23. AWSにおける価格の考え方
Pay as you go (従量課金)
• コミットメントや長期契約の必要無し
Pay less when you reserve (確保による値引き)
• キャパシティを確保する事による値引き
Pay even less per unit by using more (ボリュームによ
る値引き)
• 自動的なボリュームディスカウント
Pay even less as AWS grows (AWS成長による値引き)
• 「規模の経済」による値引き (過去6年間で20回の値引き実績)
24. 参考:サーバ1台に対するTCO
Dell PowerConnect 6224: $2,991
Dell PowerEdge Rack 4220: $2,252
Dell PowerEdge R310:$1,838
3-year Dell ProSupport and NBD On-site Service: $216 (Server)
3-year Dell ProSupport and NBD On-site Service: $799 (Network)
PUE of 2.5 and electricity price of $0.09 per kW hour
$23,000 per kW of redundant IT power and $300 per square foot
$120,000/年間/人、比率(サーバ:人) – 50:1
AWSホワイトペーパー:The Total Cost of (Non) Ownership of
Web Applications in the Cloud
32. UMCエレクトロニクス様
外部からのメンテナンス用
踏み台サーバ
Realtech
ベトナム 様
Elastic IP Internet接続用
Gateway
Internet-VPN
EC2 for SAP A1 NAT Instance
Singtel様 Production
IGW
Global WAN Elastic IP Internet
EC2 for SAP
Dev/Test
VPC Private Subnet VPC Public Subnet
日本 中国 SAP様
AWS Singapore Region
39. Public subnet + Private subnet
Public subnet内に位置
Internet
インターネットとの通信が必
要ないなら不要
Internet Gateway
Security Group Security Group
NAT
Public Subnet instance Private Subnet
Virtual Private Cloud
Destination Target Destination Target
10.0.0.0/16 local 10.0.0.0/16 local
0.0.0.0/0 Internt Gateway 0.0.0.0/0 NAT Instance
40. VPC with a Single Public Subnet
EIPアドレスをパブリックインタフェースにアサイン
適用メリット
高いセキュリティの中でWebアプリを稼働させる
プライベートIPを用いて、インスタンスをまとめられる
41. VPC with Public
and Private Subnets
パブリックサブネットのインス
タンスには、EIPをアサインで
きる
プライベートサブネットのイン
スタンスはインターネットから
直接アクセスできない
適用メリット
Webサーバーをパブリックサブ
ネットを稼働し、プライベートサ
ブネット内のデータベースの読
み書きを行う
42. VPC with Public
and Private Subnets and
a VPN Connection
パブリックサブネットのインスタン
スには、EIPをアサインできる
プライベートサブネットのインスタ
ンスにVPN経由でアクセス可能
適用メリット
VPCをインターネットに接続しつつ、
データセンターをクラウド上に拡張
42
43. VPC a Private
Subnet and a VPN
Connection
VPC登場時はこの形態のみだった
全てのトラフィックは社内データセン
ターのファイヤウォール経由で行われ
る
適用メリット
データセンターをクラウドに拡張しても、中
央集権的管理を維持する
43
81. 想定利用ケース(w/ Direct Connect)
Direct Connectを利用
転送帯域・速度を確保
大量の更新データを高頻度にスナップショット取得可能
Snapshots
iSCSI Storage
Gateway
S3
Local
Backup
Direct
Connect
84. AWS Direct Connect:Publicサービス
AWS Cloud
Public ASを使ったBGP接続 EC2, S3などの
Public サービス
Zone A
専用線
相互接続ポイント
Amazon VPC
お客様
Zone B
Public ASを運用
85. AWS Direct Connect:VPCサービス
Private ASを使ったBGP接続
AWS Cloud
EC2, S3などの
Public サービス
Zone A
専用線
相互接続ポイント
Amazon VPC
お客様
Private ASを使用 Zone B
== VPCをVPNで使う場合と同じ
IPSecトンネルの代わりに専用線上
のVLANがあると考えればok