PowerPoint プレゼンテーション
|
|
|
- ゆきひら かに
- 7 years ago
- Views:
Transcription
1 Tokyo
2 TA-08: Tech Deep Dive by Amazon ネットワーク Deep Dive アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト 吉田英世
3 Gold Sponsors Global Sponsors Silver Sponsors
4 Bronze Sponsors Global Tech Sponsors Logo Sponsors
5 ハッシュタグ #AWSSummit で 皆さんのツイートが展示エリアの大画面に表示されます をフォローすると ロゴ入りコースターをプレゼント コースター配布場所 メイン展示会場 メイン会場 1F 受付 デベロッパーカンファレンス会場
6 自己紹介 吉田英世 ソリューションアーキテクトストラテジックソリューション部 ( エンタープライズ ) ネットワーク SME (Amazon VPC, AWS Direct Connect)
7 アジェンダ VPC ベストプラクティス Direct Connect ベストプラクティス ネットワークのコード化 6
8 AWS のサービス Support Professional Services Partner Ecosystem Training & Certification Solutions Architect s Account Management Security & Pricing Reports Technical & Business Support Virtual Desktop Sharing & Collaboration Business Enterprise Applications Analytics App Services Developer Tools & Operations Mobile Services Hadoop Queuing & Notifications Transcoding Deployment Resource Templates Identity Real-time Streaming Data Data Warehouse Data Pipelines Workflow App Streaming Search DevOps Application Lifecycle Management Container s Event-driven Computing Sync Mobile Analytics Push Notifications Platform Services Identity Management Access Control Resource & Usage Auditing Key Management & Storage Monitoring & Logs Administration & Security Compute (VMs, Auto-scaling & Load Balancing) Storage (Object, Block and Archival) CDN Databases (Relational, NoSQL, Caching) Networking (VPC, DX, DNS) Core Services Regions Availability Zones Points of Presence Infrastructure 7http://aws.amazon.com/jp/products/
9 VPC ベストプラクティス
10 AWS Marketplace を活用する ファイアウォール ロードバランサ WAF (Web Application Firewall) ルータ 236 のネットワーク製品が利用可能! (6/1 現在 ) ネットワーク高速化 9 ネットワークの製品 =1&category=
11 MarketPlace 製品の利用 10
12 VPC Peering を利用する VPC CIDR: /16 VPC CIDR: /16 pcx-xxxxxx Subnet: /24 Availability Zone A Subnet: /24 Availability Zone A Route Table Destination Target /16 local /16 pcx-xxxxxx Route Table Destination Target /16 local /16 pcx-xxxxxx 11
13 企業間コラボレーション例 決済サービス会社 決済サービス VPC Peering で即座に通信が可能 モニタリング会社 モニタリングサービス ユーザのシステム データ解析会社 データ解析サービス 12
14 セキュリティ機能の共有例 セキュリティチーム アプリケーション運用チーム APIs Amazon S3 API へのアクセスに制限 Proxy Service (HTTP/S) VPC Peering Web App (HTTP/S) Web App (HTTP/S) エンドユーザ WAF Service (HTTP/S) Web App (HTTP/S) Web App (HTTP/S) 13
15 VPC のルーティングとセキュリティ ルーティング Route Table IGW VGW Customer Gateway VPC Peering セキュリティ Security Group Network ACL 14
16 VPC のルーティング VPC 内のルーティングはすべてルートテーブルに基づく IP レベルでの接続性を確保が目的 どのオブジェクトにトラフィックを転送すればよいかを設定 VPC Peering Internet 15 VGW Route Table Destination Target /16 local /0 NAT /16 VGW /16 pcx-xxxx Private Subnet: /24 Availability Zone A Public Subnet: /24 IGW Route Table Destination Target /16 local /0 IGW
17 主なルーティングのエントリ Route Table Destination Target /16 local /0 NAT /16 VGW /16 pcx-xxxx VPC 内の CIDR 内のトラフィックはすべて直接ルーティング インターネットへのトラフィック ( デフォルトルート ) は プライベートサブネットは NAT インスタンス パブリックサブネットは IGW へルーティング オンプレミスのトラフィックは VGW へルーティング プライベートサブネットのルートテーブル 他 VPC へのトラフィックは Peering Connection へルーティング 16
18 ネットワーク ACL vs セキュリティグループ ネットワーク ACL サブネットレベルで効果 Allow/Deny を IN OUT で指定可能 ( ブラックリスト型 ) ステートレスなので 戻りのトラフィックも明示的に許可設定する番号の順序通りに適用 サブネット内のすべてのインスタンスが ACL の管理下に入る セキュリティグループ サーバレベルで効果 AllowのみをIN OUTで指定可能 ( ホワイトリスト型 ) ステートフルなので 戻りのトラフィックを考慮しなくてよい全てのルールを適用 インスタンス管理者がセキュリティグループを適用すればその管理下になる ネットワーク構築時に不要な通信を禁止 普段の運用時に必要な通信を許可 17
19 ルーティングとセキュリティ 1. ルーティングで疎通性を確保しておく 2. 全体ポリシーで不必要な通信をネットワーク ACL で禁止 ( 構築時 ) 3. 個別に必要な通信をセキュリティグループで許可 ( 運用時 ) 18
20 VPC エンドポイントを利用する S3 Prefix pl-xxxxxxxx vpc endpoint Public Subnet: /24 vpce-xxxxxxxx Route Table Destination Target Private Subnet: /24 Route Table Destination Target Private Subnet: /24 Availability Zone A /16 local /0 NAT Availability Zone A /16 local pl-xxxxxxxx vpce-xxxxxxxx 19
21 エンドポイントポリシー { "Statement": [ { "Sid": "Access-to-specific-bucket-only", "Principal": "*", "Action": [ "s3:getobject", "s3:putobject" ], "Effect": "Allow", "Resource": ["arn:aws:s3:::my_secure_bucket", "arn:aws:s3:::my_secure_bucket/*"] } ] } 20
22 移行について Public Subnet: /24 S3 Prefix Route Table Destination Target /16 local /0 NATインスタンス pl-xxxxxxxx vpce-xxxxxxxx Private Subnet: /24 Availability Zone A vpc endpoint vpce-xxxxxxxx VPC endpoint を優先 pl-xxxxxxxx 21
23 VPC エンドポイントの注意事項 リージョンをまたいで AWS クラウドへ通信することはできない VPN AWS Direct Connect VPC Peering ClassicLink の接続先から VPC エンドポイントを利用することはできない 22
24 Direct Connect ベストプラクティス
25 AWS の BGP の動作 ルートに BGP 属性値は付与しない お客様ルータの BGP 属性値を評価 ロードシェアリング可能 ( マルチパスが有効 ) プライベート接続では VPC のプレフィックス (CIDR) を広告 パブリック接続ではリージョン内の AWS クラウドのプレフィックスを広告 BFD は有効 24
26 回線のフェールオーバーを高速化する デフォルトではフェールオーバーまで 90~180 秒 25
27 BFD(Bidirectional Forwarding Detection) 高速な障害検出を行なう機能 (RFC5880) ミリ sec レベルの BFD パケットの送受信 ルーティングプロトコル ( 今回は BGP) へ障害通知 音声や映像などを扱っている場合におすすめ BFD 対応ルータを利用 BFD パケット 26 Cisco のコマンド例 : BFD パケット interface GigabitEthernet x/x bfd interval < 送信 ms> min_rx < 受信 ms> multipllier < 受信回数 > router bgp <AS 番号 > neighbor < ネイバー IP> fall-over bfd
28 Keepalive と Holdtime BGP の機能の一部 ( すべての BGP ルータで利用 ) Keepalive パケットを指定した間隔で送受信 Keepalive が Holdtime 時間ないに受信できないと障害と判定 Holdtime のデフォルト値は 90~180 秒が多い 値を比較 低い値でネゴシエーションされる Keepalive パケット Keepalive パケット Cisco のコマンド例 : 27 neighbor < ピア IP> timers <Keepalive 間隔 ( 秒 )> <Hold time( 秒 )>
29 Direct Connect のトラフィック設定 Active/Standby Active/Active 28
30 Active/Standby の構成 Active LP=200 AS Path Prepend= なし オンプレの受信トラフィックは AS Path Prepend のパス長が短い方を優先 オンプレからの送信トラフィックは Local Preference 値が高い方が優先 29 Standby LP=100 AS path Prepend=
31 Active/Standby 利用時の注意点 どちらの回線が Active なのかをきちんと管理 VPN やベストエフォート回線が Active にならないように 上りと下りのトラフィックを意識 BGP 属性値の設定によっては上りと下りが違う非対称ルートになることもある 30
32 Active/Active の構成 AWS からオンプレミスへの方向は 広告経路が等価であればセッションベースでロードバランスを行なう マルチパスにより複数経路に対して送信トラィックをロードバランスすることが可能 31
33 Active/Active 利用時の注意点 回線の切断時 正常な回線にトラフィックが移動するため帯域あふれに注意 マルチパスのペアをもう一つ準備する Active/Standby 構成とする トラフィックの偏りに注意 きれいにロードバランスされるかはアルゴリズム次第 パケットベースの場合は2つの回線の遅延差が懸念 32
34 占有型と共有型 物理線を占有 他のお客様と物理線を共有 会社 A 会社 A 会社 B 占有型 共有型 会社 C 33
35 Direct Connect の構成 Customer Interface 0/1.101 VLAN Tag 101 Private Virtual Interface 1 VLAN Tag 101 VGW 1 VPC /16 BGP ASN BGP ASN Customer Internal Network Route Table Destination Target BGP Announce Customer Internal Interface IP /30 VLAN 101 BGP Announce /16 Interface IP /30 VGW 2 VPC / /16 PVI /16 PVI /16 PVI 3 AWS Cloud PVI 5 Customer Switch + Router VLAN 102 VLAN 103 VLAN 501 VGW 3 VPC /16 NAT / PAT Security Layer Virtual Interface Connection Public AWS Region 34
36 占有型 VS 共有型 35 ユーザの管理単位 占有型 Connections ( 物理接続単位 ) 1 契約で接続できる VPC 数複数 (VLAN の数だけ ) 1 つ 共有型 Virtual Interface ( 論理接続単位 ) トポロジ ポイントツーポイント ポイントツーマルチポイン ト IP-VPNなどの閉域網 お客様ルータの管理 自社 ( マネージド契約可 ) キャリア側 利用できる帯域 1Gbps, 10Gbps ~1Gbps ベストエフォートも有 リードタイム遅い ( 数ヶ月 ) 早い 1 契約あたりの単価高安
37 キャリア閉域網の共用型の例 キャリアの閉域網を利用する場合 エンドユーザには 1 契約あたり 1 つの Virtual Interface の提供となり 1 つの VPC に接続 BGP の終端 キャリア閉域網 VGW 物理接続 PE Virtual Interface の提供 36
38 ネットワークのコード化 (Infrastrucute as Code)
39 コード化について Internet 手順書 手動オペレーション Subnet: Availability Zone A コードの実行 38 コード インフラの構成をコードで管理
40 コード化するツール CloudFormation JSON テンプレートを元に AWS リソースの構築を自動化 レイヤーを分けて定義も可 (ex. ネットワークレイヤー ) 複製やアップデート バージョン管理が容易 AWS CLI/Powershell は AWS の操作をコマンドラインで行なうツール AWS CLI AWS SDK Powershell AWS SDK はいろいろなプログラミング言語に調整された API を利用して AWS の操作を行なう 39
41 CloudFormation "Resources" : { "VPC" : { "Type" : "AWS::EC2::VPC", "Properties" : { "CidrBlock" : /16, "Tags" : [ { "Key" : Name", "Value" : VPCName } ] } }, "PublicSubnet" : { "Type" : "AWS::EC2::Subnet", "Properties" : { "VpcId" : { "Ref" : "VPC" }, "CidrBlock" : /24, "Tags" : [ { "Key" : "Network", "Value" : "Public" } ] } } } VPC 作成 サブネット作成 40 サンプルコード & テンプレート :
42 CloudFormation のワークフロー 1. JSON を編集 2. CloudFormation に JSON ファイルをロード 3. スタックの完成 41
43 CloudFormer を利用したテンプレート作成 1. CloudFormer のスタックを起動 2. CloudFormer の UI にアクセスし テンプレート化したいリソースを選択 4. カスタマイズ ( パラメータやリソースのプロパティ ) 5. 新しいスタックの作成 スタックの完成 CloudFormer:
44 AWS CLI (VPC とサブネット作成 削除 ) #!/bin/sh export AWS_DEFAULT_REGION= ap-northeast-1" VPC_ID=`aws ec2 create-vpc --cidr-block /16 --output text awk '{print $6;}'` SUBNET_ID=`aws ec2 create-subnet --vpc-id $VPC_ID --cidr-block /24 --output text awk '{print $6;}'` echo "Created $VPC_ID & $SUBNET_ID" #Clean up aws ec2 delete-subnet --subnet-id $SUBNET_ID aws ec2 delete-vpc --vpc-id $VPC_ID 43
45 AWS CLI ( 動的な処理 ) aws ec2 create-vpc --cidr-block /16 aws ec2 replace-route --route-table-id $ROUTE_TABLE_ID --destination-cidr-block /0 --instance-id $INSTANCE_ID aws ec2 attach-network-interface --network-interface-id $ENI --instance-id $INSTANCE_ID --device-index 1 aws ec2 assign-private-ip-addresses --network-interface-id $ENI --private-ip-addresses
46 AWS SDK Python (VPC とサブネット作成 削除 ) #!/usr/bin/python import boto.vpc Region= ap-northeast-1 conn = boto.vpc.vpcconnection(region) vpc = conn.create_vpc( /16 ) subnet = conn.create_subnet(vpc.id, /24 ) print ("created %s & %s" %(vpc.id, subnet.id)) #Clean up conn.delete_subnet(subnet.id) conn.delete_vpc(vpc.id) 45
47 タグによる動的 NAT 制御 NAT NAT This subnet needs AZspecific NAT Public Subnet 1 TAG NATAZ AZ1 TAG NATAZ AZ2 Public Subnet 2 This subnet needs AZspecific NAT Private Subnet 1 Private Subnet 2 Availability Zone 1 Availability Zone 2 46 AWS Region
48 タグによる動的 NAT 制御 #!/bin/bash INSTANCE_ID=`/usr/bin/curl --silent AZ=`/usr/bin/curl --silent REGION="${AZ%?}" MAC=`curl --silent VPC_ID=`curl --silent ROUTE_TABLES=`aws ec2 describe-route-tables --region $REGION --output text --filters "Name=tag:NATAZ,Values=any,$AZ" grep ROUTETABLES awk '{print $2}'` # Parse through RouteTables that need to be modified for MY_RT_ID in $ROUTE_TABLES; do aws ec2 replace-route --route-table-id $MY_RT_ID --destination-cidr-block /0 --instance-id $INSTANCE_ID` --region $REGION done 47
49 参考資料 ドキュメント Blackbelt Tech Webinar re:invent 2014 [SDD422] VPC Deep Dive re:invent 2015 [ARC401] Black-Belt Networking for the Cloud Ninja Black-Belt Networking for the Cloud Ninja サンプルコード 48
50 49 学べる! 試せる!
51
そこが知りたい!AWSクラウドのセキュリティ
そこが知りたい! AWS クラウドのセキュリティ #AWSRoadshow 1 Twitter で AWS Cloud Roadshow に参加しよう! #AWSRoadshow 皆さんのご意見聞かせてください! 公式アカウント @awscloud_jp 最新技術情報 イベント情報 お得なクーポン情報など日々更新中! 2 自己紹介 名前:鈴木 宏昌 スズキ ヒロアキ 所属:AWSテクニカルトレーナー
PacnetでAPACをカバーする アマゾンのクラウドサービス
これで安心! セキュリティとネットワーク ~ Getting Started with AWS Security and Networking ~ アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト 桐山隼人 自己紹介 氏名 : 桐山隼人 略歴 組み込み / セキュリティ系開発エンジニア @IT 企業ソフトウェア開発研究所 技術営業 @ セキュリティ企業 ソリューションアーキテクト
エンタープライズ向けAWSクラウドデザインパターンのご紹介(ネットワーク編)
エンタープライズ向け AWS クラウドデザインパターンのご紹介 ( ネットワーク編 ) 荒木靖宏, アマゾンデータサービスジャパン July 18, 2014 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in
PowerPoint Presentation
AWS Black Belt Online Seminar AWS へのネットワーク接続と AWS 上のネットワーク内部設計 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト菊池之裕 2017.10.03 自己紹介 名前 : 菊池之裕 ( きくちゆきひろ ) 所属 : アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト
初めてのBFD
初めての - ENOG39 Meeting - 2016 年 7 月 1 日 株式会社グローバルネットコア 金子康行 最初に質問? もちろん使ってるよ! という人どれくらいいます? 2 を使うに至った経緯 コアネットワークの機器リプレイスをすることに 機器リプレイスとともに 構成変更を行うことに 3 コアネットワーク ( 変更前
SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月
SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません
Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~
AWS Direct Connect AWS Black Belt Tech Webinar 2015 ( 旧マイスターシリーズ ) アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト吉田英世 2015.01.28 (2015/07/23 Renewed) Agenda Direct Connect 概要 Direct Connect の接続構成 Direct Connect のオペレーション
Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~
AWS Direct Connect AWS Black Belt Tech Webinar 2015 ( 旧マイスターシリーズ ) アマゾンデータサービスジャパン株式会社ソリューションアーキテクト吉田英世 2015.01.28 (2017/01/27 Renewed) AWS Black Belt Tech Webinar へようこそ! 参加者は 自動的にミュートになっています 質問を投げることができます!
AWS のネットワーク設計入門
AWS のネットワーク設計入門 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト岡本京 2017/5/31 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介 岡本京 ( おかもとひろし ) 所属と職種 アマゾンウェブサービスジャパン株式会社技術統括本部ストラテジックソリューション部ソリューションアーキテクト
Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita
Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita Agenda Microsoft Azure Microsoft Azure Microsoft OSS 2 Microsoft Azure Promotion 3 https://azure.microsoft.com/ja-jp/free/
PowerPoint Presentation
AWS AWS AWS AWS AWS AWS AWS オンプレミス データセンター AWS Storage Gateway Amazon Kinesis Firehose EFS File Sync S3 Transfer Acceleration AWS Direct Connect Amazon Macie AWS QuickSight AWS Lambda AWS CloudFormation
PowerPoint Presentation
AWS Black Belt Online Seminar Amazon Virtual Private Cloud(VPC) アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト菊池之裕 2018.04.18 AWS Black(White) Belt Online Seminar とは AWSJのTechメンバがAWSに関する様々な事を紹介するオンラインセミナーです
Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~
Amazon VPC (Virtual Private Cloud) 2015/04/15 (2016/01/18 Renewed) AWS Black Belt Tech Webinar 2015 アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト吉田英世 アジェンダ Amazon VPC 概要 ネットワーク セキュリティ Webシステム構成 ハイブリッド構成 VPC 利用のポイント
よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム
すぐに利用できる状態のソリューションを使って一般的な問題を 5 分以内に解決 Steve Morad Senior Manager, Solutions Builder Team AWS Solution Architecture May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
オージス総研0707セミナー
AWS を利 して IoT ビジネスを quick に ち上げる 紹介 梁川貴史 ( こやながわたかし ) パートナーソリューションアーキテクト 経歴 APN さまへの技術 援とくに IoT 向け アーキテクチャの検討 援やレビューなど 電機メーカーにて 社 Web サービスの設計から運 まで経験 AWS のユーザとして 4 年半 開発 運 を経験 好きなサービス AWS IoT Amazon Kinesis
目次 1 本ドキュメントの目的 本ドキュメントのサポート範囲 将来における互換性について Amazon Web Services の概要 VPC 上で LifeKeeper を使う上での留意点 Amazon Web Services
文書番号 : LK20140207-041-002 LifeKeeper for Linux Amazon Web Services EC2 環境での HA クラスタ構築ガイド 第 2 版 サイオステクノロジー株式会社 目次 1 本ドキュメントの目的...3 2 本ドキュメントのサポート範囲...3 2.1 将来における互換性について...3 3 Amazon Web Services の概要...4
Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx
Amazon VPC との VPN 接続マニュアル 2016 年 7 12 NECプラットフォームズ株式会社 Amazon VPC との VPN 接続 UNIVERGE WA シリーズ を使 して Amazon VPC(Amazon Virtual Private Cloud) と IPsec-VPN で接続する際の設定例を紹介します Amazon VPC を利 することにより Amazon AWS(Amazon
CLUSTERPRO X 4.0 Amazon Web Services向け HAクラスタ 構築ガイド (Windows版)
CLUSTERPRO X 4.0 Amazon Web Services 向け HA クラスタ構築ガイド (Windows 版 ) 2018.04.17 第 1 版 改版履歴 版数改版日付内容 1 2018/04/17 新規作成 Copyright NEC Corporation 2018. All rights reserved. 免責事項本書の内容は 予告なしに変更されることがあります 日本電気株式会社は
PowerPoint プレゼンテーション
Tokyo AWS Elastic Beanstalk, AWS OpsWorks, AWS CodeDeploy, AWS CloudFormation を使った自動デプロイ アマゾンデータサービスジャパン株式会社ソリューションアーキテクト舟﨑健治 Gold Sponsors Global Sponsors Silver Sponsors Bronze Sponsors Global Tech Sponsors
PowerPoint Presentation
AWS Black Belt Online Seminar Amazon Virtual Private Cloud (VPC) アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト益子直樹 2017.04.12 自己紹介 名前 : 益子直樹 ( ましこなおき ) 所属 : アマゾンウェブサービスジャパンソリューションアーキテクト ロール : 製造業 製薬業界のお客様を中心にご支援 経歴
AWSマイスターシリーズ ~CloudFront & Route53~
Amazon Virtual Private Cloud (VPC) アマゾンデータサービスジャパン株式会社 AWS の様々なサービス お客様のアプリケーション ライブラリ & SDKs Java, PHP,.NET, Python, Ruby IDE プラグイン Eclipse Visual Studio Web 管理画面 Management Console 認証 AWS IAM モニタリング
クラウドネイティブにセキュリティを 活用する!API を連携して実装する方法
クラウドネイティブにセキュリティを活用する API を連携して実装する方法 トレンドマイクロ株式会社 セキュリティエキスパート本部 プリセールスSE部 シニアエンジニア 岩瀬 由季 AWS におけるセキュリティ責任共有モデル お客様システム お客様の責任範囲 ログ コンテンツ オペレーティングシステムミドルウェアアプリケーション ネットワーク お客様責任範囲のセキュリティ対策をお手伝い サーバストレージデータベースネットワーク
CLUSTERPRO X 4.0 Amazon Web Services向け HAクラスタ 構築ガイド (Linux版)
CLUSTERPRO X 4.0 Amazon Web Services 向け HA クラスタ構築ガイド (Linux 版 ) 2018.04.17 第 1 版 改版履歴 版数改版日付内容 1 2018/04/17 新規作成 Copyright NEC Corporation 2018. All rights reserved. 免責事項本書の内容は 予告なしに変更されることがあります 日本電気株式会社は
仮想化,クラウドとセキュリティ
Amazon Web Services のセキュリティ - 大学のクラウド利用におけるセキュリティの押さえどころ - 資料 7 玉川憲 (@KenTamagawa) 技術統括部長 / エバンジェリストアマゾンデータサービスジャパン株式会社 平成 23 年度第 3 回学術情報基盤オープンフォーラム AWS セキュリティセンター 日本語のホワイトペーパーもあり セキュリティは AWS において最重要項目
Microsoft Word - AWSBlueprint final.docx
はじめに は 受験者の以下の能力を認定するものです 要件を理解し AWS アーキテクチャーのベストプラクティスを用いて構築するソリューションを定義することができる アーキテクチャーのベストプラクティスを 開発者およびシステム管理者に対してプロジェクトのライフサイクルを通じて助言できる この水準を満たすために必要な基本知識とスキルには 以下の分野およびその項目すべてを含みます 知識レベルとしては 以下の大部分を理解しているものと定義します
FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書
FUJITSU Cloud Service for OSS プライベート接続サービス書 2018 年 11 月 1 日 1. サービス概要 FUJITSU Cloud Service for OSS プライベート接続 ( 以下 本サービス という ) は FUJITSU Cloud Service for OSSの環境 ( 以下 本サービス環境 という ) について契約者が別途契約しているホスティング環境およびオンプレミス環境などの環境との間の閉域接続機能およびポートを提供するサービスです
R80.10_FireWall_Config_Guide_Rev1
R80.10 ファイアウォール設定ガイド 1 はじめに 本ガイドでは基本的な FireWall ポリシーを作成することを目的とします 基本的な Security Management Security Gateway はすでにセットアップ済みであることを想定しています 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください [Protected] Distribution
前提情報
O365 などクラウドサービスの導入で企業が直面する課題とは? クラウド時代のネットワーク最適化について 事例をもとに最適解を徹底解説! 2018 年 11 月 22 日 ネットワンシステムズ株式会社 0000-0000-0000 アジェンダ 1. クラウド利用状況 2. クラウドサービス利用時のトラフィックの変化 3. 問題と解決策 ( 事例紹介 ) 3-1. インターネット接続パターン 3-2.
_AWS-Blackbelt-Organizations
AWS Black Belt Online Seminar AWS Organizations アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一 2018.02.14 自己紹介 辻義一 ( つじよしかず ) 西日本担当ソリューションアーキテクト簡単な経歴 大阪生まれの大阪育ち 独立系 SIerでインフラエンジニア AWSのすきな所 安い 早い おもしろい 内容についての注意点
クラウド開発者のためのCloud Design Pattern 入門
クラウド開発者のための Cloud Design Pattern 入門 2014 年 10 月 30 日 Cloud Roadshow 札幌 ハッシュタグ #AWSRoadshow #jawsug 名前 : 片山暁雄 所属 アマゾンデータサービスジャパン株式会社 技術本部エンタープライズソリューション部 部長 / ソリューションアーキテクト ID: @c9katayama # ヤマン 好きなプログラム言語
改版履歴 版数改版日付内容 /01/29 新規作成
CLUSTERPRO X 3.3 Amazon Web Services 向け HA クラスタ構築ガイド (Linux 版 ) 2016.01.29 第 1 版 改版履歴 版数改版日付内容 1 2016/01/29 新規作成 Copyright NEC Corporation 2016. All rights reserved. 免責事項本書の内容は 予告なしに変更されることがあります 日本電気株式会社は
R76/Gaia ブリッジ構成設定ガイド
R76/GAiA ブリッジ構成設定ガイド ( スタンドアロン構成 ) Last updated Aug 16, 2013 Ver 1.0 はじめに 本章の手順は 以下の項目が満たされている事を前提条件としています 事前に GAiA R76 のインストールが完了していること 管理コンソールに SmartConsole がインストールされていること 対象となるアプライアンス機器は Model 2200
本 のアジェンダ Amazon Web Services(AWS)を 取 り 巻 く 現 状 AWSをご 採 頂 いている 理 由 Red Hat 社 とのパートナーシップ Red Hat on AWSが 実 現 するソリューション まとめ
エンタープライズで 利 が 急 増 している Red Hat on AWSの 優 位 性 2015 年 11 4 アマゾン ウェブ サービス ジャパン 株 式 会 社 パートナー アライアンス 本 部 部 智 実 レッドハット 株 式 会 社 サービス 事 業 統 括 本 部 ソリューションアーキテクト 平 初 本 のアジェンダ Amazon Web Services(AWS)を 取 り 巻 く 現
Office 365 とのドメイン間フェデレーション
Office 365 ドメイン間フェデレーションの概要, 1 ページ Office 365 ドメイン間フェデレーション タスク フロー, 1 ページ Office 365 ドメイン間フェデレーションの概要 IM and Presence サービスは Expressway 経由の Office 365 との企業間ドメイン間フェデレーショ ンをサポートします この導入環境では Expressway が
Startup_on_AWS_usecases_StartupDay
"Startup on AWS" use-cases from AWS Startup Tech Community Amazon Web Services Japan March 12, 2018 #AWSStartupJP Amazon Web Services Japan Senior Solutions Architect / Manager, Solutions Architecture
2014 QBR: Campaign Marketing
AWS 初心者向け Webinar AWS ではじめよう IoT システム構築 2015/12/22 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト福井厚 ご質問を受け付け致します 質問を投げることができます Adobe Connect のチャット機能を使って 質問を書き込ん でください 書き込んだ質問は 主催者にしか見えませ ん 最後の Q&A の時間で可能な限り回答させていただきます
網設計のためのBGP入門
Internet week 2015 できる網設計 網設計のための BGP 入 門 小島慎太郎! " http://about.me/codeout 本パートの話題 クラウド どうやって つなぐ? ルーティングは? データセンター オフィス # 早速ですがアンケートです # 早速ですがアンケートです プライベートクラウドとの 接続 クラウド 専用線 DC プライベートクラウドとの 接続 クラウド 静的
技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続
技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので
ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する
ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する 目次 概要前提条件要件使用するコンポーネント背景説明設定ネットワーク図設定 DN ビット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 このドキュメントでは Open Shortest Path First (1 バージョン 3 (OSPFv3) " を プロバイダーエッジ (PE )
PowerPoint Presentation
~ コード化の開始から頻出パターンまで ~ 大村幸敬 Amazon Web Services ソリューションアーキテクト Agenda Who am I? 大村幸敬 ( おおむらゆきたか ) Solutions Architect @Amazon Web Services Japan エンタープライズのお客さまを担当 Management Tools & DevOps 系サービスを担当 好きなサービス
AWS Deck Template
AWS OpsWorks のご紹介 Amazon Data Services Japan 2013/06/25 Agenda AWS OpsWorks とは OpsWorks の特長 OpsWorks 利用の流れ OpsWorks のメリット Chef とは OpsWorks のライフサイクルイベント どのようなアプリケーションが OpsWorks に向いているのか? OpsWorks の機能詳細
ip nat outside source list コマンドを使用した設定例
ip nat outside source list コマンドを使用した設定例 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認トラブルシューティング要約関連情報 概要 このドキュメントでは ip nat outside source list コマンドを使用した設定例が紹介され NAT プロセス中に IP パケットがどのように処理されるかについて簡単に説明されています
PowerPoint Presentation
SDN Japan 2013 ネットワーク機能の仮想化とサービスチェイニング ジュニパーネットワークス株式会社 サービスプロバイダービジネス統括本部営業開発本部チーフアーキテクト長滝信彦 2013 年 9 月 18 日 プレーンの分離 2 Copyright 2013 Juniper Networks, Inc. ファイアウォール PE ルーター CDN キャリアグレード NAT DPI SSL VPN
A to Z Getting Started with AWS Computing 2016/10/12 AWS Computing Amazon EC2 Auto Scaling AWS Amazon 1994: Jeff Bezos により設 立立 2005: Amazon Publishing を開始 2007: Kindle を開始 2012: Amazon Game Studios を開始
Mobile Access簡易設定ガイド
Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴
シナリオ:DMZ の設定
CHAPTER 6 この章では 適応型セキュリティアプライアンスを使用して非武装地帯 (DMZ; demilitarized zone) に置かれたネットワークリソースを保護するための設定シナリオについて説明します DMZ とは プライベート ( 内部 ) ネットワークとパブリック ( 外部 ) ネットワークの間の中立ゾーンにある区別されたネットワークです この章には 次の項があります DMZ ネットワークトポロジの例
データセンター SDN ソリューション
データセンター SDN ソリューション SDN 応用技術室テクニカルソリューションズアーキテクト大平伸一 * 本資料に記載の各社社名 製品名は 各社の商標または登録商標です SDN テクノロジーのマーケット状況 2016 年から 2020 年までの国内 SDN NFV 市場予測 Source :IDC Japan SDN market forecast report データセンター SDN 企業ネットワーク
Alibaba Cloud [ ナレッジドキュメント ] VPN 経由での AWS S3 から AlibabaCloud OSS へのマイグレーション手順 VPN 経由でのAWS S3から Alibaba Cloud OSSへのマイグレーション手順 Ver SB Cloud Cor
VPN 経由でのAWS S3から Alibaba Cloud OSSへのマイグレーション手順 Ver 1.0 目次 目次 1. はじめに 2. ossfsとは 3. 環境構成図 4. 導入手順 4-1. AWS 環境の準備 4-2. Alibaba Cloud 環境の準備 4-3.VPN 接続 4-3-1.VPNGateway 初期設定 4-3-2.AWS 側 VPCにアタッチ 4-3-3.AWS
WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社
WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社 改版履歴 版数 改版日付 内容 1 2014/04/08 新規作成 2 2015/05/11 注意事項を 1 件削除 2 Copyright NEC Corporation 2015. All rights reserved. 免責事項 本書の内容は 予告なしに変更されることがあります
Openconfigを用いたネットワーク機器操作
OpenConfig を いたネットワーク機器操作 本電信電話株式会社 ソフトウェアイノベーションセンタ 市原裕史 紹介 市原裕史 所属 NTT SIC 第三推進プロジェクト OpenStack Developer Neutron Core Reviewer その他プロジェクトへの貢献 技術 : SDN/NFV 中 パブリッククラウドの開発 LinuxconでDPDKの性能の発表 Neutronへの機能提案
サービス仕様 1. 提供機能一覧楽天クラウド IaaS では以下の機能をユーザに対し提供します 機能名 1 管理コンソール 2 仮想マシン 概要 ユーザが楽天クラウド IaaS の各機能を操作するための Web インターフェースです 以下の全ての機能を操作できます ユーザが占有でき
サービス仕様 1. 提供機能一覧楽天クラウド IaaS では以下の機能をユーザに対し提供します 6.3.15-1 機能名 1 管理コンソール 2 仮想マシン 概要 ユーザが楽天クラウド IaaS の各機能を操作するための Web インターフェースです 以下の全ての機能を操作できます ユーザが占有できる仮想のコンピュータです 仮想マシンは仮想マシンタイプ ( 既定のスペック ) とテンプレート (OS
非エンジニアだからこそおさえておくべき AWS の世界
非エンジニアだからこそおさえておくべき AWS の世界 TOKYO 2018.03.12 Startups Business Development HITOSHI MORITA FAA Instrument Pilot License AWS AWS Agenda -What s AWS? -3 AWS AWS CTO/ Startup What s AWS? 100+ 1,430 100 を超える
............................................................................................................................. 3.......................
Xeon Microsoft* System Center Virtual Machine Manager Self-Service Portal 2.0 Microsoft* System Center Virtual Machine Manager Self-Service Portal 2.0 Xeon 5500 Xeon 5600 IT IT Xeon Windows Server* Hyper-V*
VPN 接続の設定
VPN 接続の設定 AnyConnect 設定の概要, 1 ページ AnyConnect 接続エントリについて, 2 ページ ハイパーリンクによる接続エントリの追加, 2 ページ 手動での接続エントリの追加, 3 ページ ユーザ証明書について, 4 ページ ハイパーリンクによる証明書のインポート, 5 ページ 手動での証明書のインポート, 5 ページ セキュアゲートウェイから提供される証明書のインポート,
Microsoft PowerPoint irs14-rtbh.ppt
RTBH 実装例の紹介 ~AS9370 編 ~ さくらインターネット ( 株 ) 技術部大久保修一 [email protected] 今日の Agenda はじめに RTBH とは? RTBH 実装の背景 構成の検討 ルータの試験 OSPF vs BGP BGP 広報経路の RTBH 化 まとめ RTBH とは? Remotely Triggered Black Hole Filtering
Alibaba Cloud [ ナレッジドキュメント ] AWS S3 から AlibabaCloud OSS へのマイグレーション手順 AWS S3 からAlibaba Cloud OSS への マイグレーション手順 Ver SB Cloud Corp Al
AWS S3 からAlibaba Cloud OSS への マイグレーション手順 Ver 1.0 目次 1. はじめに 2. Alibaba Cloud 移行ツールとは 3. 環境構成図 4. 導入手順 4-1. AWS 環境の準備 4-2. OSSImportツールの導入 設定 4-2-1. RAMユーザー AccessKeyとAccessKeySecret の準備 4-2-2. VPCの準備 4-2-3.ECSインスタンス作成
Symantec AntiVirus の設定
CHAPTER 29 Symantec AntiVirus エージェントを MARS でレポートデバイスとしてイネーブルにするためには Symantec System Center コンソールをレポートデバイスとして指定する必要があります Symantec System Center コンソールはモニタ対象の AV エージェントからアラートを受信し このアラートを SNMP 通知として MARS に転送します
PowerPoint プレゼンテーション
Aruba Macnica Day AppRF Supplement 2014 年 7 月 18 日 マクニカネットワークス株式会社 Aruba 製品担当 AppRF (PEF Visibility) WLAN クライアントが使用しているアプリケーション等の情報を Admin Web UI で可視化する機能 AOS 6.2 で β 機能の PEF Visibility として追加 PEF NG License
Juniper Networks Corporate PowerPoint Template
Juniper SRX 日本語マニュアル 39. Virtual Router の CLI 設定 はじめに Virtual Router の CLI 設定方法について説明します 手順内容は SRX300 JUNOS 15.1X49-D140 にて確認を実施しております 2018 年 8 月 以下の設定を行う場合のコマンド例となります 2 つの Virtual Router を作成 (blue-vr
ASA ネットワーク アドレス変換構成のトラブルシューティング
ASA ネットワークアドレス変換構成のトラブルシューティング 目次 概要 ASA での NAT 設定のトラブルシュート ASA 設定を NAT ポリシーテーブルの構築に使用する方法 NAT 問題をトラブルシュートする方法パケットトレーサユーティリティを使用 show nat コマンドの出力の表示 NAT 問題のトラブルシューティング方法論 NAT 設定の一般的な問題問題 : NAT Reverse
Presentation Title Here
クラウド型仮想デスクトップソリューション Amazon WorkSpaces & Amazon Zocalo のご紹介 アマゾンデータサービスジャパン株式会社事業開発部澤田大輔 フィードバックをお寄せ下さい 本イベントについてツイートされる際は ハッシュタグをご利用ください #AWSRoadshow お帰りになる前には アンケートへのご協力をお願いします 引換用の記念品をご用意しています 自己紹介
fusion.PDF
IP-VPN VPN Internet Protocol Virtual Private Network 2001.12. 4 Fusion Communications Corp. 1 2001.12. 4 Fusion Communications Corp. 2 2001.12. 4 Fusion Communications Corp. 3 2001.12. 4 Fusion Communications
FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker Server File
An Apple Subsidiary FileMaker Cloud Version 1.16 October 2017 FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker
10年オンプレで運用したmixiをAWSに移行した10の理由
10 年オンプレで運用した mixi を AWS に移行した 10 の理由 AWS Summit Tokyo 2016 株式会社ミクシィ オレンジスタジオ mixi システム部北村聖児 自己紹介 2 名前 北村聖児 所属 株式会社ミクシィオレンジスタジオ mixiシステム部 担当サービス SNS mixi 今日話すこと 3 mixi を AWS に移行した話 mixi 2004 年 3 月 3 日にオフィシャルオープンした
製品概要
InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0
アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール
主な目的 信頼性 可用性の高いネットワークを構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 端末やネットワーク間の通信を制御したい 概要 VCS によるネットワークの冗長とアクセスリスト (ACL) の併用構成です ネットワークを構築する際 セキュリティ面からも通信の制御はかかせません 営業部のネットワークから 開発部のサーバーにはアクセスさせない というような情報漏洩対策の一環としての通信制御を行うことが一般的です
CEM 用の Windows ドメイン コントローラ上の WMI の設定
CEM 用の Windows ドメインコントローラ上の WMI の設定 目次 はじめに前提条件要件使用するコンポーネント設定新しいグループポリシーオブジェクトの作成 WMI: COM セキュリティの設定ユーザ権限の割り当てファイアウォールの設定 WMI 名前空間のセキュリティ確認トラブルシューティング 概要 このドキュメントでは Windows ドメインコントローラで Cisco EnergyWise
