AWS における VDIソリューションのご紹介



Similar documents
Presentation Title Here

(Microsoft PowerPoint - Enog23\224\255\225\\\216\221\227\277_\215]\225\224 [\214\335\212\267\203\202\201[\203h])

PowerPoint Presentation

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

仮想化環境のクライアントとしてのChromebook

KSforWindowsServerのご紹介

PowerPoint プレゼンテーション

ユーザ システム要件

製品概要

PowerPoint プレゼンテーション

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

PowerPoint Presentation

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

vdi_service_details

Silk Central Connect 15.5 リリースノート

他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 270 番 Windows Server Enterprise 2008 R2 完全解説 ( 再入門 )

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

弊社アウトソーシング事業

SCL-HA-A Ver 年 1 月 31 日 株式会社応用電子 FKEY SConnect 1.0 HA リリースノート (FSV100H) FKEY SConnect 1.0 HA(FSV100H) リリースのご案内をします 主要な利用目的マルウェア感染による情

TeleOffice 3.7

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

CTX-6114AI Citrix Access Suite 4

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

インストールマニュアル

Qlik Sense のシステム要件

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

サーバセキュリティサービスアップグレード手順書 Deep Security 9.6SP1 (Windows) NEC 第 1 版 2017/08/23

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

OneDrive for Businessのご紹介

Notesアプリが iPadで動くDomino Mobile Apps ご紹介

2. ccmybox を利用するには ccmybox の利用には Web ブラウザが必要ですが パソコンの Web ブラウザだけでなく スマートフォンなどのモバイル機器の Web ブラウザからも接続が可能です また Web ブラウザを利用した接続方法以外に 専用接続ツールがメーカーより提供されていま

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

管理者向けのドライブ設定 このガイドの内容 1. ドライブの設定を調整する 2. パソコンにドライブをインストールする 必要なもの G Suite 管理者アカウント 30 分

How to Use the PowerPoint Template

マカフィー R セキュリティサービス (Mac 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 1.5 版 2018/11/5

The Microsoft Conference 2014 MN-212 ROOM D

Microsoft Word - PCOMM V6.0_FAQ.doc

Windows PC VPN ユーザー向け手順書 SoftEther VPN (SSL-VPN) を用いた筑波大学 VPN サービスへの接続方法 学術情報メディアセンター VPN ユーザーマニュアルから Windows PC 向けの情報だけを詳細に説明した設定手順書を作成いたしましたのでご利用くださ

f-secure 2006 インストールガイド

既存環境を活用しセキュアなリモートアクセスを実現する USB 型仮想シンクライアント CC4U のご紹介 東京エレクトロンデバイス株式会社 エンベッデッド ソリューション部 茂出木裕也

スマートデバイスからのリモートアクセス 検討時の悩み 社外に持ち出したモバイル端末から 社内の WEB システムでの業務をさせたい 専任の管理者がいないから 特別な HW の準備や運用の手間をかけたくない クラウドの業務システムへのアクセスも社内 NW 経由で行わせたい 会社が認めた端末からのみ セ

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

2 0. 事前準備

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

CXD-210 Citrix XenApp および XenDesktop の管理 概要 XenAppとXenDesktopのいずれの使用経験もほとんどまたはまったくない受講者を対象としています プラットフォームを適切に運用するために必要なXenAppおよびXenDesktopの基礎知識が得られます

Microsoft PowerPoint - Skype for business の概要.pptx

変更履歴 日付 ver 変更箇所 変更内容 2016/8/ 新規作成 2017/1/ 全体 参照 以下 等に係る記載揺れの統一 2017/2/ 全体 参照先の記載を修正 2017/5/ ASM に情報登録 リンクの URL を修正 参考リンク集

Microsoft 365 Business 中小企業のお客様に最適な 統合ソリューション 日本マイクロソフト株式会社

Microsoft Word - Gmail-mailsoft_ docx

スライド 1

(Microsoft Word - Avira\216j\217\343\215\305\221\254\202\314\214\237\217o\203G\203\223\203W\203\223\202\360\223\213\215\332\201I\201uAvira Free Antivi

PowerPoint プレゼンテーション

[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

Stepguide15_shisa_guard.indd

OneDrive for Businessのご紹介

Rhino6 for Windows ラボラトリーライセンスインストールガイド 株式会社アプリクラフト

Dräger CSE Connect ???_ja

Microsoft Word - Office365マニュアル_教職員向け.docx

citrix_session.pptx

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

SMILE V / evalue V 推奨環境 2019 年 5 月現在 最新情報はこちらをご参照ください

1. はじめに (1) 本書の位置づけ 本書ではベジフルネット Ver4 の導入に関連した次の事項について記載する ベジフルネット Ver4 で改善された機能について 新機能の操作に関する概要説明 ベジフルネット Ver4 プログラムのインストールについて Ver4 のインストール手順についての説明

ハングアウトとは 1 25 人の相手とビデオハングアウトで会話 することができ 同僚との会議を快適に進め られます ハングアウトでは 人の参加者とチ ャットすることができます パソコンで始めたハングアウトの会議やチ ャットの続きを スマートフォンで行うこ とができます 必要なものはウェブ

Veritas System Recovery 16 Management Solution Readme

はじめに PC 環境のセキュリティの向上や運用工数の削減手段としてクライアント仮想化 ( シンクライアント化 ) を検討している企業 団体が増えてきています シンクライアントの導入に際しては幾つか検討する事があり 特にユーザ側に接続する周辺機器については従来の PC と同じ利用環境を求められる事が多

PowerPoint プレゼンテーション

IBM 次世代クラウド・プラットフォーム コードネーム “BlueMix”ご紹介

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

サーバセキュリティサービス 導入手順書 Deep Security 9.5SP1 (Windows) プロキシ経由編

PowerPoint Presentation

Windows Embedded 8 Standard

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

desknet's NEO スマートフォン版 セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けま

Microsoft Word JA_revH.doc

Corp ENT 3C PPT Template Title

OSSTechプレゼンテーション

Active Directory のすすめ

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

Windows XP から Windows 7 へのアップグレード

Mobile Access簡易設定ガイド

スライド 1

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

業務サーバパック for 奉行シリーズスタートアップガイド

スライド 1

Amazon WorkSpaces Genta Watanabe, Solutions Architect ADSJ December 2 nd, Amazon.com, Inc. and its affiliates. All rights reserved. May not

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

USB キーを使用して Windows リモートデ スクトップへのセキュアなログインを実現 Rohos Logon Key 2 要素認証 (2FA) ソフトウェアが ターミナルサーバーを保護し パスワードとハードウェア USB トークンを使用してリモートデスクトップにログインを可能にします Roho

PowerPoint プレゼンテーション

Transcription:

AWS 初 心 者 向 け Webinar AWSクラウドにおける VDIソリューション 2016 / 3 / 29 アマゾン ウェブ サービス ジャパン 株 式 会 社 ソリューションアーキテクト 国 政 丈 力 1

ご質問を受け付け致します 質問を投げることができます Adobe Connect のチャット機能を使って 質問を書き込んで ください 書き込んだ質問は 主催者にしか見えません 最後の Q&A の時間で可能な限り回答させていただきます ①画面右下のチャッ トボックスに質問を 書き込んでください 2 ②吹き出しマークで 送信してください

AWS 初心者向け Webinar のご紹介 AWS についてこれから学ぶ方むけの ソリューションカットの Webinar です 過去の Webinar 資料 AWS クラウドサービス活用資料集ページにて公開 http://aws.amazon.com/jp/aws-jp-introduction/ イベントの告知 国内のイベント セミナースケジュールページにて告知 http://aws.amazon.com/jp/about-aws/events/ オンラインセミナー枠 3

自 己 紹 介 名 前 : 国 政 丈 力 所 属 :アマゾン ウェブ サービス ジャパン 株 式 会 社 技 術 本 部 エンタープライズソリューション 部 ソリューションアーキテクト 経 歴 : 外 資 系 ベンダーでクラウドのプリセールスエンジニア 大 規 模 VDIシステムのアーキテクト 4

Agenda 5 これまでのデスクトップ環境 これまでの仮想デスクトップ(VDI) AWSのVDIソリューション概要 AWSのVDIソリューションのユースケース Amazon WorkSpaces Citrix XenDesktop on AWS まとめ

これまでのデスクトップ環境 Desktop used to be 6

これまでのデスクトップ環境 ホスト ダム端末 共用PC 専用PC サーバー共有型 仮想デスク トップ(VDI) クラウド VDI 7

PCデスクトップの課題 データ漏えいのリスク 端末の紛失 盗難 ウイルス感染 ファイル共有ソフト利用による漏えいリスク 複雑なセキュリティ対策 多くのセキュリティソリューションが存在する BIOSパスワード ディスク暗号化 デバイス認証 USBキー利用禁止 ソフトウェア更新 アンチ ウイルス 利用ソフト制限など 分散環境 異なる端末種類への対応は複雑 データの保全 ディスク障害により PC内のデータが損失するリスク データバックアップは多くの場合ユーザー任せ データ復旧できない場合も 複雑な問題対応 PCのトラブルは 問題判別が困難 ハードウェア故障対応 8

これまでの仮想デスクトップ(VDI) Virtual Desktop has been 9

これまでの仮想デスクトップ(VDI) 仮想デスクトップ(VDI)とは Virtual Desktop Infrastructure デスクトップ環境を データセンターやクラウドに仮想化して集約 ユーザーは ネットワーク経由で転送された画面イメージを通してデ スクトップを利用 1ユーザーに1台のデスクトップOS環境を割り当て テクノロジの進化 低価格化により実用に 2008年ごろから 徐々に企業向けに導入が始まる 10

ワークスタイルの変革を支えるVDI モバイルワーク リモートワーク 業務の効率化 柔軟な働き方 多様な働き方のサポート 自宅勤務 時短勤務 オフショア開発 モバイル (外出先) セキュリティの強化 データ漏洩対策 ウイルス対策 PC紛失リスク デスクトップ環境の管理 デスクトップ管理の一元化 効率化 11 データセンター/ クラウド オフィス

これまでの仮想デスクトップ(VDI) VDIソリューションで従来のPCの課題を解決 12 データ漏洩のリスク 複雑なセキュリティ対策 データの保全 複雑な問題対応 > > > > VDIによるデータ漏洩の防止 統合的なセキュリティ対策 統合バックアップ 障害対応 交換が容易

ただし これまでのオンプレVDIには課題も 高額な初期投資が必要 利用までに長い時間がかかる 定期的な大規模システム更改 利用者増減への対応が困難 サイジングが重要だが困難 コスト 長期にわたる導入 ハードウエアや スケールの難しさ ソフトウエアの更新 性能の予測が困難 13

課題 高額な初期投資が必要 オンプレでVDIを始めるには巨額の初期投資が必要 コスト 設備 DCスペース 電源 空調 ネットワーク ネットワーク設備 ハードウェア サーバー ストレージ ネットワーク機器 等 ソフトウェア 仮想化基盤 VDI システム管理 等のM/W OS プロジェクト 多くの技術要素 大規模の場合は長期にわたる 規模感の例 5,000デスクトップの場合 14 物理サーバー 60台 物理サーバーあたり100デスクトップをホストする場合 デスクトップ用サーバー 50台 管理サーバー 10台 多数のデスクトップを集約するため高スペック (CPU 16core up メモリ200GB up) ストレージ 150TB + バックアップ 30GB/ユーザー x 5,000ユーザー

課題 利用までに長期間かかる 長期にわたる導入 オンプレVDIが利用には長い時間がかかる ベンダー選定から プロジェクト実施までの検討 性能評価 サイジング HWオーダー HW納期待ち DCへの搬入 設置 導入作業 設計 構築 テスト 移行 大規模だと数年かかるケースも ベンダー 選定 15 要件定義 設計 構築 テスト 移行 リリース

課題 定期的な大規模システム更改 保守切れによる定期的なシステム更改 サーバー ストレージ M/W等の保守切れに伴う大規模 な更改が定期的に発生 その度に 大規模更改プロジェクトで巨額の費用が発生 大規模更改では費用の予測が困難 バージョンアップの苦労 新しいHW SW MWへの対応 長いプロジェクトの実施と管理 既存システムから移行 並行運用 新しい運用 安定運用の難しさ 必要なのはセキュアで生産的な業務環境 16 システム更改で得られるのは HW等の保守サポート ユーザーはサーバーやストレージを使いたいわけではない ハードウエアや ソフトウエアの更新

課題 利用者増減への対応が困難 利用者増減の要因 予測が困難なケース M A 部門売却 グローバル化 新規ビジネスのプロジェクト オンプレVDIではタイムリーな対応が困難 増加の場合 HW調達 設計 構築に最低でも数ヶ月必要 プロジェクト遅延やスムーズな業務移管に影響 グローバル化への対応はさらに時間がかかる 減少の場合 不要になった購入済み or リース残資産の対応 売却 解約金等による損失 17 スケールの難しさ

課題 サイジングが重要だが困難 オンプレVDIは正確なサイジングが重要 性能の予測が困難 サイジングに基づき 全ハードウェアを一括購入 リソースが足りないとユーザー体験が大きく低下 逆は無駄の多い投資に 不足時の対応は 多くの時間とコストが必要 リスク対応のため 予算や予備機を確保しておくことに 正確なサイジングは困難 使い方も変わる not so sure 実際の負荷はユーザーの使い方に依存 事前のデータ収集である程度見極められるが 実際は使うまでわからない 将来ユーザーの使い方が変わる場合も PCの起動待ちなし どこからでもログイン可能など 従来と異なる使い方 アプリのバージョンアップによっても変動 Office等のバージョンアップによって必要なリソースが変わる 18

AWSのVDIソリューション概要 VDI on AWS helps 19

AWSのVDIソリューション VDI環境をAWSクラウドで提供 迅速性 柔軟性 拡張性 高いセキュリティなど クラウドのメリットを最大 限に享受 Amazon WorkSpaces クラウドで提供されるVDIサービス Citrix XenDesktop on AWS クラウド上にVDI環境を構築 20

Amazon WorkSpaces 21 クラウドで動作する完全マネージド型のデスクトップ ユーザー数を問わず コンソールからデスクトップを簡単に作成 暗号化 認証連携 多要素認証など高いセキュリティを提供 ノートPC/iPad/Kindle Fire/Androidなど多様な端末から利用

Citrix XenDesktopとは Citrix社のVDIソリューション 強力なVDI機能 モバイルワークスペースの提供 ストアフロントのポータル デスクトップ アプリケーションの柔軟な管理 高機能な管理ツール 詳細なポリシー管理 AWSでのサポート AWSをNativeにサポート AWS上でのリファレンスアーキテクチャを提供 CloudFormationテンプレートによる展開 22

自 社 構 築 vs. フルマネージド アプリ インストール スケーリング 冗 長 化 バックアップ ソフト パッチ ソフト インストール OS パッチ OS インストール サーバメンテ ラック マウント 電 力 空 調 ネット オンプレミスVDI アプリ インストール スケーリング 冗 長 化 バックアップ ソフト パッチ ソフト インストール OS パッチ OS インストール サーバメンテ ラック マウント 電 力 空 調 ネット XenDesktop on AWS アプリ インストール スケーリング 冗 長 化 バックアップ ソフト パッチ ソフト インストール OS パッチ OS インストール サーバメンテ ラック マウント 電 力 空 調 ネット WorkSpaces お 客 様 がご 担 当 する 作 業 AWSが 提 供 するマネージド 機 能 23

AWSのVDIソリューションは オンプレVDIの課題を解決 24 高額な初期投資 初期費用不要 利用までに長い時間がかかる すぐ提供 定期的な大規模システム更改 大規模な更改は不要 利用者増減の対応困難 増減に合わせて柔軟に対応 サイジングが重要だが困難 サイジング不要 後から調整

WorkSpacesとXenDesktop どちらを使うべきか Amazon WorkSpaces VDIの利用をいますぐ始めたい サーバーの運用管理にできるだけ手をかけたくない プロジェクトなど一時的な利用 スモールスタートから 数万の大規模利用まで XenDesktop on AWS 既にXenDesktopを利用しており ツール等をそのまま 使いたい XenDesktopの豊富な機能を利用したい 要件に応じた適材適所な選択が重要 25

AWSのVDIソリューションの ユースケース Let s look at various use cases 26

AWSのVDIソリューションのユースケース 27 プロジェクト向け 開発者向け モバイル利用 セキュアな専用デスクトップ 災害 パンデミック対策 グローバルなOA環境の統合 クラウド環境の管理 クラウド環境に社内システムが移行

プロジェクト向け ユースケース 開発プロジェクトなどで一時的にデスクトップ環境が必要 プロジェクト開始からすぐ利用したい プロジェクト終了後はデスクトップは不要 プロジェクト増員 離任などユーザーの増減が頻繁にある VDI on AWSのメリット スケジュールに合わせて 必要な時にすぐ提供できる ユーザーの出入りに合わせて1台単位 月単位で利用 プロジェクト終了後は 削除すれば費用負担なし 28

開発者向け ユースケース 国内 オフショア等 様々な場所の開発者に開発を委託 統一された開発環境を利用させたい 開発環境はセキュリティが保たれている必要がある ソースコードは開発者のローカルには保存させたくない VDI on AWSのメリット どこからでも同じ開発環境にセキュアにアクセス ソースコードはAWS上で管理 開発者側には保存されない 29

モバイル利用 ユースケース モバイルやリモートからデスクトップを利用したい PCでもタブレットでも 同じ環境 同じデータにアクセスしたい セキュアなアクセスは必須 VDI on AWSのメリット PC/Mac/iPad/Android等 様々なデバイスからアクセス可能 どこからでも同じデスクトップ データにアクセス可能 AD認証 多要素認証 データ暗号化 通信暗号化など セキュアなアクセス 30

セキュアな専用デスクトップ ユースケース ウイルス感染 データ漏えいのリスクを避けるため 業務 用の端末は直接インターネットにアクセスさせたくない インターネット接続専用の端末を利用しているが コスト や管理面で負担大 VDI on AWSでのメリット 業務端末からVDIにアクセスして VDIからインターネッ トアクセス 業務端末とVDI間ではデータコピー不可のため 業務端末 からのデータ漏えいリスクがない インターネットアクセスのためだけに専用端末を持つ必要 がない 31

災害 パンデミック対策 ユースケース 災害やパンデミック発生時も 自宅等リモート環境から 最低限の業務は継続 できるようにしたい セキュアなアクセスは必須 VDI on AWSのメリット インターネットにアクセスできれば どこからでもデスクトップを利用可能 データが端末に保存されないので データ漏えいのリスクが低くセキュア PCだけでなく タブレット等からもアクセス可能 32

グローバルなOA環境の統合 200K+ users and growing ユースケース グローバルにデスクトップ環境を統一したい 同じ運用 ポリシーでガバナンスを効かせたい ユーザーには快適なエクスペリエンスを提供したい VDI on AWSのメリット 33 グローバルにVDIサービスを展開 Amazon.com Global Corporate Network 最も近いリージョン利用で快適なレスポンスを実現 グループポリシーでグローバルに共通のポリシーを適用 Amazon自身がデスクトップをWorkSpacesに移行 様々なノウハウを蓄積

クラウド環境の管理用途 ユースケース AWS上にシステムがあり その管理用端末として利用 BIツールをWorkSpacesに導入し Redshiftにアクセス VPC外に機密性の高いデータを持ち出したくない VDI on AWSのメリット VPC内のデスクトップから VPC内サービスに高速にアクセス VPC外にデータが保存されず データをセキュアに扱うことができる 34

クラウド環境に社内システムが移行 ユースケース 業務アプリ メール等 多くの業務システムがAWSクラウドに移行予定 オンプレのデスクトップから AWSクラウドの業務システムへのアクセスで ネットワーク遅延や帯域不足が懸念される VDI on AWSのメリット クラウド上のサービスには クラウド上のVDIからアクセスするのが ネット ワーク利用の観点から効率的 AWS上のサービスに 低遅延で高速にアクセスできる ネットワーク増強が不要になる 35

Amazon WorkSpaces Dive deep into AWS solution... 36

Amazon WorkSpaces とは 37 クラウドで動作する完全マネージド型のデスクトップ ユーザー数を問わず コンソールからデスクトップを簡単に作成 暗号化 認証連携 多要素認証など高いセキュリティを提供 ノートPC/iPad/Kindle Fire/Androidなど多様な端末から利用

WorkSpacesのデプロイ手順 1. 事前準備 ディレクトリの作成 2. WorkSpacesの作成 38 WorkSpacesの作成開始 ディレクトリの選択 ユーザーの追加 バンドルの選択 ボリュームの暗号化設定 設定の確認と起動 メールの受信とユーザー登録 3. WorkSpacesクライアント クライアントのダウンロード クライアントの設定 ネットワーク接続性の確認 WorkSpacesへの接続

事前準備 ディレクトリの作成 ユーザー認証のためのディレ クトリを事前に作成 AWS上に新規作成する場合 Microsoft AD Simple AD オンプレミスのADと連携する 場合 AD Connector 39

WorkSpacesの作成 WorkSpacesの作成開始 WorkSpacesの作成 WorkSpacesの 作成開始 40

WorkSpacesの作成 ディレクトリの選択 ユーザーを認証するディレクトリサービスを選択 認証する ディレクトリの指定 41

WorkSpacesの作成 ユーザーの追加 ディレクトリへのユー ザー作成 ディレクトリのユーザー 検索 WorkSpacesを作成する ユーザーの選択 42 ユーザーの 作成 ユーザーの 検索 ユーザーの 選択

WorkSpacesの作成 バンドルの選択 バンドルの選択 作成するバンドルを選択 バンドルから CPU メモリ ディスク Officeライセンス有無 OSの言語 を選択 43 OSの言語 選択

WorkSpacesの作成 バンドルの選択 3種類からパフォーマンスを選択できる Value : 1CPU, 2GBメモリ, 10GBのユーザディスク Standard : 2CPU, 4GBメモリ, 50GBのユーザディスク Performance : 2CPU, 7.5GBメモリ, 100GBのユーザディスク 月額$15の追加でMicrosoft Officeも利用可能 なし : Utilities (Adobe Reader, IE9, Firefox, 7-Zip, Adobe Flash) Plus with Office 2010 : Utilities, Office2010 Pro, ウィルス対策 (Trend Micro) Plus with Office 2013 : Utilities, Office2013 Pro, ウィルス対策 (Trend Micro) カスタムイメージの作成もサポート http://aws.typepad.com/aws_japan/2014/10/workspaces_goldenimage.html 44

WorkSpacesの作成 ボリュームの暗号化設定 Cドライブ Dドライブの暗号化有無を選択 暗号のキーをKMSから選択 ドライブごとの 暗号化選択 45 KMS暗号キーの 選択

WorkSpacesの作成 設定の確認と起動 設定内容を確認し 問題なければデプロイを開始 設定を確認して デプロイ 46

WorkSpacesの作成 WorkSpacesのステータス確認 20分ほどでStatusが Pending から Running に 変わったら完了 ユーザーにメールで通知される 47

WorkSpacesの作成 メールの受信とユーザーの登録 メールを受信したらリンク先をブラウザで開いてパス ワードを設定 48

WorkSpacesクライアント Amazon WorkSpaces Client Download https://clients.amazonworkspaces.com/ サポートされるプラットフォーム Microsoft Windows 7 以降 Apple Mac OS X 10.8.1 以降 Google Chrome OS 45 以降 ios 7.0 以降 Android 4.2 以降 Kindle Fire HDX および Kindle HD 7 PCoIP Zero Clients ネットワーク要件 49 TCP/UDP 4172 TCP 443 (HTTPS) RTT 100ms以下を推奨 PCoIP Zero Clients for Amazon WorkSpaces http://www.teradici.com/product-finder/aws/zero-clients

WorkSpacesクライアント クライアントの設定 Registration Code ディレクトリごとに固有のID Registration Codeを再入力することに より異なるディレクトリに接続が可能 言語設定 English / 日本語 プロキシを設定可能 社内ネットワークからのプロキシ接続 に対応 WindowsまたはMac OS X 50

WorkSpacesクライアント ネットワーク接続性の確認 ネットワーク状況 品質の 確認が可能 ネットワーク接続性 必要なポートの空き状況 ネットワーク遅延 51

WorkSpacesクライアント WorkSpacesへの接続 52

セキュリティ 認証のセキュリティ RADIUSサーバ連携により多要素認証をサポート ハードウェアOTPデバイスに加え ソフトウェアベースのOTPも利用可能 53

セキュリティ データを安全にいつでも使える形で保存 54 エンドユーザーデバイスにデータを保存しない 画面のみをユーザーに転送 (PCoIP) ボリュームの暗号化 ユーザーボリュームをAmazon S3にバックアップ

Amazon WorkSpaces Application Manager Amazon WorkSpaces向けのアプリケーションをデプロイおよび管理 Windowsアプリケーションを仮想化されたコンテナにパッケージ for Desktop Apps Amazon WAM カタログ 特定業務向け アプリケーション ライセンスを所有している アプリケーション 55 アプリの デプロイ WorkSpaces

WAM利用イメージ アプリケーションを マーケットプレースから選択 WAM管理コンソール Marketplace Amazon WAM カタログ AWSがパッケージ化したデスクトップ アプリケーションのマーケットプレース Custom AP カスタムアプリケーション をパッケージ コンテナ化 必要な部分のみ配布 バージョン パッチ管理 WAM Admin Studio ユーザアプリケーションをパッケージ化 しカタログ登録するツール どのアプリケーションを誰に配布するのか またどのように配布するのかを定義可能 例 ユーザ1に対して アプリケーションA 最初からインストール + AutoUpdate アプリケーションB ユーザが選択してインストール + AutoUpdate アプリケーションC ユーザが選択してインストール + 手動Update IE8と11を共存可能 56

Amazon WorkSpaces まとめ フルマネージド型の仮想デスクトップサービス ハードウェア購入 環境構築が不要ですぐに利用可能 マスタイメージ アプリケーションのデプロイと管理 バンドルの作成 WorkSpaces Application Managerにより デスクトップ環 境のマスタ管理 アプリのパッケージ化が可能 既存ディレクトリとの連携 AWS Directory Serviceにより既存のActive Directoryと連携した認証が可能 セキュアなデスクトップ環境 ネットワークセキュリティ 多要素認証 データの保護 57

Citrix XenDesktop on AWS Dive deep into AWS solution... 58

Citrix XenDesktopとは Citrix社のVDIソリューション 強力なVDI機能 モバイルワークスペースの提供 ストアフロントのポータル デスクトップ アプリケーションの柔軟な管理 高機能な管理ツール 詳細なポリシー管理 AWSでのサポート AWSをNativeにサポート AWS上でのリファレンスアーキテクチャを提供 CloudFormationテンプレートによる展開 59

Citrixの強力なデスクトップ アプリ管理機能 モバイルワークスペースの提供 モバイルワークスペースに どこからでもアクセス デスクトップとアプリを統合したアプリケーションストアを提供 XenDesktop XenApp App-Vなど 様々な方法でデスクトップやアプリを管理 様々なコンポーネントを管理するために 長年の経験を生かした 強力で使い易い管理ツール群を提供 Citrix独自のポリシーにより 詳細なポリシー設定 管理が可能 ストアフロントによる統合ポータル デスクトップ アプリケションの柔軟な管理 高機能な管理ツール 詳細なポリシー管理 詳細はCitrix Webサイトを参照 アプリケーションおよびデスクトップ仮想化 - シトリックス 60 https://www.citrix.co.jp/solutions/desktop-virtualization/overview.html

XenDesktopのコンポーネント 61 出典 Citrix XenDesktop 7 Platform White Paper https://www.citrix.com/content/dam/citrix/en_us/documents/products-solutions/citrix-xendesktop-7-platform.pdf

Citrix XenDesktop on AWS 構成例 Store Front Client Delivery Controller Virtual Delivery Agent SQL Server AD DC Availability Zone Mobile Direct Connect または Internet VPN Store Front Delivery Controller AD DC お客様DC/拠点 SQL Server AD DC Availability Zone AWS Region 62 Virtual Delivery Agent

XenDesktop Reference Architecture on AWS Citrix社から AWS上で のXenDesktopのリファ レンスアーキテクチャを 提供 AWSのベストプラクティ スを適用 63 Multi-AZ サブネットの分割 冗長構成 運用管理 セキュリティ 出典 XenApp and XenDesktop Reference Architecture on AWS https://www.citrix.com/blogs/2015/06/18/xenapp-and-xendesktop-7-6-reference-architecture-on-aws/

XenDesktop on AWS Reference Documents XenApp and XenDesktop Reference Architecture on AWS https://www.citrix.com/blogs/2015/06/18/xenapp-and-xendesktop-7-6-referencearchitecture-on-aws/ XenDesktop 7.5 on Amazon Web Services Design Guide https://www.citrix.com/content/dam/citrix/en_us/documents/partnerdocuments/xendesktop-75-on-amazon-web-services-design-guide.pdf Flexing to the Cloud with Citrix XenDesktop and AWS https://www.citrix.com/content/dam/citrix/en_us/documents/productssolutions/flexing-to-the-cloud-with-citrix-xendesktop-and-amazon-webservices.pdf Announcing the Multi-Region AWS CloudFormation Template for XenDesktop Citrix Blogs 64 https://www.citrix.com/blogs/2012/10/02/announcing-the-multi-region-awscloudformation-template-for-xendesktop/

Citrix XenDesktop on AWS まとめ 従来とほぼ同じ考え方でXenDesktopをAWSに展開可能 XenDesktopはネイティブにAWSに対応 デスクトップおよびアプリケーションの管理 XenDesktopの豊富なデスクトップ アプリケーション管理機能を利用可能 AWS環境での展開 利用をサポート リファレンスアーキテクチャ CloudFormationテンプレートによりAWS上で の設計やデプロイが容易 65

まとめ In conclusion... 66

AWSのVDIソリューション VDI環境をAWSクラウドで提供 迅速性 柔軟性 拡張性 高いセキュリティなど クラウドのメリットを最大 限に享受 Amazon WorkSpaces クラウドで提供されるVDIサービス Citrix XenDesktop on AWS クラウド上にVDI環境を構築 67

AWSのVDIソリューションは オンプレVDIの課題を解決 68 高額な初期投資 初期費用不要 利用までに長い時間がかかる すぐ提供 定期的な大規模システム更改 大規模な更改は不要 利用者増減の対応困難 増減に合わせて柔軟に対応 サイジングが重要だが困難 サイジング不要 後から調整

69 Q&A

AWSトレーニングでは様々な学習方法をご提供しています メリット 提供方法 AWS について実習や実践練習を通じ て学習できる AWS を熟知したエキスパートから直 接 AWS の機能について学び 疑問の 答えを得られる 自信をもって IT ソリューションに関 する決定を下せるようになる e ラーニングや動画 セルフペースラボ クラスルーム トレーニング 詳しくは http://aws.amazon.com/training をご覧ください 70

公式Twitter/Facebook AWSの最新情報をお届けします 検索 @awscloud_jp もしくは http://on.fb.me/1vr8ywm 最新技術情報 イベント情報 お役立ち情報 お得なキャンペーン情報などを 日々更新しています 71

AWSの導入 お問い合わせのご相談 AWSクラウド導入に関するご質問 お見積り 資料請 求をご希望のお客様は 以下のリンクよりお気軽にご相 談ください https://aws.amazon.com/jp/contact-us/aws-sales/ 72 AWS 問い合わせ で検索してください

73 ご 清 聴 ありがとうございました!