PowerPoint プレゼンテーション

Similar documents
そこが知りたい!AWSクラウドのセキュリティ

PacnetでAPACをカバーする アマゾンのクラウドサービス

内容についての注意点! AWS クラウドのサービスは ご利利 用いただいた時間や量量により費 用が変動する従量量課 金金です そのため 事前に料料 金金確定 見見積を作成することはできない旨はご了了承ください! 特に断りがない場合 本資料料では 2014 年年 7 月 24 日現在の東京リージョンの

Wagby Cloud

Slide 1

PowerPoint Presentation

AWS Simple Monthly Calculator (簡易見積ツール) 使い方説明

InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版

FUJITSU Cloud Service for OSS 「ソフトウェア カフェテリア」 ご紹介資料

仮想化,クラウドとセキュリティ


PowerPoint Presentation

HyConnect/ オープンパブリックトライアルサービスサービス仕様書 2016 年 1 月 13 日 本トライアルサービスは全て無料で利用可能です 1. リージョンについて本トライアルサービスでは 仮想システムを東日本リージョン 1 東日本リージョン 2 西日本リージョン 1 の 3 リージョン

PowerPoint Presentation

Microsoft PowerPoint - AWS-RatesSystem-JP_ pptx

PowerPoint Presentation

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

10年オンプレで運用したmixiをAWSに移行した10の理由

AWSストレージ関連サービスの正しい理解と使い方講座

InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS J

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

PowerPoint Presentation

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

Microsoft Word - AWSBlueprint final.docx

弊社アウトソーシング事業

PowerPoint プレゼンテーション

PowerPoint Presentation

はじめてみよう AWS ~これだけでわかる、できる、AWS のコアサービスを活用した基本のシステム構成~

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

<4D F736F F D F815B A838A815B83588CB48E865F A838A815B83588CE CC82DD8F4390B3816A2E646F63>

利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容

提案書

スライド 1

スライド 1

PowerPoint Presentation

2015 年 4 月 6 日 Biz ホスティング Enterprise Cloud における Oracle Database Enterprise Edition RAC の提供開始について ~Oracle Database Enterprise Edition RAC をクラウド基盤で利用可能と

プロダクト仕様書 ECS

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

PowerPoint Presentation

BNJ-Sales_ _PriceList.xlsx

Express5800 WSUS 導入セットご紹介資料

Microsoft PowerPoint - AWS紹介-VIOPS2 [互換モード]

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから " 何気ない親切 " と思われる善行を目にしたら 80 文字

Leveraging Cloud Computing to launch Python apps

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

サービス 料金一覧 Ⅰ 2017 年 4 月 1 日現在の仕様 料金です 将来のサービス見直しにより これらは変更になる場合があります 金額表記はすべて税抜きです 仮想サーバー 仮想 Standard プラン High CPU プラン High MEM プラン ST0102 HC16

スライド 1

JAIST Cloud Service利用ガイド

業務サーバパック for 奉行シリーズスタートアップガイド

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

PowerPoint プレゼンテーション

AWS Deck Template

スライド 1

Rhino6 for Windows ラボラトリーライセンスインストールガイド 株式会社アプリクラフト

PowerPoint Presentation

PowerPoint プレゼンテーション

Enterprise Cloud + 紹介資料

Leveraging Cloud Computing to launch Python apps

<4D F736F F D2081A F815B A838A815B83588CB48E862E646F63>

PassSureExam Best Exam Questions & Valid Exam Torrent & Pass for Sure

Presentation Title Here

VNX ファイル ストレージの管理

スライド 0

○○○○株式会社 殿 XXXXのご提案

1 POP 系の設定 重要事項 Windows10 のメールアプリで CCNet のメールを利用する場合 以下の点にご注意ください Windows 10 に標準でインストールされている メール アプリは 弊社のメール方式 (POP) に対応はしておりますが 本マニュアル制作時点 ( バージョン 17

Windows Server 2016 ライセンス体系に関するデータシート 製品の概要 Windows Server 2016 は 準備が整った時点でクラウドコンピューティングへ簡単に移行できる新しいテクノロジを導入すると同時に 現在のワークロードをサポートするクラウドレディのオペレーティングシステ

InfiniDB最小推奨仕様ガイド

Microsoft Word - ご利用までの流れ

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

今更聞けない AWS クラウド入門

Microsoft Word - MyWebPortalOffice_Levelup.doc

UCSセキュリティ資料_Ver3.5

リバースプロキシー(冗長構成)構築手順

Windows Azure Platform: その全体像 David Chappell Chappell & Associates Copyright 2009 David Chappell

<Amazon Web Services 上 での     JobCenter 構築ガイド>

vdi_service_details

PowerPoint プレゼンテーション

MailArchiva MailArchiva パブリックイメージ for NIFTYCloud 初期設定マニュアル メールアーカイブのための基本設定マニュアル 第 1.0 版 2011 年 8 月 22 日有限会社ディアイピィ

ネットアップクラウドデータサービス

PUBLIC CLOUD 02 03

版 HinemosVM クラウド管理機能のご紹介 NTT データ先端技術株式会社 2019 NTT DATA INTELLILINK Corporation

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

概要 ここでは先程デモを行った OpenStack の中で仮想マシンのデータがどのように管理されているかをご紹介致します OpenStack の中でデータがどのように配置され 管理されているかを知ることは 可用性を検討する上で非常に重要になります 2

App Bridge Monitor ファーストステップガイド Ver

PowerPoint プレゼンテーション

ソニー銀行におけるクラウドの活用状況と今後の展望

更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事

CLUSTERPRO X 4.0 Amazon Web Services向け HAクラスタ 構築ガイド (Windows版)

Presentation Title Here

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

Powered BLUE メールプラス

久原本家グループ本社

Microsoft PowerPoint VIOPS.ppt

業務パッケージソフト向けVPNを使ったクラウド活用

マネージドクラウド with bit-drive 仮想マシンサービス 管理者マニュアル [ 管理者さま向け ] 2018 年 10 月 15 日 Version 3.0 bit- drive 2018/10/15 Version 3.0 マネージドクラウド with bit-drive 仮想マシン

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2

PowerPoint プレゼンテーション

Transcription:

AWS のいろは 株式会社神戸デジタル ラボ開発管理部情報システムチーム戎秀和

自己紹介 Hidekazu Ebisu ( 戎秀和 ) - 4 年目 - 情シス - わんこ

本日おはなしする内容 AWS について メリット セキュリティ コスト 3

本日おはなしする内容 AWS について メリット セキュリティ コスト 4

本日おはなしする内容 http://aws.amazon.com/jp/aws_history/ 5

本日おはなしする内容 http://aws.amazon.com/jp/aws_history/ 6

http://aws.amazon.com/jp/aws_history/ 7

アベイラビリティゾーン AZ( データセンター ) 同士は物理的に離れている 専用線 Availability Zone Tokyo region AWS cloud Availability Zone 8

特徴 低コスト 従量課金制過去 10 年間で51 回の値下げ 俊敏で伸縮自在 数分でサーバ調達負荷に応じて拡張 縮小 オープンで柔軟 言語や OS に依存しない 安全 多くの第三者認証取得 9

本日おはなしする内容 AWS について メリット セキュリティ コスト 10

オンプレミスと AWS クラウドの比較 オンプレミス 初期コスト必要不要 利用コスト余剰リソースにもコスト発生実際の利用分のみ 災害対策コスト 高い ( 物理的に異なる場所のデータセンター向けにハードウェア発注 設定 運用を物理的に行う必要あり ) インフラ調達時間数週間 ~ 数か月数分 データセンターのロケーション変更長時間必要短期間で可能 AWS クラウド 低い ( 稼働していない時間は無料 ) サーバのスペックアップ ダウン時間とコストがかかる余計なコストなしにすぐに対応可能 自社ネットワーク内での利用可能可能 専用線による自社内サーバとの接続可能可能 第三者機関認証自身で取得 AWS 側で取得済 11

サーバスペックの変更 数クリックで変更可能 ( サーバの停止が必要 ) 12

冗長構成にしておけば サービス無停止でスペックアップ可能 Elasic Load Balancer 1 スペックアップ 2 元に戻す Amazon EC2 Amazon EC2 13

ピーク設計の考え方 オンプレミスのキャパシティー変更 クラウドでのキャパシティー変更 14

災害対策の例 Amazon EC2 snapshot S3 S3 Tokyo region AWS cloud Tokyo region AWS cloud Singapore region AWS cloud 15

本日おはなしする内容 AWS について メリット セキュリティ コスト 16

https://aws.amazon.com/jp/complia nce/shared-responsibility-model/ 17

ネットワークセキュリティ EC2 ポート 25 (SMTP) ポート 80 (HTTP) ポート 443 (HTTPS) セキュリティグループ - 個別の仮想サーバへのトラフィックを制限する - 必要な受信アクセスに対してアクセスルールを定義 - プロトコル - 宛先ポート - アクセス元 IP / セキュリティグループ 仮想ファイアウォール 18

ネットワークセキュリティ ACL( アクセスコントロールリスト ) ポート 25 (SMTP) EC2 VPC Subnet - サブネット1つに対して設定する - ベースラインのポリシーを設定するのに適している - サブネット間の通信のコントロールに適している例 )DMZとなるサブネットからDBが置かれているサブネットへ直接通信ができない 19

アクセス管理 AWS IAM(Identity and Access Management) AWS 操作をよりセキュアに行うための認証 認可の仕組み AWS 利用者の認証と アクセスポリシーを管理 - AWS 操作のためのグループ ユーザー ロールの作成が可能 - グループ ユーザーごとに実行できる操作を設定できる - ユーザーごとに認証情報 20

アクセス管理 すべてのサービスにアクセス可能 Admin group EC2 Operation group S3 特定のサービス以外はアクセス不可 21

アクセス管理 AWS ルートアカウントは極力利用しない - IAMで設定するアクセスポリシーが適用されないアカウント - APIのアクセスキーも削除しておく - 強度の強いパスワードを設定した上で多要素認証 (MFA) の設定を推奨 22

本日おはなしする内容 AWS について メリット セキュリティ コスト 23

主要サービスの価格 仮想サーバ データベース EC2 RDS $ 0.010 ~ / 1 時間 $ 0.026 ~ / 1 時間 ストレージ EBS S3 1GB 1 ヶ月確保で $ 0.080 ~ 1GB 1 ヶ月保存で $ 0.033 ~ データ転送 ( ダウンロードのみ課金 ) $ 0.140 / 1GB http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 24

Amazon EC2 起動 1 時間単位の課金 - コスト = 時間単価 時間 日数 台数 - スペックによって時間単位が異なる Windows, RHELなど有償ライセンス費用込のものある - 1 時間未満も1 時間にカウント - 停止していれば料金はかからない EBS 等の料金は発生 ( 削除すればかからない ) 例 :t2.nano の場合 3 台を 1 ヶ月利用 $ 0.010( 時間単価 ) 24( 時間 ) 30( 日 ) 3( 台 ) = $ 21.60 http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 25

Amazon RDS 基本的にEC2と同じ考え方 - スペックやライセンスにより単価が異なる - 所有済のライセンスの流用可能 - Multi-AZの場合は料金が2 台分かかる スペック /AZ RDS(MySQL) SingleAZ RDS(MySQL) MultiAZ m3.large $ 0.240 $ 0.480 AZ Region AZ m3.xlarge $ 0.485 $ 0.970 m3.2xlarge $ 0.965 $ 1.930 http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 26

Amazon EBS 確保した容量が課金対象 - General Purpose(SSD) ボリュームの場合 $ 0.120 / GB - ボリューム形式によって単価が異なる - スナップショット (1ヶ月に格納されたデータ) $ 0.095 / GB 例 :General Purpose(SSD) 100GB を 1 ヶ月利用 $ 0.120( 単価 ) 100(GB) = $ 12.0 http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 27

ボリューム形式 General Purpose(SSD) ストレージ料金月間 Provisioned IOPS(SSD) ストレージ料金月間 設定した IOPS 料金月間 Magnetic(HDD) ストレージ料金月間 I/O リクエスト料金 $ 0.120 / GB $ 0.142 / GB $ 0.074 / IOPS $ 0.080 / GB $ 0.080 / 100 万 I/O http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 28

Amazon S3 実際に保存した容量 +I/O リクエストが課金対象 - 1GB を 1 ヶ月保存すると 月 $ 0.033 / GB - I/O リクエストは単価が安い PUT, COPY, POST, LIST GET, その他 DELETE $ 0.005 / 1000 リクエスト $ 0.004 / 10000 リクエスト 無料 http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 29

3 種類のストレージタイプ スタンダードストレージ - 耐久性 99.999999999% 低冗長化ストレージ - 耐久性 99.99% スタンダード低頻度アクセス - 耐久性 99.999999999% - 最低 128kb として単位として計算される - 最低 30 日間分の課金 タイプ ~1TB ~50TB ~500TB ~1PB ~5PB 5PB 以上 スタンダード $ 0.0330 $ 0.0324 $ 0.0319 $ 0.0313 $ 0.0308 $ 0.0302 低頻度 $ 0.019 $ 0.019 $ 0.019 $ 0.019 $ 0.019 $ 0.019 低冗長化 $ 0.0264 $ 0.0259 $ 0.0255 $ 0.0250 $ 0.0246 $ 0.0242 1GBあたり http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 30

データ転送料 (1GB あたり ) Internet In: $ 0.00 Out: $ 0.14 S3 など Private IP Public IP 他リージョン In: $ 0.00 Out: $ 0.09 $ 0.00 $ 0.01 CloudFront $ 0.00 Availability Zone $ 0.01 Availability Zone 東京リージョン http://d0.awsstatic.com/webinars/jp/pdf/training/webinarforbeginners/20150519_billing.pdf 31

無料期間の解除 リージョンの指定 http://calculator.s3.amazonaws.com/index.html?lng=ja_jp 32

1 年間の無料期間 https://aws.amazon.com/jp/free/ 33

AWS のパートナーにご相談ください https://aws.amazon.com/jp/solutions/solution-providers-japan/ 34