 パート 2:VLSM アドレス方式の設計 パート 3:IPv4 ネットワークのケーブル配線と設定 背景 / シナリオ 可変長サブネットマスク (VLSM) は IP アドレスの節約に役立つように設計されています VLSM を使用すると ネットワークはサブネット化され その後 再度サブネット化されます このプロセスを複数回繰り返し 各サブネットに必要なホストの数に基づいてさまざまなサイズのサブネットを作成できます

More information

R76/Gaia ブリッジ構成設定ガイド

R76/Gaia ブリッジ構成設定ガイド R76/GAiA ブリッジ構成設定ガイド ( スタンドアロン構成 ) Last updated Aug 16, 2013 Ver 1.0 はじめに 本章の手順は 以下の項目が満たされている事を前提条件としています 事前に GAiA R76 のインストールが完了していること 管理コンソールに SmartConsole がインストールされていること 対象となるアプライアンス機器は Model 2200

More information

DX_WhitePaper_web_2.0.indd

DX_WhitePaper_web_2.0.indd cloudpack 専用線接続ホワイトペーパー Site to site connection service with AWS Direct Connect リリース 2.0 アイレット株式会社 第 1 章目次 2 第 1 章目次 第 2 章はじめに 4 2.1 cloudpack とは 2.2 cloudpack 専用接続プラン とは 2.3 クラウド時代のシステム開発とシステム運用 2.4 本ホワイトペーパーについて

More information

AWS Deck Template

AWS Deck Template AWS OpsWorks のご紹介 Amazon Data Services Japan 2013/06/25 Agenda AWS OpsWorks とは OpsWorks の特長 OpsWorks 利用の流れ OpsWorks のメリット Chef とは OpsWorks のライフサイクルイベント どのようなアプリケーションが OpsWorks に向いているのか? OpsWorks の機能詳細

More information

前提情報

前提情報 O365 などクラウドサービスの導入で企業が直面する課題とは? クラウド時代のネットワーク最適化について 事例をもとに最適解を徹底解説! 2018 年 11 月 22 日 ネットワンシステムズ株式会社 0000-0000-0000 アジェンダ 1. クラウド利用状況 2. クラウドサービス利用時のトラフィックの変化 3. 問題と解決策 ( 事例紹介 ) 3-1. インターネット接続パターン 3-2.

More information

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc サービス仕様 1. 提供機能一覧楽天クラウド IaaS では以下の機能をユーザに対し提供します 8.1.0-23 機能名 1 管理コンソール 2 仮想マシン 3 ファイアウォール 4 固定 IP アドレス 5 ブロックストレージ 6 テンプレート 7 ロードバランサ 8 アンチウイルス 概要 ユーザが楽天クラウド IaaS の各機能を操作するための Web インターフェースです 以下の全ての機能を操作できます

More information

目次 1 本ドキュメントの目的 本ドキュメントのサポート範囲 将来における互換性について Amazon Web Services の概要 VPC 上で LifeKeeper を使う上での留意点 Amazon Web Services

目次 1 本ドキュメントの目的 本ドキュメントのサポート範囲 将来における互換性について Amazon Web Services の概要 VPC 上で LifeKeeper を使う上での留意点 Amazon Web Services 文書番号 : LK20140207-041-002 LifeKeeper for Linux Amazon Web Services EC2 環境での HA クラスタ構築ガイド 第 2 版 サイオステクノロジー株式会社 目次 1 本ドキュメントの目的...3 2 本ドキュメントのサポート範囲...3 2.1 将来における互換性について...3 3 Amazon Web Services の概要...4

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar Amazon Elastic File System アマゾンウェブサービスジャパン株式会社西日本担当ソリューションアーキテクト辻義一 2016.07.27 自己紹介 辻義一 ( つじよしかず ) 西日本担当ソリューションアーキテクト簡単な経歴 大阪生まれの大阪育ち 独立系 SIerでインフラエンジニア AWSのすきな所 安い 早い おもしろい

More information

2. +Canal AWS(Amazon Web Service) 上のクラウドサーバまでに直接接続し閉域網を提供します お客様が AWS を利用しセンター設備を構築する場合に インターネットを経由することなく センター設備までセキュアな通信を行います お客様専用の仮想 GW(VPG) を作成し お

2. +Canal AWS(Amazon Web Service) 上のクラウドサーバまでに直接接続し閉域網を提供します お客様が AWS を利用しセンター設備を構築する場合に インターネットを経由することなく センター設備までセキュアな通信を行います お客様専用の仮想 GW(VPG) を作成し お KDDI IoT コネクト Air ( オプション機能 ) 概要およびユーザーコンソールでの設定方法 KDDI IoT コネクト Air のオプション機能 (+Beam,+Canal,+Direct) の概要およびユーザーコンソールでの設定方法を説明します 各オプションをご利用いただくためには KDDI IoT コネクト Air の利用が前提となりますので 基本編として KDDI IoT コネクト

More information

Hundreds of Thousands of Customers in 190 Countries

Hundreds of Thousands of Customers in 190 Countries 基幹業務をAWSクラウドで実現する勘所 ~ 高可用性システム / バックアップのためのアーキテクチャ設計 ~ Kiyonori Kitasako Solutions Architect Wifi は全セッション会場展示会場にて ご利用いただけます SSID: awssummit #awssummit 自己紹介 名前 北迫清訓 所属 アマゾンデータサービスジャパンソリューションアーキテクト 経歴ハードウェアベンダーにて通信

More information

Microsoft PowerPoint - AWS-RatesSystem-JP_201310.pptx

Microsoft PowerPoint - AWS-RatesSystem-JP_201310.pptx AWSの 課 体 系 2013 年 10 AWS does not offer binding price quotes. AWS pricing is publicly available and is subject to change in accordance with the AWS Customer Agreement available at http://aws.amazon.com/agreement/.

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar AWS Certificate Manager アマゾンウェブサービスジャパン株式会社プロフェッショナルサービスセキュリティコンサルタント松本照吾 2016.07.13 自己紹介 名前 : 松本照吾 所属 : アマゾンウェブサービスジャパン株式会社プロフェッショナルサービス本部セキュリティコンサルタント 経歴 : セキュリティコンサルタント

More information

PowerPoint Presentation

PowerPoint Presentation AWS クラウドとオンプレミスとの違い -TCO で考える - 2017 年 2 月 アマゾンウェブサービスジャパン株式会社 内容についての注意点 AWS クラウドのサービスは ご利用いただいた時間や量により費用が変動する従量課金です そのため 事前に料金確定見積を作成することはできない旨はご了承ください 特に断りがない場合 本資料では 2017 年 2 月 1 日現在の東京リージョンの価格で説明しています

More information

Microsoft Word - ID32.doc

Microsoft Word - ID32.doc ネットワークセキュリティ対策によるセキュアなサーバ管理 原祐一 名古屋大学全学技術センター工学系技術支援室情報通信技術系技術課 1 はじめに IT はさまざまな業務において なくてはならない技術へと進歩し IT 技術の進歩と同時に個人情報の保護をはじめとする情報セキュリティ対策も情報系の技術者として無視することができない業務となった このような社会的流れの中でサーバのセキュリティ対策は必須である しかし

More information

InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS J

InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS J InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS-0202-15-01-J 商標類 Apache Hadoop Hadoop HDFS は Apache Software Foundation の米国およびその他の国における登録商標または商標です Ethernet は 米国 XEROX の登録商標です Intel Intel64

More information

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから " 何気ない親切 " と思われる善行を目にしたら 80 文字

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから  何気ない親切  と思われる善行を目にしたら 80 文字 あなたの会社にあるオンプレミス環境のコンテンツマネージメントシステムは以下のアーキテクチャを採用しています アプリケーション層 JBoss アプリケーションサーバー上で動作する Java コード データベース層 Oracle RMAN バックアップユーティリティを使用して定期的に S3 にバックアップされる Oracle データベース 静的コンテンツ iscsi インターフェース経由でアプリケーションサーバにアタッチされた

More information

Leveraging Cloud Computing to launch Python apps

Leveraging Cloud Computing to launch Python apps クラウド時代のアーキテクチャ設計 - 次世代アーキテクトが押さえるべきキーポイント - 玉川憲 (Twitter: @KenTamagawa) エバンジェリスト v 1.1 - July 21st, 2011 オープンソース ソフトのライセンス費を90% 削減 AWSクラウド インフラの総運用費を90% 削減 Where open-source computing gave us a 90% reduction

More information

シナリオ:DMZ の設定

シナリオ:DMZ の設定 CHAPTER 6 この章では 適応型セキュリティアプライアンスを使用して非武装地帯 (DMZ; demilitarized zone) に置かれたネットワークリソースを保護するための設定シナリオについて説明します DMZ とは プライベート ( 内部 ) ネットワークとパブリック ( 外部 ) ネットワークの間の中立ゾーンにある区別されたネットワークです この章には 次の項があります DMZ ネットワークトポロジの例

More information

PowerPoint Presentation

PowerPoint Presentation [AWS Black Belt Online Seminar] AWS Amplify サービスカットシリーズ Solutions Architect 塚越啓介 2018/11/7 AWS Webinar 情報 https://amzn.to/jpwebinar 過去資料 https://amzn.to/jparchive Who am I? 塚越啓介 ( つかごしけいすけ ) Specialist

More information

<4D F736F F F696E74202D20836C F815B834E D A838B83672E B8CDD8AB B83685D>

<4D F736F F F696E74202D20836C F815B834E D A838B83672E B8CDD8AB B83685D> ネットワークコマンド アラカルト 遠藤忠雄 無線 LAN アクセスポイント PC01 PC02 PC03 PC19 ( 教官機 ) プリンター 公民館 LAN の概要と基本的なネットワーク コマンド利用方法のいくつかをご紹介します 各教室が 1 つのネットワーク は PC やプリンターを接続する 1 2 茨城県上位 LAN 10.254 無線 LAN アク セスポイント 10.252/253 A 公民館

More information

home-unit2_quickguide_ras_v1.1

home-unit2_quickguide_ras_v1.1 HOME-UNIT2 クイックガイド リモートアクセスの利 (Windows). HOME-UNIT2 のリモートアクセスについて HOME-UNIT2 ネットワークプラスを利 すると 社外のネットワークにある PC から HOME-UNIT2 を経由して社内ネットワークに接続することができます HOME- UNIT2 では PC の接続用に Windows OS の機能を利 します 社内ネットワークに同時に接続出来る台数に限りがあります

More information

PIM-SSMマルチキャストネットワーク

PIM-SSMマルチキャストネットワーク 主な目的 シンプル且つセキュアなを構築したい 帯域を有効活用したネットワークを構築したい 概要 IP カメラや動画コンテンツ VoD( ビデオオンデマンド ) など一つのコンテンツを複数クライアントで共有するマルチキャストの利用が一般的となり それに伴いマルチキャストルーティングの導入も増加しています 多く利用されている PIM-SM では ランデブーポイント (RP) の決定や配信経路の設計など設計が複雑になりがちですが

More information

CLUSTERPRO X 4.0 Amazon Web Services向け HAクラスタ 構築ガイド (Windows版)

CLUSTERPRO X 4.0 Amazon Web Services向け HAクラスタ 構築ガイド (Windows版) CLUSTERPRO X 4.0 Amazon Web Services 向け HA クラスタ構築ガイド (Windows 版 ) 2018.04.17 第 1 版 改版履歴 版数改版日付内容 1 2018/04/17 新規作成 Copyright NEC Corporation 2018. All rights reserved. 免責事項本書の内容は 予告なしに変更されることがあります 日本電気株式会社は

More information

Alibaba Cloud [ ナレッジドキュメント ] VPN 経由での AWS S3 から AlibabaCloud OSS へのマイグレーション手順 VPN 経由でのAWS S3から Alibaba Cloud OSSへのマイグレーション手順 Ver SB Cloud Cor

Alibaba Cloud [ ナレッジドキュメント ] VPN 経由での AWS S3 から AlibabaCloud OSS へのマイグレーション手順 VPN 経由でのAWS S3から Alibaba Cloud OSSへのマイグレーション手順 Ver SB Cloud Cor VPN 経由でのAWS S3から Alibaba Cloud OSSへのマイグレーション手順 Ver 1.0 目次 目次 1. はじめに 2. ossfsとは 3. 環境構成図 4. 導入手順 4-1. AWS 環境の準備 4-2. Alibaba Cloud 環境の準備 4-3.VPN 接続 4-3-1.VPNGateway 初期設定 4-3-2.AWS 側 VPCにアタッチ 4-3-3.AWS

More information

なお ここでは ECL2.0 のロジカルネットワークを下記のような設定で作成しております お客さまの NW 構成に応じて適宜 アドレスを変更してください ロジカルネットワーク1( インターネット側 ) サブネット名 :sub-nw-inet 01 ネットワークアドレス : /

なお ここでは ECL2.0 のロジカルネットワークを下記のような設定で作成しております お客さまの NW 構成に応じて適宜 アドレスを変更してください ロジカルネットワーク1( インターネット側 ) サブネット名 :sub-nw-inet 01 ネットワークアドレス : / MFW(Managed FireWall) のインターネット接接続設定について 以下のようなNW を前提とします ECL2.0 Tenant Server01 VM (Cent) 172.28.1.521 Server02 VM (Cent) 172.28.1.53 MFW 172.28.1.33(po1 ort5) FW 設定情報 ロジカルネットワーーク2( 内部 NW 側 ) 172.28.1.32/27

More information

PowerPoint Presentation

PowerPoint Presentation Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス

More information

<4D F736F F F696E74202D2082A282DC82B382E795B782AF82C882A FC96E CF68A4A A2E >

<4D F736F F F696E74202D2082A282DC82B382E795B782AF82C882A FC96E CF68A4A A2E > いまさら聞けない AWS 入門 アマゾンウェブサービスジャパン株式会社マーケティング本部シニアプロダクトマーケティングマネージャー兼プロダクトエバンジェリスト石 達司 2016/6/2 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS の起源 アマゾン社内のビジネス課題を解決するために生まれた API

More information

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて ユーザーマニュアル 次 はじめに............................................... 3 ブラウザーサポート........................................ 3 デフォルトのIPアドレスについて............................. 4 AXIS IP Utility..............................................

More information

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい VPN ユーザを管理し RV016 RV042 RV042G および RV082 VPN ルータの速い VPN を設定して下さい 目標 バーチャルプライベートネットワーク (VPN) はインターネットのようなパブリックネットワークに異なるネットワークのエンドポイントを 接続する方法です VPN の有用なアプリケーションはそれらにインターネットにアクセスできる限り VPN クライアントソフトウェアのリモートユーザがプライベートネットワークのアクセス情報安全にできることことです

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

NTT Communications PowerPoint Template(38pt)

NTT Communications PowerPoint Template(38pt) NTTコミュニケーションズにおける マルチホームのお客様向けソリューションのご紹介 2018年02月23日 NTTコミュニケーションズ株式会社 ネットワークサービス部 Nguyen Tuan Duong Transform your business, transcend expectations with our technologically advanced solutions. NTTコミュニケーションズ株式会社

More information

アジェンダ 注目のキーワード SDN SD-WANの登場 SD-WAN 導入の課題 SD-WAN 検討ポイント 導入事例紹介

アジェンダ 注目のキーワード SDN SD-WANの登場 SD-WAN 導入の課題 SD-WAN 検討ポイント 導入事例紹介 注目のネットワーク最新技術 SD-WAN ~ 企業での活用の可能性とは ~ 2017 年 10 月 6 日 NTT コミュニケーションズ株式会社ネットワークサービス部高田幸佑 アジェンダ 注目のキーワード SDN SD-WANの登場 SD-WAN 導入の課題 SD-WAN 検討ポイント 導入事例紹介 注目のキーワード SDN 3 兆 9874 億円 SDN 市場規模 ( 億円 ) 45,000 40,000

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション AWS Black Belt Online Seminar AWS 入門者向け : AWS で実現するウェブサイトホスティング アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト原田和則 2018.07.10 AWS Black Belt Online Seminar とは AWSJ の Tech メンバが AWS に関する様々な事を紹介するオンラインセミナーです 火曜 12:00 13:00

More information

Si-R/Si-R brin シリーズ設定例

Si-R/Si-R brin シリーズ設定例 技術情報 :Si-R/Si-R brin シリーズ設定例 Windows Azure との接続 ( ルートベース IPsec) Si-R G シリーズで Windows Azure ルートベース IPsec 接続する場合の設定例です [ 対象機種と版数 ] Si-R G100/G200 V2.16 以降 Si-R G110 V3.02 以降 [ 設定内容 ] Si-R G の ether 1 1 を

More information

更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事

更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事 A10 Lightning Application Delivery Service AWS での Application 展開 複数 Availability Zone での Auto Scaling Document Number : D-030-01-0079-01-JP この 書及びその内容に関し如何なる保証をするものではありません 記載されている事項は予告なしに変更されることがあります and/or

More information

スライド 1

スライド 1 1. ルーター管理サーバ ルーター管理サーバへのアクセス方法は以下となります (1)YNO にログイン ブラウザで以下の URL にアクセスします https://yno.netvolante.jp/live/api/ws/v1/gui/admin/login/?operator_key=r4mc62otiej CPZHVITZ7KYZO6LEA2UPAW2OTHV5XLVE7HGN2HGYA ログイン

More information

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA 株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WAN グローバル IP 61.xxx.yyy.9 ZyWALL USG Windows PC LAN(192.168.1.0/24)

More information

スライド 1

スライド 1 Copyright (C) Junko Shirogane, Tokyo Woman's Christian University 2010, All rights reserved. 1 コンピュータ 2L 第 9 回 LAN 構築 人間科学科コミュニケーション専攻白銀純子 Copyright (C) Junko Shirogane, Tokyo Woman's Christian University

More information

PowerPoint Presentation

PowerPoint Presentation グローバルバンクにおける最新クラウド活用事例 AWS で実現する ハイパフォーマンスコンピューティング Pawan Agnihotri Global Financial Services Solutions Architect 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 金融サービスにおけるリスク管理

More information

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク 主な目的 信頼性 可用性の高いネットワークを構築したい 標準技術を使って冗長化したい 既存機器を流用しつつ コアスイッチを入れ替えたい 概要 一般的なスター型ネットワークを標準技術を使用して構築する構成例です スター型のネットワークは オフィスビルの既存フロア間配線を流用することで 機器のリプレースだけでネットワークをアップグレードできるメリットがあり 現在主流のネットワークトポロジの一つです この構成例では

More information

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置 株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置 (ONU) WAN グローバル IP 61.xxx.yyy.9 Windows PC LAN(192.168.1.0/24)

More information

アマチュア無線のデジタル通信

アマチュア無線のデジタル通信 アマチュア無線のための インターネット通信の基礎 2018 年 4 月 8 日 (V1.0) JR1OFP 1 1. インターネットとは 世界中の ISP のネットワークが相互接続された巨大なネットワークのこと AT&T AOL ティアワンプロバイダー OCN KDDI Yahoo (ISP: Internet Service Provider AT&T, AOL, OCN, KDDI など ) 家庭や企業は何処かの

More information

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

McAfee SaaS  Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護 統合ガイド改訂 G McAfee SaaS Email Protection Microsoft Office 365 と Exchange Online の保護 Microsoft Office 365 の設定 このガイドの説明に従って McAfee SaaS Email Protection を使用するように Microsoft Office 365 と Microsoft Exchange Online

More information